Mitä DNS:n avulla voit tehdä tietokoneverkoissa. Mikä on DNS-palvelin ja miten se toimii. TXT-postituskäytäntötietue

Ja luultavasti huomasit, että matkalla sellaisen idean toteuttamiseen on käsitteitä, joista et ole koskaan edes kuullut aikaisemmin.

Sinulla voi esimerkiksi olla kysymys: mikä on DNS? Luulen, että olet törmännyt samanlaiseen lyhenteeseen, mutta monet ihmiset eivät tiedä mitä se tarkoittaa.

Domain Name System

Joten itse asiassa DNS-lyhenteen merkitys voidaan tulkita hyvin yksinkertaisesti - Domain Names System. Se voi kuulostaa käsittämättömältä, mutta siltä se vain näyttää. Ja muuten, jokainen Internetin käyttäjä kohtaa tämän järjestelmän monta kertaa päivässä.

Olemme tottuneet siihen, että verkkosivuston osoite kirjoitetaan kirjainjoukon muodossa, joka on erittäin helppolukuinen, esimerkiksi: google.com tai mail.ru. Nämä kirjeosoitteet toimivat juuri verkkotunnusjärjestelmän ansiosta. Internet-solmujen osoitteisiin käytetään erityistä digitaalista koodausta, ns. IP-osoitteita, ja DNS:n tehtävänä on yhdistää Internet-sivustojen nimet kirjainmuodossa IP-osoitteeseen numeroiden muodossa.

Domain Names Systemin ensisijaisena tehtävänä on yksinkertaistaa tarvittavien resurssien hakua Internetistä. Esimerkiksi Google-hakukoneen verkkosivuille pääsemiseksi kirjoitamme yleensä osoitepalkkiin google.com, mutta voit myös käyttää IP-osoitetta kirjoittamalla 194.122.81.53.

Kuten näet, kaikki on melko yksinkertaista, mutta osoitteen kirjainnäyttö on paljon helpompi muistaa.

On myös sanottava, että Domain Names Systemillä on oma puurakenne. Sen solmuja kutsutaan verkkotunnuksiksi, joista jokainen voi sisältää monia "alialueita". Rakenne on yleensä jaettu tasoihin. Järjestelmä alkaa juuriverkkotunnuksella (taso nolla). On yleiskäyttöisiä verkkotunnuksia (COM, NET, ORG jne.) ja kaksikirjaimia maatunnuksia (ru, ua, kz jne.).

Katsotaanpa esimerkkiä, jotta se olisi selkeämpi. Ensimmäisen tason verkkotunnukset ovat com, org, ru ja vastaavat. Niiden alapuolella on toinen taso - rambler.ru, google.com; ja kolmannen tason verkkotunnukset näyttävät tältä: banner.org.ru, shops.com.ua jne.

Verkkosivustosi ja DNS

Kun luot oman verkkosivustosi tai blogisi (riippumatta minkä tyyppisestä resurssista), törmäät varmasti sellaisiin käsitteisiin kuin ja tietysti dns. Jos tämä ei ole ensimmäinen kerta, kun luet blogiani, tiedät, että hosting on alue, jolla verkkoresurssi sijaitsee, ja verkkotunnus on sen nimi (tai osoite).

Oikeat DNS-asetukset henkilökohtaiselle verkkosivustolle on erittäin tärkeä asia. Jos tiedot on syötetty väärin, tämä voi johtaa siihen, että verkkosivusto ei toimi ollenkaan.

Kun DNS on määritetty, näytät ilmoittavan koko maailmanlaajuiselle verkolle, mistä etsiä verkkoresurssiasi. Jos vaihdoit isännöintipalveluntarjoajaasi etkä muuttanut verkkotunnustietueesi tietoja, kaikki osoittimet lähettävät käyttäjät kyseiselle palvelimelle, jossa se ei ole ollut siellä pitkään aikaan, eli "ei mihinkään".

Jos teet kaiken oikein, ei pitäisi olla ongelmia. Nukkeja varten annan teille pienen erosanan. Kun siirrät verkkosivuston toiseen isännöintiin, sinun on muutettava DNS-palvelimen tiedot verkkotunnuksen hallintapaneelissa. Jos et tiedä kuinka löytää DNS-tietojasi, ota yhteyttä Internet-palveluntarjoajaasi.

Miten se kaikki toimii?

Luulen, että olet jo ymmärtänyt, että dns muuntaa kirjaimet numeroiksi (nimet ip:ksi). Kun kirjoitat verkkosivuston nimen osoitepalkkiin, nimipalvelimelle luodaan DNS-pyyntö. Tämän seurauksena määritetään sen resurssin IP-osoite, johon haluamme mennä. Eli symbolisia merkintöjä tarvitaan vain ihmisten mukavuuden vuoksi, ja tietokoneet käyttävät IP-osoitteita kommunikoidakseen Internetissä.

Nimipalvelimia on kahdenlaisia: ne, jotka tallentavat kaikki tiedot toimialuevyöhykkeestä, ja ne, jotka vastaavat verkon käyttäjien DNS-pyyntöihin. Jälkimmäinen tallentaa vastaukset välimuistiin, jotta seuraava tällainen pyyntö tapahtuu paljon nopeammin. Välimuistin ansiosta tietopyyntöjen määrä vähenee.

Luulen, että nyt lyhenne dns ei pelota sinua. Kerro tästä ystävillesi sosiaalisten verkostojen kautta, anna heidän myös lukea tämä materiaali ja selvittää, mikä verkkotunnusjärjestelmä on.

Tilaa blogipäivitykset saadaksesi uutiskirjeen ja saat ensimmäisenä tiedon uuden artikkelin päivityksestä, nähdään pian!

Ystävällisin terveisin! Abdullin Ruslan

DNS on palvelu, joka helpottaa viestintää eri verkkosegmenttien välillä. Sen käyttö voi merkittävästi lyhentää tiedon etsimiseen kuluvaa aikaa. Tässä artikkelissa opit palvelun toiminnan perusperiaatteista sekä tiedonsiirtomenetelmistä ja -muodoista Internetissä.

