
E-posta Göndermeyen Alan Adını Korumak
Elinizde kullanmadığınız alan adları var: marka koruması için aldıklarınız, park ettikleriniz, eski projelerden kalanlar. Hiçbirinden e-posta göndermiyorsunuz. Ama tam da bu yüzden, birileri sizin adınıza gönderiyor olabilir.
Bu yazı, gönderim yapmayan alan adlarının korunmasını ele alıyor.
Boş Alan Adının Riski
- Alan adı size aittir.
- Ama gönderim politikası tanımlı değildir.
- Herkes o adla ileti gönderebilir.
Üçüncü adım gerçek bir risktir: koruma kaydı tanımlanmamış bir alan adından gönderilen sahte iletiler, alıcı sistemler tarafından meşru sayılabilir — çünkü ortada o alan adının nereden gönderim yapacağını söyleyen bir kural yoktur.
Saldırganlar özellikle bu tür alan adlarını arar.
Kullanılmayan bir marka adı, kimlik avı için idealdir.
Kurbanlar adı tanıdık bulur ve güvenir.
Neden Hedef Olur
| Alan adı türü | Risk |
|---|---|
| Aktif kullanılan | Genellikle korunur |
| Marka koruma amaçlı | Sık unutulur |
| Eski proje adı | Tamamen unutulur |
| Yönlendirme için alınan | Kayıt eklenmez |
İkinci ve üçüncü satırlar en savunmasız gruptur: yalnızca marka koruması için alınmış alan adlarına kimse kimlik doğrulama kaydı eklemez — oysa marka değeri taşıdıkları için kimlik avı saldırılarında en çok tercih edilenler onlardır.
Bu adlar genellikle yıllarca hiç kontrol edilmez.
Dördüncü satır ise yönlendirme kurulurken atlanan bir adımdır.
Yönlendirme çalışır ama e-posta tarafı boş kalır.
Üç Koruyucu Kayıt
- Hiçbir sunucudan gönderim yok kaydı.
- Katı reddetme politikası.
- İmza kaydının yok sayılması.
Birinci madde en temel adımdır: gönderen politikası kaydını hiçbir sunucuya izin vermeyecek biçimde tanımlamak, o alan adından gelen tüm iletilerin doğrudan sahte kabul edilmesini sağlar.
Bu tek satırlık kayıt, sahteciliği büyük ölçüde engeller.
İkinci madde ise alıcı sistemlere ne yapmaları gerektiğini söyler.
Reddetme talimatı verilmezse ileti yine de teslim edilebilir.
Katı Politika
- İzleme modu bilgi toplar.
- Karantina modu şüpheliye ayırır.
- Reddetme modu tamamen engeller.
Üçüncü madde gönderim yapmayan alan adları için doğrudan seçilebilir: aktif kullanılan bir alan adında katı politikaya geçmek dikkatli bir hazırlık gerektirir ama hiç gönderim yapılmayan bir adda bu risk yoktur — en katı ayar ilk günden uygulanabilir.
Meşru bir gönderim olmadığı için yanlış engelleme de olmaz.
Bu, en hızlı kazanç sağlanan güvenlik adımıdır.
Birkaç dakikada tamamlanır.
Posta Kaydı
| Durum | Anlamı |
|---|---|
| Posta kaydı yok | Belirsiz, deneme sürer |
| Boş posta kaydı | Açıkça posta kabul etmez |
İkinci satır standart bir bildirimdir: bu alan adı hiç e-posta almıyor anlamına gelen özel bir kayıt tanımlamak, gönderen sistemlerin boşuna deneme yapmasını önler ve iletiyi anında geri döndürür.
Bu, hem kaynak tasarrufu hem netlik sağlar.
Birinci satırda ise gönderen sistemler günlerce denemeye devam eder.
Belirsizlik, geri dönüşün gecikmesine yol açar.
Raporları Toplamak
- Rapor adresi tanımlanabilir.
