Τις ανησυχίες ασφάλειας και απόδοσης DNS και εναλλακτικές λύσεις ISP

Όταν τοποθετείτε έναν ιστότοπο ή χρησιμοποιείτε οποιοδήποτε άλλο πλήρως εξουσιοδοτημένο όνομα τομέα (π.χ. www.macfixit.com), το όνομα πρέπει να επιλυθεί σε κάτι που μπορεί να χρησιμοποιήσει ο υπολογιστής σας, όπως μια διεύθυνση IP. Η υπηρεσία που κάνει αυτό είναι το DNS ή το "Domain Name System", το οποίο είναι ουσιαστικά το ευρετήριο ή το βιβλίο διευθύνσεων για το διαδίκτυο. Το δίκτυο DNS αποτελείται από διακομιστές και διαχωριστές που εργάζονται για την αποθήκευση και τη διανομή μιας διανεμημένης ιεραρχικής βάσης δεδομένων με ονόματα διαδικτύου, τομείς και υποτομείς. Οι διευθετήσεις διευθύνσεων IP αποστέλλονται στο σύστημα-πελάτη (στον υπολογιστή σας) όταν κάνετε ένα αίτημα DNS.

Ασφάλεια

Στην πράξη, η υπηρεσία DNS συμπεριφέρεται πολύ όπως το αρχείο / etc / hosts στον υπολογιστή σας, όπου αρχικά το σύστημα αναζητά αναλύσεις ονόματος προτού βασιστεί στο σύστημα DNS. Το αρχείο είναι βασικά μια λίστα διευθύνσεων IP ακολουθούμενη από το όνομα που έχετε συσχετίσει με αυτές τις διευθύνσεις IP. Για παράδειγμα, εάν επεξεργαστείτε το αρχείο, μπορείτε να συσχετίσετε οποιοδήποτε όνομα τομέα με οποιαδήποτε διεύθυνση IP της επιλογής σας.

  1. Ανοίξτε το Terminal και εισαγάγετε την ακόλουθη εντολή για να επεξεργαστείτε το αρχείο hosts

    sudo pico / etc / hosts

  2. Μεταβείτε στο κάτω μέρος του αρχείου και πληκτρολογήστε τα εξής:

    74.125.19.106 www.apple.com

  3. Πατήστε το πλήκτρο ελέγχου-o ακολουθούμενο από το πλήκτρο επιστροφής για να αποθηκεύσετε το αρχείο

Αφού το κάνετε αυτό, ανοίξτε το πρόγραμμα περιήγησης ιστού και πληκτρολογήστε "www.apple.com" στη γραμμή διευθύνσεων. Εάν όλα λειτουργούν όπως πρέπει, θα πρέπει να δείτε την αρχική σελίδα του Google φορτίου αντί για εκείνη της Apple. Το αρχείο hosts έχει επιλύσει "www.apple.com" στη διεύθυνση IP για το Google. Για να αντιστρέψετε την αλλαγή, διαγράψτε τη γραμμή και αποθηκεύστε ξανά το αρχείο.

Αυτό που μόλις κάνατε περιγράφει ένα πιθανό πρόβλημα με οποιαδήποτε υπηρεσία ανάλυσης ονομάτων τομέα, που είναι ότι οποιοσδήποτε μπορεί εσφαλμένα να επιλύσει τα ονόματα τομέα, μερικές φορές σκοπίμως για κακόβουλους σκοπούς.

Φανταστείτε ότι ένα όνομα όπως ο ιστότοπος της τράπεζάς σας έχει επιλυθεί σε ένα διακομιστή που μοιάζει ακριβώς με την τράπεζά σας, αλλά στην πραγματικότητα δεν είναι. Το όνομα στη γραμμή διευθύνσεων του προγράμματος περιήγησης θα είναι η διεύθυνση της τράπεζάς σας και ο ιστότοπος ενδέχεται να φαίνεται ίδιο, αλλά ο διακομιστής δεν είναι στην πραγματικότητα. Αυτό είναι ένα hack που κλέφτες έχουν χρησιμοποιήσει για να κλέψουν ταυτότητες (που ονομάζεται "Pharming"), και όπως μπορείτε να δείτε από την επεξεργασία του αρχείου hosts δεν είναι όλα όσα είναι δύσκολο να κάνουμε. Στην πραγματικότητα, ορισμένα πρόσφατα κακόβουλα προγράμματα για το OS X (DNSChanger) μπορούν να αλλάξουν τους διακομιστές DNS στο σύστημά σας σε διακομιστές που προσπαθούν να κάνουν ακριβώς αυτό.

Ζητήματα επιδόσεων

Γενικά, η χρήση διακομιστών DNS απαιτεί ένα στοιχείο εμπιστοσύνης, τόσο για την αποτροπή της κακής διεύθυνσης όσο και για την καλύτερη απόδοση. Οι περισσότεροι διακομιστές DNS παρέχονται από τον παροχέα υπηρεσιών διαδικτύου και συνήθως μπορεί να είναι αξιόπιστοι, αλλά μπορεί να μην είναι οι καλύτεροι διαχωριστές ονόματος. Ο κύριος λόγος για αυτό είναι οι διακομιστές να επιβαρύνονται με αιτήματα από όλους τους πελάτες του ISP και ως εκ τούτου οι σελίδες μπορεί να χρειαστούν χρόνο για να φορτωθούν πλήρως, με το πρόγραμμα περιήγησης που κάνετε σε παύση σε ορισμένα τμήματα ιστοσελίδων. Αυτό μπορεί να οφείλεται σε λανθάνουσα κατάσταση μεταξύ του υπολογιστή σας και του διακομιστή εξαιτίας του δικτύου του διακομιστή και προβλήματα επικοινωνίας μεταξύ του διακομιστή ονομάτων και των άλλων στο δίκτυο του. Επιπλέον, οι διακομιστές ενδέχεται να υποφέρουν από θέματα προσωρινής αποθήκευσης, ανάλογα με τις απαιτήσεις που τίθενται σε αυτά.

Για να αντιμετωπίσετε αυτά τα προβλήματα, έχουν γίνει διαθέσιμες ορισμένες ανοικτές (δημόσιες) λύσεις, οι οποίες είναι εξαιρετικά βελτιστοποιημένες και διατηρημένες. Το έργο OpenDNS διατηρεί μερικούς διακομιστές DNS που έχουν τη φήμη ότι είναι γρήγοροι και στερούνται των προβλημάτων που υφίστανται άλλοι διακομιστές DNS, τους οποίους μπορείτε να χρησιμοποιήσετε κατά προτίμηση σε εκείνους που παρέχονται από τον ISP σας. Για να το κάνετε αυτό, καταχωρίστε τις ακόλουθες διευθύνσεις IP στη λίστα διακομιστών DNS στις προτιμήσεις του συστήματος δικτύου (Επιλέξτε τη διεπαφή δικτύου και κάντε κλικ στο κουμπί "Σύνθετη ...").

208.67.222.222

208.67.220.220

Ενώ ορισμένοι δωρεάν διακομιστές, συμπεριλαμβανομένων των OpenDNS, μπορεί να είναι γρήγοροι, προκειμένου να πληρώσουν για τις υπηρεσίες τους, ενδέχεται να ανακατευθύνουν τα αναμμένα ονόματα σε μια αναζήτηση που περιλαμβάνει συνδέσμους που υποστηρίζονται, γεγονός που βοηθά στην υποστήριξη της δωρεάν υπηρεσίας. Αυτό μπορεί να είναι βολικό για μερικούς ανθρώπους, αλλά μπορεί επίσης να αποτελέσει πηγή ερεθισμού για τους άλλους.

Ορισμένες άλλες δωρεάν υπηρεσίες DNS εκτός από το OpenDNS είναι "dnsadvantage" (156.154.70.1, 156.154.71.1), "ScrubIt" (67.138.54.100, 207.225.209.66), "Cisco" (64.102.255.44, 128.107.241.185) 3 επικοινωνίες "(4.2.2.1 αν και 4.2.2.6).

Η Δημόσια Επιλογή της Google

Η Google ξεκίνησε πρόσφατα μια δική της υπηρεσία DNS, η οποία όπως και το πρόγραμμα OpenDNS υπόσχεται να είναι μια εξαιρετικά βελτιστοποιημένη υπηρεσία DNS σε μια τεράστια σύνδεση στο διαδίκτυο. ωστόσο, σε αντίθεση με άλλες ελεύθερες επιλογές, η Google δεν εφαρμόζει φιλτράρισμα, αποκλεισμό ή ανακατεύθυνση για τους χρήστες. Για οδηγίες σχετικά με την υπηρεσία DNS της Google και τον τρόπο χρήσης της, ανατρέξτε στις οδηγίες της εταιρείας.

Οι διευθύνσεις IP DNS του Google είναι οι εξής (εύκολο να θυμόμαστε):

8.8.8.8

8.8.4.4

Χρησιμοποιώ τους διακομιστές της Google την προηγούμενη ημέρα και δουλεύουν όπως διαφημίζονται. Δεν βλέπω καμία διαφορά απόδοσης μεταξύ αυτών και του διακομιστή OpenDNS, αλλά δεν ανακατευθύνουν όπως κάνουν οι διακομιστές OpenDNS. Προσωπικά, είμαι αδιάφορος για τις ανακατευθυνόμενες δυνατότητες των διακομιστών DNS, αρκεί να αποδίδουν καλά και να μην κρέμονται από την επίλυση ονομάτων ή να διορθώνουν εσφαλμένα τα ονόματα τομέων που έχουν εισαχθεί με ακρίβεια. Τόσο οι διακομιστές OpenDNS όσο και οι διακομιστές DNS Google είναι γρήγοροι και σας συνιστώ να τις χρησιμοποιήσετε εάν αντιμετωπίζετε προβλήματα με προβλήματα φόρτωσης ιστοσελίδων.


Ερωτήσεις; Σχόλια? Δημοσιεύστε τα παρακάτω ή στείλτε μας email!

Να είστε βέβαιος να μας ελέγξετε στο Twitter και το.

 

Αφήστε Το Σχόλιό Σας