Alan adı ve e-posta güvenliği denetimi
Denetta Alan Adı ve E-posta Güvenliği, bir firmanın alan adlarını yalnız herkese açık bilgilerle, dışarıdan denetleyen modüldür: SPF, DKIM, DMARC, MTA-STS ve TLS-RPT kayıtlarını, MX sunucularının STARTTLS desteğini ve sertifikasını, web sertifikalarını, DNSSEC ve CAA’yı ve alan adı kaydının bitiş tarihini 25 kuralla değerlendirir. Firmanın cihazlarına bağlanılmaz.
Hangi alanlar denetlenir?
Kapsam 52 maddelik bir kontrol listesiyle ölçülür; maddeler e-posta ve DNS standartlarına dayanır: SPF (RFC 7208), DMARC (RFC 7489), DKIM (RFC 6376), MTA-STS (RFC 8461) ve TLS-RPT (RFC 8460).
| Alan | Madde |
|---|---|
| SPF | 6 |
| DMARC | 7 |
| DKIM | 5 |
| E-posta taşıma güvenliği (STARTTLS, MTA-STS, TLS-RPT) | 8 |
| Web uç noktaları (sertifika, TLS, HSTS) | 9 |
| Alan adı kaydı | 4 |
| DNS altyapısı (DNSSEC, CAA, ad sunucuları) | 6 |
| İtibar | 1 |
| E-posta kiracısı yapılandırması | 4 |
| Ürün özellikleri | 2 |
Denetim alan adına ne yapar, ne yapmaz?
Yalnız DNS sorgusu, TLS el sıkışması, web sunucusuna HEAD isteği ve MX sunucusuna EHLO → STARTTLS → QUIT yapılır. Port taraması yapılmaz, hiçbir e-posta gönderilmez, açık relay denenmez. Bağlantılar yalnız genel IP adreslerine kurulur.
DNS sorguları DNSSEC’i doğru taşıyan açık çözümleyicilere gider; bir sorgu belirsiz kalırsa sonuç “imzasız” değil “bilinmiyor” olur. Alan adı denetimi, firmanın imzalı onay belgesinde o alan adı yer aldığında başlar.
Süresi dolan sertifika ve alan adı nasıl izlenir?
Kontrol günlüktür. MX ve web sertifikaları ile alan adı kaydının bitiş tarihi için 30, 14 ve 7 gün kala ve süre dolduğunda alarm oluşur; e-posta 14 ve 7 gün kala ve dolduğunda gider. Bildirim yalnız ad, tür ve kalan günü taşır.
Nasıl lisanslanır?
Alan adı bir lokasyona ait olmadığı için bu modül lokasyon başına değil, firma başına lisanslanır; belirli sayıda alan adı fiyata dahildir, fazlası alan adı başına ücretlendirilir. Güncel liste fiyatı fiyat sayfasındadır.