Erori DNS și cum să le remediați. PC-ul a primit adresa routerului ca adresă DNS. Ce DNS primește însuși routerul?

Mulți utilizatori se străduiesc ascundeIP computerul dvs. în scopul păstrării anonimatului sau pentru a ocoli blocurile. De obicei al tău sau cunoscut de administratorii site-urilor pe care le vizitezi. Teoretic, aceste informații sunt confidențiale, dar practic nimic nu împiedică atacatorii să le folosească în scopuri criminale.

Ce s-a întâmplatServer DNS și de ce să-l ascundeți?

DNS ( Numele domeniului Sistem – sistem de nume de domeniu) este un sistem de obținere a informațiilor despre un domeniu. Cel mai adesea, este folosit pentru a determina (obține) adresa IP a unei anumite resurse după numele acesteia. DNS convertește numele site-ului introdus (de exemplu, yandex.ru) în adresa IP la care se deschide browserul pagina dorită. De fapt, site-ul încarcă adresa IP, nu titlul (URL-ul), în timp ce titlul este acolo doar pentru comoditatea utilizatorilor. Este mult mai ușor să vă amintiți și să introduceți „yandex.ru” decât „213.180.193.3”. DNS este mecanismul care convertește o adresă URL care poate fi citită de om în calculatorul de înțeles IP.

Mulți utilizatori fac o greșeală comună. În setările conexiunii la rețea, pe lângă adresa IP, este indicată și adresa serverului DNS. Mai întâi îl accesează computerul și abia apoi site-ul în sine. Greșeala la ascunderea unei adrese IP este că utilizatorul își părăsește furnizorul în setările DNS. Dacă un atacator poate, el poate determina cu ușurință DNS-ul, determinând astfel locația utilizatorului. Prin urmare, folosind un VPN Este inutil pentru mascarea IP fără modificarea DNS.

Ascunzându-seUtilizarea DNSClient VPN

Viscozitatea vă ajută să vă conectați la serverul VPN achiziționat și să faceți schimb de date în siguranță cu acesta, fără dezvăluirea DNS. Pentru a configura programul, procedați în felul următor:

1. Descărcați aplicația de aici: http://www.sparklabs.com/viscosity/ și instalare aceasta (în OS X va trebui să trageți pictograma aplicației în „ Aplicații»):

2. Lansați programul și accesați setări.

3. Pe fila " Conexiuni» faceți clic pe « + " și selectați " Adăugați conexiune»:

4. Selectați fișierul primit de la serviciul VPN după achitarea contului (în în acest exemplu acesta este „Luxemburg-tcp.ovpn”):

5. Importul conexiunii este finalizat - faceți clic pe „ Bine».

6. Pe fila „ Setări„bifați casetele ca în imagine (rețineți că caseta de selectare pentru „Acceptați setările DNS în același timp” nu este bifată):

7. Pe fila „ Conexiuni» Faceți dublu clic pe numele fișierului importat (în OS X o puteți face ca în captura de ecran).

universalDNS

Există servere DNS complet gratuite, dintre care cele mai comune sunt Google și OpenDNS. Cu ajutorul lor, vă puteți prezenta ca utilizator din Statele Unite sau din altă țară la alegere. Pentru a lucra cu DNS universal în Mediul Windows urmează următoarele instrucțiuni :

1. Deschideți " Panou de control" în meniu " start».

2. Pe fila " Conexiuni de retea" sau " Vizualizați starea rețelei și sarcinile" (pentru Windows 7, 8) deschideți conexiunea curentă (rețea sau ) și faceți clic pe " Proprietăți».

3. Faceți dublu clic pe „ Internet Protocol versiunea 4».

4. Bifați caseta de mai jos „ Foloseste urmatoarele adrese DNS-servere».

5. B linia de sus introduceți pe rând fiecare celulă: 8.8.8.8 (DNS de la Google) sau 208.67.222.222 (OpenDNS).

6. În linia de jos, introduceți: 8.8.4.4 (Google) sau 208.67.220.220 (OpenDNS). Aceste servere pot fi combinate prin introducere servere diferite pe linii diferite.

7. Faceți clic pe „ Bine" și închideți fereastra.

Pentru a utiliza DNS universal pe OS X, procedați în felul următor::

1. În partea de sus a desktopului, faceți clic pe pictograma Măr».

2. Selectați „ Setarile sistemului».

3. Faceți clic pe „ Net» și în fereastra care apare, faceți clic pe pictograma de lacăt.

4. Selectați conexiunea curentă la Internet (de obicei Ethernet sau Wi-Fi) și faceți clic pe „ În plus…„în colțul din dreapta jos.

5. Introduceți totul în setările DNS în același mod ca și în cazul Windows.

SchimbareDNS folosind programul „dnsfixsetup” (Windows)

Pe Windows, puteți face următoarele pentru a rezolva problema:

1. Înainte de a vă conecta la VPN, instalați adrese IP staticeîn setările de conexiune la rețea dacă utilizați DHCP pentru a obține automat un IP.

2. După conectarea la VPN, ștergeți setările DNS din setările de conexiune la rețea.

3. După deconectarea de la VPN, întoarceți setările înapoi (adică, în setările de conexiune la rețea, bifați casetele pentru a obține automat IP și DNS).

Pe Windows, puteți utiliza programul „dnsfixsetup.exe” pentru a rezolva problema. După instalare, programul va lansa trei scripturi care efectuează automat acțiunile de mai sus:

1. bat – executat atunci când este inițiată o conexiune, dar înainte ca o conexiune la VPN să fie stabilită (numită funcție internă„pre.vbs”) Dacă setările indică achiziție automată IP și DNS, programul le va comuta la achiziție manuală (statică).

2. bat – executat la stabilirea unei conexiuni cu VPN-ul. Apelează scriptul „up.vbs”, care elimină serverele DNS din toate conexiuni active(cu excepția adaptorului TAP32).

3. bat – executat după deconectarea conexiunii VPN. Scriptul „down.vbs” stabilește setările implicite.

Un alt mod de a te schimbaDNS manual

Această soluție nu comută adaptorul la setări statice atunci când se utilizează DHCP. Dacă nu ați trecut la o configurație IP statică și computerul își actualizează adresa IP atunci când este conectat la VPN, atunci setările DNS pot fi suprascrise. Este foarte recomandat să treceți la o configurație IP statică.

1. Lansați „cmd.exe” apăsând tastele „Win+R” de pe tastatură și tastând „cmd” în fereastra care apare.

2. Înainte de a vă conecta, determinați numele celui conectat interfata retea introducând în fereastra care apare (de obicei neagră) „ interfața netsh arată interfața" În cazul nostru, folosim „Connect by retea locala" (Conexiune locală).

3. Conectați-vă la VPN. Dacă sunteți deja conectat, treceți la pasul următor.

4. Goliți memoria cache de rezoluție DNS introducând comanda " ipconfig /flushdns».

5. Dezactivați setarile curente Comanda DNS " netsh interfață IPv4 set dnserver „Conexiune la zonă locală” static 0.0.0.0 ambele».

6. Pentru a verifica DNS-ul (dacă rămâne același sau nu), puteți accesa „https://www.dnsleaktest.com/index.html”. Dacă numele țării dvs. este afișat aici, repetați toți pașii.

7. După deconectarea de la VPN, reconfigurați adaptorul conform configurației DNS anterioare folosind comanda " netsh interface IPv4 set dnserver "Local Area Connection" dhcp».

8. Goliți din nou memoria cache de rezoluție DNS introducând comanda " ipconfig /flushdns».

Am schimbat setările serverului DNS. Acum sunteți complet încrezător că nimeni nu va putea determina locația dvs. reală.

Schimbați metodaServere DNS pe Android

1. Trebuie să mergi la Setări Wi-Fi pe telefonul tau.


2. Selectați conexiunea necesarăși selectați „Schimbați rețea” din meniul care apare.


3. Faceți clic pe Avansat.

Recunosc sincer - în fiecare zi îmi place din ce în ce mai mult Yandex Corporation. Nu, serios! Chiar zilele trecute le-am făcut cunoștință și le-am testat Yandex.Browser - un lucru! Termină-l puțin și locație Google Chrome de care m-aș fi ferit deja.

Poate mi se pare, dar există mai puține Yandex.Bar-uri online? Nu mai există acea metodă frenetică de agresivă de a-l distribui. Se pare că cineva le-a spus că este mai bine să facă ceva util și plăcut pentru oameni, iar acești oameni înșiși vor descărca și instala produsul dvs., fără să vă furișați sau să împingeți.

Și Yasha a decis să mă termine deschizându-l pe a lui serviciu nou Yandex.DNS. Și a terminat-o, câine!

Ce este Yandex.DNS, pentru ce este și de ce eu sfătuiesc cu tărie ia-l în serviciul tău.

Deci, Yandex.DNS este suplimentar și foarte remediu eficient protejându-ne pe tine și pe mine pe Internet de sute de mii de site-uri diferite periculoase care răspândesc viruși, iar copiii noștri de pe site-uri „adulți”.

Esența serviciului Yandex.DNS se rezumă la ceea ce avem nevoie în sistemul nostru setari de retea specificați serverul lor DNS și atât. De acum înainte, tot traficul nostru va trece prin serverul lor, unde filtrele cu liste de site-uri proaste și dăunătoare sunt actualizate în fiecare minut, în timp real. Totul ingenios este simplu.

Cine, dacă nu gigantul căutărilor, cunoaște toate site-urile din rețea și, cel mai important, care dintre ele reprezintă o amenințare? Producator de antivirus? Nu mă face să râd - acest producător pur și simplu nu are o bază de date uriașă cu TOATE site-urile, spre deosebire de Yandex.

Astăzi, doar Yandex este capabil să ofere astfel de lucruri serviciu gratuit de o asemenea amploare si calitate.



Yandex.DNS nu interferează deloc cu activitatea antivirusului dvs. - îl ajută și îl ajută foarte bine. Nu degeaba am menționat mai sus despre producătorii de antivirus - adevărul este că ideea de a-ți folosi propriile servere DNS nu a fost inventată de Yandex și În ultima vreme oferite din ce în ce mai mult în diverse produse de securitate (antivirusuri, firewall-uri...).

Dar repet - scara lor nu este aceeași, MARELE YANDEX ÎNȘUI este o altă chestiune! Ce zici de asta…

Înțelegi, sper?

Yandex.DNS poate fi utilizat în trei moduri...

Pe site oficial Yandex.DNS totul este descris în detaliu pentru orice sistem de operare- cum, ce și unde trebuie să vă înregistrați pentru a dormi de câteva ori mai liniștit.

Așa am conectat Yandex.DNS pentru mine...

Așadar, felicitări - acum site-urile dăunătoare care răspândesc viruși vor fi blocate chiar înainte ca browserul dvs. să-și dea seama în ce aproape a intrat.

Apropo, viteza dvs. de internet nu va fi afectată sau scăzută deloc, nu vă faceți griji.

O zi buna. După cum ați putea ghici din titlu, astăzi vom analiza o protecție destul de simplă, dar eficientă împotriva site-urilor pornografice și frauduloase. De ce DNS? Pentru că este foarte simplu și, dacă ai instalat un router, îi poți extinde efectul la întreg rețeaua de acasă. Dar mai întâi, să ne dăm seama ce fel de fiară este aceasta și cum funcționează.

Deci, DNS este un director de adrese IP ale întregului Internet, atunci când introduceți adresa în browser, acesta trimite mai întâi o solicitare către serverul DNS și apoi o redirecționează către adresa IP dorită (de exemplu, site-ul web al site-ului). (si ia-l skesov.com) live la adresa 109.120.150.142). În linii mari, asta carte de telefoane Internet. Yandex.DNS este un serviciu al companiei noastre ruse de internet. Potrivit companiei, au 80 de servere împrăștiate în toată țara și datorită utilizării acestor servere, viteza de deschidere a paginilor poate fi ușor accelerată. Dar Yandex a mers mai departe și a creat trei niveluri de protecție bazate pe serverele sale. Primul „de bază”, datorită locației apropiate a serverelor, accelerează ușor încărcarea paginilor de internet. Al doilea „sigur” funcționează ca primul și blochează accesul la site-urile care distribuie software infectat și site-uri înșelătorii. Și a treia „familie”, include primii doi pași și, de asemenea, interzice accesul la site-uri porno, care dacă există copii varsta scolara nu va fi deloc rău :) Desigur, toate acestea pot fi ocolite cu abilitățile corespunzătoare, dar este mai bine decât nimic.

Instrucțiuni pas cu pas pentru configurarea unui router

Acum să vedem cum să vă configurați echipamentul să funcționeze prin Yandex.DNS. Cel mai bun lucru, desigur, este să configurați routerul. Pentru proprietarii de Zyxel actualizat, acest lucru este foarte simplu, deoarece firmware-ul lor este deja încorporat pagină separată cu setările Yandex.DNS, doar selectați profilul dorit muncă. Toți ceilalți trebuie găsiți manual pe TP-Link DNS este configurat în setările DHCP.

  1. Găsim elementul doritîn meniu și introduceți următoarele adrese, în funcție de profilul de lucru selectat:

    Baza:
    77.88.8.8
    77.88.8.1

    Sigur:
    77.88.8.88
    77.88.8.2

    Familie:
    77.88.8.7
    77.88.8.3

  2. Voi arăta un exemplu la profil de bază, dar pentru majoritatea utilizatorilor recomand să folosească „Safe”, iar dacă aveți copii acasă, „Familie”.
    Dacă doriți să configurați un singur computer sau nu aveți încă un router, atunci să luăm o altă cale. În tavă, faceți clic dreapta pe pictograma „Rețea” și selectați „Centrul de rețea și partajare”.

  3. Căutăm „Internet Protocol Version 4 (TCP/IPv4)” în lista de jos, îl selectăm și deschidem proprietăți.
  4. Comutați la „Utilizați următoarele adrese de server DNS” și introduceți serverele necesare, profilul nostru de lucru ales. Faceți clic pe OK și apoi închideți. Da conexiune retea zece secunde pentru a actualiza parametrii și gata, îl puteți folosi. Ați făcut încă un pas spre securizarea computerului.

Asta e tot. Sper că ați găsit acest articol util, faceți clic pe unul dintre butoanele de mai jos pentru a le spune prietenilor tăi despre el. De asemenea, abonați-vă la actualizările site-ului introducând adresa de e-mail în câmpul din dreapta sau abonându-vă la grupul de pe VKontakte.

O zi buna. După cum ați putea ghici din titlu, astăzi vom analiza o protecție destul de simplă, dar eficientă împotriva site-urilor pornografice și frauduloase. De ce DNS? Pentru că este foarte simplu și, dacă ai instalat un router, îi poți extinde acțiunea la întreaga rețea de acasă deodată. Dar mai întâi, să ne dăm seama ce fel de fiară este aceasta și cum funcționează.

Găsim elementul dorit în meniu și introducem următoarele adrese, în funcție de profilul de lucru selectat:

  • De bază: 77.88.8.8 și 77.88.8.1
  • Securizat: 77.88.8.88 și 77.88.8.2
  • Familie: 77.88.8.7 și 77.88.8.3

Voi arăta un exemplu pe profilul de bază, dar pentru majoritatea utilizatorilor recomand să folosească „Safe”, iar dacă aveți copii acasă, „Familie”.

Cel mai bine este să configurați acest lucru pe router.

Dacă doriți să configurați un singur computer sau nu aveți încă un router și o rețea locală de acasă, atunci să luăm o altă cale. În tavă, faceți clic dreapta pe pictograma „Rețea” și selectați „Centrul de rețea și partajare”.

Faceți clic pe principal adaptor de retea, aceasta va deschide starea curentă și pagina de statistici.

Proprietăți de deschidere

După cum știți, DNS este un serviciu care traduce numele unui site în adresa sa IP. La rândul său, trebuie să cunoașteți adresa a cel puțin unui server DNS pentru a utiliza acest serviciu.

Routerul poate primi adrese DNS de la furnizor sau pot fi setate „în mod explicit”. Nu există a treia opțiune și alegerea metodei de obținere Setare DNS Această opțiune este considerată finalizată. Să ne uităm la nuanțele care trebuie luate în considerare la configurarea setărilor DNS.

Diagrama de funcționare a routerului

Dacă conexiunea este configurată corect, atunci routerul „știe” adresele serverelor DNS. De fapt, nimic altceva nu este necesar: computerele și alte dispozitive vor primi automat o adresă DNS. Aceasta poate fi fie una dintre adresele pe care routerul le „știe”, fie adresa routerului însuși.

Opțiunea „Releu DNS”, dacă este prezentă, nu afectează în niciun fel faptul că sunt primite informații DNS. Această opțiune, s-ar putea spune, accelerează serviciul (routerul poate stoca în cache numele care apar frecvent, nimic mai mult). În general, dacă să activați sau nu releul DNS este o chestiune personală pentru utilizator. Totul ar trebui să funcționeze oricum. Vom încerca să aflăm care ar putea fi motivul pentru care computerul nu primește o adresă DNS de la router și ce alte erori în funcționarea DNS pot exista.

Adresă DNS primită, site-urile nu se deschid

Să presupunem că computerul a primit o adresă DNS de la router. În același timp, cu excepția interfeței web, nu puteți deschide un singur site (cu excepția cazului în care specificați o adresă în loc de un nume). Vom încerca să luăm în considerare în continuare ce să facem în acest caz.

În primul rând, verificăm dacă adresele DNS au fost primite de la router. Click dreapta Faceți clic pe pictograma de conexiune, selectați „Stare” -> „Suport” -> „Detalii”:

Detalii de conexiune la rețea

PC-ul a primit adresa routerului ca adresă DNS

Interfața web a fiecărui router are o filă „stare”. Afișează toate conexiunile configurate în router și parametrii acestor conexiuni. De regulă, această filă este cea de pornire. Accesați-l și găsiți ce adrese DNS pe care routerul „știe” în prezent:

Fila Stare în Routere TP-Link

Dacă este prezentă cel puțin o adresă, înseamnă că conexiunea este configurată așa cum ar trebui. Tot ce rămâne este să verificați corectitudinea valorilor adresei DNS dacă acestea sunt setate manual.

Este posibilă următoarea situație: adresele DNS din router sunt corecte, dar în rețeaua locală acest serviciu nu funcționează. Dacă Server DHCP este pornit pe router, situația poate fi considerată ciudată. Încercați să activați (sau, dimpotrivă, să dezactivați) opțiunea „DNS Relay”, dacă este disponibilă. În general, un astfel de router necesită reparații (sau reinstalare a firmware-ului). Acest lucru este 100% adevărat. Verificați (de obicei în setările rețelei locale) dacă serverul DHCP este activat.

Dacă în fila „stare” există un câmp „DNS”, dar este gol, încercați să configurați din nou conexiunea, specificând DNS în mod explicit:

Fila „Rețea” –> „WAN”, TP-Link

Adică, trebuie să bifați caseta „utilizați serverele DNS specificate” și, de asemenea, să setați adresa DNS:

  • Este mai bine să utilizați DNS-ul emis de furnizorul dvs. (totuși trebuie să aflați adresele acestora)
  • Puteți utiliza servere DNS publice: 8.8.8.8 (toți opti), doi opt - doi patru, 82.146.40.113.

Este important să știți că în loc de adrese DNS este mai bun indicați numele lor (dacă este posibil). Acest lucru este valabil mai ales pentru serverele DNS furnizate de ISP.

Sperăm că totul a fost clar. Acest capitol este cel mai dificil, dar am acoperit toate informațiile legate de acest subiect.

PC-ul a primit o adresă ca adresă DNS care nu este egală cu adresa routerului

În acest caz, trebuie să vă dați seama ce fel de adresă DNS este aceasta. Dacă este aceeași cu adresa din setările routerului, atunci verificați valoarea pentru corectitudine. Ca ultimă soluție, reconfigurați conexiunea în router (prin specificarea DNS „explicit”). Cum să specificați serverul DNS în fila de conexiune „WAN” este discutat la sfârșitul capitolului anterior.

Dacă există o opțiune „DNS Relay”, încercați să o utilizați. Apoi, adresa DNS de pe computer va deveni egală cu adresa routerului (192.168.1.1). Dar poate totul va funcționa...

Adresă DNS pe computer - nu a fost primită

Dacă computerul nu primește o adresă DNS de la router, verificați următoarele. În primul rând, routerul trebuie să aibă un server DHCP activat. În al doilea rând, routerul trebuie să „știe” cel puțin o adresă DNS (verificați starea conexiunii în fila de stare). Să vedem cum să rezolvăm fiecare dintre aceste probleme una câte una.

Activați serverul DHCP

În routerele TP-Link, fila server DHCP este disponibilă în „Setări avansate”:

Fila „DHCP” -> „Setări DHCP”

Cel mai important lucru este că serverul DHCP trebuie să fie activat („Activare”). Nu este atât de important care va fi gama de adrese. În cele din urmă, modificările trebuie salvate („Salvare”).

Serverul DHCP, când rulează, emite automat adrese DNS. Dacă acest lucru nu se întâmplă, este posibil ca routerul să nu fi primit niciun DNS de la furnizor (vom lua în considerare această situație în continuare).

Ce DNS primește însuși routerul?

În fila „stare”, așa cum sa discutat mai sus, poate exista un spațiu în câmpul „DNS”. Aceasta înseamnă că routerul nu a primit o singură adresă DNS. Soluția la această problemă se rezumă la următoarele. În setările de conexiune „WAN”, trebuie să specificați DNS „explicit”. Cu toate acestea, am luat în considerare o astfel de soluție.

Exemplu de configurare a unei conexiuni care specifică DNS (router Netgear)