Auditdə nə yoxlanılır?
MX marşrutu, SPF mənbələri və lookup sayı, DKIM selector və açar, DMARC siyasəti, alignment və hesabat ünvanları yoxlanılır.
Nəticə nə olur?
Mövcud vəziyyət, risklər və prioritet düzəlişlər aydın siyahı şəklində təqdim edilir. P=reject siyasəti legitim göndəriş mənbələri təsdiqlənmədən aktivləşdirilmir.
Pulsuz ilkin yoxlama
Email təhlükəsizlik alətində əsas qeydləri yoxlaya bilərsiniz. Dərin audit üçün bütün göndəriş xidmətlərinin inventarı tələb olunur.
Bu həll kimə və nə üçün uyğundur?
SPF, DKIM və DMARC təhlükəsizlik auditi mövzusunda əsas məqsəd email autentifikasiyası və domen saxtalaşdırma riskinin sübutlarla qiymətləndirilməsidır. Doğru quruluş yalnız email ünvanı açmaqdan ibarət deyil; hesab sahibliyi, gündəlik idarəetmə, təhlükəsizlik və gələcək böyümə eyni qərarda nəzərə alınmalıdır.
Kiçik komanda sadə idarəetməyə, daha böyük təşkilat isə rol bölgüsü, audit və standartlaşdırılmış giriş prosesinə ehtiyac duya bilər. Buna görə həll seçilməzdən əvvəl SPF lookup-ları, DKIM selector-ları, DMARC alignment və hesabat axını birlikdə qiymətləndirilir. Bu yanaşma sonradan platforma dəyişmək və ya eyni işi iki dəfə görmək riskini azaldır.
Seçim zamanı hansı meyarlara baxmaq lazımdır?
- Aktiv istifadəçi, şöbə ünvanı, alias və ortaq poçt qutularının real sayı.
- Məktub və faylların həcmi, saxlanma müddəti və ehtiyat nüsxə ehtiyacı.
- Telefon, brauzer və desktop proqramlarında istifadə olunan gündəlik iş axını.
- İki mərhələli doğrulama, administrator səlahiyyəti və işdən ayrılma qaydası.
- Lisenziya, birdəfəlik quraşdırma, miqrasiya və sonrakı dəstəyin ümumi xərci.
Qiymətləndirmə zamanı “ən çox funksiyalı” deyil, komandanın həqiqətən istifadə edəcəyi və təhlükəsiz idarə edə biləcəyi variant seçilməlidir. Qərar yazılı ehtiyac siyahısına əsaslandıqda həm büdcə, həm də tətbiq müddəti daha aydın olur.
Tətbiq planı necə qurulur?
- bütün göndəriş mənbələrinin inventarı. Cari vəziyyət dəyişiklikdən əvvəl qeyd olunur.
- DNS və nümunə header analizi. Seçimin səbəbi, daxil olan və daxil olmayan işlər yazılı göstərilir.
- riskə görə prioritet düzəliş və təkrar test. Əvvəlcə pilot istifadəçi ilə göndəriş, qəbul və giriş ssenariləri yoxlanılır.
- İstifadəçilərə giriş qaydası, 2FA və əsas istifadə təlimatı təqdim edilir.
- Nəticə real məktublar, DNS cavabları və cihaz testləri ilə təsdiqlənir.
Ən çox buraxılan səhvlər
Əsas risk yalnız onlayn alətin yaşıl nəticəsinə baxıb real məktub başlığını yoxlamamaqdır. Digər tipik səhvlər köhnə sazlamaları sənədləşdirməmək, bütün dəyişiklikləri eyni anda etmək, administrator hesablarını çoxaltmaq və test nəticəsini istifadəçi ilə təsdiqləməməkdir.
DNS dəyişikliyindən əvvəl mövcud dəyərlərin surəti saxlanmalı, kritik addım üçün geri dönüş variantı olmalıdır. Şifrə və ehtiyat kodları email və açıq mesajlaşma kanalları ilə paylaşılmamalıdır.
Nəticəni necə yoxlayırıq?
Hazır sistemdə daxili və xarici ünvanlara göndəriş-qəbul, spam nəticəsi, mobil və desktop giriş, rol ünvanları, SPF, DKIM və DMARC vəziyyəti yoxlanılır. Miqrasiya varsa, qovluq və məktub sayı mənbə ilə müqayisə edilir. Yalnız bu yoxlamalardan sonra iş tamamlanmış sayılır.
Tez-tez verilən suallar
Hazırlıq üçün hansı məlumatlar lazımdır?
Domen adı, istifadəçi sayı, hazırkı email sistemi, əsas problem, təxmini məlumat həcmi və istənilən keçid vaxtı kifayətdir. İlkin mərhələdə şifrə göndərmək lazım deyil.
İş vaxtı email dayanacaqmı?
Fasilə riski işin növündən asılıdır. DNS keçidi və miqrasiya əvvəlcədən planlanır, pilot və son sinxronizasiya ilə yazışma dayanması minimuma endirilir.
Növbəti addım nədir?
Mövzuya uyğun növbəti səhifəyə baxın və ya domen, hesab sayı və ehtiyacınızı qeyd edərək ilkin qiymətləndirmə istəyin.
Texniki qəbul meyarları
SPF, DKIM və DMARC təhlükəsizlik auditi xidməti yalnız hesabların açılması ilə tamamlanmır. Qəbul mərhələsində email autentifikasiyası və domen saxtalaşdırma riskinin sübutlarla qiymətləndirilməsi nəticəsi ölçülməli və komanda tərəfindən real iş ssenarisi ilə təsdiqlənməlidir. Aşağıdakı cədvəl layihənin “hazırdır” sayılması üçün minimum sübutları göstərir.
| Yoxlama sahəsi | Nə yoxlanılır? | Qəbul nəticəsi |
|---|---|---|
| Domen və DNS | MX marşrutu, SPF mənbələri, DKIM imzası və DMARC siyasəti | Cari DNS cavabı gözlənilən provayder dəyərləri ilə uyğundur |
| Hesab və giriş | Fərdi hesablar, rol ünvanları, 2FA və administrator səlahiyyətləri | İstifadəçi yalnız ona verilən resurslara daxil olur |
| Çatdırılma | Daxili və xarici göndəriş, qəbul, spam və bounce nəticələri | Testlər bir neçə xarici provayderdə sənədləşdirilib |
| Cihazlar | Brauzer, telefon və tələb olunan desktop proqramı | Göndəriş, qəbul və sinxronizasiya problemsizdir |
| Məlumat | Miqrasiya varsa məktub, qovluq və əsas elementlərin müqayisəsi | Mənbə və hədəf göstəriciləri qəbul edilmiş fərq daxilindədir |
Məsuliyyət bölgüsü necə olmalıdır?
Şirkət domen və lisenziya sahibliyini, səlahiyyətli əlaqə şəxslərini və istifadəçi siyahısını təsdiqləyir. Texniki icra tərəfi bütün göndəriş mənbələrinin inventarı, DNS və nümunə header analizi və riskə görə prioritet düzəliş və təkrar test addımlarını dəyişiklik jurnalı ilə aparır. İstifadəçilər isə girişin işlədiyini, vacib qovluqların göründüyünü və gündəlik ssenarilərin tamamlandığını təsdiqləyirlər.
SPF lookup-ları, DKIM selector-ları, DMARC alignment və hesabat axını dəyişdikdə əvvəlki qərar yenidən nəzərdən keçirilməlidir. Yeni əməkdaş, əlavə domen, marketinq sistemi və ya tranzaksiya göndərişi ayrıca mənbə yarada bilər. Buna görə texniki sənəd yalnız quraşdırma günü üçün deyil, sonrakı dəyişikliklər üçün də aktual saxlanmalıdır.
Təhvil zamanı hansı sənədlər verilməlidir?
- Aktiv hesab, alias və ortaq poçt qutularının siyahısı.
- DNS-də tətbiq edilən qeydlərin məqsədi və dəyişiklik tarixi.
- Administrator və istifadəçi üçün giriş təhlükəsizliyi qaydası.
- Göndəriş-qəbul, autentifikasiya və cihaz testlərinin nəticəsi.
- Dəstək kanalı, məsul tərəflər və növbəti yoxlama tarixi.
Bu sənədləşdirmə yalnız onlayn alətin yaşıl nəticəsinə baxıb real məktub başlığını yoxlamamaq riskini azaltmağa və gələcək nasazlıq zamanı səbəbi daha sürətli tapmağa kömək edir. Mövzu üzrə növbəti praktik addım üçün əlaqəli bələdçidən istifadə edin.