Şifreli DNS: DoH ve DoT kurumsal ağda ne değiştirir
DoH ile DoT arasındaki port farkı, tarayıcının kendi çözümleyicisine kayması, iç ad çözümlemenin bozulması ve doğru kurulum sırası.
dnsdohguvenlikagBu aramaya uyan konu yok.
Bu aramaya uyan kaynak yok.
Bu aramaya uyan araç yok.
Belirtiler DNS'e benzemez: oturum açılmıyor, paylaşım gelmiyor, ilke uygulanmıyor. Üçünün de altında aynı kayıt eksikliği olabilir.
İnternet yok — nereden başlamalıAynı cümlenin altında yedi farklı arıza var. Katman katman ilerleyince hangisi olduğu üç dakikada çıkar.
Kafede Wi-Fi'ye bağlandım ama internet yokKarşılama sayfası açılmıyorsa sebep neredeyse her zaman kurumsal ağdan kalan sabit DNS ayarıdır. Betik beş adımı sırayla dener.
VPN bağlandı ama iç kaynaklara erişemiyorumBağlantı kurulu görünüyor, dosya sunucusu açılmıyor. Dört sebepten biridir ve hangisi olduğunu üç komut söyler.
DoH ile DoT arasındaki port farkı, tarayıcının kendi çözümleyicisine kayması, iç ad çözümlemenin bozulması ve doğru kurulum sırası.
dnsdohguvenlikagİmzanın neyi kanıtladığı, seçici kavramı, hangi başlıkların imzalandığı, anahtar uzunluğu ve döndürme, ve imzayı bozan aracı sistemler.
dkimepostadnsguvenlikHizalama kavramı, üç politika kipi, raporların ne söylediği, none'dan reject'e geçiş sırası ve yayına almadan önce yapılması gerekenler.
dmarcepostadnsguvenlikMX kaydının önceliği, yedek MX'in neden çoğu zaman zarar verdiği, geçit sıralaması, kuyruklama davranışı ve göç sırasında akışın nasıl bölündüğü.
epostadnsmxakisGönderen sunucuyu doğrulayan kaydın mantığı, zarf ile başlık gönderen farkı, on sorgu sınırı ve yönlendirmenin SPF'i neden bozduğu.
spfepostadnsguvenlikHer kayıt türünün ne yaptığı, hangi tuzağı barındırdığı ve pratikte nerede karıştığı — örneklerle.
dnsagepostatemelTarayıcıya adres yazdığınızda arka planda ne oluyor? Özyinelemeli sorgu, kök sunucular, önbellek ve TTL tek bir akışta.
dnsagtemeltanilamaYerel çıkış açıldı ama DNS hâlâ merkezden çözülüyorsa kullanıcı en yakın sunucu yerine yanlış kıtaya gider.
dnsyerel-cikisperformansAçıklanamayan yavaşlıkların ve rastgele oturum açma sorunlarının büyük kısmı üç yaygın DNS hatasından doğuyor.
dnsactive-directorytanilamaYeni sürüm DC eklemek kolay, eskisini emekliye ayırmak risklidir. FSMO, DNS ve işlevsel düzeyin doğru sırası.
active-directorygocdnsKayıt değişti ama makine hâlâ eski adrese gidiyorsa önce önbelleğe bakın.
macOS'ta ağ sorunlarını komut satırından çözmekipconfig ve nslookup burada farklı çalışır. DNS önbelleği, arayüz sırası ve Wi-Fi durumu için doğru komutlar.
SPF kaydınız sessizce on sorgu sınırını aşmış olabilirHer include bir DNS sorgusu tüketir. Sınır aşıldığında SPF kalıcı hata verir ve doğrulama başarısız sayılır.
Yapılandırılmış her çözümleyiciyi aynı sorguyla ölçer; yavaş olanı ortaya çıkarır.
Get-DnsClientServerAddress -AddressFamily IPv4 | Alan adının SPF, DKIM ve DMARC kayıtları E-posta sahteciliğine karşı üç kaydın da olması gerekir; biri eksikse diğer ikisi tek başına yetmez.
$alan = 'ornek.com' SPF, DKIM ve DMARC kayıtlarını tek seferde oku Bir alan adının üç kimlik doğrulama kaydını da sorgular; eksik olan hemen görünür.
$alan = 'ornek.com' MX kayıtlarını önceliğe göre listele Alan adına gelen postanın hangi sunucuya, hangi sırayla teslim edileceğini gösterir; yedek MX olup olmadığını da açığa çıkarır.
Resolve-DnsName ornek.com -Type MX | SPF kaydı on sorgu sınırını aşıyor mu? Kayıttaki include ve redirect zincirini açarak toplam DNS sorgu sayısını sayar; on sınırı aşıldığında SPF sessizce başarısız olur.
function Say-Spf($alan, $derinlik = 0) {