• Buradasın

    DNSsec zorunlu mu?

    Yazeka

    Arama sonuçlarına göre oluşturuldu

    DNSSEC (Domain Name System Security Extensions) kullanımı TRABİS sisteminde zorunlu değildir 1.
    Ancak, DNSSEC, alan adlarının güvenliğini artırmak için kullanılabilir ve bu nedenle tavsiye edilir 12.
    5 kaynaktan alınan bilgiyle göre:

    Konuyla ilgili materyaller

    Zorunlu ne demek?

    Zorunlu kelimesi iki farklı anlamda kullanılabilir: 1. Kesin olarak gereksinim duyulan, zaruri, mecburi, ıztırari. 2. Doğal olarak kaçınılması imkânsız olan.

    DNS ne işe yarar?

    DNS (Domain Name System), alan adlarını IP adreslerine çevirerek internet sitelerinin erişilebilir olmasını sağlayan bir sistemdir. DNS'nin başlıca işlevleri: - İnternette gezinmeyi kolaylaştırır: İnsanların hatırlaması zor olan IP adreslerini, anlaşılabilir alan adlarına dönüştürerek kullanımı basitleştirir. - Arama motorlarının verileri kategorilere ayırmasını sağlar: Alan adlarını IP adreslerine çevirerek, arama motorlarının web sitelerini daha hızlı indekslemesine yardımcı olur. - Güvenlik sağlar: Güvenlik odaklı DNS sunucuları, sunucu ortamına yönelik saldırıları önleyebilir. - Yük dengelemeyi yönetir: Çok sayıda istek alan DNS sunucuları, yeni sorguları en yakın sunucuya yönlendirerek işlemlerin kesintisiz devam etmesini sağlar. - İnternet performansını artırır: Dağıtılmış bir sistem olarak, güncellemeler ve bilgi alışverişi yaparak internetin daha verimli çalışmasını sağlar.

    DNSSec nasıl çalışır?

    DNSSEC (Domain Name System Security Extensions) şu şekilde çalışır: 1. Dijital İmzalar: Alan adı kayıtları, kriptografik anahtarlar kullanılarak imzalanır. 2. Doğrulama: DNS çözümleyiciler (resolver), bu imzaları kontrol ederek yanıtların doğruluğunu ve bütünlüğünü sağlar. 3. Anahtar Yönetimi: Kriptografik anahtarlar periyodik olarak güncellenir ve güvenli bir şekilde yönetilir. Temel çalışma prensipleri: - Güven Zinciri (Chain of Trust): DNSSEC, kök DNS'lerden başlayarak alt düzeydeki alan adı sunucularına kadar olan bütün yapının güvenilirliğini sağlar. - KDS (Key Signing Key) ve ZSK (Zone Signing Key): KDS, alan adı imzalama anahtarını doğrulamak için kullanılan anahtar iken, ZSK DNS kayıtlarını imzalamak için kullanılır. Sonuç olarak, DNSSEC, DNS yanıtlarını dijital imzalarla güvence altına alarak, DNS spoofing ve cache poisoning gibi saldırılara karşı koruma sağlar.