DNS’e yönelik başlıca tehditler
| Tehdit | Ne olur | Temel önlem |
|---|---|---|
| Kayıt firması hesabının ele geçirilmesi | Tüm isim sunucuları saldırgana yönlendirilir | Güçlü MFA ve registrar lock |
| DNS sahteciliği (spoofing) | Kullanıcılar sahte IP adreslerine yönlendirilir | DNSSEC |
| Subdomain takeover | Silinmiş bir bulut kaynağına işaret eden alt alan adı ele geçirilir | Düzenli envanter ve eski kayıtların temizlenmesi |
| Yetkisiz sertifika | Başka bir otorite adınıza sertifika çıkarır | CAA kaydı ve CT izleme |
| Süresi dolan domain | Domain yeniden satın alınır, e-posta trafiği ele geçirilir | Otomatik yenileme ve takvim |
Kontrol listesi
- Kayıt firması hesabı: Donanım anahtarı veya uygulama tabanlı MFA, sınırlı yetkili kullanıcı ve değişiklik bildirimleri.
- Transfer ve güncelleme kilidi: clientTransferProhibited açık olmalı; kritik domainler için registry lock değerlendirilmeli.
- DNSSEC: Bölgeyi imzalayın ve DS kaydını kayıt firmasında doğru yayımlayın.
- CAA: Yalnızca kullandığınız sertifika otoritelerine izin verin.
- E-posta kayıtları: SPF, DKIM ve DMARC eksiksiz olmalı; e-posta göndermeyen domainler için null MX ve
p=reject. - Envanter: Artık kullanılmayan alt alan adlarını ve üçüncü taraf servislere giden CNAME kayıtlarını düzenli olarak temizleyin.
- İzleme: DNS değişikliklerini ve sertifika şeffaflığı kayıtlarını izleyin; beklenmeyen bir kayıt ilk uyarı işaretidir.
Mevcut durumunuzu görün
DNS Sorgulama tüm kayıtlarınızı, DNSSEC ve CAA durumunu gösterir. Subdomain Bulucu sertifika şeffaflığı kayıtlarından herkese açık alt alan adlarınızı çıkarır. WHOIS Sorgulama ise transfer kilidini ve bitiş tarihini kontrol etmenizi sağlar.
Profesyonel destek
DNS altyapınızın mimari ve yapılandırma incelemesi için DNS Güvenliği hizmetimize göz atın.
Kapsamı birlikte belirleyelim.
İhtiyacınızı anlatın; uzmanlarımız size özel bir teklif hazırlasın.



