<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Complexity is the enemy of Security &#187; DNS</title>
	<atom:link href="http://blog.lifeoverip.net/category/dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lifeoverip.net</link>
	<description>Life (Over) IP,</description>
	<lastBuildDate>Wed, 01 Sep 2010 07:35:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti</title>
		<link>http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/</link>
		<comments>http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/#comments</comments>
		<pubDate>Sat, 07 Nov 2009 12:35:40 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[Network Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1442</guid>
		<description><![CDATA[Yaklaşık olarak üç ay önce tüm ISC Bind sürümlerini etkileyen bir açıklık yayınlandı.  Açıklık DNS servisini etkilediği için çok kritikti( dns&#8217;in çalismamasi ne demek? Mail alisverisinin durmasi, web sayfalarinin çalismamasi, ISP&#8217;ler için müsterilerinin internetinin gitmesi(müsteri için dns vs yoktur internet çalisiyor ya da çalismiyordur). Bu açıklığa göre internetin %80 gibi büyük bir oranına dns hizmeti sağlayan Bind [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: BIND 9 Dynamic Update DoS Zaafiyeti- Acil'>BIND 9 Dynamic Update DoS Zaafiyeti- Acil</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/' rel='bookmark' title='Permanent Link: Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi'>Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-1698 alignright" title="careful" src="http://blog.lifeoverip.net/wp-content/uploads/2009/11/careful.jpg" alt="careful" width="189" height="163" /></p>
<p>Yaklaşık olarak üç ay önce tüm ISC Bind sürümlerini etkileyen bir açıklık yayınlandı.  Açıklık DNS servisini etkilediği için çok kritikti( <strong>dns&#8217;in çalismamasi ne demek</strong>? Mail alisverisinin durmasi, web sayfalarinin çalismamasi, ISP&#8217;ler için müsterilerinin internetinin gitmesi(müsteri için dns vs yoktur internet çalisiyor ya da çalismiyordur).</p>
<p>Bu açıklığa göre internetin %80 gibi büyük bir oranına dns hizmeti sağlayan Bind yazılımı kullananların verdikleri dns hizmeti  uzaktan tek bir dns paketiyle kapatılabiliyordu. Açıklığın çıktığı tarihlerde -tam da Türkiye&#8217;de 3G hizmetinin duyurulduğu gün- çoğu arkadaşımı bizzat arayarak sistemlerini yamalarını sağlamıştım. Kendi yöneticilerimize de konunun ciddiyetini anlatmak için exploiti düzenleyerek(uzaktan kimin gönderdiği belli olmayacak şekilde spoof ip ile) kendi sistemlerimizde test amaçlı çalıştırmıştık. <span id="more-1442"></span></p>
<p>Açıklığın üzerinden iki ay geçtikten sonra klasik araştırmalarımdan birini bu konuya ayırdım. Amacım acaba Türkiye&#8217;de konu ne kadar ciddiye alınmıştı, bizlere güvenlik hizmeti satan firmalar, güvenlik eğitimi veren kurumlar, ötesinde Türkiye&#8217;nin güvenliğini (hem sanal hem sosyal) sağlamaya çalışan kurumlar kendilerini korumaya almışlar mıydı sorusunun cevabını bulabilmekti.</p>
<p><em>Geçtiğimiz yıl yine DNS sunucuları etkileyen cache  poisoning açıklığı sonrasında yaptığımız araştırmada oran bu araştırmadan daha düşük çıkmıştı. Bunda linux/unix üzerine kurulan sistemlerin daha geç güncellendiği sonucunu çıkarmıştık.</em></p>
<p><strong>Güvenlik Firmaları ve Bind DOS Zaafiyeti</strong></p>
<p>Rastgele seçilen bilgi güvenliği firmalarının dns sunucularının<strong> %80&#8242;i</strong> hala ilgili açıklık için yama yüklememiş durumda. Bize güvenlik hizmeti veren firmalar kendi güvenliklerine dikkat etmiyorsa buradan şu sonuç çıkıyor: firmalar bu işi sadece maddi kazanç için yapıyorlar, kalite vs pek dikkate alinmiyor. Bu firmalar arasında bazılarının pentest hizmeti verdiğini de düşünürsek tam bir kendi söküğünü dikemeyen terzi durumu çıkıyor karşımıza.</p>
<p><strong>ISP&#8217;ler ve Bind DOS zaafiyeti</strong></p>
<p>ISP&#8217;lerin hemen hepsi bu açıklığa karşı korumasız durumda. Aralarında windows kullanan azınlık grubu saymazsak Bind kullananların çoğu güncelleme yapmamış.</p>
<p><strong>Hosting firmaları ve Bind DOS Zaafiyeti</strong></p>
<p>Hosting firmaları da bu konuda sınıfta kalanlardan. Hosting firmalarının çoğu kendi dns sunucusunu kullanmadığı için ISP&#8217;lerdeki zaafiyet onları da doğrudan etkiliyor. Hosting firmalarında durum %70 civarlarında. Normalde bu oranın %95 olacağını tahmin ediyordum ama aralarında Windows DNS kullananlar olduğu için oran düşük çıktı.</p>
<p><strong>Üniversiteler ve Bind DOS Zaafiyeti</strong></p>
<p>Güzide üniversitelerimizde açıklıktan sonra sistemlerine hiç dokunmayanlardan. Rastgele seçilen üniversitelerden çıkan sonuç %85 oranında bu zaafiyete karşı korumasız oldukları.</p>
<p><strong>Eğitim kurumları ve Bind DOS Zaafiyeti</strong></p>
<p>İçlerinde bilgi güvenliği , linux, sistem yönetimi vs konularında çeşitli eğitimler veren firmaların da bulunduğu test grubu da güvenliği sadece konuşmak ve satmak üzerine algılayanlardan. Eğitim kurumlarında %85 oranında Bind DOS zaafiyetinden etkileniyor.</p>
<p><strong>Sonuç</strong></p>
<p>Sonuç olarak Türkiye bilgi güvenliği konusunda yapılacak bir kalite testinde sınıfta kalacaktır. Tek işi güvenlik olan ve firmalara ürün satmak için onları sistemlerinde çıkabilecek açıklıklarla korkutanların kendi sistemlerini hiç dikkate almadığı görülüyor.</p>
<p>Çoğu sistem yöneticisinin DNS sunucularımızı X firması yönetiyor nasıl olsa onlar düşünmüştür şeklinde bir yaklaşımla hiç test etme ihtiyacı hissetmemişler. Yine Linux/UNIX sistem yöneticilerinin  biraz tembellik yaptığı sonucunu da çıkarabiliriz. Bunun temel sebebi Linux kullanıyoruz, nasıl olsa güvenlidir yaklaşımı olduğunu düşünüyorum. Oysa günümüz dünyasında artık gerçekten güvenlidir diyebileceğimiz bir sistem kalmadı. İş artık daha çok sistem/network/güvenlik yöneticilerine kalıyor.</p>
<p><strong>Umarım bu sonuçlar birilerini harekete geçirir ve kendi sistemlerine de bakma ihtiyacı hissederler</strong></p>
<p>Not:Testlerin yapılışı kesinlikle hedef sistemlere zarar vermeyecek şekilde sıradan dns istekleri göndererek yapılmıştır.</p>
<p>Not: Bu yazı yayınlandıktan 3 ay sonra tekrar bir test yapıp daha detaylı sonuçlar paylaşmayı planlıyorum.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti&amp;bodytext=%0D%0A%0D%0AYakla%C5%9F%C4%B1k%20olarak%20%C3%BC%C3%A7%20ay%20%C3%B6nce%20t%C3%BCm%20ISC%20Bind%20s%C3%BCr%C3%BCmlerini%20etkileyen%20bir%20a%C3%A7%C4%B1kl%C4%B1k%20yay%C4%B1nland%C4%B1.%C2%A0%20A%C3%A7%C4%B1kl%C4%B1k%20DNS%20servisini%20etkiledi%C4%9Fi%20i%C3%A7in%20%C3%A7ok%20kritikti%28%20dns%27in%20%C3%A7alismamasi%20ne%20demek%3F%C2%A0Mail%20alisverisinin%20durmasi%2C%20web%20sayfalarinin%20%C3%A7alismamas" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti&amp;notes=%0D%0A%0D%0AYakla%C5%9F%C4%B1k%20olarak%20%C3%BC%C3%A7%20ay%20%C3%B6nce%20t%C3%BCm%20ISC%20Bind%20s%C3%BCr%C3%BCmlerini%20etkileyen%20bir%20a%C3%A7%C4%B1kl%C4%B1k%20yay%C4%B1nland%C4%B1.%C2%A0%20A%C3%A7%C4%B1kl%C4%B1k%20DNS%20servisini%20etkiledi%C4%9Fi%20i%C3%A7in%20%C3%A7ok%20kritikti%28%20dns%27in%20%C3%A7alismamasi%20ne%20demek%3F%C2%A0Mail%20alisverisinin%20durmasi%2C%20web%20sayfalarinin%20%C3%A7alismamas" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;t=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti&amp;annotation=%0D%0A%0D%0AYakla%C5%9F%C4%B1k%20olarak%20%C3%BC%C3%A7%20ay%20%C3%B6nce%20t%C3%BCm%20ISC%20Bind%20s%C3%BCr%C3%BCmlerini%20etkileyen%20bir%20a%C3%A7%C4%B1kl%C4%B1k%20yay%C4%B1nland%C4%B1.%C2%A0%20A%C3%A7%C4%B1kl%C4%B1k%20DNS%20servisini%20etkiledi%C4%9Fi%20i%C3%A7in%20%C3%A7ok%20kritikti%28%20dns%27in%20%C3%A7alismamasi%20ne%20demek%3F%C2%A0Mail%20alisverisinin%20durmasi%2C%20web%20sayfalarinin%20%C3%A7alismamas" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: BIND 9 Dynamic Update DoS Zaafiyeti- Acil'>BIND 9 Dynamic Update DoS Zaafiyeti- Acil</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/' rel='bookmark' title='Permanent Link: Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi'>Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>BIND 9 Dynamic Update DoS Zaafiyeti- Acil</title>
		<link>http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/</link>
		<comments>http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 06:40:33 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1366</guid>
		<description><![CDATA[Internetin Sonu mu geldi? Internetin çalışması için gerekli en temel protokollerden birisi DNS&#8217;dir. DNS domain isimleriyle ip adresleri arasında çözümleme yaparak bizleri ulaşmak istediğimiz sitelere/sistemlere kolaylıkla ulaştırır. Bir nevi arkadaşlarımızın cep telefon numaralarını ezberlemek yerine adres defteri kullanmak gibi. DNS çalışmadığı zaman ne olur? E-posta sistemi çalışmaz, web sayfalarına isimlerini kullanarak (www.google.com gibi )girişler imkansız [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti'>Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
<li><a href='http://blog.lifeoverip.net/2007/04/30/penetration-testing-framework-04-yayinlandi/' rel='bookmark' title='Permanent Link: Penetration Testing Framework 0.4 yayinlandi'>Penetration Testing Framework 0.4 yayinlandi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Internetin Sonu mu geldi? </strong></p>
<p>Internetin çalışması için gerekli en temel protokollerden birisi DNS&#8217;dir. DNS domain isimleriyle ip adresleri arasında çözümleme yaparak bizleri ulaşmak istediğimiz sitelere/sistemlere kolaylıkla ulaştırır. Bir nevi arkadaşlarımızın cep telefon numaralarını ezberlemek yerine adres defteri kullanmak gibi.</p>
<p><strong>DNS çalışmadığı zaman ne olur? </strong></p>
<p>E-posta sistemi çalışmaz, web sayfalarına isimlerini kullanarak (www.google.com gibi )girişler imkansız hale gelir, kısacası internet durur.</p>
<p><strong>DNS Sunucu Yazılımları</strong></p>
<p>DNS hizmeti veren çeşitli sunucu yazılımlar bulunmaktadır. ISC Bind, DjbDNS, Maradns, Microsoft DNS yazılımları bunlara örnektir. Bu yazılımlar arasında en yoğun kullanıma sahip olanı ISC Bind&#8217;dır. Internetin %80 lik gibi büyük bir kısmı Bind dns yazılımı kullanmaktadır.</p>
<p><strong>DOS  Atakları </strong></p>
<p>DOS(Denial Of Service) hizmet dışı bırakma saldırısıdır. Bir servis DOS&#8217;a maruz kalırsa çalışmaz, bir network DOS&#8217;a maruz kalırsa ulaşılamaz. DOS saldırıları risk açısından  sınıflandırıldığında acil kategorisinde yer alır.</p>
<p><strong>BIND 9 Dynamic Update DoS Zaafiyeti</strong></p>
<p>28/07/2009 tarihinde ISC Bind yazılım geliştiricileri tüm Bind 9 sürümlerini etkileyen acil bir güvenlik zaafiyeti duyurdular. Duyuruya göre eğer DNS sunucunuz Bind9 çalıştırıyorsa ve üzerinde  en az bir tane yetkili kayıt varsa bu açıklıktan etkileniyor demektir.</p>
<p>Aslında bu bind 9 çalıştıran tüm dns sunucularını etkiler anlamına geliyor. Bunun nedeni dns sunucunuz sadece caching yapıyorsa bile üzerinde localhost için girilmiş kayıtlar bulunacaktır ve açıklık bu kayıtları değerlendirerek sisteminizi devre dışı bırakabilir.</p>
<p><strong>Güvenlik Açığı Nasıl Çalışıyor?</strong></p>
<p>Açıklık dns sunucunuzdaki  ilgili zone tanımı(mesela:www.lifeoverip.net) için gönderilen özel hazırlanmış dynamic dns update paketlerini düzgün işleyememesinden kaynaklanıyor.</p>
<p><span style="color: #000000;"><em><strong>Açıklığın sonucu olarak dns servisi veren named prosesi duruyor. Yani DNS hizmeti veremez hale geliyorsunuz.</strong></em></span></p>
<p><strong>Önlem: </strong></p>
<p><strong>Güncelleme: </strong>Açıklığı gideren yeni sürüm bind paketleri yayınlandı. Güncelleme yaparak bu açıklıktan korunabilirsiniz.Aşağıdaki adresler güncel bind paketlerine ait.</p>
<p>http://ftp.isc.org/isc/bind9/9.6.1-P1/bind-9.6.1-P1.tar.gz</p>
<p>http://ftp.isc.org/isc/bind9/9.5.1-P3/bind-9.5.1-P3.tar.gz</p>
<p>http://ftp.isc.org/isc/bind9/9.4.3-P3/bind-9.4.3-P3.tar.gz</p>
<p><strong>Güvenlik Duvarı/IPS:</strong> Güvenlik duvarı ya da Intrusion Prevention System üzerinden dns sunucularıan gelen nsupdate mesajlarını engelleyerek açıktan korunabilirsiniz.</p>
<p>Snort IDS İmzası:</p>
<pre>alert udp any any -&gt; $HOME_NET 53 (msg:"ET CURRENT_EVENTS ISC BIND9 Update DoS"; \
content:"|00 2a 08 68 6d 61 63 2d 6d 64 35 07 73 69 67 2d 61 6c 67 03 72 65 67 03 69 6e 74 00|"; \
content:"|35 99 52 00 4e|"; classtype:misc-attack; reference:url,downloads.securityfocus.com/vulnerabilities/exploits/35848.txt; reference:url,www.isc.org/node/474; sid:2009695; rev:1;)</pre>
<p><strong>Linux Iptables ile engelleme: </strong>Aşağıda yazan iptables kuralı ile açıklığı network seviyesinde engelleyebilirsiniz(kural denenmemiştir, debian tartışma listesinden alıntıdır).</p>
<p><span style="color: #800000;"><em>#iptables -A INPUT -p udp &#8211;dport 53 -j DROP -m u32 &#8211;u32 &#8217;30&gt;&gt;27&amp;0xF=5&#8242;</em></span></p>
<p><strong>Kötü senaryo: </strong>DNS UDP üzerinden çalışıyor, bu açıklığın exploiti de internette dolaşıyor. Hayata küsmüş kötü niyetli bir hacker internetin çalışmasını  birkaç yüz paketle sekteye uğratabilir ve dns paketlerinde rahatlıkla ip spoofing yapılabileceği için kimin yaptığı da bulunamaz.</p>
<p><strong>Açıklık ile ilgili detay bilgiler:</strong> <a href="https://www.isc.org/node/474">https://www.isc.org/node/474</a></p>
<p><strong>Açıklığın testi;</strong></p>
<p>Açıklığın testi için internet ortamında çeşitli exploitler dolaşıyor. Exploitlerden birinini kendi sistemlerimi test için uyarlayıp denedim, bir iki saniye içerisinde dns servisi crash oldu.</p>
<p><strong># perl dnstest.pl </strong><br />
;; HEADER SECTION<br />
;; id = 51444<br />
;; qr = 0    opcode = UPDATE    rcode = NOERROR<br />
;; zocount = 0  prcount = 1  upcount = 1  adcount = 1</p>
<p>;; ZONE SECTION (1 record)<br />
;; test.com.        IN      SOA</p>
<p>;; PREREQUISITE SECTION (1 record)<br />
www.test.com.       0       IN      ANY     ; no data</p>
<p>;; UPDATE SECTION (1 record)<br />
www.test.com.       0       ANY     ANY     ; no data</p>
<p>;; ADDITIONAL SECTION (1 record)<br />
&lt;key.   0       IN      ANY     ; rdlength = 0</p>
<p>Bu aşamadan sonra ilgili zonu barındıran dns sunucu sorgulara cevap veremez hale geliyor.</p>
<p>Aug  1 16:03:52 mail named[45293]: /usr/src/lib/bind/dns/../../../contrib/bind9/lib/dns/db.c:595: REQUIRE(type != ((dns_rdatatype_t)dns_rdatatype_any)) failed<br />
Aug  1 16:03:52 mail named[45293]: exiting (due to assertion failure)<br />
Aug  1 16:03:52 mail kernel: pid 45293 (named), uid 0: exited on signal 6 (core dumped)</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F&amp;title=BIND%209%20Dynamic%20Update%20DoS%20Zaafiyeti-%20Acil&amp;bodytext=Internetin%20Sonu%20mu%20geldi%3F%20%0D%0A%0D%0AInternetin%20%C3%A7al%C4%B1%C5%9Fmas%C4%B1%20i%C3%A7in%20gerekli%20en%20temel%20protokollerden%20birisi%20DNS%27dir.%20DNS%20domain%20isimleriyle%20ip%20adresleri%20aras%C4%B1nda%20%C3%A7%C3%B6z%C3%BCmleme%20yaparak%20bizleri%20ula%C5%9Fmak%20istedi%C4%9Fimiz%20sitelere%2Fsistemlere%20kolayl%C4%B1kla%20ula%C5%9Ft%C4%B1r%C4%B1r" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F&amp;title=BIND%209%20Dynamic%20Update%20DoS%20Zaafiyeti-%20Acil&amp;notes=Internetin%20Sonu%20mu%20geldi%3F%20%0D%0A%0D%0AInternetin%20%C3%A7al%C4%B1%C5%9Fmas%C4%B1%20i%C3%A7in%20gerekli%20en%20temel%20protokollerden%20birisi%20DNS%27dir.%20DNS%20domain%20isimleriyle%20ip%20adresleri%20aras%C4%B1nda%20%C3%A7%C3%B6z%C3%BCmleme%20yaparak%20bizleri%20ula%C5%9Fmak%20istedi%C4%9Fimiz%20sitelere%2Fsistemlere%20kolayl%C4%B1kla%20ula%C5%9Ft%C4%B1r%C4%B1r" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F&amp;t=BIND%209%20Dynamic%20Update%20DoS%20Zaafiyeti-%20Acil" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F&amp;title=BIND%209%20Dynamic%20Update%20DoS%20Zaafiyeti-%20Acil" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F&amp;title=BIND%209%20Dynamic%20Update%20DoS%20Zaafiyeti-%20Acil&amp;annotation=Internetin%20Sonu%20mu%20geldi%3F%20%0D%0A%0D%0AInternetin%20%C3%A7al%C4%B1%C5%9Fmas%C4%B1%20i%C3%A7in%20gerekli%20en%20temel%20protokollerden%20birisi%20DNS%27dir.%20DNS%20domain%20isimleriyle%20ip%20adresleri%20aras%C4%B1nda%20%C3%A7%C3%B6z%C3%BCmleme%20yaparak%20bizleri%20ula%C5%9Fmak%20istedi%C4%9Fimiz%20sitelere%2Fsistemlere%20kolayl%C4%B1kla%20ula%C5%9Ft%C4%B1r%C4%B1r" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F&amp;title=BIND%209%20Dynamic%20Update%20DoS%20Zaafiyeti-%20Acil" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=BIND%209%20Dynamic%20Update%20DoS%20Zaafiyeti-%20Acil%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F07%2F29%2Fbind-9-dynamic-update-dos-zaafiyeti%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti'>Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
<li><a href='http://blog.lifeoverip.net/2007/04/30/penetration-testing-framework-04-yayinlandi/' rel='bookmark' title='Permanent Link: Penetration Testing Framework 0.4 yayinlandi'>Penetration Testing Framework 0.4 yayinlandi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>DNS protokolunde sorun giderme &#8211; dig</title>
		<link>http://blog.lifeoverip.net/2009/01/25/dns-protokolunde-sorun-giderme-dig/</link>
		<comments>http://blog.lifeoverip.net/2009/01/25/dns-protokolunde-sorun-giderme-dig/#comments</comments>
		<pubDate>Sat, 24 Jan 2009 21:13:17 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=936</guid>
		<description><![CDATA[Dig, nslookup ve host gibi dns sorgulama araçları yerine kullanılabilen gelişmiş bir araçtır. ISC tarafından geliştirilen BIND DNS sunucusu ile birlikte geliştirilir  ve uzun vadede Linux dağıtımlarında nslookup komutunun yerini alması beklenmektedir.  Dig komutu domains sorgulama için çalıştırıldığında  cevapla birlikte detay bilgiler de döner. Bu detay bilgiler ek parametrelerle gizlenebilir. # dig www.lifeoverip.net ; &#60;&#60;&#62;&#62; [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/07/12/182/' rel='bookmark' title='Permanent Link: DNS Sorgularini izlemek'>DNS Sorgularini izlemek</a></li>
<li><a href='http://blog.lifeoverip.net/2009/05/01/bir-sorun-giderme-anisi/' rel='bookmark' title='Permanent Link: Bir sorun giderme anısı'>Bir sorun giderme anısı</a></li>
<li><a href='http://blog.lifeoverip.net/2010/05/05/dnssec-sonrasi-yasanabilecek-muhtemel-sorunlar/' rel='bookmark' title='Permanent Link: DNSSEC sonrası yaşanabilecek muhtemel sorunlar'>DNSSEC sonrası yaşanabilecek muhtemel sorunlar</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Dig, nslookup ve host gibi dns sorgulama araçları yerine kullanılabilen gelişmiş bir araçtır. ISC tarafından geliştirilen BIND DNS sunucusu ile birlikte geliştirilir  ve uzun vadede Linux dağıtımlarında nslookup komutunun yerini alması beklenmektedir.  Dig komutu domains sorgulama için çalıştırıldığında  cevapla birlikte detay bilgiler de döner.</p>
<p>Bu detay bilgiler ek parametrelerle gizlenebilir.</p>
<blockquote><p><strong># dig www.lifeoverip.net</strong></p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; www.lifeoverip.net<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 47172<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2</p>
<p>;; QUESTION SECTION:<br />
;www.lifeoverip.net.            IN      A</p>
<p>;; ANSWER SECTION:<br />
www.lifeoverip.net.     14400   IN      A       80.93.212.86</p>
<p>;; AUTHORITY SECTION:<br />
lifeoverip.net.         30637   IN      NS      ns3.tekrom.com.<br />
lifeoverip.net.         30637   IN      NS      ns4.tekrom.com.</p>
<p>;; ADDITIONAL SECTION:<br />
ns4.tekrom.com.         91164   IN      A       70.84.223.227<br />
ns3.tekrom.com.         165971  IN      A       70.84.223.226</p>
<p>;; Query time: 213 msec<br />
;; SERVER: 195.175.39.40#53(195.175.39.40)<br />
;; WHEN: Sat Jan 24 10:56:14 2009<br />
;; MSG SIZE  rcvd: 130</p></blockquote>
<p><strong>Çıktıların Detay açıklaması<span id="more-936"></span></strong></p>
<p><strong><em>Status:NOERROR</em></strong></p>
<p>sorgulanan domain adının var olduğunu ve bu domainden sorumlu dns sunucunun sorgulara sağlıklı cevap verdiğini gösterir.</p>
<p><em><strong>Status:SERVFAIL</strong></em></p>
<p>domainin olduğunu fakat domainden sorumlu DNS sunucunun sorgulara sağlıklı cevap veremediğini gösterir. Yani sorun domainden sorumlu DNS sunucusundadır.</p>
<p><em><strong>Status:NXDOMAIN</strong></em></p>
<p>Domain ile ilgili ana DNS sunucuların bilgisinin olmadığını gösterir. Bu da ya o domain yoktur ya da bazı sebeplerden dolayı root dns sunuculara yayınlanmamıştır manasına gelir.</p>
<p>Olmayan bir domain sorgulandığında cevap olarak NXDOMAIN denecektir.</p>
<blockquote><p><strong>[root@mail ~]# dig www.huzeyfe.net</strong></p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; www.huzeyfe.net<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NXDOMAIN, id: 8419<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;www.huzeyfe.net.               IN      A</p>
<p>;; AUTHORITY SECTION:<br />
net.                    0       IN      SOA     a.gtld-servers.net. nstld.verisign-grs.com. 1232788241 1800 900 604800 900</p>
<p>;; Query time: 119 msec<br />
;; SERVER: 195.175.39.40#53(195.175.39.40)<br />
;; WHEN: Sat Jan 24 11:02:25 2009<br />
;; MSG SIZE  rcvd: 106</p></blockquote>
<p><strong>Soru Kısmı</strong></p>
<p><em>;; QUESTION SECTION:<br />
;www.lifeoverip.net.            IN      A</em></p>
<p>DNS sunucuya giden sorgu kısmı.</p>
<p><strong>Cevap Kısmı</strong></p>
<p><em>;; ANSWER SECTION:<br />
www.lifeoverip.net.     14400   IN      A       80.93.212.86</em></p>
<p>DNS sunucudan dönen cevap kısmı.</p>
<p>;; AUTHORITY SECTION:<br />
<em>lifeoverip.net.         30637   IN      NS      ns3.tekrom.com.<br />
lifeoverip.net.         30637   IN      NS      ns4.tekrom.com.</em></p>
<p>sorgulanan domainden sorumlu dns sunucu adresleri</p>
<p>;; ADDITIONAL SECTION:<br />
<em>ns4.tekrom.com.         91164   IN      A       70.84.223.227<br />
ns3.tekrom.com.         165971  IN      A       70.84.223.226</em></p>
<p><strong>Ek bilgiler.</strong></p>
<p><em>;; Query time: 213 msec</em></p>
<p>Sorgulamanın ne kadar sürdüğü.</p>
<p><em>;; SERVER: 195.175.39.40#53(195.175.39.40)</em></p>
<p>sorgulanan dns sunucu</p>
<p><em>;; WHEN: Sat Jan 24 10:56:14 2009 </em> tarih</p>
<p><em>;; MSG SIZE  rcvd: 130 </em> boyut<br />
&#8211;<br />
<strong> Dns sorgularının geçtiği sunucuları izlemek(dns trace)</strong></p>
