Category Archive: dns

Nov
14

Windows Server 8 DNS Konsolu

Windows Server 8 üzerinde Active Directory kurulumu yaptıktan sonra alışık olduğumuz dns konsolunu göremiyoruz. Komut seti, mmc konsolu hepsini deneyebilirsiniz ancak dns konsolunun olmadığını göreceksiniz. Bunun Sebebi konsolu ayrıca yüklememiz gerektiğidir. Bunun için Server manager üzerinden RSAT altında “DNS Server Tools”  eklemeniz yeterlidir.  

May
20

çoklu dns ip adresi değiştirme multiple dns ip change netsh

Eğer ortamınızdaki pek çok pc de elle ip girişi yapılmış ise bu durumda bu bilgisayarlardaki dns ip adreslerini değiştirmek için uygun bir bat dosyası yazabilir ve bunu gpo üzerinden veya elinizde sccm gibi bir ürün var ise bunun üzerinden dağıtarak dns ip adreslerini değiştirmeniz mümkündür. Ben birden çok dns gireceğim için öncelikle komut içerisinde eski …

Continue reading »

Jan
24

Komut ile TCP IP DNS Adresi Değiştirme Çoklu DNS Girişi

Bazı durumlarda komut ile çoklu DNS adresi atamak gerekebilir. Bu noktada yine Netsh komutu imdadımıza yetişiyor. Aşağıdaki kodu bir BAT dosyası yapıp çalıştırın. netsh interface ip add dns “Local” 10.0.0.1 netsh interface ip add dns “Local” 10.0.0.2 index=2 Gördüğün gibi sihirli kelime index=2 .Aşağıdaki gibi devam edebiliriz. netsh interface ip add dns “Local” 10.0.0.1 netsh …

Continue reading »

Aug
16

DNS Zone Delegation – DNS Zone Delegasyonları – DNS Zone Yetkilendirme

DNS üzerinde zone delegation denilen bir özellik bulunmaktadır. Bunun temel sebebi child zone lar için sorumlu ns ler tanımlamaktır. Bunun için öncelikle bu child zone dan sorumlu olan bir name server olmalı , örneğin sahip olduğun child zone  makale olsun ; cozumpark.com – root makale.cozumpark.com – ise child. ve biz root üzerindeki dns te makale …

Continue reading »

Jun
17

Best Practice for Name Server

Name Server barındıran pek çok şirkette aynı hatayı gördüğüm için böyle bir yazı yazma ihtiyacı duydum . Eğer birden çok ns kullanacaksanız en azından bu ns lerden biri yurt dışında olsun . Bu sayede atak vb durumlarda yurt dışındaki dns ayakta olacak ve TTL değerlerini düşürerek yeni ip adresine yönlendirme işini hızlı bir şekilde yapabilirsiniz.

Jun
02

DNS için Uzantı Mekanizmalarını Kullanma (EDNS0)

DNS için Uzantı Mekanizmalarını Kullanma (EDNS0) DNS için Uzantı Mekanizmaları (RFC 2671′de tanımlandığı gibi EDNS0), DNS isteyicilerinin UDP paketlerinin boyutunu bildirmelerine olanak verir ve UDP paket boyutu için özgün DNS kısıtlaması (RFC 1035) olan 512 sekizliden daha büyük paketlerin aktarılmasını kolaylaştırır. DNS sunucusu UDP Aktarım Katmanı üzerinden bir istek aldığında, OPT kaynak kaydından (RR) isteyicinin …

Continue reading »

Jun
02

Global Query Block List ve Kullanımı

Bu özellik bir güvenlik güncelleştirmesi ile birlikte önceki DNS sunucu sürümlerine de yüklenebilmektedir: KB968732 Buradaki amaç kötü niyetli kişilerin bazı özel isimleri DNS’e kaydetmesini engellemektir. Etki alanında yetkili her kullanıcı kullandığı sisteme istediği ismi verebilir, tabii ki aksini söyleyen bir şirket politikası yoksa. Bu durumda örneğin bir kullanıcı sistemine WPAD adını verebilir. WPAD (Web Proxy …

Continue reading »

Jun
01

Dns Properties Forwarders Disable recursion BIND secondaries Fail on load if bad zone data Enable round robin Root Hints Secure cache against pollution Enable netmask ordering

İnterface: Burada ALL IP ADRESS kısmını ,eğer dns server iki veya daha fazla ip adresine sahipse gelen dns sorgularının hepsnin bu dns server tarafından yanıtlanmasını istiyorsak kullanırız.ONLY FOLLOWING IP ADRESS kısmını işaretlersek sadece belirlenen ip adresine gelen sorguların yanıtlanmasını sağlarız. Forwarders: Enable forwarders sekmesini işaretlersek dns sorgularının yanıtlanması için başka Dns server var ise sistemde …

Continue reading »