4 motivele pentru care utilizarea serverelor DNS terță parte este mai sigură

4 motivele pentru care utilizarea serverelor DNS terță parte este mai sigură / Securitate

Cei mai mulți dintre voi vor fi bine cunoscuți în modurile comune de îmbunătățire a securității online a computerului dvs. 7 Programele Top Firewall care trebuie luate în considerare pentru securitatea computerului dvs. 7 Programele de top firewall care trebuie luate în considerare pentru securitatea calculatorului dvs. Firewall-urile sunt cruciale pentru securitatea informatică modernă. Iată opțiunile cele mai bune și care este cea mai potrivită pentru dvs. Citeste mai mult . Puteți instala o suită anti-virus extrem de apreciată 5 Best Free Internet Security Suites pentru Windows 5 Cele mai bune suite de securitate gratuite pentru Windows Care suită de securitate aveți cea mai mare încredere? Ne uităm la cinci dintre cele mai bune suite de securitate gratuite pentru Windows, toate oferind caracteristici de protecție anti-virus, anti-malware și în timp real. Citiți mai multe, utilizați un manager de parole, schimbați setările de confidențialitate ale sistemului de operare 7 Instrumente pentru administrarea setărilor de confidențialitate în Windows 7 Instrumente pentru gestionarea setărilor de confidențialitate în Windows Fiecare versiune Windows are defectele sale, iar confidențialitatea utilizatorilor este una care le bântuie pe toate. Vă vom prezenta șapte instrumente care vă pot ajuta să gestionați setările de confidențialitate Windows native. Citiți mai multe și mai mult.

Cu toate acestea, există și modalități mai puțin cunoscute de a vă oferi o siguranță sporită. O astfel de metodă este să vă schimbați furnizorul DNS.

De ce schimbarea DNS-ului este o idee bună? Ce beneficii de securitate aduce aceasta? Continuați să citiți.

Ce este DNS?

Înainte de a explica de ce schimbarea DNS este o idee bună, să clarificăm ceea ce este DNS. Dacă sunteți deja familiarizat cu termenul, nu ezitați să treceți peste această secțiune.

DNS reprezintă sistemul de nume de domeniu. Vă puteți gândi la aceasta ca la agenda telefonică a internetului. Este tehnologia care traduce URL-ul ușor de memorat al unui site web (www. [Nume] .com) într-o adresă IP numerică. Adresele IP sunt modul în care dispozitivele, computerele și serviciile sunt situate într-o rețea.

Furnizorul dvs. de servicii Internet vă va direcționa automat traficul prin serverele DNS proprii, însă există o mulțime de oferte ale unor terțe părți din care puteți alege. Din punct de vedere al securității, opțiunile terță parte sunt deseori mult mai bune decât serverele DNS ale unui ISP.

1. DNSSEC

Tehnologia DNS este predominant vulnerabilă la două vectori principali de atac: atacuri de falsificare și denial-of-service (DoS).

Atacurile de spionaj au scopul de a vă redirecționa de la site-uri legitime la site-uri rău intenționate. Ele duc la otrăvirea în cache; datele corupte sunt introduse într-o memorie cache a resolverului DNS și veți fi în mod repetat direcționat către o adresă IP incorectă.

Mass-media acoperă frecvent atacurile DoS, iar publicul le înțelege mai bine. Hackerii le folosesc la cantități mari de trafic către un site folosind o adresă IP sursă forjată. Site-ul în cauză devine de obicei inaccesibil.

DNSSEC este soluția de facto a acestor amenințări - dar furnizorii nu l-au implementat universal. La momentul redactării, majoritatea ISP nu oferă DNSSEC pe serverele DNS. O mulțime de terți, inclusiv Google și OpenDNS, o furnizează.

Tehnologia înseamnă că mașina dvs. nu poate fi prinsă în atacuri de spoof sau atacuri DoS; semnăturile devin imposibil de forjat fără acces la cheile private, iar rezolvările vor respinge orice răspuns care conține chei incorecte.

2. DNS-over-HTTPS

Serverele DNS de la terți au început, de asemenea, să introducă tehnologia DNS-over-HTTPS.

Cele mai multe interogări DNS sunt trimise utilizând fie o conexiune UDP sau TCP fără criptare. Evident, acest lucru are implicații în materie de securitate: veți fi, printre altele, vulnerabili la interceptarea, falsificarea și manipularea fraudelor. Voi sunteți în mod deosebit în pericol dacă obțineți în mod frecvent răspunsuri de la rezolvatori DNS recursivi.

DNS-over-HTTPS permite ca interogările DNS să fie rezolvate utilizând o conexiune criptată HTTPS. Funcționează în colaborare cu DNSSEC pentru a oferi utilizatorilor căutări corecte DNS autentice. Ca atare, siguranța dintre un client și un resursor recursiv este mult îmbunătățită.

Serverele DNS ale Google utilizează tehnologia din aprilie 2016.

3. Protecția împotriva phishingului

Ar trebui să fii familiarizat cu escrocherii prin phishing Cum să găsești un e-mail de phishing Cum să găsești un e-mail prin phishing Prinde un e-mail de phishing este greu! Scammers posesă ca PayPal sau Amazon, încercând să vă fure parola și informații de pe cardul de credit, sunt înșelăciunea lor aproape perfectă. Vă arătăm cum să detectați frauda. Citeste mai mult . Pe scurt, ei sunt infractorii cibernetici încearcă să te facă să renunți la informații extrem de sensibile. În mod obișnuit, un e-mail sau un site web va reprezenta o afacere legitimă și vă va cere să introduceți detaliile bancare, adresa sau alte date personale.

Unele servere DNS terțe - inclusiv OpenDNS - oferă protecție împotriva phishingului. Deși este adevărat că majoritatea browserelor moderne includ acum protecție împotriva phishingului, funcția OpenDNS este utilă dacă trebuie să utilizați un browser vechi într-o rețea de birou sau dacă executați Windows XP și nu puteți utiliza un browser dincolo de Internet Explorer 6.

Fi avertizat, caracteristicile cum ar fi protecția prin phishing sunt un compromis: cu cât mai multe servicii pe care le include DNS-ul dvs., cu atât mai lent va funcționa.

4. Controlul parental

Caracteristicile de control parental nativ în Windows Verificați noile opțiuni de control parental Windows 10 Verificați noile opțiuni de control parental Windows 10 Windows 10 rapoartele de control parental oferă detalii despre comportamentul și activitatea online a copilului dvs. Unii părinți sunt îngroziți, în timp ce alții îl salută. Să ne uităm la modul de utilizare a acestor setări pentru a vă asigura calculatorul. Citește mai mult au venit de mult timp de la lansarea Windows 10, în timp ce oferta de pe Mac a fost întotdeauna destul de puternică.

Cu toate acestea, instrumentele din ambele sisteme de operare depind de gestionarea controalelor bazate pe utilizatori. Dacă copilul dvs. începe să utilizeze mașina dvs. într-un cont adult, s-ar putea să se poticnească din greșeală din cauza conținutului salacious.

Unele servere DNS oferă o soluție la paradox. De exemplu, OpenDNS vă permite să configurați site-uri listate pe lista neagră și pe site-ul albastru. Puteți bloca chiar și categorii întregi de site-uri - utile pentru păstrarea copiilor dvs. de pe social media atunci când ar trebui să își facă temele.

Cel mai important lucru este că OpenDNS vă permite să setați controalele parentale la un nivel de rețea: vă va proteja toate telefoanele, laptopurile, tabletele și consolele de jocuri.

Cum să vă schimbați DNS-ul

Cum modificați serverul DNS depinde de sistemul de operare pe care îl utilizați. Voi detalia procesul pentru Windows și Mac (există prea multe variante Linux pentru a le acoperi pe toate). De asemenea, puteți schimba setările DNS pe router, dar din nou, permutările sunt prea numeroase pentru a acoperi aici.

ferestre

Dacă utilizați Windows Cum să modificați setările DNS în Windows (și de ce ați putea dori) Cum să modificați setările DNS pe Windows (și de ce ați putea dori) DNS este o parte importantă a navigării pe Internet, dar Serverele DNS pe care sistemul dvs. le utilizează nu sunt setate în piatră. Iată cum puteți schimba asta. Citiți mai multe, trebuie să mergeți la Centrul de rețea și de distribuire pentru a efectua modificările. Click dreapta pe pictograma Wi-Fi din bara de instrumente și selectați Deschideți Centrul de Rețea și Partajare. Apoi faceți clic pe numele rețelei dvs. Wi-Fi.

În fereastra nouă, faceți clic pe Proprietăți.

A sublinia Protocol de Internet Versiunea 4 (TCP / IPv4) și faceți clic pe Proprietăți.

În final, bifați caseta de selectare de lângă Utilizați următoarele adrese de server DNS și introduceți furnizorul dvs. de alegere. Dacă doriți să adăugați mai mult de două, faceți clic pe Avansat.

Mac

Procesul este diferit dacă utilizați un Mac Cum să modificați setările DNS pe Mac (și de ce ați putea dori) Cum să modificați setările DNS pe Mac (și de ce ați putea dori să) Mac-ul dvs. ocupă automat setările DNS, dar dvs. le pot schimba ușor. Iată cum puteți specifica o altă adresă DNS în MacOS. Citeste mai mult .

Pentru a începe, deschideți Meniul Apple și faceți clic pe Preferințe sistem.

Apoi, mergeți la Rețea> Avansat> DNS.

În cele din urmă, faceți clic pe + pictograma din coloana din stânga și introduceți noua adresă a serverului DNS.

Schimbați-vă furnizorul DNS?

După ce ați citit articolul, sper că aveți o înțelegere clară a ceea ce este un server DNS, ce beneficii vă puteți bucura prin schimbarea acestuia și cum să îl modificați.

Acum este rândul tău să oferi niște contribuții. Mi-ar plăcea să știu ce furnizor DNS utilizați. De ce l-ați selectat pe concurenții săi? Ce caracteristici oferă?

Ca întotdeauna, vă puteți lăsa poveștile și opiniile în secțiunea de comentarii de mai jos.

Credit de imagine: MOHD BAHIRI BIN IBRAHIM prin intermediul Shutterstock.com

Explorați mai multe despre: DNS, confidențialitatea online.