DNS VPN yerine kullanılır mı?

Horizon_20

Decapat
Katılım
16 Haziran 2023
Mesajlar
307
Çözümler
1
Türkiye'de engellenmiş sitelere girmek için VPN yerine DNS kullanılabilir mi, ne farkı var?
 
DNS, değiştirmek DNS üzerinden engellenmiş alan adlarına girmenize yarar. Ancak ülkemizdeki çoğu sağlayıcı IP tabanlı engelleme yapar. Bu yüzden her zaman çalışmayabilir ama deneyebilirsiniz.
 
İkisi çok farklı şeyler. Yani kısaca hayır. İkisinin de tanımını ve mantığını araştırman yararına olacaktır.
 
DNS sizin 'www.google.com' yazdığınızda bunun karşılığı olan ip adresini size cevap oalrak veren bir sistemdir. Bir nevi eski zamanlardaki telefon defterine benzetilebilir.
VPN ise sizin internete çıkarken tüm verilerinizin X konumunda bulunan sunucu üzerinden çıkmasını sağlar.


Aralarındaki fark ve bunlarda değişiklik yapmak ise şunlara yarar:
DNS değiştirme: Eğer internet sağlayıcınız kendi DNS kayıt defterinden www.technopat.net adresinin karşılığı olan ip adresini silmesi durumunda o siteye DNS değiştirerek girebilirsiniz.

VPN kullanma: Eğer site türkiyeden gelen erişim sitekelrini reddediyor veya internet sağlayıcınız "adres (örn: technopat.net)" engelleme yapıyor ise sizin bu siteye erişmek için VPN yapmanız gerekir. Bu durumda internet sağlayıcınız sizi VPN yaptığınız yere erişmeye çalışıyor olarak göreceği için herhangi bir engele takılmazsınız.


Bu iki sistemin de eksi yanları ise:
DNS değiştirme: DNS sunucusu sizin attığınız sorguları köşeye not alması durumunda hangi sitelere girdiğinizi doğrudan bilir. Bu bir güvenlik açığıdır.
VPN: VPN yapısı gereği sizin doğrudan hedefinize ulaşmanızın yerine çnce vpn yapılan sunucu sonrasında hedefinizdeki sunucuya gitmenize neden olur. Bu da hem gecikme hem de tüm verilerinizin istisnasız bu sunucuların elinin altından geçmesi demektir. Bu nedenle kendiniz kurmadığınız sürece hiçbir VPN adresinde önemli yerlere giriş yapmayın.
 
VPN ile aktarıla verilerin hepsi şifrelenmiştir. Adı şanı duyulmamış bir şey kullanmadığınız sürece bir sıkıntı çıkmaz.
 
VPN ile aktarıla verilerin hepsi şifrelenmiştir. Adı şanı duyulmamış bir şey kullanmadığınız sürece bir sıkıntı çıkmaz.
Hocam alanım siber olmadığı için detayları hatırlamıyorum ama detaylı araştırdığımda her VPN'in en az 1-2 noktada güvenlik eksikleri çıkıyordu. Güvenip kullanmak isteyen kendisi bilir. Benim şahsi kanaatim şart olmadığı sürece kullanmamaktan yana.
 
Güvenlik zaafiyetleri PPTP gibi eski protokollerde ortaya çıkıyor. IKEv2 tarzı bir şey kullanıyorsanız mükemmel bir güvenliğiniz olacaktır. Tabi bu güvenlik VPN firmalarının bahsettiği gibi bir güvenlik değil. VPN sağlayıcıları trafiği şifrelediklerini iddia ediyor ancak bu kısmen yanlıştır. Çünkü VPN sadece kullanıcı ile VPN sunucusu arasındaki trafiği şifreler yani şöyle:
Kullanıcı----şifreli------VPN-----şifreli-------Site
Ancak burada şöyle bir sıkıntı vardır ki eğer hedef sitenin bağlantısı şifrelenmemiş ise şöyle bir sıkıntı oluyor.
Kullanıcı---şifreli------VPN----şifrelenmemiş-----site
VPN kullanıcı ile kendi sunucusu arasındaki trafiği şifreleyebilir ancak site ile VPN sunucusu arasındaki bağlantıyı şifreleyemez. Bağlantıyı görmek isteyen MITM saldırısını VPN-Site arasındaki trafiğe yaparak bağlantı içeriğini görebilir. Yani VPN sizi sadece internet servis sağlayıcınızın gözetlemesinden koruyor. İsteyen kişi takipçi çerez, kişisel tarayıcı verileri ile birlikte vb. sizi ayrıştırıp takip edebilir. Ancak bütün her şeyi geçersek VPN içerisindeki veriler eğer karşı site ile HTTPS bağlantı kurulduğu takdirde şifrelenmiş haldedir ve okunamaz. Fakat hedef site HTTP bağlantı kullanıyorsa VPN sağlayıcınız bütün verilerinizi okuyabilir.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…