1. sayfa
Daha önce de 8.8.8.8 için hijack yapmışlardı, 8.8.8.8/32'yi Türkiye içi başka bir DNS serverine route edip alenen Google DNS adresini taklit etmişlerdi ama kısa sürdü. Bu olay Google güvenlik bloglarında bile ayyuka çımıştı. Velhasıl DNS hijack yeni birşey değil, şu an da Cloudflare 1.1.1.1 DNS'lerine benzer şeyler yapıyorlar, ilk başlar normaldi ama şu an 4ms ping atıyorum ve yurtiçine route ediyor 1.1.1.1'i, yine benzer şeyler yapıyorlar. DNSCrypt kullanmayı deneyebilirsiniz. Yasal dayanak kısmına gelince, yasal dayanak soran mı var ülkede. |
Daha önce de 8.8.8.8 için hijack yapmışlardı, 8.8.8.8/32'yi Türkiye içi başka bir DNS serverine route edip alenen Google DNS adresini taklit etmişlerdi ama kısa sürdü. Bu olay Google güvenlik bloglarında bile ayyuka çımıştı. Velhasıl DNS hijack yeni birşey değil, şu an da Cloudflare 1.1.1.1 DNS'lerine benzer şeyler yapıyorlar, ilk başlar normaldi ama şu an 4ms ping atıyorum ve yurtiçine route ediyor 1.1.1.1'i, yine benzer şeyler yapıyorlar. DNSCrypt kullanmayı deneyebilirsiniz. Yasal dayanak kısmına gelince, yasal dayanak soran mı var ülkede. ![]() |
Daha önce de 8.8.8.8 için hijack yapmışlardı, 8.8.8.8/32'yi Türkiye içi başka bir DNS serverine route edip alenen Google DNS adresini taklit etmişlerdi ama kısa sürdü. Bu olay Google güvenlik bloglarında bile ayyuka çımıştı. Velhasıl DNS hijack yeni birşey değil, şu an da Cloudflare 1.1.1.1 DNS'lerine benzer şeyler yapıyorlar, ilk başlar normaldi ama şu an 4ms ping atıyorum ve yurtiçine route ediyor 1.1.1.1'i, yine benzer şeyler yapıyorlar. DNSCrypt kullanmayı deneyebilirsiniz. Yasal dayanak kısmına gelince, yasal dayanak soran mı var ülkede. ![]() |
Bahsettiğiniz o olayı hatırlıyorum 2014 yılıydı galiba değil mi? Adı "google-public-dns-a.google.com" olan sahte google dns sunucusu kurmuşlardı ve google dnsleri oraya yönlendirdiler bir süre. Bu sefer yaptıkları farklı, dns ipleri yasaklı ve ya başka yere yönlendirilmiş değil çünkü tracert yurt dışına çıkıyor. Bu sefer UDP port 53 'ü olduğu gibi yönlendirmişler. DNS ayarlarına kafadan rakamlar sallayıp giriyorum ve halen engelsiz sitelerde normal bir şekilde çalışıyor. ![]() DNScrypt yazılımını daha önceleri denemiştim, nedense benim iki bilgisayarda da programın içinde ethernete tıklayınca uygulama hata oluştu deyip kapanıyor. Windowslar epey eski, belki format zamanıdır. |
Cloudflare DNS in yurt içine trafik döndürmesi CDN firması olduğu için Türkiye'de yer alan veri merkezlerine en yakın yere gidiyor ondan düşük ping süresi alıyoruz. |
Adamlar dns protokolunu komple iptal edicek |
@plusnettr < Resime gitmek için tıklayın > Trace route örneğimi attım, 1.1.1.1e giderken paket ISP altyapısından hiç çıkmıyor. CDN olsaydı DE-CIX-IST'i görmem gerekirdi örneğin veya herhangi bir datacenterda ise 1.1.1.1'e gitmeden önce bir gateway vs ip'si daha görebilirdim. |
Türkiye de İstanbul veri merkezini açtıktan sonra lokal peer almaya başladılar. O 10lu santral IP adreslerini özellikle SOL IX gibi kullanıyor. Bende TürkNet de Redore sunucusuna aynı sizin gittiğiniz gibi gidiyorum. |
2 7 ms 7 ms 6 ms 172.17.1.16 3 7 ms 8 ms 7 ms istn-gyrt-tnp-gi0-3-286.turk.net [193.192.119.57] 4 7 ms 9 ms 7 ms istn-crkz-tnp-fa0-1-286.turk.net [193.192.119.58] 5 7 ms 8 ms * 61.195.70.95.static.turk.net [95.70.195.61] 6 7 ms 9 ms 8 ms istn-gyrt-tnp-se2-2-0.turk.net [193.192.119.33] 7 8 ms * * de-cix-istanbul.as13335.net [185.1.48.22] 8 8 ms 8 ms 7 ms 1dot1dot1dot1.cloudflare-dns.com [1.1.1.1] Cloudflare'in CDN mantığıyla örtüşüyor ama bende niye farklı çıkıyor bunu çözemedim. Ayrıca yine Turknet üzerinden Radore'ye Trace route ibretlik : ![]() 2 7 ms 11 ms 10 ms 172.17.1.16 3 8 ms * 10 ms istn-gyrt-tnp-gi0-3-286.turk.net [193.192.119.57] 4 6 ms 8 ms 8 ms istn-crkz-tnp-fa0-1-286.turk.net [193.192.119.58] 5 8 ms 8 ms 8 ms 61.195.70.95.static.turk.net [95.70.195.61] 6 9 ms * 10 ms 174.195.70.95.static.turk.net [95.70.195.174] 7 68 ms 69 ms * ae2.istanbul1.ist.seabone.net [93.186.132.192] 8 * 89 ms 62 ms racc.franco52.fra.seabone.net [93.186.132.76] 9 27 ms 31 ms 28 ms voxility.bucarest1.buc.seabone.net [93.186.132.49] 10 21 ms * 25 ms buc-ird-01c.voxility.net [109.163.235.50] 11 52 ms 60 ms 53 ms fra-eq5-01c.voxility.net [93.115.93.2] 12 53 ms 53 ms 54 ms fra-eq5-02sw.voxility.net [5.254.104.30] 13 53 ms 53 ms 52 ms lh28737.voxility.net [5.254.105.22] 14 * * * Request timed out. 15 51 ms 52 ms 51 ms 10.20.20.74 16 51 ms * 51 ms 10.20.20.242 17 54 ms 51 ms 54 ms radore.com [176.53.53.53] Ben de Superonline üzerinden Radore.com'a aynı 1.1.1.1'e gittiğim gibi gidiyorum. |
DNS hijack değil DPI kullanılıyor. @Diablo 1.Sonuçta DE-CIX üzerinde trafik değişimi ile iletişim kurulmuş. 2. sonuçta BGP ayarlanmasında hata var galiba. Radore ve Turknet TNAP dahiller. Trafik ikisi arasında aktarılacağına ağ birini tanımayıp trafiği Tisparkle ye göndermiş tabi yurtdışına çıkınca trafik voxility üzerinden tekrar radore dönmüş. Türknette eğer bir ağ çalışanı varsa bunu düzeltebilir. |
bir de yüklediğiniz dosya eki ekran resmini açamadım nedense. iki farklı tarayıcıda ****lu-****suz olarak denedim ama nafile |
Akşam konuya eklerim bende her ikisi de dışarıya çıkış yapmadan ilerliyor. TürkNet in en son peer listesine Voxility de eklenmişti. Radore neden o şekilde döndürmüş anlam veremedim. ![]() DE-CIX sanırım bu ağda TNAP üyesi olarak yer alıyor. |
|
Modem arayüzünden google dns ile değiştirdim arayüz açılmıyor ama internet var. Turksat engelliyo mu dns? |
1. sayfa
Şimdi ise dns ping atarken bile ip yi çözemiyor. IPyi çözüyor ama ping gitmiyor demiyorum. Değişik public DNSlerle denedim, sonuç aynı.
Bu tam olarak DNS hijack dediğimiz adilik değil mi? Yasal bir dayanağı var mı? Türkiye' de internet kullanıcıları özgür iradeleri ile istedikleri DNS sunucusunu kullanamaz diyen bir kanun, yasa ve ya kural, bir şey var mı? Ya da soruyu bir de şöyle sorayım, Türkiye' de internet kullanıcılarına ISP tarafından DNS hijack yapılmasının bir yasal bir dayanağı var mı?