Özyinelemeli DNS nedir?
Özyinelemeli DNS, özyinelemeli bir resolver'ın istemci adına tüm arama sürecini yürüttüğü, kök sunuculardan yetkili ad sunucularına kadar DNS hiyerarşisini izlediği ve son yanıtı döndürdüğü DNS çözümleme yöntemidir.Özyinelemeli DNS nasıl çalışır?
Client Query: "What is the IP for www.example.com?"
Step 1: Client → Recursive Resolver
"Please resolve www.example.com"
Step 2: Resolver → Root Server (.)
"Who handles .com?"
← Response: "Try a.gtld-servers.net"
Step 3: Resolver → TLD Server (.com)
"Who handles example.com?"
← Response: "Try ns1.example.com at 192.0.2.1"
Step 4: Resolver → Authoritative Server (example.com)
"What is the A record for www.example.com?"
← Response: "192.0.2.10"
Step 5: Resolver → Client
"www.example.com is at 192.0.2.10"
(Resolver caches result for future queries)
Özyinelemeli ve yinelemeli DNS
| Özellik | Özyinelemeli | Yinelemeli |
|---|---|---|
| Sorgu işi | Tüm işi resolver yapar | İstemci yönlendirmeleri izler |
| İstemci karmaşıklığı | Basit | Karmaşık |
| Yaygın kullanım | Son kullanıcı resolver'ları | Sunucudan sunucuya |
| Yanıt türü | Nihai yanıt | Yanıt veya yönlendirme |
DNS çözümleme akışı
DNS Hierarchy:
Root Servers (.)
│
┌────────┼────────┐
│ │ │
.com .org .net ← TLD Servers
│
example.com ← Authoritative Servers
│
┌───┴───┐
www mail ← Host Records
Genel recursive resolver'lar
| Sağlayıcı | Birincil | İkincil | Özellikler |
|---|---|---|---|
| 8.8.8.8 | 8.8.4.4 | Küresel anycast | |
| Cloudflare | 1.1.1.1 | 1.0.0.1 | Gizlilik odaklı |
| Quad9 | 9.9.9.9 | 149.112.112.112 | Güvenlik filtreleme |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | İçerik filtreleme |
Önbellekleme davranışı
| Önbellek konumu | TTL'yi denetleyen | Tipik süre |
|---|---|---|
| Recursive resolver | Bölge yöneticisi | Saatler veya günler |
| Tarayıcı | HTTP başlıkları + DNS TTL | Dakikalar veya saatler |
| İşletim sistemi resolver'ı | DNS TTL | Dakikalar veya saatler |
Güvenlik hususları
- Önbellek zehirleme: Saldırganlar resolver önbelleğine sahte kayıtlar enjekte eder
- DNS amplification: Saldırganlar açık resolver'ları DDoS için kullanır
- Gizlilik: Resolver'lar kullanıcılarının tüm sorgularını görür
- Azaltma: DNSSEC doğrulaması, hız sınırlama ve şifreli DNS (DoH/DoT)
Sorgu bayrakları
Recursion Desired (RD): Client requests recursive resolution
Recursion Available (RA): Server supports recursion
Query: dig example.com @8.8.8.8
;; flags: qr rd ra ← RD set by client, RA confirmed by server
En iyi uygulamalar
1. Güvenilir resolver'lar kullanın: Çalışırlığı ve performansı iyi resolver'lar seçin
2. DNSSEC doğrulamasını etkinleştirin: Sahtecilik saldırılarına karşı korunun
3. Gizliliği değerlendirin: Hassas sorgular için şifreli DNS (DoH/DoT) kullanın
4. Gecikmeyi izleyin: Resolver konumu arama hızını etkiler
5. Geri dönüş yapılandırın: Birden çok resolver adresi kullanın
Recursive DNS, DNS hiyerarşisini dolaşmanın karmaşıklığını otomatik olarak üstlenerek son kullanıcılar için çözümlemeyi kolaylaştırır.