Ana içeriğe geç

DNS Barındırma

Bu makalede

Başlamadan önce

Her zaman gerekli olanlar

Bir alan adının açılması ve sunucunuza yönlenmesi için yalnızca iki şey zorunludur:

  1. Alan adı bir kayıt kuruluşu (registrar) tarafından kaydedilmiş olmalıdır. HOSTKEY alan adlarını kaydetmez — herhangi bir yetkili kayıt kuruluşundan bir adet satın almanız gerekir. Alan adı kaydedilene kadar internette mevcut olmaz ve ona yönelik her türlü DNS sorgusu NXDOMAIN döndürecektir.
  2. Yetkili DNS'de bir yerde "alan adı → sunucunuzun IP adresi" şeklinde bir A kaydı bulunmalıdır (sunucunuz IPv6 kullanıyorsa bir AAAA kaydı).

HOSTKEY panelinde bir DNS Bölgesi oluşturmak, 2. maddeyi karşılamanın yollarından sadece biri ve zorunlu değildir.

HOSTKEY test alan adları

HOSTKEY sunucunuz için alan adı sağlamaz. HOSTKEY test alan adları, Marketplace'ten hazır paneller sipariş ettiğinizde yalnızca otomatik olarak oluşturulur.

  1. Madde iki şekilde yapılabilir. Her ikisi de yeterlidir:

  2. Seçenek A — Kayıt kuruluşunda DNS (daha basit, NS değişikliği gerekmez). Kayıt kuruluşunuzun DNS ayarlarında sadece bir @ → sunucu IP'niz (ve isterseniz www) şeklinde bir A kaydı eklersiniz. Kayıt kuruluşunun NS sunucuları olduğu gibi kalır ve HOSTKEY panelinde bir DNS Bölgesi gerekmez. Basip bir alan adı-sunucu eşleşmesi için uygundur.

  3. Seçenek B — HOSTKEY ad sunucularında DNS (HOSTKEY panelinden zone yönetmek istiyorsanız gereklidir). Kayıt kuruluşunun kontrol panelinde alan adının NS sunucularını ns1.hostkey.com ve ns2.hostkey.com olarak değiştirirsiniz (buna delegasyon denir) and ardından HOSTKEY panelinde DNS Bölgesi ve kayıtlarını oluşturursunuz. NS değişikliği yalnızca bu seçenek için gereklidir — bu yapılmazsa paneldeki zone çalışmayacaktır.

İki seçeneği birbirine karıştırmayın

En yaygın hata: HOSTKEY panelinde bir DNS Bölgesi oluşturmak (Seçenek B) ancak kayıt kuruluşundaki NS sunucularını değiştirmemek. Bu durumda alan adı HOSTKEY üzerinden çözümlenmez. Ya Seçenek B'yi tamamlayın — yani kayıt kuruluşunda NS değiştirin — ya da Seçenek A'yı kullanın — yani NS değiştirmeden sadece kayıt kuruluşunda bir A kaydı bırakın.

Nasıl kontrol edilir (komutlar)

Alan adının nereye delege edildiği: dig NS your-domain +short (Windows: nslookup -type=NS your-domain).

  • empty / NXDOMAIN — alan adı kayıtlı değil (1. maddeye bakın);
  • kayıt kuruluşunun NS sunucuları görünüyor — Seçenek A kullanılıyor veya Seçenek B için NS'leri henüz HOSTKEY olarak değiştirmediniz;
  • ns1.hostkey.com / ns2.hostkey.com görünüyor — Seçenek B, HOSTKEY'e delegasyon yapıldı.

Alan adının bir IP adresine çözümlenip çözümlenmediği: dig A your-domain +short (Windows: nslookup your-domain) — sunucunuzun IP adresini döndürmelidir.

Kayıt kuruluşunda yapılan herhangi bir değişiklikten sonra yayılma süresi için bekleyin — 15 dakikadan 24 saate kadar.

Alan adı kayıt kuruluşunun tarafında DNS yapılandırma

DNS 1 kurulumu alan adı kayıt kuruluşunuz ile yapılabilir. Bu görevi yerine getirmek için alan adı ayarlarınıza gidin, kayıt kuruluşunuzun NS sunucularını seçin ve IPv4 için alan adınız için aşağıdaki A-kayıtlarını veya IPv6 için AAAA-kayıtlarını girin.

Record Subdomain IP-address/Data
A @ Server IP
A www Server IP

veya

Record Subdomain IP-address/Data
A @ Server IP
CNAME www Server IP

Dikkat

Alan adı için yapılan tüm ek kayıt değişiklikleri, kayıt kuruluşundaki alan adı ayarlarından yapılmalıdır.

Kontrol panelinde HOSTKEY ad sunucularını kullanarak DNS yapılandırma

Kayıt kuruluşu tarafındaki alan adı ayarlarının HOSTKEY DNS sunucularına bir bağlantı içerdiğinden emin olun. Bağlantı yoksa ekleyin.

Alan adınız için DNS sunucuları listenizi belirtmek için, alan adı kayıt kuruluşunuzun kişisel panelindeki DNS-servers ayarlarına gidin ve aşağıdaki değerleri ayarlayın: ns1.hostkey.com ve ns2.hostkey.com.

Dikkat

İsim sunucuları (NS) veya DNS kayıtlarındaki değişiklikler dahil olmak üzere, DNS Bölgesi üzerinde yapılan herhangi bir değişikliğin uygulanması 24 saati bulabilir.

Not

Hem kayıt kuruluşu hem de HOSTKEY tarafında bir NS sunucusu ayarlanmaması, alan adınızın delege edilmemesiyle sonuçlanacaktır.

Ardından Invapi üzerinden DNS yönetimine geçebilirsiniz. Bunu yapmak için DNS Management menüsüne gidin:

Bunun ardından Manage DNS Zones bölümüne yönlendirileceksiniz。

Bir DNS Bölgesi Ekleme İşlemi

DNS, DNS ad alanı (namespace) içinde yönetilen alanları net bir şekilde tanımlayan birden fazla DNS zone 2'a ayrılmıştır.

DNS Bölgesi, "Add DNS zone" iletişim kutusu kullanılarak eklenir.

  • Name — DNS Bölgesi adı. Bu, tam nitelikli bir alan adı (FQDN) olmalıdır FQDN.
  • SOA record (TTL, Mname ve SOA kaydı bölümündeki diğerleri) — ayrıntılar için bkz: SOA kaydı;
  • İki adet NS kaydı — ayrıntılar için bkz: NS kaydı.

Not

Name alanı dışındaki tüm alanlar önerilen değerlerle önceden doldurulmuştur, bu nedenle tek yapmanız gereken alan adınızı eklemek ve Add new DNS zone düğmesine tıklamaktır。

Bir DNS Bölgesi Silme İşlemi

Bir DNS Bölgesi'ni silmek için DNS Zone yanındaki açılır listeden seçin ve ardından Delete DNS Zone düğmesine tıklayın।

DNS kayıtlarını düzenleme

Bir DNS kaydını yapılandırmak için:

  1. Kullanıcı adına tıklayarak açılır menüden DNS Hosting alt menüsünü seçip "DNS Zone Management" bölümünü açın;
  2. Bir DNS kaydı eklemek veya düzenlemek için DNS zone yanındaki açılır listeden istediğiniz zone'u seçin.
  3. Yeni bir kayıt eklemek istiyorsanız, Add a new DNS record düğmesine tıklayın ve açılır listeden kayıt türünü seçin。
  4. Mevcut bir kaydı düzenlemek veya silmek istiyorsanız, güncellemek veya silmek istediğiniz DNS kaydına tıklayın。
  5. Açılan iletişim kutusunda alanları doldurun veya değişiklikleri yapın。
  6. Yeni bir kayıt eklemek için Add record veya mevcut olanı düzenlemek için Save record düğmesine tıklayın。

Alan adları ve alt alan adları için aşağıdaki kayıtları yapılandırabilirsiniz:

SOA kaydı

İletişim kutusunda SOA kaydı alanlarını belirtin:

  • TTL — yaşam süresi. Bu, her bir kaydın ne kadar süreyle geçerli olduğunu ve dolayısıyla kayıt güncellemelerinin son kullanıcılara ulaşmasının ne kadar süreceğini belirleyen DNS kayıtlarındaki alandır。Daha uzun TTL'ler, ön cache değerlerinin olasılığını artırarak DNS sorgularını hızlandırır, ancak daha uzun bir TTL, kayıt güncellemelerinin etkisini göstermesinin de daha uzun süreceği anlamına gelir.
  • Mname — bu DNS Bölgesi için birincil ana (master) ad sunucusu.
    • UPDATE istekleri master'a yönlendirilmelidir。
    • NOTIFY istekleri ana master'dan dışarıya yayılır。
  • Rname — bu DNS Bölgesi'nden sorumlu olan yöneticinin e-posta adresi. Her zamoniği gibi, e-posta adresi bir isim olarak kodlanır. E-posta adresinin @ işaretinden önceki kısmı ismin ilk etiketi olur; @ işaretinden sonraki alan adı ise ismin geri kalanını oluşturur。Zone dosyası formatında, etiketlerdeki noktalar ters eğik çizgi ile kaçış karakteri (escape) yapılır, bu nedenle [email protected] e-posta adresi zone dosyasında john\.doe.example.com olarak temsil edilir。
  • Serial — bu DNS Bölgesi için seri numarası。Bu sunucuya bağlı ikincil bir ad sunucusu (slave) bu numaranın arttığını fark ederse, slave sunucu zone'un güncellendiğini varsayar ve bir zone transferi başlatır:
  • Refresh — ikincil sunucularının, DNS Bölgesi'ndeki değişiklikleri algılamak için master SOA sunucusundan bir kayıt talep etmesi gereken saniye sayısıdır。Küçük ve kararlı DNS Bölge'lar için önerilen değer: 86400 saniye (24 saat)。
  • Retry — master sunucu yanıt vermezse, ikincil sunucularının seri numarası talep etmek için tekrar denemesi gereken saniye sayısıdır。Bu değer Refresh değerinden küçük olmalıdır。Küçük ve kararlı DNS Bölge'lar için önerilen değer: 7200 saniye (2 saat)。
  • Expire — birincil sunucu yanıt vermezse, ikincil sunucularının bu DNS Bölgesi için sorgulara yanıt vermeyi durdurması gereken saniye sayısıdır。Bu değer, güncellemeler ve yeniden denemelerin toplamından büyük olmalıdır。Küçük ve kararlı DNS Bölge'lar için önerilen değer: 3600000 saniye (1000 saat)。
  • Minimum — negatif önbelleğe alma (negative caching) için yaşam süresi hesaplanırken kullanılır。Yetkili ad sunucuları, negatif yanıtlar için SOA TTL olarak SOA TTL ve SOA minimum değerlerinden düşük olanı gönderir。Çözümleyiciler (resolvers), bir negatif yanıta ne kadar süreyle izin verildiğini anlamak için sonuçtaki SOA TTL'yi kullanır。Küçük ve kararlı DNS Bölge'lar için önerilen değer 172800 saniyedir (2 gün)。Bu alan başlangıçta o DNS Bölgesi'ndeki kaynak kayıtları için minimum TTL değerine sahipti; mevcut değeri RFC 2308 ile değiştirilmiştir。

Dikkat

SOA kaydı değerlerini yalnızca doğru olduğundan eminseniz değiştirin。Yanlış değerler, alan adı üzerinden sunucunuza erişim sağlanırken sorunlara neden olacaktır。

NS kaydı

İletişim kutusunda NS kaydı alanlarını belirtin:

  • Name — kayıt adı; DNS Bölgesi'nin kendisi için boştur;
  • TTL — kaydın saniye cinsinden yaşam süresi (önbelleğe alma)。Diğer DNS sunucularının bu kaydı ne kadar süreyle önbelleğe alabileceğini belirler。Genellikle 3600 olarak ayarlanır;
  • Data — boşlukla ayrılmış bir veya daha fazla FQDN。Örneğin: ns1.example.com ns2.example.com.

A kaydı

İletişim kutusunda A kaydı alanlarını belirtin:

A kaydının alanları şunlardır:

  • Name — alt alan adı için kayıt adı; DNS Bölgesi'nin kendisi için boştur (@);
  • TTL — yaşam süresi。Genellikle 3600 olarak alınır;
  • Data — boşlukla ayrılmış bir veya daha fazla IPv4 adresi。Örneğin: 104.17.210.9 104.17.210.20. Bu genellikle sunucunuzun adresidir。

Not

Sunucunuzun IP adresini Invapi üzerindeki sunucu kontrol panelinizin Network sekmesinde bulabilirsiniz。

AAAA kaydı

İletişim kutusunda AAAA kaydı alanlarını belirtin:

  • Name — kayıt adı; DNS Bölgesi'nin kendisi için boştur;
  • TTL — yaşam süresi, genellikle 3600 olarak alınır;
  • Data — boşlukla ayrılmış bir veya daha fazla IPv6 adresi。Örneğin: 2606:4700:4700::1111 2606:4700:4700::1001.

