trendyol.com

73/100 Orta Son kontrol: 22 Ağustos 2026 03:23 6,16 sn 14 bulgu

DNS Sağlık Puanı

Toplam 14 bulgu tespit edildi: 5 orta, 7 düşük öncelikli.
73 / 100
Orta
DNS Sağlık Puanı
DNS Yapılandırması 19/20
E-posta Güvenliği 17/20
SSL / TLS 20/20
Web Güvenliği 11/20
Performans 6/10
DNSSEC 0/10
Puan nasıl hesaplandı? Tüm kontrolleri göster
DNS Yapılandırması
Alan adı çözümleniyor Alan adı 2 adrese çözümleniyor. 5/5
En az iki nameserver 2 ad sunucusu tanımlı. 4/4
Nameserver çeşitliliği Tüm ad sunucuları aynı alan adı altında. 2/3
Geçerli SOA kaydı SOA kaydı okunabiliyor. 3/3
Makul TTL değerleri TTL değerleri makul aralıkta. 3/3
Kök alanda CNAME yok Kök alanda CNAME çakışması yok. 2/2
E-posta Güvenliği
MX kaydı mevcut 2 MX sunucusu tanımlı. 5/5
SPF kaydı mevcut Geçerli SPF kaydı mevcut (6 DNS sorgusu). 4/4
SPF politikası katı (-all) SPF politikası: -all 2/2
DMARC kaydı mevcut DMARC kaydı mevcut. 4/4
DMARC politikası uygulanıyor DMARC politikası: none 0/2
DKIM seçicisi bulundu 4 DKIM seçicisi bulundu. 2/2
MTA-STS yapılandırılmış MTA-STS yok. 0/1
SSL / TLS
Geçerli sertifika Sertifika güvenilir bir otorite tarafından imzalanmış. 8/8
Süre sonu uzak Süre sonuna 80 gün kaldı. 4/4
Güncel TLS sürümü TLSv1.3 3/3
Alan adı sertifikayla eşleşiyor Alan adı sertifikada tanımlı. 3/3
Yeterli anahtar gücü RSA 2048 bit, RSA-SHA256 2/2
Web Güvenliği
HTTP -> HTTPS yönlendirmesi HTTP istekleri HTTPS'e yönlendiriliyor. 4/4
HSTS başlığı Mevcut — includeSubDomains yok; alt alan adları korunmuyor. 3/4
Content-Security-Policy Yok 0/4
X-Frame-Options / frame-ancestors Yok 0/2
X-Content-Type-Options Mevcut 2/2
Referrer-Policy Mevcut 2/2
Permissions-Policy Yok 0/2
Performans
Yanıt süresi İlk bayt süresi (TTFB): 320 ms. 4/5
İçerik sıkıştırma İçerik sıkıştırılmıyor. 0/2
HTTP/2 veya HTTP/3 Protokol: HTTP/2 2/2
Önbellek başlıkları Önbellek başlığı yok. 0/1
DNSSEC
DS kaydı (üst bölgede) Üst bölgede DS kaydı yok. 0/4
DNSKEY kaydı Bölgede DNSKEY kaydı yok. 0/3
İmza doğrulaması (AD) İmza doğrulaması onaylanmadı. 0/3
Canlı teknik veriler

Ayrıntılı Alan Adı Raporu

DNS, kayıt, sertifika, web, e-posta ve yayılım sonuçları aynı taramada toplanır. Her bölüm yalnızca gerçekten alınabilen veriyi gösterir.

trendyol.com

DNS Çözümleme Zinciri

A kaydı· toplam 96 ms

Sorgu kök sunucudan başlatılır ve yönlendirmeler elle takip edilir. Özyineleme bir çözümleyiciye bırakılmadığı için her katmanın gerçek süresi ölçülebilir.

ROOT Kök Sunucu (.) 24 ms
c.root-servers.net (192.33.4.12) · sorgu: trendyol.com A · udp
yönlendirme → g.gtld-servers.net, c.gtld-servers.net, e.gtld-servers.net, a.gtld-servers.net +4
TLD .COM TLD Sunucusu 44 ms
m.gtld-servers.net (192.55.83.30) · sorgu: trendyol.com A · udp
yönlendirme → lisa.ns.cloudflare.com, evan.ns.cloudflare.com
ANSWER trendyol.com Yetkili 28 ms
lisa.ns.cloudflare.com (108.162.192.131) · sorgu: trendyol.com A · udp
A 104.16.150.136 TTL 300
A 104.16.151.136 TTL 300
ROOT 24 ms TLD 44 ms ANSWER 28 ms

DNS Kayıtları

57 kayıt · 1.1.1.1 · 207 ms
Tür Değer TTL Kaynak Durum
A 104.16.151.136 300 sn udp Geçerli
A 104.16.150.136 300 sn udp Geçerli
MX 10 cluster5.eu.messagelabs.com 300 sn udp Geçerli
MX 20 cluster5a.eu.messagelabs.com 300 sn udp Geçerli
NS evan.ns.cloudflare.com 86.400 sn udp Geçerli
NS lisa.ns.cloudflare.com 86.400 sn udp Geçerli
TXT 4hRZd17entm3wMzhJnWxXqB3R5imnlS3xb5Anf4uMAA= 300 sn tcp Geçerli
TXT D0S4M73749 300 sn tcp Geçerli
TXT EgYcet9oDr11Bylrld0miM+3XDq5AiI5TS9ughAEVBw= 300 sn tcp Geçerli
TXT OSSRH-53577 300 sn tcp Geçerli
TXT Xt8EQIHqxNEqJhCnE23SMU51Z3jHCZYaoN9cLj2zOl6mbxsQYOtAG7ir12qzsUm3ILtmia2y1QBWXxgyVryURg== 300 sn tcp Geçerli
TXT ZOOM_verify_jE6qnet4RQiMPThAFJsFrQ 300 sn tcp Geçerli
TXT _globalsign-domain-verification=1h_obQEy0UIpYN9ojzU84CDUHExVoo71clRIoFOSpF 300 sn tcp Geçerli
TXT _globalsign-domain-verification=MNrvoBLyXn_7v3PS2Rs2v8A2neaKLIBm6ZVrEfscAB 300 sn tcp Geçerli
TXT _globalsign-domain-verification=Q7MTP_2WM1DKmqPGKws6vnCUym-5mPAeCV5WUkUQUC 300 sn tcp Geçerli
TXT _globalsign-domain-verification=TspjC2Q6pADssJ-NbtuztRbPhzPRW1I5bO1M7hoCIX 300 sn tcp Geçerli
TXT a68487568f304dbb9b49de5be60c3b3c 300 sn tcp Geçerli
TXT airtable-verification=26d30eb261078e896e5a19e271e70c42 300 sn tcp Geçerli
TXT apple-domain-verification=zApIJHpS62vvYX5F 300 sn tcp Geçerli
TXT bsyjbIQO4Vc9LgWr8q6kxFieErY3YhGU6vWqzFBmgN8= 300 sn tcp Geçerli
TXT cursor-domain-verification-xzd93e=O9vLVKaCarZUECznB2eND5x4Y 300 sn tcp Geçerli
TXT dtm-domain-verification=PweSP7n07VwJWN9IwIfZZLCSODRo7Fgd339Q8AzclzM 300 sn tcp Geçerli
TXT dtm-domain-verification=TUKCWhYk9R9eLI5EhQa7L6qqSILV_IDQblw6G5WB1xU 300 sn tcp Geçerli
TXT facebook-domain-verification=6be0ppwxdz3novs77jpfxszq9rufnx 300 sn tcp Geçerli
TXT globalsign-domain-verification=6YPfN5aO7GiCPckA-d9D-3cP6CE5N02JctqFFzqYDi 300 sn tcp Geçerli
TXT globalsign-domain-verification=D-UC3fs139cr2B1IT-WNYEzsvEAPB3zLxcNC1TwDEP 300 sn tcp Geçerli
TXT globalsign-domain-verification=GLTNVqgNEOTUxt8eNTCfczq1i9vta8ZlM-MIjqmUCf 300 sn tcp Geçerli
TXT globalsign-domain-verification=IU72n1cfiQ_BsUTm7GzZkMxc9g8u5yDyrZKC0SdPEc 300 sn tcp Geçerli
TXT globalsign-domain-verification=In9liEPiwT_dYCry_wIbId4zpuFZbsLCKzicSo0aHG 300 sn tcp Geçerli
