Şeffaflık
Tarayıcımız sitenizde
ne yapar, ne yapmaz.
TRSiber Security Check ve Güvenlik Radarı yalnızca pasif, zararsız ve sınırlı istekler gönderir. Bu sayfada tarayıcılarımızın kimliğini, gönderdiği istekleri ve bir taramadan şikâyetçiyseniz bize nasıl ulaşacağınızı bulabilirsiniz.
Tarayıcılarımız kimdir?
TRSiber iki ayrı tarayıcı işletir. TRSiber Security Check, bir kullanıcı ücretsiz güvenlik kontrolü başlattığında o alan adını tek seferlik inceler. TRSiber Güvenlik Radarı ise yalnızca sahipliği doğrulanmış alan adlarını, sahiplerinin seçtiği plan aralıklarıyla düzenli olarak izler. İki tarayıcı da isteklerinde kendini aşağıdaki User-Agent dizeleriyle tanıtır:
TRSiberSecurityCheck/1.0 (+https://www.trsiber.net/site-guvenligi/tarama-botu)TRSiberRadar/1.0 (+https://www.trsiber.net/site-guvenligi/tarama-botu)
Hangi istekleri gönderir?
Yalnızca herhangi bir ziyaretçinin de görebildiği bilgileri okuyan, standart ve pasif istekler gönderilir:
- Ana sayfaya HTTP ve HTTPS istekleri; yönlendirme zinciri en fazla 5 adım izlenir ve yanıt gövdesinin yalnızca ilk 256 KB'ı okunur.
- Sertifika ve protokol bilgisi için birkaç TLS el sıkışması; eski TLS 1.0 ve 1.1 sürümlerinin kabul edilip edilmediği tek bir denemeyle kontrol edilir.
- DNS sorguları: A, AAAA, CNAME, MX, NS, TXT ve CAA kayıtları, DNSSEC durumu ile SPF, DMARC ve (selector biliniyorsa) DKIM kayıtları.
- Güvenlik Radarı, sahiplik doğrulaması için ayrıca
/.well-known/trsiber-verify.txtdosyasını ister.
Bağlantılar yalnızca 80 ve 443 numaralı portlara yapılır. Çerez değerleri okunmaz ve saklanmaz; yönlendirme adreslerindeki sorgu parametreleri kayıtlarda maskelenir.
Ne yapmaz?
Port taraması, dizin veya dosya taraması, form gönderimi, oturum açma ya da parola denemesi, SQL injection veya XSS yükü, fuzzing, zafiyet sömürme, yük testi ve güvenlik duvarı atlatma girişimi yapılmaz. Hedef sitede hiçbir şey değiştirilmez.
Sıklık ve sınırlar
- Ücretsiz kontrol: kullanıcı isteğiyle tek seferlik çalışır. Aynı alan adı için sonuç 15 dakika önbellekte tutulur ve tüm kullanıcılar için saatte en fazla 10 yeni analiz yapılır; ziyaretçi başına da ayrıca sınır uygulanır.
- Güvenlik Radarı: yalnızca sahipliği doğrulanmış alan adlarını izler. Tam güvenlik taraması en sık saatte bir, erişilebilirlik kontrolü en sık 5 dakikada bir yapılır. Taramalar zamana rastgele yayılır ve sunucu genelinde eşzamanlı tarama sayısı sınırlıdır.
- Tek bir taramada en fazla birkaç HTTP isteği, birkaç TLS el sıkışması ve yaklaşık 15 DNS sorgusu yapılır; zaman aşımları kısa tutulur.
Bir taramadan şikâyetçiyseniz
Alan adınızın izinsiz izlendiğini ya da tarayıcımızın sitenizde soruna yol açtığını düşünüyorsanız [email protected] adresine konu satırında "Tarama şikâyeti" yazarak bildirin. Mesajınızda alan adını, tarih ve saati, mümkünse ilgili sunucu kaydı satırını belirtin. Haklı bulunan bildirimlerde alan adınızı tarama engel listesine alırız; engel listesindeki alan adları ne ücretsiz kontrolle ne de Radar ile taranabilir.
Güvenlik Radarı'nda sürekli izlemenin başlaması için alan adı sahibinin DNS kaydı veya doğrulama dosyasıyla sahipliğini kanıtlaması zorunludur. Alan adınız için doğrulama kaydını ya da dosyasını kaldırdığınızda izleme durur.
Güvenlik açığı bildirimi
TRSiber'in kendi sistemlerinde bir güvenlik açığı bulduysanız lütfen ayrıntıları kamuya açıklamadan önce aynı adrese "Güvenlik açığı bildirimi" konusuyla iletin. Sorumlu açıklama ilkesine uyan bildirimleri inceler ve yanıtlarız.