Menukar penyedia DNS adalah kaedah keselamatan komputer yang kurang biasa tetapi sangat berkesan yang harus anda gunakan jika anda perlu bekerja, transaksi dalam talian setiap hari.

Kebanyakan pengguna komputer biasa berpengalaman dengan cara umum untuk meningkatkan keselamatan dalam talian seperti memasang perisian anti-virus , menggunakan alat pengurusan kata laluan , mengubah tetapan privasi sistem operasi, dan sebagainya. Dengan cara ini, anda boleh menggunakan penambahbaikan keselamatan yang kurang umum tetapi lebih berkesan, terutamanya menukar pembekal DNS.
Mengapa menukar DNS adalah idea yang baik? Apakah faedah keselamatan yang ada? Artikel ini akan membantu anda mencari jawapannya.
Apakah DNS?
Sebelum menjelaskan mengapa, mari kita jelaskan konsep DNS. Jika anda sudah tahu apa itu, anda boleh melangkau bahagian ini.
DNS bermaksud Sistem Nama Domain. Ia seperti direktori internet. Ia adalah teknologi yang menerjemahkan URL web yang mudah diingati (www. [Nama] .com) ke alamat IP. Rangkaian ini akan bergantung kepada alamat IP untuk mengenal pasti peranti, komputer dan perkhidmatan sedang berjalan.
Pembekal perkhidmatan Internet (ISP) secara automatik akan mengarahkan trafik pelanggan melalui pelayan DNS mereka. Walau bagaimanapun, anda masih mempunyai banyak perkhidmatan pihak ketiga untuk dipilih. Dari sudut keselamatan, pilihan pihak ketiga biasanya lebih baik daripada pelayan DNS ISP.
1. DNSSEC
Serangan penipuan dan penafian perkhidmatan (DoS) adalah dua ancaman yang paling merosakkan teknologi DNS.
Matlamat serangan pancingan data adalah untuk mengalihkan pengguna dari laman web sah kepada kod berniat jahat. Mereka "menyuntik racun" ke dalam memori cache; letakkan data yang rosak dalam cache resolver DNS dan anda akan terus dibawa ke alamat IP yang salah.
Akhbar, media tetap memantau dan melaporkan serangan DoS untuk membantu orang memahami dengan lebih baik. Peretas atau penggodam menggunakannya untuk terus memacu sejumlah besar lalu lintas ke web menggunakan alamat IP sumber palsu mereka. Halaman-halaman tersebut sentiasa tidak dapat diakses.
DNSSEC adalah penyelesaian praktikal untuk ancaman menakutkan ini - tetapi vendor belum melaksanakannya secara meluas. Pada masa penulisan, kebanyakan ISP tidak memberikan DNSSEC ke pelayan DNS mereka. Tetapi banyak perkhidmatan pihak ketiga, termasuk Google dan OpenDNS , menawarkannya.
Teknologi ini benar-benar membantu menghalang komputer anda terjebak dalam serangan pancingan atau DoS; pastikan simbol peribadi tidak boleh diganggu. Penyelesaian DNS akan menolak akses kepada kekunci dan kata laluan yang salah.
2. DNS-over-HTTPS
Pelayan DNS pihak ketiga juga telah mula memperkenalkan teknologi DNS-over-HTTPS.
Kebanyakan pertanyaan DNS dihantar menggunakan sambungan UDP atau TCP yang tidak disulitkan. Jelas sekali, ini berkaitan dengan keselamatan: Anda akan terdedah kepada penyaduran, terlibat dalam penipuan, palsu ..., terutamanya apabila menerima respons kerap dari resolvers DNS rekursif.
Sebaliknya, DNS-over-HTTPS membolehkan resolusi pertanyaan DNS menggunakan sambungan HTTPS yang disulitkan. Ia berfungsi dengan DNSSEC untuk membawa maklumat DNS akhir-ke-akhir yang sah. Oleh itu, keselamatan antara klien dan resolusi rekursif sangat dipertingkatkan.
Pelayan DNS Google telah menggunakan teknologi ini sejak 4/2016.
3. Perlindungan terhadap penipuan
Anda harus biasa dengan tanda-tanda dan penipuan phishing. Pendek kata, mereka adalah penjenayah siber yang cuba menarik anda untuk mendedahkan maklumat yang sangat sensitif. Biasanya, e-mel atau laman web akan berpura-pura menjadi alamat perniagaan yang sah dan meminta anda memasukkan maklumat, alamat atau data peribadi bank anda.
Beberapa pelayan DNS pihak ketiga - termasuk OpenDNS - menawarkan perlindungan pancingan data. Di samping itu, pada hakikatnya, kebanyakan pelayar moden kini mempunyai perkhidmatan ini terbina dalam. Ciri OpenDNS berguna jika anda perlu mencari data pada penyemak imbas lama di rangkaian pejabat atau menjalankan Windows XP dan tidak boleh menggunakan penyemak imbas selain Internet Explorer 6.
Ambil perhatian bahawa ciri-ciri seperti perlindungan pancingan data adalah berdagang: lebih banyak perkhidmatan DNS tambahan yang ada, semakin lambat ia akan berjalan.
4. Menguruskan kanak-kanak (Kawalan Ibu Bapa)
Ciri Kawalan Ibu Bapa boleh didapati di Windows lama selepas Microsoft mengeluarkan Windows 10 dan pada Mac, ia masih merupakan ciri hebat tanpa persoalan.
Walau bagaimanapun, mereka semua bergantung kepada pengurusan pengguna. Jika anak anda mula menggunakan komputer dengan akaun orang dewasa, mereka secara tidak sengaja dapat melihat kandungan lucah.
Sesetengah pelayan DNS memberikan penyelesaian kepada kemalangan malang ini. Sebagai contoh, OpenDNS membenarkan anda mengkonfigurasi halaman senarai hitam atau putih dari webnya. Anda juga boleh menyekat keseluruhan kategori halaman untuk menjaga anak-anak anda dari media sosial apabila mereka melakukan kerja rumah.
Yang paling penting, OpenDNS membenarkan anda menubuhkan hak ibu bapa atau mengawasi kanak-kanak di peringkat rangkaian. Ia akan melindungi keseluruhan telefon, komputer riba, tablet dan konsol permainan anda.
Bagaimana hendak menukar DNS
Bagaimana untuk menukar pelayan DNS bergantung pada sistem operasi yang digunakan. Artikel ini akan membimbing anda untuk menukar DNS pada Windows dan Mac. Sebagai alternatif, anda juga boleh mengedit tetapan DNS pada penghala.
Tukar DNS pada Windows
Jika anda menjalankan Windows, anda perlu pergi ke Pusat Rangkaian dan Perkongsian , kemudian klik kanan ikon wifi dalam bar alat dan pilih Pusat Rangkaian dan Perkongsian Terbuka . Seterusnya, klik pada nama rangkaian wifi.
![4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat 4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat]()
Dalam tetingkap baru, klik Hartanah .
![4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat 4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat]()
Pilih Internet Protocol Version 4 (TCP / IPv4) > klik Properties .
![4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat 4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat]()
Akhir sekali, tandakan kotak di sebelah Gunakan Alamat Server DNS Berikut dan masukkan pembekal pilihan. Jika anda mahu menambah lebih daripada dua perkhidmatan, klik Advanced .
Ubah DNS pada Mac
Proses mengubah DNS pada Mac sedikit berbeza.
Untuk memulakan, buka menu Apple dan klik Keutamaan Sistem .
![4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat 4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat]()
Seterusnya, pergi ke Rangkaian> Advanced> DNS .
![4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat 4 sebab mengapa menggunakan pelayan DNS pihak ketiga lebih selamat]()
Akhirnya, klik ikon + yang terletak di bawah lajur kiri dan masukkan alamat pelayan DNS baru anda.
Adakah anda menukar pembekal DNS anda?
Mudah-mudahan artikel ini dapat membantu anda memahami pelayan DNS , faedah dan cara mengubahnya. Sekiranya anda mempunyai soalan atau cadangan keselamatan dalam talian yang lain, jangan ragu untuk berkongsi dengan kami.