Yayımlandı 2 Eylül 2026

Kendi alan adınızla kısa link kullanmak

Özel alan adı kurulumu bir alt alan adı, sahipliği kanıtlayan bir TXT kaydı, bir yönlendirme kaydı ve ilk istekte alınan bir sertifikadan ibarettir. Neyi değiştirdiği ve neyi değiştirmediği.

Özel alan adı, kısa bağlantının uhm.co/x7Kp2mQ yerine go.example.com/ilkbahar biçiminde görünmesini sağlar. Yönlendirme, tıklama kaydı ve QR tarama yolu kök alan adındaki ile birebir aynı çalışır. Değişen şey, eğik çizginin önündeki adın kime ait olduğudur ve bu farkın kurulum anında da, sonrasında da somut karşılıkları vardır.

Kurulum iki ayrı adımdan oluşur ve bu ikisi genellikle farklı zamanlarda yapılır: alan adının sahipliğini kanıtlamak ve alan adını buraya yönlendirmek. Panelde ayrı ayrı takip edilmelerinin sebebi, farklı gerekçelerle başarısız olmaları ve farklı çözümler gerektirmeleridir.

Örnek verilerle hazırlanmış bir gösterim çalışma alanı.

Önce sahiplik kanıtlanır

Alan adı eklendiğinde 32 karakterlik bir doğrulama değeri üretilir. Doğrulama bu değeri, alan adına ayrılmış bir alt adda, bir TXT kaydının içinde arar: go.example.com için kayıt _uhm-verify.go.example.com adresinde durur.

CNAME değil TXT olmasının iki gerekçesi var. CNAME bir bölgenin kök adında bulunamaz, dolayısıyla CNAME şartı example.com gibi çıplak bir alan adını doğrulanamaz hale getirirdi. İkincisi, ayrı bir ada yazılan kayıt "bu alan adı benim" ile "trafiği buraya yönlendir" adımlarını birbirinden ayırır; bunlar zaten farklı zamanlarda atılan iki adımdır.

O adda değeri tutan herhangi bir TXT kaydı yeterlidir, yalnızca ilk bulunan değil. Alan adı sağlayıcısında o adda ilgisiz bir TXT kaydı zaten bulunabilir ve yarım kalmış bir denemeden artakalan eski bir değer sık rastlanan bir durumdur; bunlara takılıp doğrulamayı reddetmek boş yere destek talebi üretirdi.

Eşleşme dışındaki her sonuç hata değil, "henüz doğrulanmadı" olarak okunur: kaydın bulunmaması, o adda hiç TXT kaydı olmaması, çözümleyici hatası ya da beş saniyelik sürenin aşılması. DNS yayılımı dakikalar sürer, yani doğrulama tasarım gereği tekrar denenebilir. Farklı ele alınan tek durum, kaydın var olup değeri taşımamasıdır. Bu neredeyse her zaman bir kopyalama hatasıdır, bu yüzden beklenen değer ile bulunan değer yan yana gösterilir.

Yönlendirme ayrı bir adımdır

Sahipliğin kanıtlanması tek başına hiçbir bağlantıyı çalışır hale getirmez. Alan adının DNS kayıtlarının buraya işaret etmesi gerekir: bir alt alan adı için uhm.co adresine bir CNAME, kök adında CNAME taşıyamayan çıplak bir alan adı için A ve AAAA kayıtları.

Bu da varsayılmaz, tespit edilir ve üç yanıttan biri verilir: yönlendiriliyor, yönlendirilmiyor ya da belirlenemedi. Adres karşılaştırması sabit yazılmış bir adrese göre değil, uhm.co alan adının o an çözümlendiği adrese göre yapılır. Sunucunun adresi sabit bir değer değildir ve koda gömülmüş eski bir adres, günün birinde doğru yapılandırılmış bir DNS'e "yanlış" derdi. Buradaki bir çözümleyici hatası da aynı sebeple "belirlenemedi" olarak raporlanır, müşterinin kaydında bir sorun varmış gibi değil.

İki adımın ayrı ayrı gösterilmesinin sebebi şu: sahiplik kanıtlanır kanıtlanmaz görünen yeşil bir rozet, iş bitmiş gibi okunur. Oysa o noktada alan adı sahiplenilmiştir ve üzerinde hiçbir bağlantı çalışmamaktadır.

Sertifika ilk istekte alınır

Sertifika, bir alan adı için ilk TLS el sıkışması sırasında alınır. Sertifika alınmadan önce bir iç uca sorulur ve yalnızca olumlu yanıtta işlem sürer.

Bu uç, bu kod tabanında bilinçli olarak kapalı tarafa düşen tek yerdir. Başka her yerde bozulan bir bağımlılık açık tarafa düşer: bağlantı önbelleği Postgres'e devreder, hız sınırlayıcı isteği geçirir, güvenlik taraması engellemek yerine "bilinmiyor" der. Burada denge tersine kurulmuştur, çünkü isteğe bağlı sertifika üretimi, DNS'i o an bu adrese işaret eden herhangi bir alan adı tarafından tetiklenebilir. Veritabanı erişilemezken yanlışlıkla verilen bir onay, bir yabancının Let's Encrypt'in üç saatte 300 yeni sertifika sınırını tüketmesine yol açardı; ardından uhm.co dahil hiçbir şey için sertifika alınamaz ya da yenilenemezdi. Aynı kesinti sırasında yanlışlıkla verilen bir ret ise yalnızca tek bir müşterinin sertifikasını veritabanı geri gelene kadar geciktirir.

Yanıt altmış saniye önbelleklenir. Bir dakika önce doğrulanmış bir alan adının sertifikasını alabilmesine yetecek kadar kısa, halihazırda trafik alan bir alan adı için kontrolü el sıkışma yolundan çıkaracak kadar uzun.

Alan adı .com.tr de olabilir

Alan adı, kurumun halihazırda sahip olduğu bir adın alt alanı olabilir; .com.tr uzantılı bir kurumsal alan adının alt alanı da buna dahildir. Kısa bağlantılar için ayrı bir alan adı satın almak şart değildir ve çoğu durumda gerekmez de: kısa bir alt ad, hem alıcı için tanıdıktır hem de kurumun mevcut itibarını taşır.

Bu yazıdaki somut adresler example.com üzerinden verildi. Belgelerde ve figürlerde kullanılan her ad, kimsenin tescil edemeyeceği bir ad olmalı; RFC 2606 bunu example.com için garanti eder, .tr altındaki hiçbir ad için etmez.

Kim ekleyebilir, kaç tane

Alan adı ekleme yetkisi çalışma alanının sahibi ve yöneticileriyle sınırlıdır, her üyeye açık değildir. Bir kurumun DNS kayıtlarını başka bir yere işaret ettirmek ve doğrulama adımını üstlenmek, günlük bağlantı işlerinden çok faturalandırma tarafına yakın, çalışma alanı düzeyinde bir taahhüttür.

Alan adı sayısı plandan gelir. Sınır, plan adına göre koda gömülmek yerine ekleme anında plan kaydından okunur, dolayısıyla planın kapsamında yapılan bir değişiklik yeni bir sürüm gerektirmeden geçerli olur. Güncel sayılar fiyatlandırma sayfasında.

Plan küçültme geriye dönük uygulanmaz. Sınıra yalnızca yeni bir alan adı eklenirken bakılır, yani daha küçük bir plana geçen bir çalışma alanı halihazırda doğruladığı alan adlarını aynı şekilde kullanmaya devam eder. Kaybettiği şey yenisini ekleme imkânıdır. Bu, ürünün faturalandırma konusundaki genel kuralının aynısıdır: oluşturmayı engelle, çalışanı bozma.

Bir bağlantının alan adı oluşturulurken belirlenir

Alan adı, bağlantı oluşturulurken atanır ve sonradan değiştirilemez. Düzenleme; hedefi, kısa adı, başlığı, son kullanma tarihini, parolayı ve QR ayarlarını kabul eder. Farklı bir alan adını kabul etmez.

Bu bir eksiklik değil, bir karardır. Bir bağlantının genel adresi, alan adı ile kısa adının toplamıdır; bağlantıyı alan adları arasında taşımak, çoktan dolaşımda olan bir adresi değiştirmek olurdu ve kısa bağlantının var olma sebebi tam olarak bunu yapmamaktır. Mevcut bir hedefi yeni bir alan adına taşımak, orada yeni bir bağlantı oluşturmak demektir.

Bunun en somut karşılığı baskıda görülür. QR kodu, tarama yolunu kendi bağlantısının alan adı üzerinde taşır; dolayısıyla alan adı, matbaaya bir şey gitmeden önce kararlaştırılmış olmalıdır. Bu karardan önce dışa aktarılmış bir kod kalıcı olarak kök alan adını gösterir, çünkü arkasındaki bağlantı sonradan taşınamaz.

Üzerinde bağlantı olan bir alan adı kaldırılamaz

Üzerinde bağlantı bulunan bir alan adını kaldırma girişimi başarısız olur ve panel alan adının kullanımda olduğunu bildirir.

Alternatif, alan adı bağını boşaltıp bu bağlantıları kök adresine düşürmek olurdu; bunun iki olası sonucu da bir reddin altında kalır. Kısa ad uhm.co üzerinde çoktan alınmış olabilir, o zaman düşürme bir çakışmadır. Alınmamışsa bağlantılar sessizce bizim ad alanımıza taşınır ve onlara ait her basılı kod, her paylaşılmış adres artık müşterinin seçmediği bir yere çözümlenir. Alan adını kaldırmak, önce üzerindeki bağlantıları taşımayı ya da silmeyi gerektirir.

Geri kalan hiçbir şey değişmez

uhm.co üzerinde geçerli olan her kural özel alan adında da aynen geçerlidir. Ayrılmış kısa adlar ayrılmış kalır. Hedefler yine taranır. Bildirilmiş bir hedef yönlendirmeden önce yine uyarı sayfasını gösterir, engellenmiş bir bağlantı yine durur, askıya alınmış bir hesap yine bütün bağlantılarını durdurur. Özel alan adı bir addır, ayrı bir politika değil.

Doğrulaması tamamlanmamış bir alan adında bağlantı oluşturma girişimi sıraya alınmaz, reddedilir.

Tüm yazılar