RSS Feed
Güncel Duyurular
Dec
9
Paylaşımlı E-posta Sunucularında SSL Yenileme İşlemi Hakkında Bilgilendirme
Posted by DorukNet Destek on 09 December 2021 05:14 PM

Değerli Kullanıcılarımız,

Paylaşımlı E-Posta sunucularımız üzerinde süresi sona erecek olan SSL sertifikasının yenileme işlemi yapılacaktır. İlgili işlem sonrası sunucu servislerinde herhangi bir kesinti öngörülmemekte olup mail hesabınızın kurulu olduğu Apple marka (Iphone, Ipad, Macbook) cihazlar üzerindeki kurulum ayarlarında değişiklikler yapmanız gerekebilir.  Mail hesabınızı bu cihazlar üzerinde SSL desteği ile birlikte kullanıyorsanız; gerçekleştirilen işlem sonrası "sunucu kimliği doğrulanamıyor" uyarısı alabilirsiniz. Bu durumdan etkilenmemek için mail ayarlarınızdaki GELEN POSTA SUNUCUSU ve GİDEN POSTA SUNUCUSU ayarlarındaki sunucu adı kısmını mail.alanadı veya IP adresi yerine; hizmet aldığınız sunucu bilgisini FQDN biçiminde değiştirmeniz yeterli olacaktır.

*E-posta hizmetinizin hangi sunucuda olduğunu öğrenmek için aşağıdaki bağlantıdan alan adınızı sorgulayabilirsiniz. Sorgu sonucunda çıkan IP adresine tıklayarak FQDN bilgisini görebilirsiniz. IP adresine göre tüm FQDN bilgileri ayrıca aşağıda belirtilmiştir.

https://mxtoolbox.com

Cihazlarınız üzerinden aşağıdaki adımları izleyerek gerekli düzenlemeyi gerçekleştirebilirsiniz.

*Belirtilen adımlar, kullanılan işletim sistemi türüne ve versiyonuna göre farklılıklar gösterebilir.

Ayarlar -> Mail -> Hesaplar - > 'Mail adresinizi seçiniz' -> GELEN POSTA SUNUCUSU altında bulunan 'Sunucu Adı' – Hizmetinizin bulunduğu sunucuya göre aşağıdaki listeden bakınız.

Aynı Ekranda Bulunan;

SMTP -> BİRİNCİL SUNUCU > Sunucu Adı Hizmetinizin bulunduğu sunucuya göre aşağıdaki listeden bakınız.

Sunucu Listesi

1-)         212.58.6.82       cmail16.webkontrol.doruk.net.tr

2-)         212.58.2.83       cmail8.webkontrol.doruk.net.tr

3-)         212.58.6.88       cmail18.webkontrol.doruk.net.tr

4-)         212.58.6.99       cmail19.webkontrol.doruk.net.tr

5-)         212.58.2.43       cmail6.webkontrol.doruk.net.tr

6-)         82.151.132.3     rcmail2.webkontrol.doruk.net.tr

7-)         212.58.3.63       cmail3.webkontrol.doruk.net.tr

8-)         212.58.3.43       cmail2.webkontrol.doruk.net.tr

9-)         212.58.2.40       cmail5.webkontrol.doruk.net.tr

10-)       212.58.2.42       cmail11.webkontrol.doruk.net.tr

11-)       212.58.2.73       cmail15.webkontrol.doruk.net.tr

12-)       212.58.6.87       cmail17.webkontrol.doruk.net.tr

13-)       212.58.2.63       cmail7.webkontrol.doruk.net.tr

14-)       82.151.132.2     rcmail1.webkontrol.doruk.net.tr

15-)       212.58.2.41       cmail10.webkontrol.doruk.net.tr

16-)       212.58.3.40       cmail1.webkontrol.doruk.net.tr

17-)       212.58.3.62       cmail14.webkontrol.doruk.net.tr

18-)       212.58.3.83       cmail4.webkontrol.doruk.net.tr

19-)       212.58.3.61       cmail13.webkontrol.doruk.net.tr

20-)       82.151.132.6     rcmail3.webkontrol.doruk.net.tr

21-)      94.102.75.132    mailhost01.doruk.net.tr

 

Herhangi bir destek ihtiyacınızda 0850 277 07 24 numaralı 7/24 destek hattımızla irtibata geçebilir veya https://destek.doruk.net.tr adresi üzerinden kayıt oluşturabilirsiniz.

 

Bilgilerinize Sunarız

DorukNet


Devamını Oku »



Jan
19
v.dorukcloud.com Panel Güncellemesi Hakkında
Posted by DorukNet Destek on 19 January 2021 01:30 PM

Değerli Kullanıcılarımız,

Tarayıcılar üzerinde Adobe Flash Player eklenti desteğinin sona ermiş olması nedeniyle VMware platformunda yer alan sanal sunucu yönetim ekranı https://v.dorukcloud.com adresinde güncelleme işlemi gerçekleştirilmiştir. Yeni yönetim ekranı; HTML5 formatında mevcutta olduğu gibi tüm kullanıcılara benzersiz bir URL üzerinden erişim imkânı sunmaya devam etmektedir.

Hizmetinize ait sanal sunucu yönetim ekranına ulaşabilmek için eski erişim linkinizde de yer alan "organization" adınızı aşağıda örneği gösterildiği şekilde https://v.dorukcloud.com/tenant/ adresinin sonuna eklemeniz panelinize erişmek için yeterli olacaktır.  Mevcut kullanıcı adı ve şifrenizi kullanarak yeni panele giriş yapabilirsiniz.


Eski Erişim Adresi
https://v.dorukcloud.com/cloud/org/OrganizationName_123456/

Yeni Erişim Adresi
https://v.dorukcloud.com/tenant/OrganizationName_123456/

Herhangi bir destek ihtiyacında 0850 277 07 24 numarası üzerinden 7/24 destek hattımızla irtibata geçebilirsiniz.


Devamını Oku »



Sep
29
Phishing e-postalar Hakkında Önemli Duyuru!
Posted by DorukNet Destek on 29 September 2020 02:39 PM

Duyuru!

DorukNet'e ulaşan bildirimlere istinaden; 29.09.2020 tarihi itibariyle DorukNet marka ve hizmet içerikleri kullanılarak  oltalama (phishing) amaçlı e-posta gönderimleri olduğu tespit edilmiştir. Kullanıcılara oltalama amaçlı iletilen e-postaların göndericisi DorukNet olarak olarak gösterilmekte olup, e-posta içeriklerinde farklı alanlara yönlendirme linklerinin gizlendiği görülmüştür. İlgili e-posta içindeki bağlantılar (URL) gizlenmiş olmasına karşın, bağlantı üzerine Mouse ile gelinerek yanıltıcı linkin görünebilmesi mümkündür. Hiç bir surette e-posta içerisinde yer alan URL bağlantılarına tıklanmamasını, yönlendirilen sayfalara itibar edilmemesini, ilgili gönderimlerin DorukNet ile hiç bir ilgisinin bulunmadığını değerli kullanıcıların dikkatine sunarız.

Sürece konu olan teknik incelemeler neticesinde, e-postaların çıkış yaptığı sunucular tespit edilmiş olup, ilgili firma ve makamlara yazılı bilgi iletimi sağlanmıştır. DorukNet marka ve hizmetlerinin hedef alınarak gerçekleştirilen sürecin teknik ve hukuki takibine devam edildiğini bilgilerinize sunarız.

Saygılarımızla.

DorukNet


Devamını Oku »



Aug
31
Drovorub Zararlı Yazılım Hakkında Bilgilendirme
Posted by DorukNet Destek on 31 August 2020 10:48 AM

Konu : Linux İşletim Sistemi Kullanan Müşterimizin Dikkatine


Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yapılan tehdit istihbarat çalışmaları çerçevesinde, son zamanlarda görülen Drovorub zararlı yazılım araç setinin kritik kurum/kuruluşlara yapılan sızma girişimlerinde kullanılabileceği tespit edilmiştir.

Linux işletim sistemleri üzerinde etkin olan zararlı yazılım; komut çalıştırma, trafik yönlendirme ve dosya indirme özelliklerine sahiptir. Ayrıca sisteme yüklediği kernel modülü aracılığıyla kalıcılık sağlamakta, kendini gizlemekte, tespit yöntemlerini kısıtlamaktadır.

Zararlı yazılımın bileşenleri sunucu, istemci, kernel ve aracı yazılımlardan oluşmaktadır. İstemci, sunucu ve aracı arasındaki iletişim WebSocket teknolojisi üzerinden JSON ile yapılmaktadır. Bu iletişimin güvenlik cihazlarında tespiti mümkündür.

Tespit için kullanılabilecek iki Snort kuralı aşağıdaki gibidir:

Kural 1:
alert tcp any any -> any any (msg: "Drovorub WebSocket JSON Comms"; content:"{|22|children|22|:[{|22|name|22|:"; pcre: "/\x81.{1,4}\{\x22children\x22:\[\{\x22name\x22:\x22[a-z0- 9_]{1,32}\x22,\x22value\x22:\x22[a-zA-Z0-9+\/]{1,256}={0,2}\x22\}/"; sid: 1; rev: 1;)

Kural 2:
alert tcp any any -> any any (msg:"Drovorub WebSocket Ping"; flow:established,from_server; dsize:18; content:"|89 10 7b 22 70 69 6e 67 22 3a 22 70 69 6e 67 22 7d 0a|";depth:18; sid: 2; rev: 1;)

Ayrıca aşağıdaki komutun gerekli izinlerin bulunduğu bir dizinde çalıştırılması sonucunda "testfile" isimli dosyanın görülememesi durumunda zararlı yazılımın mevcut olduğu doğrulanabilir (dosyanın bulunması zararlının mevcut olmadığı anlamına gelmemektedir):
touch testfile; echo “ASDFZXCV:hf:testfile” > /dev/zero; ls

Önlemler:

1. Sunucu ve son kullanıcı bilgisayarlarında gerekli sıkılaştırmalar yapılmalı, mevcut bulunan en son güvenlik güncellemeleri yapılmalıdır.
2. Sistemlerin güvenilmeyen kernel modüllerinin çalıştırılamayacağı şekilde ayarlanması gerekmektedir. Sadece geçerli dijital imzaya sahip modüllere izin verilmeli, UEFI Secure Boot özelliği aktif hale getirilmelidir.
3. Zararlı tarafından oluşturulabilecek saldırı/tarama trafiğini tespit edebilecek veya engelleyebilecek güvenlik duvarı veya IPS/IDS ürünü kullanılmalıdır. Duyuru içeriğinde belirtilen kurallar bu sistemlerde tanımlanmalıdır.
4. Olası bir enfeksiyon durumunda, eğer zararlı yazılım tespit edildiyse, ağda bulunan diğer bilgisayarlara bulaşmış olabileceği varsayılmalıdır. Gerekli olay müdahale adımları başlatılmalı ve USOM ile irtibata geçilmelidir.

Kaynak:

https://media.defense.gov/2020/Aug/13/2002476465/-1/1/0/CSA_DROVORUB_RUSSIAN_GRU_MALWARE_AUG_2020.PDF


Bilgilerinize sunarız.

Saygılarımızla.

 


Devamını Oku »



Jul
21
Windows DNS Sunucu Güvenlik Güncellemesi Hakkında Bilgilendirme
Posted by DorukNet Destek on 21 July 2020 01:15 PM

Değerli Müşterilerimiz,

Microsoft, Windows DNS Sunucuları için kritik öneme sahip güvenlik açığı (CVE-2020-1350) bildirimi yayınlamıştır. Windows DNS Sunucusu kullanan müşterilerimizin ivedilikle sunucuları üzerinde gerekli kontrolleri sağlayıp, güncellemeyi yapması gerekmektedir. Windows Sunucuların tüm sürümleri güvenlik açığına karşı tehdit altındadır, farklı işletim sistemi üzerinde DNS Sunucusu kullanan müşterilerimizin endişelenmesine gerek yoktur.

Detaylı bilgi için aşağıda yayınladığımız kaynak adreslerini ziyaret edebilirsiniz:


https://www.usom.gov.tr/tehdit/1373.html
https://support.microsoft.com/en-us/help/4569509/windows-dns-server-remote-code-execution-vulnerability
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1350

Bilgilerinize sunarız,

Saygılarımızla.


Devamını Oku »