
Şirketinizde on beş farklı alt alan adı var. Biri "panel", biri "yonetim", biri "admin2", biri "yeni-panel". Hangisinin ne olduğunu yalnızca onu kuran kişi biliyor ve o kişi ayrıldı.
Bu yazı, alt alan adları için bir adlandırma düzeni kurmayı ele alıyor.
Neden Politika Gerekir?
- Tahmin edilebilirlik sağlar.
- Yeni ekip üyesi hızlı adapte olur.
- Otomasyon kolaylaşır.
- Terk edilmiş kayıtlar fark edilir.
- Sertifika yönetimi basitleşir.
Dördüncü madde güvenlik açısından önemlidir: düzensiz adlandırılmış bir kayıt listesinde artık kullanılmayan alt alan adlarını fark etmek imkânsızdır — ve terk edilmiş kayıtlar devralma saldırılarına açıktır.
Bir desene uymayan kayıt, dikkat çeker ve incelenir.
Üçüncü madde ise ölçekte fark yaratır. Öngörülebilir adlar, betiklerle yönetilebilir.
Temel İlkeler
| İlke | Açıklama |
|---|---|
| Kısa ve okunabilir | Telefonda söylenebilmeli |
| Tutarlı dil | Ya hep Türkçe ya hep İngilizce |
| İşlevi anlatan | Teknolojiyi değil |
| Ortam bilgisi içeren | Test ve canlı ayrımı |
| Sayı ve tarih içermeyen | Eskiyen adlar üretmez |
Üçüncü satır uzun ömürlü adlar üretir: bir alt alan adını kullandığı teknolojiye göre adlandırmak, o teknoloji değiştiğinde adı yanlış hâle getirir — işleve göre adlandırılmış bir ad ise arkasındaki her şey değişse bile doğru kalır.
Bir depolama servisi hangi yazılımla çalıştığından bağımsız olarak depolama servisidir.
Beşinci satır ise kalıcı bir sorunu önler. Adında yıl geçen bir kayıt, ertesi yıl kafa karıştırır ve "yeni" ifadesi bir süre sonra en eskiyi işaret eder.
Ortam Ayrımı
Test ve canlı ortamların karışması ciddi kazalar üretir:
- Ortam adı belirgin olmalı.
- Tutarlı bir konumda yer almalı.
- Benzer yazılışlardan kaçınılmalı.
Üçüncü madde bir güvenlik önlemidir: test ve canlı adreslerin yalnızca bir harf farkla ayrılması, yanlış ortama komut çalıştırma kazalarının başlıca nedenidir.
Adresler bir bakışta ayırt edilebilir olmalıdır.
İkinci madde ise otomasyonu kolaylaştırır. Ortam bilgisi hep aynı konumda ise, betikler onu güvenle ayrıştırabilir.
Birinci madde tarayıcı sekmelerinde de yardımcı olur. Yanlış sekmede işlem yapmak yaygın bir hatadır.
Tipik Kategoriler
Çoğu kuruluşta benzer ihtiyaçlar oluşur:
- Genel erişime açık hizmetler.
- Yönetim arayüzleri.
- Programatik arayüzler.
- Statik varlıklar.
- Yalnızca iç kullanım.
Beşinci madde ayrı bir alt alan adı ağacında toplanmalıdır: iç kullanıma yönelik tüm hizmetleri tek bir ortak ek altında toplamak, güvenlik duvarı kuralı ve sertifika yönetimini tek satırda yapılabilir hâle getirir.
Bu yapı, erişim kısıtlamalarını da basitleştirir.
İkinci madde ise özel dikkat gerektirir. Yönetim arayüzlerinin adresi tahmin edilebilir olduğunda otomatik saldırı hedefi olur; ancak gizlilik tek başına bir koruma değildir.
Dördüncü madde çerez yalıtımı için ayrı bir alan adında tutulabilir.
Politikayı Belgelemek
| Bölüm | İçerik |
|---|---|
| Adlandırma kuralları | Örneklerle |
| Kim onaylar | Yeni kayıt süreci |
| Mevcut kayıt listesi | Ne, kim, neden |
| Kaldırma süreci | Kim, ne zaman |
Üçüncü satır politikanın en değerli çıktısıdır: her kaydın ne işe yaradığı ve kimin sorumlu olduğu yazılmadıkça, hiçbir kayıt güvenle silinemez — çünkü kimse riski almak istemez.
Bu belirsizlik nedeniyle kayıt listeleri yıllarca büyür ve hiç temizlenmez.
Dördüncü satır ise yaşam döngüsünü kapatır. Bir hizmet kapatıldığında DNS kaydının da kaldırılması gerektiği yazılı olmalıdır.
İkinci satır ise düzensizliği baştan önler. Onaysız kayıt açılabiliyorsa politika kâğıt üstünde kalır.
Terk Edilmiş Kayıtlar
Adlandırma politikasının en somut güvenlik faydası buradadır:
- Hizmet kapatılır.
- DNS kaydı unutulur.
- Kayıt artık boş bir hedefe işaret eder.
- Başkası o hedefi ele geçirebilir.
Dördüncü adım gerçek bir saldırı yöntemidir: artık size ait olmayan bir bulut kaynağına işaret eden alt alan adı kaydı, o kaynağı oluşturan herkesin sizin alan adınız altında içerik yayınlamasına izin verir.
Bu, kimlik avı ve marka istismarı için ideal bir zemindir.
Düzenli kayıt denetimi ve net bir kaldırma süreci bu riski ortadan kaldırır.
Sertifika ile İlişkisi
- Joker sertifika tek seviyeyi kapsar.
- Derin yapılar ek sertifika ister.
- Düz yapı yönetimi kolaylaştırır.
Birinci madde önemli bir kısıttır ve adlandırma yapısını doğrudan etkiler: bir joker sertifika yalnızca bir seviyeyi kapsar — iki seviyeli bir alt alan adı yapısı için ayrı bir joker sertifika daha gerekir.
Bu nedenle çok katmanlı yapılar kurmadan önce sertifika maliyeti düşünülmelidir.
Üçüncü madde ise pratik bir öneridir. Mümkün olduğunca düz bir yapı, hem sertifika hem yönetim açısından daha ucuzdur.
Mevcut alt alan adı kayıtlarınızı ve yapılandırmanızı görmek için alan adı sorgulama hizmeti üzerinden düzenli kontrol yapabilirsiniz.
Sonuç
Adlandırma politikasının en somut faydası güvenliktir: düzensiz bir kayıt listesinde artık kullanılmayan alt alan adlarını fark etmek imkânsızdır ve terk edilmiş kayıtlar devralma saldırılarına açıktır. Adları işleve göre verin, teknolojiye göre değil — teknoloji değiştiğinde ad yanlış hâle gelir. Test ve canlı adreslerini bir harfle ayırmayın; bu, yanlış ortama komut çalıştırma kazalarının başlıca nedenidir. Ve her kaydın ne işe yaradığını yazın, yoksa hiçbiri güvenle silinemez.
Sıkça Sorulan Sorular (SSS)
Alt alan adlarını nasıl adlandırmalıyım?
Kısa, okunabilir, tutarlı dilde ve işleve göre. Teknolojiye göre adlandırmak, o teknoloji değiştiğinde adı yanlış hâle getirir; işleve göre verilmiş bir ad ise arkasındaki her şey değişse bile doğru kalır. Sayı ve tarih içeren adlardan kaçının.
Test ve canlı ayrımı nasıl olmalı?
Ortam adı belirgin olmalı ve tutarlı bir konumda yer almalı. En önemlisi, benzer yazılışlardan kaçının: test ve canlı adreslerin yalnızca bir harf farkla ayrılması, yanlış ortama komut çalıştırma kazalarının başlıca nedenidir.
Terk edilmiş kayıtlar neden tehlikeli?
Bir hizmet kapatılıp DNS kaydı unutulduğunda, kayıt artık size ait olmayan bir hedefe işaret eder. O bulut kaynağını oluşturan herkes sizin alan adınız altında içerik yayınlayabilir — kimlik avı ve marka istismarı için ideal bir zemindir.
Yapı derinliği sertifikayı etkiler mi?
Evet. Bir joker sertifika yalnızca bir seviyeyi kapsar; iki seviyeli bir alt alan adı yapısı için ayrı bir joker sertifika daha gerekir. Bu yüzden mümkün olduğunca düz bir yapı hem sertifika hem yönetim açısından daha ucuzdur.