DNS Zehirlenmesi Nedir?

EmreCanYeil8

Kıdemli Üye
23 Nis 2015
2,507
3
Mars
images

DNS spoofing, DNS ön bellek zehirlenmesi, ya da domain adı sistemi (DNS) zehirlenmesi, bir Domain Ad Sistemi (DNS) ad sunucusunun ön bellek veritabanına veri eklenerek, ya da oradaki veriler değiştirilerek ad sunucunun yanlış IP adresleri dönmesine ve trafiğin başka bir bilgisayara (sıklıkla da saldırıyı gerçekleştirenin bilgisayarına) yönlendirilmesine neden olan bir saldırıdır.

Bu saldırıya maruz kalan bilgisayarınıza kullanıcı bir sayfaya (İnternet adresine) gitmeye çalıştığı zaman, isteği farklı bir adrese yönlendirilir. O noktada kullanıcının bilgisayarına kurt, casus yazılım, Web tarayıcı korsan programı veya başka türlü zararlı yazılımlar yüklenebilir, ya da kullanıcı gitmeye çalıştığı siteye benzer, ama sahte bir siteye çekilerek tuzağa düşürülebilir.

Örneğin diyelim ki İyiBankada bir hesabınız var ve İnternet üzerinden hesabınıza girmek istediniz. Eğer DNS ön belleğiniz zehirlenmişse, yani ön bellekteki girişlerin IP adresleri değiştirilmişse, siz bankadaki hesabınıza girdiğinizi sanırken, gerçekte saldırganın hazırladığı KötüBanka hesabına girersiniz ve banka şifrelerinizi, vb. hassas kişisel bilgilerinizi kaptırırsınız. Saldırganın yeterince usta olması, sizin de yeterince dikkatli olmamanız halinde, bankanızdaki hesabınız bir anda boşalabilir.

Ama DNS zehirlenmesi sadece banka hesaplarına yönelik değildir. E-posta hesaplarınız da benzer bir tehdit altında olabilir. Ayrıca yönlendirildiğiniz site bilgisayarınıza yığınla zararlı yazılımı, virüsü, vb. yükleyebilir. Tüm bunlardan korunmak için DNS zehirlenmesine karşı önlem almak gerekir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.