DNS - Alan Adı Sistemi, internette sorunsuz bir şekilde gezinmenizi sağlayan internet omurgasının bir parçasıdır.
DNS nasıl çalışır?
You can view a DNS as a phonebook directory where a certain name has a corresponding number. In a nutshell, a DNS is a translator between us and the internet (Computers and other devices in the network). That’s, computers only understand numbers; we humans understand words better.
When you want to access a certain service on the internet, the first thing you do is type the domain address, e.g., google.com. But the internet won’t understand that. What it will understand is the IP address, e.g., 216.58.204.14. It’s the DNS work to look up for the corresponding IP address of the domain name.
These IP addresses are stored in DNS servers. These are special kind of computers that resolve, translate and look up for the domain names and their corresponding IP addresses. The internet is made of many DNS servers, and if one DNS server can’t resolve a domain name to its IP address, it passes the request to other DNS servers till the IP address is found. Sometimes, the domain name may not have a corresponding IP address, and you might get a response, “We’re having trouble finding that site or the website doesn’t exist.’’
DNS Korsanlığı
Daha önce de belirtildiği gibi, birkaç DNS sunucusu vardır ve DNS istekleri sonuç bulunana kadar farklı DNS sunucularına iletilir.
DNS hijacking is a malicious practice that involves redirecting your DNS queries to a wrong DNS server. When your query is finally serviced, you end up getting the wrong results. DNS hijacking is dangerous in that you may land on a spoofed site that may look like the legitimate site you wanted to visit. For instance, a spoofed website. It’s even more dangerous when phishing is involved.
In both cases, you might end up giving your confidential and sensitive information unknowingly such as emails, usernames, and their passwords, your credit card number and other Personally identifiable information (PII) that could be used in identity theft and fraud.
Zaman zaman can sıkıcı, zaman zaman da tehlikeli olabilir. Örneğin, var olmayan bir alan adı yazarsanız, İSS'niz bundan faydalanabilir ve sizi reklamlarla dolu web sitelerine yönlendirebilir. Bu reklamlardan bazıları müdahaleci olabilir ve gizliliğinizi ihlal edebilir.
DNS'lerinizin Ele Geçirilme Yolları
- Sahte DNS sunucusu
Some DNS servers on the internet are compromised, and their purpose is to enable malicious actors to hijack your DNS. When your DNS queries traverse the unsecured internet, you won’t know what DNS server services it. If it gets redirected to a compromised server, your DNS will be hijacked. Good thing, hacking a DNS server is hard, but redirecting your DNS traffic can be quite easy. For instance, there are many free DNS servers online claiming that they can bypass censorships and unblock websites. Since they are free, your DNS traffic will be used to service their costs.
- Kötü Amaçlı Yazılım
Malware is harmful, and when they target your DNS, they may change your DNS settings to those of a compromised DNS server. This will redirect all your internet traffic to the DNS server, and your personal private information will be harvested without your knowledge. As said earlier, when spoofing and phishing are involved, the damage can be much worse as a result of identity theft.
Diğer kötü niyetli aktörler çok fazla zarar vermez, ancak onlar için bir kar elde ediyor olacaksınız. Bu durumda, yönlendirilmiş ve hiç bitmeyen reklamlarla dolu sonuçlar alırsınız.
- İnternet servis sağlayıcı müdahalesi
Sahte İSS'ler de DNS sorgunuzu ele geçirebilir. Bu çoğunlukla var olmayan alan adlarını yazdığınızda gerçekleşir. İSS'niz "web sitesi mevcut değil" yanıtını ele geçirecek ve aynı mesajı içeren ancak reklamlarla dolu bir web sitesiyle değiştirecektir. Bu web sitesi verilerinizi toplamak için de kullanılabilir.
DNS korsanlığına karşı kendinizi nasıl korursunuz?
- IPBurger VPN kullanın
IPBurger VPN routes your internet traffic via a secure encrypted tunnel. This ensures that your DNS queries are not exposed to prying eyes such as cybercriminals who can redirect them to rogue DNS servers. Hence IPBurger VPN provides you security and privacy while surfing the open internet.
- Saygın bir antivirüs/antimalware yazılımı kullanın
Reliable antivirus/antimalware software also protects you against unauthorized system changes. This means malware can’t change your DNS settings. Also, remember to update your antivirus/antimalware software regularly.
- Ücretsiz DNS sunucularından kaçının
Free DNS servers may promise a lot such as giving you access to blocked websites and other internet services. Some may work, and some will only harvest your data and also give you results loaded with ads.
- Yönlendirici şifrenizi düzenli olarak güncelleyin
İyi bir parola yönetimi, parolanızı belirli bir süre sonra ya da parolanız oluştuğunda değiştirmenizi gerektirir. Çoğu popüler yönlendirici, internette serbestçe bulunabilen varsayılan bir parola ile birlikte gelir. Varsayılan parolayı değiştirmezseniz, bir siber suçlunun yönlendiricinizin DNS ayarlarını değiştirmesi ve dolayısıyla DNS sorgularınızı ele geçirmesi ihtimali yüksektir.
- İnternette gezinirken dikkatli olun
DNS hijacking can happen to anyone including authoritative sites – this happens when authoritative DNS servers are poisoned. In this case, you might get legitimate results loaded with ads, or you might be redirected to a new page you have never seen before.