Hur man ställer in offentliga DNS-servrar från Yandex, Google och andra tjänster. Granskning av Yandex.DNS - vad det är och hur man använder det Vilka nätverksfaror Yandex DNS eliminerar inte

Som du vet är DNS en tjänst som översätter namnet på en webbplats till dess IP-adress. I sin tur måste du känna till adressen till minst en DNS-server för att kunna använda den här tjänsten.

Routern kan ta emot DNS-adresser från leverantören, eller så kan de ställas in "explicit". Det finns inget tredje alternativ, och när du väl väljer metoden för att erhålla DNS anses konfigurationen av detta alternativ vara klar. Låt oss titta på nyanserna som måste beaktas när du konfigurerar DNS-inställningar.

Driftschema för routern

Om anslutningen är korrekt konfigurerad "vet" routern adresserna till DNS-servrarna. Faktum är att inget annat krävs: datorer och andra enheter kommer att få en DNS-adress automatiskt. Detta kan antingen vara en av adresserna som routern "vet" eller adressen till själva routern.

Alternativet "DNS-relä", om det finns, påverkar inte på något sätt det faktum att DNS-information tas emot. Det här alternativet, kan man säga, snabbar upp tjänsten (routern kan cachelagra ofta förekommande namn, inget mer). I allmänhet är huruvida DNS-relä ska aktiveras eller inte en personlig fråga för användaren. Allt ska fungera ändå. Vi kommer att försöka ta reda på vad som kan vara orsaken till att datorn inte får en DNS-adress från routern, och vilka andra fel i DNS-drift det kan finnas.

DNS-adress mottagen, webbplatser öppnas inte

Låt oss säga att datorn fick en DNS-adress från routern. Samtidigt, förutom webbgränssnittet, kan du inte öppna en enda webbplats (såvida du inte anger en adress istället för ett namn). Vi kommer att försöka överväga ytterligare vad vi ska göra i det här fallet.

Först och främst kontrollerar vi att DNS-adresserna har tagits emot från routern. Högerklicka på anslutningsikonen, välj "Status" -> "Support" -> "Detaljer":

Nätverksanslutningsinformation

Datorn fick routeradressen som DNS-adress

Webbgränssnittet för varje router har en "status"-flik. Den visar alla anslutningar som konfigurerats i routern och parametrarna för dessa anslutningar. Som regel är denna flik startfliken. Gå till den och hitta vilka DNS-adresser routern för närvarande "vet":

Fliken "Status" i TP-Link-routrar

Om det finns minst en adress betyder det att anslutningen är konfigurerad som den ska. Allt som återstår är att kontrollera DNS-adressvärdena för korrekthet om de ställs in manuellt.

Följande situation är möjlig: DNS-adresserna i routern är korrekta, men den här tjänsten fungerar inte på det lokala nätverket. Om DHCP-servern på routern är aktiverad kan situationen anses märklig. Försök att aktivera (eller omvänt, inaktivera) alternativet "DNS Relay", om det är tillgängligt. I allmänhet behöver en sådan router reparation (eller ominstallation av firmware). Detta är 100% sant. Kontrollera (vanligtvis i de lokala nätverksinställningarna) om DHCP-servern är aktiverad.

Om det finns ett "DNS"-fält på fliken "Status", men det är tomt, försök att konfigurera anslutningen igen, och ange DNS uttryckligen:

Fliken "Nätverk" –> "WAN", TP-Link

Det vill säga, du måste markera rutan "använd de angivna DNS-servrarna" och även ställa in DNS-adressen:

  • Det är bättre att använda DNS som utfärdats av din leverantör (du måste fortfarande ta reda på deras adresser)
  • Du kan använda offentliga DNS-servrar: 8.8.8.8 (alla åttor), två åttor - två fyror, 82.146.40.113.

Det är viktigt att veta att det är bättre att ange deras namn istället för DNS-adresser (om möjligt). Detta gäller särskilt för DNS-servrar som tillhandahålls av Internetleverantörer.

Vi hoppas att allt var klart. Det här kapitlet är det svåraste, men vi har täckt all information relaterad till detta ämne.

Datorn fick en adress som en DNS-adress som inte är lika med routeradressen

I det här fallet måste du ta reda på vilken typ av DNS-adress detta är. Om det är samma som adressen i routerinställningarna, kontrollera värdet för korrekthet. Som en sista utväg, konfigurera om anslutningen i routern (genom att ange DNS "explicit"). Hur man anger DNS-servern på anslutningsfliken "WAN" diskuteras i slutet av föregående kapitel.

Om det finns ett "DNS Relay"-alternativ, försök använda det. Då blir DNS-adressen på datorn lika med routeradressen (192.168.1.1). Men allt kanske funkar...

DNS-adress via dator - ej mottagen

Om datorn inte tar emot en DNS-adress från routern, kontrollera följande. Först måste routern ha en DHCP-server aktiverad. För det andra måste routern "känna till" minst en DNS-adress (kontrollera anslutningsstatusen på statusfliken). Låt oss titta på hur man löser vart och ett av dessa problem en efter en.

Aktivera DHCP-servern

I TP-Link-routrar är fliken DHCP-server tillgänglig i "Avancerade inställningar":

Fliken "DHCP" -> "DHCP-inställningar"

Det viktigaste är att DHCP-servern måste vara aktiverad ("Enable"). Det är inte så viktigt vad adressutbudet blir. Slutligen måste ändringarna sparas ("Spara").

DHCP-servern, när den körs, utfärdar automatiskt DNS-adresser. Om detta inte händer är det möjligt att routern inte fick någon DNS från leverantören (vi kommer att överväga denna situation ytterligare).

Vilken DNS tar själva routern emot?

På fliken "status", som diskuterats ovan, kan det finnas ett utrymme i fältet "DNS". Det betyder att routern inte har fått en enda DNS-adress. Lösningen på detta problem kommer ner till följande. I "WAN"-anslutningsinställningarna måste du ange DNS "explicit". Vi har dock övervägt en sådan lösning.

Exempel på att konfigurera en anslutning som anger DNS (Netgear-router)

En DNS-server är en tjänst som, baserat på en webbplatss IP-adress, tillhandahåller dess alfabetiska namn. Det är nödvändigt för stabil drift Internetnätverk. Det finns också en sådan sak som MDNS. Detta är i huvudsak ett datornätverk som accepterar sändningsförfrågningar från olika värdar och i gengäld utfärdar en adress till alla.

Hur det fungerar

Om det finns DNS-servrar i varje företag är det logiskt att anta att det också finns offentliga. De är registrerade under olika stora företag. Till exempel Google eller Yandex. Fördelar med allmänheten DNS är att de arbetar dygnet runt och utan avbrott. Detta beror på det faktum att företag har backup-servrar.

Använda allmänna adresser tillåter användare se till att kommunikationskanalen kommer att vara stabil. Det vill säga, om klientens utrustning från leverantören som tillhandahöll deras DNS-servrar plötsligt slutar fungera, är ett utmärkt alternativ Google eller Yandex.

Den andra viktiga faktorn är att nivån på offentliga servrar är mycket högre jämfört med en lokal leverantör.

Yandex DNS

Yandex Corporation erbjuder sina allmänna adresser till en taxa. Tabellen nedan ger en beskrivning av internetfilter.

Protokoll DNS Bas Säker Familj
IPv4 Primär 77.88.8.8 77.88.8.88 77.88.8.7
IPv4 Sekundär 77.88.8.1 77.88.8.2 77.88.8.3
IPv6 Primär 2a02:6b8::feed:0ff 2a02:6b8::feed:dålig 2a02:6b8::feed:a11
IPv6 Sekundär 2a02:6b8:0:1::feed:0ff 2a02:6b8:0:1::feed:dålig 2a02:6b8:0:1::feed:a11

Du kanske märker att Yandex omedelbart erbjuder alternativ för det moderna IP-protokollet version 6.

Låt oss överväga Vad är skillnaden mellan dessa tre lägen.

  1. « Bas" Minimal funktionalitet. Utför endast DNS-serverfunktioner;
  2. « Säker" Baserat på namnet erbjuder den ytterligare skydd för användarens arbetsstation från bedragare, bots och olika nätfiskeattacker;
  3. « Familj" Du kan kalla det för den fullständiga versionen. Till allt ovanstående läggs funktionerna att blockera webbresurser och annonser som innehåller erotiskt eller pornografiskt innehåll.

För de mest välkända routermodellerna (Asus, ZyXel, TP-Link) har leverantörer släppt firmware anpassad för Yandex.DNS. Det vill säga, efter den första installationen av en nätverksenhet kommer användaren, när han ansluter till Internet, att använda offentliga adresser från Yandex.

