Come (e perché) cambiare il tuo server DNS

postato in: Articles | 0

Probabilmente hai un’immagine di base di come funziona la navigazione sul web. Si digita pcmag.com nella barra degli indirizzi, il tuo browser richiede quella pagina da un host Web e PCMag ti invia una quantità di informazioni utili. Ma non è così semplice. C’è un altro giocatore coinvolto, e capire che fatto può aiutare a proteggere la vostra sicurezza e privacy—e anche accelerare la navigazione.

Ecco la cosa: i server che instradano le tue richieste Internet non capiscono i nomi di dominio come pcmag.com. Capiscono solo indirizzi IP numerici come 52.201.,108.115, o gli indirizzi numerici più lunghi dal moderno sistema IPv6. (Da più tempo, intendo molto più a lungo. Ecco un indirizzo IPv6 di esempio: 2001:0db8:85a3:0000:0000:8a2e:0370: 7334.)

Cosa fanno i server DNS?

Quindi, le macchine parlano solo numeri, ma le persone vogliono usare nomi di dominio memorabili come girlgeniusonline.com oppure zappa.com. Per risolvere questa situazione di stallo, il Domain Name System o DNS gestisce la traduzione di nomi di dominio amichevoli in indirizzi IP numerici.

La rete domestica in genere si basa su un server DNS fornito dal proprio ISP., Dopo che il browser invia al server un nome di dominio, il server passa attraverso un’interazione moderatamente complessa con altri server per restituire l’indirizzo IP corrispondente, accuratamente controllato e verificato. Se si tratta di un dominio molto utilizzato, il server DNS potrebbe avere quelle informazioni memorizzate nella cache, per un accesso più rapido. Ora che l’interazione è giù per i numeri, le macchine in grado di gestire ottenere le pagine che si desidera vedere.

Difficoltà DNS

Come puoi vedere, il Domain Name System è essenziale per tutte le tue attività su internet. Eventuali problemi con il sistema possono avere effetti a cascata sulla vostra esperienza.,

Per cominciare, se i server DNS forniti dall’ISP sono lenti o non configurati correttamente per il caching, possono effettivamente rallentare la connessione. Ciò è particolarmente vero quando carichi una pagina che disegna contenuti da molti domini diversi, come inserzionisti e affiliati. Il passaggio a server DNS ottimizzati per l’efficienza può accelerare la navigazione, sia in un ambiente domestico o aziendale.

Parlando di un ambiente di business, alcune aziende offrono servizi DNS con business-friendly add-ons., Ad esempio, possono filtrare i siti Web dannosi a livello DNS, in modo che le pagine non raggiungano mai il browser di un dipendente. Possono anche filtrare il porno e altri siti inappropriati per il lavoro. In modo simile, i sistemi di controllo parentale basati su DNS aiutano i genitori a controllare l’accesso dei bambini a contenuti inappropriati per età, su ogni dispositivo.

Ho detto che il tuo server DNS memorizza nella cache le richieste più diffuse, in modo che possa rispondere rapidamente, senza dover interrogare altri componenti del Domain Name System., Il tuo PC o Mac ha anche una cache DNS locale e, se la cache viene rovinata, puoi avere problemi a visitare determinati siti. Ecco un problema che non richiede il cambio di server DNS: tutto ciò che devi fare è svuotare la cache DNS locale.

A meno che tu non stia usando una VPN (Virtual Private Network), i server DNS del tuo ISP vedono ogni dominio che richiedi. Non puoi davvero allontanarti da questo: se vuoi qualcosa da Internet, non puoi evitare di dire a qualcuno solo quello che vuoi. Il tuo ISP sa dove vai sul web e probabilmente non gli importa.,

Tuttavia, alcuni ISP hanno trovato un modo per monetizzare il loro servizio DNS. Quando si colpisce un dominio errato, uno che non ha alcun indirizzo IP effettivo, deviano il browser a una pagina di ricerca e pubblicità precaricata con una frase di ricerca derivata dal nome di dominio. Ad esempio, l’immagine qui sotto mostra i risultati del tentativo di visitare l’inesistente funnycatpiktures.com.

Questo può sembrare un nonissue. Che cosa importa se l’ISP visualizza gli annunci? Ma per quanto riguarda la privacy è significativo., Hai iniziato con un privato avanti e indietro tra il browser e il server DNS. L’ISP ha rotto quella bolla di privacy inviando una versione della tua richiesta a un motore di ricerca, dove finisce nella cronologia delle ricerche. Alcune persone si preoccupano della privacy della ricerca, motivo per cui esistono siti di ricerca senza cronologia come DuckDuckGo e StartPage.

DNS sotto attacco

Probabilmente hai familiarità con il concetto di phishing. Webmaster nefarious impostare un sito web fraudolento che sembra esattamente come PayPal, o la vostra banca, o anche un gioco o incontri posto., Disperdono i link al sito falso utilizzando spam, pubblicità dannose o altre tecniche. Qualsiasi netizen sfortunato che accede senza notare la falsità ha dato preziose credenziali di accesso ai cattivi. E i truffatori in genere utilizzano tali credenziali per accedere al sito reale, in modo da non rendersi conto che è successo qualcosa.

L’unica cosa che dà via queste frodi è la barra degli indirizzi. Tenere d’occhio la barra degli indirizzi è un modo per evitare truffe di phishing., Alcuni sono eclatanti, come una pagina che pretende di essere, per esempio, LinkedIn, ma ha un dominio totalmente estraneo come bestastroukusa.com. Altri lavorano di più per ingannarti, con nomi leggermente fuori come microsfot.com, o URL estremamente lunghi che nascondono il dominio effettivo. Ma non importa come ci provino, non possono ingannare un surfista con gli occhi d’aquila.

Ecco dove entra in gioco l’avvelenamento della cache. In questo tipo di attacco, i malfattori infiltrano informazioni errate nel Domain Name System, in genere manipolando la cache., L’utente digita un nome di dominio valido, il sistema DNS avvelenato restituisce l’indirizzo IP per un sito fraudolento e la barra degli indirizzi mostra il nome valido. A meno che i miscredenti non abbiano fatto un pessimo lavoro imitando il sito di destinazione, non c’è alcun indizio visibile del loro imbroglio.

Un attacco simile chiamato dirottamento DNS avviene sul computer locale. Il malware in esecuzione sul sistema raggiunge le impostazioni TCP / IP e semplicemente si passa a un server DNS controllato da hacker., Naturalmente questo funziona solo se il malware in questione può superare il tuo antivirus, ma ci sono ancora alcune persone che non hanno ricevuto il messaggio sull’utilizzo di antivirus su ogni computer.

Qual è il miglior server DNS?

Attacchi DNS e problemi si verificano quando DNS non è una priorità per l’ISP. Allontanarsi da questi problemi può essere semplice come passare a un servizio che rende la sicurezza DNS e la privacy una priorità.

Google Public DNS è disponibile da quasi 10 anni, con gli indirizzi IP facili da ricordare di 8.8.8.8 e 8.8.4.4., Google promette una connessione DNS sicura, indurito contro gli attacchi, così come i vantaggi di velocità.

Fondata nel 2005, OpenDNS offre DNS sicuri ancora più a lungo. Non ha indirizzi IP memorabili come quelli di Google, ma offre una varietà di servizi. Oltre ai server DNS che si concentrano sulla privacy e sulla sicurezza, offre ciò che chiama FamilyShield server, che filtrano i contenuti inappropriati. L’azienda offre anche un sistema di controllo parentale premium che offre ai genitori un controllo più granulare sul filtraggio., La sua società madre Cisco fornisce alle imprese con Cisco Umbrella, che comprende una sicurezza e servizi DNS per le imprese.

Cloudflare potrebbe essere la più grande compagnia internet di cui non hai mai sentito parlare. Con una vasta collezione di server in tutto il mondo, offre ai siti Web sicurezza Internet e protezione contro gli attacchi Distributed Denial of Service, tra gli altri servizi. L’anno scorso Cloudflare ha reso disponibile DNS sicuro, agli indirizzi IP memorabili di 1.1.1.1 e 1.0.0.1. Più recentemente, la società ha intrapreso un piano per il suo 1.1.1.,1 app mobile per sostituire la protezione VPN.

Ci sono altri servizi DNS gratuiti, pubblici e incentrati sulla sicurezza, ma non andrai male con questi tre grandi. In pratica, il campo potrebbe restringersi. L’anno scorso, Symantec ha chiuso il suo servizio Norton ConnectSafe, indirizzando gli utenti invece a OpenDNS.

Come posso cambiare il server DNS del mio router?

Per quanto riguarda il passaggio del router a un server DNS veloce e sicuro, ho buone e cattive notizie. La buona notizia è che se si effettua la modifica nelle impostazioni del router, colpisce ogni dispositivo collegato., Non solo computer e smartphone, intendiamoci, ma campanelli video, porte da garage intelligenti, anche tostapane internet-aware. La cattiva notizia è che la tecnica precisa per cambiare le impostazioni DNS del router è diverso per ogni router.

Per iniziare, cerca nel web aggiungendo “cambia DNS” alla marca e al modello del tuo router. Se sei fortunato, troverai una chiara serie di istruzioni. Passare all’impostazione desiderata e immettere gli indirizzi DNS primari e alternativi per il servizio scelto. Potrebbe essere necessario riavviare il router affinché la modifica abbia effetto.,

Mentre lavoravo attraverso i passaggi per questo articolo, ho avuto una spiacevole sorpresa. Si scopre che il mio router fornito dall’ISP, che mi porta Internet, TV e servizio telefonico, non mi consente di modificare le impostazioni DNS. Apparentemente, un vero wiz di rete potrebbe apportare la modifica utilizzando Telnet per accedere al router, che nominalmente non supporta Telnet. Immagino che l’ISP voglia bloccare le entrate da quelle pagine di annunci e ricerche.

Come posso cambiare il server DNS del mio portatile?,

Ora tutti i dispositivi sulla rete domestica utilizzano DNS veloce e sicuro, ma probabilmente hai alcuni dispositivi che non rimangono sulla rete domestica. Quando il tuo laptop o smartphone si connette al Wi-Fi gratuito in quello squallido internet café, stai anche utilizzando qualsiasi server DNS scelto dal proprietario come predefinito. Chi ha bisogno di avvelenamento della cache quando si ha il controllo DNS totale?

Ecco perché è necessario modificare le impostazioni DNS locali sui dispositivi mobili. Proprio come lo fai varia a seconda della piattaforma., Su Windows 10:

  • fare Clic sul pulsante di Windows
  • Scegliere le Impostazioni di marcia,
  • fare Clic su Rete & Internet
  • fare Clic su Modifica scheda opzioni,
  • fare clic con il Wi-Fi e scegliere Proprietà,
  • Selezionare ” Protocollo Internet Versione 4 e fare clic sul pulsante Proprietà,
  • fare Clic sulla voce denominata Utilizza i seguenti indirizzi server DNS
  • Inserire due indirizzi,
  • fare Clic su OK e, se necessario,
  • Ripetere il processo per il Protocollo Internet Versione 6.,

Sì, sono pochi passi, ma puoi farlo!

Se si utilizza un macOS laptop:

  • Selezionare Preferenze dal menu Apple,
  • Lanciare la Rete di app
  • Evidenziare la connessione Wi-Fi gratuita, connessione e fare clic sul pulsante Avanzate,
  • fare Clic sulla scheda DNS,
  • Utilizzare il segno pulsante per aggiungere IPv4 e IPv6 gli indirizzi DNS, e
  • Utilizzare il meno-segno pulsante per rimuovere eventuali indirizzi esistenti.,

Per quanto riguarda i tuoi dispositivi mobili, le versioni di Android precedenti a 9 (Pie) e tutte le versioni di iOS non supportano una modifica globale delle tue preferenze DNS. Devi raggiungere e apportare la modifica ogni volta che ti connetti a una nuova rete Wi-Fi e non puoi toccare le impostazioni DNS per la rete cellulare. E ‘ vero che su entrambe le piattaforme, è possibile acquistare un app per automatizzare quel cambiamento, se lo si desidera. Ma se hai intenzione di acquistare un’app, ti suggerirei semplicemente di eseguire una VPN su quei dispositivi., In questo modo shunt le vostre richieste DNS attraverso i server della società VPN, che nella maggior parte dei casi sono più sicuri di quello che si otterrebbe dal vostro ISP.

Andando avanti, l’app 1.1.1.1 di Cloudflare sembra un’interessante soluzione DNS per dispositivi mobili ed è gratuita. Un miglioramento in arrivo chiamato Warp renderà più simile a una VPN. Quando l’applicazione VPN-enhanced colpisce rilascio generale, ti metteremo attraverso i suoi passi e ti faccio sapere.

Quindi, ecco la carrellata. I server DNS traducono i nomi di dominio compatibili con l’uomo in indirizzi IP compatibili con la macchina., Probabilmente stai usando un server DNS fornito dal tuo ISP, uno la cui qualità è sconosciuta. Il passaggio a un servizio DNS di terze parti può velocizzare la tua attività su Internet e proteggerti da attacchi complicati basati su DNS.

Ulteriori informazioni

  • Come configurare e utilizzare una VPN
  • Hai bisogno di un firewall personale?,op Online in tutta Sicurezza su venerdì Nero e Cyber lunedi
  • Più di Sicurezza

controlli di Sicurezza

  • BullGuard Internet Security
  • BullGuard Premium Protezione
  • Segnale di messaggi Privati
  • Sicuro di Me
  • BullGuard Antivirus

di Sicurezza Migliori proposte

  • Il Miglior Vpn per la Cina nel 2021: Utilizzare a Proprio Rischio e pericolo
  • Il Miglior Vpn per Hong Kong nel 2021
  • 12 Applicazioni Essenziali per Proteggere la Tua Privacy Online
  • I Migliori Servizi VPN per il 2021
  • La Migliore Protezione Antivirus per il 2021

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *