Tudta, hogy csatlakozhat a facebook.com-hoz - és a böngésző címsorában látja a facebook.com-ot -, miközben valójában nem kapcsolódik a Facebook valódi webhelyéhez? Ahhoz, hogy megértse, miért, ismernie kell egy kicsit a DNS-ről.
A DNS a „Domain Name System” rövidítést jelenti. A DNS-szerverek a webcímeket (például www.howtogeek.com) lefordítják IP-címeikre (például 23.92.23.113), így a felhasználóknak nem kell emlékezniük minden egyes meglátogatni kívánt webhely számsoraira. A Domain Name System (DNS) alátámasztja a mindennap használt webet. Átlátszóan működik a háttérben, az ember által olvasható webhelyneveket számítógéppé olvasható numerikus IP-címekké alakítja. A DNS ezt úgy csinálja, hogy megkeresi ezeket az információkat az interneten keresztül összekapcsolt DNS-kiszolgálók rendszerén. A különböző DNS-kiszolgálók azonban eltérően viselkedhetnek a sebesség és a biztonság szempontjából. Tehát nézzük meg, hogyan működik a DNS, és mit tehet annak érdekében, hogy megbizonyosodjon róla, hogy a legjobban működik az Ön számára.
Domainnevek és IP-címek
A domainnevek az ember által olvasható webhelycímek, amelyeket minden nap használunk. Például a Google domain neve a google.com. Ha fel akarja látogatni a Google-t, csak be kell írnia a google.com címet a böngésző címsorába.
A számítógép azonban nem érti, hogy hol található a „google.com”. A színfalak mögött az internet és más hálózatok számszerű IP-címeket használnak. A Google.com által használt egyik IP-cím a 172.217.0.142. Ha beírta ezt a számot a böngésző címsorába, akkor a Google webhelyére is bekerült.
A google.com-ot használjuk a 172.217.0.142 helyett, mert a google.com-hoz hasonló címek értelmesebbek és könnyebben megjegyezhetőek számunkra. Ismert, hogy az IP-címek is változnak, de a DNS-szerverek lépést tartanak ezzel az új információval. A DNS-t gyakran úgy magyarázzák, mint egy telefonkönyv, ahol megkeresi valaki nevét, és a könyv megadja a telefonszámát. A telefonkönyvhöz hasonlóan a DNS az ember által olvasható neveket olyan számokkal illeszti össze, amelyeket a gépek könnyebben megérthetnek.
DNS szerverek
A DNS-kiszolgálók egyezik a tartománynevekkel a hozzájuk tartozó IP-címekkel. Amikor beír egy tartománynevet a böngészőbe, a számítógép felveszi a kapcsolatot az aktuális DNS-szerverrel, és megkérdezi, hogy milyen IP-cím van társítva a tartománynévhöz. A számítógép ezután csatlakozik az IP-címhez, és lekéri az Ön számára megfelelő weboldalt.
Az Ön által használt DNS-kiszolgálókat valószínűleg az internetszolgáltató (ISP) biztosítja. Ha egy útválasztó mögött áll, előfordulhat, hogy számítógépe maga az útválasztót használja DNS-kiszolgálóként, de az útválasztó továbbítja a kéréseket az internetszolgáltató DNS-kiszolgálóinak.
A számítógépek helyileg tárolják a DNS-válaszokat, így a DNS-kérés nem minden egyes alkalommal megtörténik, amikor egy adott domainnévhez csatlakozik, amelyet már meglátogatott. Miután a számítógép meghatározta a tartománynévhez társított IP-címet, egy ideig emlékezni fog erre, ami a DNS-kérés szakaszának kihagyásával javítja a kapcsolat sebességét.
Biztonsági aggályok
Néhány vírus és más rosszindulatú program megváltoztathatja az alapértelmezett DNS-kiszolgálót egy rosszindulatú szervezet vagy csaló által futtatott DNS-kiszolgálóra. Ez a rosszindulatú DNS-kiszolgáló ezután a népszerű webhelyeket különböző IP-címekre irányíthatja, amelyeket csalók futtathatnak.
Például, amikor az internetszolgáltató törvényes DNS-kiszolgálójának használata közben csatlakozik a facebook.com-hoz, a DNS-kiszolgáló a Facebook szervereinek tényleges IP-címével válaszol.
Ha azonban számítógépe vagy hálózata egy csaló által létrehozott rosszindulatú DNS-kiszolgálóra mutat, akkor a rosszindulatú DNS-kiszolgáló teljesen más IP-címmel válaszolhat. Ily módon lehetséges, hogy a böngésző címsorában láthatja a „facebook.com” címet, de lehet, hogy valójában nem a valódi facebook.com oldalon tartózkodik. A kulisszák mögött a rosszindulatú DNS-szerver egy másik IP-címre mutatott.
A probléma elkerülése érdekében győződjön meg arról, hogy jó víruskereső és rosszindulatú programokat futtat. Figyelnie kell a titkosított (HTTPS) webhelyeken található tanúsítvány hibaüzenetekre is. Például, ha megpróbál csatlakozni bankja webhelyéhez, és egy „érvénytelen tanúsítvány” üzenetet lát, ez annak a jele lehet, hogy rosszindulatú DNS-kiszolgálót használ, amely hamis webhelyre mutat, amely csak úgy tesz, mintha Ön lenne bank.
ÖSSZEFÜGGŐ: Hogyan blokkolhatjuk a weboldalakat a Windows 8 Hosts fájljában
A rosszindulatú programok a számítógép host fájlját is felülírhatják a DNS-kiszolgálón, és bizonyos domainneveket (webhelyeket) más IP-címekre irányíthatnak. Emiatt, A Windows 8 és 10 megakadályozza, hogy a felhasználók alapértelmezés szerint a facebook.com és más népszerű domainneveket más IP-címekre mutassák .
Miért érdemes harmadik fél DNS-kiszolgálóit használni
ÖSSZEFÜGGŐ: Hogyan lehet váltani az OpenDNS vagy a Google DNS-re a webböngészés felgyorsításához
Amint azt fentebb megállapítottuk, valószínűleg az internetszolgáltató alapértelmezett DNS-kiszolgálóit használja. Nem kell azonban. Ehelyett lehet használjon harmadik fél által üzemeltetett DNS-kiszolgálókat . A legnépszerűbb harmadik féltől származó DNS-kiszolgálók közül kettő az OpenDNS és Google Nyilvános DNS .
Bizonyos esetekben ezek a DNS-kiszolgálók gyorsabb DNS-megoldásokat nyújthatnak Önnek - felgyorsítva a kapcsolatot, amikor először csatlakozik egy domain névhez. A tényleges sebességkülönbségek azonban attól függően változnak, hogy milyen messze van a harmadik fél DNS-kiszolgálóitól és milyen gyorsan vannak az internetszolgáltató DNS-kiszolgálói. Ha az internetszolgáltató DNS-kiszolgálói gyorsak, és az OpenDNS vagy a Google DNS szervereitől nagyon messze van, akkor lassabb DNS-megoldást tapasztalhat, mint az internetszolgáltató DNS-kiszolgálójának használata esetén.
Az OpenDNS opcionális webhelyszűrést is biztosít. Például, ha engedélyezi a szűrést, a pornográf webhelyhez való hozzáférés a hálózatából azt eredményezheti, hogy a pornográf webhely helyett egy „Letiltott” oldal jelenik meg. A kulisszák mögött az OpenDNS a pornográf webhely IP-címe helyett egy „Letiltott” üzenettel küldte vissza egy webhely IP-címét - ez kihasználja a DNS működésének előnyeit a webhelyek blokkolásában.
A Google nyilvános DNS vagy OpenDNS használatával kapcsolatos információkért tekintse meg a következő cikkeket:
- Gyorsítsa fel a böngészést a Google nyilvános DNS-sel
- Könnyen hozzáadhatja az OpenDNS-t az útválasztóhoz
- Védje gyermekeit online a nyílt DNS használatával
Kép jóváírása: Jemimus a Flickr-en