Çözüldü DNS adresim farklı sunuculara yönlendiriliyor

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

Hakan Bey

Hectopat
Katılım
1 Ağustos 2014
Mesajlar
522
Merhaba,

09.02.2015 tarihinde VyprVPN'e (VyprVPN - Güvenli Kişisel VPN | Golden Frog) üye oldum. Aynı gün IP ve DNS leak yaşatması ve bağlantı hızının oldukça düşük olması nedeniyle vpn programını bilgisayarımdan kadırdım ve aboneliğimi sonlandırdım.

Fakat bilgisayarım (Norton DNS kullandığımda) devamlı olarak NTT America - Residential adıyla görünen Almanya'daki sunuculara yönleniyor. Normalde İngiltere'deki Level 3 Communications sunucularına yönlenmesi gerekiyor. (Aynı ağdaki farklı bir bilgisayarda da bu sıkıntı yaşanıyor ama o bilgisayarın VPN ile hiç bir bağlantısı olmadı.)

Ben bu sorunun VyprVPN'den kaynaklandığını düşünüyorum fakat bir türlü çözüm bulamadım. Bilgisayarıma defalarca format attım (Silmediğim bölüm [Recovery alanı dahil] kalmadı.) fakat her nasıl oluyorsa bir şekilde Norton DNS kullandığımda yukarıda adını yazdığım sunucuya yönlendiriliyorum.
Bu soruna çözüm olarak bana ne önerirsiniz? (İngilizcem iyi olmadığı için VPN şirketi ile sağlıklı iletişim kuramıyorum.)

Aylardır bu sorunu çözmek için uğraşıyorum ancak başarılı olamadım.

Çözüm olarak denediklerim:
  1. Orijinal Microsoft Windows 8.1 SL 64-Bit .iso dosyası kullanılarak hazırlanmış DVD ile format atıldı. (Elbette ki orijinal ve güncel Windows kullanıyorum.)
  2. Format sonrası modeme hiç bağlanmadan doğrudan cep telefonundan hotspot ile internete bağlanıldı (modem firmwareinde bulunan bir açıktan etkilenme ihtimaline karşı) sorun devam etti.
  3. Virüs ihtimaline karşı; Norton 360, Emsisoft Antimalware, Malwarebytes Antimalware, Hitman pro, KVRT, Hijack This ile taramalar yapıldı ve sonuçlar temiz çıktı.
  4. Complete Internet Repair ile onarma yapıldı ilk an için işe yaradı ama kısa sürede aynı sorun tekrar etti.
  5. Modem tamamen fabrika ayarlarına sıfırlanarak baştan kuruldu, SSID, Modem şifresi ve Modem arayüz parolası değiştirildi. (Güncel firmware bulunamadığı için kurulamadı.
[Modemim Pikatel Airmax-101]

Denemeler esnasında 10 defadan fazla format atılmıştır. (Temiz format atılmış olup C, D, Recovery bölümü her bölüm her formatta silinmiştir.)

Modemimin ve bilgisayar donanımımın firmwarelerinin bu durumdan etkilendiği gibi bir tahminim var doğru olabilir mi?
Bilgisayarımın garantisi devam etmektedir. (Henüz bilgisayarı alalı 1 yıl olmadı.)

DNS leak ile ilgili görsel aşağıdadır.
Kullanılan DNS Norton DNS plan B olup (199.85.126.20-199.85.127.20) güvenli dns özelliğine sahiptir dolayısıyla farklı bir dns tercih etmeden çözüm bulmak istiyorum.

dns leak.PNG


Sorunumu elimden geldiğince ayrıntılı anlatmaya çalıştım çözüm önerilerinizi bekliyorum.

Sorun DNS adresi ilk girildiğinde değil dns adesi girildikten 1-2 dakika sonra veya birkaç siteye girdikten sonra başlııyor ve ağdaki diğer bilgisayarı da etkiliyor.

Neustar dnslerinde de aynı şekilde problem var ama bir İngiltere sunucusuna yönleniyor. (Neustar haricinde elbette.)

Neustar dnsleri: (156.154.70.1 - 156.154.71.1)

Bir önerisi olan yok mu?
@Murat5038
 
Son düzenleyen: Moderatör:
Pikatel Airmax-101. Bu modem çıktığında herhalde ADSL ülkemize yeni gelmişti...

Çok eski bir modem ve büyük ihtimalle tonla güvenlik açığı barındırıyor. Modemini değiştirip daha güncel bir model al. Bu makaleye bak:

TTWEB Virüsü Nedir ? Nasıl Temizlenir ? - Technopat
 
Başta yazdığım gibi modemi tamamen devreden çıkartıp 3g ile de denedim sonuç değişmiyor.
 
