dnssor.com

81/100 İyi Son kontrol: 22 Ağustos 2026 03:23 5,44 sn 10 bulgu

DNS Sağlık Puanı

Toplam 10 bulgu tespit edildi: 2 orta, 7 düşük öncelikli.
81 / 100
İyi
DNS Sağlık Puanı
DNS Yapılandırması 19/20
E-posta Güvenliği 19/20
SSL / TLS 18/20
Web Güvenliği 16/20
Performans 9/10
DNSSEC 0/10
Puan nasıl hesaplandı? Tüm kontrolleri göster
DNS Yapılandırması
Alan adı çözümleniyor Alan adı 4 adrese çözümleniyor. 5/5
En az iki nameserver 2 ad sunucusu tanımlı. 4/4
Nameserver çeşitliliği Tüm ad sunucuları aynı alan adı altında. 2/3
Geçerli SOA kaydı SOA kaydı okunabiliyor. 3/3
Makul TTL değerleri TTL değerleri makul aralıkta. 3/3
Kök alanda CNAME yok Kök alanda CNAME çakışması yok. 2/2
E-posta Güvenliği
MX kaydı mevcut 1 MX sunucusu tanımlı. 5/5
SPF kaydı mevcut Geçerli SPF kaydı mevcut (5 DNS sorgusu). 4/4
SPF politikası katı (-all) SPF politikası: -all 2/2
DMARC kaydı mevcut DMARC kaydı mevcut. 4/4
DMARC politikası uygulanıyor DMARC politikası: reject 2/2
DKIM seçicisi bulundu 1 DKIM seçicisi bulundu. 2/2
MTA-STS yapılandırılmış MTA-STS yok. 0/1
SSL / TLS
Geçerli sertifika Sertifika güvenilir bir otorite tarafından imzalanmış. 8/8
Süre sonu uzak Süre sonuna 85 gün kaldı. 4/4
Güncel TLS sürümü TLSv1.3 — eski protokoller açık: TLS 1.0, TLS 1.1 1/3
Alan adı sertifikayla eşleşiyor Alan adı sertifikada tanımlı. 3/3
Yeterli anahtar gücü EC 256 bit, ecdsa-with-SHA256 2/2
Web Güvenliği
HTTP -> HTTPS yönlendirmesi HTTP istekleri HTTPS'e yönlendiriliyor. 4/4
HSTS başlığı Mevcut — max-age değeri kısa (15552000 sn). En az 1 yıl (31536000) öne… 2/4
Content-Security-Policy Mevcut — 'unsafe-inline' kullanılıyor; XSS koruması önemli ölçüde zayı… 2/4
X-Frame-Options / frame-ancestors Mevcut 2/2
X-Content-Type-Options Mevcut 2/2
Referrer-Policy Mevcut 2/2
Permissions-Policy Mevcut 2/2
Performans
Yanıt süresi İlk bayt süresi (TTFB): 85 ms. 5/5
İçerik sıkıştırma Sıkıştırma: br 2/2
HTTP/2 veya HTTP/3 Protokol: HTTP/2 2/2
Önbellek başlıkları Önbellek başlığı yok. 0/1
DNSSEC
DS kaydı (üst bölgede) Üst bölgede DS kaydı yok. 0/4
DNSKEY kaydı Bölgede DNSKEY kaydı yok. 0/3
İmza doğrulaması (AD) İmza doğrulaması onaylanmadı. 0/3
Canlı teknik veriler

Ayrıntılı Alan Adı Raporu

DNS, kayıt, sertifika, web, e-posta ve yayılım sonuçları aynı taramada toplanır. Her bölüm yalnızca gerçekten alınabilen veriyi gösterir.

dnssor.com

DNS Çözümleme Zinciri

A kaydı· toplam 103 ms

Sorgu kök sunucudan başlatılır ve yönlendirmeler elle takip edilir. Özyineleme bir çözümleyiciye bırakılmadığı için her katmanın gerçek süresi ölçülebilir.

ROOT Kök Sunucu (.) 24 ms
e.root-servers.net (192.203.230.10) · sorgu: dnssor.com A · udp
yönlendirme → a.gtld-servers.net, b.gtld-servers.net, c.gtld-servers.net, d.gtld-servers.net +4
TLD .COM TLD Sunucusu 55 ms
a.gtld-servers.net (192.5.6.30) · sorgu: dnssor.com A · udp
yönlendirme → noah.ns.cloudflare.com, uma.ns.cloudflare.com
ANSWER dnssor.com Yetkili 24 ms
noah.ns.cloudflare.com (108.162.193.133) · sorgu: dnssor.com A · udp
A 172.67.142.210 TTL 300
A 104.21.39.29 TTL 300
ROOT 24 ms TLD 55 ms ANSWER 24 ms

DNS Kayıtları

10 kayıt · 1.1.1.1 · 176 ms
Tür Değer TTL Kaynak Durum
A 172.67.142.210 300 sn udp Geçerli
A 104.21.39.29 300 sn udp Geçerli
AAAA 2606:4700:3030::6815:271d 300 sn udp Geçerli
AAAA 2606:4700:3034::ac43:8ed2 300 sn udp Geçerli
MX 0 mx01.yoncu.com 300 sn udp Geçerli
NS noah.ns.cloudflare.com 86.400 sn udp Geçerli
NS uma.ns.cloudflare.com 86.400 sn udp Geçerli
TXT google-site-verification=n7nic0jquN_NR5hWl-1yZTGS5U_7fAg3NcoOftpDugk 300 sn udp Geçerli
TXT v=spf1 +a +mx include:spf.yoncu.com -all 300 sn udp Geçerli
SOA noah.ns.cloudflare.com dns.cloudflare.com 2412460442 10000 2400 604800 1800
seri 2412460442 · refresh 10000 · expire 604800
1.800 sn udp Geçerli
A 2 AAAA 2 MX 1 NS 2 TXT 2 SOA 1 CAA 0

Yetkili Nameserver Karşılaştırması

Yanıtlar tutarlı

Her yetkili ad sunucusu doğrudan sorgulanır. Böylece DNS değişikliğinin bazı sunuculara ulaşıp diğerlerine ulaşmadığı durumlar tespit edilir.

NameserverIPYanıt süresiAAAAAMXSOA
noah.ns.cloudflare.com 108.162.193.133 29 ms 2 2 1 1
uma.ns.cloudflare.com 108.162.192.146 27 ms 2 2 1 1
SOA 2/2 NS · aynı A 2/2 NS · aynı NS 2/2 NS · aynı MX 2/2 NS · aynı AAAA 2/2 NS · aynı

Yönlendirme Zinciri

0 yönlendirme
403 https://dnssor.com/ 85 ms
sunucu: cloudflare · 172.67.142.210

Zamanlama

toplam 85 ms
DNS 0 ms Bağlantı 25 ms TLS 30 ms Sunucu (TTFB) 85 ms

Yanıt Başlıkları

22
BaşlıkDeğer
date Sat, 22 Aug 2026 00:23:09 GMT
content-type text/html; charset=UTF-8
accept-ch Sec-CH-UA-Bitness, Sec-CH-UA-Arch, Sec-CH-UA-Full-Version, Sec-CH-UA-Mobile, Sec-CH-UA-Model, Sec-CH-UA-Platform-Version, Sec-CH-UA-Full-Version-List, Sec-CH-UA-Platform, Sec-CH-UA, UA-Bitness, UA-Arch, UA-Full-Version, UA-Mobile, UA-Model, UA-Platform-Version, UA-Platform, UA
cf-mitigated challenge
content-security-policy default-src 'none'; script-src 'nonce-rtJoVf53NriHjcNC8nZLfi' 'unsafe-eval' https://challenges.cloudflare.com; script-src-attr 'none'; style-src 'unsafe-inline'; img-src 'self' https://challenges.cloudflare.com; connect-src 'self' https://challenges.cloudflare.com; frame-src 'self' https://challenge…
server cloudflare
critical-ch Sec-CH-UA-Bitness, Sec-CH-UA-Arch, Sec-CH-UA-Full-Version, Sec-CH-UA-Mobile, Sec-CH-UA-Model, Sec-CH-UA-Platform-Version, Sec-CH-UA-Full-Version-List, Sec-CH-UA-Platform, Sec-CH-UA, UA-Bitness, UA-Arch, UA-Full-Version, UA-Mobile, UA-Model, UA-Platform-Version, UA-Platform, UA
cross-origin-embedder-policy require-corp
cross-origin-opener-policy same-origin
cross-origin-resource-policy same-origin
origin-agent-cluster ?1
permissions-policy accelerometer=(),camera=(),clipboard-read=(),clipboard-write=(),geolocation=(),gyroscope=(),hid=(),magnetometer=(),microphone=(),payment=(),publickey-credentials-get=(),screen-wake-lock=(),serial=(),sync-xhr=(),usb=(),xr-spatial-tracking=*
referrer-policy same-origin
server-timing chlray;desc="a2edba2c8cbd3bef"
x-content-type-options nosniff
x-frame-options SAMEORIGIN
strict-transport-security max-age=15552000
report-to {"group":"cf-nel","max_age":604800,"endpoints":[{"url":"https://a.nel.cloudflare.com/report/v4?s=o9eljceGHpN0aOZu7qqa0WuvMR1v8Z6SHWXIqWYtEHiPSPmifYdiZA1j12QnxFYn7yX8IYz82quap9Az2sqmIQfmEHKkZrF%2FgwQqfaF7boUYrlM%2FT4NpOST8h49w"}]}
nel {"report_to":"cf-nel","success_fraction":0.0,"max_age":604800}
content-encoding br
cf-ray a2edba2c8cbd3bef-PHX
alt-svc h3=":443"; ma=86400

Tescil Bilgileri

RDAP
Tescil eden firma
PDR Ltd. d/b/a PublicDomainRegistry.com
IANA ID
303
Kayıt tarihi
8 Ağustos 2020
Son güncelleme
6 Kasım 2024
Bitiş tarihi
8 Ağustos 2029 1083 gün kaldı
Domain yaşı
6 yıl
DNSSEC
İmzasız
Abuse iletişim
abuse-contact@publicdomainregistry.com
Kayıt kaynağı
rdap.verisign.com

Durum Kodları

Transfer kilidi (tescil eden) client transfer prohibited
Alan adı izinsiz transfere karşı kilitli. Güvenlik açısından önerilir.

Ad Sunucuları

2
noah.ns.cloudflare.com
uma.ns.cloudflare.com

Alan Adı Yaşam Döngüsü

Tarihlerin bir kısmı ICANN standardına göre tahminidir
registered Kayıt 8 Ağustos 2020
Alan adının ilk tescil tarihi.
active Aktif Şu an burada
Alan adı normal kullanımda.
expiration Süre Sonu 8 Ağustos 2029
Yenilenmezse yayından kalkma süreci başlar.
grace Ek Süre (Auto-Renew) Tahmini 22 Eylül 2029
Yaklaşık 45 gün; bu sürede normal ücretle yenilenebilir.
redemption Kurtarma Dönemi Tahmini 22 Ekim 2029
Yaklaşık 30 gün; yalnızca ek ücretle geri alınabilir.
pending_delete Silinme Bekleniyor Tahmini 27 Ekim 2029
Yaklaşık 5 gün; artık geri alınamaz.
available Yeniden Kayda Açık Tahmini 1 Kasım 2029
Alan adı herkes tarafından tescil edilebilir.

Sertifika

104.21.39.29:443
Konu (CN)
dnssor.com
Veren kuruluş
Google Trust Services
Geçerlilik başlangıcı
17 Ağustos 2026 15:51
Geçerlilik bitişi
15 Kasım 2026 16:49 85 gün kaldı
Sertifika ömrü
90 gün
İmza algoritması
ecdsa-with-SHA256
Genel anahtar
EC 256 bit
TLS sürümü
TLSv1.3
Şifre takımı
TLS_AES_256_GCM_SHA384
Seri numarası
72F3650F364E1DB30E2E1BDECB3506A2
SHA-256 parmak izi
0F:07:3D:5A:3A:60:FC:A3:5D:F4:16:51:25:F9:7D:BA:C0:67:2A:11:CC:68:60:0D:B0:91:72:B3:4E:5C:02:94

Kapsanan Alan Adları

2
dnssor.com
*.dnssor.com

Sertifika Zinciri

3 sertifika
SUNUCU dnssor.com
veren: C=US, O=Google Trust Services, CN=WE1
Geçerlilik
— → 15 Kasım 2026 16:49
ARA / KÖK WE1
veren: C=US, O=Google Trust Services LLC, CN=GTS Root R4
Geçerlilik
— → 20 Şubat 2029 17:00
ARA / KÖK GTS Root R4
veren: C=BE, O=GlobalSign nv-sa, OU=Root CA, CN=GlobalSign Root CA
Geçerlilik
— → 28 Ocak 2028 03:00

MX — Posta Sunucuları

1 sunucu
ÖncelikSunucuIP adresleriTTL
0 mx01.yoncu.com 217.28.139.100 300

SPF — Gönderim Yetkisi

5 / 10 DNS sorgusu
v=spf1 +a +mx include:spf.yoncu.com -all
-all Katı (fail) — listelenmeyen sunucular reddedilir
Mekanizmalar
a Alan adının A kaydındaki sunucuya izin verilir
mx MX kayıtlarındaki sunuculara izin verilir
include:spf.yoncu.com spf.yoncu.com alan adının SPF kaydı dahil edilir

DMARC — Politika

p=reject
v=DMARC1; p=reject; pct=100; rua=mailto:dmarc@dnssor.com; ruf=mailto:dmarc@dnssor.com;
Politika
Reddet — sahte iletiler teslim edilmez
Alt alan politikası
tanımsız (ana politika geçerli)
Uygulama oranı
%100
Toplu rapor (rua)
mailto:dmarc@dnssor.com
Adli rapor (ruf)
mailto:dmarc@dnssor.com
DKIM hizalaması
gevşek (r)
SPF hizalaması
gevşek (r)

DKIM — İmza Anahtarları

1 seçici bulundu / 21 denendi
default ._domainkey.dnssor.com
RSA 1024 bit
v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDYEbXGsCAlg2Ki2Xe18wA7HEk50kcu/6sS89ZvKec4RL9Oo/JBYVCx3NymHuBI9zZX6tHlEFTVtwsyA9C64iZeVsCFkL10lURwNNF4dK6QqkrWyxPPdDHpxfIh1Tf7w/5zqtU22/ZKz0B85o1s3MDUSVlYITI6D/n4ERDa0oUMKwIDAQAB;

Güvenlik Başlıkları

8 / 8 mevcut
HSTS (Strict-Transport-Security)
İyileştirilebilir

Tarayıcıya bu siteye yalnızca HTTPS ile bağlanmasını söyler; ilk isteğin dinlenerek HTTP'ye düşürülmesini (SSL stripping) engeller.

max-age=15552000
max-age değeri kısa (15552000 sn). En az 1 yıl (31536000) önerilir.
includeSubDomains yok; alt alan adları korunmuyor.
Content-Security-Policy
İyileştirilebilir

Sayfanın hangi kaynaklardan script, stil ve içerik yükleyebileceğini sınırlar. XSS saldırılarının etkisini büyük ölçüde azaltır.

default-src 'none'; script-src 'nonce-rtJoVf53NriHjcNC8nZLfi' 'unsafe-eval' https://challenges.cloudflare.com; script-src-attr 'none'; style-src 'unsafe-inline'; img-src 'self' https://challenges.cloudflare.com; connect-src 'self' https://challenges.cloudflare…
'unsafe-inline' kullanılıyor; XSS koruması önemli ölçüde zayıflıyor.
'unsafe-eval' kullanılıyor; dinamik kod çalıştırmaya izin veriliyor.
X-Frame-Options
Uygun

Sayfanın başka sitelerde çerçeve içine alınmasını engeller; tıklama hırsızlığına (clickjacking) karşı korur.

SAMEORIGIN
X-Content-Type-Options
Uygun

Tarayıcının içerik türünü tahmin etmesini (MIME sniffing) engeller; yüklenen dosyaların script olarak çalıştırılmasını önler.

nosniff
Referrer-Policy
Uygun

Başka sitelere geçişte hangi adres bilgisinin gönderileceğini belirler; sorgu parametrelerindeki gizli bilgilerin sızmasını önler.

same-origin
Permissions-Policy
Uygun

Kamera, mikrofon, konum gibi tarayıcı yeteneklerine erişimi kısıtlar.

accelerometer=(),camera=(),clipboard-read=(),clipboard-write=(),geolocation=(),gyroscope=(),hid=(),magnetometer=(),microphone=(),payment=(),publickey-credentials-get=(),screen-wake-lock=(),serial=(),sync-xhr=(),usb=(),xr-spatial-tracking=*
Cross-Origin-Opener-Policy
Uygun

Sekmeler arası pencere erişimini kısıtlar; Spectre türü saldırılara karşı izolasyon sağlar.

same-origin
Cross-Origin-Resource-Policy
Uygun

Kaynaklarınızın başka sitelerce gömülmesini kısıtlar.

same-origin
Veri sağlayıcısı yapılandırılmadı.

Bu özellik Google PageSpeed Insights entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Kendi Ölçümlerimiz

sunucumuzdan tek istek
AşamaSüreDurum
DNS çözümleme 0 ms İyi
TCP bağlantısı 25 ms İyi
TLS el sıkışması 30 ms İyi
İlk bayt (TTFB) 85 ms İyi
Toplam yanıt 85 ms İyi
Bu değerler sunucumuzdan yapılan tek bir istekte ölçüldü; tarayıcıda çalışan Lighthouse denetimlerinin (LCP, CLS, INP) yerini tutmaz.

Küresel DNS Yayılımı

A kaydı· 3,51 sn
%60
9 / 15 çözümleyici uzlaşı değerini görüyor
Uzlaşı değeri
104.21.39.29 172.67.142.210
TR
Türk Telekom
Çözümleyici zamanında yanıt vermedi.
Türkiye · 0 ms
US
Google DNS anycast
104.21.39.29, 172.67.142.210
ABD · 33 ms
US
Cloudflare anycast
104.21.39.29, 172.67.142.210
ABD · 31 ms
CH
Quad9 anycast
104.21.39.29, 172.67.142.210
İsviçre · 216 ms
US
OpenDNS anycast
104.21.39.29, 172.67.142.210
ABD · 185 ms
CY
AdGuard DNS anycast
104.21.39.29, 172.67.142.210
Kıbrıs · 158 ms
DE
DNS.SB anycast
104.21.39.29, 172.67.142.210
Almanya · 26 ms
GB
CleanBrowsing anycast
104.21.39.29, 172.67.142.210
İngiltere · 57 ms
RU
Yandex DNS
104.21.39.29, 172.67.142.210
Rusya · 253 ms
CN
Alibaba DNS
Çözümleyici zamanında yanıt vermedi.
Çin · 0 ms
NL
Freenom World
104.21.39.29, 172.67.142.210
Hollanda · 73 ms
SG
DNSPod
Çözümleyici zamanında yanıt vermedi.
Singapur · 0 ms
TW
HiNet
Çözümleyici zamanında yanıt vermedi.
Tayvan · 0 ms
KR
KT Telecom
Çözümleyici zamanında yanıt vermedi.
Güney Kore · 0 ms
US
Hurricane El. anycast
Çözümleyici zamanında yanıt vermedi.
ABD · 0 ms
Anycast işaretli servislerde yanıt, sunucumuza en yakın noktadan gelir; ülke bilgisi servisin merkezini gösterir.

Ekran Görüntüsü

Veri sağlayıcısı yapılandırılmadı.

Bu özellik Ekran Görüntüsü Servisi entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Sunucunuzda Playwright veya Puppeteer çalıştırabiliyorsanız, ekran görüntüsü döndüren bir HTTP uç noktası yazıp adresini yönetim panelindeki "Ekran Görüntüsü Servisi" alanına girin. Alternatif olarak harici bir ekran görüntüsü API anahtarı tanımlayabilirsiniz.

Tespit Edilen Sorunlar ve Öneriler

2 Orta 7 Düşük
Açıklama

Alan adı için DS ve DNSKEY kayıtları bulunamadı. DNS yanıtları imzalanmıyor.

Etkisi

DNS önbellek zehirlenmesi (cache poisoning) saldırılarına karşı koruma yok. Saldırgan araya girerek ziyaretçileri sahte bir IP adresine yönlendirebilir; bu saldırı ziyaretçi tarafında hiçbir uyarı üretmez.

Çözüm

DNS sağlayıcınızın panelinden DNSSEC'i etkinleştirin, ardından üretilen DS kaydını alan adı tescil panelinize ekleyin. İki adım da tamamlanmadan koruma başlamaz.

Teknik detay
dnssor.com bölgesi için DS ve DNSKEY sorguları boş yanıt döndürüyor.
Nasıl düzeltilir?
  1. Cloudflare > alan adınız > DNS > Settings > DNSSEC bölümü.
  2. "Enable DNSSEC" düğmesine tıklayın.
  3. Cloudflare size bir DS kaydı gösterir (Key Tag, Algorithm, Digest Type, Digest).
  4. Bu bilgileri alan adınızı tescil ettirdiğiniz firmanın panelindeki DNSSEC / DS Records bölümüne girin.
  5. İki adım da tamamlanmadan DNSSEC çalışmaz. Yayılma birkaç saat sürebilir.
Açıklama

Sunucu şu protokolleri kabul ediyor: TLS 1.0, TLS 1.1. TLS 1.0 ve 1.1, 2021'de tüm büyük tarayıcılar tarafından kullanımdan kaldırıldı.

Etkisi

PCI DSS uyumluluğu bozulur; POODLE ve BEAST türü saldırılara zemin hazırlar.

Çözüm

Sunucu yapılandırmasında yalnızca TLS 1.2 ve 1.3 sürümlerine izin verin. Apache: SSLProtocol -all +TLSv1.2 +TLSv1.3 — nginx: ssl_protocols TLSv1.2 TLSv1.3;

Teknik detay
Kabul edilen eski protokoller: TLS 1.0, TLS 1.1
Açıklama

Ad sunucularının tamamı cloudflare.com altında. Bu yaygın ve çoğu durumda kabul edilebilir bir yapıdır, ancak sağlayıcı genelinde bir kesinti yaşandığında yedek kalmaz.

Etkisi

Sağlayıcı kaynaklı kesintide alan adı çözümlenemez.

Çözüm

Kritik hizmetler için ikincil bir DNS sağlayıcısı ekleyerek çeşitlilik sağlayabilirsiniz.

Teknik detay
NS kayıtları: noah.ns.cloudflare.com, uma.ns.cloudflare.com
Açıklama

CAA kaydı, alan adınız için hangi sertifika otoritelerinin sertifika üretebileceğini sınırlar. Kayıt yoksa herhangi bir otorite sertifika verebilir.

Etkisi

Yetkisiz sertifika üretimi riski artar; hatalı doğrulama yapan bir otorite alan adınız için sertifika çıkarabilir.

Çözüm

Kullandığınız sertifika sağlayıcısını CAA kaydıyla belirtin. Örnek: @ CAA 0 issue "letsencrypt.org"

Önerilen kayıt
0 issue "letsencrypt.org"
Teknik detay
CAA sorgusu boş yanıt döndürüyor.
Nasıl düzeltilir?
  1. DNS > Records > Add record > Type: CAA.
  2. Name: @, Tag: issue, Value: letsencrypt.org (kullandığınız otoriteyi yazın).
  3. Joker sertifika kullanıyorsanız ikinci bir kayıt: Tag issuewild.
  4. Bildirim için üçüncü kayıt: Tag iodef, Value mailto:guvenlik@alanadiniz.com
Açıklama

Yedek MX sunucusu yok. Ana sunucu geçici olarak erişilemez olduğunda gönderen sunucular yeniden deneme yapar, ancak bazıları kısa sürede pes eder.

Etkisi

Kesinti sırasında e-posta gecikebilir veya kaybolabilir.

Çözüm

Sağlayıcınızın önerdiği ikincil MX kaydını daha yüksek öncelik değeriyle ekleyin.

Teknik detay
MX kayıt sayısı: 1
Açıklama

MTA-STS, gönderen sunuculara e-postanın yalnızca doğrulanmış TLS bağlantısıyla teslim edilmesi gerektiğini bildirir.

Etkisi

Aradaki bir saldırgan STARTTLS anlaşmasını düşürerek (downgrade) e-postaları şifresiz taşımaya zorlayabilir.

Çözüm

_mta-sts.dnssor.com adına TXT kaydı (v=STSv1; id=...) ekleyin ve https://mta-sts.dnssor.com/.well-known/mta-sts.txt adresinde politika dosyasını yayınlayın.

Önerilen kayıt
v=STSv1; id=2026082201
Teknik detay
_mta-sts.dnssor.com TXT kaydı yok.
Açıklama

Yanıtta Cache-Control, ETag ve Last-Modified başlıklarının hiçbiri yok.

Etkisi

Tarayıcılar ve ara sunucular içeriği yeniden kullanamaz; tekrar eden ziyaretlerde gereksiz trafik oluşur.

Çözüm

Statik dosyalar için uzun süreli (Cache-Control: public, max-age=31536000, immutable), HTML için kısa süreli önbellek tanımlayın.

Teknik detay
Cache-Control / ETag / Last-Modified başlıkları yok.
Açıklama

max-age değeri kısa (15552000 sn). En az 1 yıl (31536000) önerilir. includeSubDomains yok; alt alan adları korunmuyor.

Etkisi

Başlık mevcut ancak sağladığı koruma tam değil.

Çözüm

Sunucunuza şu başlığı ekleyin: Strict-Transport-Security: max-age=31536000; includeSubDomains

Teknik detay
HSTS (Strict-Transport-Security): max-age=15552000
Açıklama

'unsafe-inline' kullanılıyor; XSS koruması önemli ölçüde zayıflıyor. 'unsafe-eval' kullanılıyor; dinamik kod çalıştırmaya izin veriliyor.

Etkisi

Başlık mevcut ancak sağladığı koruma tam değil.

Çözüm

Sıkı bir politikayla başlayın ve raporlayarak genişletin: Content-Security-Policy: default-src 'self'; object-src 'none'; base-uri 'self'

Teknik detay
Content-Security-Policy: default-src 'none'; script-src 'nonce-rtJoVf53NriHjcNC8nZLfi' 'unsafe-eval' https://challenges.cloudflare.com; script-src-attr 'none'; style-src 'unsafe-inline'; img-src 'self' https://challenges.clou
Açıklama

TLS-RPT, e-posta taşıma sırasında yaşanan TLS hatalarının size raporlanmasını sağlar.

Etkisi

Teslimat sırasında oluşan şifreleme sorunlarından haberdar olamazsınız.

Çözüm

_smtp._tls.dnssor.com adına TXT kaydı ekleyin: v=TLSRPTv1; rua=mailto:tlsrpt@dnssor.com

Önerilen kayıt
v=TLSRPTv1; rua=mailto:tlsrpt@dnssor.com
Teknik detay
_smtp._tls.dnssor.com TXT kaydı yok.