İçeriğe atla

Ters DNS

Ters DNS sorgusu veya ters DNS çözümlemesi, bilgisayar ağlarında, internette DNS kullanılarak IP adresi ile ilişkili alan adı tespitidir.

Bilgisayar ağlarında DNS kullanılarak alan adı ile ilişkili IP adresini tespit etme işlemi ileri DNS çözümlemesi olarak bilinir. Ters DNS sorgusu ise, IP adresi üzerinden belirlenmiş alan adının çözümlenmesidir.

Ters DNS veritabanı internetin köklü Adres ve Yönlendirme Parametre Alanı (arpa )' dır. IPv4 in-addr.arpa alanını kullanır. IPv6 ise ip6.arpa alanını kullanır. Ters çözümleme işleminde bir IP adresi DNS kayıt tipi işaretçisi(PTR record) ' ni kullanır.

RFC 1033, RFC 1912 Section 2.1 de de belirtildiği üzere internette her ulaşılabilir makinanın bir adı olmalıdır.

IPv4' te Ters Çözümleme

IPv4 adreslerinde ters DNS sorgusu, in-addr.arpa özel alanında ters IN-ADDR girdisi kullanır. Bu alanda IPv4 adresi zincirleme 4 desimal sayi ile noktalarla ayrılmış olarak temsil edilir. 32 bit IPv4 adresi 8 bitlik 4 kısma ayrılır ve her 8 bitlik kısım desimale çevrilerek 4 desimal sayı elde edilir.

Örneğin, mail.example.com için bir kayıt olsun. Bu kayıt 192.0.2.5 IP adresine işaret etsin. Ters DNS veritabanında bu IP adersinin alan adı 5.2.0.192.in-addr.arpa şeklinde tutulur. Geri işaret etmesi için de makina adı mail.example.com olarak tutulur.

IPv6' da Ters Çözümleme

IPv6 adreslerinde ters DNS sorgusu için ip6.arpa özel alanı kullanılır. Bir IPv6 adresi bu alanda hexadecimal olarak temsil edilen alt alanlara göre tersten yazılmış bir isim olarak görünür. Örneğin, 2001:db8::567:89ab IPv6 adresine tekabül eden işaretçi alan adı b.a.9.8.7.6.5.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa' dır.

Dış bağlantılar

İlgili Araştırma Makaleleri

<span class="mw-page-title-main">IPv4</span> İnternet Protokolünün 4. sürümü

İnternet Protokol Versiyon 4 (IPv4), İnternet Protokolü'nün (IP) dördüncü versiyonudur.

<span class="mw-page-title-main">DNS</span>

DNS, internet uzayını bölümlemeye, bölümleri adlandırmaya ve bölümler arası iletişimi organize etmeye yarayan, bilgisayar, servis, internet veya özel bir ağa bağlı herhangi bir kaynak için hiyerarşik dağıtılmış bir adlandırma sistemidir.

Ağ katmanı veya 3. katman, veri paketinin farklı bir ağa gönderilmesi gerektiğinde, veri paketine yönlendiricilerin kullanacağı bilginin eklendiği katmandır. Örneğin IP iletişim kuralı bu katmanda görev yapar.

<span class="mw-page-title-main">IPv6</span> İnternet protokolünün 6. versiyonu

Internet Protocol Version 6 kısaca IPv6, aslında 32 bitlik bir adres yapısına sahip olan IPv4'ün adreslemede artık yetersiz kalması ve ciddi sıkıntılar meydana getirmesi üzerine IETF tarafından geliştirilmiştir.

Network Address Translation (NAT), TCP/IP ağındaki bir bilgisayarın yönlendirme cihazı ile başka bir ağa çıkarken adres uzayındaki bir IP ile yeniden haritalandırma yaparak IP paket başlığındaki ağ adres bilgisini değiştirme sürecidir.

Adres Çözümleme Protokolü ağ katmanı adreslerinin veri bağlantısı katmanı adreslerine çözümlenmesini sağlayan bir telekomünikasyon protokolüdür. 1982 yılında RFC 826 aracılığıyla tanımlanmıştır. STD 37 kodlu bir internet standardıdır.

<span class="mw-page-title-main">DHCP</span>

DHCP, ağda bulunan her bir bilgisayarın IP adresi, alt ağ maskesi, varsayılan ağ geçidi ve DNS sunucuları gibi ağ bağlantısı ayarlarının otomatik olarak atamasını sağlar. Bu sayede ağ yöneticileri, ağdaki her bir bilgisayarın IP adresi ve diğer ağ bağlantısı ayarlarını elle girerek zaman kaybetmek yerine, DHCP sunucusu üzerinden bu bilgileri otomatik olarak atayarak daha verimli ve güvenilir bir ağ yönetimi yapabilirler. Bu sayede sistem yönetim işlemi de kolaylaşmış olur. Ayrıca UDP, TCP'ye dayalı herhangi bir iletişim protokolünün ve DNS, NTP gibi ağ hizmetlerinin kullanımına olanak sağlar.

IP adresi, interneti ya da TCP/IP protokolünü kullanan diğer paket anahtarlamalı ağlara bağlı cihazların, ağ üzerinden birbirleri ile veri alışverişi yapmak için kullandıkları adres.

Localhost, o anda kullanılan bilgisayarı veya sahip olduğu ip adresini belirtir. Uzaktaki bir bilgisayar ile yapılan iletişimi, o an kullanılan bilgisayar ile yapılması gerektiği her durumda, bu adres kullanılır. Aynı sistem üzerinde hem sunucu hem de istemci programı varsa, adres satırına 127.0.0.0/8, örneğin http://127.0.0.1/ veya http://localhost/ biçiminde URL kullanılabilir.

ICMPv6(Internet Control Message Protocol Version 6 )

Gezici Ipv6, gezici IP' nin bir versiyonu. Paket anahtarlı ağlararası iletişimde, elektronik cihazların veri değişimi için kullandıkları, bir ağ katmanı IP standardıdır. Gezici Ipv6, Ipv6 ağındaki konumunu isteğe bağlı olarak değiştirmesi ve geçerli olan bağlantıların devamlılığını sağlaması ile Ipv6 düğümünün gezici hale gelmesine izin verir.

Komşu Keşfi Protokolü IPv6 ile kullanılan internet iletişim kuralları dizisinde bir protokoldur. Bağlantı katmanında çalışır ve bağlantıdaki diğer düğümleri bulmak, diğer düğümlerin ağ katmanı adreslerine karar vermek, uygun routerlar bulmak ve diğer aktif komşu düğümlere yollar hakkında erişilebilirlik bilgisi sağlamakla yükümlüdür(RFC 4861, 2007).

<span class="mw-page-title-main">NAT64</span>

NAT64, IPv6 makinaların IPv4 sunucular ile iletişim kurmasına olanak sağlayan bir mekanizmadır. NAT64 sunucusu en azından bir tane IPv4 adresinde ve bir tane 32 bitlik IPv6 ağ segmentinde olmalıdır. IPv6 istemcisi, iletişim kurmak istediği IPv4 adresini bu bitlerin içine yazar ve paketleri bu adrese gönderir. NAT64 sunucusu bu işlemden sonra IPv6 ve IPv4 adresleri arasında bir NAT-eşlemesi yaratarak bunların birbiriyle haberleşmesine izin verir.

Teredo [1] ; yönlendirici ile istemci arasında kurulan bir tüneli kullanan IPv6 Geçiş Yöntemi'dir. Bu yöntemin 6to4 ve ISATAP yöntemlerinin kullanılamadığı senaryolarda son çare olarak kullanılması önerilmektedir. Teredo yönteminin temel amacı NAT veya güvenlik duvarı arkasında kalan istemcilerin IPv6 ağına bağlanmalarını sağlamaktır.

DNS spoofing diğer adıyla DNS önbellek zehirlenmesi, Alan Adı Sistemi verisini bozarak, DNS çözümleme önbelleğine bozuk verinin yerleştirildiği bir bilgisayar güvenliği saldırısıdır. Ad sunucusunun yanlış sonuç dönmesini sağlar, örneğin IP adresi. Böylece saldırgan, trafiği kendi bilgisayarına yönlendirebilir.

Yayın adresi, ağlar arası iletişimde, gönderilen bilgi paketinin çoklu erişime bağlı tüm cihazlar tarafından alınmasının istendiğini belirten özel bir adrestir. Bilgisayarların yayın adresine gönderilen mesaj spesifik olarak tek bir bilgisayar tarafından alınmaz, mesaj ağa bağlı tüm bilgisayarlar tarafından alınır.

Bilgisayar bilimlerinde ad sunucusu dizin hizmetinin tersi olarak, gelen sorgulara cevap veren bir ağ hizmeti sağlayan bir bilgisayar sunucusudur. Çoğu kez sayısal olan, kimlik tespiti yapan ya da adresleme bileşeni içeren bir iç sisteme insanın anlayabileceği bir tanımlayıcı eşlemesi yapar. Bu servisi bir sunucu ağ servis protokolüne uygun olarak yürütür.

<span class="mw-page-title-main">Anycast</span>

Anycast ya da her yöne yayın, adreslerin birden fazla coğrafi konumdaki birden fazla sunucuya ya da cihaza atanması ile mevcut yönlendirme protokol isteklerinin hangi sunucuya ya da cihaza iletileceğine karar verildiği bir tekniktir.

.arpa alan adı, internetin Alan Adı Sistemi'nde (DNS) bir üst düzey alan adıdır (TLD). Çoğunlukla teknik ağ altyapısının yönetimi için kullanılır. Bu tür işlevlerin başında, sırasıyla IPv4 ve IPv6 adreslerinin ters DNS araması için ad alanları sağlayan in-addr.arpa ve ip6.arpa alan adları gelir.

Bir alt ağ veya subnet, bir IP ağının bir alt bölümüdür. Alt ağlara ayırmaya İngilizcede subnetting denir.