TXT globalsign-domain-verification=PKcGW_xPcXP52_Ci-k4dPtegxvDuIBq5gBLFv6jxdo 300 sn tcp Geçerli
TXT globalsign-domain-verification=sqbS5-6ytMTjU_9zMZcoNO0kgTKWIZ2faM4l-4OrPS 300 sn tcp Geçerli
TXT globalsign-domain-verification=ssGnB6xR0Rq3dlBuUdlG6ZWqT0YhPuLhusgh9_LSD9 300 sn tcp Geçerli
TXT globalsign-domain-verification=zv_TKL-jyqX5ETWW2Nd_zdKFzCgjJMY7nBuo7HKlq3 300 sn tcp Geçerli
TXT google-site-verification=GMKiPp_bWJsvxNE9FoFQsnKjvg3u-gzsYIh1EBwPWnY 300 sn tcp Geçerli
TXT google-site-verification=zH-n-bRJjWkB2eZ3mfd0XERcHyvZEDNJItDroDirDdE 300 sn tcp Geçerli
TXT onetrust-domain-verification=4b5d69afc3f048688aec913e0795dee3 300 sn tcp Geçerli
TXT rSbsYVbq3lRPSahs7Ligmo3Kt9RC8RprdKEtNxMAwANfq5ll0X7jr+obHs9wPLBbxYxp0v+8+JrhPs23XSuPEA== 300 sn tcp Geçerli
TXT successfactors-site-verification=NTE3NDFiZGMwNjU4ZjAyZmM0OTMyY2YwMmJmMjczZGZmNGM3MmJmNzJiYzFhOWYxMzg5MmFiNzE2NTMzNmUxMQ== 300 sn tcp Geçerli
TXT v=spf1 include:_u.trendyol.com._spf.dmarcla.com -all 300 sn tcp Geçerli
TXT windsurf-verification=smNg68yjt0wdBwDWmVEqIlw1uFoOF1gw_pRmr5MqDDQ= 300 sn tcp Geçerli
SOA evan.ns.cloudflare.com dns.cloudflare.com 2412820450 10000 2400 604800 1800
seri 2412820450 · refresh 10000 · expire 604800
1.800 sn udp Geçerli
CAA 0 issue "comodoca.com" 300 sn udp Geçerli
CAA 0 issue "digicert.com; cansignhttpexchanges=yes" 300 sn udp Geçerli
CAA 0 issue "globalsign.com" 300 sn udp Geçerli
CAA 0 issue "godaddy.com" 300 sn udp Geçerli
CAA 0 issue "letsencrypt.org" 300 sn udp Geçerli
CAA 0 issue "pki.goog; cansignhttpexchanges=yes" 300 sn udp Geçerli
CAA 0 issue "sectigo.com" 300 sn udp Geçerli
CAA 0 issue "ssl.com" 300 sn udp Geçerli
CAA 0 issuewild "comodoca.com" 300 sn udp Geçerli
CAA 0 issuewild "digicert.com; cansignhttpexchanges=yes" 300 sn udp Geçerli
CAA 0 issuewild "globalsign.com" 300 sn udp Geçerli
CAA 0 issuewild "godaddy.com" 300 sn udp Geçerli
CAA 0 issuewild "letsencrypt.org" 300 sn udp Geçerli
CAA 0 issuewild "pki.goog; cansignhttpexchanges=yes" 300 sn udp Geçerli
CAA 0 issuewild "sectigo.com" 300 sn udp Geçerli
CAA 0 issuewild "ssl.com" 300 sn udp Geçerli
A 2 AAAA 0 MX 2 NS 2 TXT 34 SOA 1 CAA 16

Yetkili Nameserver Karşılaştırması

Yanıtlar tutarlı

Her yetkili ad sunucusu doğrudan sorgulanır. Böylece DNS değişikliğinin bazı sunuculara ulaşıp diğerlerine ulaşmadığı durumlar tespit edilir.

NameserverIPYanıt süresiAAAAAMXSOA
evan.ns.cloudflare.com 108.162.193.165 26 ms 2 2 1
lisa.ns.cloudflare.com 108.162.192.131 24 ms 2 2 1
A 2/2 NS · aynı SOA 2/2 NS · aynı MX 2/2 NS · aynı NS 2/2 NS · aynı

Yönlendirme Zinciri

1 yönlendirme
301 https://trendyol.com/ 88 ms
sunucu: cloudflare · 104.16.151.136
403 https://www.trendyol.com/ 320 ms
sunucu: cloudflare · 104.16.150.136

Zamanlama

toplam 320 ms
DNS 0 ms Bağlantı 26 ms TLS 32 ms Sunucu (TTFB) 320 ms

Yanıt Başlıkları

15
BaşlıkDeğer
date Sat, 22 Aug 2026 00:23:01 GMT
content-length 0
proxy-reason blocked malicious bot
reverse-proxy dr-router
server cloudflare
ty-lb-fid GLP-IAF-CEQ-RKG-YO57-GERAQLBY-IRAHF
referrer-policy same-origin
strict-transport-security max-age=15768000;
x-content-type-options nosniff
ty-lb-upstream-status 403
ty-lb-tid e3b59129ba68264e455d705418decedd
set-cookie ty-lb-vid=LzplM2I1OTEyOWJhNjgyNjRlNDU1ZDcwNTQxOGRlY2VkZDoxNzg3MzU4MTgxOjE6ZXMxRGJTRldraXlkb3FRdlRIYmh0SU8raVpGOUtrcEVVL2RQTmhwNGttdz0=; Domain=.trendyol.com; Path=/; Secure; SameSite=Lax __cf_bm=9RLHaFn4DPOvMEO41F5S4WXdap19pT28PAE099t8pf4-1787358181.1413023-1.0.1.1-rmqi2TPxHz5ARxr.Wtkz4Lb9d.HUTY0yrw…
cf-cache-status DYNAMIC
server-timing cfEdge;dur=204,cfOrigin;dur=30
cf-ray a2edb9f82e66f1aa-LAS

Tescil Bilgileri

RDAP
Tescil eden firma
GoDaddy.com, LLC
IANA ID
146
Kayıt tarihi
7 Ekim 2009
Son güncelleme
6 Eylül 2022
Bitiş tarihi
7 Ekim 2028 778 gün kaldı
Domain yaşı
16 yıl 10 ay
DNSSEC
İmzasız
Abuse iletişim
abuse@godaddy.com
Kayıt kaynağı
rdap.verisign.com

Durum Kodları

Silme kilidi client delete prohibited
Alan adı yanlışlıkla silinmeye karşı korumalı.
Yenileme kilidi client renew prohibited
Yenileme işlemi engellenmiş.
Transfer kilidi (tescil eden) client transfer prohibited
Alan adı izinsiz transfere karşı kilitli. Güvenlik açısından önerilir.
Güncelleme kilidi client update prohibited
Alan adı bilgileri değiştirilemez durumda.

Ad Sunucuları

2
evan.ns.cloudflare.com
lisa.ns.cloudflare.com

Alan Adı Yaşam Döngüsü

Tarihlerin bir kısmı ICANN standardına göre tahminidir
registered Kayıt 7 Ekim 2009
Alan adının ilk tescil tarihi.
active Aktif Şu an burada
Alan adı normal kullanımda.
expiration Süre Sonu 7 Ekim 2028
Yenilenmezse yayından kalkma süreci başlar.
grace Ek Süre (Auto-Renew) Tahmini 21 Kasım 2028
Yaklaşık 45 gün; bu sürede normal ücretle yenilenebilir.
redemption Kurtarma Dönemi Tahmini 21 Aralık 2028
Yaklaşık 30 gün; yalnızca ek ücretle geri alınabilir.
pending_delete Silinme Bekleniyor Tahmini 26 Aralık 2028
Yaklaşık 5 gün; artık geri alınamaz.
available Yeniden Kayda Açık Tahmini 31 Aralık 2028
Alan adı herkes tarafından tescil edilebilir.

Sertifika

104.16.150.136:443
Konu (CN)
*.trendyol.com
Veren kuruluş
GlobalSign nv-sa
Geçerlilik başlangıcı
9 Ekim 2025 13:44
Geçerlilik bitişi
10 Kasım 2026 13:44 80 gün kaldı
Sertifika ömrü
396 gün
İmza algoritması
RSA-SHA256
Genel anahtar
RSA 2048 bit
TLS sürümü
TLSv1.3
Şifre takımı
TLS_AES_256_GCM_SHA384
Seri numarası
66F301713F32BB8344F2F345
SHA-256 parmak izi
B2:CF:DD:56:F0:F8:B5:57:B7:97:EE:C8:DF:7B:34:8B:02:25:2F:97:C9:C9:2F:25:CF:84:85:54:6C:C4:EA:0D

Kapsanan Alan Adları

2
*.trendyol.com
trendyol.com

Sertifika Zinciri

3 sertifika
SUNUCU *.trendyol.com
veren: C=BE, O=GlobalSign nv-sa, CN=GlobalSign RSA OV SSL CA 2018
Geçerlilik
— → 10 Kasım 2026 13:44
ARA / KÖK GlobalSign RSA OV SSL CA 2018
veren: OU=GlobalSign Root CA - R3, O=GlobalSign, CN=GlobalSign
Geçerlilik
— → 21 Kasım 2028 03:00
ARA / KÖK GlobalSign
veren: C=BE, O=GlobalSign nv-sa, OU=Root CA, CN=GlobalSign Root CA
Geçerlilik
— → 28 Ocak 2028 15:00

MX — Posta Sunucuları

Symantec Email · 2 sunucu
ÖncelikSunucuIP adresleriTTL
10 cluster5.eu.messagelabs.com 85.158.142.210, 85.158.142.214, 85.158.142.215 299
20 cluster5a.eu.messagelabs.com 34.91.159.228 299

SPF — Gönderim Yetkisi

6 / 10 DNS sorgusu
v=spf1 include:_u.trendyol.com._spf.dmarcla.com -all
-all Katı (fail) — listelenmeyen sunucular reddedilir
Mekanizmalar
include:_u.trendyol.com._spf.dmarcla.com _u.trendyol.com._spf.dmarcla.com alan adının SPF kaydı dahil edilir

DMARC — Politika

p=none
v=DMARC1; p=none;
Politika
İzleme — yalnızca raporlanır, engellenmez
Alt alan politikası
tanımsız (ana politika geçerli)
Uygulama oranı
%100
Toplu rapor (rua)
Adli rapor (ruf)
DKIM hizalaması
gevşek (r)
SPF hizalaması
gevşek (r)
DMARC politikası "none": sahte e-postalar raporlanıyor ancak engellenmiyor. İzleme sonrası "quarantine" ve ardından "reject" seviyesine geçilmelidir.
rua (toplu rapor adresi) tanımlı değil; kimin alan adınız adına gönderim yaptığını göremezsiniz.

DKIM — İmza Anahtarları

4 seçici bulundu / 21 denendi
google ._domainkey.trendyol.com
RSA 1024 bit
v=DKIM1;k=rsa;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDENQiYPqFG6EhJOC8WIk6EktYtGYO3K4kbtLY5ZmAb3InPbcL81j1il898Q36k5dST8llNif3Ax0+TY1gd5jGQzQRFpaPeFemOjnsatXt1bKnX+auL0/vDQU5O6IJpFiV5XK6NcDWmNnCXQ7reKjIYR6ytywRewAz78xU4fHLPIQIDAQAB
selector1 ._domainkey.trendyol.com
RSA 2048 bit
v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxAg2S1ksrfD4dC6hP7NOlqJX5XXA92VlJd79cyA9iRiW1XDBKPDBG4htq9+6azr2aq2lxlr4KN1B+yIq1UanqNuJkMwaf4oNrxikh/VcLYZk0r008V4fIs7Vb9bm4nfKJJhTyTtAQqPQ1GlVZQBtYIym3BIZefmQs8OoKHoQcJDMdYYlFg…
s1 ._domainkey.trendyol.com
RSA 2048 bit
k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA5lktZw8YgoiVubkAZDjJLAHUTjmWL3cdCq9b6uqjI1rEkF2lKxb12WO18H99lUqEl1jgJ0XLRG3lqeEeqHyrXM2SP7hax7CNd3QkNqf3nGAbBBI/UtLCC2ZFUapJkWtQy0p+ltmJp4yGzvqJTm80SQwIo9CCOENJMdDLpetZYiMBIjq1HidgIr…
s2 ._domainkey.trendyol.com
RSA 2048 bit
k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAv9NQjHmakY/Q9wYcJJlJdaPc1VVxY8I2zw2JW8Bm934C7/D2/tkqEjlpinHijer+Mw6RplNusuO5AXuNlg1jvA8chs3wcQGyVSBMCAoPlwLWemn1W7CRZQfmblwAEi5J1GX8G2vE9rRDrpBsg7+C3VL3QymMs2s766F8zKF2yDW7HBqd1hDuYm…

Güvenlik Başlıkları

3 / 8 mevcut
HSTS (Strict-Transport-Security)
İyileştirilebilir

Tarayıcıya bu siteye yalnızca HTTPS ile bağlanmasını söyler; ilk isteğin dinlenerek HTTP'ye düşürülmesini (SSL stripping) engeller.

max-age=15768000;
includeSubDomains yok; alt alan adları korunmuyor.
Content-Security-Policy
Eksik

Sayfanın hangi kaynaklardan script, stil ve içerik yükleyebileceğini sınırlar. XSS saldırılarının etkisini büyük ölçüde azaltır.

