İçindekiler:
- WHOIS aramaları
- Belli bir ülkeye nerede gideceğinizden emin değilseniz, Sayı Kaynak Kurumu'nda bir referans kılavuzu bulunmaktadır.
Video: Xiaomi Mi Wifi Pro Sinyal Güçlendirici İncelemesi 2024
Güvenlik testi veya ahlaki bir kesmek gerçekleştirmeden önce ağınızı haritalamanın bir parçası olarak, halk veritabanlarını ve kaynaklarını, başkalarının sisteminiz hakkında ne bildiğini öğrenmek için arayabilirsiniz.
WHOIS aramaları
En iyi başlangıç noktası İnternet'te bulunan araçlardan herhangi birini kullanarak bir WHOIS araması gerçekleştirmektir. Bilinmeyen bir durumda, WHOIS, alan adları ve IP adres blokları hakkında daha fazla bilgi edinmek için DNS kayıtları gibi çevrimiçi veritabanlarını sorgulamak için kullanabileceğiniz bir protokoldür. Belli bir İnternet alan adının mevcut olup olmadığını kontrol etmek için WHOIS'i kullanmış olabilirsiniz.
Güvenlik testi için, WHOIS bir bilgisayar korsanlığı girişiminde bulunmak veya bir ağ taramak için bir bilgisayar korsanı bacak sağlayacak aşağıdaki bilgileri sağlar:
-
İletişim gibi İnternet alan adı kayıt bilgileri isimler, telefon numaraları ve posta adresleri
-
Alanınızdan sorumlu DNS sunucuları
WHOIS bilgilerine şu yerlerden birinde bakabilirsiniz:
-
WHOIS. net
-
www. gibi bir alan adı kayıt sitesinde. godaddy. com
-
ISS'nizin teknik destek sitesi
İki favori WHOIS araç web sitesi DNSstuff ve MXToolBox'tur. Örneğin, aşağıdakileri yapmak için MXToolBox'tan doğrudan DNS sorgularını çalıştırabilirsiniz:
-
Genel alan adı kayıt bilgilerini göster
-
Hangi ana makinenin bir alan adı için e-posta işleyeceğini gösterin (Posta Eşleyici veya MX kaydı)
-
! --3 ->
-
Belirli ana makinelerin yerini eşleştirin
Ana makinenin belirli spam kara listelerinde listelenip listelenmediğini belirleyin.
Daha temel Internet etki alanı sorguları için kullanabileceğiniz ücretsiz bir site, DNS araçlarıdır. NetScanTools Pro adlı başka bir ticari ürün, bu gibi bilgilerin toplanmasında mükemmel bir çözümdür.
-
Aşağıdaki liste, diğer kategoriler için çeşitli arama sitelerini gösterir:
-
U. S. Devlet AFRINIC
-
(Afrika için Bölgesel İnternet Kayıt Defteri) APNIC
-
(Asya Pasifik Bölgesi için Bölgesel İnternet Kayıt Defteri) ARIN
-
(Kuzey Amerika için Bölgesel İnternet Kayıt Defteri, LACNIC
-
(Latin Amerika ve Karayip İnternet Adresleri Kayıt Defteri) RIPE Ağ Koordinasyon Merkezi
(Avrupa, Orta Asya, ekvatorun kuzeyinde yer alan Afrika ülkeleri ve Orta Doğu)
Belli bir ülkeye nerede gideceğinizden emin değilseniz, Sayı Kaynak Kurumu'nda bir referans kılavuzu bulunmaktadır.
Gizlilik ilkeleri
Web sitenizin gizlilik politikasını kontrol edin. Sitenizin kullanıcılarına, hangi bilgilerin toplandığı ve nasıl korunduğunun bilinmesine izin vermek iyi bir uygulamadır; ancak başka bir şey yoktur. Güvenlik ve ilgili sistemlerde kamuya duyurulmaması gereken çok sayıda teknik ayrıntıyı ifşa eden birçok gizlilik politikası gördüm.
Gizlilik ilkelerinizi yazan kişilerin (çoğunlukla teknik olmayan avukatlar) bilgi güvenliği altyapınızla ilgili ayrıntıları açıklamadıklarından emin olun. Bir zamanlar müşteri bilgilerinin mahremiyetini sağlayan (ya da düşündüğü gibi) şirketinin güvenlik sistemlerini övünen bir İnternet start-up işadamı örneğinden kaçınmaya dikkat edin. Gizlilik ilkesini kontrol etmek için web sitesine giderseniz, kullandığı güvenlik duvarı markasını ve modelini ağ ve sistem mimarisi ile ilgili diğer teknik bilgilerle birlikte yayınladığını fark ettiniz. Bu tür bilgiler ona kötü adamlar tarafından kesinlikle karşı kullanılabilir. İyi bir fikir değil.