Яндекс безопасный интернет. DNS сервера Яндекса и Google против DNS серверов ByFly. Кто быстрей и безопасней

Яндекс.DNS, что это?

Это сервис, который позволяет блокировать доступ к сайтам с опасным содержанием, а также делает блокирование сайтов с содержимым для лиц старше 18-и лет.

После детального изучения, можно выделить такие интересные его особенности:

  1. сервис регулярно обновляет базы сайтов с вредоносным содержанием;
  2. благодаря этому, ваш компьютер будет под хорошей защитой от вирусов, во время посещения сайтов в интернете;
  3. дополнительно защищает детей от просмотра сайтов со взрослым содержанием;
  4. довольно простое подключение. Заключается в смене DNS на ПК, или другом устройстве, которое подключено к сети интернет. И главное - нет необходимости в установке дополнительных приложений.

Например, если подключение всех устройств происходит через доступ по беспроводной точке Wi-Fi, то в настройках, на самом роутере, необходимо сменить адреса DNS на те, которые предоставляет сервис. После этого все устройства, которые подключатся к данной точке, будут защищены от любых нехороших сайтов.

Ну а если интернет подключен к компьютеру на прямую, то все настройки меняются непосредственно на этом ПК. Все эти действия производятся довольно просто и далее, мы подробно рассмотрим каждый вариант.

Для начала, необходимо посетить сайт этого сервиса, который находится по адресу: https://dns.yandex.ru/ . Тут мы видим три колонки с адресами DNS, для разного уровня фильтрации. Выбираем тот, что нам подходит. Если выделить один из трех предоставляемых фильтров, то вверху будет показан уровень защиты, который предоставляется сервисом.

Еще одна довольно интересная фишка, Яндекс выпускает собственную прошивку (обновление) для Wi-Fi роутеров, где есть уже все необходимые настройки. В данный момент DNS от Яндекса предустановлен на роутерах D-Link DIR-615 / DIR-620 и ZyXEL серии Keenetic. В ближайшее время ожидается прошивка и для других моделей и производителей роутеров. Хотя, надежнее всего менять настройки вручную, это не сложно, но зато намного безопаснее.

  • 77.88.8.8 - простой DNS, без фильтрации, но с высокой скоростью.
  • 77.88.8.88 - блокировка доступа к сайтам с опасным содержанием и сайтам мошенников.
  • 77.88.8.7 - кроме опасных ресурсов, блокирует и сайты с эротическим контентом.

Настраиваем Яндекс.DNS на компьютере

Когда у вас только один ПК, и он подключен к интернету с помощью витой пары (кабелю), или хотите защитить только конкретный компьютер, необходимо указать новый адрес DNS настроив сетевое подключение. Взгляните на панель уведомлений, там будет иконка интернета. Клацаем по ней правой кнопкой и раскрываем раздел с таким названием: «Центр управления общим доступом и сетями».

Необходимо открыть «Изменение параметров адаптера».

Затем смотрите, в зависимости от вашего типа подключения нужно выполнить такие действия:

— вы присоединены к сети интернету через Wi-Fi - открываем свойства беспроводных соединений (правой кнопкой по ярлыку и выбрать «Свойства»);

— компьютер подключен к интернету с помощью витой пары - идем в свойства подключений по локалке.

В этих свойствах, необходимо выбрать в списке протокол TCP/IPv4 и тапнуть на кнопочку свойств. Теперь ставим галочку возле «Использовать следующие адреса DNS-серверов». Вписываем в поле «Предпочитаемый DNS», набрав новый адрес от Яндекс.DNS и клацаем кнопку «ОК», затем еще раз «ОК».

Все, теперь ваш компьютер защищен от сайтов с опасным контентом.

Настраиваем Яндекс.DNS на смартфоне

Многие мобильные устройства (особенно те, на которых установлена ОС Android) позволяют менять и настраивать параметры DNS. Для примера рассмотрим, как это сделать на HTC One V, на нем установлена мобильная операционная система Android, версии 4.0.

И так, нам нужно зайти в настройки соединения Wi-Fi. Найти там точку доступа, с которой работает данное устройство, нажать на нее и удерживать. Откроется меню, в нем необходимо нажать «Изменить сеть». Там будет пункт «Расширенные параметры», возле него ставим «чекбокс» и листаем вниз. Клацаем по «DHCP», затем выбираем «Статический».

Листаем вниз, до пункта «DNS 1». Сюда вписываем тот DNS от Яндекс, который вам нужен и после этого нажимаем «Сохранить.

Готово! Ваш телефон под защитой.

Настраиваем Яндекс.DNS на беспроводном адаптере Wi-Fi

Ничего сложного нет. В качестве примера, у нас будет роутер TP-Link TL-WR843N. В браузере, в строке адреса, необходимо набрать: 192.168.1.1. Вас перекинет в админку Wi-Fi роутера. В случаи ошибки, которая не позволяет зайти в настройки, посмотрите адрес с низу роутера - у вас может быть другой. Теперь нужно ввести в строках для логина и пароля данные. Если не меняли, с момента покупки роутера, то по умолчанию данные для входа будут: «admin» и «admin». После авторизации открываем вкладку «Network» - «WAN».

На против «Use These DNS Servers» ставим галочку, а в поле возле «Primary DNS», вписываем нужный DNS от Яндекса. Строчкой ниже, возле «Secondary DNS», можно указать дополнительный, второй адрес от Яндекса, а можно оставить это поле пустым. Важно, там уже указаны другие DNS, то лучше всего, на случай если захотите вернуть все назад, куда-то их записать.

Настройка роутера окончена! Лучше теперь перезагрузить Wi-Fi роутер. Но в принципе, все должно и так работать, сразу.

Для того, чтобы прекратить использовать Яндекс.DNS, необходимо зайти в настройки на самом роутере и снять галочку напротив пункта «Use These DNS Servers» (вкладка «Network» - «WAN»), и стереть прописанные адреса от Яндекса. Если до этого, там были указаны другие DNS и вы их записали, то необходимо их снова по вписывать в нужные поля.

Главная особенность такой настройки на беспроводной точке доступа Wi-Fi состоит из того, что блокировка нежелательных сайтов будет происходить на всех компьютерах и других подключенных к точке устройствах.

Проверяем работу Яндекс.DNS

Проверить это можно довольно просто. Попытайтесь посетить какой-нибудь не хороший сайт, или если вы выбрали DNS, который блокирует сайты со взрослым содержанием - на сайт со взрослой тематикой. Если все работает - вместо сайта вы увидите такое сообщение.

DNS интернет-фильтр — это интернет сервис, который позволяет фильтровать нежелательные серверы в интерент по их доменным именам. Например сайт www.virus.org — распространяет вирус на компьютеры пользователей, которые на него заходят. Если у такого пользователя будет подключен интернет-фильтр на основе DNS то вместо зараженного сайта пользователь увидит сообщение о блокировке опасного сайта. То же самое произойдет с поддельным сайтом, который попытается украсть ваши пароли от соцсетей или номера кредитных карт.

Еще одной сферой применения подобных фильтров является детская безопасность в интернет. Подобные сервисы позволяют включить блокировку не только сайтов с порнографией и насилием, но так же и сайты содержащие любые ссылки на них. Бонусом, некоторые интернет-фильтры могут блокировать и назойливую интернет-рекламу.

Значительным преимуществом является отсутствие необходимости в установке какого либо программного обеспечения на защищаемый компьютер. Все, что необходимо сделать — это прописать в настройках сетевого подключения компьютера нужный адрес DNS сервера, который и будет выполнять роль фильтра.

Как работает dns-фильтр

Сильно упрощенно это выглядит следующим образом:

  1. Пользователь вводит в строке браузера адрес сайта.
  2. Компьютер преобразует символьный адрес сайта в ip-адрес используя службу dns. Таким образом на сервер фильтра отправляется запрос с адресом сайта.
  3. Если адрес сайта на dns сервере не находится в черном списке, то компьютеру пользователя передаётся ip-адрес сервера обслуживающего сайт и пользователь получает в окне браузера содержимое сайта.
  4. Если адрес сайта находится в черном списке dns сервера, то пользователю передается ip-адрес специального веб-сервера который отображает в окне браузера пользователя сообщение о блокировке узла.

Как видите все просто и в целом достаточно эффективно. Область применения данных сервисов не ограниченна только домашними ПК. Если вы администратор сети предприятия то данные сервисы станут дополнительной защитой вашей сети, просто настройте резольвинг интернет-адресов вашей сети через dns-фильтр. Вы так же можете использовать фильтрацию на мобильных устройствах, таких как смартфоны или планшеты.

Общедоступные DNS-фильтры

На сегодняшний день существует много подобных сервисов и большинство из них предлагают возможности фильтрации бесплатно. У многих антивирусных компаний существуют свои закрытые и публичные dns-фильтры. Далее я перечислю наиболее известные публичные сервисы, которые уже проверены временем и людьми.

  1. Публичный DNS сервер Google. Этот сервер по сути создавался не для фильтрации, а для ускорения работы интернет за счёт очень быстрого резаольвинга, но кроме того публичный dns от Google так же фильтрует фишинговые и вредоносные серверы. Кроме того данный сервер умеет работать по IPv6
    Адреса DNS Google:
    IPv4 8.8.8.8, 8.8.4.4
    IPv6 2001:4860:4860::8888, 2001:4860:4860::8844
  2. OpenDNS — пожалуй старейший DNS-фильтр. Есть платные и бесплатные возможности. Умеет исправлять неправильно набранные адреса сайтов, а так же показывает страницу с поиском и рекламой, в случае если адрес исправить не удалось автоматически. Имеет профили для Родительского контроля доступные бесплатно после регистрации. Без регистрации декларируется быстрый резольвинг и фильтрацию вредоносных серверов.
    Адреса DNS OpenDNS:
    208.67.222.222
    208.67.220.220
    https://www.opendns.com/
  3. SkyDNS — один из первых отечественных сервисов. Есть платные и бесплатные тарифы. Имеется возможность ручного составления черных и белых списков, блокировка сайтов по категориям, блокировка рекламы, статистика. На бесплатном тарифе урезаны возможности по ручной блокировке, статистика только за месяц и т.д. Без регистрации сервис фильтрует только фишинговые и вредоносные сайты. Есть возможности родительского контроля путем фильтрации опасных сайтов и замены поисковых систем на безопасный поиск от SkyDNS. Управление аккаунтом на сайте либо через приложение устанавливаемое на компьютер под управлением Windows.
    Адрес DNS SkyDNS:
    193.58.251.251
    http://www.skydns.ru
  4. Яндекс.DNS. Публичный DNS фильтр от отечественного поискового гиганта. Никакой регистрации не требуется. Предполагает 3 сценария использования 1) Быстрый и надежный резольвинг 2) Резольвинг + фильтрация опасных серверов 3) Резаольвинг + фильтрация опасных серверов + ролительский контроль. Для составления черных списков используются данные поисковой системы. Сервер поддерживает IPv6.
    Адреса DNS серверов Яндекс:
    Базовый IPv4 77.88.8.8, 77.88.8.1, IPv6 2a02:6b8::feed:0ff, 2a02:6b8:0:1::feed:0ff
    Безопасный IPv4 77.88.8.88, 77.88.8.2, IPv6 2a02:6b8::feed:bad, 2a02:6b8:0:1::feed:bad
    Семейный IPv4 77.88.8.7, 77.88.8.3, IPv6 2a02:6b8::feed:a11, 2a02:6b8:0:1::feed:a11
    http://dns.yandex.ru/advanced/
  5. Norton ConnectSafe. Безопасные сервера DNS от Symantec. Как и в случае с Яднексом не требует регистрации для персонального использования. Имеет аналогичную структуру серверов по 3 категориям: 1) Безопасный 2) Безопасный и порно 3) Безопасный, Порно и прочее нежелаетльное детям.
    Адреса DNS Norton:
    Безопасный: 199.85.126.10, 199.85.127.10
    Безопасный+Порн: 199.85.126.20, 199.85.127.20
    Родительский контроль: 199.85.126.30, 199.85.127.30
    https://dns.norton.com/

Данный список конечно же не полный, но это, на мой взгляд наиболее интересные и популярные серверы, которые стоит использовать в качестве первой линии фильтрации и обороны домашней компьютерной сети или сети предприятия. Важно понимать, что использование данных сервисов ни в коем случае не исключает необходимость применения современных и актуальных антивирусных средств, таких как Антивирус Касперского, например;).

Какой dns-фильтр выбрать?

У вас может возникнуть вопрос какой из этих сервисов выбрать. Из личного опыта могу порекомендовать следующий алгоритм выбора:

Для тестирования производительности описанных выше DNS серверов я использовал утилиту DNS Benchmark, результаты отсортированы по времени ответа.

Как видите из моей сети самый быстрый оказался SkyDNS, следующий за ним Google, затем сервера Яндекс (С полными фильтрами для родительского контроля). Ситуация из вашей сети, либо в другое время суток может отличаться. Лучше всего протестировать каждый сервис самостоятельно! У каждого сервиса свои алгоритмы построения черных списков, поэтому существует вероятность ложных блокировок надежных сайтов. На мой взгляд хорошей золотой серединой выглядят сервера Яндекса.

Пишите в комментариях что вы думаете по этому поводу! Буду рад ссылкам на другие аналогичные сервисы и авторитетным (подкрепленным аргументами) критическим высказываниям по теме.

Доброго времени суток. Как можно было догадаться из названия, сегодня мы рассмотрим довольно простую, но действенную защиту от порнографических и мошеннических сайтов. Почему именно DNS? Потому что это очень просто, а если у вас установлен роутер, можно распространить его действие сразу на всю домашнюю сеть. Но сначала разберемся, что это за зверь и как он работает.

Находим нужный пункт в меню и прописываем следующие адреса, в зависимости от выбранного профиля работы:

  • Базовый: 77.88.8.8 и 77.88.8.1
  • Безопасный: 77.88.8.88 и 77.88.8.2
  • Семейный: 77.88.8.7 и 77.88.8.3

Я буду показывать пример на базовом профиле, но большинству пользователей рекомендую использовать «Безопасный», а при наличии дома детей «Семейный».

Лучше всего настраивать это дело на вашем роутере.

Если же вы хотите настроить только один компьютер или у вас еще нет роутера и домашней локальной сети, тогда пойдем по другому пути. В трее жмем по значку «Сеть» правой клавишей и выбираем «Центр управления сетями и общим доступом».

Щелкаем по основному сетевому адаптеру, это откроет страницу текущей состояния и статистики.

Открываем свойства

Появление веб-браузеров в 1990-х сделало интернет доступным каждому. Росло число пользователей, а с ним и количество информации в сети. Увеличивалась и скорость передачи данных - сейчас почти мгновенно загружаются веб-сайты со всем их наполнением: текстом, изображениями, видео и музыкой. За несколько десятков лет интернет стал такой же привычной вещью, как электричество. Одна из его важных частей, без которой это вряд ли было бы возможно, - система стабильной и быстрой маршрутизации, DNS.

Что такое DNS

DNS, или Domain Name System - это система доменных имён, распределённая между тысячами серверов по всему миру. Когда вы вводите адрес сайта в браузере, именно она отвечает, откуда следует загружать запрашиваемые данные. Другими словами, DNS представляет собой адресную книгу интернета, в которой каждому адресу сайта, понятному человеку, соответствует машинный адрес или сразу несколько адресов, понятных компьютерам.

Принцип работы DNS-серверов похож на принцип работы адресной книги в вашем телефоне - стоит вам ввести имя или фамилию человека, которому вы хотите позвонить, и телефон в ответ предложит контакт или сразу несколько. От вас потребуется ещё два-три нажатия, чтобы выбрать нужный номер и начать разговор. Точно так же, но значительно быстрее, DNS-сервер отвечает на пользовательские запросы. Только отвечает на обращение не номерами телефонов и другими контактными данными, а IP-адресами, откуда можно загрузить нужные данные. Например, если в адресной строке ввести yandex.ru, то в ответ DNS-сервер пришлёт адрес вида 5.255.255.5, откуда браузер тут же начнёт загрузку сайта Яндекса.

Загрузка сайта в браузере может продолжаться всего секунду или две, поэтому важно обрабатывать пользовательские запросы ещё быстрее. В этом системе доменных имён помогает её широкая географическая распределённость и иерархическая организация. Например, чтобы открыть сайт Яндекса, браузер пользователя обратится с запросом yandex.ru к указанному в настройках компьютера DNS-серверу. Если сервер имеет большую историю обращений и регулярно получает запрос yandex.ru, на нём уже хранится нужная адресная информация и он ответит браузеру максимально быстро. Если запрошенной информации на сервере нет, то он сам обратится к стоящему выше DNS-серверу, откуда получит ответ на пользовательский запрос и мгновенно передаст его браузеру. От запроса до начала загрузки нужного ресурса в таких случаях обычно проходит не больше секунды.

Из-за того, что обращения браузера пользователя проходят через несколько узлов (от точки Wi-Fi, к которой подключен компьютер, до IP-адреса, на который укажет DNS-сервер), эти обращения могут быть уязвимы для хакерских атак. Например, злоумышленники могут перехватывать запросы браузеров в незащищённых публичных Wi-Fi-сетях и подменять ответы. Без дополнительной защиты браузер при этом не замечает обмана и загружает данные с мошеннического сервера - открывает сайт с вредоносным кодом или страницу, автоматически подписывающую посетителей на платные услуги.

Так происходит потому, что интернет-провайдеры в своих базовых тарифах обычно гарантируют только доступ в интернет на определённой скорости. О безопасности и сохранности личных данных приходится заботиться самим пользователям.

Чтобы избежать задержек в ответах и уберечь пользователей от нежелательного контента и взлома, мы разработали Яндекс.DNS - бесплатный, быстрый и, когда это необходимо, защищённый DNS-сервис. Он способен обеспечивать высокую скорость обработки запросов и оберегать пользователей от нежелательного контента, действий ботов и хакерских атак.

Как это работает

Базовый режим Яндекс.DNS не блокирует опасные сайты и «взрослые» материалы, но, если пользователь находится в Евразии, быстро принимает запросы и мгновенно отвечает. Высокую скорость гарантирует слаженная работа более 80 DNS-серверов, установленных в России, странах СНГ и Западной Европе. Например, когда пользователь пытается открыть yandex.ru или любой другой популярный сайт, наши DNS-сервера извлекают сохранённый раньше (закешированный) ответ на аналогичный запрос и передают его браузеру. Когда пользователь пытается открыть сайт, к которому давно не было обращений, DNS-сервер Яндекса обратится к вышестоящему, получит от него ответ, сохранит его у себя и передаст браузеру. Второй путь не сильно отличается по времени от первого, потому что на передачу данных между DNS-серверами требуется меньше времени, чем на ввод адреса сайта.

В безопасном режиме пользователи защищены от действий ненадёжных сайтов и подозрительных страниц, которые, например, могут воровать личные данные. Для предупреждений о возможных опасностях Яндекс применяет собственную систему анализа поведения страниц и сигнатурную технологию Sophos. Первая выявляет опасные страницы на основе их поведения в момент посещения. Вторая хранит алгоритмы действий разных видов вредоносного кода и предупреждает пользователя, когда находит аналогии. Например, если вы попытаетесь зайти на страницу, содержащую вредоносный код, Яндекс.DNS сообщит браузеру об этом, и вы увидите предупреждение. Если со страницы, которую вы пытаетесь открыть, настроена автоматическая переадресация на сайт с подозрительным содержимым, перед её открытием вы также увидите предупреждение. Конечно, это немного снижает скорость получения запрашиваемых браузером данных. Но задержки настолько невелики, что пользователи их редко замечают.

В безопасном режиме Яндекс.DNS также блокирует действия ботов , которые могут уже находиться на компьютере. Сложность обнаружения подобных программ в том, что большую часть времени они пребывают в состоянии покоя, лишь изредка обращаясь к управляющему серверу за инструкциями. И только получив свои инструкции, начинают действовать. Например, боты могут начать рассылать спам или передавать управляющему серверу личные данные и действия владельца компьютера. Блокировка их обращений к управляющим серверам на уровне DNS-серверов Яндекса приводит к тому, что вредоносные программы перестают получать инструкции. А значит - не могут действовать и, хоть и остаются на компьютере, но оказываются бесполезными.

Давайте рассмотрим бесплатны продукт от Yandex, который позволяет пользоваться Сетью абсолютно безопасно. Сервис этот не допускает показы сайтов , представляющих угрозу. DNS защищает пользовательский ПК от опасных ресурсов, от различных вирусов, одновременно увеличивая скорость Интернета. Зачастую мы даже не подозреваем, что обратились к вредоносному контенту. Так как начинающие юзеры не умеют распознавать маскировку мошенников.

Представленный инструмент позволит прибегнуть к безопасному серфингу, потому что будет происходить блокировка ресурсов, содержащих вредоносную информацию. Мало кто знает, что Яндекс владеет большой базой с инфой о сайтах в Сети. Для функционирования DNS привлечена личная антивирусная программа, плюс технологии Sophos.

Domain Name System — переводится, как Доменных Имен Система. Можно сказать, что это книга адресов, дающая информацию о доменах. Общеизвестно, что каждый ресурс имеет и буквенное, и числовое значение. Его можно ввести и перейти на нужный. Браузер производит поиск конкретно этого адреса, выраженного в цифрах.

От удаленности пользователя от сервера DNS зависит быстрота попадания на портал. Yandex располагает около 80-ю таких единиц на территории РФ, СНГ, Зап. Европы.

Существует 3 режима функционирования :

  • Базовый. Положение фильтрации, когда не происходит блокировка. Увеличивается скорость Сети.
  • Безопасный. Здесь уже вредоносные сайты блокируются.
  • Семейный. В этом режиме блокируются опасные ресурсы, а также интимного характера.

Когда включена фильтрация, пользователю становятся недоступны страницы с вредоносным кодом, а также ресурсы, с помощью которых мошенники лишают нас денежных средств и паролей. Если рассматривать второй и третий режимы, в них присутствует функция защиты от ботов.

Каждый режим Domain Name System наделен своим IP- адресом.

Зачастую на ПК применяется протокол Internet версии 4 (TCP/IPv4). Исходя из этого необходимо использовать нужные настройки.

Яндекс DNS в роутере

Настройка может быть как для безопасности Сети в целом, так и для определенного ПК. В первом случае потребуется обратиться к роутеру. Yandex предоставляет прошивки к различным видам роутеров. Каждый юзер способен сам настроить данный сервис.

Язык бывает как русский, так и английский — зависит от создателя роутера. Внешний вид также может отличаться один от другого.

Цепочка установки такова: настройки роутера — сетевые настройки — «Use These DNS Servers» — указать предпочитаемый и альтернативный DNS — сохранить.

Яндекс DNS в компьютере

Однако можно сделать так, чтоб кроме одного ПК сети, остальные не применяли фильтр Яндекс DNS.
Путь: «Центр управления сетями и общим доступом» — «Изменение параметров адаптера», «Сетевые подключения» — адаптер своего соединения ПКМ — «Свойства».
«Свойства адаптера» — «Сеть» — нажать на «IP версии 4 (TCP/IPv4)», после чего кнопка «Свойства».

Теперь нам необходимо сделать активной вкладку «Использовать следующие адреса DNS-серверов», расположенную в разделе «Общие». После чего в обоих полях вписать адреса необходимого режима, и жмем «Ок».

Теперь фильтр на нашем ПК подключен.

Как отключить DNS

Как ни странно, придется просто пройти весь путь в обратном направлении. К примеру, для роутера — регулировка, снять галку, убрать адреса, сохранить изменения. Для ПК — «Центр управления сетями и общим доступом», «Изменение параметров адаптера», адаптер, «Свойства», « IP версии 4 (TCP/IPv4)», после чего «Свойства», «Свойства: IP версии 4 (TCP/IPv4)» активировать «Получить DNS-сервера автоматически», «ОК».