TIP#107: K čemu se hodí veřejné DNS jako Google DNS či OpenDNS

Možná by se spíš nejprve měl objevit tip, který bude řešit co to je DNS, ale snad mi při pátku prominete, že prostě naskočím rovnou někam doprostřed. A to konkrétně k tomu, k čemu se může hodit to, že použijete jiné DNS (servery), než ty, které vám vnucuje (nejčastěji) váš poskytovatel připojení k Internetu (ISP, operátor, atd).

DNS může za to, že když napíšete (nejenom) do prohlížeče https://365tipu.wordpress.com, tak si váš počítač (mobil, tablet) zjistí na jakou IP adresu má poslat požadavek. A umožní mu to se spojit se serverem, a vám přistupovat, v tomto případě, k webu. Za normálních okolností dostanete adresy dvou DNS serverů od svého poskytovatele připojení k Internetu. Většinou je navíc dostanete, aniž byste o tom vlastně věděli.

Je ale dobré vědět, že i tady máte svobodu a můžete si vybrat jiné DNS servery. Třeba takové, které budou rychlejší. Případně spolehlivější. A v neposlední řadě, které třeba nebudu cenzurovat domény s „nevhodným“ obsahem. V zásadě jsou nejsnáze použitelné dvě možnosti:

Google DNS u kterého si adresy DNS serverů nastavíte na 8.8.8.8 a 8.8.4.4 (IPv4) a /nebo 2001:4860:4860::8888 a 2001:4860:4860::8844, (IPv6).

OpenDNS u kterého si adresy DNS serverů nastavíte na 208.67.222.222 a 208.67.220.220 (IPv4)

Kosák přidal tip na  CZ.NIC ODVR (neznámo proč to píše anglicky ač to má být česky) což je místní česká varianta (podle názvu služby to fakt nepoznáte). Adresy jsou 217.31.204.130 a 193.29.206.206 (2001:1488:800:400::130 a 2001:678:1::206). DODATEK 015/16 – česky to můžete najít na www.nic.cz/odvr (což může být pro řadu z vás praktičtější), díky za odkaz

ipv4-setup-dnsNebudu řešit, jakým způsobem se tyhle věcí nastavují, protože to je různé pro každý operační systém (příklad pro WIndows 8 můžete vidět napravo). Vždy ale musíte změnit nastavení svého síťového rozhraní (ať už karty v počítači nebo možná routeru co vás připojuje) a zpravidla z „automatického“ obdržení DNS přepnout na ruční. A vyplnit potřebné adresy.

TIP: Pokud se vaše internetové připojení zvládající jak IPv4 tak IPv6 chová podivně a jste v síti O2, tak mohu vřele doporučit vypnout IPv6. Bude následovat zázrak, po kterém se vrátí normálně použitelný Internet.

Osobně používám Google DNS a důvod je prostý, v síti O2 bylo dost běžné, že jejich DNS servery příliš nefungovaly a měly velký zlozvyky v tom, že zapomínaly některé domény aniž by k tomu byl zjevný důvod. Tehdy (rok 2010 prosím pěkně) jsme poprvé přešel čistě na Google DNS. Někdy loni jsem na chvíli zkusil návrat zpět, ale zjistili jsem, že Google DNS je v odpovědích paradoxně nesrovnatelně rychlejší, takže jsem se opět vrátil zpět.

OpenDNS je s Google DNS srovnatelné v základní funkčnosti, ale nabízí toho mnohem víc. Nejsme si uplně jist tím, že něco takového je opravdu potřeba, ale věci jako „rodičovský zámek“ či filtrace na úrovní zákazníka se samozřejmě hodit můžou. To první pro rodiče, to druhé třeba pro firmu. Ale nechci to nijak hodnotit, takže jenom zmínka, abyste věděli, že tam něco takového je.

Poslední co je vhodné poznamenat je, že jakékoliv cizí DNS, tedy takové které si neprovozujete sami a nehlídáte sami, je potenciálně nebezpečné. Mezi DNS servery vašeho operátora a Google DNS žádný zásadní bezpečnostní rozdíl není. Včetně potenciálních rizik pro vaše soukromí, kde ale opět platí, že šmírovat pomocí vašich dotazů na DNS servery vás může prakticky kdokoliv.

gdns-tracert

PS: Zapamatovat si adresy Google DNS (tedy alespoň ty IPv4) je velmi snadné, takže je můžete snadnou používat i pro ověření výpadků konektivity. Ať už pomocí PING příkazu nebo přes TRACERT (traceroute), které vám umožní i lépe ověřit kde se případný výpadek konektivity pravděpodobně objevuje.

PPS: Hodit se vám může ještě K čemu je (nejen) ve Windows soubor hosts a kde ho najdu a jak ho mohu editovat?.  A také Jak prorazit cenzorský firewall?

Advertisements