Cele mai bune 6 servere DNS pentru o siguranță online îmbunătățită

Recomandări cheie

  • DNS-ul Cloudflare este rapid, sigur și axat pe confidențialitate, oferind servicii suplimentare pentru malware și blocarea conținutului pentru adulți.
  • Google Public DNS este cunoscut pentru viteză și caracteristici de securitate, dar utilizatorii ar trebui să fie atenți la practicile de colectare a datelor.
  • OpenDNS Home oferă protecție împotriva furtului de identitate și control parental, cu filtrare personalizabilă și statistici detaliate de utilizare.

Schimbarea furnizorului DNS poate îmbunătăți în mod dramatic apărarea computerului împotriva amenințărilor online.

Dacă sunteți gata să schimbați furnizorul DNS, s-ar putea să vă întrebați ce furnizor DNS ar trebui să alegeți. Există multe opțiuni, dar care este cea mai bună, ce caracteristici sunt disponibile și există dezavantaje?

Furnizor DNS

Adrese IP

Caracteristici cheie

Cloudflare

1.1.1.1, 1.0.0.1

  • Printre cele mai rapide servicii DNS la nivel global
  • Nu înregistrează adrese IP, șterge metadatele în 24 de ore
  • Suportă DNS prin HTTPS (DoH) și DNS prin TLS (DoT)
  • Fără filtrare de conținut (cu excepția cazului în care este rău intenționat)
  • Servicii suplimentare pentru blocarea programelor malware și a conținutului pentru adulți (1.1.1.2/1.0.0.2 și 1.1.1.3/1.0.0.3)

DNS public Google

8.8.8.8, 8.8.4.4

  • Cunoscut pentru viteza și reducerea blocajelor DNS
  • Acoperire globală a serverului
  • Funcții de securitate încorporate împotriva atacurilor DoS și a otrăvirii cache-ului DNS
  • Standardul DNSSEC și DoH
  • Colectează date DNS anonimizate pentru analiză

Acasă OpenDNS

208.67.220.220, 208.67.222.222

  • Deținut de Cisco din 2016
  • Oferă protecție împotriva furtului de identitate și control parental
  • Filtrare personalizabilă cu pachetul Home
  • Statistici detaliate de utilizare și navigare numai pe lista albă în pachetul VIP Home
  • Stochează informații DNS și adrese IP, folosește semnalizatoare web

DNSWatch

84.200.69.80, 84.200.70.40

  • Fără cenzură sau filtrare de conținut
  • Fără înregistrare a interogărilor DNS
  • Nu există afaceri comerciale cu rețele publicitare sau vânzarea de date
  • Suport DNS-Over-HTTPS
  • Fără deturnare DNS ISP

Quad9

9.9.9.9, 149.112.112.112

  • Axat pe confidențialitate, nu înregistrează niciodată adrese IP
  • Utilizează informații despre amenințări de la peste 20 de firme de securitate cibernetică
  • Cu sediul în Elveția, cunoscut pentru protecția vieții private
  • Criptare pentru interogări DNS
  • Rețea globală extinsă pentru viteză și fiabilitate

OpenNIC

206.125.173.29, 45.32.230.225

  • Deținut și controlat de utilizator
  • Oferă neutralitate DNS și prevenirea deturnării DNS-ului ISP
  • Niveluri reglabile de înregistrare a datelor
  • Utilizatorii pot vota cu privire la operațiunile proiectului și modificările politicii

  • Adrese IP: 1.1.1.1 și 1.0.0.1

Cloudflare este cel mai bine cunoscut pentru rețeaua de livrare a conținutului și instrumentele de protecție și atenuare a DDoS. Dar știați că serviciul DNS Cloudflare este de obicei printre cele mai rapide din lume (dacă nu cel mai rapid de cele mai multe ori)? Conform site-ului de urmărire a performanței DNS bine respectat DNSPerfCloudflare rămâne cel mai rapid furnizor de DNS, ceea ce este un avantaj mare printre numeroșii alți furnizori.

