İçeriğe geç
Siber Kale by Labris Networks

Konu

DNS ve isim çözümleme

DNS, ağda bir kararın alındığı ilk noktadır. Bir istemci herhangi bir bağlantı kurmadan önce adı adrese çevirir ve o çeviriyi kim yapıyorsa, istemcinin nereye gideceğini büyük ölçüde o belirler. Güvenlik açısından değerli olan da budur. Engelleme, gözlem ve sınıflandırma için trafiğin en ucuz noktası isim çözümlemesidir.

Bu noktanın kontrolü uzun süre basit bir varsayıma dayandı. 53 numaralı port denetlenirse DNS denetlenmiş olurdu. DNS over HTTPS ve DNS over TLS bu varsayımı geçersiz kıldı; sorgular artık 443 üzerinden, diğer web trafiğinin içinde ve şifreli olarak taşınabiliyor. Tarayıcıların ve uygulamaların kendi çözümleyicisini kullanması da aynı sonucu doğurur. Kurum çözümleyicisini zorunlu kılmak artık tek bir kuralla yapılamaz. Katmanlı bir tasarım gerektirir.

DNS'in ikinci yüzü telemetridir. Kayıtlar yalnız arıza gidermek için değil, güvenlik olayı bulmak için de okunur. Yeni kayıtlanmış alan adına giden istekler, sorgu hacminde açıklanamayan artışlar, alt alan çeşitliliği ve düzenli aralıkla tekrarlayan çağrılar burada görünür. Aynı kayıtlar veri taşımak için kullanılan bir DNS kanalını da ele verir; sorgu uzunluğu ve normal davranıştan sapma bunun ölçülebilir işaretleridir.

Temel kavramlar

DNSSEC
DNS cevaplarını kriptografik imzayla doğrulayan uzantı kümesi. Cevabın yetkili kaynaktan geldiğini ve yolda değiştirilmediğini doğrular; kaydın içeriğinin gerçekte doğru olduğunu garanti etmez. Gizlilik de sağlamaz, imzalı bir sorgu yolda açık okunabilir.
DNS tünelleme
DNS sorgu ve cevaplarının, isim çözümlemek yerine veri taşımak için kullanılması. Sorgu adının içine kodlanan veri dışarı çıkar, cevap kayıtlarının içine kodlanan veri içeri girer. Çoğu ağda DNS engellenmediği için komuta kanalı ve sızdırma yolu olarak tercih edilir.
DNS sinkhole
İstenmeyen bir alan adının sorgusuna gerçek adresi yerine denetiminizdeki bir adresin döndürülmesi. İstemci bağlantıyı kurmayı dener ama sizin belirlediğiniz yere gider. Engelleme ile gözlemi aynı anda mümkün kıldığı için düz reddetmeden ayrılır.
Özyinelemeli DNS
İstemcinin sorusunu alıp cevabı bulana kadar zinciri kendisi takip eden DNS sunucusu. Kökten başlayıp yetkili sunucuya kadar sorar, sonucu istemciye döndürür ve bir süre önbellekte tutar. Kurum içindeki DNS trafiğinin görüldüğü noktadır.
Yetkili DNS
Bir alan adının kayıtlarının asıl kaynağı olan sunucu. Kendi bölgesindeki kayıtlar için nihai cevabı verir, başkasına sormaz. Kurumun internetteki görünürlüğü buna bağlıdır; erişilemez hale gelen yetkili sunucu, ayakta olan bütün servisleri de ulaşılamaz kılar.

Bu konudaki içerikler

İlgili Labris ürünü

Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.

Komşu konular