ServerRecords

IPSECKEY Kaydı Sorgusu

İlgili araçlar

Kara liste sorgusu

Bu alan adının IP adresinin (veya girdiğiniz IP adresinin) yaygın e-posta kara listelerinde (DNSBL) yer alıp almadığını sorgular — listeye girmek giden postaların reddedilmesine veya spam'e düşmesine neden olabilir.

Bu nedir

IPSECKEY kayıtları, IPsec genel anahtarlarını ve ağ geçidi bilgilerini DNS'te yayınlar ve fırsatçı IPsec'i mümkün kılar — önceden anahtar değişimi olmadan görüşülen şifreli tüneller.

Sonucunu nasıl okumalısın

Kaydın olmaması normaldir. Varsa, kayıt yalnızca bölge DNSSEC ile imzalıysa güvene layıktır — imzasız IPSECKEY kayıtları, tünelleri ele geçirmek için bir saldırgan tarafından sahte olarak oluşturulabilir.

Sık karşılaşılan sorunlar ve çözümleri

IPSECKEY imzasız bir bölgede yayınlandı

Nasıl ortaya çıkar: Kaydı kullanan eşler savunmasızdır: DNS cevaplarını sahteleyebilen bir saldırgan kendi anahtarını yerleştirebilir ve "şifreli" tünele ortadaki adam saldırısı yapabilir.

Nasıl düzeltilir: IPSECKEY'e güvenmeden önce bölgeyi DNSSEC ile imzala (ve DS kaydını yayınla) ya da bunun yerine anahtarları bant dışı (out-of-band) dağıt.

İlgili makaleler

Bu konuda henüz makale yok.

Diğer makaleler

Sıkça sorulan sorular

IPSECKEY kaydi nedir?
IPSECKEY kaydi, bir sunucunun IPsec acik anahtarini ve ag gecidi bilgisini yayimlayan bir DNS kayit turudur (RFC 4025'te tanimlanir). Sistemlerin o sunucuya IPsec tuneli kurmak icin gereken anahtar malzemesini dogrudan DNS'ten bulmasini saglar.
Bu IPSECKEY sorgulama aracini nasil kullanirim?
Bir alan adi veya sunucu adi girin ve sorguyu calistirin; arac o ad icin IPSECKEY kaydini sunucu tarafinda sorgular ve varsa sonuclari alanlariyla birlikte gosterir. IPSECKEY kayitlari nadiren yayimlandigi icin cogu ad bir sonuc dondurmez.
IPSECKEY kayitlari neden onemlidir?
Iki sunucunun, DNS'i dagitim kanali olarak kullanarak, elle onceden anahtar paylasmadan firsatci IPsec sifrelemesi uzerinde anlasmasina olanak tanir. Uygulamada yalnizca DNS yaniti DNSSEC ile korundugunda guvenilir bir guvenlik saglarlar.
IPSECKEY sonucundaki alanlari nasil okurum?
Her kayit bir oncelik (MX'te oldugu gibi dusuk deger tercih edilir), bir ag gecidi turu (yok, IPv4, IPv6 veya bir alan adi), bir algoritma ve Base64 ile kodlanmis bir acik anahtar gosterir. Bunlar birlikte istemciye hangi ag gecidine tunel kuracagini ve hangi anahtara guvenecegini soyler.
IPSECKEY sorgulamam neden hic kayit dondurmuyor?
Bos bir sonuc neredeyse her zaman alan adinda IPSECKEY kaydinin olmadigi anlamina gelir; bu tur cok nadir kullanildigi icin bu normaldir. Bu arac yalnizca DNS'in yayimladigini okur; kayit olusturmaz veya IPsec tuneli kurmaz.