4.2.2.2 ve 4.2.2.1 Dns leri güvenlimi?

sersiler

Asistan
Katılım
4 Mayıs 2008
Mesajlar
333
Reaksiyon puanı
1
Puanları
18
Başlıkda yazdığım dns numaraları güvenlimi acaba bilgisi olan varmı?
 

Stone

Müdavim
Müdavim
Katılım
21 Temmuz 2008
Mesajlar
2,773
Reaksiyon puanı
10
Puanları
218
Güvensiz olsalar ne gibi bi sorun teşkil edecekler peki ? ona göre cevap veriyim :)
 

sersiler

Asistan
Katılım
4 Mayıs 2008
Mesajlar
333
Reaksiyon puanı
1
Puanları
18
Bilsem sormam zaten.
 

0ReiS0

Dekan
Katılım
8 Temmuz 2008
Mesajlar
5,666
Reaksiyon puanı
91
Puanları
228
Hayır kulana bilirsin bende kulanıyorum her hangi bi sorun yok.
 

Stone

Müdavim
Müdavim
Katılım
21 Temmuz 2008
Mesajlar
2,773
Reaksiyon puanı
10
Puanları
218
DNS Serverlar sadece isim çözlerler başka bi işleri yoktur benim bildiğim herhangi bi sorun teşgilde etmez o yüzden rahat ol ;)
 
Katılım
31 Aralık 2007
Mesajlar
17,485
Reaksiyon puanı
189
Puanları
243
walla ben bayadır kullanıyorum hiç bir sorun yok...

bunları güvenle kullanabilirsin :

4.2.2.1 , 4.2.2.2 , 4.2.2.3 , 4.2.2.4 , 4.2.2.5 , 4.2.2.6
 

sersiler

Asistan
Katılım
4 Mayıs 2008
Mesajlar
333
Reaksiyon puanı
1
Puanları
18
DNS Serverlar sadece isim çözlerler başka bi işleri yoktur benim bildiğim herhangi bi sorun teşgilde etmez o yüzden rahat ol ;)

Bi kaç yerde opendns leri kullanın güvenli falan yazıyoduda acaba bunlar güvensizmi diye düşündüm...
 

myefsane

Dekan
Katılım
15 Eylül 2006
Mesajlar
6,950
Reaksiyon puanı
49
Puanları
228
proxy ile karıştırmamak lazım isim çözerler sorun yaşamazsın.
 

Elbruz46

Müdavim
Müdavim
Katılım
22 Şubat 2008
Mesajlar
11,931
Reaksiyon puanı
1,338
Puanları
293
DNS tehlikesi 5 sene sonra farkedildi

Yazan:Haluk KARAHAN Cuma, 08 Ağustos 2008 13:27

Adres satırına Google.com.tr yazdığınızda gerçekten o adrese mi gidiyorsunuz? Peki gönderdiğiniz e-postalar kime gidiyor biliyor musunuz?

İnternetin temelini kökünden sarsabilecek önemli bir açık bulundu. TÜBİTAK'ın konu hakkındaki yazısıyla ülkemizde de dikkatleri üzerine çeken bu açık, aslında bundan 5 sene önce Dan J. Bernstein tarafından keşfedilen ve Dan Kaminsky tarafından kısa bir süre önce pratiğe dökülen önemli bir "yapısal" hata.
Marka, şirket veya isimlerden bağımsız olarak tüm internet kullanıcılarını ilgilendiren problem, kötü niyetli kişiler tarafından kolaylıkla istismar edilerek çıkar sağlanabilecek cinsten.
Tehlikenin boyutunu anlatabilmek için biraz teknik detaylara yer vermekte fayda var.

DNS nedir, ne işe yarar?

İnternet üzerinde her bilgisayar (dolayısıyla web sayfalarının bulunduğu yerler) IP adresi denilen bir rakam dizisiyle (134.168.275.57 gibi) adreslenir. Bu adresleri rakam değerleriyle akılda tutmak zor olduğundan DNS adı verilen sunucular yardımıyla eşleştirmeler yapılır. Siz tarayıcının adres satırına bir internet adresi (cnetturkiye.com gibi) yazdığınızda, DNS sunucusu bu alan adının sahip olduğu, rakamlardan oluşan adres değerini bularak eşleştirir ve sizin sayfaya ulaşmanıza yardımcı olur.

Problemin kaynağı ne?

Yıllardır güvenlik uzmanı olarak çalışan Dan Kaminsky'nin ortaya çıkardığı açık, DNS sunucularında "cache poisining" (ön bellek zehirlenmesi) denilen bir yöntemle saldırılması sonrasında gerçekleşiyor. Siz bir adres yazdığınızda eğer o sunucular korsanlar tarafından denetim altına alınmışsa, DNS devreye girmeden korsanların belirleyeceği adreslere gitmeniz işten bile değil. Yani aslında siz google.com.tr adresini girdiğinizde gerçekten Google ana sayfasına gitmek yerine, ilgili korsanın belirlediği farklı bir bilgisayardaki sayfaya gidiyor da olabilirsiniz.

