mais sobre OpenDNS, incluindo filtragem de sites adultos

minha postagem anterior foi uma introdução ao DNS e ao OpenDNS. Aqui, ofereço uma breve revisão dos recursos e serviços oferecidos pelo OpenDNS.

Primeiro, vamos considerar o que acontece quando o DNS quebra. Como observado anteriormente, o sistema DNS traduz nomes de computadores em endereços IP. Portanto, se quebrar, pode parecer que sua conexão com a Internet está quebrada quando, na verdade, está totalmente funcional. Ou seja, do ponto de vista do seu ISP tudo pode estar funcionando bem, todas as luzes do seu modem e roteador* podem ser normais, mas ainda assim, você não pode acessar nenhum site sem que o DNS esteja vivo e bem.

para ver se o DNS é o problema, tente acessar alguns sites pelo endereço IP subjacente. Aqui estão alguns para tentar:

CNET.com http://216.239.122.51
chow.com http://216.239.116.39
google.com http://64.233.167.99
opendns estado http://208.67.219.60

Velocidade e fiabilidade

OpenDNS afirma ser rápido. Não duvido que isso seja verdade, mas provavelmente não é motivo suficiente para mudar. Por um lado, pode ou não ser mais rápido do que os servidores DNS que você usa agora. E mesmo que seja mais rápido, o aumento de velocidade pode não ser perceptível (não era para mim). Ainda assim, não é difícil encontrar pessoas que afirmam que a Internet funciona mais rápido depois de mudar para OpenDNS

você pode ter uma ideia da velocidade no SiteUptime, que oferece uma verificação rápida gratuita que pode ser usada para comparar a velocidade do OpenDNS com seus servidores DNS atuais. Os servidores DNS OpenDNS são 208.67.222.222 e 208.67.220.220. Sua página de introdução mostra como determinar seus servidores DNS atuais para muitos sistemas operacionais.

leve todos esses endereços IP para o SiteUptime, escolha a cidade mais próxima de você, no menu suspenso escolha “DNS 53” e insira um endereço IP na caixa “Nome do host ou URL”. Quando tentei isso, os dois servidores OpenDNS responderam em 0,010 e 0,009 segundo, enquanto os servidores DNS do meu ISP responderam em 0,025 E.027 segundo. Sua milhagem irá variar.

ao contrário da velocidade, a confiabilidade pode muito bem ser uma razão, por si só, para mudar. A OpenDNS opera servidores em cinco locais físicos, dois na costa leste dos EUA, dois na costa oeste e um em Londres. Esta é provavelmente uma configuração muito mais robusta do que a oferecida pelo seu ISP. Ele também responde, em parte, por suas reivindicações de velocidade-ele responde a consultas do local mais próximo de você.

Phishing

a proteção contra Phishing é talvez a razão de computação mais defensiva para usar OpenDNS. Heck, qualquer coisa que ajude a evitar o roubo de identidade é uma vantagem. É claro que as versões mais recentes do Firefox e do Internet Explorer também incluem proteção contra phishing. Não deve haver conflito entre a proteção do seu navegador e do OpenDNS.Nem a Mozilla nem a Microsoft dizem de onde vêm seus dados de phishing (a lista de sites ruins conhecidos). Na linguagem corporativa típica, a Microsoft diz que vem de “vários parceiros do setor.”A OpenDNS obtém sua lista de sites de phishing da PhishTank, uma empresa irmã que descreve como “…uma câmara de compensação colaborativa para dados e informações sobre phishing na Internet.”Qualquer pessoa pode denunciar sites suspeitos de phishing ao PhishTank. E você tem que amar o nome.

erros de Digitação

outro tipo de inteligência adicionado ao nome DNS -> a tradução do endereço IP envolve erros de Digitação. OpenDNS corrige um punhado de erros comuns e envia você para o lugar que você provavelmente queria ir em primeiro lugar. Por exemplo, digitando www.javatester.og (faltando r) irá levá-lo para javatester.org. então, também, vai wwww.javatester.org (quatro w’s principais) leve você ao meu site JavaTester.

