Microsoft alan adı sorgu sonucu
nslookup komutu kullanılarak Microsoft alan adı sorgulandığında, yetkili olmayan (non-authoritative) yanıtta birden fazla IP adresi görünüyor.
- Sorgulanan IP adreslerinden bazıları özel IP aralığına (
192.168.1.0, 192.168.1.1) ait.
- Diğer IP adresleri (
20.112.250.133, 20.231.239.246 vb.) ise genel IP adresleri gibi görünüyor.
GN⁺ görüşü
- Bu haberdeki en önemli nokta,
nslookup ile Microsoft'un alan adına ait IP adresleri sorgulandığında sonuçlarda özel IP adreslerinin görünmesi. Bu, normal koşullarda beklenen bir sonuç değil ve olası bir ağ yapılandırma hatasına ya da güvenlik sorununa işaret edebilir.
- Yazılım mühendisliği açısından bu tür bir sonuç, DNS sunucusunun hatalı yapılandırıldığını veya iç ağ bilgilerinin açığa çıktığını gösterebilir; bu da kritik altyapıların güvenlik yönetimi açısından dikkat gerektirir.
- Haberi ilginç kılan şey, genelde çok iyi bilinen büyük bir şirketin alan adı sorgu sonucunun beklenmedik ve olağandışı bilgiler göstermesi. Bu durum, BT profesyonellerine ağ teşhisi ve güvenlik denetiminin önemini hatırlatan bir örnek olarak görülebilir.
1 yorum
Hacker News görüşleri
Bir kullanıcı, Microsoft'ta çalışan bir tanıdığı aracılığıyla DNS değişikliklerinin geri alındığı bilgisini aldığını ve bunun 30 dakika içinde doğrulanabileceğini belirtiyor.
Başka bir kullanıcı, kendi dnsmasq yapılandırması nedeniyle
microsoft.comiçin DNS isteklerinin engellendiğini fark ediyor.Bunny.net'in yanlışlıkla DNS'yi
127.0.0.1olarak değiştirip CDN kullanıcıları için sorun yarattığından söz edilerek bunun tesadüf olup olmadığı sorgulanıyor.Bir kullanıcı, kendi ağında
microsoft.com'un yalnızca IPv6 adresleri kullandığını ve OpenWrt'nin DNS rebinding koruması nedeniyle IPv4 adreslerinin (Akaydı) filtrelendiğini açıklıyor.microsoft.comiçin DNS kaydının hâlâ192.168.1.0olarak ayarlı olmasına şaşırdığını ifade ediyor.DNS kayıtlarının nasıl yanlış ayarlanabildiğini sorguluyor ve böylesi bir hatayı yapacak kadar yetersiz birinin DNS kaydı ayarlama yetkisine sahip olmasını eleştiriyor.
Birisi, şaka yollu biçimde bir otoparkta bir minibüsün arkasından adres alanı satın almaya benzer bir durumdan söz ediyor.
microsoft.comiçin DNS bilgilerini sorguluyor ve bunun doğurabileceği olası etkileri merak ediyor.microsoft.comiçin DNS adreslerinin yanlışlıkla192.168.1.1ve192.168.1.0olarak ayarlandığını fark edip bunu "ooopsie!" diye nitelendiriyor.Bunun, Microsoft'un Windows XP SP2 sonrasındaki sistemlerde hosts dosyasını baypas eden bir mekanizma oluşturma yöntemiyle ilgili olabileceğini tahmin ediyor ve bu yaklaşımın Windows 10'da da hâlâ kullanıldığını belirtiyor.