X-Frame-Options
Eksik

Sayfanın başka sitelerde çerçeve içine alınmasını engeller; tıklama hırsızlığına (clickjacking) karşı korur.

X-Content-Type-Options
Uygun

Tarayıcının içerik türünü tahmin etmesini (MIME sniffing) engeller; yüklenen dosyaların script olarak çalıştırılmasını önler.

nosniff
Referrer-Policy
Uygun

Başka sitelere geçişte hangi adres bilgisinin gönderileceğini belirler; sorgu parametrelerindeki gizli bilgilerin sızmasını önler.

same-origin
Permissions-Policy
Eksik

Kamera, mikrofon, konum gibi tarayıcı yeteneklerine erişimi kısıtlar.

Cross-Origin-Opener-Policy
İsteğe bağlı

Sekmeler arası pencere erişimini kısıtlar; Spectre türü saldırılara karşı izolasyon sağlar.

Cross-Origin-Resource-Policy
İsteğe bağlı

Kaynaklarınızın başka sitelerce gömülmesini kısıtlar.

Veri sağlayıcısı yapılandırılmadı.

Bu özellik Google PageSpeed Insights entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Kendi Ölçümlerimiz

sunucumuzdan tek istek
AşamaSüreDurum
DNS çözümleme 0 ms İyi
TCP bağlantısı 26 ms İyi
TLS el sıkışması 32 ms İyi
İlk bayt (TTFB) 320 ms İyi
Toplam yanıt 320 ms İyi
Bu değerler sunucumuzdan yapılan tek bir istekte ölçüldü; tarayıcıda çalışan Lighthouse denetimlerinin (LCP, CLS, INP) yerini tutmaz.

Küresel DNS Yayılımı

A kaydı· 3,51 sn
%67
10 / 15 çözümleyici uzlaşı değerini görüyor
Uzlaşı değeri
104.16.150.136 104.16.151.136
TR
Türk Telekom
Çözümleyici zamanında yanıt vermedi.
Türkiye · 0 ms
US
Google DNS anycast
104.16.150.136, 104.16.151.136
ABD · 29 ms
US
Cloudflare anycast
104.16.150.136, 104.16.151.136
ABD · 25 ms
CH
Quad9 anycast
104.16.150.136, 104.16.151.136
İsviçre · 28 ms
US
OpenDNS anycast
104.16.150.136, 104.16.151.136
ABD · 39 ms
CY
AdGuard DNS anycast
104.16.150.136, 104.16.151.136
Kıbrıs · 120 ms
DE
DNS.SB anycast
104.16.150.136, 104.16.151.136
Almanya · 21 ms
GB
CleanBrowsing anycast
104.16.150.136, 104.16.151.136
İngiltere · 28 ms
RU
Yandex DNS
104.16.150.136, 104.16.151.136
Rusya · 191 ms
CN
Alibaba DNS
104.16.150.136, 104.16.151.136
Çin · 216 ms
NL
Freenom World
Çözümleyici zamanında yanıt vermedi.
Hollanda · 0 ms
SG
DNSPod
104.16.150.136, 104.16.151.136
Singapur · 341 ms
TW
HiNet
Çözümleyici zamanında yanıt vermedi.
Tayvan · 0 ms
KR
KT Telecom
Çözümleyici zamanında yanıt vermedi.
Güney Kore · 0 ms
US
Hurricane El. anycast
Çözümleyici zamanında yanıt vermedi.
ABD · 0 ms
Anycast işaretli servislerde yanıt, sunucumuza en yakın noktadan gelir; ülke bilgisi servisin merkezini gösterir.

Ekran Görüntüsü

Veri sağlayıcısı yapılandırılmadı.

Bu özellik Ekran Görüntüsü Servisi entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Sunucunuzda Playwright veya Puppeteer çalıştırabiliyorsanız, ekran görüntüsü döndüren bir HTTP uç noktası yazıp adresini yönetim panelindeki "Ekran Görüntüsü Servisi" alanına girin. Alternatif olarak harici bir ekran görüntüsü API anahtarı tanımlayabilirsiniz.

Tespit Edilen Sorunlar ve Öneriler

5 Orta 7 Düşük
Açıklama

Alan adı için DS ve DNSKEY kayıtları bulunamadı. DNS yanıtları imzalanmıyor.

Etkisi

DNS önbellek zehirlenmesi (cache poisoning) saldırılarına karşı koruma yok. Saldırgan araya girerek ziyaretçileri sahte bir IP adresine yönlendirebilir; bu saldırı ziyaretçi tarafında hiçbir uyarı üretmez.

Çözüm

DNS sağlayıcınızın panelinden DNSSEC'i etkinleştirin, ardından üretilen DS kaydını alan adı tescil panelinize ekleyin. İki adım da tamamlanmadan koruma başlamaz.

Teknik detay
trendyol.com bölgesi için DS ve DNSKEY sorguları boş yanıt döndürüyor.
Nasıl düzeltilir?
  1. Cloudflare > alan adınız > DNS > Settings > DNSSEC bölümü.
  2. "Enable DNSSEC" düğmesine tıklayın.
  3. Cloudflare size bir DS kaydı gösterir (Key Tag, Algorithm, Digest Type, Digest).
  4. Bu bilgileri alan adınızı tescil ettirdiğiniz firmanın panelindeki DNSSEC / DS Records bölümüne girin.
  5. İki adım da tamamlanmadan DNSSEC çalışmaz. Yayılma birkaç saat sürebilir.
Açıklama

DMARC politikası "none": sahte e-postalar raporlanıyor ancak engellenmiyor. İzleme sonrası "quarantine" ve ardından "reject" seviyesine geçilmelidir.

Etkisi

Sahte e-postalar alıcının gelen kutusuna ulaşmaya devam eder; yalnızca rapor üretilir.

Çözüm

Raporları inceledikten sonra p=quarantine, ardından p=reject yapın.

Teknik detay
Mevcut kayıt: v=DMARC1; p=none;
Açıklama

Yanıtta Content-Encoding başlığı yok; HTML sıkıştırılmadan gönderiliyor.

Etkisi

Aktarılan veri miktarı 3-5 katına çıkar. Yavaş mobil bağlantılarda sayfa açılışı saniyelerce uzar.

Çözüm

Sunucunuzda gzip veya brotli sıkıştırmayı açın. Apache: mod_deflate — nginx: gzip on; gzip_types text/html text/css application/javascript;

Teknik detay
Content-Encoding başlığı yanıtta yok.
Açıklama

Sayfanın hangi kaynaklardan script, stil ve içerik yükleyebileceğini sınırlar. XSS saldırılarının etkisini büyük ölçüde azaltır.

Etkisi

Siteye enjekte edilen bir script hiçbir engelle karşılaşmadan çalışır; XSS açığının etkisi en üst düzeye çıkar.

Çözüm

Sıkı bir politikayla başlayın ve raporlayarak genişletin: Content-Security-Policy: default-src 'self'; object-src 'none'; base-uri 'self'

Önerilen kayıt
Content-Security-Policy: default-src 'self'; object-src 'none'; base-uri 'self'
Teknik detay
Content-Security-Policy başlığı yanıtta yok.
Nasıl düzeltilir?
  1. Cloudflare > Rules > Transform Rules > Modify Response Header.
  2. "Set static" ile Content-Security-Policy başlığını ekleyin.
  3. Politikayı önce Report-Only olarak deneyin.
Açıklama

Sayfanın başka sitelerde çerçeve içine alınmasını engeller; tıklama hırsızlığına (clickjacking) karşı korur.

Etkisi

Site saldırganın sayfasında görünmez bir çerçeve içine alınıp kullanıcıya istemediği işlemler yaptırılabilir (clickjacking).

Çözüm

X-Frame-Options: SAMEORIGIN başlığını veya CSP frame-ancestors yönergesini ekleyin.

Önerilen kayıt
X-Frame-Options: SAMEORIGIN
Teknik detay
X-Frame-Options başlığı yanıtta yok.
Açıklama

Alan adı yalnızca IPv4 üzerinden erişilebilir. IPv6 kullanan mobil operatörler ve bazı ağlar siteye NAT64 gibi ara katmanlar üzerinden bağlanmak zorunda kalır.

Etkisi

Erişilebilirlik açısından kritik değil, ancak IPv6-only ağlarda ek gecikme oluşur.

Çözüm

Sunucunuz IPv6 destekliyorsa DNS panelinize AAAA kaydı ekleyin. Cloudflare gibi bir proxy kullanıyorsanız IPv6 zaten otomatik sağlanır.

