Mi a DNS, és használnám egy másik DNS-kiszolgálót?

Tartalomjegyzék:

Mi a DNS, és használnám egy másik DNS-kiszolgálót?
Mi a DNS, és használnám egy másik DNS-kiszolgálót?

Videó: Mi a DNS, és használnám egy másik DNS-kiszolgálót?

Videó: Mi a DNS, és használnám egy másik DNS-kiszolgálót?
Videó: Az Ön kapcsolata nem privát Google Chrome probléma tartós megoldása - YouTube 2024, Lehet
Anonim
Tudta, hogy csatlakozhat a facebook.com oldalhoz - és nézze meg a facebook.com címet a böngésző címsorában - miközben valójában nem csatlakozik a Facebook valós weboldalához? Ahhoz, hogy megértsük, miért kell tudnod egy kicsit a DNS-ről.
Tudta, hogy csatlakozhat a facebook.com oldalhoz - és nézze meg a facebook.com címet a böngésző címsorában - miközben valójában nem csatlakozik a Facebook valós weboldalához? Ahhoz, hogy megértsük, miért kell tudnod egy kicsit a DNS-ről.

A DNS a "Domain Name System" kifejezést jelenti. A DNS-kiszolgálók webcímeket (pl. Www.howtogeek.com) fordítanak IP-címükre (például 23.92.23.113), így a felhasználóknak nem kell emlékezniük a számsorokra minden olyan webhelyre, amelyet meg akarnak látogatni. A Domain Name System (DNS) alátámasztja a webet, amelyet minden nap használunk. A háttérben átlátható módon működik, az ember által olvasható webhelyek nevét számítógéppel olvasható numerikus IP-címekké alakítja át. A DNS ezáltal megkeresi azokat az információkat az Interneten keresztül kapcsolódó DNS-kiszolgálók rendszeréről. Azonban a különböző DNS-kiszolgálók különbözőképpen viselkedhetnek a sebesség és a biztonság szempontjából. Vessünk egy pillantást arra, hogy működik a DNS, és mit tehetünk annak érdekében, hogy megbizonyosodjunk róla, hogy a legjobb a te dolgod.

Domainnevek és IP-címek

A domainnevek az ember által olvasható webcímek, amelyeket minden nap használunk. Például a Google domainje a google.com. Ha meg akarod látogatni a Google-t, csak be kell írnia a google.com webhelyet a böngésző címsorába.

A számítógép azonban nem érti, hol van a "google.com". A jelenetek mögött az internet és más hálózatok numerikus IP-címeket használnak. A Google.com által használt IP-címek egyike 172.217.0.142. Ha beírta ezt a számot a böngésző címsorába, akkor a Google webhelyén is véget ér.

A google.com helyett a 172.217.0.142 kódot használjuk, mivel a google.com címek sokkal értelmesebbek és könnyebben emlékeznek rájuk. Az IP-címekről is ismert, hogy változik, de a DNS-kiszolgálók lépést tartanak az új információkkal. A DNS-t gyakran úgy értelmezik, mintha egy telefonkönyv lenne, ahol felnézi valakinek a nevét, és a könyv megadja a telefonszámukat. Mint egy telefonkönyv, a DNS megegyezik az ember által olvasható nevekkel olyan számokkal, amelyeket a gépek könnyebben értenek.
A google.com helyett a 172.217.0.142 kódot használjuk, mivel a google.com címek sokkal értelmesebbek és könnyebben emlékeznek rájuk. Az IP-címekről is ismert, hogy változik, de a DNS-kiszolgálók lépést tartanak az új információkkal. A DNS-t gyakran úgy értelmezik, mintha egy telefonkönyv lenne, ahol felnézi valakinek a nevét, és a könyv megadja a telefonszámukat. Mint egy telefonkönyv, a DNS megegyezik az ember által olvasható nevekkel olyan számokkal, amelyeket a gépek könnyebben értenek.

DNS-kiszolgálók

A DNS-kiszolgálók megegyeznek a tartománynevekkel a hozzájuk tartozó IP-címekkel. Amikor beír egy domain nevet a böngészőbe, a számítógép kapcsolatba lép az aktuális DNS-kiszolgálójával, és megkérdezi, hogy mely IP-cím társul a tartománynévvel. A számítógép csatlakozik az IP-címhez, és lekéri a megfelelő weboldalt.

Az általad használt DNS-kiszolgálókat valószínűleg az internetszolgáltató nyújtja. Ha egy útválasztó mögött van, akkor a számítógép maga az útválasztó DNS-kiszolgálójaként is használhatja, de az útválasztó továbbítja a kéréseket az internetszolgáltató DNS-kiszolgálóihoz.

A számítógépek a DNS-válaszokat lokálisan tárolják, így a DNS-kérés nem minden alkalommal történik meg, amikor egy adott tartománynévhez csatlakozott, amelyet már meglátogatott. Miután a számítógép meghatározta a domain névhez társított IP-címet, emlékezni fog arra, hogy a DNS-kérés fázisa kihagyja a kapcsolat sebességét egy ideig.
A számítógépek a DNS-válaszokat lokálisan tárolják, így a DNS-kérés nem minden alkalommal történik meg, amikor egy adott tartománynévhez csatlakozott, amelyet már meglátogatott. Miután a számítógép meghatározta a domain névhez társított IP-címet, emlékezni fog arra, hogy a DNS-kérés fázisa kihagyja a kapcsolat sebességét egy ideig.

Biztonsági aggodalmak

Egyes vírusok és egyéb rosszindulatú programok megváltoztathatják az alapértelmezett DNS-kiszolgálót egy rosszindulatú szervezet vagy csaló által futtatott DNS-kiszolgálóra. Ez a rosszindulatú DNS-kiszolgáló a népszerű weboldalakat különböző IP-címekre irányíthatja, amelyeket csalók futtathatnak.

Ha például a facebook.com-hoz csatlakozik az internetszolgáltató legitim DNS-kiszolgálójának használatakor, a DNS-kiszolgáló a Facebook szervereinek aktuális IP-címével válaszol.

Ha azonban a számítógépe vagy a hálózata rosszindulatú DNS-kiszolgálóra mutat, amelyet egy csalógép hozott létre, akkor a rosszindulatú DNS-kiszolgáló teljesen más IP-címmel válaszolhat. Ily módon lehetséges, hogy a böngésző címsorában "facebook.com" -ot láthattál, de valójában nem lehet az igazi facebook.com-on. A jelenetek mögött a rosszindulatú DNS-kiszolgáló más IP-címre mutatott.

A probléma elkerülése érdekében győződjön meg róla, hogy jó víruskereső és rosszindulatú programokat használ. Figyelnie kell a titkosított (HTTPS) webhelyek tanúsítvány-hibaüzenetére is. Például, ha megpróbál csatlakozni a bank webhelyéhez és megjelenik egy "érvénytelen tanúsítvány" üzenet, akkor ez arra utalhat, hogy rosszindulatú DNS-kiszolgálót használ, amely egy hamis weboldalra mutat, amely csak úgy tesz, mintha a te bank.
A probléma elkerülése érdekében győződjön meg róla, hogy jó víruskereső és rosszindulatú programokat használ. Figyelnie kell a titkosított (HTTPS) webhelyek tanúsítvány-hibaüzenetére is. Például, ha megpróbál csatlakozni a bank webhelyéhez és megjelenik egy "érvénytelen tanúsítvány" üzenet, akkor ez arra utalhat, hogy rosszindulatú DNS-kiszolgálót használ, amely egy hamis weboldalra mutat, amely csak úgy tesz, mintha a te bank.

A rosszindulatú programok a számítógép gazdagépfájljait is használhatják, hogy felülbírálják a DNS-kiszolgálót, és bizonyos tartományneveket (webhelyek) más IP-címekre irányítanak. Ezért a Windows 8 és 10 megakadályozza a felhasználókat, hogy a facebook.com és más népszerű domainneveket alapértelmezés szerint különböző IP-címekre irányítsák.

Miért szeretne harmadik féltől származó DNS-kiszolgálókat használni?

Amint fent megállapíttuk, valószínűleg az internetszolgáltató alapértelmezett DNS-kiszolgálóit használja. Azonban nem kell. Ehelyett harmadik fél által futtatott DNS-kiszolgálókat használhat. A legnépszerűbb harmadik fél DNS-kiszolgálók közül kettő az OpenDNS és a Google nyilvános DNS.

Bizonyos esetekben ezek a DNS-kiszolgálók gyorsabb DNS-megoldásokat biztosítanak Önnek - felgyorsítja a kapcsolatot az első alkalommal, amikor csatlakozik egy tartománynévhez. Azonban a látszólagos sebességkülönbségek attól függően változnak, hogy mennyire vagy távol a harmadik fél DNS-kiszolgálóitól és az internetszolgáltató DNS szervereinek gyorsaságától.Ha az internetszolgáltató DNS-kiszolgálói gyorsak és az OpenDNS-től vagy a Google DNS szervereitől messze van, lassabb DNS-megoldásokat tapasztalhat, mint az internetszolgáltató DNS-kiszolgálójának használatakor.

Az OpenDNS opcionális webszűrést is kínál. Ha például engedélyezed a szűrést, egy pornográf weboldal elérése a hálózatodból azt eredményezheti, hogy a pornográf weboldal helyett egy "letiltott" oldal jelenik meg. A jelenetek mögött az OpenDNS egy weboldal IP címét "Blokkolt" üzenettel helyettesíti a pornográf weboldal IP-címe helyett, ez kihasználja a DNS működését a webhelyek letiltására.
Az OpenDNS opcionális webszűrést is kínál. Ha például engedélyezed a szűrést, egy pornográf weboldal elérése a hálózatodból azt eredményezheti, hogy a pornográf weboldal helyett egy "letiltott" oldal jelenik meg. A jelenetek mögött az OpenDNS egy weboldal IP címét "Blokkolt" üzenettel helyettesíti a pornográf weboldal IP-címe helyett, ez kihasználja a DNS működését a webhelyek letiltására.

A Google nyilvános DNS vagy OpenDNS használatával kapcsolatos információkért nézze meg a következő cikkeket:

  • Gyorsítsa fel webes böngészését a Google nyilvános DNS-jével
  • Könnyen Adja hozzá az OpenDNS-t az útválasztóhoz
  • A gyerekek online védelme az Open DNS használatával

Ajánlott: