Sitemap

Megnyitja a böngészőt, beírja a pcmag.com címet a címsorba, és hasznos véleményeket és információkat tartalmazó oldalakat kap.Ez így működik, igaz?Ó, talán megérti, hogy ezeket az információkat azért kapja, mert a böngészője lekéri egy webtárhely-kiszolgálótól.De van egy másik szereplő is a böngésző és a szerver közötti forgalom áramlásában, ez a Domain Name System vagy a DNS.A DNS megértése segíthet megvédeni online biztonságát és adatvédelmét, és még felgyorsíthatja a webböngészést is.

Az internetes kéréseket továbbító szerverek nem értik az olyan domain neveket, mint a pcmag.com.Csak a numerikus IP-címeket, például a 104.17.101.99-et, vagy a modern IPv6 rendszerből származó hosszabb numerikus címeket értik. (Hosszabb alatt azt értem, hogy sokkal hosszabb. Íme egy minta IPv6-cím: 2606:4700:0000:0000:0000:0000:6811:8e63. Az igazság kedvéért ez általában 2606:4700::6811:8e63-ra lenne rövidítve. , de még mindig…)


Mit csinálnak a DNS-kiszolgálók?

Tehát a gépek csak számokat beszélnek, de az emberek olyan emlékezetes domain neveket akarnak használni, mint a girlgeniusonline.com vagy a zombo.com.Ennek a zsákutcának a megoldására a Domain Name System kezeli a barátságos tartománynevek numerikus IP-címekké történő fordítását.

Otthoni hálózata általában az internetszolgáltató által biztosított DNS-kiszolgálóra támaszkodik.Miután a böngésző elküldi a szervernek egy tartománynevet, a szerver mérsékelten összetett interakción megy keresztül más szerverekkel, hogy visszaadja a megfelelő IP-címet, alaposan ellenőrizve és ellenőrizve.Ha ez egy gyakran használt tartomány, a DNS-kiszolgáló gyorsítótárban tárolhatja ezeket az információkat a gyorsabb hozzáférés érdekében.Most, hogy az interakció számokban múlik, a gépek kezelni tudják a megtekinteni kívánt oldalakat.


DNS-problémák

Amint látja, a Domain Name System elengedhetetlen minden internetes tevékenységéhez.A rendszerrel kapcsolatos bármilyen probléma lépcsőzetes hatással lehet a tapasztalataira.

Először is, ha az internetszolgáltató által biztosított DNS-kiszolgálók lassúak, vagy nincsenek megfelelően konfigurálva a gyorsítótárazáshoz, hatékonyan lelassíthatják a kapcsolatot.Ez különösen igaz, ha olyan oldalt tölt be, amely számos különböző domainről, például hirdetőkről és társult vállalkozásokról merít tartalmat.A hatékonyságra optimalizált DNS-kiszolgálókra váltás felgyorsíthatja a szörfözést, akár otthoni, akár üzleti környezetben.

Ha már üzleti környezetről beszélünk, néhány vállalat DNS-szolgáltatásokat kínál vállalkozásbarát kiegészítőkkel.Például DNS-szinten ki tudják szűrni a rosszindulatú webhelyeket, így az oldalak soha nem jutnak el az alkalmazott böngészőjébe.Kiszűrhetik a pornót és más, a munkához nem megfelelő webhelyeket is.Hasonló módon a DNS-alapú szülői felügyeleti rendszerek segítik a szülőket abban, hogy minden eszközön ellenőrizzék a gyermekek hozzáférését az életkoruknak nem megfelelő tartalomhoz, bár bevallottan hiányzik a helyileg telepített szülői felügyeleti szoftverek finom vezérlése.

Említettem, hogy a DNS-kiszolgáló gyorsítótárazza a népszerű kéréseket, így gyorsan tud válaszolni anélkül, hogy le kellene kérdeznie a tartománynévrendszer egyéb összetevőiről.PC-je vagy Mac-je helyi DNS-gyorsítótárral is rendelkezik, és ha a gyorsítótár elromlik, bizonyos webhelyek meglátogatása nehézségekbe ütközhet.Ez egy egyszerű probléma, amely nem igényel DNS-kiszolgálók váltását.Mindössze annyit kell tennie, hogy kiüríti a helyi DNS-gyorsítótárat.

