KorantixKorantix
Ücretsiz rehberler

Tarama sonuçlarınızın ne anlama geldiğini anlayın

Korantix'in raporladığı kayıtlar ve kontroller için kısa, pratik açıklamalar — bulguyu sadece okuyacak değil, düzeltecek kişi için yazıldı.

SPF nedir ve “~all” ile “-all” arasındaki fark neden önemli?SPF, alıcı mail sunucularına domaininiz adına hangi sunucuların e-posta gönderebileceğini söyler. Soft-fail ile hard-fail politikası arasındaki fark, sahte bir e-postanın işaretlenip işaretlenmeyeceğini — ya da doğrudan reddedilip reddedilmeyeceğini belirler.Sade dille DMARC: politika, hizalama ve raporlarDMARC, SPF ve DKIM'i birbirine bağlar ve bir mesaj ikisinde de başarısız olduğunda alıcılara ne yapacağını söyler — isterseniz de domaininiz adına kimin e-posta gönderdiğine dair günlük bir rapor gönderir.DKIM ve “selector bilinmiyor” neden “eksik” ile aynı şey değilDKIM, giden e-postanızı özel bir anahtarla imzalar, böylece alıcılar iletim sırasında değiştirilmediğini doğrulayabilir — ama SPF ve DMARC'ın aksine, bakılacak tek, iyi bilinen bir yer yoktur.SSL/TLS sertifika zincirleri ve süre dolumu neden herkesi habersiz yakalarBir sertifikanın sadece geçerli olması yetmez — ziyaretçinizin tarayıcısının zaten güvendiği bir köke kadar uzanan, eksiksiz ve güvenilir bir zincire ihtiyacı vardır. Bu zincir nasıl çalışır ve süre dolumu neden neredeyse herkesi habersiz yakalar, işte burada.MX kayıtları açıklaması: e-posta size gerçekte nasıl yönlendirilirMX kaydı, tüm internete domaininiz adına e-postayı hangi sunucunun alması gerektiğini söyleyen şeydir. Öncelik değerlerini yanlış ayarlarsanız ya da eski bir kayıt kalırsa, mail ya sessizce başarısız olur ya da yanlış yere gider.DNSSEC: gerçekte neye karşı koruma sağlıyor (ve neye sağlamıyor)DNSSEC, bir saldırganın iletim sırasında DNS yanıtlarını sahtelemesini engeller — hiçbir şeyi şifrelemez ve DNS sorgusunun kendisinin görülmesini engellemez. Aradaki farkı bilmek, dağıtmaya değip değmeyeceğine karar vermek için önemli.MTA-STS: şifreli mail teslimatını zorunlu kılmak, ve SMTP'nin buna neden ihtiyacı vardıHTTPS üzerinden bağlanan bir tarayıcının aksine, e-postanızı teslim eden bir SMTP sunucusunun tarihsel olarak şifreli bağlantı konusunda ısrar etmenin güvenilir bir yolu yoktu — MTA-STS bu boşluğu kapatan kayıttır.STARTTLS ile implicit TLS: mailin şifrelenmesinin iki farklı yoluİkisi de şifreli bir bağlantıyla biter, ama çok farklı başlarlar — ve bu fark, aynı yanlış yapılandırmanın ikisini neden aynı şekilde etkilemediğini açıklar.BIMI: logonuzun e-postalarınızın yanında gerçekten görünmesini sağlamakBIMI, doğrulanmış marka logonuzun alıcının gelen kutusunda e-postalarınızın yanında görünmesini sağlayan kayıttır — ama çoğu kişinin kaçırdığı gerçek bir ön koşulu vardır: önce güçlü DMARC uygulaması.Kaybolmadan e-posta header'larını okumak için pratik bir rehberHam e-posta header'ları gürültü gibi görünür, ama neye bakacağınızı bildiğinizde tutarlı bir yapı izlerler — işte okuma sırası ve sorun giderme için gerçekten önemli olan kısımlar.RDAP ile WHOIS: ne değişti ve geçiş neden olduWHOIS onlarca yıldır domain kayıt bilgisine bakmanın standart yolu oldu — RDAP sessizce onun yerini alıyor, ve sebepler nostaljiden çok, internetin bugün nasıl kullanıldığı için hiç tasarlanmamış bir protokolle ilgili.