Kai dirbame IT srityje įvairiais būdais, pavyzdžiui, padėjėjais, viršininkais, koordinatoriais ar padėjėjais, mes dažnai girdime terminą DNS, tačiau daug kartų tiksliai nežinome kas yra DNS taip pat kokia yra jo pagrindinė funkcija komandos struktūroje su serveriais ir klientų kompiuteriais.
Kas yra DNS serveris?
A DNS (Domenų vardų serveris - Domenų vardų serveris) yra vaidmuo arba funkcija, kurios pagrindinė, bet gyvybiškai svarbi užduotis yra susieti domenų vardus su IP adresais ir atvirkščiai, o tai leidžia identifikuoti įrangą tinkle.
Norėdami sužinoti daugiau apie tai, kas yra DNS, rekomenduojame peržiūrėti šį kitą vadovą.
DNS sistemos atsirado 1983 m. Kasdienis pavyzdys DNS funkcija yra kitas:
Kiekvienas iš mūsų kasdien pasiekiame „Solvetic.com“ puslapį ir tai yra vardas, kurį prisimename pasiekti, jei vietoj „Solvetic.com“ neegzistuotų DNS, turėtume galvoti apie IP adresą 178.33.118.246 („Solvetic.com IP“). labai sudėtinga užduotis ir nuolatinė klaida tiek vartotojams, tiek administratoriams.
Jei neturėtume galimybės turėti DNS serverio, negalėtume įvesti ir peržiūrėti domenų, kaip dažnai juos matome, pavyzdžiui:
- www.solvetic.com
- www.google.com
- www.microsoft.com
- Ir tt
Iš esmės yra trys (3) DNS tipai:
Pavadinimo sprendimasŠio tipo DNS yra atsakingas už talpyklos paiešką IP, susijusiam su vardu, arba atvirkščiai.
VartotojasŠio tipo DNS vartotojas naudoja kaip domeno vardą, norėdamas paprašyti prisijungimo prie svetainės ir kuris savo ruožtu identifikuojamas registruotose šalyse, pvz., .Com (komercinis), .es (Ispanija) ir kt.
Vardų serverisŠis DNS atlieka užduotį gauti užklausas iš išsprendžiančio DNS ir turi lenteles, kuriose susieja IP adresus ir vardus, kad užklausa būtų veiksminga.
Šio tipo serveriai gali būti nemokami arba mokami.
DNS serveris sužino domeno IP adresą, kurio kilmė yra jo pavadinimas, todėl DNS serveris turi duomenų bazę, kurioje saugo visus IP adresus ir domenų pavadinimus, kad būtų lengviau pasiekti paskirties vietą.
Kaip nepamiršti DNS serverio, kai dažnai dirbate DNS serveriai paprastai naudojame tokius terminus:
Tiesioginės paieškos sritisNaudodami šio tipo zonas gausime išteklių, kurių mes paprašėme, IP adresą.
Atvirkštinės paieškos zonaŠis zonos tipas ieško kompiuterio pavadinimo pagal jo IP adresą.
DNS ekspeditoriusTai serveris, kurį kiti serveriai paskyrė spręsti išorinius domenų pavadinimus arba už vietinio domeno ribų.
1. Kaip sužinoti mūsų DNS
Jei norime sužinoti savo kompiuteryje esančio DNS serverio IP adresą, galime atlikti šią užduotį:
„Windows“ aplinkojeTurime pasiekti komandų eilutę naudodami komandą Vykdyti ir ten įvesti terminą CMD.
Rodomame lange įvedame komandą ipconfig / all ir ten surandame DNS serverių eilutę.
Linux aplinkojeJei naudojame bet kurį „Linux“ platinimą, turime pasiekti rezoliuciją.conf naudodami pageidaujamą redaktorių, pavyzdžiui:
sudo nano /etc/resolv.conf
„MacOS“ aplinkojeNorėdami žinoti DNS „Mac“ aplinkoje, turime pasiekti:
- Sistemos nuostatos
- Grynasis
- Išplėstinė
Rodomame lange einame į skirtuką DNS ir ten turėsime reikiamą informaciją.
2. Pagrindinė DNS operacija
Mes matėme, kas yra DNS ir įvairios DNS rūšys, tačiau kaip DNS veikia viduje?
„Solvetic“ atsako aiškiai ir išsamiai.
Procesas prasideda, kai klientas siunčia užklausą DNS serveriui, kurį mes žinome kaip FQHN (visiškai kvalifikuotas pagrindinio kompiuterio pavadinimas), ir mes turime tokią užduočių seką:
- DNS serveris pateikia užklausą viename iš šakninių serverių.
- Grąžinamas serverio, kuriam buvo perduota papildoma zona, pavadinimas.
- Dabar DNS serveris užklausia naujo serverio.
- Kai gaunamas serverio, turinčio teisę valdyti zoną, pavadinimas, DNS serveris su juo susipažįsta.
- Serveris išsprendžia reikiamą pavadinimą, jei jis yra.
- DNS serveris praneša kliento kompiuteriui pavadinimą, kuris buvo išspręstas.
Dabar pamatysime domeno vardo skiriamosios gebos tipus, iš esmės yra dviejų tipų:
Iteracinė rezoliucijaŠio tipo skiriamąją gebą sudaro visas atsakas, kurį gali suteikti DNS serveris.
Rekursinė rezoliucijaEsant tokio tipo sprendimams, DNS serveris neturi vietos informacijos, todėl jis turi naudotis turimu šakniniu serveriu, kol bus gautas reikiamas atsakymas.
Mes matėme, kaip a DNS serveris yra gyvybiškai svarbus kasdieniame naršyme kurį vykdome, nes būtų neįmanoma pasiekti svetainės žinant jos IP adresą.
3. Nemokami DNS serveriai
Paprastai DNS serveris yra tas, kurį teikia mūsų IPT (interneto paslaugų teikėjas -interneto paslaugų teikėjas), tačiau, be jokios abejonės, daugelis iš mūsų matėme savo navigacijos lėtumą, vėlavimą ir gedimus, dėl kurių turime nuolat skambinti palaikymo tarnybai. užima daug laiko kitoms užduotims, kurias galime atlikti.
Tam yra daugybė nemokamų ir viešų DNS serverių, kuriuos galime įdiegti savo sistemoje, kad pagerintume tinklo naršymą ir stabilumą, nepašalindami mūsų teikėjo DNS, efektyviai ir visiškai nemokamai.
Prieš žinant kai kuriuos geriausias nemokamas DNS Pažvelkime į kai kuriuos aspektus, į kuriuos turime atsižvelgti, kai naudojame viešąjį DNS serverį:
IPv6Tai standartas, kad IP adresavimas bus pasiektas per labai trumpą laiką, nes IPv4 adresai baigiasi, tačiau svarbiausia yra tai, kad nemokami ir vieši DNS serveriai palaiko tokio tipo adresavimą.
SaugumasTai yra vienas iš ramsčių bet kuriam asmeniui ir organizacijai, nes tai, ką mes svarstome, yra vertinga ir neskelbtina informacija, taigi, jei DNS saugumo pažeidžiamumas, neleistini vartotojai gali jį pasiekti ir atlikti pakeitimus sistemoje ar saugomuose failuose .
The viešieji DNS serveriai turi DNSSEC (Domenų vardų saugos plėtiniai - domenų vardų saugos plėtiniai), kuris yra atsakingas už vardų serverių autentiškumą, užtikrinantį didesnį saugumą.
PrivatumasTai dar viena problema, svarbi kiekvienam vartotojui, nes dėl privatumo nesėkmės gali būti atskleista daug neskelbtinos informacijos apie asmenį ar organizaciją ir tai gali turėti įtakos jo geram vardui.
Turėdami nemokamus DNS serverius, galime užtikrinti, kad jie išlaikys geriausius saugumo standartus, kad užtikrintų visišką privatumą.
GreitisVienas iš įdomiausių aspektų naudojant viešąjį DNS yra jo atsako laikas, nes jie yra dideliuose duomenų centruose ar duomenų centruose, kurie garantuoja greitį, vientisumą ir veiksmingą atsaką.
Remdamiesi šiomis sąvokomis, pažiūrėkime, kurie yra labiausiai paplitę viešieji DNS serveriai, kuriuos galime pasiekti bet kuriuo metu.
„Google“ DNS
Jis yra vienas žinomiausių ir naudojamas dėl įvairių priežasčių. Daugiau apie šį DNS serverį galime sužinoti šioje „Google“ nuorodoje:
Tarp privalumų, kuriuos turime naudodami šį DNS, turime:
- Reagavimo greitis.
- Venkite prieigos apribojimų.
- Ryškūs saugumo ir stabilumo patobulinimai.
- Sumažina IPT teikėjų naštą.
- Naudokite DNSSEC saugos standartą.
- Jis palaiko „Failover“, tai yra, turi kitą atsarginį DNS, kad visada būtų pasiekiamas.
- Turi kenkėjiškų programų blokavimo paslaugą
The IP adresai su kuo galime naudoti „Google“ DNS yra tokie:
IPv4Pagrindinis adresas: 8.8.8.8
Atsarginis adresas: 8.8.4.4
IPv6Pagrindinis adresas: 2001: 4860: 4860 :: 8888
Atsarginis adresas: 2001: 4860: 4860 :: 8844
Vienintelis trūkumas, kurį daugelis vartotojų ras naudodamiesi „Google DNS“, yra tai, kad „Google“ pagal nutylėjimą stebės visą mūsų naršymą.
„OpenDNS“
„OpenDNS“ yra dar vienas DNS serveris, kurį galime naudoti nemokamai, nors ji taip pat turi mokamą versiją, kuri suteikia mums daugybę privalumų, padedančių padidinti navigacijos stabilumą.
Daugiau apie „OpenDNS“ galime sužinoti paspaudę šią nuorodą:
Išskirtinės „OpenDNS“ savybės yra šios:
- Jį palaiko „Cisco“.
- Navigacija bus daug greitesnė.
- Jame yra daugiau nei 50 pritaikomų kategorijų.
- „OpenDNS“ turi technologiją, kuri blokuoja kenkėjiškas programas ir sukčiavimą.
- Turi žiniatinklio filtrą.
- Patobulinta saugos aplinka.
IP adresai, kuriuos galime naudoti su „OpenDNS“, yra šie:
IPv4Pagrindinis adresas: 208.67.220.220
Atsarginis adresas: 208.67.222.222
„Comodo“ saugus DNS
„Comodo Secure DNS“ yra labai praktiška galimybė, nes ji suteikia mums stabilumo ir paprastos konfigūracijos mūsų kompiuteriuose. Norėdami sužinoti daugiau apie „Comodo Secure DNS“, eikite į šią nuorodą:
Funkcijos, dėl kurių „Comodo Secure DNS“ yra patikimas ir galingas įrankis, yra šios:
- Saugu, nes turi RBL (realiojo laiko blokavimą), kuris blokuoja bet kokio tipo virusus, tokius kaip šnipinėjimo programos, kenkėjiškos programos, sukčiavimas ir kt.
- Greitai.
- Paprasta konfigūruoti ir įjungti.
- Prieinamumas, nes jis turi daugiau nei 15 DNS struktūrų visame pasaulyje.
IP adresai, kuriuos galime naudoti „Comodo“ saugus DNS yra tokie:
IPv4Pagrindinis adresas: 8.26.56.26
Atsarginis adresas: 8.20.247.20
„Norton ConnectSafe“
„Norton“ yra dar viena mūsų sąjungininkė viešųjų DNS serverių valdymui, kurią palaiko „Symantec“, padidindama jos saugumo lygį. Norėdami sužinoti daugiau apie šį nemokamą DNS serverį, eikite į šią nuorodą:
„Norton ConnectSafe“ naudojimo pranašumai yra šie:
- Tai veikia fone.
- Greitas ir saugus.
- Blokuoti nepageidaujamas svetaines.
- Apsaugo visą tinklą namų lygiu.
- Nereikia diegti programinės įrangos.
- Jis nenaudoja sistemos išteklių.
- Realaus laiko apsauga.
Viena iš įdomių parinkčių yra ta, kad norimą apsaugos tipą galime apibrėžti DNS naudodami tris parinktis:
A variantasApsaugo nuo kenkėjiškų programų, sukčiavimo ir sukčiavimo svetainių.
B variantasBlokuoti pornografiją
C variantasBlokuoti pornografiją ir kitas svetaines, pvz., Lošimus, narkotikus ir pan.
IP adresai, kuriuos galime naudoti su „Norton ConnectSafe“, yra šie:
IPv4 A parinktisPagrindinis adresas: 199.85.126.10
Atsarginis adresas: 199.85.127.10
IP parinktis BPagrindinis adresas: 199.85.126.20
Atsarginis adresas: 199.85.127.20
IP parinktis CPagrindinis adresas: 199.85.126.30
Atsarginis adresas: 199.85.127.30
Mes galime nustatyti IP adresą pagal reikiamą poreikį.
„VeriSign“ viešasis DNS
Kitas viešas DNS serveris, kuris labai padės sprendžiant prieigos problemą, yra viešas „Verisign“ DNS, kuris bus labai naudingas ir visiškai nemokamas.
Norėdami sužinoti daugiau apie šį viešą DNS, eikite į šią nuorodą:
Tarp pagrindinių „VeriSign“ viešojo DNS privalumų turime:
- Saugumas.
- Stabilumas.
- Privatumas.
- Jame nėra saugoma informacija apie vartotojus.
- Svetainių analizė, siekiant išvengti virusų, kenkėjiškų programų ir sukčiavimo.
IP adresai, kuriuos galime naudoti „VeriSign“ viešasis DNS yra tokie:
IPv4Pagrindinis adresas: 64.6.64.6
Atsarginis adresas: 64.6.65.6
DNS. Žiūrėti
„DNS.Watch“ yra viešas DNS serveris, suteikiantis mums galimybę turėti saugią ir veiksmingą atsarginę kopiją vardų sprendimui internete. Norėdami įsigilinti į šį viešą DNS serverį, galime eiti į šią nuorodą:
DNS.Watch siūlo mums svarbias funkcijas:
- Nemokamas DNS.
- Greitis.
- Galimybė aplankyti ribotas svetaines.
- Mūsų duomenų privatumas ir saugumas.
- Neutralus DNS.
IP adresai, kuriuos galime naudoti su DNS.Watch, yra šie:
IPv4Pagrindinis adresas: 84.200.69.80
Atsarginis adresas: 84.200.70.40
IPv6Pagrindinis adresas: 2001: 1608: 10: 25 :: 1c04: b12f
Atsarginis adresas: 2001: 1608: 10: 25 :: 9249: d69b
Kaip matome, turime svarbių galimybių savo tinkle įdiegti viešąjį DNS serverį.
4. Kaip sukonfigūruoti viešąjį DNS serverį „Windows“, „Mac“ ar „Linux“
Dabar, kai turime skirtingas viešųjų DNS serverių naudojimo galimybes, analizuosime, kaip juos sukonfigūruoti savo kompiuteriuose.
„Windows 10“ sukonfigūruokite viešąjį DNS
Norėdami atlikti šią užduotį „Windows 10“ aplinkoje, eisime šiuo maršrutu:
- Centrinis tinklas ir bendrinimas.
- Pakeiskite adapterio nustatymus.
Ten dešiniuoju pelės mygtuku spustelėkite aktyvų tinklo adapterį ir pasirinkite Ypatybių parinktis.
Šiame lange pasirinksime 4 interneto protokolo versijos (TCP / IPv4) eilutę ir parinktį Ypatybės.
Kitame lange turime suaktyvinti langelį Naudokite šiuos DNS serverio adresus ir įvesime atitinkamų adresus viešasis DNS serveris:
Spustelėkite Sutikti kad išsaugotumėte pakeitimus. Dabar galime paleisti:
ipconfig / viskasNorėdami patvirtinti naujus DNS adresus „Windows 10“ kompiuteryje.
„MacOS Sierra“ sukonfigūruokite viešąjį DNS
Norėdami atlikti šią užduotį „MacOS Sierra“, mes ketiname Sistemos nuostatos / Grynasis. Rodomame lange mes pasirenkame skirtuką Išplėstinė ir einame į DNS skirtukas.
Ten mes spustelime simbolį + apačioje ir mes įvesime naują viešieji DNS IP adresai.
Galiausiai spustelime Gerai.
„Ubuntu“ sukonfigūruokite viešąjį DNS
Norėdami apibrėžti viešąjį DNS serverį „Linux“, šiuo atveju „Ubuntu 16“, turime dvi parinktis:
Pridėkite Ubuntu viešąjį DNS su terminaluNorėdami tai padaryti, turime atidaryti terminalą ir atlikti šią seką:
sudo nano /etc/resolv.conf
Rodomame faile einame į jo pabaigą ir įvedame sintaksę:
vardų serveris (viešasis DNS IP)Galiausiai išsaugome pakeitimus naudodami klavišų kombinaciją:
Ctrl + O
Ir mes paliekame redaktorių naudodami derinį:
„Ctrl“ + X
Pridėkite viešą DNS naudodami grafinę sąsająDėl šio proceso mes einame Sistemos konfigūracija / Grynasis
Ten mes spustelime Pasirinkimai ir rodomame lange einame į „IPv4“ nustatymų skirtukas.
Ten mes turime įsitvirtinti šioje srityje Rankinis pasirinkimo metodas ir lauke DNS serveriai įvedame IP adresus, po jų - kablelį. Galiausiai spustelėkite „Pridėti“.
Taip galime pridėti viešą DNS serverį „Windows“, „Linux“ ar „Mac OS“.
5. DNS valdymo įrankiai
Kai turime viešuosius DNS serverius, yra daugybė įrankių, kurie suteiks mums galimybę valdyti ir kontroliuoti įvairius DNS aspektus.
Pažvelkime į kai kuriuos iš šių vertingų įrankių:
Vardas
Šį nemokamą įrankį sukūrė „Google“, o jo pagrindinė funkcija yra rekomenduoti geriausią viešą DNS, pagrįstą žiniatinklio naršyklių istorija. Šį įrankį galima atsisiųsti iš šios nuorodos:
Šis įrankis yra skirtas „Windows“, „UNIX“ ir „Mac OS“ ir gali būti paleistas grafiškai arba per komandinę eilutę. Vykdydami šį įrankį pamatysime šiuos dalykus:
Ten matome apibrėžimą:
- Dabartiniai DNS IP adresai.
- Užklausos kilmė (Šiuo atveju „Google Chrome“ istorija, tačiau galime pasirinkti „Mozilla Firefox“ arba „Microsoft Edge“).
- Vieta, be kitų vertybių.
Kai tai bus apibrėžta, spustelėkite Pradėti etaloną pradėti analizę.
Analizės procesas prasideda:
Kai procesas bus baigtas, mes matysime atitinkamą eksportuotą rezultatą HTML:
DIDELIS
Jei įrankis randa geresnį DNS serverį, jis jį nurodys pagrindiniame lange.
Pavadinimas
„Namehelp“ yra dar vienas įrankis, suteikiantis mums galimybę analizuoti geriausią mūsų komandų viešąjį DNS. Įrankį galima atsisiųsti iš šios nuorodos.
Naudodami šį įrankį galime žymiai pagerinti žiniatinklio našumą. Šį įrankį galima įdiegti „Windows“, „Linux“ ar „Mac OS“. Įdiegę įrankį, galime pasiekti jo valdymo skydelį, adreso juostoje įvesdami:
http: // localhost: 53533 /
DIDELIS
Norėdami naudoti šį įrankį, turime nustatyti kompiuterio, kurio IP adresas yra 127.0.0.1, DNS, kad įrankis tarnautų kaip tiltas tarp kompiuterio ir tinklo.
Tai konfigūruojame adapterio ypatybėse, kaip aprašėme anksčiau.
Kai nurodytame IP adrese turėsime DNS, pamatysime „Namehelp“ rezultatą geriausi viešieji DNS serveriai:
DIDELIS
Šios priemonės yra gana praktiškos norint nustatyti, kuris yra geriausias viešasis DNS serveris mūsų tinklui, jei kiltų klausimų.
Mes žinojome visą apimtį ir naudą, kurią a DNS serveris vykdydami savo kasdienes užduotis ir turėdami tai omenyje, galime apibrėžti geriausias alternatyvas, kurias galime įgyvendinti tuo atveju, jei mūsų paslaugų teikėjo DNS nepavyks.