Reverse DNS

Anlamsız bir anlama gelen (!) "Reverse DNS", "IP'den isme" sorgu yapmaya yarar. Bilindik DNS sorgularında, bir domainin hangi adrese karşılık geldiği öğrenilmektedir (İsimden IP'yi elde etme sorgusu). Reverse DNS'te ise, bir IP'nin gerçekte hangi domaine karşılık geldiği öğrenilebilmektedir.

Reverse DNS, e-posta aktarım sistemlerinde (MTA), e-posta iletisinin, gerçekten de o kaynaktan yani o şirketten gelip gelmediğini anlamak için kullanılır. Örneğin, çeşitli DNS sorgulamaları yapmaya yaran bir site olan DNSStuff sitesinde 62.244.212.94 IP numarası Reverse DNS sorgusuna tabi tutulduğunda, "merkez.interajans.com" sonucu geriye dönecektir. Bu sonuç şu manaya gelir; bu IP'li sunucudaki bir e-posta sunucu yazılımı, sizin mail sunucunuza bir e-posta iletisi gönderdiyse ve e-postanın Kimden ("From") kısmında "...@interajans.com" yazıyorsa, o mesaj gerçekten de İnterajans'tan gelmiştir. O mesajı kabul edebilirsiniz. Ama eğer Kimden kısmında "info@microsoft.com" gibi başka bir domain ("microsoft.com") yazıyorsa, o mesaj yalancı bir kaynaktan geliyordur, onu karalisteye alabilirsiniz.

Sizin e-posta sunucunuza bir yerden bir e-posta geldiğinde, sunucunuzun elinde e-posta ile ilgili olarak şu bilgiler mevcuttur:


  • Mesajı bana gönderen öbür e-posta sunucu yazılımının kurulu olduğu bilgisayarın tam adı (Örn: merkez.interajans.com)

  • Gönderen makinenin IP numarası (Örn: 62.244.212.94)

  • E-postanın "Kimden" kısmı (Örn: bulten@interajans.com)

  • E-postanın "Konu" kısmı (Örn: İnterajans aylık bülteni)

  • E-postanın içeriği

  • Ekler vs.


Outlook gibi e-posta istemci yazılımları, bize genellikle yalnızca Kimden, Konu, Kime gibi basit bilgileri gösterirler. Ama görüldüğü üzere, aslında e-postanın içinde başka bilgiler de yer almaktadır.

E-posta sunucunuz, sizin adresinize gönderilmeye çalışılan bir mesajı, size ulaştırılmak üzere kabul etmeden önce, bir takım denetlemeler yapıyor olabilir. Örneğin, Hotmail, Yahoo gibi e-posta sunucuları, Reverse DNS yaparak, mesajın gerçekten de iddia edilen kaynaktan gelip gelmediğini anlamaya çalışırlar. Bunu şöyle yaparlar; mesajı gönderen sistemin IP numarası, Reverse DNS sorgusuna tabi tutulur. Dönen sonuçlar arasında, "Kimden" kısmında yazan adresin ("bulten@interajans.com") domaini (interajans.com) veya subdomain'i (merkez.interajans.com) varsa, posta gönderimi, Reverse DNS denetiminden başarıyla geçmiş olur.

Notlar:

  • "Outlook" yazılımı sadece bir örnektir. Alternatif e-posta yazılımları

  • "interajans.com" bir domaindir. Yoksa, "merkez.interajans.com" veya "www.interajans.com" bir domain değil sadece bir adres bir subdomain'dir.

1 yorum:

e.k. dedi ki...

Türkçe kaynaklarda bu konu hakkında doğru düzgün birşeyler söyleyebilen bir yazıya rastlayamamıştım, ancak yazınızı okuyunca konuya ahkim olabildim, teşekkür ediyorum..

peki bir sorum olacak,
bildiğim kadarıyla reverse IP'lerdeki url alanınını kendimiz belirleyebiliyoruz. peki diyelim ki spamcı postalarını deneme.co^m'dan geliyormuş gibi tanımlıyor. üstüne üstelik reverseIP'yi de bu şekilde tanımlıyor. bu durumda spam kontrol sistemleri bu durumu nasıl çözer ya da çözebilir mi?

iyi çalışmalar..

Diğer Yazılar