İçereği Atla

DNS Güvenliği ve DNS Saldırıları

19 Temmuz 2026 yazan
DNS Güvenliği ve DNS Saldırıları
Yagmur KAYA
​

İnternette bir web sitesine erişirken genellikle alan adlarını kullanırız. Örneğin bir web sitesine ulaşmak için IP adresini ezberlemek yerine alan adını yazarız. Ancak bilgisayarlar iletişim kurarken IP adreslerini kullanır. İşte alan adlarını IP adreslerine dönüştüren sistem DNS (Domain Name System) olarak adlandırılır. DNS, internetin temel yapı taşlarından biridir. Kullanıcı bir web sitesinin adresini yazdığında DNS sistemi bu alan adının hangi IP adresine karşılık geldiğini bulur ve kullanıcının doğru sunucuya yönlendirilmesini sağlar. Bu nedenle DNS'in güvenli çalışması, internet erişiminin ve kurumların ağ altyapısının güvenliği açısından büyük önem taşır.

DNS Nasıl çalışır?

Bir kullanıcı tarayıcıya bir alan adı yazdığında DNS çözümleme süreci başlar. Örneğin kullanıcı: www.ornek.com adresine girmek istediğinde bilgisayar öncelikle bu alan adının IP adresini öğrenmeye çalışır. Basitleştirilmiş şekilde süreç şu şekilde gerçekleşir:

Kullanıcı → DNS Resolver → DNS Sunucuları → IP Adresi → Web Sunucusu

Bilgisayarın daha önce bu alan adı için aldığı bir DNS kaydı varsa sonuç önbellekten (cache) alınabilir. Yoksa DNS resolver gerekli DNS sunucularına sorgu göndererek IP adresini bulur. Örneğin: www.ornek.com → 192.168.1.10 gibi bir eşleştirme sonucunda tarayıcı artık hangi sunucuya bağlanacağını bilir.

DNS Neden Güvenli Olmalıdır?

DNS yalnızca web sitelerine ulaşmayı sağlayan basit bir sistem değildir. Kullanıcıların hangi sunuculara bağlanacağını belirlediği için saldırganların hedeflerinden biri olabilir. DNS üzerinde yapılan bir manipülasyon sonucunda kullanıcı doğru adresi yazmasına rağmen saldırganın kontrolündeki farklı bir sunucuya yönlendirilebilir. Örneğin bir kullanıcı bankasının alan adını doğru şekilde yazsa bile DNS kayıtları manipüle edilmişse kullanıcı sahte bir web sitesine yönlendirilebilir. Bu nedenle DNS güvenliği; Kullanıcıların doğru sunuculara yönlendirilmesi, alan adlarının değiştirilmesinin önlenmesi, zararlı alan adlarının engellenmesi, kurum ağlarının saldırılara karşı korunması açısından önemlidir.

Yaygın DNS Saldırıları

DNS, farklı saldırı türleriyle hedef alınabilir. Bu saldırıların bazıları kullanıcıları yanlış adreslere yönlendirmeyi, bazıları ise DNS hizmetini kullanılamaz hâle getirmeyi amaçlar.

1. DNS Spoofing

DNS spoofing, DNS sorgularına sahte yanıtlar verilerek kullanıcının yanlış bir IP adresine yönlendirilmesidir. Örneğin kullanıcı bir adrese gitmek istiyor normalde DNS gerçek IP adresi olur fakat saldırgan bunu manipüle etmişşe sahte bir yönlendirme gerçekleşir. Böylece kullanıcı gerçek site yerine saldırganın hazırladığı bir siteye gönderilebilir.

2. DNS Cache Poisoning

DNS sunucuları, daha hızlı yanıt verebilmek için daha önce öğrendikleri DNS bilgilerini belirli bir süre boyunca önbellekte tutar. DNS Cache Poisoning, bu önbelleğe yanlış DNS bilgilerinin yerleştirilmesiyle gerçekleştirilen bir saldırıdır. Örneğin DNS sunucusunun önbelleğinde gerçek IP yerine sahte bir IP bulunursa bu DNS sunucusunu kullanan kullanıcılar yanlış sunucuya yönlendirilebilir. Bu nedenle DNS önbelleğinin güvenliği oldukça önemlidir.

3. DNS Hijacking

DNS hijacking, DNS çözümleme sürecinin veya DNS ayarlarının saldırgan tarafından değiştirilmesidir. Örneğin bir cihazın DNS sunucusu değiştirilerek kullanıcının DNS sorguları saldırganın kontrol ettiği bir sunucuya gönderilebilir. Bu durumda kullanıcı hangi siteye gitmek istediğini yazsa bile DNS sorgularının sonucu manipüle edilebilir. DNS hijacking özellikle kötü amaçlı yazılımlar, ele geçirilmiş ağ cihazları veya yanlış yapılandırılmış sistemler üzerinden gerçekleştirilebilir.