Teknik detay
AAAA sorgusu boş yanıt döndürüyor.
Açıklama

Ad sunucularının tamamı cloudflare.com altında. Bu yaygın ve çoğu durumda kabul edilebilir bir yapıdır, ancak sağlayıcı genelinde bir kesinti yaşandığında yedek kalmaz.

Etkisi

Sağlayıcı kaynaklı kesintide alan adı çözümlenemez.

Çözüm

Kritik hizmetler için ikincil bir DNS sağlayıcısı ekleyerek çeşitlilik sağlayabilirsiniz.

Teknik detay
NS kayıtları: evan.ns.cloudflare.com, lisa.ns.cloudflare.com
Açıklama

rua (toplu rapor adresi) tanımlı değil; kimin alan adınız adına gönderim yaptığını göremezsiniz.

Etkisi

Alan adınız adına yapılan gönderimleri göremezsiniz; politikayı sıkılaştırmak için gereken veri oluşmaz.

Çözüm

Kayda rua=mailto:dmarc@trendyol.com ekleyin.

Teknik detay
Mevcut kayıt: v=DMARC1; p=none;
Açıklama

MTA-STS, gönderen sunuculara e-postanın yalnızca doğrulanmış TLS bağlantısıyla teslim edilmesi gerektiğini bildirir.

Etkisi

Aradaki bir saldırgan STARTTLS anlaşmasını düşürerek (downgrade) e-postaları şifresiz taşımaya zorlayabilir.

Çözüm

_mta-sts.trendyol.com adına TXT kaydı (v=STSv1; id=...) ekleyin ve https://mta-sts.trendyol.com/.well-known/mta-sts.txt adresinde politika dosyasını yayınlayın.

Önerilen kayıt
v=STSv1; id=2026082201
Teknik detay
_mta-sts.trendyol.com TXT kaydı yok.
Açıklama

Yanıtta Cache-Control, ETag ve Last-Modified başlıklarının hiçbiri yok.

Etkisi

Tarayıcılar ve ara sunucular içeriği yeniden kullanamaz; tekrar eden ziyaretlerde gereksiz trafik oluşur.

Çözüm

Statik dosyalar için uzun süreli (Cache-Control: public, max-age=31536000, immutable), HTML için kısa süreli önbellek tanımlayın.

Teknik detay
Cache-Control / ETag / Last-Modified başlıkları yok.
Açıklama

includeSubDomains yok; alt alan adları korunmuyor.

Etkisi

Başlık mevcut ancak sağladığı koruma tam değil.

Çözüm

Sunucunuza şu başlığı ekleyin: Strict-Transport-Security: max-age=31536000; includeSubDomains

Teknik detay
HSTS (Strict-Transport-Security): max-age=15768000;
Açıklama

Kamera, mikrofon, konum gibi tarayıcı yeteneklerine erişimi kısıtlar.

Etkisi

Sayfaya gömülen üçüncü taraf içerikler kamera, mikrofon ve konum izinlerini talep edebilir.

Çözüm

Permissions-Policy: geolocation=(), microphone=(), camera=() başlığını ekleyin.

Önerilen kayıt
Permissions-Policy: geolocation=(), microphone=(), camera=()
Teknik detay
Permissions-Policy başlığı yanıtta yok.
Açıklama

iodef etiketi, kurallara aykırı bir sertifika talebi olduğunda sertifika otoritesinin size bildirim göndermesini sağlar.

Etkisi

Yetkisiz sertifika denemelerinden haberdar olamazsınız.

Çözüm

CAA kayıtlarınıza şu satırı ekleyin: @ CAA 0 iodef "mailto:guvenlik@trendyol.com"

Önerilen kayıt
0 iodef "mailto:guvenlik@trendyol.com"
Teknik detay
Mevcut CAA etiketleri: issue, issue, issue, issue, issue, issue, issue, issue, issuewild, issuewild, issuewild, issuewild, issuewild, issuewild, issuewild, issuewild
Açıklama

TLS-RPT, e-posta taşıma sırasında yaşanan TLS hatalarının size raporlanmasını sağlar.

Etkisi

Teslimat sırasında oluşan şifreleme sorunlarından haberdar olamazsınız.

Çözüm

_smtp._tls.trendyol.com adına TXT kaydı ekleyin: v=TLSRPTv1; rua=mailto:tlsrpt@trendyol.com

Önerilen kayıt
v=TLSRPTv1; rua=mailto:tlsrpt@trendyol.com
Teknik detay
_smtp._tls.trendyol.com TXT kaydı yok.