Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Domain Teknik Kontrol Listesi

Teknik tarafın sağlıklı olup olmadığını maddeleri işaretleyerek görün.

Domain çalışıyor olabilir ama teknik yapılandırmasında eksikler bulunabilir. Bu eksikler genelde bir sorun çıkana kadar fark edilmez.

Aşağıdaki listeyi yılda bir kez ya da her büyük değişiklikten sonra uygulayın.

A. Temel erişim

  • ☐ Kök domain açılıyor (sirket.com.tr)
  • ☐ www hâli açılıyor
  • ☐ Biri diğerine kalıcı olarak yönlendiriliyor
  • ☐ HTTP adresi HTTPS'e yönlendiriliyor
  • ☐ Zincirleme yönlendirme yok
  • ☐ Farklı ağlardan test edildi

B. SSL sertifikası

  • ☐ Sertifika geçerli, uyarı yok
  • ☐ Hem www hem www'siz hâli kapsıyor
  • ☐ Kullanılan tüm alt alan adları kapsamda
  • ☐ Yönlendirilen savunma domainleri için de sertifika var
  • ☐ Bitiş tarihi takvimde
  • ☐ Otomatik yenileme kurulu (destekleniyorsa)
  • ☐ Ara sertifikalar doğru kurulmuş

Takılırsanız: Dördüncü madde sık atlanır ve yazım hatası yapan kullanıcıya güvenlik uyarısı gösterir.

C. DNS kayıtları

  • ☐ Nameserver'lar doğru ve beklenen sağlayıcıyı gösteriyor
  • ☐ A kaydı doğru sunucuyu gösteriyor
  • ☐ Tüm alt alan adı kayıtları mevcut
  • ☐ Kullanılmayan eski kayıtlar temizlenmiş
  • ☐ TTL değerleri makul
  • ☐ Tüm kayıtların yedeği alınmış
  • ☐ Yedek güncel

Takılırsanız: Dördüncü madde önemlidir: eski sunucuyu gösteren artık kayıtlar, taşımalarda kafa karıştırır.

D. E-posta kayıtları

  • ☐ MX kayıtları doğru ve sağlayıcının verdiği gibi
  • ☐ Eski MX kayıtları kaldırılmış
  • ☐ SPF kaydı tanımlı ve doğru
  • ☐ DKIM kayıtları tanımlı
  • ☐ DMARC kaydı tanımlı
  • ☐ Gelen e-posta test edildi
  • ☐ Giden e-posta test edildi
  • ☐ Gönderilen postalar istenmeyen klasörüne düşmüyor

Takılırsanız: İkinci madde "bazı e-postalar gelmiyor" şikâyetinin klasik sebebidir.

E. Doğrulama kayıtları

  • ☐ Kullanılan hizmetlerin doğrulama kayıtları duruyor
  • ☐ Analiz araçları veri alıyor
  • ☐ Reklam platformu doğrulaması geçerli
  • ☐ E-posta pazarlama servisi bağlı
  • ☐ Diğer entegrasyonlar çalışıyor

Takılırsanız: Bu kayıtlar taşımalarda kaybolur ve bağlantı sessizce kopar.

F. Güvenlik

  • ☐ Transfer kilidi açık
  • ☐ Panel erişimi sınırlı
  • ☐ İki adımlı doğrulama açık
  • ☐ WHOIS'te beklenmedik değişiklik yok
  • ☐ Kritik domainlerde DNSSEC değerlendirilmiş
  • ☐ CAA kaydı değerlendirilmiş (sertifika kısıtı)

G. Süre ve süreklilik

  • ☐ Domain bitiş tarihi takvimde
  • ☐ Otomatik yenileme açık
  • ☐ Ödeme yöntemi geçerli
  • ☐ Bildirim adresi rol bazlı
  • ☐ Yedek bildirim adresi farklı domainde
  • ☐ SSL bitiş tarihi de aynı takvimde

H. Alt alan adları

  • ☐ Tüm alt alan adları listelenmiş
  • ☐ Her birinin amacı biliniyor
  • ☐ Kullanılmayanlar kapatılmış
  • ☐ Test ortamları arama motorlarına kapalı
  • ☐ Test ortamlarına erişim kısıtlı
  • ☐ Hepsi sertifika kapsamında

Takılırsanız: Dördüncü madde hem içerik çakışması hem bilgi sızıntısı riski taşır.

I. Yönlendirmeler

  • ☐ Savunma domainleri ana adrese yönlendiriliyor
  • ☐ Yönlendirme türü kalıcı (geçici değil)
  • ☐ E-posta yönlendirmeleri de kurulu
  • ☐ Eski marka adresleri hâlâ yönlendiriliyor
  • ☐ Yönlendirmeler test edildi

Durum değerlendirmesi

Eksik maddeDurumÖncelik
0-4SağlıklıYıllık kontrol yeterli
5-12İyileştirme gerekliD ve G bölümleri
13-25RiskliE-posta ve süreklilik acil
26+Yapılandırma eksikBaştan gözden geçirin

D (e-posta) ve G (süreklilik) bölümlerine öncelik verin: birincisi günlük işi, ikincisi varlığın sürekliliğini etkiler.

Ne zaman uygulanmalı?

  • Yılda bir kez rutin olarak
  • Hosting değişikliğinden sonra
  • Domain transferinden sonra
  • DNS sağlayıcısı değişikliğinden sonra
  • E-posta sağlayıcısı değişikliğinden sonra
  • Yeni bir alt alan adı eklendiğinde
Paylaş:
T
Thro
Thro · 12 Ağustos 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz