<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alpin&#039;den</title>
	<atom:link href="http://alpinden.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://alpinden.com</link>
	<description>Üstadlara saygı ile, hatamız olur ise affola...</description>
	<lastBuildDate>Fri, 12 Mar 2010 10:37:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Duyuru 12-03-2010</title>
		<link>http://alpinden.com/2010/03/12/duyuru-12-03-2010/</link>
		<comments>http://alpinden.com/2010/03/12/duyuru-12-03-2010/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 10:37:02 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Alpin]]></category>
		<category><![CDATA[alpinden]]></category>
		<category><![CDATA[bt]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Karagözoğlu]]></category>

		<guid isPermaLink="false">http://alpinden.com/?p=148</guid>
		<description><![CDATA[Daha önce ki zamanlarda, Blog&#8217;umu ziyaret edenler bazı yazıların ve incelemelerin eksik olduğunu fark edecektir. Bunun sebebi; daha önce çalıştığım hosting firmasından taşınırken ortaya çıkan &#8220;DATABASE&#8221; sorunudur. SQL olarak restorasyon mümkün olmamıştır. Bu sebeple XML yedekleri aracılığı ile eski girdilerimi ekledim. SQL Yedeklemeleri her yazı eklenmesinden sonra yapılırken, XML yedeklemesi keyfe göre yapılmaktaydı. Bu yüzden [...]]]></description>
			<content:encoded><![CDATA[<p>Daha önce ki zamanlarda, Blog&#8217;umu ziyaret edenler bazı yazıların ve incelemelerin eksik olduğunu fark edecektir. Bunun sebebi; daha önce çalıştığım hosting firmasından taşınırken ortaya çıkan &#8220;DATABASE&#8221; sorunudur. SQL olarak restorasyon mümkün olmamıştır. Bu sebeple XML yedekleri aracılığı ile eski girdilerimi ekledim. SQL Yedeklemeleri her yazı eklenmesinden sonra yapılırken, XML yedeklemesi keyfe göre yapılmaktaydı. Bu yüzden XML yedeklemesi ile bir iki girdi kaybettim. Ancak ilgili yazılarımı tekrardan derleyip yerine koymam çok süremeyecektir.</p>
<p>Saygılarımla</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2010/03/12/duyuru-12-03-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HIPS (Host Tabanlı İzinsiz Giriş Saptama Sistemi)</title>
		<link>http://alpinden.com/2010/03/12/hips-host-tabanli-izinsiz-giris-saptama-sistemi/</link>
		<comments>http://alpinden.com/2010/03/12/hips-host-tabanli-izinsiz-giris-saptama-sistemi/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 10:29:12 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Bilişim]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Ağ]]></category>
		<category><![CDATA[Alpin]]></category>
		<category><![CDATA[Anti]]></category>
		<category><![CDATA[bt]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hips]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Karagözoğlu]]></category>
		<category><![CDATA[Kullanıcı]]></category>
		<category><![CDATA[LAN]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Sistem]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[UAC]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[WAN]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=103</guid>
		<description><![CDATA[hips, hack, crack, saldırı, bilişim, IT, BT, Alpin, Karagözoğlu, security, Sistem, Ağ, WAN, LAN, Kullanıcı, UAC, Spyware, Anti, Virus]]></description>
			<content:encoded><![CDATA[<p>HIPS yani Host-Based Intrusion Prevention System (Host Tabanlı İzinsiz Giriş Saptama Sistemi) nedir ne değildir.</p>
<p>Bilişim dünyasında suçlar ve zararlı unsurlar gittikçe artmakta ve çeşitlenmektedir. Aynı oranda da bunlar karşı önlemler ve korunma yolları araçları geliştirilmektedir. Bu zararlı unsurların genelde bilinenleri;</p>
<p>Virüsler, Trojanlar, Wormler, Keyloggerlar, Phising, Spam Mailler gelmektedir.</p>
<p>Tabi bunlar normal ve normal üstü kullanıcının bildiği temel güvenlik sorunlarının başında yer almaktadır. Bu sayılan zararlılar dışarısında, daha farklı çalışan programcıklar, kodlar da, ne yazık ki günden güne artmaktadır.</p>
<p>Bu yazılımlar ya da kodlar, sistem içerisinde değişikliklere, çalışma şeklinin bozulmasına, sistem kaynaklarının ve çalışma dosyalarının hasar görmesine kasten ya da dolaylı yoldan ve ya yanlışlıkla sebep olabilmektedir. İşte Virus  programlarınca, füvenlik duvarlarınca saplanamayan bu ataklar HIPS&#8217; lerce önlenir.</p>
<p>Belirtmem gerekir ki, Anti-Virusler kimi HIPS&#8217;leri tespit edebbilmekte bunu da Sezgisel ya da Heuristic taramalarına borçlular. Ancak asıl amaçları HIPS&#8217;lerin görevini yapmak değildir.</p>
<p>Keza, HIPS&#8217;ler kendilerini güncellemeden de çalışabilir.</p>
<p><strong>Peki HIPS&#8217;ler ne iş yapar;</strong></p>
<p>-Öncelikle Windows sistemlerde REG (Kayıt Defteri)&#8217; ni korur bu da kayıt defteri değiştirilerek yapan saldırılara ve türevlerine karşı ciddi bir güvenlik sağlar. Kayıt defterlerinin değerlerinin değişimi, sistem, program ve donanım sorunlarına yol açabilecek derecede kritik öneme sahiptir.</p>
<p>-BufferOverrun saldırılarına karşı koruma sağlar. Worm Blaster, Nimda gibi Worm&#8217; ler Buffer Overrun tekniği ile hedeflerin ulaşır.</p>
<p>-Veri koruması ile çeşitli veri tiplerini koruma altına alıp yetkisiz erişim ile yapılması muhtemel risklerden korursunuz.</p>
<p>Bunlar bir HIPS&#8217; in genel olarak yapabildikleridir. Eskiden başlı başına bir program halinde olan HIPS&#8217;ler artık belli başlı ürünlerde, Comodo, McAfee gibi üreticiler kendi programlarına entegre olarak üretiyor. Ayrıca Firewall gibi güvenlik sistemleri ile uyumlu halde olması ve Network-Ağ tabanlı saldırıları önlemede sistemi daha güvenli kılıyor NIPS ve HIPS uyumluluğu bu bağlamda önem arz etmekte. Yani HIPS ve NIPS&#8217;in entegre olmuş ve stabil çalışması önemli bir durumdur.</p>
<p>UEKAE&#8217; nında yazılarında bahs ettiği gibi temelde en iyi güvenlik sistemi çok katmanlı olandır diyebiliriz.</p>
<p><strong>Şöyle ki;</strong></p>
<p>1-Firewall (Güvenlik Duvarı)<br />
2-Anti-Virus<br />
3-Spyware ya da diğer türde ki güvenlik yazılımları.<br />
4-HIPS<br />
5-Kullanıcı<br />
6-Sistem&amp;Ağ Yöneticisi(Kurumsal)</p>
<p>Farkındaysanız kullanıcı da aslında bir güvenlik katmanıdır. Çünkü sistemi kullanan kullanıcının kendisidir.</p>
<p><strong><span style="color: #800000;">Bu yazı genel olarak bilgi verme amaçlı yazılmıştır. Detaylı olarak daha sonra, incelenecektir.</span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2010/03/12/hips-host-tabanli-izinsiz-giris-saptama-sistemi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debian 5.0 Kurulum Problemi</title>
		<link>http://alpinden.com/2009/05/11/debian-50-kurulum-problemi/</link>
		<comments>http://alpinden.com/2009/05/11/debian-50-kurulum-problemi/#comments</comments>
		<pubDate>Sun, 10 May 2009 22:50:59 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Bilişim]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[donma]]></category>
		<category><![CDATA[ekran]]></category>
		<category><![CDATA[gentoo]]></category>
		<category><![CDATA[kanlosuz]]></category>
		<category><![CDATA[mavi]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[sunucu]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[zyxel]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=138</guid>
		<description><![CDATA[11 Nisan 2009 tarih itibari ile güncellenen, Debian 5.0 sürümünü &#8220;Sunucu&#8221; maksadı ile kurarken, yükleme ekranında donma ile karşılaştım. Olasılıklar üzerinde şunları kontrol ettim; Acpi Noapic SCSI IDE Bios Update On board LAN power / wait (Bunu kontrol etmemin sebebi, CAT5, RJ45 ile bağlı olduğu halde, port bağlantı ışığı yanmıyordu, ancak 2. ethernet kartına taktığımda port ışığı [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.debian.org/"><img class="size-full wp-image-142  alignleft" title="Debian'a gider! İster sunucu ya da masaüstü. Ne yapmasını isterseniz yapar! Ücretsiz ve özgür!" src="http://alpinden.com/wp-content/uploads/2009/05/lennybanner_indexed.png" alt="lennybanner_indexed" width="266" height="217" /></a></p>
<p>11 Nisan 2009 tarih itibari ile güncellenen, Debian 5.0 sürümünü &#8220;Sunucu&#8221; maksadı ile kurarken, yükleme ekranında donma ile karşılaştım.</p>
<p><strong>Olasılıklar üzerinde şunları kontrol ettim;<br />
</strong>Acpi<br />
Noapic<br />
SCSI<br />
IDE<br />
Bios Update<br />
On board LAN power / wait (Bunu kontrol etmemin sebebi, CAT5, RJ45 ile bağlı olduğu halde, port bağlantı ışığı yanmıyordu, ancak 2. ethernet kartına taktığımda port ışığı yanıyordu.)</p>
<p>Ancak hiç biri çözüme ulaştırmadı. 9. yükleme girişimi olsa gerek tamamen mavi ekranda (Metin Tabanlı Yükleme Ekranı), hangi aşamaya geldiğinde donduğuna bakmanın çözüm getirebileceğini düşündüm. <br />
Donma aşaması, ağ donanımını denetlerken başlıyordu. Ancak yazılar çok hızlı geçtiğinden, &#8220;Network Hardware&#8221; yazısı yaklaşık 0,5 ile 1 sn arasında ekrana yansıyor ve hemen mavi ekrana düşüyordu. Ekranda son yazanın (0,5sn. ekranda kalıyor), Network Hardware olduğunu farkettim.</p>
<p>Bunun üzerine, ZyXEL G-302 v3 (802.11g) Kablosuz PCI kartını söktüm. Tekrar kuruluma başladığımda, kurulum problemsiz gerçekleşti.</p>
<p>İlgili karta sahip ve problem yaşayanlara faydalı olabileceğini düşündüğüm için paylaştım.</p>
<p><strong>Not:</strong> Debian tabanlı olduğu için, Ubuntu 8.xx ile 9.xx arasında ki dağıtımlarda da denedim ve söz konusu Kablosuz ağ kartının aynı probleme sebep oldu. Böyle bir durumda kartı sökerseniz problem ortadan kalkmakta. Gerekli Debian güncellemesi kontrolünden sonra tekrar ilgili kartı takıp, kurulu sistemde deneyeceğim.</p>
<p><strong>Ek:</strong> Gentoo (son sürüm) dağıtımında ise böyle bir problem yaşanmadı.</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2009/05/11/debian-50-kurulum-problemi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Olasılıksız!</title>
		<link>http://alpinden.com/2009/03/21/olasiliksiz/</link>
		<comments>http://alpinden.com/2009/03/21/olasiliksiz/#comments</comments>
		<pubDate>Sat, 21 Mar 2009 02:03:52 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Edebiyat]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[Siyaset]]></category>
		<category><![CDATA[Alpin]]></category>
		<category><![CDATA[düşünce]]></category>
		<category><![CDATA[felsefe]]></category>
		<category><![CDATA[fikir]]></category>
		<category><![CDATA[Karagözoğlu]]></category>
		<category><![CDATA[olasallık]]></category>
		<category><![CDATA[olasılık]]></category>
		<category><![CDATA[roman]]></category>
		<category><![CDATA[sanat]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=132</guid>
		<description><![CDATA[Olasılıksız diye bir roman gördüm. Aklıma şunlar geldi paylaşayım dedim. Bir şeyin olasılıksız olma olasılığı nedir? Eğer bir şeyin olasılıksız olma olasılığı varsa, bu olasılıksız değildir. Çünkü, bu halde olasılıksızlığın olasallığı, kendini dahi olasılıklı kılmış olacaktır. Peki bir şeyin olasılıksız olmama olasılığı nedir? Eğer, bir şeyin olasılıksız olmama olasılığı varsa, zaten bu olasılıksızlık negatif değerde [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: underline;">Olasılıksız diye bir roman gördüm. Aklıma şunlar geldi paylaşayım dedim.</span></p>
<p><strong>Bir şeyin olasılıksız olma olasılığı nedir?</strong><br />
Eğer bir şeyin olasılıksız olma olasılığı varsa, bu olasılıksız değildir. Çünkü, bu halde olasılıksızlığın olasallığı, kendini dahi olasılıklı kılmış olacaktır.</p>
<p><strong>Peki bir şeyin olasılıksız olmama olasılığı nedir?</strong><br />
Eğer, bir şeyin olasılıksız olmama olasılığı varsa, zaten bu olasılıksızlık negatif değerde bir olasılıktır.</p>
<p><strong>Son olarak, eğer birşeyin olasılıksız olma ya da olmama olasılığı yoksa</strong>?<br />
Bu durumda ise zaten olasallık diye bir kavram yoktur. Yani Olasılıksız diye bir şey yoktur.</p>
<p>Alpin Karagözoğlu</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2009/03/21/olasiliksiz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DUYURU!</title>
		<link>http://alpinden.com/2009/01/27/duyuru/</link>
		<comments>http://alpinden.com/2009/01/27/duyuru/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 15:36:52 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Bilişim]]></category>
		<category><![CDATA[Kişisel]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=119</guid>
		<description><![CDATA[27 OCAK 2009 &#8211; 17:36 Şahsıma ait olan SanDisk Cruizer 4GB USB Belleğim Kaybolmuş ya da çalınmıştır. İlgili dijital/eletronik aygıta 27 Ocak 2009 Saat; 15:00 ila 15:30 saatlerinden sonra, yapılan yükleme, ekleme çıkarma, silme ya da dijital ortamdan veri girişi tarafıma ait olmayıp hiç bir şart altında benimle alakası yoktur. İlgili dijital/elektronik birim mahali gazetelerede kaybolma ya da [...]]]></description>
			<content:encoded><![CDATA[<p>27 OCAK 2009 &#8211; 17:36</p>
<p>Şahsıma ait olan SanDisk Cruizer 4GB USB Belleğim Kaybolmuş ya da çalınmıştır. İlgili dijital/eletronik aygıta 27 Ocak 2009 Saat; 15:00 ila 15:30 saatlerinden sonra, yapılan yükleme, ekleme çıkarma, silme ya da dijital ortamdan veri girişi tarafıma ait olmayıp hiç bir şart altında benimle alakası yoktur.</p>
<p>İlgili dijital/elektronik birim mahali gazetelerede kaybolma ya da çalınma durumuna dair ilgili girişimler başlatılmıştır.</p>
<p>Söz konusu aygıt üzerinde ki kimi bilgiler, Özel ve kişi ya da kurum/lara ait olup kullanılması, çoğaltılması ya da her hangi bir şekilde okunması suç teşkil edecektir. İlgili aygıt elektronik ortam etkileşimlerinde takip edilebilinir nitelikte olabilir.</p>
<p>Bunun dışında seri ve sistem numaraları, her hangi bir aygıta bağlandığında parmak izi bırakabilir nitelikte olup bu iz izlenebilinir.</p>
<p><strong><span style="text-decoration: underline;">Lütfen ilgili aygıtı bulan kişi/kurum v.s tarafıma ulaşmasını önemle rica ederim. Eğer bu konuda çekinceniz varsa aygıtı imha/yok etmeniz  ya da çalışamaz hale getirmeniz en doğrusu olacaktır.</span></strong></p>
<p><span style="color: #ff0000;"><strong>Aksi halinde YASAL SORUMLULUK VE CEZAİ YAPTIRIMLAR ile muhatap olabilirsiniz.</strong></span></p>
<p> Duyurulur!</p>
<p>Alpin Karagözoğlu<br />
Sistem ve Ağ Yöneticisi</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2009/01/27/duyuru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Engel Yok, Zehirlenme Yok! Bölüm 1</title>
		<link>http://alpinden.com/2009/01/21/engel-yok-zehirlenme-yok-bolum-1/</link>
		<comments>http://alpinden.com/2009/01/21/engel-yok-zehirlenme-yok-bolum-1/#comments</comments>
		<pubDate>Wed, 21 Jan 2009 12:59:50 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Bilişim]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[config]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[hosts]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[local]]></category>
		<category><![CDATA[önbellek]]></category>
		<category><![CDATA[poisoning]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=112</guid>
		<description><![CDATA[Bir önce ki yazımın sonunda son kullanıcılar için hem DNS Ön Bellek Zehirlenmesine hem de engellenmiş sitelere girmeyi anlatacağımı belirttim. Öncellikle şunu belirtelim, Engellenmiş sitelere erişim, kimi yer, ülke ve mahallerde suç olarak var ssayılabilinir. Bu sitede ve yazıda yer alan bilgiler sadece teknik bilgiler olup, uygulanması ve uygulanmaması kişiye kalmıştır. Konu başlıklarını şöyle sıralayalım; [...]]]></description>
			<content:encoded><![CDATA[<p>Bir önce ki yazımın sonunda son kullanıcılar için hem DNS Ön Bellek Zehirlenmesine hem de engellenmiş sitelere girmeyi anlatacağımı belirttim.</p>
<p>Öncellikle şunu belirtelim, Engellenmiş sitelere erişim, kimi yer, ülke ve mahallerde suç olarak var ssayılabilinir. Bu sitede ve yazıda yer alan bilgiler sadece teknik bilgiler olup, uygulanması ve uygulanmaması kişiye kalmıştır.</p>
<p><span style="color: #ff0000;">Konu başlıklarını şöyle sıralayalım;</span></p>
<p><strong>1-</strong>DNS Adresi değiştirme ve OpenDNS<br />
<strong>2-</strong>IP Adresi kulanarak erişim<br />
<strong>3-</strong>Local Host, dosyası ayarlarımız</p>
<p>NOT: Söz konusu işlemler Windows XP, Vista ve Linux Debian, Ubuntu için anlatılacaktır.</p>
<p><strong><span style="color: #800000;">1-DNS Adresi Değiştirme ve OpenDNS</span></strong></p>
<p>Daha önce anlattığım üzere DNS sorgulama sistemiydi. Güvensiz ya da açıkları bulunan DNS sunucuları DCP* saldırılarına maruz kalabilyordu. Bunun önüne geçmek için için DNS sunucularımızın güvenilir, sağlam olması çok önemlidir. Eğer kendi DNS sunucum yoksa, kendim OpenDNS sistemlerini kullanıyorum. Her hangi bir ücret, üyelk v.b gibi bir zorunluluk istemeyen ve başta büyük kurumlar olmak üzere çok kullanıcısı olan OpenDNS ayarları şöyle yapılıyor.</p>
<p><em>Windows Sistemler; Vista baz alınarak anlatılmıştır.</em></p>
<p><strong>1-</strong>Başlat(xp) ya da Vista için yuvarlak başlat butonuna tıkalyınız.<br />
<strong>2-</strong>Denetim Masasına giriniz.<br />
<strong>3-</strong>Ağ ve Paylaşım Simgesini bulunuz ve çift tıklayınız.<br />
<strong>5-</strong>Sol tarafta yer alan &#8220;Ağ Bağlantılarını Yönet&#8221; linki ne tıklayınız.<br />
<strong>6-</strong>Etkin (Mavi) (Kullanımda) olan ağınızı seçiniz. Ya da hangi bağlantıyı kullanıyorsanız. (Wi-fi ya da Lan)<br />
<strong>7-</strong>Etkin ağ bağlantısının üzerinde, Sağ tık yapın ve özellikler diyiniz.<br />
<strong>8-</strong>Internet Protokolü Versiyonu ya da IPV4&#8242;ü seçiniz ve özelliklere tıklayınız.<br />
<strong>9-</strong>Açılan pencere içerisinde altta yer alan, Aşağıda ki DNS adreslerini kullan (Alttan 2. seçenek) radyo düğmesini seçiniz.<br />
<strong>10-</strong>Yazılabilinir hale gelen 1. satıra (nokta koymadan), 208.67.222.222, 2. satıra, 208.67.220.220 yazınız.<br />
<strong>11-</strong>Tamam diyip tüm pencereleri sırası ile kapayınız.<br />
<strong>12-</strong>Başlat&#8217;a tıklayınız, imlecin (arama, aramaya başla ya da arama yap) yanıp söndüğü yere <span style="color: #ff0000;">cmd </span>yazınız.</p>
<p><em>XP&#8217;de ise Başlat&gt;Çalıştır&#8217; da yer alan çalıştır kısmına yazınız.</em></p>
<p><strong>Karşınıza gelen konsola;</strong></p>
<p><strong>ipconfig /flushdns</strong> yazınız ve enter&#8217;a basınız. Artık PC&#8217;niz DNS sorgulamaları için (Router/DNS Modem ayar gerektirmiyorsa) OpenDNS&#8217; i kullanıcaktır.</p>
<p><strong><span style="color: #ff0000;">Linux: Debian ve Ubuntu<br />
</span></strong><br />
Uygulamalar ksımından, Terminal&#8217;i açınız ve aşağıda ki işlemleri/komutları sırası ile yapınız. <em><strong>Not: Root şifresi gereken bir işlemdir.</strong></em></p>
<p><strong>$ gksudo network-admin</strong> <em>(Enter&#8217;a bastıktan sonra root olmanızı isteyecektir, lütfen kimlik doğrulama işleminizi yapınız)</em></p>
<p><span style="color: #800000;">$ sudo cp /etc/resolv.conf /etc/resolv.conf.auto</span><br />
<span style="color: #000000;">$ gksudo gedit /etc/dhcp3/dhclient.conf</span><br />
# Açılan ayar dosyasında, altta ki satırı bulunuz<br />
<strong>prepend domain-name-servers</strong> bu kısmı aşağıda ki ile değiştiriniz.<br />
<span style="color: #800000;">prepend domain-name-servers 208.67.222.222,208.67.220.220;</span><br />
# Kayıt edip çıkınız.<br />
<strong>$ sudo ifdown eth0 &amp;&amp; sudo ifup eth0</strong> komutunu yine konsolda giriniz ve enter&#8217; a basınız.</p>
<p>Yukarıda yer alan eth0 aygıtı sizin konfigürasyonunuza göre değişik olabilir. Örn: eth1 gibi. Bu durumda ilgli kısım eth1 olarak girilmelidir.</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2009/01/21/engel-yok-zehirlenme-yok-bolum-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS Önbellek Zehirlenmesi Önlemleri</title>
		<link>http://alpinden.com/2008/11/24/dns-onbellek-zehirlenmesi-onlemleri/</link>
		<comments>http://alpinden.com/2008/11/24/dns-onbellek-zehirlenmesi-onlemleri/#comments</comments>
		<pubDate>Mon, 24 Nov 2008 13:09:08 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Bilişim]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[atack]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[önbellek]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[poisoning]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[spoof]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[zehirleme]]></category>
		<category><![CDATA[zehirlenmesi]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=107</guid>
		<description><![CDATA[Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü sitesinde daha ayrıntılı bilgiye ulaşabileceğinizi belirttikten sonra, konumuza girelim. UYARI: Teknik bilgi ile ilgilenmiyor ve son kullanıcıysanız, lütfen aşağıda yer alan; &#8220;Linux ve Windows Son Kullanıcı kısmını&#8221; okuyunuz. Bunun dışarısında kalan kısımlar ağ, sistem yönetimi v.b bilgi seviyesine sahip kullanıcılara yöneliktir. DNS Önbellek Zehirlemelerin den korunmak için öncelikle &#8220;Özyinelemeli [...]]]></description>
			<content:encoded><![CDATA[<p>Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü sitesinde daha ayrıntılı bilgiye ulaşabileceğinizi belirttikten sonra, konumuza girelim.</p>
<p><em><strong><span style="color: #ff6600;">UYARI:</span><br />
</strong></em></p>
<p><em><strong> </strong>Teknik bilgi ile ilgilenmiyor ve son kullanıcıysanız, lütfen aşağıda yer alan; <span style="color: #993300;"><strong>&#8220;Linux ve Windows Son Kullanıcı kısmını&#8221; </strong><span style="color: #000000;">okuyunuz.</span></span> Bunun dışarısında kalan kısımlar ağ, sistem yönetimi v.b bilgi seviyesine sahip kullanıcılara yöneliktir.</em></p>
<p>DNS Önbellek Zehirlemelerin den korunmak için öncelikle &#8220;Özyinelemeli &#8211; Recursive &#8221; sistemlerin yamanması gerekmektedir. İlgli bilgilere, yamalara yazının sonunda kaynak verilecektir.</p>
<p>Access Pointler, ADSL modem-Routerlar gibi gömülü ve yamanması süre alan veya güncellenmesi mümkün olmayan, donanımlar ve sistemler için aşağıda derlenen önlemleri almak gerekmektedir.</p>
<p><span style="color: #000000;"><strong>YEREL DNS ÖNBELLEĞİ KULLANIMI</strong></span></p>
<p>Saldırının doğası gereği, uzakta ki DNS servisinin önbelleği etkilenmekteydi. Bu durumu engellemek için sunucu hem de istemci tarafında yerel önbellekler kullanılarak, Internet üzerinde saldırıya maruz kalan sunuculardan etkilenme oranı en aza indirgenmeye çalışılır.</p>
<p><span style="color: #000000;"><strong>ÖZYİNELEMENİN DEVRE DIŞI BIRAKILMASI</strong></span></p>
<p>Özyineleme gerekliliği duyan fakat güvenilmeyen sistemlerin engellenmesi.</p>
<p><span style="color: #000000;"><strong>ERİŞİMİN ENGELLENMESİ</strong></span></p>
<p>Özyinelemeli sorgu yapacak sistemler, sınırlandırılarak saldırı kaynakları azaltılabilinir. Ancak Özyinelemenin mümkün olduğu sistemlerde ve bu sistemlere erişen saldırganlar yine zehirleme yapabilirler.</p>
<p><strong><span style="color: #000000;">TRAFİĞİN FİLİTRELENMESİ</span></strong></p>
<p>Saldırının yapılabilemesi için IP Spoofing tekniği gerektiğinden ötürü, sahte ip adresleri engellenerek ya da başka bir kaynağa yönlendirilerek,  IP bazlı filitreleme yapılabilinir.</p>
<p><span style="color: #000000;"><strong>NAT/PAT (Network Adress Tranlation / Port Adress Translation)</strong></span></p>
<p>PAT kullanan cihazlar, donanımlar bağlantıalrı gözlemlemek için kaynak kapı adresliğinde değişikliğe giderler. NAT ve PAT kullanan cihazların, (Router, Bazı DSL modemler v.s) kullandığı kaynak kapısı değişikliği, uygulama tarafında arttırılması ile kazanılan koruma,  port adreslerini, yeniden ve daha etkisiz biçimde değiştirerek azaltabilir. NAT ve PAT uygulamalarını optimize etmek gerekmektedir.</p>
<p><span style="color: #000000;"><strong>DNS Yönlendirmesi</strong></span></p>
<p>DNS sunucularımızda açıklık kapatılmamış ve söz konusu tehlike devam ediyorsa, hali hazırda yamaları yapılmış ve güvenilir sunuculara yönlendirme uygun bir çözüm olacaktır.</p>
<p><span style="color: #000000;"><strong>DNSSEC Kullanımı</strong></span></p>
<p>DNS verisinin kaynağını ve DNS verisinin bütünlüğünü (integrity) doğrulayan DNSSEC sö konusu saldırılarda aktif bir koruma sağlamaktadır.</p>
<p><span style="color: #993300;"><strong>Linux ve Windows Son Kullanıcı;</strong></span></p>
<p>Aslında DNS temelde bir IP sorgulama sistemidir, dersek pekte yanlış olmaz. Bu bağlamda bir sonra ki yazıda kendi yerel  sistemimizde bir kaç ufak ayarla hem engelli sitelere girebiliceğiz hem de önemli ve özellikle e-posta, bankacılık işlemlerini gerçekleştirdiğimiz sistemlere, DNS sorgusunu yapmadan bağlantı kurmamızı sağlayan ayarları yapacağız.</p>
<p><strong>Not:</strong></p>
<p>Unutulmamalıdır ki DNS işlevi gayet önemli bir hizmet, servis olmakla beraber, güvenlik açısından çok öenmli bir noktadır. Kullanıcılar DNS hizmetlerini ya da güvenliğini ne kadar bilir tartışılır ancak, Sistem, Ağ ve Güvenlik yöneticileri, ilgili yama, güvenlik gerekliliklerini yerine getirmelidir.</p>
<p><strong><em>Kaynaklar;</em></strong></p>
<p><em>http://www.bilgiguvenligi.gov.tr</p>
<p>http://en.wikipedia.org/wiki/DNS_cache_poisoning</p>
<p>http://support.microsoft.com/default.aspx?scid=kb;en-us;241352</p>
<p>http://www.hackernotcracker.com/2007-01/blocking-unwanted-domain-names-creative-usage-of-the-hosts-file.html</p>
<p></em></p>
<p>http://www.bilgiguvenligi.gov.tr/guvenlik-bildirileri-kategorisi/coklu-dns-servisi-arabellek-zehirleme.html</p>
<p>http://www.kb.cert.org/vuls/id/800113</p>
<p><span style="color: #ff6600;"><strong>IP FİLİTRELEME ayrıntıları ve RFC belgeleri;</strong></span><br />
<span style="color: #000080;"><span style="text-decoration: underline;"><a href="http://tools.ietf.org/html/rfc2827">http://tools.ietf.org/html/rfc2827</a></span></span> – RFC2827<span style="color: #000080;"><span style="text-decoration: underline;"><a href="http://tools.ietf.org/html/rfc3704"><br />
http://tools.ietf.org/html/rfc3704</a></span></span> – RFC3704<span style="color: #000080;"><span style="text-decoration: underline;"><a href="http://tools.ietf.org/html/rfc3013"><br />
http://tools.ietf.org/html/rfc3013</a></span></span> – RFC3013</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2008/11/24/dns-onbellek-zehirlenmesi-onlemleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS Önbellek Zehirlenmesi (DNS Cache Poisoning)</title>
		<link>http://alpinden.com/2008/09/16/dns-onbellek-zehirlenmesi-dns-cache-poisoning/</link>
		<comments>http://alpinden.com/2008/09/16/dns-onbellek-zehirlenmesi-dns-cache-poisoning/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 19:06:01 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Bilişim]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[bt]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[önbellek]]></category>
		<category><![CDATA[poisoning]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[TXID]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[zehir]]></category>
		<category><![CDATA[zehirlenmesi]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=76</guid>
		<description><![CDATA[Yazar: Alpin Karagözoğlu Önceki yazımda kısaca DNS işlevini açıklamıştım. DNS Önbellek Zehirlemesin de. Saldırgan, DNS sunucusuna yetkisiz bir kaynaktan veri yüklenmesi ile ortaya çıkan durumdur. (non-authentic) Güvenlik açıkları, zayıf yapılandırma, yetersiz güvenlik önlemleri, hatalar gibi unsurlar neticesinde veya &#8220;DNS protokolünün açıklarıyla başarıyla iletilen özgün olmayan veri, sistem performansını artırmak için saldırılan sunucunun önbelleğine gelir ve [...]]]></description>
			<content:encoded><![CDATA[<p>Yazar: Alpin Karagözoğlu</p>
<p>Önceki yazımda kısaca DNS işlevini açıklamıştım. DNS Önbellek Zehirlemesin de. Saldırgan, DNS sunucusuna yetkisiz bir kaynaktan veri yüklenmesi ile ortaya çıkan durumdur. (non-authentic)</p>
<p>Güvenlik açıkları, zayıf yapılandırma, yetersiz güvenlik önlemleri, hatalar gibi unsurlar neticesinde veya &#8220;DNS protokolünün açıklarıyla başarıyla iletilen özgün olmayan veri, sistem performansını artırmak için saldırılan sunucunun önbelleğine gelir ve böylece önbellek “zehirlenmiş” olur.&#8221;</p>
<p>NS (Name Server) kayıtlarının ya da Yine NS&#8217;in IP adresinin yönlendirilmesi ile Zehirleme söz konusu olabilir.<br />
Diğer bir saldırı yöntemşi olarakta gerçek Alan adı sunucusunun, yanıt vermesinden önce saldırgnın ya da kötü niyeli sunucunun araya girip, gerçek sunucudan önce yapılan sorgulamaya cevap vermesidir. Bu tip saldırılar, man-in-the-middle olarak nitelendirilir.</p>
<p>DNS Haberlermeşi birden fazla sorguyu içerisinde barındırır;</p>
<p>1-Başlık (Header)<br />
2-Soru(Question<br />
3-Yanıt(Answer)<br />
4-Yetki(Authority)<br />
5-Ekler(Additional)</p>
<p>DNS mesajın da yer alan Header kısmının ilk 16bit&#8217;i &#8220;nonce&#8221; olarak atanır. Sorguyu düzenleyen program tarafınan atılan bu &#8220;nonce&#8221; değer, sorguyada verilir yani sorguda ki ile aynıdır. Böylece Soru-Yanıt eşleşmesi gerçekleştirlebilinir. Bu değer, DNSCP (DNS Cache Poisoning)&#8217;te önemli rol oynar çünkü saldırgen bu 16bit&#8217;liğe atanan değeri tahmin etmeye çalışır.</p>
<p>Aşağıda örnek olarak verilen saldırılar başarıya ulaştığın da, sunucu üzerinde bizim hedefine gittiğini düşündüğümüz e-posta, veri, bilgi v.b şeyler aslında hedeflediğimiz yere değil kötü niyetli sunucuya gidiyor olacaktır. Sonuç olarak bilgi-veri hırsızlığı  söz konsuu olacaktır.</p>
<p><strong><span style="color: #ff9900;">TANIMLAMA (Aşağıda yer alanlar örnektir)<br />
</span></strong></p>
<p>1- xxx.xxx.x.xx IP adresili kötü niyetli kişi, saldırı yapacağı DNS üzerinden <a href="http://www.alpinden.com">www.alpinden.com</a>adresini sorgular.</p>
<p>2-www.alpinden.com ilgili DNS üzerinde olmadığı için, DNS, <a href="http://www.alpinden.com'">www.alpinden.com&#8217;</a>dan sorumlu olan ns1.alpinden.com sunucusundan alana dını sorgular.</p>
<p>3-Bu sorgulamanın üzerine ns1.alpinden.com sunucusu, <a href="http://www.alpinden.com">www.alpinden.com</a>alan adı için geçerli olan<br />
yy.yyy.y.yy IP adresini, yanıt olarak hedef DNS sunucusuna geri döndürür.</p>
<p>4-Sitenin, IP Adresini alan DNS sunucusuda, bu bilgiyi sorgulam a yapan saldırgana iletir.</p>
<p>NOT: DNS sunucusunun saldırgan ile haberleşirken istek ve cevaplarda aynı kaynak portu (6134) kullanması ve tahmin edilebilir TXID (0&#215;6749) değerini kullanmasıdır. Hedef DNS sunucusundan gelen cevabın geçerli olması için istekte bulunurken kullanılan TXID değerinin cevap kısmında da aynen dönmesi gerekmektedir.</p>
<p>Microsoft:İlgili sorgulama nsloopup komutu ile Windows Komut istemi ile yapılabilinir.<br />
Linux:Konsol&#8217;dan Dig (Domain Information Groper) komutu ile yapılabilinir.</p>
<p>Eğer IP tarafımıza iletilmiş ise bu sunucuda açık olduğunu tespit etmiş oluyoruz.</p>
<p><strong>Daha da basite indirelim;</strong></p>
<p>-Saldırgan DNS Sunucusu üzerinden saldırıya maruz bırakılacak siteyi sorgular</p>
<p>-DNS Sunucusu ilgli sitenin bilgileri üzerinde olmadığından ötürü, siteden sorumlu sunucuya gider.</p>
<p>-Sitenin sorumlu sunucusu DNS&#8217;in sorusuna cevap verir (IP Adresi).</p>
<p>-DNS Sunucusu, Sorgu yapan saldırgana söz konusu siteden sorumlu sunucudan aldığı cevabı aynen geri iletir.</p>
<p><strong><span style="color: #ff0000;">SALDIRI</span></strong></p>
<p><span style="color: #000000;"><strong>DNCCP </strong>3 aşama ile gerçekleşir;</span></p>
<p>1- Saldırgan hedef sunucuda bulunan alt alan adları (subdomain) için DNS sunucsuna bir çok DNS sorgusu yollar. Burada ki kasıt saldırılan sunucunun, alpinden.com&#8217;dan sorumlu(yetkili) sunucuya birçok DNS sorgusu yollamasını sağlamaktır.</p>
<p>SALDIRGAN                                                                                                       HEDEF SUNUCU<br />
192.168.2.1&#8212;&#8212;&#8212;&#8212;-a.alpinden.com IP Adresi nedir?&#8212;&#8212;&#8212;&#8212;-&gt;xxx.xxx.xx.x<br />
( Port:6144         TXID:0x8b3c)</p>
<p>192.168.2.1&#8212;&#8212;&#8212;&#8212;-b.alpinden.com IP Adresi nedir?&#8212;&#8212;&#8212;&#8212;-&gt;xxx.xxx.xx.x<br />
( Port:6146        TXID:0x5b2a)</p>
<p>192.168.2.1&#8212;&#8212;&#8212;&#8212;-b.alpinden.com IP Adresi nedir?&#8212;&#8212;&#8212;&#8212;-&gt;xxx.xxx.xx.x<br />
( Port:6141        TXID:0x3c1b)</p>
<p>Bu işlem defalarca tekrarlanır.</p>
<p>2- İkinci aşamada ise, hedef DNS sunucu tüm alt alan isimleri için ns1.alpinden.com sunucusuna istekte bulunucaktır. Doğal olarakta, ns1.alpinden.com un sunucusuda tüm bu sorgulara cevap verecektir. Bu esnada saldırıyı gerçekleştiren kişide hedef DNS sunucusuna sanki kendisi ns1.alpinden.com muş gibi cevaplar yollamaktadır. Gönderilen cevaplarda www.alpinden.com&#8217; un ip adresiymiş gibi kendi elinde tuttuğu sistemin ip&#8217; sini bildirmektedir. Ancak bunu yaparken TXID değerini&#8217;de arttırmakta ve doğru TXID değerini bulmaya çalışmaktadır.</p>
<p><strong>Saldırının başarıya ulaşması;</strong></p>
<p>Saldırgan tarafından gönderilen, doğru TXID olduğu taktirde, saldırı altında ki DNS sunucusu cevabın, ns1.alpinden.com&#8217; dan geldiğini kabul edecektir. İşte bu kabul olayı gerçekleştiğinde, DNS Ön Bellek zehirlenmesi gerçekleşmiş oluyor.</p>
<p><strong>Kullanıcının Tuzağa Düşmesi;</strong></p>
<p>Bilgisayarından alpinden.com&#8217; a girmek isteyen kişi, internet tarayıcısına <a href="http://www.alpinden.com'">www.alpinden.com&#8217;</a>u yazar ve enter&#8217;a basar.</p>
<p>-Kullanıcının sistemi istenilen siteye ulaşmak için DNS sunucusuna <a href="http://www.alpinden.com'u">www.alpinden.com&#8217;u</a>sorgular</p>
<p>-Zehirlenmiş DNS sunucusunun ön belleğinde <a href="http://www.alpinden.com'">www.alpinden.com&#8217;</a>un IP adresi olduğu için, saldırgan tarfından yerleştirilen IP adresini normal kullanıcıya cevap olarak verir.</p>
<p>-Sahte IP adresini cevap olarak alan kullanıcının sistemi, saldırganın oluşturduğu ve zehirlemede kullandığı IP üzerinden yayın yapan sahte, tuzak siteye gider. Kafalar karışmasın burda ki 2 IP&#8217; de aynıdır.</p>
<p>-Kullanıcı, bilgilerini, şifrelerini bu sahte sayfaya giriş yapmak için kullanır. Bunun sonucunda kullanıcının giriş bilgileri, şifreleri v.s saldırgana iletişmiş olur.</p>
<p><strong><span style="color: #ff0000;"><span style="text-decoration: underline;">Bir sonra ki yazıda, saldırıdan korunma yollarını inceleyeceğim. </span> <img src='http://alpinden.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></strong></p>
<p>Kaynaklar;</p>
<p><a href="http://en.wikipedia.org/wiki/DNS_cache_poisoning" target="_blank"><em>http://en.wikipedia.org/wiki/DNS_cache_poisoning</em></a><br />
<a href="http://www.scanit.be/advisory-2007-11-14.html" target="_blank"><em>http://www.scanit.be/advisory-2007-11-14.html</em></a><br />
<a href="https://www.kb.cert.org/CERT_WEB%5Cservices%5Cvul-notes.nsf/id/800113" target="_blank"><em>https://www.kb.cert.org/CERT_WEB%5Cservices%5Cvul-notes.nsf/id/800113</em></a><br />
<a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;241352" target="_blank"><em>http://support.microsoft.com/default.aspx?scid=kb;en-us;241352</em></a><br />
<a href="http://www.bilgiguvenligi.gov.tr/index.php?option=com_content&amp;task=view&amp;id=294&amp;Itemid=6" target="_blank"><em>http://www.bilgiguvenligi.gov.tr/index.php?option=com_content&amp;task=view&amp;id=294&amp;Itemid=6</em></a><br />
<a title="DNSCP" href="http://www.bilgiguvenligi.gov.tr/index.php?option=com_content&amp;task=view&amp;id=294&amp;Itemid=6" target="_blank"><em>Can Bican, Bahtiyar Bircan - DNS Önbellek Zehirlenmesi: Açıklık ve Kapanması</em> </a></p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2008/09/16/dns-onbellek-zehirlenmesi-dns-cache-poisoning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS Nedir? (Sonraki yazı için bilgilendirme!)</title>
		<link>http://alpinden.com/2008/09/08/dns-nedir-sonraki-yazi-icin-bilgilendirme/</link>
		<comments>http://alpinden.com/2008/09/08/dns-nedir-sonraki-yazi-icin-bilgilendirme/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 14:35:07 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Bilişim]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Alpin]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[Karagözoğlu]]></category>
		<category><![CDATA[mcse]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[opendns]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[poison]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[tcp]]></category>
		<category><![CDATA[tct/ip]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=65</guid>
		<description><![CDATA[Yazan: Alpin Karagözoğlu Bu konu bir sonra yaynlayacağım DNS Önbellek Saldırısı (DNS Cache Poisoning) için yazılmıştır. Sonra ki konu için, DNS hizmetinin temelini anlamak önem arz etmektedir. Her hangi bir site adresi yazdığımızda mesela www.google.com tarayıcımız bize istediğimiz sayfayı getirir ama arka planda işler daha farklıdır. Network mimarisi gereğince, internet tarayıcımızın adres satırına bir site [...]]]></description>
