top of page

DNS Zone Transfer Nedir? AXFR Açığı Nasıl Çalışır?

Yazarın fotoğrafı: Songül ÖZÜGÜRLER
Songül ÖZÜGÜRLER
28 Nis
3 dakikada okunur

DNS Zone Transfer Nedir? AXFR Açığı Nasıl Çalışır?

DNS Zone Transfer Nedir? AXFR Açığı Nasıl Çalışır?

DNS çoğu zaman sadece “domain → IP çeviren sistem” olarak anlatılır. Ama işin biraz daha derinine indiğinizde, DNS aslında bir organizasyonun altyapı haritasını barındırır.

Ve işte tam burada karşımıza kritik bir mekanizma çıkar: DNS Zone Transfer (AXFR) .

Doğru yapılandırıldığında gerekli ve normal bir süreçtir. Yanlış yapılandırıldığında ise recon aşamasında tam anlamıyla bir “jackpot”tur.

DNS Zone Transfer (AXFR) Nedir?

Zone transfer (AXFR), bir DNS sunucusundaki tüm zone dosyasının başka bir DNS sunucusuna kopyalanması işlemidir.

Zone nedir? Bir domain ve ona bağlı tüm subdomain’lerdir.

Örneğin:

- inlanefreight.com

- www.inlanefreight.com

- blog.inlanefreight.com

- mail.inlanefreight.com

- vpn.inlanefreight.com

- staging.inlanefreight.com

Bunların tamamı aynı DNS zone içinde olabilir.

Neden Zone Transfer Yapılır?

Amaç tamamen meşrudur:

Primary (Master) DNS sunucudaki kayıtların Secondary (Slave) DNS sunuculara kopyalanması.

Bu sayede:

- Yedeklilik sağlanır

- Yük dağılımı yapılır

- DNS tutarlılığı korunur

Yani mekanizma başlı başına bir güvenlik açığı değildir. Yanlış yapılandırıldığında açığa dönüşür.

Zone Transfer Süreci Nasıl Çalışır?

Süreç şu şekilde ilerler:

1 Secondary server, primary server’a AXFR isteği gönderir 2 Primary server önce SOA (Start of Authority) kaydını iletir 3️ Ardından zone içindeki tüm DNS kayıtlarını gönderir

Bunlar şunları içerebilir:

- A kayıtları

- AAAA kayıtları

- MX kayıtları

- NS kayıtları

- CNAME kayıtları

- TXT kayıtları

- SRV kayıtları

- PTR kayıtlar

- Transfer tamamlanır Secondary server ACK (onay) gönderir

Normal şartlarda bu işlem sadece güvenilir secondary sunuculara açıktır.

Güvenlik Açığı Nerede?

Sorun şurada başlar:

Eğer DNS sunucu yanlış yapılandırılmışsa ve

“Her IP zone transfer yapabilir”

şeklinde açıksa…

Bir saldırgan tek bir komutla domain’in tüm DNS haritasını indirebilir.

Ve burada recon seviyesi bir anda değişir.

Zone Transfer Açığı Neden Tehlikelidir?

Başarılı bir AXFR çıktısı şu bilgileri verebilir:

- Tüm subdomain’ler

- Geliştirme ortamları (dev, staging, test)

- Admin panelleri

- VPN adresleri

- Mail server’lar

- Internal isimlendirme yapısı

- Hosting sağlayıcı bilgisi

- Bazen internal IP adresleri

Bu brute-force’dan çok daha güçlüdür.

Brute-force tahmin yapar. Zone transfer gerçek veriyi verir.

Yani brute-force “tahmini keşif”tir. AXFR ise “doğrudan envanter dump”tır.

Zone Transfer Nasıl Test Edilir?

En basit yöntem:

dig axfr @nameserver domain.com

Örnek:

dig axfr @ns1.inlanefreight.com inlanefreight.com

Eğer açık varsa:

Tüm DNS kayıtları listelenir.

Eğer kapalıysa:

- transfer failed

- refused

- connection timed out

gibi çıktılar görürsünüz.

Başarılı Bir AXFR Çıktısı Nasıl Anlaşılır?

Örneğin şu komut:

dig axfr @nsztm1.digi.ninja zonetransfer.me

Başarılı bir zone transfer örneğidir.

Çünkü:

- SOA kaydı geliyor

- MX kayıtları geliyor

- TXT kayıtları geliyor

- SRV kayıtları geliyor

- PTR kayıtları geliyor

- Subdomain’ler listeleniyor

- XFR size bilgisi görünüyor

Bu şu anlama gelir:

Sunucu yanlış yapılandırılmış. Zone transfer herkese açık bırakılmış.

Lab ortamlarında genellikle bilinçli olarak açık bırakılır.

Pentest Sürecinde Nerede Kullanılır?

Recon aşamasında uygulanacak basit bir strateji:

1️⃣ NS kayıtlarını bul 2️⃣ Her nameserver’a AXFR dene 3️⃣ Eğer biri açıksa → Tüm DNS envanteri elinde

Bu neredeyse “şirketin altyapı haritasını indir” butonu gibidir.

Gerçek Hayatta Neden Daha Zor?

Modern DNS sunucular genelde şu şekilde yapılandırılır:

allow-transfer { trusted-ip; };

Yani yalnızca belirli IP’lere izin verilir.

Ancak hâlâ şu durumlarda açık bulunabiliyor:

- Eski sistemlerde

- Yanlış konfigürasyonlarda

- Internal DNS yapılarında

- Test ortamlarında

- DevOps hatalarında

İnsan hatası her zaman mümkündür.

Sonuç

DNS zone transfer kendi başına zararlı değildir. Ama yanlış yapılandırıldığında:

Bir domain’in tüm altyapı haritasını dış dünyaya açabilir.

Bu yüzden:

Recon aşamasında mutlaka denenmeli. Ama yalnızca yetkili olduğunuz sistemlerde.

Çünkü bazen brute-force saatler sürer. AXFR ise tek komutla gerçeği verir.

 
 
bottom of page