<p>Dns üzerinden sorun yaşadığınızı düşünüyorsanız sorunun kaynağını bulmak için dns trace çekilmesinde fayda var. DNs trace sorgulanan domaine ait tüm adımları detaylı bir şekilde gösterir. Böylece sorunun hangi aşamada hangi sunucudan kaynaklandığı bulunabilir.</p>
<p>Aşağıdaki çıktı bir istemci tarafından www.kou.edu.tr adresinin sorgulanması esnasında gidilen dns sunucularını ve onların döndüğü cevapları gösterir. Görüleceği üzere ilk olarak root serverlardan .tr uzantılı adreslerin nerede tutulduğu bilgisi alınmıştır. Sonrasında bu adreslerden birine kou.edu.tr domaininden sorumlu DNS sunucu sorulmuş ve cevap alınmıştır. Son olarak da www.kou.edu.tr domaini kou.edu.tr&#8217;den sorumlu dns sunucuya sorularak işlem tamamlanmıştır.</p>
<blockquote><p><strong># dig +trace www.kou.edu.tr</strong></p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; +trace www.kou.edu.tr<br />
;; global options:  printcmd<br />
.                       365519  IN      NS      B.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      C.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      D.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      E.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      F.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      G.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      H.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      I.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      J.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      K.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      L.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      M.ROOT-SERVERS.NET.<br />
.                       365519  IN      NS      A.ROOT-SERVERS.NET.<br />
;; Received 500 bytes from 193.254.252.30#53(193.254.252.30) in 1 ms</p>
<p>tr.                     172800  IN      NS      NS2.NIC.tr.<br />
tr.                     172800  IN      NS      NS3.NIC.tr.<br />
tr.                     172800  IN      NS      NS4.NIC.tr.<br />
tr.                     172800  IN      NS      NS5.NIC.tr.<br />
tr.                     172800  IN      NS      NS-TR.RIPE.NET.<br />
tr.                     172800  IN      NS      NS1.NIC.tr.<br />
;; Received 250 bytes from 192.228.79.201#53(B.ROOT-SERVERS.NET) in 217 ms</p>
<p>kou.edu.tr.             43200   IN      NS      ns.ulak.net.tr.<br />
kou.edu.tr.             43200   IN      NS      bim.kou.edu.tr.<br />
;; Received 92 bytes from 144.122.95.52#53(NS2.NIC.tr) in 11 ms</p>
<p>www.kou.edu.tr.         3600    IN      A       194.27.72.123<br />
kou.edu.tr.             3600    IN      NS      bim.kou.edu.tr.<br />
;; Received 82 bytes from 193.140.83.251#53(ns.ulak.net.tr) in 10 ms</p></blockquote>
<p>&#8211;</p>
<p><strong>dig ile recursive olmayan dns sorguları</strong></p>
<p>dig , öntanımlı olarak recursive dns sorguları gönderir. Eğer non-recursive dns sorgulaması yaptırılmak istenirse +norec parametresi kullanılır.</p>
<blockquote><p><strong># dig +norec @195.175.39.40 www.lifeoverip.net.uk<br />
</strong><br />
; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; +norec @195.175.39.40 www.lifeoverip.net.uk<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 41339<br />
;; flags: qr ra; QUERY: 1, ANSWER: 0, AUTHORITY: 11, ADDITIONAL: 13</p>
<p>;; QUESTION SECTION:<br />
;www.lifeoverip.net.uk.         IN      A</p>
<p>;; AUTHORITY SECTION:<br />
uk.                     1981    IN      NS      ns7.nic.uk.<br />
uk.                     1981    IN      NS      nsc.nic.uk.<br />
uk.                     1981    IN      NS      nsd.nic.uk.<br />
uk.                     1981    IN      NS      nsb.nic.uk.<br />
uk.                     1981    IN      NS      nsa.nic.uk.<br />
uk.                     1981    IN      NS      ns2.nic.uk.<br />
uk.                     1981    IN      NS      ns1.nic.uk.<br />
uk.                     1981    IN      NS      ns6.nic.uk.<br />
uk.                     1981    IN      NS      ns4.nic.uk.<br />
uk.                     1981    IN      NS      ns5.nic.uk.<br />
uk.                     1981    IN      NS      ns3.nic.uk.</p>
<p>;; ADDITIONAL SECTION:<br />
ns5.nic.uk.             6790    IN      A       213.246.167.131<br />
ns2.nic.uk.             6790    IN      A       217.79.164.131<br />
nsa.nic.uk.             6790    IN      A       204.74.112.44<br />
nsa.nic.uk.             28562   IN      AAAA    2001:502:d399::44<br />
nsd.nic.uk.             6790    IN      A       199.7.67.44<br />
nsd.nic.uk.             158281  IN      AAAA    2001:502:100e::44<br />
ns4.nic.uk.             6790    IN      A       194.83.244.131<br />
ns6.nic.uk.             6790    IN      A       213.248.254.130<br />
nsc.nic.uk.             6790    IN      A       199.7.66.44<br />
ns3.nic.uk.             6790    IN      A       213.219.13.131<br />
nsb.nic.uk.             160677  IN      A       204.74.113.44<br />
ns1.nic.uk.             6790    IN      A       195.66.240.130<br />
ns7.nic.uk.             6790    IN      A       212.121.40.130</p>
<p>;; Query time: 8 msec<br />
;; SERVER: 195.175.39.40#53(195.175.39.40)<br />
;; WHEN: Sat Jan 24 22:43:10 2009<br />
;; MSG SIZE  rcvd: 473</p></blockquote>
<p>&#8211;<br />
<strong>Dns sunucu versiyon Belirleme</strong></p>
<p>DNS sunucu versiyon belirleme için standart bir yöntem yoktur. Üzerinde Bind çalışan sistemler için version.bind sorgusu işe yarar fakat başka dns sunucuları bu isteğe cevap vermezler.</p>
<blockquote><p># dig @ns1.tekrom.com txt chaos version.bind</p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; @ns1.tekrom.com txt chaos version.bind<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 52098<br />
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
;version.bind.                  CH      TXT</p>
<p>;; ANSWER SECTION:<br />
version.bind.           0       CH      TXT     &#8220;9.3.4-P1&#8243;</p>
<p>;; AUTHORITY SECTION:<br />
version.bind.           0       CH      NS      version.bind.</p>
<p>;; Query time: 334 msec<br />
;; SERVER: 70.84.223.230#53(70.84.223.230)<br />
;; WHEN: Sat Jan 24 22:44:28 2009<br />
;; MSG SIZE  rcvd: 65</p></blockquote>
<p><strong>Dig ile Zone Transferi</strong></p>
<p>dig aracı kullanılarak zone transferine açık bir sunucudan ilgili domaine ait tüm bilgiler edinilebilir.</p>
<blockquote><p># dig axfr huzeyfe.net @1.2.3.4</p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; axfr huzeyfe.net @mail.lifeoverip.net<br />
; (1 server found)<br />
;; global options:  printcmd<br />
huzeyfe.net.            86400   IN      SOA     ns1.gezginler.net. uyduruk.gmail.com. 2008100701 86400 7200 3600000 86400<br />
huzeyfe.net.            14400   IN      MX      0 huzeyfe.net.<br />
huzeyfe.net.            86400   IN      NS      ns1.gezginler.net.<br />
huzeyfe.net.            86400   IN      NS      ns1.softlayer.com.<br />
huzeyfe.net.            86400   IN      NS      ns2.gezginler.net.<br />
huzeyfe.net.            86400   IN      NS      ns2.softlayer.com.<br />
huzeyfe.net.            14400   IN      A       208.43.98.28<br />
cpanel.huzeyfe.net.     14400   IN      A       208.43.98.28<br />
ftp.huzeyfe.net.        14400   IN      A       208.43.98.28<br />
localhost.huzeyfe.net.  14400   IN      A       127.0.0.1<br />
mail.huzeyfe.net.       14400   IN      CNAME   huzeyfe.net.<br />
webdisk.huzeyfe.net.    14400   IN      A       208.43.98.28<br />
webmail.huzeyfe.net.    14400   IN      A       208.43.98.28<br />
whm.huzeyfe.net.        14400   IN      A       208.43.98.28<br />
www.huzeyfe.net.        14400   IN      CNAME   huzeyfe.net.<br />
huzeyfe.net.            86400   IN      SOA     ns1.gezginler.net. uyduruk.gmail.com. 2008100701 86400 7200 3600000 86400<br />
;; Query time: 18 msec<br />
;; SERVER: 80.93.212.86#53(80.93.212.86)<br />
;; WHEN: Sat Jan 24 11:01:31 2009<br />
;; XFR size: 16 records (messages 1)</p></blockquote>
<p><strong>Değişken kaynak port  ve XID değeri testi</strong></p>
<p>Rekursif DNS sunucular başka dns sunuculardan istekde bulunurken kaynak port numarasını değiştirmeyebilirler. Bu, dns protokolünün kötüye kullanılmasına sebep</p>
<p>olabilir. DNS sorgulamaları UDP üzerinden çalıştığı için IP spoofing yapmak kolaydır. Bu sebeple dns protokolünün güvenliği kaynak port numarası ve transaction ID</p>
<p>(XID) değişkenine bağlıdır. Bu iki değişken ne kadar kuvvetli olursa dns üzerinden yapılacak cache poisoning türü ataklar o kadar başarısız olacaktır.</p>
<p>Kaynak port değeri yeterli derecede kuvvetli olan dns sunucunun verdiği cevap</p>
<blockquote><p><strong># dig +short @195.175.39.40  porttest.dns-oarc.net txt</strong><br />
porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.<br />
&#8220;195.175.39.228 is GREAT: 26 queries in 6.3 seconds from 26 ports with std dev 16123&#8243;</p></blockquote>
<p>Kaynak port  değeri yeterli derecede kuvvetli olmayan dns sunucunun verdiği cevap</p>
<blockquote><p><strong># dig +short @vpn.lifeoverip.net  porttest.dns-oarc.net txt</strong><br />
porttest.y.x.w.v.u.t.s.r.q.p.o.n.m.l.k.j.i.h.g.f.e.d.c.b.a.pt.dns-oarc.net.<br />
&#8220;80.93.212.86 is POOR: 26 queries in 5.5 seconds from 1 ports with std dev 0&#8243;</p></blockquote>
<p><strong>Dig ile sorgulama zamanı (DNS yavaşlık göstergersi)</strong></p>
<p>DNS sorgularınızda yavaşlık hissediyorsanız bunu dig komutunun çıktısındaki Query time değerinden öğrenebilirsiniz. Aynı adresi farklı iki dns sunucuya sorgulatıp &#8220;Query time &#8220;değerleri kontrol edilerek hangisinin daha hızlı cevap verdiği öğrenilebilir.</p>
<p>;; Query time: 4131 msec</p>
<p><strong>Yavaş bir dns sunucu</strong></p>
<blockquote><p><strong># dig @4.2.2.1 www.bilgiguvenligi.org</strong></p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; @4.2.2.1 www.bilgiguvenligi.org<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 59504<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0<br />
&#8230;</p>
<p><span style="color: #800000;"><em><strong>;; Query time: 256 msec</strong></em></span><br />
;; SERVER: 4.2.2.1#53(4.2.2.1)<br />
;; WHEN: Sat Jan 24 23:00:40 2009<br />
;; MSG SIZE  rcvd: 56</p></blockquote>
<p><strong>Hızlı bir DNS sunucu</strong></p>
<blockquote><p><strong># dig @195.175.39.40 www.bilgiguvenligi.org</strong></p>
<p>; &lt;&lt;&gt;&gt; DiG 9.3.3 &lt;&lt;&gt;&gt; @195.175.39.40 www.bilgiguvenligi.org<br />
; (1 server found)<br />
;; global options:  printcmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 46228<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2</p>
<p>&#8230;</p>
<p><span style="color: #800000;"><em><strong>;; Query time: 8 msec</strong></em></span><br />
;; SERVER: 195.175.39.40#53(195.175.39.40)<br />
;; WHEN: Sat Jan 24 23:00:27 2009<br />