Googles offentliga DNS

Google-adresser ser ut så här:

Google erbjuder inga ytterligare funktioner eller separata priser. Användaren anger helt enkelt dessa adresser och arbetsstationen börjar automatiskt använda dem.

Andra servrar

Utöver ovanstående tjänster finns det andra lika välkända offentliga sajter.

ÖppnaDNS

En av de ursprungliga är Cisco Umbrella eller det mer kända namnet OpenDNS.

Adresser, som användare kan använda: föredragen - 208.67.222.123 och alternativ -208.67.220.123.

Fullständig portal på engelska. Det finns separata instruktioner om hur man konfigurerar adresser på utrustningen. Webbresursen kan blockera webbplatser med erotiskt innehåll och skyddar mot vissa typer av nätverksattacker.

Tillgängliga betalt och gratis priser. Skillnaden ligger i funktionalitet och dataöverföringshastighet. OpenDNS ger också möjligheten att självständigt konfigurera ett innehållsfilter för att passa användarens uppgifter.

Nivå3DNS

Det tredje, inte mindre kända projektet är Nivå3DNS. Den tillhandahåller adresserna: 4.2.2.1 och 4.2.2.2.

Företaget är en välkänd leverantör, vilket betyder att de har servrar som håller DNS-tjänster igång smidigt. Funktionaliteten är nästan densamma som OpenDNS. Tariffplaner tillgängligt för både privat (hem)bruk och företagskunder. Leverantören registrerar alla utgående förfrågningar från användare i sin databas.

DNS.Titta

Nästa projekt är DNS.Watch. En av servicerepresentanterna som inte registrerar användarförfrågningar. Att använda den ingen registrering krävs, till skillnad från ovanstående. Den erbjuder alternativ på både IP version 4 och version 6 nivåer.

Tyvärr finns det en betydande nackdel för ryska konsumenter - lång fördröjning vid åtkomst: över 100 ms.

Lista över adresser: 84.200.69.80 och 84.200.70.40

Comodo Secure DNS

En annan representant på marknaden för offentliga DNS-adresser är Comodo Secure DNS. Detta är ett av projekten från den berömda leverantören av antivirusprogram - Comodo.

Lista över adresser: 8.26.56.26 och 8.20.247.20

Det finns många funktioner tillgängliga på sidan förutom DNS, men de flesta av dem kräva betalning. Själva domännamnstjänsten är gratis.

Sky DNS

Och det sista projektet på listan är Sky DNS. Detta är en representant för den ryska högtalarmarknaden.

Existerar fyra huvudriktningar: för hemmabruk, för skolbarn, för företagssegmentet och separat för leverantörer. Tjänsten är betald, men ett testläge är tillgängligt i 15 kalenderdagar. För att använda SkyDNS-tjänster måste du registrera dig.

För varje riktning har portalen utvecklat sina egna regler och filter.

Hur man ställer in en DNS-server

Nedan hittar du instruktioner för olika operativsystem om hur du konfigurerar och aktiverar DNS-servrar. Inaktivering sker på exakt samma sätt, men i det här fallet tar vi bort adresserna.

Inställningar i Windows 8, 8.1, 10

I det nedre högra hörnet klickar du på skylten, som visas i skärmdumpen nedan, med höger musknapp.

I fönstret som öppnas väljer du objektet markerat med rött. Detta är namnet på det lokala nätverket på arbetsstationen.

Välj sedan objektet " Egenskaper».

Markera protokollet med vänster musknapp och klicka sedan på " Egenskaper».

En dialogruta öppnas där du måste ange DNS-adresser manuellt.

Som ett exempel användes data från Google Corporation.

Efter det, stäng alla fönster med hjälp av " OK».

Nu måste du ringa kommandorad(tangentkombination Win+R, skriv sedan kommandot “cmd”). Vi skriver i den följande: ipconfig /flushdns. Kommandot kommer att uppdatera DNS-cachen, vilket gör att du kan använda Google-adresser utan att starta om din dator. Om ingenting har förändrats måste arbetsstationen fortfarande startas om.

Ändra inställningar i Windows 7

På en PC som kör Windows 7 är driftprincipen exakt densamma. Den enda skillnaden är systemgränssnitt, som skiljer sig något från 8.1 eller 10 versioner.

När du har angett DNS-serveradresserna, se till att köra kommandot för att rensa DNS-cachen. Detta diskuterades i föregående avsnitt.

Inställningar på MacOS

Utseendet på MacOS-operativsystemet skiljer sig från det välbekanta Windows-gränssnittet. Vi kommer att bifoga skärmdumpar till instruktionerna nedan för att göra funktionsprincipen tydligare. Som ett exempel används adresser från SkyDns.

Klicka på äppelikonen i det övre högra hörnet och sedan på "".

Kontrollpanelen öppnas. Välj avsnittet " Netto».

Ytterligare överväga två alternativ. Den första är att användaren använder en trådlös AirPort-anslutning. Klicka på den och välj " Dessutom».

I det nya fönstret väljer du fliken "DNS" och anger önskad adress.

Det andra alternativet är att klienten använder en trådbunden förbindelseEthernet. Låt oss välja det.

Som du kan se från skärmdumpen ovan är fälten omedelbart tillgängliga för användaren att fylla i. Ange önskad adress. Vi stänger också fönstret med "OK".

När alla operationer är slutförda, arbetsstationen det rekommenderas att starta om.

Byta servrar på Android

Låt oss nu gå vidare till mobila plattformar. Öppna inställningarna på enheten och gå till " Wi-Fi" Välj önskad trådlös anslutning.

Kontrollpanelen öppnas. Välj "IP-inställningar".

Installera statisk adress.

Ett fönster visas på skärmen på din mobila enhet inställningar för trådlös anslutning. Ange de obligatoriska allmänna adresserna.

Ändra DNS på iOS

På en mobil enhet som kör iOS kan du även ändra adresser manuellt. Öppning Telefon inställningar, och välj avsnittet "Wi-Fi".

Klicka på ikonen bredvid den trådlösa anslutningen, som visas i skärmdumpen nedan.

Kommer öppna konfigurationsfönstret. Välj "DNS"-objektet och ange önskad adress.

Detta slutför installationen. Stäng menyn och återanslut via Wi-Fi.

Registrering av adresser på routern

Om du också behöver ändra parametrar på routern måste du först gå till kontrollpanel via vilken webbläsare som helst. Lösningen diskuteras med hjälp av exemplet med routern TP-Link TL-WR841N. Välj sedan avsnittet "Nätverk", " GLÅMIG».

Skärmdumpen visar fälten där du behöver registrera offentliga DNS-servrar. Vi anger dem. Tryck sedan på knappen " Spara" Routern måste nu startas om för att ändringarna ska träda i kraft. inställningar för alla routrar är identiska, bara mindre skillnader i gränssnittet.

En av nyckelfrågorna för att organisera tillgången till Internet i en utbildningsinstitution är innehållsfiltrering. Nämligen dess organisation.

I enlighet med

Federal lag av den 29 december 2010 N 436-FZ (som ändrad den 29 juni 2015) "Om skydd av barn från information som är skadlig för deras hälsa och utveckling"

En läroanstalt är skyldig att skydda elever "från information som är skadlig för deras hälsa och (eller) utveckling." Dessa skyldigheter överfördes också till den leverantör som tillhandahåller Internetanslutningstjänster till utbildningsinstitutionen.

Men som praxis visar, under en åklagarens granskning, om åtkomst från skolans lokala nätverk till förbjudet innehåll avslöjas, kallas skoldirektören, inte leverantören, till domstol. Uppgiften att organisera innehållsfiltrering faller alltså helt och hållet på skolans IT-personals axlar.

När vi analyserade problemet upptäckte vi att den mest effektiva lösningen på detta problem är att organisera driften av en innehållsfiltreringsserver med hjälp av "vita listor" (). Men denna filtreringsmetod är bara lämplig för studenter, och vi har även anställda - lärare, administration, teknisk personal. personal etc.

När vi sätter upp en server kan vi fastställa regler för att särskilja användare antingen genom IP eller genom inloggning.

Yandex.DNS:

Efter att användarna har delats in i åtkomstkategorier måste du ställa in innehållsfiltrering för anställda. Tidigare hade vi redan satt upp åtkomst för dem med hjälp av svarta listor, men att ständigt uppdatera svartlistorna är en uppgift som kräver mycket tid och ansträngning. Det vore logiskt att automatisera processen. Och här kan du använda tjänsten Yandex.DNS.

Det vill säga, istället för att lägga till förbjudna webbplatser i filen själva, kommer vi att använda en färdig lösning. Yandex.DNS har redan sammanställt en sådan lista.

Yandex.DNS erbjuder tre nivåer av filtrering ():

  • Bas.
  • Säker.
  • Familj.

Vi behöver den mest "allvarliga" nivån - Familj.

Innehållsfiltrering. Miljö:

För att ställa in innehållsfiltrering genom Yandex.DNS måste du ange Yandex.DNS IP-adresser som DNS-servrar i nätverksinställningarna för innehållsfiltreringsservern. I vårt fall är det så 77.88.8.7 Och 77.88.8.3

Nyligen, på grund av massblockeringen av fildelnings-torrentspårare och andra oönskade internetresurser, har ämnet för användning av allmänt tillgängliga gratis offentliga DNS-servrar, som är ett utmärkt alternativ till leverantörer, blivit relevant. Det andra skälet till deras användning är privata problem med leverantörens DNS. Stora telekomoperatörer som Rostelecom, Beeline eller Dom.ru har som regel inte detta. Men små leverantörer eller hemnätverk upplever ofta krascher och överbelastningar. Detta händer vanligtvis på grund av besparingar på utrustning och användning av gammal, nästan "död" hårdvara.
Det tredje skälet till att du ska prova offentliga DNS-servrar är vanligtvis snabbare drift och svarshastighet. Inte varje leverantörs server svarar lika snabbt som Google eller Yandex. Tja, den sista, fjärde anledningen är att många tredjepartstjänster filtrerar nätfiskewebbplatser, skadliga och bedrägliga resurser, och vissa har också erotik med pornografi.

Här är den mest omfattande listan över allmänt tillgängliga gratis domännamnsservrar:

Google Public DNS

Gratis offentliga servrar från världens största mediejätte, Google:
DNS för IPv4:

8.8.8.8 8.8.4.4

Servrar för IPv6:

2001:4860:4860::8888 2001:4860:4860::8844

Yandex.DNS

Snabb och pålitlig DNS-tjänst. Det är möjligt att använda säkra filter och barnfilter

77.88.8.8 77.88.8.1

Säkert – Blockera nätfiske och bedrägliga webbplatser:

77.88.8.88 77.88.8.2

Familj – Blockerande webbplatser för vuxna, erotik och pornografi:

77.88.8.7 77.88.8.3

Norton ConnectSafe

En separat tjänst från Symantec Corporation, ett säkerhetsföretag i över 20 år.
Följande offentliga gratis DNS-servrar är tillgängliga.

Utan filtrering:

198.153.192.1 198.153.194.1

Säker (filter för skadlig programvara, nätfiske och bedrägliga webbplatser):

198.153.192.40 198.153.194.40

Safe plus utan pornografi:

198.153.192.50 198.153.194.50

Familj (säker, ingen porr, erotik och vuxenwebbplatser):

198.153.192.60 198.153.194.60

Comodo Secure DNS
En annan aktör som utvecklar sina lösningar på datorsäkerhetsmarknaden är Comodo. Den har också sin egen speciella tjänst med gratis offentliga servrar.

8.26.56.26 8.20.247.20

Andra namnservrar för offentliga domäner

Cisco Systems:
64.102.255.44
128.107.241.185

SkyDNS-tjänst:
193.58.251.251

OpenDNS:
208.67.222.222
208.67.220.220

DNS-fördel:
156.154.70.1
156.154.71.1

Verizon Level 3 Communications:
4.2.2.1
4.2.2.2
4.2.2.3
4.2.2.4
4.2.2.5
4.2.2.6

ScrubIT:
67.138.54.100
207.225.209.66

GTE:
192.76.85.133
206.124.64.1

One Connect IP:
67.138.54.100

Exetel:
220.233.167.31

VRx nätverkstjänster:
199.166.31.3

Lönnkrog:
66.93.87.2
216.231.41.2
216.254.95.2
64.81.45.2
64.81.111.2
64.81.127.2
64.81.79.2
64.81.159.2
66.92.64.2
66.92.224.2
66.92.159.2
64.81.79.2
64.81.159.2
64.81.127.2
64.81.45.2
216.27.175.2
66.92.159.2
66.93.87.2

Sprintlänk:
199.2.252.10
204.97.212.10
204.117.214.10

  • All Music Downloader - hur man laddar ner musik gratis,...




fel: Innehåll skyddat!!