يُمكن أن يؤدي تغيير مُزوّد DNS الخاص بك إلى تحسين دفاعات الكمبيوتر بشكل كبير ضد التهديدات عبر الإنترنت.
إذا كنت مُستعدًا لتبديل مُقدم الخدمة ، فقد تتساءل عن الشركة التي يجب أن تلجأ إليها. هناك الكثير من الخيارات — ولكن ما الخيار الأفضل ، وما الميزات المُتاحة ، وهل هناك أي عيوب؟
لنلقِ نظرة على أفضل مُزوّدي DNS من جهات خارجية من أجل تحسين أمانك.
إليك القائمة الكاملة لأفضل خوادم DNS:
مُزوِّد DNS | عناوين IP | الميزات الرئيسية |
---|---|---|
Cloudflare | 1.1.1.1, 1.0.0.1 |
|
Google Public DNS | 8.8.8.8, 8.8.4.4 |
|
OpenDNS Home | 208.67.220.220, 208.67.222.222 |
|
DNSWatch | 84.200.69.80, 84.200.70.40 |
|
UncensoredDNS | 89.233.43.71, 91.239.100.100 |
|
OpenNIC | 206.125.173.29, 45.32.230.225 |
|
روابط سريعة
1. Cloudflare
عناوين IP: 1.1.1.1
و 1.0.0.1
تشتهر Cloudflare بشبكة توصيل المحتوى وأدوات الحماية والتخفيف من DDoS. ولكن هل تعلم أنَّ خدمة DNS الخاصة بـ Cloudflare هي عادةً من بين الأسرع في العالم (إن لم تكن الأسرع في معظم الأوقات)؟ وفقًا لموقع تتبع أداء DNS الذي يحظى باحترام كبير DNSPerf، تظل Cloudflare أسرع مُزوِّد DNS، وهو ما يجعلها خيارًا مُمتازًا للكثير من المُستخدمين.
لكنها ليست سريعة فقط. لا تقوم Cloudflare بتسجيل عناوين IP المُستخدمة لتقديم الطلبات وتمحو أي بيانات تعريفية خلال 24 ساعة. علاوة على ذلك، فهي تدعم DNS عبر HTTPS (DoH) و DNS عبر TLS (DoT)، مما يمنع التنصت على بيانات DNS والتلاعب بها، ولا يقوم بتصفية المحتوى أو حظره (ما لم يُعتبر ضارًا!)، مما يتيح لك حرية تصفح الويب في سلام.
إذا كنت تريد بذل جهد إضافي في مجال الأمان والخصوصية، فإن Cloudflare تُقدم خدمتين إضافيتين ضمن برنامجها “1.1.1.1 للعائلات”. للحصول على حماية إضافية من البرامج الضارة، يُمكنك استخدام DNS 1.1.1.2 أو 1.0.0.2 الخاص بـ Cloudflare، بينما لحظر كل من البرامج الضارة ومحتوى البالغين من شبكتك، استخدم 1.1.1.3 أو 1.0.0.3.
2. Google Public DNS
عناوين IP: 8.8.8.8
و 8.8.4.4
سنبدأ القائمة مع اثنين من أكثر خوادم الطرف الثالث شُهرة. أولاً ، Google Public DNS.
الميزة الأكثر أهمية لـ DNS من Google هي سرعته. غالبًا ما تتسبب عمليات البحث في DNS في حدوث اختناق يُمكن أن يؤدي إلى إبطاء عملية التصفح. وفقًا لأبحاث Google ، فإن السبب الأكبر للاختناقات هو “أخطاء ذاكرة التخزين المُؤقت”. والتي تحدث عندما يتعين على مُحلل DNS الاتصال بالعديد من خوادم الأسماء الخارجية لتحميل الصفحة. إنها مجرد واحدة من الفوائد العديدة لتغيير خادم DNS الخاص بك.
تُحاول Google التخفيف من المشكلة من خلال تقديم ثلاث ميزات أداء رئيسية:
- تغطية عالمية: هناك خوادم قريبة بغض النظر عن مكان وجودك في العالم.
- منع هجمات الحرمان من الخدمات (DDoS): تُوفر Google أمان DNSSEC كمعيار.
- موازنة التحميل: التخزين المؤقت المُشترك يحسن معدل دخول ذاكرة التخزين المؤقت.
على الرغم من أنَّ Google تُقدم DNSSEC و DNS-over-HTTPS كمعيار ، إلا أن هناك عيبًا أمنيًا كبيرًا لاستخدام هذا الخادم: جمع البيانات. تذكر أن Google شركة إعلانية ، وبيانات المستخدم هي أكبر أصول أرباحها. على الرغم من أن بيانات DNS التي يتم جمعها غير شخصية من الناحية النظرية ، إلا أنها قد تُخيف بعض المُستخدمين المُهتمين بالخصوصية.
3. OpenDNS
عناوين IP: 208.67.220.220
و 208.67.222.222
مُزوّد DNS الآخر الأكثر شيوعًا هو OpenDNS. منذ نوفمبر 2016 ، أصبحت الخدمة مملوكة لشركة Cisco.
يُمكن للمستخدمين الاختيار من بين أربعة مستويات من الخدمة: OpenDNS Family Shield و OpenDNS Home و OpenDNS VIP Home و OpenDNS Umbrella Prosumer.
أول خدمتين — OpenDNS Family Shield و OpenDNS Home — كلاهما مجاني. الميزات هي نفسها إلى حد كبير ؛ كلاهما يحتوي على حماية مدمجة ضد سرقة الهوية والرقابة الأبوية لكل جهاز في منزلك. الاختلاف الوحيد المُهم هو تصفية مواقع الويب القابلة للتخصيص: تم تكوين Family Shield مُسبقًا ، وتحتاج حزمة Home إلى إدخالاتك.
تبلغ تكلفة باقة VIP Home 19.95 دولارًا سنويًا. حيث تُقدم إحصاءات استخدام الإنترنت التفصيلية للأشهر الـ 12 الماضية (مُصنفة عبر ثمانية أنواع من التهديدات الأمنية و 60 نوعًا من محتوى الويب) والقدرة على تقييد الوصول إلى الإنترنت من خلال قائمة بيضاء من أسماء النطاقات ، مما يمنح المستخدمين على شبكتك تجربة “مُقيدة”. تُقدم الشركة أيضًا حزم أعمال.
حزمة Prosumer النهائية تُكلف 20 دولارًا لكل مُستخدم وستحمي ثلاثة أجهزة بتكلفة واحدة.
للأسف ، هناك مقايضة لبعض هذه الخدمات. تقوم الشركة بتخزين معلومات عنوان DNS وعنوان IP الخاصين بك ، وتضع إشارات الويب على الصفحات التي تزورها باستخدام الخوادم حتى تتمكن من التعرف على “المحتوى الفعّال”.
يُمكنك استخلاص استنتاجاتك الخاصة حول هذا الاقتباس.
4. DNSWatch
عناوين IP: 84.200.69.80
و 84.200.70.40
DNSWatch هو مُزوّد DNS مُدرك للأمان. إنه مجاني تمامًا لجميع المستخدمين ولا يُقدم حزمًا مُتدرجة مثل OpenDNS.
يُمكن تقسيم عروض الأمان الخاصة به إلى أربعة مجالات رئيسية:
حيادية DNS: لا تقوم الخوادم بمراقبة أي طلبات DNS. هذا يختلف عن بعض مُزوّدي خدمة الإنترنت حول العالم الذين يفرضون رقابة نشطة على ما يُمكنك وما لا يمكنك الوصول إليه.
حماية الخصوصية: لا تقوم الشركة بتسجيل أي استفسارات بشأن DNS. حيث أن الخادم لا يُسجل أيًا من أفعالك. لإجراء مقارنة مرة أخرى مع خادم DNS لـ ISP النموذجي ، يقوم العديد بحفظ نشط لسجلك ، والبعض الآخر لا يقوم حتى بإخفاء هوية البيانات التي تم جمعها.
بيع البيانات: ليس لدى الشركة أي صفقات تجارية مع شبكات الإعلانات أو المؤسسات الأخرى التي تهتم بالتعرف على عاداتك على الإنترنت.
No ISP DNS Hijacking: إذا كنت تستخدم خوادم DNS الخاصة بمزود خدمة الإنترنت ، فلا شك أنك قد تعثر أحيانًا على صفحة بحث مدعومة إذا كان موقع الويب الذي تُحاول زيارته لا يقدم ردًا. إنَّ هذا كابوس للخصوصية. يتم تجميع أي شيء تقوم بإدخاله على تلك الصفحات وترتيبها بواسطة مُزوّد خدمة الإنترنت الخاص بك.
خادم DNS Watch لا يفعل ذلك. سترى فقط صفحة المُتصفح القياسية الخاصة بك إذا لم ينجح طلبك.
5. UncensoredDNS
عناوين IP: 91.239.100.100
و 89.233.43.71
قد يكون UncensoredDNS هو الاسم الأقل شهرة في هذه القائمة.
يُدير الخدمة رجل دنماركي يدعى توماس ستين راسموسن. إليك كيف يصف خلفيته والخدمة بكلماته الخاصة:
أفضل جزء من UncensoredDNS هو أن الخادمين خالين تمامًا من تسجيل البيانات. لا تقوم الخوادم بتخزين أي معلومات عنك كمستخدم ، كما أنها لا تحتفظ بمعلومات حول كيفية استخدامك للخدمة.
كلا الخادمين موجودان فعليًا في الدنمارك.
6. OpenNIC
عناوين IP: 206.125.173.29
و 45.32.230.225
يشتهر مشروع OpenNIC بمركز معلومات الشبكة عالي المستوى الذي يمتلكه المستخدم ويتحكم فيه. إنه يُوفر بديلاً لسجلات نطاق المستوى الأعلى النموذجي (TLD) مثل ICANN.
ومع ذلك ، توفر الشركة أيضًا بعضًا من أكثر خوادم DNS المجانية أمانًا. هناك العشرات من الخوادم للاختيار من بينها. لقد قدمنا لك الاثنين التي تُوفر أفضل وقت تشغيل أعلاه.
مرة أخرى ، هناك بعض الركائز الأساسية لميزات الأمان التي يجب أن تكون على دراية بها. مثل DNSWatch ، فإن الخادم يُوفر حيادية DNS ويمنع اختطاف ISP DNS ، ولكنه يُوفر أيضًا بعض الميزات الإضافية.
أولاً ، يُمكنك اختيار مقدار تسجيل البيانات الذي يتم بواسطة OpenNIC. حيث يمنحك مستوى غير مسبوق من التحكم.
ثانيًا ، وربما الأكثر إثارة للإعجاب ، يُمكنك أيضًا التصويت في كيفية عمل OpenNIC. يُمكنك إبداء رأيك في كل شيء بدءًا من تحديد TLDs الجديدة إلى تغييرات السياسة على مستوى المشروع. إذا حدث شيء لا تُحبه ، فيمكنك التأكد من إعلام OpenNIC به!
ما هي أكثر خوادم DNS أمانًا؟
في هذه المقالة ، قدمنا لك بعضًا من أكثر خوادم DNS أمانًا لتحسين أمنك وحماية خصوصيتك.
- Google Public DNS
- OpenDNS
- DNS Watch
- OpenNIC
- UncensoredDNS
ايها الأفضل؟ من الصعب القول. يعتمد الكثير على أولوياتك الشخصية. إذا كانت المراقبة الأبوية هي مصدر قلقك الأساسي ، فانتقل إلى OpenDNS. إذا كنت ترغب في تحسين سرعتك على حساب بعض عمليات تسجيل البيانات غير الشخصية ، فاستخدم Google.
هل تُريد أن تكون متحفظًا قدر الإمكان ولكن من المحتمل أن تضحي ببعض السرعة والجهوزية؟ فكر في أحد الخيارات الثلاثة الأخيرة.
تذكر أن استخدام خادم DNS آمن مُهم لحماية نفسك من إفساد ذاكرة التخزين المؤقت لنظام أسماء النطاقات. تعرف على كيفية تغيير خادم DNS الخاص بك: لماذا يجب عليك القيام بذلك وكيف تفعل ذلك.