İnternetteki her alan adının tüm DNS kayıtları, tek bir dosyada. Tam resmi elde etmek gerçekte buna dayanır ve bunu yapmanın tek bir temiz yolu vardır. Resolver'ları bir hafta boyunca yorup yine de internetin yarısında zaman aşımına takılan bir betik istemezsiniz. Yüzlerce milyon ad için A, MX, TXT ve NS kayıtlarını istersiniz, üstelik zaten toplanmış, ayrıştırılmış ve sorgulanmaya hazır halde. Satın aldığınız şey budur.
DNS kaydı nedir?
Bir DNS kaydı, internetin adres defterindeki tek bir satırdır. Bir alan adının nerede yaşadığını ve ona nasıl ulaşılacağını dünyaya bildirir. Web'de hangi sunucunun yanıt verdiğini, e-postasının nereye gittiğini, hangi ad sunucularının yetkili olduğunu ve daha fazlasını gösterir. Etkin her alan adı bunlardan birkaçını taşır ve hepsi bir arada o alan adının operasyonel parmak izini oluşturur.
Sürekli karşılaşacağınız birkaç kayıt türü vardır:
| Kayıt | Ne işe yarar | Örnek değer |
|---|---|---|
A |
bir alan adını bir IPv4 adresine yönlendirir | 93.184.216.34 |
AAAA |
bir alan adını bir IPv6 adresine yönlendirir | 2606:2800:220:1:: |
CNAME |
bir adı başka bir ada takma ad olarak bağlar, asla bir bölge kökünde kullanılmaz | cdn.example.com |
MX |
alan adının e-postasını yönlendirir | mail.example.com (öncelik 10) |
TXT |
serbest biçimli metin, SPF ve doğrulama jetonlarını taşır | v=spf1 include:_spf.google.com ~all |
NS |
alan adının yetkili ad sunucuları | ns1.cloudflare.com |
SOA |
bölge için yetki başlangıcı meta verisi | birincil NS, seri numarası, yenileme, yeniden deneme, sona erme |
CAA |
hangi yetkililerin sertifika verebileceğini gösterir | letsencrypt.org |
Bunların tümünü tek bir ad için çektiğinizde nasıl barındırıldığını, e-postasını kimin yönettiğini ve sahibinin belirlediği güvenlik düzeyini öğrenirsiniz. Hepsini aynı anda her ad için çektiğinizde, elinizde internetin tüm altyapısının bir haritası olur. Değerli olan asıl bu ikinci veri setidir ve onu kimse bedavaya vermez.
İşin ağırlığını taşıyan kayıtlar
Bu türlerden birkaçı sinyalin büyük kısmını taşır. A kaydı çoğu kişinin aklına gelen kayıttır, bir adı bir IPv4 adresine eşleyerek tarayıcıya hangi sunucuya ulaşacağını söyler. MX kaydı e-posta için aynı işi görür, bir mesajı kabul edecek sunucuları belirtir ve onları önceliğe göre sıralar. TXT kaydı e-posta güvenliğinin sessiz emekçisidir. Alan adının kendisinde SPF kaydı, sizin adınıza kimlerin e-posta gönderebileceğini listeler. Buna karşılık gelen DKIM imzalama anahtarları ve DMARC politikası ayrı alt adlarda yaşar (_domainkey ve _dmarc) ve üçü birlikte bir adresin ne kadar korunduğunu gösterir, çünkü herhangi bir şeyi uygulayan şey kayıtların salt varlığı değil, DMARC politikasının kendisidir. NS kaydı, bölge için yanıt veren yetkili sunucuları adlandırır ve bu da bir adın çözümlemesini gerçekte kimin yürüttüğünü gösterir.
Neden tüm DNS kayıtlarını kendiniz çekemezsiniz
Teoride her adı bir döngü içinde dig ile çözebilirsiniz. Pratikte bu plan hızla çöker. Yüzlerce milyon alan adı vardır ve her biri her türü yakalamak için birkaç sorgu gerektirir, dolayısıyla karşınızda milyarlarca sorgu durur. Genel resolver'lar sizi işiniz bitmeden çok önce hız sınırlar ve ardından engeller. Yetkili sunucular kısıtlama uygular. Zaman aşımları, yeniden denemeler ve geçici hatalar, tek bir taramanın asla eksiksiz olmadığı anlamına gelir, üstelik tarama sürerken veri değişmeye devam eder, yani yanıt elinize ulaşmadan bayatlar.
Sonra ayrıştırma sorunu gelir. Ham yanıtlar düzenli bir dışa aktarma değil, tel formatlı paketlerdir. Milyarlarcasını gerçekten sorgulayabileceğiniz temiz, tipli kayıtlara dönüştürmek, taramanın üzerine eklenen ayrı bir mühendislik projesidir. Çoğu ekip buna başlar, bir çeyreği yiyip bitirdiğini görür ve sessizce vazgeçer.
Üstelik başarısızlıklar rastgele bile değildir. Büyük sağlayıcılar toplu çözümlemeyi bilerek kısıtlar, dolayısıyla taramanız ne kadar kapsamlıysa o kadar hızlı durdurulur. GeoDNS kullanan yetkili sunucular konuma göre farklı yanıtlar verir, bu yüzden tek bir gözlem noktası yalnızca bir bölgede görünen kayıtları sessizce kaçırır. Tüm bunların etrafından dolaşacak bir mühendislik çözümü kurduğunuzda, tek çıktısı birinin zaten bitmiş halde sattığı veri olan küçük bir dağıtık sistem inşa etmiş olursunuz.
Bu sorunu webatla çoktan çözdü. Tüm ad alanını dönüşümlü bir programla çözümler, her yanıtı yapılandırılmış JSON'a ayrıştırır ve bitmiş veri setini size teslim ederiz. Taramayı, yasaklanmaları ve ayrıştırmayı atlayıp doğrudan veriye ulaşırsınız.
webatla her kaydı nasıl toplar
Kendi başınıza yapacağınız bir taramadan farkı dağıtıklık ve sabırdır. webatla, ad alanını dönüşümlü bir programla birçok gözlem noktasından çözümler, böylece tek bir resolver hiçbir zaman aşırı yüklenmez ve her yanıt dışa aktarıma ulaşmadan önce doğrulanıp tipli bir kayda ayrıştırılır. Bir turda başarısız olan ad, bir sonrakinde yeniden denenir, böylece kapsam zamanla azalmak yerine artar. Sonuç, aslında en başından istediğiniz kısımdır. Her ad için hata ayıklanacak bir paket yığını değil, temiz, tipli bir kayıt.
Tek dosyada tüm DNS kayıtları
webatla DNS veri seti, tüm DNS kayıtlarını tek seferde almanın yanıtıdır. Takip ettiğimiz her alan adının A, AAAA, CNAME, MX, TXT, NS, SOA, CAA ve DNSSEC kayıtları tek bir temiz veri setinde toplanıp ayrıştırılmış haldedir. Her TLD'yi kapsar, dönüşümlü olarak yeniden oluşturulur ve elinize ulaştığı anda sorgulayabileceğiniz JSONL biçiminde gelir.
Çalıştırılacak bir resolver çiftliği, ayrıştırılacak paketler, uğraşılacak alan adı başına hız sınırı yok. Bunu bir kez satın alırsınız ve tek bir hesaptan internetteki her kaydı çekersiniz, aylar değil dakikalar içinde analiz için hazır halde.
Her satır neye benzer
Her satır bir ad ve onun tam görünümüdür. Değerlerin yanında her satır, verinin en son ne zaman kontrol edildiğini ve sorgunun başarılı olup olmadığını da taşır, böylece her yanıtın ne kadar güncel olduğunu her zaman bilirsiniz:
{"domain":"example.com","dnsAt":"2026-06-22","dnsStatus":"TRUE","dnsRecords":{"A":["93.184.216.34"],"MX":[{"host":"mail.example.com","priority":10}],"NS":["a.iana-servers.net","b.iana-servers.net"],"TXT":["v=spf1 -all"],"SOA":{"mname":"ns.icann.org","serial":2026062201,"refresh":7200}}}
| Alan | Anlamı |
|---|---|
domain |
kayıtların ait olduğu alan adı |
dnsRecords |
türe göre anahtarlanmış her kayıt türü (A, MX, TXT ve diğerleri) |
dnsAt |
bu alan adının DNS'inin en son kontrol edildiği tarih |
dnsStatus |
sorgunun başarılı olup olmadığı |
Her alan adının arkasındaki kayıt bilgilerine de mi ihtiyacınız var? RDAP ve WHOIS veri setini üzerine ekleyin. DNS, kayıt bilgisi ve teknolojileri tek bir yerde mi istiyorsunuz? all-data paketi hepsini sizin için birleştirir.
Dosyayla nasıl çalışılır
JSONL olduğu için, satır başına bir alan adı, veri belleğe tamamen yüklenmeden jq, DuckDB, pandas veya Spark'a akabilir. Birkaç örnek.
Her adı ve e-posta sunucularını çekin:
jq -c '{domain, mx: .dnsRecords.MX}' dns.jsonl
Ad sunucuları Cloudflare üzerinde çalışan her adı bulun:
jq -c 'select(.dnsRecords.NS[]? | test("cloudflare"))' dns.jsonl > cloudflare-dns.jsonl
SPF kaydı yayımlayan adları, doğrudan veri üzerinden sayın:
grep -c '"v=spf1' dns.jsonl
Bu son satır, tüm internet genelinde bir e-posta güvenliği sorusunu saniyeler içinde yanıtlar. Aynı veriyi ad sunucusu ve kayıt kuruluşu yoğunlaşmasını haritalamak için kullandık, yöntem de birebir aynı. Tek dosya, tek geçiş, gerçek bir yanıt.
Eksiksiz bir DNS veri setinin açtığı kapılar
Her kayıt sorgulanabilir tek bir veri setine yerleştiğinde, maliyetli birçok sorun tek satırlık filtrelere indirgenir. Değer, herkesin elle çalıştırabileceği tek bir sorguda değildir. Değer, hepsini bir arada tutmaktadır, böylece eskiden bir milyon adı taramak anlamına gelen bir soru, zaten elinizde olan bir veri setini taramaya dönüşür.
Örüntü her zaman aynıdır. Zor olan kısım hiçbir zaman analiz olmadı. Zor olan, en başta eksiksiz, güncel ve yapılandırılmış veriyi elde etmekti, üstelik bunu bir ekibin bir çeyrek boyunca bir tarayıcıya göz kulak olması gerekmeden yapmaktı. Bu darboğazı kaldırın, bir öğleden sonrada yanıtlayabileceğiniz sorular eskiden bir proje ve bir bütçe gerektiren sorular haline gelir. Ödediğiniz şey akıllıca bir sorgu değildir. Akıllıca sorguyu önemsiz kılan, temiz ve bitmiş girdidir.
- Ölçekte e-posta güvenliği. Sahtelenebilir gelen kutularını bulmak, bir müşteri tabanını denetlemek veya bir pazarı e-posta sağlayıcısına göre ölçmek için her adın SPF kaydını ve e-posta ayarlarını okuyun.
- Saldırı yüzeyi haritalama. Bir alan adının ve alt adlarının gerçekte nereye çözümlendiğini ve hangi paylaşılan sunucuların bir arada kümelendiğini görmek için A, AAAA ve CNAME kayıtlarını izleyin. Bu A kayıtlarını IP'ye göre gruplamak, dışa aktarımı bir barındırılan alan adları veri tabanına dönüştürür.
- Sağlayıcı istihbaratı. İnternet için DNS'i ve e-postayı kimin yürüttüğünü ölçmek üzere alan adlarını NS veya MX'e göre gruplayın ve geçişleri gerçekleştikleri anda takip edin.
- DNSSEC benimsenmesi. Hangi bölgelerin imzalı olduğunu ve hangilerinin olmadığını görmek için DS, DNSKEY ve RRSIG kayıtlarını sayın.
