web analytics
Perşembe, Haziran 25, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Dünya DNS Açığı, Kimi Riske Atıyor?

DNS gibi, internetin işlemesi için hayatı bir konuda tehdit oluşursa ciddiye alınması gerekir. Pek çok telekom üreticisinin ortak sorunu olan DNS Cache açığı konusunda, gerçekten risk altında olanlar kim ve eğer sorun giderilmez ise internet çöker mi?

Sean Michael Kerner-Sean Michael Kerner
10 Temmuz 2008
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

DNS gibi, internetin işlemesi için hayatı bir konuda tehdit oluşursa ciddiye alınması gerekir. Pek çok telekom üreticisinin ortak sorunu olan DNS Cache açığı konusunda, gerçekten risk altında olanlar kim ve eğer sorun giderilmez ise internet çöker mi?

Uzmanlar, yeni DNS cache açığının son derece önemli olduğunu ama DNS konusunda daha önce tehditler yaşandığını ve internet isimsunucuların bu tür tehditler için her zaman hazır beklediğini açıkladılar.

VeriSign Teknik üst yöneticisi Ken Silva, internetnews.com’a “DNS’e karşı bu tür saldırıları, yıllar önce teorik olarak mümkün olabilir diye tartışıyorduk. Aslında bu raporlanan ilk cache açığı değil. 90’ların sonlarından itibaren bu tür sorunlarla karşılaştık.” dedi.

DNS açığı, IOactive penetrasyon testi direktörü Dan Kaminsky’nin, cache saldırısına yol açabilecek bir tasarım hatasını raporlaması sonrası ortaya çıktı.

Saldırı yapıldığında, DNS sunucularda bir hata oluşuyor ve son kullanıcı başka bir siteye zorla yönlendiriliyor. Mesela kullanıcı Google.com yazan kullanıcıyı, Google yerine, saldırganın planladığı siteye gidiyor.

Kaminsky hatayı potansiyel olarak internetin çalışmasını engelleyebilecek bir açık olarak tanımladı.

Sektör uzmanları açığı “tehlikeli” olarak tanımlıyorlar ama korkulduğu kadar büyük bir etkisi olmayacağını düşünüyorlar.

Zaten açık tüm DNS sunucularını etkilemiyor. Versign gibi yönetici ad sunucular risk altında değil. Ama İnternet servis sağlayıcı (ISS) ve şirketlerdeki ad sunucular tehlike altında.

Silva, “.com ve .net uzantıların sunulduğu, ve ICANN ile uzun dönemli bir anlaşma yaparak işletme yapan VeriSign’ın Atlas DSN sunucusu hiçbir tehlike altında değil.” dedi.

Verisign’dan Silva, “DNS hiyerarşi içeren bir sistemdir. Yani çeşitli tabakalar vardır. Mesela www.microsoft.com için hiç bir adres göstermeyiz. Cevap da vermeyiz. Biz sadecesunucuların isimlerini veririz”. dedi.

GoDaddy’den Güvenlik Yöneticisi Neil Warner ise InternetNews.com’a GoDaddy’nin domain ad müşterilerinin DNS cache açığına karşı risk altında olmadıklarını söyledi.

Ama uzmanlar hala sorunun gereken kadar ciddiye alınmadığı uyarısında da bulunuyorlar.

“DNS ve BIND CookBook” isimli kitabın yazarı Cricket Liu, “Bir patlama olacağını sanmam. Konu bir süredir bildiğimiz bir grup olayın birleşimi olarak gözüküyor. Bir süredir, DNS’deki mesaj kimliğinin sadece 16 bit olduğunu, yani yeterinbce güvenli olmadığını biliyorduk.” dedi.

Problem, çoğu DNS sunucunun arka arkaya isim aramalarını kabul edecek şekilde configure edilmesinden meydana geliyor. Sonuçta dünya çapındaki DNS sunucularının yarısı bu tür sorgulara müsade ediyor.

Arka arkaya yapılan aramaları cache eden “yinelemeli” olarak adlandırılan DNS sunucular, bu tür aramalarla ilgili network trafiklerinde yarar sağlıyor. Trafiği azaltıyor.

Silva bunu şöyle örnekliyor “Örneğin 30.000 bilgisayarı olan bir firma düşünün. Bu bilgisayarların hepsi, tek bir web sayfasını arıyorsa, yinelemeli isim sunucular sadece1 kere arar ve diğer aramaları cache’den cevaplar.

Ama uzmanlar yinelemeli sorgulara izin verilmesini diğer DNS sunucularından saldırı almaya müsade edebileceği gerekçesi ile sakıncalı buluyorlar. İdeal olan ISS ya da şirketlerdeki, yinelemeli DNS sunucuların sadece kendi içindeki kullanıcılara cevap vermesi, internet üzerinden gelenlere yinelemeli hakkı vermemesi olmalı.

Etiketler: Alan Adı(Domain Name)Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Sean Michael Kerner

Sean Michael Kerner

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.