SecRadar

DNS Trace

DNS Trace aracı; bir alan adının çözümlenmesini kök sunuculardan başlayıp yetkili sunuculara kadar adım adım takip eder ve her adımın süresini gösterir.

Üyelik gerekmez · araç başına günde 5 sorgu · sürekli izleme için üye ol

Kullanabileceğiniz Diğer Araçlarımız

DNS Trace (İz Sürme) Nedir?

DNS Trace aracı; bir alan adının çözümlenmesini kök sunuculardan başlayıp yetkili sunuculara kadar adım adım takip eder ve her adımın süresini gösterir.

DNS Trace Ne İşe Yarar?

Normal DNS sorgusu yalnızca sonucu verir; DNS Trace ise çözümlemenin tüm yolculuğunu gösterir: kök sunucular → TLD sunucuları (.com, .net) → alan adının yetkili sunucuları. Bu, delegasyon (yönlendirme) hatalarını ve yanlış yapılandırılmış isim sunucularını teşhis etmenin en iyi yoludur.

Trace Nasıl Çalışır?

SecRadar `dig +trace` mantığını uygular: 13 IANA kök sunucusundan birine sorar, dönen yönlendirmeyi (referral) takip eder ve her hop'ta hangi sunucuya kaç ms'de ulaşıldığını kaydeder. CNAME zincirlerini de izler. A, AAAA, MX, NS, TXT, CNAME, SOA, CAA tipleri desteklenir.

Çözümleme Sorunları Nasıl Giderilir?

Trace bir seviyede tıkanıyorsa, o seviyedeki NS kayıtlarını ve glue (yapıştırma) kayıtlarını kontrol edin. Yetkili sunucularınızın hepsinin aynı bölge verisini döndürdüğünden ve registrar'daki NS kayıtlarıyla eşleştiğinden emin olun.

dig +trace Komutu ile DNS Trace Arasındaki İlişki

Komut satırında `dig +trace example.com` yazdığınızda dig, çözümlemeyi kök sunuculardan başlayıp adım adım takip eder ve her seviyenin yanıtını gösterir. SecRadar DNS Trace bu mantığı tarayıcıda, kurulum gerektirmeden ve her adımı canlı akan bir arayüzle sunar. Yerel DNS önbelleğinizi atlayıp yetkili sunuculara doğrudan sorduğu için, normal `nslookup`/`dig` ile gördüğünüz (önbellekten gelebilecek) sonuçtan farklı, otoriteden gelen taze sonucu verir.

Kök (Root) DNS Sunucuları Nedir?

İnternette 13 mantıksal kök sunucu kümesi (a.root-servers.net'ten m'ye) bulunur; bunlar DNS hiyerarşisinin tepesidir. Kök sunucular alan adlarını doğrudan çözmez; bunun yerine ilgili üst düzey alan adı (TLD) sunucularına yönlendirir. Örneğin `example.com` sorulduğunda kök sunucu '.com'un yetkili sunucularını gösterir. DNS Trace her zaman buradan başlar, çünkü çözümlemenin gerçek başlangıç noktası budur.

TLD ve Yetkili (Authoritative) Sunucular

Kök sunucudan sonra sıra TLD sunucularına gelir: .com, .net, .org veya .com.tr gibi uzantıların kayıtlarını tutan sunuculardır. TLD sunucusu, sorgulanan alan adının yetkili (authoritative) isim sunucularını döndürür — yani o alan adının gerçek kayıtlarını barındıran NS'leri. Son olarak yetkili sunucu, istenen kaydı (A, MX vb.) verir. DNS Trace bu üç katmanı (kök → TLD → yetkili) ve her birinin yanıt süresini ayrı ayrı gösterir.

Delegasyon ve Glue (Yapıştırma) Kayıtları Nedir?

Delegasyon, bir bölgenin yönetiminin alt seviyedeki isim sunucularına devredilmesidir; TLD'nin alan adınızın NS'lerini göstermesi bir delegasyondur. Glue kaydı ise, yetkili isim sunucusunun adı alan adının kendi içindeyse (örn. ns1.example.com, example.com'un sunucusu) ortaya çıkan 'yumurta-tavuk' sorununu çözer: TLD, bu NS'in IP adresini doğrudan yanıta ekler ki çözümleme sonsuz döngüye girmesin. Eksik veya yanlış glue kayıtları çözümlemeyi tamamen kırabilir; DNS Trace bu noktayı görünür kılar.

DNS Trace ile Propagation Kontrolü Farkı Nedir?

Propagation (yayılım) kontrolü, bir kaydın dünyadaki farklı resolver'larda (önbelleklerde) ne kadar güncellendiğine bakar — yani 'değişikliğim her yere ulaştı mı?' sorusunu yanıtlar. DNS Trace ise önbellekleri atlayıp yetkili kaynaktan çözümleme yolunu izler — yani 'gerçek/güncel kayıt nedir ve delegasyon doğru mu?' sorusunu yanıtlar. Yeni bir kayıt eklediyseniz ama yetkili sunucu zaten doğru veriyorsa, kalan gecikme yayılım/önbellek kaynaklıdır.

Lame Delegation ve Yanıt Vermeyen NS'ler

Lame delegation, registrar veya TLD'de bir alan adı için listelenen isim sunucusunun aslında o bölge için yetkili olmaması ya da hiç yanıt vermemesidir. Bu durumda bazı sorgular başarısız olur, site aralıklı erişilemez hâle gelir. DNS Trace, yanıt vermeyen her NS denemesini ayrı bir adım olarak (kırmızı 'yanıt vermedi') gösterir ve sırayla diğer NS'leri dener; böylece hangi sunucunun arızalı olduğunu net olarak görürsünüz. Çözüm, registrar'daki NS listesini gerçek yetkili sunucularla eşitlemektir.

Sürekli izleme ve uyarı ister misin?

Üye olduğunda domain'lerini kaydet, otomatik tarama yaptır; SSL/Domain bitişi, DNS değişikliği ve tehdit durumlarında e-posta veya Telegram ile bildirim al.

Ücretsiz Üye Ol