Wist je dat je verbonden zou kunnen zijn met facebook.com - en facebook.com in de adresbalk van je browser kunt zien - terwijl je niet echt verbonden bent met de echte website van Facebook? Om te begrijpen waarom, moet u iets over DNS weten.
DNS staat voor "Domain Name System". DNS-servers vertalen webadressen (zoals www.howtogeek.com) naar hun IP-adressen (zoals 23.92.23.113), zodat gebruikers geen reeksen cijfers hoeven te onthouden voor elke website die ze willen bezoeken. Het Domain Name System (DNS) ondersteunt het internet dat we dagelijks gebruiken. Het werkt transparant op de achtergrond en zet door mensen leesbare websitenamen om in computerleesbare numerieke IP-adressen. DNS doet dit door die informatie op te zoeken op een systeem van gekoppelde DNS-servers op internet. Verschillende DNS-servers kunnen zich echter anders gedragen in termen van snelheid en beveiliging. Laten we dus eens kijken hoe DNS werkt en wat u kunt doen om ervoor te zorgen dat het voor u optimaal werkt.
Domeinnamen en IP-adressen
Domeinnamen zijn de voor mensen leesbare websiteadressen die we dagelijks gebruiken. De domeinnaam van Google is bijvoorbeeld google.com. Als u Google wilt bezoeken, hoeft u alleen maar google.com in de adresbalk van uw webbrowser in te voeren.
Uw computer begrijpt echter niet waar "google.com" is. Achter de schermen gebruiken internet en andere netwerken numerieke IP-adressen. Een van de IP-adressen die door Google.com worden gebruikt, is 172.217.0.142. Als u dit nummer in de adresbalk van uw webbrowser heeft getypt, komt u ook op de website van Google terecht.
We gebruiken google.com in plaats van 172.217.0.142 omdat adressen zoals google.com zinvoller en gemakkelijker te onthouden zijn. Van IP-adressen is ook bekend dat ze veranderen, maar de DNS-servers houden die nieuwe informatie bij. DNS wordt vaak uitgelegd als een telefoonboek, waarin u iemands naam opzoekt en in het boek krijgt u zijn telefoonnummer. Net als een telefoonboek, koppelt DNS voor mensen leesbare namen aan nummers die machines gemakkelijker kunnen begrijpen.
DNS-servers
DNS-servers matchen domeinnamen met hun bijbehorende IP-adressen. Wanneer u een domeinnaam in uw browser typt, neemt uw computer contact op met uw huidige DNS-server en vraagt hij welk IP-adres aan de domeinnaam is gekoppeld. Uw computer maakt vervolgens verbinding met het IP-adres en haalt de juiste webpagina voor u op.
De DNS-servers die u gebruikt, worden waarschijnlijk geleverd door uw internetprovider (ISP). Als u zich achter een router bevindt, gebruikt uw computer mogelijk de router zelf als DNS-server, maar stuurt de router verzoeken door naar de DNS-servers van uw internetprovider.
Computers slaan DNS-reacties lokaal op, dus het DNS-verzoek gebeurt niet elke keer dat u verbinding maakt met een bepaalde domeinnaam die u al heeft bezocht. Zodra uw computer het IP-adres heeft bepaald dat aan een domeinnaam is gekoppeld, zal hij dat gedurende een bepaalde tijd onthouden, wat de verbindingssnelheid verbetert door de DNS-verzoekfase over te slaan.
Beveiligingsproblemen
Sommige virussen en andere malwareprogramma's kunnen uw standaard DNS-server wijzigen in een DNS-server die wordt beheerd door een kwaadwillende organisatie of oplichter. Deze kwaadwillende DNS-server kan vervolgens populaire websites naar verschillende IP-adressen verwijzen, die kunnen worden beheerd door oplichters.
Als u bijvoorbeeld verbinding maakt met facebook.com terwijl u de legitieme DNS-server van uw internetprovider gebruikt, reageert de DNS-server met het daadwerkelijke IP-adres van de servers van Facebook.
Als uw computer of netwerk echter is gericht op een kwaadwillende DNS-server die is opgezet door een oplichter, kan de kwaadwillende DNS-server reageren met een volledig ander IP-adres. Op deze manier is het mogelijk dat u "facebook.com" in de adresbalk van uw browser ziet staan, maar dat u zich niet echt op facebook.com bevindt. Achter de schermen heeft de kwaadwillende DNS-server u naar een ander IP-adres gewezen.
Om dit probleem te voorkomen, moet u ervoor zorgen dat u goede antivirus- en antimalwareapps gebruikt. Let ook op certificaatfoutmeldingen op gecodeerde (HTTPS) websites. Als u bijvoorbeeld probeert verbinding te maken met de website van uw bank en een bericht 'ongeldig certificaat' ziet, kan dit een teken zijn dat u een kwaadwillende DNS-server gebruikt die u naar een nepwebsite verwijst, die zich alleen maar voordoet als uw bank.
VERWANT: Websites blokkeren in het hostbestand van Windows 8
Malware kan ook het hosts-bestand van uw computer gebruiken om uw DNS-server te overschrijven en bepaalde domeinnamen (websites) naar andere IP-adressen te laten verwijzen. Om deze reden, Windows 8 en 10 voorkomen dat gebruikers facebook.com en andere populaire domeinnamen standaard naar verschillende IP-adressen verwijzen .
Waarom u DNS-servers van derden wilt gebruiken
VERWANT: Overschakelen naar OpenDNS of Google DNS om het internetten te versnellen
Zoals we hierboven hebben vastgesteld, gebruikt u waarschijnlijk de standaard DNS-servers van uw internetprovider. U hoeft dit echter niet te doen. In plaats daarvan kunt u gebruik DNS-servers die worden beheerd door een derde partij . Twee van de meest populaire DNS-servers van derden zijn OpenDNS en Google Public DNS .
In sommige gevallen bieden deze DNS-servers u snellere DNS-omzettingen, waardoor uw verbinding de eerste keer dat u verbinding maakt met een domeinnaam, wordt versneld. De werkelijke snelheidsverschillen die u ziet, zijn echter afhankelijk van hoe ver u verwijderd bent van de DNS-servers van derden en hoe snel de DNS-servers van uw ISP zijn. Als de DNS-servers van uw internetprovider snel zijn en u zich ver van de OpenDNS- of Google DNS-servers bevindt, ziet u mogelijk tragere DNS-omzettingen dan wanneer u de DNS-server van uw internetprovider gebruikt.
OpenDNS biedt ook optionele websitefiltering. Als u bijvoorbeeld het filteren inschakelt, kan het openen van een pornografische website vanuit uw netwerk ertoe leiden dat een "geblokkeerde" pagina wordt weergegeven in plaats van de pornografische website. Achter de schermen heeft OpenDNS het IP-adres van een website geretourneerd met een "Geblokkeerd" bericht in plaats van het IP-adres van de pornografische website - dit maakt gebruik van de manier waarop DNS werkt om websites te blokkeren.
Raadpleeg de volgende artikelen voor informatie over het gebruik van Google Public DNS of OpenDNS:
- Versnel uw internetgebruik met Google Public DNS
- Voeg eenvoudig OpenDNS toe aan uw router
- Bescherm uw kinderen online met Open DNS
Afbeelding tegoed: Jemimus op Flickr