4. DDoS ile DNS Sunucularını Hedef Alma

DDoS (Distributed Denial of Service), çok sayıda cihazdan aynı anda yoğun miktarda istek gönderilerek bir sunucunun veya hizmetin kaynaklarının tüketilmesini ve normal kullanıcılara hizmet verememesini amaçlayan siber saldırı türüdür.

DNS sunucuları da DDoS (Distributed Denial of Service) saldırılarının hedefi olabilir. DDoS saldırısında çok sayıda sistem aynı anda hedef sunucuya yoğun miktarda trafik veya istek gönderebilir. Amaç DNS sunucusunun kaynaklarını tüketerek hizmet vermesini zorlaştırmak veya engellemektir. DNS hizmeti çalışmadığında kullanıcılar alan adlarını IP adreslerine çözümleyemeyebilir. Bu nedenle kurumun web sitesi çalışıyor olsa bile kullanıcılar siteye erişmekte sorun yaşayabilir.

5. DNS Tunneling

DNS tunneling, DNS protokolünün normal amacı dışında kullanılmasıyla gerçekleştirilen bir saldırı yöntemidir. DNS trafiği genellikle ağlarda izin verilen trafik türlerinden biri olduğu için saldırganlar bunu kötüye kullanabilir. Örneğin ele geçirilmiş bir bilgisayardaki zararlı yazılım, DNS sorgularını kullanarak saldırganın kontrolündeki sistemle iletişim kurmaya çalışabilir. Bu yöntem:

Ele geçirilmiş cihaz → DNS sorguları → Saldırganın sistemi

şeklinde düşünülebilir. DNS tunneling, özellikle veri sızdırma ve komuta-kontrol iletişimi gibi saldırı faaliyetlerinde kullanılabildiğinden güvenlik ekiplerinin dikkat ettiği tehditlerden biridir.

DNSSEC Nedir?

DNS güvenliğini artırmak için kullanılan önemli teknolojilerden biri DNSSEC (Domain Name System Security Extensions)'dır. DNSSEC, DNS yanıtlarının gerçekten yetkili kaynaktan geldiğinin doğrulanmasına yardımcı olur ve DNS verilerinin değiştirilip değiştirilmediğinin kontrol edilmesini sağlar. DNSSEC, DNS verilerinin bütünlüğünü ve kaynağının doğrulanmasını destekleyen bir güvenlik katmanı oluşturur. Ancak DNSSEC, tüm DNS saldırılarını tek başına engelleyen bir çözüm değildir. Örneğin DDoS saldırılarına karşı ayrıca uygun ağ ve sunucu güvenlik önlemleri gerekir.

DNS Güvenliği Nasıl Sağlanır?

DNS altyapısının güvenliğini artırmak için birden fazla güvenlik yöntemi birlikte kullanılabilir.

  • Güvenli DNS Sunucuları Kullanılmalı
  • DNSSEC Kullanılmalı 
  • DNS Trafiği İzlenmeli 
  • Zararlı Alan Adları Engellenmeli 
  • DNS Sunucuları Güncel Tutulmalı 
  • Erişim Kontrolleri Uygulanmalı 

Sonuç

DNS, internet üzerindeki alan adlarını IP adresleriyle eşleştiren ve kullanıcıların doğru sistemlere ulaşmasını sağlayan temel bir altyapıdır. Ancak DNS'in kritik bir sistem olması, onu saldırganlar için de önemli bir hedef hâline getirir. DNS spoofing, cache poisoning, DNS hijacking, DDoS ve DNS tunneling gibi saldırılar DNS altyapısının güvenliğini tehdit edebilir. Bu nedenle DNS güvenliği; DNSSEC kullanımı, güvenli yapılandırma, trafik ve log izleme, zararlı alan adlarının engellenmesi ve düzenli güncelleme gibi farklı güvenlik önlemlerinin birlikte uygulanmasıyla sağlanmalıdır. Kısacası DNS, internetin adres defteri ise DNS güvenliği de bu adres defterinin değiştirilmesini, kötüye kullanılmasını ve saldırılarda araç olarak kullanılmasını önlemeye yönelik güvenlik katmanıdır. 


DNS Güvenliği ve DNS Saldırıları
Yagmur KAYA 19 Temmuz 2026
Bu gönderiyi paylaş
Etiketler
Arşivle
Giriş to leave a comment