"Cache poisining" yönteminde korsanlar DNS sunucularına sahte istekler gönderip bu isteklerin gerçek bir web adresinden geldiğini düşündürterek sunucuları kandırabiliyorlar. Ardından da kendilerine bir alan yaratarak dışarıdan gelen isteklerde DNS sunucusundan önce araya girip gelen isteğe cevap veriyorlar. Ve sonra da kullanıcıyı istedikleri herhangi bir adrese (dolayısıyla web sayfasına) yönlendirebiliyorlar.

İnterneti temelinden sarsabilir

Konu hakkında hem çeşitli videolar ve konferanslarla hem de web sitesi üzerinden bilgiler aktaran Kampinsky, ilgili problemin bir kişi, kurum ya da herhangi bir markayla ilgisi olmadığının altını çiziyor. Bundan aylar önce DNS'ler üzerinde çalışmaya başlayan Kampinsky, 5 yıl önce Dan J. Bernstein tarafından da dile getirilen ve "önlem alınmalı" diye uzmanları uyardığı bu problemi pratiğe dökerek olayın ciddiyetini ortaya koydu.

Aralarında Microsoft, Cisco, en popüler isim sunucularından BIND ve güvenlik uzmanlarından oluşan onlarca kişi ve kurumun aldığı uzunca bir isim listesi, ilgili problemin çözümü konusunda defalarca bir araya geldi. Problemi tüm bu uzmanlarla paylaşan Kampinsky çözüm konusunda neler yapılabileceğine dair bir beyin fırtınası oluşturarak birkaç yol bulunması adına da bir adım atmış oldu.

Bunun Microsoft'un bir ürünü veya Cisco'nun çözümünden kaynaklanan bir problem olmadığını, dolayısıyla tüm internet kullanıcılarını ilgilendirdiğini ifade eden güvenlik uzmanı, internetin protokol seviyesinde oluşan bu açıkla tüm internetin yara alabileceğine de dikkat çekiyor. Kısa bir süre içerisinde problemin bulunması ve ilgili yamaların çıkarılmasına rağmen tehlikenin henüz geçmediğini önemle belirten Kampinsky, başta internet servis sağlayıcıları ve altyapı hizmeti sunan şirketler olmak üzere, DNS sunucularıyla işi olan tüm birimlerin ilgili yamaları bir an önce edinip uygulamaya sokması gerektiğini bildiriyor ve şunları söylüyor;

"Kısacası benim sizlerden istediğim şey aslında oldukça büyük bir şey. Ama böylesine büyük bir hatayla ilgili olduğu için doğal karşılanmalı. Geçtiğimiz yılı bu konuya kafa yormakla geçirdim. Uzmanlarla birlikte 6 aylık bir çalışmanın ardından hatanın bulunması 3 günümüzü aldı. Onlarca insan hatanın kaynağını bulmak için saatlerini verdi. Hata bulundu, çözüm yolu bulundu ve şimdi benim istediğim şey ağınızı ve altyapınızı bu yamalar ışığında güncellemeniz. Tüm çabam bu yönde..."
 

wcap

Öğrenci
Katılım
30 Haziran 2008
Mesajlar
6
Reaksiyon puanı
0
Puanları
0
4.2.2.1 ve 4.2.2.2 bildigim kadarı ile amerikada bulunan ilk dns sunuculardan.güvenli olması lazım. fakat her dns sunucu güvenlidir diye birşey yok.
örneğin sen www.xbankasi.com.tr adresine giriyorsun. eğer dns sunucu bu adresin IP adresini sana fake bir adres olarak çözerse sana fake bir siteden bankacılık işlemini yaptırır ve şifrelerini alabilirler. o yüzden dikkatli olmakta fayda var.
 

Turab Garip

Dekan
Emektar
Müdavim
Katılım
30 Mayıs 2007
Mesajlar
6,896
Reaksiyon puanı
178
Puanları
1,243
Level 3 Communucations isimli, fiber-optik alt yapılı bir iletişim şirketine aitmiş. Bu firmanın işi uzak noktalar arası yüklü miktarlardaki verileri taşımakmış. (Video gibi örneğin.) Ayrıca ABD'nin ilk sunucularından olduğu da doğru.
 

sersiler

Asistan
Katılım
4 Mayıs 2008
Mesajlar
333
Reaksiyon puanı
1
Puanları
18
Bu güvenli olduğu anlamınamı geliyor yani şirketin?
 

Turab Garip

Dekan
Emektar
Müdavim
Katılım
30 Mayıs 2007
Mesajlar
6,896
Reaksiyon puanı
178
Puanları
1,243
Güvenden ne anladığımıza bağlı. Yasal olarak en güvenli platformlardan birini sağladıkları kesin. Oldukça eski ve tecrübeli bir firma. Ayrıca görünüşe göre çok ciddi ve profesyonel müşterileri var. Ek olarak, tüm Avrupa ülkelerinde resmi ofisleri var. ABD'nin ilk iletişim firmalarından. (Tarihler ve IP adresleri öyle gösteriyor.)

