DNSLab

DNS ve e-posta sözlüğü

DNS, DNSSEC, e-posta kimlik doğrulama ve ağ terimlerinin sade dille tanımları.

DNS (Alan Adı Sistemi)
DNS, example.com gibi okunabilir alan adlarını bilgisayarların bağlanmak için kullandığı IP adreslerine çeviren internetin adlandırma sistemidir. Kayıtları tek bir sunucuda tutmayan, dağıtık ve hiyerarşik bir sunucu yapısıyla çalışır.
IP adresi
IP adresi, bir cihazı ağ üzerinde benzersiz biçimde tanımlayan ve trafiği ona yönlendiren sayısal etikettir; örneğin 93.184.216.34 (IPv4) veya 2606:2800:220:1:248:1893:25c8:1946 (IPv6).
Ad sunucusu (Nameserver)
Ad sunucusu, bir alan adının DNS kayıtlarını barındıran ve bu kayıtlarla ilgili sorgulara yanıt veren sunucudur. Bir alan adı için tanımlı yetkili ad sunucuları, o alanın DNS verilerinin resmi kaynağıdır.
Özyinelemeli çözümleyici (Resolver)
Özyinelemeli çözümleyici, cihazınızın ilk sorguladığı DNS sunucusudur; sizin adınıza kök, TLD ve yetkili sunuculara sorarak yanıtı bulma işini üstlenir. Sonuçları önbelleğe alarak tekrarlanan sorguları hızlandırır.
TTL (Yaşam Süresi)
TTL, bir DNS kaydının yeniden sorgulanması gerekene kadar çözümleyiciler tarafından kaç saniye önbellekte tutulabileceğini belirtir. Düşük değerler değişikliklerin daha hızlı yayılmasını sağlar ama daha çok sorgu üretir; yüksek değerler önbelleklemeyi iyileştirir ama güncellemeleri yavaşlatır.
DNS yayılımı (propagation)
DNS yayılımı, bir DNS değişikliğinin, dünya genelindeki çözümleyicilerde eski önbellek kayıtları sona erdikçe her yerde görünür hale gelmesi için geçen süredir. Her kaydın TTL değerine bağlıdır ve dakikalardan 48 saate kadar sürebilir.
Yayılım gecikmesi (propagation delay)
Yayılım gecikmesi, bir DNS değişikliği yapmakla bunun tüm çözümleyicilerde görünür olması arasındaki gecikmedir ve eski kaydın önbellekteki kopyalarının TTL süresini doldurmasından kaynaklanır. Yeni bir kaydın bir konumda diğerinden önce çalışmasının nedeni budur.
A kaydı
A kaydı, bir alan adını bir IPv4 adresine eşleyerek istemcilere hangi sunucuya bağlanacağını söyler. Örneğin bir A kaydı example.com adresini 93.184.216.34'e yönlendirir.
AAAA kaydı
AAAA kaydı ("quad-A"), bir alan adını bir IPv6 adresine eşler; A kaydının geniş IPv6 adres alanı için modern karşılığıdır. IPv6 destekli istemcilerin alan adına IPv6 üzerinden ulaşmasını sağlar.
CNAME kaydı
CNAME kaydı, bir alan adını başka bir adın takma adı yaparak sorguların hedefin kayıtlarına yönlenmesini sağlar. Örneğin example.com'a CNAME olan www.example.com, example.com'un işaret ettiği yere çözümlenir; bir CNAME aynı ad üzerinde başka kayıtlarla birlikte bulunamaz.
MX kaydı
MX (mail exchange) kaydı, bir alan adına gelen e-postayı alacak posta sunucularını belirtir; her birinin, en düşük değerin önce denendiği bir öncelik numarası vardır. Geçerli bir MX kaydı olmadan bir alan adı e-posta alamaz.
TXT kaydı
TXT kaydı, bir alan adına eklenen serbest metni tutar ve SPF, DKIM, DMARC gibi doğrulama ve e-posta kimlik doğrulama politikaları için yaygın olarak kullanılır. Alan adı sahiplerinin DNS üzerinde makine tarafından okunabilir veri yayınlamasını sağlar.
NS kaydı
NS (name server) kaydı, bir alan adı veya bölgeden (zone) sorumlu yetkili ad sunucularını belirterek DNS sorgularına kimin yanıt vereceğini devreder. Kayıt kuruluşları ve üst bölgeler, bir alanın DNS barındırmasını göstermek için NS kayıtlarını kullanır.
SOA kaydı
SOA (start of authority) kaydı, bir DNS bölgesinin birincil ad sunucusu, yönetici iletişimi ve yenileme, yeniden deneme ile geçerlilik sürelerini içeren temel yönetim bilgilerini tutar. Her bölgede tam olarak bir SOA kaydı bulunur ve seri numarası, bölge aktarımları için değişiklikleri izler.
SRV kaydı
SRV (service) kaydı, bir alan adındaki SIP, XMPP veya LDAP gibi belirli bir hizmet için ana bilgisayar adı ve portu, ayrıca yük dengeleme için öncelik ve ağırlık değerlerini belirtir. _service._protocol.domain biçimini kullanır.
CAA kaydı
CAA (certification authority authorization) kaydı, bir alan adı için TLS/SSL sertifikası vermeye hangi sertifika otoritelerinin yetkili olduğunu listeler. Sertifika otoriteleri bu kaydı denetlemek ve yetkili değillerse sertifika vermeyi reddetmek zorundadır; bu da hatalı sertifika verilme riskini azaltır.
PTR kaydı
PTR kaydı, bir IP adresini bir alan adına geri eşler; A veya AAAA kaydının tersidir ve özel bir ters DNS bölgesinde bulunur. Posta sunucuları, gönderen bir ana bilgisayarın güvenilir olduğunu doğrulamaya yardımcı olmak için sıklıkla PTR kayıtlarını denetler.
Ters DNS (Reverse DNS)
Ters DNS (rDNS), bir IP adresini PTR kayıtlarını kullanarak bir alan adına çözümleyen sorgudur; normal ileri sorgunun tersidir. Bir IP'nin arkasındaki ana bilgisayarı tanımlamak için e-posta teslimi ve günlük kaydında yaygın olarak kullanılır.
DNSSEC
DNSSEC (DNS Güvenlik Uzantıları), DNS kayıtlarına kriptografik imzalar ekleyerek çözümleyicilerin yanıtların gerçek ve değiştirilmemiş olduğunu doğrulamasını sağlar. Sahte yanıtlara ve önbellek zehirlenmesine karşı korur ancak verinin kendisini şifrelemez.
DNSKEY kaydı
DNSKEY kaydı, bir bölgenin DNSSEC kapsamında DNS kayıtlarını imzalarken kullandığı açık anahtarları yayınlar ve çözümleyicilerin imzaları doğrulamasını sağlar. Genellikle bir bölge imzalama anahtarı (ZSK) ile bir anahtar imzalama anahtarı (KSK) içerir.
DS kaydı
DS (delegation signer) kaydı, üst bölgede bulunur ve alt bölgenin anahtar imzalama anahtarının bir özetini (hash) tutarak ikisini birbirine bağlar; böylece DNSSEC güveni kökten aşağıya zincirlenebilir. Bir alan adının DNSSEC'i, kayıt kuruluşunda bu kayıtla etkinleştirilir.
SPF (Gönderen Politikası Çerçevesi)
SPF, bir alan adına e-posta göndermeye hangi posta sunucularının yetkili olduğunu listeleyen ve DNS TXT kaydı olarak yayınlanan bir e-posta kimlik doğrulama yöntemidir. Alıcı sunucular, sahte göndericileri tespit etmek ve istenmeyen posta ile kimlik sahtekarlığını azaltmak için bunu denetler.
DKIM (DomainKeys Identified Mail)
DKIM, giden e-postaya gönderende bulunan bir özel anahtar ve DNS'te yayınlanan bir açık anahtar kullanarak kriptografik imza ekler; böylece alıcılar iletinin alan adı tarafından yetkilendirildiğini ve yolda değiştirilmediğini doğrulayabilir.
DMARC
DMARC (Domain-based Message Authentication, Reporting and Conformance), SPF ve DKIM denetimlerinden geçemeyen e-postaların ne yapılacağını (none, quarantine veya reject) alıcılara bildiren bir DNS TXT politikasıdır. Ayrıca toplu raporlar üreterek alan adı sahiplerinin kötüye kullanımı izlemesini sağlar.
BIMI
BIMI (Brand Indicators for Message Identification), bir alan adının, destekleyen posta kutularında kimliği doğrulanmış e-postaların yanında görüntülenecek bir logo yayınlamasını sağlayan bir DNS TXT kaydıdır. Uygulanan (enforcement) bir DMARC politikası ve çoğu zaman bir Verified Mark Certificate gerektirir.
MTA-STS
MTA-STS (SMTP MTA Strict Transport Security), bir alan adının gelen e-postanın şifreli ve sertifikası doğrulanmış TLS bağlantıları üzerinden teslim edilmesini zorunlu kılmasına olanak tanır. HTTPS üzerinden sunulan bir politikaya işaret eden DNS TXT kaydıyla yayınlanır ve şifreleme düşürme ile araya girme saldırılarına karşı korur.
TLS-RPT
TLS-RPT (SMTP TLS Reporting), gönderen sunuculardan bir alan adına yapılan TLS şifreli e-posta teslimatının başarı veya başarısızlığı hakkında günlük raporlar göndermesini isteyen bir DNS TXT kaydıdır. Aksi halde fark edilmeyecek MTA-STS veya DANE sorunlarını operatörlerin görmesine yardımcı olur.
DNSBL (DNS kara listesi / RBL)
DNSBL (DNS tabanlı kara liste), diğer adıyla RBL (real-time blackhole list), istenmeyen posta veya kötüye kullanımla tanınan IP adreslerinin, posta sunucularının gerçek zamanlı sorgulayabilmesi için DNS'te yayınlanan listesidir. Gönderen bir IP listede yer alıyorsa e-postası engellenebilir veya işaretlenebilir.
WHOIS
WHOIS, bir alan adı veya IP adresi için kayıt kuruluşu, oluşturma ve bitiş tarihleri ile (gizlenmemişse) iletişim bilgileri gibi tescil ayrıntılarını döndüren bir sorgu protokolü ve genel dizindir. GDPR gibi kurallar gereği kişisel verilerin çoğu artık gizlilik için maskelenmektedir.
RDAP
RDAP (Registration Data Access Protocol), WHOIS'in modern ve yapılandırılmış halefidir; alan adı ve IP tescil verilerini HTTPS üzerinden JSON olarak sunar. Eski WHOIS'te bulunmayan standart sorgular, erişim denetimi ve çok dilli destek sağlar.
ASN (Otonom Sistem Numarası)
ASN, tek bir yönetim denetimi altındaki bir ağı veya IP aralıkları grubunu, yani otonom sistemi, küresel internette benzersiz biçimde tanımlayan bir numaradır. ASN'ler, ağlar arasında rota alışverişi yapmak için BGP yönlendirme protokolü tarafından kullanılır.
CIDR
CIDR (Classless Inter-Domain Routing), IP adres aralıklarını bir eğik çizginin ardına önek uzunluğu eklenerek tanımlayan bir gösterimdir; örneğin 192.0.2.0/24, buradaki sayı ağı belirleyen baştaki bit sayısını gösterir. IP alanını daha verimli tahsis etmek için katı adres sınıflarının yerini almıştır.
Alt ağ (Subnet)
Alt ağ, daha büyük bir IP ağının, bir adresin ağ bölümünü ana bilgisayar bölümünden ayıran alt ağ maskesiyle tanımlanan mantıksal bir alt bölümüdür. Alt ağlara ayırma, trafiği düzenleyip yalıtarak yönlendirme verimliliğini ve güvenliği artırır.
Açık aktarıcı (Open relay)
Açık aktarıcı, herhangi bir göndericiden herhangi bir alıcıya kimlik doğrulaması olmadan e-posta iletecek şekilde yanlış yapılandırılmış bir posta sunucusudur. İstenmeyen posta gönderenler toplu e-posta göndermek için açık aktarıcıları kötüye kullandığından, bu tür sunucular sıklıkla kara listeye alınır.
DNS ve e-posta sözlüğü · DNSLab