DNS Recursion Nasıl Kapatılır?

0 Yanıt 1 Görüntülenme
·
Katılımcılar
Konuyu Açan #1
DNS Recursion Nasıl Kapatılır?

DNS sunucularında recursion özelliğinin kapatılması, özellikle güvenlik ve performans açısından kritik öneme sahip olabilir. Recursive sorgular, bir DNS sunucusunun, aldığı sorguya karşılık olarak başka sunuculara da yönlendirme yapması anlamına gelir. Bu durum, saldırı yüzeyini artırabilir ve sunucunun aşırı yüklenmesine yol açabilir. Bu nedenle, özellikle halka açık DNS sunucularında recursion'ı devre dışı bırakmak, güvenliği artırmak için yaygın bir uygulamadır.

İşlem, kullanılan DNS yazılımına göre değişmekle birlikte, en yaygın kullanılan DNS sunucusu olan BIND (Berkeley Internet Name Domain) üzerinden anlatmak gerekirse; konfigürasyon dosyası olan named.conf veya named.conf.options dosyasını düzenlemeniz gerekir. Aşağıda temel adımlar ve örnek konfigürasyon yer almaktadır:

  1. BIND Konfigürasyon Dosyasını Açın

named.conf.options veya named.conf dosyasını tercih ettiğiniz metin düzenleyici ile açın.

  1. Recursion Ayarını Devre Dışı Bırakın

Aşağıdaki satırı ekleyin veya var ise düzenleyin:

KOD
12345  
   options {  
       recursion no;  
       allow-recursion { none; };  
   };  
   


Bu ayar, sunucunun dış sorgular için recursive sorguları yanıtlamasını engeller.

  1. İzinleri Belirleyin

Eğer sadece belirli IP bloklarına recursion izni vermek isterseniz, allow-recursion parametresi ile sınırlandırabilirsiniz:

KOD
12  
   allow-recursion { 192.168.0.0/24; 10.0.0.0/8; };  
   


Bu durumda, sadece belirli iç ağlar recursion yapabilir.

  1. Servisi Yeniden Başlatın

Değişiklikleri uygula:

  • Linux sistemlerde: systemctl restart named veya systemctl restart bind9
  • Diğer sistemlerde ise uygun servis yeniden başlatma komutunu kullanın.


Bu adımlar, DNS sunucunuzun recursive sorgularını kapatmanıza olanak tanır. Alternatif olarak, diğer DNS yazılımlarında (PowerDNS, Microsoft DNS vb.) da benzer ayarlar mevcuttur, genellikle "Allow Recursive Queries" veya "Forwarding" ayarları üzerinden kontrol edilir.

Güvenlik ve performans açısından, recursive sorguları devre dışı bırakmak, DNS sunucunuzun dış tehditlere karşı daha dayanıklı olmasını sağlar. Ayrıca, DNS çözümleme yükünü azaltır ve sorgu trafiğinin kontrol edilmesine olanak tanır.

Bu konfigürasyonların doğru ve güvenli bir şekilde uygulanması, DNS altyapınızın sağlığı açısından kritik öneme sahiptir.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi