Τι είναι το DNS και πρέπει να χρησιμοποιήσω έναν άλλο διακομιστή DNS;
Γνωρίζατε ότι θα μπορούσατε να συνδεθείτε με το facebook.com και να δείτε το facebook.com στη γραμμή διευθύνσεων του προγράμματος περιήγησής σας ενώ δεν συνδέεστε στην πραγματική ιστοσελίδα του Facebook; Για να καταλάβετε γιατί, θα πρέπει να γνωρίζετε λίγο για το DNS.
Το DNS σημαίνει το "Domain Name System". Οι διακομιστές DNS μεταφέρουν τις διευθύνσεις ιστού (όπως www.howtogeek.com) στις διευθύνσεις IP (όπως 23.92.23.113), ώστε οι χρήστες να μην χρειάζεται να θυμούνται τις σειρές αριθμών για κάθε ιστότοπο που επιθυμούν να επισκεφτούν. Το σύστημα DNS (Domain Name System) το web που χρησιμοποιούμε καθημερινά. Λειτουργεί με διαφάνεια στο παρασκήνιο, μετατρέποντας τα αναγνωρίσιμα από τον άνθρωπο ονόματα ιστότοπων σε αριθμητικές διευθύνσεις IP αναγνώσιμες από υπολογιστή. Το DNS το κάνει αυτό ανατρέχοντας σε αυτές τις πληροφορίες σε ένα σύστημα συνδεδεμένων διακομιστών DNS μέσω του Διαδικτύου. Ωστόσο, διαφορετικοί διακομιστές DNS μπορούν να συμπεριφέρονται διαφορετικά όσον αφορά την ταχύτητα και την ασφάλεια. Ας ρίξουμε μια ματιά στο πώς λειτουργεί το DNS και τι μπορείτε να κάνετε για να βεβαιωθείτε ότι λειτουργεί το καλύτερο για εσάς.
Ονόματα τομέα και διευθύνσεις IP
Τα ονόματα τομέων είναι οι διευθύνσεις του ιστότοπου που χρησιμοποιούμε καθημερινά. Για παράδειγμα, το όνομα τομέα της Google είναι google.com. Εάν θέλετε να επισκεφθείτε το Google, απλά πρέπει να εισάγετε google.com στη γραμμή διευθύνσεων του προγράμματος περιήγησης στο Web.
Ωστόσο, ο υπολογιστής σας δεν καταλαβαίνει πού είναι το "google.com". Πίσω από τις σκηνές, το Διαδίκτυο και άλλα δίκτυα χρησιμοποιούν αριθμητικές διευθύνσεις IP. Μία από τις διευθύνσεις IP που χρησιμοποιεί το Google.com είναι 172.217.0.142. Αν πληκτρολογήσατε αυτόν τον αριθμό στη γραμμή διευθύνσεων του προγράμματος περιήγησης του ιστού σας, καταλήγετε επίσης στον ιστότοπο της Google.
Χρησιμοποιούμε το google.com αντί για 172.217.0.142 επειδή διευθύνσεις όπως το google.com είναι πιο νόημα και πιο εύκολο να θυμόμαστε. Οι διευθύνσεις IP είναι επίσης γνωστό ότι αλλάζουν, αλλά οι διακομιστές DNS συμβαδίζουν με αυτές τις νέες πληροφορίες. Το DNS εξηγείται συχνά ως ένας τηλεφωνικός κατάλογος, όπου αναζητάτε το όνομα κάποιου και το βιβλίο σας δίνει τον αριθμό τηλεφώνου τους. Όπως ένας τηλεφωνικός κατάλογος, το DNS αντιστοιχεί σε ονόματα αναγνώσιμα από άνθρωπο σε αριθμούς που οι μηχανές μπορούν να καταλάβουν πιο εύκολα.
Διακομιστές DNS
Οι διακομιστές DNS ταιριάζουν με τα ονόματα τομέα στις αντίστοιχες διευθύνσεις IP τους. Όταν πληκτρολογείτε ένα όνομα τομέα στο πρόγραμμα περιήγησής σας, ο υπολογιστής σας επικοινωνεί με τον τρέχοντα διακομιστή DNS και σας ρωτά ποια διεύθυνση IP συσχετίζεται με το όνομα τομέα. Στη συνέχεια, ο υπολογιστής σας συνδέεται στη διεύθυνση IP και ανακτά τη σωστή ιστοσελίδα για εσάς.
Οι διακομιστές DNS που χρησιμοποιείτε πιθανόν παρέχονται από τον παροχέα υπηρεσιών Internet (ISP). Εάν βρίσκεστε πίσω από ένα δρομολογητή, ο υπολογιστής σας ενδέχεται να χρησιμοποιεί τον ίδιο τον δρομολογητή ως διακομιστή DNS του, αλλά ο δρομολογητής προωθεί τις αιτήσεις στους διακομιστές DNS του ISP σας.
Οι υπολογιστές αποθηκεύουν τις απαντήσεις DNS τοπικά, επομένως το αίτημα DNS δεν συμβαίνει κάθε φορά που συνδέεστε με ένα συγκεκριμένο όνομα τομέα που έχετε ήδη επισκεφθεί. Μόλις ο υπολογιστής σας καθορίσει τη διεύθυνση IP που σχετίζεται με ένα όνομα τομέα, θα θυμάται ότι για μια χρονική περίοδο, η οποία βελτιώνει την ταχύτητα σύνδεσης παρακάμπτοντας τη φάση αίτησης DNS.
ΘΕΜΑΤΑ ΑΣΦΑΛΕΙΑΣ
Ορισμένοι ιοί και άλλα προγράμματα κακόβουλου λογισμικού μπορούν να αλλάξουν τον προεπιλεγμένο διακομιστή DNS σε διακομιστή DNS που εκτελείται από κακόβουλο οργανισμό ή απατεώνας. Αυτός ο κακόβουλος διακομιστής DNS μπορεί να κατευθύνει τους δημοφιλείς ιστότοπους σε διαφορετικές διευθύνσεις IP, οι οποίες θα μπορούσαν να εκτελεστούν από απατεώνες.
Για παράδειγμα, όταν συνδέεστε στο facebook.com ενώ χρησιμοποιείτε το νόμιμο διακομιστή DNS του παροχέα υπηρεσιών Διαδικτύου, ο διακομιστής DNS θα ανταποκριθεί με την πραγματική διεύθυνση IP των διακομιστών του Facebook.
Ωστόσο, αν ο υπολογιστής ή το δίκτυό σας έχει εντοπιστεί σε έναν κακό διακομιστή DNS ο οποίος έχει δημιουργηθεί από έναν απατεώνα, ο κακόβουλος διακομιστής DNS μπορεί να ανταποκριθεί πλήρως με διαφορετική διεύθυνση IP. Με αυτόν τον τρόπο, είναι πιθανό να βλέπετε το "facebook.com" στη γραμμή διευθύνσεων του προγράμματος περιήγησης, αλλά ίσως να μην βρίσκεστε στο πραγματικό facebook.com. Πίσω από τις σκηνές, ο κακόβουλος διακομιστής DNS σας επισήμανε σε διαφορετική διεύθυνση IP.
Για να αποφύγετε αυτό το πρόβλημα, βεβαιωθείτε ότι εκτελείτε καλές εφαρμογές προστασίας από ιούς και κακόβουλο λογισμικό. Θα πρέπει επίσης να παρακολουθείτε μηνύματα σφαλμάτων πιστοποιητικών σε κρυπτογραφημένους ιστότοπους (HTTPS). Για παράδειγμα, εάν προσπαθήσετε να συνδεθείτε στον ιστότοπο της τράπεζάς σας και να δείτε ένα μήνυμα "μη έγκυρο πιστοποιητικό", αυτό θα μπορούσε να είναι ένα σημάδι ότι χρησιμοποιείτε έναν κακό διακομιστή DNS που σας δείχνει σε έναν ψεύτικο ιστότοπο, ο οποίος υποτίθεται ότι είναι μόνο σας τράπεζα.
Το κακόβουλο λογισμικό μπορεί επίσης να χρησιμοποιήσει το αρχείο hosts του υπολογιστή σας για να παρακάμψει τον διακομιστή DNS και να υποδείξει ορισμένα ονόματα τομέα (ιστότοπους) σε άλλες διευθύνσεις IP. Για το λόγο αυτό, τα Windows 8 και 10 εμποδίζουν τους χρήστες να δείχνουν το facebook.com και άλλα δημοφιλή ονόματα τομέα σε διαφορετικές διευθύνσεις IP από προεπιλογή.
Γιατί μπορεί να θέλετε να χρησιμοποιήσετε διακομιστές DNS τρίτου μέρους
Όπως έχουμε διαπιστώσει παραπάνω, πιθανώς χρησιμοποιείτε τους προεπιλεγμένους διακομιστές DNS του ISP. Ωστόσο, δεν είναι απαραίτητο. Αντ 'αυτού, μπορείτε να χρησιμοποιήσετε διακομιστές DNS που εκτελούνται από τρίτους. Δύο από τους πιο δημοφιλείς διακομιστές DNS τρίτου μέρους είναι το OpenDNS και το Google Public DNS.
Σε ορισμένες περιπτώσεις, αυτοί οι διακομιστές DNS ενδέχεται να σας παρέχουν ταχύτερες λύσεις DNS - επιταχύνοντας τη σύνδεσή σας την πρώτη φορά που συνδέεστε με ένα όνομα τομέα. Ωστόσο, οι πραγματικές διαφορές ταχύτητας που βλέπετε θα διαφέρουν ανάλογα με το πόσο μακριά βρίσκεστε από τους διακομιστές DNS τρίτου μέρους και πόσο γρήγορα είναι οι διακομιστές DNS του ISP σας. Εάν οι διακομιστές DNS του ISP σας είναι γρήγοροι και βρίσκεστε πολύ μακριά από τους διακομιστές του OpenDNS ή του DNS του Google, ενδέχεται να δείτε πιο αργές λύσεις DNS από ό, τι όταν χρησιμοποιείτε τον διακομιστή DNS του ISP σας.
Το OpenDNS παρέχει επίσης προαιρετικό φιλτράρισμα ιστότοπου. Για παράδειγμα, εάν ενεργοποιήσετε το φιλτράρισμα, η πρόσβαση σε έναν πορνογραφικό ιστότοπο από το δίκτυό σας μπορεί να οδηγήσει σε εμφάνιση μιας σελίδας "αποκλεισμένης" αντί του πορνογραφικού ιστότοπου. Πίσω από τις σκηνές, το OpenDNS επέστρεψε τη διεύθυνση IP μιας ιστοσελίδας με ένα μήνυμα "Blocked" αντί για τη διεύθυνση IP του πορνογραφικού ιστότοπου - αυτό εκμεταλλεύεται τον τρόπο με τον οποίο το DNS λειτουργεί για να αποκλείσει ιστοσελίδες.
Για πληροφορίες σχετικά με τη χρήση του Google Public DNS ή του OpenDNS, ανατρέξτε στα παρακάτω άρθρα:
- Επιταχύνετε την περιήγησή σας στο Web με το δημόσιο DNS Google
- Εύκολα Προσθήκη OpenDNS στον δρομολογητή σας
- Προστατέψτε τα παιδιά σας online χρησιμοποιώντας το Open DNS
Image Credit: Jemimus στο Flickr