İçeriğe geç

Alan Adı Sağlığı rehberi

Araç rehberi. Güncellendi .

XGM Alan Adı Sağlığı kontrolü neleri kapsar, A'dan F'ye notlar nasıl hesaplanır ve e-posta, DNS, TLS, başlık ve yönlendirme bulguları nasıl ele alınır.

Alan Adı Sağlığı neleri kapsar

Bir alan adının sağlığı birbirinden bağımsız birkaç sisteme dayanır: DNS delegasyonu, posta kurulumu, TLS sertifikası ve web sunucusu yapılandırması. Bu alanlardan birindeki sorunlar bir diğerinde nadiren görünür hale gelir; bu yüzden yalnızca web sitesine bakmak, süresi dolmuş bir DMARC kurulumunu ya da bozuk bir SPF kaydını gözden kaçırmanıza yol açabilir. Çoğu ekipte bu sistemler farklı kişilerin sorumluluğundadır, dolayısıyla kimsenin hepsine birden baktığı bir an yoktur. Alan Adı Sağlığı, beş XGM aracının temel kontrollerini birlikte çalıştırır ve sonuçlarını tek bir özet halinde toplar.

Kategoriler ve neleri kontrol ettikleri
KategoriKontrollerTam araç
E-posta kimlik doğrulamasıSPF kaydı ve sorgu sayısı, DMARC politikası ve raporları, MX kayıtlarıDMARC, SPF, MX
DNSAd sunucuları, site adresleri (A/AAAA), yinelenen SPF, yanlış yere konmuş DMARCDNS Sorgulama
TLS sertifikasıSertifikanın geçerliliği, kalan gün sayısı, anlaşılan TLS sürümüTLS Kontrolü
HTTP güvenlik başlıklarıHSTS, CSP, X-Content-Type-Options, çerçeve koruması, Referrer-Policy, Permissions-PolicyHTTP Başlıkları
Yönlendirmelerhttp:// ile başlayan zincir, döngüler, düşürmeler, son durum koduYönlendirme Kontrolü
Bir Alan Adı Sağlığı taraması nasıl ilerlerÖnce DNS kontrol edilir, ardından e-posta ve web kontrolleri paralel çalışır, her kategori tamamlandıkça puanlanır ve genel not tamamlanan kategorilerin ortalamasını alır.DNS sorgusuAlan adı için A, AAAA, MX, NS, TXT ve CNAMEkayıtlarıE-posta kontrolleriinclude'larıyla birlikte SPF, _dmarc altındakiDMARC, DNS sonucundan gelen MXParalel web kontrolleriTLS ve başlıklar için HTTPS isteği;yönlendirmeler için HTTP isteğiKategori başına puan100 − 35 × kritik − 12 × uyarı, en düşük 0olacak şekildeGenel notTamamlanan kategorilerin ortalaması, A'danF'ye
Önce DNS kontrol edilir, ardından e-posta ve web kontrolleri paralel çalışır, her kategori tamamlandıkça puanlanır ve genel not tamamlanan kategorilerin ortalamasını alır.

Alan Adı Sağlığı nasıl kullanılır

  1. Alan Adı Sağlığı aracını açın ve example.com gibi kayıtlı bir alan adı girin.
  2. Kontroller çalışırken 10 ila 20 saniye bekleyin; kategoriler tamamlandıkça tek tek dolar.
  3. Önce genel nota ve kritik bulgu sayısına bakın, ardından her kategoriyi tek tek açın.
  4. Bir kategorinin yanındaki Aracı aç bağlantısıyla ham veriyi ve daha ayrıntılı bulguları içeren tam kontrole geçin.
  5. Sonucu JSON, Markdown, CSV veya PDF olarak dışa aktarın ya da sonradan karşılaştırmak için bir anlık görüntü bağlantısı oluşturun.
  6. Sunucu tarafında puanlanan bir rapor için Tam rapor sekmesini açın: alan adı istihbaratı, site sağlığı (HTTP, robots.txt, site haritası ve SEO temelleri) veya DNS sağlığı; her biri önceliklendirilmiş önerilerle ve bir PDF ile gelir.

Anlık görüntüler bir değişiklikten önce ve sonra işe yarar. Bir tane oluşturun, düzeltmeyi yapın ve anlık görüntü bağlantısını açın: sayfa yeni bir kontrol çalıştırır ve hangi bulguların yeni olduğunu, hangilerinin çözüldüğünü, hangilerinin önem derecesinin değiştiğini listeler. Böylece yaptığınız değişikliğin beklediğiniz etkiyi gerçekten yaratıp yaratmadığını tahmin etmek yerine görürsünüz.

Notlar nasıl hesaplanır

Her kategori 100 puandan başlar. Her kritik bulgu 35, her uyarı 12 puana mal olur; bilgilendirme notları ve geçen kontroller hiçbir puan götürmez. Puan hiçbir zaman sıfırın altına inmez ve harf notu doğrudan puanı izler. Ceza ağırlıkları bilinçli olarak serttir, çünkü tek bir kritik bulgu bile çoğu zaman bütün kullanıcıları aynı anda etkiler.

Puandan nota
PuanNotTipik anlamı
90–100AKritik bulgu da uyarı da yok
80–89BTek bir uyarı (88 puan)
65–79CBir kritik bulgu (65) ya da iki uyarı (76)
50–64DÜç ya da dört uyarı veya bir kritik bulgu ile bir uyarı
0–49Fİki ya da daha fazla kritik bulgu veya çok sayıda uyarı

Genel not, tamamlanabilen kategorilerin ortalamasıdır. Bir kontrol çalışamadıysa, örneğin sitede HTTPS bulunmadığı için, o kategori puan yerine bir hata gösterir ve ortalamaya girmez. Not size hızlı bir yön duygusu verir, bir sertifikasyon değildir.

DKIM kapsam dışıdır

DKIM anahtarları, DNS üzerinden listelenemeyen seçici adlarının altında yayımlanır. DKIM'i kontrol etmek için gerçek bir iletinin Authentication-Results başlığına E-posta Başlığı Analizi ile bakın.

Bulguları sırayla ele almak

Önce kritik bulguları, en çok kişiyi etkileyenden başlayarak düzeltin. Bozuk bir SPF kaydı ya da süresi dolmuş bir sertifika her iletiyi veya her ziyaretçiyi etkilerken, eksik bir Permissions-Policy başlığı ince ayar sayılır. Aşağıdaki tablo en sık karşılaşılan bulgular için bir sıra önerir ve her satır, konuyu ayrıntılı anlatan rehbere bağlanır.

Önerilen sıra
ÖncelikBulguAyrıntılı bilgi
1Sertifikanın süresi dolmuş ya da 14 gün içinde dolacakSSL kontrol rehberi
2SPF yok, birden fazla kayıt var ya da 10 sorgu sınırı aşılıyorSPF sorgu sınırı rehberi
3DMARC kaydı yok ya da DMARC kayıtları yanlış yerdeDMARC rehberi
4Yönlendirme döngüleri, düşürmeler ya da hatayla biten zincirlerYönlendirme rehberi
5TLS 1.0 ya da 1.1 ile anlaşılmasıTLS 1.3 rehberi
6HSTS ya da CSP eksikHSTS rehberi, CSP rehberi
7DMARC p=none durumundap=none'dan p=reject'e geçiş planı
Örnek: tek bir sağlayıcı üzerinden gönderim yapan bir alan adında e-posta kategorisini geçiren asgari kayıtlar
example.com.        IN MX  10 mail.example.net.
example.com.        IN TXT "v=spf1 include:_spf.mail.example.net -all"
_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@example.com"

Regresyon kontrolü olarak kullanmak

Alan adı sorunlarının çoğu bir değişikliğin ardından ortaya çıkar: bir TXT kaydını düşüren DNS sağlayıcısı geçişi, güvenlik başlıklarını kaldıran yeni bir CDN, barındırma taşınmasından sonra başarısız olan bir sertifika yenilemesi. Alan Adı Sağlığı'nı böyle her değişiklikten önce ve sonra çalıştırmak, bu sorunları değişiklik henüz herkesin aklında tazeyken yakalar. Aradan haftalar geçtikten sonra aynı bulgunun hangi değişiklikten doğduğunu bulmak çok daha pahalıya mal olur.

  • Değişiklikten önce bir anlık görüntü bağlantısı oluşturun ve neyin değiştiğini görmek için değişiklikten sonra açın.
  • Kontrolü DNS, barındırma ve posta geçişleri için tuttuğunuz değişiklik kontrol listesine ekleyin.
  • Planlı izleme için tek tek kontrolleri XGM API'si üzerinden bir işten çağırın.
  • Sonuçların dışa aktarımlarını denetimler için saklayın; tam olarak neyin ne zaman kontrol edildiğini kayıt altına alırlar.

Çok sayıda alan adı yöneten ajanslar ve ekipler için aynı rutin olduğu gibi ölçeklenir: her değişiklik penceresinden sonra alan adı başına tek bir tarama ve müşteri bazında saklanan dışa aktarımlar. Bu aynı zamanda ay sonunda gösterilebilecek somut bir kayıt bırakır.

Sonuçların, o an XGM sunucusundan görüldüğü haliyle herkese açık DNS'i ve herkese açık web sitesini yansıttığını unutmayın. Önbelleğe alınmış DNS yanıtları, coğrafyaya göre değişen CDN davranışı ya da bakım pencereleri, bir sonucun başka bir yerde gördüğünüzden farklı çıkmasına yol açabilir.

SSS

Bir kontrol ne kadar sürer?

Genellikle 10 ila 20 saniye. DNS ve e-posta kontrolleri hızlıdır; web kontrolleri sitenin yanıt vermesini bekler ve yönlendirmeleri izler.

Bir kategori neden tamamlanmadı olarak işaretleniyor?

Kontrol çalışamamıştır; örneğin HTTPS kullanılamıyordur ya da bir DNS sorgusu zaman aşımına uğramıştır. O kategori genel nota dahil edilmez.

A notu bir güvenlik garantisi midir?

Hayır. Not, herkese açık yapılandırma kontrollerinden oluşan bir kümeyi yansıtır. Uygulama güvenliği, erişim denetimi ve izleme bu kapsamın dışındadır.

DKIM neden yok?

DKIM anahtarları, her gönderen hizmetin kendi seçtiği seçici adlarının altında yayımlanır ve DNS bunları listeleyemez. DKIM'i bunun yerine gerçek bir iletinin başlıklarından kontrol edin.

Alt alan adı kontrol edebilir miyim?

Evet, tam adı girin. E-posta sonuçları bu durumda alt alan adının kendi SPF ve MX kayıtlarını ve ona uygulanan DMARC politikasını yansıtır.

İki alan adını nasıl karşılaştırırım?

İki sonucu da dışa aktarın ya da tek tek araçlardaki Karşılaştır özelliğini kullanın; bu özellik iki hedefin bulgularını yan yana listeler.

Benim tarafımda hiçbir şey değişmediği halde notum neden değişti?

Yapılandırmanızın dışında bir şey değişmiştir: sertifika sona erme tarihine yaklaşmıştır, bir sağlayıcı SPF kaydına yeni include'lar eklemiştir ya da bir CDN başlıklarını değiştirmiştir. Önceki bir taramadan kalan anlık görüntü bağlantısı, hangi bulguların değiştiğini tam olarak gösterir.

E-posta teslim edilebilirliği için Alan Adı Sağlığı yeterli mi?

E-postanın DNS tarafını kapsar: SPF, DMARC ve MX. Teslim edilebilirlik ayrıca DKIM'e, gönderen IP itibarına, şikâyet oranlarına ve liste kalitesine de bağlıdır; bunları teslim edilebilirlik kontrol listesi rehberi anlatır.

Her alan adı A almalı mı?

Her alan adında hiç kritik bulgu olmamasını hedefleyin. Bazı uyarılar bilinçli ödünleşmelerdir, örneğin bir geçiş sırasında kullanılan daha yumuşak bir DMARC politikası; mükemmel notun peşinden koşmak yerine bunları belgeleyin.

XGM sonucu saklıyor mu?

Hayır. Bir anlık görüntü bağlantısı oluşturmadığınız sürece sonuçlar tarayıcınızda kalır; oluşturduğunuzda ise verdikt ve bulgu başlıkları bağlantının süresi dolana kadar saklanır.

Kaynaklar