Bu maddedeki bilgilerin için ek kaynaklar gerekli.Ağustos 2020) () ( |
DNS korsanlığı (ing. DNS hijacking) veya DNS yönlendirmesi, Alan Adı Sunucu (DNS) sorgu sonuçlarını değiştirme pratiğidir. Bu işlem Malware adı verilen kötü amaçlı yazılımlar kullanılarak bir sunucunun (TCP/IP) ayarları değiştirilip korsanlığı yapan kişinin kontrolü altındaki sahte bir DNS sunucusuna yönlendirilerek veya güvenilir bir DNS sunucunun davranışları internet standartlarına uygun olmayacak şekilde değiştirilerek yapılır.
Bu değişiklikler phishing adı verilen e-dolandırıcılık gibi kötü amaçlar için yapılabileceği gibi İnternet Servis Sağlayıcı'lar (ISP) tarafından kullanıcıları kendi reklam sayfalarına yönlendirme, istatistik toplama ve belirli alan adlarına engel koyup o alan adını sansürleme gibi amaçlar için de yapılabilir.
Teknik arka plan
DNS sunucunun bir fonksiyonu da bir uygulamanın bir internet sitesine bağlanabilmek için ihtiyaç duyduğu IP adresini alan adına çevirmektir. Bu fonksiyon çeşitli resmi internet standartlarıyla belirlenmiştir. DNS sunucular internete çıkan bilgisayarlar ve kullanıcılar tarafından kullanılır.
Sahte DNS sunucu
Sahte DNS sunucusu arama motorları, bankalar gibi çok kullanılan internet site adlarını kötü amaçlı içeriğe sahip farklı IP adreslerine çevirir. Çoğu kullanıcı kendi ISP'lerinin otomatik olarak atadığı DNS sunucularını kullanır. Zombi bilgisayar adı verilen kötü amaçlı makineler DNS değiştiren trojanlar kullanarak bir kullanıcının bilgisayarında ISP tarafından otomatik olarak atanan DNS sunucu isimlerini gizli bir şekilde değiştirir ve yönlendirmeleri sahte DNS sunucularına yapar. Kullanıcı bir internet sitesini ziyaret etmek istediğinde farklı bir siteye yönlendirilir. Bu saldırıya denir. Eğer yönlendirilen site kötü amaçlı ve kredi kartı gibi hassas bilgileri toplama amaçlı bir site ise bu saldırıya phishing denir.
ISP manipülasyonu
Bazı ISP'ler reklam gösterme, istatistik toplama veya sansür amaçlı DNS korsanlığını kullanır. Bunlar arasında Cablevision's Optimum Online, Comcast, Time Warner, Cox Communications, RCN, Rogers, Charter Communications, Verizon, Virgin Media, Frontier Communications, Bell Sympatico, UPC, T-Online, Optus, Mediacom, ONO, TalkTalk ve Bigpond (Telstra) gibi büyük ISP'ler vardır. Bu pratik internet standartlarını ihlal ettiği gibi kullanıcıları Cross site scripting adı verilen saldırılara da açık hale getirmektedir.
Türkiye'de de bu manipülasyonun TTNET, Superonline gibi belli başlı büyük ISP'ler tarafından özellikle 17 Aralık soruşturması sonrasında Twitter ve Youtube gibi engelli sitelere DNS değiştirerek erişimi engellemek için yapılmaya başlandığı iddia edilmektedir.
Ayrıca bakınız
Kaynakça
- ^ "Arşivlenmiş kopya". 1 Nisan 2014 tarihinde kaynağından . Erişim tarihi: 30 Mart 2014.
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Bu maddedeki bilgilerin dogrulanabilmesi icin ek kaynaklar gerekli Lutfen guvenilir kaynaklar ekleyerek maddenin gelistirilmesine yardimci olun Kaynaksiz icerik itiraz konusu olabilir ve kaldirilabilir Kaynak ara DNS korsanligi haber gazete kitap akademik JSTOR Agustos 2020 Bu sablonun nasil ve ne zaman kaldirilmasi gerektigini ogrenin DNS korsanligi ing DNS hijacking veya DNS yonlendirmesi Alan Adi Sunucu DNS sorgu sonuclarini degistirme pratigidir Bu islem Malware adi verilen kotu amacli yazilimlar kullanilarak bir sunucunun TCP IP ayarlari degistirilip korsanligi yapan kisinin kontrolu altindaki sahte bir DNS sunucusuna yonlendirilerek veya guvenilir bir DNS sunucunun davranislari internet standartlarina uygun olmayacak sekilde degistirilerek yapilir Bu degisiklikler phishing adi verilen e dolandiricilik gibi kotu amaclar icin yapilabilecegi gibi Internet Servis Saglayici lar ISP tarafindan kullanicilari kendi reklam sayfalarina yonlendirme istatistik toplama ve belirli alan adlarina engel koyup o alan adini sansurleme gibi amaclar icin de yapilabilir Teknik arka planDNS sunucunun bir fonksiyonu da bir uygulamanin bir internet sitesine baglanabilmek icin ihtiyac duydugu IP adresini alan adina cevirmektir Bu fonksiyon cesitli resmi internet standartlariyla belirlenmistir DNS sunucular internete cikan bilgisayarlar ve kullanicilar tarafindan kullanilir Sahte DNS sunucu Sahte DNS sunucusu arama motorlari bankalar gibi cok kullanilan internet site adlarini kotu amacli icerige sahip farkli IP adreslerine cevirir Cogu kullanici kendi ISP lerinin otomatik olarak atadigi DNS sunucularini kullanir Zombi bilgisayar adi verilen kotu amacli makineler DNS degistiren trojanlar kullanarak bir kullanicinin bilgisayarinda ISP tarafindan otomatik olarak atanan DNS sunucu isimlerini gizli bir sekilde degistirir ve yonlendirmeleri sahte DNS sunucularina yapar Kullanici bir internet sitesini ziyaret etmek istediginde farkli bir siteye yonlendirilir Bu saldiriya denir Eger yonlendirilen site kotu amacli ve kredi karti gibi hassas bilgileri toplama amacli bir site ise bu saldiriya phishing denir ISP manipulasyonu Bazi ISP ler reklam gosterme istatistik toplama veya sansur amacli DNS korsanligini kullanir Bunlar arasinda Cablevision s Optimum Online Comcast Time Warner Cox Communications RCN Rogers Charter Communications Verizon Virgin Media Frontier Communications Bell Sympatico UPC T Online Optus Mediacom ONO TalkTalk ve Bigpond Telstra gibi buyuk ISP ler vardir Bu pratik internet standartlarini ihlal ettigi gibi kullanicilari Cross site scripting adi verilen saldirilara da acik hale getirmektedir Turkiye de de bu manipulasyonun TTNET Superonline gibi belli basli buyuk ISP ler tarafindan ozellikle 17 Aralik sorusturmasi sonrasinda Twitter ve Youtube gibi engelli sitelere DNS degistirerek erisimi engellemek icin yapilmaya baslandigi iddia edilmektedir Ayrica bakinizDNS spoofingKaynakca Arsivlenmis kopya 1 Nisan 2014 tarihinde kaynagindan Erisim tarihi 30 Mart 2014