İçeriğe geç
Siber Kale by Labris Networks

Terim · DNS ve isim çözümleme

Özyinelemeli DNS Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 15 Ağustos 2026

Tanım

İstemcinin sorusunu alıp cevabı bulana kadar zinciri kendisi takip eden DNS sunucusu. Kökten başlayıp yetkili sunucuya kadar sorar, sonucu istemciye döndürür ve bir süre önbellekte tutar. Kurum içindeki DNS trafiğinin görüldüğü noktadır.

İki DNS rolü vardır ve güvenlik açısından bambaşka konumlarda dururlar. Özyinelemeli sunucu soruyu sorar. Yetkili sunucu cevabı verir.

İstemci bir ad öğrenmek istediğinde bütün zinciri kendisi takip etmez. Tek bir sunucuya sorar ve işi ona bırakır. O sunucu kök bölgeye, sonra üst düzey alan adının sunucusuna, sonra hedef alanın yetkili sunucusuna sorar. Cevabı bulduğunda istemciye iletir ve kaydın geçerlilik süresi boyunca önbelleğinde saklar.

Neden Güvenlik Açısından Önemli

Kurumun bütün isim çözümlemesi buradan geçer. Hangi makinenin hangi adı, ne zaman ve kaç kez sorduğu tek bir yerde görülebilir. Filtreleme, sinkhole ve tünelleme tespiti aynı noktaya dayanır.

Bu merkezîlik aynı zamanda bir hedef yaratır. Çözümleyici ele geçirilirse ya da önbelleği zehirlenirse, kurumdaki her istemci yanlış adrese gider ve hiçbiri bunu fark edecek durumda değildir.

Açık Çözümleyici Sorunu

Kurum çözümleyicisi yalnız kendi ağından gelen sorgulara cevap vermelidir. İnternete açık bırakılan bir özyinelemeli sunucu, herkesin adına sorgu yapar hale gelir ve iki şekilde kötüye kullanılır.

Birincisi güçlendirmedir: saldırgan küçük bir sorguyu sahte kaynak adresiyle gönderir, büyük cevap kurbana gider. İkincisi gizlenmedir; saldırganın kendi sorguları sizin sunucunuzun arkasından çıkar.

Erişim listesi tanımlamak bu yüzden isteğe bağlı bir sıkılaştırma değil, temel yapılandırmanın parçasıdır.

Ayrıca şöyle geçer: recursive DNS, çözümleyici, resolver

Kaynaklar

  1. RFC 1034 — Domain names — concepts and facilitiesrfc-editor.org