DNS yksinkertaisesti: internetin puhelinluettelo
Joka kerta kun avaat verkkosivuston, DNS tekee työtään kulissien takana. Sen ymmärtäminen on ensimmäinen askel kohti nopeampaa ja turvallisempaa internetiä.
Kirjoitat selaimeen "google.com" ja verkkosivu ilmestyy näytölle. Yksinkertaista, eikö? Tuon yksinkertaisen toiminnon takana on kuitenkin monimutkainen järjestelmä, jota harva tulee koskaan ajatelleeksi - DNS eli Domain Name System.
Mikä DNS on?
DNS on lyhenne sanoista Domain Name System, ja sitä kutsutaan usein "internetin puhelinluetteloksi". Aivan kuten etsisit ystäväsi puhelinnumeron puhelinluettelosta, DNS etsii verkkosivustojen numeerisen osoitteen (IP-osoitteen) niiden nimien perusteella.
Tietokoneet viestivät keskenään IP-osoitteilla - numeroilla, kuten 142.250.185.78. Ihmiset eivät kuitenkaan ole kovin hyviä muistamaan pitkiä numerojonoja. Me suosimme nimiä, kuten "google.com" tai "cleardns.io". DNS kuroo tämän kuilun umpeen.
Miten DNS toimii
Kun kirjoitat verkkosivuston osoitteen selaimeen, tapahtuu näin:
Tietokoneesi lähettää kyselyn DNS-selvittäjälle (jonka tarjoaa yleensä ISP tai ClearDNS:n kaltainen palvelu) ja kysyy: "Mikä on google.comin IP-osoite?"
Jos selvittäjä on hiljattain hakenut tämän verkkotunnuksen, se tietää vastauksen jo valmiiksi ja vastaa heti. Tämän vuoksi verkkosivut latautuvat nopeammin uudelleen vieraillessa.
Selvittäjä lähettää kyselyn DNS-palvelimien hierarkialle - aloittaen juuripalvelimista, sitten ylätason verkkotunnuspalvelimista (.com) ja lopulta verkkotunnuksen omista nimipalvelimista.
Selvittäjä palauttaa IP-osoitteen laitteellesi, joka voi nyt muodostaa suoran yhteyden verkkosivuston palvelimeen.
Koko tämä prosessi tapahtuu tyypillisesti millisekunneissa - niin nopeasti, ettet huomaa sitä lainkaan.
Miksi DNS:llä on merkitystä nopeudelle
Jokainen lataamasi verkkosivu voi vaatia kymmeniä DNS-hakuja - yhden pääsivustolle ja muita muualla sijaitseville kuville, skripteille, fonteille, analytiikkapalveluille ja monelle muulle. Hidas DNS voi saada kaiken tuntumaan kankealta.
ClearDNS toimii Cloudflaren maailmanlaajuisessa verkossa, jossa on yli 335 datakeskusta ympäri maailmaa. Tämä tarkoittaa, että DNS-kyselyihisi vastataan läheltäsi olevalta palvelimelta, tyypillisesti alle 20 millisekunnissa. Se on nopeampaa kuin silmänräpäys.
"Nopein kysely on se, jota ei tarvitse tehdä lainkaan. Hyvä DNS-välimuisti tarkoittaa vähemmän hakuja ja nopeampaa selaamista."
Miksi DNS:llä on merkitystä yksityisyydelle
Tässä kohtaa asiat muuttuvat tärkeiksi: perinteiset DNS-kyselyt lähetetään selkokielisenä tekstinä. Kuka tahansa, joka näkee verkkoliikenteesi - ISP, hakkeri julkisessa Wi-Fi-verkossa tai yrityksen IT-osasto - voi nähdä tarkalleen, millä verkkosivustoilla vierailet.
ClearDNS:n kaltaiset nykyaikaiset DNS-palvelut käyttävät salausta (DNS over HTTPS) kyselyjesi piilottamiseen. Sen sijaan, että selaustottumuksesi kuuluttaisiin kaikille kuunteleville, DNS-pyyntösi salataan laitteeltasi aina palvelimillemme asti.
Miksi DNS:llä on merkitystä turvallisuudelle
DNS voi olla sekä haavoittuvuus että suojakerros:
Haavoittuvuus
Hyökkääjät voivat myrkyttää DNS-vastauksia ja ohjata sinut väärennetyille verkkosivustoille, jotka näyttävät aidoilta. Tätä kutsutaan nimellä DNS hijacking tai DNS spoofing. Saatat luulla kirjautuvasi pankkiisi, mutta olet todellisuudessa tietojenkalastelusivustolla.
Suoja
ClearDNS:n kaltaiset DNS-suodatuspalvelut ylläpitävät listoja tunnetuista haitallisista verkkotunnuksista. Kun laitteesi yrittää muodostaa yhteyden tietojenkalastelusivustoon, haittaohjelmapalvelimeen tai muuhun vaaralliseen kohteeseen, estämme pyynnön ennen kuin se ehtii tapahtua. Yhteys ei muodostu koskaan loppuun asti.
DNS-tason suoja toimii kaikkialla
Toisin kuin selainlaajennukset, jotka toimivat vain selaimessasi, DNS-suojaus toimii koko laitteellasi. Se estää uhat sovelluksissa, älytelevisioissa, pelikonsoleissa ja IoT-laitteissa - kaikessa, mikä on yhteydessä verkkoosi.
DNS:n kehitys
DNS luotiin vuonna 1983, kun internet oli pieni verkosto toisiinsa luottavia tutkijoita. Turvallisuus ja yksityisyys eivät olleet tuolloin huolenaiheita. Yli 40 vuotta myöhemmin käytämme yhä samaa perusprotokollaa - mutta tärkeiden päivitysten kera:
- DNSSEC: Kryptografiset allekirjoitukset, jotka varmistavat, ettei DNS-vastauksia ole peukaloitu
- DNS over HTTPS (DoH): Salaa DNS-kyselyt, jottei niitä voi siepata
- DNS over TLS (DoT): Toinen salausmenetelmä DNS-liikenteelle
- QNAME Minimization: Vähentää DNS-hakujen aikana jaettavien tietojen määrää
ClearDNS toteuttaa kaikki nämä nykyaikaiset standardit pitääkseen selaamisesi yksityisenä ja turvallisena.
DNS-tarjoajan valinta
Saat itse valita, kuka käsittelee DNS-kyselysi. Vaihtoehtojasi ovat:
- ISP:si (oletus): Usein hitaita, ei yksityisyyttä, ei suodatusta
- Julkiset selvittäjät (Google, Cloudflare): Nopeita, mutta keräävät usein tietoja mainontaa varten
- Suodattava DNS (ClearDNS): Nopea, yksityinen, sisäänrakennetulla suojauksella ja mukautettavalla suodatuksella
ClearDNS rakentuu periaatteelle, ettei DNS-selvittäjäsi pitäisi vaatia henkilökohtaisia tietojasi. Emme tarvitse sähköpostiosoitettasi, emme luo sinua seuraavia tilejä emmekä kirjaa, mistä kyselyt tulivat tai keneltä käyttäjältä.
Näin pääset alkuun
DNS:n vaihtaminen on yksinkertaista ja peruutettavissa. ClearDNS:n kanssa:
- Siirry osoitteeseen my.cleardns.io
- Skannaa QR-koodi laitteellasi tai seuraa manuaalista asennusopasta
- Valitse, mitkä luokat haluat estää (mainokset, haittaohjelmat, aikuissisältö jne.)
- Nauti nopeammasta, turvallisemmasta ja yksityisemmästä selaamisesta
Internetin puhelinluettelon ei tarvitse olla monimutkainen - eikä vaarantaa yksityisyyttäsi.
Valmis älykkäämpään DNS:ään?
ClearDNS tarjoaa sinulle nopeutta, yksityisyyttä ja suojaa - kaiken ilman tiliä.
Kokeile ClearDNS:ää ilmaiseksi