Kuinka se toimii

Internetin kehityksen kynnyksellä oli "litteä" nimeämisjärjestelmä: jokaisella käyttäjällä oli erillinen tiedosto, joka sisälsi luettelot hänen tarvitsemistaan ​​yhteystiedoista. Kun hän muodostaa yhteyden World Wide Webiin, hänen tiedot lähetettiin muihin laitteisiin.

Internetin nopean kehityksen vuoksi tiedonvaihtoa oli kuitenkin yksinkertaistettava mahdollisimman paljon. Siksi se jaettiin pienempiin segmentteihin-verkkotunnuksiin. Ne puolestaan ​​​​jaetaan aliverkkotunnuksiin. Nimellisessä muodossa toimitetun osoitteen yläosassa on juuri - pääverkkotunnus.

Koska Internet on amerikkalainen kehitys, ensisijaisia ​​verkkotunnuksia on kahdenlaisia:

  • yleiset verkkotunnukset, jotka kuuluvat Yhdysvaltain instituutioille:
  1. com – liike-elämän organisaatiot;
  2. hallitus – valtion virastot;
  3. edu – oppilaitokset;
  4. mil – sotilaalliset tehtävät;
  5. org – yksityiset organisaatiot;
  6. net – Internet-palveluntarjoaja.
  • Muiden maiden alkuperäiskansojen alueet koostuvat kahdesta kirjaimesta.

Toinen taso koostuu kaupunkien tai alueiden lyhenteistä, ja kolmannen asteen toimialueet tarkoittavat erilaisia ​​organisaatioita ja yrityksiä.

Piste toimii erottimena eri järjestyksessä olevien verkkotunnusten välillä. Nimen lopussa ei ole pistettä. Jokaista yksittäistä verkkotunnusta, jossa on piste, kutsutaan tunnisteeksi.

Sen pituus saa olla enintään 63 merkkiä ja osoitteen kokonaispituus 255 merkkiä. Pohjimmiltaan käytetään latinalaisia ​​aakkosia, numeroita ja yhdysmerkkejä, mutta useita vuosia sitten alettiin käyttää etuliitteitä, jotka perustuvat muihin kirjoitusjärjestelmiin. Kirjekoolla ei ole väliä.

Palvelimet ovat tietokoneita, jotka sisältävät luettelon muista kohteista yhdellä verkkotasolla, mikä mahdollistaa nopeamman tiedonsiirron käyttäjien välillä. Niistä tuli uuden järjestelmän perusta.

Jokaisella verkkotasolla on oltava oma palvelin, joka sisältää tiedot segmenttiin kuuluvien käyttäjien osoitteista.

Tarvittavien tietojen etsiminen menee näin:


DNS perusasiat

Solmua, joka koostuu useista toimialueista, kutsutaan vyöhykkeeksi. Sen tiedosto sisältää segmentin pääparametrit. Tämä sisältää tietoja FQDN:stä tai täydellisestä verkkotunnuksen nimestä. Jos tällainen merkintä päättyy pisteeseen, tämä tarkoittaa, että objektin nimi on määritetty oikein.

DNS-palveluita palvelevia tietokoneita on useita:

  • hallita– verkon pääagentti. Hän voi muuttaa sen kokoonpanoa;
  • orja– toisen asteen laitteet. He palvelevat asiakkaita tasavertaisesti mestarin kanssa ja voivat korvata hänet ongelmatilanteissa. Tämän avulla voit vapauttaa verkkoa;
  • välimuisti. Sisältää tietoa vieraiden vyöhykkeiden verkkotunnuksista;
  • näkymätön. Puuttuu vyöhykkeen kuvauksesta. Useimmiten tämä tila määritetään käyttäjille, joilla on pääasema, jotta heitä voidaan suojata hyökkäyksiltä.

Käyttäjä voi lähettää heille toisen kahdesta tyyppisestä pyynnöstä.

Selain lähettää sen selvitysohjelman kautta:

  • rekursiivinen. Jos palvelin ei sisällä tarvittavia tietoja, se hankkii tässä tapauksessa tarvittavat tiedot ylemmän tason tietokoneilta ja lähettää vastauksen asiakkaalle. Tämän avulla voit vähentää pyyntöjen määrää ja säästää aikaa ja liikennettäsi.
  • iteratiivinen. Palvelin lähettää valmiin vastauksen ja valitsee tiedot vain omasta välimuististaan. Jos sillä ei ole sopivia tietoja, se tarjoaa linkin muihin tietokoneisiin. Selain siirtyy sitten tähän osoitteeseen.

Vastauksia on kahdenlaisia:

  1. arvovaltainen– jos tiedot lähetetään verkkoa palvelevalta laitteelta;
  2. ei-virallinen. Lähettää kolmannen osapuolen tietokone, joka hankkii tarvittavat tiedot omasta välimuististaan ​​tai iteratiivisen pyynnön jälkeen.

Video: DNS-palvelu

Nimet ja IP-osoitteet

DNS-palvelu kääntää verkkosivustojen nimet IP-osoitteiksi. Internetissä jokaista laitetta voidaan seurata kahdella pääparametrilla - verkkotunnuksen nimellä ja IP-osoitteella. Ne voidaan määrittää käyttäjän tietokoneelle, verkkotulostimelle tai reitittimelle.

Tämä on kuitenkin hyvin ehdollista, koska tietokoneella ei välttämättä ole verkkotunnusta, vaan se käyttää useita osoitteita. Lisäksi jokaisen IP-osoitteen on vastattava kaikkia verkkotunnusten nimiä. Verkkotunnus voi kuitenkin sisältää tietoja vain yhdestä IP-osoitteesta.

Toimintatila

Palvelimet voivat toimia seuraavissa tiloissa:

  1. oman alueen ylläpito. Tietojen vaihto tapahtuu isäntä- ja orjatietokoneiden välillä. Luvattomien käyttäjien pyyntöjä ei kuitenkaan hyväksytä.
  2. rekursiivisen kysymyksen suorittaminen;
  3. edelleenlähetys– palvelin lähettää pyynnön toiselle vyöhykkeelle.

DNS-asetusten muuttaminen

Yleensä verkko asettaa nämä parametrit automaattisesti. Tietojen nollaamiseksi sinun on siirryttävä "Verkkoyhteydet" -osioon.

Kuva: DNS-palvelimen parametrien muuttaminen

Tämän jälkeen sinun on syötettävä verkon ylläpitämiseen käytetty protokolla.

Ominaisuudet-osiossa voit asettaa tarvittavat parametrit. Yleensä ilmoitetaan palvelimen pää IP-osoite ja vaihtoehtoinen osoite.

Viestin muoto

Viesti, jota käytetään tiedon vaihtamiseen palvelun välillä, alkaa 12-tavuisella otsikolla. Tätä seuraa tunnistuskenttä, jonka avulla voit määrittää, mihin pyyntöön vastattiin.

Lippukentässä (seuraavat 16 bittiä) on tiedot:

  1. viestin tyyppi;
  2. toimintakoodi;
  3. auktoriteetin tunnistaminen (eli osoittaa, kuuluuko palveleva tietokone verkkoon);
  4. TC lippu. Näyttää, saapuiko viesti katkaistuna vai täynnä.
  5. rekursiolippu, ts. vaatimukset palvelimelle lähettää pyyntöjä korkeamman asteen tietokoneille;
  6. rekursiokyvyn lippu. Näyttää palvelimen kyvyn uudelleenohjata viestejä;
  7. palautuskoodi. Näyttää, lähetettiinkö vastaus virheellisesti vai ei.

Viimeinen 16-bittinen kenttä näyttää huomioon otettujen parametrien kokonaismäärän.

Kysymyksiä DNS-pyynnössä

Osa vastauksen resurssitietueesta

Jokainen vastaus sisältää tiedot viestin lähettäneestä osapuolesta. Se sisältää seuraavat tiedot: vastaus, palvelimen tunnistetiedot ja lisätietoja siitä.

Niiden lisäksi viesti sisältää:

  • verkkotunnus;
  • pyynnön tyyppi;
  • välimuistissa olevan version voimassaoloaika;
  • resurssitietueen pituus – arvio tiedon määrästä.

Hakemistokyselyt

Osoitinkyselyt on tarkoitettu sivun etsimiseen käänteisessä tilassa, ts. resurssin nimen etsiminen IP-osoitteen perusteella, joka annetaan pisteillä erotettuna tekstijonona.

Sen lähettämiseksi isäntäosoite kirjoitetaan päinvastaisessa järjestyksessä lisäten tietty pääte (useimmiten muodossa in-addr.arpa).

Toiminto voidaan suorittaa, jos resurssi sisältää PTR-tietueen. Tämä mahdollistaa vyöhykkeen hallinnan siirtämisen IP-osoitteiden omistajalle.

Resurssitietueet

Tämä on luettelo palvelun käyttämistä tärkeimmistä ohjelmista. Yhden toimialueen sisällä nämä tietueet ovat ainutlaatuisia. Näiden tietueiden kaksoiskappaleita voi olla verkon eri tasoilla.

Nämä tiedot sisältävät seuraavan tyyppisiä tietueita:

  1. SOA– valtuuksien alku. Sen avulla voit verrata verkkotunnusta ja sitä palvelevia tietokoneita. Ne sisältävät myös tietoja välimuistiversion voimassaoloajasta ja yhteyshenkilöstä, joka palvelee tietyn tason palvelinta;
  2. A sisältää luettelon IP-osoitteista ja niitä vastaavista isännistä. Niiden avulla voit tunnistaa verkkotunnuksen resurssien osoitteet;
  3. NS (nimipalvelin) sisällytä luettelo tietokoneista, jotka palvelevat toimialuetta;
  4. SRV (palvelu) näyttää kaikki resurssit, jotka suorittavat palvelun tärkeimmät toiminnot;
  5. MX (Mail Exchanger) antaa sinun määrittää automaattisesti tietojen jakelun palveleville tietokoneille yhden toimialueen rajojen sisällä;
  6. PTR (osoitin) käytetään resurssin nimen etsimiseen, jos käyttäjä tietää sen IP-osoitteen;
  7. CNAME (ensisijainen nimi) sallia, että palvelimeen viitataan useilla aliaksilla palvelussa.

Välimuisti

Löytääkseen tarvitsemasi tiedot selain voi etsiä tietoja kolmesta segmentistä. Ensin etsitään tarvittavat tiedot DNS-palvelun avulla, ts. paikallisella tasolla. Ne löytyvät, jos tietokoneessasi on Hosts-tiedosto.

Jos toiminto kuitenkin epäonnistuu, asiakas lähettää pyynnön. Tiedonhaun nopeuttamiseksi käytetään välimuistipalvelimia. Jos se ei löydä vaadittuja tietoja, se suorittaa rekursiivisen kyselyn. Kun se toimitetaan, se kopioi tietoja muista verkoista.

Kuva: välimuistin DNS-palvelimen määrittäminen

Näin voit säästää liikennettä ilman, että otat myöhemmin yhteyttä arvovaltaisiin käyttäjiin. Mutta avoin ilmoittautuminen on voimassa rajoitetun ajan. Sen voimassaoloaika asetetaan vyöhyketiedostossa. Oletusarvo on 1 tunti.

UDP tai TCP

Palvelu tukee sekä UDP- että TCP-protokollia.

UDP:tä käytetään viestien lähettämiseen maailmanlaajuisten verkkojen kautta. Tämän protokollan kautta lähetettävien viestien koko on rajoitettu. Epätäydelliset vastaukset sisältävät TS-tunnisteen. Tämä tarkoittaa, että vastauksen koko ylitti 512 tavua, joten loput eivät päässeet tietokoneeseen.

Se on vähemmän luotettava, koska sillä ei ole erityistä aikakatkaisua pyyntövastaukselle. Tällainen järjestelmä soveltuu kuitenkin suurten tietomäärien välittämiseen.

TCP:tä käytetään tällaisten tietojen lähettämiseen, koska sen avulla voit vastaanottaa minkä tahansa määrän dataa jaettuna tietynkokoisiin segmentteihin.

Tätä protokollaa käyttävät myös toissijaiset palvelimet, kun ne pyytävät tietoja isäntätietokoneilta kolmen tunnin välein saadakseen tietoa verkon määritystiedoston päivityksistä.

DNS-palvelulla on monimutkainen hierarkkinen rakenne. Palvelinjärjestelmä tarjoaa kuitenkin joustavan ja nopean vuorovaikutuksen verkon kaikkien käyttäjien ja laitteiden välillä.

Tarvittavien tietojen saamiseksi asiakas lähettää pyynnön. Vastaus sisältää perustiedot kiinnostuksen kohteena olevasta kohteesta ja vyöhykettä palvelevasta tietokoneesta. Tämän vaihdon suorittamiseen käytetään UDP- ja TCP-protokollia.

Mutta toistaiseksi puhumme vain siitä, miksi saatat haluta vaihtaa DNS-palvelimesi.

Nopeuden lisäys mahdollinen

Kolmannen osapuolen DNS-palvelimet voivat olla nopeampia kuin Internet-palveluntarjoajan DNS-palvelimet. Tätä ei taata, ja se riippuu maantieteellisestä sijainnistasi – kuinka lähellä kolmannen osapuolen DNS-palvelimet ovat sinua ja kuinka hitaita Internet-palveluntarjoajasi DNS-palvelimet ovat.

Jos tarvitset vain hyvää nopeutta, saatat nähdä etuja kolmannen osapuolen DNS-palvelimen vaihtamisesta. Varmistaaksesi varmuuden, sinun tulee suorittaa DNS-vertailutyökalu, kuten Namebench, joka tekee DNS-kyselyitä nykyiselle DNS-palvelimellesi ja muille DNS-palvelimille ja tarkistaa, kuinka kauan kukin näistä palvelimista kestää vastata.

Suositut kolmannen osapuolen DNS-palvelut, kuten Google Public DNS tai OpenDNS, voivat olla sinulle nopeampia. Jos näin on, Namebench ilmoittaa sinulle.

Huomaa, että Namebench ei voi arvioida kunkin tekijän tehokkuutta. Esimerkiksi Googlen julkinen DNS ja OpenDNS osallistuvat , jonka avulla osallistuvat DNS-palvelut voivat oppia IP-osoitteesi ja vastata sinua lähempänä olevista IP-osoitteista, mikä lisää viestintänopeuksia. Muut DNS-palvelimet, kuten Internet-palveluntarjoajasi tarjoamat, eivät ole yhtä taitavia ottamaan käyttöön tällaisia ​​uusia teknologioita.

Mahdollinen parannus luotettavuudessa

Tämä liittyy läheisesti jo mainittuun nopeuden parantamismahdollisuuteen. Jos Internet-palveluntarjoajasi ei välitä liikaa DNS-palvelimiensa pitämisestä nopeina ja vakaina, saatat kokea aikoja, jolloin verkkosivustot eivät lataudu tai latautuvat hyvin hitaasti DNS-hakujen vuoksi. Jos Internet-palveluntarjoajasi ei tee työtään kunnolla, vaihtaminen kolmannen osapuolen DNS-palvelimeen voi parantaa luotettavuutta.

Lapsilukko

Jos sinulla on pieniä lapsia ja haluat määrittää verkkosuodatuksen, voit tehdä tämän monella eri tavalla. Yksi helpoimmista tavoista määrittää web-suodatus on muuttaa DNS-palvelimesi OpenDNS-palvelimiksi. Muuta reitittimesi DNS-palvelinta ja voit määrittää lapsilukkoasetukset OpenDNS-verkkosivustolla, jolloin voit estää tietyt sivustoluokat ja tarkastella verkkosivustoja, joihin pääsee kotiverkostasi.

Tämä on erityisen kätevää, koska kun muutat reitittimesi asetuksia ja määrität lapsilukon OpenDNS-verkkosivustolla, asetukset koskevat kaikkia kotiverkon laitteita – mitä tahansa käyttöjärjestelmää käyttäviä tietokoneita, pelikonsoleita, älypuhelimia, tabletteja jne. Kun DNS-kysely tällaisen verkkosivuston IP-osoitteesta on lähetetty, OpenDNS palauttaa toisen IP-osoitteen. Käyttäjän selain muodostaa yhteyden tähän osoitteeseen ja saa viestin, jonka mukaan verkkosivusto, jota hän yrittää käyttää, on estetty.

Huomaa, että tämä ei ole kovin luotettava. Verkkosi käyttäjä voi yksinkertaisesti muuttaa laitteensa DNS-palvelimen ohittamaan suodatuksen. Pienet lapset eivät voi tehdä tätä, mutta teini-ikäiset voivat - aivan kuten useimmat muut lapsilukkotoiminnot.

Tietojenkalasteluturva

OpenDNS suorittaa myös suodatuksen estääkseen tietojenkalastelusivustot. Nykyaikaisissa selaimissa on sisäänrakennettu suojaus tietojenkalastelulta, mutta jos olet verkossa, joka sisältää Windows XP:tä ja Internet Explorer 6:ta käyttäviä tietokoneita, OpenDNS:n käyttö antaa kaikille näille tietokoneille jonkinlaisen suojan identiteettivarkauksilta, jota niillä ei muuten olisi. .

Muut DNS-palvelut eivät tarjoa tätä ominaisuutta. Esimerkiksi Googlen julkinen DNS ei sisällä sisällön suodatustoimintoa, koska sen tarkoituksena on toimia yksinkertaisesti nopeana DNS-palveluna ilman hienouksia.

Suojakeinot

Kolmannen osapuolen DNS-palvelimet, kuten OpenDNS ja Google Public DNS, tarjoavat myös suojausominaisuuksia, joita monien palveluntarjoajien DNS-palvelimet eivät ole vielä ottaneet käyttöön. Esimerkiksi Google Public DNS tukee DNSSEC:tä varmistaakseen, että DNS-pyynnöt on allekirjoitettu oikein ja että ne ovat luotettavia. Palveluntarjoajasi DNS-palvelimissa ei ehkä ole vielä otettu käyttöön tällaisia ​​suojausominaisuuksia.

Jos SOPA olisi hyväksytty, mikään Yhdysvaltain DNS-palvelin ei olisi tukenut DNSSEC:tä, koska SOPA olisi kieltänyt DNSSEC:n. Jos amerikkalaiset haluaisivat DNSSEC:n edut, heidän olisi pakko käyttää ulkomaisia ​​DNS-palvelimia.