			<content:encoded><![CDATA[<p><!--[endif]--></p>
<p class="MsoNormal">Yazan: Alpin Karagözoğlu</p>
<p class="MsoNormal">Bu konu bir sonra yaynlayacağım DNS Önbellek Saldırısı (DNS Cache Poisoning) için yazılmıştır.<br />
Sonra ki konu için, DNS hizmetinin temelini anlamak önem arz etmektedir.</p>
<p class="MsoNormal">Her hangi bir site adresi yazdığımızda mesela <a href="http://www.google.com/">www.google.com </a>tarayıcımız bize istediğimiz sayfayı getirir ama arka planda işler daha farklıdır. Network mimarisi gereğince, internet tarayıcımızın adres satırına bir site adresi yazdığımızda, bilgisayarımız, başka bir bilgisayara bağlanır. Ancak bunu www.google.com olarak değil belli bir sayı kümesi kullanarak sağlar.</p>
<p class="MsoNormal">Bunun sebebi bilgisayarlar temelde birbirleriyle IP adresi adı verilen bir numaralama sistemi ile haberleşir.<br />
IP Adresine/numarasına Örnek: 192.168.2.1 ya da 88.218.157.45</p>
<p class="MsoNormal"><a href="http://www.google.com/">www.google.com</a> yerine 208.69.34.231 numaralarını, noktaları ile internet tarayıcınıza yazar ve “enter”’ a basarsanız karşınıza gelecek sayfa yine google olacaktır. Çünkü dünya üzerinde, Bu IP adresi Google&#8217;ın dır. Tıpkı telefon numarası ya da ev adresimiz gibi.</p>
<p class="MsoNormal">IP&#8217;ler eşsiz olup, Statik ve Dinamik olarak ikiye ayrılır. (İç ağlarda v.s bu durum farklıdır.) Siteler, sunucular genellikle Statik IP kullanır. Ev kullancıları ve internet kullanıcıları ise özellikle talep edilmez ise dinamik IP üzerinden bağlanır. Dinamikler değişkendir yani modeminizi açıp kaparsanız IP&#8217;niz değişecektir.</p>
<p class="MsoNormal">Asıl konumuz, DNS Hizmetini daha da açarsak;</p>
<p class="MsoNormal">
<p class="MsoNormal"><span> </span>Sonuçta Google sitesi bir bilgisayar/lar üzerinden yayınlanmaktadır. Bu sebepten ötürü Google sunucu/larına erişim sağlanan IP adresi 208.69.34.231’ dir.</p>
<p class="MsoNormal">Ancak tüm sitelerin IP adreslerini ezberlememiz mümkün olmayacağı için ve netwok mimariside bu mantıkta olmadığı için, DNS ler burada önemli bir nokta teşkil eder. Hatta internetin belkemiğini oluşturan en önemli unsurlardan biridir…</p>
<p class="MsoNormal">Şu şekilde bir sorunuz olabilir, &#8220;Peki DNS sunucusunun adresini bilgisayarımız nasıl biliyor?&#8221;<br />
Normalde, bu bilgi servis sağlıyıcımız tarafından sağlanabileceği gibi, bilgisayar ya da router/modem tarafında belirtilmiş olabilir. Genellikle öntanımlı olarak TTNET tarafından atanan DNS&#8217;leri kullanırız ancak, router ve TCP/IP ayarlarımızdan bu bilgiler değiştirilebilinir. (BKZ. <a title="DNS Sağlıyıcı" href="http://www.opendns.com" target="_blank">www.opendns.com )</a></p>
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal">
<p class="MsoNormal"><strong> </strong></p>
<p class="MsoNormal"><strong> Resim Olarak örneklersek;</strong></p>
<p class="MsoNormal">
<p><a href="http://alpinden.com/wp-content/uploads/2008/09/dns-basic1.gif" target="_blank"><img class="alignleft size-medium wp-image-70" style="border: 0pt none; margin: 5px;" title="dns-basic" src="http://www.alpinden.com/wp-content/uploads/2008/09/dns-basic-300x280.gif" alt="" width="300" height="280" /></a></p>
<p>Gerek resim gerekse anlattıklarım DNS hizmetinin çok çok yüzeysel olarak anlatımıdır. Bunun içerisinde çok daha farklı kavramlar, protokoller, güvenlik sistemleri vardır. DNS kendi içerisinde bir sistemler bütünüdür. Lütfen yukarıda yer alan bilgilerin yüzeysel ve yalın olduğunu unutmayınız&#8230;<br />
Resmi net görebilmek için üzerine tıklayınız!</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2008/09/08/dns-nedir-sonraki-yazi-icin-bilgilendirme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>İyiki Doğdum!</title>
		<link>http://alpinden.com/2008/08/08/iyiki-dogdum/</link>
		<comments>http://alpinden.com/2008/08/08/iyiki-dogdum/#comments</comments>
		<pubDate>Fri, 08 Aug 2008 20:32:44 +0000</pubDate>
		<dc:creator>Alpin Karagozoglu</dc:creator>
				<category><![CDATA[Kişisel]]></category>
		<category><![CDATA[Alpin]]></category>
		<category><![CDATA[gün]]></category>
		<category><![CDATA[Karagözoğlu]]></category>
		<category><![CDATA[yaş]]></category>
		<category><![CDATA[yaş günü]]></category>

		<guid isPermaLink="false">http://www.alpinden.com/?p=43</guid>
		<description><![CDATA[Bugün benim yaş günüm, iyiki doğmuşum. Kutlayan akrabalarım, arkadaşlarım da saolsun kutlamayan arkadaşlarım, akrabalarım da saolsun&#8230; Ayrıca, sevgili Finans Müdürüm ve ailesine, Anne ve Babama özellikle teşekkür ederim. İyiki var ve arkamdasınız. Edit: Müdürü&#8217; me &#8211;&#62; Müdürüm]]></description>
			<content:encoded><![CDATA[<p>Bugün benim yaş günüm, iyiki doğmuşum. Kutlayan akrabalarım, arkadaşlarım da saolsun kutlamayan arkadaşlarım, akrabalarım da saolsun&#8230;</p>
<p>Ayrıca, sevgili Finans Müdürüm ve ailesine, Anne ve Babama özellikle teşekkür ederim. İyiki var ve arkamdasınız.</p>
<p>Edit: Müdürü&#8217; me &#8211;&gt; Müdürüm</p>
]]></content:encoded>
			<wfw:commentRss>http://alpinden.com/2008/08/08/iyiki-dogdum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