- Sertifika hijyeni. Bir CAA kaydı, bir adın sertifikalarını vermesi için hangi yetkililere güvendiğini gösterir, böylece bir portföyün tamamındaki bir yanlış yapılandırma tek geçişte ortaya çıkar.
- Geçiş takibi. Bir şirket e-postasını veya barındırmasını taşıdığında önce MX ve NS kayıtları değişir, dolayısıyla bu iki kayıt türünü zaman içinde izlemek, taşınmayı herhangi bir duyurudan önce ortaya çıkarır.
Bunların her biri aynı başlangıç noktasına ihtiyaç duyar. Tüm alan adı uzayı için eksiksiz, güncel bir DNS kayıtları seti, elle çözümlediğiniz bir örneklem değil.
Her zaman güncel, asla tek seferlik bir döküm değil
DNS statik değildir. Bir site barındırma sağlayıcısını değiştirdiğinde bir A kaydı değişir, bir e-posta geçişi sırasında MX kayıtları değişir ve biri bir güvenlik politikasını güncellediğinde bir TXT kaydı kayar. Altı ay önce çözümlediğiniz bir dosya artık bir müze parçasıdır.
webatla DNS veri seti dönüşümlü bir programla yeniden oluşturulur ve her ad kendi dnsAt zaman damgasını taşır, böylece her kaydın ne kadar güncel olduğunu her zaman görürsünüz. İşinizin gerektirdiği sıklıkta yeniden çekin, her dosya günün DNS'ini yansıtır.
Sıkça sorulan sorular
Hangi DNS kayıt türleri dahildir? A, AAAA, CNAME, MX, TXT, NS, SOA ve CAA dahil her alan adının kullandığı yaygın türler, ayrıca varsa DS, DNSKEY ve RRSIG gibi DNSSEC kayıtları. Her şey tipli JSON'a ayrıştırılmıştır, böylece hiçbir zaman ham bir pakete dokunmazsınız.
Kaç alan adını kapsıyor? webatla tarafından takip edilen her TLD'deki alan adlarının DNS kayıtları, yüzlerce milyonu tek bir dosyada.
Sadece MX veya sadece TXT kayıtlarını alabilir miyim?
Evet. Dosya, alan adı başına her kayıt türünü tutar, dolayısıyla tek bir jq veya SQL filtresi size yalnızca MX kayıtlarını, yalnızca SPF dizelerini veya ihtiyacınız olan herhangi bir dilimi verir. Bu bir filtredir, ayrı bir satın alma değil.
Hangi biçimde?
Temiz JSONL, satır başına bir alan adı, DNS kayıtları yapılandırılmış JSON olarak. jq, DuckDB, pandas ve BigQuery'ye doğrudan yüklenir.
Veri ne kadar güncel?
Dönüşümlü bir programla yeniden oluşturulur ve her alan adı, kayıtlarının ne kadar taze olduğunu görebilmeniz için bir dnsAt tarihi taşır. Asla bayat, tek seferlik bir döküm değil.
Kayıtları IP sahipliğiyle veya konumla eşleştirebilir miyim? A ve AAAA kayıtları size IP adreslerini verir, bunları ASN için güvenilir biçimde, coğrafya için ise yaklaşık olarak bir IP istihbaratı kaynağıyla birleştirebilirsiniz.
Kayıtlar alt alan adlarını kapsıyor mu? Veri seti, tescilli ada göre anahtarlanmıştır ve o adda yayımlanan kayıtları yakalar.
Maliyeti nedir? Tek bir hesapta bir aylık erişim için sabit tek bir fiyat. Güncel rakam için fiyatlandırmaya bakın.
Her DNS kaydını indirin
Sizi bitmeden banlatan bir resolver çiftliği kurmayı bırakın. webatla DNS veri setini indirin → ve her alan adının her DNS kaydına, A'dan DNSSEC'e kadar, bugün sorgulayabileceğiniz temiz JSONL olarak sahip olun. Yanında kayıt ve teknoloji verisi de mi istiyorsunuz? all-data paketi DNS'i ve gerisini tek bir yerde taşır. "Tüm DNS kayıtlarına ihtiyacım var" demekten onlara gerçekten sahip olmaya giden en hızlı yol budur.