DNS Yönlendirme Nedir?

Bazen DNS ele geçirme olarak da bilinen Etki Alanı Adı Sistemi (DNS) yeniden yönlendirme, sonuçları bir DNS sunucusundan aktarma uygulamasıdır. DNS yönlendirmesi, bazı İnternet Servis Sağlayıcıları (İSS'ler) tarafından, bir web sitesi bulunamadığında bir hata mesajı yerine bir arama veya yardım sayfası açmak için kullanılır. Ayrıca, tehlikeli veya yasadışı içerik içeren web sitelerini engellemek veya kişisel bilgileri çalmak için tasarlanan "kimlik avı" saldırısının bir parçası olarak da kullanılabilir.

DNS, İnternet’in kritik bir bileşenidir. DNS, wiseGEEK.com gibi bir etki alanı adını İnternet Protokolü (IP) Adresi adı verilen bir dizi numaraya çevirir. Bir web tarayıcısı veya başka bir yazılım bu IP Adresindeki bir sunucuya başvuracaktır. Etki alanı adının DNS'de karşılık gelen bir IP Adresi yoksa, sistem “Varolmayan Etki Alanı” veya “NXDOMAIN” sonucu döndürür. Genellikle yanlış yazılmış bir alan adının sonucu olan bu yanıt normalde kullanıcının web tarayıcısının bir hata mesajı görüntülemesine neden olur.

DNS yeniden yönlendirmesi, NXDOMAIN hata sonucunu bir ISS tarafından işletilen bir arama veya yardım sayfasının lehine ortadan kaldırır. Bu sayfalar genellikle kullanıcının yazdıklarına yakın öneriler içerir. Bu uygulama, şifreli hata mesajlarıyla karıştırılan bazı kullanıcılar için yararlı olabilir, ancak reklamlar bu yardım sayfalarında sıkça bulunduğu için ISS'ler için ek bir gelir kaynağı olabilir. Ayrıca, NXDOMAIN sonucuna dayanan bazı uygulamalar için sorunlara neden olabilir, bu nedenle, kullanıcılara "vazgeçme" tercihi vermek için DNS yönlendirmesini kullanan ISS'lerde yaygındır.

Varolmayan sayfalarda kullanılmaya ek olarak, kötü amaçlı yazılım, virüs veya yasadışı içerik içerdiği bilinen web sitelerine erişimi engellemek için DNS yönlendirmesi de kullanılabilir. Bir yasadışı sitenin IP adresini döndürmek yerine, bir DNS sunucusu kullanıcıyı içeriğin engellendiği konusunda bilgilendiren bir sayfa döndürür. Bu teknik bazı ISS'ler tarafından kullanılır, ancak okullar, kütüphaneler ve internet kafeler gibi kamu ağlarında daha sık görülebilir.

Bilgisayar korsanları veya kimlik hırsızları daha sinsi amaçlar için DNS yönlendirmesini kullanabilir. “Pharming” olarak bilinen bir saldırı türü, savunmasız sunuculara meşru olmayan DNS ayarları enjekte ediyor ve hackerların trafiği sahte bir siteye yönlendirmesini sağlıyor. Örneğin, "pharmed" bir DNS sunucusu, kullanıcının "kimlik avı" olarak bilinen bir uygulamayı kişisel bilgilerini ifşa etmek için kandırmak için tasarlanmış, dikkatlice hazırlanmış bir sahtekarlığa neden olan bir çevrimiçi bankacılık sitesi için yanlış bir liste içerebilir.