Pääsy maantieteellisesti estettyyn sisältöön

Erityiset kolmannen osapuolen DNS-palvelimet voivat myös antaa sinun käyttää tiettyä maantieteellisesti rajoitettua sisältöä. Esimerkiksi vaihtamalla Unblock-Us-palveluun voit käyttää mediaa, kuten Netflixiä, Hulua ja BBC iPlayeria, missä päin maailmaa oletkin. Kun tietokoneesi tekee DNS-kyselyn, DNS-palvelu tekee jonkin verran tunnelointia saadakseen palvelun olettamaan, että olet jossain muualla maailmassa. Tämä on kätevä ominaisuus, koska sen avulla voit saavuttaa nämä palvelut mistä tahansa laitteesta vain vaihtamalla reitittimesi DNS-palvelinta.

Sinun ei pitäisi käyttää ilmaista palvelua ensisijaisena DNS-palveluna - siihen vaihtaminen hidastaa verkkoselailua. Jos käytät jotakin näistä, sinun on käytettävä työkalua, kuten DNS Jumperia, vaihtaaksesi siihen nopeasti, kun tarvitset sitä, ja vaihtaaksesi takaisin, kun olet valmis.

Ja ne toimivat samalla tavalla, eikä niillä ole tätä rajoitusta, mutta toisaalta sinun on maksettava niistä.

Verkkosensuurin ohittaminen

Jotkut Internet-palveluntarjoajat ja viranomaiset estävät verkkosivustoja vain DNS-tasolla. Internet-palveluntarjoaja voi esimerkiksi "estää" osoitteen example.com uudelleenohjaamalla sen sisääntulevan DNS-osoitteen toiselle verkkosivustolle. Jos verkkosivusto on estetty tällä menetelmällä, DNS-palvelimesi korvaaminen kolmannen osapuolen DNS-palvelulla, joka ei estä verkkosivustoa, antaa sinun käyttää sitä. Esimerkkinä voimme mainita tapauksen, joka tapahtui aikana, jolloin The Pirate Bay suljettiin Isossa-Britanniassa. Ihmiset voivat vaihtaa DNS-palvelimiaan, jotta he voisivat käyttää sitä uudelleen.

Huomaa, että verkkosivustot estetään usein IP-tasolla, joten tämä ei aina toimi. Esimerkiksi palomuuri käyttää monia tekniikoita verkkosivustojen estämiseen, mukaan lukien DNS-esto.

Namebench sisältää vaihtoehdon, joka testaa DNS-palvelimien sensuroinnin määrittääkseen, onko nykyisten DNS-palvelimien tulos sensuroitu.

Jos haluat vaihtaa DNS-palvelimia, haluat todennäköisesti vaihtaa reitittimesi DNS-palvelimen, mikä vaikuttaa koko kotiverkkoosi. Voit myös muuttaa DNS-palvelinta yhdessä tietokoneessa, mikä vaikuttaa vain kyseiseen tietokoneeseen.

Mitä DNS-palveluita käytät? Mihin tarkoitukseen? Jaa kokemuksesi ja asetuksesi kommenteissa.

Tänään olen valmistellut sinulle artikkelin, joka auttaa sinua ratkaisemaan yhden melko yleisen virheen, joka hämmentää jopa melko edistyneitä käyttäjiä: DNS-palvelin ei vastaa.

Tässä artikkelissa puhun tämän virheen syistä sekä useista tavoista ratkaista se. Odotan vahvistusta teiltä kommenteissa, mikä tarkalleen auttoi sinua, sekä uusia vaihtoehtoja, jos joku tietää. Mennä!

1. Mitä "DNS-palvelin ei vastaa" tarkoittaa?

Jotta voit jatkaa vianetsintää, sinun on ymmärrettävä, mitä tarkoittaa, että DNS-palvelin ei vastaa.

Ymmärtääksesi ongelman olemuksen sinun pitäisi tietää, mikä DNS-palvelin on. Kun käyttäjä käyttää mitä tahansa verkon virtuaalista sivua, hän saa pääsyn tiettyyn etäpalvelimen osaan. Tämä osio sisältää ja tallentaa tiedostoja, jotka on muunnettu käytetyllä selaimella ja jotka esitetään käyttäjille sivun muodossa, jossa on tekstiä, kuvia ja muuta tietoa, joka on tuttu kenen tahansa käyttäjän visuaaliselle havainnolle. Jokaisella palvelimella on yksilöllinen IP-osoite, jota tarvitaan pääsyyn. DNS-palvelin on toimiva keino pyyntöjen mukavaan ja oikeaan uudelleenohjaukseen toimialueelle tietystä IP-osoitteesta.

Usein DNS-palvelin ei vastaa Windows 7/10:ssä, kun se muodostaa yhteyden verkkoon modeemin kautta ja ilman verkkokaapelia, samoin kuin käyttäjille, jotka käyttävät muuta langatonta Internet-yhteystapaa. Joissakin tapauksissa Virustorjuntaohjelman asennuksen jälkeen saattaa ilmetä virhe.

Tärkeä! Usein käyttäjät ovat kiinnostuneita ja tekevät muutoksia modeemin asetuksiin, mikä johtaa yhteyden katkeamiseen ja ei-toivottuihin virheisiin. Siksi ei ole suositeltavaa muokata työasetuksia tarpeettomasti.

2. DNS-palvelin ei vastaa - kuinka korjata se?

Jos käyttäjä havaitsee virheen, on olemassa neljä tapaa poistaa se:

. Hyvin usein modeemin uudelleenkäynnistäminen riittää korjaamaan virheen. Uudelleenkäynnistyksen aikana laite palaa alkuperäisiin asetuksiin ja parametreihin, mikä auttaa ratkaisemaan ongelman nopeasti ja tehokkaasti;
  • Osoitteiden oikeellisuuden tarkistaminen asetuksissa. DNS-osoitteen lukutaidon ja oikeellisuuden tarkistamiseksi sinun on siirryttävä "Paikalliset verkkoyhteydet" -kohdan ominaisuusvälilehteen, jossa sinun on löydettävä "Internet Protocol v4" ja tarkistettava määritetty osoite. Tässä kentässä ilmoitettavat tiedot tulee olla sopimusliittymisasiakirjoissa. Voit myös selvittää palvelimen osoitteen palveluntarjoajaltasi ottamalla häneen yhteyttä puhelimitse tai muulla tavalla;
  • Verkkokortin ajureiden päivitys. Ongelma voidaan ratkaista vaihtamalla palveluntarjoajaa ja joissakin muissa tilanteissa;
  • Virustorjunta- ja palomuuriasetukset. Nykyaikaiset ohjelmat, jotka on suunniteltu suojaamaan tietokoneen tietoja viruksilta ja vilpillisiltä toimilta, voivat estää pääsyn verkkoon. Tällaisten ohjelmien asetukset on tarkistettava huolellisesti.
  • Virheen korjaamiseksi suuremmalla todennäköisyydellä on tarpeen tarkastella erityisiä tilanteita yksityiskohtaisesti. Näin teemme alla.

    2.1. Windowsissa

    Taulukossa lueteltuun ongelmaan on useita mahdollisia ratkaisuja.

    Tapa Menettely
    On suositeltavaa irrottaa laite virtalähteestä tai käyttää virrankatkaisupainiketta, jos se on mukana asetuksissa, ja odottaa noin 15 sekuntia. Kun aika on kulunut, sinun on kytkettävä laite uudelleen päälle.
    Komentorivin käyttäminen Sinun tulee kutsua tietokoneen järjestelmänvalvojalta komentorivi. Voit tehdä tämän napsauttamalla "Käynnistä", etsi ja napsauta "Hae ohjelmia ja tiedostoja" ja kirjoita cmd. Näiden vaiheiden jälkeen ohjelman pikakuvake tulee näkyviin. Napsauta sitä hiiren kakkospainikkeella ja valitse "Suorita järjestelmänvalvojana".Sitten sinun tulee kirjoittaa ja suorittaa tietyt komennot, jokaisen komennon antamisen jälkeen sinun on painettava Enter-näppäintä:
    • ipconfig /flushdns
    • ipconfig /registerdns
    • ipconfig /release
    • ipconfig /renew
    Asetusten ja vaihtoehtojen tarkistus Sinun täytyy käydä ohjauspaneelissa ja etsiä "Verkko- ja jakamiskeskus...". Tämä alaosio sisältää tietoa verkosta. Valitse käyttämäsi yhteys, napsauta hiiren oikealla painikkeella tietokoneen hiirtä ja valitse "Ominaisuudet". Käyttäjälle avautuu uusi ikkuna, jossa sinun on valittava vuorotellen:
    • Protokolla (TCP/IPv6);
    • Protokolla (TCP/IPv4).

    Sitten sinun on napsautettava "Ominaisuudet". Sinun tulee valita ruutujen vierestä: hanki DNS-palvelin ja IP-osoite automaattisesti Asetusten tarkistuksessa tulee olla erittäin varovainen ja otettava huomioon palveluntarjoajan kanssa tehdyssä sopimuksessa mainitut tiedot, jos sellaisia ​​on. Tämä menetelmä auttaa vain, jos palveluntarjoaja ei ole määrittänyt erityistä osoitetta.

    Voit syöttää Googlen antamia osoitteita, jotka hakukoneen itsensä mielestä nopeuttavat verkkosivujen latautumista: 8.8.8.8 tai 8.8.4.4.

    3. DNS-palvelin ei vastaa: TP-link-reititin

    Useimmat nykyaikaiset käyttäjät käyttävät TP-link-reitittimiä ja -laitteita. Virhe DNS-palvelin ei vastaa voidaan poistaa useilla tavoilla:

    Huomio! Jotkut, erityisesti edulliset TP-link-mallit, ovat menettäneet parametreja. Tässä tapauksessa sinun tulee noudattaa laitteen mukana tulleita asennusohjeita ja syöttää sopimuksessa määritellyt ja palveluntarjoajan toimittamat tiedot ja DNS-osoitteet.

    On parempi asettaa perusasetukset TP-link-reitittimeen, ellei palveluntarjoajan kanssa tehdyssä sopimuksessa toisin mainita.

    4. DNS-palvelin ei vastaa (Beeline tai Rostelecom)

    Kaikki luetellut menetelmät virheen poistamiseksi on suunniteltu olettamaan, että ongelma on käyttäjällä. Mutta käytäntö näyttää sen useimmissa tapauksissa ongelmia ilmenee palveluntarjoajan kanssa useista syistä, kuten teknisistä vioista.

    Tästä syystä, jos tapahtuu virhe, sinun ei pidä kiirehtiä, vaan odota hetki: tänä aikana voit käynnistää tietokoneen ja reitittimen uudelleen koskematta asetuksia. Jos tilanne ei ole muuttunut, on suositeltavaa ottaa yhteyttä palveluntarjoajan edustajiin ja kertoa ajankohtaisesta ongelmasta ja toimittaa asiantuntijalle hänen tarvitsemansa tiedot: sopimusnumero, sukunimi, IP-osoite tai muut tiedot. Jos ongelma ilmeni Internet-yhteyspalveluntarjoajan kanssa, hän ilmoittaa asiasta ja ilmoittaa likimääräisen aikataulun ongelman poistamiselle. Tämä koskee erityisesti Rostelecom-yhtiön Internet-omistajia (olen itse yksi heistä, joten tiedän mistä puhun). Erittäin hyödyllisiä numeroita:

    • 8 800 302 08 00 - Rostelecomin tekninen tuki yksityishenkilöille;
    • 8 800 302 08 10 - Rostelecomin tekninen tuki oikeushenkilöille.

    Jos ongelma ei ilmennyt palveluntarjoajan kanssa, yrityksen asiantuntija voi joissain tapauksissa auttaa käyttäjää ratkaisemaan sen antamalla asiantuntevia neuvoja tai suosituksia.

    DNS on palvelu, joka helpottaa viestintää eri verkkosegmenttien välillä. Sen käyttö voi merkittävästi lyhentää tiedon etsimiseen kuluvaa aikaa. Tässä artikkelissa opit palvelun toiminnan perusperiaatteista sekä tiedonsiirtomenetelmistä ja -muodoista Internetissä.

    Kuinka se toimii

    Internetin kehityksen kynnyksellä oli "litteä" nimeämisjärjestelmä: jokaisella käyttäjällä oli erillinen tiedosto, joka sisälsi luettelot hänen tarvitsemistaan ​​yhteystiedoista. Kun hän muodostaa yhteyden World Wide Webiin, hänen tiedot lähetettiin muihin laitteisiin.

