Birleşik Domain Raporu
Tek domain gir → DNS, WHOIS, SSL, e-posta güvenliği ve HTTP başlıklarını tek skorlu raporda gör.
Bir hedef girin
Örn. example.com — çalıştırmak için ⏎ / ⌘⏎
Birleşik Domain Raporu Nedir?
Birleşik Domain Raporu; bir alan adının DNS kayıtlarını, WHOIS bilgisini, SSL/TLS sertifikasını, e-posta güvenliği (SPF/DKIM/DMARC) ayarlarını ve HTTP güvenlik başlıklarını tek bir sorguda toplayarak 0-100 arası bir sağlık skoru üretir.
Her bölüm ayrı ayrı puanlanır ve iyileştirme önerileriyle birlikte sunulur. Böylece altyapınızda gözden kaçan riskleri — süresi dolmak üzere olan sertifika, eksik DMARC politikası, zayıf güvenlik başlıkları — tek bakışta görebilirsiniz.
Oluşturduğunuz rapor benzersiz bir bağlantıyla paylaşılabilir ve PDF olarak dışa aktarılabilir; devir teslim, müşteri raporlaması veya denetim kaydı için kullanışlıdır.
Sık Sorulan Sorular
9 soruRapor skoru (0-100) neye göre hesaplanıyor?
Skor beş kategorinin ağırlıklı toplamıdır: SSL/TLS (25), e-posta güvenliği (25), DNS (20), HTTP güvenlik başlıkları (15) ve domain sağlığı/WHOIS (15). Her kategori kendi içinde geçti/uyarı/başarısız durumlarına göre puanlanır.
Raporu başkalarıyla paylaşabilir miyim?
Evet. Her rapor kalıcı bir bağlantı (permalink) ile kaydedilir; bağlantıyı bilen herkes raporu görüntüleyebilir. Ayrıca PDF/Yazdır ile dışa aktarabilirsiniz.
Düşük skor sitemin hacklendiği anlamına mı gelir?
Hayır. Skor, güvenlik yapılandırmanızın en iyi uygulamalara uyumunu ölçer; saldırı tespiti yapmaz. Düşük skor genellikle eksik DMARC, eksik güvenlik başlıkları veya yaklaşan sertifika bitişi gibi yapılandırma eksikliklerini gösterir.
Rapor verileri ne kadar güncel?
Rapor oluşturulduğu anda tüm kontroller canlı çalıştırılır. Alt sorgular kısa süreli önbelleğe alınabilir (DNS ~60 sn, WHOIS birkaç saat); raporun oluşturulma zamanı sayfada görünür.
Rapor oluşturmak ne kadar sürer?
Tipik olarak 10-25 saniye. Süre çoğunlukla WHOIS ve SSL adımlarına gider: WHOIS ham TCP 43 üzerinden IANA'dan registrar'a kadar zincirleme sorgu yapar, SSL ise gerçek bir TLS el sıkışması kurar. DNS ve e-posta kontrolleri paralel çalıştığı için toplam süreyi belirlemez.
Bir bölüm hata verirse rapor yine de oluşur mu?
Evet. Her bölüm bağımsız çalışır ve biri başarısız olursa yalnızca o bölüm "kontrol edilemedi" olarak işaretlenir; skor hesabında o bölümün ağırlığı düşülür. Böylece WHOIS sunucusu yanıt vermediğinde tüm raporu kaybetmezsiniz.
Aynı domain için raporu tekrar oluşturursam eskisi silinir mi?
Hayır, her rapor kendi kalıcı bağlantısıyla saklanır. Bu, bir değişiklik öncesi ve sonrasını yan yana karşılaştırmanıza olanak tanır — örneğin DMARC'ı sıkılaştırmadan önce ve sonra.
Skoru %100 yapmam gerekir mi?
Hayır. Bazı maddeler her kuruluma uygun değildir: e-posta almayan bir alan adında MX ve DKIM eksikliği doğrudur, statik bir sitede CSP başlığı gereksiz karmaşıklık yaratabilir. Skoru bir hedef değil, gözden kaçanı bulan bir kontrol listesi olarak kullanın.
Rapor rakiplerimin domainleri için de çalışır mı?
Evet, tüm kontroller herkese açık DNS ve TLS verilerini okur; hedef domainde bir hesabınız olması gerekmez. Yalnızca dışarıdan görünen yapılandırma incelenir, sunucuya izinsiz erişim denenmez.