Hvordan velge den raskeste primære og alternative DNS-serveren. Hvilken DNS-server som skal registreres for en Rostelecom-bruker: alternativ, foretrukket

I denne artikkelen vil du lære alt om de beste DNS-serverne. Vi har satt sammen en liste der du kan finne ut all informasjonen du trenger.

Internett-leverandøren din tildeler automatisk DNS-servere når ruteren eller datamaskinen din kobles til Internett via DHCP. Men du bør ikke bruke dem.

Nedenfor er gratis DNS-servere som du kan bruke i stedet for de tildelte, de beste og mest pålitelige, som de fra Google og OpenDNS, finner du nedenfor:

Råd. Primære DNS-servere kalles noen ganger foretrukne DNS-servere, og sekundære DNS-servere kalles noen ganger alternative DNS-servere. De primære og sekundære DNS-serverne kan "mikses og matches" for å gi et annet nivå av redundans.

Generelt kalles DNS-servere med alle slags navn som DNS-servere, Internett-DNS-servere, Internett-servere, DNS DNS-adresser, etc.

Hvorfor bruke forskjellige DNS-servere?

En av grunnene til at du evt ville trenge endre DNS-serverne som er tilordnet av Internett-leverandøren din - dette er en mistanke om at det er et problem med de du bruker nå. En enkel måte å teste for et DNS-serverproblem er å legge inn nettstedets IP-adresse i nettleseren din. Hvis du kan navigere til et nettsted med en IP-adresse, men ikke det navnet, har DNS-serveren sannsynligvis problemer.

En annen grunn til å bytte DNS-servere er hvis du ser etter flere effektive service. Mange klager over at deres ISP-vedlikeholdte DNS-servere er trege og bidrar til langsommere surfing.

En annen stadig mer vanlig årsak til å bruke tredjeparts DNS-servere er å forhindre at nettaktiviteten din blir logget og å omgå blokkering av visse nettsteder.

Vær imidlertid oppmerksom på at ikke alle DNS-servere unngår logging av trafikk. Hvis dette er det du trenger, sørg for at du leser alle detaljene om serveren slik at du vet om det er den du vil bruke.

Hovedfunksjoner

Til slutt, i tilfelle forvirring, gir gratis DNS-servere deg ikke gratis internettilgang! Du trenger fortsatt en ISP for å koble til den for tilgang - DNS-servere oversetter ganske enkelt IP-adresser og domenenavn.

Verizon DNS-servere og andre ISP-definerte DNS-servere. De beste DNS-serverne presenteres i form av en liste, som du finner nedenfor.

Hvis du derimot ønsker å bruke DNS-servere som er definert av din spesifikke ISP, slik som Verizon, AT&T, Comcast/XFINITY, etc., må du ikke angi DNS-serveradresser manuelt. De tildeles automatisk.


Verizon DNS-servere er ofte oppført andre steder som 4.2.2.1, 4.2.2.2, 4.2.2.3, 4.2.2.4 og/eller 4.2.2.5, men de er faktisk alternativer til Layer 3 DNS-serveradressene vist i tabellen ovenfor. Verizon, som de fleste Internett-leverandører, foretrekker å balansere DNS-servertrafikk gjennom lokale automatiske tildelinger. For eksempel er Verizons primære DNS-server i Atlanta, Georgia 68.238.120.12, og i Chicago er den 68.238.0.12.

Mange av DNS-leverandørene som er oppført ovenfor har ulike servicenivåer (OpenDNS, Norton ConnectSafe, etc.), IPv6 DNS-servere (Google, DNS.WATCH, etc.) og stedsbaserte servere (OpenNIC).

konklusjoner

Selv om du ikke trenger å vite noe annet enn det jeg har tatt med i tabellen ovenfor, kan denne bonusinformasjonen være nyttig for noen av dere avhengig av dine behov:

  1. De gratis DNS-serverne som er oppført ovenfor som Level3 vil automatisk rute til nærmeste DNS-server som drives av Level3 Communications, selskapet som gir de fleste amerikanske ISP-er tilgang til Internett-ryggraden. Alternativene er 4.2.2.1, 4.2.2.2, 4.2.2.3, 4.2.2.4, 4.2.2.5 og 4.2.2.6. Disse serverne er ofte oppført som Verizons DNS-servere, men det er teknisk sett ikke tilfellet. Se diskusjonen ovenfor.
  2. Verisign sier dette angående sine gratis DNS-servere: "Vi vil ikke selge dine offentlige DNS-data til tredjeparter eller omdirigere forespørslene dine for å vise deg noen annonser." Verisign tilbyr også offentlige IPv6 DNS-servere: 2620:74:1b::1:1 og 2620:74:1c::2:2.
  3. Google tilbyr også offentlige IPv6 DNS-servere: 2001:4860:4860::8888 og 2001:4860:4860::8844.
  4. DNS.WATCH har også IPv6 DNS-servere på 2001:1608:10:25::1c04:b12f og 2001:1608:10:25::9249:d69b. I et uvanlig, men høyt verdsatt grep, publiserer DNS.WATCH sanntidsstatistikk for begge sine gratis DNS-servere. Begge serverne er lokalisert i Tyskland, noe som kan påvirke ytelsen hvis de brukes i USA eller andre eksterne steder.
  5. OpenDNS tilbyr også DNS-servere som blokkerer voksent innhold, kalt OpenDNS FamilyShield. Disse DNS-serverne er 208.67.222.123 og 208.67.220.123. Det er også et premium DNS-tilbud kalt OpenDNS Home VIP.
  6. De gratis Norton ConnectSafe DNS-serverne som er oppført ovenfor blokkerer nettsteder som er vert for skadelig programvare, phishing og svindel, kalt Policy 1. Bruk Policy 2 (199.85.126.20 og 199.85.127.20) for å blokkere disse sidene, så vel som pornografisk innhold. Bruk policy 3 (199.85.126.30 og 199.85.127.30) for å blokkere alle tidligere nevnte nettstedskategorier, så vel som de som Norton anser som "ikke-familie". Sørg for å sjekke ut listen over ting som er blokkert i Policy 3 - det er noen kontroversielle emner her som du kan finne helt akseptable.
  7. GreenTeamDNS "blokkerer titusenvis av farlige nettsteder, som inkluderer skadelig programvare, botnett, voksent innhold, aggressive/voldelige nettsteder, og annonser og narkotikarelaterte nettsteder" ifølge deres FAQ-side. Premium-kontoer har mer kontroll.
  8. Registrer SafeDNS her for å filtrere innhold i flere områder.
  9. DNS-serverne som er oppført her for OpenNIC er bare to av mange i USA og rundt om i verden. I stedet for å bruke OpenNIC DNS-serverne som er oppført ovenfor, se deres fullstendige liste over offentlige DNS-servere her og bruk de to som er nær deg, eller enda bedre, la dem fortelle deg det automatisk her. OpenNIC tilbyr også noen offentlige IPv6 DNS-servere.
  10. FreeDNS sier at de "aldri logger DNS-spørringer." Deres gratis DNS-servere er lokalisert i Østerrike.
  11. Alternativ DNS sier at deres DNS-servere "blokkerer uønskede annonser" og at de opererer "ingen spørringslogging." Du kan registrere deg gratis på registreringssiden din.
  12. De grunnleggende gratis Yandex DNS-serverne oppført ovenfor er også tilgjengelige i IPv6 på kanalene 2a02:6b8::feed:0ff og 2a02:6b8:0:1::feed:0ff. Det er ytterligere to gratis DNS-nivåer tilgjengelig. Den første er Safe, 77.88.8.88 og 77.88.8.2 eller 2a02:6b8::feed:bad og 2a02:6b8:0:1::feed:bad, som blokkerer "infiserte nettsteder, uredelige nettsteder og roboter". Den andre kategorien er Familie, på 77.88.8.7 og 77.88.8.3 eller 2a02:6b8::feed:a11 og 2a02:6b8:0:1::feed:a11, som blokkerer alt Safe gjør, pluss «adult and adults advertising. "
  13. UsensurertDNS (tidligere censurfridns.dk) DNS-servere er usensurerte og privatdrevne. Adressen 91.239.100.100 er anycast fra flere steder, mens 89.233.43.71 er en fysisk lokalisert i København, Danmark. Du kan lese mer om dem her. IPv6-versjoner av de to DNS-serverne er også tilgjengelige på henholdsvis 2001:67c:28a4:: og 2a01:3a0:53:53::.
  14. Hurricane Electric har også en offentlig IPv6 DNS-server tilgjengelig: 2001:470:20::2.
  15. puntCAT er fysisk lokalisert i nærheten av Barcelona, ​​​​Spania. Den gratis IPv6 DNS-serverversjonen er 2a00:1508:0:4::9.

Kanskje du har spørsmål om emnet "Beste DNS-servere 2017"? Husk å skrive dem i kommentarene på nettsiden vår.

Eller globale nettverk, hvis formål er å få informasjon om domener.

DNS-databasen vedlikeholdes av et hierarki av DNS-servere som kommuniserer ved hjelp av en bestemt protokoll.

Opprinnelig ble rollen til DNS utført av vertstekstfilen, som ble generert ved den sentrale noden og deretter sendt til hver datamaskin på det lokale nettverket.

Hva brukes en DNS-server til?

Uten å gå inn på detaljer, la oss si at en DNS-server er en mekanisme som konverterer menneskelesbare alfanumeriske navn på nettverksenheter (domener) til deres .

Interessant! Ett domenenavn kan tilhøre en gruppe med flere IP-adresser pga En stor e-postserver er ofte ikke én server, men flere. Hensikten med denne tilnærmingen er å skape redundans - hvis det oppstår et problem med en server, overtar en annen funksjonene. Alle disse teknologiske funksjonene er skjult for den gjennomsnittlige brukerens øyne, og oppgaven med å gi den nødvendige ressursen i henhold til forespørselen ligger hos DNS-serveren.

Den viktigste indikatoren når du velger en DNS-server er tilgjengeligheten over tid.

For eksempel, hvis serveren du har valgt ikke fungerer, vil du bare kunne få tilgang til Internett ved å bruke IP-adressene til nettsteder eller ved å spesifisere en annen DNS-server.

Basert på praksis, la oss si at for å løse de fleste problemer må du bare huske to IP-adresser: 8.8.8.8 og 8.8.4.4.

Fordelen med disse serverne er for det første en høy grad av tilgjengelighet, og for det andre er de veldig enkle å huske.

Hvilken DNS-server bruker du?

For å finne ut hvilken DNS-server som brukes, må du:

    Skriv Win + R på tastaturet.

  • I "Åpne"-feltet må du skrive inn eller kopiere fra nettstedet kommandoen for å ringe kommandolinjen - " kontroll /navn Microsoft.NetworkAndSharingCenter" (uten anførselstegn) og klikk "OK".

    I vinduet som vises, velg ønsket profil (hvis det er flere) og gå til menyen "Lokal nettverkstilkobling".

  • I vinduet "Local Area Network Connection Status" klikker du på "Informasjon" og går til vinduet med informasjon om tilkoblingen vår, og finn linjen "IPv4 DNS-servere".

Algoritme for å løse DNS-problemer

Noen ganger kan det oppstå en situasjon når DNS-serveren ikke er tilgjengelig. Denne situasjonen kan oppstå av to årsaker:

    Et problem på klientsiden er vanligvis en stopp av DNS-klienttjenesten på datamaskinen. DNS-klienttjenesten må startes.

    Problemet er på siden av leverandøren eller DNS-serverorganisasjonen du bruker. Du må endre DNS-serveren.

For å starte DNS-klienttjenesten må du:

    Klikk "Start", skriv "tjenester" (uten anførselstegn) i søkefeltet og gå til denne menyen.

    I vinduet som åpnes vil vi se alle tjenestene som er involvert i systemet. Vi ser etter tjenesten "DNS-klient". Vi må sørge for at DNS-tjenesten kjører. "Status"-feltet skal lese "Working."

    Hvis feltet er tomt, har DNS-tjenesten stoppet og må startes. For å starte DNS-tjenesten, må du høyreklikke på tjenesten og klikke på "Kjør" i hurtigmenyen.

    Etter å ha startet, vær oppmerksom på "Status"-feltet, påskriften "Working" skal vises.

    Hvis DNS-klienttjenesten kjører, men du bare kan få tilgang til nettstedet ved å bruke IP-adressen, kan du prøve å endre DNS-serveren.

Noen ganger er det nødvendig å registrere DNS for en datamaskin med en dynamisk IP-adresse. En enkel måte å gjøre dette på er med tjenester som dyndns, beskrevet i et nylig emne. Noen ganger fungerer denne tilnærmingen ganske dårlig.

For eksempel, i min situasjon, leverandøren Noen ganger endrer min offentlige IP-adresse. Dette skjer noen ganger vanligvis en gang med noen måneders mellomrom. I tillegg starter hjemmedatamaskinen min sjelden på nytt. I løpet av denne tiden klarte dyndns-tjenesten, som jeg tidligere hadde brukt, å sende meg inaktivitetsvarsler et par ganger for å deaktivere den "ubrukte" kontoen. Det er heller ikke mulig å bytte til en manuelt registrert DNS-sone, fordi noen ganger endres adressen fortsatt. Dessuten finner du vanligvis ut om dette når du trenger tilgang til hjemmedatamaskinen din her og nå.

For å implementere den beskrevne metoden, trenger du en server på Internett med en DNS-serverbinding på den. I tillegg til en domenesone, underdomenet som vi vil allokere til datamaskinen vår. Et alternativ er beskrevet for å koble en Linux-datamaskin til en Linux-server. For å bruke andre operativsystemer, må du lese manualene og endre noen trinn.

Så:
1. Vi har en installert bind9-server med server.org-domenet
2. Opprett en sone client.server.org.zone:

$ORIGIN.
$TTL 10 ; 10 sekunder
client.server.net IN SOA ns1.server.net. hostmaster.server.net. (
18; serie
10800 ; oppdater (3 timer)
3600 ; prøv på nytt (1 time)
604800; utløper (1 uke)
10; minimum (10 sekunder)
$TTL 3600 ; 1 time
NS ns1.server.net.
NS ns2.server.net.
MX 10 client.server.net.

Her er serverne ns1.server.net og ns2.server.net DNS-servere for sonen vår, client.server.net er adressen til hjemmedatamaskinen vår

3. generer nøkler på klienten:
klient# cd /etc/namedb/keys
klient# dnssec-keygen -b 512 -a HMAC-MD5 -v 2 -n HOST client.server.net.

4. Lag en fil med nøkkelen på serveren:
server# cd /var/named/chroot/etc
server# vim keys.conf:

Nøkkel client.server.net. (
algoritmen "HMAC-MD5";
hemmelig "omr5O5so/tZB5XeGuBBf42rrRJRQZB8I9f+uIIxxei8qm7AVgNBprxtcU+FQMzBvU/Y+nyM2xbs/C8kF3eJQUA==";
};

I dette tilfellet brukes en symmetrisk nøkkel, noe som er usikkert: hvis noen har tilgang til nøkkelfilen på serveren din, kan de bruke nøkkelen din til å endre sonedataene dine. I dette tilfellet kan du bruke en asymmetrisk nøkkel.

Still inn tilgangsrettighetene til filen med tastene:
server# chmod 640 keys.conf
server# chown root:named keys.conf

5. legg til sonen vår til named.conf:
inkludere "/etc/keys.conf"
sone "client.server.net" (
type master;
filen "zones/client.server.net";
tillat-oppdatering(
nøkkel client.server.net;
};
};

Her er en parameter som lar deg oppdatere sonedata. Generelt, etter å ha lest håndbøkene, kan du finne alternativer for denne parameteren som lar deg oppdatere bare én oppføring i sonen for en gitt nøkkel. Det vil si at du kan ha en sone med underdomenene klient1, klient2 osv. registrert i den. som vil bli autorisert med nøklene key1, key2, etc.

6. Start DNS-serveren på nytt:
server# /etc/init.d/named reload

7. Lag et skript på klienten som vil oppdatere sonedataene:
#!/bin/bash
IFACE="wlan0"
TTL=3600
SERVER=ns1.example.com
HOSTNAME=foo.example.com
SONE=example.com
KEYFILE=/root/ddns-keys/Kfoo.example.com.+157+12345.private

New_ip_address=`ifconfig $IFACE | grep "inet addr:" | awk "(skriv ut $2)" | awk -F ":" "(skriv ut $2)"`
new_ip_address=$(new_ip_address/ /)

Nsupdate -v -k $KEYFILE<< EOF
server$SERVER
sone $ZONE
oppdater slett $HOSTNAME A
oppdatering legg til $HOSTNAME $TTL A $new_ip_address
sende
EOF

I begynnelsen av skriptet er de tilsvarende parameterne beskrevet: grensesnitt, server- og sonenavn, plassering av filen med nøkkelen.

8. Alt som gjenstår er å konfigurere autostart/automatisk adresseendring ved endring av DNS.
Vi vil gjøre dette ved å bruke et skript for NetworkManager:
opprett en fil /etc/NetworkManager/dispatcher.d/20-dyndns.sh:
#!/bin/sh

Iface=$1
state=$2

If [ "x$state" == "xup" ] ; deretter
/etc/namedb/ddns-update
elif [ "x$state" == "xdown" ]; deretter
ekte
fi

La oss gjøre det kjørbart og eies av root-brukeren.

La oss starte, sjekke, bruke.

Oppdatering: Hvis det ikke fungerer, sjekk (sett) på serveren for rettighetene til navngitt til å skrive til mappen der filen client.server.org.zone ligger
named vil opprette en client.server.org.zone.jnl-fil der

Følgende materialer ble brukt.

Som regel er tiden som systemet bruker på å koble til DNS-serveren når du besøker nettressurser liten. Oftest fungerer de serverne som leverandøren bruker som standard stabilt og raskt. Imidlertid er det situasjoner når standard DNS ikke er rask nok. I dette tilfellet kan du prøve å endre serveren.

Googles offentlige DNS

Ifølge utviklerne selv kan denne DNS-en øke hastigheten på lasting av nettsider betydelig. For å bruke denne serveren må du i tilkoblingsinnstillingene spesifisere adressene 8.8.8.8 og 8.8.4.4 for henholdsvis primær og sekundær DNS.

Hvis du er interessert i servere eller datalagringssystemer, tilbyr Server City deg å kjøpe DELL, IBM-servere, samt datalagringssystemer til en konkurransedyktig pris. Her på nettstedet server-city.ru kan du lese mer detaljert om alle tjenestene som selskapet tilbyr.

Etter Googles eksempel utviklet Yandex sin egen alternative DNS-server. I tillegg har utviklerne lagt til familiekontrollfunksjoner i tilfelle det er behov for å blokkere potensielt farlige ressurser. For å bruke DNS uten filtreringsfunksjoner må du skrive inn adressen 77.88.8.8 i tilkoblingsinnstillingene. Hvis du skriver inn adressen 77.88.8.88, kan du bruke filtreringsfunksjonene for farlige ressurser. Hvis du skriver inn adressen 77.88.8.7, vil du aktivere filtrering av farlige nettsteder og pornoressurser.

Denne tjenesten er ganske populær på Internett og med god grunn. OpenDNS lar deg bruke moderne metoder for Internett-sikkerhet, er rask og har mange fine funksjoner, for eksempel funksjonen for å rette skrivefeil i innskrevne adresser.

Tjenesten har betalte og gratis moduser.

Fri modus med standardinnstillinger er tilgjengelig på følgende adresser:

  • 208.67.222.222
  • 208.67.220.220

SkyDNS

Denne tjenesten er ledende på det russiskspråklige Internett innen sikkerhet og filtrering av uønsket innhold. Som utvikleren selv forsikrer, brukes tjenesten av titusenvis av brukere, store selskaper, internettleverandører osv. Betalte og gratis moduser er tilgjengelige.

Koble til gratismodus er tilgjengelig etter å ha fullført registreringsprosedyren, som ikke tar mye tid. For å bruke SkyDNS, vil du bli bedt om å laste ned en liten SkyDNS Agent-applikasjon, eller oppgi din IP. Du kan imidlertid bruke tjenesten uten å installere applikasjonen.

For å gjøre dette, må du spesifisere DNS-adressen 193.58.251.251.

I tillegg, for å finne en passende DNS, kan du bruke passende programvare, som det er mye av på Internett.