
Web sitesi ve e-posta altyapısı çoğu işletmede bir kez kurulur, sonra uzun süre kontrol edilmeden çalışmaya bırakılır. Oysa küçük bir DNS hatası, süresi dolmuş bir SSL sertifikası veya eksik DMARC kaydı hem erişilebilirliği hem de marka güvenini doğrudan etkileyebilir. Özellikle ajansların yönettiği çok sayıda müşteri sitesi, e-ticaret projeleri ve kurumsal e-posta kullanan KOBİ’ler için DNS ve e-posta güvenliği düzenli bakım planının parçası olmalıdır.
Bu rehber, teknik ekibin veya hizmet aldığı sağlayıcının birlikte kontrol edebileceği pratik bir liste sunar. Amaç sadece kayıtları eklemek değil; hangi kaydın ne işe yaradığını, ne zaman kontrol edilmesi gerektiğini ve değişikliklerde nelere dikkat edileceğini netleştirmektir.
DNS kayıtları neden satış ve operasyon riski oluşturur?
DNS problemi genelde “site açılmıyor” diye görünür ama etkisi daha geniştir. Yanlış A kaydı kullanıcıyı eski sunucuya yönlendirebilir, eksik MX kaydı e-postaların ulaşmamasına yol açabilir, düşük planlanmamış TTL taşıma sırasında kesinti süresini uzatabilir. Bunların tamamı destek talebi, müşteri kaybı ve itibar riski olarak geri döner.
- A/AAAA kayıtları: Web trafiğinin doğru sunucuya yönlendiğini gösterir.
- CNAME kayıtları: CDN, doğrulama ve servis yönlendirmelerinde kullanılır.
- MX kayıtları: E-posta trafiğinin doğru sağlayıcıya gitmesini sağlar.
- TXT kayıtları: SPF, DKIM, DMARC ve servis doğrulamaları için kritik rol oynar.
- TTL değerleri: Taşıma ve bakım pencerelerinde değişikliğin ne kadar hızlı yayılacağını etkiler.
SPF, DKIM ve DMARC kontrol listesi
E-posta teslim edilebilirliği için üç temel kayıt birlikte düşünülmelidir. SPF hangi sunucuların alan adı adına e-posta gönderebileceğini belirtir. DKIM mesajın alan adı tarafından imzalandığını kanıtlar. DMARC ise SPF/DKIM başarısız olduğunda alıcı sunucuların ne yapacağını ve raporların nereye gönderileceğini tanımlar.
- Tek bir domain için birden fazla SPF kaydı bırakılmamalıdır; gerekirse include ifadeleri tek kayıtta birleştirilmelidir.
- DKIM anahtarının aktif gönderim sistemiyle eşleştiği doğrulanmalıdır.
- DMARC başlangıçta
p=noneile izleme modunda tutulabilir; raporlar incelendikten sonraquarantineveyarejectseviyesine geçilebilir. - Form, CRM, muhasebe yazılımı veya pazarlama aracı gibi üçüncü taraf göndericiler SPF/DKIM kapsamına dahil edilmelidir.
SSL ve HTTPS tarafında unutulan kontroller
SSL sadece sertifikanın var olması değildir. Sertifika zinciri, otomatik yenileme, HTTP’den HTTPS’e yönlendirme ve eski TLS protokollerinin kapatılması birlikte kontrol edilmelidir. E-ticaret ve üyelik sistemlerinde bu kontroller doğrudan güven ve dönüşüm oranını etkiler.
- Sertifika bitiş tarihi izlenmeli, otomatik yenileme başarısız olursa erken uyarı alınmalıdır.
- www / non-www ve alt alan adları için kapsam doğrulanmalıdır.
- HTTP istekleri kalıcı olarak HTTPS’e yönlendirilmelidir.
- Panel, webmail ve yönetim arayüzlerinde de geçerli sertifika kullanılmalıdır.
Ajans ve çoklu müşteri yönetimi için önerilen bakım rutini
Bir ajans veya yazılım ekibi onlarca alan adı yönettiğinde en büyük risk, değişikliklerin kişisel notlarda veya eski ticketlarda kalmasıdır. DNS ve e-posta kayıtları için merkezi takip tablosu, değişiklik tarihi ve sorumlu kişi bilgisi operasyonu ciddi şekilde rahatlatır.
- Her domain için aktif DNS sağlayıcısı, web sunucusu, e-posta sağlayıcısı ve kritik TXT kayıtları listelenmelidir.
- Taşıma öncesi TTL düşürme, taşıma sonrası eski IP temizliği ve SSL kontrolü ayrı adımlar olarak yazılmalıdır.
- SPF/DKIM/DMARC değişiklikleri sonrasında test maili ve header kontrolü yapılmalıdır.
- SSL bitiş tarihleri ve domain yenileme tarihleri izleme sistemine eklenmelidir.
Narweb ile nasıl ele alınabilir?
Narweb tarafında web sitesi, VDS, cloud sunucu ve yönetimli altyapı projelerinde DNS, SSL, yedekleme ve erişim güvenliği birlikte değerlendirilir. Mevcut sitenizde sık DNS değişikliği, e-posta teslim problemi, SSL uyarısı veya taşıma ihtiyacı varsa önce kısa bir altyapı kontrolü yapmak en sağlıklı başlangıçtır.
Projeniz için web, e-posta ve sunucu altyapısını birlikte değerlendirmek isterseniz Narweb ile iletişime geçebilirsiniz. Daha yüksek kaynak gerektiren projeler için VDS ve Cloud Dedicated Server seçenekleri de değerlendirilebilir.

Bir yanıt yazın