Windows Server İçin Beklenen Güvenlik Güncellemesi Yayınlandı
Microsoft, Windows Server için DNS over HTTPS desteğini genel kullanıma açtı. Yeni özellik, DNS trafiğini şifreleyerek kurumsal ağ güvenliğini artırıyor.
Microsoft, Windows Server için uzun süredir test edilen DNS over HTTPS (DoH) desteğini genel kullanıma sundu. Yeni özellikle birlikte kurumsal ağlarda DNS sorguları artık şifrelenerek iletilebiliyor. Şirket, güvenlik odaklı bu altyapının özellikle sıfır güven (Zero Trust) yaklaşımını benimseyen kurumlar için üretim ortamına hazır olduğunu açıkladı.
Yeni Altyapı DNS Trafiğini Şifreli Hâle Getirdi
Microsoft, son aylarda ön izleme sürecinde test ettiği teknolojiyi kararlı sürüme taşıdı. Windows Server DNS over HTTPS desteği sayesinde istemci ile DNS sunucusu arasındaki trafik artık düz metin yerine HTTPS üzerinden şifrelenmiş olarak iletiliyor. Kuruluşlar böylece mevcut istemci-sunucu mimarisini değiştirmeden yeni güvenlik altyapısını devreye alabiliyor.
Yeni sistem, ağ üzerindeki DNS isteklerinin üçüncü taraflar tarafından izlenmesini zorlaştırırken ortadaki adam saldırıları ile sahte DNS yanıtlarına karşı da ek koruma sağlıyor. TLS sertifikalarıyla doğrulama yapılması, istemcilerin bağlandıkları DNS sunucusunun kimliğini doğrulamasına imkân tanıyor. DNS güvenliği açısından önemli görülen bu değişiklik, modern RFC 8484 standardını destekleyen istemcilerle uyumlu şekilde çalışıyor.
Microsoft, DoH altyapısının mevcut DNS hizmetleriyle aynı anda çalışabildiğini belirtiyor. Kuruluşlar bu sayede Windows Server 2025 üzerinde kademeli geçiş planı uygulayabiliyor. Windows Server DoH özelliği, mevcut ağ mimarisini büyük ölçüde korurken güvenlik seviyesini yükseltmeyi hedefliyor.
👉️ İlginizi Çekebilir: Windows’ta Yeni BitLocker Bypass Yöntemi Keşfedildi: GreatXML Gündemde
Şirket, ön izleme sürecinde elde edilen geri bildirimlerin ardından sistemin üretim ortamlarında kullanılabilecek olgunluğa ulaştığını ifade etti. Microsoft’a göre sıfır güven mimarisine geçiş yapan kurumların şifreli DNS altyapısını değerlendirmesi önem taşıyor. Windows Server güvenlik güncellemesi kapsamında sunulan bu yenilik, kurumsal ağlarda veri bütünlüğünü güçlendiren önemli adımlardan biri olarak değerlendiriliyor.
Microsoft ayrıca ilk sürümün yalnızca istemci ile DNS sunucusu arasındaki iletişimi şifrelediğini açıkladı. Şirket, Windows DNS Server ile üst DNS çözücüleri arasındaki şifreli iletişim desteğinin ise gelecek güncellemelerden biriyle sunulacağını belirtti. Yeni altyapıyı kullanmak isteyen yöneticilerin en güncel Patch Tuesday yamalarını içeren Windows Server 2025 kurulumu kullanması gerekiyor.
✍️ Editörün Notu İçin Tıklayın
Microsoft’un Windows Server tarafına taşıdığı DNS over HTTPS desteği, kurumsal ağ güvenliği açısından önemli yeniliklerden biri olarak öne çıkıyor. Şifrelenmiş DNS trafiği sayesinde veri gizliliği artırılırken sahte yönlendirme girişimlerine karşı daha güçlü bir koruma sağlanıyor. Mevcut ağ yapısını değiştirmeden kullanılabilmesi, kurumların geçiş sürecini kolaylaştıran önemli avantajlar arasında yer alıyor. Özellikle sıfır güven mimarisine yatırım yapan kuruluşların bu güncellemeyi kısa sürede değerlendirmesi bekleniyor. Microsoft’un gelecek sürümlerde sunucu tarafındaki ek şifreleme desteğini de tamamlaması bekleniyor.








