Cum să vă ascundeți DNS-ul? Cum să configurați servere DNS publice de la Yandex, Google și alte servicii

După cum știți, DNS este un serviciu care traduce numele unui site în adresa sa IP. La rândul său, trebuie să cunoașteți adresa a cel puțin unui server DNS pentru a utiliza acest serviciu.

Routerul poate primi adrese DNS de la furnizor sau pot fi setate „în mod explicit”. Nu există a treia opțiune, iar odată ce ați selectat metoda de obținere a DNS, configurarea acestei opțiuni este considerată finalizată. Să ne uităm la nuanțele care trebuie luate în considerare la configurarea setărilor DNS.

Diagrama de funcționare a routerului

Dacă conexiunea este configurată corect, atunci routerul „știe” adresele serverelor DNS. De fapt, nimic altceva nu este necesar: computerele și alte dispozitive vor primi automat o adresă DNS. Aceasta poate fi fie una dintre adresele pe care routerul le „știe”, fie adresa routerului însuși.

Opțiunea „Releu DNS”, dacă este prezentă, nu afectează în niciun fel faptul că sunt primite informații DNS. Această opțiune, s-ar putea spune, accelerează serviciul (routerul poate stoca în cache numele care apar frecvent, nimic mai mult). În general, dacă să activați sau nu releul DNS este o chestiune personală pentru utilizator. Totul ar trebui să funcționeze oricum. Vom încerca să aflăm care ar putea fi motivul pentru care computerul nu primește o adresă DNS de la router și ce alte erori în funcționarea DNS pot exista.

Adresă DNS primită, site-urile nu se deschid

Să presupunem că computerul a primit o adresă DNS de la router. În același timp, cu excepția interfeței web, nu puteți deschide un singur site (cu excepția cazului în care specificați o adresă în loc de un nume). Vom încerca să luăm în considerare în continuare ce să facem în acest caz.

În primul rând, verificăm dacă adresele DNS au fost primite de la router. Faceți clic dreapta pe pictograma conexiunii, selectați „Stare” -> „Suport” -> „Detalii”:

Detalii de conectare la rețea

PC-ul a primit adresa routerului ca adresă DNS

Interfața web a fiecărui router are o filă „stare”. Afișează toate conexiunile configurate în router și parametrii acestor conexiuni. De regulă, această filă este cea de pornire. Accesați-l și găsiți ce adrese DNS pe care routerul „știe” în prezent:

Fila „Stare” în routerele TP-Link

Dacă este prezentă cel puțin o adresă, înseamnă că conexiunea este configurată „cum ar trebui”. Tot ce rămâne este să verificați corectitudinea valorilor adresei DNS dacă acestea sunt setate manual.

Este posibilă următoarea situație: adresele DNS din router sunt corecte, dar acest serviciu nu funcționează în rețeaua locală. Dacă serverul DHCP de pe router este activat, situația poate fi considerată ciudată. Încercați să activați (sau, dimpotrivă, să dezactivați) opțiunea „DNS Relay”, dacă este disponibilă. În general, un astfel de router necesită reparații (sau reinstalare a firmware-ului). Acest lucru este 100% adevărat. Verificați (de obicei în setările rețelei locale) dacă serverul DHCP este activat.

Dacă în fila „Stare” există un câmp „DNS”, dar este gol, încercați să configurați din nou conexiunea, specificând DNS în mod explicit:

Fila „Rețea” –> „WAN”, TP-Link

Adică, trebuie să bifați caseta „utilizați serverele DNS specificate” și, de asemenea, să setați adresa DNS:

  • Este mai bine să utilizați DNS-ul emis de furnizorul dvs. (totuși trebuie să aflați adresele acestora)
  • Puteți utiliza servere DNS publice: 8.8.8.8 (toți opti), doi opt - doi patru, 82.146.40.113.

Este important de știut că este mai bine să le specificați numele în loc de adresele DNS (dacă este posibil). Acest lucru este valabil mai ales pentru serverele DNS furnizate de ISP.

Sperăm că totul a fost clar. Acest capitol este cel mai dificil, dar am acoperit toate informațiile legate de acest subiect.

PC-ul a primit o adresă ca adresă DNS care nu este egală cu adresa routerului

În acest caz, trebuie să vă dați seama ce fel de adresă DNS este aceasta. Dacă este aceeași cu adresa din setările routerului, atunci verificați valoarea pentru corectitudine. Ca ultimă soluție, reconfigurați conexiunea în router (prin specificarea DNS „explicit”). Cum să specificați serverul DNS în fila de conexiune „WAN” este discutat la sfârșitul capitolului anterior.

Dacă există o opțiune „DNS Relay”, încercați să o utilizați. Apoi, adresa DNS de pe computer va deveni egală cu adresa routerului (192.168.1.1). Dar poate totul va funcționa...

Adresă DNS pe computer - nu a fost primită

Dacă computerul nu primește o adresă DNS de la router, verificați următoarele. În primul rând, routerul trebuie să aibă un server DHCP activat. În al doilea rând, routerul trebuie să „știe” cel puțin o adresă DNS (verificați starea conexiunii în fila de stare). Să vedem cum să rezolvăm fiecare dintre aceste probleme una câte una.

Activați serverul DHCP

În routerele TP-Link, fila server DHCP este disponibilă în „Setări avansate”:

Fila „DHCP” -> „Setări DHCP”

Cel mai important lucru este că serverul DHCP trebuie să fie activat („Activare”). Nu este atât de important care va fi gama de adrese. În cele din urmă, modificările trebuie salvate („Salvare”).

Serverul DHCP, când rulează, emite automat adrese DNS. Dacă acest lucru nu se întâmplă, este posibil ca routerul să nu fi primit niciun DNS de la furnizor (vom lua în considerare această situație în continuare).

Ce DNS primește însuși routerul?

În fila „stare”, așa cum sa discutat mai sus, poate exista un spațiu în câmpul „DNS”. Aceasta înseamnă că routerul nu a primit o singură adresă DNS. Soluția la această problemă se rezumă la următoarele. În setările de conexiune „WAN”, trebuie să specificați DNS „explicit”. Cu toate acestea, am luat în considerare o astfel de soluție.

Exemplu de configurare a unei conexiuni care specifică DNS (router Netgear)

Mulți utilizatori se străduiesc ascundeIP computerul dvs. în scopul păstrării anonimatului sau pentru a ocoli blocurile. De obicei al tău sau cunoscut de administratorii site-urilor pe care le vizitezi. Teoretic, aceste informații sunt confidențiale, dar practic nimic nu împiedică atacatorii să le folosească în scopuri criminale.

Ce s-a întâmplatServer DNS și de ce să-l ascundeți?

DNS (Domain Name System) este un sistem de obținere a informațiilor despre domeniu. Cel mai adesea, este folosit pentru a determina (obține) adresa IP a unei anumite resurse după numele acesteia. DNS convertește numele site-ului introdus (de exemplu, yandex.ru) într-o adresă IP la care browserul deschide pagina dorită. De fapt, site-ul încarcă adresa IP, nu titlul (URL-ul), în timp ce titlul este acolo doar pentru comoditatea utilizatorilor. Este mult mai ușor să vă amintiți și să introduceți „yandex.ru” decât „213.180.193.3”. DNS este mecanismul care convertește o adresă URL care poate fi citită de om într-o adresă IP care poate fi citită de computer.

Mulți utilizatori fac o greșeală comună. În setările conexiunii la rețea, pe lângă adresa IP, este indicată și adresa serverului DNS. Mai întâi îl accesează computerul și abia apoi site-ul în sine. Greșeala la ascunderea unei adrese IP este că utilizatorul își părăsește furnizorul în setările DNS. Dacă un atacator poate, el poate determina cu ușurință DNS-ul, determinând astfel locația utilizatorului. Prin urmare, utilizarea VPN pentru a masca IP-ul este inutilă fără modificarea DNS.

Ascunzându-seUtilizarea DNSClient VPN

Viscozitatea vă ajută să vă conectați la serverul VPN achiziționat și să faceți schimb de date în siguranță cu acesta, fără dezvăluirea DNS. Pentru a configura programul, procedați în felul următor:

1. Descărcați aplicația de aici: http://www.sparklabs.com/viscosity/ și instalare aceasta (în OS X va trebui să trageți pictograma aplicației în „ Aplicații»):

2. Lansați programul și accesați setări.

3. Pe fila " Conexiuni» faceți clic pe « + " și selectați " Adăugați conexiune»:

4. Selectați fișierul primit de la serviciul VPN după achitarea contului (în acest exemplu este „Luxemburg-tcp.ovpn”):

5. Importul conexiunii este finalizat - faceți clic pe „ Bine».

6. Pe „ Setări„bifați casetele ca în imagine (rețineți că caseta pentru „Acceptați setările DNS în același timp” nu este bifată):

7. În fila „ Conexiuni» Faceți dublu clic pe numele fișierului importat (în OS X o puteți face ca în captura de ecran).

universalDNS

Există servere DNS complet gratuite, dintre care cele mai comune sunt Google și OpenDNS. Cu ajutorul lor, vă puteți prezenta ca utilizator din Statele Unite sau din altă țară la alegere. Pentru a lucra cu DNS universal într-un mediu Windows, procedați în felul următor: :

1. Deschideți " Panou de control" în meniu " start».

2. Pe fila " Conexiuni de retea" sau " Vizualizați starea rețelei și sarcinile" (pentru Windows 7, 8) deschideți conexiunea curentă (rețea sau ) și faceți clic pe " Proprietăți».

3. Faceți dublu clic pe „ Internet Protocol versiunea 4».

4. Bifați caseta de mai jos „ Utilizați următoarele adrese de server DNS».

5. În linia de sus a fiecărei celule, la rândul său, introduceți: 8.8.8.8 (DNS de la Google) sau 208.67.222.222 (OpenDNS).

6. În linia de jos, introduceți: 8.8.4.4 (Google) sau 208.67.220.220 (OpenDNS). Aceste servere pot fi combinate prin introducerea de servere diferite în linii diferite.

7. Faceți clic pe „ Bine" și închideți fereastra.

Pentru a utiliza DNS universal pe OS X, procedați în felul următor::

1. În partea de sus a desktopului, faceți clic pe pictograma Măr».

2. Selectați „ Setarile sistemului».

3. Faceți clic pe pictogramă Net» și în fereastra care apare, faceți clic pe pictograma de lacăt.

4. Selectați conexiunea curentă la Internet (de obicei Ethernet sau Wi-Fi) și faceți clic pe „ În plus…" în colțul din dreapta jos.

5. Introduceți totul în setările DNS în același mod ca și în cazul Windows.

SchimbareDNS folosind programul „dnsfixsetup” (Windows)

Pe Windows, puteți face următoarele pentru a rezolva problema:

1. Înainte de a vă conecta la VPN, setați adrese IP statice în setările de conexiune la rețea dacă utilizați DHCP pentru a obține IP automat.

2. După conectarea la VPN, ștergeți setările DNS din setările de conexiune la rețea.

3. După deconectarea de la VPN, întoarceți setările înapoi (adică, în setările de conexiune la rețea, bifați casetele pentru a obține automat IP și DNS).

Pe Windows, puteți utiliza programul „dnsfixsetup.exe” pentru a rezolva problema. După instalare, programul va lansa trei scripturi care efectuează automat acțiunile de mai sus:

1. bat – executat atunci când se inițiază o conexiune, dar înainte de stabilirea unei conexiuni la VPN (se numește funcția internă „pre.vbs”). Dacă setările indică achiziție automată de IP și DNS, programul le va comuta la achiziție manuală (statică).

2. bat – executat atunci când se stabilește o conexiune la VPN. Apelează scriptul „up.vbs”, care elimină serverele DNS din toate conexiunile active (cu excepția adaptorului TAP32).

3. bat – executat după deconectarea conexiunii VPN. Scriptul „down.vbs” stabilește setările implicite.

Un alt mod de a te schimbaDNS manual

Această soluție nu comută adaptorul la setări statice atunci când se utilizează DHCP. Dacă nu ați trecut la o configurație IP statică și computerul își actualizează adresa IP atunci când este conectat la VPN, atunci setările DNS pot fi suprascrise. Este foarte recomandat să treceți la o configurație IP statică.

1. Lansați „cmd.exe” apăsând tastele „Win+R” de pe tastatură și tastând „cmd” în fereastra care apare.

2. Înainte de conectare, determinați numele interfeței de rețea conectată introducând „ interfața netsh arată interfața" În cazul nostru, folosim „Conexiune locală”.

3. Conectați-vă la VPN. Dacă sunteți deja conectat, treceți la pasul următor.

4. Goliți memoria cache de rezoluție DNS introducând comanda " ipconfig /flushdns».

5. Dezactivează setările DNS curente cu comanda „ netsh interfață IPv4 set dnserver „Conexiune la zonă locală” static 0.0.0.0 ambele».

6. Pentru a verifica DNS-ul (dacă rămâne același sau nu), puteți accesa „https://www.dnsleaktest.com/index.html”. Dacă numele țării dvs. este afișat aici, repetați toți pașii.

7. După deconectarea de la VPN, reconfigurați adaptorul conform configurației DNS anterioare folosind comanda " netsh interface IPv4 set dnserver "Local Area Connection" dhcp».

8. Goliți din nou memoria cache de rezoluție DNS introducând comanda " ipconfig /flushdns».

Am schimbat setările serverului DNS. Acum sunteți complet încrezător că nimeni nu va putea determina locația dvs. reală.

Schimbați metodaServere DNS pe Android

1. Trebuie să accesați setările Wi-Fi de pe telefon.


2. Selectați conexiunea dorită și selectați „Modificare rețea” în meniul care apare.


3. Faceţi clic pe Avansat.

Această funcție este destinată în primul rând să limiteze accesul anumitor grupuri de utilizatori la anumite resurse. Deoarece un astfel de instrument nu este furnizat în Yandex.Browser, dezactivarea acestuia provoacă unele dificultăți utilizatorilor. De fapt, dezactivarea controalelor parentale este destul de simplă dacă utilizați setările DNS.

Dezactivarea setărilor DNS

Părinții grijulii, pentru a-și proteja copilul de accesul la anumite resurse, folosesc adesea această metodă, dar, după cum știți, moneda are două fețe. Deoarece o astfel de funcție funcționează folosind doar o listă de site-uri sigure, este posibil să pierdeți accesul la unele resurse necesare care nu sunt incluse în această listă.

În esență, serverele DNS sunt un fel de filtre prin care trec toate cererile de căutare. Dacă site-ul nu îndeplinește cerințele de securitate, nu veți putea accesa conținutul informativ al acestuia.

Serverul DNS poate funcționa în două moduri diferite. În primul caz, accesul la resursele care pot fi infectate cu software viruși sau la site-uri create în scopul fraudării este limitat. Au adrese: 77.88.8.88 sau 77.77.8.2. În al doilea, conținutul destinat utilizatorilor adulți este blocat. Adrese: 77.88.8.7 și 77.88.8.3.

În ciuda faptului că deseori activarea controalelor parentale poate accelera semnificativ conectarea la unele resurse, este posibil să pierdeți accesul la anumite site-uri de care aveți nevoie dacă filtrul le consideră insuficient protejate.


Pentru a dezactiva acest instrument, va trebui să modificați setările routerului sau să specificați direct alte setări de conexiune în Windows.

Metoda 1: Dezactivarea DNS în diferite sisteme de operare Windows

În primul rând, trebuie să decideți ce versiune de Windows utilizați. În funcție de acesta, trecerea la setările de rețea va diferi.

Pentru Windows 10, procedura este următoarea:

În Windows 7, puteți merge la secțiunea necesară efectuând următoarea secvență de acțiuni:


Descrierea ulterioară va fi identică indiferent de versiunea sistemului de operare utilizată.

Dezactivează DNS în router

Controlul parental poate fi setat și cu ajutorul routerului. În acest caz, va fi mult mai dificil să îl dezactivați, deoarece setările sale diferă și în funcție de modelul dispozitivului. După ce ați citit instrucțiunile de utilizare pentru router, va trebui să dezactivați modul "Sigur" sau "Familie" pentru a restabili accesul la toate site-urile.

Metoda 2: Modificați parametrii de căutare

Dacă anumite setări ale browserului au fost setate anterior pe computerul dvs., este posibil să nu pierdeți numai capacitatea de a accesa această sau acea resursă, ci și să nu mai primiți informații din rezultatele căutării Yandex. Puteți dezactiva aceste opțiuni după cum urmează:


Schimbând tipul de filtru de căutare, puteți obține din nou informațiile de care aveți nevoie din rezultatele căutării. Nu uitați să activați modul de salvare a cookie-urilor dacă nu doriți ca modificările să revină la starea inițială după repornirea browserului.

