DNS là gì và tôi có nên sử dụng một máy chủ DNS khác không?

Mục lục:

DNS là gì và tôi có nên sử dụng một máy chủ DNS khác không?
DNS là gì và tôi có nên sử dụng một máy chủ DNS khác không?

Video: DNS là gì và tôi có nên sử dụng một máy chủ DNS khác không?

Video: DNS là gì và tôi có nên sử dụng một máy chủ DNS khác không?
Video: Hướng dẫn cài đặt Android trong VirtualBox nhanh nhất - YouTube 2024, Tháng tư
Anonim
Bạn có biết bạn có thể được kết nối với facebook.com - và xem facebook.com trong thanh địa chỉ của trình duyệt của bạn - trong khi thực sự không được kết nối với trang web thực của Facebook không? Để hiểu tại sao, bạn cần biết một chút về DNS.
Bạn có biết bạn có thể được kết nối với facebook.com - và xem facebook.com trong thanh địa chỉ của trình duyệt của bạn - trong khi thực sự không được kết nối với trang web thực của Facebook không? Để hiểu tại sao, bạn cần biết một chút về DNS.

DNS là viết tắt của "Hệ thống tên miền". Các máy chủ DNS dịch địa chỉ web (như www.howtogeek.com) thành địa chỉ IP của chúng (như 23.92.23.113) để người dùng không phải nhớ các chuỗi số cho mỗi trang web mà họ muốn ghé thăm. Hệ thống tên miền (DNS) trang web chúng tôi sử dụng hàng ngày. Nó hoạt động rõ ràng trong nền, chuyển đổi tên trang web có thể đọc được thành các địa chỉ IP số có thể đọc được trên máy tính. DNS thực hiện điều này bằng cách tra cứu thông tin đó trên một hệ thống các máy chủ DNS được liên kết trên Internet. Tuy nhiên, các máy chủ DNS khác nhau có thể hoạt động khác nhau về mặt tốc độ và bảo mật. Vì vậy, hãy xem cách hoạt động của DNS và những gì bạn có thể làm để đảm bảo rằng nó hoạt động tốt nhất cho bạn.

Tên miền và địa chỉ IP

Tên miền là địa chỉ trang web có thể đọc được mà con người sử dụng hàng ngày. Ví dụ: tên miền của Google là google.com. Nếu bạn muốn truy cập Google, bạn chỉ cần nhập google.com vào thanh địa chỉ của trình duyệt web của mình.

Tuy nhiên, máy tính của bạn không hiểu “google.com” ở đâu. Đằng sau hậu trường, Internet và các mạng khác sử dụng địa chỉ IP số. Một trong những địa chỉ IP được Google.com sử dụng là 172.217.0.142. Nếu bạn đã nhập số này vào thanh địa chỉ của trình duyệt web, bạn cũng sẽ kết thúc tại trang web của Google.

Chúng tôi sử dụng google.com thay vì 172.217.0.142 vì các địa chỉ như google.com có ý nghĩa hơn và dễ nhớ hơn đối với chúng tôi. Địa chỉ IP cũng được biết là thay đổi, nhưng các máy chủ DNS luôn cập nhật thông tin mới đó. DNS thường được giải thích giống như một cuốn sách điện thoại, nơi bạn tra cứu tên của ai đó và cuốn sách cung cấp cho bạn số điện thoại của họ. Giống như một danh bạ điện thoại, DNS khớp với tên người có thể đọc được với các con số mà máy móc có thể dễ dàng hiểu hơn.
Chúng tôi sử dụng google.com thay vì 172.217.0.142 vì các địa chỉ như google.com có ý nghĩa hơn và dễ nhớ hơn đối với chúng tôi. Địa chỉ IP cũng được biết là thay đổi, nhưng các máy chủ DNS luôn cập nhật thông tin mới đó. DNS thường được giải thích giống như một cuốn sách điện thoại, nơi bạn tra cứu tên của ai đó và cuốn sách cung cấp cho bạn số điện thoại của họ. Giống như một danh bạ điện thoại, DNS khớp với tên người có thể đọc được với các con số mà máy móc có thể dễ dàng hiểu hơn.

Máy chủ DNS

Máy chủ DNS khớp tên miền với địa chỉ IP được liên kết của chúng. Khi bạn nhập tên miền vào trình duyệt, máy tính của bạn sẽ liên hệ với máy chủ DNS hiện tại của bạn và hỏi địa chỉ IP nào được liên kết với tên miền. Máy tính của bạn sau đó kết nối với địa chỉ IP và truy xuất trang web phù hợp với bạn.

Các máy chủ DNS bạn sử dụng có thể được cung cấp bởi nhà cung cấp dịch vụ Internet (ISP) của bạn. Nếu bạn đang ở phía sau một bộ định tuyến, máy tính của bạn có thể đang sử dụng chính bộ định tuyến làm máy chủ DNS, nhưng bộ định tuyến sẽ chuyển tiếp các yêu cầu đến máy chủ DNS của ISP của bạn.

Máy tính cache DNS phản hồi cục bộ, do đó, yêu cầu DNS không xảy ra mỗi lần bạn kết nối với một tên miền cụ thể mà bạn đã truy cập. Khi máy tính của bạn đã xác định địa chỉ IP được liên kết với một tên miền, nó sẽ nhớ rằng trong một khoảng thời gian, nó cải thiện tốc độ kết nối bằng cách bỏ qua pha yêu cầu DNS.
Máy tính cache DNS phản hồi cục bộ, do đó, yêu cầu DNS không xảy ra mỗi lần bạn kết nối với một tên miền cụ thể mà bạn đã truy cập. Khi máy tính của bạn đã xác định địa chỉ IP được liên kết với một tên miền, nó sẽ nhớ rằng trong một khoảng thời gian, nó cải thiện tốc độ kết nối bằng cách bỏ qua pha yêu cầu DNS.

Mối quan tâm về bảo mật

Một số vi rút và các chương trình phần mềm độc hại khác có thể thay đổi máy chủ DNS mặc định của bạn thành một máy chủ DNS do một tổ chức hoặc kẻ lừa đảo độc hại điều hành. Máy chủ DNS độc hại này sau đó có thể trỏ các trang web phổ biến đến các địa chỉ IP khác nhau, có thể được điều hành bởi những kẻ lừa đảo.

Ví dụ: khi bạn kết nối với facebook.com trong khi sử dụng máy chủ DNS hợp pháp của nhà cung cấp dịch vụ Internet, máy chủ DNS sẽ phản hồi bằng địa chỉ IP thực của máy chủ của Facebook.

Tuy nhiên, nếu máy tính hoặc mạng của bạn chỉ vào một máy chủ DNS độc hại được thiết lập bởi kẻ lừa đảo, máy chủ DNS độc hại có thể phản hồi hoàn toàn với một địa chỉ IP khác. Bằng cách này, có thể bạn có thể thấy "facebook.com" trong thanh địa chỉ của trình duyệt, nhưng bạn có thể không thực sự ở facebook.com thực. Đằng sau hậu trường, máy chủ DNS độc hại đã chỉ cho bạn một địa chỉ IP khác.

Để tránh sự cố này, hãy đảm bảo rằng bạn đang chạy các ứng dụng chống vi-rút và chống phần mềm độc hại tốt. Bạn cũng nên xem thông báo lỗi chứng chỉ trên các trang web được mã hóa (HTTPS). Ví dụ: nếu bạn cố gắng kết nối với trang web của ngân hàng và thấy thông báo “chứng chỉ không hợp lệ”, đây có thể là dấu hiệu cho biết bạn đang sử dụng máy chủ DNS độc hại trỏ bạn tới trang web giả mạo, chỉ giả vờ là trang web của bạn ngân hàng.
Để tránh sự cố này, hãy đảm bảo rằng bạn đang chạy các ứng dụng chống vi-rút và chống phần mềm độc hại tốt. Bạn cũng nên xem thông báo lỗi chứng chỉ trên các trang web được mã hóa (HTTPS). Ví dụ: nếu bạn cố gắng kết nối với trang web của ngân hàng và thấy thông báo “chứng chỉ không hợp lệ”, đây có thể là dấu hiệu cho biết bạn đang sử dụng máy chủ DNS độc hại trỏ bạn tới trang web giả mạo, chỉ giả vờ là trang web của bạn ngân hàng.

Phần mềm độc hại cũng có thể sử dụng tệp máy chủ lưu trữ của máy tính để ghi đè máy chủ DNS của bạn và chỉ định một số tên miền (trang web) nhất định tại các địa chỉ IP khác. Vì lý do này, Windows 8 và 10 ngăn người dùng trỏ facebook.com và các tên miền phổ biến khác đến các địa chỉ IP khác nhau theo mặc định.

Tại sao bạn có thể muốn sử dụng máy chủ DNS của bên thứ ba

Như chúng tôi đã thiết lập ở trên, có thể bạn đang sử dụng các máy chủ DNS mặc định của ISP. Tuy nhiên, bạn không phải làm vậy. Thay vào đó, bạn có thể sử dụng các máy chủ DNS do bên thứ ba thực hiện. Hai trong số các máy chủ DNS phổ biến nhất của bên thứ ba là OpenDNS và Google Public DNS.

Trong một số trường hợp, các máy chủ DNS này có thể cung cấp cho bạn các giải pháp DNS nhanh hơn - tăng tốc kết nối của bạn trong lần đầu tiên bạn kết nối với tên miền. Tuy nhiên, sự khác biệt về tốc độ thực tế bạn thấy sẽ khác nhau tùy thuộc vào mức độ bạn đến từ máy chủ DNS của bên thứ ba và tốc độ máy chủ DNS của ISP của bạn nhanh như thế nào.Nếu máy chủ DNS của ISP của bạn nhanh và bạn nằm một chặng đường dài từ máy chủ OpenDNS hoặc Google DNS, bạn có thể thấy độ phân giải DNS chậm hơn so với khi sử dụng máy chủ DNS của ISP của bạn.

OpenDNS cũng cung cấp lọc trang web tùy chọn. Ví dụ: nếu bạn bật lọc, truy cập trang web khiêu dâm từ mạng của bạn có thể dẫn đến trang "Bị chặn" xuất hiện thay vì trang web khiêu dâm. Đằng sau hậu trường, OpenDNS đã trả lại địa chỉ IP của một trang web với một messedage "Blocked" thay vì địa chỉ IP của trang web khiêu dâm - điều này tận dụng cách thức DNS hoạt động để chặn các trang web.
OpenDNS cũng cung cấp lọc trang web tùy chọn. Ví dụ: nếu bạn bật lọc, truy cập trang web khiêu dâm từ mạng của bạn có thể dẫn đến trang "Bị chặn" xuất hiện thay vì trang web khiêu dâm. Đằng sau hậu trường, OpenDNS đã trả lại địa chỉ IP của một trang web với một messedage "Blocked" thay vì địa chỉ IP của trang web khiêu dâm - điều này tận dụng cách thức DNS hoạt động để chặn các trang web.

Để biết thông tin về cách sử dụng Google Public DNS hoặc OpenDNS, hãy xem các bài viết sau:

  • Tăng tốc độ duyệt web của bạn với Google Public DNS
  • Dễ dàng thêm OpenDNS vào Router của bạn
  • Bảo vệ trẻ em trực tuyến bằng cách sử dụng DNS mở

Đề xuất: