Шта је ДНС?

Сваком уређају који се повезује на Интернет додељен је јединствени идентификациони број познат као адреса Интернет протокола. То се често назива његова ИП адреса или само „ИП“. Рачунари идентификују веб локације по својим ИП адресама.

Да би решио овај проблем, изумитељ Ворлд Виде Веб-а Тим Бернерс-Лее такође је изумио Униформ Ресоурце Лоцатор (УРЛ). Ово је „веб адреса“ која се лако користи и коју смо сви добро упознали.

Систем домена (ДНС) једноставно мапира веб адресе УРЛ у ИП адресе које рачунари заиста користе за идентификацију веб локације. Дакле, ДНС је заиста само маштовит адресар, иако онај који треба непрестано ажурирати и координирати путем интернета.

ДНС сервери

Посао прилагођавања УРЛ-ова ИП адресама (технички се назива решавање ДНС упита) обављају ДНС сервери. Ови сервери такође комуницирају са другим ДНС серверима како би се осигурало да све мапирања у ДНС мапи буду ажурне.

Софтвер за подешавање ДНС сервера је бесплатно доступан, омогућавајући свима који имају техничко знање да га креирају за себе. Међутим, уређаји ће према заданим поставкама послати ДНС упите на ДНС сервере које покреће ваш Интернет провајдер (ИСП).


ИПв4 и ИПв6

ИП адресе долазе у две верзије: Старија Интернет Протоцол верзија 4 (ИПв4) и ИПв6. Проблем са ИПв4 је што стандард подржава само максималну 32-битну Интернет адресу, што значи 2 ^ 32 ИП адресе доступне за доделу (укупно око 4,29 милијарди). И понестаје их.

Иако су пронађена заобилазна решења која продужују рок трајања ИПв4, то ће само одложити неизбежне и ИПв4 адресе ће се истекнути.

Нови ИПв6 стандард овај проблем решава једноставно допуштајући много дужу интернет адресу. Користи 128-битне веб адресе, проширујући максимални расположиви број веб адреса на 2 ^ 128. То би требало да нам обезбеди ИП адресе у догледној будућности.

Нажалост, усвајање ИПв6 од стране веб локација је споро. То се углавном дешава због трошкова надоградње, заосталих способности и велике лењости. Сходно томе, иако сви модерни оперативни системи подржавају ИПв6, велика већина веб локација још се не труди.

Употреба ИПв6 од ИСП-а је такође споро, што је резултирало да само око 25 процената интернет корисника глобално има приступ ИПв6 конекцијама (преко 50 процената у Сједињеним Државама).

То је довело до веб локација које подржавају ИПв6 да примене двостепенски приступ. Када су повезани са адресом која подржава само ИПв4, они ће приказивати ИПв4 адресу, али када су повезани са адресе која подржава ИПв6, послужиће се ИПв6 адресом.

Све ниже наведене ДНС услуге могу се повезати коришћењем ИПв4 и ИПв6 адреса и могу да разреше УРЛ адресе и ИПв4 и ИПв6 адреси.

Зашто бисте желели да промените ДНС сервер?

За приватност

ДНС сервер преводи УРЛ сваке веб локације коју посећујете у ИП адресу. То значи да онај ко покреће ДНС сервер увек може знати које сте веб локације посетили. Што обично значи ваш ИСП.

У нормалном току догађаја то није проблем, јер је ваш ИСП тај који ионако повезује вас са овим веб локацијама.

ДНС и ВПН

Ако користите ВПН да бисте сакрили интернетску активност од свог даватеља интернетских услуга, било каква корист се поништава ако ДНС захтјеве и даље обрађује ваш ИСП..

Срећом, ово је прилично ретка појава ових дана, јер ВПН софтвер готово увек рутира ДНС упитима кроз шифрирани ВПН тунел. Тада могу приватно њима управљати ДНС сервери којима управља ВПН услуга.

То значи да ако користите ВПН, не морате ручно да мењате ДНС сервере. У ствари, чинећи то (што понекад погрешно сматрамо препорученим) угрожава вашу приватност тако што шаље ДНС захтев изван шифрованог ВПН тунела и тако што своју историју прегледавања дате трећој страни.

Неки ВПН сервиси не покрећу сопствене ДНС сервере, већ уместо тога преносе ДНС упит на ДНС сервер треће стране који покреће ДНС сервис, као што је Гоогле ДНС. Иако вјеројатно није толико приватно као што је сам рјешавање ДНС упита, то није велики проблем.

Чини се да сви упити долазе од ВПН сервера, а не од уређаја који их је стварно направио. Ово се назива приближавање ДНС захтеву и значи да ДНС резолуција треће стране нема појма ко поставља почетни захтев.

ВПН софтвер требао би атомским путем усмјерити ДНС упите кроз ВПН тунел, тако да се даљња конфигурација не захтијева. Ако из било којег разлога то није, тада имате цурење ДНС-а.

ДНС и проксији

С друге стране, стандардне проки везе не утичу на то како се поступа са ДНС захтевима. Тако да ако желите да сакријете шта на Интернету добијате од свог даватеља интернетских услуга када га користите, тада ћете морати ручно да промените ДНС сервер који ваш уређај користи.

Чак и тада, иако више не обрађује ДНС упите, ваш ИСП ће моћи да види ДНС захтеве на ДНС серверу треће стране, осим ако нису шифровани. ДНС шифровање ћемо расправљати касније у овом чланку.

Поразити цензуру

Брз и прљав начин за цензурисање интернета је превара ДНС-а (такође се назива тровање ДНС-ом). Све што је потребно јесте да влада упути домаћим даватељима интернетских услуга да или не реше ДНС упите или да их преусмере на веб локацију са упозорењем.

Таква цензура може се лако победити једноставним мењањем ДНС сервера који ваш уређај користи на једног који се налази изван земље у којој је цензурисан садржај..

Управо то се догодило у Турској 2014. године када је блокирало приступ Твиттеру и Фацебооку. Бројне турске новине објавиле су детаље о томе како променити поставке ДНС-а на својим веб локацијама, а сам Твиттер је твитовао бројеве Гоогле ДНС сервера.

Истанбулски графити који приказују ДНС сервере

Графити у Истанбулу 2014. године који приказују бројеве Гоогле-ових ДНС примарних и секундарних ДНС сервера

За брзину

Неки ДНС сервери су бржи од других. То значи да могу брже решити ДНС упите, што заузврат побољшава време учитавања странице.

Чимбеници који утјечу на вријеме резолуције ДНС-а укључују ресурсе доступне послужитељу (колико је моћан), колико људи га користи одједном и удаљеност између вас и сервера..

У стварности, превођење ДНС-а је у сваком случају тако брзо, да вероватно нећете приметити никакву промену приликом пребацивања ДНС сервера. Али могуће је, поготово ако можете да пређете на ДНС сервер који вам је много ближи.

Најбољи ДНС сервери 2020

Као што је већ напоменуто, ако користите ВПН, тада ћете аутоматски користити ДНС сервере ВПН-а (или оне који врше прокси вашег ВПН провајдера). Ако користите ВПН, тада ручна промена поставки ДНС-а у доленаведена оштећује вашу приватност, а не побољшава.

Иако у наставку наводимо примарне и секундарне адресе ДНС сервера, већина наведених ДНС услуга заправо покреће стотине ВПН сервера широм света. Ако се повежете са наведеном ДНС адресом, транспарентно ће вас повезати са ДНС сервером у вашој близини.

Цлоудфларе 1.1.1.1

Примарни ИПВ4 ДНС сервер: 1.1.1.1. Секундарни ИПв4 ДНС сервер: 1.0.0.1
Примарни ИПв6 ДНС сервер: 2606: 4700: 4700 :: 1111. Секундарни ИПв6 ДНС сервер: 2606: 4700: 4700 :: 1001

Цлоудфларе је услуга мреже за доставу садржаја најпознатија по ДДоС услузи заштите коју нуди веб локацијама. Сада користи и бесплатан јавни ДНС сервис, а дечко је ли добар! Снапили назван 1.1.1.1 по својој примарној (ИПв4) адреси ДНС сервера, Цлоудфларе-ова ДНС услуга је заслепљујуће брза и одлична је за приватност.

ДНС тестови брзине доследно стављају 1.1.1.1 пруге испред свих осталих јавних и интернетских сервиса који се покрећу ИСП (и готово двоструко брже од Гоогле ДНС-а).

За разлику од многих других ДНС резолуција, 1.1.1.1 не нуди филтере против крађе идентитета, али не бележи вашу ИП адресу приликом постављања упита. То значи да нема записа о вашој историји прегледавања који се могу пратити код вас. Што је фантастично, као и чињеница да КПМГ годишње не ревидира захтев за трупце.

Поред тога, 1.1.1.1 у потпуности подржава стандарде ДНС преко ХТТПС (ДоХ) и ДНС преко ТЛС (ДоТ) ДНС шифровања. Омогућују вам шифровање веза коришћењем новог ДНСЦрипт или Андроид Пие 9.0 + новог приватног ДНС режима.

Корисници иОС-а и власници старијих Андроид телефона се немају чега бојати, јер 1.1.1.1 мобилне апликације аутоматски шифрирају ДНС везе користећи ДоХ или ДоТ.

ОпенНИЦ

Примарни ДНС сервер: варира. Секундарни ДНС сервер: варира.

ОпенНИЦ је непрофитни, децентрализовани, отворени, нецензурирани и демократски ДНС провајдер. Дизајниран да преузме власт од влада и корпорација, ОпенНИЦ управљају волонтери и пружа потпуно нефилтрирану услугу ДНС резолуције, са ДНС серверима лоцираним широм света.

ОпенНИЦ може да разреши све редовне ИЦАНН ТЛД-ове (домене највишег нивоа, нпр. .Цом, .нет, .цо.ук, .ес итд.), И тако се чини неприметним у употреби.

Такође је додао низ сопствених домена којима се може приступити само ако се користи ОпенНИЦ. То су инди, .геек, .нулл, .сс, .пароди, .ббс, .фур, .фрее, .инг, .дин, .гопхер и .мицро (плус што кооперативно управља ТЛД .глуе, који се дели међу алтернативним системима имена домена).

Чланство у ОпенНИЦ-у је отворено за све кориснике интернета, а одлуке доносе или демократски изабрани администратори или директно гласање, а све се одлуке могу жалити гласањем општег чланства..

За разлику од осталих корпоративних ДНС револвера који су овде наведени, сваки ОпенНИЦ ДНС сервер има своју ИП адресу која се мора конфигурисати појединачно. Политика евидентирања, да ли сервер подржава ДНСЦрипт (многи то раде) и да ли сервер извршава било који облик блокаде ДНС-а (нпр. Заштиту од нежељене поште и пхисхинг-а) такође је зависна од волонтера који га покрећу..

Веб локација ОпенНИЦ добро ради у томе што јасно приказује који сервери раде шта и препоручује сервер у близини за вас.

Главна страна ОпенНИЦ-а је та што перформансе сервера могу значајно варирати, при чему сервери редовно иду ван мреже. Друго питање је поверење. То што свако може да постави ОпенНИЦ сервер је на много начина сјајно, али то значи да немате начина да знате да ли се може веровати добровољцу који покреће било који сервер..

ДНС.Ватцх

Примарни ИПв4 ДНС сервер: 84.200.69.80. Секундарни ИПв4 ДНС сервер: 84.200.70.40
Примарни ИПв6 ДНС сервер: 2001: 1608: 10: 25 :: 1ц04: б12ф. Секундарни ИПв6 ДНС сервер: 2001: 1608: 10: 25 :: 9249: д69б

Као 1.1.1.1, ДНС. Ватцх је 100% бесплатна и нецензурирана ДНС услуга. Као и ОпенНИЦ, групу ентузијаста води непрофитном групом.

Колико можемо рећи, адресе сервера су за стварне ДНС сервере, због чега је ДНС.Ватцх врло мали рад. Резултат је тај што су перформансе много конзистентније него код ОпенНИЦ-а, али само два сервера никада се неће моћи такмичити у погледу брзине са великим дечацима који раде на стотине ДНС сервера који се налазе широм света..

Сви ДНС упити које обрађује ДНС.Ватцх заштићени су ДНССЕЦ-ом. Ово помаже да се потврди аутентичност ДНС превода тако што власнику домена омогућава да у свом домену дода криптографски потпис који верификује ДНССЕЦ. Међутим, он не шифрира превод и тако не пружа приватност.

Треба напоменути да иако ДНС.Ватцх даје велику потпору ДНССЕЦ-у, ова функција је прилично стандардна за ДНС услуге и обично је вриједна спомена када је одсутна.

ОпенДНС

Примарни ИПв4 ДНС сервер: 208.67.222.123. Секундарни ИПв4 ДНС сервер: 208.67.220.220
Примарни ИПв6 ДНС сервер: 2620: 119: 35 :: 35. Секундарни ИПв6 ДНС сервер: 2620: 119: 53 :: 53

ОпенДНС је комерцијални ДНС сервис. Нуди бесплатне услуге (укључујући основну ДНС резолуцију), али нуди и премиум куће и планове за мала предузећа. ОпенВПН је отворен због чињенице да води евиденције, па тако није услуга за озбиљно свесне приватности.

Оно што чини је пружање филтрирања садржаја усмерених на побољшање ваше безбедности на мрежи и / или спречавање деце у приступу материјалима за одрасле.

ОпенДНС Фамили Схиелд је бесплатна услуга која је унапред конфигурисана да блокира садржај за одрасле. Само се постави и заборави. ОпенДНС почетна страница, такође бесплатна, омогућава вам да филтрирате веб садржај на нивоима високим до ниским или да прилагодите које категорије садржаја желите да филтрирате.

Ако желите да додате листу појединачних веб локација у категорији, тада ћете морати да надоградите на премиум ОпенДНС Хоме ВИП план за 19,95 УСД годишње, који такође пружа детаљне статистике коришћења..

ОпенДНС такође пружа веома брзу услугу, победивши је само 1.1.1.1 на брзини као јавни ДНС разрешивач.

Куад9 ДНС

Примарни ИПв4 ДНС сервер: 9.9.9.9. Секундарни ИПв4 ДНС сервер: 149.112.112.112
Примарни ИПв6 ДНС сервер: 2620: фе :: фе, 2620: фе :: 9. Секундарни ИПв6 ДНС сервер: 2620: фе :: 9.

Куад9 је непрофитна ДНС услуга која не прикупља личне податке о својим корисницима. Оно што је најважније, ИП адресе корисника се не чувају приликом постављања упита. Финансирање долази из више извора, укључујући ИБМ, Пакетно клириншку кућу, Глобал Цибер Аллианце (ГЦА) и полицију града Лондона.

За разлику од 1.1.1.1 и ДНС.Ватцх, Куад9 филтрира злонамјерне веб локације засноване на црним листама које им је пружило деветнаест компанија за обавештајну безбедност, укључујући ИБМ-ов Кс-Форце. Заузврат, овим компанијама пружа анонимну телеметрију на високом нивоу и збирну статистику из своје услуге.

Филтрирају се само веб локације које се сматрају безбедносном претњом, без додатне цензуре. Куад9 је глобална операција, која покреће ДНС сервере на 135 локација у преко 77 земаља. Перформансе су пристојне, али не одговарају резултатима лидера у индустрији. Сви сервери у потпуности подржавају ДНС-овер-ТЛС (ДоТ) и ДНС преко ХТТПС (ДоХ).

Да ли су ДНС сервери безбедни?

ДНС отмица и ДНССЕЦ

Сваки рачунарски систем који је повезан на Интернет потенцијално је рањив на хакирање, а отмица ДНС сервера је релативно уобичајена појава. Колико је ДНС сервер заштићен од хакера, у потпуности зависи од баријера које је поставио ДНС провајдер.

Када је хакер стекао контролу над ДНС сервером, они могу једноставно преписати ДНС „адресар“ како би преусмерили УРЛ адресе на злонамерне домене (попут лажних страница за пријављивање на банку).

Да би решио овај проблем, ИЦАНН, тело које надгледа ДНС систем, имплементира ДНС безбедносна проширења (ДНССЕЦ). Овај стандард помаже да се потврди аутентичност ДНС превода тако што дозвољава власнику домене да причврсти криптографски потпис на свој домен који верификује ДНССЕЦ.

Проблем са ДНССЕЦ-ом је тај што се он мора имплементирати (и исправно) на свим нивоима процеса да би био ефикасан у осигуравању против отмице ДНС-а. То нажалост није увек случај.

Ако се исправно имплементира, ДНССЕЦ осигурава да ће се УРЛ адреса тачно уклонити на исправну ИП адресу. Међутим, превод не шифрира превод и не пружа приватност ...

ДНС шифровање

Иако више не поступа са ДНС захтевима, ваш ИСП обично и даље може видети ДНС упите послане трећим странама, али по дефаулту се шаљу преко интернета у отвореном тексту. Вероватно се не труди да о њима води евиденцију, али може. И сигурно ће се удовољити сваком важећем законском захтеву да се то започне.

Ако користите ДНС услугу да бисте побољшали своју приватност, требало би да шифрирате ДНС захтеве пошто се шаљу ДНС резолуцији. Сада постоје три стандарда за ово: ДНСЦрипт, ДНС преко ХТТПС (ДоХ) и ДНС преко ТЛС (ДоТ).

Имати толико стандарда може се чинити мало збуњујућим, али имплементација је прилично неприметна што се тиче крајњег корисника, а сви они раде посао криптирања ДНС упита.

ДНСЦрипт је најстарији и најстарији стандард. То је у основи ДоХ са неколико додатних звона и звиждука који су усмерени на побољшање редовног ДоХ. Корисно, ДНСЦрипт-проки (види доле) подржава и ДНСЦрипт и ДоХ везе.

Као што је већ напоменуто, Андроид Пие 9.0+ подржава ДоТ „ван кутије“ са својим приватним ДНС модом.

Андроид пита 9.0 ДНС режим

Различите мобилне апликације као што су ДНС Манагер и оне из 1.1.1.1 такође подржавају један или оба стандарда шифрирања. С друге стране, десктоп корисници имају ДНСЦрипт-проки.

ДНСЦрипт-проки

ДНСЦрипт-проки је апликација отвореног кода која шифрира све ДНС упите према серверима који подржавају ДНСЦрипт или ДНС преко ХТТПС (ДоХ) протокола.

Мрежне поставке за ДНС Црипт

Основна апликација доступна је за Виндовс, мацОС, Андроид, Линук и друге, али доступне су имплементације које су једноставније за употребу од основне апликације (као што је Симпле ДНСЦрипт за Виндовс) или које подржавају додатне платформе (као што је ДНСЦлоак за иОС).

ВПН и ДНС шифрирање

Када користите ВПН, сви ДНС упити се шаљу кроз шифрирани ВПН тунел којим треба да се бави од стране вашег ВПН провајдера (који покреће сопствене ДНС сервере или прослеђује ваш упит јавном ДНС сервису). ДНС захтеви су стога заштићени ВПН енкрипцијом, тако да нису потребне додатне мере шифрирања (као што је ДНСЦрипт)..

ДДоС напади

ДНС сервиси су повремено жртве напада дистрибуираног ускраћивања услуге (ДДоС) који покушавају да поремете услугу надвладавши је ДНС захтевима. Такви напади могу привремено спречити рад ДНС сервиса, али не представљају претњу приватности за његове кориснике.

Примарни ДНС и секундарни ДНС сервери

Већина ДНС сервиса објављује четири ИП адресе ДНС сервера: примарну и секундарну ИПв4 адресу, те примарну и секундарну ИПв6 адресу. ДНС подешавања већине уређаја такође подржавају и примарну и секундарну ИПв4 адресу, мада многи још не подржавају ИПв6.

Примарна адреса је тачно тачна: ИП адреса главног ДНС сервера. Секундарна адреса је једноставно помоћни сервер, који ће ваш уређај подразумевано испунити ако постоји проблем са примарним сервером.

У нормалном току догађаја не морате заиста да уносите адресу секундарног сервера, али увек је лепо имати резервну опцију.

Ако и ваш уређај и ваш ИСП подржавају ИПв6 везе, тада бисте требали да конфигуришете поставку свог уређаја тако да се повеже и са примарним и са ИПв4 ИПв6 и са секундарним ДНС сервером како бисте осигурали да се ИПв6 ДНС упити шаљу изабраном ДНС провајдеру уместо даватеља Интернет услуга.

Ако или ваш уређај или ИСП не подржава ИПв6, онда сигурно можете занемарити поставке сервера ИПв6.

Како променити ДНС

Погледајте потпуни водич за промену поставки ДНС-а за детаљан водич о овој теми, корак по корак, снимке заслона. Овде слиједи брза верзија сажетка.

Виндовс 10

1. Идите на Старт -> Подешавања -> Мрежа & Интернет -> Статус -> Мрежа и дељење центра -> Промени подешавање адаптера.

2. Десном типком миша кликните на интернетску везу -> Својства.

3. Кликните (означите) "Интернет Протоцол Версион 4 (ТЦП / ИПв4)", а затим одаберите "Пропертиес".

4. Проверите да ли је означен радио дугме „Користи следеће адресе ДНС сервера“ и унесите нову примарну адресу ДНС сервера у поље „Преферред ДНС сервер“ и секундарну адресу ДНС сервера у поље „Алтернативе ДНС сервер“. Кликните на „ОК“.

5. Ако користите ИПв6, поновите кораке 3 & 4, осим својстава Интернет Протоцол Версион 6 (ТЦП / ИПв6).

мацОС

1. Идите на Систем Преференцес -> Мрежа -> [ваша интернет веза] -> Напредно -> ДНС картица.

2. Помоћу симбола „-“ уклоните постојеће сервере и симболом „+“ за додавање нових сервера. мацОС ће преферирати сервере од врха до дна ове листе, па ако користите ИПв6, онда наручите ИПв6 адресе сервера на врх. Када завршите, кликните на „ОК“.

Линук (Убунту)

1. Идите на Подешавања -> Мрежа [ваша интернет веза] -> икона зупчаника -> ИПв4 картица.

2. Унесите примарну и секундарну ИПв4 адресу ДНС сервера у поље ДНС, одвојене кому. Кликните на дугме Примени.

3. Ако користите ИПв6, кликните на картицу ИПв6 и поновите, осим користећи испоручене адресе сервера ИПв6.

Андроид

Андроид Пие 9.0+ подржава ДоТ шифроване везе преко свог приватног ДНС режима.

1. Идите на Подешавања -> Везе -> Више веза -> Приватни ДНС.

2. Попуните име хоста приватног ДНС добављача коју је добила ваша ДНС услуга. Имајте на уму да ово није редовна примарна или секундарна ИП адреса ДНС сервера. На пример, приватно име ДНС-а за 1.1.1.1 је 1дот1дот1дот1дот.цлаудфларе-днс.цом.

Власници старијих уређаја или који желе да користе конвенционалнија подешавања ДНС сервера (на пример зато што њихова ДНС услуга не подржава ДоТ шифровање), треба да користе апликацију. Нажалост, ДНСЦрипт отвореног кода за Андроид тренутно није лако инсталирати, па ће вам можда бити боље да користите комерцијалне алтернативе као што су ДНС Манагер или ДНС Свитцх. Алтернативно, апликација 1.1.1.1 је бесплатна.

иОС

Корисници иПхоне-а и иПад-а могу преузети ДНСЦлоак (имплементацију ДНСЦрипт-проки) и 1.1.1.1 апликација из Апп Сторе-а.

Шта је динамички ДНС (ДДНС или ДинДНС)?

ИСП-ови обично додељују резиденцијалне ИП адресе динамички преко ДХЦП-а. Односно, они се издају по потреби и могу се мењати насумично. Пословним везама се обично додељује статичка ИП адреса која се никада не мења (што је у ствари једна од главних предности додатног плаћања за пословни рачун).

Слично као и обичан ДНС, динамички ДНС (познат и као ДДНС или ДинДНС) начин је мапирања УРЛ адреса на њихову ИП адресу. Разлика је у томе што ће се, ако се циљна ИП адреса промени, Динамиц ДНС одмах ажурирати свој адресар и послати посетиоце на исправну нову ИП адресу.

Динамиц ДНС је стога посебно користан за људе који хостирају мрежне ресурсе, као што су ФТП или сервери за игре са своје кућне адресе. Омогућава им да креирају и предају УРЛ који се може користити за приступ извору, без обзира да ли је ИП адресу променио њихов ИСП..

Да бисте користили динамички ДНС, морате се пријавити на динамичну ДНС услугу која ће управљати ДНС везама вашег домена за вас.

Проблеми са ДНС сервером

Постоје три главне бриге приликом коришћења ДНС услуге: да ли ради, колико је брз и да ли пружа било какву приватност.

Као што је већ дискутирано, већина ДНС сервиса (укључујући ИСП-ове) издаје секундарну ИП адресу (и за ИПв4 и за ИПв6 ако је подржана) као помоћ у случају проблема са примарном адресом.

Уз малу услугу, ово би могла бити литерарно ИП адреса једног резервног сервера. С већим сервисима који покрећу стотине ДНС сервера широм света ситуација је несумњиво много сложенија, али идеја у принципу остаје иста.

Шансе да обе адресе не успеју су врло мале, мада су ДНС услуге у прошлости намерно биле циљане нападима ускраћивања услуге (ДоС) са циљем да узрокују поремећаје у њиховој служби.

Спора времена претраживања ДНС-а повећавају вријеме учитавања страница, па су тако и популарни разлог за прелазак на ДНС услуге треће стране. У време писања овог чланка, Цлоудфларе-ов 1.1.1.1 напредује у односу на конкуренцију у одељењу за брзину.

Када је у питању приватност, по дефаулту ваш ИСП зна све што радите на интернету. Преласком на ДНС услугу усредсређену на приватност, ситуација се донекле побољшава, али ништа не спречава ваш даватеља интернетских услуга да види шта добијате на Интернету.

За то морате користити ВПН услугу која шифрира ваше податке (укључујући ДНС захтеве), врши ДНС превод (попут уобичајене ДНС услуге треће стране) и приступа вашој интернетској вези тако да ваш ИСП не може видјети које веб странице на кога се повезујете - само да сте се повезали са ИП адресом која припада ВПН компанији.

Ако сте заинтересовани да своју ДНС услугу пребаците из вашег даватеља интернетских услуга у циљу побољшања приватности, много боље ћете уместо ње користити добру ВПН услугу.

Кредитна слика: @кадикоибаска.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me