    Internetin nopean kehityksen vuoksi tiedonvaihtoa oli kuitenkin yksinkertaistettava mahdollisimman paljon. Siksi se jaettiin pienempiin segmentteihin-verkkotunnuksiin. Ne puolestaan ​​​​jaetaan aliverkkotunnuksiin. Nimellisessä muodossa toimitetun osoitteen yläosassa on juuri - pääverkkotunnus.

    Koska Internet on amerikkalainen kehitys, ensisijaisia ​​verkkotunnuksia on kahdenlaisia:

    • yleiset verkkotunnukset, jotka kuuluvat Yhdysvaltain instituutioille:
    1. com – liike-elämän organisaatiot;
    2. hallitus – valtion virastot;
    3. edu – oppilaitokset;
    4. mil – sotilaalliset tehtävät;
    5. org – yksityiset organisaatiot;
    6. net – Internet-palveluntarjoaja.
    • Muiden maiden alkuperäiskansojen alueet koostuvat kahdesta kirjaimesta.

    Toinen taso koostuu kaupunkien tai alueiden lyhenteistä, ja kolmannen asteen toimialueet tarkoittavat erilaisia ​​organisaatioita ja yrityksiä.

    Piste toimii erottimena eri järjestyksessä olevien verkkotunnusten välillä. Nimen lopussa ei ole pistettä. Jokaista yksittäistä verkkotunnusta, jossa on piste, kutsutaan tunnisteeksi.

    Sen pituus saa olla enintään 63 merkkiä ja osoitteen kokonaispituus 255 merkkiä. Pohjimmiltaan käytetään latinalaisia ​​aakkosia, numeroita ja yhdysmerkkejä, mutta useita vuosia sitten alettiin käyttää etuliitteitä, jotka perustuvat muihin kirjoitusjärjestelmiin. Kirjekoolla ei ole väliä.

    Palvelimet ovat tietokoneita, jotka sisältävät luettelon muista kohteista yhdellä verkkotasolla, mikä mahdollistaa nopeamman tiedonsiirron käyttäjien välillä. Niistä tuli uuden järjestelmän perusta.

    Jokaisella verkkotasolla on oltava oma palvelin, joka sisältää tiedot segmenttiin kuuluvien käyttäjien osoitteista.

    Tarvittavien tietojen etsiminen menee näin:


    DNS perusasiat

    Solmua, joka koostuu useista toimialueista, kutsutaan vyöhykkeeksi. Sen tiedosto sisältää segmentin pääparametrit. Tämä sisältää tietoja FQDN:stä tai täydellisestä verkkotunnuksen nimestä. Jos tällainen merkintä päättyy pisteeseen, tämä tarkoittaa, että objektin nimi on määritetty oikein.

    DNS-palveluita palvelevia tietokoneita on useita:

    • hallita– verkon pääagentti. Hän voi muuttaa sen kokoonpanoa;
    • orja– toisen asteen laitteet. He palvelevat asiakkaita tasavertaisesti mestarin kanssa ja voivat korvata hänet ongelmatilanteissa. Tämän avulla voit vapauttaa verkkoa;
    • välimuisti. Sisältää tietoa vieraiden vyöhykkeiden verkkotunnuksista;
    • näkymätön. Puuttuu vyöhykkeen kuvauksesta. Useimmiten tämä tila määritetään käyttäjille, joilla on pääasema, jotta heitä voidaan suojata hyökkäyksiltä.
    • Käyttäjä voi lähettää heille toisen kahdesta tyyppisestä pyynnöstä.

      Selain lähettää sen selvitysohjelman kautta:

      • rekursiivinen. Jos palvelin ei sisällä tarvittavia tietoja, se hankkii tässä tapauksessa tarvittavat tiedot ylemmän tason tietokoneilta ja lähettää vastauksen asiakkaalle. Tämän avulla voit vähentää pyyntöjen määrää ja säästää aikaa ja liikennettäsi.
      • iteratiivinen. Palvelin lähettää valmiin vastauksen ja valitsee tiedot vain omasta välimuististaan. Jos sillä ei ole sopivia tietoja, se tarjoaa linkin muihin tietokoneisiin. Selain siirtyy sitten tähän osoitteeseen.

      Vastauksia on kahdenlaisia:

    1. arvovaltainen– jos tiedot lähetetään verkkoa palvelevalta laitteelta;
    2. ei-virallinen. Lähettää kolmannen osapuolen tietokone, joka hankkii tarvittavat tiedot omasta välimuististaan ​​tai iteratiivisen pyynnön jälkeen.

    Video: DNS-palvelu

    Nimet ja IP-osoitteet

    DNS-palvelu kääntää verkkosivustojen nimet IP-osoitteiksi. Internetissä jokaista laitetta voidaan seurata kahdella pääparametrilla - verkkotunnuksen nimellä ja IP-osoitteella. Ne voidaan määrittää käyttäjän tietokoneelle, verkkotulostimelle tai reitittimelle.

    Tämä on kuitenkin hyvin ehdollista, koska tietokoneella ei välttämättä ole verkkotunnusta, vaan se käyttää useita osoitteita. Lisäksi jokaisen IP-osoitteen on vastattava kaikkia verkkotunnusten nimiä. Verkkotunnus voi kuitenkin sisältää tietoja vain yhdestä IP-osoitteesta.

    Toimintatila

    Palvelimet voivat toimia seuraavissa tiloissa:

    1. oman alueen ylläpito. Tietojen vaihto tapahtuu isäntä- ja orjatietokoneiden välillä. Luvattomien käyttäjien pyyntöjä ei kuitenkaan hyväksytä.
    2. rekursiivisen kysymyksen suorittaminen;
    3. edelleenlähetys– palvelin lähettää pyynnön toiselle vyöhykkeelle.

    DNS-asetusten muuttaminen

    Yleensä verkko asettaa nämä parametrit automaattisesti. Tietojen nollaamiseksi sinun on siirryttävä "Verkkoyhteydet" -osioon.

    Tämän jälkeen sinun on syötettävä verkon ylläpitämiseen käytetty protokolla.

    Ominaisuudet-osiossa voit asettaa tarvittavat parametrit. Yleensä ilmoitetaan palvelimen pää IP-osoite ja vaihtoehtoinen osoite.

    Viestin muoto

    Viesti, jota käytetään tiedon vaihtamiseen palvelun välillä, alkaa 12-tavuisella otsikolla. Tätä seuraa tunnistuskenttä, jonka avulla voit määrittää, mihin pyyntöön vastattiin.

    Lippukentässä (seuraavat 16 bittiä) on tiedot:

    1. viestin tyyppi;
    2. toimintakoodi;
    3. auktoriteetin tunnistaminen (eli osoittaa, kuuluuko palveleva tietokone verkkoon);
    4. TC lippu. Näyttää, saapuiko viesti katkaistuna vai täynnä.
    5. rekursiolippu, ts. vaatimukset palvelimelle lähettää pyyntöjä korkeamman asteen tietokoneille;
    6. rekursiokyvyn lippu. Näyttää palvelimen kyvyn uudelleenohjata viestejä;
    7. palautuskoodi. Näyttää, lähetettiinkö vastaus virheellisesti vai ei.

    Viimeinen 16-bittinen kenttä näyttää huomioon otettujen parametrien kokonaismäärän.

    Kysymyksiä DNS-pyynnössä

    Osa vastauksen resurssitietueesta

    Jokainen vastaus sisältää tiedot viestin lähettäneestä osapuolesta. Se sisältää seuraavat tiedot: vastaus, palvelimen tunnistetiedot ja lisätietoja siitä.

    Niiden lisäksi viesti sisältää:

    • verkkotunnus;
    • pyynnön tyyppi;
    • välimuistissa olevan version voimassaoloaika;
    • resurssitietueen pituus – arvio tiedon määrästä.

    Hakemistokyselyt

    Osoitinkyselyt on tarkoitettu sivun etsimiseen käänteisessä tilassa, ts. resurssin nimen etsiminen IP-osoitteen perusteella, joka annetaan pisteillä erotettuna tekstijonona.

    Sen lähettämiseksi isäntäosoite kirjoitetaan päinvastaisessa järjestyksessä lisäten tietty pääte (useimmiten muodossa in-addr.arpa).

    Toiminto voidaan suorittaa, jos resurssi sisältää PTR-tietueen. Tämä mahdollistaa vyöhykkeen hallinnan siirtämisen IP-osoitteiden omistajalle.

    Resurssitietueet

    Tämä on luettelo palvelun käyttämistä tärkeimmistä ohjelmista. Yhden toimialueen sisällä nämä tietueet ovat ainutlaatuisia. Näiden tietueiden kaksoiskappaleita voi olla verkon eri tasoilla.

    Nämä tiedot sisältävät seuraavan tyyppisiä tietueita:

    1. SOA– valtuuksien alku. Sen avulla voit verrata verkkotunnusta ja sitä palvelevia tietokoneita. Ne sisältävät myös tietoja välimuistiversion voimassaoloajasta ja yhteyshenkilöstä, joka palvelee tietyn tason palvelinta;
    2. A sisältää luettelon IP-osoitteista ja niitä vastaavista isännistä. Niiden avulla voit tunnistaa verkkotunnuksen resurssien osoitteet;
    3. NS (nimipalvelin) sisällytä luettelo tietokoneista, jotka palvelevat toimialuetta;
    4. SRV (palvelu) näyttää kaikki resurssit, jotka suorittavat palvelun tärkeimmät toiminnot;
    5. MX (Mail Exchanger) antaa sinun määrittää automaattisesti tietojen jakelun palveleville tietokoneille yhden toimialueen rajojen sisällä;
    6. PTR (osoitin) käytetään resurssin nimen etsimiseen, jos käyttäjä tietää sen IP-osoitteen;
    7. CNAME (ensisijainen nimi) sallia, että palvelimeen viitataan useilla aliaksilla palvelussa.

    Välimuisti

    Löytääkseen tarvitsemasi tiedot selain voi etsiä tietoja kolmesta segmentistä. Ensin etsitään tarvittavat tiedot DNS-palvelun avulla, ts. paikallisella tasolla. Ne löytyvät, jos tietokoneessasi on Hosts-tiedosto.

    Jos toiminto kuitenkin epäonnistuu, asiakas lähettää pyynnön. Tiedonhaun nopeuttamiseksi käytetään välimuistipalvelimia. Jos se ei löydä vaadittuja tietoja, se suorittaa rekursiivisen kyselyn. Kun se toimitetaan, se kopioi tietoja muista verkoista.

    Näin voit säästää liikennettä ilman, että otat myöhemmin yhteyttä arvovaltaisiin käyttäjiin. Mutta avoin ilmoittautuminen on voimassa rajoitetun ajan. Sen voimassaoloaika asetetaan vyöhyketiedostossa. Oletusarvo on 1 tunti.

    UDP tai TCP

    Palvelu tukee sekä UDP- että TCP-protokollia.

    UDP:tä käytetään viestien lähettämiseen maailmanlaajuisten verkkojen kautta. Tämän protokollan kautta lähetettävien viestien koko on rajoitettu. Epätäydelliset vastaukset sisältävät TS-tunnisteen. Tämä tarkoittaa, että vastauksen koko ylitti 512 tavua, joten loput eivät päässeet tietokoneeseen.

    Se on vähemmän luotettava, koska sillä ei ole erityistä aikakatkaisua pyyntövastaukselle. Tällainen järjestelmä soveltuu kuitenkin suurten tietomäärien välittämiseen.

    TCP:tä käytetään tällaisten tietojen lähettämiseen, koska sen avulla voit vastaanottaa minkä tahansa määrän dataa jaettuna tietynkokoisiin segmentteihin.

    Tätä protokollaa käyttävät myös toissijaiset palvelimet, kun ne pyytävät tietoja isäntätietokoneilta kolmen tunnin välein saadakseen tietoa verkon määritystiedoston päivityksistä.

    DNS-palvelulla on monimutkainen hierarkkinen rakenne. Palvelinjärjestelmä tarjoaa kuitenkin joustavan ja nopean vuorovaikutuksen verkon kaikkien käyttäjien ja laitteiden välillä.

    Tarvittavien tietojen saamiseksi asiakas lähettää pyynnön. Vastaus sisältää perustiedot kiinnostuksen kohteena olevasta kohteesta ja vyöhykettä palvelevasta tietokoneesta. Tämän vaihdon suorittamiseen käytetään UDP- ja TCP-protokollia.