Sanal Güvenlik

  1. Anasayfa
  2. »
  3. Rehber
  4. »
  5. Sıkça Karşılaşılan Bir Kimlik Avı Saldırısı Türü: E-posta Kimlik Doğrulama Mekanizma…

Sıkça Karşılaşılan Bir Kimlik Avı Saldırısı Türü: E-posta Kimlik Doğrulama Mekanizma…

Sanal Güvenlik Sanal Güvenlik -
40 0

Siber güvenlik dünyasında kimlik avı (phishing) saldırıları, hem bireysel kullanıcıları hem de kurumsal yapıları hedef alan en yaygın ve yıkıcı tehditlerden biridir. Bu saldırıların temel amacı, kullanıcıları kandırarak hassas bilgilerini (parolalar, kredi kartı detayları, kişisel veriler vb.) elde etmek veya zararlı yazılımlar bulaştırmaktır. E-posta tabanlı kimlik avı saldırıları, yaygınlıkları ve nispeten düşük maliyetleri nedeniyle saldırganlar tarafından sıkça tercih edilmektedir. Bu tür saldırıların etkinliğini azaltmanın yollarından biri, e-posta gönderen kaynağın gerçekliğini doğrulamaya yönelik mekanizmaların doğru bir şekilde yapılandırılmasıdır. Bu rehber, SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) ve DMARC (Domain-based Message Authentication, Reporting & Conformance) gibi temel e-posta kimlik doğrulama protokollerinin nasıl yapılandırılacağına dair adım adım bir yol haritası sunmaktadır.

E-posta Kimlik Doğrulama Mekanizmaları Neden Önemlidir?

Kimlik avı saldırıları, e-postaların meşru bir kaynaktan geliyormuş gibi görünmesini sağlayarak kullanıcıların güvenini kazanmayı hedefler. Örneğin, bir saldırgan sahte bir banka veya popüler bir çevrimiçi hizmet adına bir e-posta gönderebilir. Bu e-postalar genellikle aciliyet hissi uyandırır ve kullanıcıları bir bağlantıya tıklamaya veya bilgi girmeye teşvik eder. E-posta kimlik doğrulama mekanizmaları, alıcı sunuculara gönderen alan adının gerçekten bu e-postayı göndermeye yetkili olup olmadığını kontrol etme imkanı sunar. Bu sayede, sahte e-postalar daha en başından engellenerek hedef kitleye ulaşması önlenebilir.

SPF (Sender Policy Framework) Nedir ve Nasıl Yapılandırılır?

SPF, bir alan adının hangi IP adreslerinden e-posta göndermeye yetkili olduğunu DNS (Domain Name System) kayıtlarında tanımlayan bir protokoldür. Alıcı e-posta sunucuları, gelen e-postanın gönderen IP adresini SPF kaydı ile karşılaştırarak e-postanın meşruiyetini kontrol eder.

Adım 1: Yetkili IP Adreslerini Belirleme

Alan adınız adına e-posta gönderen tüm sunucuların IP adreslerini veya IP aralıklarını belirlemeniz gerekir. Bu, kendi posta sunucularınızı, kullandığınız üçüncü taraf e-posta hizmetlerini (örneğin, Google Workspace, Microsoft 365, Mailchimp) içerebilir.

Adım 2: SPF DNS Kaydını Oluşturma

DNS yönetim panelinize giriş yaparak bir TXT kaydı oluşturmalısınız. Kaydın değeri, yetkili sunucuları ve politikayı belirten bir string içermelidir. Genel bir yapı şu şekildedir:

  • v=spf1: SPF protokolünün versiyonunu belirtir.
  • ip4:X.X.X.X veya ip6:XXXX:...: Belirli bir IPv4 veya IPv6 adresini yetkilendirir.
  • include:domain.com: Başka bir alan adının SPF kaydındaki mekanizmaları dahil eder.
  • a: Alan adının A kaydındaki IP adresini yetkilendirir.
  • mx: Alan adının MX kayıtlarındaki sunucuları yetkilendirir.
  • -all: Bu mekanizmalarla eşleşmeyen tüm gönderenleri reddeder (Hard Fail).
  • ~all: Bu mekanizmalarla eşleşmeyen tüm gönderenleri şüpheli olarak işaretler (Soft Fail).
  • ?all: Bu mekanizmalarla eşleşmeyen gönderenler hakkında bir politika belirtmez (Neutral).

Örnek bir SPF kaydı: v=spf1 mx ip4:192.168.1.1 include:_spf.google.com ~all

Adım 3: Kaydı Yayınlama ve Kontrol Etme

TXT kaydını DNS’inize ekledikten sonra, alan adınız adına e-posta gönderimi yapacak sunucuların yapılandırmasını da kontrol etmelisiniz. Çevrimiçi SPF kontrol araçları ile kaydınızın doğru olup olmadığını doğrulayabilirsiniz.

DKIM (DomainKeys Identified Mail) Nedir ve Nasıl Yapılandırılır?

DKIM, gönderilen e-postaya dijital bir imza ekleyerek iletim sırasında içeriğin değiştirilmediğini ve gönderen alan adının geçerli olduğunu doğrulamaya yardımcı olur. E-posta sunucusu, özel bir anahtar kullanarak mesajın başlığına bir imza ekler. Alıcı sunucu ise alan adının DNS’indeki genel anahtarı kullanarak bu imzayı doğrular.

Adım 1: DKIM Anahtar Çifti Oluşturma

DKIM için bir özel (private) ve bir genel (public) anahtar çifti oluşturmanız gerekir. Bu işlem, kullandığınız e-posta sunucusu veya barındırma sağlayıcınızın araçlarıyla yapılır. Özel anahtar sunucunuzda güvenli bir şekilde saklanmalı, genel anahtar ise DNS’inizde yayınlanacaktır.

Adım 2: Genel Anahtarı DNS’e Ekleme

Oluşturulan genel anahtar, DNS’inizde bir TXT kaydı olarak yayınlanır. Kaydın adı genellikle selector._domainkey.alanadiniz.com formatındadır (selector, anahtar çifti oluşturulurken belirlenir). Kaydın değeri ise DKIM imza bilgilerini içerir.

Adım 3: E-posta Sunucusunu Yapılandırma

E-posta gönderen sunucunuzu, her giden e-postaya özel anahtarınızla DKIM imzası ekleyecek şekilde yapılandırmalısınız. Bu yapılandırma, posta sunucusu yazılımınıza göre değişiklik gösterir.

DMARC (Domain-based Message Authentication, Reporting & Conformance) Nedir ve Nasıl Yapılandırılır?

DMARC, SPF ve DKIM’i bir araya getirerek, bu doğrulama mekanizmalarından herhangi biri başarısız olduğunda ne yapılacağına dair politika tanımlamanızı sağlar. Ayrıca, doğrulama sonuçları hakkında raporlama imkanı sunar.

Adım 1: SPF ve DKIM’i Aktif Hale Getirme

DMARC’ın etkili olabilmesi için öncelikle SPF ve DKIM’in doğru şekilde yapılandırılmış ve çalışıyor olması şarttır. Alıcı sunucu, hem SPF hem de DKIM kontrollerini yapar ve DMARC politikasına göre hareket eder.

Adım 2: DMARC DNS Kaydını Oluşturma

_dmarc.alanadiniz.com adresine bir TXT kaydı eklenir. Bu kaydın değeri şu anahtar parametreleri içerir:

  • v=DMARC1: DMARC protokolünün versiyonunu belirtir.
  • p=none: Politikayı belirtir. Başlangıçta ‘none’ (hiçbir şey yapma) olarak ayarlanarak raporlama izlenir.
  • p=quarantine: Mesajları şüpheli olarak işaretler ve karantinaya alınmasını önerir.
  • p=reject: Mesajların tamamen reddedilmesini sağlar.
  • rua=mailto:rapor@alanadiniz.com: Aggregated (toplu) raporların gönderileceği e-posta adresini belirtir.
  • ruf=mailto:rapor@alanadiniz.com: Forensic (ayrıntılı) raporların gönderileceği e-posta adresini belirtir.
  • sp=quarantine: Alt alan adları için politikayı belirtir.
  • pct=100: Politikaların uygulanacağı trafiğin yüzdesini belirler.

Örnek bir DMARC kaydı: v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@alanadiniz.com; sp=reject; pct=100

Adım 3: Raporları İzleme ve Politikayı Ayarlama

Başlangıçta p=none politikası ile raporları toplamak önemlidir. Bu raporlar, alan adınız adına kimlerin e-posta gönderdiğini ve SPF/DKIM kontrollerinin nasıl sonuçlandığını anlamanıza yardımcı olur. Zamanla, bu bilgileri kullanarak daha katı politikalar (quarantine veya reject) belirleyebilirsiniz.

Bu üç mekanizmanın doğru bir şekilde yapılandırılması, alan adınızın meşruiyetini güçlendirir ve kimlik avı saldırılarının önemli bir kısmını engellemenize yardımcı olur. Kurulumları karmaşık gibi görünse de, sağladığı güvenlik faydaları göz ardı edilemeyecek düzeydedir. Alan adınızın itibarı ve gönderdiğiniz e-postaların alıcı sunucular tarafından güvenilir bulunması, günümüzün dijital ortamında kritik öneme sahiptir.

E-posta kimlik doğrulama mekanizmalarını uygulamak, siber güvenliğinizi ne kadar geliştirdiğinizi düşünüyorsunuz?

İlgili Yazılar