خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

هر سرویس رایگان DNS یک حالت پنهان دوم دارد

هر سرویس رایگان بزرگ DNS دارای حالت دوم پنهانی است
با تغییر یک رقم واحد می‌توانید از محافظت بیشتری بهره‌مند شوید.

تغییر آدرس DNS مزایای فراوانی دارد، به‌ویژه اگر به ارائه‌دهنده‌ای با رمزنگاری بیشتر، محافظت در برابر بدافزار و قابلیت‌های مشابه روی بیاورید.

بسیاری از افراد نمی‌دانند که بیشتر ارائه‌دهندگان DNS، پیکربندی دومی هم دارند که مجموعه متفاوتی از قابلیت‌ها را در اختیارتان می‌گذارد. Quad9، Cloudflare، OpenDNS، CleanBrowsing و بسیاری دیگر، همگی یک آدرس ثانویه ارائه می‌کنند که صرفاً نسخه پشتیبان DNS اصلی نیست؛ بلکه می‌تواند سطح کاملاً متفاوتی از محافظت را فراهم کند.

کلاودفلر سه گزینه متفاوت ارائه می‌دهد

هر گزینه، قابلیت‌های گزینه پیشین را گسترش می‌دهد

پیش‌تر توضیح دادم که چگونه تغییر یک رقم در DNS می‌تواند به مسدودسازی بدافزار کمک کند؛ Cloudflare نمونه‌ای روشن از این رویکرد است.

  • ۱.۱.۱.۱ : حل‌کننده استاندارد Cloudflare سریع و بدون فیلتر است و تجربه «اینترنت کامل» را در اختیارتان می‌گذارد.
  • ۱.۱.۱.۲ : تغییر آخرین رقم به «۲»، محافظت در برابر بدافزار و فیشینگ را اضافه می‌کند.
  • ۱.۱.۱.۳ : تغییر آخرین رقم به «۳»، فیلتر محتوای بزرگسالان را نیز اضافه می‌کند.

در هر سه حالت، همچنان از همان زیرساخت Cloudflare استفاده می‌کنید. با هر تغییر، Cloudflare از شناخت گسترده خود از محتوای خطرناک و نشانی‌های مرتبط با آن برای فیلتر کردن بخش بزرگی از این موارد بهره می‌گیرد.

البته این روش بی‌نقص نیست. کمپین‌های بدافزار و فیشینگ دائماً از URLها و دامنه‌های جدید استفاده می‌کنند تا از محافظت آنتی‌ویروس پیشی بگیرند و Cloudflare، مانند دیگر ارائه‌دهندگان DNS، از این قاعده مستثنا نیست.

Quad9 الگو را وارونه می‌کند، اما همچنان محافظت ارائه می‌دهد

محافظت می‌خواهید؟ از آدرس اصلی استفاده کنید

پیکربندی سرور DNS کواد۹ در ویندوز ۱۱

Quad9 یکی از بهترین حل‌کننده‌های DNS موجود است. بیشتر مواقع به آدرس اصلی آن، یعنی ۹.۹.۹.۹، هدایت می‌شوید که انتخاب بدی هم نیست.

مطلب مرتبط:   نحوه استفاده از Google Maps به صورت خصوصی: سابقه موقعیت مکانی خود و موارد دیگر را پنهان کنید

برخلاف Cloudflare، آدرس اصلی Quad9 فیلتر بدافزار دارد و درخواست‌ها را در برابر فهرست‌های مسدودسازی بدافزار و فیشینگ، گردآوری‌شده از بیش از ده ارائه‌دهنده داده‌های تهدید، بررسی می‌کند. اعتبارسنجی DNSSEC نیز هم‌زمان انجام می‌شود.

در مقابل، ۹.۹.۹.۱۰ نسخه بدون فیلتر است که دسترسی نامحدود به وب را فراهم می‌کند، اما همچنان از حل سریع DNS بهره می‌برد. از این نظر، Quad9 کمی متفاوت است؛ زیرا آدرس ثانویه آن محدودیت‌ها را برمی‌دارد، نه اینکه آن‌ها را اضافه کند.

AdGuard نیز سه گزینه متفاوت ارائه می‌دهد

هنوز هم می‌توانید وب کاملاً بدون فیلتر را انتخاب کنید

مسدودسازی کوئری‌های DNS در سراسر شبکه توسط AdGuard Home

مشابه Cloudflare، AdGuard نیز سه حل‌کننده DNS متفاوت با سطوح گوناگون محافظت ارائه می‌دهد.

  • ۹۴.۱۴۰.۱۴.۱۴ : DNS اصلی AdGuard با مسدودسازی تبلیغات و ردیاب‌ها همراه است و به تقویت حریم خصوصی آنلاین شما کمک می‌کند.
  • ۹۴.۱۴۰.۱۴.۱۵ : تغییر ارقام پایانی به «۱۵»، محافظت خانوادگی AdGuard را در اختیارتان می‌گذارد که فیلتر محتوای بزرگسالان را اضافه می‌کند و در صورت پشتیبانی تنظیمات دستگاه، Safe Search را فعال می‌سازد.
  • ۹۴.۱۴۰.۱۴.۱۴۰ : این حل‌کننده بدون فیلتر AdGuard است که محافظت‌های اضافی را غیرفعال می‌کند.

توجه داشته باشید که DNS محافظت خانوادگی، افزون بر محافظت بیشتر در برابر بدافزار و فیشینگ، همان مسدودسازی تبلیغات و ردیاب‌های DNS اصلی را نیز در بر می‌گیرد.

همچنین می‌توانید یک گام فراتر بروید. من DNS پیش‌فرض ISP خود را با نمونه‌ای خودمیزبان از AdGuard Home جایگزین کردم و این تغییر، ارتقایی چشمگیر برای کل شبکه خانگی‌ام بوده است.

OpenDNS Family Shield همه‌چیز را مسدود می‌کند

اما DNS اصلی به حساب کاربری نیاز دارد

OpenDNS دو حل‌کننده DNS را مدیریت می‌کند و DNS Family Shield آن، به‌صورت پیش‌فرض، محافظتی قدرتمند در برابر بدافزار، محتوای بزرگسالان و موارد مشابه ارائه می‌دهد.

مطلب مرتبط:   7 AI برای مدل های استدلال مناسب است (و 7 شما نباید با آنها زحمت بکشید)

بزرگ‌ترین تفاوت میان OpenDNS Family Shield و دیگر حل‌کننده‌های DNS این است که Family Shield، برخلاف OpenDNS Home، اصلاً قابل تنظیم نیست؛ در حالی که می‌توانید OpenDNS Home را با حساب OpenDNS خود سفارشی‌سازی کنید.

اگر به بخشی از این محافظت‌ها نیاز دارید، اما همه آن‌ها را نمی‌خواهید، گزینه استاندارد OpenDNS Home ممکن است انتخاب مناسب‌تری باشد.

  1. به سایت OpenDNS بروید، سپس پایین صفحه بیایید و OpenDNS Home را انتخاب کنید
  2. اطلاعات خود را وارد کنید تا حساب کاربری بسازید و دکمه ثبت‌نام را بزنید
  3. ایمیل خود را تأیید کنید، سپس می‌توانید وارد پیشخوان OpenDNS شوید. نشانی شبکه دستگاهی را که می‌خواهید سفارشی کنید، در زبانه تنظیمات اضافه و سپس همان دستگاه را انتخاب کنید.
  4. از اینجا می‌توانید برای هر دستگاه، یکی از سطوح مختلف فیلترینگ را انتخاب کنید.

OpenDNS Home نسبت به تغییر ساده DNS به OpenDNS Family Shield، به تنظیمات بیشتری نیاز دارد؛ اما سفارشی‌سازی جداگانه برای هر دستگاه، قابلیتی بسیار ارزشمند است. اگر هم گزینه «تنظیم کن و فراموش کن» را می‌خواهید، OpenDNS Family Shield انتخاب خوبی است.

حالت فیلترنشده لزوماً بی‌محافظت نیست

گوگل کجای این ماجرا قرار می‌گیرد؟

شایان ذکر است که در همه موارد، تغییر به نشانی‌های DNS «فیلترنشده» به معنای حذف کامل محافظت نیست. DNS فیلترنشده تنها یعنی فیلترهای اضافی روی موارد ازپیش‌مسدودشده اعمال نمی‌شوند؛ مواردی مانند بدافزارهای شناخته‌شده، سایت‌های فیشینگ، محتوای پرخطر و مانند آن.

در همه موارد، گزینه DNS فیلترنشده همچنان DNSSEC (افزونه‌های امنیت سامانه نام دامنه) را اعتبارسنجی می‌کند؛ پروتکلی که لایه‌ای از امنیت رمزنگاری‌شده به رکوردهای DNS می‌افزاید.

اما درباره گوگل باید گفت که این شرکت، به‌سادگی، DNS ثانویه‌ای ارائه نمی‌دهد که محافظت بیشتر، مسدودسازی تبلیغات، جلوگیری از ردیابی یا قابلیت مشابهی داشته باشد. البته این موضوع لزوماً مشکل بزرگی نیست. DNS عمومی گوگل همچنان یکی از محبوب‌ترین گزینه‌هاست و با توجه به گستردگی جهانی این شرکت، سریع و امن شناخته می‌شود.

مطلب مرتبط:   یادگیری عمیق در مقابل یادگیری ماشین: تفاوت چیست؟

اما اگر چیزی فراتر می‌خواهید، اکنون می‌دانید باید کجا را جست‌وجو کنید.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Gavin Phillips است. مشاهده مقاله اصلی