  Un ghid pas cu pas pentru configurare și rulare

Dar nu este doar rapid. Cloudflare nu înregistrează adresele IP utilizate pentru a face solicitări și șterge orice metadate în 24 de ore. În plus, acceptă DNS over HTTPS (DoH) și DNS over TLS (DoT), care împiedică interceptarea și manipularea datelor DNS și nu filtrează și nu blochează conținutul (cu excepția cazului în care este considerat rău intenționat!), lăsându-vă liber să navigați pe web în pace.

Dacă doriți să faceți eforturi suplimentare în materie de securitate și confidențialitate, Cloudflare oferă două servicii suplimentare în cadrul programului său „1.1.1.1 pentru familii”. Pentru protecție suplimentară împotriva programelor malware, puteți utiliza DNS-ul Cloudflare 1.1.1.2 sau 1.0.0.2, în timp ce pentru a bloca atât programele malware, cât și conținutul pentru adulți din rețea dvs., utilizați 1.1.1.3 sau 1.0.0.3.

  • Adrese IP: 8.8.8.8 și 8.8.4.4

Cel mai semnificativ avantaj al Google DNS este viteza sa. Căutările DNS cauzează adesea un blocaj care vă poate încetini navigarea. Conform cercetărilor Google, cea mai mare cauză a blocajului DNS este „lipsurile de cache”. Acestea apar atunci când un rezolutor DNS trebuie să comunice cu mai multe servere de nume externe pentru a încărca o pagină. Este doar unul dintre numeroasele avantaje ale schimbării serverului DNS.

Google încearcă să atenueze problema oferind patru funcții cheie de performanță și securitate:

  • Acoperire globală: există servere în apropiere, indiferent de locul în care vă aflați în lume.
  • Prevenirea atacurilor de tip Denial-of-Service (DoS): Google oferă securitate DNSSEC ca standard.
  • Echilibrarea încărcăturii: stocarea în cache partajată îmbunătățește rata de accesare a memoriei cache.
  • Spoofing și Cache Poisoning: DNS-ul Google își propune în mod special să protejeze împotriva atacurilor de otrăvire a cache-ului DNS.

Deși Google oferă DNSSEC și DNS-over-HTTPS ca standard, colectarea datelor este un dezavantaj semnificativ de securitate în utilizarea serviciului. Nu uitați, Google este o companie de publicitate, iar datele utilizatorilor sunt cel mai mare atu al său. Deși datele DNS pe care le colectează sunt teoretic impersonale, ar putea speria unii utilizatori conștienți de confidențialitate.

  Cum să creați Memojis pe iPhone 13

  • Adrese IP: 208.67.220.220 și 208.67.222.222

Un alt furnizor de DNS terță parte popular este OpenDNS. Din noiembrie 2016, serviciul este deținut de Cisco.

Utilizatorii pot alege dintre patru niveluri de servicii: OpenDNS Family Shield, OpenDNS Home, OpenDNS VIP Home și OpenDNS Umbrella Prosumer.

Primele două servicii, OpenDNS Family Shield și OpenDNS Home, sunt gratuite. Caracteristicile sunt în mare parte aceleași; ambele au protecție încorporată împotriva furtului de identitate și control parental pentru fiecare dispozitiv din casa dvs. Singura diferență semnificativă este filtrarea personalizabilă: Family Shield este pre-configurat pentru routere, computere, dispozitive inteligente și servere, în timp ce pachetul Home are nevoie de contribuția dvs. pentru a ajusta unele dintre cele 50 de filtre diferite.

Pachetul VIP Home costă 19,95 USD pe an. Introduce statistici detaliate de utilizare a internetului pentru ultimele 12 luni (clasificate în opt tipuri de amenințări la securitate și 60 de tipuri de conținut web) și capacitatea de a restricționa accesul la internet la o listă albă de domenii, oferind astfel utilizatorilor din rețeaua dvs. un „blocat” experienţă. Compania oferă și pachete de afaceri.

Pachetul final Prosumer este de 20 USD/utilizator și va proteja trei dispozitive pentru un singur cost.

Din păcate, există un compromis pentru securitatea OpenDNS. Compania stochează atât informațiile DNS, cât și adresa IP și plasează semnalizatoare web pe paginile pe care le vizitați folosind serverele, astfel încât să poată afla despre „ce conținut este eficient”.

Puteți trage propriile concluzii despre acel citat.

  • Adrese IP: 84.200.69.80 și 84.200.70.40

DNSWatch este un furnizor DNS conștient de securitate, care este complet gratuit pentru toți utilizatorii. DNSWatch poate fi împărțit în patru domenii cheie:

  • Neutralitate DNS: Serverele nu cenzurează nicio solicitare DNS. Acest lucru diferă de unii ISP din întreaga lume care cenzurează în mod activ ceea ce puteți și nu puteți accesa.
  • Protecția confidențialității: compania nu înregistrează nicio interogare DNS. Nu înregistrează niciuna dintre acțiunile tale. Pentru a face din nou o comparație cu un server DNS tipic ISP, mulți vă înregistrează istoricul, iar unii nici măcar nu anonimizează datele colectate.
  • Date de vânzare: Compania nu are acorduri de afaceri cu rețele publicitare sau alte instituții care au interes să învețe despre obiceiurile dvs. online.
  • Fără deturnarea DNS-ului ISP: dacă utilizați serverele DNS ale ISP-ului dvs., fără îndoială că veți fi dat ocazional peste o pagină de căutare sponsorizată dacă site-ul pe care încercați să-l vizitați nu returnează un răspuns. Sunt un coșmar pentru intimitate; orice introduceți în acele pagini este colectat și adunat de ISP-ul dumneavoastră.
  Cum să-ți faci familia să iubească casa ta inteligentă

DNSWatch include, de asemenea, câteva opțiuni de securitate suplimentare, cum ar fi DNS-Over-HTTPS, ceea ce îl face unul dintre cele mai bune DNS pentru cei care se gândesc la securitate.

  • Adrese IP: 9.9.9.9 și 149.112.112.112

Lansat pentru prima dată în 2016, Quad9 a devenit unul dintre cei mai populari furnizori de DNS terți. Quad9 pune un accent puternic pe confidențialitate și securitate, aprovizionând informații despre amenințări din rețeaua sa de peste 20 de companii de securitate cibernetică pentru a vă menține în siguranță. În plus, Quad9 nu vă înregistrează niciodată adresa IP în sistemul său, folosește criptarea pentru a vă proteja interogările DNS și are sediul în Elveția, care are un istoric puternic de protecție a confidențialității personale.

Rețeaua Quad9 este distribuită în întreaga lume, cu peste 200 de locații de server în 90 de țări diferite. Se concentrează în mod special pe punctele „Internet Exchange” cu rate ridicate de interconectare între rețelele globale. Aceasta înseamnă că Quad9 este, de asemenea, unul dintre cei mai rapizi furnizori de DNS.

  • Adrese IP: 206.125.173.29 și 45.32.230.225

Proiectul OpenNIC este cel mai bine cunoscut pentru Centrul său de informații de rețea de nivel superior deținut și controlat de utilizatori, care oferă o alternativă la registrele tipice de domenii de nivel superior (TLD) precum ICANN. Cu toate acestea, oferă și unele dintre cele mai sigure servere DNS gratuite.

Încă o dată, trebuie să fii conștient de câțiva piloni cheie ai caracteristicilor sale de securitate. La fel ca DNSWatch, oferă neutralitate DNS și prevenirea deturnării DNS-ului ISP, dar oferă și câteva caracteristici suplimentare.

În primul rând, puteți alege cât de mult înregistrează datele OpenNIC. Acest lucru vă oferă un nivel fără precedent de control granular.

În al doilea rând, și poate mai impresionant, puteți vota și modul în care funcționează OpenNIC. Vă puteți spune cuvântul în orice, de la deciderea unor noi TLD-uri până la schimbările de politică la nivelul întregului proiect. Dacă se întâmplă ceva care nu vă place, vă puteți asigura că anunțați OpenNIC despre asta!