Když pracujeme v oblasti IT v různých rolích, jako jsou asistenti, šéfové, koordinátoři nebo asistenti, často slyšíme termín DNS, ale při mnoha příležitostech nevíme přesně co je to DNS ani jaká je jeho primární funkce v rámci týmové struktury se servery i klientskými počítači.
Co je to server DNS?
A DNS (Server doménových jmen - Domain Name Server) je role nebo funkce, jejímž základním, ale zásadním úkolem je spojit názvy domén s IP adresami a naopak, což umožňuje identifikaci zařízení v síti.
Chcete -li se dozvědět více o tom, co je DNS, doporučujeme vám přečíst si tento další manuál.
Systémy DNS mají svůj původ v roce 1983. Denní příklad funkce DNS je další:
Každý z nás denně přistupuje na stránku Solvetic.com a toto je jméno, ke kterému si pamatujeme, pokud by místo Solvetic.com neexistovalo DNS, měli bychom myslet na IP adresu 178.33.118.246 (IP Solvetic.com). velmi komplikovaný úkol a s průběžnými chybami, jak pro uživatele, tak pro správce.
Pokud bychom neměli možnost mít server DNS, nemohli bychom zadávat a zobrazovat domény tak, jak je často vidíme, například:
- www.solvetic.com
- www.google.com
- www.microsoft.com
- Atd.
V zásadě existují tři (3) typy DNS, které jsou:
Rozlišení názvuTento typ DNS je zodpovědný za vyhledávání mezipaměti pro IP spojenou se jménem nebo naopak.
UživatelTento typ DNS používá uživatel jako název domény k vyžádání připojení k webové stránce a ten je zase identifikován v registrovaných zemích, například .com (komerční), .es (Španělsko) atd.
Jmenný serverTento DNS plní úkol přijímání požadavků z překládajícího DNS a má tabulky, kde přidružuje IP adresy a jména, aby byl dotaz efektivní.
Tento typ serveru může být bezplatný nebo placený.
Server DNS zjistí IP adresu domény, přičemž její původ je její název, a proto má server DNS databázi, kde ukládá všechny adresy IP a názvy domén, aby byl přístup k cíli mnohem snazší.
Co je třeba mít na paměti u serveru DNS, když s ním často pracujete Servery DNS budeme obvykle používat termíny jako následující:
Oblast přímého vyhledáváníS tímto typem zóny získáme IP adresu zdroje, který jsme v důsledku toho požadovali.
Zóna zpětného vyhledáváníTento typ zóny hledá název počítače na základě jeho IP adresy.
DNS forwarderToto je server, který byl určen jinými servery k překladu názvů externích domén nebo mimo místní doménu.
1. Jak poznat naše DNS
Pokud chceme znát IP adresu serveru DNS, který máme v počítači, můžeme provést následující úkol:
V prostředí WindowsK příkazovému řádku musíme přistoupit pomocí příkazu Spustit a tam zadat výraz CMD.
V zobrazeném okně zadáme příkaz ipconfig / all a tam vyhledáme řádek DNS Servers.
V prostředí LinuxPokud používáme jakékoli distribuce Linuxu, musíme přistupovat k souboru resolv.conf pomocí našeho preferovaného editoru, například:
sudo nano /etc/resolv.conf
V prostředích MacOSAbychom znali DNS v prostředích Mac, musíme mít přístup:
- Systémové preference
- Síť
- Pokročilý
V zobrazeném okně přejdeme na záložku DNS a tam budeme mít požadované informace.
2. Základní operace DNS
Viděli jsme, co je DNS a různé typy DNS, ale jak interně funguje DNS?
Solvetic přináší odpověď jasným a úplným způsobem.
Proces začíná, když klient odešle požadavek na server DNS, který známe jako FQHN (Fully Qualified Host Name), a od toho máme následující posloupnost úkolů:
- Server DNS dotazuje požadavek na jednom z kořenových serverů.
- Tím se vrátí název serveru, kterému byla delegována dílčí zóna.
- Nyní se server DNS dotazuje na nový server.
- Když je získán název serveru, který má oprávnění nad zónou, server DNS jej zkontroluje.
- Server přeloží požadovaný název, pokud existuje.
- Server DNS informuje klientský počítač o názvu, který byl přeložen.
Nyní uvidíme typy rozlišení, které doménové jméno vytváří, v zásadě existují dva typy, které jsou:
Iterační rozlišeníTento typ rozlišení se skládá z úplné odpovědi, kterou může server DNS poskytnout.
Rekurzivní rozlišeníV tomto typu rozlišení server DNS nemá lokálně informace, pro které musí využít dostupný kořenový server, dokud není získána požadovaná odpověď.
Viděli jsme, jak a Server DNS je při každodenním procházení životně důležitý které provozujeme, protože by bylo nemožné získat přístup k webové stránce, která zná její IP adresu.
3. Zdarma servery DNS
Server DNS je obecně ten, který poskytuje náš poskytovatel internetových služeb (poskytovatel internetových služeb -poskytovatel internetových služeb), ale mnoho z nás bezpochyby zaznamenalo pomalost, zpoždění a selhání naší navigace, pro které musíme neustále volat podporu. zabírá drahocenný čas na další úkoly, které můžeme provádět.
Za tímto účelem existuje řada bezplatných a veřejných serverů DNS, které můžeme v našem systému implementovat, abychom efektivně a zcela zdarma zlepšili navigaci a stabilitu sítě, aniž bychom odstranili DNS našeho poskytovatele.
Než se o některých dozvíte nejlepší bezplatný DNS Podívejme se na některé aspekty, které musíme vzít v úvahu při používání veřejného serveru DNS:
IPv6Je standardem, že za velmi krátkou dobu bude k dispozici pro IP adresování, protože adresy IPv4 docházejí, ale klíčem je, že bezplatné a veřejné servery DNS podporují tento typ adresování.
BezpečnostníToto je jeden z pilířů jakékoli osoby a organizace, protože jde o cenné a citlivé informace, takže pokud DNS představuje chybu zabezpečení, mohou k ní přistupovat neoprávnění uživatelé a provádět změny v systému nebo v uložených souborech .
The veřejné servery DNS má DNSSEC (Domain Name Security Extensions - Security Extensions for Domain Names), který je zodpovědný za autentizaci jmenných serverů poskytujících vyšší bezpečnost.
SoukromíJe to další problém, který je pro každého uživatele důležitý, protože selhání ochrany osobních údajů může odhalit mnoho citlivých informací o osobě nebo organizaci a ovlivnit jejich dobré jméno.
Díky bezplatným serverům DNS můžeme mít jistotu, že budou udržovat ty nejlepší bezpečnostní standardy, aby měli úplné soukromí.
RychlostJedním z nejzajímavějších aspektů při používání veřejného DNS je jeho doba odezvy, protože jsou ve velkých datových centrech nebo datových centrech, která zaručují rychlost, integritu a efektivní odezvu.
S těmito koncepty se podívejme, které jsou nejběžnější veřejné servery DNS, ke kterým máme kdykoli přístup.
DNS Google
Je to jeden z nejznámějších a používaných z různých důvodů. Více o tomto serveru DNS se můžeme dozvědět v následujícím odkazu Google:
Mezi výhody, které máme při používání tohoto DNS, patří:
- Rychlost odezvy.
- Vyhněte se omezením přístupu.
- Významná vylepšení zabezpečení a stability.
- Snižuje zátěž poskytovatelů ISP.
- Použijte bezpečnostní standard DNSSEC.
- Podporuje převzetí služeb při selhání, to znamená, že má další záložní DNS, aby byla vždy k dispozici.
- Má službu blokování malwaru
The IP adresy s čím můžeme použít Google DNS jsou následující:
IPv4Hlavní adresa: 8.8.8.8
Záložní adresa: 8.8.4.4
IPv6Hlavní adresa: 2001: 4860: 4860 :: 8888
Záložní adresa: 2001: 4860: 4860 :: 8844
Jedinou nevýhodou, kterou mnoho uživatelů při používání Google DNS najde, je to, že Google ve výchozím nastavení sleduje veškerou navigaci, kterou provádíme.
OpenDNS
OpenDNS je další ze serverů DNS, které můžeme používat zdarma, přestože má také placenou verzi, která nám nabízí řadu výhod pro zvýšení úrovní stability navigace.
Více o OpenDNS se můžeme dozvědět na následujícím odkazu:
Vynikající funkce s OpenDNS jsou:
- Je podporován společností Cisco.
- Navigace bude mnohem rychlejší.
- Má více než 50 přizpůsobitelných kategorií.
- OpenDNS má technologii, která blokuje malware a phishing.
- Má webový filtr.
- Vylepšené bezpečnostní prostředí.
IP adresy, které můžeme používat s OpenDNS, jsou následující:
IPv4Hlavní adresa: 208.67.220.220
Záložní adresa: 208.67.222.222
Comodo Secure DNS
Comodo Secure DNS je velmi praktická volba, protože nám nabízí stabilitu a jednoduchou konfiguraci na našich počítačích. Chcete -li se dozvědět více o Comodo Secure DNS, můžeme přejít na následující odkaz:
Funkce, díky nimž je Comodo Secure DNS spolehlivým a výkonným nástrojem, jsou:
- Bezpečné, protože má RBL (Real-time Block) k blokování jakéhokoli typu viru, jako je spyware, malware, phishing atd.
- Rychle.
- Jednoduchá konfigurace a povolení.
- Dostupnost, protože má více než 15 struktur DNS po celém světě.
IP adresy, se kterými můžeme používat Comodo Secure DNS jsou následující:
IPv4Hlavní adresa: 8.26.56.26
Záložní adresa: 8.20.247.20
Norton ConnectSafe
Norton je dalším ze spojenců, které máme pro správu veřejných serverů DNS, který má podporu společnosti Symantec zvyšující úroveň zabezpečení. Chcete -li se dozvědět více o tomto bezplatném serveru DNS, přejděte na následující odkaz:
Výhody používání Norton ConnectSafe jsou:
- Funguje na pozadí.
- Rychle a bezpečně.
- Blokovat nechtěné stránky.
- Chrání celou síť na domácí úrovni.
- Nevyžaduje instalaci softwaru.
- Nečerpá systémové prostředky.
- Ochrana v reálném čase.
Jednou ze zajímavých možností je, že můžeme definovat požadovaný typ ochrany v DNS třemi možnostmi:
Možnost A.Chrání před malwarem, phishingem a podvody.
Možnost B.Blokovat porno
Možnost C.Blokovat pornografii a další typy webů, jako jsou hazardní hry, drogy atd.
IP adresy, které můžeme používat s Norton ConnectSafe, jsou následující:
IPv4 Možnost AHlavní adresa: 199.85.126.10
Záložní adresa: 199.85.127.10
Možnost IPv4 BHlavní adresa: 199.85.126.20
Záložní adresa: 199.85.127.20
Možnost IPv4 C.Hlavní adresa: 199.85.126.30
Záložní adresa: 199.85.127.30
IP adresu můžeme nastavit podle požadované potřeby.
Veřejný DNS VeriSign
Dalším z veřejných serverů DNS, který bude velkou pomocí v otázce přístupu, je Verisign Public DNS, který bude velkou pomocí a zcela zdarma.
Chcete -li se dozvědět více o tomto veřejném DNS, můžeme přejít na následující odkaz:
Mezi hlavní výhody VeriSign Public DNS máme:
- Bezpečnostní.
- Stabilita.
- Soukromí.
- Neukládá informace o uživatelích.
- Analýza stránek, aby se zabránilo virům, malwaru a podvodům.
IP adresy, se kterými můžeme používat Veřejný DNS VeriSign jsou následující:
IPv4Hlavní adresa: 64.6.64.6
Záložní adresa: 64.6.65.6
DNS.Watch
DNS.Watch je veřejný server DNS, který nám nabízí možnost bezpečné a efektivní zálohy pro řešení překladu názvů na internetu. Chcete -li přejít hlouběji na tento veřejný server DNS, můžeme přejít na následující odkaz:
DNS.Watch nám nabízí zásadní funkce, kterými jsou:
- Zdarma DNS.
- Rychlost.
- Možnost návštěvy omezených stránek.
- Ochrana osobních údajů a zabezpečení našich údajů.
- Neutrální DNS.
IP adresy, které můžeme použít s DNS.Watch, jsou následující:
IPv4Hlavní adresa: 84.200.69.80
Záložní adresa: 84.200.70.40
IPv6Hlavní adresa: 2001: 1608: 10: 25 :: 1c04: b12f
Záložní adresa: 2001: 1608: 10: 25 :: 9249: d69b
Jak vidíme, máme důležité možnosti implementace veřejného serveru DNS do naší sítě.
4. Jak konfigurovat veřejný server DNS v systému Windows, Mac nebo Linux
Nyní, když máme různé možnosti pro použití veřejných serverů DNS, analyzujeme, jak je nakonfigurovat na našich počítačích.
Konfigurace veřejného DNS v systému Windows 10
K provedení tohoto úkolu v prostředí Windows 10 přejdeme na následující trasu:
- Středová síť a sdílení.
- Změnit nastavení adaptéru.
Tam klikneme pravým tlačítkem na aktivní síťový adaptér a vybereme Možnost vlastností.
V tomto okně vybereme řádek Internet Protocol verze 4 (TCP / IPv4) a vybereme možnost Vlastnosti.
V dalším okně musíme pole aktivovat Použijte následující adresy serverů DNS a zadáme adresy příslušných veřejný server DNS:
Klikněte na Přijmout k uložení změn. Nyní můžeme spustit:
ipconfig / všeOvěření nových adres DNS v počítači se systémem Windows 10.
Konfigurujte veřejné DNS v systému macOS Sierra
K provedení tohoto úkolu v macOS Sierra se chystáme Systémové preference / Síť. V zobrazeném okně vybereme kartu Upřesnit a přejdeme na Karta DNS.
Tam klikneme na symbol + umístěný ve spodní části a vstoupíme do nového veřejné IP adresy DNS.
Nakonec klikneme na OK.
Konfigurujte veřejné DNS v Ubuntu
Chcete -li definovat veřejný server DNS v systému Linux, v tomto případě Ubuntu 16, máme dvě možnosti:
Přidejte veřejné DNS Ubuntu pomocí termináluK tomu musíme otevřít terminál a provést následující sekvenci:
sudo nano /etc/resolv.conf
V zobrazeném souboru přejdeme na jeho konec a zadáme syntaxi:
nameserver (veřejná IP adresa DNS)Nakonec uložíme změny pomocí kombinace kláves:
Ctrl + O
A opustíme editor pomocí kombinace:
Ctrl + X
Přidejte veřejné DNS pomocí grafického rozhraníPro tento proces se chystáme Konfigurace systému / Síť
Tam klikneme Volby a v zobrazeném okně jdeme na Karta Nastavení IPv4.
Tam se musíme usadit v poli Metoda ruční volby a v poli Servery DNS zadáme IP adresy následované čárkou. Nakonec klikneme na Přidat.
Toto je způsob, jakým můžeme přidat veřejný server DNS v systému Windows, Linux nebo Mac OS.
5. Nástroje pro správu DNS
Jakmile máme veřejné servery DNS, existuje řada nástrojů, které nám poskytnou možnost správy a ovládání různých aspektů DNS.
Podívejme se na některé z těchto cenných nástrojů:
Lavička na jméno
Tento bezplatný nástroj vyvinul Google a jeho hlavní funkcí je doporučovat nejlepší veřejné DNS na základě historie webových prohlížečů. Tento nástroj lze stáhnout z následujícího odkazu:
Tento nástroj je k dispozici pro Windows, UNIX a Mac OS a lze jej spustit graficky nebo pomocí příkazového řádku. Při provádění tohoto nástroje uvidíme následující:
Zde vidíme definovat následující:
- Aktuální IP adresy DNS.
- Původ dotazu (V tomto případě historie Google Chrome, ale můžeme zvolit Mozilla Firefox nebo Microsoft Edge).
- Místo, mimo jiné hodnoty.
Jakmile je toto definováno, klikněte na Spusťte benchmark zahájit analýzu.
Proces analýzy začíná:
Jakmile je proces dokončen, uvidíme příslušný exportovaný výsledek v HTML:
ZVĚTŠIT
V případě, že nástroj najde lepší server DNS, uvede jej v hlavním poli.
Nápověda
Namehelp je další nástroj, který nám dává možnost analyzovat nejlepší veřejné DNS pro naše týmy. Nástroj lze stáhnout z následujícího odkazu.
Pomocí tohoto nástroje můžeme výrazně zlepšit výkon webu. Tento nástroj lze nainstalovat na Windows, Linux nebo Mac OS. Když nástroj nainstalujeme, dostaneme se k jeho ovládacímu panelu zadáním následujícího řádku do adresního řádku:
http: // localhost: 53533 /
ZVĚTŠIT
Abychom mohli tento nástroj používat, musíme vytvořit DNS počítače s IP adresou 127.0.0.1, aby nástroj sloužil jako most mezi počítačem a sítí.
Konfigurujeme to ve vlastnostech adaptéru, jak jsme popsali dříve.
Jakmile máme DNS v uvedené IP adrese, uvidíme výsledek indikace Namehelp nejlepší veřejné servery DNS:
ZVĚTŠIT
Tyto nástroje je docela praktické definovat, který je nejlepší veřejný server DNS pro naši síť pro případ, že bychom měli nějaké dotazy.
Známe veškerý rozsah a výhody, které a Server DNS v rámci našich každodenních úkolů as ohledem na to můžeme definovat nejlepší alternativy k implementaci v případě, že dojde k jakémukoli selhání s DNS našeho poskytovatele služeb.