DNS: Alan Adları IP'lere Nasıl Çözülür
Bir DNS aramasını sorgudan yanıta kadar izleyin ve DNS'e nasıl saldırılabileceğini anlayın.
DNS: Alan Adları IP'lere Nasıl Çözülür, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
DNS Nedir?
Alan Adı Sistemi (DNS), internetin telefon rehberidir. google.com gibi insanların okuyabileceği alan adlarını, bilgisayarların trafiği yönlendirmek için kullandığı 142.250.80.46 gibi IP adreslerine çevirir.
DNS Çözümleme Süreci
Bir URL yazdığınızda tarayıcınız DNS'ye sorgu gönderir:
- Yerel önbelleği denetler (hızlıdır)
- Yerel çözümleyiciye sorgu gönderir (genellikle yönlendiriciniz veya ISP'niz)
- Çözümleyici, TLD yetkisini öğrenmek için kök ad sunucusuna sorgu gönderir
- Alan adı yetkisini öğrenmek için TLD ad sunucusuna (ör. .com) sorgu gönderir
- Gerçek kaydı öğrenmek için yetkili ad sunucusuna sorgu gönderir
- IP döndürülür ve önbelleğe alınır
DNS Kayıt Türleri
Yaygın DNS kayıt türleri:
- A — alan adını IPv4 adresine eşler
- AAAA — alan adını IPv6 adresine eşler
- CNAME — başka bir alan adına işaret eden takma ad
- MX — bir alan adı için posta sunucusu
- TXT — her türlü metin (SPF, DKIM, doğrulama)
- NS — bir alan adı için ad sunucusu
TTL: Yaşam Süresi
Her DNS kaydının saniye cinsinden bir TTL (yaşam süresi) değeri vardır. Çözümleyiciler, kayıt önbelleğe alındıktan sonra TTL'nin süresi dolana kadar önbellekteki değeri kullanır ve ardından yeniden sorgu gönderir. Bir geçişten önce TTL'yi düşürmek, yayılma gecikmesini azaltır.
Keşif İçin DNS Numaralandırması
Güvenlik uzmanları, bir kuruluşun altyapısını haritalamak için DNS kayıtlarını numaralandırır:
dig google.com A
dig google.com MX
dig google.com TXT
host -t ns google.comBölge Aktarımları
Bir DNS bölge aktarımı (AXFR), tüm kayıtları bir ad sunucusundan kopyalar. Yedekleme için kullanışlı olsa da herkese açık olması tehlikelidir. Yanlış yapılandırılmış ad sunucuları, bir kuruluşun dahili DNS bilgilerinin tamamını açığa çıkarabilir.
dig axfr @ns1.target.com target.comDNS Önbellek Zehirleme
Önbellek zehirleme, bir çözümleyicinin önbelleğine sahte DNS kayıtları ekleyerek kullanıcıları saldırganın denetimindeki sunuculara yönlendirir. DNSSEC (DNS Güvenlik Uzantıları), bunu önlemek için kriptografik imzalar kullanır.
HTTPS Üzerinden DNS (DoH) ve TLS Üzerinden DNS (DoT)
Geleneksel DNS, sorguları düz metin olarak gönderir; ağdaki herkes hangi alan adlarını ziyaret ettiğinizi görebilir. DoH ve DoT, DNS sorgularını şifreleyerek gözetimi ve DNS trafiğinin araya girilerek ele geçirilmesini önler.
DNS Tünelleme
DNS tünelleme, verileri dışarı sızdırmak veya DNS trafiğine izin veren güvenlik duvarları üzerinden C2 iletişimini sürdürmek için verileri DNS sorgularının ve yanıtlarının içine kodlar. Güvenlik ekipleri, belirti olarak alışılmadık derecede uzun DNS sorgularını ve yüksek sorgu hacimlerini izler.
Dahili ve Harici DNS
Kuruluşlar bölünmüş ufuk DNS'i çalıştırır: dahili DNS, dahili hizmetler için özel adresleri çözümler; harici DNS ise yalnızca genel erişime açık kayıtları sunar. Bu, dahili topolojinin harici sorgulara açığa çıkmasını önler.
Komut Satırından DNS Denetleme
Temel DNS araçları:
nslookup google.com
dig +short google.com
dig @8.8.8.8 google.com A # query specific resolverKısa Kontrol: DNS
Bir alan adı için e-postaları işlemekten sorumlu posta sunucusunu hangi DNS kayıt türü belirtir?
Ders Özeti
DNS, kök, TLD ve yetkili ad sunucularını içeren hiyerarşik bir çözümleme süreci aracılığıyla alan adlarını IP adreslerine çevirir. Temel kayıt türleri arasında A, AAAA, MX, CNAME ve TXT bulunur. Güvenlik sorunları arasında önbellek zehirleme, bölge aktarımının açığa çıkması ve DNS tünelleme yer alır. DoH ve DoT, gizlilik için DNS'i şifreler.
Sıkça Sorulan Sorular
“DNS: Alan Adları IP'lere Nasıl Çözülür” dersi ücretsiz mi?
Evet — “DNS: Alan Adları IP'lere Nasıl Çözülür” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“DNS: Alan Adları IP'lere Nasıl Çözülür” dersinde ne öğreneceğim?
Bir DNS aramasını sorgudan yanıta kadar izleyin ve DNS'e nasıl saldırılabileceğini anlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“DNS: Alan Adları IP'lere Nasıl Çözülür” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- IP Adresleme ve Alt Ağlar
- TCP ve UDP: Hangisi Ne Zaman Kullanılır
- DNS: Alan Adları IP'lere Nasıl Çözülür
- HTTP ve HTTPS Temelleri