Что такое DNS, и должен ли я использовать другой DNS-сервер?

Оглавление:

Что такое DNS, и должен ли я использовать другой DNS-сервер?
Что такое DNS, и должен ли я использовать другой DNS-сервер?

Видео: Что такое DNS, и должен ли я использовать другой DNS-сервер?

Видео: Что такое DNS, и должен ли я использовать другой DNS-сервер?
Видео: Установка Android на Oracle VirtualBox - YouTube 2024, Май
Anonim
Знаете ли вы, что можете подключиться к facebook.com - и посмотрите facebook.com в адресной строке браузера, а на самом деле не подключен к реальному веб-сайту Facebook? Чтобы понять, почему, вам нужно немного узнать о DNS.
Знаете ли вы, что можете подключиться к facebook.com - и посмотрите facebook.com в адресной строке браузера, а на самом деле не подключен к реальному веб-сайту Facebook? Чтобы понять, почему, вам нужно немного узнать о DNS.

DNS означает «Система доменных имен». DNS-серверы транслируют веб-адреса (например, www.howtogeek.com) в свои IP-адреса (например, 23.92.23.113), поэтому пользователям не нужно запоминать строки чисел для каждого веб-сайта, который они хотят посетить. Система доменных имен (DNS) лежит в основе Интернет, который мы используем каждый день. Он работает прозрачно в фоновом режиме, преобразуя удобочитаемые имена веб-сайтов в машиночитаемые числовые IP-адреса. DNS делает это, просматривая эту информацию в системе связанных DNS-серверов через Интернет. Однако разные DNS-серверы могут вести себя по-разному с точки зрения скорости и безопасности. Итак, давайте посмотрим, как работает DNS, и что вы можете сделать, чтобы убедиться, что он работает лучше всего для вас.

Имена доменов и IP-адреса

Доменные имена - это доступные для человека адреса веб-сайтов, которые мы используем каждый день. Например, доменное имя Google - google.com. Если вы хотите посетить Google, вам просто нужно ввести google.com в адресную строку вашего веб-браузера.

Однако ваш компьютер не понимает, где находится «google.com». За кулисами Интернет и другие сети используют числовые IP-адреса. Один из IP-адресов, используемых Google.com, - 172.217.0.142. Если вы набрали этот номер в адресной строке вашего веб-браузера, вы также попадете на сайт Google.

Мы используем google.com вместо 172.217.0.142, потому что такие адреса, как google.com, более значимы и легче запоминать. Известно также, что IP-адреса изменяются, но DNS-серверы не отстают от этой новой информации. DNS часто объясняется как телефонная книга, где вы смотрите чье-то имя, и книга дает вам свой номер телефона. Как и телефонная книга, DNS сопоставляет человекочитаемые имена с числами, которые машины могут более легко понять.
Мы используем google.com вместо 172.217.0.142, потому что такие адреса, как google.com, более значимы и легче запоминать. Известно также, что IP-адреса изменяются, но DNS-серверы не отстают от этой новой информации. DNS часто объясняется как телефонная книга, где вы смотрите чье-то имя, и книга дает вам свой номер телефона. Как и телефонная книга, DNS сопоставляет человекочитаемые имена с числами, которые машины могут более легко понять.

Серверы DNS

DNS-серверы соответствуют именам доменов соответствующим IP-адресам. Когда вы вводите имя домена в свой браузер, ваш компьютер связывается с вашим текущим DNS-сервером и спрашивает, какой IP-адрес связан с доменным именем. Затем ваш компьютер подключается к IP-адресу и получает для вас правильную веб-страницу.

Используемые вами DNS-серверы, вероятно, предоставляются поставщиком услуг Интернета (ISP). Если вы находитесь за маршрутизатором, ваш компьютер может использовать сам маршрутизатор в качестве своего DNS-сервера, но маршрутизатор перенаправляет запросы на DNS-серверы вашего интернет-провайдера.

Image
Image

Компьютеры кэшируют ответы DNS локально, поэтому запрос DNS не происходит каждый раз, когда вы подключаетесь к определенному доменному имени, которое вы уже посетили. Как только ваш компьютер определит IP-адрес, связанный с доменным именем, он будет помнить, что в течение определенного периода времени, что улучшает скорость соединения, пропуская фазу запроса DNS.

Проблемы безопасности

Некоторые вирусы и другие вредоносные программы могут изменить DNS-сервер по умолчанию на DNS-сервер, запущенный вредоносной организацией или мошенником. Этот вредоносный DNS-сервер может затем указывать популярные веб-сайты на разные IP-адреса, которые могут запускаться мошенниками.

Например, когда вы подключаетесь к facebook.com, используя законный DNS-сервер провайдера интернет-услуг, DNS-сервер будет отвечать фактическим IP-адресом серверов Facebook.

Однако, если ваш компьютер или сеть указывается на вредоносный DNS-сервер, настроенный мошенником, злоумышленный DNS-сервер может полностью ответить на другой IP-адрес. Таким образом, вы можете увидеть «facebook.com» в адресной строке вашего браузера, но на самом деле вы не можете быть на настоящем facebook.com. За кулисами вредоносный DNS-сервер указал вам на другой IP-адрес.

Чтобы избежать этой проблемы, убедитесь, что вы используете хорошие антивирусные и антивирусные приложения. Вы также должны следить за сообщениями об ошибках сертификата на зашифрованных (HTTPS) веб-сайтах. Например, если вы попытаетесь подключиться к веб-сайту своего банка и увидеть сообщение «недействительный сертификат», это может быть признаком того, что вы используете вредоносный DNS-сервер, который указывает вам на поддельный веб-сайт, который только притворяется вашим банка.
Чтобы избежать этой проблемы, убедитесь, что вы используете хорошие антивирусные и антивирусные приложения. Вы также должны следить за сообщениями об ошибках сертификата на зашифрованных (HTTPS) веб-сайтах. Например, если вы попытаетесь подключиться к веб-сайту своего банка и увидеть сообщение «недействительный сертификат», это может быть признаком того, что вы используете вредоносный DNS-сервер, который указывает вам на поддельный веб-сайт, который только притворяется вашим банка.

Вредоносная программа также может использовать файл хостов вашего компьютера для переопределения вашего DNS-сервера и указания определенных доменных имен (веб-сайтов) на других IP-адресах. По этой причине Windows 8 и 10 не позволяют пользователям указывать facebook.com и другие популярные имена доменов по разным IP-адресам по умолчанию.

Почему вы можете использовать сторонние DNS-серверы

Как мы уже установили выше, вы, вероятно, используете DNS-серверы вашего интернет-провайдера по умолчанию. Однако вам это не нужно. Вместо этого вы можете использовать DNS-серверы, запущенные третьей стороной. Два из самых популярных сторонних DNS-серверов - это OpenDNS и Google Public DNS.

В некоторых случаях эти DNS-серверы могут предоставить вам более быстрое разрешение DNS, ускоряя ваше соединение при первом подключении к доменному имени. Однако фактические разности скоростей, которые вы видите, будут зависеть от того, насколько вы находитесь на сторонних DNS-серверах и как быстро работают DNS-серверы вашего интернет-провайдера.Если DNS-серверы вашего интернет-провайдера работают быстро, и вы находитесь далеко от серверов OpenDNS или Google DNS, вы можете увидеть медленный DNS-реестр, чем при использовании DNS-сервера вашего интернет-провайдера.

OpenDNS также предоставляет дополнительную фильтрацию веб-сайта. Например, если включить фильтрацию, доступ к порнографический веб-сайт из сети может привести к «Запрещенные» страницы появляются вместо порнографического сайта. За кулисами, OpenDNS возвратил IP-адрес веб-сайта с «блокированного» messsage вместо IP-адреса порнографического сайта, это имеет преимущество на пути DNS работает, чтобы блокировать веб-сайты.
OpenDNS также предоставляет дополнительную фильтрацию веб-сайта. Например, если включить фильтрацию, доступ к порнографический веб-сайт из сети может привести к «Запрещенные» страницы появляются вместо порнографического сайта. За кулисами, OpenDNS возвратил IP-адрес веб-сайта с «блокированного» messsage вместо IP-адреса порнографического сайта, это имеет преимущество на пути DNS работает, чтобы блокировать веб-сайты.

Для получения информации об использовании Google Public DNS или OpenDNS ознакомьтесь со следующими статьями:

  • Ускорьте просмотр веб-страниц с помощью Google Public DNS
  • Легко добавить OpenDNS к вашему маршрутизатору
  • Защитите своих детей в Интернете с помощью Open DNS

Рекомендуемые: