خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

هر سرویس رایگان DNS یک حالت پنهان دوم دارد

هر سرویس رایگان بزرگ DNS دارای حالت دوم پنهانی است
با تغییر یک رقم واحد می‌توانید از محافظت بیشتری بهره‌مند شوید.

تغییر آدرس DNS شما با مزایای فراوانی همراه است، به‌ویژه اگر به ارائه‌دهنده‌ای با رمزنگاری اضافی، محافظت در برابر بدافزار و موارد مشابه سوییچ کنید.

آنچه اغلب افراد متوجه نمی‌شوند این است که بیشتر ارائه‌دهندگان DNS یک پیکربندی دوم هم ارائه می‌دهند که مجموعه‌ای متفاوت از قابلیت‌ها را در اختیار شما می‌گذارد. Quad9 و Cloudflare و OpenDNS و CleanBrowsing و بسیاری دیگر همگی یک آدرس ثانویه ارائه می‌دهند که صرفاً نسخه پشتیبان DNS اصلی نیست — بلکه می‌تواند سطح کاملاً متفاوتی از محافظت را فراهم کند.

کلاودفلر سه گزینه متفاوت ارائه می‌دهد

هر کدام بر قبلی building می‌شود

پیش‌تر توضیح دادم که چگونه تغییر یک رقم در DNS شما به مسدودسازی بدافزار کمک می‌کند، و Cloudflare نمونه بارز این موضوع در عمل است.

  • ۱.۱.۱.۱ : حل‌کننده استاندارد Cloudflare سریع و بدون فیلتر است و تجربه «اینترنت کامل» را در اختیار شما می‌گذارد.
  • ۱.۱.۱.۲ : تغییر آخرین رقم به «۲»، محافظت در برابر بدافزار و فیشینگ را اضافه می‌کند.
  • ۱.۱.۱.۳ : تغییر آخرین رقم به «۳»، فیلتر محتوای بزرگسالان را به‌علاوه اضافه می‌کند.

در هر سه حالت، همچنان از همان زیرساخت Cloudflare استفاده می‌کنید. اما با هر تغییر، Cloudflare از دانش گسترده خود درباره محتوای خطرناک و آدرس‌های مرتبط با آن برای فیلتر کردن بخش عمده‌ای از این موارد استفاده می‌کند.

البته این روش بی‌نقص نیست. کمپین‌های بدافزار و فیشینگ دائماً از URL و دامنه‌های جدیدی استفاده می‌کنند تا از محافظت آنتی‌ویروس جلوتر بمانند، و Cloudflare (و سایر ارائه‌دهندگان DNS) هم در این خصوص تفاوتی ندارند.

Quad9 الگو را وارونه می‌کند اما همچنان محافظت را ارائه می‌دهد

محافظت می‌خواهید؟ از آدرس اصلی استفاده کنید

پیکربندی سرور DNS کواد۹ در ویندوز ۱۱

Quad9 یکی از بهترین حل‌کننده‌های DNS موجود است. بیشتر اوقات، به آدرس اصلی یعنی ۹.۹.۹.۹ هدایت می‌شوید، که چیز بدی نیست.

مطلب مرتبط:   چرا اینتل برندسازی "i" خود را کنار می‌گذارد و آن را با چه چیزی جایگزین می‌کند؟

برخلاف Cloudflare، آدرس اصلی Quad9 شامل فیلتر بدافزار است که در برابر فهرست مسدودسازی بدافزار و فیشینگ — گردآوری‌شده از بیش از ده ارائه‌دهنده داده‌های تهدید — بررسی می‌شود، در کنار اعتبارسنجی DNSSEC که هم‌زمان اجرا می‌شود.

در مقابل، ۹.۹.۹.۱۰ نسخه بدون فیلتر است که دسترسی unrestricted به وب را فراهم می‌کند، اما همچنان با سرعت بالاتر در حل DNS. به همین دلیل، Quad9 اندکی متمایز است، زیرا آدرس ثانویه آن محدودیت‌ها را حذف می‌کند نه اینکه اضافه کند — برخکس بقیه.

AdGuard نیز سه گزینه متفاوت ارائه می‌دهد

هنوز می‌توانید وب کاملاً بدون فیلتر را انتخاب کنید

مسدودسازی کوئری‌های DNS در سراسر شبکه توسط AdGuard Home

مشابه Cloudflare، AdGuard نیز سه حل‌کننده متفاوت DNS با سطوح varying محافظت ارائه می‌دهد.

  • ۹۴.۱۴۰.۱۴.۱۴ : DNS اصلی AdGuard با مسدودسازی تبلیغات و knowledge همراه است و به ارتقای حریم خصوصی آنلاین شما کمک می‌کند.
  • ۹۴.۱۴۰.۱۴.۱۵ : تغییر ارقام آخر به «۱۵»، محافظت خانوادگی AdGuard را در اختیار شما می‌گذارد که محافظت در برابر محتوای بزرگسالان را اضافه می‌کند و در صورت وجود تنظیمات مربوطه روی دستگاه، Safe Search را فعال می‌کند.
  • ۹۴.۱۴۰.۱۴.۱۴۰ : این حل‌کننده بدون فیلتر AdGuard است که محافظت‌های اضافی را 非فعال می‌کند.

توجه داشته باشید که DNS محافظت خانوادگی شامل همان مسدودسازی تبلیغات و ردیاب‌های DNS اصلی نیز هست، در کنار محافظت اضافی در برابر بدافزار و فیشینگ.

همچنین می‌توانید یک گام فراتر بروید. من DNS پیش‌فرض ISP خود را با یک نمونه self-hosted از AdGuard Home جایگزین کردم، و این ارتقا بزرگی برای کل شبکه خانگی‌ام بوده است.

OpenDNS Family Shield همه‌چیز را مسدود می‌کند

اما DNS اصلی به حساب کاربری نیاز دارد

OpenDNS دو حل‌کننده DNS را مدیریت می‌کند، که DNS Family Shield آن گزینه‌ای solid در برابر محافظت اضافی در برابر بدافزار، محتوای بزرگسالان و موارد مشابه است — outset از جعبه.

مطلب مرتبط:   چرا کروم اینقدر کند است؟ قبل از اینکه حتی کلیک کنید صفحات وب را از قبل بارگیری کنید

بزرگترین تفاوت میان OpenDNS Family Shield و سایر حل‌کننده‌های DNS این است که این روش به هیچ‌وجه قابل تنظیم نیست، برخلاف OpenDNS Home که می‌توانید با حساب OpenDNS آن را سفارشی کنید.

در این میان، اگر بخشی از محافظت‌ها را می‌خواهید ولی نه همه را، گزینه استاندارد OpenDNS Home ممکن است مناسب‌تر باشد.

  1. به سایت OpenDNS بروید، سپس پایین بیایید و OpenDNS Home را برگزینید
  2. اطلاعات خود را وارد کنید تا حساب کاربری بسازید و دکمه ثبت‌نام را بزنید
  3. ایمیل خود را تأیید کنید، سپس می‌توانید وارد پیشخوان OpenDNS شوید. نشانی شبکه دستگاهی را که می‌خواهید سفارشی کنید در زبانه تنظیمات اضافه کنید، سپس آن دستگاه را برگزینید.
  4. از اینجا می‌توانید میان سطوح مختلف فیلترینگ به‌صورت جداگانه برای هر دستگاه انتخاب کنید.

OpenDNS Home کمی درگیری بیشتری از صرفاً تغییر به OpenDNS Family Shield دارد، اما سفارشی‌سازی جداگانه برای هر دستگاه گزینه‌ای بسیار کارآمد است. اما اگر گزینه «تنظیم کن و فراموش کن» را می‌خواهید، OpenDNS Family Shield کار بزرگی انجام می‌دهد.

حالت فیلترنشده لزوماً بی‌محافظت نیست

گفت‌وگوی گوگل کجای ماجرا؟

ارزش noting دارد که در همه موارد، تغییر به نشانی‌های DNS «فیلترنشده» به معنای بی‌محافظت کامل نیست. آنچه «DNS فیلترنشده» نامیده می‌شود تنها بدین معناست که فیلترینگ اضافی روی آنچه قبلاً مسدود می‌کند اعمال نمی‌کند؛ مواردی مانند بدافزارهای شناخته‌شده و سایت‌های فیشینگ، محتوای پرخطر و غیره.

در همه موارد، گزینه DNS فیلترنشده همچنان DNSSEC (افزونه‌های امنیت سامانه نام دامنه) را تأیید می‌کند؛ پروتکلی که رمزنگازی رکوردهای DNS را افزوده و مدیریت می‌کند.

اما در زمینه گوگل: ساده‌اندیشانه DNS ثانویه‌ای که محافظت بیشتر، مسدودسازی تبلیغات (خود ببینید!)، ردیابی یا هر چیز دیگری اضافه کند، ارائه نمی‌دهد. خب این مشکل بزرگی نیست، باید گفت. DNS عمومی گوگل همچنان یکی از محبوب‌ترین‌هاست و با توجه به گستردگی شگفت‌انگیز جهانی این شرکت، سریع و امن شناخته می‌شود.

مطلب مرتبط:   آیا محافظ صفحه نمایش یاقوت کبود ارزشش را دارد؟ Sapphire vs. Tempered Glass توضیح داده شده است

اما اگر چیزی کمی بیشتر می‌خواهید، می‌دانید کجا را نگاه کنید!

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Gavin Phillips است. مشاهده مقاله اصلی