DNS nedir?
DNS nasıl çalışır?
DNS değiştirmek güvenli midir?
DNS’nizi değiştirmek internet erişim hızınızı ve gizliliğinizi artırabilir, ancak aynı zamanda güvenlik riskleri de taşır: bir DNS saldırısı web sitelerine erişmenizi engelleyebilir, sizi sahte veya kötü amaçlı sitelere yönlendirebilir ve internet İnternet üzerindeki davranışlar izlenebilir. Bu makale DNS nedir, DNS nasıl çalışır, DNS güvenliği nasıl etkiler ve DNS saldırıları nasıl önlenir gibi soruları yanıtlamaktadır.
DNS NEDİR
Alan Adı Sisteminin kısaltması olan DNS nedir DNS, İnternet üzerindeki web sitelerinin adlarını IP adreslerine eşleyen bir çeviri hizmetidir. Örneğin,www.oyunmedyası.com gitmek istediğinizde tarayıcısı bu sitenin sunucusunun IP adresine çevirmek için DNS sunucusuna sormak zorundadır. DNS sunucusu bu ismin yanıtı olarak ilgili IP adresini karışınıza getirir.
DNS nasıl çalışır
DNS hiyerarşiktir: DNS sunucuları birbirleriyle iletişim kurar ve istenen web sitesinin IP adresini bulmaya çalışır DNS sunucuları farklı seviyelerde bulunabilir. En üst seviyedeki DNS sunucusuna kök sunucu denir. Kök sunucular, alan adlarında sondaki noktadan (.com, .net, .org, vb.) sonra gelen uzantıları yönetir. Kök sunucular bu uzantıların hangi DNS sunucularına ait olduğunu bilir ve istekleri bu sunuculara yönlendirir. Bu sunuculara yetkili sunucular denir. Yetkili sunucular belirli bir uzantı için alan adını yönetir. Örneğin, google.com için yetkili sunucu google.com ve alt alan adlarının (örn. mail.google.com) IP adreslerini bilir ve istekleri bu adreslere yönlendirir. Yetkili sunucular genellikle web sitesi sahibi veya sunucu sağlayıcısı tarafından belirlenir.
DNS sunucuları arasındaki iletişim zaman ve kaynak gerektirir. Bu nedenle, DNS sunucuları daha önce çözümlenmiş istekleri önbelleğe alır. Önbelleğe alınan istekler belirli bir süre sonra silinir. Bu süreye TTL (Time To Live) adı verilir. Önbelleğe alınan istekler DNS sunucularının daha hızlı yanıt vermesini sağlar. Önbelleğe alınan isteklere yinelemeli sunucular denir. Özyinelemeli sunucular genellikle bir Internet Servis Sağlayıcısı (ISP) veya yerel bir ağ tarafından sağlanır. Özyinelemeli sunucu, istenen web sitesinin IP adresini önbelleğinde bulamazsa, kök sunucuyu veya yetkili sunucuyu sorgulamak zorundadır.
DNS’nin güvenlik üzerindeki etkisi nedir?
DNS internete erişim sağlayan önemli bir hizmettir, ancak güvenlik üzerinde de etkisi olabilir DNS varsayılan olarak şifrelenmemiştir. Bu, DNS isteklerimizin ve yanıtlarımızın ağdaki herhangi biri tarafından görülebileceği veya değiştirilebileceği anlamına gelir. Bu, birçok farklı türü olan DNS saldırılarına karşı savunmasız olduğumuz anlamına gelir, ancak genellikle aşağıdaki hedeflere sahiptirler Bir web sitesine erişimi engellemek: DNS sunucularını aşırı yükleyerek veya DNS isteklerine yanlış yanıt vererek. Bu, web sitesi sahipleri ve kullanıcılar için zararlıdır. Örneğin, bir DNS flood saldırısı bir DNS sunucusuna çok sayıda sahte DNS isteği göndererek sunucunun gerçek isteklere yanıt vermesini engeller. Bu da web sitesine erişimi engeller.
- Kullanıcıları sahte ya da kötü niyetli sitelere yönlendirme: DNS sunucuları ya da önbellekleri kurcalanarak ya da zehirlenerek kullanıcılar sahte ya da kötü niyetli sitelere yönlendirilebilir. Bu, kullanıcıların kişisel veya finansal bilgilerini çalmak, onlara kötü amaçlı yazılım bulaştırmak veya reklam göstermek için yapılabilir. Örneğin, DNS sahtekarlığı veya DNS önbellek zehirleme saldırıları, istenen bir web sitesinin IP adresini değiştirmek için DNS sunucularındaki veya önbelleklerindeki güvenlik açıklarından yararlanır. Bu, kullanıcıyı sahte veya kötü amaçlı bir web sitesine yönlendirir.
- DNS ele geçirme saldırıları, kullanıcının bilgisayarına veya yönlendiricisine kötü amaçlı yazılım bulaştırarak DNS ayarlarını değiştirir. Bu, kullanıcıları sahte veya kötü amaçlı web sitelerine yönlendirir.
- Kullanıcıların internet faaliyetlerinin izlenmesi DNS sunucuları kullanıcıların hangi web sitelerine eriştiğini bilir. Bu bilgiler DNS sunucuları tarafından kaydedilebilir, analiz edilebilir, satılabilir ve paylaşılabilir. Bu durum kullanıcıların gizliliğini ve güvenliğini riske atabilir. Örneğin, internet servis sağlayıcıları kullanıcıların DNS isteklerini görebilir ve bunları reklamcılara, hükümetlere ve diğer üçüncü taraflara satabilir.