Meglepően könnyű biztonságosabbnak lenni az interneten

Hacsak nem VPN-t (virtuális magánhálózatot) használ, az internetszolgáltató DNS-kiszolgálói minden kért domaint látnak.Ezt tényleg nem tudod kikerülni – ha akarsz valamit az internetről, nem kerülheted el, hogy valakinek csak azt mondd el, amit akarsz.Internetszolgáltatója tudja, hová megy az interneten, és valószínűleg nem is érdekli.

Néhány internetszolgáltató azonban megtalálta a módját a DNS-szolgáltatásuk bevételszerzésének.Ha egy hibás domaint talál, amelynek nincs tényleges IP-címe, a böngésző egy olyan keresési és hirdetési oldalra tereli a böngészőt, amelyre a tartománynévből származó keresőkifejezés van előre feltöltve.Az alábbi kép például a nem létező funnycatpiktures.com webhely meglátogatásának eredményeit mutatja.

Ez úgy tűnhet, mint egy probléma.Mit számít, ha az internetszolgáltató hirdetéseket jelenít meg?De az adatvédelem szempontjából ez jelentős.A böngésző és a DNS-kiszolgáló közötti privát oda-vissza kapcsolattal kezdte.Az internetszolgáltató megtörte az adatvédelmi buborékot azzal, hogy elküldte kérésének egy változatát egy keresőmotornak, ahol az felkerül a keresési előzmények közé.Vannak, akik aggódnak a keresés titkossága miatt, ezért léteznek olyan előzmények nélküli keresőoldalak, mint a DuckDuckGo és a StartPage.


DNS támadás alatt

Valószínűleg ismeri az adathalászat fogalmát.Aljas webmesterek létrehoznak egy csaló webhelyet, amely pontosan úgy néz ki, mint a PayPal, vagy az Ön bankja, vagy akár egy játék- vagy társkereső oldal.Spam, rosszindulatú hirdetések vagy más technikák segítségével terjesztik a hamis webhelyre mutató linkeket.Minden szerencsétlen netező, aki anélkül jelentkezik be, hogy észrevenné a hamisítást, értékes bejelentkezési adatokat adott a rosszfiúknak.A csalók pedig általában ezeket a hitelesítési adatokat használják arra, hogy bejelentkezzenek a valódi webhelyre, így nem veszi észre, hogy bármi is történt.

Az egyetlen dolog, ami ezeket a csalásokat távolítja el, az a címsor.A címsáv éles szemmel tartása az adathalász csalások elkerülésének egyik módja.Egyesek kirívóak, mint például egy olyan oldal, amely mondjuk LinkedInnek tűnik, de teljesen független domainnel rendelkezik, mint például a bestastroukusa.com.Mások keményebben dolgoznak azért, hogy becsapják Önt, kissé eltérõ nevekkel, például microsfot.com, vagy rendkívül hosszú URL-ekkel, amelyek elrejtik a tényleges domaint.De akárhogy is próbálkoznak, egy sasszemű webszörfölőt nem tudnak becsapni.

Itt jön be a gyorsítótár-mérgezés.Az ilyen típusú támadások során a rosszindulatú személyek helytelen információkat szivárogtatnak be a tartománynévrendszerbe, jellemzően a gyorsítótár manipulálásával.A felhasználó beír egy érvényes tartománynevet, a megmérgezett DNS-rendszer visszaadja a csaló webhely IP-címét, a címsor pedig az érvényes nevet mutatja.Hacsak a gonosztevők nem végeztek rossz munkát a célhelyet utánozva, semmi látható nyoma sincs a csiklandozásuknak.

Hasonló támadás, az úgynevezett DNS-eltérítés történik a helyi számítógépen.A rendszeren futó rosszindulatú programok benyúlnak a TCP/IP-beállításokba, és egyszerűen átkapcsolnak egy hackerek által irányított DNS-kiszolgálóra.Természetesen ez csak akkor működik, ha a szóban forgó rosszindulatú program túljut a víruskeresőn, de még mindig vannak olyanok, akik nem kapták meg az üzenetet, hogy minden számítógépen használjon víruskeresőt.


Melyik a legjobb DNS szerver?

