DNS простыми словами: телефонная книга интернета
Каждый раз, когда вы открываете сайт, DNS незаметно работает за кулисами. Разобраться в нём стоит: это первый шаг к более быстрому и безопасному интернету.
Вы вводите «google.com» в браузере, и страница открывается. Просто, правда? Но за этим простым действием скрывается сложная система, о которой большинство людей никогда не задумывается: DNS, система доменных имён.
Что такое DNS?
DNS расшифровывается как Domain Name System, то есть система доменных имён, и его часто называют «телефонной книгой интернета». Подобно тому, как вы ищете номер друга в телефонной книге, DNS находит числовой адрес сайта (IP-адрес) по его имени.
Компьютеры общаются с помощью IP-адресов, то есть чисел вроде 142.250.185.78. Но людям тяжело запоминать длинные цепочки цифр. Нам удобнее имена вроде «google.com» или «cleardns.io». DNS соединяет эти два мира.
Как работает DNS
Когда вы вводите адрес сайта в браузере, происходит следующее:
Ваш компьютер отправляет запрос DNS-резолверу (обычно это резолвер вашего ISP, то есть интернет-провайдера, или сервиса вроде ClearDNS) с вопросом: «Какой IP-адрес у google.com?»
Если резолвер недавно искал этот домен, он уже знает ответ и отвечает мгновенно. Именно поэтому сайты загружаются быстрее при повторных посещениях.
Резолвер опрашивает иерархию DNS-серверов: сначала корневые серверы, затем серверы доменов верхнего уровня (.com) и, наконец, серверы имён самого домена.
Резолвер возвращает IP-адрес вашему устройству, и оно подключается напрямую к серверу сайта.
Весь этот процесс обычно занимает миллисекунды: настолько быстро, что вы его даже не замечаете.
Почему DNS важен для скорости
Каждая страница, которую вы загружаете, может требовать десятки DNS-запросов: один для самого сайта и ещё множество для картинок на сторонних серверах, скриптов, шрифтов, сервисов аналитики и прочего. Медленный DNS делает медленным всё.
ClearDNS работает на глобальной сети Cloudflare, в которой более 335 дата-центров по всему миру. Это значит, что на ваши DNS-запросы отвечает ближайший к вам сервер, обычно менее чем за 20 миллисекунд. Быстрее, чем вы успеете моргнуть.
«Быстрее всего выполняется тот запрос, который вообще не нужно отправлять. Хорошее кэширование DNS означает меньше запросов и более быструю работу в сети».
Почему DNS важен для приватности
А вот это уже серьёзно: традиционные DNS-запросы передаются открытым текстом. Любой, кто видит ваш сетевой трафик, будь то ваш ISP, хакер в публичной сети Wi-Fi или корпоративный IT-отдел, точно знает, какие сайты вы посещаете.
Современные DNS-сервисы вроде ClearDNS используют шифрование (DNS over HTTPS), чтобы скрыть ваши запросы. Вместо того чтобы сообщать о ваших привычках каждому, кто слушает, ваши DNS-запросы идут в зашифрованном виде от вашего устройства до наших серверов.
Почему DNS важен для безопасности
DNS может быть и уязвимостью, и уровнем защиты:
Уязвимость
Злоумышленники могут подменять DNS-ответы и перенаправлять вас на поддельные сайты, которые выглядят как настоящие. Это называется перехватом или подменой DNS (DNS hijacking, DNS spoofing). Вы думаете, что входите в свой банк, а на самом деле находитесь на фишинговом сайте.
Защита
Сервисы DNS-фильтрации вроде ClearDNS ведут списки известных вредоносных доменов. Когда ваше устройство пытается подключиться к фишинговому сайту, серверу вредоносного ПО или другому опасному адресу, мы блокируем запрос ещё до подключения. Соединение просто не устанавливается.
Защита на уровне DNS работает везде
В отличие от расширений, которые работают только в браузере, DNS-защита охватывает всё устройство. Она блокирует угрозы в приложениях, на Smart TV, игровых консолях, IoT-устройствах, на всём, что подключено к вашей сети.
Эволюция DNS
DNS появился в 1983 году, когда интернет был маленькой сетью исследователей, доверявших друг другу. О безопасности и приватности тогда никто не думал. Спустя более 40 лет мы всё ещё используем тот же базовый протокол, но с важными улучшениями:
- DNSSEC: криптографические подписи, подтверждающие, что DNS-ответы не были подменены
- DNS over HTTPS (DoH): шифрует DNS-запросы, чтобы их нельзя было перехватить
- DNS over TLS (DoT): ещё один способ шифрования DNS-трафика
- QNAME Minimization: сокращает объём информации, передаваемой при DNS-запросах
ClearDNS поддерживает все эти современные стандарты, чтобы ваша работа в сети оставалась приватной и безопасной.
Выбор DNS-провайдера
Вы сами решаете, кто будет обрабатывать ваши DNS-запросы. Варианты такие:
- Ваш ISP (по умолчанию): часто медленный, без приватности и без фильтрации
- Публичные резолверы (Google, Cloudflare): быстрые, но часто собирают данные для рекламы
- Фильтрующий DNS (ClearDNS): быстрый, приватный, со встроенной защитой и настраиваемой фильтрацией
ClearDNS построен на принципе: ваш DNS-резолвер не должен требовать личных данных. Нам не нужен ваш e-mail, мы не создаём отслеживающие вас аккаунты и не записываем, какие запросы пришли от каких пользователей.
С чего начать
Сменить DNS просто, и это всегда можно отменить. С ClearDNS:
- Откройте my.cleardns.io
- Отсканируйте QR-код своим устройством или воспользуйтесь инструкцией по ручной настройке
- Выберите категории, которые хотите блокировать (реклама, вредоносное ПО, контент для взрослых и т. д.)
- Наслаждайтесь более быстрым, безопасным и приватным интернетом
Телефонная книга интернета не обязана быть сложной. И не обязана ставить под угрозу вашу приватность.
Готовы к более умному DNS?
ClearDNS даёт вам скорость, приватность и защиту, и всё это без аккаунта.
Попробовать ClearDNS бесплатно