Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - DNS over HTTPS Nedir?

DNS over HTTPS Nedir?

27 Ekim 2020 - 22:00
- Makale
DNS over HTTPS Nedir?

DNS over HTTPS nedir? DNS over TLS ile DNS over HTTPS farkları nelerdir?

DNS sorguları düz metin (plaintext) olarak gönderilir. Bu durum, verileri herkesin okuyabileceği anlamına gelir. DNS over HTTPS ve DNS over TLS protokolleri, kullanıcının internette dolaşmasını gizli ve güvenli tutmak için DNS sorgularını ve yanıtlarını şifrelemektedir. Bununla birlikte, her iki yaklaşımın da artıları ve eksileri bulunmaktadır.

DNS neden ek güvenlik katmanlarına ihtiyaç duyar?

DNS, adeta İnternetin telefon rehberidir. DNS çözümleyicileri, insanlar tarafından okunabilen alan adlarını (Ör: www.technopat.net), makineler tarafından okunabilen IP adreslerine çevirir. Varsayılan olarak, DNS sorguları ve yanıtları düz metin olarak (UDP aracılığıyla) gönderilir: Bu durum verilerinizin farklı ağlar, İSS’ler veya sorgularınızı izleyebilen herkes tarafından okunabileceği anlamına gelir. Bir web sitesi HTTPS protokolü kullansa bile, o web sitesine ulaşmak için gereken DNS sorgusu, güvenli ve şifrelenmiş olmayabilir.

Bu gizlilik eksikliği, güvenlik ve bazı özel durumlarda, insan hakları üzerinde büyük bir etkiye sahiptir. DNS sorguları gizli değilse, hükümetlerin interneti sansürlemesi ve saldırganların ya da kötü niyetli kişilerin, kullanıcıların çevrimiçi davranışlarını takip etmesi daha kolay hale gelir.

DNS over HTTPS

Normal, şifrelenmemiş bir DNS sorgusunu; postayla gönderilen bir kartpostal gibi düşünebilirsiniz. Postayla ilgilenen herhangi biri, kartpostalın arka tarafında yazılı metne göz atabilir. Bu nedenle, hassas veya özel bilgiler içeren bir kartpostal postalamak, akıllıca bir hareket olmaz.

DNS over TLS ve DNS over HTTPS, kötü niyetli kişilerin, reklamverenlerin, İSS’lerin ve zararlı insanların, verilere erişmesini ve yorumlamasını önlemek amacıyla, düz metin (plaintext) DNS trafiğini şifrelemek için geliştirilmiş iki farklı protokoldür. Benzetmemize devam edersek, bu standartlar postadan geçen tüm kartpostalların etrafına bir zarf koyar, böylece kartpostal gönderecek herhangi biri, kartpostalında yazanların yabancılar tarafından okunmasından endişe etmeyecektir. Veri güvenliği ve gizliliği bu yolla sağlanmış olur.

DNS over HTTPS Nedir

DNS over TLS nedir?

DNS over TLS veya DoT, DNS sorgularını güvenli ve gizli tutmak için geliştirilmiş bir şifreleme standardıdır. DoT, HTTPS web sitelerinin, iletişimleri şifrelemek ve doğrulamak için kullandığı TLS ile aynı güvenlik protokolünü kullanır. (TLS, “Secure Sockets Layer“, SSL olarak da bilinir.) DoT, DNS sorguları için kullanılan UDP (User Datagram Protocol) protokolü üzerine TLS şifrelemesini entegre etmektedir. Ek olarak, DNS isteklerinin ve yanıtlarının, yol üzerinde saldırılarla değiştirilmemesini veya sahteciliğe maruz kalmamasını da sağlamaktadır.

DNS over HTTPS nedir?

DNS over HTTPS veya DoH, DoT standartına alternatif niteliğindedir. DoH ile DNS sorguları ve yanıtları şifrelenir, ancak doğrudan UDP yerine HTTP veya HTTP/2 protokolleri aracılığıyla gönderilmektedir. DoT gibi DoH, saldırganların DNS trafiğini taklit edememesini veya değiştirememesini sağlamaktadır. DoH trafiği, bir ağ yöneticisinin bakış açısından bakılırsa, diğer HTTPS trafiğine (Ör: web siteleri ve web uygulamalarıyla normal kullanıcı odaklı etkileşimler) oldukça benzemektedir.

Şubat 2020’de, Mozilla Firefox tarayıcısı ABD’de bulunan kullanıcılar için varsayılan olarak DoH’yi etkinleştirmeye başladı. Firefox tarayıcısından DNS sorguları DoH tarafından şifrelenmekte ve Cloudflare veya NextDNS‘ye gitmektedir. Başka tarayıcılar da, DoH’ye destek vermektedir, ancak bu özellik, varsayılan olarak kapalı halde gelmektedir.

DNS over HTTPS Nedir?

HTTPS de şifreleme için TLS kullanıyorsa, DNS over TLS ve DNS over HTTPS farkı nedir?

Her standart ayrı ayrı geliştirilmiştir ve kendi RFC* (Request for Comments) belgelerine sahiptir, ancak DoT ile DoH arasındaki en önemli fark, hangi bağlantı portunu kullandıklarında yatmaktadır. DoT yalnızca 853 numaralı bağlantı portunu kullanırken; DoH, diğer tüm HTTPS trafiğinin de kullanmakta olduğu bağlantı portu olan 443 numaralı portu kullanmaktadır.

