Домашня » як » 7 причин використання служби DNS третьої сторони

    7 причин використання служби DNS третьої сторони

    Ваш постачальник послуг Інтернету запускає DNS-сервери для вас, але ви не повинні їх використовувати. Замість цього можна використовувати сервери DNS сторонніх виробників, які пропонують різноманітні функції, які, очевидно, не надає ваш провайдер.

    Ми раніше розглядали сторонні DNS-сервери, такі як OpenDNS і Google Public DNS, але тепер ми пояснимо, чому ви можете змінити свій DNS-сервер.

    Можливі покращення швидкості

    DNS-сервери третіх сторін можуть бути швидшими, ніж DNS-сервери вашого провайдера. Це не гарантовано - це буде залежати від вашого географічного розташування, від того, наскільки близькі вам DNS-сервери третіх сторін, і від того, наскільки повільно DNS-сервери вашого провайдера.

    Якщо все, про що вас хвилює, є швидкість, можна побачити перевагу від переходу на DNS-сервер третьої сторони - або ви не можете. Звичайно, вам слід запустити інструмент для порівняння DNS, наприклад Namebench, який здійснюватиме DNS-запити до вашого поточного DNS-сервера та інших DNS-серверів, перевіряючи тривалість кожного сервера.

    Популярні постачальники DNS інших постачальників, такі як Google Public DNS або OpenDNS, можуть бути швидшими для вас. Namebench дасть вам знати, якщо вони є.

    Зауважте, що Namebench не може оцінювати кожен фактор. Наприклад, Google Public DNS і OpenDNS беруть участь у ініціативі «Глобальне інтернет-швидкість», яка дозволяє учасникам DNS-служб знати вашу IP-адресу та відповідати на IP-адреси ближче до вас, збільшуючи швидкість з'єднання. Інші DNS-сервери, такі як ті, що пропонуються вашим провайдером, не так швидко реалізують такі нові технології.

    Можливі покращення надійності

    Це йде рука об руку з можливими покращеннями швидкості вище. Якщо ваш постачальник послуг Інтернету виконує погану роботу зі збереженням DNS-серверів, які працюють швидко і стабільно, ви можете відчувати певні періоди часу, коли веб-сайти не завантажуються або завантажуються дуже повільно, оскільки запит DNS потребує деякого часу для вирішення. Якщо ваш постачальник послуг Інтернету не виконує свою роботу належним чином, перехід на третій DNS-сервер може дати вам більш надійний досвід.

    Батьківський контроль

    Якщо у вас є маленькі діти і ви хочете налаштувати веб-фільтрацію, ви можете зробити це різними способами. Один з найпростіших способів налаштування веб-фільтрації - це зміна серверів DNS на OpenDNS. Змініть DNS-сервер на маршрутизаторі, і ви зможете налаштувати параметри батьківського контролю на веб-сайті OpenDNS, дозволяючи блокувати певні категорії веб-сайтів і переглядати веб-сайти, доступ до яких здійснюється з домашньої мережі.

    Це особливо зручно, оскільки після зміни налаштувань на маршрутизаторі та налаштування батьківського контролю на веб-сайті OpenDNS ці налаштування застосовуватимуться до кожного пристрою у вашій домашній мережі - комп'ютери з будь-якою операційною системою, ігровими консолями, смартфонами, планшетами та іншими. . Коли для такого IP-адреси веб-сайту подається запит DNS, OpenDNS повертає іншу IP-адресу. Браузер користувача з'єднується з цією адресою і бачить повідомлення про те, що веб-сайт, до якого вони хочуть отримати доступ, заблоковано.

    Пам'ятайте, що це не є надійним. Користувач у вашій мережі може просто змінити DNS-сервер свого пристрою, щоб обійти фільтрування. Маленькі діти не думають робити це, але підлітки, ймовірно, можуть зіпсувати його - так само, як і більшість батьківського контролю.

    Захист від фішингу

    OpenDNS також виконує фільтрування для блокування фішингових сайтів. Сучасні веб-переглядачі мають вбудований захист від фішингу, але якщо ви запускаєте мережу з комп'ютерами з ОС Windows XP, які використовують Internet Explorer 6, увімкнення OpenDNS дасть всім цим комп'ютерам захист від крадіжки ідентичності.

    Інші служби DNS не надають цієї функції. Наприклад, Google Public DNS не містить жодних функцій фільтрації вмісту, оскільки він прагне функціонувати як швидка служба DNS без будь-яких надмірностей.

    Функції безпеки

    Сторонні сервери DNS, такі як OpenDNS і Google Public DNS, також пропонують функції безпеки, які ще не реалізовано багатьма DNS-серверами провайдера. Наприклад, Google Public DNS підтримує DNSSEC, щоб переконатися, що запити DNS надійно підписані та точні. DNS-сервери вашого постачальника послуг Інтернету можуть не реалізувати такі функції безпеки.

    Якби SOPA пройшла, жоден американський DNS-сервер не підтримав би DNSSEC, оскільки SOPA зробив би DNSSEC незаконним. Американцям довелося б використовувати іноземні DNS-сервери, якщо вони хотіли б скористатися DNSSEC.

    Отримайте доступ до змісту, що має геоблок

    Спеціальні DNS-сервери сторонніх виробників також дозволяють отримати доступ до вмісту, який заблоковано в геоблокуванні. Наприклад, перемикання вашого DNS-сервера на Unblock-Us дозволить вам отримати доступ до медіафайлів, таких як Netflix, Hulu і BBC iPlayer, незалежно від того, де ви знаходитесь у світі. Коли ваш комп'ютер робить запит DNS, служба DNS виконує деяке туннелювання, щоб примусити службу подумати, що ви знаходитесь в іншому місці світу. Це зручний варіант, оскільки дозволяє отримати доступ до цих служб на будь-якому пристрої, просто змінюючи DNS-сервер на маршрутизаторі.

    Якщо ви використовуєте DNS сторонніх розробників для розблокування вмісту, ви повинні використовувати такий інструмент, як безкоштовний QuickSetDNS, щоб швидко перейти до нього, коли вам це потрібно, і вимкніть його, коли закінчите.

    Обхід веб-цензури

    Деякі постачальники послуг Інтернету та країни блокують веб-сайти лише на рівні DNS. Наприклад, провайдер може "блокувати" example.com, перенаправляючи запис DNS на інший веб-сайт. Якщо веб-сайт заблоковано таким чином, зміна сервера DNS на службу DNS третьої сторони, яка не блокує веб-сайт, дозволить вам отримати доступ до неї. Приклад реального світу цього стався, коли The Pirate Bay була заблокована у Великобританії. Люди могли б змінити свої DNS-сервери для повторного доступу.

    Зверніть увагу, що веб-сайти часто блокуються на рівні IP, тому це не завжди працює. Наприклад, Great Firewall of China використовує різні трюки для блокування веб-сайтів, включаючи блокування DNS.

    Namebench включає в себе опцію, яка перевіряє DNS-сервери на цензуру, щоб визначити, чи ваші поточні сервери DNS цензурують свої результати.


    Якщо ви хочете змінити DNS-сервери, ви, ймовірно, захочете змінити ваш DNS-сервер на маршрутизаторі, що вплине на всю домашню мережу. Ви також можете змінити DNS-сервер на одному комп'ютері, який вплине тільки на цей комп'ютер.