Alan adı raporu neleri kontrol eder?
Bir alan adı tek parça bir şey değildir. Kayıt otoritesinde tutulan bir tescil, nameserver'ların yayınladığı DNS kayıtları, bu kayıtların gösterdiği IP adreslerinde yanıt veren sunucular ve çoğu zaman bambaşka bir yerde duran e-posta altyapısı vardır. Sorunlar genellikle bu katmanların arasındaki boşluklarda çıkar; rapor bu yüzden hepsine tek seferde bakar.
Kayıt bölümü, Whois'in yerini alan RDAP üzerinden gelir: kayıt firması, oluşturulma, güncellenme ve bitiş tarihleri, durum kodları, nameserver'lar ve DNSSEC durumu. DNS bölümünde A, AAAA, NS, MX, TXT, CAA ve SOA kayıtları genel çözümleyicilerden sorgulanır. E-posta bölümü MX, SPF ve DMARC kayıtlarını okur. Hosting bölümü her IP adresini ait olduğu ağa eşler. Web bölümü ise tek bir HTTPS isteği atıp yönlendirmeleri, yanıt kodunu ve sunucunun sunduğu sertifikayı kaydeder.
Sonuçlar nasıl okunmalı?
Önce tarihlere bakın. İşinizin bağlı olduğu bir alan adının bitiş tarihinin birkaç hafta sonra olduğunu fark etmek, bu alandaki en sık ve en pahalı sürprizdir. Ardından kayıt otoritesinde görünen nameserver'larla bölgenin kendi NS kayıtlarını karşılaştırın; ikisi tutmuyorsa çoğu zaman yarım kalmış bir taşıma vardır.
Sonra hosting ile e-postayı kıyaslayın. Sitenin bir CDN arkasında, e-postanın ise ayrı bir sağlayıcıda olması gayet normaldir. Önemli olan her parçanın beklediğiniz yeri göstermesidir. Raporda tanımadığınız bir ağ adı görüyorsanız, iş bir soruna dönüşmeden incelemeye değer.
Her bölümde kaynak ve zaman bilgisi
Alan adı verisi çabuk eskir; bunu gizleyen araçlar kafa karıştırır. Raporun her bölümünde verinin kaynağı (örneğin kayıt otoritesinin RDAP sunucusu ya da sorgulanan genel çözümleyici) ve gözlem zamanı yazar. Bir kaynak yanıt vermezse ya da zaman aşımına uğrarsa yalnızca o bölüm bunu belirtir, raporun geri kalanı yine görüntülenir. Alınamayan bir bilgi tahminle doldurulmaz, bilinmiyor olarak gösterilir.
Alan adı sorgulamanın gösteremeyecekleri
Rapor, internetin dışarıdan gördüğünü görür. Özel bir zone dosyasını okuyamaz, bütün alt alan adlarını listeleyemez, CDN arkasına gizlenmiş asıl sunucuyu ortaya çıkaramaz ve iletişim bilgileri gizlenmiş bir alan adı sahibini belirleyemez. Bir sitenin güvenli ya da güvenilir olup olmadığına da hükmetmez. Geçerli bir sertifika, trafiğin o alan adını kontrol eden bir sunucuya şifreli gittiğini gösterir, o kadar.
Çıktıyı üzerine düşünülecek bir kanıt olarak değerlendirin. Sahiplikle ilgili hukuki konularda yetkili taraf herhangi bir sorgulama aracı değil, kayıt firması ve kayıt otoritesidir.
Tek sorgudan düzenli takibe
Tek bir sorgu bugünün sorusunu yanıtlar. Alan adı sizinse ya da işiniz ona bağlıysa, OrbitProbe çalışma alanında portföyünüze ekleyip yenileme hatırlatmaları alabilir veya DNS yanıtlarını zaman içinde karşılaştırıp değişiklikleri kaydeden bir izleme oluşturabilirsiniz. İkisi de isteğe bağlıdır; sorgulama araçları hesap açmadan çalışır.