Sistem Nama Domain (DNS) digunakan untuk menterjemah mudah difahami dan mengingati alamat web yang kita kenal, kepada alamat IP berangka "benar" mereka yang difahami komputer: misalnya menerjemahkan nama domain proprivacy.com ke Alamat IP (v4) 104.20.10.58.


Proses penterjemahan DNS ini biasanya dilakukan oleh ISP anda, tetapi ketika menggunakan VPN, semua permintaan DNS harus dikirimkan melalui terowongan VPN terenkripsi, untuk ditangani oleh penyedia VPN Anda.

Terdapat beberapa sebab mengapa anda mungkin mahu, atau perlu, untuk mengubah tetapan DNS anda (iaitu perubahan pelayan DNS lalai yang digunakan oleh Sistem Pengendalian anda untuk mengendalikan permintaan DNS). Ini termasuk:

  • Untuk meningkatkan privasi dengan menghalang ISP anda daripada mengendalikan permintaan DNS. Ini boleh berlaku walaupun menggunakan VPN (ini dikenali sebagai kebocoran DNS). Oleh karena itu, mengubah pengaturan DNS Anda kepada penyedia pihak ketiga, oleh karena itu, tindakan pencegahan keamanan yang baik.
  • Untuk menggunakan perkhidmatan SmartDNS
  • Untuk membetulkan isu sambungan internet - berkaitan dengan VPN, apabila sambungan VPN tiba-tiba jatuh kerana sebab tertentu, adalah perkara biasa bagi tetapan DNS untuk terus menunjuk pada pelayan DNS pembekal VPN. Untuk menyambung semula ke internet (termasuk menyambung semula VPN!), Kadang-kadang perlu mengubah tetapan DNS kembali menggunakan pelayan pihak ketiga).
  • Untuk mengelakkan penapisan - mengubah tetapan DNS boleh berkesan menghindari penapisan tahap DNS / keracunan DNS oleh ISP.

Mujurlah, menukar tetapan DNS anda cukup mudah ...

Sandarkan tetapan DNS anda

Sebelum mengubah tetapan DNS anda, mungkin idea untuk mengingati tetapan sedia ada anda dan menyimpannya di tempat yang selamat, jadi anda boleh menetapkannya dengan mudah sekiranya anda perlu. Saya tidak boleh benar-benar memikirkan sebab mengapa anda perlu melakukan ini, tetapi ia mungkin langkah berjaga-jaga yang wajar.

Apakah tetapan yang perlu saya gunakan?

Sekiranya anda mengubah tetapan DNS anda ke sesuatu yang tertentu, maka anda sepatutnya mengetahui tetapan yang anda perlukan (sebagai contoh pembekal SmartDNS akan memberitahu anda tetapan yang anda perlukan untuk merenungkan perkhidmatannya).

Jika anda mengubah tetapan DNS untuk alasan yang lebih umum, maka anda boleh menggunakan pelayan DNS awam seperti yang dijalankan oleh Google Awda DNS, Buka DNS atau Comodo Secure DNS. Google DNS, khususnya, boleh digunakan untuk penyelesaian yang pantas dan kotor, kerana tetapannya (alamat pelayan DNS) sangat mudah diingat (8.8.8.8 dan 8.8.4.4).

Walau bagaimanapun, Google adalah Google. Dan ia akan mengintip permintaan DNS anda untuk menjejaki apa yang anda bangun di internet untuk menargetkan anda dengan iklan.

turkey dns

Graffiti di Istanbul menggalakkan penggunaan Google Public DNS sebagai taktik anti penapisan semasa tindakan keras kerajaan pada Twitter dan YouTube

Sekiranya anda sama-sama berminat dalam privasi, maka pilihan yang lebih baik kepada Google dan pembekal komersil lain yang disenaraikan di atas adalah OpenNIC. Ini adalah penyedia DNS bukan keuntungan, berpusat, terbuka, tidak dipertingkatkan dan demokratik. Direka untuk mengambil alih kuasa dari kerajaan dan korporat, OpenNIC dikendalikan oleh sukarelawan, dan menyediakan perkhidmatan resolusi DNS yang tidak difilterkan, dengan pelayan DNS yang terletak di seluruh dunia.

Untuk maklumat lanjut mengenai OpenNIC, sila lihat di sini.

OpenNIC

Dalam artikel ini kita akan menggunakan contoh tetapan DNS yang disediakan oleh OpenNIC. Memandangkan saya disambungkan ke VPN ketika melawat laman webnya, tetapan yang disyorkan adalah berdasarkan alamat IP pelayan VPN saya, yang sesuai dengan agenda privasi saya dengan baik

Windows

  1. Klik kanan Mula -> Panel Kawalan (pada Windows 7 dan lebih awal, klik kiri Mula bukan).
    DNS Windows 1
  2. Pergi ke "Rangkaian dan Perkongsian" (atau "Melihat status dan tugas rangkaian" jika dalam mod Kategori).
    DNS Windows 2
  3. Klik "Tukar tetapan penyesuai".
    DNS Windows 3
  4. Klik kanan pada sambungan internet anda -> Hartanah.
    DNS Windows 4
  5. Klik pada (sorot) "Internet Protocol Version 4 (TCP / IPv4)", kemudian pilih "Properties".
    DNS Windows 6
  6. Pastikan "Gunakan alamat pelayan DNS berikut" butang radio telah ditandakan, dan masukkan tetapan DNS baru anda ke dalam medan "Pelayan DNS yang dipilih" (anda boleh meneruskan dan isi medan "Server DNS alternatif" juga, tetapi ini hanya alamat pelayan sandaran, jadi tidak semestinya diperlukan). Klik "OK".
    DNS Windows 7
    Di sini saya menggunakan alamat pelayan Belanda yang disediakan oleh OpenNIC
  7. (Pilihan) Matikan IPv6

    Kini mungkin masa yang baik untuk mencegah kebocoran IPv6 dengan melumpuhkan resolusi domain IPv6 (sila lihat di sini untuk perbincangan penuh mengenai subjek ini). Pada skrin "Properties" (lihat langkah 5), tandakan kotak di sebelah "Internet Protocol Version 6 (TCP / IPv6)", kemudian tekan "OK".

    Pengguna Windows mungkin juga ingin menyemak aplikasi Jumper DNS kemudian dibincangkan dalam artikel ini.

    DNS Windows 5

MacOS

  1. Buka "Keutamaan Sistem".
    DNS OSX 1
  2. Klik "Rangkaian".
    DNS OSX 2
  3. Pilih sambungan internet anda, kemudian klik "Advanced".
    DNS OSX 3
  4. Beralih ke tab DNS, dan gunakan - simbol untuk mengalih keluar pelayan sedia ada dan + simbol untuk menambah pelayan baru. OSX akan menjadi pelayan pilihan dari atas ke bawah senarai ini. Apabila selesai, klik "OK".
    DNS OSX 4
  5. (Pilihan) Matikan IPv6
    Kini mungkin masa yang baik untuk mencegah kebocoran IPv6 dengan melumpuhkan resolusi domain IPv6 (sila lihat di sini untuk perbincangan penuh mengenai subjek ini). Untuk melakukan ini, beralih ke tab TCP / IP dan pilih "Pautan-tempatan sahaja" dari menu lungsur "Konfigurasi iPv6".
    DNS OSX 5

Linux (Ubuntu)

  1. Pergi ke Tetapan Sistem -> Rangkaian.
    DNS Ubuntu 1
  2. Pilih sambungan internet anda, kemudian klik "Pilihan ..."
    DNS Ubuntu 2
  3. Tukar ke "Tetapan IPv4" tab. Ubah "Kaedah:" kepada "Alamat automatik (DCHP) sahaja", kemudian tambah alamat pelayan DNS baru anda ke medan "Pelayan DNS tambahan:", dipisahkan oleh koma. Hit "Simpan". Anda mungkin perlu memutuskan sambungan kemudian menyambung semula ke rangkaian anda dan mulakan semula penyemak imbas anda sebelum tetapan DNS baru berkuatkuasa.
    DNS Ubuntu 3
  4. Pilihan) Lumpuhkan IPv6
    Kini mungkin masa yang baik untuk mencegah kebocoran IPv6 dengan melumpuhkan resolusi domain IPv6. Untuk ini, beralih kepada "Tab Tetapan dan perubahan IPv6 "Kaedah:" kepada "Pautan-tempatan sahaja".
    DNS Ubuntu 4

iOS (iPhone dan iPad)

Di iOS, anda boleh menukar tetapan DNS untuk rangkaian WiFi tertentu (seperti rangkaian rumah anda), tetapi ini perlu ditubuhkan untuk setiap rangkaian yang anda sambungkan. Setakat yang saya tahu, tidak mungkin untuk mengubah tetapan DNS untuk rangkaian mudah alih.

  1. Buka apl Tetapan -> WiFi.
    DNS iOS 1
  2. Ketik butang Maklumat ("i") di sebelah sambungan WiFi anda.
    DNS iOS 2
  3. Pastikan tab "DHCP" dipilih, kemudian tatal ke "DNS" dan ketik nombor di sebelah kanan. Apabila papan kekunci muncul, masukkan tetapan DNS baru anda. Apabila selesai, tekan "Kembali". Ambil perhatian bahawa reboot mungkin diperlukan sebelum tetapan DNS baharu berkuat kuasa.
    DNS iOS 3

Android

Pada peranti Android yang tidak diganggu, anda boleh menukar tetapan DNS untuk rangkaian WiFi tertentu (seperti rangkaian rumah anda), tetapi ini perlu disiapkan untuk setiap rangkaian yang anda sambungkan. Tidak ada cara untuk menukar tetapan DNS untuk rangkaian mudah alih (3G dan 4G).

Pengguna peranti berakar boleh memuat turun beberapa aplikasi seperti DNSet Pro (versi percuma juga tersedia, yang terhad kepada pelayan Google Public DNS), yang secara dinamik boleh menukar tetapan DNS merentas kedua-dua rangkaian WiFi dan mudah alih.

Perhatikan bahawa ada beberapa "tiada root" aplikasi changer DNS juga wujud. Kerja ini dengan membuat VPN setempat pada peranti anda (bukan VPN luaran), dan mungkin berguna untuk mengelakkan penapisan berasaskan DNS, tetapi akan bertentangan dengan VPN biasa.

Berikut ialah arahan untuk menukar tetapan DNS untuk rangkaian WiFi pada peranti yang tidak diganggu. Perhatikan bahawa peranti Android menjalankan banyak versi OS yang berlainan, dan banyak yang berkulit keras. Oleh itu, butiran mungkin sedikit berbeza pada peranti anda.

  1. Buka aplikasi Tetapan dan sentuh Wi-Fi.
    DNS Android 1
  2. Tekan lama rangkaian aktif, kemudian ketik Ubah suai rangkaian rangkaian -> Tunjukkan pilihan Lanjutan.
    DNS Android 2
  3. Tatal ke bawah sehingga anda melihat "Tetapan IP", kemudian ubahnya ke "Statik" dalam menu lungsur. Jika anda tatal ke bawah sedikit lagi, anda kini perlu melihat medan "DNS 1" dan "DNS 2" - masukkan tetapan DNS baru anda di sini, kemudian sentuh "Simpan".
    DNS Android 3

Penghala (DD-WRT)

Anda boleh menukar tetapan DNS penghala mana-mana menggunakan antara muka webnya. Ini biasanya cukup intuitif, jadi sebagai contoh tujuan, saya akan menunjukkan kepada anda cara mengubah tetapan DNS penghala DD-WRT.

  1. Dalam pelayar web anda, taip alamat IP penghala anda untuk mengakses halaman adminnya>
    Netgear, D-Link, dan kebanyakan router DD-WRT biasanya mempunyai alamat IP penghala lalai 192.168.0.1. Router Belkin biasanya mempunyai alamat penghala lalai 192.168.2.1. Sekiranya tiada kerja-kerja ini, sila lihat di sini untuk maklumat lanjut tentang cara mencari alamat IP penghala anda.
    Pastikan Persediaan -> Tab Persediaan Asas dipilih.
    DNS DD-WRT 1
  2. Tatal ke Penyediaan Rangkaian -> Tetapan Pelayan Alamat Rangkaian (DCHP) dan masukkan tetapan DNS baru anda dalam medan DNS Statik DNS 1 dan Statik DNS 2. Dalam medan statik DNS 3 anda boleh memasukkan alamat DNS lain pilihan anda, gunakan 0.0.0.0 (sandaran kepada DNS ISP anda), atau 10.0.0.0 (IP tidak boleh digunakan jika anda tidak mahu menggunakan pelayan lain).
    DNS DD-WRT 2

Peranti lain

Anda boleh menukar tetapan DNS untuk hampir setiap peranti yang mampu menggunakan internet, termasuk TV pintar, konsol permainan, peranti penstriman dan gizmos IoT. Walaupun panduan ini dimaksudkan untuk "lengkap", saya fikir ia adil untuk mengatakan bahawa terdapat terlalu banyak peranti sedemikian untuk diliputi di sini.

Lampiran

DNSCrypt

Apakah SSL adalah untuk trafik HTTP (mengubahnya menjadi trafik HTTPS terenkripsi), DNSCrypt adalah untuk trafik DNS. Malangnya, DNS tidak dibina dengan keselamatan dalam minda, dan ia terdedah kepada beberapa serangan, yang paling penting ialah serangan "manusia-dalam-tengah" yang dikenali sebagai spoofing DNS (atau keracunan cache DNS), di mana penyerang memintas dan mengalihkan permintaan DNS.

Contohnya, ini boleh digunakan untuk mengalihkan permintaan sah untuk perkhidmatan perbankan ke laman web "spoof" yang direka untuk mengumpul butiran akaun dan kata laluan untuk mangsa yang tidak disyaki. Protokol DNSCrypt sumber terbuka menyelesaikan masalah ini dengan menyulitkan permintaan DNS anda, dan mengesahkan komunikasi antara peranti anda dan pelayan DNS.

DNSCrypt tersedia untuk kebanyakan platform (peranti mudah alih mesti di-root / jailbroken), tetapi memerlukan sokongan dari pelayan DNS pilihan anda.

DNSCrypt

Ambil perhatian bahawa DNSCrypt tidak diperlukan jika menggunakan VPN, kerana semua permintaan DNS perlu dihantar menerusi terowong VPN yang disulitkan langsung ke pelayan DNS pembekal VPN anda.

Jumper DNS (Windows)

Menukar tetapan DNS secara teratur boleh menjadi sesuatu yang sakit (terutama di Windows). Nasib baik, ada aplikasi untuk itu! Jumper DNS adalah utiliti yang ringan (tanpa pemasangan yang diperlukan) yang membuat perubahan tetapan DNS anda menjadi doddle.

Jumper DNS

Anda boleh memilih dari senarai penyedia DNS yang luas, atau tentukan pelayan tersuai

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me