İçeriğe geç

Alan Adı Sağlık Kontrolü

DNS, e-posta kimlik doğrulaması, TLS, güvenlik başlıkları ve yönlendirmeler için tek kontrol; her alan için bir not ve tam rapor.

XGM sunucusunda çalışır. Hiçbir şey saklanmaz.

DNS, SPF, DMARC, MX, TLS, güvenlik başlığı ve yönlendirme kontrollerini birlikte çalıştırır (yaklaşık 10–20 saniye).

Deneyin: ,

Bu araç hakkında

Alan Adı Sağlığı, tek bir alan adı üzerinde aynı anda beş kontrol çalıştırır ve her alanı kendi başına notlandırır: DNS kayıtları, e-posta kimlik doğrulaması (SPF, DMARC ve MX kayıtlarının var olup olmadığı), TLS sertifikası, HTTP güvenlik başlıkları ve yönlendirme zinciri. Her kategori 100'den başlar ve her kritik bulgu için 35, her uyarı için 12 puan kaybeder; bilgilendirme notları puan götürmez ve genel not, tamamlanan kategorilerin ortalamasıdır. Okuduğu her şey herkese açıktır: alan adının herkese açık DNS kayıtları, çıplak alan adına bir HTTPS isteği ve bir HTTP isteği. E-posta sunucularınıza SMTP bağlantısı açmaz, kara listeleri sorgulamaz ve yalnızca sizin bildiğiniz seçici adlarını gerektiren DKIM'i kontrol etmez. Her kategori, notun arkasındaki tüm ayrıntıyı gösteren araca bağlanır.

Tüm kontroller XGM sunucusundan genel DNS'e ve genel web sitesine karşı çalışır. Puanlar hızlı bir yön gösterir: her kategoride kritik bulgu başına 35, uyarı başına 12 puan düşülür. Bağlantılı araçlar tüm ayrıntıları gösterir.

Nasıl kullanılır

  1. Alan Adı Sağlığı aracını açın.
  2. Kontrol etmek istediğiniz genel alan adını, ana bilgisayar adını veya IP adresini girin.
  3. Kontrolü çalıştırın; XGM sunucusundan sorgular ve bulguları listeler.
  4. Çıktıyı yalnızca doğru göründüğünü kontrol ettikten sonra kopyalayın.
  5. Daha geniş bir teşhis görünümü gerekiyorsa ilgili XGM araçlarını kullanın.

SSS

Her alanın notu nasıl hesaplanıyor?

Her kategori 100'den başlar, her kritik bulgu için 35, her uyarı için 12 puan kaybeder ve 0'da durur. Bilgilendirme bulguları ve geçilen kontroller hiçbir şeyi değiştirmez. Harf puanı takip eder: 90'dan itibaren A, 80'den itibaren B, 65'ten itibaren C, 50'den itibaren D, altındaysa F; genel not ise tamamlanan kategorilerin ortalamasıdır.

DKIM neden e-posta bölümünde yok?

DKIM anahtarları, alan adınızın altında selector._domainkey adresinde yayımlanır (RFC 6376) ve DNS, bir alan adının kullandığı seçicileri listelemenin hiçbir yolunu sunmaz. Kontrolün adları tahmin etmesi gerekirdi, bu yüzden burada yer almıyor. E-posta Güvenliği sizden seçicilerinizi ister ve işaret ettikleri anahtarları kontrol eder.

TLS kategorisi el sıkışmanın başarısız olduğunu söylüyor ama site tarayıcımda açılıyor. Neden?

Sertifika, girdiğiniz adın tam olarak 443 numaralı portuna bağlanılarak ve herkese açık güven deposuna karşı doğrulanarak alınır. Yalnızca www adını kapsayan bir sertifika, eksik bir ara sertifika ya da kendinden imzalı bir sertifika burada başarısız olurken, www sürümünü ziyaret eden bir tarayıcı başarılı olur. Bulgu el sıkışma hatasını aktarır ve SSL / TLS Kontrolü zinciri tam olarak gösterir.

MX satırı, e-posta sunucularımın test edildiği anlamına mı geliyor?

Hayır. E-posta bölümü yalnızca MX kayıtlarını okur ve kaç tane olduğunu bildirir, çünkü MX kaydı olmayan bir alan adı başlı başına bir teslimat sorunudur. Sunuculara bağlanmak, karşılama satırını okumak, STARTTLS'i test etmek ve açık aktarım yoklaması yapmak, o bulgudan bağlantı verilen MX ve SMTP aracının işidir.

Yönlendirme kategorisi tam olarak neyi ister?

http:// ile girdiğiniz adın birleşimine tek bir GET isteği; sonunda yanıt veren URL'ye kadar en fazla altı atlama izlenir. İki atlamadan uzun zincirleri, döngüleri, https:// adresinden http:// adresine geri dönen her atlamayı ve hâlâ düz HTTP olan bir son URL'yi işaretler. www sürümü gibi diğer başlangıç noktaları Yönlendirme Kontrolü aracında izlenir.

Tam Alan Adı Sağlık Kontrolü rehberini okuyun (İngilizce)

Daha fazla okuma (İngilizce)