Co je to DNS server? Vysvětlení internetových sítí

Pokaždé, když otevřete a prohlížeč a zadejte webovou adresu, je tam skrytá ruka, která odesílá všechny informace do vašeho PC, aby se stránka vykreslila tak, jak má. Těmito prostředníky vaší nově načtené webové stránky jsou internetové servery DNS.

Obsah

  • Co je DNS?
  • Co je to DNS server?
  • Jak funguje DNS dotaz?
  • Poznámka k překladačům DNS
  • Jak změnit nastavení DNS na routeru
  • Jak změnit nastavení DNS v systému Windows 10
  • Jak změnit nastavení DNS na MacOS
  • Jak změnit nastavení DNS na Chromebooku
  • Bezplatné a placené servery DNS
  • IPv4 vs. IPv6
  • Používáš vůbec IPv6?

Ale co přesně je server DNS? Abychom vám to vysvětlili, provedeme vás procesem načtení webové stránky a pokryjeme mnoho typů serverů DNS, které sídlí mezi vámi a vašimi oblíbenými stránkami a služby. Ukážeme vám také, jak změnit nastavení DNS, abyste získali co nejrychlejší a nejbezpečnější procházení webu.

Doporučená videa

Co je DNS?

DNS je zkratka pro Domain Name System. Byl vytvořen v roce 1983 na University of Wisconsin a je to rozšiřující se globální adresář pro internet, který nahrazuje číselné adresy abecedními adresami. Spíše než „vytáčet“ řetězec čísel v prohlížeči, abyste mohli kontaktovat

Google, stačí zadat její název. Abecední adresy jsou jednoduše zapamatovatelné, a to ještě více, když je dnes na internetu více než 1,7 miliardy webových stránek.

Google.com se lépe pamatuje a píše než například 172.217.15.110.

Ale proč mají webové stránky i číselné adresy? Protože výpočetní zařízení komunikují v binární formě: Jedničky a nuly. Všechny mají také binární identifikátor, když jsou připojeny k síti, takže data vědí, kam jít. Tyto identifikátory jsou poměrně dlouhé, obsahují 32 čísel, tedy 32bitový odkaz.

Číselné adresy, které vidíme, jsou však „kondenzované“ verze rozdělené do čtyř „oktetů“. V binární podobě, každý oktet obsahuje osm čísel, i když ve zhuštěné verzi vidíme pouze tři v rozsahu od 0 do 255. Například binární adresa 11000000.10101000.01111011.10000100 se zkondenzuje na 192.168.123.132.

Tyto adresy jsou z nějakého důvodu děleny desetinnými místy. Každý z nich obsahuje dvě složky: Síť a Hostitel. Jak jsou čtyři oktety rozděleny mezi tyto dvě komponenty, závisí na třídě IP adresy.

Vaše domácí síť může například spadat do třídy C: První tři oktety identifikují síť a čtvrtý oktet identifikuje vaše zařízení. Adresa Google by spadala do třídy B: 172.217 identifikuje síť a 15.110 identifikuje server. Mezitím IP adresa Digital Trend spadá do třídy A. Číslo 18 identifikuje síť, zatímco 235.70.209 identifikuje server.

Co je to DNS server?

Je to program nebo počítač, který zpracovává DNS dotaz.

Existují čtyři typy serverů DNS, každý s jednou specifickou funkcí: DNS resolver (nebo rekurzor), kořenový jmenný server, jmenný server domény nejvyšší úrovně (TLD) a autoritativní jmenný server. Celý proces je zpracován během pouhých milisekund, takže vše, co vidíte, je webová stránka, která se okamžitě načte do vašeho prohlížeče, jakmile zadáte adresu.

Jak funguje DNS dotaz?

Nejlepší způsob, jak porozumět tomu, jak jednotlivé typy serverů DNS fungují, je sledovat stopu dotazů DNS. Opět platí, že k načtení webové stránky ve vašem prohlížeči existuje mnoho kroků, ale pokud nemáte problémy s připojením, uvidíte pouze téměř okamžitá načtení stránek.

Krok 1: Webový klient

Otevřete webový prohlížeč a zadejte http://www.google.com. Dotaz opustí váš prohlížeč a je přijat klientem DNS zabudovaným do operačního systému.

Krok 2: Klient DNS

Vestavěný klient DNS zkontroluje svou místní mezipaměť, aby zjistil, zda již má přiřazenou číselnou adresu v souboru. Pokud ano, poskytne adresu webovému klientovi. Pokud ne, odešle dotaz na externí server DNS resolveru sídlící na internetu. Obvykle jej spravuje váš poskytovatel internetových služeb (ISP).

Krok 3: Překladač DNS

Tento server se nachází mezi vámi a všemi ostatními servery DNS potřebnými k získání číselné adresy společnosti Google. Tento server v podstatě přebírá kontrolu nad dotazem DNS a dočasně se stává klientem DNS.

Krok 4: Kořenový jmenný server

Existuje 13 těchto serverů, které spravuje Internet Corporation for Assigned Names and Numbers (ICANN). Celkově tato síť sleduje všechny servery, které udržují adresář každé domény, jako je .com, .net, .org a tak dále. V našem příkladu tato síť odpoví na dotaz přesměrováním DNS resolveru na adresu serveru, který zpracovává domény .com.

Krok 5: Jmenný server domény nejvyšší úrovně (TLD).

Opět platí, že každý jmenný server TLD udržuje adresář konkrétní domény. Jsou spravovány organizací Internet Assigned Numbers Authority (IANA), která je součástí ICANN. Když jmenný server .com TLD obdrží požadavek překladače DNS, odpoví adresou autoritativního jmenného serveru, který uchovává skutečnou číselnou adresu společnosti Google.

Krok 6: Autoritativní jmenný server

Toto je konečná zastávka pro dotaz DNS. Tento jmenný server přijme dotaz překladače DNS a vyvolá záznam DNS A, aby získal číselnou adresu Google. Pokud však doména nebo subdoména má alias – jako Google.com – překladač DNS obdrží tento informace, která jej vyzve k odeslání dalšího požadavku na číselnou adresu uvedenou v DNS A Záznam.

Krok 7: Překladač DNS

S číselným umístěním společnosti Google v ruce překladač DNS doručuje informace klientovi DNS vašeho počítače. Překladač je prozatím hotov, dokud neobdrží další DNS dotaz.

Krok 8: Klient DNS

Nyní, když zná číselnou adresu, klient DNS předá adresu webovému klientovi. Číselnou adresu také uloží do mezipaměti pro pozdější použití.

Krok 9: Webový klient

Pomocí číselné adresy odešle webový prohlížeč požadavek HTTP na server umístěný na této internetové adrese, který následně odpoví webovou stránkou, kterou vidíte ve svém prohlížeči.

Poznámka k překladačům DNS

Mohou se zobrazit návrhy na přepínání serverů DNS. Tyto návrhy se obvykle týkají překladačů DNS. Klient DNS vašeho zařízení a váš směrovač mají výchozí překladače DNS spravované vaším ISP, pokud ručně nezměníte informace o adrese. Můžete tak učinit pro jednotlivá zařízení nebo se ponořit do routeru a změnit nastavení DNS tak, aby platilo pro Všechno připojených zařízení.

Zde je několik důvodů, proč je ideální změnit nastavení DNS:

Sledování ISP

Váš poskytovatel internetových služeb může vidět, které webové stránky prohlížíte pokaždé, když zadáte dotaz na jeden z jeho DNS resolverů. Změna informací o serveru DNS může snížit jejich celkové sledování, i když stále mohou vidět vaši aktivitu na základě IP adres, ke kterým přistupujete. Jediný skutečný způsob, jak se vyhnout snoopingu ISP, je použití virtuální privátní sítě. Přesto přepínání DNS resolverů pomáhá.

Servery třetích stran mohou obsah odblokovat

Pokud chcete zobrazit obsah blokovaný regionem, některé servery DNS třetích stran mohou oklamat poskytovatele obsahu, aby vaše připojení viděli jako místní.

Servery DNS třetích stran mohou být rychlejší

Pravděpodobně jste fyzicky blíže k serveru DNS poskytovatele internetových služeb, což by se mělo promítnout do lepšího výkonu než dotaz DNS třetí strany. Ale není tomu tak vždy. Servery vašeho poskytovatele internetových služeb mohou skutečně mít trvalé problémy nebo jsou obecně pomalé. Blíže k vašemu fyzickému umístění může být dokonce server DNS třetí strany, který poskytuje vyšší rychlost a spolehlivost.

Servery DNS třetích stran mohou být bezpečnější

Jedním ze způsobů, jak snadno blokovat nevhodný obsah online, je použití serveru DNS třetí strany, který nabízí rodičovskou kontrolu, jako je OpenDNS. Jednoduše změňte nastavení DNS ve vašem routeru, vytvořte a přihlaste se ke svému bezplatnému účtu a vytvořte filtry které ignorují dotazy DNS související s obsahem, ke kterému si nepřejete, aby mělo připojení vašeho zařízení nebo domácnosti přístup na. Můžete také použít filtry k blokování škodlivých webových stránek, které mají za cíl ukrást vaše data.

Jak změnit nastavení DNS na routeru

Bohužel to není scénář pro všechny. Backendová rozhraní nejsou u všech modelů routerů totožná. Ještě více, některé směrovače mají širší a hlubší sady funkcí než jiné. Jedno univerzální nastavení napříč všemi však mění nastavení DNS.

V našem příkladu uvedeném níže přistupujeme k routeru Linksys pomocí prohlížeče (zde je návod, jak získat přístup k vašemu). Nastavení DNS můžeme změnit kliknutím Konektivita v nabídce nalevo a za ním následuje Lokální síť ve vyskakovacím okně. Jak je uvedeno níže, zadáváme primární adresu DNS společnosti Google do Statický DNS 1 a sekundární DNS adresa Google v Statický DNS 2 pole.

Linksys Router Změňte nastavení DNS

Po vložení těchto čísel můžeme kliknout na Aplikovat tlačítko pro dokončení změny.

Teď, kdy žádný připojené zařízení v místní síti odešle dotaz prostřednictvím svého klienta DNS, dotaz je okamžitě přesměrován na překladač DNS společnosti Google, nikoli na poskytovatele internetových služeb.

Jak změnit nastavení DNS v systému Windows 10

Krok 1: Klikněte pravým tlačítkem na ikonu vašeho internetu umístěnou vedle systémových hodin (Wi-Fi nebo Ethernet) a vyberte Otevřete Nastavení sítě a internetu ve vyskakovací nabídce.

Windows 10 Otevřete Nastavení sítě a internetu

Krok 2: The Postavení Na obrazovce se zobrazí kategorie v aplikaci Nastavení. Přejděte dolů a klikněte Centrum sítí a sdílení.

Krok 3: Na obrazovce se zobrazí ovládací panel. Pokud používáte kabelové připojení, klikněte na Ethernet odkaz následovaný Vlastnosti tlačítko zobrazené ve vyskakovacím okně. Pokud jste připojeni přes Wi-Fi, klikněte na Wi-Fi místo toho následuje odkaz Vlastnosti knoflík.

Vlastnosti připojení k internetu

Krok 4: Vybrat Internetový protokol verze 4 (TCP/IPv4) v seznamu a klikněte na Vlastnosti knoflík.

Krok 5: Ve vyskakovacím okně změňte aktuální nastavení DNS na Použijte následující adresy serverů DNS.

Krok 6: Do prvního pole „preferovaný“ zadejte adresu primárního serveru DNS a do druhého pole „alternativní“ zadejte sekundární server DNS.

Krok 7: Klikněte na OK tlačítko pro dokončení.

IPv4 Změna nastavení DNS

Jak změnit nastavení DNS na MacOS

Krok 1: Klikněte na logo Apple umístěné v levém horním rohu.

Krok 2: Vybrat Systémové preference v rozevírací nabídce.

Předvolby otevřeného systému MacOS

Krok 3: Vybrat Síť v okně Předvolby systému.

Krok 4: Zobrazí se okno Síť s již vybraným aktuálním připojením k Internetu. Klikněte na Pokročilý tlačítko umístěné v pravém dolním rohu.

Rozšířená nastavení sítě MacOS

Krok 5: Klikněte na DNS v následujícím okně.

Krok 6: Klikněte na symbol „plus“ vedle adresy IPv4 nebo IPv6.

Krok 7: Zadejte primární a sekundární adresu IP serveru třetí strany. V tomto případě Google používá 8.8.8.8 pro primární a 8.8.4.4 pro sekundární.

Volitelný: Zde také uvidíte sekci pro Hledat domény. To automaticky doplňuje názvy hostitelů, když zadáte jediné slovo v Safari a dalších síťových službách. Pokud například seznam obsahuje apple.com a do pole adresy jednoduše zadáte „store“, prohlížeč načte webovou stránku spojenou s store.apple.com.

To znamená, že obecně ponechte tuto sekci prázdnou, pokud nesídlíte v konkrétní doméně a nepotřebujete rychlý přístup k počítači v síti pomocí jediného slova.

Síť MacOS Upravit nastavení DNS

Krok 8: Pro dokončení klikněte na OK knoflík.

Jak změnit nastavení DNS na Chromebooku

Krok 1: Klikněte na systémové hodiny umístěné v pravém dolním rohu a poté na ikonu „ozubeného kola“ ve vyskakovacím menu.

Chrome OS Otevřete Nastavení

Krok 2: Na obrazovce se zobrazí nastavení Chromu. Vyberte své připojení k internetu uvedené níže Síť. Tato akce bohužel pouze rozšiřuje seznam dostupných připojení.

Krok 3: Klikněte znovu na své síťové připojení.

Krok 4: Klikněte na rozbalení Síť nastavení.

Krok 5: Chcete-li používat servery DNS společnosti Google, změňte nastavení na jmenné servery Google — nemusíte zadávat primární a sekundární adresy.

Chromebook Použijte jmenné servery Google

Chcete-li použít jiný server DNS, změňte nastavení na Vlastní jmenné serverya zadejte primární a sekundární adresu. Například, pokud chcete použít OpenDNS Home, zadejte 208.67.222.222 a 208.67.220.220

Chromebook Používejte vlastní jmenné servery

Bezplatné a placené servery DNS

Pokud chcete používat službu dotazování DNS třetí strany, existuje spousta bezplatných a placených alternativ. Zde je stručný seznam níže, jak začít:

Servis Hlavní
DNS
Sekundární
DNS
Další
Zaplaceno
Služby
AdGuard DNS 176.103.130.130 176.103.130.131 Ne
Alternativní DNS 198.101.242.72 23.253.163.53 Ne
Čisté procházení DNS 185.228.168.9 185.228.169.9 Ano
Cloudflare DNS 1.1.1.1 1.0.0.1 Ano
Comodo Secure DNS 8.26.56.26 8.20.247.20 Ano
DNS.Sledujte 84.200.69.80 84.200.70.40 Ne
Veřejné DNS společnosti Google 8.8.8.8 8.8.4.4 Ne
Domovská stránka OpenDNS 208.67.222.222 208.67.220.220 Ano
Quad9 DNS 9.9.9.9 149.112.112.112 Ne
Verisign DNS 64.6.64.6 64.6.65.6 Ne

IPv4 vs. IPv6

Vše uvedené v této příručce je založeno na internetovém protokolu verze 4 nebo IPv4. Uvidíte však také odkazy na verzi 6 nebo IPv6. Toto je novější verze protokolu navržená organizací Internet Engineering Task Force (IETF) jako náhrada verze 4. Proč? Kvůli stáří a omezením staršího protokolu.

IPv4 zvládne pouze 32 čísel. Toto omezení vedlo k tomu, že Americký registr pro internetová čísla (ARIN) úplně dojdou dostupné adresy v roce 2015.

Nástupce, iPv6, řeší problém zavedením adres se 128 čísly nebo 128 bity, které mohou podporovat 340 bilionů bilionů bilionů kombinací (340,282,366,920,938,463,463,374,607,431,768,211,456). Protokol byl vyvinutý v roce 1998 a v roce 2006 konečně vstoupil do nasazení, ale proces byl pomalý.

Podle statistiky GoogleIPv6 je v Severní Americe v současné době přijímáno na 41,71 %, přestože zavádění začalo před 14 lety. Německo má 49,1 %, Francie 42,29 %, Austrálie 22,68 % a tak dále.

Pointa je, že IPv4 a IPv6 budou fungovat vedle sebe, dokud novější protokol plně nenahradí starší. Přesto můžete najít čísla DNS poskytovaná také IPv6, i když je nemůžete zadat do polí IPv4. Místo toho je budete muset zadat do zcela samostatných polí.

Zde je například metoda Windows 10:

Krok 1: Klepněte pravým tlačítkem myši na ikonu připojení k internetu umístěnou vedle systémových hodin (Wi-Fi nebo Ethernet) a vyberte Otevřete Nastavení sítě a internetu ve vyskakovací nabídce.

Krok 2: The Postavení Na obrazovce se zobrazí kategorie v aplikaci Nastavení. Přejděte dolů a klikněte Centrum sítí a sdílení.

Krok 3: Na obrazovce se zobrazí ovládací panel. Pokud používáte kabelové připojení, klikněte na Ethernet odkaz následovaný Vlastnosti tlačítko zobrazené ve vyskakovacím okně. Pokud jste připojeni přes Wi-Fi, klikněte na Wi-Fi místo toho následuje odkaz Vlastnosti knoflík.

Krok 4: Vybrat Internetový protokol verze 6 (TCP/IPv6) v seznamu a klikněte na Vlastnosti knoflík.

Krok 5: Ve vyskakovacím okně změňte aktuální nastavení DNS na Použijte následující adresy serverů DNS.

Krok 6: Do prvního pole „preferované“ zadejte adresu primárního serveru DNS. V případě veřejného DNS společnosti Google by to bylo 2001:4860:4860::8888.

Krok 7: Do druhého pole „alternativní“ zadejte sekundární server DNS. V případě veřejného DNS společnosti Google by to bylo 2001:4860:4860::8844.

IPv6 Změna nastavení DNS

Krok 8: Klikněte na OK tlačítko pro dokončení.

Pokud jste si mysleli, že číselné adresy IPv4 jsou těžko zapamatovatelné, buďte rádi, že DNS tyto dlouhé číselné adresy IPv6 vymění za google.com a netflix.com!

Používáš vůbec IPv6?

Windows 10, MacOS 10.15 Catalina a Chrome OS podporují IPv6. Nicméně načtěte Test My IPv6 online test a uvidíte, že pravděpodobně stále surfujete na webu na IPv4. To je důvod, proč (1) byste měli zvážit přechod na servery DNS třetích stran a (2) přidat adresy serverů DNS IPv6 do operačního systému nebo směrovače. Možná ani nepřijímáte tok IPv6 od svého ISP.

Všimněte si, že ačkoli moderní směrovače podporují IPv6, nemusí poskytovat prostředky pro ruční zadávání adres serveru DNS na základě IPv6.

Doporučení redakce

  • Spam mohou dostávat i vaše oblíbené kalendářové aplikace. Zde je návod, jak jej zablokovat nebo nahlásit