Alan Adı Ele Geçirme Koruması
Alan adı ele geçirme, tek bir zaafla değil; zayıf bir registrar hesabı, açık bir transfer kilidi, sarkan bir kayıt ve izleme boşluğunun üst üste gelmesiyle olur. Bu yüzden çözüm de tek bir ayar değil, katmanlı bir savunmadır: hesap sertleştirme, kilitleme, kayıt hijyeni, kriptografik doğrulama, sürekli izleme ve — en önemlisi — kötü gün geldiğinde uygulanacak bir olay müdahale planı. Bu katmanları bir araya getirip ele geçirme yüzeyinizi uçtan uca daraltıyoruz.
Bu hizmet hangi sorunu çözer?
Alan adı ele geçirme, bir kurumun başına gelebilecek en yıkıcı olaylardan biridir: web siteniz, e-postanız, oturum açma altyapınız ve markanız bir anda saldırganın eline geçer; müşteri güveni ve gelir aynı anda çöker. En kötüsü, bunun çoğu zaman "gelişmiş" bir saldırıyla değil, birbirini besleyen küçük ihmallerle olmasıdır: 2FA'sız bir hesap, kilitlenmemiş bir alan adı, sızmış bir auth-code, unutulmuş bir sarkan kayıt ve hiç kimsenin izlemediği bir bölge. Ele geçirme koruması, tam olarak bu ihmal zincirini kırar ve olduğunda ne yapılacağını önceden hazır hale getirir.
- Registrar hesabının ele geçirilip alan adının başka registrar'a transfer edilmesi ve geri alımın günler-haftalar sürmesi
- Ad sunucularının değiştirilerek trafiğin, e-postanın ve oturum açma akışlarının saldırgana yönlendirilmesi
- Sarkan kayıtlar üzerinden alt alan adlarının ele geçirilip marka güveninin kimlik avında kullanılması
- Süre dolumunun kaçırılmasıyla alan adının serbest kalması ve üçüncü tarafça kapılması
- Olay müdahale planı olmadığından, ele geçirme anında değerli saatlerin kaybedilmesi
Bu sorunu görmezden gelmenin riski
Neyi değerlendirir ve düzeltiriz?
Önleme: hesap ve kilit katmanı
- Registrar hesabı 2FA (tercihen donanım anahtarı) ve kurtarma sertleştirme
- clientTransferProhibited ve uygun TLD'lerde registry lock
- Auth-code güvenli saklama ve rotasyon
- clientUpdateProhibited / clientDeleteProhibited koruma bayrakları
Önleme: kayıt hijyeni katmanı
- Sarkan (dangling) kayıt tespiti ve temizliği
- CAA kaydı ile yetkisiz sertifika üretiminin sınırlanması
- DNSSEC ile DNS yanıt bütünlüğü (uygunsa)
- Ad sunucusu değişikliklerine onay akışı
Tespit: izleme katmanı
- NS/DS/kayıt değişikliği ve registrar durumu izleme
- CT günlüğünde beklenmedik sertifika izleme
- Süre dolumu ve yenileme takibi
Müdahale: olay planı katmanı
- Ele geçirme senaryoları için yazılı olay müdahale planı
- Registrar/registry acil iletişim ve eskalasyon yolları
- Kanıt toplama ve geri alım (recovery) adımları
- Sorumluluk matrisi ve iletişim protokolü
Ele aldığımız teknik alanlar
Nasıl çalışırız?
Tipik olarak neler tespit ederiz?
Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.
Ele geçirme için birden çok yol aynı anda açık
2FA yok, transfer kilidi kapalı ve auth-code paylaşılan bir belgede; bu üçü bir araya gelince alan adı düşük çabayla tümüyle ele geçirilebilir.
ÖneriÖnce 2FA ve transfer kilidini etkinleştirin, ardından auth-code'u kasaya taşıyıp rotasyonlayın; bu üç kontrol yüzeyin büyük kısmını kapatır.
Olay müdahale planı yok
Bir ele geçirme anında kimin, kimi arayacağı ve hangi adımların izleneceği belirsiz; kritik ilk saatler kaybedilerek geri alım süresi uzar.
ÖneriRegistrar/registry acil iletişimini, kanıt toplama ve geri alım adımlarını içeren yazılı bir plan hazırlayıp ekiple tatbik edin.
Birden çok sarkan alt alan adı kaydı
Terk edilmiş bulut kaynaklarına işaret eden CNAME'ler subdomain takeover'a açık; ana alan adı kilitli olsa bile marka güveni kimlik avında kullanılabilir.
ÖneriSarkan kayıtları temizleyin ve kaynak yaşam döngüsünü DNS kaydı yaşam döngüsüyle eşleyen bir süreç kurun.
Registrar destek hattı sosyal mühendisliğe açık
WHOIS bilgileri açık ve hesap kurtarma zayıf; saldırgan teknik kontrolleri atlayıp destek hattı üzerinden değişiklik yaptırabilir.
ÖneriWHOIS gizliliğini açın, kurtarma kanallarını sertleştirin ve mümkünse manuel onay gerektiren registry lock kullanın.
CT günlüğü izlemesi yok
Adınıza yetkisiz bir sertifika üretilse erken fark edemezsiniz; ele geçirme veya MITM hazırlığı sessiz kalabilir.
ÖneriCT günlüğü izlemesini kurun ve beklenmedik sertifikalarda uyarı alın.
Ne teslim alırsınız, kimler için?
Ne teslim alırsınız?
- Ele geçirme tehdit yüzeyi haritası ve kontrol boşluğu raporu
- Uygulanmış önleyici kontroller (2FA, transfer/registry kilidi, koruma bayrakları)
- Temizlenmiş sarkan kayıtlar, tanımlı CAA ve (uygunsa) DNSSEC durumu
- Kurulmuş tespit/izleme katmanı (NS/DS/CT değişiklik uyarıları)
- Yazılı olay müdahale ve geri alım planı, acil iletişim rehberi
- Sorumluluk matrisi ve isteğe bağlı masa başı tatbikat özeti
Kimler için?
- Alan adı kaybının doğrudan gelir ve itibar kaybı anlamına geldiği markalar
- Daha önce ele geçirme girişimi veya şüpheli aktivite yaşamış kurumlar
- Kritik altyapısını tek bir alan adına bağlayan SaaS/fintech/e-ticaret ekipleri
- Yönetime alan adı riski için somut kontrol kanıtı sunması gereken liderler
Bu hizmeti ne zaman düşünmelisiniz?
- Bir ele geçirme girişimi, kimlik avı veya şüpheli registrar aktivitesi fark edildiğinde
- Kritik bir ürün veya markanın tek bir alan adına bağlı olduğunu fark ettiğinizde
- Güvenlik olgunluğunu artırma veya siber sigorta gereksinimleri sırasında
- Yönetim kurulu veya denetim alan adı riski için kanıt talep ettiğinde
Tekil ayar mı, katmanlı ele geçirme koruması mı?
| Yalnızca tek bir kontrol | Katmanlı ele geçirme koruması | |
|---|---|---|
| Kapsam | Tek bir yolu kapatır | Tüm ele geçirme yolları |
| Sarkan kayıt | Genellikle gözden kaçar | Tespit + temizlik |
| Tespit | Yok | NS/DS/CT izleme |
| Müdahale | Plansız | Yazılı olay planı + tatbikat |
| Geri alım süresi | Belirsiz, uzun | Önceden hazır, kısa |
Sıkça Sorulan Sorular
Alan adı ele geçirme ile DNS ele geçirme aynı şey mi?
Registrar kilidim varsa yine de bu hizmete ihtiyacım olur mu?
Alan adım ele geçirilirse geri alabilir miyim?
Bir olay müdahale planı neden bu kadar önemli?
Sarkan kayıt temizliği neden ele geçirme korumasının parçası?
Bu hizmet DNSSEC ve CAA'yı da içeriyor mu?
Masa başı (tabletop) tatbikat gerçekten gerekli mi?
Bu koruma alan adımın ele geçirilmesini "%100 imkânsız" kılar mı?
İlgili hizmetler, araçlar ve rehberler
DNS & Alan Adı GüvenliğiDNS Güvenlik Denetimi
DNS & Alan Adı GüvenliğiDNS İzleme
DNS & Alan Adı GüvenliğiDNSSEC Yapılandırma
DNS & Alan Adı GüvenliğiWeb Sitesi Güvenlik Denetimi
Web Sitesi Güvenliği
Alan Adı Ele Geçirme Koruması için başlayalım
Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.