Безопасные днс яндекса. Яндекс DNS — безопасный интернет от Яндекса

Компании, в зависимости от типа решаемых задач.

Сервис начал работать в режиме бета-тестирования в апреле 2013 года, а спустя полгода была запущена его обновленная, полноценная версия, избавившаяся от приставки «бета».

Среди нововведений, которые были реализованы в последней версии, следует отметить добавление новых IP-адресов для вторичных DNS-серверов, реализация поддержки шестой версии протокола IP, обновление интерфейса сайта.

DNS Yandex - как это работает?

В одной из предыдущих статей мы уже рассматривали принцип работы DNS-серверов.

Вкратце скажем, что на любой веб-ресурс в Интернет-сети можно зайти, используя либо его IP-адрес, либо доменное имя.

Пользователям удобно использовать для работы доменное имя сайта, поскольку легче запомнить осмысленное доменное имя, например dns.yandex.ru, чем IP-адрес веб ресурса – 77.88.8.8.

Преобразованием имени сайта в его IP-адрес занимается DNS-сервер. Быстрота обработки запросов ближайшим DNS-сервером, прямо пропорциональна времени открытия веб-сайта.

Исходя из многих факторов (особенности подключения к Интернет-провайдеру, степень доступности DNS-серверов, скорость обработки запроса и его корректность, возможность предоставления дополнительных услуг) пользователь, как правило, самостоятельно выбирает DNS-сервер.

Сервис Яндекс.DNS предлагает 3 режима работы DNS-серверов:

    Базовый. В этом случае сервис работает в обычном режиме, без какой-либо фильтрации веб-ресурсов. IP-адреса первичного DNS-сервера - 77.88.8.8, вторичного 77.88.8.1 соответственно.

    Безопасный. При использовании этого режима блокируются потенциально опасные веб-сайты, при блокировке пользователю будет показано предупреждение.
    Под опасными веб-ресурсами следует понимать мошеннические сайты, созданные с целью вымогательства денег, кражи личных данных, сайты, содержащие или распространяющие вредоносный код и/или файлы.
    Для распознавания угроз используется собственный антивирус , использующий алгоритмы Яндекса и сигнатурные технологии Sophos.
    Также, если ваш компьютер заражен и используется злоумышленниками в качестве бот-машины, при использовании безопасного и семейного режимов будут блокироваться соединения с управляющими серверами бот-сетей.
    Таким образом, даже в случае заражения компьютера и превращение его в бот-машину, злоумышленники не смогут получить к нему доступ. IP-адреса первичного DNS-сервера - 77.88.8.88 и вторичного 77.88.8.2 соответственно.

    Семейный. Полностью повторяет предыдущий режим, плюс ко всему добавлена блокировка веб-сайтов, содержащих эротический и/или порнографический контент, включая рекламу и ссылки на подобные ресурсы.
    При открытии веб-сайта будет загружена только страница-заглушка. IP-адреса первичного DNS-сервера - 77.88.8.7 и вторичного 77.88.8.3 соответственно.

Интересной особенностью IP-адресов 6-й версии протокола Яндекс.DNS, является попытка дать осмысленные названия на английском языке адресам, в зависимости от режима фильтрации и его предназначения.

Например, для базового режима IPv6 – 2a02:6b8::feed:0ff – «feed off», для безопасного – 2a02:6b8::feed:bad – «feed bad» и для семейного 2a02:6b8::feed:a11 – «feed all».

Настройка DNS-сервера на маршрутизаторе

Если ваша домашняя сеть , выполнена на базе

Особенностью таких прошивок является возможность установки одного из режимов работы DNS, для каждого клиентского устройства.

Идентификация устройств происходит по MAC-адресу.

Доброго времени суток. Как можно было догадаться из названия, сегодня мы рассмотрим довольно простую, но действенную защиту от порнографических и мошеннических сайтов. Почему именно DNS? Потому что это очень просто, а если у вас установлен роутер, можно распространить его действие сразу на всю домашнюю сеть. Но сначала разберемся, что это за зверь и как он работает.

Итак, DNS, это каталог IP адресов всего интернета, когда вы вводите адрес в браузер он сначала отправляет запрос на DNS сервер, а тот его уже перенаправляет на нужный IP адрес (к примеру сайт сайт (и его брать skesov.com) живут на адресе 109.120.150.142). Грубо говоря, это телефонная книга интернета. Яндекс.DNS — это сервис нашей, российской, интернет-компании. По заявлению компании, у них 80 серверов, разбросанных по всей стране и благодаря использованию этих серверов можно несколько ускорить скорость открытия страниц. Но Яндекс пошел дальше и создал на основе своих серверов три ступени защиты. Первая «базовая» благодаря близкого расположения серверов чуть ускорить загрузку интернет-страниц. Вторая «безопасная» работает как первая и блокирует доступ к сайтам распространяющие зараженный софт и сайтам мошенников. И третья «семейная», включает в себя первые две ступени, а также запрещает доступ к порносайтам, что при наличии детей школьного возраста будет совсем не плохо:) Конечно же все это можно обойти при должном навыке, но лучше уж так, чем ничего.

Пошаговая инструкция по настройке роутера

Теперь же рассмотрим как настроить свое оборудование для работы через Яндекс.DNS. Лучше всего, конечно же, это настраивать роутер. Для владельцев обновленных Zyxel это очень просто, так как в их прошивки уже вшита отдельная страница с настройками Яндекс.DNS, достаточно выбрать нужный профиль работы. Всем остальным необходимо найти в ручную, на TP-Link DNS настраивается в настройках DHCP.

  1. Находим нужный пункт в меню и прописываем следующие адреса, в зависимости от выбранного профиля работы:

    Базовый:
    77.88.8.8
    77.88.8.1

    Безопасный:
    77.88.8.88
    77.88.8.2

    Семейный:
    77.88.8.7
    77.88.8.3

  2. Я буду показывать пример на базовом профиле, но большинству пользователей рекомендую использовать «Безопасный», а при наличии дома детей «Семейный».
    Если же вы хотите настроить только один компьютер или у вас еще нет роутера и , тогда пойдем по другому пути. В трее жмем по значку «Сеть» правой клавишей и выбираем «Центр управления сетями и общим доступом».

  3. Ищем в нижнем списке «Протокол Интернета версии 4 (TCP/IPv4)» выбираем его и открываем свойства.
  4. Переключаем на «Использовать следующие адреса DNS-серверов» и вводим необходимые сервера, выбранного нами профиля работы. Жмем ОК, а потом закрыть. Дайте сетевому подключению десять секунд на обновление параметров и все, можете пользоваться. Вы сделали еще один шаг в сторону безопасности вашего компьютера.

На этом всё. Надеюсь эта статья оказалась вам полезной, нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу в Вконтакте.

Появление веб-браузеров в 1990-х сделало интернет доступным каждому. Росло число пользователей, а с ним и количество информации в сети. Увеличивалась и скорость передачи данных - сейчас почти мгновенно загружаются веб-сайты со всем их наполнением: текстом, изображениями, видео и музыкой. За несколько десятков лет интернет стал такой же привычной вещью, как электричество. Одна из его важных частей, без которой это вряд ли было бы возможно, - система стабильной и быстрой маршрутизации, DNS.

Что такое DNS

DNS, или Domain Name System - это система доменных имён, распределённая между тысячами серверов по всему миру. Когда вы вводите адрес сайта в браузере, именно она отвечает, откуда следует загружать запрашиваемые данные. Другими словами, DNS представляет собой адресную книгу интернета, в которой каждому адресу сайта, понятному человеку, соответствует машинный адрес или сразу несколько адресов, понятных компьютерам.

Принцип работы DNS-серверов похож на принцип работы адресной книги в вашем телефоне - стоит вам ввести имя или фамилию человека, которому вы хотите позвонить, и телефон в ответ предложит контакт или сразу несколько. От вас потребуется ещё два-три нажатия, чтобы выбрать нужный номер и начать разговор. Точно так же, но значительно быстрее, DNS-сервер отвечает на пользовательские запросы. Только отвечает на обращение не номерами телефонов и другими контактными данными, а IP-адресами, откуда можно загрузить нужные данные. Например, если в адресной строке ввести yandex.ru, то в ответ DNS-сервер пришлёт адрес вида 5.255.255.5, откуда браузер тут же начнёт загрузку сайта Яндекса.

Загрузка сайта в браузере может продолжаться всего секунду или две, поэтому важно обрабатывать пользовательские запросы ещё быстрее. В этом системе доменных имён помогает её широкая географическая распределённость и иерархическая организация. Например, чтобы открыть сайт Яндекса, браузер пользователя обратится с запросом yandex.ru к указанному в настройках компьютера DNS-серверу. Если сервер имеет большую историю обращений и регулярно получает запрос yandex.ru, на нём уже хранится нужная адресная информация и он ответит браузеру максимально быстро. Если запрошенной информации на сервере нет, то он сам обратится к стоящему выше DNS-серверу, откуда получит ответ на пользовательский запрос и мгновенно передаст его браузеру. От запроса до начала загрузки нужного ресурса в таких случаях обычно проходит не больше секунды.

Из-за того, что обращения браузера пользователя проходят через несколько узлов (от точки Wi-Fi, к которой подключен компьютер, до IP-адреса, на который укажет DNS-сервер), эти обращения могут быть уязвимы для хакерских атак. Например, злоумышленники могут перехватывать запросы браузеров в незащищённых публичных Wi-Fi-сетях и подменять ответы. Без дополнительной защиты браузер при этом не замечает обмана и загружает данные с мошеннического сервера - открывает сайт с вредоносным кодом или страницу, автоматически подписывающую посетителей на платные услуги.

Так происходит потому, что интернет-провайдеры в своих базовых тарифах обычно гарантируют только доступ в интернет на определённой скорости. О безопасности и сохранности личных данных приходится заботиться самим пользователям.

Чтобы избежать задержек в ответах и уберечь пользователей от нежелательного контента и взлома, мы разработали Яндекс.DNS - бесплатный, быстрый и, когда это необходимо, защищённый DNS-сервис. Он способен обеспечивать высокую скорость обработки запросов и оберегать пользователей от нежелательного контента, действий ботов и хакерских атак.

Как это работает

Базовый режим Яндекс.DNS не блокирует опасные сайты и «взрослые» материалы, но, если пользователь находится в Евразии, быстро принимает запросы и мгновенно отвечает. Высокую скорость гарантирует слаженная работа более 80 DNS-серверов, установленных в России, странах СНГ и Западной Европе. Например, когда пользователь пытается открыть yandex.ru или любой другой популярный сайт, наши DNS-сервера извлекают сохранённый раньше (закешированный) ответ на аналогичный запрос и передают его браузеру. Когда пользователь пытается открыть сайт, к которому давно не было обращений, DNS-сервер Яндекса обратится к вышестоящему, получит от него ответ, сохранит его у себя и передаст браузеру. Второй путь не сильно отличается по времени от первого, потому что на передачу данных между DNS-серверами требуется меньше времени, чем на ввод адреса сайта.

В безопасном режиме пользователи защищены от действий ненадёжных сайтов и подозрительных страниц, которые, например, могут воровать личные данные. Для предупреждений о возможных опасностях Яндекс применяет собственную систему анализа поведения страниц и сигнатурную технологию Sophos. Первая выявляет опасные страницы на основе их поведения в момент посещения. Вторая хранит алгоритмы действий разных видов вредоносного кода и предупреждает пользователя, когда находит аналогии. Например, если вы попытаетесь зайти на страницу, содержащую вредоносный код, Яндекс.DNS сообщит браузеру об этом, и вы увидите предупреждение. Если со страницы, которую вы пытаетесь открыть, настроена автоматическая переадресация на сайт с подозрительным содержимым, перед её открытием вы также увидите предупреждение. Конечно, это немного снижает скорость получения запрашиваемых браузером данных. Но задержки настолько невелики, что пользователи их редко замечают.

В безопасном режиме Яндекс.DNS также блокирует действия ботов , которые могут уже находиться на компьютере. Сложность обнаружения подобных программ в том, что большую часть времени они пребывают в состоянии покоя, лишь изредка обращаясь к управляющему серверу за инструкциями. И только получив свои инструкции, начинают действовать. Например, боты могут начать рассылать спам или передавать управляющему серверу личные данные и действия владельца компьютера. Блокировка их обращений к управляющим серверам на уровне DNS-серверов Яндекса приводит к тому, что вредоносные программы перестают получать инструкции. А значит - не могут действовать и, хоть и остаются на компьютере, но оказываются бесполезными.

Снова рад приветствовать всех на нашем блоге!
Продолжаем тему защиты от нежелательного контента пользователей локальной сети, и сегодня мы поговорим о том, как настроить сервис Яндекс DNS , который сегодня можно уже использовать не только на отдельных компьютерах, но и в большинстве моделей роутеров он интегрирован непосредственно в саму прошивку и очень прост в настройке .

Мы уже касались темы через настройки роутера, но используя встроенный брандмауэр, вы можете лишь заблокировать те сайты, которые знаете сами, например, чтобы ребенок не смотрел проекты, рассчитанные на «18+» 😉 Всех же сайтов, которые могут быть опасны, нам самим не отследить. И тут приходит на помощь один замечательный сервис для защиты всех пользователей роутера — Яндекс DNS, который на основе своей собранной статистики отслеживает такие ресурсы и объединяет их в одни большой черный список. Главное назначение нового сервиса – обеспечение безопасности при работе в Интернете.

Инструмент может работать в трех режимах:

  1. полный доступ,
  2. фильтрация мошеннических и вредоносных сайтов
  3. и фильтр интернета для детей, совмещающий в себе блокировку как инфицированных ресурсов, так и сайтов с контентом «для взрослых».

Выбор режима защиты происходит при помощи добровольного подключения локальной сети или отдельного устройства к одному из серверов «Яндекса».


Список ресурсов, отнесенных к категории «для взрослых», сервиса «Яндекс.DNS» идентичен аналогичному списку сервиса «семейный поиск» (который также предоставляется «Яндексом»).

Пользователи не смогут самостоятельно вносить сайты в категорию блокируемых, но могут оповестить «Яндекс» о сайте, который необходимо заблокировать (через обратную связь).

Подключение к серверу «Яндекса» можно произвести стандартным способом – при помощи соответствующих настроек DNS-сервера маршрутизатора, мобильного устройства или компьютера. Настройки по умолчанию подразумевают, что DNS-фильтр в роутере отключен.


Представители поискового сервиса отметили, что перспективы монетизации сервиса существуют, но компания еще не приняла окончательного решения по данному вопросу. Так, если платформа OpenDNS зарабатывает отображением рекламных объявлений на страницах с некорректными запросами и с оповещениями о блокировании интернет-страницы, то одним из способов монетизации сервиса «Яндекс.DNS» может стать перенаправление пользователя с заблокированного сайта на стартовую страницу «Яндекса».

Как настроить Яндекс DNS на компьютере?

Обеспечить блокировку сайтов можно и без роутера на отдельном компьютере или ноутбуке. Для этого также есть подробная инструкция для каждой операционной системы.

Я буду показывать на Windows 7. Нам надо зайти в сетевые настройки адаптера

Пуск — Сети и интернет — Центр управления сетями и общим доступом — Изменение параметров адаптера — Правый клик мышью по вашему соединению — Свойства — протокол Интернета версии 4

И в поле Предпочитаемый DNS сервер ввести необходимый адрес из вышеприведенного списка Яндекс DNS.


Как установить сервера Yandex DNS на телефоне Android?

Мало кто знает, но включить Яндекс DNS на телефоне настроить родительский контроль еще проще, чем на компьютере. Для этого надо:

  • Перейти в раздел «Настройки» и выбрать «Wi-Fi».
  • Нажать на то подклбчение, которое в данный момент активно, удерживать до появление еще одного меню и выбирать здесь пункт «Изменить сеть».
  • Поставить галочку на «Расширенные параметры» и прокрутить окно вниз.
  • Выбрать пункт «DHCP» и активировать режим «Статический».
  • Далее ищем пункт «DNS-1», вписываем туда адрес от Яндекс DNS и сохраняем.

Пример настройки Яндекс DNS на маршрутизаторе Netis

В качестве примера активации встроенного фильтра Яндекс ДНС на роутере я покажу, как это делается на устройстве от фирмы Netis, в маршрутизаторы которых вшили поддержку данного сервиса.

Для конфигурации заходим в пункт «Сеть — Яндекс DNS».

  • В первом блоке «Статус» происходит активация использования режима фильтрации и выбор базового для всей сети.
  • Во втором «Устройство» можно задать свой тип для отдельного компьютера (по его MAC адресу) — хорошее решение, так как при такой градации настроек легко вычленить из общей массы родительский компьютер или рабочую машину системного администратора.

Давайте рассмотрим бесплатны продукт от Yandex, который позволяет пользоваться Сетью абсолютно безопасно. Сервис этот не допускает показы сайтов , представляющих угрозу. DNS защищает пользовательский ПК от опасных ресурсов, от различных вирусов, одновременно увеличивая скорость Интернета. Зачастую мы даже не подозреваем, что обратились к вредоносному контенту. Так как начинающие юзеры не умеют распознавать маскировку мошенников.

Представленный инструмент позволит прибегнуть к безопасному серфингу, потому что будет происходить блокировка ресурсов, содержащих вредоносную информацию. Мало кто знает, что Яндекс владеет большой базой с инфой о сайтах в Сети. Для функционирования DNS привлечена личная антивирусная программа, плюс технологии Sophos.

Domain Name System — переводится, как Доменных Имен Система. Можно сказать, что это книга адресов, дающая информацию о доменах. Общеизвестно, что каждый ресурс имеет и буквенное, и числовое значение. Его можно ввести и перейти на нужный. Браузер производит поиск конкретно этого адреса, выраженного в цифрах.

От удаленности пользователя от сервера DNS зависит быстрота попадания на портал. Yandex располагает около 80-ю таких единиц на территории РФ, СНГ, Зап. Европы.

Существует 3 режима функционирования :

  • Базовый. Положение фильтрации, когда не происходит блокировка. Увеличивается скорость Сети.
  • Безопасный. Здесь уже вредоносные сайты блокируются.
  • Семейный. В этом режиме блокируются опасные ресурсы, а также интимного характера.

Когда включена фильтрация, пользователю становятся недоступны страницы с вредоносным кодом, а также ресурсы, с помощью которых мошенники лишают нас денежных средств и паролей. Если рассматривать второй и третий режимы, в них присутствует функция защиты от ботов.

Каждый режим Domain Name System наделен своим IP- адресом.

Зачастую на ПК применяется протокол Internet версии 4 (TCP/IPv4). Исходя из этого необходимо использовать нужные настройки.

Яндекс DNS в роутере

Настройка может быть как для безопасности Сети в целом, так и для определенного ПК. В первом случае потребуется обратиться к роутеру. Yandex предоставляет прошивки к различным видам роутеров. Каждый юзер способен сам настроить данный сервис.

Язык бывает как русский, так и английский — зависит от создателя роутера. Внешний вид также может отличаться один от другого.

Цепочка установки такова: настройки роутера — сетевые настройки — «Use These DNS Servers» — указать предпочитаемый и альтернативный DNS — сохранить.

Яндекс DNS в компьютере

Однако можно сделать так, чтоб кроме одного ПК сети, остальные не применяли фильтр Яндекс DNS.
Путь: «Центр управления сетями и общим доступом» — «Изменение параметров адаптера», «Сетевые подключения» — адаптер своего соединения ПКМ — «Свойства».
«Свойства адаптера» — «Сеть» — нажать на «IP версии 4 (TCP/IPv4)», после чего кнопка «Свойства».

Теперь нам необходимо сделать активной вкладку «Использовать следующие адреса DNS-серверов», расположенную в разделе «Общие». После чего в обоих полях вписать адреса необходимого режима, и жмем «Ок».

Теперь фильтр на нашем ПК подключен.

Как отключить DNS

Как ни странно, придется просто пройти весь путь в обратном направлении. К примеру, для роутера — регулировка, снять галку, убрать адреса, сохранить изменения. Для ПК — «Центр управления сетями и общим доступом», «Изменение параметров адаптера», адаптер, «Свойства», « IP версии 4 (TCP/IPv4)», после чего «Свойства», «Свойства: IP версии 4 (TCP/IPv4)» активировать «Получить DNS-сервера автоматически», «ОК».

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то