Ancak dedim ya güvenlilik görecelidir. Örneğin herkes Google'a güvenir, kimse ondan şüphe duymaz; ama Google herkesin kişisel bilgilerini ticari amaçla kullanır, bu da büyük bir güven sui istimalidir.
 

sersiler

Asistan
Katılım
4 Mayıs 2008
Mesajlar
333
Reaksiyon puanı
1
Puanları
18
Open dnsye güveniyorum mesela bunada güvenebilirim demek anlamına gelirmi?
 

Turab Garip

Dekan
Emektar
Müdavim
Katılım
30 Mayıs 2007
Mesajlar
6,896
Reaksiyon puanı
178
Puanları
1,243
Evet aynı şekilde buna da güvenebilirsin.
 

engin_er

Asistan
Katılım
7 Mayıs 2007
Mesajlar
469
Reaksiyon puanı
2
Puanları
18
bende opendns yi dün denedim ancak güvenlik meselesi yüzünden tekrar sildim.

bizim şirkette bankacılık işlemleri ve vergi dairelerine sık sık giriliyor o bakımdan güvenemedim.

ama opendns güvenlidir diyorsanız tekrar o dns.leri yazabilirim
 

whois

Öğrenci
Katılım
10 Kasım 2008
Mesajlar
40
Reaksiyon puanı
0
Puanları
0
Dns olarak sürekli kullandığım adresler bunlar. 2 yılı aşkın süredir kullanıyorum. Youtube tarzı engellemelerin farkına bile varamadım bu yüzden. Sağdan soldan okuduklarım sayesinde engellemeden haberim olurdu.
 

itsfresh

Asistan
Katılım
27 Mart 2007
Mesajlar
390
Reaksiyon puanı
3
Puanları
18
TRKY-DnsAyar

TRKY-DnsAyar kurulduğu andan başlayarak çalıştığı süre zarfında; TTNet ve Türkiye genelindeki diğer internet servis sağlayıcıları tarafından işletilen dns sunucularından iyi durumda olanlar arasından hazırlanılan listeden size en uygun olanını seçerek, en iyi performansı alacağınız dns sunucusunu kullanmanızı sağlar.



indirme linki: http://ata.trky.net/serazat/dev/TRKY-DnsAyar_setup.exe
 

TuningMert

Dekan
Katılım
4 Ocak 2007
Mesajlar
5,659
Reaksiyon puanı
84
Puanları
0
Open DNS'den sonra bu DNS'leri girdiğimde Nod 32 güvenlik duvarı sürekli bu adreslerden dns zehirleme saldırısı uyarısı veriyordu.Open dns e geri döndüm sonra,birşey kalmadı şimdi...
 

engin_er

Asistan
Katılım
7 Mayıs 2007
Mesajlar
469
Reaksiyon puanı
2
Puanları
18
OpenDns ye geri döndüm. umarım güvenlidir.
bankacılık, netten alışveriş, vedop uygulamaları için sorun teşkil etmez sanırım.
 

TBM

Müdavim
Müdavim
Katılım
28 Ekim 2008
Mesajlar
6,586
Reaksiyon puanı
358
Puanları
263
Ben kullanıyorum giremediğim yerlere giriyorum
 

mehmetb

Öğrenci
Katılım
7 Aralık 2009
Mesajlar
5
Reaksiyon puanı
0
Puanları
0
Bakın bu işin birde kısa yolu var. Dns ayarlamanın en kısa yolu bir arabirim programı kullanmak. Daha öncedende kullandığım ve desteklediğim bir program var. TRKY-dnsayar diye. cogu download sitesinde de mevcut. dün yeni versiyonu cıkmış indirdim kurdum.Oldukçada memnun kaldım.Neden derseniz çünkü yurtdışı dns lerini ayrı bir seçimle taratabiliyorsunuz.En hızlı olanını sizin için atıyor.24 adet dns sunucusu tarattı ve 4 tane atadı.bilmem ne kadar güvenli ama trky diye aratınca epey şey cıkıyor.Sizde deneyin derim.
 

Elbruz46

Müdavim
Müdavim
Katılım
22 Şubat 2008
Mesajlar
11,931
Reaksiyon puanı
1,338
Puanları
293
en iyisi en güvenlisi
8.8.8.8
8.8.4.4
 
K

Kayıtsız Üye

SDN Okuru
hey, soruyu soran şahıs,kimsin sen ha? yoksa 4.2.2.2 nin bir casusu mu????????? öğrenmeye çalıştığın nedir? acaba bu halk, isimden virüs yüklediğimizi biliyor mu gibi bir soruya mı cevap arıyorsun???

Merak etmeyin, deli değilim, sadece şu 4.2.2.2 hakkında gerçekte ne düşündüğümü size uygulamalı olarak anlatmış oldum :D:D:D
 
S

SDN Okuru

SDN Okuru
4.2.2.1 kullanlar kota sorunu varmış.internet açık değilken bile kota doluyormuş bir tane kullanıcı silmiş ve müzik film izlediği ve oyun indirdiği halde kotası 2 gb mesajlarnzı bekliorum
 

ugs9305

Öğrenci
Katılım
19 Temmuz 2013
Mesajlar
7
Reaksiyon puanı
0
Puanları
0
bence güvenli uzun zamandır bunu kullanıyorum
 
Üst