DNS-támadások és problémák akkor fordulnak elő, ha a DNS nem prioritás az internetszolgáltató számára.E problémák elkerülése olyan egyszerű lehet, mint egy olyan szolgáltatásra váltani, amely a DNS biztonságát és adatvédelmét prioritásként kezeli.

A Google nyilvános DNS (új ablakban nyílik meg) 2009 óta érhető el, könnyen megjegyezhető 8.8.8.8 és 8.8.4.4 IP-címekkel.A Google biztonságos, támadásokkal szemben ellenálló DNS-kapcsolatot, valamint sebességbeli előnyöket ígér.

A 2005-ben alapított OpenDNS még régebb óta kínál biztonságos DNS-t.Nem rendelkezik olyan emlékezetes IP-címekkel, mint a Google-é, de számos szolgáltatást kínál.Az adatvédelemre és biztonságra összpontosító DNS-kiszolgálókon kívül FamilyShield-kiszolgálókat is kínál, amelyek kiszűrik a nem megfelelő tartalmakat.A vállalat prémium szülői felügyeleti rendszert is kínál, amely részletesebben szabályozza a szűrést.Anyavállalata, a Cisco látja el a vállalatokat a Cisco Umbrella szolgáltatással, amely biztonsági és DNS-szolgáltatásokat is tartalmaz a vállalkozások számára.

A Cloudflare lehet a legnagyobb internetes cég, amelyről még soha nem hallott.Szervereinek kiterjedt, világméretű gyűjteményével többek között internetes biztonságot és védelmet kínál a webhelyek számára az elosztott szolgáltatásmegtagadási támadások ellen.2018-tól a Cloudflare elérhetővé tette a biztonságos DNS-t a nagyon emlékezetes 1.1.1.1 és 1.0.0.1 IP-címeken.A cég emellett ingyenes asztali és mobilalkalmazást is kínál, okosan 1.1.1.1 néven, amely automatizálja a biztonságos DNS használatát, és ehhez kapcsolódó adatvédelmi funkciókat biztosít.

Vannak más ingyenes, nyilvános, biztonság-központú DNS-szolgáltatások is, de ezzel a három nagy szolgáltatással nem fogsz rosszul járni.


Hogyan változtathatom meg a routerem DNS-kiszolgálóját?

Ami az útválasztót egy gyors, biztonságos DNS-kiszolgálóra cseréli, van egy jó és egy rossz hírem.A jó hír az, hogy ha módosítja az útválasztó beállításait, az minden csatlakoztatott eszközre hatással lesz.Ne csak számítógépek és okostelefonok, hanem videó csengő, intelligens babafigyelő, sőt internet-kompatibilis izzók is.A rossz hír az, hogy az útválasztó DNS-beállításainak módosításának pontos technikája minden útválasztónál eltérő.

Szerkesztőink ajánlásával

A kezdéshez keressen az interneten úgy, hogy a „change DNS” szót hozzáfűzi útválasztója gyártmányához és típusához.Ha szerencséd van, egyértelmű utasításokat találsz.Navigáljon a kívánt beállításhoz, és adja meg a választott szolgáltatás elsődleges és alternatív DNS-címét.Lehetséges, hogy újra kell indítania az útválasztót, hogy a változtatás érvénybe lépjen.

Ha az útválasztó egy többfunkciós internet- és TV-jeleket, valamint esetleg telefont is kezel, előfordulhat, hogy nem tudja végrehajtani ezt a módosítást.Ezek a csúcskategóriás többfunkciós eszközök nem könnyítik meg a beállítások közvetlen elérését, és még ha igen, előfordulhat, hogy nem teszik lehetővé a másik DNS-kiszolgálóra való váltást.Egy igazi hálózati szakértő telepíthet egy szabványos útválasztót a többfunkciós készülék előtt, és ezáltal nagyobb irányítást vehet át a hálózat felett, de legtöbbünk nem igazi hálózati szakértő.


Hogyan változtathatom meg az eszközöm DNS-kiszolgálóját?

Mostantól az otthoni hálózaton lévő összes eszköz gyors, biztonságos DNS-t használ, de valószínűleg vannak olyan eszközök, amelyek nem maradnak az otthoni hálózaton.Amikor laptopja vagy okostelefonja csatlakozik az ingyenes Wi-Fi-hez abban a nyavalyás internetkávézóban, Ön is azt a DNS-kiszolgálót használja, amelyet a tulajdonos alapértelmezettként választott.Kinek van szüksége gyorsítótár-mérgezésre, ha teljes DNS-vezérléssel rendelkezik?

Ezért érdemes megváltoztatnia a helyi DNS-beállításokat laptopjain és mobileszközein.Ennek módja platformonként változik.Windows 10 rendszeren:

  1. Nyomja meg a Windows+I gombot a Beállítások megnyitásához,

  2. Kattintson a Hálózat és internet elemre,

  3. Kattintson az Adapterbeállítások módosítása elemre,

  4. Kattintson a jobb gombbal az internetkapcsolatra, és válassza a Tulajdonságok menüpontot,

  5. Válassza ki az Internet Protocol 4-es verzióját, és kattintson a Tulajdonságok gombra,

  6. Kattintson a következő DNS-kiszolgálócímek használata elemre,

  7. Írja be a két címet,

  8. Kattintson az OK gombra, majd

  9. Ismételje meg a folyamatot az Internet Protocol 6-os verziójával.

Igen, ez jó néhány lépés, de meg tudod csinálni!

Ha macOS laptopot használ:

  1. Válassza a System Preferences lehetőséget az Apple menüből,

  2. Válassza a Hálózatot,

  3. Jelölje ki a Wi-Fi kapcsolatot, és kattintson a Speciális gombra,

  4. Kattintson a DNS fülre,

  5. Használja a pluszjel gombot IPv4 és IPv6 DNS-címek hozzáadásához, és

  6. Használja a mínuszjel gombot a meglévő címek eltávolításához.

Ahol az Android régi verziói megnehezítették a DNS-kiszolgálók saját kiválasztását, a modern verziókban ez egyszerű.Hát majdnem.

  1. Koppintson a Beállítások,

  2. Válassza a Hálózat és Internet lehetőséget,

  3. Érintse meg a Speciális lehetőséget,

  4. Koppintson a Privát DNS elemre,

  5. Érintse meg a Privát DNS-szolgáltató gazdagépneve elemet, majd

  6. Koppintson a Mentés elemre.

Ez az utolsó előtti lépés az oka annak, hogy azt mondtam, hogy szinte könnyű.Az Android nem teszi lehetővé olyan egyszerű IP-címek megadását, mint az 1.1.1.1 vagy a 8.8.8.8.Ehelyett meg kell adnia a megfelelő gazdagépnevet.A Google Public DNS esetében ez nem is olyan rossz – ez a dns.google.A CloudFlare esetében azonban be kell írnia az 1dot1dot1dot1.cloudflare-dns.com címet.

Az Apple iOS rendszere megvéd mindenféle biztonsági problémától azáltal, hogy lezárja azokat a beállításokat, amelyeket más operációs rendszerek nyitva hagynak.Ez a fokozott biztonság azonban akadályozhatja.Módosíthatja a DNS-beállításokat iOS-eszközön, de ezt minden alkalommal újra meg kell tennie, amikor új Wi-Fi hálózathoz csatlakozik.Ami a mobilkapcsolatot illeti, nincs mód a DNS-beállítások megváltoztatására.Az iOS-t használóknak harmadik féltől származó alkalmazásra van szükségük a globális DNS-vezérléshez.A VPN elvégezné a feladatot, akárcsak a Cloudflare 1.1.1.1-es alkalmazása.


Frissítse a DNS-kiszolgálót, mentse meg a világot

Soha nem látja őket működés közben, de DNS-kiszolgálók nélkül az internet egyszerűen nem működne.Az emberbarát domain neveket gépbarát IP-címekké fordítják.Jelenleg jó eséllyel az internetszolgáltatója által biztosított DNS-kiszolgálót használ, egy olyan kiszolgálót, amelynek minősége ismeretlen, és egy olyan entitás tulajdonában van, amely valószínűleg nem tartja fontosnak az Ön magánéletét.Harmadik fél DNS-szolgáltatására való váltás felgyorsíthatja az internetes tevékenységet, és megvédheti a trükkös DNS-alapú támadásokat.Megpróbál!

Minden kategória: Hibajavítási információk