Что такое DNS

Что такое DNS

Freether Proxy

DNS - англ. Domain Name System, Система Доменных Имен. Используется в компьютерных сетях, чаще всего для получения IP (Internet Protocol) адресса по имени компьютера (хоста или устройства).

Представьте себе телефонную книгу где Имя и Фамилия это DNS запись вида example.net, а номер телефона это IP адресс. И когда вашему компьютеру нужно попасть на сайт по имени example.net он обращяется к этой телефонной книге (DNS серверу) с запросом получить IP адресс на котором работает данный сайт. Получив IP адресс компьютер может открыть сайт.


Почему важно использовать надежные DNS сервера.

Обычно при подключении роутера к порту провайдера он (провайдер) автоматические предоставляет ему свои DNS сервера, на своем DNS сервере недобросовестный провадер может подменять DNS записи на другие IP адреса тем самым манипулируя трафиком (обычно это проявляется в виде заглушек для "неугодных" сайтов).

Всем рекомендую всегда менять стандартные логин и пароль от роутера, так в случаее неправильной настройки, злоумышленик не будет иметь возможности легко проникнуть в вашу сеть и заменить адрес DNS сервера на свой.

Представим ситуацию вот вы набираете в строке ввода имя своего любимого сайта, ваше устройство спрашивает DNS сервер "какой IP у сайта vk.aq" и тут DNS сервер имеет возможность подменить реальный IP на другой, ваше устройство принимает этот IP и переходит на него, а там, а там может быть что угодно от заглушки до вредосного сайта, причем сайт может быть и неотличим визуально от оригинала, но при вводе личных данных(логин, пароль, номера карт) они утекут в руки к злоумышлиникам.

Особенно важно использовать надежные DNS сервера при подключении к сети через общедоступные точки доступа.

В любом современном устройстве можно легко использовать кастомный DNS сервер.


Но какие DNS сервера надежные?

Понятие это субъективное, поэтому используете те котрым доверяете. Я же использую свой DNS сервер, который обращается напрямую к корневым DNS серверам.

Наиболее популярные

8.8.8.8 и 8.8.4.4 Сервера Google

1.1.1.1 Сервер Cloudflare

В силу особеностей протокола DNS его трафик не шифруется и легко поддается анализу третьей стороной. А если у сервера отключен DNSSEC (позволяющий минимизировать MiTM атаки набор расширений для протокола DNS). То и модификации в пакете будет провести несложно. Сейчас существую такие протоколы как DNS over HTTPS и DNS over TLS, которые уже повсеместно проникают в нашу жизнь. Но это уже другая история...

Report Page