- Sahtecilik denemeleri görünür.
- Marka izleme sağlar.
İkinci madde beklenmedik bir görünürlük kazandırır: kullanmadığınız bir alan adı için rapor toplamaya başladığınızda, o ad kullanılarak kaç sahte ileti gönderilmeye çalışıldığını görürsünüz — çoğu marka bu sayının büyüklüğüne şaşırır.
Bu veri, marka koruma çalışmalarına girdi olur.
Raporlar tek bir merkezî adreste toplanabilir.
Çok sayıda alan adı için aynı adres kullanılabilir.
Portföy Yaklaşımı
- Tüm alan adları listelenir.
- Gönderim yapanlar ayrılır.
- Diğerlerine koruma uygulanır.
İkinci madde işi basitleştirir: portföyünüzdeki alan adlarının büyük çoğunluğu hiç e-posta göndermez — bu grup için tek tip bir koruma şablonu hazırlayıp toplu uygulamak, saatler değil dakikalar sürer.
Şablon üç kayıttan oluşur.
Otomasyon kullanan ekipler bunu toplu uygulayabilir.
Yeni alınan alan adlarına da varsayılan olarak eklenmelidir.
Düzenli Kontrol
- Kayıtlar silinmiş olabilir.
- Sağlayıcı değişiminde kaybolabilir.
- Yılda bir doğrulanmalı.
İkinci madde en sık kayıp nedenidir: DNS sağlayıcısı değiştirilirken kayıtlar yeni sisteme elle taşınır ve koruma kayıtları çoğu zaman unutulur — site çalıştığı için kimse eksikliği fark etmez.
Site kayıtları öncelikli taşınır, koruma kayıtları atlanır.
Üçüncü madde bu boşluğu kapatır.
Yıllık kontrol listesine eklenmelidir.
Portföyünüzdeki adların kayıt ve DNS durumunu domain sorgulama ve kayıt hizmetiyle tek noktadan izleyebilirsiniz.
Sonuç
Kullanmadığınız alan adları savunmasız olanlardır: koruma kaydı tanımlanmamış bir alan adından gönderilen sahte iletiler meşru sayılabilir. Üç kayıt yeterlidir — hiçbir sunucuya izin vermeyen gönderim politikası, katı reddetme talimatı ve posta kabul etmediğini bildiren kayıt. Hiç gönderim yapılmayan bir adda en katı ayar ilk günden uygulanabilir çünkü meşru bir gönderim olmadığı için yanlış engelleme de olmaz.
Sıkça Sorulan Sorular (SSS)
Gönderim yapmadığım alan adını neden korumalıyım?
Tam da bu yüzden hedef olur. Koruma kaydı olmayan bir alan adından gönderilen sahte iletiler meşru sayılabilir çünkü nereden gönderim yapılacağını söyleyen bir kural yoktur. Marka değeri taşıyan kullanılmayan adlar kimlik avı için idealdir.
Hangi kayıtları eklemeliyim?
Üç kayıt: hiçbir sunucuya izin vermeyen gönderen politikası, katı reddetme talimatı içeren politika kaydı ve alan adının e-posta kabul etmediğini bildiren özel posta kaydı. Bu şablon tüm gönderim yapmayan adlara toplu uygulanabilir.
Katı politikaya geçmek riskli değil mi?
Aktif kullanılan alan adlarında dikkatli hazırlık gerekir ama hiç gönderim yapılmayan bir adda bu risk yoktur; meşru gönderim olmadığı için yanlış engelleme de olmaz. En katı ayar ilk günden uygulanabilir.
Koruma kayıtlarım neden kayboldu?
Muhtemelen DNS sağlayıcısı değişiminde. Kayıtlar yeni sisteme elle taşınırken site kayıtları öncelikli aktarılır, koruma kayıtları atlanır ve site çalıştığı için kimse eksikliği fark etmez. Yıllık kontrol listenize ekleyin.