Registrar hesabını koruyun
- Benzersiz ve uzun parola kullanın
- Mümkünse uygulama veya donanım anahtarı tabanlı MFA açın
- Kurtarma e-postasını ayrı ve güvenli tutun
- Ortak kullanıcı yerine kişi bazlı yetkilendirme kullanın
- Giriş ve değişiklik bildirimlerini etkinleştirin
Transfer ve değişiklik kilitleri
Registrar lock, yetkisiz transfer taleplerini engellemeye yardımcı olur. Auth/EPP kodu parola gibi korunmalı ve yalnız güvenli transfer formunda kullanılmalıdır.
Kritik domainlerde registry lock veya ek yönetici onayı gibi daha güçlü kontroller destekleniyorsa değerlendirilmelidir.
DNS değişiklik güvenliği
Yetkisiz A, MX veya TXT değişikliği trafiği başka sunucuya yönlendirebilir, e-posta ele geçirmeye veya sertifika üretimine yol açabilir.
DNS sağlayıcısında MFA, değişiklik logu, API token kapsamı ve CAA kayıtları birlikte kullanılmalıdır.
- API tokenlarını en az yetkiyle sınırlandırın
- Zone değişikliklerini loglayın
- Kritik kayıtlar için ikinci onay uygulayın
- DNSSEC desteğini uygun olduğunda etkinleştirin
Operasyonel süreklilik
Kayıt sahibi, teknik ve fatura sorumlularının kim olduğu belgelenmeli; personel ayrılışında erişimler hemen kaldırılmalıdır. Yenileme bildirimleri tek bir kişinin kişisel e-postasına bağlı kalmamalıdır.
Sık sorulan sorular
Önerilmez. Kod yalnız güvenli ve doğrulanmış transfer akışında kullanılmalıdır.
Sağlayıcı ve registrar zinciri doğru destekliyorsa yararlıdır; hatalı DS kaydı domaini erişilemez yapabileceği için kontrollü kurulmalıdır.
Hayır. Transferi kısıtlar; normal DNS ve web hizmetini durdurmaz.