Skydns ошибка системного сервиса

skydns_agent.exe: что это? и как его убрать

Файл skydns_agent.exe из SkyDNS является частью SkyDNS Agent. skydns_agent.exe, расположенный в m. skydns_agent .exe с размером файла 8024400 байт, версия файла Unknown version, подпись 79e6ced84472978053435b0bb9daacbe.
В вашей системе запущено много процессов, которые потребляют ресурсы процессора и памяти. Некоторые из этих процессов, кажется, являются вредоносными файлами, атакующими ваш компьютер.
Чтобы исправить критические ошибки skydns_agent.exe,скачайте программу Asmwsoft PC Optimizer и установите ее на своем компьютере

Всего голосов ( 181 ), 115 говорят, что не будут удалять, а 66 говорят, что удалят его с компьютера.

Это уже не фильтрация а 100%-я цензура глобального интернета.

Регистрировался на этом SkyDNS и заносил в белый список сайт lbs.km.ru, а всеравно этот сайт блокируется.
Меня вообше бесит эта формулировка «так как относится к запрещенной категории». Кто посмел отнести этот сайт lbs.km.ru к запрещённой категории? А моё мнение спросили?

Цитата:

Не, это чистая цензура глобального интернета и если промолчать на эти выходки со стороны SkyDNS, то дальше будет ещё хуже.

Это пока не цензура т.к. дело добровольное. А вот сбор инфы по запросам это пожалуйста.

Родителям я думаю что этот сервис будет полезен, но меня настораживает «а также админам, которые заботятся о пользователях своих локальных сеток.»

Я посмотрел в окне «Сведения о сетевом подключении» и там написано
DNS-сервер IPv4 193.58.251.251 — а это, как раз тот самый DNS-адрес который размещён на сайте SkyDNS. Попробую сменить DNS-адрес и посмотрю что получится.

Добавлено:
Попробовал вводить DNS 8.8.8.8 & 8.8.4.4., но говорит что надо от 250.ххх.
Дак какой DNS мне ввести?

Цитата:

Выбрал в свойствах IPv4 «автоматически получать DNS» и DNS изменился на 195. ххх. Теперь SkyDNS не стал выскакивать как чёрт из коробочки , получается что провайдер ни причём .Выбрал в свойствах IPv4 «автоматически получать DNS» и DNS изменился на 195. ххх. Теперь SkyDNS не стал выскакивать как чёрт из коробочки , получается что провайдер ни причём .

Господа, вначале разберитесь что такое DNS и с чем его едят. Сама идея SkyDNS далеко не нова и давно используется в технологиях DNSBL, но вот сама реализация заслуживает отдельного изучения (см. ниже).
Сам по себе этот SkyDNS на компе не мог появиться — т.е. юзер явно что-то у себя запускал и это что-то перебило IP DNS серверов в настройках интерфейса и стало перехватывать интернет-трафик.

Меня больше интересует другой нюанс. В спаме, пришедшем с данного ресурса (видимо, администрация ru-board заинтересована в рекламе SkyDNS) указано: «Для получения всех преимуществ не придется ставить дополнительный софт на компьютер. «. Такое возможно если вручную прописать в настройках IP их DNS, но как они узнают, что это именно от меня запрос если я сижу, скажем, у провайдера за NAT’ом.
По ходу еще один вопрос: а кто видоизменяет контент страницы, вставляя в нее текст «Cайт XXX заблокирован, так как относится к запрещенной категории. «.

Т.е. кто-то кого-то обманывает (а кого обманывают — понятно). Другими словами, какой-то софт на свой комп ставить придется, чтобы этот SkyDNS работал. А что на самом деле будет делать этот софт. вопрос не праздный. Есть мнение далеко не самых глупых людей, что этот самый SkyDNS активно используется для тотальной слежки за пользователями (которые сами там регистрируются), что в нашей стране вполне закономерно.

Т.е. если у вас весь софт абсолютно легальный, вы не качаете фильмы, музыку и пр. интеллектуальную собственность (например, тупо сутками сидите на форумах) — то польза от SkyDNS вполне может быть. А в других случаях — думайте сами.

ЗЫ: после восстановления динамического определения DNS или выставления DNS провайдера или того же Google в настройках соединения фильтрация контента как-бы устраняется. Но софт от SkyDNS в компе то остался. А что в его функционал заложено — одним разработчикам известно.

Отзыв SkyDNS и почему нельзя им пользоваться

Делов в том, что меня частенько спрашивают по поводу якобы этого «волшебного» сервиса SkyDNS , фильтрующего трафик и, по заявлениям его разработчиков, защищающего от опасных и нежелательных сайтов, назойливой рекламы, ботнетов и вирусов, сделав ежедневную работу в Интернете спокойной и безопасной.

Особенно часто меня об оном спрашивали, когда сервис был еще бесплатен (в принципе он частично сейчас сохраняет эту бесплатность, но якобы в урезанном режиме).

отзыв о SkyDNS - иконка статьи

В рамках данной статьи я поведаю Вам почему же все таки не стоит пользоваться подобными решениями, а так же любыми другими DNS -серверами, отличными от Вашего провайдера (за исключением, разве что, GooglePublicDNS , но и его стоит использовать не всегда и с осторожностью, о чем, собственно, я расскажу ниже по тексту).

Что такое DNS и зачем он нужен

Давайте для начала я поведаю Вам о том, что же представляет из себя DNS и с чем его вообще едят, дабы Вами были понятны принципы работы сего счастья, а следовательно и всё, что я буду рассказывать по ходу текста (к слову, возможно, что для понимания некоторых терминов Вам будет полезно ознакомиться с моей статьей «Терминология компьютерной сети или что есть что [IP, TCP, UPD, ICMP, MAC и пр.]»).

