DNS:n muuttaminen reitittimessä

DNS:n muuttaminen reitittimessä
Philip Lawrence

DNS-palvelin (Domain Name System) on yksi reitittimen perusasetuksista, jotka sinun on otettava huomioon reititintäsi konfiguroidessasi. Se ei ainoastaan paranna selausnopeutta, vaan myös takaa turvallisuuden ja luotettavuuden.

Kun määrität Wi-Fi-reititintä ensimmäistä kertaa, muista, että pahansuovat käyttäjät haluavat kaapata verkkosi ja saada pääsyn laitteisiisi ohjaamalla sinut valitsemiinsa URL-osoitteisiin.

Tämän vuoksi on tärkeää määrittää reititin siten, että tämä on käytännössä mahdotonta. On myös syytä mainita, että voit määrittää DNS-palvelimen osoitteet koko langattomalle verkolle tai tietyille laitteille.

Tässä artikkelissa käsitellään kaikkia yksityiskohtia, jotka voivat auttaa sinua määrittämään reitittimen DNS-palvelimen osoitteet. Mutta ennen kuin paneudumme asiaan, keskustellaan ensin siitä, mikä verkkotunnuspalvelin on ja miten se toimii.

Mikä on verkkotunnusjärjestelmä (DNS-palvelin)?

Yksinkertaisimmillaan DNS-palvelin on kääntäjä, joka muuntaa ymmärrettävät verkkotunnukset niitä vastaaviksi numeerisiksi IP-osoitteiksi ja päinvastoin, esimerkiksi www.google.com osoitteeksi 142.250.181.142 ja www.linkedin.com osoitteeksi 13.107.42.14.

Se toimii välittäjänä ihmisten ja tietokoneiden välillä ja saa ne kommunikoimaan keskenään.

Miten DNS-palvelimet toimivat?

Tyypillisen DNS-palvelimen toiminta on melko monimutkaista, mutta kuvaamme sen sinulle mahdollisimman yksinkertaisesti. Oletetaan esimerkiksi, että haluat selata verkkosivustoa, joten avaa verkkoselain ja kirjoita kyseisen verkkosivuston osoite, esimerkiksi www.google.com.

Järjestelmä etsii nyt DNS-palvelimen osoitteet, jotka löytyvät joko verkkoasetuksista tai langattomasta reitittimestä, jossa DNS-palvelimen osoite on jo määritetty.

Kun DNS-palvelimen osoitteet on löydetty, kysely siirretään ensisijaiselle ja toissijaiselle palvelimelle, jotka suorittavat kohtalaisen monimutkaisen operaation ja antavat IP-osoitteen kyseiselle verkkotunnukselle.

Selain lähettää HTTP-pyynnön palvelimelle, jolla on kyseinen IP-osoite, ja palvelin palauttaa Google.com-verkkosivun.

Miksi käytämme DNS-palvelimia?

Nyt kun olemme ymmärtäneet, mikä DNS-palvelin on ja miten se toimii, keskustellaan sen merkityksestä, sillä käytämme sitä monista syistä. Keskustellaan muutamista niistä:

Helppokäyttöisyys

DNS-palvelimen käyttämisen ensisijainen syy on se, että internet kasvaa räjähdysmäisesti, eikä jokaisen verkkosivuston IP-osoitteita voi muistaa. Siksi on järkevää kääntää verkkotunnukset IP-osoitteiksi.

Nopeat hakutulokset

DNS-palvelimet auttavat meitä myös vuorovaikutuksessa hakukoneiden kanssa ja auttavat hakukoneita indeksoimaan tietyn verkkosivuston ja tarjoamaan tuloksia välittömästi.

Automaattinen päivitys

Toinen DNS-palvelimen olennainen toiminto on tietokantansa automaattinen päivittäminen aina, kun verkkosivuston IP-osoite muuttuu. Tämä tarkoittaa, että sinun ei tarvitse muistaa jokaisen verkkosivuston reititettävissä olevaa Internet-osoitetta. Sen sijaan meidän tarvitsee tietää vain verkkosivuston nimi.

Parannettu turvallisuus

DNS-palvelimet parantavat turvallisuutta ylläpitämällä tietokantaa kaikista laillisista verkkosivujen osoitteista ja ohjaamalla liikenteen näille aidoille verkkosivuille. Hakkerit tekevät kuitenkin hyökkäyksiä saastuttaakseen näitä tietokantoja, kuten DNS-poisoning-hyökkäyksiä, joiden varalta meidän on toteutettava lisäturvatoimenpiteitä.

Vikasietoisuus & kuorman tasapainottaminen

Kun verkkotunnukselle tehdään kysely, sitä voi käsitellä kaksi erillistä palvelinta, ensisijaiset DNS-palvelimet ja toissijaiset DNS-palvelimet, joten jos toinen palvelin jostain syystä epäonnistuu, toinen palvelin ratkaisee sen.

Palvelimissa on myös kuorman tasapainottamisominaisuus, joten kun yksi palvelin on ylikuormitettu kyselyillä, se välittää seuraavat pyynnöt muille palvelimille.

Yleiset hyökkäykset DNS-palvelimia vastaan

Kuten kaikki muutkin palvelimet, DNS-palvelimet ovat alttiita monille hyökkäyksille. Hyökkääjä yrittää aina estää DNS-palvelut hyödyntämällä konfigurointivirheitä. Tämän vuoksi seuraavat hyökkäykset voivat tapahtua.

Nollapäivähyökkäykset

Nämä hyökkäykset tapahtuvat hyödyntämällä tuntematonta haavoittuvuutta, jota ei ole aiemmin tunnistettu.

Tietokannan myrkytys tai välimuistin myrkytys

Hyökkääjät luovat näitä hyökkäyksiä, joilla he ohjaavat liikennettä väärennetyille verkkosivustoilleen päästäkseen käsiksi laitteisiisi ja tietoihin.

Palvelunesto (DoS)

Yleisin hyökkäys on isännän tulviminen pyynnöillä, mikä aiheuttaa palvelimen ylivuodon ja johtaa palvelun toimimattomuuteen.

Hajautettu palvelunestopalvelu (DDoS)

Tämän hyökkäyksen perusasetelma ja -idea ovat samanlaiset kuin DoS:n, paitsi että se lähtee useista isännistä.

DNS-tunnelointi

DNS-tunnelointi tarkoittaa muiden ohjelmien tai protokollien tietojen kapseloimista DNS-kyselyihin ja -vastauksiin. Se sisältää tyypillisesti datan hyötykuormia, jotka voivat ottaa DNS-palvelimen haltuunsa ja antaa hyökkääjille mahdollisuuden hallita etäpalvelinta ja sovelluksia. Valitettavasti, kuten kaikki tiedämme, monet tietoturvatuotteet käsittelevät DNS-kyselyjä luotettavina ja tekevät vain minimaalisen tarkistuksen, minkä seurauksena DNS-tunnelointihyökkäyksiä voi tapahtua.

Nämä hyökkäykset eivät ole ainoita, mutta ne ovat yleisimpiä.

Tärkeimmät syyt muuttaa DNS-asetuksia

Kuten aiemmin todettiin, DNS-palvelimet ovat melko tärkeitä. Saatat haluta muuttaa DNS-palvelimen asetuksia tai reitittimen verkko- ja Internet-asetuksia. Tässä on muutamia esimerkkejä:

Tietojesi säilyttäminen yksityisenä palveluntarjoajalta

Monet Internet-palveluntarjoajat valvovat käyttäjien tietoliikennettä tai rajoittavat kaistanleveyttä käsittelemällä DNS-kyselyjä. Näissä tapauksissa DNS-asetusten muuttaminen avoimiksi tai googlaamalla julkisia DNS-palvelimia voi auttaa sinua valvomaan yksityisyyttäsi.

Internet-yhteysongelmien ratkaiseminen

Yksi syy DNS-palvelimen asetusten muuttamiseen on häiriö internet-yhteydessäsi. Kun palveluntarjoajasi DNS-palvelimet eivät toimi odotetulla tavalla, DNS-palvelimen osoitteen korvaaminen kolmannen osapuolen DNS-palvelimen IP-osoitteella on tarpeen. Tämä auttaa reitittämään internet-liikenteen optimaalisella nopeudella. Nyt on sinusta itsestäsi kiinni, muutatko DNS-asetukset ethernet-sovittimessa vai Wi-Fi-verkkosireititin.

Estä Rajoitukset

Ihmiset muuttavat usein DNS-asetuksia välttääkseen Internet-palveluntarjoajien (ISP), valtion virastojen ja muiden viranomaisten asettaman ei-toivotun sensuurin. Tätä tarkoitusta varten he muuttavat verkkoasetuksia ja käyttävät seuraavia DNS-palvelimen osoitteita:

  • 8.8.8.8.8, 8.8.4.4 (Googlen julkinen DNS)
  • 208.67. 222.222, 208.67. 220.220 (avoimet DNS-palvelimet).

DNS:n muuttaminen edellä mainittuihin Internet Protocol Version 4 -osoitteisiin Wi-Fi-reitittimen DNS-palvelimen merkintöjen avulla tarjoaa sinulle nämä edut.

Joitakin parhaita DNS-palvelimia

Olemme tutkineet, miksi sinun pitäisi muuttaa DNS-palvelimen asetuksia, joten seuraava ilmeinen kysymys on vaihtoehdot. Mitkä palvelimet sopivat parhaiten tarpeisiisi?

Tähän kysymykseen vastaamiseksi meillä on pari vaihtoehtoa: Googlen julkinen DNS, avoin DNS, Cloudflare, Quad9 ja Comodo Secure DNS. Keskustellaan niistä lyhyesti:

Googlen julkinen DNS

Kuten kaikki tiedämme, Google on digitaalinen jättiläinen, joka tarjoaa erilaisia palveluja internetissä, minkä vuoksi voimme luottaa sen DNS-palveluihin, koska ne ovat helppokäyttöisiä ja luotettavia tietosuojan kannalta.

Avoin DNS

Jos haluat vanhempien valvontaa, digitaalista yksityisyyttä, luotettavuutta, automaattista phishing-sivustojen estoa ja parannettuja tietoturvaominaisuuksia, avoin DNS on täydellinen valinta. Se ei ainoastaan tarjoa tietoturvasuojaa vaan mahdollistaa myös nopean selaamisen.

Cloudflare

Cloudflarea ei voi jättää pois yhtälöstä, kun puhutaan nopeasta julkisesta DNS:stä. Se tarjoaa salamannopean DNS-palvelimen muiden verkkopalvelujen kanssa. Sen erikoisuutena on tietosuoja, sillä se ei säilytä käyttäjien tietoja yli 24 tuntia.

Quad9

Tämä uusi DNS-palvelu on kasvattamassa suosiotaan, koska se pystyy seuraamaan ja estämään pääsyn haitallisiin verkkotunnuksiin. Turvallisuusominaisuuksien lisäksi sillä on myös poikkeuksellinen suorituskyky.

Comodo Secure DNS

Tämä on jälleen yksi julkinen DNS-palveluntarjoaja, joka asettaa turvallisuuden ja yksityisyyden etusijalle. Se ei ainoastaan suojaa sinua phishing-sivustoilta, vaan se käsittelee myös pysäköityjä verkkotunnuksia. Lisäksi se on yhteensopiva Windowsin, Macien, reitittimien ja Chromebookien kanssa.

Parhaat tavat muuttaa DNS-palvelimen osoitteita

Kuten olemme jo keskustelleet, voit muuttaa DNS-palvelimen asetuksia reitittimessä (mikä vaikuttaa koko Wi-Fi-verkkoon) tai yksittäisessä laitteessa. Seuraavassa tarkastelemme menettelyä DNS-palvelimen muuttamiseksi:

Wi-Fi-reitittimen DNS-asetusten muuttaminen

Voit muuttaa Wi-Fi-reitittimen DNS-palvelimen osoitteita kahdella tavalla:

  • Staattinen DNS-palvelimen asetus
  • Dynaamisen DNS-palvelimen asetus

Staattinen DNS-palvelimen asetus

Tämä on DNS-palvelinkonfiguraatio, jossa DNS-palvelimen osoitteet on syötettävä manuaalisesti. Kuten alla olevassa kuvassa näkyy, kun staattinen DNS-palvelimen merkintä on valittu, Internet-protokollan version 4 osoite on syötettävä ensisijaiseen ja toissijaiseen DNS-palvelimeen.

Kun määrität DNS-asetukset, löydät seuraavat palvelinosoitteet. Ennen kuin jatkamme, puhutaan ensisijaisista ja toissijaisista DNS-palvelimista.

  • Ensisijainen DNS-palvelin:

Se on ensisijainen DNS-palvelin tai oletus-DNS-palvelin, jolle kaikki nimipalvelupyynnöt ohjataan, ja se palauttaa sitten pyydetyn verkkotunnuksen IP-osoitteet. Lisäksi se sisältää ensisijaisen vyöhyketietokantatiedoston, joka sisältää verkkotunnuksen arvovaltaiset tiedot, kuten IP-osoitteen, verkkotunnuksen ylläpitäjän henkilöllisyyden ja erilaiset resurssitiedot.

  • Toissijainen DNS-palvelin / vaihtoehtoinen DNS-palvelin:

Toissijaiset DNS-palvelimet tarjoavat redundanssia, kuorman tasausta ja häiriönsietokykyä. Näillä palvelimilla on vain lukukäyttöön tarkoitettuja vyöhyketiedostokopioita, joita ei voi muuttaa. Sen sijaan, että ne saisivat tietoja paikallisista tiedostoista, ne saavat ne ensisijaiselta palvelimelta vyöhykesiirron nimellä tunnetun viestintäprosessin kautta.

Nämä vyöhykkeiden siirtoprosessit monimutkaistuvat, kun käytettävissä on useita toissijaisia DNS-palvelimia. Kun käytössä on useita toissijaisia DNS-palvelimia, yksi niistä nimetään korkeamman tason palvelimeksi, joka vastaa vyöhyketiedostojen kopioinnista muille palvelimille.

Katso myös: Kuinka yhdistää Wifi komentorivin kautta Linuxissa

Dynaamisen DNS-palvelimen asetus

Vastaavasti dynaamiset DNS-palvelinasetukset tulevat palveluntarjoajilta, jotka päivittyvät automaattisesti. Dynaamiset DNS-asetukset käyttävät dynaamisia IP-osoitteita, tarkistavat jatkuvasti IP-osoitteen muutoksia ja suorittavat välittömiä päivityksiä, kuten kuvassa näkyy.

Kuten staattinen palvelin, se määrittää DNS-asetukset sekä ensisijaisille että toissijaisille palvelimille.

Kuten ilmoitettu, oletusyhdyskäytävän (Wi-Fi-reitittimen) Internet-protokollaversio 4 -osoitteesta tulee isäntätietokoneen DNS-palvelin, ja palveluntarjoajan toimittamat DNS-asetukset tallennetaan itse Wi-Fi-reitittimeen. Tämä määritys tapahtuu usein, kun Wi-Fi-reititin toimii DHCP-palvelimena.

Voit kuitenkin muuttaa sovittimen asetuksia ja antaa halutessasi toisen DNS-palvelimen. DNS:n päivittämiseksi sinun on määritettävä reitittimeen staattinen DNS. Katsotaan, miten se tehdään alla olevien ohjeiden avulla:

Käynnistä verkkoselain ja syötä reitittimen IP-osoite (joka löytyy reitittimestä itsestään tai käyttöoppaasta). Sinua pyydetään antamaan käyttäjätunnus ja salasana.

Katso myös: Galaway Wifi Extenderin asennus - Vaiheittainen opas

Kun olet syöttänyt tunnistetiedot, sinut ohjataan reitittimen konsoliin. Etsi DNS-palvelimen asetukset DHCP-, DNS- tai WAN-asetusten alta (tämä vaihtelee reitittimestä riippuen), eli Linksys-, Asus-, NetGear- tai muissa reitittimissä voi olla eri vaihtoehtoja.

Kun sinulla on tämä vaihtoehto, sinun on luotava DNS-asetukset, kuten alla olevissa esimerkeissä näytetään.

Jos et löydä näitä vaihtoehtoja, katso reitittimen valmistajan käsikirjaa.

DNS-asetusten muuttaminen yksittäisille järjestelmille

Jos et halua muuttaa koko langattoman verkon DNS-asetuksia, voit tehdä sen tietyille alustoille, kuten Androidille tai iOS:lle. Aloitetaan Windows 10:stä:

Windows 10:ssä:

Windows 10 -järjestelmässä sinulla on useita vaihtoehtoja käyttää " Verkko & Internet-asetukset ," mukaan lukien:

Asetukset-sovelluksesta

Siirry työpöydän oikeassa alakulmassa olevaan ilmoitusalueeseen.

Tämä avaa " kaikki asetukset " ikkunassa, josta voit valita " Verkko & Internet " -asetukset kuvan mukaisesti.

Valitse " Wifi " tai " Ethernet " ja paina sitten " muuttaa sovittimen asetuksia " -painiketta.

Tämä avaa " Verkkoyhteydet " ikkuna.

Ohjauspaneeli-sovelluksesta

" TAI " voit käyttää tätä menemällä suoraan ohjauspaneeliin>> Verkko ja jakamiskeskus>>> Muuta sovittimen asetuksia.

Napsauta nyt hiiren kakkospainikkeella haluamaasi sovitinta ja valitse " ominaisuudet ."

Valitse " Internet-protokollan versio 4 " ja napsauta sitten " ominaisuudet ."

Tässä voit määrittää staattisen IP-osoitteen ja haluamasi DNS-asetukset. Voit myös määrittää tälle ethernet-sovittimelle vain DNS-asetukset. Kaikki riippuu sinusta.

Kun olet saanut IP-osoitteiden ja DNS-asetusten määrityksen valmiiksi, huuhtele DNS-asetukset, jotta tietokoneesi käyttää äskettäin määritettyjä DNS-asetuksia. Avaa komentorivi kirjoittamalla seuraava komento CMD osoitteessa RUN ja kirjoita sitten ipconfig /flushdns.

Tämän komennon suorittamisen jälkeen järjestelmäsi käyttää määrittämiäsi päivitettyjä DNS-asetuksia.

Android-puhelimissa:

Koska Android-puhelimista on tulossa yhä merkittävämpi osa jokapäiväistä elämäämme, on tärkeää ymmärtää, miten DNS-palvelimen asetuksia voidaan muuttaa näissä laitteissa.

Siirry asetusvalikkoon. Valitse nyt " Verkko & Internet " ja napauta " Wi-Fi." Valitse seuraavaksi " Staattinen " IP-asetuksista ja paina yhdistettyä verkkoa. Voit nyt nopeasti muuttaa DNS-asetuksia tältä sivulta.

Voit säätää DNS-asetuksia Applen ja muiden puhelimien osalta samalla tavalla.

Päätelmä

Nykyään internet on välttämättömyys, jota käytämme päivittäin surffaamiseen, lataamiseen, video-/äänikeskusteluun, torrentointiin, verkkopelaamiseen, tutkimiseen, suoratoistoon ja moniin muihin asioihin. Tästä välttämättömästä välineestä voi kuitenkin tulla vaikea ja ongelmallinen ilman nopeutta, turvallisuutta, yksityisyyttä ja vanhempien valvontaa.

DNS on palvelu, jonka avulla voimme muodostaa yhteyden internetiin muistamatta jokaisen verkkosivuston todellista IP-osoitetta ja huolehtimatta tietojemme turvallisuudesta, suojauksesta ja yksityisyydestä.

Tässä postauksessa on pyritty kattamaan kaikki yksityiskohdat DNS-palvelimesta ja sen muuttamisesta langattomissa reitittimissä ja muissa laitteissa. Toivomme, että tämä postaus on ollut mielenkiintoinen ja informatiivinen!




Philip Lawrence
Philip Lawrence
Philip Lawrence on teknologian harrastaja ja asiantuntija Internet-yhteyksien ja wifi-tekniikan alalla. Yli vuosikymmenen kokemuksella alalta hän on auttanut lukuisia yksityishenkilöitä ja yrityksiä Internet- ja wifi-ongelmissa. Internet- ja Wifi-vihjeiden kirjoittajana ja bloggaajana hän jakaa tietonsa ja asiantuntemuksensa yksinkertaisella ja helposti ymmärrettävällä tavalla, josta kaikki voivat hyötyä. Philip on intohimoinen yhteyksien parantamisen puolestapuhuja ja Internetin tekeminen kaikkien saataville. Kun hän ei kirjoita tai tee vianmäärityksiä teknisiin ongelmiin, hän nauttii vaeltamisesta, telttailusta ja ulkoilma-alojen tutkimisesta.