Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Fedora’da TLS Üzerinden DNS Bağlantısı Nasıl Kurulur?

Fedora’da TLS Üzerinden DNS Bağlantısı Nasıl Kurulur?

19 Ağustos 2020 - 22:00
- Makale, Pratik
TLS üzerinden DNS kullanma

İlk çıktığı zamanlarda güvenliğinin üzerine çok fazla düşünülmemiş DNS protokolü, Fedora’da nasıl TLS üzerinden kullanılarak daha güvenli hale getirilir?

Bundan yıllar öncesinden, 35-36 sene öncesinden bahsediyoruz. DNS ilk çıktığında güvenliğe fazla dikkat edilmedi zira dönemin şartlarına göre çok da gerekmiyordu. Bildiğiniz üzere yıllar ilerledikçe her bilişim sisteminde olduğu gibi protokollerde yeni güvenlik açıkları, yöntemler, tehditler ortaya çıkıyor. DNS de bundan nasibini aldı ve bugünlerde en popüler konulardan birisi TLS/HTTPS üzerinden DNS sorgusu göndermek. Yakın zamanda Microsoft, Windows’un önizleme sürümüne bu desteği eklerken Linux dünyasında da teknolojiye detsek sağlanıyor. Fedaora da “DNS over TLS” desteği sunan dağıtımlardan biri. Eğer siz de bu dağıtımı kullanıyorsanız, DNS hijacking gibi saldırılardan korunmak amacıyla DNS yapılandırmalarınızda ufak değişiklikler yaparak TLS üzerinden DNS ile güvenli bağlantı sağlayabilirsiniz.

Şimdi Fedora’nın önermiş olduğu ayarlarımızı yapmaya başlayalım.

/etc/systemd/resolved.conf içerisini aşağıdakiler ile değiştirelim. Burada hangi DNS sunucularını kullanacaksanız kendinize göre ayarlamanız ve DNSSEC ile DNSOverTLS yazanların “yes” şeklinde yazılı olmasına dikkat etmeniz gerekiyor.

$ cat /etc/systemd/resolved.conf

[Resolve] DNS=1.1.1.1 9.9.9.9 DNSOverTLS=yes DNSSEC=yes FallbackDNS=8.8.8.8 1.0.0.1 8.8.4.4 #Domains=~. #LLMNR=yes #MulticastDNS=yes #Cache=yes #DNSStubListener=yes #ReadEtcHosts=yes

/etc/NetworkManager/conf.d named 10-dns-systemd-resolved.conf dosyasını oluşturun ve içerisine aşağıdaki komutları girip kaydedin. Bu, DNS sunucusunun ayarlarını otomatik almak yerine birinci adımda yapmış olduğumuz ayarlara göre almasını sağlar.

[main]
dns=systemd-resolved

Değişikliklerin devreye alınabilmesi için servisleri yeniden başlatmamız gerekiyor. Terminalde aşağıdaki komutları girip servisleri kapatıp açabilirsiniz.

$ sudo systemctl start systemd-resolved
$ sudo systemctl enable systemd-resolved
$ sudo systemctl restart NetworkManager

Şimdi sıra ayarlarımızın geçerli olup olmadığını kontrol etmeye geldi. Bunun için terminalde resolvectl status komutunu giriyoruz. Çıktı aşağıdaki gibi olmalı.

$ resolvectl status
MulticastDNS setting: yes DNSOverTLS setting: yes DNSSEC setting: yes DNSSEC supported: yes Current DNS Server: 1.1.1.1 DNS Servers: 1.1.1.1 9.9.9.9 Fallback DNS Servers: 8.8.8.8 1.0.0.1 8.8.4.4

/etc/resolv.conf‘a da bakalım. 127.0.0.53 göstermesi gerekiyor.

# Generated by NetworkManager search lan nameserver 127.0.0.53

Bütün bunları doğruladıktan sonra bu sefer de ayarlarımızın aktifleşip aktifleşmediğini anlamak için sorguların güvenli bir şekilde gidip gitmediğini kontrol etmeliyiz. Bunun için aşağıdaki komutu kullanabilirsiniz.

$ sudo ss -lntp | grep '\(State\|:53 \)'

State Recv-Q Send-Q Local Address:Port Peer Address:Port Process LISTEN 0 4096 127.0.0.53% lo:53 0.0.0.0:* users:(("systemd-resolve",pid=10410,fd=18))

Şimdi de karşıya bir sorgu göndermeyi deneyelim ve güvenli iletilip iletilmediğine bakalım.

$ resolvectl query fedoraproject.org

fedoraproject.org: 8.43.85.67 -- link: wlp58s0 8.43.85.73 -- link: wlp58s0 [..] -- Information acquired via protocol DNS in 36.3ms. -- Data is authenticated: yes

Wireshark ile Son Kontroller

Fedora’nın bizlere gösterdiği yol eşliğinde ayarlarımızı yaptık. Şimdi de Wireshark ile durumu kontrol edelim. Öncelikle Terminalimizi açalım ve aşağıdaki komutları girerek Wireshark aracımızı kuralım. Bildiğiniz üzere Wireshark ağ analizi ve paket analizi için yazılmış alanında en iyi yazılımlardan birisi.

$ sudo dnf install wireshark
$ sudo wireshark

Kurulumu ve kullandığınız ağ cihazına uygun ayarları yaptıktan sonra tcp.port gibi bir filtre belirleyip portu 853 yapıyoruz. Zira bu port TLS üzerinden çalışan DNS portu. Böylece TLS üzerinden geçen bir sürü paket arasından DNS trafiğini aramakla uğraşmamış oluyoruz.

Wireshark ile paketlerimizi izlemeden önce sonuçların doğruluğu açısından DNS önbelleğini temizlemeye dikkat etmelisiniz. Aşağıdaki komutla bunu gerçekleştirebilirsiniz.

$ sudo resolvectl flush-caches

Sonrasında nslookup sorgusu ile herhangi bir adrese baktıktan sonra Wireshark üzerinde TLS üzerinden akan DNS trafiğini görebilirsiniz:

Etiketler: dnsDNS over TLSfedoragüvenlikişletim sistemiLinuxtlsTLS üzerinden DNS
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • i5 3. nesil bilgisayardan ses gelmiyor
  • Gizlilik tarayıcısı Brave rekor kırdı!
  • 53 bin TL'ye üniversite ve oyun için laptop onerisi
  • 2.400 TL M.2 SSD önerisi
  • RX 9070 XT R7-5800X LoL'de 150-200 FPS oynatıyor
  • Google "kimliğinizi doğrulayın" hatası
  • 40 bin TL bandında pmc programları için laptop önerisi
  • 500TL Bluetooth klavye önerisi
  • Colorful B650 anakart kapalıyken açık gibi tepki veriyor
  • Açık Lise yeni kayıt ve kayıt yenilemeler başladı

Technopat Video

Şu an oynayan

Şarj etmeyi unutturuyor! vivo V60 Lite inceleme

vivo v60 lite

Şarj etmeyi unutturuyor! vivo V60 Lite inceleme

Haber
Apple Watch’u bambaşka bir seviyeye taşıyan 5 uygulama

Apple Watch’u bambaşka bir seviyeye taşıyan 5 uygulama

Akıllı Saat
Huawei Watch GT 6 Pro

Apple’ı 20’ye katlayan saat! Huawei Watch GT 6 Pro incelemesi

Akıllı Saat

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal