DNS sızıntısı nedir?
DNS nedir?
DNS, tam adıyla 'Alan Adı Sistemi' (Domain Name System), ana bilgisayar adları ile IP adresleri arasında çeviri hizmeti sunan dağıtılmış bir veritabanıdır. İnternette her bilgisayarın, tıpkı her insanın benzersiz bir kimlik numarasına sahip olması gibi, benzersiz bir IP adresi vardır. Ancak, IP adresleri 192.168.1.1 gibi bir dizi rakamdan oluşur ve insanlar için hatırlanması kolay değildir. Bu nedenle, bu rakamları daha kolay hatırlanabilir adlara dönüştürecek bir yönteme ihtiyaç duyulmuştur ve bu, DNS'in temel işlevidir.
Örneğin, tarayıcınıza www.google.com yazdığınızda, bilgisayarınız önce bir DNS sunucusuna bu web sitesinin karşılık gelen IP adresinin ne olduğunu soran bir istek gönderir. DNS sunucusu, www.google.com'un IP adresinin 64.233.170.113 olduğunu yanıtlar. Ardından, bilgisayarınız web sayfası içeriğini almak için bu IP adresine bir istek gönderir. Kısacası, DNS sunucusu internetin 'telefon rehberi' gibidir ve her web sitesinin 'telefon numarasını' (yani IP adresini) bulmamıza yardımcı olur.
IP değiştirildiğinde DNS nasıl çalışır?
Bir VPN veya proxy sunucusu kullandığınızda, teorik olarak DNS istekleriniz (yani ziyaret ettiğiniz web sitelerinin adları) dahil olmak üzere tüm internet trafiğiniz VPN veya proxy sunucusu üzerinden iletilmelidir. Bu süreç genellikle aşağıdaki dört adımı içerir:
1. Bilgisayarınız VPN veya proxy sunucusuna google.com'u ziyaret etmek istediğinizi bildirir.
2. VPN veya proxy sunucusu kendi DNS sunucusuna bir istek gönderir: Bana bir Google sunucusunun IP adresini ver.
3. DNS sunucusu bir Google sunucusunun IP adresini döndürür.
4. VPN veya proxy sunucusu, döndürülen IP adresine göre Google'a erişir.
Singapur'da bulunan bir kullanıcının, ABD IP adresine sahip bir VPN veya proxy sunucusu kullanarak bir web sitesini ziyaret ettiğini varsayalım. VPN veya yazılımı doğru yapılandırılmışsa, test sonucu şu şekilde olmalıdır: DNS sunucusunun IP adresi de ABD'de olmalı ve VPN veya proxy sunucusunun IP bölgesiyle tutarlı olmalıdır. DNS sunucusu ABD'de değilse, örneğin Kanada'da veya başka bir bölgedeyse, endişelenmeye gerek yoktur - en azından kullanıcının gerçek konumu (Singapur) açığa çıkmamıştır.
'DNS sızıntısı' nedir?
İnternet trafiğiniz bir VPN veya proxy sunucusu üzerinden iletilse bile, cihazınız VPN veya proxy hizmeti tarafından sağlanan DNS sunucuları yerine İnternet Servis Sağlayıcınızın (İSS) DNS sunucularını kullanmaya devam edebilir. Sonuç olarak, IP adresiniz ve DNS istekleriniz (yani ziyaret ettiğiniz web sitelerinin adları) İSS'nize ifşa olabilir. Buna 'DNS sızıntısı' denir.
Örneğin, Singapurlu bir kullanıcı ABD proxy IP'si kullanarak Google'a erişiyor, ancak yanlış VPN veya yazılım yapılandırması nedeniyle cihazı Google'ın IP adresini Singapur'daki yerel bir DNS sunucusundan istiyor. Bu durumda, kullanıcının İSS'si onun Google'ı ziyaret ettiğini bilir. Kullanıcı bir DNS sızıntısı olup olmadığını kontrol ettiğinde, DNS sunucusunun IP bölgesinin kullanıcının gerçek IP bölgesiyle eşleştiğini (her ikisi de Singapur'da) görecektir, bu da bir DNS sızıntısı meydana geldiği anlamına gelir!
DNS Sızıntısının Riskleri
Bir DNS sızıntısı meydana gelirse, DNS istekleriniz VPN'in DNS sunucusu yerine İSS'nizin DNS sunucusuna gönderilir. Bu şu anlama gelir:
Gerçek Konumun İfşası:İSS'niz IP adresinizi öğrenebilir ve böylece gerçek coğrafi konumunuzu ortaya çıkarabilir.
Kişisel Gizliliğin İhlali:İSS'niz ziyaret ettiğiniz web sitelerini kaydedebilir ve bu bilgileri hedefli reklamcılık için kullanabilir veya üçüncü taraflara satabilir.
