Wildcard SSL ile Multi-Domain (SAN) SSL Arasındaki Fark

Wildcard SSL ile Multi-Domain (SAN) SSL Arasındaki Fark — SecRadar

Tek bir alan adı için standart bir SSL sertifikası yeterlidir; ancak birden çok alt alan adınız (mail, blog, panel…) veya tamamen farklı domainleriniz varsa doğru sertifika tipini seçmek hem maliyet hem de yönetim açısından kritiktir. Standart (Tek Alan Adı) SSL Yalnızca example.com (ve genellikle www.example.com) için geçerlidir. Tek bir siteniz varsa en ekonomik seçenektir. Wildcard … Read more

Şifreli DNS (DoH ve DoT) Nedir? Gizlilik ve Güvenlik Rehberi

Şifreli DNS (DoH ve DoT) Nedir? Gizlilik ve Güvenlik Rehberi — SecRadar

Klasik DNS sorguları internette şifresiz dolaşır: hangi siteleri ziyaret ettiğiniz, internet servis sağlayıcınız (ISP) veya aynı ağdaki bir saldırgan tarafından görülebilir, hatta değiştirilebilir. Şifreli DNS (DoH ve DoT) bu temel gizlilik açığını kapatır. Klasik DNS’in Sorunu Geleneksel DNS, 53 numaralı port üzerinden düz metin olarak çalışır. Bu da iki riski beraberinde getirir: gizlilik kaybı (sorgularınız … Read more

HSTS Nedir? Web Sitenizde HTTPS’i Zorunlu Kılma Rehberi

HSTS Nedir? Web Sitenizde HTTPS'i Zorunlu Kılma Rehberi — SecRadar

Sitenizde HTTPS kullanmanız tek başına yeterli değildir: ziyaretçinin ilk isteği hâlâ şifresiz HTTP üzerinden gidebilir ve araya giren bir saldırgan bu kısa anı “SSL stripping” tekniğiyle kötüye kullanabilir. HSTS tam da bu açığı kapatır. HSTS Nedir? HSTS (HTTP Strict Transport Security), sunucunun tarayıcıya “bu siteye yalnızca HTTPS ile bağlan” talimatı veren bir yanıt başlığıdır: Strict-Transport-Security: … Read more

Tek Panelden Sürekli İzleme: SSL, DNS, WHOIS ve Güvenlik Başlıkları

Tek Panelden Sürekli İzleme: SSL, DNS, WHOIS ve Güvenlik Başlıkları — SecRadar

Bir SSL sertifikasının sessizce süresinin dolması, bir DNS kaydının habersiz değiştirilmesi ya da alan adı transfer kilidinin açılması… Bunların hepsi fark edilmediğinde kesintiye, güven kaybına ve hatta alan adı kaçırmaya yol açar. Her şeyi tek tek elle kontrol etmek ise sürdürülebilir değildir. SecRadar tam bu noktada devreye girer: alan adınızı ve sertifikalarınızı 7/24 izler ve … Read more

Certificate Transparency ve Subdomain Keşfiyle Saldırı Yüzeyi Tespiti

Certificate Transparency ve Subdomain Keşfiyle Saldırı Yüzeyi Tespiti — SecRadar

Bir kurumun internete açık tüm alt alan adlarını (subdomain) bilmek, hem saldırganlar hem de savunmacılar için kritiktir. Certificate Transparency (CT) logları, bu keşfin en güçlü ve pasif kaynağıdır. Certificate Transparency Nedir? CT, düzenlenen her SSL sertifikasının herkese açık, denetlenebilir loglara kaydedildiği bir sistemdir. Amacı, yetkisiz (rogue) sertifika düzenlemelerini görünür kılmaktır. Yan etki olarak, bir alan … Read more

WebRTC IP Sızıntısı Nedir, VPN Kullanırken Nasıl Engellenir?

WebRTC IP Sızıntısı Nedir, VPN Kullanırken Nasıl Engellenir? — SecRadar

VPN kullanıyor olsanız bile, tarayıcınız gerçek IP adresinizi WebRTC üzerinden sızdırabilir. Bu, gizliliğinizi tehlikeye atan, az bilinen ama yaygın bir açıktır. WebRTC Nedir? WebRTC (Web Real-Time Communication), tarayıcıların eklenti olmadan sesli/görüntülü görüşme ve dosya aktarımı yapmasını sağlayan bir teknolojidir. Bağlantı kurmak için cihazınızın IP adreslerini (yerel ve genel) keşfeder. Sızıntı Nasıl Oluşur? WebRTC’nin IP keşif … Read more

Domain Hijacking’e Karşı Transfer Kilidi ve Registry Lock

Domain Hijacking'e Karşı Transfer Kilidi ve Registry Lock — SecRadar

Domain hijacking (alan adı kaçırma), bir alan adının sahibinin izni olmadan başka birine transfer edilmesi veya kayıt bilgilerinin değiştirilmesidir. Yüksek değerli alan adları için ciddi bir tehdittir. İyi haber: birkaç katmanlı kilitle bunu önleyebilirsiniz. Transfer Kilidi (clientTransferProhibited) Registrar seviyesindeki bu kilit, alan adının yetkisiz şekilde başka bir firmaya transfer edilmesini engeller. Çoğu registrar panelinden tek … Read more

Alan Adı Tescili ve WHOIS Sorgulama Rehberi

Alan Adı Tescili ve WHOIS Sorgulama Rehberi — SecRadar

Alan adı (domain), markanızın internetteki adresidir. Doğru tescil ve takip, hem güvenlik hem de süreklilik açısından kritiktir. Bu rehberde tescil sürecini ve WHOIS sorgulamayı ele alıyoruz. Alan Adı Tescili Nasıl Yapılır? Önce istediğiniz alan adının müsait olup olmadığını kontrol edin, ardından güvenilir bir tescil firması (registrar) üzerinden kaydedin. Tescil sırasında WHOIS gizliliği ve transfer kilidi … Read more

SPF, DKIM ve DMARC ile E-posta Güvenliği Nasıl Sağlanır?

SPF, DKIM ve DMARC ile E-posta Güvenliği Nasıl Sağlanır? — SecRadar

E-posta sahteciliği (spoofing), saldırganların sizin alan adınızdan e-posta gönderiyormuş gibi görünmesidir. SPF, DKIM ve DMARC bu üçlüsü, alan adınızı koruyan ve e-posta teslim oranınızı artıran DNS kayıtlarıdır. SPF (Sender Policy Framework) Alan adınız adına hangi sunucuların e-posta gönderebileceğini belirten bir TXT kaydıdır. Örnek: v=spf1 include:_spf.google.com ~all. Listede olmayan sunuculardan gelen postalar şüpheli sayılır. DKIM (DomainKeys … Read more

DNS Kayıt Tipleri (A, AAAA, MX, TXT, CNAME) Tam Rehber

DNS Kayıt Tipleri (A, AAAA, MX, TXT, CNAME) Tam Rehber — SecRadar

DNS (Domain Name System), alan adlarını IP adreslerine çeviren internetin telefon rehberidir. Her kayıt tipi farklı bir görev üstlenir. İşte en önemli DNS kayıt tipleri ve işlevleri. Temel DNS Kayıt Tipleri A kaydı: Alan adını bir IPv4 adresine yönlendirir. En temel kayıttır. AAAA kaydı: Alan adını bir IPv6 adresine yönlendirir. CNAME: Bir alan adını başka … Read more