Ana içeriğe atla
COVID-19 salgını sırasında hizmet vermeye devam edinDaha Fazla Bilgi Edinin
Bizi arayın
Telefon numaraları ve saatler
Yardım Merkezi

Online yardım kaynaklarımızı keşfedin

BlogYardım

Alan Adları Yardım

DNSSEC nedir?

Alan Adı Güvenlik Uzantıları (DNSSEC), DNS bilgilerine dijital imza (DS) kayıtları iliştirerek alan adlarınıza fazladan bir güvenlik katmanı ekleyen gelişmiş bir DNS özelliğidir. Premium DNS’e yükseltin ve DNSSEC’inizi hesabınızdan etkinleştirin. Kendini yöneten bir DNSSEC kullanıyorsanız, hesabınıza manuel olarak bir DS kaydı ekleyebilirsiniz.

Cevabını görmek için bir soru seçin:

DNSSEC nedir?

Alan Adı Sistemi Güvenlik Uzantıları (DNSSEC), kaynak alan adının gerçek olup olmadığını belirlemek için alan adınızın DNS’ine (Alan Adı Sistemi) dijital imza ekler. Bunlar; İnternet kullanıcılarını, talep edilen doğru adres yerine yanıltıcı veya kötü amaçlı bir adres gibi sahte DNS verilerine karşı korumak için tasarlanmıştır.

DNSSEC etkinleştirildiğinde, DNS aramalarında sitenizin DNS kaynağının geçerliliğinin doğrulanması için bir dijital imza kullanılır. Bu sayede belirli saldırılar önlenmiş olur. Dijital imza eşleşmezse tarayıcılar siteyi göstermez.

Başa dön

DNSSEC etkinleştirmesinin ardından web sitem neden artık çözümlenmiyor?

DS (İmza Beyannamesi) bölümünde sakladığınız dijital imzanın alan adınızın ad sunucularının ürettiği dijital imzayla eşleşmesi gerekir. Eşleşmeme durumunda alan adı web sitenize çözülemez. Girdiğiniz DS kaydı bilgilerini, ad sunucusunda saklanan bölge kaydı ile dikkatli bir şekilde karşılaştırarak ikisinin eşleştiğinden emin olun.

Başa dön

DNSSEC etkinleştirmesini ve bölge imzalama işlemini nasıl yapabilirim?

GoDaddy, Premium DNS üzerinden tam yönetilebilir bir seçenek sunar. Alan adınızda GoDaddy ad sunucuları kullanılıyorsa, alan adlarınızda DNSSEC’i etkinleştirebilirsiniz; biz de, sizin adınıza bölge imzalama sürecini tamamlayabiliriz.

GoDaddy şirketinde kayıtlı alan adınızda GoDaddy ad sunucuları kullanılmıyorsa, DNS sağlayıcınız üzerinden kendini yöneten bir DNSSEC kurmanız gerekir. Alan adı imzalama sürecinde gizli ve herkese açık dijital anahtarlar oluşturmanız ve İmza Beyannamesi oluşturmanız gerekir. Gereklilikler ve kısıtlamalar, alan adınızın bağlı olduğu kayıt kuruluşu ve DNS sağlayıcınıza göre değişebilir. Ayrıntılı bilgi için DNS sağlayıcınızla iletişim kurun veya tam yönetilebilir DNSSEC’i bizimle etkinleştirmek için GoDaddy ad sunucularına ve Premium DNS’e geçiş yapın.

Başa dön

Talep ettiğim URL’nin DNSSEC kullanıp kullanmadığını nasıl öğrenirim?

DNSSEC kullanılan bir URL’ye ilişkin bir sorun varsa sitenin var olmadığını gösteren bir hata mesajı alırsınız.

Maalesef tarayıcılar şu aşamada DNSSEC tanımlaması yapacak şekilde tasarlanmamıştır. Dolayısıyla tarayıcılar, asma kilit simgesinin yer aldığı SSL koruması olan siteleri tespit ettikleri gibi DNSSEC güvenliği olan sitelerle ilgili görsel bir geri bildirim sağlamazlar.

Başa dön

DNSSEC sayesinde İnternet daha güvenli oluyorsa neden herkes bunu kullanmıyor?

DNSSEC’in İnternet geneline yayılarak uygulanması, çok büyük bir çaba gerektirir. Fikirler pratiğe dökülürken dünya çapında fikir birliğinin sağlanması ve genellikle çok büyük harcamalar yapılması gerekir. DNSSEC, istikrarlı bir şekilde uygulanmaya devam ediyor. Aynı anda yalnızca bir alan adı uzantısı ve bir kayıt kuruluşunun uygulamayı benimsemesi söz konusu. Artık her uzantıda DNSSEC kullanılmaya başlandığı için bizde kayıtlı olan alan adlarına yönelik bu tür çalışmaların desteklenmesi için çabalıyoruz.

Başa dön

DNSSEC kullanmamamı gerektiren herhangi bir neden var mı?

Bir alan adının DNSSEC kullanmaması için kesin bir neden olmamakla birlikte bunun kullanımını çok da çekici kılmayan bazı etmenler vardır. DNSSEC, bilgi açısından daha yoğun olduğundan sitenin performansını düşürebilir. Ayrıca DNS’i daha hassas hale getirerek hata olasılığını biraz artırır.

Ancak korunması gereken değerli bilgilere sahip olanlar için potansiyel riskler son derece düşüktür ve DNSSEC’i etkinleştirmek, iyi bir karar olabilir. Düzenli olarak kötü amaçlı etkinliklerle hedef alınmıyorsanız, hassas veri toplamıyorsanız ve yüksek bir profiliniz yoksa (örneğin bir politikacı değilseniz), DNSSEC’i es geçebilirsiniz.

Başa dön

İlgili adım

Daha fazla bilgi