DoT’nin özel bir bağlantı portu olduğundan, ağ görünürlüğüne sahip olan herkes, isteklerin ve yanıtların kendileri şifrelenmiş olsa bile, DoT trafiğinin gelip gittiğini görebilirler. Aksine, DoH ile DNS sorguları ve yanıtları, hepsi aynı bağlantı noktasından gelip gittiği için diğer HTTPS trafiği içinde kendiliğinden kamufle olur.

*RFC, “Yorumlar İçin Talep” anlamına gelir. Geliştiriciler, ağ uzmanları ve fikir liderlerinin bir İnternet teknolojisini veya protokolünü standartlaştırmak için ortak bir girişimini temsil eder. Detaylı bilgi için: RFC

Port nedir?

Ağ oluşturmada bağlantı portları, bir makinedeki, başka diğer makinelerden bağlantılara açık olan sanal kapılardır. Ağa bağlı her bilgisayarın standart sayıda bağlantı portu vardır ve her bağlantı portu belirli iletişim türleri için ayrılmış vaziyettedir.

Bir limandaki gemiler için ayrılmış iskeleleri düşünebilirsiniz. Her iskelenin bir numarası vardır ve farklı türdeki gemilerin, kargo veya yolcuları boşaltmak için belirli iskelelere gitmesi gerekir.

Ağdaki iletişim de aynı şekilde işlemektedir. Belirli iletişim türlerinin, belirli ağ bağlantı noktalarına gitmesi beklenir. Aradaki fark, ağ bağlantı noktalarının sanal olmasıdır; fiziksel bağlantılar yerine dijital bağlantılar için oluşturulmuşlardır.

DNS over HTTPS ve DNS over TLS: Hangisi daha iyi?

Bu, oldukça tartışmaya açık bir konudur. Ağ güvenliğini baz aldığımızda, DoT tartışmasız daha iyidir. Ağ yöneticilerine, kötü amaçlı trafiği tanımlamak ve durdurmak için önemli olan DNS sorgularını izleme ve engelleme yeteneği sağlar. Bunun yanında DoH sorguları, normal HTTPS trafiğinin içinde kaybolmuş durumdadır. Yani tüm HTTPS trafiğini engellemeden, DoH trafiğini kolayca engelleyemezsiniz.

Bununla birlikte, gizlilik açısından bakıldığında, DoH tartışmalı bir şekilde tercih edilebilir. Tartışmalı, zira DoH ile DNS sorguları, HTTPS trafiğinin oldukça büyük akışı içinde gizlenebilirler. Bu, ağ yöneticilerine daha az görünürlük, kullanıcılara ise daha fazla gizlilik sağlar.

DoT ve DoH ile DNSSEC arasındaki fark nedir?

DNSSEC, DNS çözücüleriyle iletişimde olan DNS root sunucularının ve yetkili ad sunucularının kimliğini doğrulamak için kullanılan bir dizi güvenlik uzantısıdır. Diğer saldırıların yanı sıra DNS önbellek zehirlenmesini önlemek için tasarlanmıştır. İletişimi şifrelemezler. Bunun yerine, DoT ve DoH sorgularını şifreler. Örneğin 1.1.1.1 DNS sunucusu, DNSSEC’yi de desteklemektedir.

Etiketler: cloudflarednsDNS nedir?DNS over HTTPS Nedir?DNS over TLS Nedir?Güvenli bağlantıhttpstlsUDP
PaylaşPaylaşTweetYollaPaylaş
İbrahim Özdemir

İbrahim Özdemir

Elektrik & Elektronik mühendisi. Teknoloji ve Uzay tutkunu. Amatör fotoğrafçı.Technopat serüvenine yazar olarak devam ediyor.

Yorumlar 1

  1. Sertan Sipahi says:
    5 yıl önce

    Simple DNSCrypt kullanarak sadece tarayıcı temelli değil tüm ağınızı DOH, DOT ya da DNSSEC sunucuları üzerinden aktarabilirsiniz.

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Sıfırdan format nasıl atılır?
  • God of War: Ragnarok vs Spider-Man 2
  • Çift monitör setup önerisi
  • Uydu alıcısı tavsiyesi
  • Blazer mid 77 hangi numara tercih edilmeli?
  • IKEA Markus 8.799TL
  • Anadolu teknik lisesinde okumak mantıklı mıdır?
  • iPhone 13 iOS 18.7.1'e güncellenmeli mi?
  • Temizlenen Corsair Spec Delta kasa fanından ses geliyor
  • Doğal gaz tesisatının yerden geçmesi daha mı mantıklı?

Technopat Video

Şu an oynayan

Apple’ı 20’ye katlayan saat! Huawei Watch GT 6 Pro incelemesi

Huawei Watch GT 6 Pro

Apple’ı 20’ye katlayan saat! Huawei Watch GT 6 Pro incelemesi

Akıllı Saat
Technopat ofisi Eylül ayında neler aldı? 

Technopat ofisi Eylül ayında neler aldı? 

Giyilebilir Teknoloji
Gigabyte AORUS FO27Q5P: 500 Hz QD-OLED ile rekabetçi oyunculara özel monitör

Gigabyte AORUS FO27Q5P: 500 Hz QD-OLED ile rekabetçi oyunculara özel monitör

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal