DNS ve isim çözümleme
DNS, ağda bir kararın alındığı ilk noktadır. Bir istemci herhangi bir bağlantı kurmadan önce adı adrese çevirir ve o çeviriyi kim yapıyorsa, istemcinin nereye gideceğini büyük ölçüde o belirler. Güvenlik açısından değerli olan da budur. Engelleme, gözlem ve sınıflandırma için trafiğin en ucuz noktası isim çözümlemesidir.
Bu noktanın kontrolü uzun süre basit bir varsayıma dayandı. 53 numaralı port denetlenirse DNS denetlenmiş olurdu. DNS over HTTPS ve DNS over TLS bu varsayımı geçersiz kıldı; sorgular artık 443 üzerinden, diğer web trafiğinin içinde ve şifreli olarak taşınabiliyor. Tarayıcıların ve uygulamaların kendi çözümleyicisini kullanması da aynı sonucu doğurur. Kurum çözümleyicisini zorunlu kılmak artık tek bir kuralla yapılamaz. Katmanlı bir tasarım gerektirir.
DNS'in ikinci yüzü telemetridir. Kayıtlar yalnız arıza gidermek için değil, güvenlik olayı bulmak için de okunur. Yeni kayıtlanmış alan adına giden istekler, sorgu hacminde açıklanamayan artışlar, alt alan çeşitliliği ve düzenli aralıkla tekrarlayan çağrılar burada görünür. Aynı kayıtlar veri taşımak için kullanılan bir DNS kanalını da ele verir; sorgu uzunluğu ve normal davranıştan sapma bunun ölçülebilir işaretleridir.
Temel kavramlar
- DNSSEC
- DNS cevaplarını kriptografik imzayla doğrulayan uzantı kümesi. Cevabın yetkili kaynaktan geldiğini ve yolda değiştirilmediğini doğrular; kaydın içeriğinin gerçekte doğru olduğunu garanti etmez. Gizlilik de sağlamaz, imzalı bir sorgu yolda açık okunabilir.
- DNS tünelleme
- DNS sorgu ve cevaplarının, isim çözümlemek yerine veri taşımak için kullanılması. Sorgu adının içine kodlanan veri dışarı çıkar, cevap kayıtlarının içine kodlanan veri içeri girer. Çoğu ağda DNS engellenmediği için komuta kanalı ve sızdırma yolu olarak tercih edilir.
- DNS sinkhole
- İstenmeyen bir alan adının sorgusuna gerçek adresi yerine denetiminizdeki bir adresin döndürülmesi. İstemci bağlantıyı kurmayı dener ama sizin belirlediğiniz yere gider. Engelleme ile gözlemi aynı anda mümkün kıldığı için düz reddetmeden ayrılır.
- Özyinelemeli DNS
- İstemcinin sorusunu alıp cevabı bulana kadar zinciri kendisi takip eden DNS sunucusu. Kökten başlayıp yetkili sunucuya kadar sorar, sonucu istemciye döndürür ve bir süre önbellekte tutar. Kurum içindeki DNS trafiğinin görüldüğü noktadır.
- Yetkili DNS
- Bir alan adının kayıtlarının asıl kaynağı olan sunucu. Kendi bölgesindeki kayıtlar için nihai cevabı verir, başkasına sormaz. Kurumun internetteki görünürlüğü buna bağlıdır; erişilemez hale gelen yetkili sunucu, ayakta olan bütün servisleri de ulaşılamaz kılar.
Bu konudaki içerikler
Soru
DNS Önbellek Zehirlenmesi Nedir, Günümüzde Neden Hâlâ Konuşulur?
Bir çözümleyicinin önbelleğine sahte kayıt yerleştirilmesidir. Sunucu o kaydı geçerlilik süresi boyunca doğru sayar ve kendisine soran her istemciyi…
Soru
DNS Filtreleme ile Web Filtreleme Arasındaki Fark Nedir?
DNS filtreleme kararı alan adı seviyesinde verir: bir ad çözülür ya da çözülmez. Web filtreleme ise URL, kategori ve içerik seviyesinde karar verir; aynı…
Soru
DNS Sinkhole Nedir, Ne Zaman Kullanılır?
İstenmeyen bir alan adının sorgusuna gerçek adresi yerine kurumun denetimindeki bir adresin döndürülmesidir. İstemci bağlantıyı kurmayı dener ve sizin…
Soru
DNS Tünelleme Nedir, Ağda Nasıl Fark Edilir?
DNS sorgularının isim çözümlemek yerine veri taşımak için kullanılmasıdır. Sorgu adının içine kodlanan veri dışarı çıkar, cevabın içindeki veri içeri…
Soru
DNSSEC Neyi Korur, Neyi Korumaz?
Kaynağı ve bütünlüğü korur. Cevabın yetkili sunucu tarafından üretildiğini kriptografik imzayla kanıtlar ve sahte cevabın kabul edilmesini engeller…
Soru
DoH ve DoT Nedir, Güvenlik Duvarını Neden İlgilendirir?
DNS sorgularını şifreleyen iki yöntemdir. DoT, DNS'i kendi portunda TLS içine alır; DoH ise HTTPS içine gömer ve 443 üzerinden diğer web trafiğiyle…
Soru
Özyinelemeli DNS ile Yetkili DNS Arasındaki Fark Nedir?
Özyinelemeli sunucu soruyu sorar, yetkili sunucu cevabı verir. Biri istemcinin adına zinciri takip edip sonucu önbelleğe alır; diğeri kendi bölgesindeki…
Soru
Split DNS Nedir, VPN ve İç İsimlerde Neden Sorun Çıkarır?
Aynı alan adının kurum içinden ve dışından farklı çözülmesidir. İçeriden sorulduğunda özel adres, dışarıdan sorulduğunda genel adres döner. Sorun…
Rehber
DNS Kayıtlarını Güvenlik Telemetrisi Olarak Kullanmak
DNS kayıtları yalnız arıza gidermek için değil, güvenlik olayı bulmak için de okunur. Yeni kayıtlanmış alan adları, beklenmeyen çözümleyiciye giden…
Rehber
Kurum DNS'ini Zorunlu Kılmak: 53'ten DoH'a Kadar
Tek bir güvenlik duvarı kuralı bu işi görmez. İstemciler 53 numaralı portu, şifreli DNS uçlarını ve uygulama içine gömülü çözümleyicileri kullanabilir…
Terim
DNS Önbellek Zehirlenmesi Nedir?
Bir çözümleyicinin önbelleğine sahte kayıt yerleştirilmesi. Sunucu o kaydı geçerlilik süresi boyunca doğru sayar ve kendisine soran her istemciyi yanlış…
Terim
DNS Sinkhole Nedir?
İstenmeyen bir alan adının sorgusuna gerçek adresi yerine denetiminizdeki bir adresin döndürülmesi. İstemci bağlantıyı kurmayı dener ama sizin…
Terim
DNS Tünelleme Nedir?
DNS sorgu ve cevaplarının, isim çözümlemek yerine veri taşımak için kullanılması. Sorgu adının içine kodlanan veri dışarı çıkar, cevap kayıtlarının içine…
Terim
DNSSEC Nedir?
DNS cevaplarını kriptografik imzayla doğrulayan uzantı kümesi. Cevabın yetkili kaynaktan geldiğini ve yolda değiştirilmediğini doğrular; kaydın içeriğinin…
Terim
Özyinelemeli DNS Nedir?
İstemcinin sorusunu alıp cevabı bulana kadar zinciri kendisi takip eden DNS sunucusu. Kökten başlayıp yetkili sunucuya kadar sorar, sonucu istemciye…
Terim
Yetkili DNS Nedir?
Bir alan adının kayıtlarının asıl kaynağı olan sunucu. Kendi bölgesindeki kayıtlar için nihai cevabı verir, başkasına sormaz. Kurumun internetteki…
İlgili Labris ürünü
Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.
Komşu konular
- Web filtrelemeKategori tabanlı filtrelemenin işleyişi, yanlış sınıflandırmanın düzeltilmesi ve HTTPS denetiminin getirdiği yükler.
- Log, 5651 ve KVKKHangi kaydın ne kadar tutulacağı, zaman damgası, log hacminin yönetimi ve kayıt bütünlüğü.
- Görünürlük ve telemetriLog, akış kaydı ve paket yakalamanın hangi soruyu cevapladığı, temel ölçülerin çıkarılması ve cihaz sağlığının izlenmesi.