Artan Güvenlik Riskleri:Bazı kötü amaçlı yazılımlar veya siber saldırılar DNS ayarlarınızı değiştirerek DNS isteklerinizin güvenli olmayan DNS sunucularına gönderilmesine neden olabilir. Güvenli olmayan DNS sunucuları, isteklerinizi kötü amaçlı web sitelerine yönlendirebilir; bu teknik DNS ele geçirme (DNS hijacking) olarak bilinir. Örneğin, bankanızın web sitesini ziyaret etmek isteyebilirsiniz, ancak sahte bir banka web sitesine yönlendirilirsiniz. Bu sahte site, gerçek banka sitesiyle birebir aynı görünebilir, ancak aslında kullanıcı adınızı ve şifrenizi çalmak amacıyla siber suçlular tarafından kurulmuştur.
DNS Sızıntısı Nasıl Önlenir
Güvenilir Bir VPN/Proxy Hizmeti Kullanın
Bazı VPN veya proxy hizmet sağlayıcıları, DNS sızıntısını önleyen özellikler sunar. Bu VPN'ler veya proxy'ler, tüm DNS isteklerinizin İSS'nizin sunucuları yerine kendi sunucuları üzerinden iletilmesini sağlar. Bir VPN veya proxy hizmeti seçerken, DNS sızıntısı koruması sunup sunmadıklarını kontrol etmelisiniz.
Güvenli Genel DNS Sunucuları Kullanın
Cihazınızın ağ ayarlarındaki DNS sunucusunu, Google'ın genel DNS'i (8.8.8.8 ve 8.8.4.4) veya Cloudflare'in DNS'i (1.1.1.1) gibi güvenli bir genel DNS sunucusuna manuel olarak değiştirebilirsiniz. Bu şekilde, VPN bağlantınız kesilse bile DNS istekleriniz İSS'nizin sunucusuna gönderilmez.
DNS Sızıntısı Tespit Araçlarını Kullanın
Bir web sitesini ziyaret etmek için VPN veya proxy sunucusu kullanmadan önce, bir DNS sızıntısı olup olmadığını kontrol etmek için DNS sızıntısı tespit araçlarını kullanabilirsiniz. Düzenli olarak test yapmak, gizliliğinizin güvende olduğundan emin olmak için iyi bir alışkanlıktır.
Özet:DNS sızıntısı, VPN veya proxy kullanırken yaygın bir güvenlik açığıdır ve gerçek IP'nin ifşa olmasına ve gizliliğin ihlal edilmesine yol açabilir. Güvenilir bir VPN hizmeti seçerek, güvenli genel DNS sunucularını yapılandırarak ve düzenli olarak sızıntı testleri yaparak bu riski etkili bir şekilde önleyebilir, ağ güvenliğinizi ve kişisel gizliliğinizi koruyabilirsiniz.
DNS, tam adıyla 'Alan Adı Sistemi' (Domain Name System), ana bilgisayar adları ile IP adresleri arasında çeviri hizmeti sunan dağıtılmış bir veritabanıdır. İnternette her bilgisayarın, tıpkı her insanın benzersiz bir kimlik numarasına sahip olması gibi, benzersiz bir IP adresi vardır. Ancak, IP adresleri 192.168.1.1 gibi bir dizi rakamdan oluşur ve insanlar için hatırlanması kolay değildir. Bu nedenle, bu rakamları daha kolay hatırlanabilir adlara dönüştürecek bir yönteme ihtiyaç duyulmuştur ve bu, DNS'in temel işlevidir.
Örneğin, tarayıcınıza www.google.com yazdığınızda, bilgisayarınız önce bir DNS sunucusuna bu web sitesinin karşılık gelen IP adresinin ne olduğunu soran bir istek gönderir. DNS sunucusu, www.google.com'un IP adresinin 64.233.170.113 olduğunu yanıtlar. Ardından, bilgisayarınız web sayfası içeriğini almak için bu IP adresine bir istek gönderir. Kısacası, DNS sunucusu internetin 'telefon rehberi' gibidir ve her web sitesinin 'telefon numarasını' (yani IP adresini) bulmamıza yardımcı olur.
IP değiştirildiğinde DNS nasıl çalışır?
Bir VPN veya proxy sunucusu kullandığınızda, teorik olarak DNS istekleriniz (yani ziyaret ettiğiniz web sitelerinin adları) dahil olmak üzere tüm internet trafiğiniz VPN veya proxy sunucusu üzerinden iletilmelidir. Bu süreç genellikle aşağıdaki dört adımı içerir:
1. Bilgisayarınız VPN veya proxy sunucusuna google.com'u ziyaret etmek istediğinizi bildirir.
2. VPN veya proxy sunucusu kendi DNS sunucusuna bir istek gönderir: Bana bir Google sunucusunun IP adresini ver.
3. DNS sunucusu bir Google sunucusunun IP adresini döndürür.
4. VPN veya proxy sunucusu, döndürülen IP adresine göre Google'a erişir.
Singapur'da bulunan bir kullanıcının, ABD IP adresine sahip bir VPN veya proxy sunucusu kullanarak bir web sitesini ziyaret ettiğini varsayalım. VPN veya yazılımı doğru yapılandırılmışsa, test sonucu şu şekilde olmalıdır: DNS sunucusunun IP adresi de ABD'de olmalı ve VPN veya proxy sunucusunun IP bölgesiyle tutarlı olmalıdır. DNS sunucusu ABD'de değilse, örneğin Kanada'da veya başka bir bölgedeyse, endişelenmeye gerek yoktur - en azından kullanıcının gerçek konumu (Singapur) açığa çıkmamıştır.
