in

DNS: O que é e qual escolher



A resposta é sim! Ao procurar um gerenciador de senhas, um dos recursos mais importantes que recomendo procurar é a capacidade de importar e exportar senhas. Um bom gerenciador permitirá que você gere um arquivo – geralmente um csv com todas as suas credenciais.

cuidadoso! É um arquivo normal que pode ser lido por qualquer pessoa que o obtenha. Se você não tiver certeza do que está fazendo, não compartilhe este arquivo com ninguém.

Continua após a publicidade..

Os gerentes podem “entender” os formatos mais comuns usados ​​por outros concorrentes, para que você possa facilmente refazer sua decisão depois de experimentar alternativas.

Continua após a publicidade..

O que é DNS

O nome DNS significa Domain Name System ou Domain Name System e contém registros para todos os domínios da Internet. Sua função não é hospedar o site ou aplicativo que criamos, mas permitir que as solicitações cheguem ao lugar certo.

Os servidores DNS são projetados especificamente para traduzir domínios em endereços IP, então vamos entender como os servidores DNS executam suas tarefas e passam solicitações para eles.

Continua depois da Publicidade

Funcionamento

Quando escrevemos uma URL em nosso navegador, digamos alura.com.br, nosso computador não sabe como se conectar ao site Alura, mas sabe que alguém o faz, o servidor DNS, então ele envia uma solicitação de resposta DNS com o endereço IP do site.

Agora, quando essa solicitação chega ao servidor DNS, ela deve agir rapidamente. Então, para ser o mais rápido possível, eles mantêm um cache ou cópia das informações na RAM e examinam primeiro o cache para ver se há uma resposta.

Se eles não encontrarem, eles devem fazer uma solicitação ao servidor raiz, que é um servidor semelhante ao DNS que armazena informações de outros servidores e responderá com o endereço do servidor de domínio de nível superior ou servidor TLD.

O servidor TLD é o servidor responsável por armazenar as informações da última parte do ULR, “.com”, “.net”, “.org”, etc., uma para cada servidor, sua tarefa é responder à última solicitação com o endereço do servidor DNS autoritativo.

Por fim, o servidor DNS autoritativo que conhece o endereço onde o site está hospedado responde ao servidor DNS com o endereço, para que o DNS possa responder a você com o endereço IP.

Na imagem vemos todo o processo do servidor DNS em ação conforme mostra a imagem acima

Segurança

Os servidores DNS são muito importantes no funcionamento da internet, se você tiver problemas com desempenho e segurança, nossa experiência na internet pode ser terrível, sites parecem carregar lentamente ou nos enviar para sites errados ou infectados, facilitando a aplicação de golpes e roubar informações confidenciais.

Portanto, escolher um bom servidor DNS é uma decisão importante e, se feito corretamente, precisamos fazer isso apenas uma ou algumas vezes. Para escolher o DNS, vamos falar sobre algumas das tecnologias de segurança que estão surgindo hoje.

ECS

O ECS é uma extensão do DNS padrão. Este é um campo que, se habilitado pelo DNS, responde às solicitações mais rapidamente, pois a rede pode ter balanceamento de carga no próprio DNS, assim você só se conecta aos servidores que estão geograficamente mais próximos de você.

No entanto, isso pode ter algumas implicações de segurança, pois mostrará de onde você está solicitando. Essas informações se aproximam de uma cidade ou bairro, portanto, não contém seu próprio endereço, mas algumas informações são exibidas.

DNSSEC

DNSSEC também é uma extensão do DNS padrão, o nome completo das Extensões de Segurança do Sistema de Nomes de Domínio, ou Extensões de Segurança do Sistema de Nomes de Domínio, a principal função é reduzir o risco de manipulação de informações e nomes de domínio forjados.

Ele usa chaves públicas e privadas, que são usadas para assinar respostas DNS, uma por domínio, não solicitações, semelhantes aos certificados HTTPS.

DNS sobre HTTPS ou TLS

DNS sobre HTTPS ou NS sobre TLS é uma forma de criptografar informações e transmiti-las aos servidores DNS, de modo que quem estiver analisando o tráfego na rede, possivelmente outros dispositivos ou mesmo provedores, não possa acessar as informações.

HTTPS é um protocolo bem conhecido, mas TLS não é aquela sigla famosa, embora TLS seja usado em HTTPS para realizar criptografia. Portanto, ambos têm o mesmo nível de segurança. Quando falamos de DNS, a única diferença entre eles é a porta utilizada, HTTPS está na porta 443 e TLS está na porta 853.

Como a porta para DNS sobre TLS é exclusiva desse recurso, ela eventualmente chama a atenção para o pacote mesmo que seu conteúdo não possa ser acessado, enquanto todo o protocolo HTTPS passa pela porta 443, fazendo com que as solicitações de DNS sejam ignoradas.

Pontos importantes

Um servidor DNS sempre pode ver o site que você está visitando, mas não o que você está visitando, e sabe exatamente qual é o seu endereço IP porque precisa responder à sua solicitação, que acontece em uma rede privada, por exemplo, do seu endereço de em casa, em uma rede pública, como um restaurante ou shopping, ou por meio de um túnel VPN ou SSH.

Portanto, é importante escolher um DNS que não venda essa informação e, de preferência, não a armazene.

Opções mais conhecidas

Google DNS
O servidor DNS do Google é um dos servidores DNS mais famosos do mundo e faz um ótimo trabalho, possui um bom registro de privacidade e suporta DNS sobre HTTPS e DNSoverTSL para melhor segurança e ECS para velocidade.

Endereços IPV4:

8.8.8.8
8.8.4.4

Endereços IPV6:

2001:4860:4860:0:0:0:0:8888
2001:4860:4860:0:0:0:0:8844

Cloudflare DNS

O DNS da Cloudflare é relativamente novo, criado em 2018, é um DNS focado em segurança e privacidade, além de ser muito rápido, pois utiliza a rede Cloudflare, que possui vários servidores ao redor do mundo, suporta DNS sobre HTTPS, DNS sobre TSL e DNSSEC , além disso, a Cloudflare contrata empresas de auditoria para excluir quaisquer registros de acesso em 24 horas.

Endereços IPV4:

1.1.1.1
1.0.0.1
Endereços IPV6:

2606:4700:4700::1111
2606:4700:4700::1001

OpenDNS

O OpenDNS, parte da Cisco, é um DNS amplamente usado com opções ECS e DNSSEC, mas suporta apenas DNS sobre TLS, portanto, nem todas as solicitações podem ter tanta privacidade.

Endereços IPV4:

208.67.222.220
208.67.222.222
208.67.222.213
208.67.220.220
208.67.220.222
208.67.220.213
Endereços IPV6:

2620:119:35::35
2620:119:53::53

Escolhendo um DNS

Se suas escolhas são baseadas apenas em desempenho e tempo de resposta, você pode usar o programa e medir esses tempos para ajudá-lo a escolher a melhor opção.

Você pode baixar o programa para Windows diretamente do site ou clicando aqui.

Para linux, namebench está disponível através de gerenciadores de pacotes como apt e pacman.

Para testar, basta abrir o programa e clicar em “Nameservers”:

Janela de benchmark DNS.

Selecione Executar Benchmark e aguarde a conclusão do processo, pode levar até 10 minutos para ser concluído.

Janela de benchmark DNS.

Feito isso, teremos uma lista em ordem crescente de tempo de resposta, geralmente o primeiro da lista é o servidor DNS dentro do seu roteador. Então, podemos ignorá-lo, ao clicar em qualquer um deles, haverá uma descrição do tempo de resposta de cada DNS, neste caso, as melhores opções são Cloudflare e OpenDNS.

Janela do programa DNS Benchmark.

Configurando o DNS

Para utilizar o DNS de sua preferência, precisamos configurá-lo na rede ou dispositivo, desde que o dispositivo não possua configuração própria, o DNS configurado na rede será utilizado por todos os dispositivos conectados a ele.

As configurações do dispositivo novamente variam de acordo com o sistema operacional, MacOS, Windows e Linux permitem que vários servidores DNS sejam definidos diretamente nas configurações, enquanto sistemas como Android e IOS exigem um aplicativo para configurá-lo ou defini-lo em uma rede WiFi , sem alterar o DNS da rede móvel.

O que é e como usar um gerenciador de senhas?

O que é Governança de Dados?