Alan Adları

Etki Alanınız için DNSSEC Etkinleştirme

DNSSEC signs your DNS zone cryptographically so that resolvers can prove an answer really came from you, and Kapsule can turn it on for any domain whose DNS we host.

Alan Adınız İçin DNSSEC Etkinleştirme

DNSSEC, DNS bölgenizi kripto grafik olarak imzalar; böylece çözümleyiciler yanıtın gerçekten sizden geldiğini kanıtlayabilir ve Kapsule, DNS'ini barındırdığımız herhangi bir alan adı için bunu açabilir.

DNSSEC olmadan, DNS yanıtı imzasız bir pakettir ve bir saldırgan, bir çözümleyicinin önbelleğine sahte bir yanıt enjekte edebilirse, ziyaretçilerinizi kendi sunucularına gönderebilirken tarayıcı çubuğunuz yine de alan adınızı gösterir. DNSSEC, bölgenizden gelen imzayı kayıt defterine kadar zincirliyerek bunu kapatır. Bu kılavuz, bunu açmayı, DS kaydını yayımlamayı, her durumu okumayı, bozuk bir zinciri onarmayı ve kapatırken önemli olan tek sıralama kuralını kapsar.

Başlamadan Önce

DNSSEC kartı yalnızca alan adının DNS bölgesi Kapsule nameserver'larında barındırıldığında görünür. Güvenlik sekmesinde göremiyorsanız, alan adınız başka birinin DNS'inden yanıt veriyor.

Kapsule'nin nameserver'ları, dördü de:

ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com

Her zaman dördünü de verin. İki farklı üst düzey alan adı kasıtlıdır: bir ana bölgedeki sorun tüm nameserver'larımızı bir kez yıkayamaz. Bir alan adını bunlara işaret etme konusunda Nameserver'lar bölümüne bakın.

DNSSEC Etkinleştirme

  1. KPanel adresinde oturum açın ve sol kenar çubuğunda Domains (Alan Adları) seçeneğini tıklayın.
  2. İmzalamak istediğiniz alan adını tıklayın.
  3. Security (Güvenlik) sekmesini açın. DNSSEC kartı, Gizlilik ve Kilit'in üstünde bulunur.
  4. Kartta mevcut durumu okuyun: Disabled (Devre Dışı), Pending (Beklemede) veya Active (Etkin).
  5. Enable DNSSEC (DNSSEC'i Etkinleştir) seçeneğini tıklayın.

KPanel şu şekilde onaylar: "DNSSEC enabled. Add the DS record to your registrar to activate." (DNSSEC etkinleştirildi. Etkinleştirmek için DS kaydını kayıt deftere ekleyin.)

KPanel'de alan adı Güvenlik sekmesinde DNSSEC kartı

Bölgenizi imzalamak işin yalnızca yarısıdır. Kayıt defterinde ebeveyn bölgesinde eşleşen bir DS kaydı yoksa, çözümleyicilerin bölgenizin imzalandığını bilmesinin hiçbir yolu yoktur ve hiçbir şey doğrulanmaz. Sonraki bölüm isteğe bağlı değildir.

DS Kaydını Yayımla

DS (Delegation Signer) kaydı, imzalama anahtarınızın parmak izidir ve alan adı hiyerarşisinde bir seviye yukarıda tutulur. İmzalı bir bölgeyi doğrulanmış bir bölgeye dönüştüren şeydir.

Alan Adı Kapsule'de Kayıtlıysa

Yapılacak hiçbir şey yoktur. Kapsule, DS kaydını kayıt defterine sizin için gönderir ve bunu güncel tutar. Kart bunu doğrudan söyler: "Active, managed automatically. We publish and renew the DS record at the registry for you." (Etkin, otomatik olarak yönetilir. DS kaydını sizin için kayıt defterinde yayımlar ve yenileriz.)

Yine de değerleri görmek istiyorsanız, View technical details (Teknik ayrıntıları görüntüle) seçeneğini tıklayın.

Alan Adı Başka Yerde Kayıtlıysa

DS kaydını el ile taşımanız gerekir. Kapsule bölgeyi imzalar; yalnızca kayıt defter, DS kaydını ana kısımda koyabilir.

  1. DNSSEC kartında, DS Record: add to your registrar (DS Kaydı: kayıt defterinize ekleyin) panelini genişletin.
  2. Üç değerin tamamını kopyalayın:
AlanNe Olduğu
Key tagİmzalama anahtarı için kısa sayısal tanımlayıcı
Algorithmİmzalama algoritması numarası
Digest typeÖzet için kullanılan hash türü
  1. Kayıt defter adresinde oturum açın ve DNSSEC veya DS Records bölümünü bulun. Sözcük seçimi değişir, ancak neredeyse her zaman alan adı güvenlik ayarları altındadır.
  2. Değerleri gösterildiği gibi tamamen yapıştırın ve kaydedin.

Bölgenizi gerçekten imzalayan anahtarla eşleşmeyen bir DS kaydı, hiç DS kaydından daha kötüdür. Doğrulayan çözümleyiciler, alan adınız için her yanıtı sahte olarak değerlendirecek ve çözümlenmeyi reddedecek; bu da web sitenizi ve e-postanızı internetin büyük bir kısmında çevrimdışı bırakır. Değerleri kopyalayın, yeniden yazma yoluna gitmeyin ve durumun sonra Etkin'e ulaştığını onaylayın.

Durumu Okuma

DurumNe Anlama GelirYapılacaklar
Disabled (Devre Dışı)Bölge imzalanmadı.İstiyorsanız Enable DNSSEC (DNSSEC'i Etkinleştir) seçeneğini tıklayın.
Pending (Beklemede)Anahtarlar oluşturulmuş ve bölge imzalanıyor veya DS kaydı ana kısımda henüz görülmedi.Bekleyin. Harici bir kayıt defter'deyseniz, DS kaydını şimdi yayımlayın.
Active (Etkin)Bölge imzalandı ve güven zinciri tamamlandı.Hiçbir şey yapma. Bu hedef.

Dışarıdan Kontrol Etme

Panelin söylemesine inanmayın. Genel kayıttan doğrulayın:

  1. KPanel'de Domains (Alan Adları) ve WHOIS Lookup (WHOIS Araması) seçeneğini açın.
  2. Alan adınızı girin ve Look up (Ara) seçeneğini tıklayın.
  3. DNSSEC satırını okuyun. Kayıt defterinin gerçekten yayımladığına bağlı olarak Signed (İmzalı) veya Unsigned (İmzasız) gösterir.

Orada Signed (İmzalı) ve panelde Active (Etkin) olması, zincirin gerçekten tamamlandığı anlamına gelir.

DNSSEC'i Onarma

Durum Beklemede takılı kalırsa veya harici bir kontrol bozuk bir zincir bildirirse, DNSSEC kartı Repair DNSSEC (DNSSEC'i Onar) seçeneği sunar. Onay, tam olarak ne yaptığını açıklar: "Kapsule will re-sign your DNS zone and re-publish the DS record at your registrar. This is safe and reversible." (Kapsule, DNS bölgenizi yeniden imzalayacak ve DS kaydını kayıt defter'de yeniden yayımlayacaktır. Bu güvenli ve geri alınabilir.)

Onaylayın; "DNSSEC repair queued. The status will update shortly." (DNSSEC onarımı sıraya alındı. Durum kısa süre sonra güncellenecektir.) şeklinde bir mesaj alırsınız. Bir veya iki dakika sonra kartı yeniden yükleyin.

Disable (Devre Dışı Bırak) seçeneğine gitmeden önce Repair (Onar) seçeneğine ulaşın. Onar, bölgenizin imzasız olduğu bir pencere olmadan zinciri yeniden kurar; oysa devre dışı bırakma ve yeniden etkinleştirme, DS kaydını geri almak ve tüm zinciri sıfırdan baştan inşa etmek anlamına gelir.

DNSSEC'i Devre Dışı Bırakma

DNSSEC'i kapatmak gerçekten güvenlidir, ancak iki adımı doğru sırada yaparsanız. Yanlış sırada yaparsanız, alan adınız internetten çıkarılır.

ÖNCE KAYIT DEFTER'DE DS KAYDINI KALDIRIN ve ebeveyn bölgesinden temizlenmesini bekleyin. Yalnızca o zaman burada DNSSEC'i devre dışı bırakın.

DS kaydı yayımlanmış durumdayken imzalamayı devre dışı bırakırsanız, her doğrulayan çözümleyici imzalanmış olduğunu iddia eden ancak geçerli imzalar üretmeyen bir alan adı görecek ve bunun için cevap vermeyi reddedecektir. Web siteniz ve e-postanız, doğrulayan çözümleyicinin arkasında olan herkes için karanlık gider; bu günde çoğu büyük genel çözümleyici ve birçok ISP'yi içerir. Kendi yapılandırmanızda hiçbir şey bozuk görünmeyecektir.

Doğru sıra:

  1. Kayıt defter'de, DS kaydını silin. Kapsule sizin kayıt defter'inizse, panel'de önce herhangi bir şey yapmadan onu geri çekmesini isteyin.
  2. Gerçekten ebeveyn'den temizlendiğini onaylayın. DS kaydı için yetkili ebeveyn nameserver'ını sorgulayın ve gerçekten hiçbir şey döndürene kadar bekleyin. Genel bir çözümleyiciden önbelleğe alınmış bir yanıta güvenmeyin: bir önbelleğe alan çözümleyici, kayıt defteri onu bıraktıktan çok sonra eski DS kaydını sunmaya devam edebilir ve bu eski yanıta dayanmak tam olarak bu uyarının var olduğu tuzaktır.
  3. Buna ek olarak ebeveyn bölgesinin TTL'sini bekleyin.
  4. Yalnızca o zaman, KPanel'de, alan adının Security (Güvenlik) sekmesini açın ve DNSSEC kartında Disable (Devre Dışı Bırak) seçeneğini tıklayın. "DNSSEC disabled." (DNSSEC devre dışı bırakıldı.) mesajı alırsınız.

DNSSEC Ne Zaman Değerli

Birinin sizi taklit etmesi için bir nedeni olan herhangi bir şey için açın: çevrimiçi mağazalar, oturum açma veya ödeme işlemi yapan herhangi bir şey, profesyonel hizmetler alan adları ve e-posta gönderen ve güvenilir olmasını önemsediğiniz herhangi bir alan adı.

Kapsule DNS'de sizin hiçbir şey tutmuş olmasız ve DS kaydı yerinde olduğunda bakılacak hiçbir şey yoktur, özellikle de kayıt ve yenileme kaydını sizin için yayımladığımız bizimle kayıtlı bir alan adında.

DNSSEC, DNS yanıtının kurcalanmadığını kanıtlar. DNS aramaları şifrelemez, web sitenizde TLS'nin yerini almaz ve e-postayı kendi başına kimliklendir. Bunların yanında bulunur. E-posta kimlik doğrulaması için SPF, DKIM ve DMARC Explained bölümüne bakın.

Sorun Giderme

Güvenlik sekmesinde DNSSEC kartı yoktur. Alan adının DNS'i Kapsule nameserver'larında barındırılmaz. Bölgeyi önce Kapsule DNS'ye taşıyın: Nameserver'lar bölümüne bakın.

Durum saatlerce Beklemede kalmıştır. Harici bir kayıt defter'de, DS kaydı muhtemelen yayımlanmadı veya yanlış bir değerle yayımlandı. Paneldeki üç değeri, kayıt defter'de gösterilenlere karakter karakter karşılaştırın. Ardından Repair DNSSEC (DNSSEC'i Onar) seçeneğini kullanın.

DNSSEC ile ilgili bir şeyi değiştirdikten hemen sonra sitelerim kapandı. Bu DS uyumsuzluğu hatasıdır. DS kaydını kayıt defter'de Kapsule'nin yayımladığı şeyle eşleşecek şekilde geri yükleyin veya KPanel'de DNSSEC'i yeniden etkinleştirin; böylece bölge yeniden imzalanır, ardından Repair DNSSEC (DNSSEC'i Onar) seçeneğini kullanın. Kurtarma, ebeveyn bölgesinin TTL'si tarafından sınırlıdır.

İstek başarısız oldu. Kart DNS kümesine ulaşamadı. Yeniden yükleyin ve yeniden deneyin; başarısız olmaya devam ederse, bir destek bileti açın ve alan adı adını belirtin.

Bu alan adını başka bir yere aktarmak üzereyim. Aktarım sırasında değil, aktarımdan önce DNSSEC'i düzenleyin. Bkz. Transferring Your Domain to Another Registrar.

İlgili okuma: DNS Basics, Nameservers ve Registering and Managing .nz Domains.

Hala yardıma mı ihtiyacınız var?

Bize şu adresinden e-posta gönderin: support@kapsulehost.com ya da KPanel'de sohbet açın.

KPanel'i Aç
Etki Alanınız için DNSSEC Etkinleştirme