'DNS sızıntısı' nedir?
İnternet trafiğiniz bir VPN veya proxy sunucusu üzerinden iletilse bile, cihazınız VPN veya proxy hizmeti tarafından sağlanan DNS sunucuları yerine İnternet Servis Sağlayıcınızın (İSS) DNS sunucularını kullanmaya devam edebilir. Sonuç olarak, IP adresiniz ve DNS istekleriniz (yani ziyaret ettiğiniz web sitelerinin adları) İSS'nize ifşa olabilir. Buna 'DNS sızıntısı' denir.
Örneğin, Singapurlu bir kullanıcı ABD proxy IP'si kullanarak Google'a erişiyor, ancak yanlış VPN veya yazılım yapılandırması nedeniyle cihazı Google'ın IP adresini Singapur'daki yerel bir DNS sunucusundan istiyor. Bu durumda, kullanıcının İSS'si onun Google'ı ziyaret ettiğini bilir. Kullanıcı bir DNS sızıntısı olup olmadığını kontrol ettiğinde, DNS sunucusunun IP bölgesinin kullanıcının gerçek IP bölgesiyle eşleştiğini (her ikisi de Singapur'da) görecektir, bu da bir DNS sızıntısı meydana geldiği anlamına gelir!
DNS Sızıntısının Riskleri
Bir DNS sızıntısı meydana gelirse, DNS istekleriniz VPN'in DNS sunucusu yerine İSS'nizin DNS sunucusuna gönderilir. Bu şu anlama gelir:
Gerçek Konumun İfşası:İSS'niz IP adresinizi öğrenebilir ve böylece gerçek coğrafi konumunuzu ortaya çıkarabilir.
Kişisel Gizliliğin İhlali:İSS'niz ziyaret ettiğiniz web sitelerini kaydedebilir ve bu bilgileri hedefli reklamcılık için kullanabilir veya üçüncü taraflara satabilir.
Artan Güvenlik Riskleri:Bazı kötü amaçlı yazılımlar veya siber saldırılar DNS ayarlarınızı değiştirerek DNS isteklerinizin güvenli olmayan DNS sunucularına gönderilmesine neden olabilir. Güvenli olmayan DNS sunucuları, isteklerinizi kötü amaçlı web sitelerine yönlendirebilir; bu teknik DNS ele geçirme (DNS hijacking) olarak bilinir. Örneğin, bankanızın web sitesini ziyaret etmek isteyebilirsiniz, ancak sahte bir banka web sitesine yönlendirilirsiniz. Bu sahte site, gerçek banka sitesiyle birebir aynı görünebilir, ancak aslında kullanıcı adınızı ve şifrenizi çalmak amacıyla siber suçlular tarafından kurulmuştur.
DNS Sızıntısı Nasıl Önlenir
Güvenilir Bir VPN/Proxy Hizmeti Kullanın
Bazı VPN veya proxy hizmet sağlayıcıları, DNS sızıntısını önleyen özellikler sunar. Bu VPN'ler veya proxy'ler, tüm DNS isteklerinizin İSS'nizin sunucuları yerine kendi sunucuları üzerinden iletilmesini sağlar. Bir VPN veya proxy hizmeti seçerken, DNS sızıntısı koruması sunup sunmadıklarını kontrol etmelisiniz.
Güvenli Genel DNS Sunucuları Kullanın
Cihazınızın ağ ayarlarındaki DNS sunucusunu, Google'ın genel DNS'i (8.8.8.8 ve 8.8.4.4) veya Cloudflare'in DNS'i (1.1.1.1) gibi güvenli bir genel DNS sunucusuna manuel olarak değiştirebilirsiniz. Bu şekilde, VPN bağlantınız kesilse bile DNS istekleriniz İSS'nizin sunucusuna gönderilmez.
DNS Sızıntısı Tespit Araçlarını Kullanın
Bir web sitesini ziyaret etmek için VPN veya proxy sunucusu kullanmadan önce, bir DNS sızıntısı olup olmadığını kontrol etmek için DNS sızıntısı tespit araçlarını kullanabilirsiniz. Düzenli olarak test yapmak, gizliliğinizin güvende olduğundan emin olmak için iyi bir alışkanlıktır.
Özet:DNS sızıntısı, VPN veya proxy kullanırken yaygın bir güvenlik açığıdır ve gerçek IP'nin ifşa olmasına ve gizliliğin ihlal edilmesine yol açabilir. Güvenilir bir VPN hizmeti seçerek, güvenli genel DNS sunucularını yapılandırarak ve düzenli olarak sızıntı testleri yaparak bu riski etkili bir şekilde önleyebilir, ağ güvenliğinizi ve kişisel gizliliğinizi koruyabilirsiniz.
