Open resolver taraması
Tanımlı ağ bloklarındaki DNS servislerini planlı olarak test edip dış sorguya açık sistemleri belirleyin.
Ağ bloklarınızdaki open resolver risklerini belirleyin; IP adreslerinin seçili DNS itibar listelerindeki durumunu planlı kontroller ve izlenebilir sonuçlarla yönetin.
Açık DNS resolver’lar DDoS amplification ve kaynak kötüye kullanımı riski yaratabilir. DNSBL listelenmesi ise e-posta teslimatı ve IP itibarı üzerinde doğrudan etki oluşturabilir. Modül iki alanı ortak envanter bağlamında takip eder.
Tanımlı ağ bloklarındaki DNS servislerini planlı olarak test edip dış sorguya açık sistemleri belirleyin.
IP adreslerini seçili itibar listelerinde sorgulayarak liste bazlı sonucu görün.
Listelenme sonucu, sorgu hatası ve erişim durumunu ayrı kayıtlarla değerlendirin.
Tekrarlayan taramalarla yeni riskleri ve yapılandırma değişikliklerini erken yakalayın.
Son sorgu zamanı, önceki durum ve iyileştirme sonrasındaki değişimi izleyin.
Riskli IP’yi ilgili subnet grubu, sahiplik ve trafik davranışıyla ilişkilendirin.
Envanterden doğrulamaya ve iyileştirme takibine kadar düzenli bir süreç oluşturun.
Kontrol edilecek IPv4/IPv6 bloklarını ve tarama kapsamını belirleyin.
Dış sorguya açık DNS servislerini ve yanıt davranışını bulun.
IP adreslerinin seçili DNSBL kaynaklarındaki durumunu doğrulayın.
Yapılandırma düzeltmesi veya delist sürecini sonraki kontrollerle doğrulayın.
Yetkisiz dış sorgulara yanıt veren resolver’lar amplification saldırılarında kullanılabilir ve kaynak tüketimine yol açabilir.
Özellikle e-posta gönderen IP’lerde teslimat oranı ve güven algısı zarar görebilir.
Evet. Ağ blokları için düzenli kontrol planı oluşturularak sonuç değişimleri takip edilebilir.
Farklı listelerin kapsamı değiştiğinden çoklu kaynak kontrolü daha anlamlı bir itibar görünümü sağlar.