VDS Sorunları: Tanım, Nedenler ve Etkili Çözümler VDS (Virtual Dedicated Server - Sanal Özel Sunucu)...
DNS Amplification (DNS Yükseltme) saldırısı, DDoS saldırıları arasında yaygın bir yöntemdir. Bu saldırı, yanlış yapılandırılmış DNS sunucularını kullanarak hedef sistemlere büyük miktarda trafik gönderir. Saldırganlar, açık DNS çözücüler üzerinden sahte IP adresleri kullanarak küçük boyutlu istekleri büyütür ve hedefe yoğun trafik yönlendirir. Bunun sonucunda web siteleri ve diğer ağ servisleri erişilemez hale gelir. DNS Amplification saldırılarından korunmanın en etkili yolu, DNS Recursion özelliğini yalnızca güvenilir istemcilere açmaktır. Windows ve Linux sunucularında bu özelliği kapatarak, sunucularınızı koruyabilirsiniz. Ayrıca, DNS yapılandırmalarını düzenli olarak kontrol etmek ve yalnızca gerekli servisleri aktif tutmak, güvenliğinizi artırır. HostLigo olarak, DNS sunucularının güvenlik ayarlarının sürekli gözden geçirilmesini öneriyoruz.
DNS Amplification (DNS Yükseltme) Saldırısı Nedir? Nasıl Önlenir?
İnternet altyapısında en sık karşılaşılan DDoS saldırılarından biri olan
DNS Amplification (DNS Yükseltme) saldırısı, yanlış yapılandırılmış DNS sunucularını kullanarak
hedef sistemlere çok yüksek miktarda trafik gönderilmesini amaçlar.
Saldırganlar doğrudan hedefe saldırmak yerine, internette bulunan
Open Resolver (Açık DNS Çözücüler) üzerinden saldırıyı büyüterek
çok daha etkili hale getirir.
Özellikle VPS, dedicated server ve
Kurumsal DNS Sunucuları yöneten sistem yöneticilerinin
DNS yapılandırmalarını doğru şekilde yapmaları büyük önem taşımaktadır.
DNS Amplification Saldırısı Nasıl Çalışır?
Bir DNS Amplification saldırısında amaç, küçük boyutlu bir isteği
çok daha büyük cevaplara dönüştürerek hedef sistemi yoğun trafik altında bırakmaktır.
1. Açık DNS Sunucuları Bulunur
Saldırganlar internet üzerinde Recursion özelliği herkese açık olan
DNS sunucularını tarar. Bu sunucular saldırının temel kaynağını oluşturur.
2. Sahte IP Adresi Kullanılır
Gönderilen DNS sorgularında saldırgan kendi IP adresi yerine
hedef sunucunun IP adresini kullanır.
Bu yöntem IP Spoofing olarak adlandırılır.
3. Büyük DNS Yanıtları Oluşturulur
DNS sunucusu isteğin sahte olduğunu anlayamaz ve
oluşturduğu büyük DNS cevaplarını doğrudan hedef sunucuya gönderir.
Böylece birkaç baytlık istek onlarca kat daha büyük veri paketlerine dönüşür.
4. Hedef Sunucu Trafik Altında Kalır
Binlerce DNS sunucusundan gelen yoğun trafik,
hedef sistemin internet hattını tamamen doldurabilir.
Sonuç olarak web sitesi, API servisleri ve diğer ağ servisleri erişilemez hale gelir.
DNS Amplification Saldırısının Zararları
- Bant genişliğinin tamamen dolmasına neden olur.
- Web sitesi ve uygulamalar erişilemez hale gelir.
- Mail sunucuları ve diğer servisler etkilenebilir.
- Sunucu kaynakları tükenir.
- Veri merkezi ağında zincirleme kesintiler yaşanabilir.
DNS Amplification Saldırısından Nasıl Korunulur?
En etkili yöntemlerden biri,
DNS Recursion özelliğini yalnızca güvenilen istemcilere açık bırakmaktır.
Eğer DNS sunucunuz herkese recursion hizmeti veriyorsa,
sunucunuz saldırganlar tarafından kullanılabilir.
Windows Server’da DNS Recursion Kapatma
1. DNS Manager’ı Açın
Windows Başlat menüsünden DNS Manager uygulamasını çalıştırın.
2. Sunucu Özelliklerine Girin
DNS sunucunuza sağ tıklayın ve
Properties menüsünü açın.
3. Advanced Sekmesini Açın
Disable recursion (also disables forwarders)
kutucuğunu işaretleyerek Recursion özelliğini kapatın.
4. DNS Servisini Yeniden Başlatın
Yapılan değişikliklerin aktif olması için DNS servisini yeniden başlatın.
Linux (BIND DNS) Sunucusunda Recursion Kapatma
1. Sunucuya SSH ile Bağlanın
Root kullanıcısı ile sunucuya giriş yapın.
2. BIND Yapılandırmasını Açın
nano /etc/named.conf 3. Recursion Parametresini Düzenleyin
Dosya içerisindeCTRL + W
tuşlarına basarakrecursion
kelimesini aratın.
Eğer aşağıdaki satırı görüyorsanız;
recursion yes; Şu şekilde değiştirin:
recursion no; 4. Dosyayı Kaydedin
Kaydetmek için sırasıyla;
CTRL + X
ardından
Y
ve son olarak
ENTER
tuşlarına basın.
5. DNS Servisini Yeniden Başlatın
service named restart Recursion Kapatıldığını Nasıl Kontrol Edebilirsiniz?
Yöntem 1 – nslookup ile Test
Windows Komut İstemi üzerinden aşağıdaki komutu çalıştırın:
nslookup -q=a example.com 1.1.1.1 Güvenli Sonuç
Query refused
veya benzeri bir hata alıyorsanız,
Recursion başarıyla kapatılmıştır.
Riskli Sonuç
Alan adına ait IP adresi döndürülüyorsa,
DNS sunucunuz halen dış dünyaya Recursion hizmeti vermektedir.
Yöntem 2 – Online Kontrol
Alan adınızı IntoDNS gibi DNS analiz servislerinde sorgulayarak
Open Resolver durumunu kontrol edebilirsiniz.
Bu araçlar yanlış DNS yapılandırmalarını ve güvenlik açıklarını tespit etmenize yardımcı olur.
⚠️ HostLigo Güvenlik Önerisi
DNS Recursion özelliğini internet üzerindeki tüm istemcilere açık bırakmak,
sunucunuzun istemeden bir DNS Amplification saldırısında
kullanılmasına neden olabilir.
Kurumsal sunucularda Recursion özelliği yalnızca
localhost veya
güvenilir iç ağ istemcileri ile sınırlandırılmalıdır.
Bu sayede hem sunucu güvenliği artırılır hem de olası DDoS saldırılarında
altyapınızın kötüye kullanılmasının önüne geçilmiş olur.
Sonuç
DNS Amplification saldırıları, yanlış yapılandırılmış DNS sunucularını hedef alan
en etkili DDoS yöntemlerinden biridir.
Sunucunuzda gereksiz Recursion erişimini kapatarak,
hem kendi altyapınızı koruyabilir hem de internet üzerindeki saldırı zincirlerinin bir parçası olmanızı engelleyebilirsiniz.
HostLigo olarak tüm DNS sunucularında güvenlik ayarlarının düzenli olarak kontrol edilmesini ve yalnızca ihtiyaç duyulan servislerin açık bırakılmasını öneriyoruz.