;; MSG SIZE  rcvd: 136</p></blockquote>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F&amp;title=DNS%20protokolunde%20sorun%20giderme%20-%20dig&amp;bodytext=Dig%2C%20nslookup%20ve%20host%20gibi%20dns%20sorgulama%20ara%C3%A7lar%C4%B1%20yerine%20kullan%C4%B1labilen%20geli%C5%9Fmi%C5%9F%20bir%20ara%C3%A7t%C4%B1r.%20ISC%20taraf%C4%B1ndan%20geli%C5%9Ftirilen%20BIND%20DNS%20sunucusu%20ile%20birlikte%20geli%C5%9Ftirilir%C2%A0%20ve%20uzun%20vadede%20Linux%20da%C4%9F%C4%B1t%C4%B1mlar%C4%B1nda%20nslookup%20komutunun%20yerini%20almas%C4" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F&amp;title=DNS%20protokolunde%20sorun%20giderme%20-%20dig&amp;notes=Dig%2C%20nslookup%20ve%20host%20gibi%20dns%20sorgulama%20ara%C3%A7lar%C4%B1%20yerine%20kullan%C4%B1labilen%20geli%C5%9Fmi%C5%9F%20bir%20ara%C3%A7t%C4%B1r.%20ISC%20taraf%C4%B1ndan%20geli%C5%9Ftirilen%20BIND%20DNS%20sunucusu%20ile%20birlikte%20geli%C5%9Ftirilir%C2%A0%20ve%20uzun%20vadede%20Linux%20da%C4%9F%C4%B1t%C4%B1mlar%C4%B1nda%20nslookup%20komutunun%20yerini%20almas%C4" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F&amp;t=DNS%20protokolunde%20sorun%20giderme%20-%20dig" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F&amp;title=DNS%20protokolunde%20sorun%20giderme%20-%20dig" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F&amp;title=DNS%20protokolunde%20sorun%20giderme%20-%20dig&amp;annotation=Dig%2C%20nslookup%20ve%20host%20gibi%20dns%20sorgulama%20ara%C3%A7lar%C4%B1%20yerine%20kullan%C4%B1labilen%20geli%C5%9Fmi%C5%9F%20bir%20ara%C3%A7t%C4%B1r.%20ISC%20taraf%C4%B1ndan%20geli%C5%9Ftirilen%20BIND%20DNS%20sunucusu%20ile%20birlikte%20geli%C5%9Ftirilir%C2%A0%20ve%20uzun%20vadede%20Linux%20da%C4%9F%C4%B1t%C4%B1mlar%C4%B1nda%20nslookup%20komutunun%20yerini%20almas%C4" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F&amp;title=DNS%20protokolunde%20sorun%20giderme%20-%20dig" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=DNS%20protokolunde%20sorun%20giderme%20-%20dig%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F25%2Fdns-protokolunde-sorun-giderme-dig%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/07/12/182/' rel='bookmark' title='Permanent Link: DNS Sorgularini izlemek'>DNS Sorgularini izlemek</a></li>
<li><a href='http://blog.lifeoverip.net/2009/05/01/bir-sorun-giderme-anisi/' rel='bookmark' title='Permanent Link: Bir sorun giderme anısı'>Bir sorun giderme anısı</a></li>
<li><a href='http://blog.lifeoverip.net/2010/05/05/dnssec-sonrasi-yasanabilecek-muhtemel-sorunlar/' rel='bookmark' title='Permanent Link: DNSSEC sonrası yaşanabilecek muhtemel sorunlar'>DNSSEC sonrası yaşanabilecek muhtemel sorunlar</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/01/25/dns-protokolunde-sorun-giderme-dig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap NSE kullanarak DNS Cache Poisoning Zafiyeti Testleri</title>
		<link>http://blog.lifeoverip.net/2009/01/13/nmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri/</link>
		<comments>http://blog.lifeoverip.net/2009/01/13/nmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 21:14:35 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Network Tools]]></category>
		<category><![CDATA[Penetration]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[DNS Cache poisoning]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Nmap scripting engine]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=907</guid>
		<description><![CDATA[Bir önceki blog girdisinde NSE&#8217;in faydalarından ve basit kullanımından bahsetmiştim. Şimdi de çeşitli NSE scriptlerini kullanarak manuel ya da scriptlerle yaptığımız işleri Nmap&#8217;e nasıl havale edeceğimize bakalım. Ilk test sistemlerin DNS cache poisoning&#8217;e açık olup olmadığını test etmek. Bugün yaptığım bazı testler sonrası bu konunun oldukça önemli olduğunu anladım. Hatta derdimi anlatacak birileri bulsam tüm [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2009/12/26/nmap-unicornscan-ve-hping-ile-performans-testleri/' rel='bookmark' title='Permanent Link: Nmap, Unicornscan ve Hping ile performans testleri'>Nmap, Unicornscan ve Hping ile performans testleri</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/' rel='bookmark' title='Permanent Link: Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi'>Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Bir önceki blog girdisinde NSE&#8217;in faydalarından ve basit kullanımından bahsetmiştim. Şimdi de çeşitli NSE scriptlerini kullanarak manuel ya da scriptlerle yaptığımız işleri Nmap&#8217;e nasıl havale edeceğimize bakalım. Ilk test sistemlerin DNS cache poisoning&#8217;e açık olup olmadığını test etmek. Bugün yaptığım bazı testler sonrası bu konunun oldukça önemli olduğunu anladım. Hatta derdimi anlatacak birileri bulsam tüm Türkiye&#8217;nin ip aralığını alıp bu testten gerçirmek isterdim ama arada bir arıza çıkar da sen bizim networkümüzü hangi hakla tararsın(Taramak? DNS sunucusuna çeşitli istekler göndermek illegal mıdır?) diye söylenir diye bu fikrimden şimdilik vazgeçtim.</p>
<p>İçinde birden fazla DNS sunucu barındıranların kendi sistemlerini test etmeleri için buraya Nmap ile testlerin nasıl yapılacağını yazayım belki birilerine faydası dokunur.<br />
Dns cache poisoning açıklığını test etmek için hedef sistemde iki değer kontrol edilir. Birincisi dns sorgulamalarında kaynak portun değiştirilmesi, diğeri de dns sorgularındaki TXID değerinin yeteri kadar random/rastgele olması. Nmap ile bu iki değeri de kontrol edebiliriz. Hatta tek bir taramada her ikisi de kontrol edilebilir.</p>
<p>Önce kaynak port rastgeleliğini test edelim.</p>
<blockquote><p><strong># nmap -P0 -sU -p 53 &#8211;script dns-random-srcport  100.100.100.2  -vv</strong></p>
<p>Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-12 11:14 GMT<br />
Initiating Parallel DNS resolution of 1 host. at 11:14<br />
Completed Parallel DNS resolution of 1 host. at 11:14, 0.00s elapsed<br />
Initiating UDP Scan at 11:14<br />
Scanning  (100.100.100.2) [1 port]<br />
Completed UDP Scan at 11:14, 2.02s elapsed (1 total ports)<br />
SCRIPT ENGINE: Initiating script scanning.<br />
Initiating SCRIPT ENGINE at 11:14<br />
Discovered open port 53/udp on 100.100.100.2<br />
Completed SCRIPT ENGINE at 11:14, 5.83s elapsed<br />
Host host- (100.100.100.2) appears to be up &#8230; good.<br />
Scanned at 2009-01-12 11:14:39 GMT for 8s<br />
Interesting ports on  (100.100.100.2):<br />
PORT   STATE SERVICE<br />
53/udp open  domain<br />
|_ dns-random-srcport: 100.100.100.2 is POOR: 52 queries in 108.6 seconds from 1 ports with std dev 0</p>
<p>Read data files from: /usr/local/share/nmap<br />
Nmap done: 1 IP address (1 host up) scanned in 8.04 seconds<br />
Raw packets sent: 2 (56B) | Rcvd: 0 (0B)</p></blockquote>
<p>Benzer şekilde txid üretecinin tahmin edilebilirligini test etmek için<br />
<strong><br />
# nmap -P0 -sU -p 53 &#8211;script dns-random-txid  100.100.100.2  -vv<br />
komutu kullanılabilir.</strong></p>
<blockquote><p>bt scripts # nmap -P0 -sU -p 53 &#8211;script dns-random-txid  100.100.100.5  -vv</p>
<p>Starting Nmap 4.76 ( http://nmap.org ) at 2009-01-12 11:50 GMT<br />
Initiating Parallel DNS resolution of 1 host. at 11:50<br />
Completed Parallel DNS resolution of 1 host. at 11:50, 0.10s elapsed<br />
Initiating UDP Scan at 11:50<br />
Scanning 100.100.100.5 [1 port]<br />
Completed UDP Scan at 11:50, 2.02s elapsed (1 total ports)<br />
SCRIPT ENGINE: Initiating script scanning.<br />
Initiating SCRIPT ENGINE at 11:50<br />
Discovered open port 53/udp on 100.100.100.5<br />
Completed SCRIPT ENGINE at 11:50, 5.80s elapsed<br />
Host 100.100.100.5 appears to be up &#8230; good.<br />
Scanned at 2009-01-12 11:50:48 GMT for 8s<br />
Interesting ports on 100.100.100.5:<br />
PORT   STATE SERVICE<br />
53/udp open  domain<br />
|_ dns-random-txid: x.y.z.t is GREAT: 26 queries in 5.3 seconds from 26 txids with std dev 17822</p>
<p>Read data files from: /usr/local/share/nmap<br />
Nmap done: 1 IP address (1 host up) scanned in 8.09 seconds<br />
Raw packets sent: 2 (56B) | Rcvd: 0 (0B)</p></blockquote>
<p>Her iki testi de tek bir Nmap taraması ile gerçekleştirmek için scriptler arasına &#8220;, &#8221; koyulması yeterli olacaktır.</p>
<p>Nmap tarafından dns ile ilgili yapılabilecek diğer taramalar.</p>
<p>bt scripts # ls dns*<br />
dns-random-srcport.nse  dns-random-txid.nse  dns-recursion.nse  dns-test-open-recursion.nse  dns-zone-transfer.nse</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F&amp;title=Nmap%20NSE%20kullanarak%20DNS%20Cache%20Poisoning%20Zafiyeti%20Testleri&amp;bodytext=Bir%20%C3%B6nceki%20blog%20girdisinde%20NSE%27in%20faydalar%C4%B1ndan%20ve%20basit%20kullan%C4%B1m%C4%B1ndan%20bahsetmi%C5%9Ftim.%20%C5%9Eimdi%20de%20%C3%A7e%C5%9Fitli%20NSE%20scriptlerini%20kullanarak%20manuel%20ya%20da%20scriptlerle%20yapt%C4%B1%C4%9F%C4%B1m%C4%B1z%20i%C5%9Fleri%20Nmap%27e%20nas%C4%B1l%20havale%20edece%C4%9Fimize%20bakal%C4%B1m.%20Ilk%20test%20sistemlerin" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F&amp;title=Nmap%20NSE%20kullanarak%20DNS%20Cache%20Poisoning%20Zafiyeti%20Testleri&amp;notes=Bir%20%C3%B6nceki%20blog%20girdisinde%20NSE%27in%20faydalar%C4%B1ndan%20ve%20basit%20kullan%C4%B1m%C4%B1ndan%20bahsetmi%C5%9Ftim.%20%C5%9Eimdi%20de%20%C3%A7e%C5%9Fitli%20NSE%20scriptlerini%20kullanarak%20manuel%20ya%20da%20scriptlerle%20yapt%C4%B1%C4%9F%C4%B1m%C4%B1z%20i%C5%9Fleri%20Nmap%27e%20nas%C4%B1l%20havale%20edece%C4%9Fimize%20bakal%C4%B1m.%20Ilk%20test%20sistemlerin" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F&amp;t=Nmap%20NSE%20kullanarak%20DNS%20Cache%20Poisoning%20Zafiyeti%20Testleri" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F&amp;title=Nmap%20NSE%20kullanarak%20DNS%20Cache%20Poisoning%20Zafiyeti%20Testleri" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F&amp;title=Nmap%20NSE%20kullanarak%20DNS%20Cache%20Poisoning%20Zafiyeti%20Testleri&amp;annotation=Bir%20%C3%B6nceki%20blog%20girdisinde%20NSE%27in%20faydalar%C4%B1ndan%20ve%20basit%20kullan%C4%B1m%C4%B1ndan%20bahsetmi%C5%9Ftim.%20%C5%9Eimdi%20de%20%C3%A7e%C5%9Fitli%20NSE%20scriptlerini%20kullanarak%20manuel%20ya%20da%20scriptlerle%20yapt%C4%B1%C4%9F%C4%B1m%C4%B1z%20i%C5%9Fleri%20Nmap%27e%20nas%C4%B1l%20havale%20edece%C4%9Fimize%20bakal%C4%B1m.%20Ilk%20test%20sistemlerin" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F&amp;title=Nmap%20NSE%20kullanarak%20DNS%20Cache%20Poisoning%20Zafiyeti%20Testleri" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Nmap%20NSE%20kullanarak%20DNS%20Cache%20Poisoning%20Zafiyeti%20Testleri%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F13%2Fnmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2009/12/26/nmap-unicornscan-ve-hping-ile-performans-testleri/' rel='bookmark' title='Permanent Link: Nmap, Unicornscan ve Hping ile performans testleri'>Nmap, Unicornscan ve Hping ile performans testleri</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/' rel='bookmark' title='Permanent Link: Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi'>Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/01/13/nmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi</title>
		<link>http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/</link>
		<comments>http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/#comments</comments>
		<pubDate>Mon, 12 Jan 2009 09:15:16 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=901</guid>
		<description><![CDATA[Yeni hazirladigim bir egitim icin DNS Cache Poisoning acikligini test eden uygulamalari test ediyordum. Normalde dig ya da nslookup kullanarak aciklik testini gostermeye calisiyorum fakat her zaman bu ikilinin parametreleri hatirlanamiyor. Dolayisi ile bu isi web uzerinden yapan bir servis isimi oldukca kolaylastiracakti. Internette bu sekilde cesitli servisler var fakat ben IANA&#8217;ninkini tercih ettim. Verilen [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti'>Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri/' rel='bookmark' title='Permanent Link: Nmap NSE kullanarak DNS Cache Poisoning Zafiyeti Testleri'>Nmap NSE kullanarak DNS Cache Poisoning Zafiyeti Testleri</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Yeni hazirladigim bir egitim icin DNS Cache Poisoning acikligini test eden uygulamalari test ediyordum. Normalde dig ya da nslookup kullanarak aciklik testini gostermeye calisiyorum fakat her zaman bu ikilinin parametreleri hatirlanamiyor. Dolayisi ile bu isi web uzerinden yapan bir servis isimi oldukca kolaylastiracakti. Internette bu sekilde cesitli servisler var fakat ben IANA&#8217;ninkini tercih ettim.</p>
<p>Verilen servisin ne kadar saglikli ciktilar urettigini test etmek isterken aklima acaba son acikliktan sonra hala dns sunucularinda gerekli onlemleri almamis birileri var mi diye merak ettim ve sonuc gercekten korkuttu. Aralarinda  devlet/özel üniversite Turkiye&#8217;nin en hassas kurumlari, telco sirketleri , medya sirketleri ve guvenlik uzerine is yapan sirketler ve bu konuda bilincli olacagini dusundugum arkadaslarin sistemleri olmak uzere 10-15 sisteme baktim .Cogu hala gerekli onlemi almamis gorunuyordu. Buradan benim cikardigim sonuc: guvenlik isini hakettigi kadar ciddiye almadigimizdir. Ne demis atalarimiz &#8220;bir musibet bin nasihatten evladir&#8221;. Henuz bizdeki hacker tayfasinin teknik kapasitesi web sayfalarini deface etmenin uzerine cikamadigi icin simdilik musibet konusunda rahatiz fakat ilerde bu bakis acisi degisecek ve web sayfalarindan istedigini elde edemeyeneler daha komplike saldiri yontemlerine basvuracak.</p>
<p>Aciklik ciktiktan sonra bunu duymamis olma ihtimalimiz yok ama nedense kendi sistemimize bir bakip bu zaafiyetten etkileniyor mu kontrol etmiyoruz -edenleri tenzih ederim-. Belki usengenclik belki &#8220;adam sendecilik&#8221; ne dersek diyelim  bir yerler eksiklik kaliyor hep&#8230;</p>
<p><img class="alignleft size-full wp-image-903" title="dnscache_poisoning1" src="http://netsec.lifeoverip.net/wp-content/uploads/2009/01/dnscache_poisoning1.png" alt="dnscache_poisoning1" width="803" height="325" /></p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F&amp;title=G%C3%BCvenligi%20gercekten%20ciddiye%20aliyor%20muyuz-DNS%20Cache%20poisoning%20acikligi&amp;bodytext=Yeni%20hazirladigim%20bir%20egitim%20icin%20DNS%20Cache%20Poisoning%20acikligini%20test%20eden%20uygulamalari%20test%20ediyordum.%20Normalde%20dig%20ya%20da%20nslookup%20kullanarak%20aciklik%20testini%20gostermeye%20calisiyorum%20fakat%20her%20zaman%20bu%20ikilinin%20parametreleri%20hatirlanamiyor.%20Dolayisi%20i" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F&amp;title=G%C3%BCvenligi%20gercekten%20ciddiye%20aliyor%20muyuz-DNS%20Cache%20poisoning%20acikligi&amp;notes=Yeni%20hazirladigim%20bir%20egitim%20icin%20DNS%20Cache%20Poisoning%20acikligini%20test%20eden%20uygulamalari%20test%20ediyordum.%20Normalde%20dig%20ya%20da%20nslookup%20kullanarak%20aciklik%20testini%20gostermeye%20calisiyorum%20fakat%20her%20zaman%20bu%20ikilinin%20parametreleri%20hatirlanamiyor.%20Dolayisi%20i" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F&amp;t=G%C3%BCvenligi%20gercekten%20ciddiye%20aliyor%20muyuz-DNS%20Cache%20poisoning%20acikligi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F&amp;title=G%C3%BCvenligi%20gercekten%20ciddiye%20aliyor%20muyuz-DNS%20Cache%20poisoning%20acikligi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F&amp;title=G%C3%BCvenligi%20gercekten%20ciddiye%20aliyor%20muyuz-DNS%20Cache%20poisoning%20acikligi&amp;annotation=Yeni%20hazirladigim%20bir%20egitim%20icin%20DNS%20Cache%20Poisoning%20acikligini%20test%20eden%20uygulamalari%20test%20ediyordum.%20Normalde%20dig%20ya%20da%20nslookup%20kullanarak%20aciklik%20testini%20gostermeye%20calisiyorum%20fakat%20her%20zaman%20bu%20ikilinin%20parametreleri%20hatirlanamiyor.%20Dolayisi%20i" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F&amp;title=G%C3%BCvenligi%20gercekten%20ciddiye%20aliyor%20muyuz-DNS%20Cache%20poisoning%20acikligi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=G%C3%BCvenligi%20gercekten%20ciddiye%20aliyor%20muyuz-DNS%20Cache%20poisoning%20acikligi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F01%2F12%2Fguvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti'>Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmap-nse-kullanaran-dns-cache-poisoning-zaafiyeti-testleri/' rel='bookmark' title='Permanent Link: Nmap NSE kullanarak DNS Cache Poisoning Zafiyeti Testleri'>Nmap NSE kullanarak DNS Cache Poisoning Zafiyeti Testleri</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Son gunlerin dns  zaafiyetine Pf(Packet Filter) cozumu</title>
		<link>http://blog.lifeoverip.net/2008/07/10/son-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu/</link>
		<comments>http://blog.lifeoverip.net/2008/07/10/son-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 17:08:38 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=573</guid>
		<description><![CDATA[Birkac gun once detaylarina buradan -ve teknik olarak buradan-erisebileceginiz bir DNS protokolu zaafiyeti yayinlandi. Zaafiyetin kotuye kullanilmasi sonucu bu acigi barindiran (Internetin %99&#8242;u diyebiliriz) dns sunucularin cachelerinin zehirlenmesi ihtimali var. Yukarıda verdigim adreste zaafiyet icin onerilen maddelerden biri de DNS sunucularin sorgulama yaparken rastgele kaynak port kullanmalari idi. Bildigim kadari ile DJBdns haric bunu native [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/04/15/openbsd-packet-filter-guvenlik-zaafiyeti/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter Guvenlik Zaafiyeti'>OpenBSD Packet Filter Guvenlik Zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2008/08/30/openbsd-packet-filter-web-arabirimi/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter Web Arabirimi'>OpenBSD Packet Filter Web Arabirimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/19/openbsd-packet-filter-yuk-dengelemede-ftp-kullanimi/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter yük dengelemede FTP kullanımı'>OpenBSD Packet Filter yük dengelemede FTP kullanımı</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://netsec.lifeoverip.net/wp-content/uploads/2008/07/noway.jpg"><img class="alignnone size-medium wp-image-574 alignleft" style="float: left;" title="noway" src="http://blog.lifeoverip.net/wp-content/uploads/2008/07/noway-300x270.jpg" alt="" width="149" height="135" /></a></p>
<p>Birkac gun once detaylarina <a href="http://www.kb.cert.org/vuls/id/800113">buradan </a>-ve teknik olarak <a href="http://www.avertlabs.com/research/blog/index.php/2008/07/23/the-cat-is-out-of-the-bag-dns-bug/">buradan</a>-erisebileceginiz bir DNS protokolu zaafiyeti yayinlandi. Zaafiyetin kotuye kullanilmasi sonucu bu acigi barindiran (Internetin %99&#8242;u diyebiliriz) dns sunucularin cachelerinin zehirlenmesi ihtimali var.</p>
<p>Yukarıda verdigim adreste zaafiyet icin onerilen maddelerden biri de DNS sunucularin sorgulama yaparken rastgele kaynak port kullanmalari idi. Bildigim kadari ile DJBdns haric bunu native saglayan dns sunucu/istemci yazilimi yok.</p>
<p>Packet Filter gibi Nat yaparken kaynak portlari degistirebilen(cogu Firewall bunu yapar) bir Firewall kullaniyorsaniz DNS sunucunuzun udp 53 cikislarini nat yaparak cikarirsaniz kaynak port numalari rastgele secilmis olur.</p>
<p>Asagidaki ornekleme OpenBSD named ve PF ile gerceklenmistir.</p>
<p><span id="more-573"></span></p>
<p>PF ile NAT yapmadan cikis yapan bir DNS sunucudan yapilan sorgulamalar</p>
<blockquote><p># nslookup<br />
&gt; server 127.0.0.1<br />
Default server: 127.0.0.1<br />
Address: 127.0.0.1#53<br />
&gt; www.google.com<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
www.google.com  canonical name = www.l.google.com.<br />
Name:   www.l.google.com<br />
Address: 74.125.39.103<br />
Name:   www.l.google.com<br />
Address: 74.125.39.147<br />
Name:   www.l.google.com<br />
Address: 74.125.39.99<br />
Name:   www.l.google.com<br />
Address: 74.125.39.104<br />
&gt; www.lifeoverip.net<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
Name:   www.lifeoverip.net<br />
Address: 80.93.212.86<br />
&gt; set q=a<br />
&gt; www.huzeyfe.net<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
Name:   www.huzeyfe.net<br />
Address: 80.93.212.86<br />
&gt; www.cnn.com<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
Name:   www.cnn.com<br />
Address: 64.236.91.23<br />
Name:   www.cnn.com<br />
Address: 64.236.16.20<br />
Name:   www.cnn.com<br />
Address: 64.236.16.52<br />
Name:   www.cnn.com<br />
Address: 64.236.24.12<br />
Name:   www.cnn.com<br />
Address: 64.236.29.120<br />
Name:   www.cnn.com<br />
Address: 64.236.91.21<br />
&gt; exit</p></blockquote>
<p><strong>Bu isteklerin cikisini tcpdump ile izledigimizde asagidaki sonuclari aliriz.</strong></p>
<blockquote><p># tcpdump -ttnn udp port 53<br />
tcpdump: listening on vic0, link-type EN10MB<br />
1214527060.000368 <strong>192.168.2.23.26926</strong> &gt; 192.33.14.30.53: 52135% [1au] A? www.huzeyfe.net. (44)<br />
(43)<br />
1214527060.202598 <strong>192.168.2.23.26926 </strong>&gt; 70.84.223.230.53: 26205% [1au] AAAA? jet.tekrom.com. (43)<br />
1214527060.202728 192.168.2.23.26926 &gt; 70.84.223.230.53: 45553% [1au] A? ns3.tekrom.com. (43)<br />
1214527060.202918 192.168.2.23.26926 &gt; 70.84.223.230.53: 9887% [1au] AAAA? ns3.tekrom.com. (43)<br />
1214527060.203064<strong> 192.168.2.23.26926</strong> &gt; 70.84.223.230.53: 19219% [1au] A? ns4.tekrom.com. (43)<br />
1214527060.203171 192.168.2.23.26926 &gt; 70.84.223.230.53: 9937% [1au] AAAA? ns4.tekrom.com. (43)<br />
1214527060.478490 70.84.223.230.53 &gt; 192.168.2.23.26926: 23575*- 1/2/3 A 74.52.0.226 (127) (DF)<br />
1214527060.479070 192.168.2.23.26926 &gt; 70.84.223.226.53: 5700% [1au] A? www.huzeyfe.net. (44)<br />
1214527060.483016 70.84.223.230.53 &gt; 192.168.2.23.26926: 26205*- 0/1/1 (91) (DF)<br />
1214527060.487206 70.84.223.230.53 &gt; 192.168.2.23.26926: 45553*- 1/2/2 A 70.84.223.226 (107) (DF)<br />
1214527060.492574 70.84.223.230.53 &gt;<strong> 192.168.2.23.26926:</strong> 9887*- 0/1/1 (87) (DF)<br />
1214527060.496554 70.84.223.230.53 &gt; 192.168.2.23.26926: 19219*- 1/2/2 A 70.84.223.227 (107) (DF)<br />
1214527060.501199 70.84.223.230.53 &gt; 192.168.2.23.26926: 9937*- 0/1/1 (91) (DF)<br />
1214527060.756220 70.84.223.226.53 &gt; <strong>192.168.2.23.26926</strong>: 5700- 0/13/1 (252) (DF)<br />
1214527060.756753 192.168.2.23.26926 &gt; 70.84.223.227.53: 58800% [1au] A? www.huzeyfe.net. (44)<br />
1214527061.031910 70.84.223.227.53 &gt; 192.168.2.23.26926: 58800- 0/13/1 (252) (DF)<br />
1214527061.032272 <strong>192.168.2.23.26926</strong> &gt; 74.52.0.226.53: 54605% [1au] A? www.huzeyfe.net. (44)<br />
1214527061.309713 74.52.0.226.53 &gt; 192.168.2.23.26926: 54605*- 1/2/3 A 80.93.212.86 (138) (DF)<br />
1214527081.550135 <strong>192.168.2.23.26926 </strong>&gt; 192.26.92.30.53: 48697% [1au] A? www.cnn.com. (40)<br />
1214527081.694272 192.26.92.30.53 &gt; 192.168.2.23.26926: 48697- 0/4/5 (203) (DF)<br />
1214527081.695022 192.168.2.23.26926 &gt; 205.188.146.88.53: 10679% [1au] A? www.cnn.com. (40)<br />
1214527081.851653 205.188.146.88.53 &gt; <strong>192.168.2.23.26926:</strong> 10679- 0/2/3 (123) (DF)</p></blockquote>
<p>Dikkat edilecek olursa tum dns istekleri ayni kaynak porttan cikiyor&#8230;</p>
<p>Packet Filter ile cikis yonundeki UDP 53 ler icin NAT islemi uyguladiktan sonra ayni islemleri tekrarlayalim</p>
<p><strong>Sorgulamalar</strong></p>
<blockquote><p># nslookup<br />
&gt; server 127.0.0.1<br />
Default server: 127.0.0.1<br />
Address: 127.0.0.1#53<br />
&gt; set query=a<br />
&gt; www.lifeoverip.net<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
Name:   www.lifeoverip.net<br />
Address: 80.93.212.86<br />
&gt; www.linux.com<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
www.linux.com   canonical name = linux.com.<br />
Name:   linux.com<br />
Address: 216.34.181.51<br />
&gt; www.fazlamesai.net<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
Name:   www.fazlamesai.net<br />
Address: 82.222.181.125<br />
&gt; netsec.lifeoverip.net<br />
Server:         127.0.0.1<br />
Address:        127.0.0.1#53</p>
<p>Non-authoritative answer:<br />
Name:   netsec.lifeoverip.net<br />
Address: 80.93.212.86</p></blockquote>
<p><strong>Sorgualamarin tcpdump ciktisi</strong></p>
<blockquote><p># tcpdump -ttnn udp port 53<br />
tcpdump: listening on vic0, link-type EN10MB<br />
1214527500.423316 <strong>192.168.2.23.55819 </strong>&gt; 192.42.93.30.53: 15093% [1au] A? www.linux.com. (42)<br />
1214527500.692729 192.42.93.30.53 &gt; 192.168.2.23.55819: 15093- 0/3/4 (168) (DF)<br />
1214527500.694008<strong> 192.168.2.23.63085</strong> &gt; 12.31.165.79.53: 8055% [1au] A? www.linux.com. (42)<br />
1214527500.991152 12.31.165.79.53 &gt; 192.168.2.23.63085: 8055*- 2/0/0 CNAME linux.com., (61) (DF)<br />
1214527500.995350 <strong>192.168.2.23.60810</strong> &gt; 216.34.181.21.53: 732% [1au] A? linux.com. (38)<br />
1214527501.165336 216.34.181.21.53 &gt; 192.168.2.23.60810: 732*- 1/0/0 A 216.34.181.51 (43) (DF)<br />
1214527515.105501 <strong>192.168.2.23.63168</strong> &gt; 192.54.112.30.53: 38190% [1au] A? www.fazlamesai.net. (47)<br />
1214527515.176086 192.54.112.30.53 &gt; 192.168.2.23.63168: 38190- 0/2/1 (97) (DF)<br />
1214527515.177442 192.168.2.23.52894 &gt; 199.19.57.1.53: 13823% [1au] A? ns1.fazlamesai.org. (47)<br />
1214527515.177701 192.168.2.23.52894 &gt; 199.19.57.1.53: 63052% [1au] AAAA? ns1.fazlamesai.org. (47)<br />
1214527515.177963 192.168.2.23.52894 &gt; 199.19.57.1.53: 52497% [1au] A? ns2.fazlamesai.org. (47)<br />
1214527515.178148 1<strong>92.168.2.23.5289</strong>4 &gt; 199.19.57.1.53: 19103% [1au] AAAA? ns2.fazlamesai.org. (47)<br />
1214527515.251261 199.19.57.1.53 &gt; 192.168.2.23.52894: 13823- 0/2/3 (111) (DF)<br />
1214527515.251972 192.168.2.23.57625 &gt; 195.33.233.59.53: 64528% [1au] A? ns1.fazlamesai.org. (47)<br />
1214527515.256090 199.19.57.1.53 &gt; 192.168.2.23.52894: 63052- 0/2/3 (111) (DF)<br />
1214527515.256721 192.168.2.23.57625 &gt; 195.33.233.59.53: 19139% [1au] AAAA? ns1.fazlamesai.org. (47)<br />
1214527515.260952 199.19.57.1.53 &gt; 192.168.2.23.52894: 52497- 0/2/3 (111) (DF)<br />
1214527515.261360 192.168.2.23.57625 &gt; 195.33.233.59.53: 2367% [1au] A? ns2.fazlamesai.org. (47)<br />
1214527515.265682 199.19.57.1.53 &gt; 192.168.2.23.52894: 19103- 0/2/3 (111) (DF)<br />
1214527515.266223 192.168.2.23.57625 &gt; 195.33.233.59.53: 19193% [1au] AAAA? ns2.fazlamesai.org. (47)<br />
1214527515.69541<strong>1 192.168.2.23.57625 </strong>&gt; 195.33.233.59.53: 22141% [1au] A? www.fazlamesai.net. (47)<br />
1214527515.764586 192.168.2.23.61756 &gt; 82.222.181.125.53: 51328% [1au] A? ns1.fazlamesai.org. (47)<br />
1214527515.764749 192.168.2.23.61756 &gt; 82.222.181.125.53: 60964% [1au] AAAA? ns1.fazlamesai.org. (47)<br />
1214527515.764895 192.168.2.23.61756 &gt; 82.222.181.125.53: 48058% [1au] A? ns2.fazlamesai.org. (47)<br />
1214527515.779404 82.222.181.125.53 &gt; 192.168.2.23.61756: 51328* 1/2/2 A 82.222.181.125 (111) (DF)<br />
1214527515.779909 192.168.2.23.61756 &gt; 82.222.181.125.53: 11798% [1au] AAAA? ns2.fazlamesai.org. (47)<br />
1214527515.785161 82.222.181.125.53 &gt; 192.168.2.23.61756: 60964* 0/1/1 (94) (DF)<br />
1214527515.789313 82.222.181.125.53 &gt; 192.168.2.23.61756: 48058* 1/2/2 A 212.175.237.162 (111) (DF)<br />
1214527515.794834 82.222.181.125.53 &gt; 192.168.2.23.61756: 11798* 0/1/1 (98) (DF)<br />
1214527516.215004 192.168.2.23.61756 &gt; 82.222.181.125.53: 54317% [1au] A? www.fazlamesai.net. (47)<br />
1214527516.228870 82.222.181.125.53 &gt; 192.168.2.23.61756: 54317* 1/2/3 A 82.222.181.125 (145) (DF)<br />
1214527540.838462<strong> 192.168.2.23.62275</strong> &gt; 70.84.223.227.53: 2944% [1au] A? netsec.lifeoverip.net. (50)<br />
1214527541.105514 70.84.223.227.53 &gt; 192.168.2.23.62275: 2944*- 1/2/3 A[|domain] (DF)</p></blockquote>
<p>Gorulecegi uzere nat yapinca kaynak portlar rastgele olarak degisiyor&#8230;</p>
<p>Ek:</p>
<p>http://blogs.iss.net/archive/morednsnat.html</p>
<p>https://www.dns-oarc.net/</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F&amp;title=Son%20gunlerin%20dns%20%20zaafiyetine%20Pf%28Packet%20Filter%29%20cozumu&amp;bodytext=%0A%0ABirkac%20gun%20once%20detaylarina%20buradan%20-ve%20teknik%20olarak%20buradan-erisebileceginiz%20bir%20DNS%20protokolu%20zaafiyeti%20yayinlandi.%20Zaafiyetin%20kotuye%20kullanilmasi%20sonucu%20bu%20acigi%20barindiran%20%28Internetin%20%2599%27u%20diyebiliriz%29%20dns%20sunucularin%20cachelerinin%20zehirlenmes" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F&amp;title=Son%20gunlerin%20dns%20%20zaafiyetine%20Pf%28Packet%20Filter%29%20cozumu&amp;notes=%0A%0ABirkac%20gun%20once%20detaylarina%20buradan%20-ve%20teknik%20olarak%20buradan-erisebileceginiz%20bir%20DNS%20protokolu%20zaafiyeti%20yayinlandi.%20Zaafiyetin%20kotuye%20kullanilmasi%20sonucu%20bu%20acigi%20barindiran%20%28Internetin%20%2599%27u%20diyebiliriz%29%20dns%20sunucularin%20cachelerinin%20zehirlenmes" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F&amp;t=Son%20gunlerin%20dns%20%20zaafiyetine%20Pf%28Packet%20Filter%29%20cozumu" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F&amp;title=Son%20gunlerin%20dns%20%20zaafiyetine%20Pf%28Packet%20Filter%29%20cozumu" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F&amp;title=Son%20gunlerin%20dns%20%20zaafiyetine%20Pf%28Packet%20Filter%29%20cozumu&amp;annotation=%0A%0ABirkac%20gun%20once%20detaylarina%20buradan%20-ve%20teknik%20olarak%20buradan-erisebileceginiz%20bir%20DNS%20protokolu%20zaafiyeti%20yayinlandi.%20Zaafiyetin%20kotuye%20kullanilmasi%20sonucu%20bu%20acigi%20barindiran%20%28Internetin%20%2599%27u%20diyebiliriz%29%20dns%20sunucularin%20cachelerinin%20zehirlenmes" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F&amp;title=Son%20gunlerin%20dns%20%20zaafiyetine%20Pf%28Packet%20Filter%29%20cozumu" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Son%20gunlerin%20dns%20%20zaafiyetine%20Pf%28Packet%20Filter%29%20cozumu%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F07%2F10%2Fson-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/04/15/openbsd-packet-filter-guvenlik-zaafiyeti/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter Guvenlik Zaafiyeti'>OpenBSD Packet Filter Guvenlik Zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2008/08/30/openbsd-packet-filter-web-arabirimi/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter Web Arabirimi'>OpenBSD Packet Filter Web Arabirimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/19/openbsd-packet-filter-yuk-dengelemede-ftp-kullanimi/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter yük dengelemede FTP kullanımı'>OpenBSD Packet Filter yük dengelemede FTP kullanımı</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/07/10/son-gunlerin-dns-zaafiyetine-pfpacket-filter-cozumu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>OpenDNS kullanarak web sayfalarina icerik filtreleme</title>
		<link>http://blog.lifeoverip.net/2008/05/20/opendns-kullanarak-web-sayfalarina-icerik-filtreleme/</link>
		<comments>http://blog.lifeoverip.net/2008/05/20/opendns-kullanarak-web-sayfalarina-icerik-filtreleme/#comments</comments>
		<pubDate>Tue, 20 May 2008 17:01:11 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Content Filtering]]></category>
		<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=459</guid>
		<description><![CDATA[OpenDNS tarafindan uzun suredir ucretsiz  olarak verilen bir hizmet var: Domain tabanli icerik filtreleme. Kisaca yapi soyle calisiyor; OpenDNS&#8217;e uye oluyorsunuz -&#62; Uyelik sayfasindan ip araliginizi belirtiyorsunuz-&#62;Hangi kategorilerdeki iceriklerin bloklanacagini seciyorsunuz(Klasik icerik filtreleme sistemlerindeki gibi)-&#62;Sonra aginizda DNS sunucu olarak OpenDNS&#8217;în adreslerini veriyorsunuz ve boylece ek bir islem, yatirim yapmadan hizli bir icerik filtreleyiciye sahip oluyorsunuz. [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/06/30/tib-tarafindan-onaylanan-icerik-filtreleme-yazilimlari/' rel='bookmark' title='Permanent Link: TIB tarafindan Onaylanan Icerik Filtreleme Yazilimlari'>TIB tarafindan Onaylanan Icerik Filtreleme Yazilimlari</a></li>
<li><a href='http://blog.lifeoverip.net/2008/11/13/google-yahoo-kullanarak-icerik-filtreleyicileri-atlatmak/' rel='bookmark' title='Permanent Link: Google &amp; Yahoo kullanarak icerik filtreleyicileri atlatmak'>Google &amp; Yahoo kullanarak icerik filtreleyicileri atlatmak</a></li>
<li><a href='http://blog.lifeoverip.net/2008/03/20/anonim-proxyler-ve-icerik-filtreleme-sistemleri/' rel='bookmark' title='Permanent Link: Anonim proxyler ve Icerik filtreleme sistemleri'>Anonim proxyler ve Icerik filtreleme sistemleri</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://netsec.lifeoverip.net/wp-content/uploads/2008/05/opendns.jpeg"><img class="alignnone size-medium wp-image-491 alignleft" style="float: left;" title="opendns" src="http://netsec.lifeoverip.net/wp-content/uploads/2008/05/opendns.jpeg" alt="" width="112" height="47" /></a>OpenDNS tarafindan uzun suredir ucretsiz  olarak verilen bir hizmet var: Domain tabanli icerik filtreleme. Kisaca yapi soyle calisiyor;</p>
<p>OpenDNS&#8217;e uye oluyorsunuz -&gt; Uyelik sayfasindan ip araliginizi belirtiyorsunuz-&gt;Hangi kategorilerdeki iceriklerin bloklanacagini seciyorsunuz(Klasik icerik filtreleme sistemlerindeki gibi)-&gt;Sonra aginizda DNS sunucu olarak OpenDNS&#8217;în adreslerini veriyorsunuz ve boylece ek bir islem, yatirim yapmadan hizli bir icerik filtreleyiciye sahip oluyorsunuz.</p>
<p>OpenDNS&#8217;i kullanan istemci sayisinin 5 milyon oldugu ve bu sayinin hergecen gun arttigi dusunulurse yakin gelecekte piyasada dolasan icerik filtreleme sistemlerine ciddi bir rakip geliyor demektir.</p>
<p>Icerik filtreleme sistemlerde en onemli iki husus performans ve bloklanacak site veritabanidir.(Buna bir de loglama ve raporlama ekleyebiliriz). Performans konusunda OpenDNS&#8217;i gececek bir uygulama olmayacaktir zira daha dns sorgulama esnasinda istekler filtrelenecektir. Bu sistemi Spam engelleme icin kullandigimiz RBL Listelerine benzetebiliriz.</p>
<p>OpenDNS&#8217;în site veritabani henuz cok gelismis degil ama gonullu kullanicilar tarafindan her gecen gun siteler kategorilendiriliyor ve veritabani buyuyor.</p>
<p>Genel olarak dusunuldugunde hem ucretsiz olmasi hem de kurulum, bakim gibi kaynak gerektirecek islemleri olmamasi benim gozumde OpenDNS&#8217;i gelecegin icerik filtreleme sistemi olarakust siralara yerlestiriyor. Buyuk sirketler icin degil fakat orta olcekli ve kucuk olcekli sirketler icin denenesi bir cozum.</p>
<p>Tabi burada gozden kacirilmamasi gereken durum OpenDNS&#8217;in sizin tum DNS trafiginize hakim olmasi ki bu da sizin trafiginiz uzerinde istenilen islemin OpenDNS tarafindan yapilabilecegi manasina geliyor.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F&amp;title=OpenDNS%20kullanarak%20web%20sayfalarina%20icerik%20filtreleme&amp;bodytext=OpenDNS%20tarafindan%20uzun%20suredir%20ucretsiz%C2%A0%20olarak%20verilen%20bir%20hizmet%20var%3A%20Domain%20tabanli%20icerik%20filtreleme.%20Kisaca%20yapi%20soyle%20calisiyor%3B%0A%0AOpenDNS%27e%20uye%20oluyorsunuz%20-%26gt%3B%20Uyelik%20sayfasindan%20ip%20araliginizi%20belirtiyorsunuz-%26gt%3BHangi%20kategorilerdeki%20icer" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F&amp;title=OpenDNS%20kullanarak%20web%20sayfalarina%20icerik%20filtreleme&amp;notes=OpenDNS%20tarafindan%20uzun%20suredir%20ucretsiz%C2%A0%20olarak%20verilen%20bir%20hizmet%20var%3A%20Domain%20tabanli%20icerik%20filtreleme.%20Kisaca%20yapi%20soyle%20calisiyor%3B%0A%0AOpenDNS%27e%20uye%20oluyorsunuz%20-%26gt%3B%20Uyelik%20sayfasindan%20ip%20araliginizi%20belirtiyorsunuz-%26gt%3BHangi%20kategorilerdeki%20icer" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F&amp;t=OpenDNS%20kullanarak%20web%20sayfalarina%20icerik%20filtreleme" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F&amp;title=OpenDNS%20kullanarak%20web%20sayfalarina%20icerik%20filtreleme" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F&amp;title=OpenDNS%20kullanarak%20web%20sayfalarina%20icerik%20filtreleme&amp;annotation=OpenDNS%20tarafindan%20uzun%20suredir%20ucretsiz%C2%A0%20olarak%20verilen%20bir%20hizmet%20var%3A%20Domain%20tabanli%20icerik%20filtreleme.%20Kisaca%20yapi%20soyle%20calisiyor%3B%0A%0AOpenDNS%27e%20uye%20oluyorsunuz%20-%26gt%3B%20Uyelik%20sayfasindan%20ip%20araliginizi%20belirtiyorsunuz-%26gt%3BHangi%20kategorilerdeki%20icer" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F&amp;title=OpenDNS%20kullanarak%20web%20sayfalarina%20icerik%20filtreleme" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=OpenDNS%20kullanarak%20web%20sayfalarina%20icerik%20filtreleme%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F05%2F20%2Fopendns-kullanarak-web-sayfalarina-icerik-filtreleme%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/06/30/tib-tarafindan-onaylanan-icerik-filtreleme-yazilimlari/' rel='bookmark' title='Permanent Link: TIB tarafindan Onaylanan Icerik Filtreleme Yazilimlari'>TIB tarafindan Onaylanan Icerik Filtreleme Yazilimlari</a></li>
<li><a href='http://blog.lifeoverip.net/2008/11/13/google-yahoo-kullanarak-icerik-filtreleyicileri-atlatmak/' rel='bookmark' title='Permanent Link: Google &amp; Yahoo kullanarak icerik filtreleyicileri atlatmak'>Google &amp; Yahoo kullanarak icerik filtreleyicileri atlatmak</a></li>
<li><a href='http://blog.lifeoverip.net/2008/03/20/anonim-proxyler-ve-icerik-filtreleme-sistemleri/' rel='bookmark' title='Permanent Link: Anonim proxyler ve Icerik filtreleme sistemleri'>Anonim proxyler ve Icerik filtreleme sistemleri</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/05/20/opendns-kullanarak-web-sayfalarina-icerik-filtreleme/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DNSstuff Alternatifleri</title>
		<link>http://blog.lifeoverip.net/2008/02/29/dnsstuff-alternatifleri/</link>
		<comments>http://blog.lifeoverip.net/2008/02/29/dnsstuff-alternatifleri/#comments</comments>
		<pubDate>Fri, 29 Feb 2008 11:14:08 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/index.php/2008/02/29/dnsstuff-alternatifleri/</guid>
		<description><![CDATA[DNS ile ilgili sorunlarda ilk basvuru kaynagimiz dnsstuff&#8217;in ucretli hale gelmesinden sonra kendim icin benzer islevleri yereine getirebilecek bir sisteme ihtiyac duymaya basladim. Konsol erisimimi oldugu zaman genelde dig komutu(arabirimde gorulen sorgulamalarin hemen  hepsini dig komutu ile basarmak mumkun) ile halledebiliyorum fakat her zaman her yerden konsola direkt erisimi mumkun olmuyor, dahasi sonuclarini baskalari ile [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p><a href="http://netsec.lifeoverip.net/wp-content/uploads/2008/02/dnsinf.jpg" title="dnsinf.jpg"><img src="http://netsec.lifeoverip.net/wp-content/uploads/2008/02/dnsinf.jpg" alt="dnsinf.jpg" align="left" /></a> DNS ile ilgili sorunlarda ilk basvuru kaynagimiz dnsstuff&#8217;in ucretli hale gelmesinden sonra kendim icin benzer islevleri yereine getirebilecek bir sisteme ihtiyac duymaya basladim.</p>
<p>Konsol erisimimi oldugu zaman genelde <a href="http://linux.die.net/man/1/dig">dig </a> komutu(arabirimde gorulen sorgulamalarin hemen  hepsini dig komutu ile basarmak mumkun) ile halledebiliyorum fakat her zaman her yerden konsola direkt erisimi mumkun olmuyor, dahasi sonuclarini baskalari ile paylasmak gerektiginde web uzerinden   goruntulemek daha kolay oluyor.<span id="more-379"></span></p>
<p>Kisa bir arastirma sonrasi kullanilabilecek 3 site belirledim. Bunlar gibi onlarcasi var ama cogu ise yaramaz ya da benim istedigim ozelliklerin azini sagliyor.</p>
<p>http://www.freednsinfo.com/</p>
<p>http://www.iptools.com/  Cok amacli dns sorgulamalari icin<br />
http://www.intodns.com/ DNS hatalarini raporlama icin</p>
<p>Simdilik benim tercihim www.iptools.com.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F&amp;title=DNSstuff%20Alternatifleri&amp;bodytext=%20DNS%20ile%20ilgili%20sorunlarda%20ilk%20basvuru%20kaynagimiz%20dnsstuff%27in%20ucretli%20hale%20gelmesinden%20sonra%20kendim%20icin%20benzer%20islevleri%20yereine%20getirebilecek%20bir%20sisteme%20ihtiyac%20duymaya%20basladim.%0A%0AKonsol%20erisimimi%20oldugu%20zaman%20genelde%20dig%20%20komutu%28arabirimde%20gorule" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F&amp;title=DNSstuff%20Alternatifleri&amp;notes=%20DNS%20ile%20ilgili%20sorunlarda%20ilk%20basvuru%20kaynagimiz%20dnsstuff%27in%20ucretli%20hale%20gelmesinden%20sonra%20kendim%20icin%20benzer%20islevleri%20yereine%20getirebilecek%20bir%20sisteme%20ihtiyac%20duymaya%20basladim.%0A%0AKonsol%20erisimimi%20oldugu%20zaman%20genelde%20dig%20%20komutu%28arabirimde%20gorule" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F&amp;t=DNSstuff%20Alternatifleri" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F&amp;title=DNSstuff%20Alternatifleri" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F&amp;title=DNSstuff%20Alternatifleri&amp;annotation=%20DNS%20ile%20ilgili%20sorunlarda%20ilk%20basvuru%20kaynagimiz%20dnsstuff%27in%20ucretli%20hale%20gelmesinden%20sonra%20kendim%20icin%20benzer%20islevleri%20yereine%20getirebilecek%20bir%20sisteme%20ihtiyac%20duymaya%20basladim.%0A%0AKonsol%20erisimimi%20oldugu%20zaman%20genelde%20dig%20%20komutu%28arabirimde%20gorule" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F&amp;title=DNSstuff%20Alternatifleri" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=DNSstuff%20Alternatifleri%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F02%2F29%2Fdnsstuff-alternatifleri%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/02/29/dnsstuff-alternatifleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Youtube yasagi  ve DNS yonlendirme saldirilari</title>
		<link>http://blog.lifeoverip.net/2008/01/24/youtube-yasagi-ve-dns-yonlendirme-saldirilari/</link>
		<comments>http://blog.lifeoverip.net/2008/01/24/youtube-yasagi-ve-dns-yonlendirme-saldirilari/#comments</comments>
		<pubDate>Thu, 24 Jan 2008 07:17:08 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Web Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/index.php/2008/01/24/youtube-yasagi-ve-dns-yonlendirme-saldirilari/</guid>
		<description><![CDATA[Dun arkadaslarla Youtube yasagini konusurken aklima bu yasagin kotu niyetli insanlar tarafindan nasil degerlendirilebilecegi konusunda cesitli ilhamlar geldi. Malumunuz Youtube yasagi ile birlikte millet DNS server adresini degistirerek yasagi delmeye calisiyordu(du diyorum zira son yasakta bu numara da yemiyor, youtube adreslerine giden paketler yonlendirici seviyesinde yasaklandi). Benim gozlemim ve arastirmalarim tavsiyelerin hep bu minvalde oldugu [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/01/23/youtube-yasagi-ve-saksiya-dikilen-cam-agaci/' rel='bookmark' title='Permanent Link: Youtube yasagi ve saksiya dikilen cam agaci?'>Youtube yasagi ve saksiya dikilen cam agaci?</a></li>
<li><a href='http://blog.lifeoverip.net/2010/06/18/devlet-sitelerine-yonelik-ddos-saldirilari/' rel='bookmark' title='Permanent Link: Devlet Sitelerine Yönelik DDoS Saldırıları'>Devlet Sitelerine Yönelik DDoS Saldırıları</a></li>
<li><a href='http://blog.lifeoverip.net/2007/06/10/protokoller-arasi-yonlendirme-tcp2udp-forwarding/' rel='bookmark' title='Permanent Link: Protokoller arasi yonlendirme- tcp2udp forwarding'>Protokoller arasi yonlendirme- tcp2udp forwarding</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://netsec.lifeoverip.net/wp-content/uploads/2008/01/poison.jpg" title="poison.jpg"><img src="http://netsec.lifeoverip.net/wp-content/uploads/2008/01/poison.jpg" alt="poison.jpg" align="right" height="103" width="103" /></a><br />
Dun arkadaslarla Youtube yasagini konusurken aklima bu yasagin kotu niyetli insanlar tarafindan nasil degerlendirilebilecegi konusunda cesitli ilhamlar geldi. Malumunuz Youtube yasagi ile birlikte millet DNS server adresini degistirerek yasagi delmeye calisiyordu(du diyorum zira son yasakta bu numara da yemiyor, youtube adreslerine giden paketler yonlendirici seviyesinde yasaklandi). Benim gozlemim ve arastirmalarim tavsiyelerin hep bu minvalde oldugu yonunde. Ve cogu zaman dns sunucu olarak <a href="http://www.pclabs.gen.tr/2007/09/19/giremediginiz-sitelere-opendns-cozumu/">OpenDNS adresleri</a> gosterilmekte.<span id="more-356"></span> OpenDNS&#8217;in guvenilir bir kaynak oldugunu dusunerek bir kenara koyalim ve kotu niyetli birilerinin buna benzer bir sistem kurdugunu ve bu tip yasaklarda bu dns adresinin kullanilabilecegine dair reklamlar yaptigini varsayalim.</p>
<p>Yani kotu niyetli sahis kendisine bir dns sunucu kuruyor ve Turkiye&#8217;de cesitli siteler yasaklandiginda kendisi uzerinen insanlari o sitelere eristiriyor. Kotu niyetli sahis belli bir zaman bu sekilde calisip guven kazaniyor ve dns adresleri iyice populer oluyor, gazetelere, forum sitelerine haber oluyor.</p>
<p>Sonra  kendisi uzerinden yapilan dns sorgulamalarinin onbinlerce/yuzbinlerce oldugu gun geliyor ve harekete geciyor. Istedigi site icin dns kayitlari girerek kendisini DNS sunucu olarak goren sistemlerin trafigini istedigi gibi yonetiyor. Buradan artik uzerinden dns trafigini gecirdigi  kullanicilarin banka hesaplarina mi ulasir yoksa tum trafigi istedigi bir siteye yonlendirerek dos saldirisi mi olusturur, <a href="http://www.olympos.org:81/article/articleview/1347/1/2/">phishing  </a> saldirilarinda mi kullanir tamamen kisinin insiyatifine ve bilgisine kalmis.</p>
<p>Sonuc olarak bilmediginiz, guvenmediginiz sistemlerin DNS adreslerini kullanmamak lazim. Ic aglardan disariya DNS isteklerine izin vermemek-kullanicilarin baska dns sunucularini kullanmasini engellemek icin- ve dns forwarder olarak belirli, guvenilir  adresleri kullanmak sirket politikasi olarak belirlenmeli.</p>
<p>Vakti zamaninda bunun sıkıntısını cekmistim. Guvenerek forwarder olarak kullandigim bir dns sunucusu kendi uzerinde hostingi birakan bir firmanin kayitlarini hala kendisinde gosterince ve sorumlu oldugum sistemlerden giden maillerin baska ellere gittigini ogrenince sok olmustum ama bana ders olmustu:)</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F&amp;title=Youtube%20yasagi%20%20ve%20DNS%20yonlendirme%20saldirilari&amp;bodytext=%0ADun%20arkadaslarla%20Youtube%20yasagini%20konusurken%20aklima%20bu%20yasagin%20kotu%20niyetli%20insanlar%20tarafindan%20nasil%20degerlendirilebilecegi%20konusunda%20cesitli%20ilhamlar%20geldi.%20Malumunuz%20Youtube%20yasagi%20ile%20birlikte%20millet%20DNS%20server%20adresini%20degistirerek%20yasagi%20delme" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F&amp;title=Youtube%20yasagi%20%20ve%20DNS%20yonlendirme%20saldirilari&amp;notes=%0ADun%20arkadaslarla%20Youtube%20yasagini%20konusurken%20aklima%20bu%20yasagin%20kotu%20niyetli%20insanlar%20tarafindan%20nasil%20degerlendirilebilecegi%20konusunda%20cesitli%20ilhamlar%20geldi.%20Malumunuz%20Youtube%20yasagi%20ile%20birlikte%20millet%20DNS%20server%20adresini%20degistirerek%20yasagi%20delme" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F&amp;t=Youtube%20yasagi%20%20ve%20DNS%20yonlendirme%20saldirilari" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F&amp;title=Youtube%20yasagi%20%20ve%20DNS%20yonlendirme%20saldirilari" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F&amp;title=Youtube%20yasagi%20%20ve%20DNS%20yonlendirme%20saldirilari&amp;annotation=%0ADun%20arkadaslarla%20Youtube%20yasagini%20konusurken%20aklima%20bu%20yasagin%20kotu%20niyetli%20insanlar%20tarafindan%20nasil%20degerlendirilebilecegi%20konusunda%20cesitli%20ilhamlar%20geldi.%20Malumunuz%20Youtube%20yasagi%20ile%20birlikte%20millet%20DNS%20server%20adresini%20degistirerek%20yasagi%20delme" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F&amp;title=Youtube%20yasagi%20%20ve%20DNS%20yonlendirme%20saldirilari" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Youtube%20yasagi%20%20ve%20DNS%20yonlendirme%20saldirilari%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2008%2F01%2F24%2Fyoutube-yasagi-ve-dns-yonlendirme-saldirilari%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/01/23/youtube-yasagi-ve-saksiya-dikilen-cam-agaci/' rel='bookmark' title='Permanent Link: Youtube yasagi ve saksiya dikilen cam agaci?'>Youtube yasagi ve saksiya dikilen cam agaci?</a></li>
<li><a href='http://blog.lifeoverip.net/2010/06/18/devlet-sitelerine-yonelik-ddos-saldirilari/' rel='bookmark' title='Permanent Link: Devlet Sitelerine Yönelik DDoS Saldırıları'>Devlet Sitelerine Yönelik DDoS Saldırıları</a></li>
<li><a href='http://blog.lifeoverip.net/2007/06/10/protokoller-arasi-yonlendirme-tcp2udp-forwarding/' rel='bookmark' title='Permanent Link: Protokoller arasi yonlendirme- tcp2udp forwarding'>Protokoller arasi yonlendirme- tcp2udp forwarding</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/01/24/youtube-yasagi-ve-dns-yonlendirme-saldirilari/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>DNS Sunucularda ACL Kullanimi</title>
		<link>http://blog.lifeoverip.net/2007/09/04/dns-sunucularda-acl-kullanimi/</link>
		<comments>http://blog.lifeoverip.net/2007/09/04/dns-sunucularda-acl-kullanimi/#comments</comments>
		<pubDate>Tue, 04 Sep 2007 15:56:35 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/index.php/2007/09/04/dns-sunucularda-acl-kullanimi/</guid>
		<description><![CDATA[Gecenlerde DNS sunucumda girilen zone kayıtları icin farklı ip adreslerine farklı cevapların dönmesi gibi bir ihtiyacim oldu. Cok uzun zaman önce benzer bir ihtiyac icin ISC bind kullanmistim ve nasil yapildigi aklimda kalmamisti. Bind kitabimi elime alarak anahtar kelime &#8220;view&#8221; ile ilgili konulara bir gözattim(burdan herseyi bilmek yerine anahtar kelimeleri bilerek is cikarmanin faydasini goruyoruz. [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/04/10/web-sunucularda-asayis-berkemal-webekci/' rel='bookmark' title='Permanent Link: Web Sunucularda Asayis Berkemal-Webekci'>Web Sunucularda Asayis Berkemal-Webekci</a></li>
<li><a href='http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: BIND 9 Dynamic Update DoS Zaafiyeti- Acil'>BIND 9 Dynamic Update DoS Zaafiyeti- Acil</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/19/openbsd-packet-filter-yuk-dengelemede-ftp-kullanimi/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter yük dengelemede FTP kullanımı'>OpenBSD Packet Filter yük dengelemede FTP kullanımı</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://netsec.lifeoverip.net/wp-content/uploads/2007/09/bind.png" title="bind.png"><img src="http://netsec.lifeoverip.net/wp-content/uploads/2007/09/bind.png" alt="bind.png" align="left" /></a>Gecenlerde DNS sunucumda girilen zone kayıtları icin farklı ip adreslerine farklı cevapların dönmesi gibi bir</p>
<p>ihtiyacim oldu. Cok uzun zaman önce benzer bir ihtiyac icin ISC bind kullanmistim ve nasil yapildigi aklimda kalmamisti. Bind kitabimi elime alarak anahtar kelime &#8220;view&#8221; ile ilgili konulara bir gözattim(burdan herseyi bilmek yerine anahtar kelimeleri bilerek is cikarmanin faydasini goruyoruz. tipki pointerlar misali)&#8230; Sonuclarini burda paylasmayi uygun gordum.<span id="more-265"></span></p>
<p>Amacimi biraz daha acayim:</p>
<p>DMZ bolgesinde bir adet DNS sunucunuz var ve bu dns sunucu hem sizin sahip oldugunuz domainler icin yetkili durumda(yani internetten example.com&#8217;a gelecek sorgulari karsilayan) hem de ic agda bulundurdugunuz cache-only dns sunucunuz icin forwarder görevi görüyor.</p>
<p>Intranet.example.com adli bir alan adini sadece ic aga acmak istiyorsunuz. Bunun icin DMZ bolgesinde gireceginiz kayit tüm internete açik olacaktir. Bu sebeple ya intranetteki DNS sunucuya bir sekilde ek kayitlar girmenin yolunu bulacaksiniz ya da DNS sunucunuzda bazi domainler icin sadece belirli(Yerel ag ip bloklari)iplerden gelen istekler icin cevap vermesini saglayacaksiniz.</p>
<p>Sadece bu tip istekler için degil , çok daha farkli durumlarda DNS sunucularin farkli ip/network ler için farkli cevaplar vermesi gerekebilir.</p>
<p>Örnek:</p>
<blockquote><p>view &#8220;yerel_ag&#8221; {<br />
match-clients { 192.168.0.0/24; }; // Yerel AG IP Blogu<br />
recursion yes;<br />
zone &#8220;lifeoverip.net&#8221; {<br />
type master;<br />
file &#8220;master/lifeoverip.net.in&#8221;;<br />
};<br />
};</p></blockquote>
<blockquote><p>view &#8220;dis_dunya&#8221; {<br />
match-clients {&#8220;any&#8221;; };</p>
<p>recursion no; //Recursive sorgulamalara izin yok!</p>
<p>zone &#8220;lifeoverip.net&#8221; {<br />
type master;<br />
file &#8220;master/lifeoverip.net.out&#8221;;<br />
};<br />
};</p></blockquote>
<p><strong>NOT</strong>: Eklenecek tum zone&#8217;lar viewlar icerisinde tanimlanmis olmali.</p>
<p>Sonrasinda master/lifeoverip.net.in dosyasina ic agdan gelen istekler icin dondurmek istedigimiz cevabi , master/lifeoverip.net.out dosyasina da dis dunyadan gelecek sorgulamalara donmek istedigimiz cevabi uygun formatta yazarak bind&#8217;i restart etmemiz gerekir.</p>
<p>Bundan sonra  lifeoverip.net domaini icin yapilan sorgulamalar 192&#8242;li ip blogundan geliyorsa farkli cevaplancakti, bunun haricinde bir ip araligindan geliyorsa farkli cevaplanacaktir.</p>
<p>Burada yapilan islemler UNIX/Linux sistemler üzerinde kullanılan bind yazılımı için geçerlidir.</p>
<p>Windows sistemlerle birlikte gelen DNS sunucu yazilimi kullanarak farkli ip adreslerinden(ip bloklari) gelen istekler icin farkli tanimlar yapmak mümkün degil. (Arastirmalarim ve bilgisine guvendigim Windows adminlerden aldigim cevaplara istinaden soyluyorum).</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F&amp;title=DNS%20Sunucularda%20ACL%20Kullanimi&amp;bodytext=Gecenlerde%20DNS%20sunucumda%20girilen%20zone%20kay%C4%B1tlar%C4%B1%20icin%20farkl%C4%B1%20ip%20adreslerine%20farkl%C4%B1%20cevaplar%C4%B1n%20d%C3%B6nmesi%20gibi%20bir%0A%0Aihtiyacim%20oldu.%20Cok%20uzun%20zaman%20%C3%B6nce%20benzer%20bir%20ihtiyac%20icin%20ISC%20bind%20kullanmistim%20ve%20nasil%20yapildigi%20aklimda%20kalmamisti.%20Bind%20kitabi" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F&amp;title=DNS%20Sunucularda%20ACL%20Kullanimi&amp;notes=Gecenlerde%20DNS%20sunucumda%20girilen%20zone%20kay%C4%B1tlar%C4%B1%20icin%20farkl%C4%B1%20ip%20adreslerine%20farkl%C4%B1%20cevaplar%C4%B1n%20d%C3%B6nmesi%20gibi%20bir%0A%0Aihtiyacim%20oldu.%20Cok%20uzun%20zaman%20%C3%B6nce%20benzer%20bir%20ihtiyac%20icin%20ISC%20bind%20kullanmistim%20ve%20nasil%20yapildigi%20aklimda%20kalmamisti.%20Bind%20kitabi" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F&amp;t=DNS%20Sunucularda%20ACL%20Kullanimi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F&amp;title=DNS%20Sunucularda%20ACL%20Kullanimi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F&amp;title=DNS%20Sunucularda%20ACL%20Kullanimi&amp;annotation=Gecenlerde%20DNS%20sunucumda%20girilen%20zone%20kay%C4%B1tlar%C4%B1%20icin%20farkl%C4%B1%20ip%20adreslerine%20farkl%C4%B1%20cevaplar%C4%B1n%20d%C3%B6nmesi%20gibi%20bir%0A%0Aihtiyacim%20oldu.%20Cok%20uzun%20zaman%20%C3%B6nce%20benzer%20bir%20ihtiyac%20icin%20ISC%20bind%20kullanmistim%20ve%20nasil%20yapildigi%20aklimda%20kalmamisti.%20Bind%20kitabi" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F&amp;title=DNS%20Sunucularda%20ACL%20Kullanimi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=DNS%20Sunucularda%20ACL%20Kullanimi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2007%2F09%2F04%2Fdns-sunucularda-acl-kullanimi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/04/10/web-sunucularda-asayis-berkemal-webekci/' rel='bookmark' title='Permanent Link: Web Sunucularda Asayis Berkemal-Webekci'>Web Sunucularda Asayis Berkemal-Webekci</a></li>
<li><a href='http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: BIND 9 Dynamic Update DoS Zaafiyeti- Acil'>BIND 9 Dynamic Update DoS Zaafiyeti- Acil</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/19/openbsd-packet-filter-yuk-dengelemede-ftp-kullanimi/' rel='bookmark' title='Permanent Link: OpenBSD Packet Filter yük dengelemede FTP kullanımı'>OpenBSD Packet Filter yük dengelemede FTP kullanımı</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2007/09/04/dns-sunucularda-acl-kullanimi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