CNAME kaydı

İletişim kutusunda CNAME kaydı alanlarını belirtin:

  • Name — kayıt adı; DNS Bölgesi'nin kendisi için boştur;
  • TTL — yaşam süresi, genellikle 3600 olarak alınır;
  • Data — bir adet FQDN。Örneğin: example.com.

MX kaydı

İletişim kutusunda MX kaydı alanlarını belirtin:

  • Name — kayıt adı; DNS Bölgesi'nin kendisi için boştur;
  • TTL — yaşam süresi, genellikle 3600 olarak alınır;
  • Priority — hangi posta sunucusunun tercih edileceğini belirtir。10 veya 20 gibi daha düşük bir "priority" değeri tercih edilir;
  • Data — bir veya daha fazla posta sunucusu [FQDN], IPv4 ve IPv6。Örneğin mail.example.com 2606:4700:4700::1001 104.17.210.20:

TXT kaydı

İletişim kutusunda TXT kaydı alanlarını belirtin:

  • Name — kayıt adı; DNS Bölgesi'nin kendisi için boştur;
  • TTL — yaşam süresi, genellikle 3600 olarak alınır;
  • Data — Metin (tırnak işaretleri olmadan):

Not

Örneğin, bir DKIM kaydı oluşturmak için TXT kaydı kullanılması

DKIM kaydı

İletişim kutusunda DKIM kaydı alanlarını belirtin:

  • Name — kayıt adı; DNS Bölgesi'nin kendisi için boştur;
  • TTL — yaşam süresi, genellikle 3600 olarak alınır;
  • Datav=DKIM1; p=[Public key]

SPF kaydı

İletişim kutusunda SPF kaydı alanlarını belirtin:

  • TTL - yaşam süresi, genellikle 3600 olarak alınır;
  • Datav=spf1 ip4=192.0.2.0 ip4=192.0.2.1 include:examplesender.email [-//+]all

SRV kaydı

İletişim kutusunda SRV kaydı alanlarını belirtin:

  • Service — istenen hizmetin sembolik adı;
  • Protocol — kullanmak istediğiniz hizmetin taşıma protokolü, genellikle TCP veya UDP;
  • TTL — yaşam süresi, genellikle 3600 olarak alınır;
  • Priority — hedef ana bilgisayarın önceliği; düşük değer daha fazla tercih edildiği anlamına gelir;
  • Weight — aynı önceliğe sahip girişlerin göreceli ağırlığı; yüksek değer seçilme olasılığının daha yüksek olduğu anlamına gelir;
  • Port — hizmetin bulunması gereken TCP veya UDP portu;
  • Target — hizmeti sağlayan makinenin kanonik ana bilgisayar adı:

DNS kaydı eklemelerini doğrulama

Bir alan adı için DNS Bölgesi ve kayıtlarının eklendiğini ve atandığını doğrulamak için konsoldan dig aracını kullanın veya Google'ın DNS Lookup servisi veya DNS Checker gibi çevrimiçi araçlarla kontrol edin。

API ile DNS yönetimi

API çağrıları, DNS Bölgesi ve kayıtlarını eklemek, düzenlemek veya silmenin yanı sıra mevcut değerlerini almak için kullanılabilir。

DNS kayıt türleri

DNS kayıtları, yetkili DNS sunucularında saklanan talimatlardır。Bir zone hakkında, ilişkili IP adresi ve sorguların nasıl işleneceği dahil olmak üzere bilgi sağlarlar。Kayıtlar, DNS sunucusuna komut veren bir karakter dizisi olan DNS sözdizimini kullanır。DNS kayıtları, "yaşam süresi" anlamına gelen bir TTL değerine sahiptir。Bu, DNS sunucusu tarafından kaydın ne sıa sık güncelleneceğini belirtir。

Her DNS Bölgesi, kullanıcıların alan adını kullanarak web sitelerine erişmelerini sağlamak için minimum bir DNS kaydı setine sahip olmalıdır。Ek kayıtlar diğer amaçlara hizmet edebilir。

Temel DNS kayıt türleri şunlardır:

  • SOA kaydı

    Bir "yetki başlangıcı" (SOA) DNS kaydı, yönetici e-posta adresi, zone'un son güncellendiği zaman ve sunucunun güncellemeler arasında beklediği aralık dahil olmak üzere bir DNS Bölgesi hakkında temel bilgiler içerir。

    IETF standartlarına uymak için tüm DNS Bölge'ları bir Start of Authority (SOA) kaydı gerektirir。Bu kayıt aynı zamanda zone transferları için de kritik öneme sahiptir ve DNS Bölgesi oluşturulduğunda otomatik olarak eklenir。

  • NS kaydı

    NS, nameserver ifadesinin kısaltmasıdır。Bir NS kaydı, bir DNS Bölgesi için yetkili olan DNS sunucusunu, yani gerçek DNS kayıtlarını içeren sunucuyu belirtir。NS kayıtları, İnternet'e DNS Bölgesi'nin IP adresinin nerede bulunacağını bildirır。Bir DNS Bölgesi genellikle o zone için birincil ve ikincil ad sunucularını belirten birdin fazla NS kaydına sahiptir。Doğru yapılandırılmış NS kayıtları, kullanıcıların bir web sitesine veya uygulamaya erişmesi için temel önündür。

  • A kaydı

    "A", en temel DNS kaydı türü olan adres kaydını temsil eder。Belirli bir DNS Bölgesi'nin IP adresini belirtir。

    A kayıtları IPv4 adresleri ile sınırlıyken, AAAA kayıtları IPv6 adreslerine sahip web siteleri için kullanılır。

  • AAAA kaydı

    AAAA kayıtları bir alan adını bir IPv6 adresine eşler。A kayıtlarına benzerler ancak IPv4 adresi yerine IPv6 adresi saklarlar。

  • CNAME kaydı

    Bir "Kanonik Ad" (CNAME) kaydı, bir alan adı takma adından (alias) "kanonik" bir alan adına işaret eder。Bir alan adı veya alt alan adı başka bir alan adın takma adı olduğunda A kaydı yerine CNAME kaydı kullanılır。Tüm CNAME kayıtları bir IP adresine değil, bir alan adına işaret etmelidir。

    Diyelim ki blog.example.com'un example.com ( blog olmadan) değerine sahip bir CNAME kaydı var。Bu, DNS sunucusu blog.example.com için DNS kaydığına ulaştığında, aslında example.com için başka bir DNS sorgusu gerçekleştirdiği ve example.com'un A kaydı aracılığıyla IP adresini döndürdüğü anlamına gelir。Bu durumda, example.com'un blog.example.com'un kanonik (veya gerçek) adı olduğunu söyleriz。

  • MX kaydı

    "Mail Exchange" (MX) DNS kaydı, e-postayı posta sunucusuna yönlendirir。Bir MX kaydı, e-posta iletilerinin tüm e-postalar için standart protokol olan SMTP'ye göre nasıl yönlendirilmesi gerektiğini belirtir。CNAME kayıtları gibi, bir MX kaydı da her zaman farklı bir alan adına işaret etmelidir。

  • TXT kaydı

    Bir metin (TXT) kaydı, bir alan adı yöneticisinin Domain Name System (DNS) içine metin girmesine olanak tanır。TXT kayıtları orijinal olarak insan tarafından okunabilir notlar saklamak için tasarlanmıştır。Ancak TXT kayıtları artık bazı makine tarafından okunabilir verileri de içerebilir。Tek bir alan adı birkaç TXT kaydına sahip olabilir。

  • DKIM kaydı

    DomainKeys Identified Mail (DKIM), spam gönderenlerin ve diğer saldırganların kendilerini meşru bir alan adı gibi göstermesini önlemeye yardımcı olan bir e-posta kimlik doğrulama yöntemidir。

    Tüm e-posta adreslerinin bir alan adı vardır - adresin @ sembolünden sonraki kısmı。Spamcılar ve saldırganlar, kimlik avı (phishing) saldırıları veya diğer dolandırıcılık türleri gerçekleştirmek için e-postalar gönderirken alan adını taklit etmeye çalışabilirler。

  • SPF kaydı

    "A Sender Policy Framework" (SPF) kaydı, belirli bir alan adından e-posta gönderme iznine sahip tüm sunucuları listeleyen bir TXT kaydı türüdür。

    SPF kayıtları orijinal olarak, e-posta için kullanılan standart protokol olan Simple Mail Transfer Protocol (SMTP)'nin, bir e-postadaki from adresini doğası gereği doğrulamaması nedeniyle oluşturulmuştur。Bu, SPF veya diğer kimlik doğrulama kayıtları olmadan, bir saldırganın göndereni kolayca taklit edebileceği ve alıcıyı normalde yapmayacağı bir işlemi yapmaya veya bilgi paylaşmaya ikna edebileceği anlamına gelir。

  • SRV kaydı

    "Service" (SRV) kaydı, Voice over IP (VoIP), anlık mesajlaşma vb. gibi belirli hizmetler için ana bilgisayarı ve portu belirtir。Diğer çoğu DNS kaydı yalnızca bir sunucu veya IP adresi belirtirken, SRV kayıtları o IP adresindeki bir portu da içerir。Bazı İnternet protokolleri çalışmak için SRV kayıtlarına ihtiyaç duyar。

Bir Alan Adı Ekleme Örneği

DNS Zone ve Kayıtları Ekleme

Invapi üzerinde bir alan adı kurmak için aşağıdaki adımları izleyin。

  1. Invapi hesabınıza giriş yapın।

    • Hesap menünüzdeki DNS Hosting bölümüne gidin。
    • Add a new DNS zone düğmesine tıklayın。
    • "Add DNS zone" formunda, Name alanına alan adınızı (myowndomain.com) girin。
    • Yeni bir DNS Bölgesi oluşturmak için Add a new DNS zone düğmesine tıklayın。
  2. Alan adı için bir A kaydı ekleyin。

    • Invapi'nin DNS ayarlarında, Add new DNS record düğmesine tıklayın ve A seçeneğini seçin।
    • Görünen formda, Name alanına @ ve Data alanına sunucu IP adresinizi girin。
    • Add Record düğmesine tıklayın。
  3. www. alt alan adı için bir CNAME kaydı ekleyin。

    • Invapi'nin DNS ayarlarında, Add new DNS record düğmesine tıklayın ve CNAME seçeneğini seçin。
    • Görünen formda, Name alanına www ve Data alanına alan adınızı (myowndomain.com) girin。
    • Add Record düğmesine tıklayın。

Note

Alternatif olarak, Name = www ve Data = sunucu IP adresi olan ikinci bir A kaydı ekleyebilirsiniz。

Her şey doğruysa, DNS Bölgesi'niz için benzer parametre ayarlarını görmelisiniz:

Name Type Data
@ SOA ns1.hostkey.com. johnhostkey@example.net. 2024050803 14400 3600 604800 3600
@ NS ns1.hostkey.com ns2.hostkey.com
@ A 176.222.34.23
www CNAME myowndomain.com

DNS Kaydı Yayılımını Doğrulama

DNS kayıtlarının tüm internet genelinde yayılmasını bekleyin (bu işlem 2 ila 24 saat arasında sürebilir)。 DNS kayıtlarınızın HOSTKEY'in NS sunucuları tarafından servis edildiğini doğrulamak için dig veya nslookup komutlarını kullanın:

dig myowndomain.com
dig www.myowndomain.com
nslookup myowndomain.com
nslookup www.myowndomain.com

  1. Domain Name System (DNS), İnternet'in "telefon rehberi"dir. Kullanıcılar web tarayıcılarına google.com veya hostkey.com gibi alan adları yazdığında, DNS bu siteler için doğru IP adresini bulmaktan sorumludur. Tarayıcılar daha sonra web sitesi bilgilerine erişmek için kaynak sunucularla veya CDN uç sunucularıyla iletişim kurmak üzere bu adresleri kullanır. Tüm bunlar DNS sunucuları sayesinde gerçekleşir: DNS sorgularına yanıt vermek üzere tasarlanmış makineler. 

  2. Bu, belirli bir kuruluş veya yönetici tarafından yönetilen DNS ad alanı bölümüdür. Yetkili ad sunucuları gibi DNS bileşenleri üzerinde daha ayrıntılı kontrol sağlayan idari bir alandır. Alan adı alanı, en üstte DNS kök alan adı olan hiyerarşik bir ağaçtır. Bir DNS zone, ağaçtaki bir alan adı ile başlar ve alt alan adlarına kadar uzanabilir; bu da tek bir varlığın birden fazla alt alan adını yönetmesine olanak tanır.