Cum să vă schimbați serverele DNS și să îmbunătățiți securitatea Internetului
Imaginați-vă acest lucru - vă trezi o dimineață frumoasă, turnați-vă o ceașcă de cafea și apoi așezați-vă la computer pentru a începe munca cu ziua. Înainte de a face lucruri de făcut, mergeți la browserul dvs. preferat și tastați //www.makeuseof.com. În câteva secunde, vă uitați la site-ul nostru și la ultimele noastre postări.
Dar ține-te, cum naiba a făcut computerul tău chiar să știe unde să găsească MakeUseOf? Cum știe chiar ce //www.makeuseof.com chiar înseamnă? Se constată folosind o tehnologie de bază care există pe întregul internet numită DNS sau Domain Name System.
Spune-mi mai multe despre DNS!
DNS este o componentă de bază a Internetului care ajută la rezolvarea numelor. În termeni de layman, DNS ajută la transformarea unei adrese web, cunoscută și sub numele de URL //www.makeuseof.com într-o locație reală, numită o adresă IP. Adresele IP sunt în forma xxx.xxx.xxx.xxx, unde toate numerele x sunt o mulțime de numere diferite. Calculatorul dvs. știe cum să ajungă la acele adrese IP, dar nu știe direct ce să facă din adresele URL create pentru a ușura memorarea site-urilor web. Serverele DNS sunt acolo pentru a ajuta la acest lucru, astfel încât să putem răsfoi fără a trebui să ne gândim la ceea ce se întâmplă de fapt.
Problema este că nu există un singur server central DNS pe care trebuie să îl acceseze toată lumea pentru a rezolva o adresă URL. Există multe servere DNS diferite în lume, care pot fi găsite în locuri precum ISP sau servicii ale unor terțe părți, cum ar fi Blocul OpenDNS. Site-uri neadecvate cu Blocul de servicii FamilyShield al OpenDNS Site-uri neadecvate cu serviciul FamilyShield de la OpenDNS Cred că este sigur să spun că atâta timp cât Internetul a fost în jur, au existat întotdeauna site-uri inadecvate - și nu vorbesc doar despre divertismentul pentru adulți! Gândiți-vă la toate ... Citește mai mult. De fapt, probabil că utilizați serverele DNS ale dvs. ISP chiar acum, dacă nu ați modificat setările computerului sau ale routerului. Deși doriți să aveți încredere în ISP-ul dvs., serverele acestora sunt cel mai probabil simple. Simplu în sensul că rezolvă literalmente numai URL-uri, și nimic mai mult. De obicei, acestea nu se concentrează pe creșterea securității, deoarece aceste servere pot fi expuse riscului de atacuri cibernetice.
Rezultatele posibile ale unui atac
Când un server DNS este atacat, există câteva lucruri diferite care s-ar putea întâmpla. În primul rând, serverul ar putea pur și simplu să se prăbușească sau să se deconecteze în alt mod, astfel că nu veți putea să răsfoiți așa cum ați proceda în mod normal, până când ISP-ul va remedia problema. În al doilea rând, atacatorul ar putea schimba înregistrările DNS pe server și ar îndrepta anumite adrese URL către pagini false. Acesta este un atac deosebit de periculos, deoarece atacurile de tip phishing sunt de obicei recunoscute de o adresă URL ciudată, dar cu un server DNS afectat, adresa URL va apărea exact așa cum ar trebui să fie, dar ați fi în continuare pe pagina falsă.
Ce pot face?
Prin urmare, cea mai bună practică de siguranță este trecerea la un server DNS mai sigur, care este mai bine susținut. Există un număr bun de servicii DNS de la care puteți alege, dar sunt două recomandări. Dacă doriți o experiență DNS care nu are niciun tip de gimmick în care să aveți încredere, ar trebui să încercați serverele publice DNS ale Google. Acestea sunt conduse de gigantul de căutare în sine și sunt foarte întreținute, astfel încât nu va trebui să vă faceți griji cu privire la orice probleme sau atacuri. Pentru o experiență DNS mai bogată în caracteristici, aș recomanda OpenDNS, care are opțiuni speciale pentru a preveni anumite tipuri de atacuri și chiar include un filtru web personalizabil.
Cum fac trecerea?
După ce v-ați stabilit la serverul DNS pe care doriți să-l comutați, va trebui să modificați setările sistemului pentru a le utiliza. Metodele de modificare a acestor setări variază foarte mult în funcție de sistemul de operare.
- Utilizatorii de Windows vor trebui să meargă în proprietățile dispozitivului lor de rețea, apoi să intre în proprietățile IPv4, apoi să schimbe serverele DNS în partea de jos a ferestrei.
- Utilizatorii Mac OS X vor trebui să intre în propriile lor Preferințe sistem, Click pe “Reţea“, alegeți dispozitivul de rețea, faceți clic pe “Avansat”, apoi introduceți serverele DNS după ce faceți clic pe fila DNS.
- Utilizatorii de Linux vor trebui să facă clic pe appletul lor de rețea, alegeți Editați conexiunile, Click pe “Editați | ×” pentru dispozitivul dvs. de rețea și în “Setările IPv4” selectați fila “Doar adresele automate (DHCP)” , apoi adăugați serverele DNS în caseta de text a serverelor DNS, fiecare adresă fiind separată de o virgulă.
- Chiar Android utilizatorii pot schimba serverul DNS, dar vor intra în vigoare doar în timp ce utilizați WiFi. Prin urmare, puteți găsi setările potrivite când atingeți butonul Meniu și alegeți “Avansat” în timp ce vă aflați în ecranul de configurare WiFi. Pentru o referință rapidă, serverele DNS ale Google se găsesc la adresele 8.8.8.8 și 8.8.4.4, în timp ce serverele OpenDNS sunt la 208.67.222.222 și 208.67.220.220.
Concluzie
Problemele care pot exista cu serverele DNS sunt o problemă mai mare decât o mulțime de oameni cred, deoarece rareori cineva vorbeste vreodată despre ele și menționează trecerea la altele diferite. Plus este a “confuz” componentă a Internetului, ceea ce îi face pe oameni mai reticenți să vorbească despre asta. Luați în considerare schimbarea ca măsură de precauție, astfel încât să știți că veți fi în siguranță.
Ce server (e) DNS folosiți? Ce te-a făcut să alegi peste alte opțiuni? Spuneți-ne în comentariile!
Credite de imagine: Xeni Jardin, Katy Levinson
Explorați mai multe despre: DNS, Server Web.