Cele mai bune 6 servere DNS pentru o siguranță online îmbunătățită

Recomandări Esențiale

  • Cloudflare DNS se distinge prin rapiditate, siguranță și confidențialitate, furnizând suplimentar servicii de blocare a malware-ului și a conținutului destinat adulților.
  • Google Public DNS este apreciat pentru viteza sa și funcțiile de securitate, însă utilizatorii ar trebui să fie conștienți de practicile sale de colectare a datelor.
  • OpenDNS Home oferă protecție împotriva furtului de identitate și control parental, cu filtrare personalizabilă și statistici amănunțite privind utilizarea.

Modificarea furnizorului de DNS poate crește semnificativ protecția computerului împotriva pericolelor online.

În cazul în care doriți să schimbați furnizorul DNS, este posibil să vă întrebați ce furnizor ar fi cel mai potrivit. Există numeroase opțiuni, dar care este cea mai bună, ce caracteristici sunt disponibile și există vreun dezavantaj?

Serviciu DNS

Adrese IP

Funcții Cheie

Cloudflare

1.1.1.1, 1.0.0.1

  • Se numără printre cele mai rapide servicii DNS din lume
  • Nu înregistrează adresele IP, ștergând metadatele în 24 de ore
  • Permite DNS prin HTTPS (DoH) și DNS prin TLS (DoT)
  • Nu efectuează filtrare de conținut (cu excepția cazurilor rău intenționate)
  • Oferă servicii extra pentru blocarea programelor malware și a conținutului pentru adulți (1.1.1.2/1.0.0.2 și 1.1.1.3/1.0.0.3)

Google Public DNS

8.8.8.8, 8.8.4.4

  • Apreciat pentru viteză și diminuarea blocajelor DNS
  • Acoperire globală a serverelor
  • Include funcții de securitate împotriva atacurilor DoS și a otrăvirii cache-ului DNS
  • Standard DNSSEC și DoH
  • Colectează date DNS anonimizate pentru analiză

OpenDNS Home

208.67.220.220, 208.67.222.222

  • Aflat în proprietatea Cisco începând cu 2016
  • Asigură protecție contra furtului de identitate și control parental
  • Filtrare personalizabilă cu pachetul Home
  • Statistici detaliate despre utilizare și navigare doar pe lista albă în pachetul VIP Home
  • Stochează informații DNS și adrese IP, folosește semnalizatoare web

DNSWatch

84.200.69.80, 84.200.70.40

  • Nu cenzurează sau filtrează conținutul
  • Nu înregistrează interogările DNS
  • Nu are parteneriate comerciale cu rețele de publicitate sau vânzători de date
  • Permite DNS-Over-HTTPS
  • Nu acceptă deturnarea DNS a ISP-ului

Quad9

9.9.9.9, 149.112.112.112

  • Axat pe confidențialitate, nu stochează adrese IP
  • Utilizează informații despre amenințări de la peste 20 de companii de securitate cibernetică
  • Sediul în Elveția, recunoscută pentru protecția datelor personale
  • Criptare pentru interogările DNS
  • Rețea globală extinsă pentru viteză și stabilitate

OpenNIC

206.125.173.29, 45.32.230.225

  • Proprietate și control utilizator
  • Oferă neutralitate DNS și previne deturnarea DNS a ISP-ului
  • Niveluri ajustabile de stocare a datelor
  • Utilizatorii pot vota cu privire la operațiunile proiectului și modificările politice

  • Adrese IP: 1.1.1.1 și 1.0.0.1

Cloudflare este renumit pentru rețeaua de distribuție a conținutului și instrumentele de protecție și diminuare a atacurilor DDoS. Dar știați că serviciul DNS Cloudflare se află, de obicei, printre cele mai rapide din lume (sau chiar cel mai rapid în majoritatea situațiilor)? Conform site-ului de monitorizare a performanței DNS, DNSPerf, Cloudflare rămâne cel mai rapid furnizor DNS, un avantaj considerabil în contextul multor alți furnizori.

Dar nu este vorba doar de viteză. Cloudflare nu reține adresele IP utilizate pentru solicitări și șterge metadatele în 24 de ore. În plus, acceptă DNS over HTTPS (DoH) și DNS over TLS (DoT), care previn interceptarea și modificarea datelor DNS, și nu filtrează sau blochează conținutul (cu excepția cazurilor în care este considerat periculos!), oferindu-vă libertatea de a naviga pe internet în liniște.

Dacă doriți o securitate și o confidențialitate sporite, Cloudflare oferă două servicii suplimentare prin programul său „1.1.1.1 pentru familii”. Pentru o protecție suplimentară împotriva programelor malware, puteți folosi DNS-ul Cloudflare 1.1.1.2 sau 1.0.0.2, iar pentru a bloca atât programele malware, cât și conținutul destinat adulților în rețeaua dvs., utilizați 1.1.1.3 sau 1.0.0.3.

  • Adrese IP: 8.8.8.8 și 8.8.4.4

Principalul avantaj al Google DNS este viteza sa. Căutările DNS cauzează deseori blocaje care pot încetini navigarea. Conform cercetărilor Google, principala cauză a blocajelor DNS sunt „deficiențele de cache”. Acestea apar atunci când un rezolvator DNS trebuie să comunice cu mai multe servere de nume externe pentru a încărca o pagină. Acesta este doar unul dintre numeroasele avantaje ale schimbării serverului DNS.

Google încearcă să rezolve această problemă prin oferirea a patru funcții cheie de performanță și securitate:

  • Acoperire globală: există servere în proximitate, indiferent de localizarea dvs. geografică.
  • Prevenirea atacurilor de tip Denial-of-Service (DoS): Google oferă securitate DNSSEC ca standard.
  • Echilibrarea încărcăturii: stocarea în cache partajată îmbunătățește rata de accesare a memoriei cache.
  • Spoofing și Cache Poisoning: Google DNS are ca scop protecția împotriva atacurilor de otrăvire a cache-ului DNS.

Deși Google oferă DNSSEC și DNS-over-HTTPS ca standard, colectarea datelor este un dezavantaj major în ceea ce privește securitatea utilizării acestui serviciu. Nu uitați că Google este o companie de publicitate, iar datele utilizatorilor reprezintă cel mai important activ al său. Deși datele DNS pe care le colectează sunt teoretic anonimizate, acest lucru ar putea descuraja unii utilizatori care pun preț pe confidențialitate.

  • Adrese IP: 208.67.220.220 și 208.67.222.222

Un alt furnizor popular de DNS terț este OpenDNS. Începând cu noiembrie 2016, serviciul este deținut de Cisco.

Utilizatorii pot alege dintre patru niveluri de servicii: OpenDNS Family Shield, OpenDNS Home, OpenDNS VIP Home și OpenDNS Umbrella Prosumer.

Primele două servicii, OpenDNS Family Shield și OpenDNS Home, sunt gratuite. Caracteristicile sunt, în mare parte, identice; ambele oferă protecție integrată împotriva furtului de identitate și control parental pentru fiecare dispozitiv din casă. Singura diferență majoră constă în filtrarea personalizabilă: Family Shield este preconfigurat pentru routere, computere, dispozitive inteligente și servere, în timp ce pachetul Home necesită intervenția dvs. pentru a ajusta unele dintre cele 50 de filtre diferite.

Pachetul VIP Home costă 19,95 USD anual. Acesta introduce statistici detaliate privind utilizarea internetului pe ultimele 12 luni (clasificate în opt tipuri de amenințări la securitate și 60 de tipuri de conținut web), precum și posibilitatea de a restricționa accesul la internet la o listă albă de domenii, oferind astfel utilizatorilor din rețea o experiență „controlată”. Compania oferă și pachete de afaceri.

Pachetul final Prosumer costă 20 USD/utilizator și va proteja trei dispozitive la un singur preț.

Din nefericire, securitatea OpenDNS vine cu un compromis. Compania stochează atât informațiile DNS, cât și adresa IP și plasează semnalizatoare web pe paginile pe care le vizitați folosind serverele sale, pentru a afla despre „ce conținut este eficient”.

Vă lăsăm să trageți singuri concluziile din acest citat.

  • Adrese IP: 84.200.69.80 și 84.200.70.40

DNSWatch este un furnizor de DNS care pune accent pe securitate și este complet gratuit pentru toți utilizatorii. DNSWatch poate fi caracterizat prin patru aspecte principale:

  • Neutralitate DNS: Serverele nu cenzurează nicio solicitare DNS. Acest lucru este diferit de unii furnizori de servicii de internet din întreaga lume, care cenzurează în mod activ ceea ce puteți și nu puteți accesa.
  • Protecția confidențialității: compania nu stochează nicio interogare DNS. Nu stochează nicio acțiune de-a dvs. Pentru a face o comparație cu un server DNS obișnuit al ISP-ului dvs., mulți vă înregistrează istoricul, iar unii nici măcar nu anonimizează datele colectate.
  • Vânzarea datelor: Compania nu are acorduri comerciale cu rețelele de publicitate sau alte instituții interesate să afle despre obiceiurile dvs. online.
  • Fără deturnarea DNS a ISP-ului: Dacă utilizați serverele DNS ale ISP-ului, veți fi, fără îndoială, redirecționat ocazional către o pagină de căutare sponsorizată dacă site-ul pe care încercați să-l vizitați nu oferă un răspuns. Aceste pagini reprezintă un coșmar pentru confidențialitate; orice introduceți în acele pagini este colectat și stocat de ISP-ul dvs.

DNSWatch include și opțiuni suplimentare de securitate, precum DNS-Over-HTTPS, ceea ce îl face unul dintre cele mai bune servicii DNS pentru cei care se gândesc la securitate.

  • Adrese IP: 9.9.9.9 și 149.112.112.112

Lansat în 2016, Quad9 a devenit unul dintre cei mai populari furnizori DNS terți. Quad9 pune un accent puternic pe confidențialitate și securitate, obținând informații despre amenințări din rețeaua sa de peste 20 de companii de securitate cibernetică pentru a vă proteja. În plus, Quad9 nu stochează niciodată adresa dvs. IP în sistemul său, utilizează criptarea pentru a vă proteja interogările DNS și are sediul în Elveția, o țară recunoscută pentru protecția confidențialității personale.

Rețeaua Quad9 este distribuită la nivel mondial, cu peste 200 de locații de server în 90 de țări diferite. Aceasta se concentrează în special pe punctele de „Internet Exchange” cu rate mari de interconectare între rețelele globale. Aceasta înseamnă că Quad9 se numără printre cei mai rapizi furnizori DNS.

  • Adrese IP: 206.125.173.29 și 45.32.230.225

Proiectul OpenNIC este recunoscut pentru Centrul său de informații de rețea de nivel superior, deținut și controlat de utilizatori, care oferă o alternativă la registrele tipice de domenii de nivel superior (TLD), cum ar fi ICANN. Cu toate acestea, oferă și unele dintre cele mai sigure servere DNS gratuite.

Din nou, trebuie să țineți cont de câțiva piloni cheie ai caracteristicilor sale de securitate. Asemănător cu DNSWatch, oferă neutralitate DNS și prevenirea deturnării DNS a ISP-ului, dar adaugă și alte funcționalități suplimentare.

În primul rând, puteți alege cât de multe date stochează OpenNIC. Acest lucru vă oferă un nivel de control granular nemaiîntâlnit.

În al doilea rând, și poate mai important, puteți vota și asupra modului în care funcționează OpenNIC. Vă puteți exprima opinia cu privire la orice, de la alegerea unor noi TLD-uri până la modificările de politică la nivelul întregului proiect. Dacă se întâmplă ceva care vă displace, vă puteți asigura că OpenNIC este la curent!