تغییر آدرس DNS شما با مزایای فراوانی همراه است، بهویژه اگر به ارائهدهندهای با رمزنگاری اضافی، محافظت در برابر بدافزار و موارد مشابه سوییچ کنید.
آنچه اغلب افراد متوجه نمیشوند این است که بیشتر ارائهدهندگان DNS یک پیکربندی دوم هم ارائه میدهند که مجموعهای متفاوت از قابلیتها را در اختیار شما میگذارد. Quad9 و Cloudflare و OpenDNS و CleanBrowsing و بسیاری دیگر همگی یک آدرس ثانویه ارائه میدهند که صرفاً نسخه پشتیبان DNS اصلی نیست — بلکه میتواند سطح کاملاً متفاوتی از محافظت را فراهم کند.
کلاودفلر سه گزینه متفاوت ارائه میدهد
هر کدام بر قبلی building میشود





پیشتر توضیح دادم که چگونه تغییر یک رقم در DNS شما به مسدودسازی بدافزار کمک میکند، و Cloudflare نمونه بارز این موضوع در عمل است.
- ۱.۱.۱.۱ : حلکننده استاندارد Cloudflare سریع و بدون فیلتر است و تجربه «اینترنت کامل» را در اختیار شما میگذارد.
- ۱.۱.۱.۲ : تغییر آخرین رقم به «۲»، محافظت در برابر بدافزار و فیشینگ را اضافه میکند.
- ۱.۱.۱.۳ : تغییر آخرین رقم به «۳»، فیلتر محتوای بزرگسالان را بهعلاوه اضافه میکند.
در هر سه حالت، همچنان از همان زیرساخت Cloudflare استفاده میکنید. اما با هر تغییر، Cloudflare از دانش گسترده خود درباره محتوای خطرناک و آدرسهای مرتبط با آن برای فیلتر کردن بخش عمدهای از این موارد استفاده میکند.
البته این روش بینقص نیست. کمپینهای بدافزار و فیشینگ دائماً از URL و دامنههای جدیدی استفاده میکنند تا از محافظت آنتیویروس جلوتر بمانند، و Cloudflare (و سایر ارائهدهندگان DNS) هم در این خصوص تفاوتی ندارند.
Quad9 الگو را وارونه میکند اما همچنان محافظت را ارائه میدهد
محافظت میخواهید؟ از آدرس اصلی استفاده کنید

Quad9 یکی از بهترین حلکنندههای DNS موجود است. بیشتر اوقات، به آدرس اصلی یعنی ۹.۹.۹.۹ هدایت میشوید، که چیز بدی نیست.
برخلاف Cloudflare، آدرس اصلی Quad9 شامل فیلتر بدافزار است که در برابر فهرست مسدودسازی بدافزار و فیشینگ — گردآوریشده از بیش از ده ارائهدهنده دادههای تهدید — بررسی میشود، در کنار اعتبارسنجی DNSSEC که همزمان اجرا میشود.
در مقابل، ۹.۹.۹.۱۰ نسخه بدون فیلتر است که دسترسی unrestricted به وب را فراهم میکند، اما همچنان با سرعت بالاتر در حل DNS. به همین دلیل، Quad9 اندکی متمایز است، زیرا آدرس ثانویه آن محدودیتها را حذف میکند نه اینکه اضافه کند — برخکس بقیه.
AdGuard نیز سه گزینه متفاوت ارائه میدهد
هنوز میتوانید وب کاملاً بدون فیلتر را انتخاب کنید

مشابه Cloudflare، AdGuard نیز سه حلکننده متفاوت DNS با سطوح varying محافظت ارائه میدهد.
- ۹۴.۱۴۰.۱۴.۱۴ : DNS اصلی AdGuard با مسدودسازی تبلیغات و knowledge همراه است و به ارتقای حریم خصوصی آنلاین شما کمک میکند.
- ۹۴.۱۴۰.۱۴.۱۵ : تغییر ارقام آخر به «۱۵»، محافظت خانوادگی AdGuard را در اختیار شما میگذارد که محافظت در برابر محتوای بزرگسالان را اضافه میکند و در صورت وجود تنظیمات مربوطه روی دستگاه، Safe Search را فعال میکند.
- ۹۴.۱۴۰.۱۴.۱۴۰ : این حلکننده بدون فیلتر AdGuard است که محافظتهای اضافی را 非فعال میکند.
توجه داشته باشید که DNS محافظت خانوادگی شامل همان مسدودسازی تبلیغات و ردیابهای DNS اصلی نیز هست، در کنار محافظت اضافی در برابر بدافزار و فیشینگ.
همچنین میتوانید یک گام فراتر بروید. من DNS پیشفرض ISP خود را با یک نمونه self-hosted از AdGuard Home جایگزین کردم، و این ارتقا بزرگی برای کل شبکه خانگیام بوده است.
OpenDNS Family Shield همهچیز را مسدود میکند
اما DNS اصلی به حساب کاربری نیاز دارد






OpenDNS دو حلکننده DNS را مدیریت میکند، که DNS Family Shield آن گزینهای solid در برابر محافظت اضافی در برابر بدافزار، محتوای بزرگسالان و موارد مشابه است — outset از جعبه.
بزرگترین تفاوت میان OpenDNS Family Shield و سایر حلکنندههای DNS این است که این روش به هیچوجه قابل تنظیم نیست، برخلاف OpenDNS Home که میتوانید با حساب OpenDNS آن را سفارشی کنید.
در این میان، اگر بخشی از محافظتها را میخواهید ولی نه همه را، گزینه استاندارد OpenDNS Home ممکن است مناسبتر باشد.
- به سایت OpenDNS بروید، سپس پایین بیایید و OpenDNS Home را برگزینید
- اطلاعات خود را وارد کنید تا حساب کاربری بسازید و دکمه ثبتنام را بزنید
- ایمیل خود را تأیید کنید، سپس میتوانید وارد پیشخوان OpenDNS شوید. نشانی شبکه دستگاهی را که میخواهید سفارشی کنید در زبانه تنظیمات اضافه کنید، سپس آن دستگاه را برگزینید.
- از اینجا میتوانید میان سطوح مختلف فیلترینگ بهصورت جداگانه برای هر دستگاه انتخاب کنید.
OpenDNS Home کمی درگیری بیشتری از صرفاً تغییر به OpenDNS Family Shield دارد، اما سفارشیسازی جداگانه برای هر دستگاه گزینهای بسیار کارآمد است. اما اگر گزینه «تنظیم کن و فراموش کن» را میخواهید، OpenDNS Family Shield کار بزرگی انجام میدهد.
حالت فیلترنشده لزوماً بیمحافظت نیست
گفتوگوی گوگل کجای ماجرا؟
ارزش noting دارد که در همه موارد، تغییر به نشانیهای DNS «فیلترنشده» به معنای بیمحافظت کامل نیست. آنچه «DNS فیلترنشده» نامیده میشود تنها بدین معناست که فیلترینگ اضافی روی آنچه قبلاً مسدود میکند اعمال نمیکند؛ مواردی مانند بدافزارهای شناختهشده و سایتهای فیشینگ، محتوای پرخطر و غیره.
در همه موارد، گزینه DNS فیلترنشده همچنان DNSSEC (افزونههای امنیت سامانه نام دامنه) را تأیید میکند؛ پروتکلی که رمزنگازی رکوردهای DNS را افزوده و مدیریت میکند.
اما در زمینه گوگل: سادهاندیشانه DNS ثانویهای که محافظت بیشتر، مسدودسازی تبلیغات (خود ببینید!)، ردیابی یا هر چیز دیگری اضافه کند، ارائه نمیدهد. خب این مشکل بزرگی نیست، باید گفت. DNS عمومی گوگل همچنان یکی از محبوبترینهاست و با توجه به گستردگی شگفتانگیز جهانی این شرکت، سریع و امن شناخته میشود.
اما اگر چیزی کمی بیشتر میخواهید، میدانید کجا را نگاه کنید!
منبع: این مطلب ترجمه و بومیسازی مقالهای از MakeUseOf به قلم Gavin Phillips است. مشاهده مقاله اصلی