# Etkinleştirme DNSSEC for Your Domain

Source: https://support.kapsulehost.com/tr-tr/domains-dnssec

DNSSEC, DNS bölgenizi şifreleme ile imzalar, böylece çözümleyiciler bir yanıtın gerçekten sizden geldiğini kanıtlayabilir ve KapsuleHost DNS'ini barındırdığımız herhangi bir alan adı için bunu açabilir.

DNSSEC olmadan, bir DNS yanıtı sadece imzasız bir pakettir ve forged bir yanıtı bir çözümleyicinin önbelleğine inject edebilen bir saldırgan, tarayıcı çubuğunuz hala alan adınızı gösterirken ziyaretçilerinizi kendi sunucularına gönderebilir. DNSSEC, bölgenizden bir imzayı kayıt defterine zincirleyerek bunu kapatır. Bu kılavuz bunu açmayı, DS kaydını yayımlamayı, her durumu okumayı, bozuk bir zinciri onarmayı ve kapatırken önemli olan tek sıra kuralını kapsar.

## Başlamadan Önce

**DNSSEC** kartı yalnızca alanın DNS bölgesi KapsuleHost nameserver'larında barındırıldığında görünür. Güvenlik sekmesinde göremiyorsanız, alan adınız başka birinin DNS'inden yanıt veriyor.

KapsuleHost'un nameserver'ları, dördü de:

```
ns1.kapsulecloud.com
ns2.kapsulecloud.com
ns3.kapsuledns.com
ns4.kapsuledns.com
```

> **Note:** Dördünü de, her zaman verin. İki farklı üst düzey alan deliber: bir ana bölgedeki sorun, nameserver'larımızın tamamını bir kerede devre dışı bırakamaz. Bir alan adını bunlara nasıl yönlendirecek hakkında [Nameserver'lar](https://support.kapsulehost.com/tr-tr/nameservers) bölümüne bakın.

## DNSSEC Aktivasyon

1. [KPanel](https://kpanel.kapsulehost.com) oturumunu açın ve sol kenar çubuğunda **Alanlar** seçeneğini tıklatın.
2. İmzalamak istediğiniz alan adını tıklatın.
3. **Güvenlik** sekmesini açın. **DNSSEC** kartı en üstte, Gizlilik ve Kilit'in üzerindedir.
4. Karttaki geçerli durumu okuyun: **Devre Dışı**, **Beklemede** veya **Etkin**.
5. **DNSSEC'i Etkinleştir** seçeneğini tıklatın.

KPanel, "DNSSEC etkinleştirildi. Aktivasyon için DS kaydını registrar'ınıza ekleyin." ifadesiyle onay verir.

![KPanel'deki alan adı Güvenlik sekmesindeki DNSSEC kartı](https://support.kapsulehost.com/help/screenshots/domains-dnssec.bb5b7310.webp)

Bölgenizi imzalamak işin yalnızca yarısıdır. Kayıt defterindeki ana bölgede matching bir DS kaydı bulunana kadar, çözümleyicilerin bölgenizin imzalandığını bilmesinin hiçbir yolu yoktur ve hiçbir şey doğrulanmaz. Sonraki bölüm isteğe bağlı değildir.

## DS Kaydını Yayımlamak

DS (Delegation Signer) kaydı, alan adı hiyerarşisinde bir seviye yukarıda tutulan imzalama anahtarınızın parmak izidir. İmzalı bir bölgeyi doğrulanmış bir bölgeye dönüştüren şeydir.

### Alan Adı KapsuleHost'ta Kayıtlıysa

Yapacak bir şey yok. KapsuleHost, DS kaydını sizin için kayıt defterine gönderir ve güncel tutar. Kart bunu doğrudan söyler: "Etkin, otomatik olarak yönetilir. DS kaydını kayıt defterine yayımlamak ve yenilemek için biz sorumlu oluyoruz."

Değerleri yine de görmek istiyorsanız, **Teknik ayrıntıları görüntüle**'yi tıklatın.

### Alan Adı Başka Yerde Kayıtlıysa

DS kaydını elle taşımanız gerekir. KapsuleHost bölgeyi imzalar; yalnızca kayıt defteri ana bölgede DS kaydını koyabilir.

1. DNSSEC kartında, **DS Kaydı: registrar'ınıza ekle** panelini genişletin.
2. Üç değeri de kopyalayın:

| Alan | Ne olduğu |
|---|---|
| **Anahtar etiketi** | İmzalama anahtarı için kısa sayısal tanımlayıcı |
| **Algoritma** | İmzalama algoritması numarası |
| **Digest türü** | Digest için kullanılan hash türü |

3. Registrar'ınız oturumunu açın ve DNSSEC veya DS Kayıtları bölümünü bulun. Ifade değişebilir, ancak neredeyse her zaman alan adı güvenlik ayarlarının altındadır.
4. Değerleri tam olarak gösterilen şekilde yapıştırın ve kaydedin.

> **Warning:** Alanınızı gerçekten imzalayan anahtarla eşleşmeyen bir DS kaydı, hiç DS kaydı olmamasından daha kötüdür. Doğrulayan çözümleyiciler, alan adınız için her yanıtı forged olarak değerlendirecek ve çözülmeyi reddedecektir, bu da internet'in geniş bir dilimi için web siteniz ve e-postanızı çevrimdışı hale getirir. Değerleri kopyalayın, yeniden yazmayın ve sonra durumun Etkin'e ulaştığını onaylayın.

## Durumu Okumak

| Durum | Ne anlama geldiği | Yapılması gerekenler |
|---|---|---|
| **Devre Dışı** | Bölge imzalanmamıştır. | İsterseniz **DNSSEC'i Etkinleştir** seçeneğini tıklatın. |
| **Beklemede** | Anahtarlar üretilmiş ve bölge imzalanıyor veya DS kaydı ana bölgede henüz görülmemiştir. | Bekleyin. Harici bir registrar'daysanız, DS kaydını şimdi yayımlayın. |
| **Etkin** | Bölge imzalanmış ve güven zinciri tamamlanmıştır. | Hiçbir şey. Bu hedeftir. |

## Dışarıdan Kontrol Etmek

Panelin sözüne güvenmeyin. Genel kayıttan doğrulayın:

1. KPanel'de **Alanlar**'ı ve ardından **WHOIS Sorgusu**'nu açın.
2. Alan adınızı girin ve **Sorgula**'yı tıklatın.
3. **DNSSEC** satırını okuyun. Kayıt defteri'nin gerçekten yayımladığı şeye bağlı olarak **İmzalanmış** veya **İmzasız** gösterir.

Orada **İmzalanmış** plus panelde **Etkin** zincirin gerçekten tamamlandığı anlamına gelir.

## DNSSEC Onarımı

Durum Beklemede'de kalmışsa veya harici bir kontrol bozuk bir zincir bildirirse, DNSSEC kartı **DNSSEC Onarımı** sunuyor. Onay tam olarak ne yaptığını açıklar: "KapsuleHost, DNS bölgenizi yeniden imzalayacak ve DS kaydını registrar'ınızda yeniden yayımlayacak. Bu güvenlidir ve geri alınabilir."

Onaylayın ve "DNSSEC onarımı kuyruğa alındı. Durum kısa sürede güncellenecek." alırsınız. Kartı bir veya iki dakika sonra yeniden yükleyin.

> **Tip:** Devre dışı bırakmadan önce Onarım'a başvurun. Onarım, bölgenizin imzasız olduğu bir pencere olmadan zinciri yeniden kurarken, kapatmak ve yeniden açmak, DS kaydını geri almak ve tüm zinciri sıfırdan inşa etmek anlamına gelir.

## DNSSEC Devre Dışı Bırakmak

DNSSEC'i kapatmak gerçekten güvenlidir, adımları doğru sırada yaptığınız sürece. Yanlış sırada yaparsanız alan adınızı internetten çıkarırsınız.

> **Important:** DS KAYDINI ÖNCE REGISTRAR'INIZDA SİLİN ve ana bölgeden temizlenmesini bekleyin. Ancak o zaman DNSSEC'i burada devre dışı bırakın.
>
> DS kaydı hala yayımlanırken imzalamayı devre dışı bırakırsanız, doğrulayan her çözümleyici, imzalanmış olduğunu iddia eden ancak geçerli imzalar üretmeyen bir alan adı görecek ve yanıt vermeyi reddedecektir. Site ve e-postanız, çoğu büyük genel çözümleyici ve birçok ISS dahil doğrulayan bir çözümleyicinin arkasındaki herkes için karanlık gider. Kendi konfigürasyonunuzda hiçbir şey bozuk görünmeyecektir.

Doğru sıra:

1. **Registrar'ınızda**, DS kaydını silin. KapsuleHost'unuz registrar'ınız ise, panelde önce bir şey yapmadan DS kaydını çekmesini isteyin.
2. **Ana bölgeden gerçekten temizlendiğini onaylayın.** Yetkili ana nameserver'ı DS kaydı için sorgulayın ve gerçekten hiçbir şey döndürene kadar bekleyin. Genel bir çözümleyiciden önbelleğe alınmış bir yanıta güvenmeyin: caching çözümleyici, kayıt defteri onu bıraktıktan çok sonra eski DS kaydını sunmaya devam edebilir ve bu eski yanıt üzerine hareket etmek tam olarak bu uyarının var olduğu tuzaktır.
3. Bunun üzerine ana bölgenin TTL'sini bekleyin.
4. **Ancak o zaman**, KPanel'de, alan adının **Güvenlik** sekmesini açın ve DNSSEC kartında **Devre Dışı Bırak**'ı tıklatın. "DNSSEC devre dışı bırakıldı." alırsınız.

## DNSSEC Ne Zaman Değer?

Sizi taklit etmek için birisinin bir nedeni olduğu herhangi bir şey için açın: çevrimiçi mağazalar, oturum açma veya ödeme işleyen herhangi bir şey, profesyonel hizmetler alanları ve gönderdiği e-postalara güvenilen istediğiniz herhangi bir alan adı.

Kapsule DNS'de size hiçbir maliyeti yoktur ve DS kaydı yerinde olduktan sonra, özellikle kayıt için yayımlanmış ve sizin için yenilenen bir alan adı olmadıkça bakım yapılması gereken hiçbir şey yoktur.

> **Note:** DNSSEC, bir DNS yanıtının kurcalanmadığını kanıtlar. DNS aramalarınızı şifrelemez, web sitenizde TLS'yi değiştirmez ve kendi başında e-postanızı doğrulamaz. Bunların yanında bulunur. E-posta kimlik doğrulaması için [SPF, DKIM ve DMARC Açıklandı](https://support.kapsulehost.com/tr-tr/spf-dkim-dmarc) bölümüne bakın.

## Sorun Giderme

**Güvenlik sekmesinde DNSSEC kartı yok.** Alanın DNS'i KapsuleHost nameserver'larında barındırılmıyor. Bölgeyi önce Kapsule DNS'e taşıyın: [Nameserver'lar](https://support.kapsulehost.com/tr-tr/nameservers) bölümüne bakın.

**Durum saatler boyu Beklemede kalmış.** Harici bir registrar'da, DS kaydı muhtemelen yayımlanmamış veya yanlış bir değerle yayımlanmıştır. Paneldeki üç değeri registrar'ınızın gösterdiği şeylerle karşı karşıya karşılaştırın, karakter karakter. Sonra **DNSSEC Onarımı**'nı kullanın.

**DNSSEC ile ilgili bir şey değiştirdikten hemen sonra siteniz gitti.** Bu DS uyumsuzluğu hatası. DS kaydını registrar'da KapsuleHost'un yayımladığı şeylerle eşleşecek şekilde geri yükleyin veya KPanel'de DNSSEC'i yeniden etkinleştirin, böylece bölge yeniden imzalansın, sonra **DNSSEC Onarımı**'nı kullanın. Kurtarma, ana bölgenin TTL'si tarafından sınırlandırılır.

**İstek başarısız oldu.** Kart DNS kümesine ulaşamadı. Yeniden yükleyin ve yeniden deneyin ve başarısız olmaya devam ederse, [destek bileti açın](https://support.kapsulehost.com/tr-tr/opening-a-support-ticket) ve alan adınızı belirtin.

**Bu alan adını başka yere aktarmak üzereyim.** Aktarım sırasında değil, aktarımdan önce DNSSEC'le ilgilenmek. [Alan Adınızı Başka Bir Registrar'a Aktarmak](https://support.kapsulehost.com/tr-tr/domains-transfer-out) bölümüne bakın.

İlgili okuma: [DNS Temelleri](https://support.kapsulehost.com/tr-tr/dns-basics), [Nameserver'lar](https://support.kapsulehost.com/tr-tr/nameservers) ve [.nz Alan Adlarını Kaydetme ve Yönetme](https://support.kapsulehost.com/tr-tr/domains-nz-rules).
