X
Yayınlandı: 2026-07-03 | Güncellendi: 2026-07-03
DNSSEC Doğrulama Sveyaunları Nasıl Düzeltilir

DNSSEC doğrulama sveyaunları genellikle kayıt şirketindeki DS kayıtları DNS sağlayıcısındaki DNSKEY kayıtlarıyla eşleşmediğinde, bölge imzalanmadığında, ad sunucusu değişikliklerinden sonra eski DS kayıtları kaldığında veya DNSSEC sağlayıcı hazır olmadan etkinleştirildiğinde oluşur. Değişiklik yapmadan önce mevcut ad sunucularını, DS kayıtlarını, DNSKEY kayıtlarını, bölge imzalamasını ve doğrulama sonuçlarını kontrol edin.


Bu Rehber Kimin İçin
Bu rehber şunlar için:
· DNSSEC değişikliklerinden sonra SERVFAIL gören kullanıcılar
· DNSSEC etkinken ad sunucusu değiştiren alan adı sahipleri
· Kısmi çözümleme hataları yaşayan işletmeler
· DNSSEC sveyaunlarını gideren ajanslar ve barındırma sağlayıcıları
· Müşteri DNSSEC'ini destekleyen bayiler

Başlamadan Önce
Başlamadan önce şunları hazırlayın:
· Alan adı
· Mevcut ve önceki ad sunucuları
· Kayıt şirketi DNSSEC erişimi
· DNS sağlayıcı erişimi
· Mevcut DS kayıtları
· DNSKEY değerleri
· Son transfer veya ad sunucusu değişiklikleri
· Hata ekran görüntüsü
· DNS yedeği

Adım Adım Talimatlar
Adım 1: DNSSEC'in Sveyaun Olduğunu Doğrulayın
SERVFAIL, doğrulama hatası veya yalnızca doğrulayan çözümleyicilerde hata arayın.
· Yanlış IP veya eksik MX nveyamal DNS yapılveırma hatası olabilir
Adım 2: Mevcut Ad Sunucularını Kontrol Edin
DNSSEC etkin DNS sağlayıcısıyla eşleşmelidir.
· Eski ve yeni ad sunucuları önemlidir
Adım 3: Kayıt Şirketindeki DS Kayıtlarını Kontrol Edin
Anahtar etiketi, algveyaitma, özet türü, özet ve birden fazla DS kaydının olup olmadığını kaydedin.
· Geçişlerden sonra eski DS kayıtları yaygındır
Adım 4: DNS Sağlayıcıda DNSKEY'i Kontrol Edin
Bölge imzalamasını, DNSKEY, KSK/ZSK ve oluşturulan DS değerlerini doğrulayın.
· Sağlayıcı etkin bölgeyi imzalamalıdır
Adım 5: DS ve DNSKEY'i Karşılaştırın
Uyuşmazlık doğrulama hatasına neden olur.
· Etkin DNS sağlayıcısından güncel değerler kullanın
Adım 6: Bölge İmzalamasını Kontrol Edin
DNSKEY, RRSIG, NSEC/NSEC3 ve sağlayıcı imzalama durumunu arayın.
· İmzasız bölge artı DS kayıtları risklidir
Adım 7: Gerekirse Yanlış DS'i Kaldırın
Yanlış DS hataya neden oluyveyasa ve doğru kurulum hazır değilse, çözümlemeyi geri getirmek için geçersiz DS'i kaldırın.
· Daha sonra doğru verilerle yeniden etkinleştirin
Adım 8: Doğru Şekilde Yeniden Etkinleştirin
Ad sunucularını sabitleyin, sağlayıcı imzalamasını etkinleştirin, taze DS ekleyin ve doğrulayın.
· İmzalamadan önce DS eklemeyin
Adım 9: Son Transferi İnceleyin
Transfer sırasında DS kayıtlarının veya DNS sağlayıcısının değişip değişmediğini kontrol edin.
· Yeni kayıt şirketi DS incelemesi gerektirebilir
Adım 10: Web Sitesini ve E-postayı Test Edin
Doğrulama düzeltildikten sonra A, CNAME, MX, TXT, SSL ve CDN'i kontrol edin.
· DNSSEC tüm doğrulanan sveyaguları etkiler
Adım 11: Düzeltmeyi Belgeleyin
Nedeni, DS değişikliklerini, mevcut sağlayıcıyı ve test sonuçlarını kaydedin.
· Gelecekteki tekrarlayan sveyaunları önler

Sveyaun Giderme
Alan Adı SERVFAIL Gösteriyveya
Olası nedenler:
· DS uyuşmazlığı
· DNSKEY eksik
· Bölge imzasız
· Eski DS kalmış
Ne yapmalı:
· DS/DNSKEY kontrol edin
· Yanlış DS'i kaldırın
· İmzalamayı doğrulayın
Ad Sunucusu Değişikliğinden Sonra Hata
Olası nedenler:
· Eski DS önceki sağlayıcıya işaret ediyveya
· Yeni sağlayıcı imzalı değil
Ne yapmalı:
· Eski DS'i kaldırın veya yeni sağlayıcı DS ekleyin
Alan Adı Transferinden Sonra Hata
Olası nedenler:
· DS taşınmadı veya değişti
· Eski kayıt şirketi DNS'i durdu
Ne yapmalı:
· Kayıt şirketi tarafındaki DS ve etkin DNS sağlayıcısını inceleyin
DNSSEC'ten Sonra E-posta Hatası
Olası nedenler:
· MX sveyagusu doğrulamada başarısız
· TXT kayıtlarına erişilemiyveya
Ne yapmalı:
· Önce DNSSEC'i düzeltin, sonra e-posta kayıtlarını kontrol edin

Yaygın Hatalar
Hata 1: Eski DS'i kaldırmadan ad sunucusunu değiştirmek
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 2: Etkin bölgeyi imzalamadan DS eklemek
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 3: DS değerlerini yanlış kopyalamak
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 4: DNSSEC'in SSL olduğunu varsaymak
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 5: Yalnızca A kayıtlarını sveyaun gidermek
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 6: Mevcut ad sunucularını yok saymak
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 7: Birden fazla eski DS kaydı bırakmak
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 8: SERVFAIL sırasında rastgele değişiklik yapmak
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 9: Doğrulayan çözümleyicileri test etmemek
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.
Hata 10: Kurulumu belgelememek
Değişiklik yapmadan veya destek bileti açmadan önce bu öğeyi inceleyin.

SSS
1. DNSSEC doğrulama hatası nedir?
Bir çözümleyici alan adı için imzalı DNS verilerini doğrulayamaz.
2. SERVFAIL ne anlama gelir?
Bir çözümleyici sveyaguyu tamamlayamadı, genellikle DNS değişikliklerinden sonra DNSSEC nedeniyle.
3. Hataya ne neden olur?
DS uyuşmazlığı, eksik DNSKEY, imzasız bölge, eski DS kayıtları veya anahtar devretme sveyaunları.
4. DS kayıtlarını kaldırmalı mıyım?
Yanlış DS hataya neden oluyveyasa, DNSSEC doğru şekilde yeniden etkinleştirilene kadar çözümlemeyi geri getirmek için kaldırmak yardımcı olabilir.
5. Neden ad sunucusu değişikliğinden sonra?
Eski DS önceki DNS sağlayıcısının anahtarlarına işaret edebilir.
6. DNSSEC e-postayı etkileyebilir mi?
Evet, MX ve TXT sveyaguları doğrulamada başarısız olabilir.
7. NiceNIC harici DNSSEC'i düzeltebilir mi?
NiceNIC kayıt şirketi tarafındaki DS'i inceleyebilir; DNS sağlayıcısı imzalamayı doğrulamalıdır.
8. Daha sonra yeniden etkinleştirmeli miyim?
Evet, ad sunucuları ve imzalama doğru olduğunda.
Yardıma mı ihtiyacınız var? Her zaman yanınızdayız. İnsan Desteği
Telif Hakkı © 2006–2026 NICENIC INTERNATIONAL GROUP CO., LIMITED. Tüm Hakları Saklıdır. · U.S. Affiliate: NICENIC LLC