#### ALAN ADI WHOİS BİLGİSİ KONTROLÜ#####Domain Name: coinbaba.net
Registry Domain ID: 2131092022_DOMAIN_NET-VRSN
Registrar WHOIS Server: whois.godaddy.com
Registrar URL:
http://www.godaddy.comUpdated Date: 2017-06-05T18:44:45Z
Creation Date: 2017-06-05T18:44:45Z
Registrar Registration Expiration Date: 2018-06-05T18:44:45Z
Registrar: GoDaddy.com, LLC
Registrar IANA ID: 146
Registrar Abuse Contact Email:
[email protected]Registrar Abuse Contact Phone: +1.4806242505
Domain Status: clientTransferProhibited
http://www.icann.org/epp#clientTransferProhibitedDomain Status: clientUpdateProhibited
http://www.icann.org/epp#clientUpdateProhibitedDomain Status: clientRenewProhibited
http://www.icann.org/epp#clientRenewProhibitedDomain Status: clientDeleteProhibited
http://www.icann.org/epp#clientDeleteProhibitedRegistry Registrant ID: Not Available From Registry
Registrant Name: Registration Private
Registrant Organization: Domains By Proxy, LLC
Registrant Street: DomainsByProxy.com
Registrant Street: 14455 N. Hayden Road
Registrant City: Scottsdale
Registrant State/Province: Arizona
Registrant Postal Code: 85260
Registrant Country: US
Registrant Phone: +1.4806242599
Registrant Phone Ext:
Registrant Fax: +1.4806242598
Registrant Fax Ext:
Registrant Email:
[email protected]Registry Admin ID: Not Available From Registry
Admin Name: Registration Private
Admin Organization: Domains By Proxy, LLC
Admin Street: DomainsByProxy.com
Admin Street: 14455 N. Hayden Road
Admin City: Scottsdale
Admin State/Province: Arizona
Admin Postal Code: 85260
Admin Country: US
Admin Phone: +1.4806242599
Admin Phone Ext:
Admin Fax: +1.4806242598
Admin Fax Ext:
Admin Email:
[email protected]Registry Tech ID: Not Available From Registry
Tech Name: Registration Private
Tech Organization: Domains By Proxy, LLC
Tech Street: DomainsByProxy.com
Tech Street: 14455 N. Hayden Road
Tech City: Scottsdale
Tech State/Province: Arizona
Tech Postal Code: 85260
Tech Country: US
Tech Phone: +1.4806242599
Tech Phone Ext:
Tech Fax: +1.4806242598
Tech Fax Ext:
Tech Email:
[email protected]Name Server: AMIR.NS.CLOUDFLARE.COM
Name Server: DESI.NS.CLOUDFLARE.COM
DNSSEC: unsigned
URL of the ICANN WHOIS Data Problem Reporting System:
http://wdprs.internic.net/>>> Last update of WHOIS database: 2018-04-22T10:00:00Z <<<
####### SSL SERTİFİKASI İNCELEMESİ ########Standart cloudflare SSL proxy kullanılmış. Hemen hepsi aynı güvenlik seviyesinde ama Kullanıcıya güven vermek adına.
Garantisi yüksek bir SSL sertifikası kullanılsa daha şık olur. Çok mu gerekli, değil. Alternatif Türkiyedeki en büyük 3 borsa SSL olarak ne kullanıyor bakalım.
paribu.com : GeoTrust Extended Validation SHA256 SSL CA (yani sadece kitleme değil url satırında yeşil bar var. ve garantisi daha yüksek.)
btcturk.com : Go Daddy Secure Certificate Authority - G2 (sadece kitleme)
koinim.com : COMODO ECC Domain Validation Secure Server CA 2 (sadece kitleme)
Kullanıcılar için açıklamak gerekirse, bu 4 sertifikanında güvenlik anlamında biri diğerinden üstün değil. SHA256 patlarsa zaten hepimiz sıçtık demektir. sadece bir kırılma durumunda sertifika otoritesinin ödeyeceğini garanti ettiği para daha büyük o kadar.
Peki extended validation ile domain validation sertifikasının farkı ne?
sadece kitleme yapan sertifikalar evet bu sertifika bu domain e ait valla billa diyor.
Extended validation yaptığınızda firma ticaret sicil bilgilerinizi felan gönderiyorsunuz. Bu sefer setfika otoritesi evet bu sertifika bu domain e ait hatta domain in sahibide felanca firma kontrol ettim ben bunu valla billa diyor.
Yinede yıllık bir kaç yüz dolardan imtina etmeden Extenden Validation SSL sertifikası kullanılması lazım.
############ HOSTING ALTYAPISI İNCELEMESi ############Firma her ne kadar web servisini clod flare arkasına saklasa da üye olunurken gönderilen mail'in başlık bilgisinden
arkadaşların natro ile çalıştığı tespit edilebilir.
Örnek başlık bilgisi :
Return-Path: <
[email protected]>
Delivered-To:
[email protected]Received: from cluster03-mx10.natrohost.com (cluster03-mx10.natrohost.com [94.73.131.251])
(using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits))
(No client certificate requested)
by guvenliyiz.biz.tr (Postfix) with ESMTPS id DE440111EC36
for <
[email protected]>; Sun, 22 Apr 2018 13:24:15 +0300 (+03)
Received: from mailproxy01.natrohost.com (unknown [89.19.2.84])
by halon-out3.natro.com (Halon) with ESMTP
id 1e78f34f-4097-11e8-a825-25635445a899;
Sun, 22 Apr 2018 13:24:03 +0300 (+03)
X-Default-Received-SPF: pass (skip=loggedin (res=PASS)) x-ip-name=169.51.41.6;
Received: from 10.175.39.6 (unverified [169.51.41.6])
by mailproxy01.natrohost.com (SurgeMail 7.3e2) with ESMTP (TLS) id 153609788-1373540
yada ikinci bir yöntem DNS de sorgulama yapılabilir:
zz@acer:~$ host -t mx coinbaba.net
coinbaba.net mail is handled by 20 mx-in01b.natrohost.com.
coinbaba.net mail is handled by 10 mail.coinbaba.net.
zz@acer:~$ host mail.coinbaba.net
mail.coinbaba.net is an alias for mx-in01.natrohost.com.
mx-in01.natrohost.com has address 89.19.2.82
Tavsiyem, size hizmet veren sunuculara natro nun IP bloklarından erişimi engellemenizdir.
Hatta bunu natro dan yazılı olarak talep edin onlar da sizi natronun diğer müşterilerinden yalıtılmış olarak barındırdıklarını,
yazılı olarak bildirsinler bunların kaydı elinizde olsun. yoksa adamın biri gidip natrodan 10 dolarlık bir VPS alıp arkadan dolaşıp
size dokunursa kötü olur.
##### WEB PERFORMANS KONTROLLERİ #### biraz performans optimizasyonu yapsanız ne kadar güzel olur.
############### EPOSTA ALTYAPISI İNCELEMESİ ######Hosting incelemesi sırasında eposta sunucusu olarak SurgeMail kullanıldığı tespit edildi.
Bu sizin değil natro nun tercihi. Her yiğidin bir yoğurt yiyişi var. Sorumluluk onların.
SurgeMail hem Linux hem windows üzerinde çalışan bir çözüm genelde vps / vds / dedicated sunucu kiralayan veri merkezleri kurup geçiyor.
5 kullanıcıya kadar ücretiz hemde.
Yüksek ve muhtemel size bir Linux sunucu üzerinde 10 kullanıcılı bir lisans (200usd/yıl) ile bunu vermişlerdir.
Gereksiz bir yatırım olmuş bence ama dediğim gibi her yiğidin bir yoğurt yiyişi var. Birde bu sunucuyu işletmek ile uğraşıyor birileri.
################ TiCARET SİCİL KONTROLLERİ ##############Yeni model tek kişilik Anonim Şirketlerden biri.
Şirket kurucusu, tek ortağı, Yönetim kurulu başkanı, mesul müdürü, özetle herşeysi: Mehmet Bolat
##### ŞİRKET SERMAYESİ KONTROLLERİ ###########Şimdi işten anlamayanlar için açıklama: 250.000 TL nakden bankaya bloke edilerek şirket kurulmuş.
kalan 750.000 TL ninde Mehmet Bolat tarafından 2 yıl içinde şirkete nakden ödeneceği taahhüt edilmiş.
Yanlış anlaşılma olmasın! Burda kıllanacak birşey yok, Ülkemizde sermaye şirketleri bu şekilde kuruluyor.
Ödenmiş sermaye / Sermaye artırımı gibi kavramlar var.
########### ADRES KONTROLÜ ###############Şirketin Ticaret sicildeki resmi adresi ile web sitesinde duyurduğu adres aynı.
Istanbloom Residence baya hoş bir plazaymış burda bir ofisleri
46 katlı yıkılmak üzere jenga kulesi mimarisinde bir bina işte
############### ŞİRKET ORTAKLARI KONTROLÜ ###############Tam ismi ile Mehmet Hikmet Bolat.
https://www.linkedin.com/in/mehmet-hikmet-bolat-9a23442b/Megabit A.Ş. Mehmet beyin ilk işi değil. Kendisi daha önce Elektrik perakende sektöründe çalışmış.
Diğer şirketi Megavat Enerji A.Ş. 2013 tılında tescil edilmiş. Toptan elektrik satışı üzerine bir şirket.
Megavat A.Ş. nin kurucuları da Ezgi Kırıcı Bolat ve Özgür Irmak. Sonraki yıllarda Hikmet bey Yönetim kurulu başkanı oluyor.
SERVİSE ÜYE OLUNARAK İÇ DENETLEME İŞİni yeni üyelerinize bırakıyorum.
##### YENİ GELEN BİLGİLER IŞIĞINDA DÜZELTME #######Mehmet Bolat ile Mehmet Hikmet Bolat ayrı kişilermiş. (Ağabey Hikmet Bolat, Kardeş Mehmet Bolat)
Megavat A.Ş. nin ortaklık yapısı değişmiş. Bu gün itibariyle Özgür Irmak şirket ortağı değilmiş.
Megavat A.Ş. nin ortakları : Ezgi Kırcı Bolat ve Mehmet Hikmet Bolat.