Dns безопасный интернет. Яндекс.DNS, что это

Яндекс DNS - бесплатный сервис от Яндекса для безопасного использования интернета, который фильтрует и блокирует опасные сайты в сети. Благодаря сервису DNS от Яндекса можно обезопасить свой компьютер от мошеннических сайтов, от вирусов на сайтах, от доступа к сайтам для взрослых, при его использовании повышается скорость интернет-соединения.

В интернете пользователи нередко сталкиваются с опасным содержимым на сайтах. Довольно часто нежелательный или вредоносный контент неплохо замаскирован для того, чтобы неопытный пользователь ничего не заподозрил. Мошенники и прочие нехорошие люди, используют в своих целях плохую осведомленность неопытных пользователей, людей старшего поколения или молодежи.

Для того, чтобы оградить себя от подобной опасной информации можно воспользоваться бесплатным сервисом Яндекс DNS (не путать с DNS хостингом Яндекса). При включенной фильтрации, дети будут ограждены от «взрослых» сайтов, сайты с вирусами, которые могут заразить компьютер, и мошеннические сайты будут заблокированы.

При помощи Яндекс DNS пользователь может воспользоваться безопасным серфингом в интернете, потому что сайты с опасным и нежелательным содержимым будут блокироваться. Яндекс обладает огромной базой данных о сайтах в интернете. Для работы DNS используется собственный антивирус Яндекса и технологии Sophos.

DNS (Domain Name System) - система доменных имен, своего рода адресная книга интернета, для получения информации о доменах. Любой сайт в интернете имеет, помимо буквенного обозначения адреса «www.yandex.ru», числовой адрес «213.180.204.11», после ввода которого, можно перейти на данный сайт. При переходе на сайт браузер ищет именно этот, числовой адрес.

Скорость перехода на сайт зависит от того, насколько близко находится ближайший DNS сервер. Компания Яндекс имеет более 80 DNS серверов, расположенных в России, странах СНГ и Западной Европы, поэтому в режиме «Базовый» сайты открываются быстрее (зависит от месторасположения компьютера и близости к нему дата-центра DNS).

Сервис Яндекс DNS имеет три режима работы:

  • Базовый - режим без фильтрации, никакие ресурсы не блокируются, повышается скорость интернета
  • Безопасный - блокируются потенциально опасные сайты
  • Семейный - заблокированы потенциально опасные сайты и сайты для взрослых

При включенной фильтрации блокируются сайты, содержащие вредоносный код или вредоносные файлы, мошеннические сайты, созданные для кражи паролей, денег, вымогательства и т. п., порнографические и эротические сайты (в том числе и ссылки на подобные ресурсы).

В «Семейном» и «Безопасном» режимах осуществляется защита от ботов. Даже в случае проникновения бот-программы на компьютер, Яндекс DNS блокирует попытки перехода с компьютера по ссылкам на сервера ботов.

Режимы Яндекс DNS имеют соответствующие IP адреса:

  • базовый режим - предпочитаемый DNS: 77.88.8.8, альтернативный DNS: 77.88.8.1
  • безопасный режим - предпочитаемый DNS: 77.88.8.88, альтернативный DNS: 77.88.8.2
  • семейный режим - предпочитаемый DNS: 77.88.8.7, альтернативный DNS: 77.88.8.3

В подавляющем большинстве случаев на компьютерах используется протокол интернета версии 4 (TCP/IPv4), поэтому ориентируйтесь на соответствующие этому протоколу настройки.

Настройка Яндекс DNS на роутере

Вы можете настроить сервис Яндекс DNS для защиты всей сети или для защиты конкретного компьютера. Для защиты сети необходимо произвести изменение настроек роутера (модема). На сайте Яндекса есть прошивки для отдельных моделей роутеров. Изменение настроек роутера для подключения DNS серверов можно произвести самостоятельно.

Интерфейс настройки роутеров разных производителей может быть на русском или английском языке, интерфейс отличается внешним видом друг от друга. Принцип изменения DNS серверов примерно одинаковый у всех роутеров.

Придерживайтесь такого порядка действия: войдите в настройки роутера (как это сделать для вашей модели, посмотрите инструкцию или найдите информацию в интернете), далее откройте вкладку с сетевыми настройками. Если настройки роутера на русском языке, то все будет понятно, если на английском языке, то ориентируйтесь в настройках на слово «DNS».

Отметьте галкой пункт «Use These DNS Servers» (Используйте эти DNS-серверы), а затем введите предпочитаемый (Primary DNS) и альтернативный (Secondary DNS) DNS соответствующего режима, а затем изменения.

Настройка Яндекс DNS на компьютере

Можно настроить Яндекс DNS только на конкретном компьютере, чтобы другие компьютеры в этой сети (если есть другие компьютеры) не использовали интернет фильтр Яндекс DNS.

Войдите в «Центр управления сетями и общим доступом», в окне «Центр управления сетями и общим доступом» выберите настройку «Изменение параметров адаптера». Далее в окне «Сетевые подключения» выберите адаптер, через который на вашем компьютере осуществляется интернет-соединение (Ethernet или беспроводная сеть).

Если компьютер подключен по Wi-Fi выберите «Беспроводная сеть» (или «Беспроводное сетевое соединение»). Если компьютер подключен по проводу, выберите «Ethernet» (или «Подключение по локальной сети»). В разных версиях Windows названия настроек немного отличаются.

Нажмите на название адаптера правой кнопкой мыши, а в контекстном меню выберите пункт «Свойства».

В окне «Свойства адаптера», во вкладке «Сеть», выделите пункт «IP версии 4 (TCP/IPv4)» («Протокол интернета версии 4 (TCP/IPv4)»), а затем нажмите на кнопку «Свойства».

В окне «Свойства протокола», во вкладке «Общие», активируйте пункт «Использовать следующие адреса DNS-серверов», а затем в поле «Предпочитаемый DNS-сервер», и в поле «Альтернативный DNS-сервер», введите IP адреса соответствующего режима (базового, безопасного или семейного). Далее нажмите на кнопку «ОК».

DNS фильтр Яндекса подключен на данном компьютере. Теперь при переходе на опасный или нежелательный сайт (при соответствующем режиме фильтрации), вместо этого сайта откроется окно с сообщением о блокировке данного сайта.

Как отключить Яндекс DNS

Для отключения Яндекс DNS необходимо проделать обратные действия. Если Яндекс DNS включен в настройках роутера, то нужно войти в настройки роутера для отключения использования DNS. Снимите галку с данного пункта настроек, удалите адреса Яндекс DNS, а затем изменение настроек роутера.

Для удаления Яндекс DNS на компьютере, войдите в «Центр управления сетями и общим доступом», выберите «Изменение параметров адаптера». Кликните правой кнопкой мыши по адаптеру, а в контекстном меню нажмите на пункт «Свойства».

В окне «Свойства адаптера» выделите протокол « IP версии 4 (TCP/IPv4)», а затем нажмите на кнопку «Свойства». В окне «Свойства: IP версии 4 (TCP/IPv4)» включите настройку «Получить DNS-сервера автоматически», а затем нажмите на кнопку «ОК».

Если, ранее на вашем компьютере использовались конкретные DNS-сервера, то удалите IP адреса Яндекс DNS, а потом введите свои адреса DNS серверов.

Выводы статьи

Бесплатный сервис Яндекс DNS служит для защиты компьютера от зараженных, опасных и нежелательных сайтов, сайтов для взрослых. Яндекс DNS фильтрует интернет трафик, защищает компьютер от сайтов с вредоносным и опасным содержимым, блокирует ботов, блокирует сайты и рекламу для взрослых. Интернет фильтр Яндекса можно настроить на всех компьютерах сети, или только на отдельном компьютере.


Яндекс.DNS - это сервис Яндекса, направленный в первую очередь на скорость загрузки страниц, защиту от вирусов и материалов для взрослых. Яндекс содержит по всему миру несколько (порядка 80) днс серверов, которые отлично справляются с поставленными перед ними задачами.

Как работает Яндекс.DNS

Всего существует 3 режима работы с сервисом:

  1. Базовый режим - направлен как раз таки на увеличение скорости интернет соединения, которое идет не через сервер вашего провайдера, а через ближайший днс сервер Яндекса
  2. Безопасный режим - он включает в себя первый и плюс не дает доступ на потенциально зараженные сайты. Иногда вирус можно подхватить и на проверенном сайте. При попытке открыть такой сайт Яндекс.DNS в «Безопасном» и «Семейном» режиме остановит загрузку данных и покажет пользователю предупреждение. Для проверки и блокировки таких сайтов, Яндекс использует свой антивирус, специально разработанный для этих целей.
  3. Семейный режим - Он включает себя первые 2 и блокирую все сайты с содержанием "взрослого 18+" контента. В первую очередь это сделано для защиты детей от такого контента, хотя можно применять и против некоторых взрослых, злоупотребляющих подобным контентом 🙂

Также, в безопасном и семейном режимах есть функция захиты от действий ботов. На данный момент каждый день пишутся много ботов, которые могут легко воровать материал сайтов, заражать из и получать персональные данные получив доступ к серверу. Яндекс.DNS блокирует все попытки и работу подобных ботов.

Как подключить любой из режимов Яндекс DNS описанный выше

Самый простой способ лично для меня - это изменить протокол интернета версии 4. Введите в поля, показанные на картинке ниже днс выбранного вами режима соединения с сервером.

3 лайков

Появление веб-браузеров в 1990-х сделало интернет доступным каждому. Росло число пользователей, а с ним и количество информации в сети. Увеличивалась и скорость передачи данных - сейчас почти мгновенно загружаются веб-сайты со всем их наполнением: текстом, изображениями, видео и музыкой. За несколько десятков лет интернет стал такой же привычной вещью, как электричество. Одна из его важных частей, без которой это вряд ли было бы возможно, - система стабильной и быстрой маршрутизации, DNS.

Что такое DNS

DNS, или Domain Name System - это система доменных имён, распределённая между тысячами серверов по всему миру. Когда вы вводите адрес сайта в браузере, именно она отвечает, откуда следует загружать запрашиваемые данные. Другими словами, DNS представляет собой адресную книгу интернета, в которой каждому адресу сайта, понятному человеку, соответствует машинный адрес или сразу несколько адресов, понятных компьютерам.

Принцип работы DNS-серверов похож на принцип работы адресной книги в вашем телефоне - стоит вам ввести имя или фамилию человека, которому вы хотите позвонить, и телефон в ответ предложит контакт или сразу несколько. От вас потребуется ещё два-три нажатия, чтобы выбрать нужный номер и начать разговор. Точно так же, но значительно быстрее, DNS-сервер отвечает на пользовательские запросы. Только отвечает на обращение не номерами телефонов и другими контактными данными, а IP-адресами, откуда можно загрузить нужные данные. Например, если в адресной строке ввести yandex.ru, то в ответ DNS-сервер пришлёт адрес вида 5.255.255.5, откуда браузер тут же начнёт загрузку сайта Яндекса.

Загрузка сайта в браузере может продолжаться всего секунду или две, поэтому важно обрабатывать пользовательские запросы ещё быстрее. В этом системе доменных имён помогает её широкая географическая распределённость и иерархическая организация. Например, чтобы открыть сайт Яндекса, браузер пользователя обратится с запросом yandex.ru к указанному в настройках компьютера DNS-серверу. Если сервер имеет большую историю обращений и регулярно получает запрос yandex.ru, на нём уже хранится нужная адресная информация и он ответит браузеру максимально быстро. Если запрошенной информации на сервере нет, то он сам обратится к стоящему выше DNS-серверу, откуда получит ответ на пользовательский запрос и мгновенно передаст его браузеру. От запроса до начала загрузки нужного ресурса в таких случаях обычно проходит не больше секунды.

Из-за того, что обращения браузера пользователя проходят через несколько узлов (от точки Wi-Fi, к которой подключен компьютер, до IP-адреса, на который укажет DNS-сервер), эти обращения могут быть уязвимы для хакерских атак. Например, злоумышленники могут перехватывать запросы браузеров в незащищённых публичных Wi-Fi-сетях и подменять ответы. Без дополнительной защиты браузер при этом не замечает обмана и загружает данные с мошеннического сервера - открывает сайт с вредоносным кодом или страницу, автоматически подписывающую посетителей на платные услуги.

Так происходит потому, что интернет-провайдеры в своих базовых тарифах обычно гарантируют только доступ в интернет на определённой скорости. О безопасности и сохранности личных данных приходится заботиться самим пользователям.

Чтобы избежать задержек в ответах и уберечь пользователей от нежелательного контента и взлома, мы разработали Яндекс.DNS - бесплатный, быстрый и, когда это необходимо, защищённый DNS-сервис. Он способен обеспечивать высокую скорость обработки запросов и оберегать пользователей от нежелательного контента, действий ботов и хакерских атак.

Как это работает

Базовый режим Яндекс.DNS не блокирует опасные сайты и «взрослые» материалы, но, если пользователь находится в Евразии, быстро принимает запросы и мгновенно отвечает. Высокую скорость гарантирует слаженная работа более 80 DNS-серверов, установленных в России, странах СНГ и Западной Европе. Например, когда пользователь пытается открыть yandex.ru или любой другой популярный сайт, наши DNS-сервера извлекают сохранённый раньше (закешированный) ответ на аналогичный запрос и передают его браузеру. Когда пользователь пытается открыть сайт, к которому давно не было обращений, DNS-сервер Яндекса обратится к вышестоящему, получит от него ответ, сохранит его у себя и передаст браузеру. Второй путь не сильно отличается по времени от первого, потому что на передачу данных между DNS-серверами требуется меньше времени, чем на ввод адреса сайта.

В безопасном режиме пользователи защищены от действий ненадёжных сайтов и подозрительных страниц, которые, например, могут воровать личные данные. Для предупреждений о возможных опасностях Яндекс применяет собственную систему анализа поведения страниц и сигнатурную технологию Sophos. Первая выявляет опасные страницы на основе их поведения в момент посещения. Вторая хранит алгоритмы действий разных видов вредоносного кода и предупреждает пользователя, когда находит аналогии. Например, если вы попытаетесь зайти на страницу, содержащую вредоносный код, Яндекс.DNS сообщит браузеру об этом, и вы увидите предупреждение. Если со страницы, которую вы пытаетесь открыть, настроена автоматическая переадресация на сайт с подозрительным содержимым, перед её открытием вы также увидите предупреждение. Конечно, это немного снижает скорость получения запрашиваемых браузером данных. Но задержки настолько невелики, что пользователи их редко замечают.

В безопасном режиме Яндекс.DNS также блокирует действия ботов , которые могут уже находиться на компьютере. Сложность обнаружения подобных программ в том, что большую часть времени они пребывают в состоянии покоя, лишь изредка обращаясь к управляющему серверу за инструкциями. И только получив свои инструкции, начинают действовать. Например, боты могут начать рассылать спам или передавать управляющему серверу личные данные и действия владельца компьютера. Блокировка их обращений к управляющим серверам на уровне DNS-серверов Яндекса приводит к тому, что вредоносные программы перестают получать инструкции. А значит - не могут действовать и, хоть и остаются на компьютере, но оказываются бесполезными.

Yandex.DNS is a free, recursive DNS service. Yandex.DNS" servers are located in Russia, CIS countries, and Western Europe. Users" requests are processed by the nearest data center which provides high connection speeds.

Basic Safe Family
IPv4 Preferred DNS 77.88.8.8 77.88.8.88 77.88.8.7
Alternate DNS 77.88.8.1 77.88.8.2 77.88.8.3
IPv6 Preferred DNS 2a02:6b8::feed:0ff 2a02:6b8::feed:bad 2a02:6b8::feed:a11
Alternate DNS 2a02:6b8:0:1::feed:0ff 2a02:6b8:0:1::feed:bad 2a02:6b8:0:1::feed:a11

Yandex.DNS" speed is the same in all three modes. In "Basic" mode, there is no traffic filtering. In "Safe" mode, protection from infected and fraudulent sites is provided. "Family" mode enables protection from dangerous sites and blocks sites with adult content.

Basic Safe Family
Quick and reliable DNS
Yandex Family Search

Protection from infected sites

Yandex checks tens of millions of pages every day for viruses and detects thousands of infected sites. Sophos signature technology and Yandex anti-virus software, built on an analysis of the research sites" behavior, are applied to do this check. When suspicious activity is discovered, the page is marked as dangerous and the virus is added to the base of virus signatures. Information about infected sites is updated several times a day.

Protection from fraudulent sites

Yandex also detects sights that have fraudulent characteristics. This includes, for instance, pages created with the aim of extorting users" telephone numbers or obliging them to send a message to a short number, thereby losing money. In "Safe" and "Family" modes, Yandex.DNS blocks these sites: users will see a warning when trying to visit them.

Protection from botnets

An infected computer caught in a botnet is usually managed through a special “Command and Control”, or C&C server. The address of the managing server changes dynamically, which makes it more difficult to detect and block it. Therefore, only the domain name of the server is known to the bot on the infected computer. It queries the IP address using the DNS. Yandex.DNS in “Safe” and “Family” modes blocks IP-address queries of all known C&C servers. Due to this, the bot is forced into inactivity, while the attacker loses remote access to the user’s computer. Yandex receives a constantly-updated list of botnets and control servers from Virus Tracker .

Blocking sites with adult content

Yandex"s algorithms can detect erotic and pornographic content on indexed pages. Both text and images in a document are analyzed, along with other factors, like the reference environment. Data on sites with these pages is updated 2-3 times a week.

Blocking adult advertisements

In "Family" mode, Yandex.DNS blocks erotic or pornographic advertisements on all sites. The host of this advertising network is forbidden from receiving the correct IP address which is why the ads and banners cannot be loaded.

DNS интернет-фильтр — это интернет сервис, который позволяет фильтровать нежелательные серверы в интерент по их доменным именам. Например сайт www.virus.org — распространяет вирус на компьютеры пользователей, которые на него заходят. Если у такого пользователя будет подключен интернет-фильтр на основе DNS то вместо зараженного сайта пользователь увидит сообщение о блокировке опасного сайта. То же самое произойдет с поддельным сайтом, который попытается украсть ваши пароли от соцсетей или номера кредитных карт.

Еще одной сферой применения подобных фильтров является детская безопасность в интернет. Подобные сервисы позволяют включить блокировку не только сайтов с порнографией и насилием, но так же и сайты содержащие любые ссылки на них. Бонусом, некоторые интернет-фильтры могут блокировать и назойливую интернет-рекламу.

Значительным преимуществом является отсутствие необходимости в установке какого либо программного обеспечения на защищаемый компьютер. Все, что необходимо сделать — это прописать в настройках сетевого подключения компьютера нужный адрес DNS сервера, который и будет выполнять роль фильтра.

Как работает dns-фильтр

Сильно упрощенно это выглядит следующим образом:

  1. Пользователь вводит в строке браузера адрес сайта.
  2. Компьютер преобразует символьный адрес сайта в ip-адрес используя службу dns. Таким образом на сервер фильтра отправляется запрос с адресом сайта.
  3. Если адрес сайта на dns сервере не находится в черном списке, то компьютеру пользователя передаётся ip-адрес сервера обслуживающего сайт и пользователь получает в окне браузера содержимое сайта.
  4. Если адрес сайта находится в черном списке dns сервера, то пользователю передается ip-адрес специального веб-сервера который отображает в окне браузера пользователя сообщение о блокировке узла.

Как видите все просто и в целом достаточно эффективно. Область применения данных сервисов не ограниченна только домашними ПК. Если вы администратор сети предприятия то данные сервисы станут дополнительной защитой вашей сети, просто настройте резольвинг интернет-адресов вашей сети через dns-фильтр. Вы так же можете использовать фильтрацию на мобильных устройствах, таких как смартфоны или планшеты.

Общедоступные DNS-фильтры

На сегодняшний день существует много подобных сервисов и большинство из них предлагают возможности фильтрации бесплатно. У многих антивирусных компаний существуют свои закрытые и публичные dns-фильтры. Далее я перечислю наиболее известные публичные сервисы, которые уже проверены временем и людьми.

  1. Публичный DNS сервер Google. Этот сервер по сути создавался не для фильтрации, а для ускорения работы интернет за счёт очень быстрого резаольвинга, но кроме того публичный dns от Google так же фильтрует фишинговые и вредоносные серверы. Кроме того данный сервер умеет работать по IPv6
    Адреса DNS Google:
    IPv4 8.8.8.8, 8.8.4.4
    IPv6 2001:4860:4860::8888, 2001:4860:4860::8844
  2. OpenDNS — пожалуй старейший DNS-фильтр. Есть платные и бесплатные возможности. Умеет исправлять неправильно набранные адреса сайтов, а так же показывает страницу с поиском и рекламой, в случае если адрес исправить не удалось автоматически. Имеет профили для Родительского контроля доступные бесплатно после регистрации. Без регистрации декларируется быстрый резольвинг и фильтрацию вредоносных серверов.
    Адреса DNS OpenDNS:
    208.67.222.222
    208.67.220.220
    https://www.opendns.com/
  3. SkyDNS — один из первых отечественных сервисов. Есть платные и бесплатные тарифы. Имеется возможность ручного составления черных и белых списков, блокировка сайтов по категориям, блокировка рекламы, статистика. На бесплатном тарифе урезаны возможности по ручной блокировке, статистика только за месяц и т.д. Без регистрации сервис фильтрует только фишинговые и вредоносные сайты. Есть возможности родительского контроля путем фильтрации опасных сайтов и замены поисковых систем на безопасный поиск от SkyDNS. Управление аккаунтом на сайте либо через приложение устанавливаемое на компьютер под управлением Windows.
    Адрес DNS SkyDNS:
    193.58.251.251
    http://www.skydns.ru
  4. Яндекс.DNS. Публичный DNS фильтр от отечественного поискового гиганта. Никакой регистрации не требуется. Предполагает 3 сценария использования 1) Быстрый и надежный резольвинг 2) Резольвинг + фильтрация опасных серверов 3) Резаольвинг + фильтрация опасных серверов + ролительский контроль. Для составления черных списков используются данные поисковой системы. Сервер поддерживает IPv6.
    Адреса DNS серверов Яндекс:
    Базовый IPv4 77.88.8.8, 77.88.8.1, IPv6 2a02:6b8::feed:0ff, 2a02:6b8:0:1::feed:0ff
    Безопасный IPv4 77.88.8.88, 77.88.8.2, IPv6 2a02:6b8::feed:bad, 2a02:6b8:0:1::feed:bad
    Семейный IPv4 77.88.8.7, 77.88.8.3, IPv6 2a02:6b8::feed:a11, 2a02:6b8:0:1::feed:a11
    http://dns.yandex.ru/advanced/
  5. Norton ConnectSafe. Безопасные сервера DNS от Symantec. Как и в случае с Яднексом не требует регистрации для персонального использования. Имеет аналогичную структуру серверов по 3 категориям: 1) Безопасный 2) Безопасный и порно 3) Безопасный, Порно и прочее нежелаетльное детям.
    Адреса DNS Norton:
    Безопасный: 199.85.126.10, 199.85.127.10
    Безопасный+Порн: 199.85.126.20, 199.85.127.20
    Родительский контроль: 199.85.126.30, 199.85.127.30
    https://dns.norton.com/

Данный список конечно же не полный, но это, на мой взгляд наиболее интересные и популярные серверы, которые стоит использовать в качестве первой линии фильтрации и обороны домашней компьютерной сети или сети предприятия. Важно понимать, что использование данных сервисов ни в коем случае не исключает необходимость применения современных и актуальных антивирусных средств, таких как Антивирус Касперского, например;).

Какой dns-фильтр выбрать?

У вас может возникнуть вопрос какой из этих сервисов выбрать. Из личного опыта могу порекомендовать следующий алгоритм выбора:

Для тестирования производительности описанных выше DNS серверов я использовал утилиту DNS Benchmark, результаты отсортированы по времени ответа.

Как видите из моей сети самый быстрый оказался SkyDNS, следующий за ним Google, затем сервера Яндекс (С полными фильтрами для родительского контроля). Ситуация из вашей сети, либо в другое время суток может отличаться. Лучше всего протестировать каждый сервис самостоятельно! У каждого сервиса свои алгоритмы построения черных списков, поэтому существует вероятность ложных блокировок надежных сайтов. На мой взгляд хорошей золотой серединой выглядят сервера Яндекса.

Пишите в комментариях что вы думаете по этому поводу! Буду рад ссылкам на другие аналогичные сервисы и авторитетным (подкрепленным аргументами) критическим высказываниям по теме.