Все, что вам нужно знать в новом DNS Cloudflare 1.1.1.1.

По адресу Командный редактор - 6 months and 5 days ago / Jan 2020
Все, что вам нужно знать в новом DNS Cloudflare 1.1.1.1.

Первоначально размещено по адресу: 2018-12-13. Обновлено по: 2020-01-16.


1.1.1.1 - это быстрый и приватный способ просмотра веб-страниц. Это публичный DNS resolver, но в отличие от большинства DNS resolver, 1.1.1.1 не продает пользовательские данные рекламодателям. Реализация 1.1.1.1 делает его самым быстрым резольвером в мире. Адреса 1.1.1.1:

IPv4

1.1.1.1 / 1.0.0.1

IPv6

2606:4700:4700::1111 / 2606:4700:4700::1001

Зачем использовать 1.1.1.1 вместо резольвера провайдера?

Основными причинами перехода на сторонний DNS-резольвер являются безопасность и производительность. Поставщики интернет-услуг не всегда используют надежное шифрование в своей DNS или поддерживают DNSSEC, что делает их DNS-запросы уязвимыми для утечек данных и подвергает пользователей таким угрозам, как атаки типа "злоумышленник в середине". Кроме того, поставщики интернет-услуг часто используют записи DNS для отслеживания активности и поведения пользователей. Эти преобразователи не всегда обладают высокой скоростью, а когда они перегружаются в результате интенсивного использования, они становятся еще более вялыми. Если в сети достаточно трафика, то рекуператор провайдера может вообще перестать отвечать на запросы. В некоторых случаях злоумышленники умышленно перегружают рекурсоры провайдера, что приводит к отказу в обслуживании.

DNS-перехват

Эти недостатки и риски, связанные с рекурсорами провайдеров, могут быть уменьшены с помощью безопасного рекурсивного DNS сервиса, такого как 1.1.1.1. С такими функциями безопасности, как шифрование на самом высоком уровне и самая высокая скорость разрешения, 1.1.1.1 обеспечивает лучший пользовательский опыт.

Что делает 1.1.1.1 более безопасным, чем другие публичные службы DNS?

Некоторые другие рекурсивные службы DNS могут утверждать, что их службы безопасны, поскольку поддерживают DNSSEC. Несмотря на то, что это хорошая практика обеспечения безопасности, пользователи этих служб, по иронии судьбы, не защищены от самих компаний DNS. Многие из этих компаний собирают данные со своих клиентов DNS для использования в коммерческих целях. В качестве альтернативы, 1.1.1.1 не производит сбор пользовательских данных. Журналы хранятся в течение 24 часов в целях отладки, затем они очищаются.

Кредит изображения: Блог Cloudflare Blog

1.1.1.1 также предлагает некоторые функции безопасности, недоступные во многих других публичных службах DNS, такие как минимизация имен запросов. Сведение к минимуму количества запросов уменьшает утечку конфиденциальной информации, посылая минимальное количество запросов на авторитетные DNS-серверы.

Что делает 1.1.1.1 самым быстрым рекурсивным сервисом DNS?

Мощность сети Cloudflare дает 1.1.1.1 естественное преимущество с точки зрения доставки быстрых DNS-запросов. С тех пор как она развернута на более чем 1000 серверах Cloudflare по всему миру, пользователи из любой точки мира получают быстрый ответ от 1.1.1.1; в дополнение к этому, эти серверы имеют доступ к более чем 7 миллионам доменов на платформе Cloudflare, что делает запросы для этих доменов молниеносными.

Сравнение скорости DNS

Лучшая часть 1.1.1.1 заключается в том, что помимо того, что она является самой быстрой и ориентированной на потребителя DNS, она также свободна в использовании. Посмотрите, как можно настроить 1.1.1.1 за 5 минут.

Настройка 1.1.1.1

В соответствии с инструкциями разработчика из Cloudflare 1.1.1.1 могут быть настроены в различных устройствах следующим образом:

1. Android

Шаг 1: Откройте Настройки.

Шаг 2: Нажмите на Wi-Fi.

Шаг 3: Нажмите и удерживайте имя сети, к которой вы в данный момент подключены.

Шаг 4: Нажмите Изменить сеть.

Шаг 5: Нажмите флажок "Показывать дополнительные опции".

Шаг 6: Измените настройки IP на опцию под названием Статические.

Шаг 7: Удалите все IP-адреса, которые могут быть уже перечислены и на их место добавить:

1.1.1.1 | 1.0.0.1 | 2606:4700:4700::1111 | 2606:4700:4700::1001

Шаг 8: Нажмите кнопку Сохранить. Возможно, вам понадобится отключиться от Wi-Fi и подключиться заново, чтобы изменения произошли.

2. Linux (Ubuntu)

Шаг 1: Нажмите Система > Параметры > Сетевые подключения.

Шаг 2: Перейдите на вкладку Беспроводная сеть и выберите сеть Wi-Fi, к которой вы в данный момент подключены.

Шаг 3: Нажмите кнопку Изменить, а затем нажмите IPv4.

Шаг 4: Измените список DNS-серверов:

1.1.1.1 | 1.0.0.1

Шаг 5: Нажмите Применить

Шаг 6: Затем перейдите на IPv6.

Шаг 7: Добавьте DNS-серверы:

2606:4700:4700::1111 | 2606:4700:4700::1001

Шаг 8: Нажмите Применить.

3. Маршрутизатор

Шаг 1: Перейдите на IP-адрес, используемый для доступа к консоли администрирования маршрутизатора в браузере.

Шаг 2: Введите пароль маршрутизатора.

Шаг 3: Найдите место в консоли администрирования, где установлены параметры DNS.

Шаг 4: Замените существующие адреса:

1.1.1.1 | 1.0.0.1 | 2606:4700:4700::1111 | 2606:4700:4700::1001

Шаг 5: Сохранить и выйти.

Посетите раздел 1.1.1.1 для настройки большего количества устройств.

На эту запись в блоге даны ссылки с сайта https://www.cloudflare.com/learning/dns/what-is-1.1.1.1/.




Командный редактор
Командный редактор
Кураторство блогов для cdrrazan.com! В основном код, линукс и техника для помощи студентам и профессионалам.


комментарии на основе Disqus