DNS Amplification Nedir? Open Resolver Güvenlik Açığı ve Korunma Yöntemleri

  • 22 Tem 2026 06:32
  • Güncelleme: 22 Tem 2026
    5 dk. Okuma Süresi

DNS Amplification (DNS Yükseltme) saldırısı, DDoS saldırıları arasında yaygın bir yöntemdir. Bu saldırı, yanlış yapılandırılmış DNS sunucularını kullanarak hedef sistemlere büyük miktarda trafik gönderir. Saldırganlar, açık DNS çözücüler üzerinden sahte IP adresleri kullanarak küçük boyutlu istekleri büyütür ve hedefe yoğun trafik yönlendirir. Bunun sonucunda web siteleri ve diğer ağ servisleri erişilemez hale gelir. DNS Amplification saldırılarından korunmanın en etkili yolu, DNS Recursion özelliğini yalnızca güvenilir istemcilere açmaktır. Windows ve Linux sunucularında bu özelliği kapatarak, sunucularınızı koruyabilirsiniz. Ayrıca, DNS yapılandırmalarını düzenli olarak kontrol etmek ve yalnızca gerekli servisleri aktif tutmak, güvenliğinizi artırır. HostLigo olarak, DNS sunucularının güvenlik ayarlarının sürekli gözden geçirilmesini öneriyoruz.

DNS Amplification (DNS Yükseltme) Saldırısı Nedir? Nasıl Önlenir?

İnternet altyapısında en sık karşılaşılan DDoS saldırılarından biri olan
DNS Amplification (DNS Yükseltme) saldırısı, yanlış yapılandırılmış DNS sunucularını kullanarak
hedef sistemlere çok yüksek miktarda trafik gönderilmesini amaçlar.
Saldırganlar doğrudan hedefe saldırmak yerine, internette bulunan
Open Resolver (Açık DNS Çözücüler) üzerinden saldırıyı büyüterek
çok daha etkili hale getirir.

Özellikle VPS, dedicated server ve
Kurumsal DNS Sunucuları yöneten sistem yöneticilerinin
DNS yapılandırmalarını doğru şekilde yapmaları büyük önem taşımaktadır.


DNS Amplification Saldırısı Nasıl Çalışır?

Bir DNS Amplification saldırısında amaç, küçük boyutlu bir isteği
çok daha büyük cevaplara dönüştürerek hedef sistemi yoğun trafik altında bırakmaktır.

1. Açık DNS Sunucuları Bulunur

Saldırganlar internet üzerinde Recursion özelliği herkese açık olan
DNS sunucularını tarar. Bu sunucular saldırının temel kaynağını oluşturur.

2. Sahte IP Adresi Kullanılır

Gönderilen DNS sorgularında saldırgan kendi IP adresi yerine
hedef sunucunun IP adresini kullanır.
Bu yöntem IP Spoofing olarak adlandırılır.

3. Büyük DNS Yanıtları Oluşturulur

DNS sunucusu isteğin sahte olduğunu anlayamaz ve
oluşturduğu büyük DNS cevaplarını doğrudan hedef sunucuya gönderir.
Böylece birkaç baytlık istek onlarca kat daha büyük veri paketlerine dönüşür.

4. Hedef Sunucu Trafik Altında Kalır

Binlerce DNS sunucusundan gelen yoğun trafik,
hedef sistemin internet hattını tamamen doldurabilir.
Sonuç olarak web sitesi, API servisleri ve diğer ağ servisleri erişilemez hale gelir.


DNS Amplification Saldırısının Zararları

  • Bant genişliğinin tamamen dolmasına neden olur.
  • Web sitesi ve uygulamalar erişilemez hale gelir.
  • Mail sunucuları ve diğer servisler etkilenebilir.
  • Sunucu kaynakları tükenir.
  • Veri merkezi ağında zincirleme kesintiler yaşanabilir.

DNS Amplification Saldırısından Nasıl Korunulur?

En etkili yöntemlerden biri,
DNS Recursion özelliğini yalnızca güvenilen istemcilere açık bırakmaktır.
Eğer DNS sunucunuz herkese recursion hizmeti veriyorsa,
sunucunuz saldırganlar tarafından kullanılabilir.


Windows Server’da DNS Recursion Kapatma

1. DNS Manager’ı Açın

Windows Başlat menüsünden DNS Manager uygulamasını çalıştırın.

2. Sunucu Özelliklerine Girin

DNS sunucunuza sağ tıklayın ve
Properties menüsünü açın.

3. Advanced Sekmesini Açın

Disable recursion (also disables forwarders)
kutucuğunu işaretleyerek Recursion özelliğini kapatın.

4. DNS Servisini Yeniden Başlatın

Yapılan değişikliklerin aktif olması için DNS servisini yeniden başlatın.


Linux (BIND DNS) Sunucusunda Recursion Kapatma

1. Sunucuya SSH ile Bağlanın

Root kullanıcısı ile sunucuya giriş yapın.

2. BIND Yapılandırmasını Açın

nano /etc/named.conf

3. Recursion Parametresini Düzenleyin

Dosya içerisinde
CTRL + W
tuşlarına basarak
recursion
kelimesini aratın.

Eğer aşağıdaki satırı görüyorsanız;

recursion yes;

Şu şekilde değiştirin:

recursion no;

4. Dosyayı Kaydedin

Kaydetmek için sırasıyla;

CTRL + X

ardından

Y

ve son olarak

ENTER

tuşlarına basın.

5. DNS Servisini Yeniden Başlatın

service named restart

Recursion Kapatıldığını Nasıl Kontrol Edebilirsiniz?

Yöntem 1 – nslookup ile Test

Windows Komut İstemi üzerinden aşağıdaki komutu çalıştırın:

nslookup -q=a example.com 1.1.1.1

Güvenli Sonuç

Query refused

veya benzeri bir hata alıyorsanız,
Recursion başarıyla kapatılmıştır.

Riskli Sonuç

Alan adına ait IP adresi döndürülüyorsa,
DNS sunucunuz halen dış dünyaya Recursion hizmeti vermektedir.


Yöntem 2 – Online Kontrol

Alan adınızı IntoDNS gibi DNS analiz servislerinde sorgulayarak
Open Resolver durumunu kontrol edebilirsiniz.
Bu araçlar yanlış DNS yapılandırmalarını ve güvenlik açıklarını tespit etmenize yardımcı olur.


⚠️ HostLigo Güvenlik Önerisi

DNS Recursion özelliğini internet üzerindeki tüm istemcilere açık bırakmak,
sunucunuzun istemeden bir DNS Amplification saldırısında
kullanılmasına neden olabilir.

Kurumsal sunucularda Recursion özelliği yalnızca
localhost veya
güvenilir iç ağ istemcileri ile sınırlandırılmalıdır.

Bu sayede hem sunucu güvenliği artırılır hem de olası DDoS saldırılarında
altyapınızın kötüye kullanılmasının önüne geçilmiş olur.


Sonuç

DNS Amplification saldırıları, yanlış yapılandırılmış DNS sunucularını hedef alan
en etkili DDoS yöntemlerinden biridir.
Sunucunuzda gereksiz Recursion erişimini kapatarak,
hem kendi altyapınızı koruyabilir hem de internet üzerindeki saldırı zincirlerinin bir parçası olmanızı engelleyebilirsiniz.

HostLigo olarak tüm DNS sunucularında güvenlik ayarlarının düzenli olarak kontrol edilmesini ve yalnızca ihtiyaç duyulan servislerin açık bırakılmasını öneriyoruz.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak.Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar