Discussion

Linux DNS yapılandırması ayarları

Started by IronSpecter · 27 Feb 2026 05:00 · 32 Views · 0 Replies
Thread Starter #0
Linux üzerinde DNS yapılandırması yapmak, ağ yöneticileri için kritik bir adım. DNS, yani Alan Adı Sistemi, internet üzerindeki her şeyin temel taşlarından biri. Örneğin, bir web tarayıcısına www.ornek.com yazdığınızda, bu alan adı DNS sunucularında sorgulanarak ilgili IP adresine yönlendirilir. Günümüzde birçok işletim sistemi, DNS yapılandırmasını kolaylaştırsa da, Linux üzerinde bunu yapmak biraz daha teknik bilgi gerektiriyor.

Öncelikle, DNS sunucusu olarak BIND (Berkeley Internet Name Domain) kullanmak yaygın bir tercih. BIND, birçok Linux dağıtımında varsayılan olarak bulunuyor. İlk olarak, BIND paketini yüklemekle başlayalım. Terminali açarak şu komutu çalıştırın: `sudo apt-get install bind9`. Bu işlem, BIND yazılımını sisteminize yükleyecek. Ardından, BIND’ı yapılandırmak için ana konfigürasyon dosyası olan `/etc/bind/named.conf` dosyasını düzenlemeniz gerekiyor. Bu dosya, DNS sunucunuzun nasıl çalıştığını belirleyen çeşitli ayarları içerir.

Yapılandırma dosyasında, `zone` tanımları eklemek önemli. Örneğin, kendi alan adınız için bir zone tanımlamak istiyorsanız, aşağıdaki gibi bir satır ekleyebilirsiniz:
```
zone "ornek.com" {
type master;
file "/etc/bind/db.ornek.com";
};
```
Bu satır, `ornek.com` alan adını ana DNS sunucusu olarak tanımlıyor ve ilgili dosyanın konumunu belirtiyor. Ardından, DNS kayıtlarınızı tutacak olan `db.ornek.com` dosyasını oluşturmalısınız. Bu dosya, temel DNS kayıtlarını içerecek. Aşağıdaki örnek, bir A kaydı tanımını göstermektedir:
```
@ IN A 192.168.1.10
www IN CNAME @
```

Bu noktada dikkat edilmesi gereken bir diğer husus, DNS sunucusunun güvenliğini sağlamak. BIND, birçok yapılandırma seçeneği sunar. `/etc/bind/named.conf.options` dosyasında, `allow-query` ve `recursion` gibi parametreleri ayarlamak önemlidir. Örneğin, sadece belirli IP adreslerinin sorgulama yapmasına izin vermek için şu şekilde bir ayar yapabilirsiniz:
```
options {
allow-query { 192.168.1.0/24; };
recursion no;
};
```

Yapılandırma dosyalarını düzenledikten sonra, BIND servisini yeniden başlatmak gerekiyor. Bunu yapmak için terminalde `sudo systemctl restart bind9` komutunu kullanabilirsiniz. Ardından, DNS sunucunuzun düzgün çalışıp çalışmadığını kontrol etmek için `dig` veya `nslookup` komutlarından faydalanabilirsiniz. Örneğin, `dig @localhost ornek.com` komutunu çalıştırarak, sunucunuzun yanıt verip vermediğini görebilirsiniz. Eğer her şey yolunda gitmişse, DNS sunucunuz artık aktif ve alan adlarını çözümlemek için hazır...

Son olarak, DNS yapılandırmanızı güncel tutmak ve olası hataları önlemek için periyodik olarak kontrol etmekte fayda var. Yapılandırma dosyalarınızda yaptığınız değişiklikler sonrası log dosyalarını incelemek, olası sorunları erken teşhis etmenize yardımcı olabilir. Hataları görmek için `journalctl -u bind9` komutunu kullanabilirsiniz. Unutmayın, her şeyin sorunsuz çalışması için doğru yapılandırma şart. DNS, ağ yapınızın en önemli parçalarından biri ve dikkat gerektiriyor!

You must be logged in to reply.

0 quotes selected