DNS Sinkhole
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/dns-sinkhole/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/dns-sinkhole/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/dns-sinkhole/)
Use the native HTML custom element.
DNS sinkhole, kötü amaçlı yazılımlar, botnet komuta-kontrol sunucuları, kimlik avı siteleri veya diğer zararlı altyapıyla ilişkili domainler için yönlendirilemez ya da kontrollü bir IP adresi döndüren [[dns-zone|DNS bölgesi]] veya [[recursive-dns|çözümleyici]] yapılandırmasıdır. Güvenlik ekipleri ve ISP'ler, zararlı trafiği hedefine ulaştırmak yerine kontrollü bir uç noktaya yönlendirerek tehditleri etkisiz hale getirmek amacıyla sinkhole kullanır. Sinkhole'lar aynı zamanda trafik analizini de mümkün kılar: sinkhole IP'sine yapılan her bağlantı girişimi, virüs bulaşmış bir hostu ortaya çıkarır. Cloudflare Gateway, Quad9 ve kurumsal DNS güvenlik platformları gibi ticari hizmetler, sinkholing'i temel özellik olarak uygular.
Örnek
When Quad9 (9.9.9.9) receives a query for a known malware C2 domain, it returns a sinkhole IP instead of the real address, preventing the infected host from communicating with the attacker's server.