Бесплатный SSL сертификат; правильный сертификат
1. Лучше выглядит в браузере
Браузеры, с недавних пор, очень не любят сайты без SSL. И они будут пытаться помешать вашим посетителям регистрироваться и оплачивать покупки.
Вот так выглядит сайт без SSL (обычная страница) в современных браузерах:
![]() | ![]() | ![]() |
Не так плохо, но веселье начинается если вы начнете вводить пароль или данные банковской карты. Будет вот так:
![]() | ![]() | ![]() |
Как думаете, отпугнет ли это часть ваших посетителей? Конечно да. И это еще не все, Firefox, когда ваш посетитель будет вводить свои данные, покажет ему вот такое окошко:
С SSL сертификатом же все выглядит намного лучше:
![]() | ![]() | ![]() |
2. Положительно сказывается (или будет) на позициях в поисковых системах
В Google сайты с SSL начали ранжироваться выше с 2014 года, но на очень ограниченном числе запросов. Сейчас это влияет все больше и больше.
Насчет Яндекса я не нашел информации по этому поводу, но, скорее всего, они тоже это учитывают как один из второстепенных параметров.
Содержание
Режимы [ править | править код ]
Вид фильтрации | Описание |
---|---|
Базовый режим | При использовании этого адреса никакие ресурсы не блокируются (режим без фильтрации) |
Безопасный режим | При использовании этого адреса блокируются веб-сайты, которые могут быть потенциально опасны для Пользователя, например, заражённые вредоносным кодом или распространяющие вредоносные файлы, а также веб-сайты, обладающие признаками мошеннических (предположительно созданные для вымогательства денег, кражи паролей и иных личных данных и т.п) |
Семейный режим | Функциональность «Безопасного режима» + блокируются веб-сайты с порнографическим и/или эротическим содержанием (включая также ссылки на иные ресурсы подобного содержания или тематики) |
Вид режима | Primary IPv4 DNS | Secondary IPv4 DNS | Primary IPv6 DNS | Secondary IPv6 DNS |
---|---|---|---|---|
Базовый | 77.88.8.8 | 77.88.8.1 | 2a02:6b8::feed:0ff | 2a02:6b8:0:1::feed:0ff |
Безопасный | 77.88.8.88 | 77.88.8.2 | 2a02:6b8::feed:bad | 2a02:6b8:0:1::feed:bad |
Семейный | 77.88.8.7 | 77.88.8.3 | 2a02:6b8::feed:a11 | 2a02:6b8:0:1::feed:a11 |
Настройка Яндекс DNS на компьютере
Можно настроить Яндекс DNS только на конкретном компьютере, чтобы другие компьютеры в этой сети (если есть другие компьютеры) не использовали интернет фильтр Яндекс DNS.
Войдите в «Центр управления сетями и общим доступом», в окне «Центр управления сетями и общим доступом» выберите настройку «Изменение параметров адаптера». Далее в окне «Сетевые подключения» выберите адаптер, через который на вашем компьютере осуществляется интернет-соединение (Ethernet или беспроводная сеть).
Если компьютер подключен по Wi-Fi выберите «Беспроводная сеть» (или «Беспроводное сетевое соединение»). Если компьютер подключен по проводу, выберите «Ethernet» (или «Подключение по локальной сети»). В разных версиях Windows названия настроек немного отличаются.
Нажмите на название адаптера правой кнопкой мыши, а в контекстном меню выберите пункт «Свойства».
В окне «Свойства адаптера», во вкладке «Сеть», выделите пункт «IP версии 4 (TCP / IPv4)» («Протокол интернета версии 4 (TCP / IPv4)»), а затем нажмите на кнопку «Свойства».
В окне «Свойства протокола», во вкладке «Общие», активируйте пункт «Использовать следующие адреса DNS-серверов», а затем в поле «Предпочитаемый DNS-сервер», и в поле «Альтернативный DNS-сервер», введите IP адреса соответствующего режима (базового, безопасного или семейного). Далее нажмите на кнопку «ОК».
DNS фильтр Яндекса подключен на данном компьютере. Теперь при переходе на опасный или нежелательный сайт (при соответствующем режиме фильтрации), вместо этого сайта откроется окно с сообщением о блокировке данного сайта.
Настройка DNS в Linux
Поскольку сайт наш всё-таки о Linux, рассмотрим, как настроить DNS-серверы Linux. Настройки DNS-сервера в любом Linux-дистрибутиве находятся в файле /etc/resolv.conf. Адрес DNS-сервера указывается в следующем формате:
Здесь 192.168.137.1 – это адрес DNS-сервера. Но настройка в этом файле будет работать только до перезагрузки, поскольку этот файл перегенерируется при каждой загрузке системы. Чтобы настройки работали и после перезагрузки, надо настраивать DNS с помощью NetworkManager или Systemd. Об этом смотрите статью Настройка DNS в Ubuntu.
Протестировать скорость работы DNS-сервера можно с помощью утилиты nsloockup. Например:
time nslookup losst.ru 208.67.222.222
time nslookup losst.ru 8.8.8.8
Первый параметр – адрес сайта, который будем измерять, второй – адрес DNS-сервера. Команда time замеряет время выполнения nslookup в миллисекундах. Как видите, первый DNS сервер от гугла медленнее по сравнению с вторым. А теперь перейдём непосредственно к списку “хорошие DNS-серверы”.
Как в Windows настроить использование публичного DNS
Всё об использовании публичных DNS-серверов: что это, зачем менять DNS провайдера на публичный, какие у публичных DNS есть направления, какие есть сервисы. Как сменить текущий DNS провайдера на публичный с помощью настроек Windows и тройки бесплатных утилит, предлагающих упрощённую настройку использования публичных DNS и их выбор.
Как ускорить работу с Интернетом? Как сделать её безопаснее, как внедрить фильтрацию нежелательных для детей сайтов? Одно из решений этих вопросов – смена поставляемого провайдером DNS-сервера на альтернативный, так называемый публичный DNS. Что такое DNS, что такое публичные DNS, какими они бывают, какие проблемы могут решить? Ну и, наконец, как в Windows настроить использование публичного DNS? В этих вопросах будем разбираться ниже.
Что такое DNS
DNS – это аббревиатура от Domain Name System, что по-русски означает служба доменных имён, она отвечает за преобразование IP-адресов сайтов в Интернете в их домены типа site.ru или site.com. У каждого сайта в Интернете изначально есть свой IP, состоящий из набора цифр, разделённых точками. С помощью этих цифр мы коннектимся с серверами нужных нам сайтов. Но мы, пользователи не вводим в адресную строку браузера эти цифры, мы вводим домены. Вводим их вручную, подтягиваем из закладок или истории браузера – не важно. После указания нами того или иного домена система компьютера обращается к серверу DNS, и тот преобразовывает ведённый нами домен в IP. Роль DNS заключается в хранении базы доменов и IP-адресов сайтов в Интернете и в их преобразовании при посещении нами сайтов.
DNS поставляется нашим провайдером, и именно на провайдере лежит ответственность за работу в принципе и качество работы в частности службы доменных имён. DNS указывается в сетевых настройках нашего компьютера. В среде Windows жмём Win+R, вписываем: ncpa.cpl
В контекстном меню используемого сетевого адаптера жмём его свойства.
Далее ищем в перечне протокол IPv4 и двойным кликом запускаем окно его свойств.
И вот пункт «Получить адрес DNS-серверов автоматически» и будет определять, что мы используем DNS своего провайдера.
Узнать конкретный IP-адрес DNS нашего провайдера мы можем, введя в командную строку команду: nslookup
Увы, провайдеры не всегда могут обеспечить стабильность работы своих DNS-серверов. Если вы при интернет-сёрфинге часто сталкиваетесь с ошибками доступа к сайтам типа «DNS-адрес не найден», можете в настройках сети Windows сменить поставляемый провайдером DNS на публичный. К использованию публичных DNS прибегают и в других случаях.
Публичные DNS
Публичные DNS – это веб-сервисы, предлагающие общедоступные DNS-серверы. В каких случаях можно прибегнуть к использованию публичных DNS? Это случаи, когда нужны:
• Стабильная работа DNS – как упоминалось, провайдер не всегда может обеспечить стабильность работы службы доменных имён, и тогда подключение публичного DNS станет решением проблемы;
• Быстродействие сети – публичные DNS-серверы могут быть более быстрыми, чем DNS провайдера;
• Безопасность и родительский контроль – есть тип публичных DNS с фильтрацией сайтов вредоносного характера и нежелательных для детей, с шифрованием DNS-запросов пользователей;
• Доступ к территориально заблокированному контенту – есть тип публичных DNS, перенаправляющих идущий к конечному серверу трафик через туннель. И, соответственно, решающих вопрос обхода цензуры в отдельных странах.
Вот для таких случаев, собственно, и существуют публичные DNS. Они делятся на решающие те или иные вопросы – быстрые, безопасные, семейные, конфиденциальные. Могут быть платными и бесплатными, иногда бесплатные DNS за отдельную плату предоставляют дополнительные возможности. У каждого публичного DNS есть IP – основной и альтернативный. Этот IP вносится в сетевые настройки, после чего запросы пользователя начинает обрабатывать выбранный публичный DNS-сервер. Какие есть бесплатные публичные DNS?
Google Public DNS
Google Public DNS – один из крупнейших в мире DNS-сервисов, детище компании Google. Ориентирован на стабильность и быстродействие.
OpenDNS
OpenDNS – другая крупнейшая в мире публичная служба доменных имён. Ориентирована на безопасность: здесь блокируются фишинговые сайты, порно- и прочего типа вредоносные ресурсы.
Comodo Secure DNS
Comodo Secure DNS – DNS-сервис создателя известных антивирусных продуктов Comodo. Ориентирован на защиту от вредоносных сайтов.
DNSCrypt
DNSCrypt – DNS с шифрованием исходящих запросов пользователей. Требует специфической настройки для использования.
Яндекс.DNS
Яндекс.DNS – сервис от Яндекса, работает в трёх направлениях:
• Базовый – просто быстрый DNS;
• Безопасный – фильтрует мошеннические и вредоносные сайты;
• Семейный, он же Yandex Family – DNS типа «Родительский контроль», фильтрует порносайты.
CleanBrowsing
CleanBrowsing – это также DNS-сервис, предлагающий несколько направлений:
• Семейный фильтр – фильтрует сайты взрослых, сайты со спамом, фишингом, вирусами, обеспечивает безопасный поиск для детей и блокировку прокси- и VPN-сервисов;
• Блокировка только контента для взрослых – в основе такое же, как предыдущее направление, только менее жёсткое, без безопасного поиска и блокировки прокси- и VPN;
• Безопасный фильтр – только блокировка фишинговых и вредоносных сайтов.
Как перейти на публичный DNS? Для этого его необходимо первым делом узнать его основной и альтернативный IP-адрес. Делается это просто – в поисковик вводим запрос по типу: Яндекс.DNS + IP. Где вместо Яндекс.DNS подставляем любой выбранный публичный DNS. Далее эти IP-адреса необходимо указать в сетевых настройках Windows.
Как настроить публичный DNS
Настроить выбранный публичный DNS в среде Windows можно несколькими способами.
Системные настройки Windows
Выше мы смотрели свойства протокола IPv4, в которых в большей части случаев будет стоять настройка получения адреса DNS автоматически, и это будет адрес DNS провайдера. Чтобы сменить его на выбранный публичный DNS, в свойствах протокола IPv4 активируем пункт «Использовать следующие адреса DNS-серверов». И в графы предпочитаемого и альтернативного DNS-сервера вписываем IP-адреса предпочитаемого публичного DNS. В нашем случае это адреса OpenDNS. В итоге жмём «Ок».
Далее вступления настроек в силу необходимо перезагрузить компьютер. Чтобы в будущем вернуться к использованию DNS своего провайдера, нужно обратно выставить в свойствах протокола IPv4 получение адреса DNS-сервера автоматически, как показано в первой части статьи. Ну и, опять же, перезапустить Windows.
Настройки роутера
Если на публичный DNS необходимо перевести группу компьютеров, которые объединены в локальную сеть посредством роутера, смену службы доменных имён можно осуществить в настройках роутера. Но здесь уже настройки будут индивидуальными для каждой модели устройства.
Чтобы не возиться с ручным вводом IP-адресов DNS, можно прибегнуть к помощи специальных утилит, реализующих смену DNS в собственном интерфейсе. И предлагающих сами публичные DNS для использования.
Утилита Google DNS Helper
Бесплатная утилита Google DNS Helper – это переключатель DNS-сервера на публичный Google Public DNS. Скачать можно здесь: https://www.usitility.com/google-dns-helper/#Review
Для переключения на Google Public DNS жмём в окне утилиты кнопку «Switch to Google DNS». Для возвращения к DNS своего провайдера используем кнопку «Restore DNS».
Change DNS Helper
Бесплатная утилита Change DNS Helper – это переключатель службы доменных имён с поставляемым перечнем публичных DNS на выбор. В перечень вошли Яндекс.DNS, Google Public DNS, Comodo Secure DNS, Norton Connect Safe, OpenDNS и другие. В окне утилиты выбираем сетевой адаптер, если их несколько на компьютере. Указываем протокол IPv4. И выбираем из перечня публичный DNS.
Для возврата к DNS своего провайдера в выпадающем списке «Change DNS» выбираем «Reset DNS Servers».
Dns Angel
Ещё одна бесплатная утилита – Dns Angel, она предлагает несколько DNS-серверов, заточенных под родительский контроль, т.е. с фильтрацией сайтов для взрослых. В числе сервисов – семейные направления OpenDNS, Яндекс.DNS, CleanBrowsing и Neustar. Для применения одного из этой четверки публичных DNS жмём его кнопку в окне утилиты. Для возврата к DNS своего провайдера нажимаем кнопку «Default DNS».
Быстрый и надежный ДНС-сервис. Предоставляется возможность использования безопасного и детского фильтров
Безопасный — Блокировка фишинговых и мошеннических сайтов:
Семейный — Блокировка сайтов для взрослых, эротики и порнографии:
Norton ConnectSafe
Отдельный сервис от компании Symantec Corporation, занимающейся безопасностью уже более 20 лет.
Доступны следующие общедоступные бесплатные DNS серверы.
Безопасный (фильтр на вредоносные программы, фишинговые и мошеннические сайты):
Безопасный плюс без порнографии :
Семейный (безопасный, без порно, эротики и сайтов для взрослых):
Comodo Secure DNS
Ещё один игрок, разрабатывающий свои решения на рынке компьютерной безопасности — компания Comodo. У неё так же есть свой специальный сервис бесплатных публичных серверов.
DNS 8.8.8.8 — что это такое и стоит ли прописывать?! : 265 комментариев
Прекрасно работает! Спс за совет!
Временами перестают открываться сайты на iPad, хотя подключённые через этот же роутер другие устройства работают отлично. Вот тогда и использую Ваши советы и действительно помогает.
Спасибо. Для читателей и стараемся!
Т.е. за айпи адресом узла комп обращается к иностранному ресурсу? Думаю это подходит под тот же закон, что и хранение информации на территории РФ. Лучше поменяйте на русский ДНС. ФСТЭК может же придраться к сетевому оборудованию
Сейчас по этому поводу можно не замарачиваться.
Изменение DNS сервера в Windows
Если вам требуется изменить DNS-сервер в Windows 10, 8.1 или Windows 7 используйте следующие шаги, которые подойдут для всех указанных версий ОС:
- Нажмите клавиши Win+R на клавиатуре, введите ncpa.cpl в окно «Выполнить» и нажмите Enter.
- В открывшемся окне нажмите правой кнопкой мыши по подключению, используемое для доступа в Интернет и выберите пункт «Свойства» в контекстном меню.
- В списке компонентов подключения выберите «IP версии 4» или «TCP/IPv4» и нажмите кнопку «Свойства».
- Установите отметку «Использовать следующие адреса DNS-серверов» и укажите нужные адреса.
- Примените настройки кнопкой Ок.
- При необходимости (обычно таковая отсутствует) измените аналогичным образом DNS для IP версии 6.
После изменения параметров DNS не обязательно, но желательно сбросить кэш DNS.
На этом процесс будет завершен, а при открытии сайтов в Интернете у вас будет использоваться заданный вами адрес DNS-сервера.
Прочие публичные серверы доменных имён
Cisco Systems:
64.102.255.44
128.107.241.185
SkyDNS Service:
193.58.251.251
OpenDNS:
208.67.222.222
208.67.220.220
DNS Advantage:
156.154.70.1
156.154.71.1
Verizon Level 3 Communications:
4.2.2.1
4.2.2.2
4.2.2.3
4.2.2.4
4.2.2.5
4.2.2.6
ScrubIT:
67.138.54.100
207.225.209.66
GTE:
192.76.85.133
206.124.64.1
One Connect IP:
67.138.54.100
VRx Network Services:
199.166.31.3
SpeakEasy:
66.93.87.2
216.231.41.2
216.254.95.2
64.81.45.2
64.81.111.2
64.81.127.2
64.81.79.2
64.81.159.2
66.92.64.2
66.92.224.2
66.92.159.2
64.81.79.2
64.81.159.2
64.81.127.2
64.81.45.2
216.27.175.2
66.92.159.2
66.93.87.2
Sprintlink:
199.2.252.10
204.97.212.10
204.117.214.10
Всем привет. Недавно покупал домен для очередного сайта и оказалось, что у моего провайдера долго обновляются DNS записи, соответственно я не могу попасть на сайт.
Решил попробовать публичные DNS сервера, оказалось некоторые работают даже быстрее, чем предлагает провайдер. Бывают случаи, вроде интернет есть и скорость приличная, однако сайты открываются неохотно — это как раз из-за перегруженных DNS серверов.
Раньше, при использовании публичных DNS, можно было зайти на заблокированные Роскомнадзором сайты, но сейчас такое уже не прокатывает.
Есть много публичных DNS серверов, однако мне больше понравились от Гугла и Яндекса:
— публичные DNS от Гугла: 8.8.8.8 и 8.8.4.4.
— публичные DNS от Яндекса: Базовые: 77.88.8.8 и 77.88.8.1, Безопасные: 77.88.8.88 и 77.88.8.2, Семейные: 77.88.8.7 и 77.88.8.3.
Для людей, которые любят лазить по различным сайтам и не заморачиваться о безопасности, можно воспользоваться Безопасными DNS серверами от Яндекс. Они просто не допустят, открытие опасных (по мнению Яндекса) сайтов.
Куда же пихать эти DNS сервера? Всё очень просто.
На Windows:
— Открываем «Панель управления»;
— Переходим в «Центр управления сетями и общим доступом»;
— Слева жмём на «Изменение параметров адаптера»;
— Ищем «Протокол интернета версии 4 (TCP/IPv4)»;
— Жмём «Свойства»;
— Выбираем «Использовать следующие адреса DNS-серверов» и вбиваем туда свои.
На Android:
— Заходим в «Настройки»;
— Далее в «WiFi»;
— Если уже подключены к точке доступа, удаляем её и подключаемся заново;
— При подключении ставим галку «Расширенные настройки», там и прописываем свои DNS.
На остальных ОС не пробовал настраивать.
Если все Ваши устройства подключены к роутеру, то проще всего настроить DNS сервера на нём.
Роутеров огромное множество и у каждого свой интерфейс, примерно ищите «Настройка DNS» (лично у меня так).