Cinco w’s na frente é demais, porém, que OpenDNS considera um erro. Mas, a página de erro sabiamente pergunta se você pretendia ir para javatester.org. Os usuários do OpenDNS podem acessar o CNET usando o cnet.cmo ou cnet.comunicacao. Não é uma quebra de terra, mas tudo em tudo, uma boa característica a ter.

bloqueio de sites

se você se inscrever para uma conta no OpenDNS, ele poderá bloquear sites para você. Em casa, isso pode ser usado para impedir que as crianças joguem jogos online enquanto deveriam fazer o dever de casa. Em um ambiente corporativo, ele pode ser usado para impedir o acesso ao Webmail como uma forma de incentivar os funcionários a usar o sistema de E-mail corporativo. OpenDNS é capaz de, por exemplo, bloquear Yahoo e-mail (mail.rede.com), enquanto ainda permite o acesso ao resto do Yahoo.

a má notícia aqui é que não consigo ver como esse bloqueio pode ser aplicado. Um usuário de computador experiente pode simplesmente alterar os servidores DNS usados pelo sistema operacional.

se você está lidando com crianças, o bloqueio do site “adulto” pode ser muito útil e é gratuito. A OpenDNS fez uma parceria com a equipe da igguard na St.Bernard Software para fornecer uma lista de sites “adultos” que afirma serem atualizados diariamente. Quão boa é essa lista? Teste por si mesmo em opendns.com/support/adult/. Se bloquear um site por engano, você pode substituí-lo usando um recurso de listagem em branco.

configurá-lo

as instruções para habilitar OpenDNS em seu site são muito boas, mas são clique aqui-digite-Este instruções e não orientado defensivamente.

uma coisa que eu adicionaria às instruções é anotar seus servidores DNS atuais para que, se necessário, você possa reverter para eles. Além disso, se você tiver vários computadores em uma LAN e quiser chutar os pneus no OpenDNS antes de converter totalmente, altere apenas um computador para usar o serviço.

finalmente, você pode pensar que você converteu uma rede inteira para OpenDNS, mas todos os patos podem não estar em uma fileira. Normalmente, os computadores em uma LAN recebem seus servidores DNS ao mesmo tempo em que recebem um endereço IP, usando um protocolo chamado DHCP. Assim, a maneira padrão de converter todas as máquinas em OpenDNS é modificando o software do servidor DHCP. Em termos não técnicos, isso significa fazer uma alteração de configuração no roteador. No entanto, é possível que um computador sempre use determinados servidores DNS, independentemente do DHCP. Então, depois de modificar o roteador, sugiro reiniciar cada computador e verificar se ele está, de fato, usando OpenDNS.

use OpenDNS

sua página inicial informará se o OpenDNS está sendo usado ou não, assim como a página itsbuttons (veja acima).

ganhar dinheiro

todos os serviços descritos até agora são gratuitos, assim como um casal que pulei. Então, como o OpenDNS ganha dinheiro? Citando sua base de Conhecimento:

” OpenDNS ganha dinheiro oferecendo anúncios claramente rotulados ao lado de resultados de pesquisa orgânica quando o domínio inserido não é válido e não é um erro de digitação que podemos corrigir. O OpenDNS fornecerá serviços adicionais além de seu serviço DNS aprimorado, e alguns deles podem custar dinheiro. DNS rápido e confiável sempre será gratuito.”

o tempo dirá como isso é lucrativo, se for o caso. O fundador, David Ulevitch, reivindicoua empresa era “quase lucrativa” em julho.

encerrar

OpenDNS é um serviço que vale a pena pagar. Minha esperança é que os ISPs paguem por isso e se gabem disso como uma forma de obter ou reter clientes. Isso seria uma vitória para o ISP, que não precisa mais ser incomodado fazendo seu próprio DNS, uma vitória para seus clientes e uma vitória para o OpenDNS. O único perdedor seriam os bandidos.

se você tomar o mergulho OpenDNS, você não está sozinho. Sua página inicial mostra quantos nomes – > traduções de endereço IP está fazendo por segundo. Nos últimos dias, variou entre 37.000 e 46.000. Multiplicado, isso chega a mais de 3 bilhões de solicitações por dia. Cinco meses atrás, estava lidando apenas com 1.4 bilhões de pedidos por dia.

mesmo que você não use o OpenDNS agora, ele pode ser útil como um fallback de emergência, caso algo dê errado com seus servidores DNS atuais.

*eu escrevi As luzes piscando em um roteador estão falando com você em julho.

veja um resumo de todas as minhas postagens de computação defensiva.

Deixe uma resposta

O seu endereço de email não será publicado.