Schimbarea fișierului hosts în loc de a lucra cu setările DNS

Dacă toate modificările efectuate nu au adus rezultatele dorite și tot nu puteți ajunge la resursa necesară, va trebui să faceți modificări în fișierul hosts. Filtrele acestui fișier de sistem au o prioritate semnificativ mai mare decât oricare altele, ceea ce înseamnă că, dacă accesul la site-uri a fost blocat folosindu-l, atunci nicio modificare a DNS nu va face nimic.

Pentru a putea edita acest fișier, va trebui să vă conectați ca administrator și apoi să efectuați următoarea secvență de acțiuni:


După parcurgerea acestor pași simpli, veți putea din nou să recâștigați accesul la anumite conținuturi în browserul Yandex. Cel mai dificil lucru la dezactivarea controalelor parentale este identificarea modului în care acestea au fost configurate anterior, după care rezolvarea problemei durează doar câteva minute.

Recunosc sincer - în fiecare zi îmi place din ce în ce mai mult Yandex Corporation. Nu, serios! Chiar zilele trecute m-am cunoscut și le-am testat Yandex.Browser - un lucru! Termină puțin, iar dacă aș fi Google Chrome, aș fi deja precaut.

Poate mi se pare, dar există mai puține Yandex.Bar-uri online? Nu mai există acea metodă frenetică de agresivă de a o distribui. Se pare că cineva le-a spus că este mai bine să facă ceva util și plăcut pentru oameni, iar acești oameni înșiși vor descărca și instala produsul dvs., fără a-l strecura sau a-l strecura.

Și Yasha a decis să mă termine prin deschiderea noului său serviciu chiar ieri Yandex.DNS. Și a terminat-o, câine!

Ce este Yandex.DNS, pentru ce este și de ce eu sfătuiesc cu tărie ia-l în serviciul tău.

Deci, Yandex.DNS este un mijloc suplimentar și foarte eficient de a vă proteja pe dvs. și pe mine pe Internet de sute de mii de diferite site-uri periculoase care răspândesc viruși și copiii noștri de pe site-urile „adulte”.

Esența serviciului Yandex.DNS se rezumă la faptul că trebuie să specificăm serverul lor DNS în setările noastre de rețea și asta este tot. De acum înainte, tot traficul nostru va trece prin serverul lor, unde filtrele cu liste de site-uri proaste și dăunătoare sunt actualizate în fiecare minut, în timp real. Totul ingenios este simplu.

Cine, dacă nu gigantul căutărilor, cunoaște toate site-urile din rețea și, cel mai important, care dintre ele reprezintă o amenințare? Producator de antivirus? Nu mă face să râd - acest producător pur și simplu nu are o bază de date uriașă cu TOATE site-urile, spre deosebire de Yandex.

Astăzi, numai Yandex este capabil să ofere un astfel de serviciu gratuit de o asemenea amploare și calitate.



Yandex.DNS nu interferează deloc cu activitatea antivirusului dvs. - îl ajută și îl ajută foarte bine. Nu degeaba am menționat mai sus despre producătorii de antivirus - adevărul este că ideea de a-ți folosi propriile servere DNS nu a fost inventată de Yandex și a fost recent oferită din ce în ce mai mult în diverse produse de securitate (antivirusuri, firewall-uri... .).

Dar repet - scara lor nu este aceeași, MARELE YANDEX ÎNȘUI este o altă chestiune! Ce zici de asta…

Înțelegi, sper?

Yandex.DNS poate fi utilizat în trei moduri...

Pe site oficial Yandex.DNS totul este descris în detaliu pentru orice sistem de operare - cum, ce și unde trebuie să vă înregistrați pentru a dormi de câteva ori mai liniștit.

Așa am conectat Yandex.DNS pentru mine...

Așadar, felicitări - acum site-urile dăunătoare care răspândesc viruși vor fi blocate chiar înainte ca browserul dvs. să-și dea seama în ce aproape a intrat.

Apropo, viteza dvs. de internet nu va suferi sau scădea deloc, nu vă faceți griji.