Reklama
Wyobraź to sobie - budzisz się pewnego pięknego poranka, nalewaj sobie filiżankę kawy, a następnie usiądź przy komputerze, aby rozpocząć pracę na cały dzień. Zanim faktycznie załatwisz sprawę, przejdź do swojej ulubionej przeglądarki i wpisz //www.makeuseof.com. W ciągu kilku sekund przeglądasz naszą stronę internetową i wszystkie nasze najnowsze posty.
Ale poczekaj, do cholery, czy twój komputer w ogóle wiedział, gdzie znaleźć MakeUseOf? Skąd to w ogóle wie //www.makeuseof.com nawet znaczy? Sprawdza się to za pomocą podstawowej technologii dostępnej w Internecie o nazwie DNS lub Domain Name System.
Powiedz mi więcej o DNS!
DNS jest szkieletowym składnikiem Internetu, który pomaga w rozpoznawaniu nazw. Mówiąc ogólnie, DNS pomaga zmienić adres internetowy, znany również jako adres URL //www.makeuseof.com do rzeczywistej lokalizacji, zwanej adresem IP. Adresy IP mają postać xxx.xxx.xxx.xxx, gdzie wszystkie x to kilka różnych liczb. Twój komputer wie, jak uzyskać dostęp do tych adresów IP, ale nie wie bezpośrednio, co zrobić z adresów URL, które zostały utworzone, aby ułatwić zapamiętanie stron internetowych. Serwery DNS są w stanie pomóc w tym, abyśmy mogli przeglądać bez zastanawiania się, co się właściwie dzieje.
Chodzi o to, że nie ma jednego centralnego serwera DNS, do którego wszyscy muszą uzyskać dostęp, aby rozwiązać adres URL. Na świecie istnieje wiele, wiele różnych serwerów DNS, które można znaleźć w miejscach takich jak twój dostawca usług internetowych lub usługi stron trzecich, takie jak OpenDNS Blokuj nieodpowiednie witryny za pomocą usługi FamilyShield firmy OpenDNSMyślę, że można bezpiecznie powiedzieć, że tak długo, jak istnieje Internet, zawsze istniały nieodpowiednie strony internetowe - i nie mówię tylko o rozrywce dla dorosłych! Pomyśl o wszystkich ... Czytaj więcej . W rzeczywistości najprawdopodobniej korzystasz teraz z serwerów DNS swojego usługodawcy internetowego, jeśli nie zmieniłeś żadnych ustawień komputera lub routera. Chociaż chcesz zaufać swojemu dostawcy usług internetowych, jego serwery są najprawdopodobniej proste. Proste w tym, że dosłownie rozwiązują tylko adresy URL i nic więcej. Zazwyczaj nie koncentrują się na zwiększaniu bezpieczeństwa, ponieważ serwery te mogą być również narażone na cyberataki.
Możliwe wyniki ataku
Gdy atakowany jest serwer DNS, może się zdarzyć kilka różnych rzeczy. Po pierwsze, serwer może po prostu ulec awarii lub w inny sposób przejść do trybu offline, więc nie będziesz mógł przeglądać się tak, jak zwykle, dopóki dostawca usług internetowych nie rozwiąże problemu. Po drugie, osoba atakująca może zmienić rekordy DNS na serwerze i wskazać określone adresy URL na fałszywe strony przypominające wyglądem. Jest to szczególnie niebezpieczny atak, ponieważ ataki phishingowe są zwykle rozpoznawane przez dziwny adres URL, ale w przypadku skażonego serwera DNS adres URL będzie wyglądał dokładnie tak, jak powinien, ale nadal będziesz mieć fałsz strona.
Co mogę zrobić?
Dlatego najlepszą praktyką bezpieczeństwa jest przejście na bezpieczniejszy serwer DNS, który jest lepiej obsługiwany. Do wyboru jest wiele usług DNS, ale zdecydowanie polecam dwie. Jeśli chcesz mieć niezobowiązującą obsługę DNS, której możesz zaufać, powinieneś spróbować Publiczne serwery DNS Google. Są one prowadzone przez samego giganta wyszukiwania i są wysoce utrzymane, więc nie musisz się martwić o żadne problemy lub ataki. Aby uzyskać bardziej bogatą funkcjonalność DNS, polecam OpenDNS, który ma specjalne opcje zapobiegające niektórym typom ataków, a nawet zawiera konfigurowalny filtr internetowy.
Jak zmienić?
Po ustawieniu się na serwerze DNS, na który chcesz się przełączyć, musisz zmienić ustawienia systemu, aby z nich korzystać. Metody zmiany tych ustawień różnią się znacznie w zależności od systemu operacyjnego.
- Użytkownicy systemu Windows będą musieli przejść do właściwości swojego urządzenia sieciowego, następnie przejść do właściwości IPv4, a następnie zmienić serwery DNS w dolnej części okna.
- Użytkownicy systemu Mac OS X będą musieli wejść w swoje Preferencje systemu, Kliknij "Sieć„, Wybierz urządzenie sieciowe, kliknij "Zaawansowane", a następnie wejdź do serwerów DNS po kliknięciu karty DNS.
- Użytkownicy systemu Linux będą musieli kliknąć aplet sieciowy, wybierz Edytuj połączenia, Kliknij "Edytować”Dla urządzenia sieciowego i pod„Ustawienia IPv4”Wybierz„Tylko adresy automatyczne (DHCP)”, A następnie dodaj serwery DNS do pola tekstowego Serwery DNS, oddzielając przecinek każdy adres serwera.
- Parzysty Android użytkownicy mogą zmienić swój serwer DNS, ale działa on tylko podczas korzystania z Wi-Fi. Dlatego możesz znaleźć odpowiednie ustawienia po naciśnięciu przycisku Menu i wybraniu „zaawansowane”, Gdy jesteś na ekranie konfiguracji Wi-Fi. W skrócie serwery DNS Google są pod adresami 8.8.8.8 i 8.8.4.4, a serwery OpenDNS są pod numerami 208.67.222.222 i 208.67.220.220.
Wniosek
Problemy, które mogą istnieć z serwerami DNS, są większym problemem niż myśli wielu ludzi, ponieważ rzadko ktokolwiek mówi o nich i wspomina o przejściu na inne. Ponadto jest to „mylący” szkieletowy element Internetu, który sprawia, że ludzie jeszcze bardziej niechętnie o nim mówią. Rozważ zamianę jako środek ostrożności, abyś wiedział, że będziesz bezpieczny.
Z jakich serwerów DNS korzystasz? Co sprawiło, że wybrałeś to w porównaniu z innymi opcjami? Daj nam znać w komentarzach!
Kredyty obrazkowe: Xeni Jardin, Katy Levinson
Danny jest senior na University of North Texas, który lubi wszystkie aspekty oprogramowania open source i Linuksa.