Сім причин використовувати сторонні DNS-служби

  1. Можливе підвищення швидкості
  2. Можливе поліпшення надійності
  3. Батьківський контроль
  4. Захист від фішингу
  5. Засоби захисту
  6. Доступ до контенту, заблокованого за географічними критеріями
  7. Обхід веб-цензури

Ваш Інтернет-провайдер надає вам сервери DNS, хоча ви не зобов'язані їх використовувати. Замість цього ви можете використовувати сторонні DNS-сервери, що забезпечують безліч функцій, які ваш провайдер не пропонує

Замість цього ви можете використовувати сторонні DNS-сервери, що забезпечують безліч функцій, які ваш провайдер не пропонує

Автор: Кріс Хоффман
Оригінал статті: 7 Reasons to Use a Third-Party DNS Service
Переклад на російську мову: Олександр Рябов, Comss.ru

У минулому ми вже розглядали сторонні DNS-сервери, такі як OpenDNS і Google Public DNS , Але зараз ми просто розповімо про те, чому вам, можливо, варто було б поміняти DNS-сервер.

Можливе підвищення швидкості

Сторонні сервери DNS можуть бути швидше, ніж сервери DNS вашого провайдера. Це не гарантується, це буде залежати від вашого географічного розташування, - від того, наскільки близько до вас знаходяться сторонні сервери DNS і наскільки повільно працюють сервери DNS у вашого провайдера.

Якщо все, що вам необхідно, це лише гарна швидкість, ви можете побачити переваги від переходу на сторонній сервер DNS, а можете і не побачити. Щоб дізнатися точно, ви повинні запустити інструмент порівняльного тестування DNS, наприклад Namebench , Який зробить DNS-запити вашого поточного DNS-сервера і інших серверів DNS, перевіривши, скільки часу кожному з цих серверів потрібно, щоб відповісти.

Популярні сторонні сервіси, що надають DNS, такі як Google Public DNS або OpenDNS , Для вас можуть виявитися більш швидкими. Якщо це так, Namebench дасть про це знати.
Відзначте, що Namebench не може оцінити ефективність кожного фактора. Наприклад, Google Public DNS і OpenDNS беруть участь в "Глобальної ініціативи інтернет-прискорення" , Яка дозволяє беруть участь DNS-службам дізнатися ваш IP-адресу і відповісти з таких IP-адрес, які ближчі до вас, збільшуючи тим самим швидкість зв'язку. Інші сервери DNS, подібні до тих, що пропонує ваш провайдер, не настільки ж спритні в реалізації таких нових технологій.

Можливе поліпшення надійності

Це тісно пов'язано з вже зазначеної можливістю поліпшення швидкості. Якщо ваш Інтернет-провайдер не дуже піклується про те, щоб його сервери DNS працювали швидко і стабільно, ви можете зіткнутися з періодами, коли не вдається завантажити веб-сайти або коли вони завантажуються дуже повільно через занадто тривалих DNS-запитів. Якщо ваш провайдер не виконує свою роботу належним чином, перемикання на сторонній DNS-сервер може принести вам велику надійність.

Батьківський контроль

Якщо у вас є маленькі діти і ви хочете встановити веб-фільтрацію, є безліч різних шляхів, як це можна зробити. Один з найпростіших способів настройки веб-фільтрації полягає в тому, щоб поміняти ваші сервери DNS на сервери OpenDNS. Поміняйте сервер DNS на своєму маршрутизаторі, і ви зможете настроїти настройки батьківського контролю на веб-сайті OpenDNS, що дозволить вам блокувати певні категорії веб-сайтів і переглядати веб-сайти, доступні з вашої домашньої мережі.

Це особливо зручно тим, що після зміни налаштувань на вашому маршрутизаторі і установки батьківського контролю на веб-сайті OpenDNS настройки будуть застосовуватися до кожного пристрою у вашій домашній мережі - до ПК, що працюють з будь-якою операційною системою, ігрових приставок, смартфонам, планшетів, і ін . Коли DNS-запит для IP-адреси такого веб-сайту був посланий, OpenDNS повертає інший IP-адресу. Браузер користувача з'єднується із цією адресою і отримує повідомлення про те, що веб-сайт, до якого він намагається отримати доступ, був заблокований.

Візьміть до уваги те, що це не дуже надійно. Користувач у вашій мережі може просто змінити сервер DNS свого пристрою, щоб обійти фільтрацію. Маленькі діти не зможуть зробити це, але підлітки цілком могли б - точно так само, як і щодо більшої частини інших засобів батьківського контролю.

Захист від фішингу

OpenDNS також виконує фільтрацію, з метою блокування фішингових сайтів. У сучасних браузерів є вбудований захист проти фішингу, але якщо ви працюєте в мережі, яка включає комп'ютери з Windows XP і Internet Explorer 6, то використання OpenDNS дасть всім цим комп'ютерам деякий захист від викрадення особистих даних, якої в іншому випадку у них би не було .

Інші DNS-служби не пропонують цю функцію. Наприклад, Google Public DNS не включає функцій фільтрації контенту, оскільки вона прагне функціонувати просто як швидка служба DNS без яких би то не було надмірностей.

Наприклад, Google Public DNS не включає функцій фільтрації контенту, оскільки вона прагне функціонувати просто як швидка служба DNS без яких би то не було надмірностей

Засоби захисту

Сторонні сервери DNS, як наприклад OpenDNS і Google Public DNS, також пропонують засоби захисту, які ще не були реалізовані в DNS-серверах багатьох провайдерів. Наприклад, Google Public DNS підтримує DNSSEC, щоб гарантувати, що запити DNS мають правильні підписи і достовірні. На серверах DNS вашого проваайдера такі захисні функції, можливо, ще не реалізовані.

Якби законопроект SOPA був прийнятий, то ніякі американські сервери DNS не підтримували б DNSSEC, оскільки SOPA поставив би DNSSEC поза законом. Якби американці хотіли мати переваги DNSSEC, вони були б змушені використовувати зарубіжні DNS-сервери.

Доступ до контенту, заблокованого за географічними критеріями

Спеціальні сторонні сервери DNS можуть також відкрити вам доступ до певного географічно заблокованого контенту. Наприклад, переключившись на Unblock-Us можна отримати доступ до таких ЗМІ, як Netflix, Hulu і BBC iPlayer, незалежно від того, де в світі ви перебуваєте. Коли ваш комп'ютер робить DNS-запит, DNS-служба виконує деякий туннелирование, щоб змусити сервіс виходити з того, що ви перебуваєте десь в іншому місці світу. Це зручна можливість, тому що вона дозволяє дістатися до цих сервісів з будь-якого пристрою всього лише за рахунок зміни DNS-сервера на своєму маршрутизаторі.

Вам не варто використовувати безкоштовний сервіс в якості свого основного DNS-сервісу - перемикання на нього обов'язково буде сповільнювати перегляд веб-сторінок. Якщо ви користуєтеся одним з них, вам потрібно використовувати такий інструмент, як DNS Jumper для швидкого перемикання на нього, коли вам це знадобиться, і перемикання назад, коли закінчите свою справу.

UnoDNS і Unblock-Us працюють таким же чином і не мають цього обмеження, але, з іншого боку, вам доведеться заплатити за них.

Обхід веб-цензури

Деякі Інтернет-провайдери і держави блокують веб-сайти тільки на рівні DNS. Наприклад, Інтернет-провайдер може "блокувати" example.com за рахунок перенаправлення його вхідного DNS до іншого веб-сайту. Якщо веб-сайт буде блокований таким методом, заміна вашого сервер DNS на сторонню службу DNS, яка не блокує цей веб-сайт, дозволить вам отримати доступ до нього. Як приклад можна навести випадок, який стався в той момент, коли The Pirate Bay був блокований в Великобританії. Люди могли поміняти свої сервери DNS, щоб знову їм користуватися.

Зверніть увагу на те, що веб-сайти часто блокуються на рівні IP, таким чином, це не завжди буде спрацьовувати. Наприклад, в брандмауері використовується безліч прийомів блокування веб-сайтів, включаючи DNS-блокування.

Namebench включає опцію, за допомогою якої перевіряються сервери DNS на цензуру, щоб визначити, чи піддаються результати роботи поточних серверів DNS цензурі.

Якщо ви захочете поміняти DNS-сервери, то Ви, ймовірно, захочете поміняти сервер DNS на своєму роутере , Який вплине на всю вашу домашню мережу. Ви можете також змінити сервер DNS на єдиному комп'ютері , Що вплине тільки на цей конкретний комп'ютер.

А якими DNS-службами користуєтеся ви? Для яких цілей? Поділіться своїм досвідом і настройками в коментарях.

Знайшли друкарську помилку? Виділіть і натисніть Ctrl + Enter

А якими DNS-службами користуєтеся ви?
Для яких цілей?
Знайшли друкарську помилку?