Ya ziyaret ettiğin siteleri
senden daha iyi biliyorlarsa?

İnsanoğlunun internete alışması ve de efektif olarak kullanması çok uzun sürmedi. Neredeyse bir nesilde internet ve beraberinde getirdiği teknolojiler hayatımızın vazgeçilmez bir parçası haline geldi. Hergün kullandığımız yiyecek maddelerinden oturacağımız eve, bineceğimiz arabadan takacağımız saate dek her şeyi internette aramaya başladık. Her sene reklam bütçeleri için milyonlarca hatta belki de milyarlarca dolar harcayan ticari şirketler bu esnada ne yapıyor ya da teknoloji devleri bu işin neresinde ? 

Hepiniz uzun zamandır cihazların bizi dinlediğini hatta bunu bazı kişilerin ‘gerzekçe’ denemelerle ispatlayabildiğini görmüş ya da duymuşsunuzdur. Günlük hayatta bazı isteklerimizin ya da konuşmalarımızın sanal ortamda bize reklam olarak çıktığını ya da benzer ortak kümeler üzerinden yönlendirilmeler yapıldığını ‘görmüşsünüzdür.’ Zehabımca teknoloji şirketleri o kadar ‘ütopik bir dünya’nın kapısını bizlere henüz aralayamıyorlar. Cihazların spesifik olarak bazı kişileri ya da kurumları dinlediği aşikar ancak bir devlet adamı bürokrat ya da şirket CEO’su değilseniz sizin bilgilerinizin peşine düşmeleri boşa efor ve bütçe olmaz mıydı? 

Halihazırda yüksek yoğunlukta bir kitle tarafından kullanılan sosyal medya platformlarının neden ücretsiz olduğuna değinmek isterdim ancak konumuz bu değil. Burada asıl ürünün siz olduğunuzu ve onlara sunduğunuz arama ve deneyim alışkanlıkları üzerinden sizin ve sizler gibi olanlar için yaptıkları profiller içerisinde yer aldığınızı bilmeniz yeterli olacaktır. Çok değil geçtiğimiz senelerde bu verilerin ne denli efektif kullanılabileceği Facebook Skadalı ile gündeme bomba gibi düşmüştü. Bu konu hakkında araştırma yapmanızı ve de Netflix’te yer alan Great Hack’e bir bakmanızı öneririm.

 

"E ne yapalım o zaman Tunga bize onu söyle"

Aslında çoğunuzun ‘yüzyıllardır’ bildiği gibi VPN kullanmak bunlardan en etkilisi denebilir. Ancak kullanmış olduğunuz VPN hizmetinin de ücretsiz olması halinde bu takip tehditi haricinde tüm verileriniz ve şifrelerinizin başka ellere geçme ihtimali bir hayli yüksek. Ücretli olarak kullanabileceğiniz ve log kaydı bulunmayan NordVPN, ExpressVPN ya da IPVanish gibi şirketlerin de bazılarının Türkiye’de engelli olması ve de fiyatlandırmada yanlış tutum sergilemeleri nedeniyle sizlere önerebileceğim bir VPN hizmeti kalmıyor. Ha hosting sağlayıcılarından OpenVPN kurulu olarak VPN Sunucularını satın almanız mümkün ancak onlarda da ya fiyatlar saçma ya da pek güvenilir gelmiyor insana. 

Gel gelelim diğer bir çözüme. Evet bazılarınızın içinden geçen DNS bu noktada yine karşımıza çıkıyor. Eskiden ‘sansürü’ aşmak için kullandığımız DNS Sunucuları bazı değişmiş protokollerle hayatımıza yeniden dahil olma konusunda hazır beklemekteler.

SSL şifrelemeleri ile ziyaret ettiğimiz sitelerde neler yaptığımız artık gizlenebilir hale gelmiş durumda. Bu şifrelemelerle banka kartı bilgilerimizden mesajlarımıza dek birçok önemli veriyi meraklı gözlerden ‘kısmen’ sakınmak mümkün oluyor. Bu SSL şifreleme teknolojisi ile harmanlanmış olarak ortaya çıkan DNS-over-HTTPS ve DNS-over-TLS, bu sayfanın ana argümanları olarak karşımızda duruyorlar. 

NE bu DNS-Over-HTTps ve DNS-over-TLS?

DNS-over-HTTPS, başta ISS’iniz olmak üzere sizin internetteki tüm istek ve yanıtlarınızı HTTPS üzerinden şifreleyerek tüm portlar üzerinden göndererek, bağlandığınız sitelerin takip edilemez olmasını sağlamayı amaçlamaktadır. Tüm portlar üzerinden internete ulaşması nedeniyle takip edilmesi bir hayli zor bir protokol olduğundan günümüzdeki birçok internet tarayıcısı artık DoH protokolünü içlerine entegre etmeye ve kullanmaya başlamıştır. ISS’lerin baskın olduğu ve sansürün yaygın olduğu ülkelerde DoH ile sansürü de aşmak mümkündür. Ancak bazı ‘üçüncü dünya ülkelerinde’ Transparent DNS/Proxy teknolojileri ile DNS isteklerinin sansürlenmesi devam edebilmektedir. Ancak her durumda manipülasyona kapalı bir protokoldür. 

DNS-over-TLS ile de başta ISS’iniz olmak üzere birçok meraklıyı isteklerinizden ve de yanıtlarınızdan uzak tutmak mümkündür. HTTPS protokolünün aksine yalnızca tek port üzerinden trafiği sağlaması nedeniyle bu teknolojiyi bazı kısımlar eski ya da yetersiz olarak görüyor. Şu ana TLS ile ilgili herhangi bir açık olmamasına karşın dinlenebilmesi teorik olarak mümkün olsa da manipüle edilmesi imkansız gibi durmaktadır. HTTPS protokolünün kullanılamadığı birçok alanda alternatif olarak sunulan DoT benim favorim. Ayrıca Android 9 ve üzeriyle beraber gelen Private DNS özelliği de DoT ile beraber çalışmaktadır. Mobil cihazlarınızı da bu şekilde takip ve sansürden korumanız mümkün. 

Diyelim ki takipten kurtulduk, ya reklamlar?

Takip edilmek, data toplamak, veri işlemek falan yazı yavaş yavaş karışmaya başladı biliyorum ancak bu verileri neden topluyorlar hepimiz biliyoruz. Teknoloji devleriyle beraber hareket eden ticari şirketler ve satış-pazarlama departmanları; bizim hangi ürünleri aradığımızdan ondan sonra hangi ürüne tıkladığımıza, ne sıklıkla aramasını gerçekleştirdiğimize ve ilgili konu başlıklarına göre oluşturdukları geniş skaladaki müşteri portföyüyle bize ürünlerini satın aldırmaya çalışıyorlar. Arama esnasında bastığımız harften, tıkladığımız ve faremizi hareket ettirdiğimiz her alana dek dikkat eden bu firmalar; bize bazen haber okurken bazen oyun oynarken bazen de gereksiz ‘pop-up’ ya da bildirimlerle ürünlerini hatırlatmaya ve satın aldırmaya çabalıyor. Kullanıcı profilleri, eğilimleri ve verileriyle yapılan Facebook manipülasyonu ve sahte haber içerikleriyle alakalı kısma değinmiyorum, belki ilerleyen süreçte bununla alakalı da yazabilirim. Her neyse biz ticari boyutta kalırsak belki de bir sayfada yanlışlıkla bastığımız bir ürün sebebiyle sürekli olarak o ve benzeri ürünleri görmek zorunda ‘bırakılıyoruz’. Fakat yukarıda bahsettiği bu DNS protokolleriyle beraber çalışan bir yardımcı uygulama daha bulunmakta; adı da Pi-Hole. 

‘Pi falan ne bu kardeşim’ dediğinizi duyar gibiyim. son 3-4 yılda Ardunio kartlarıyla beraber robotikçilerin ilgisini çeken bir diğer proje ürünleri de Raspberry Pi‘ler oldu. Eski ve elde kalmış işlemcilerin yeniden değerlendirilmesi amacıyla yapılmaya başlandığı kanaatinde olduğum bu mini-bilgisayarlar öyle büyük talep gördü ki serinin yeni ürünleri çok daha iyi, güçlü ve güncel hale gelmeye başladı. Pi ailesi içinde $5 gibi oldukça uygun bir fiyata yurt dışında alınabilen Pi Zero‘lar üzerinde dahi çalışacak şekilde optimize edilen Pi-hole ise ağda lokal DNS Resolver olarak görev almakta. Biraz araştırma ve 150 lira gibi bir bütçeyle Pi-Hole ile beraber Router ya da Modeminize bağlı tüm cihazlarda reklam ve takipten kurtulmanız mümkün. Hatta PiVPN gibi uygulamalarla tamamıyla soyutlanmış bir internet deneyimi dahi sunabilen bu küçük cihazlardan farklı proje sahalarında da yararlanabilirsiniz. 

Neyse konu dağılmasın Pi-hole‘e geri dönelim. Pi-Hole‘ü direkt router’a bağlamak yerine ilk olarak Cloud Compute servislerinde denemek istedim ve Debian server üzerine DoH ve DoT ile beraber çalışacak şekilde kurulumunu gerçekleştirdim. Gerek eklenen hostları gerek DNS olarak çalışma verimliliği ve oyunlar için ping stabilitesi ile beni oldukça etkiledi, sizlerle de bu projemi paylaşmak istedim. Log kaydının tutulmadığı bu resolver adreslerini kullanarak hem meraklı gözlerden ve saldırganlardan uzak durabilir hem de reklamsız, hızlı ve hafif internet deneyimini yaşayabilirsiniz. DNS protokolleri için SSL sertifikası sonuçlarını buraya tıklayarak görebilirsiniz. 

Sunucunun bulunduğu lokasyon NosSpeed-İstanbul‘dur ve Unbound ile çalışmaktadır. DNS-Leak-Test‘ini gerçekleştirmek için tıklayınız. 

GÜNCELLEME: Sistemimde, Pi-Hole portlarında yaşadığı sıkıntı sebebiyle daha stabil kullanım imkanı sunan AdGuard Home kullanmaya başladım. Daha efektif, hızlı ve dinamik özelliklere sahip olan ve sürekli güncelleme alan AdGuard Home ile alakalı da yazıya eklemelerde bulunacağım. Filtre domain adresi olarak ise OISD listeleri kullanmaktayım.

DNS Çözümleme projemin saçma sansürlerden dolayı artık sonuna geldik. Kullanan kullanmayan, yazımı okuyup çıkan herkese
teşekkür ederim.

SOnumuz securedns.eu gibi oldu ama olsun 🙂

Dilediğiniz protokolle ya da sadece Ipv4 ile
özgür internet deneyimini hemen yaşayın

DNS-over-HTTPS

https://xxx.tungakaan.com/dns-query

IPV4 DNS

0.0.0.0

DNS-over-TLS

xxx.tungakaan.com

Tüm merak ettiklerinizi istekleriniz ya da sorunlarınızı bana iletebilirsiniz.

En kısa sürede ve elimden geldiğince yardımcı olmaya çalışacağım.