Bende VyprVPN kullanıyorum şimdi denedim Norton dns ile aynı olay bende'de var bu ne gibi zarar verebilir ki?
 
Buna DNS Hijacking deniyor ve ben aboneliğimi bile iptal ettirdiğim bir program tarafından atanmış olan güvenmediğim daha önemlisi kime ait olduğunu ve kayıt politikasını bile bilmediğim, internette ip adresini aratınca sağlıklı bilgiye ulaşamadığım bir DNS'i kullanmak istemiyorum.

Programlarını kaldırmış olmama ve üyeliğimi iptal etmeme rağmen bağlantıma müdahale edilmesini istemiyorum.
VyprVPN ile hiç bağlantısı olmayan tek ortak özelliği aynı ağda olmak olan bir bilgisayara daha bunun sirayet etmiş olmasını normal karşılamamakta haksızmıyım?
Yeri geliyor bu bilgisayarlarda bankacılık işlemleri yapılıyor. Böyle bir açık banka sitesi yerine bilgisayarımın sahte bir siteye yönlendirilmesine de neden olabilecek potansiyelde.

Bu konuda bilgisi olan yok mu?
 
Etiketin işlememiş. O yüzden şimdi gördüm.
DNS leak test
Brada yazılanları doğru düzgün uygulayın. Eğer formattan sonra VPN veya DNS adresleri ile oynamadı iseniz düzelmesi lazım. Düzelmiyorsa modem üzerindeki DNS adresi etkiliyordur. Web yapılandırmasına girip DNS adreslerini kontrol et.
DNS leak test
Buradan da extended testi yapıp sonucu paylaş.
 
@Murat5038 hocam özel mesaj atamadım kusura bakmayın yeri de değil bellek dolu hatası aldım ve yapamadım özelden TW verebilirim yardımcı olursanız sevinirim.
 
Son düzenleyen: Moderatör:
Buğra, bellek dolu hatasını nerede aldın ve kendi konunu neden açmadın? Şuan ilgilenemeyeceğim yarın müsait olunca kontrol ederim eğer çözemessen. Bellek dolu hatası mantıken dolu olduğunu veya belleğin sorunlu olduğu gösterir. En basitinden belleği biçimlendirip kontrol edebilirsin.
 
Etiketin işlememiş. O yüzden şimdi gördüm.
DNS leak test
Brada yazılanları doğru düzgün uygulayın. Eğer formattan sonra VPN veya DNS adresleri ile oynamadı iseniz düzelmesi lazım. Düzelmiyorsa modem üzerindeki DNS adresi etkiliyordur. Web yapılandırmasına girip DNS adreslerini kontrol et.
DNS leak test
Buradan da extended testi yapıp sonucu paylaş.
Etiket ekleme bölümüne kullanıcı adınızı yazdığımda hata alıyorum dolayısıyla eklemeyi ancak bu şekilde yapabildim.
Dediklerinizin tamamını daha önce defalarca yaptım. Konuda yaptıklarımıda maddeler halinde belirttim.
Modemde normalde DNS tanımlı değildi modemi sıfırlayınca Türk Telekom DNSlerini tanımladım ancak hâlâ Norton DNS de ilk mesajımda olduğu gibi hijacking yaşıyorum. (Yani düzelme yok.)
Ne yazıkki bu standart bir bilgisayara virüs bulaştırma veya modem firmware açığı kaynaklı manipülasyon değil. (Çok benzediğini bende biliyorum ama format sonrası modeme hiç bağlanmadan telefonumdan 3G bağlantımı hotspot ile dağıtarak test ettiğimde de DNS hijacking sürüyor.)
Ayrıca bir şekilde VyprVPN ile hiç muhattap olmamış aynı ağdaki Norton DNS kullanan bir bilgisayarı daha etkiledi. (Bulabildiğim donanımsal tek ortak nokta entergre ekrankartı kullanan intel işlemciler.)

DNS leak testi ilk mesajımda mevcuttur. ( DNS leak test, ipleak.net kadar sağlıklı test yapamamakta, defalarca denedim leak göstermemesine rağmen yönlendirmeyi ipleak.net te görüyorum.)

Leak test sonucu: (Norton DNS Plan B kullanıyorum.)
test.PNG


Etiketleme sonucu:
etiket.PNG
 
Son düzenleme:
Etiketleme oradan olmuyor. Konu etiketi gösterdiğin. Kişi etiketleme bu şekilde oluyor; @caganseven adı
Bilgisayarda dediklerinizi doğrulayacak bilgi olmadığından birşey diyemem. DNS girmedi iseniz ve diğer aygıtlar bağlı olmadığında dns tanmsız olarak ISP dns atayıp bağlanacaktır bunun haricinde bağlanmaması lazım.
 
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı