Domain & IP Tehdit Analizi: Whois, DNS Geçmişi ve Tehdit Haritalama
IP adresleri ve alan adları üzerinden açık kaynak altyapı keşfi. Pasif DNS, ters Whois, ASN ilişkileri ve saldırı yüzeyi yönetimi (ASM) rehberi.
Siber savunma ve olay müdahalesinde (Incident Response) şüpheli bir domain veya IP adresini analiz etmek, saldırganın tüm altyapısını çözmenin anahtarıdır. Açık kaynak araçları ve pasif istihbarat kaynakları sayesinde hedef sistemin farkına bile varmadan tüm ağ haritası çıkarılabilir.
Altyapı Keşif Aşamaları
- DNS ve Pasif DNS Taraması: Alan adının A, MX, NS ve TXT kayıtlarını çıkarın. Pasif DNS veritabanlarından geçmiş IP adreslerini listeleyin.
- Sertifika Şeffaflığı (Certificate Transparency): crt.sh gibi açık sertifika kayıtlarını tarayarak gizli veya test alt alan adlarını (subdomains) keşfedin.
- Ters Whois ve ASN İncelemesi: Whois gizliliği devreye girmeden önceki arşiv kayıtlarında e-posta ve telefon adreslerini arayın. Sunucunun AS numarasını (Autonomous System) bularak sağlayıcı profilini çıkarın.
- Port ve Servis Parmak İzi: Açık portları ve çalışan web sunucusu yazılımlarını (Nginx, Apache, OpenSSH) tespit edin.
SearcherX, IP ve domain sorgularını sızıntı veritabanları ve tehdit istihbaratı kaynaklarıyla birleştirerek kapsamlı saldırı yüzeyi görünürlüğü sunar.
Sıkça Sorulan Sorular
Pasif DNS nedir?
Bir alan adının zaman içindeki DNS IP çözümlemelerinin kaydedilmiş geçmiş verisidir; altyapı değişikliklerini takip etmeyi sağlar.
Ters Whois araması ne işe yarar?
Bir e-posta, isim veya telefon numarasıyla kayıt edilmiş tüm diğer alan adlarını tespit eder.
ASN analizi neden önemlidir?
Hedef sunucunun hangi veri merkezinde veya barındırma sağlayıcısında (hosting) barındığını ve şüpheli ağ komşularını gösterir.