Что такое DNS?
Аббревиатура DNS расшифровывается как Domain Name System. В этой «системе доменных имен» располагается информация по каждому домену в интернете, на каком IP-адресе тот расположен.
Благодаря этой системе стало возможным использовать «домены», т.н. имена сайтов. Например, site.com или site.ru, вместо обращения к ним по цифровым IP-адресам.
У самого сайта при этом может измениться сервер и IP-адрес, на котором он расположен, но посетители по-прежнему смогут заходить на него по тому же самому домену.
Запрос к DNS происходит так:
- Ваш компьютер отправляет к DNS-серверу вопрос: «на каком IP-адресе располагается домен site.com?»
- DNS-сервер отвечает: «он расположен по адресу 1.2.3.4».
После получения такого ответа компьютер продолжает отображать в адресной строке вашего браузера site.com, но сам загружает все файлы сайта именно с 1.2.3.4.
Для пользователя это происходит незаметно. Если вы хотите узнать, на каком IP-адресе расположен тот или иной сайт, введите в командной строке: nslookup site.com для Windows или host site.com для macOS и Linux.
Как скрыть Реальный DNS и почему его видно
После подключения VPN всегда проверяйте уровень своей анонимности в сети с помощью сервиса whoer.net. Одним из врагов анонимности является утечка реального DNS, при этом виден не только ваш DNS, но и страна, где вы фактически находитесь. При выполнении команд ping и tracert вы можете заметить, что при вводе в командной строке (подробнее о ней вы можете прочитать в нашей статье) ping yandex.ru обмен пакетами производится с узлом yandex.ru [77.88.55.88]. То есть обращение идет к одному из серверов Яндекса с ip 77.88.55.88. Как компьютер «узнает» IP сервера Яндекса, чтобы обратиться к нему? Именно здесь мы видим работу службы DNS. Адреса сайтов вида yandex.ru, google.com, facebook.com и другие на самом деле адресами не являются. Чтобы у вас на экране открылась страница нужного сайта, необходимо чтобы DNS «нашла» ip адрес искомого сайта и передала его вашему компьютеру.
Что значит DNS?
DNS (Domain Name System) – это система доменных имен. Она связывает названия сайтов с IP-адресами, на которых располагаются страницы этого сайта. В начале пути развития интернета роль системы доменных имен выполнял файл hosts. В этом файле были тысячи строк, в каждой из которых через пробел были прописаны IP адрес и соответствующее ему имя сайта. При вводе адреса сайта, например, whoer.net шло обращение к файлу hosts. После того как соответствие IP введенному имени сайта находилось, в браузере открывался искомый сайт. Это было возможно ввиду небольшого количества сайтов на тот момент. В связи со стремительным ростом количества сайтов в интернете, на смену файлу hosts пришла служба dns. Именно она используется сегодня для адресации в сети.
Что происходит после того как вы ввели имя сайта в адресной строке браузера?
После того как вы ввели имя сайта в браузере, происходит обращение к файлу hosts, в идеале в нем содержится только одна строчка 127.0.0.1 localhost. Далее запрос отправляется DNS серверу вашего интернет-провайдера. Если информация о сайте не была найдена на этом DNS сервере, обращение производится к первичному DNS серверу.
Что такое DNS-сервер
DNS-сервер, как и любой сервер, это компьютер в интернете, который хранит сведения о соответствии адресов сайтов IP адресам серверов. Как мы уже сказали, в первую очередь происходит обращение к ближайшему DNS серверу. На нем хранится история запросов или кэш. Кэш служит для сокращения времени ответа на запрос с компьютера пользователя. Одному сайту могут соответствовать несколько IP-адресов в базе DNS. Чаще всего это делается с целью обеспечения доступности сайта в любой момент времени. Настройка DNS сервера определяет порядок выдачи IP-адреса из списка. Поэтому при нескольких обращениях на DNS сервер с целью получения ip адреса yandex.ru вам каждый раз могут приходить различные результаты.
Почему при смене IP виден ваш реальный днс

Для определения IP, DNS и уровня вашей анонимности, можно воспользоваться сервисом whoer.net. При использовании для смены IP-адреса VPN, и в особенности браузера TOR и анонимайзеров нередки ситуации, когда соединение происходит не через DNS сервер поставщика IP, а через сервер вашего провайдера, выдавая через DNS ваше реальное местоположение. Анонимность при этом находится на низком уровне. TOR и анонимайзеры в принципе не следят за подменой DNS, а различие IP и DNS при использовании VPN может быть связано с особенностью работы службы DNS Windows. При использовании VPN все запросы в первую очередь посылаются на DNS сервер поставщика VPN. Если ответ не был получен в течение 2 секунд, запрос направляется к ближайшему к вам DNS серверу. Именно эти сервера и выдают ваше реальное местоположение. Задержка ответа от DNS сервера поставщика VPN может происходить из-за низкого качества интернет-соединения или удаленности DNS сервера поставщика VPN.
Сервис определения утечки DNS от Whoer.net
Еще одной проблемой является отсутствие защиты данных при передаче запроса на DNS-серверы. DNS-трафик не шифруется, а значит кто угодно имеет возможность посмотреть откуда и к какому сайту был отправлен запрос. При использовании публичных незащищенных DNS-серверов, кто угодно может перехватить передаваемую на них информацию, а так же подменить url и отправить пользователя на фишинговый сайт. Кроме того, информация с публичных серверов нередко собирается и перепродается. На портале whoer.net есть удобный сервис отслеживания утечек днс. На него можно зайти с любой страницы через Главное меню, либо перейти по ссылке.
Тест утечки DNS от Whoer.net наглядно показывает используемые DNS-серверы и наличие уязвимости.
Что делать, если утечка обнаружена и вы хотите устранить уязвимость? Вы можете использовать надежный VPN-сервис с защищенными серверами.
Как обойти dns отслеживание при использовании VPN
- Настроить параметры подключения в операционной системе вручную. В результате чего, при подключении будет использоваться только нужный DNS сервер. Подробнее о том, как сменить DNS вы можете почитать здесь. Будьте очень внимательны: при ручной настройке DNS ошибки в переадресации на нужные DNS-серверы является очень частыми.
- Использовать Whoer VPN client
Whoer VPN подменяет одновременно IP и DNS, используя собственные быстрые защищенные DNS-серверы. Страны IP и DNS при этом всегда будут совпадать, чтобы не вызывать подозрений у посещаемых вами сайтов.

DNS-серверы Whoer VPN гарантируют безопасность и надежность соединения, сервис не ведет логов, и вся переданная информация и данные соединения остаются строго конфиденциальными.

Заключение
Теперь вы знаете, что скрывается за аббревиатурой DNS и как осуществляется адресация в сети интернет. Надеемся, наши советы помогут вам повысить уровень своей анонимности в сети. Как добиться 100% анонимности в сервисе whoer.net вы можете почитать тут. Ждем ваших вопросов в комментариях.
Утечки DNS и IP: в чем разница и как их остановить?

Некоторые интернет-пользователи предпочитают при работе использовать VPN-сервисы, чтобы скрыть свой настоящий IP-адрес и зашифровать данные. Как правило, на такой шаг их толкает желание сохранить свою онлайн-конфиденциальность, а также ряд других причин. Тем не менее, все это будет зря, если ваши личные данные «утекают» в сеть из-за уязвимостей системы безопасности. Есть два основных вида таких утечек: утечка DNS и утечка WebRTC (IP).
Что такое утечка DNS?
Если вы хоть раз заходили в интернет, то вы сталкивались с системой доменных имен (Domain Name System, DNS), пусть даже сами о том не подозревая. DNS поддерживает базу данных доменных имен (например, vpnmentor.com) и переводит их в соответствующий числовой адрес (Internet Protocol, IP). Именно по этим адресам браузеры и находят сайты в сети. По сути, IP-адреса и доменные имена похожи на телефонную книжку, где у каждого человека есть имя и номер телефона.
Собственно говоря, доменные имена нужны только людям, тогда как компьютеры работают только с числами в формате IP-адресов Человеку может быть сложно запомнить адрес вроде 168.212.226.204, а вот запомнить доменное имя такого сайта может оказаться куда проще. Вот что происходит, когда ваш браузер открывает страницу сайта: ваш компьютер отправляет запрос DNS-серверам вашего интернет-провайдера и получает в ответ IP-адрес нужной веб-страницы. Но когда вы используете VPN-сервис, то запрос уходит на DNS-серверы не провайдера, а самого VPN-сервиса.
Как происходит утечка?
Из-за уязвимости в системе безопасности иногда DNS-запрос может попасть к вашему провайдеру, а не на серверы VPN-сервиса, которые смогут скрыть его от посторонних глаз. Собственно, именно в этом случае и происходит утечка DNS. Виной всему — незашифрованный DNS-запрос, отправленный вашим компьютером не через защищенный VPN-туннель. Данная уязвимость связана с самой операционной системой компьютера. Так, каждый сетевой интерфейс может иметь собственную систему DNS. И порой бывает так, что компьютер отправляет DNS-запросы прямиком провайдеру или даже на сторонние серверы (см. рисунок ниже), игнорируя шлюз по умолчанию и DNS-настройки вашего VPN-сервиса, что и приводит к утечке данных.
Все это позволяет провайдеру узнать, какие сайты посещает пользователь. А если вы используете VPN-сервис и вдруг узнали, что сидите под своим настоящим IP-адресом, то это значит лишь одно: все ваши DNS-запросы тоже попадают не на серверы VPN-сервиса, а прямо к провайдеру. К слову, некоторые провайдеры используют технологию Transparent DNS proxy («Прозрачный DNS-прокси»), которая заставляет устройства пользователя обращаться с DNS-запросами к серверам провайдера даже в том случае, когда вы выставили иные настройки DNS.
Что такое утечка WebRTC (IP)?
В 2015 году специалист по интернет-безопасности Дэниэль Рёслер (Daniel Roesler) сообщил об уязвимости, которая позволяет злоумышленникам перехватывать настоящий IP-адрес пользователя с помощью API (интерфейса программирования приложений), встроенного в большинство современных браузеров —Web Real Time Communication (WebRTC). Перехватить можно было даже данные тех пользователей, которые подключались к VPN-сервису. Отметим, что WebRTC используется в разных сетях для обмена данными между браузерами, обмена файлами по модели P2P, видео-звонков и не только.
Как происходит утечка?
Чтобы заставить WebRTC выдать ваш настоящий IP-адрес, нужно всего лишь несколько строчек кода. Все дело в так называемом STUN-сервере (сервере утилит прохождения сессий для NAT). STUN-сервер позволяет компьютерам и устройствам из вашей внутренней сети находить свои публичные IP-адреса (по сути, их интернет-адреса). VPN-сервисы тоже используют STUN-сервер для перевода вашего внутреннего сетевого адреса в публичный интернет-адрес и наоборот. Для этого STUN-сервер хранит базу данных, в которой собраны записи о ваших локальных и публичных IP-адресах.
Эта утечка вообще никак не связана с VPN-сервисами, от степени из защищенности в данном случае ничего не зависит. Проблема кроется в уязвимости вашего браузера — точнее, в WebRTC. Когда модуль WebRTC браузера принимает запросы от STUN-сервера, он отправляет обратно сообщение, в котором содержатся оба ваших IP-адреса (внутренний и публичный), а также другие данные.
Содержимое сообщения, то есть реальный IP-адрес пользователя, можно узнать, если написать крохотную программу на JavaScript. Для нее нужно лишь одно: чтобы в браузере поддерживался WebRTC (ну и саму программу еще написать надо, конечно). И если WebRTC включен в вашем браузере, то он будет принимать запросы от STUN-сервера и отправлять обратно ответы.

Подведем итог: идеальных систем нет, у всех есть свои ошибки и уязвимости, которые остаются до поры скрытыми. Поэтому важно использовать надежный VPN-сервис, который своевременно устраняет все найденные уязвимости. Обязательно проверьте ваш VPN-сервис на предмет утечек данных и примите против них меры, если окажется, что и вы находитесь в зоне риска.
Smart DNS против VPN – разъяснение различий
Smart DNS или VPN – это основные инструменты, которые вы можете использовать для обхода геоограничений и получения доступа к онлайн-контенту. В основном это касается просмотра заблокированного контента из различных онлайн-видеосервисов.
И Smart DNS, и VPN изменяют ваше геоместоположение, но они делают это по-разному. К тому же, VPN больше ориентирован на безопасность и конфиденциальность, чем Smart DNS.
В этом руководстве вы узнаете о:
- Что такое Smart DNS, VPN и как они работают?
- Как выбрать лучший Smart DNS или VPN.
- Различия и сходства между Smart DNS и VPN.
- Сценариях использования VPN и прокси-серверов.
Читайте дальше, чтобы узнать больше о Smart DNS и VPN!
Chapters
- Что такое Smart DNS и как он работает?
- Что такое VPN и как он работает?
- Как выбрать Smart DNS или VPN?
- Различия и сходства между Smart DNS и VPN
- Когда стоит использовать Smart DNS
- Когда стоит использовать VPN
- Подводим итоги
Что такое Smart DNS и как он работает?
Smart DNS прокси объединяет технологии DNS и прокси-сервера. Когда вы используете Smart DNS, ваши интернет-запросы будут обслужены выбранным DNS-сервером.
DNS-сервер затем направляет ваши запросы через прокси-сервер. Затем прокси-сервер получает доступ к нужному сайту и пересылает результаты.
Сайт будет определять местоположение прокси-сервера, а не ваше. Таким образом, Smart DNS прокси подменяет ваше геоместоположение, и сайт будет думать, что вы находитесь в требуемом геоместоположении.
Однако в этой связке ваш IP-адрес не меняется. Прокси перенаправляет ваши запросы с его местоположения.
Также ваши данные не шифруются, хотя некоторые поставщики Smart DNS могут шифровать ваши DNS-запросы.
Что такое VPN и как он работает?
VPN шифрует ваш интернет-трафик и создает безопасное соединение через интернет. Шифрование гарантирует, что никакие неуполномоченные субъекты не получат доступ к вашему трафику.
Помимо шифрования, VPN направляет ваш трафик через VPN-сервер. Сервер маскирует ваш реальный IP-адрес с помощью своего VPN IP-адреса.
Если вы получаете доступ к сайту с сервера в США, находясь в Германии, сайт подумает, что вы находитесь в США. Именно так VPN обходит геоограничения и цензуру.
Вкратце, VPN повышает вашу онлайн-конфиденциальность и безопасность.
Как выбрать Smart DNS или VPN?
Вам следует использовать надежный прокси Smart DNS или VPN для обхода географических ограничений. К сожалению, не все Smart DNS или VPN созданы одинаково. Рассмотрите следующие факторы при выборе надежного Smart DNS или VPN.
Большинство Smart DNS не смогут разблокировать заблокированные веб-сайты и сервисы потокового вещания, такие как BBC iPlayer, Netflix и Hulu.
Ознакомьтесь с нашими руководствами о том, как смотреть BBC iPlayer в США и о том, как разблокировать Netflix для получения дополнительной информации по указанным выше вопросам.
Вы также можете разблокировать веб-сайты намного эффективнее с помощью службы VPN.
Серверы: вы должны выбирать поставщиков с большим количеством серверов, охватывающих широкую географическую область. Это гарантирует, что вы сможете разблокировать и получить доступ к контенту со всего мира. Кроме того, большое количество серверов обеспечивает избежание перегрузок.
Скорость и неограниченная пропускная способность: В VPN серверы должны быть оптимизированы для скорости и предлагать неограниченную пропускную способность. Smart DNS по своей природе работает быстрее, чем VPN. Тем не менее, они также должны иметь оптимизированные серверы.
Совместимость: По умолчанию, Smart DNS совместим с большинством устройств, поддерживающих интернет. Провайдер VPN должен предлагать приложения для почти каждой вычислительной платформы. VPN также должен поддерживать одновременные подключения.
Безопасность и конфиденциальность: провайдер VPN должен предлагать безопасность военного класса и политику нерегистрации. VPN также должен иметь такие функции, как аварийное отключение VPN, защита от утечек и даже разделение туннеля. Поскольку Smart DNS не предлагает безопасности, убедитесь, что они не хранят логи, если это возможно.
Гарантия возврата денег или бесплатный пробный период: это подстраховка на случай, если услуги не работают так, как рекламируется. К тому же, вы сможете попробовать услуги, прежде чем обязываться платежным планом.
Отличный обслуживающий персонал: поддержка клиентов очень важна на случай, если вы столкнетесь с проблемами при использовании услуги. Ищите поставщиков с дружелюбной, отзывчивой или круглосуточной поддержкой клиентов.
Ознакомьтесь с нашим руководством по выбору лучших VPN для получения дополнительных советов.
Различия и сходства между Smart DNS и VPN
Вот краткое сравнение между Smart DNS и VPN:
Защита в сети: Smart DNS не защищает ваши онлайн-активности. С другой стороны, VPN использует шифрование и обеспечивает безопасное соединение через интернет. VPN заботится о вашей конфиденциальности и безопасности в сети.
Скорость: в отличие от VPN, Smart DNS не имеет накладных расходов на шифрование. Вы получите скорость, примерно сопоставимую со скоростью, предлагаемой вашим интернет-провайдером. Скорость подключения через VPN ниже из-за накладных расходов на шифрование, и у дальних серверов может быть не очень высокая скорость.
Настройка: Для использования Smart DNS не требуется установка. Чтобы использовать VPN, вам сначала нужно установить соответствующее приложение.
Доступность: как Smart DNS, так и VPN могут помочь вам получить доступ к различным платформам и контенту для потокового вещания.
Однако есть обстоятельства, при которых VPN не сработает, и вам понадобится Smart DNS. И наоборот.
Цена: VPN обычно дороже, чем Smart DNS. Более того, некоторые VPN включают сервис Smart DNS в свою подписку. Следовательно, при покупке VPN вы можете получить Smart DNS бесплатно.
Когда стоит использовать Smart DNS
Вы должны использовать Smart DNS в следующих случаях:
- При доступе к контенту с географическими ограничениями.
- Если вам нужна быстрая скорость соединения.
- Если конфиденциальность и безопасность не являются вашим главным приоритетом.
Преимущества Smart DNS
- Высокая скорость.
- Отличная совместимость.
- Простота настройки.
- Дешевле, чем VPN.
Недостатки Smart DNS
- Отсутствует защита в сети.
- Отсутствуют привлекательные функции VPN.
- Не может обойти цензуру.
Когда стоит использовать VPN
VPN идеально подходит для следующих случаев:
- При доступе к контенту с географическими ограничениями.
- Обход цензуры.
- Доступ к широкому географическому расположению.
- Смена вашего IP-адреса.
- Безопасное подключение к WIFI.
- Избежание ценовой дискриминации.
- Если конфиденциальность и безопасность являются вашим главным приоритетом.
Преимущества использования VPN
- Отличная безопасность и конфиденциальность.
- Легко обходит блокировки.
- Дополнительные функции.
- Обходит ограничения скорости от провайдера.
- Позволяет загружать торренты.
Недостатки использования VPN
- Медленная скорость из-за накладных расходов на шифрование.
- Дорогие подписки.
- Требуется установка.
Подводим итоги
Smart DNS и VPN предлагают лучшие способы обхода географических ограничений и доступа к онлайн-контенту. Smart DNS обеспечивает быстрые скорости, в то время как VPN предоставляет защиту в сети. VPN также обходит цензуру и предлагает функции, ориентированные на безопасность и конфиденциальность.
Часто задаваемые вопросы
Некоторым людям помогли ответы на эти вопросы
Лучше ли Smart DNS, чем VPN?
В долгосрочной перспективе, VPN лучше. Smart DNS превосходит VPN только по скорости. VPN обеспечивают безопасность вашего онлайн-соединения и трафика, предлагают другие дополнительные функции и могут обходить цензуру. Вы также можете загружать торренты.
Можно ли использовать Smart DNS и VPN одновременно?
Нет. Непрактично использовать VPN и Smart DNS одновременно. VPN затмевает Smart DNS. Когда вы активируете VPN, VPN будет использовать свою службу DNS. Таким образом, вы потеряете функциональность своего Smart DNS.
Нужен ли мне Smart DNS, если у меня есть VPN?
Иногда да. Некоторые сайты с потоковым контентом известны тем, что блокируют трафик VPN. Если у вас нет надежного VPN, Smart DNS может пригодиться. Если безопасность и конфиденциальность являются приоритетом, вам не нужен Smart DNS.
Безопасно ли использовать Smart DNS?
Безопасно использовать надежный Smart DNS. Бесплатный Smart DNS может не работать, и некоторые могут даже перехватывать ваши запросы. Иногда ваши сайты будут загружать неверные результаты с большим количеством рекламы. Это может подвергнуть рискам безопасность вашего устройства.
Является ли Smart DNS прокси?
Нет. Однако Smart DNS — это комбинация технологий DNS и прокси. Прокси-серверы используются вместе с DNS-серверами для имитации вашего географического местоположения.
