Alan Adı Sağlığı rehberi
XGM Alan Adı Sağlığı kontrolü neleri kapsar, A'dan F'ye notlar nasıl hesaplanır ve e-posta, DNS, TLS, başlık ve yönlendirme bulguları nasıl ele alınır.
Alan Adı Sağlığı neleri kapsar
Bir alan adının sağlığı birbirinden bağımsız birkaç sisteme dayanır: DNS delegasyonu, posta kurulumu, TLS sertifikası ve web sunucusu yapılandırması. Bu alanlardan birindeki sorunlar bir diğerinde nadiren görünür hale gelir; bu yüzden yalnızca web sitesine bakmak, süresi dolmuş bir DMARC kurulumunu ya da bozuk bir SPF kaydını gözden kaçırmanıza yol açabilir. Çoğu ekipte bu sistemler farklı kişilerin sorumluluğundadır, dolayısıyla kimsenin hepsine birden baktığı bir an yoktur. Alan Adı Sağlığı, beş XGM aracının temel kontrollerini birlikte çalıştırır ve sonuçlarını tek bir özet halinde toplar.
| Kategori | Kontroller | Tam araç |
|---|---|---|
| E-posta kimlik doğrulaması | SPF kaydı ve sorgu sayısı, DMARC politikası ve raporları, MX kayıtları | DMARC, SPF, MX |
| DNS | Ad sunucuları, site adresleri (A/AAAA), yinelenen SPF, yanlış yere konmuş DMARC | DNS Sorgulama |
| TLS sertifikası | Sertifikanın geçerliliği, kalan gün sayısı, anlaşılan TLS sürümü | TLS Kontrolü |
| HTTP güvenlik başlıkları | HSTS, CSP, X-Content-Type-Options, çerçeve koruması, Referrer-Policy, Permissions-Policy | HTTP Başlıkları |
| Yönlendirmeler | http:// ile başlayan zincir, döngüler, düşürmeler, son durum kodu | Yönlendirme Kontrolü |
Alan Adı Sağlığı nasıl kullanılır
- Alan Adı Sağlığı aracını açın ve
example.comgibi kayıtlı bir alan adı girin. - Kontroller çalışırken 10 ila 20 saniye bekleyin; kategoriler tamamlandıkça tek tek dolar.
- Önce genel nota ve kritik bulgu sayısına bakın, ardından her kategoriyi tek tek açın.
- Bir kategorinin yanındaki Aracı aç bağlantısıyla ham veriyi ve daha ayrıntılı bulguları içeren tam kontrole geçin.
- Sonucu JSON, Markdown, CSV veya PDF olarak dışa aktarın ya da sonradan karşılaştırmak için bir anlık görüntü bağlantısı oluşturun.
- Sunucu tarafında puanlanan bir rapor için Tam rapor sekmesini açın: alan adı istihbaratı, site sağlığı (HTTP, robots.txt, site haritası ve SEO temelleri) veya DNS sağlığı; her biri önceliklendirilmiş önerilerle ve bir PDF ile gelir.
Anlık görüntüler bir değişiklikten önce ve sonra işe yarar. Bir tane oluşturun, düzeltmeyi yapın ve anlık görüntü bağlantısını açın: sayfa yeni bir kontrol çalıştırır ve hangi bulguların yeni olduğunu, hangilerinin çözüldüğünü, hangilerinin önem derecesinin değiştiğini listeler. Böylece yaptığınız değişikliğin beklediğiniz etkiyi gerçekten yaratıp yaratmadığını tahmin etmek yerine görürsünüz.
Notlar nasıl hesaplanır
Her kategori 100 puandan başlar. Her kritik bulgu 35, her uyarı 12 puana mal olur; bilgilendirme notları ve geçen kontroller hiçbir puan götürmez. Puan hiçbir zaman sıfırın altına inmez ve harf notu doğrudan puanı izler. Ceza ağırlıkları bilinçli olarak serttir, çünkü tek bir kritik bulgu bile çoğu zaman bütün kullanıcıları aynı anda etkiler.
| Puan | Not | Tipik anlamı |
|---|---|---|
| 90–100 | A | Kritik bulgu da uyarı da yok |
| 80–89 | B | Tek bir uyarı (88 puan) |
| 65–79 | C | Bir kritik bulgu (65) ya da iki uyarı (76) |
| 50–64 | D | Üç ya da dört uyarı veya bir kritik bulgu ile bir uyarı |
| 0–49 | F | İki ya da daha fazla kritik bulgu veya çok sayıda uyarı |
Genel not, tamamlanabilen kategorilerin ortalamasıdır. Bir kontrol çalışamadıysa, örneğin sitede HTTPS bulunmadığı için, o kategori puan yerine bir hata gösterir ve ortalamaya girmez. Not size hızlı bir yön duygusu verir, bir sertifikasyon değildir.
DKIM kapsam dışıdır
Authentication-Results başlığına E-posta Başlığı Analizi ile bakın.Bulguları sırayla ele almak
Önce kritik bulguları, en çok kişiyi etkileyenden başlayarak düzeltin. Bozuk bir SPF kaydı ya da süresi dolmuş bir sertifika her iletiyi veya her ziyaretçiyi etkilerken, eksik bir Permissions-Policy başlığı ince ayar sayılır. Aşağıdaki tablo en sık karşılaşılan bulgular için bir sıra önerir ve her satır, konuyu ayrıntılı anlatan rehbere bağlanır.
| Öncelik | Bulgu | Ayrıntılı bilgi |
|---|---|---|
| 1 | Sertifikanın süresi dolmuş ya da 14 gün içinde dolacak | SSL kontrol rehberi |
| 2 | SPF yok, birden fazla kayıt var ya da 10 sorgu sınırı aşılıyor | SPF sorgu sınırı rehberi |
| 3 | DMARC kaydı yok ya da DMARC kayıtları yanlış yerde | DMARC rehberi |
| 4 | Yönlendirme döngüleri, düşürmeler ya da hatayla biten zincirler | Yönlendirme rehberi |
| 5 | TLS 1.0 ya da 1.1 ile anlaşılması | TLS 1.3 rehberi |
| 6 | HSTS ya da CSP eksik | HSTS rehberi, CSP rehberi |
| 7 | DMARC p=none durumunda | p=none'dan p=reject'e geçiş planı |
example.com. IN MX 10 mail.example.net.
example.com. IN TXT "v=spf1 include:_spf.mail.example.net -all"
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@example.com"Regresyon kontrolü olarak kullanmak
Alan adı sorunlarının çoğu bir değişikliğin ardından ortaya çıkar: bir TXT kaydını düşüren DNS sağlayıcısı geçişi, güvenlik başlıklarını kaldıran yeni bir CDN, barındırma taşınmasından sonra başarısız olan bir sertifika yenilemesi. Alan Adı Sağlığı'nı böyle her değişiklikten önce ve sonra çalıştırmak, bu sorunları değişiklik henüz herkesin aklında tazeyken yakalar. Aradan haftalar geçtikten sonra aynı bulgunun hangi değişiklikten doğduğunu bulmak çok daha pahalıya mal olur.
- Değişiklikten önce bir anlık görüntü bağlantısı oluşturun ve neyin değiştiğini görmek için değişiklikten sonra açın.
- Kontrolü DNS, barındırma ve posta geçişleri için tuttuğunuz değişiklik kontrol listesine ekleyin.
- Planlı izleme için tek tek kontrolleri XGM API'si üzerinden bir işten çağırın.
- Sonuçların dışa aktarımlarını denetimler için saklayın; tam olarak neyin ne zaman kontrol edildiğini kayıt altına alırlar.
Çok sayıda alan adı yöneten ajanslar ve ekipler için aynı rutin olduğu gibi ölçeklenir: her değişiklik penceresinden sonra alan adı başına tek bir tarama ve müşteri bazında saklanan dışa aktarımlar. Bu aynı zamanda ay sonunda gösterilebilecek somut bir kayıt bırakır.
Sonuçların, o an XGM sunucusundan görüldüğü haliyle herkese açık DNS'i ve herkese açık web sitesini yansıttığını unutmayın. Önbelleğe alınmış DNS yanıtları, coğrafyaya göre değişen CDN davranışı ya da bakım pencereleri, bir sonucun başka bir yerde gördüğünüzden farklı çıkmasına yol açabilir.
SSS
Bir kontrol ne kadar sürer?
Genellikle 10 ila 20 saniye. DNS ve e-posta kontrolleri hızlıdır; web kontrolleri sitenin yanıt vermesini bekler ve yönlendirmeleri izler.
Bir kategori neden tamamlanmadı olarak işaretleniyor?
Kontrol çalışamamıştır; örneğin HTTPS kullanılamıyordur ya da bir DNS sorgusu zaman aşımına uğramıştır. O kategori genel nota dahil edilmez.
A notu bir güvenlik garantisi midir?
Hayır. Not, herkese açık yapılandırma kontrollerinden oluşan bir kümeyi yansıtır. Uygulama güvenliği, erişim denetimi ve izleme bu kapsamın dışındadır.
DKIM neden yok?
DKIM anahtarları, her gönderen hizmetin kendi seçtiği seçici adlarının altında yayımlanır ve DNS bunları listeleyemez. DKIM'i bunun yerine gerçek bir iletinin başlıklarından kontrol edin.
Alt alan adı kontrol edebilir miyim?
Evet, tam adı girin. E-posta sonuçları bu durumda alt alan adının kendi SPF ve MX kayıtlarını ve ona uygulanan DMARC politikasını yansıtır.
İki alan adını nasıl karşılaştırırım?
İki sonucu da dışa aktarın ya da tek tek araçlardaki Karşılaştır özelliğini kullanın; bu özellik iki hedefin bulgularını yan yana listeler.
Benim tarafımda hiçbir şey değişmediği halde notum neden değişti?
Yapılandırmanızın dışında bir şey değişmiştir: sertifika sona erme tarihine yaklaşmıştır, bir sağlayıcı SPF kaydına yeni include'lar eklemiştir ya da bir CDN başlıklarını değiştirmiştir. Önceki bir taramadan kalan anlık görüntü bağlantısı, hangi bulguların değiştiğini tam olarak gösterir.
E-posta teslim edilebilirliği için Alan Adı Sağlığı yeterli mi?
E-postanın DNS tarafını kapsar: SPF, DMARC ve MX. Teslim edilebilirlik ayrıca DKIM'e, gönderen IP itibarına, şikâyet oranlarına ve liste kalitesine de bağlıdır; bunları teslim edilebilirlik kontrol listesi rehberi anlatır.
Her alan adı A almalı mı?
Her alan adında hiç kritik bulgu olmamasını hedefleyin. Bazı uyarılar bilinçli ödünleşmelerdir, örneğin bir geçiş sırasında kullanılan daha yumuşak bir DMARC politikası; mükemmel notun peşinden koşmak yerine bunları belgeleyin.
XGM sonucu saklıyor mu?
Hayır. Bir anlık görüntü bağlantısı oluşturmadığınız sürece sonuçlar tarayıcınızda kalır; oluşturduğunuzda ise verdikt ve bulgu başlıkları bağlantının süresi dolana kadar saklanır.