DNSBL Nedir? DNS Tabanli Kara Liste Sistemi

DNSBL: DNS Tabanli Kara Liste Sistemi

DNSBL (DNS-based Blackhole List), spam ve kotu amacli internet faaliyetleriyle mucadele etmek icin DNS altyapisini kullanan bir kara liste sistemidir. RBL olarak da bilinen bu sistem, e-posta sunucullarinin gelen mesajlarin kaynagini hizla kontrol etmesini saglar.

DNSBL Nasil Calisir?

DNSBL sistemi, standart DNS sorgulama mekanizmasini kullanir:

Sorgu Mekanizmasi

Bir e-posta sunucusu, gelen baglantinin IP adresini DNSBL listesinde kontrol etmek icin ozel bir DNS sorgusu yapar. IP adresi ters cevrilerek DNSBL domaininin onune eklenir.

Ornek: 10.20.30.40 IP adresi icin 40.30.20.10.dnsbl.example.com seklinde sorgu yapilir.

Yanit Kodlari

DNSBL sunucusu, IP listede ise 127.0.0.x formatinda bir yanit dondurur. Her x degeri farkli bir listeleme kategorisini temsil edebilir. IP listede degilse, NXDOMAIN (kayit bulunamadi) yaniti doner.

DNSBL Turleri

IP Tabanli DNSBL

En yaygin turdir. Spam gonderimi yapan, malware barindiran veya acik relay olan IP adreslerini listeler. Spamhaus ZEN, Barracuda BRBL ve SpamCop bu kategoridedir.

Domain Tabanli DNSBL

IP adresleri yerine spam domainlerini listeler. E-posta icerigindeki URL’ler ve gonderici domainleri kontrol edilir. Spamhaus DBL ve SURBL bu kategoridedir.

URI DNSBL

E-posta mesajllarindaki linklerin domainlerini kontrol eder. Phishing ve malware dagitim sitelerini tespit etmek icin kullanilir.

DNSBL Neden DNS Kullanir?

  • Hiz: DNS sorgulamasi son derece hizlidir, milisaniyeler icinde sonuc doner
  • Olceklenebilirlik: DNS altyapisi milyarlarca sorguyu kaldirabilir
  • Basitlik: Mevcut DNS altyapisi kullanilir, ek protokol gerekmez
  • Onbellekleme: DNS cache sayesinde tekrar sorgular daha da hizlidir

DNSBL Kullanimi

Cogu e-posta sunucusu (Postfix, Exim, Exchange, Zimbra) DNSBL destegiyle gelir. Yapilandirmada bir veya birden fazla DNSBL listesi eklenerek gelen mesajlar otomatik olarak filtrelenir.

IP adresinizin DNSBL listelerindeki durumunu anlik olarak kontrol edin.

RBL Monitor ile IP adreslerinizi 51+ kara listede otomatik izleyin. Ucretsiz deneyin.

Leave a Comment