DNS интернет-фильтр — это интернет сервис, который позволяет фильтровать нежелательные серверы в интерент по их доменным именам. Например сайт www.virus.org — распространяет вирус на компьютеры пользователей, которые на него заходят. Если у такого пользователя будет подключен интернет-фильтр на основе DNS то вместо зараженного сайта пользователь увидит сообщение о блокировке опасного сайта. То же самое произойдет с поддельным сайтом, который попытается украсть ваши пароли от соцсетей или номера кредитных карт.
Еще одной сферой применения подобных фильтров является детская безопасность в интернет. Подобные сервисы позволяют включить блокировку не только сайтов с порнографией и насилием, но так же и сайты содержащие любые ссылки на них. Бонусом, некоторые интернет-фильтры могут блокировать и назойливую интернет-рекламу.
Значительным преимуществом является отсутствие необходимости в установке какого либо программного обеспечения на защищаемый компьютер. Все, что необходимо сделать — это прописать в настройках сетевого подключения компьютера нужный адрес DNS сервера, который и будет выполнять роль фильтра.
Сильно упрощенно это выглядит следующим образом:
Как видите все просто и в целом достаточно эффективно. Область применения данных сервисов не ограниченна только домашними ПК. Если вы администратор сети предприятия то данные сервисы станут дополнительной защитой вашей сети, просто настройте резольвинг интернет-адресов вашей сети через dns-фильтр. Вы так же можете использовать фильтрацию на мобильных устройствах, таких как смартфоны или планшеты.
На сегодняшний день существует много подобных сервисов и большинство из них предлагают возможности фильтрации бесплатно. У многих антивирусных компаний существуют свои закрытые и публичные dns-фильтры. Далее я перечислю наиболее известные публичные сервисы, которые уже проверены временем и людьми.
Данный список конечно же не полный, но это, на мой взгляд наиболее интересные и популярные серверы, которые стоит использовать в качестве первой линии фильтрации и обороны домашней компьютерной сети или сети предприятия. Важно понимать, что использование данных сервисов ни в коем случае не исключает необходимость применения современных и актуальных антивирусных средств, таких как Антивирус Касперского, например;).
У вас может возникнуть вопрос какой из этих сервисов выбрать. Из личного опыта могу порекомендовать следующий алгоритм выбора:
Для тестирования производительности описанных выше DNS серверов я использовал утилиту DNS Benchmark, результаты отсортированы по времени ответа.
Как видите из моей сети самый быстрый оказался SkyDNS, следующий за ним Google, затем сервера Яндекс (С полными фильтрами для родительского контроля). Ситуация из вашей сети, либо в другое время суток может отличаться. Лучше всего протестировать каждый сервис самостоятельно! У каждого сервиса свои алгоритмы построения черных списков, поэтому существует вероятность ложных блокировок надежных сайтов. На мой взгляд хорошей золотой серединой выглядят сервера Яндекса.
Пишите в комментариях что вы думаете по этому поводу! Буду рад ссылкам на другие аналогичные сервисы и авторитетным (подкрепленным аргументами) критическим высказываниям по теме.
Эта функция в первую очередь предназначена для ограничения доступа определенных групп пользователей к тем или иным ресурсам. Так как подобный инструмент в Яндекс.Браузере не предусмотрен, его отключение вызывает у пользователей некоторые трудности. На самом деле выключить родительский контроль достаточно просто, если воспользоваться параметрами DNS.
Заботливые родители с целью оградить свое чадо от доступа на определенные ресурсы, часто используют этот способ, но, как известно, у медали две стороны. Так как подобная функция работает с использованием исключительно перечня безопасных сайтов, вы можете лишиться доступа на некоторые необходимые ресурсы, которые не входят в этот список.
По сути DNS- сервера являются своего рода фильтрами, через которые проходят все поисковые запросы. В случае если сайт не соответствует требованиям безопасности, получить доступ к его информационному контенту не получится.
DNS-сервер может работать в двух, отличающихся друг от друга режимах. В первом случае ограничивается доступ к ресурсам, которые могут быть заражены вирусным ПО или к сайтам, созданным с целью мошенничества. Они имеют адреса: 77.88.8.88 или 77.77.8.2 . Во втором – блокируется контент предназначенный для совершеннолетних пользователей. Адреса: 77.88.8.7 и 77.88.8.3 .
Несмотря на то, что зачастую включенный режим родительского контроля может значительно ускорить вход на некоторые ресурсы, вы можете потерять доступ к определенным необходимым вам сайтам, если фильтр сочтет их недостаточно защищенными.
Для того чтобы отключить этот инструмент потребуется изменить параметры роутера или же непосредственно указать другие настройки соединения в Windows.
Прежде всего, необходимо определиться, какую версию Windows вы используете. В зависимости от нее будет отличаться и переход в настройки сети.
Для Windows 10 процедура осуществляется следующим образом:
В Windows 7 зайти в необходимый раздел можно выполнив такую последовательность действий:
Дальнейшее описание будет идентично вне зависимости от использованной версии ОС.
Родительский контроль так же может быть задан с помощью роутера. В таком случае отключить его будет значительно сложнее, так как в зависимости от модели устройства отличается и его настройка. После ознакомления с инструкцией по эксплуатации роутера вам потребуется отключить режим «Безопасный» или «Семейный» для возобновления доступа ко всем сайтам.
Если ранее на компьютере были выставлены определенные настройки браузера, вы можете не только лишиться возможности зайти на тот или иной ресурс, а и перестать получать информацию из поисковой выдачи Яндекс. Отключить эти параметры можно следующим образом:
Благодаря изменению типа фильтра поиска вы сможете снова получать необходимую информацию из поисковой выдачи. Не забудьте включить режим сохранения cookies, если не хотите чтобы изменения вернулись в изначальное состояние после перезапуска браузера.
Если все проделанные изменения не принесли должных результатов, и вы все также не можете попасть на необходимый ресурс, придется вносить правки в hosts-файл. Фильтры этого системного файла имеют значительно более высокий приоритет перед любыми другими, а значит, если доступ к сайтам был заблокирован с его помощью, то никакое изменение DNS ничего не даст.
Для того чтобы получить возможность редактировать этот файл потребуется зайти в систему от имени администратора, после чего выполнить следующую последовательность действий:
Проделав эти не сложные действия, вы снова сможете вернуть доступ к определенному контенту в браузере Яндекс. Самое сложное при выключении родительского контроля – выявить, каким образом он был настроен ранее, после чего решение проблемы занимает всего несколько минут.
Всем привет! Сегодня у нас будет настоящая битва титанов. Ведь как можно было понять из названия статьи, тема очень интересная: DNS сервера Яндекса и Google против DNS серверов ByFly. Посмотрим, кто же все-таки победит.
Опять же надо сказать о том, что этот вопрос уже неоднократно поднимался на блоге, но тем не менее есть еще незаполненные пробелы. Так что читаем внимательно от корки до корки.
Но давайте начнем с самого начала, дадим еще раз определение DNS серверам и расскажем, зачем они вообще нужны. Итак, это система доменных имен, которая связывает привычные для пользователя буквенные названия сайтов с реальными цифровыми IP-адресами.
Но на самом деле, в интернете он располагается по совершенно другому адресу. Вот он:
Согласитесь, что такую комбинацию цифр гораздо сложнее запомнить, нежели буквенную. Вот для этого и нужны DNS сервера. Они в автоматическом режиме делают перенаправление с текстового домена на цифровой IP-адрес и наоборот.
Здесь также нужно сказать о том, что задавая те или иные параметры таких серверов, можно, например, ограничивать доступ к определенным ресурсам в Сети. Если помните, то этот вопрос косвенно затрагивался в .
Еще считается, что чем меньше географическое расстояние между пользователем и таким сервером, тем быстрее будут открываться сайты на компьютере. Ну, это логично, просто сигнал будет быстрее «долетать» до адресата:
Именно поэтому, каждый провайдер предлагает своим абонентам уникальные адреса. Считается, что указав именно их, интернета будет самой шустрой. Ну что же, так ли это мы еще проверим.
Теперь давайте рассмотрим предлагаемые DNS сервера от нашего белорусского провайдера Белтелеком, который работает под маркой ByFly. Смотрим информацию на официальном сайте:
Так, а теперь давайте проверим время отклика этого блога с вышеуказанными значениями. Делать это будем при помощи и оператора PING:
Ну что же, очень даже хорошие результаты. Действительно надо сказать о том, что Сеть работает быстро. Но для честного сравнения давайте попробуем использовать универсальные адреса от всем известных поисковых систем.
И первыми на очереди будут DNS сервера Google:
Вбиваем их в настройки компа и снова запускаем тест:
Удивительно, но факт, скорость ответа сайта стала чуточку лучше. К тому же надо отметить такой момент, что в случае, если ваш провайдер блокирует какие-то неугодные ему ресурсы, с помощью таких вот публичных адресов можно попытаться обойти такие ограничения.
А теперь у нас на подходе DNS сервера Яндекса. И надо сразу сказать, что ребята подошли к этому вопросу очень серьезно. Они предлагают сразу три варианта использования сервиса доменных имен:
Вариант «Базовый» должен работать быстрее всех, потому как не имеет никаких фильтраций. А «Безопасный» и «Семейный» медленнее, на зато они предоставляют пользователям защиту от сайтов с вирусами, а также блокируют ресурсы с порно.
Ну что же, это очень грамотное и крутое решение в плане защиты от разных мошенников. Да и детей не так страшно оставить за компьютером. Не надо бояться, что они случайно залезут в папины закладки и увидят плохих тетей. 😉
Итак, давайте сейчас протестируем «Базовый» режим:
Как видно на скриншоте выше, DNS сервера Яндекса еще быстрее чем у Google. ByFly пока нервно курит в сторонке. Так, а сейчас заценим скорость «Семейного»:
Хм, даже в таком защищенном режиме скорость работы быстрее чем у ByFly и наравне с Google. Что тут можно сказать, очень круто. Но давайте-ка проверим на деле хваленую защиту от порнографии:
Да уж, ничего не скажешь, все . Ну что же, друзья, давайте подводить какие-то итоги. Конечно, на первом месте по быстродействию будут DNS сервера Яндекса.
Почетное второе занимают DNS сервера Google. А замыкают нашу тройку призеров, DNS сервера ByFly. Вот такие дела, братцы. Кто что думает по этому поводу либо несогласен в чем-то с автором публикации, прошу в комментарии.
А на этом все пока и до новых встреч. А в завершение, как всегда, очень прикольный видеоролик про курьезные моменты с одеждой в большом спорте.
В моем детстве, чтобы дети не попали в «дурную компанию», многие родители оставляли своих чад сидеть дома. Так было надежнее, по телевизору только «правильные» фильмы, а в газетах ничего лишнего. Сейчас времена изменились, большинство детей на улицу гулять не выгонишь, все сидят дома за компьютерами. Но теперешние посиделки отнюдь не гарантируют, что дети не попадут под влияние «дурной компании». Ведь дома есть интернет, в котором много того, от чего я, в частности, хочу оградить своих детей.
Вариантов много, например, можно стоять за спиной и смотреть кто какие сайты посещает:-). Но как бы это не выглядело смешно, такой способ совершенно нереализуем, когда вас нет дома. И мне известны случаи, когда мамы забирали с собой на работу шнуры питания от компьютера, в надежде, что ребенок не сможет им воспользоваться. И в этой связи возникает один вопрос, а зачем было покупать домой компьютер, если вы не даете ребенку им пользоваться? Ведь достаточно правильно его настроить и вам не о чем будет переживать.
Один из вариантов фильтрации интернет-содержимого, это использование функций «родительского контроля», которые встроены во многие антивирусные средства, например в Kaspersky Internet Security для всех устройств. Либо, можно приобрести отдельное специализированное программное обеспечение, которое ограничит посещение вредных для детей ресурсов.
Однако самым простым и при этом бесплатным и эффективным будет решение использовать специальные DNS-серверы, которые попросту не дадут вашему компьютеру соединиться с ненужным сайтом. По-умолчанию ваш компьютер автоматический получает DNS-серверы вашего провайдера или общедоступные DNS-серверы, которые не осуществляют никакой фильтрации. Что, в принципе, правильно, ведь они выполняют свою работу — предоставляют информацию о соответствии доменного имени и реального адреса сервера.
Но так как DNS-сервер это не только «железо», но и программное обеспечение, то его легко перенастроить, чтобы сервер не выдавал IP адреса для «вредных» сайтов вашему компьютеру, как будто этих сайтов не существует.
Эта задача для обычного пользователя подчас неразрешима, а проблема фильтрации интернета, чтобы оградить детей от ненужной информации, растет с каждым днем. Поэтому несколько компаний отрыли публичный бесплатный доступ к своим DNS-серверам, в которых используются «детские» фильтры.
Яндекс.DNS - сервис компании Яндекс для защиты домашней сети. Это бесплатный DNS-сервис, работающий в трех режимах:
Режим | Первичный IPv4 DNS | Вторичный IPv4 DNS |
Базовый | 77.88.8.8 | 77.88.8.1 |
Безопасный | 77.88.8.88 | 77.88.8.2 |
Семейный | 77.88.8.7 | 77.88.8.3 |
Norton DNS - интернет-сервис компании Symantec Corporation, предоставляющий общедоступные DNS-серверы для публичного использования:
Режим | Первичный IPv4 DNS | Вторичный IPv4 DNS |
Security | 199.85.126.10 | 199.85.127.10 |
Security + Pornography | 199.85.126.20 | 199.85.127.20 |
Security + Pornography + Non-Family Friendly | 199.85.126.30 | 199.85.127.30 |
Comodo Secure DNS - сервис от Comodo, в рамках которого компания Comodo Group бесплатно предоставляет DNS-серверы. Данное DNS-решение является альтернативой DNS-серверам, предлагаемым провайдером. Смысл заключается в том, что все DNS-запросы будут проходить через серверы Comodo, где и будет осуществляться фильтрация вредоносных сайтов.
Как ведущий поставщик решений в области компьютерной безопасности, Comodo остро осознает возможную опасность в Интернете. SecureDNS в режиме реального времени проверяет черный список вредных сайтов (фишинг-сайты, вредоносные сайты, шпионские сайты, и сайты которые содержат чрезмерное количество рекламы, включая всплывающие сообщения и т.д.), и предупредит вас, когда вы попытаетесь получить доступ к сайту с потенциально опасным содержимым.
Режим | Первичный IPv4 DNS | Вторичный IPv4 DNS |
SecureDNS | 8.26.56.26 | 8.20.247.20 |
SkyDNS - российский облачный интернет-сервис, предоставляющий услуги контент-фильтрации. Сервис работает как в бесплатном режиме, так и предлагает коммерческие продукты для частных лиц, организаций, образовательных учреждений и операторов связи.
В бесплатном анонимном режиме сервис блокирует фишинговые сайты и вредоносные сайты c malware, вирусами и троянами. В режиме работы с авторизацией предоставляется возможность самостоятельного управления и выбора категорий сайтов доступ к которым блокируется.
Режим | Первичный IPv4 DNS | Вторичный IPv4 DNS |
SkyDNS | 193.58.251.251 |
Я думаю, что идеального сервиса нет. Но, чтобы не терять в скорости работы, вам следует выбирать те серверы, которые расположены ближе к вам. Для жителей России — это Яндекс.DNS и SkyDNS .
А лучше всего проверить скорость работы DNS серверов по методике описанной этой статье —
Чтобы изменить настройки DNS, а точнее принудительно указать операционной системе (компьютеру) использовать безопасные DNS-серверы в Windows 7 необходимо зайти в Панель управленияСеть и ИнтернетСетевые подключения и выбрать свой сетевой адаптер.
В следующем окне нажать кнопку «Свойства»
Далее выбрать в списке пункт «Протокол Интернета версии 4 (TCP/IPv4)» и нажать кнопку «Свойства».
Запишите IP адреса желаемых DNS серверов. И нажмите «ОК» во всех окнах.
В других версиях Windows делаем по аналогии.
Чтобы узнать какие DNS серверы используются операционной системой выполните следующие команды в консоли:
Ipconfig /all
Проверьте, что значения соответствуют Вашим настройкам.
Далее желательно сбросить Кеш DNS операционной системы.
Ipconfig /flushdns
Если дома несколько компьютеров и все они подключаются к интернету через маршрутизатор, то нет смысла настраивать каждый из них. Тем более, что дети могут избавиться от вашей «заботы» вернув настройки DNS на значения по-умолчанию. Правильнее настроить домашний роутер на использование безопасных DNS. Тогда все устройства домашней сети, будь-то компьютер или планшет, будут автоматически использовать безопасные DNS.
Моделей маршрутизаторов великое множество. Настройки каждого из них индивидуальны, и привести в статье подробные инструкции для каждого из них не представляется возможным. В общих словах, вы должны настроить раздачу адресов DNS-серверов клиентам домашней сети так, чтобы они получали данные безопасных DNS.
В моем маршрутизаторе это выглядит так:
Пусть у наших деток будет счастливое детство.
Здравствуйте друзья! Узнал сегодня новость, что Яндекс запустил свой новый, бесплатный DNS-сервис, который называется Я ндекс.DNS . И тут мне пришло письмо от Я . Мол Серега, напиши о нашем сервисе у себя на блоге, в долгу не останемся. Шутка конечно же:).
Если серьезно, то новость о новом сервисе Яндекс.DNS я как-то пропустил не обратив на нее внимания. Подумаешь, очередной сервис. Но ближе к вечеру, все же решил проверить, что там интересного, полезного и как все это работает. Было интересно, как Яндекс будет фильтровать плохие сайты.
Яндекс.DNS – это бесплатный DNS-сервис, блокирующий опасные сайты и сайты для взрослых.
Посмотрел я подробную информацию о нем, сервис действительно интересный и заслуживает внимания.
Если у Вас дома доступ к интернету идет например через точку доступа, он же Wi-Fi роутер, то достаточно в настройках прописать DNS которые Яндекс предлагает в рамках сервиса Яндекс.DNS. И все устройства, которые будут подключатся к интернету через этот роутер, будут защищены от опасных сайтов.
Если Вы не используете точку доступа, то можно указать DNS от Яндекса в настройках самого компьютера, ноутбука, нетбука, телефона, планшета и т. д. Все настройки делаются очень просто, Яндекс об этом позаботился.
А я, как любитель всяких там роутеров и прочего оборудования, расскажу Вам подробно о том, как настроить Wi-Fi роутер (точку доступа) на работу с сервисом Яндекс.DNS. Так же покажу как настройить Яндекс.DNS на компьютере и телефоне на Android.
Перед тем как производить настройку, заходим на сайт сервиса и в правой колонке выбираем один из трех DNS адресов, в зависимости от уровня фильтрации. Подробнее о фильтре каждого из адресов можно узнать нажав на меленькую кнопку в виде знака вопроса.
Яндекс так же приготовил прошивку для роутеров с уже внесенными настройками. Пока только для двух: D-Link DIR-615 / DIR-620 и ZyXEL серия Keenetic . Но мне кажется, что лучше указать настройки вручную, а то мало ли что может случится после прошивки.
Все очень просто. Показываю на примере роутера . Заходим в настройки роутера. Наберите в адресной строке браузера адрес 192.168.1.1 (если этот адрес не работает, то посмотрите снизу роутера, там есть информация) .
Введите логин и пароль для доступа к настройкам, по умолчанию это admin и admin . Нам нужно указать свой DNS, точнее DNS Яндекса. Для этого переходим на вкладку “Network” – “WAN” .
Ставим галочку возле Use These DNS Servers и в первой строчке напротив Primary DNS пропишите один из DNS от Яндекса. Во второй строчке, напротив Secondary DNS ничего указывать не нужно. Если там у Вас были уже прописаны DNS, то Вы можете их удалить. Но советую записать их куда нибудь, на всякий случай. После этого нажмите кнопку “Save” для сохранения изменений.
Вот и все настойка роутера закончена. У меня все работало даже без перезагрузки роутера. Опасные сайты блокировались.
Если Вы захотите убрать DNS от Яндекса, тем самым отключить блокировку сайтов, то просто на этой же странице удалите адрес и уберите галочку возле пункта Use These DNS Servers . А если у Вас провайдер выдает статичные DNS, то пропишите их, Вы же их сохранили?
Если установить настройки на точке доступа, то нежелательные сайты будут блокироваться на всех устройствах (компьютеры, телефоны и т. д.), которые будут подключатся через эту точку доступа.
Настройка Яндекс.DNS на компьютере (ноутбуке, нетубке и т. д.)
Если Вы хотите установить защиту от опасных сайтов только на одном компьютере, или например Вы подключаетесь к интернету напрямую по сетевому кабелю, или по технологии 3G, то нужно указать DNS адрес в настройках сетевого соединения. На панели уведомлений нажмите правой кнопкой мыши на значок интернет подключения и выберите “Центр управления сетями и общим доступом” .
Выбираем .
Теперь внимание! Если Вы подключаетесь к интернету по Wi-Fi, то нажимаем правой кнопкой на “Беспроводное сетевое соединение” и выбираем “Свойства” . Если же Вы подключаетесь по кабелю, то выбираем “Подключение по локальной сети” и свойства. Выделяем пункт «Протокол интернета версии 4 (TCP/IPv4)» , затем нажимаем “Свойства” . Ставим метку возле “Использовать следующие адреса DNS-серверов “ . Напротив “Предпочитаемый DNS-сервер” указываем DNS от Яндекса. Нажимаем “Ок” и еще раз “Ок” .
Все готово, защита на компьютере настроена.
Указываем Яндекс.DNS на мобильном устройстве
Я покажу на примере HTC One V, который работает на Android 4.0 .
Заходим в настройки и выбираем Wi-Fi . Затем нажимаем на сеть к которой подключены и держим несколько секунд, пока не появится меню. Выбираем “Изменить сеть” .
Устанавливаем галочку возле “Расширенные параметры” и прокручиваем окно. Нажимаем кнопку “DHCP” . Выбираем “Статический” .
Прокручиваем список, и там где “DNS 1” пишем выбранный Вами DNS от Яндекса. Нажимаем “Сохранить” .
Теперь опасные сайты будут заблокированные на телефоне.
Проверка Яндекс.DNS в работе
Для того, что бы проверить работает ли блокировка опасных сайтов, нужно просто зайти на сайт с плохим содержанием, или на сайт взрослой тематики (если Вы установили DNS с фильтром сайтов для взрослых).
Для проверки я попытался зайти на один из таких сайтов, и вот что увидел:
Проблемы при работе через Яндекс.DNS
Скорее всего, без проблем при работе через эти DNS не обойтись. Тем более, что сервис Яндекс.DNS пока что работает в режиме бета тестирования (по состоянию на 03.04.2013) . Что стоит понимать под словом “проблемы”? Прежде всего, это блокировка нужных и не опасных сайтов. Поскольку для блокировки Яндекс будет использовать свою базу “плохих” сайтов, то казусы будут. Я как вебмастер, знаю, что Яндекс может ошибочно отнести хороший и чистый сайт к числу вредоносных.
Заключение
Мне нравится то, что делает Яндекс. Его старания сделать интернет безопасным и чистым, заслуживают внимания. Самое главное, что есть хорошая возможность защитить детей от сайтов, которые содержат информацию для взрослых.
Защита от плохих сайтов на уровне доступа к сети, это отлично. Но нужно, что бы это все хорошо и адекватно работало. Сейчас еще рано говорить о качестве работы сервиса Яндекс.DNS, время и отзывы пользователей покажут насколько хорошо, или плохо работает этот сервис.
Ну а я свое дело сделал, я рассказал Вам как это все настроить:). Всего хорошего!
Ещё на сайте:
Яндекс.DNS – сервис блокировки опасных сайтов. Настройка Яндекс.DNS на Wi-Fi роутере (точке доступа), компьютере и телефоне. обновлено: Февраль 6, 2018 автором: admin