DNS VPN yerine kullanılır mı?

DNS sizin 'www.google.com' yazdığınızda bunun karşılığı olan ip adresini size cevap oalrak veren bir sistemdir. Bir nevi eski zamanlardaki telefon defterine benzetilebilir.
VPN ise sizin internete çıkarken tüm verilerinizin X konumunda bulunan sunucu üzerinden çıkmasını sağlar.


Aralarındaki fark ve bunlarda değişiklik yapmak ise şunlara yarar:
DNS değiştirme: Eğer internet sağlayıcınız kendi DNS kayıt defterinden www.technopat.net adresinin karşılığı olan ip adresini silmesi durumunda o siteye DNS değiştirerek girebilirsiniz.

VPN kullanma: Eğer site türkiyeden gelen erişim sitekelrini reddediyor veya internet sağlayıcınız "adres (örn: technopat.net)" engelleme yapıyor ise sizin bu siteye erişmek için VPN yapmanız gerekir. Bu durumda internet sağlayıcınız sizi VPN yaptığınız yere erişmeye çalışıyor olarak göreceği için herhangi bir engele takılmazsınız.


Bu iki sistemin de eksi yanları ise:
DNS değiştirme: DNS sunucusu sizin attığınız sorguları köşeye not alması durumunda hangi sitelere girdiğinizi doğrudan bilir. Bu bir güvenlik açığıdır.
VPN: VPN yapısı gereği sizin doğrudan hedefinize ulaşmanızın yerine çnce vpn yapılan sunucu sonrasında hedefinizdeki sunucuya gitmenize neden olur. Bu da hem gecikme hem de tüm verilerinizin istisnasız bu sunucuların elinin altından geçmesi demektir. Bu nedenle kendiniz kurmadığınız sürece hiçbir VPN adresinde önemli yerlere giriş yapmayın.
 
DNS sizin 'www.google.com' yazdığınızda bunun karşılığı olan ip adresini size cevap oalrak veren bir sistemdir. Bir nevi eski zamanlardaki telefon defterine benzetilebilir.
VPN ise sizin internete çıkarken tüm verilerinizin X konumunda bulunan sunucu üzerinden çıkmasını sağlar.


Aralarındaki fark ve bunlarda değişiklik yapmak ise şunlara yarar:
DNS değiştirme: Eğer internet sağlayıcınız kendi DNS kayıt defterinden www.technopat.net adresinin karşılığı olan ip adresini silmesi durumunda o siteye DNS değiştirerek girebilirsiniz.

VPN kullanma: Eğer site türkiyeden gelen erişim sitekelrini reddediyor veya internet sağlayıcınız "adres (örn: technopat.net)" engelleme yapıyor ise sizin bu siteye erişmek için VPN yapmanız gerekir. Bu durumda internet sağlayıcınız sizi VPN yaptığınız yere erişmeye çalışıyor olarak göreceği için herhangi bir engele takılmazsınız.


Bu iki sistemin de eksi yanları ise:
DNS değiştirme: DNS sunucusu sizin attığınız sorguları köşeye not alması durumunda hangi sitelere girdiğinizi doğrudan bilir. Bu bir güvenlik açığıdır.
VPN: VPN yapısı gereği sizin doğrudan hedefinize ulaşmanızın yerine çnce vpn yapılan sunucu sonrasında hedefinizdeki sunucuya gitmenize neden olur. Bu da hem gecikme hem de tüm verilerinizin istisnasız bu sunucuların elinin altından geçmesi demektir. Bu nedenle kendiniz kurmadığınız sürece hiçbir VPN adresinde önemli yerlere giriş yapmayın.
VPN ile aktarıla verilerin hepsi şifrelenmiştir. Adı şanı duyulmamış bir şey kullanmadığınız sürece bir sıkıntı çıkmaz.
 
VPN ile aktarıla verilerin hepsi şifrelenmiştir. Adı şanı duyulmamış bir şey kullanmadığınız sürece bir sıkıntı çıkmaz.
Hocam alanım siber olmadığı için detayları hatırlamıyorum ama detaylı araştırdığımda her VPN'in en az 1-2 noktada güvenlik eksikleri çıkıyordu. Güvenip kullanmak isteyen kendisi bilir. Benim şahsi kanaatim şart olmadığı sürece kullanmamaktan yana.
 
Hocam alanım siber olmadığı için detayları hatırlamıyorum ama detaylı araştırdığımda her VPN'in en az 1-2 noktada güvenlik eksikleri çıkıyordu. Güvenip kullanmak isteyen kendisi bilir. Benim şahsi kanaatim şart olmadığı sürece kullanmamaktan yana.
Güvenlik zaafiyetleri PPTP gibi eski protokollerde ortaya çıkıyor. IKEv2 tarzı bir şey kullanıyorsanız mükemmel bir güvenliğiniz olacaktır. Tabi bu güvenlik VPN firmalarının bahsettiği gibi bir güvenlik değil. VPN sağlayıcıları trafiği şifrelediklerini iddia ediyor ancak bu kısmen yanlıştır. Çünkü VPN sadece kullanıcı ile VPN sunucusu arasındaki trafiği şifreler yani şöyle:
Kullanıcı----şifreli------VPN-----şifreli-------Site
Ancak burada şöyle bir sıkıntı vardır ki eğer hedef sitenin bağlantısı şifrelenmemiş ise şöyle bir sıkıntı oluyor.
Kullanıcı---şifreli------VPN----şifrelenmemiş-----site
VPN kullanıcı ile kendi sunucusu arasındaki trafiği şifreleyebilir ancak site ile VPN sunucusu arasındaki bağlantıyı şifreleyemez. Bağlantıyı görmek isteyen MITM saldırısını VPN-Site arasındaki trafiğe yaparak bağlantı içeriğini görebilir. Yani VPN sizi sadece internet servis sağlayıcınızın gözetlemesinden koruyor. İsteyen kişi takipçi çerez, kişisel tarayıcı verileri ile birlikte vb. sizi ayrıştırıp takip edebilir. Ancak bütün her şeyi geçersek VPN içerisindeki veriler eğer karşı site ile HTTPS bağlantı kurulduğu takdirde şifrelenmiş haldedir ve okunamaz. Fakat hedef site HTTP bağlantı kullanıyorsa VPN sağlayıcınız bütün verilerinizi okuyabilir.
 

Technopat Haberler

Yeni konular

Geri
Yukarı