Cloudflare DNS yapılandırması ilk bakışta yalnızca bir alan adını sunucu IP adresine yönlendirmek gibi görünebilir. Gerçekte ise web sitesi, kurumsal e-posta, SSL, alt alan adları, doğrulama servisleri ve üçüncü taraf uygulamalar aynı domain üzerinde çalıştığında DNS kayıtlarının doğru planlanması kritik hale gelir.
Yanlış bir A veya CNAME kaydı web sitesinin açılmamasına, hatalı MX kaydı e-postaların ulaşmamasına, mail sunucusunun yanlışlıkla proxy arkasına alınması ise SMTP, IMAP veya POP3 bağlantılarının kesilmesine neden olabilir.
Kısa cevap: Web trafiğine hizmet eden uygun A, AAAA ve CNAME kayıtları çoğunlukla Cloudflare üzerinden Proxied çalıştırılır. Mail ve HTTP dışı servislerde ise çoğunlukla DNS Only kullanılır. Her kaydın görevi ayrı değerlendirilmelidir.
Cloudflare DNS nedir?
DNS, alan adlarının hangi sunucu veya servise ulaşacağını belirleyen sistemdir. Cloudflare tam DNS kurulumunda alan adınızın authoritative DNS sağlayıcısı olur. Domaini Cloudflare hesabına ekler, DNS kayıtlarını kontrol eder ve kayıt firmanızdaki nameserver adreslerini Cloudflare'ın verdiği nameserver'larla değiştirirsiniz.
Bu noktadan sonra ornekfirma.com, www.ornekfirma.com, mail.ornekfirma.com veya başka alt alan adlarının hangi hedeflere gideceği Cloudflare DNS panelindeki kayıtlarla yönetilir.
Cloudflare da nameserver değişikliğinden önce mevcut DNS kayıtlarının kontrol edilmesini özellikle önerir. Çünkü eksik A, MX, TXT veya doğrulama kayıtlarıyla nameserver değiştirildiğinde web sitesi ya da e-posta hizmeti erişilemez hale gelebilir.
Cloudflare'a domain bağlamadan önce ne kontrol edilmeli?
Nameserver değişikliğini yapmadan önce mevcut DNS bölgesini bir bütün olarak değerlendirin. Özellikle aktif bir şirket domaininde yalnızca web sitesi değil, e-posta ve üçüncü taraf servisler de DNS'e bağlı olabilir.
- A ve AAAA kayıtları
- www ve diğer CNAME kayıtları
- MX kayıtları
- SPF, DKIM ve DMARC TXT kayıtları
- Google, Microsoft veya başka servislerin doğrulama kayıtları
- Autodiscover ve mail alt alan adları
- API, panel veya uygulama alt alan adları
Mevcut kayıtların ekran görüntüsünü veya export çıktısını saklamak, geçiş sırasında yapılabilecek bir hatayı hızla geri almayı kolaylaştırır.
Cloudflare A kaydı nasıl yapılır?
A kaydı bir hostname'i IPv4 adresine yönlendirir. Örneğin web sunucunuzun IPv4 adresinin 192.0.2.10 olduğunu varsayalım.
Type: A
Name: @
Content: 192.0.2.10
Proxy status: Proxied
TTL: Auto
@ işareti domain kökünü temsil eder. Bu örnekte ornekfirma.com doğrudan belirtilen web sunucusuna bağlanır; proxy açık olduğu için ziyaretçi trafiği önce Cloudflare ağına gelir.
Cloudflare'ın standart proxy özelliği A, AAAA ve CNAME kayıtlarında HTTP/HTTPS trafiği için kullanılabilir. Proxy açık olduğunda DNS sorgularında origin IP yerine Cloudflare anycast IP adresleri döner ve web trafiği Cloudflare'ın güvenlik ve performans katmanlarından geçer.
AAAA kaydı nedir?
AAAA kaydı A kaydının IPv6 karşılığıdır. Sunucunuz gerçekten IPv6 üzerinden erişilebiliyorsa AAAA kaydı kullanılabilir.
Type: AAAA
Name: @
Content: 2001:db8::10
Proxy status: Proxied
Sunucu tarafında IPv6 doğru yapılandırılmamışsa yalnızca “bulunsun” diye AAAA kaydı eklemek doğru değildir. DNS'e ilan edilen IPv6 adresinin web sunucusu ve güvenlik duvarı tarafında gerçekten çalıştığından emin olun.
Cloudflare CNAME kaydı nasıl kullanılır?
CNAME kaydı bir hostname'i başka bir hostname'e yönlendirir. En yaygın örneklerden biri www alt alan adının kök domaine bağlanmasıdır.
Type: CNAME
Name: www
Target: ornekfirma.com
Proxy status: Proxied
CNAME kayıtları yalnızca web sitesi için kullanılmaz. SaaS servisleri, doğrulama servisleri veya mail sağlayıcıları da CNAME isteyebilir. Bu nedenle her CNAME kaydını otomatik olarak turuncu buluta almak doğru değildir.
Cloudflare proxied CNAME kayıtlarında CNAME flattening mekanizmasını kullanabilir. Özellikle mail sağlayıcısının gerçek CNAME cevabını beklediği DKIM veya autodiscover gibi senaryolarda sağlayıcının dokümantasyonundaki talimatlara uyulmalıdır.
Proxied ve DNS Only arasındaki fark nedir?
Cloudflare DNS panelinde turuncu bulut Proxied, gri bulut ise DNS Only anlamına gelir.
| Özellik | Proxied | DNS Only |
|---|---|---|
| DNS cevabı | Cloudflare anycast IP'leri | Gerçek kayıt hedefi |
| HTTP/HTTPS trafiği | Cloudflare üzerinden geçer | Doğrudan origin'e gider |
| Cloudflare cache / WAF / DDoS katmanı | Uygulanabilir | Uygulanmaz |
| Origin IP DNS sorgusunda görünür mü? | Normal proxied sorguda doğrudan görünmez | Evet |
| Mail / SMTP / IMAP için uygun mu? | Standart proxy ile hayır | Evet |
Proxied durumda Cloudflare web trafiğinde reverse proxy olarak çalışır. DDoS koruması, WAF, cache/CDN ve HTTP/HTTPS analitikleri gibi proxy tabanlı özellikler devreye alınabilir.
DNS Only durumda Cloudflare yalnızca DNS cevabı verir ve bağlantı doğrudan hedefe gider. Mail, domain doğrulama ve Cloudflare'ın standart HTTP proxy'siyle uyumlu olmayan servislerde bu seçenek gerekir.
Cloudflare'da MX kaydı nasıl yapılır?
MX kaydı bir domainin e-postalarını hangi mail sunucusunun kabul edeceğini belirtir. Örneğin kendi mail sunucunuzu kullandığınızı varsayalım:
Type: MX
Name: @
Mail server: mail.ornekfirma.com
Priority: 10
Buna ek olarak MX kaydının işaret ettiği hostname'in de gerçek mail sunucusuna çözülmesi gerekir:
Type: A
Name: mail
Content: 198.51.100.25
Proxy status: DNS Only
MX kaydının kendisi proxy'lenmez. Daha kritik nokta, MX'in hedeflediği mail.ornekfirma.com gibi A/AAAA/CNAME kaydının da SMTP, IMAP veya POP3 hizmeti veriyorsa DNS Only olmasıdır.
Cloudflare'ın standart HTTP proxy'si SMTP, IMAP ve POP3 trafiğini taşımaz. Mail hostname'i yanlışlıkla Cloudflare IP adreslerine çözülecek şekilde proxy'lenirse mail istemcileri bağlantı kuramayabilir.
TXT kayıtları ne işe yarar?
TXT kayıtları e-posta kimlik doğrulaması, domain sahipliği doğrulaması ve çeşitli servis entegrasyonlarında kullanılır.
Kurumsal e-posta tarafında en sık karşılaşılan TXT kayıtları şunlardır:
- SPF: Domain adına hangi sunucuların mail gönderebileceğini tanımlar.
- DKIM: Gönderilen mesajların kriptografik olarak doğrulanmasına yardımcı olur.
- DMARC: SPF/DKIM sonuçlarına göre alıcı sunucuların nasıl davranması gerektiğini ve raporlamayı tanımlar.
SPF, DKIM ve DMARC kayıtlarını tek bir paragrafta geçmek yerine ayrı bir rehberde ayrıntılı biçimde ele almak daha doğru olacaktır. Özellikle birden fazla SPF kaydı oluşturmak veya yanlış DKIM selector kullanmak teslim edilebilirlik sorunlarına yol açabilir.
Web sitesi ile mail sunucusu aynı IP'de olmak zorunda mı?
Hayır. Web hosting ve mail hosting birbirinden bağımsız altyapılarda çalışabilir. Hatta operasyonel ve güvenlik gerekçeleriyle bu servisleri ayırmak çoğu kurumsal yapıda daha kontrollü bir model oluşturur.
Örnek yapı:
ornekfirma.com → WEB_SERVER_IP → Proxied
www.ornekfirma.com → ornekfirma.com → Proxied
mail.ornekfirma.com → MAIL_SERVER_IP → DNS Only
Böylece web sitesi Cloudflare proxy, cache ve güvenlik katmanlarından yararlanırken mail bağlantıları doğrudan mail sunucusuna ulaşır.
UST Bilişim tarafında da web hosting ve kurumsal e-posta altyapıları ihtiyaç doğrultusunda ayrı servisler olarak planlanabilir. yönetilen web hosting ve kurumsal e-posta seçeneklerini ayrı ayrı inceleyebilirsiniz.
Cloudflare TTL ayarı nedir?
TTL (Time to Live), DNS cevabının recursive resolver'larda ne kadar süre önbellekte tutulacağını belirler.
Cloudflare'ın güncel DNS dokümantasyonuna göre proxied kayıtların TTL değeri varsayılan olarak Auto = 300 saniye şeklinde yönetilir ve manuel olarak değiştirilemez. DNS Only kayıtlarda ise plana ve kaydın türüne göre TTL seçilebilir.
Bir DNS kaydını değiştirdikten sonra Cloudflare panelinde yeni değer hemen görünse bile kullanıcının yerel DNS cache'i veya recursive resolver eski cevabı bir süre tutabilir. Bu nedenle “panelde değiştirdim ama bende hâlâ eski IP açılıyor” durumu her zaman yanlış yapılandırma anlamına gelmez.
Cloudflare DNS için örnek kurumsal yapı
Web sitesi ve özel mail sunucusu bulunan tipik bir domain için örnek tablo aşağıdaki gibi olabilir:
| Tür | Ad | Hedef | Durum | Amaç |
|---|---|---|---|---|
| A | @ | WEB_SERVER_IP | Proxied | Ana web sitesi |
| CNAME | www | ornekfirma.com | Proxied | www web adresi |
| A | MAIL_SERVER_IP | DNS Only | SMTP / IMAP / POP3 | |
| MX | @ | mail.ornekfirma.com | DNS Only | Gelen e-posta yönlendirmesi |
| TXT | @ | SPF değeri | DNS | Gönderici doğrulama |
| TXT/CNAME | DKIM selector | Sağlayıcının verdiği değer | DNS | DKIM doğrulama |
| TXT | _dmarc | DMARC politikası | DNS | DMARC politikası ve raporlama |
Bu yalnızca örnektir. Google Workspace, Microsoft 365, Mailcow veya başka bir mail altyapısında MX, SPF ve DKIM değerleri sağlayıcıya göre değişir. Kayıtları tahmin ederek değil, kullandığınız mail sağlayıcısının güncel değerleriyle oluşturun.
Cloudflare DNS ayarlarında en sık yapılan hatalar
1. Mail hostname'ini Proxied yapmak
mail.ornekfirma.com SMTP/IMAP/POP3 hizmeti veriyorsa standart Cloudflare proxy'sinin arkasında olmamalıdır. DNS Only kullanın.
2. Eski sunucu IP adresini bırakmak
Hosting taşınmış olsa bile A kaydı eski IP'yi gösteriyorsa DNS doğru çalışır fakat ziyaretçi yanlış sunucuya gider. Taşıma sonrası kök domain, www ve kullanılan alt alan adlarının hedeflerini tek tek kontrol edin.
3. MX kaydının hedefini oluşturmamak
MX mail.ornekfirma.com adresini gösteriyor ancak bu hostname için geçerli A/AAAA veya sağlayıcının istediği CNAME kaydı yoksa e-posta hizmeti çalışmayabilir.
4. Her CNAME kaydını turuncu buluta almak
Üçüncü taraf SaaS, domain doğrulama, DKIM veya özel servis CNAME'leri gerçek CNAME cevabına ihtiyaç duyabilir. Servis sağlayıcının talimatı DNS Only ise proxy açmayın.
5. Nameserver değiştirmeden kayıtları kontrol etmemek
Cloudflare zone'una yalnızca A kaydını ekleyip MX, SPF, DKIM veya diğer mevcut kayıtları unutmak web sitesi çalışırken e-postanın bozulmasına neden olabilir.
6. Sorunu yalnızca DNS sanmak
DNS Only durumda site açılıyor fakat Proxied durumda açılmıyorsa origin firewall, SSL modu, web sunucusu, port 80/443 erişimi veya Cloudflare-origin bağlantısı da kontrol edilmelidir.
Cloudflare'a geçiş kontrol listesi
- Mevcut DNS kayıtlarının yedeğini alın.
- Cloudflare zone'una A, AAAA, CNAME, MX ve TXT kayıtlarını eksiksiz aktarın.
- Web kayıtlarının doğru origin IP'ye gittiğini doğrulayın.
- Mail hostname'lerini DNS Only tutun.
- SPF, DKIM ve DMARC kayıtlarını mail sağlayıcınızla karşılaştırın.
- Domain kayıt firmasındaki nameserver'ları Cloudflare tarafından verilen değerlerle değiştirin.
- Web sitesini hem HTTP hem HTTPS üzerinden kontrol edin.
- Gelen ve giden e-posta testi yapın.
- Gerekiyorsa DNS cache süresini bekleyip farklı resolver'lardan tekrar test edin.
Cloudflare kullanırken origin IP tamamen gizlenir mi?
Proxied web kaydında standart DNS sorgusu origin IP yerine Cloudflare IP'lerini döndürür. Ancak bu, origin IP'nin hiçbir şekilde bulunamayacağı anlamına gelmez. Aynı sunucudaki DNS Only mail kayıtları, geçmiş DNS kayıtları, farklı alt alan adları veya başka servisler origin IP hakkında bilgi açığa çıkarabilir.
Cloudflare kullanan web sunucusunda gerçek ziyaretçi IP adreslerini uygulamaya doğru aktarmak da ayrıca önemlidir. Bu konuda mevcut Cloudflare arkasında gerçek ziyaretçi IP adreslerini alma rehberimizi inceleyebilirsiniz.
Cloudflare DNS ile R2 birlikte nasıl konumlanır?
Cloudflare DNS web trafiğinin hangi hosta gideceğini yönetirken R2 bir object storage servisidir. Görsel, dosya veya statik medya dağıtımı gibi senaryolarda R2 için özel bir hostname veya custom domain kullanabilirsiniz.
Object storage tarafını ayrıca değerlendirmek istiyorsanız Cloudflare R2 nedir ve ne işe yarar? rehberimizden devam edebilirsiniz.
Sık Sorulan Sorular
Cloudflare DNS kullanırken kurumsal e-posta çalışır mı?
Evet. Web sitesi Cloudflare proxy üzerinden çalışırken e-posta farklı bir sağlayıcıda veya özel mail sunucusunda çalışabilir. MX ve mail hostname kayıtlarının doğru olması ve mail servisinin kullandığı hostname'lerin DNS Only çözülmesi gerekir.
MX kaydında turuncu bulut açılır mı?
Hayır. MX kaydının kendisi proxy'lenmez. Ayrıca MX kaydının işaret ettiği mail hostname'i SMTP, IMAP veya POP3 hizmeti veriyorsa bu hostname de DNS Only olmalıdır.
Cloudflare turuncu bulut ne anlama gelir?
Turuncu bulut, desteklenen web trafiğinin Cloudflare reverse proxy üzerinden geçtiğini gösterir. Böylece proxy tabanlı güvenlik, cache ve performans özellikleri kullanılabilir.
A veya CNAME kaydını her zaman Proxied yapmak gerekir mi?
Hayır. HTTP/HTTPS web trafiği için çoğunlukla Proxied tercih edilir; mail, domain doğrulama, bazı SaaS servisleri veya standart HTTP proxy ile uyumlu olmayan servislerde DNS Only gerekir.
DNS değişikliği neden hemen görünmüyor?
DNS cevabı recursive resolver veya cihazınızın yerel cache'inde önceki TTL süresince tutulabilir. Bu nedenle Cloudflare panelindeki değişiklik doğru olsa bile bazı ağlarda eski cevap kısa süre daha görülebilir.
Cloudflare DNS bir hosting hizmeti midir?
Hayır. DNS, alan adının hangi servise ulaşacağını belirler. Hosting ise web sitesi veya uygulamanın dosyalarının ve çalışma ortamının bulunduğu altyapıdır.
Sonuç
Sağlıklı bir Cloudflare DNS yapılandırması yalnızca A kaydı ekleyip turuncu bulutu açmaktan ibaret değildir. Web, mail, SSL, doğrulama kayıtları ve üçüncü taraf servisler birlikte değerlendirilmelidir.
Web trafiğine hizmet eden uygun A, AAAA ve CNAME kayıtları Cloudflare proxy üzerinden çalıştırılabilirken mail ve HTTP dışı servisler DNS Only mantığıyla ele alınmalıdır. Nameserver değiştirmeden önce mevcut kayıtların eksiksiz aktarılması, özellikle kurumsal e-posta kesintilerini önlemek açısından kritik bir adımdır.
Domain, DNS, hosting veya kurumsal e-posta altyapınızı birlikte planlamak istiyorsanız domain işlemleri için Regvix'i, hosting, sunucu ve mail çözümlerimizi inceleyebilir veya UST Bilişim ile iletişime geçebilirsiniz.
Resmî kaynaklar
Bilgiyi uygulanabilir projeye dönüştürelim.
İhtiyacınızı teknik, operasyonel ve ticari açıdan değerlendirip doğru çözüm yol haritasını birlikte oluşturalım.
Projenizi Anlatın



