DNS Recursion Nasıl Kapatılır?
DNS sunucularında recursion özelliğinin kapatılması, özellikle güvenlik ve performans açısından kritik öneme sahip olabilir. Recursive sorgular, bir DNS sunucusunun, aldığı sorguya karşılık olarak başka sunuculara da yönlendirme yapması anlamına gelir. Bu durum, saldırı yüzeyini artırabilir ve sunucunun aşırı yüklenmesine yol açabilir. Bu nedenle, özellikle halka açık DNS sunucularında recursion'ı devre dışı bırakmak, güvenliği artırmak için yaygın bir uygulamadır.
İşlem, kullanılan DNS yazılımına göre değişmekle birlikte, en yaygın kullanılan DNS sunucusu olan BIND (Berkeley Internet Name Domain) üzerinden anlatmak gerekirse; konfigürasyon dosyası olan
named.conf veya
named.conf.options dosyasını düzenlemeniz gerekir. Aşağıda temel adımlar ve örnek konfigürasyon yer almaktadır:
- BIND Konfigürasyon Dosyasını Açın
named.conf.options veya
named.conf dosyasını tercih ettiğiniz metin düzenleyici ile açın.
- Recursion Ayarını Devre Dışı Bırakın
Aşağıdaki satırı ekleyin veya var ise düzenleyin:
12345
options {
recursion no;
allow-recursion { none; };
};
Bu ayar, sunucunun dış sorgular için recursive sorguları yanıtlamasını engeller.
- İzinleri Belirleyin
Eğer sadece belirli IP bloklarına recursion izni vermek isterseniz,
allow-recursion parametresi ile sınırlandırabilirsiniz:
12
allow-recursion { 192.168.0.0/24; 10.0.0.0/8; };
Bu durumda, sadece belirli iç ağlar recursion yapabilir.
- Servisi Yeniden Başlatın
Değişiklikleri uygula:
- Linux sistemlerde:
systemctl restart named veya systemctl restart bind9 - Diğer sistemlerde ise uygun servis yeniden başlatma komutunu kullanın.
Bu adımlar, DNS sunucunuzun recursive sorgularını kapatmanıza olanak tanır. Alternatif olarak, diğer DNS yazılımlarında (PowerDNS, Microsoft DNS vb.) da benzer ayarlar mevcuttur, genellikle "Allow Recursive Queries" veya "Forwarding" ayarları üzerinden kontrol edilir.
Güvenlik ve performans açısından, recursive sorguları devre dışı bırakmak, DNS sunucunuzun dış tehditlere karşı daha dayanıklı olmasını sağlar. Ayrıca, DNS çözümleme yükünü azaltır ve sorgu trafiğinin kontrol edilmesine olanak tanır.
Bu konfigürasyonların doğru ve güvenli bir şekilde uygulanması, DNS altyapınızın sağlığı açısından kritik öneme sahiptir.