Mikä on DNS ja miten se toimii?

Domain Name System ( DNS ) on yksi World Wide Webin(World Wide Web) ( WWW )(WWW) kriittisimmistä osista. Se auttaa sinua siirtymään verkko-osoitteen kirjoittamisesta selaimeesi oikean verkkosivuston näkemiseen näytöllä.

Nykyään tämä prosessi tapahtuu niin nopeasti, että sitä on helppo pitää itsestäänselvyytenä. Kulissien takana tapahtuu kuitenkin monimutkainen joukko prosesseja, jotka auttavat sinua selaamaan tämän kaltaisia ​​hienoja verkkosivustoja!

Jotkut Internetin perusteet

Internet(The internet) on pohjimmiltaan monia tietokoneita, jotka on sidottu yhteen verkkokaapeleilla, radiosignaaleilla ja monilla muilla tavoilla kuljettaa digitaalista signaalia. Kaikki nämä laitteet ja verkkoteknologiat yhdistävät Internet Protocol (IP).

Viestintäprotokolla kuvaa säännöt ja kielilaitteet, joita käytetään toistensa kanssa puhumiseen. Mitkä tahansa kaksi laitetta (olipa älyjääkaappi, kannettava tietokone, älypuhelin tai robottipölynimuri) voivat lähettää ja vastaanottaa tietoja keskenään, kunhan ne käyttävät samaa protokollaa.

IP-verkot antavat jokaiselle laitteelle yksilöllisen numeron, joka tunnetaan nimellä sen IP-osoite. IP-osoite on olemassa, jotta verkon kautta lähetetyillä datapaketeilla on selkeä kohde.

Internet-yhdyskäytävälaitteellasi, yleensä langattomalla reitittimellä, on julkinen IP-osoite, jonka kuka tahansa Internetin käyttäjä voi nähdä. Koska IP-osoitteet edustavat myös fyysisiä sijainteja verkossa, se tarkoittaa, että IP-osoite näyttää myös likimääräisen sijaintisi! Sinun ei kuitenkaan tarvitse kirjoittaa IP-osoitetta päästäksesi asioihin verkossa. Juuri sinne DNS hyökkää ja pelastaa päivän.

Luojan kiitos URL-osoitteista

Internet-osoitteet, kuten https://www.online-tech-tips.com , tunnetaan URL- osoitteina(URLs) tai Uniform Resource Locator -osoittimina(Uniform Resource Locators) . Ihmisten on helppo muistaa nämä osoitteet, koska ne valitaan yleensä mieleenpainuviksi. Tämä on tekstijono, jonka kirjoitat selaimeen, kuten Chromen osoitepalkkiin, käydäksesi kyseisellä sivustolla.

Varsinaisella tietokoneella, joka sisältää verkkosivuston ja muun käyttämäsi sisällön, on kuitenkin IP-osoite, ei URL -osoite . Itse asiassa yksi URL -osoite voi osoittaa useisiin IP-osoitteisiin, koska useat palvelimet ympäri maailmaa voivat isännöidä samoja verkkosivustoja ja tietoja.

DNS-palvelimet muuttavat URL-osoitteet IP-osoitteiksi(DNS Servers Turn URLs Into IP Addresses)

DNS -palvelin on verkossa oleva tietokone, joka ottaa kirjoittamasi URL -osoitteen ja vertaa sitä sitten IP-osoitteiden tietokantaan nähdäkseen, mikä on liitetty URL -osoitteeseen .

Se on kuin puhelinnumeron etsiminen puhelinmuistiosta. Kun löydät henkilön nimen ja nimikirjaimet, sen vieressä on puhelinnumero. Se on numero, joka saa puhelimen soimaan, ja IP-osoite, joka saa tietokoneesi yhteyden etsimäänsä verkkopalvelimeen.

Kuinka DNS toimii vaihe vaiheelta

Katsotaanpa, mitä tapahtuu sen jälkeen, kun avaat verkkoselaimen, kirjoitat URL -osoitteen ja painat Enter -näppäintä .

  1. Ensin selaimesi tarkistaa DNS-välimuistin(DNS cache) , johon aiemmat pyynnöt on tallennettu DNS - tietueina. Joten jos vierailet samalla verkkosivustolla toistuvasti, sinun ei tarvitse odottaa DNS - vastausta joka kerta. Selain tarkistaa myös tietokoneesi Hosts - tiedoston. Tämä on luettelo manuaalisista URL(URLs) -osoitteista , joissa on tietueet vastaavista IP-osoitteista, joita kutsutaan isäntänimiksi. Hosts - tiedosto on ensisijainen kaikkeen nähden, joten selaimesi siirtyy siinä mainittuun IP-osoitteeseen, jos sellainen on.
  2. Jos tietoja ei ole saatavilla paikallisesti, verkkoselaimesi lähettää pyynnön DNS -ratkaisulle . Tämä on palvelin, jota useimmat ihmiset kutsuvat DNS - nimipalvelimeksi. Mutta itse asiassa ratkaiseja on vain osa laajempaa DNS - järjestelmää. Ratkaisijaa käyttää yleensä Internet-palveluntarjoajasi(Internet Service Provider) ( ISP ).

  1. Oletetaan, että Internet-palveluntarjoajan paikallisilla DNS -ratkaisuilla (yleensä vähintään kahdella) ei ole tarvitsemiasi tietoja välimuistissaan. Siinä tapauksessa sen on lähetettävä pyyntö ketjua ylemmäs DNS - juurinimipalvelimelle. Päänimipalvelimella ei ole tietoa IP-osoitteista ja URL-osoitteista(URLs) . Sen sijaan se sisältää tietoja Top-level Domain ( TLD ) -nimipalvelimista ja ohjaa pyynnöt niiden sijaintiin. Ylätason verkkotunnus on .com, .org ja muut verkko-osoitteen lopussa näkyvät päätteet. Jos URL -osoitteesi on .com, seuraava pysäkki on .com-verkkotunnuksia käsittelevä TLD -palvelin.(TLD)
  2. TLD - nimipalvelin toimittaa sitten toisen tason verkkotunnuksen. Se on esimerkiksi "google" osoitteessa "google.com". TLD - palvelin tietää, millä nimipalvelimella on kyseisen toisen tason verkkotunnuksen ja sen aliverkkotunnusten IP-osoitetiedot ja välittää DNS - hakupyynnön tähän kohteeseen. Tämä palvelin tunnetaan virallisena nimipalvelimena. Valtuutettu DNS -palvelin antaa todellisen IP-osoitteen ja lähettää sen sitten takaisin DNS - selaimelle, johon selaimesi alun perin otti yhteyttä.

Se on melkoinen matka, mutta DNS - kyselyyn kuluva aika on yleensä sekunnin murto-osasta muutamaan sekuntiin.

DNS voi muuttaa Internet -kokemustasi

Kaikkia DNS -selvittäjiä ei ole luotu samanarvoisiksi. Ei ole harvinaista, että jotkut Internet- palveluntarjoajat(ISPs) hallitsevat DNS - palvelimiaan huonosti. Ne voivat antaa heille riittämättömät välimuistit, hitaita laitteistoja, riittämätöntä kaistanleveyttä tai bugiisia ohjelmistoja.

Sinun näkökulmastasi tämä johtaa verkkosivuun, joka tuottaa DNS - virheitä tai yksinkertaisesti kestää kauan avautua ensimmäisen kerran. Tästä syystä monet ihmiset haluavat vaihtaa haluamansa DNS -palvelimet vaihtoehtoisiin palvelimiin. Esimerkiksi Google käyttää DNS -palvelimia 8.8.8.8 ja 8.8.4.4. OpenDNS tarjoaa palvelimia 208.67.222.222 ja 208.67.220.220. Näiden kahden esimerkin lisäksi on monia muitakin vaihtoehtoja, jotka tarjoavat monia vaihtoehtoja, joita useimmat verkon käyttäjät eivät edes tiedä.

Oikean DNS - palvelun valitseminen voi muuttaa selauskokemustasi. Jotkut tarjoavat nopeampia ja luotettavampia hakuja kuin Internet- palveluntarjoajasi(ISP) , ja toisissa voi olla erikoisominaisuuksia, kuten haitallisten sivustojen estäminen.

Älykkäät DNS-palvelut

Älykkäät DNS(Smart DNS) -palvelut ovat toinen vaihtoehto julkisille DNS - palvelimille. Nämä ovat yleensä maksullisia tilauspalveluita ja tarjoavat tarkan DNS - pyyntöjesi hallinnan. Niitä käytetään usein kiertämään maantieteellisiä rajoituksia.

Toisin kuin VPN , älykäs DNS(Smart DNS) voi kuitenkin valikoivasti uudelleenohjata sinut muiden maiden palvelimille vain määrittämiesi palvelujen osalta ja jättää muun selaamisen koskemattomaksi. VPN : ssä sinun on otettava käyttöön split-tunneling -menetelmä saadaksesi samanlaisen tuloksen, mutta jaettu tunnelointi on monimutkaisempaa määrittää kuin älykäs DNS .

Käänteiset DNS-haut

Tähän mennessä kuvaamamme DNS(DNS) - prosessi tunnetaan nimellä "forward DNS - haku", ja useimmat DNS -pyynnöt ovat tämän tyyppisiä. On kuitenkin mahdollista suorittaa myös käänteinen haku. Täällä tiedät palvelimen IP-osoitteen, mutta et tiedä mikä URL -osoite on liitetty kyseiseen osoitteeseen. Tästä voi olla hyötyä, kun näet vain palvelimen IP-osoitteen verkkolokeissasi ja haluat tietää, kenelle se kuuluu.

DNS ja tietosuoja

Julkiset DNS(Public DNS) -palvelut ovat yleensä alttiina salakuuntelulle, ja itse DNS - palvelu saattaa pitää lokeja pyytämästäsi verkkosivustosta. Tämä tarkoittaa, että kolmannet osapuolet voivat tietää tarkalleen, millä verkkosivustoilla olet vieraillut ja milloin olet vieraillut niillä.

DNS - järjestelmää ei koskaan suunniteltu luonnostaan ​​yksityiseksi, mutta Internetin nykytilanne tekee yksityisyydestä avainasia kaikille, jotka muodostavat yhteyden Internetiin. Tämä on synnyttänyt yksityisiä DNS - palveluita(Private DNS services) . Jotkut ovat maksullisia, mutta jotkut yritykset, kuten Cloudflare , tarjoavat ilmaisia ​​yksityisiä DNS - palvelimia. Nämä palvelimet on määritetty olemaan pitämättä lokeja ja vaikeuttamaan ulkopuolisten salakuuntelua tai häiritsemään DNS - viestintää(communications) . Tämä vie meidät viimeiseen tärkeään asiaan, joka sinun pitäisi tietää DNS :stä .

Hakkerit voivat käyttää DNS:ää sinua vastaan

DNS - järjestelmässä voi olla pimeä puoli . DNS - huijauksena tai DNS -välimuistin myrkyttämisenä tunnetun käytännön avulla haitalliset toimijat voivat turmella Internet - palveluntarjoajasi (ISP)DNS - välimuistin esiintymällä palvelimena ja lähettämällä väärennettyjä DNS -tietoja takaisin ratkaisejalle.

Tämä tarkoittaa siis sitä, että kun tietokoneesi lähettää DNS - hakupyynnön, myrkytetty välimuisti voi ohjata sen haitalliseen sivustoon. Vaarallisin asia tässä on, että et voi tehdä mitään tämän estämiseksi. Sinun on siis luotettava Internet-tietoturvajärjestelmiisi ja otettava vakavasti kaikki varoitukset siitä, että sivuston sertifiointi ei ole oikea.

Välimuistimyrkytys(Cache) on myös erinomainen syy käyttää Googlen(Google) ja Cloudflaren kaltaisten yritysten suuria (Cloudflare)DNS - palveluita, koska ne eivät todennäköisesti joudu huijauksen uhriksi. DNS -selvitysprosessi on kuitenkin edelleen paras tapa, jonka kukaan on keksinyt navigoida verkossa nopeasti ja tehokkaasti. Joten sinun on otettava harvinainen hakkerointihyökkäys kaikessa DNS : n tuomassa hyödyssä.



About the author

Olen kokenut Windows 10- ja Windows 11/10 -järjestelmänvalvoja, jolla on kokemusta Edgestä. Minulla on runsaasti tietoa ja kokemusta tarjottavana tällä alalla, minkä vuoksi uskon, että osaamisestani on hyötyä yrityksellesi. Vuosien kokemukseni sekä Windows 10:stä että Edgestä antaa minulle mahdollisuuden oppia nopeasti uusia tekniikoita, ratkaista ongelmia nopeasti ja ottaa vastuuta yrityksesi johtamisesta. Lisäksi kokemukseni Windows 10:stä ja Edgestä tekevät minut erittäin perehtyneeksi käyttöjärjestelmän kaikista näkökohdista, mikä olisi hyödyllistä palvelimien hallinnassa tai ohjelmistosovellusten hallinnassa.



Related posts