DNS (англ. Domain Name System — Система Доменных Имён) представляет из себя нечто вроде системы (вообще говоря, сервера) отвечающего за сопоставление домена (аля, google.ru) и IP хоста (аля, 192.168.1.1) где этот домен живет (там есть еще понятие зоны, но мы его сейчас опустим, дабы не морочить голову).

Говоря совсем упрощенно и на примере: можно зайти в Google , вбив в адресной строке браузера google.ru , а можно введя 209.85.148.104 . Так вот, чтобы Вы не сошли с ума, запоминая IP -шники всех сайтов, которые хотите посещать и мучительно вбивая их в адресную строку, собственно, и существует этот DNS , который, когда Вы вбиваете имя домена знаетпо какому IP этот домен живет и пускает Вас на сайт. Не будь DNS — путешествие по интернету было бы веселеньким дельцем по вводу тонн цифр вместо адресов сайтов.

Так сказать, локальным примером DNS может служить файл hosts (запрос к которому, кстати, имеет приоритет перед обращением к DNS -серверам), где, при необходимости, списком указываются домены и сопоставляемые им IP -адреса (чем, к слову, нередко пользуются вирусы и прочие пакости, указывая, скажем, домену vkontakte.ru совсем иной, отличный от реального, IP -адрес, и когда Вы заходите на этот самый свой контакт, то в адресной строке у Вас правильный домен, но на практике видите совершенно левый сайт, представляющий собой зеркало, созданное с целью увести Ваш пароль).

Почему не стоит использовать SkyDNS — нюанс первый

Дело в том, что на получение (сопоставление) домена и IP , серверу нужно время на получение, обработку запроса, ответ и тп. Естественно, что это время отчасти определяет скорость загрузки у Вас сайтов и чем оно (время) выше, тем медленнее Вы путешествуете по интернету.

Естественно, что провайдеры, предоставляющие Вам доступ не дураки и имеют свои собственные DNS -ы, которые сейчас (если Вы ничего не меняли) и указаны у Вас в настройках сетевого подключения (либо в настройках роутера).

Само собой, что оные, в силу того, что находятся к Вам ближе всего и в одной (или почти в одной) с Вами сети конечно же будут отзываться на запросы в разы шустрее чем расположенные где-то там в лесу далеко сервера непонятной фирмы непонятной мощности.

Убедится в сим можно используя программу Namebench , которая наглядно показывает, что по сравнению с провайдерским (и 7-ю другими), этот самый SkyDNS прямо скажем.. Грустноват с точки зрения скорости (на скриншоте результат поочередного тестирования нескольких DNS’ов путем запросов к 8000+ сайтов в размере 250 запросов на каждый, где DNS’ы проранжированы в соответствии с их скоростью):

dns namebench skydns
Для роутера прописаны провайдерские DNS’ы, которые находятся вторыми в списке тестируемых + ко всему роутер кеширует их.

И это первая из причин по которой нет смысла использовать подобную «радость». Дело даже, если хотите, не в скорости запроса как такового (хотя он играет огромную роль не смотря на, казалось бы, малые значения), а в скорости делегирования различных адресов, реакции на смену IP -шников и тд и тп, что, в обычном случае может занимать несколько часов до суток, а в случае всяких скаев по несколько недель и более.

Остальные нюансы про SkyDNS

Дальнейшие причины заключается в том, что все эти обещанные чудо безопасности довольно сомнительны. Почему?

  • Во-первых, это не антивирус, не антиspyware и вообще не программа (даже реализованная путем облачных технологий), а простой DNS , т.е защитить Вас от вредоносных скриптов, скаченных и запущенных файлов-вирусов, подгруженных в кеш гадостей и тп, он попросту не может;
  • Во-вторых, что вытекает из первого и вышесказанного вообще, насколько я понимаю, оное представляет собой нечто вроде решения с иммунизацией при помощи Spybot , когда тот попросту добавляет тысячи известных ему вредоносных доменов в файл hosts , запрещая им доступ путем сопоставления домену старый добрый локальный 127.0.0.1 (IP-адрес, с помощью которого компьютер может обратиться по сети к самому себе, независимо от наличия у него подключения к сети, вида оной и адреса компьютера в ней). Только в данном случае оное реализовано на стороне DNS ‘а в который забито некое количество имен гадких сайтов при запросах которых просто идет блокировка доступа (т.е DNS попросту не отдает IP-шник для какого-нибудь завирусованного сайта супер-халява-ххх.ру). Только вот, думается мне, что списки этих вредоносных сайтов.. взяты с Google или еще чего-нибудь вроде сети и плагина WOT для браузеров 🙂

Для тех кто не знает — поясню. При индексации сайтов, любимый мной Google , так же анализирует оные на вредоносный код, скрипты файлы и тп, и, соответственно, в случае, если находит какую-нибудь пакость, то предупреждает об оном как людей пытающихся на сайт зайти, так и владельца сайта, что, условно говоря, является дополнительным эффективным способом борьбы с вирусами.

Так вот, почему я думаю, что списки утянуты откуда-то оттуда? Да потому, что для того, чтобы иметь собственные, как заявляют разработчики, адреса миллионов опасных и гадких (по содержанию) сайтов нужно иметь, как минимум, собственную поисковую машину и проиндексировать весь интернет, попутно сканируя сайты на вирусы, порнографическое/насильственное/другое-страшное содержание и тп.

Чего у компании подобных масштабов, думается мне попросту нет, т.е, всё что оно делает это просто запрещает доступы на якобы небезопасные сайты, а уж так оно или нет, что там небезопасного и полная ли вообще информация у них — неизвестно. Отсюда вывод.. Хотите SkyDNS ? Просто ищите необходимую информацию через Google ;

Если же SkyDNS составляет свои списки, то это значит, что они имеют функционал и мощности поисковой системы, постоянно сканируют миллионы сайтов на контент, содержание, изменение, вредоносность, файлы и прочее прочее, что само по себе бред и почти невозможно.

  • Четвёртое, — все эти заявления и попытки пользователям продать безопасность подобного уровня довольно комичны, особенно на фоне того, что списки сами по себе являются закрытыми, полноценно увидеть и полностью изменить их содержание невозможно и, опять же, мы имеем в качестве примера тот же WOT , который был скомпроментирован (ищите новости в сети);

И далее далее далее

Еще одна причина почему, на мой профессиональный взгляд, прибегать к использованию этого «чуда» SkyDNS человеческой мысли не стоит:

skydns
Как написано на сайте самого сервиса, бесплатная его версия методично подпихивает Вам контекстную рекламу.

К слову, всякий раз, когда я думаю об этом, оное вызывает широкую улыбку, ибо, согласитесь, что довольно комично слышать: сервис который позиционирует себя как стремящийся сделать Ваше путешествие по интернету чистым, уютным и безопасным, сам подпихивает Вам рекламу даже там где её нет :). И дело тут вот в чем:

  1. Как бы не божились эти милые разработчики, что всё конфиденциально и тд и тп, но всё таки нормальная контекстная реклама всегда позиционировалась (и будет позиционироваться) на собираемой статистике, ибо в этом случае она в разы эффективней и приносит больший доход (что логично, ибо если рекламодатель знает, что Вы посещаете в большинстве своём только сайты с играми, то нет смысла наобум подпихивать Вам рекламу про валенки, ибо куда эффективней будет показать оную про какую-нибудь супер-интересную свежую игрушку);
  2. Как Вы надеюсь уже поняли, в этом плане, DNS один из мощных способов сбора этой статистики, благо известны все Ваши запросы ко всем сайтам, что, я уверен, обязательно используется, т.е о какой-то супер-конфиденциальности речи идти не может. Частичная — да. Полная? Маловероятно.

Подозреваю, что и в платном варианте статистика собирается , то есть Вы за свои же деньги позволяете каким-то дядечкам из SkyDNS не только ограничивать Ваш доступ куда-либо (как я говорил, полные списки Вам всё равно не посмотреть и не отредактировать), но еще и собирать о Вас статистику , которой кстати неизвестно куда и зачем можно приторговывать.

Что можно использовать самому как альтернативу SkyDNS

Пользователь может организовать подобную защиту куда проще, бесплатно и — в разы! — эффективней:

  • Достаточно поставить какой-нибудь аналогичный и бесплатный плагин для браузера (тысячи их);
  • Провести иммунизацию Spybot (заполнит браузеры, hosts и тп, тысячями адресов и фактически заблокирует к ним доступ, как это делает ваш SkyDNS );
  • Пользоваться Google (ну или Яндексом) как поисковиком (там достаточно фильтров и безопасного поиска, стоит только настроить) и браузером от одного из них;
  • Установить и настроить для браузера NoScript и Ghostery;
  • Банально установить, настроить и использовать uBlock или вообще Adguard (последний еще и защитит конфиденциальность);
  • Поставить и настроить антивирус и фаерволл, — защита в комплексе будет всё равно мощней при использовании подобного сервиса с якобы защитой от вирусов;
  • Хотите сложный многоступенчатый, но адекватный вариант, чтобы с фильтрацией трафика и контента? Хороший роутер позволит настроить правила как спискам адресов, так и по типам файлов, частям URL в запросе, типам трафика (видео, торренты и тп) и даже контенту;
  • Лень делать всё вышенаписанное? Используйте файл hosts , — готовые варианты уже есть;
  • Не знаете кому заплатить денег? Поищите программы для фильтрации контента по трафику, — не надо нести свои деньги закрытым сервисам. Да и заплатите один раз всего.

Несложный комплекс всего этого не просто избавит Вас от кучи проблем, рекламы, левого контента, вирусов и много чего еще, но и сделает это бесплатно, а заодно и подтянет Вашу компьютерную грамотность, чтобы Вы не писали глупые комментарии, которые люди пишут под этой статьёй.

Использование альтернативных DNS-серверов вместо SkyDNS

Не смотря на всё вышесказанное порой бывает необходимо на некоторое время прибегнуть к альтернативным DNS -серверам (под альтернативными я имею ввиду отличные от провайдерских).

Когда это бывает нужно? Обычно в тех случаях, когда DNS ‘ы провайдера глючат в каком-либо виде, не желая открывать те или иные сайты, т.е интернет сам по себе есть, но из-за отсутствия сопоставления доменов к хостам, сайты доступны лишь по IP .

Естественно, что в этом случае приходится прибегать к альтернативным решениям, но при этом, само собой, хорошо бы пользоваться не SkyDNS , а чем-нибудь более человечным, вроде GooglePublicDNS (адрес 8.8.4.4 или 8.8.8.8).

настройка DNS

Для этого заходим в:

  • » Пуск — Настройка — Панель управления — Сетевые подключения (для Windows 7 здесь: » Центр управления сетями и общим доступом — Изменение параметров адаптера «);
  • Правая кнопка мышки по сетевому подключению — Свойства — Протокол Интернета версии 4 (TCP/IPv4) — Свойства «;
  • В строке » Предпочитаемый DNS-сервер » указываем 8.8.4.4 или 8.8.8.8 , жмакаем » ОК — ОК»;
  • Пробуем (возможно потребуется включить-выключить соединение: правая кнопка мышки на оном — «Отключить» — затем снова правая кнопка мышки — «Включить»).

Конфиденциальность тут так же не гарантируется, но зато и платить некому не нужно. Про способы же остальные, я уже писал выше.

Отдельный подзаголовок для тех, кто хочет написать комментарий про SkyDNS

Не надо. Я серьезно. Тема полностью раскрыта в статье и на 150++ комментариев под ней. Раскрыта технически подкованными людьми, скушавшими не одну собачку на этой теме, работающими в этой сфере и тд и тп.

Прочитайте их (и статью) до полного просветления ровно столько раз, сколько Вам необходимо для понимания того, что SkyDNS в Вашей защите не нуждается, во всяком случае не на этом сайте.

Ваше бесценное , эпическое мнение , если оно не содержит столь же эпической (по объёмам, в символах и контенте, — как минимум в размере статьи + всех комментов) аргументации (желательно с графиками, скриншотами и другими фактами, вплоть до Вашей биографии, трудового стажа и репутации) нам не очень нужно.

Вы уже который год старательно пишите комментарии под статьёй, но злобный модератор их якобы удаляет? Прочитайте еще раз статью, еще раз все 150++ комментариев и правила сайта. Если Вам всё еще ничего не понятно, то можем только посочувствовать.

Если Вы маркетологи, — а судя по комментам, об этом можно судять вполне явно, — из этого самого сервиса, то, пожалуйста, присылайте технически подкованных людей, чтобы они не позорились, неся откровенную ересь или хотя бы придумывайте более правдоподобные истории. А лучше перестаньте тратить деньги компании и напишите мне через форму обратной связи, мы с Вами обсудим и статью, и сервис, и Ваши аргументы.

Спасибо за внимание.

Послесловие

Вот как-то так. Надеюсь, что информация была Вам полезна как с точки зрения общих знаний, так и в качестве полезного практического предостережения.

Как и всегда, если есть какие-то вопросы, дополнения и иже с ними, то буду рад услышать оные в комментариях к этой записи.

Оставайтесь со мной 😉

Белов Андрей (Sonikelf) alt=»Sonikelf» /> alt=»Sonikelf» />Заметки Сис.Админа [Sonikelf’s Project’s] Космодамианская наб., 32-34 Россия, Москва (916) 174-8226

Лично я использую смесь из skydns.ru и rejector.ru. Простой причиной для их использование стало, то что DNS провайдера частенько не отвечают а если и отвечают то делают это дольше чем эти два провайдера.

Затем ни какой рекламы ни один из них не показывает, ни разу не видел.

А вот рекламу фильтруют они хорошо, не приходиться использовать всякие Adblock для браузеров.

Только вот, думается мне, что списки этих вредоносных сайтов.. взяты с Google или еще чего-нибудь вроде сети и плагина WOT для Firefox олько вот, думается мне, что списки этих вредоносных сайтов.. взяты с Google или еще чего-нибудь вроде сети и плагина WOT для Firefox

Ой не хорошо писать плохо про сервисы не изучив их работу. Тот же rejector имеет сообщество которое от части и определяет списки. Как и про показ рекламы.

Надо было сначала попробовать разные системы, а потом уже писать. А то даже ни одного минуса нет, кроме скорости по сравнению с провайдерским. И то потом тут же утверждаешь что провайдерский может лежать.

Ну это у вас провайдер такой, раз днс не отвечает или делает это медление. В чём проблема с адблок? 10 секунд на установку жалко? А вот функционал куда выше.

Ой не хорошо писать плохо про сервисы не изучив их работу. Тот же rejector имеет сообщество которое от части и определяет списки. Как и про показ рекламы.

Вот именно сообщество, т.е. нет гарантии что»нормальный» ресурс по каким либо соображением(или злому умыслу;) ) не попадёт в ряды неугодных. Как правильно замечено

Да потому, что для того, чтобы иметь собственные, как заявляют разработчики, адреса миллионов опасных и гадких (по содержанию) сайтов нужно иметь, как минимум, собственную поисковую машину и проиндексировать весь интернет, попутно сканируя сайты на вирусы, порнографическое/насильственное/другое-страшное содержание и тп

Не знаю есть ли у них свои списки или нет, но факт в том что днс моего провайдера работает в 3 раза быстрей. Не знаю что у вас за провайдер, но у меня днс никогда не вырубают. Так что голову на плечах + адблок + носкрипт никто не отменял, как по мне так самая лучшая защита.

Провайдер Билайн, и DNS сервера его от меня находятся далековато, и пинг до них иногда под 100 бывает.

Вообще о DNS Билайна можно многое найти в инете 😉

Кстати заметил еще один плюс у сторонних DNS провайдеров, они записи обновляют быстрее, переезжали мои сайты с одного хостинга к другому, так некоторые провайдеры на своих DNS серверах записи не обновляют сутками, а были случаи и неделю продержались. Skydns и Rejector обновили спустя несколько часов.

По поводу списков, ни кто не мешает внести в белый список сайт, так же как и черный.

Добавлю еще один плюс. После обновление маркета на андройде, он стал жутко тормозить и вот настройка стороннего dns позволила решить эту проблему. https://droidnews.ru/set-dns-sdelay-market-reaktivnym

Читайте статью внимательней

Ну, начну, как всегда, с указания ошибок:
«скаченных» — скачанных
Далее. Статья весьма полезная, интересная. Про 8.8.8.8 вообще впервые слышу и возьму на заметку. Благодарю.

Спасибо за поправку 🙂
И спасибо за спасибо 😉

Это американский DNS. Ничего не фильтрует. Автор говорит, что надо бы пользоваться dns провайдера (хотя мне провайдер dns comodo раздает). Якобы быстрее. Но сам в итоге советует прописать американский dns гугла. Рукалицо и без комментариев.

Всем добрый день.

Весьма полезная информация для размышления.
Впервые я узнал, что такое DNS 😀 — ну и нуб.

Все мы когда-то были нубами.
Рад, что пригодилось 🙂
Пожалуйста.

8.8.8.8. давно использую в качестве альтернативного. Основным идет провайдерский.

Да, тоже мысль.
А у провайдера у Вас не два DNS часом?

Два.
Кстати, провайдер же и посоветовал этот 8.8.8.8 в качестве альтернативного вместо своего. ) До Вашей статьи я не знал, что он гугловский. )

Кто у Вас такой милый провайдер? 🙂

Пробовал как-то сие чудо, честно скажу сильного падения в скорости инета не увидел, но как попой чуял, что что-то здесь не так, ну страдаю я паранойей и не хочу чтобы обо мне собирали инфу и прочее ))), а так связка NoScript+Adblock +Flashblock и всё зер гуд, ни скрипты ни прочая ересь не страшны, особенно NoScript заслуживает уважения.

Резкого — нет.
Ощутимого — возможно.
Причем там есть зависимость от кучи всяких факторов. Причем не только в скорости, но и доступности.

Я вот пытался узнать как включить свой комп через функцию Wake up on lan, там надо знать свой ip и mac адрес чтобы посылпть magic packet, mac свой я знаю, но вот ip у меня динамический (причём через роутер) там говорилось что можно DNS указывать в место ip, я начал искать, но у провайдера 1 DNS, у роутера другой. Пытался все вводить, комп так и не включился. Как вообще это замутить.
Те сайты, которые я использовал, не помню, но вот один из них: https://wakeonlan.ru/

1. В роутере указываем DNS провайдера
2. На компе указываем DNS-роутера (192.168.1.1, ну или какой там у Вас дефолтный вход на роутер)

Пробуем.
Если не фуричт, то указываем и там и там одинаковые DNS.
А вообще, если мне память не изменят, то DNS’ы тут непричем.

ЗЫ: Пакет может блокировать фаерволл

нее, на роутере 1 DNS а у провайдера другой.
А то что блокирует, я знаю и в исключение добавил

Ничего не понимаю 🙂
Ну так поставьте в настройках роутера правильный DNS

Связь между wake-on-lan и DNS примерно такая же, как между дождем в Нигерии и беременностью слона в зоопарке Владивостока

WakeOnlan работает только внутри одной локальной сети. Нужно объединять сети с помощью VPN либо использовать роутеры у которых есть возможность пробрасывать такие пакеты.

благодарствую. шёл на хабр, превью на экспресс-панели рядышком, клац — попал сюда. бегло первый пост, второй, третий. думаю: с чего бы это Соник вдруг на хабр материалы начал копипастить? да ещё и подряд успел? подспудно начинаю понимать, что оформление сайта поменялось. рекомендации какие-то.
дошло только когда пару постов в фоне успел открыть))) 14,5 часов за монитором, надо отдохнуть.

Да Хороша заметка получилась .
ЗЫ. Андрей начинай цикл статей про разоблачение подобных сервисов .

ЗЫ: Не так уж их и много 🙂

Доброе утро! Спасибо за статью. Вот уж верно говорят: профессионал любую мудреную вещь объясняет понятным языком.

Приветствую.
Не совсем. Профессионал профессионалу рознь. Вспомните тех же учителей в институте: некоторые действительно мощно знают предмет, в нем шарят, умеют и имеют высокий уровень профессионализма, но донести и объяснить доступно не могут, а посему слушаешь их и мало того, что ни фига не понимаешь, так еще и спать тянет. И опять же, не профессионал может, просто поняв что-то, даже если до этого предмет не изучал и в нем не разбирался, доступно (и крайне ярко и интересно) объяснить понятое другим.
Это я к тому, что уровень профессионализма и количество знаний в голове практически не играют роли, а умение делать мир понятным, а точнее доносить информацию доступно и интересно — это отдельное качество, которое, к слову, каждый может развить.

А Comodo secure dns тоже кака ? :O

Comodo secure dns если не ошибаюсь находится на стадии бета-теста. Так что говорить кака или нет рано пока) Думаю что производитель антивирусного ПО, может нам в дальнейшем показать что то интересное. Как говорится поживём увидим.

Вы тоже плохо читали статью 🙂

Я внимательно читал статью, и считаю что Comodo вполне по силам шарить интернет ресурсы на всякую ересь, индексировать и т.д.
Другое дело, что если их сервера находятся за океаном, смысл в пользовании их DNS пропадает.
P.S. Андрей, жду не дождусь статью про комоду)

Вы забыли упомянуть, что если у вашего провайдера есть локальные ресурсы где не ведется учет трафика, а вы измените DNS (хотя бы даже на гугловские) то все ваши локальные запросы пойдут через внешку. В результате трафик будет засчитан провайдером как внешний.

Ммм, если ничего не путаю, то через внешку пойдут лишь, так называемые, накладные расходы передачи на запросы к DNS’у, остальной же трафик будет течь через ресурсы провайдера.

Доброе время суток

Замечательный сайт уже третий день сижу

А на счет Пакетов через внешку если я правильно помню по icp/ip модели для прохода от адресат к получателю будет выбран самый короткий маршрут

Пользовался когда -то DNS впечатление так себе,перешел на WOT и как говорят у нас в Одессе:»Это совсем другое удовольствие»-) Спасибо за статью!

Всегда пожалуйста, всегда рад 🙂

ЗЫ: Хорошо у Вас там в Одессе. Скучаю прямо.

Ув. Sonikelf , а по поводу Гугловских DNS , почему их нужно использовать с осторожностью Вы не написали 🙁
У моего провайдера тоже два DNS(было), с недавних пор в статусе роутера заметил что один из них стал 8.8.8.8
Выше в своих постах Вы удивились такому раскладу(пост Walvater -а) интересно бы узнать почему? Спасибо за Ваш ресурс.

По тем же причинам, что и SkyDNS . Google ‘вские днсы не так шустры как провайдерские, да и Google владеет крупнейшей в мире сетью контекстной рекламы, а она ориентируется ни на что иное как на статистику запросов и интересы пользователей, т.е сайты ими посещаемые.

Удивился раскладу с провайдером я потому, что наличие нескольких DNS’ов у оного это норма, выведенная практикой, ибо в случае проблем с основным DNS, второй подхватывает обработку запросов без потерь в скорости и качества для пользователя, а тут провайдер перекладывает эту обязанность на сервера другой компании, что наводит на размышления.. 🙂 Впрочем, глядя их тарифы, удивляться не приходится: парни просто чья-то дочерняя компания, тянущая канал от кого-то побольше и я даже не готов поручиться, что первичный DNS именно их, а не большого провайдера сверху.

Спасибо за развёрнутый ответ!
Значит и у моего прова дела обстоят не лучшим образом. Давно подозревал, что у них не всё гладко. Печально.
Спасибо ещё раз за Ваш ресурс, многое черпаю!

Статья понравилась, как и все остальные. Андрей ты молодец или добрый молодец 🙂
На критику троллей не обращай внимания и не бери близко к сердцу.

У кого динамический IP точку ставить или оставить в графе » получить IP автоматически»

У меня какраз ” получить IP автоматически”

1.Статья супер!(я сразу задумался,а в чем подвох но после прочтения устал сомневаться)(и я не исключаю что через cкай днс проходят наши пароли и прочее)
2.Сам использую NoScript,Adblock Plus,WOT
3.C этого момента буду юзать потенциал KIS 9 (там есть блокировщик рекламы по маске)
4.Далее.GooglePublicDNS,хмм почему неразе не натыкался на него?

Если возможно, хотелось бы получить ответ на следующий вопрос: почему иногда в Яндексе я нахожу по поисковику искомое, а в Гугле нет. Или там какой-то другой алгоритм и надо задавать не так поиск. как в Яндексе. Может это не совсем в тему, но я Гуглом стала пользоваться конкретно по Вашему совету в этой статье.

Разный индекс, разный алгоритм, разная выдача

Абсолютно глупо и неубедительно. Автор заботится о времени отклика от стороннего ДНС, но забывает упомянуть, что время на заргузку тупой рекламы будет в сотни раз больше, чем время определения ИП адреса. Эти сервисы позволяют блокировать доступ к рекламе, что уже увеличивает скорость загрузки. Также не упоминает не виндовс платформы, например имея несколько андроид-телефонов-планшетов или айфонов-айпадов мне важно чтобы реклама в бесплатных программах резалась и на них, без установки безполезных проксей или файерволов или что там еще автор советует под виндовс, хост файл править, ага. И в гугле искать, чтобы он побольше статистики про тебя собрал и контестной рекламой завалил.
В общем статья — дешевая попытка возвысится в глазах неопытных пользователей, типа я такой умный и всех разобрачил.

Полностью Вас поддерживаю.

+1 Время отклика стороннего днс будет совершенно незначительно на фоне времени загрузки страницы.
Скай ДНС вполне нормально фильтрует говно сайты которых в инете становится все больше и больше.

А меня skydns заинтересовал в плане фильтрации интренета в школе. На сайте есть ссылка «Безопасный поиск SkyDNS», как я понял услуга бесплатная, и в принципе, для образовательных учреждений очень удобная вещь, или я ошибаюсь? Не было времени хорошо протестировать, но как мне кажется совместно с дополнительным штатныи фильтром довольно таки неплохое решение!

Добрый вечер. Очень интересная статья про DNS серверы. У меня вопрос: у меня установлен Adguard, блокировщик реклам. Мне очень нравиться, блокирует всю рекламу. Как-то наткнулся на информацию что эта прога типа шпиона и т. д. Может знаете что нибудь про это? Не хотелось бы дать доступ неизвестно кому. Заранее спасибо.

Лучшее решение это расширение (браузера) — Adblock

Очень интересно, добавил Вас в избранные!

sonikelf, ваша статья однобока, хотя и хорошо написана

— скорость доступа к DNS решается DNS-кэшем на компе или на роутере домашнем
— самому вести списки фильтрации по категориям сайтов очень трудозатратно и влом
— когда блокировка сайтов принудительная по отношению к пользователям (на предприятии), то всякие плагины к браузеру не вариант

смысл в skydns’е есть, оно полезно!
готов обсудить по жабберу на [email protected]х.ru

Какие нафиг списки? Ставим WOT, настраиваем роутер и все спокойны 🙂

А как быть допустим если хочешь заблокировать доступ например с планшета или СМАРТ телевизора? Если с планшетами на андройд прогресс уже есть.. то со смарт тв все не так радужно.

dns.yandex.ru
Яндекс.DNS – это бесплатный DNS-сервис, блокирующий опасные сайты и сайты для взрослых.

— защита от вирусов и мошенничества для компьютеров и мобильных устройств;
— актуальный список опасных ресурсов;
— возможность оградить детей от сайтов для взрослых.

77.88.8.8
без фильтрации

77.88.8.88
фильтрация опасных сайтов

77.88.8.7
фильтрация опасных сайтов и сайтов для взрослых

Тогда уж лучше гугл

77.88.8.8 — только он является альтернативой гугла.

77.88.8.88 и 77.88.8.7 у этих серверов совсем другие задачи, и сравнивать с гуглом их совсем не корректно.

Да, добавьте в татью яндекс DNS- он шустрее будет гугловского, хотя-бы из-за боллее меньшего географического расстояния. Я лично гугль терпеть не могу.. А яндекс прекрасно справляется..

Шустрее гугловского он будет сильно вряд ли

На самом деле, скорость гугла почти всегда оказывается выше яндекса, большая ошибка полагать, что раз гугл это иностранный сервис, то у него нет в России своих серверов. Возможно что в некоторых городах России, особенно в очень отдаленных скорость гугла и впрямь уступает яндексу. Но лично у нас в Новосибирске гугл на шустрее. хотя в конечном итоге, рядовой пользователь это все равно не заметит.

Статья ни о чем, вместо того, что бы объяснить, зачем эти сервисы и как ими правильно пользоваться, автор приводит какие-то странные аргументы ни о чем.

Вместо того, чтобы писать нормальный комментарий с адекватной критикой, комментатор пишет какой-то пустой коммент ни о чем

Автор, несколько вопросов:

— Насколько профессионально нужно уметь серфить инет, для того чтобы визуально почувствовать разницу в резолве DNS от прова и от SkyDNS?
— Как правильно настроить любимый вами гугль, так, чтобы при запросе «сиски» google картинки выдали пустоту? Ыть?
— Как получить аналог безопасного поиска skydns, который является довольно логичным предыдущей задачи?
— Обязательно ли использовать фурифокс серфа в интернет, или есть и другие браузеры?
— Описанный вами метод, в сочетании с антивирусным ПО гарантирует защиту от вирусов?
— Вы можете дать мне профессиональную консультацию: какова будет разница в стоимости между внедрением платного skydns и вроде бы бесплатной связки squid+dansguardian (держа в уме то, что не все красноглазики работают за еду)?

Надеюсь вы ответите мне в столь же несерьезном стиле. Иначе предмет обсуждения может показаться кому-то чем-то сложным. Грац.

1) В большинстве случаев ты не заметишь разницу между ДНС, так как их скорость ответа слишком высока. Однако если ты живешь в дали от цивилизации, или у твоего провайдера перегрузился DNS сервер, вот тогда, ответ от DNS серверов и впрямь запаздывает.
2) Есть такая вещь, как безопасный поиск, но стоит понимать что это не родительский контроль.
3) Из гугла такого аналога не получить. Разве что с помощью сторонних программ, в большинстве случаев работающий лишь из под винды.
4) Не совсем понял вопрос. Браузеров полно, но чувствую, твой вопрос не об этом.
5) Защиту от вирусов не может гарантировать никто. Только ты сам можешь сделать так, чтобы у тебя не было вирусов.. следи куда ты заходишь и что скачиваешь. Например.. лазишь по порно сайтам, не удивляйся, если подхватишь баннер или что по хуже. Скачиваешь нелегальный контент, получай трояна.
6) Спрашивается, куда ты все это хочешь внедрять? Я так понимаю речь идет о домашней сети? Тут лучше подходить с другого бока, надо с начало уяснить, какие задачи ты преследуешь и какие устройства находятся в твоей сети, в том чесле и на коком програмном обеспечение они работают (OS — это тоже программное обеспечение).

Есть интерес продолжить диалог. пиши

Спасибо. Легко читается и интересно! Автор пиши еще!

Интересно, как же наш гениальный автор поставит свои чудо бесплатные аддоны на ios? По мне намного проще принудительно завернуть весть трафик по 53 порту на ip skydns и вообще не переживать какой днс сервер прописан у пользователя. При этом у меня дома не добавилось никакой лишней железяки со сквидом, взрослые получили перенаправление на ДНС с минимальной фильтрацией, дети — на максимальную. Заплатить 400р в год за актуальные списки — по вообще не затратно, а если поставить сервер с проксей он на электричество уж точно не меньше съест, это не считая стоимости железа и мозгов на настройку.

Кому что, кому что 🙂

Стоит еще добавить, что 400 рублей ты платишь за блокировку рекламы, ведь так? Так как все остальные списки являются бесплатными.

Добрый вечер помогите убрать безопасный поиск skydns плизз очень нужно от этой фигни избовляться .

А кто тебе его поставил? Если в сети есть человек, кто её настраивает, то обращайся к нему. альтернатив я не знаю.

1) Автор, вы же не знаете солько реально сотрудников в skydns и как вы можите оценивать их работу. Все только ваши догадки, ни чем не обоснованные. 2) Сравнивать скорость работы удаленного ДНС с днс в локальной сети это реально смешно. 3) Опираясь на вашу табличку 192.168.1.1(видимо ваш роутер (Ржу)) ответил вам за 50мс = 0,05сек, гугл ответил за 0,08 сек, а skydns за 108мс = 0,1сек! Разница конечно колоссальная(опять ржу)

4) как можно сравнивать работу антивируса, с фильтрацией контента?
5)Сдается мне что автор дилетант.

Читайте внимательней и думайте больше 🙂

Уважаемый,Sonikelf. А,как поведет себя провайдер(с кем заключен договор)если я буду пользоватся другими dns-серверами? То есть,я спецпрогаммой выявил альтернативный сервер(скорость выше),ввел другой dns в роутер и хочу пользоватся инетом»оттуда». Заблокирует ли он меня?

днс не дает интернет а лишь направляем с буквенного адреса на ip

Ставим найденный шустрый днс первым в списке днсов, а провайдерский|ие следом. И работает как хочется, и ничего не потеряли.

Нет. блокировать он тебя точно не станет, а вот при не правильной настройке сити, можешь потерять некоторый функционал.. например мой провайдер при 0, ограничивает скорость интернета до минимума, но не отключает, а вот если полостью отказаться от их днс.. то по сайтам уже не полазишь, а следовательно обещанный платеж тоже не возьмешь.

С какого перепугу он (провайдер) вас должен блочить? Вам дали канал, а как вы его будете использовать — ваше дело, главно не ваходить за рамки правового поля.

Вот сегодня открываю сайт, который раньше читал, а мне выдаётся табличка от skydns — типа, вредоносный. Как так-то?! Искал через яндекс, их рук дело? Каким-то боком этот skydns пробрался ко мне на компьютер? Или провайдер установил у себя? Или кто? Зачем мне какая-то контора, которая без моего желания, ведома и согласия фильтрует мои запросы, выбирая, какие из них кошерные, а какие — нет? Заботится о моей безопасности?! Как бы не так 👿

Смотря через что сидите. Может провайдерский DNS, может у Вас какая-то программа его поставила.

Конечно такие сервисы не гарантируют 100% защиту компьютера от вирусов но существенно повышают шансы на нормальную работу. Они будут полезны даже если на компьютере работает платный антивирус. Вирус блокируется ещё до «контакта» с компьютером. А если учесть что любой антивирус срабатывает не всегда, то эта технология полезна.

Так же я тестировал яндекс.днс на корпоративной сети. Поменял настройки шлюза в интернет на яндекс «семейный» в итоге зайти на порносайт стало проблематично . Поисковый запрос «порно онлайн» в яндексе совсем не отображает сайты , а в гугле копал до 20 страницы и все сайты заблокированы.

https://dns.yandex.ru/advanced/
«Яндекс ежедневно проверяет десятки миллионов страниц на наличие вредоносного кода, выявляя тысячи зараженных сайтов. Для этого применяются сигнатурная технология Sophos и собственный антивирус Яндекса, построенный на анализе поведения исследуемых сайтов.
. Постоянно обновляемый список ботнетов и управляющих серверов Яндекс получает от системы Virus Tracker.»

SkyDNS как работает? позвонил, ответили «мы ежедневно обновляем наши базы из разных источников»
посмотрел сайт, у них есть решения для домашних пользователей , для корпоративных, для больших операторов связи.

«Компания SkyDNS имеет в портфеле специальные программно-аппаратные решения СКФ для магистральных провайдеров и крупных телекоммуникационных компаний. Наши технологии позволяют осуществлять фильтрацию трафика в сетях с пропускной способностью до 80 ГБит/сек.»
DNS-фильтрация: собственная база более 5 млн. доменов, разбитых на 50+ категорий.
URL-фильтрация: партнерская база 500 млн. доменов, 100+ категорий.
Морфологический анализ по словарю, включая возможность назначения веса для отдельных слов и фраз.
Антивирусная проверка трафика модулями ClamAV, Avast или Kaspersky.
Любые другие проверки, реализуемые на программном или аппаратном уровне архитектуры СКФ.

Я думаю , что если компания имеет решения для фильтрации 80гбитсек то она должна иметь очень серьезных инженеров

Итог: фильтрация трафика это эффективная технология, которая используется уже много лет. Особенно полезна в корпоративных сетях.

Да уж. В глаза часто бросаются слова «думается мне» — и подобное, т.е. человек предполагает, а утверждения вполне весомые судя по заголовку. Такие страшные заголовки — «. почему не стоит. «. Автор бы хотя бы удосужился сразу написать, что это его личное мнение основанное на его знаниях.
Слава богу он сразу начал тестировать DNS на скорость работы, и задержка в 100 ms — это была первая причина, почему «не стоит» — и сразу стало понятно, что профессия автора не сильно связана с ИТ-технологиями. И ему никто не рассказывал про то что DNS кэшируется на компьютере и сильно помогает в таких проблемах, а вот НЕзагрузка хотя бы одного сайта с десятком всплывающих окон, сэкономит эти 90ms разницы с google-овским ДНС, на весь день вперед. Вдумайтесь 0,1 секунды — вы должны обратиться к 600 уникальным именам сайтов, что бы потерять одну минуту на этом. СТАТЬЯ — АБСОЛЮТНОЕ ИМХО!

Всегда любил такие комменты =) Самое комичное, что они вылезают только по весне и по осени. К чему бы это? =)

Полностью согласен с Игорем. А автора, видимо, заботит только посещаемость его сайта, и плевать на правду и всё прочее. Вот отсюда и такие уничижительные ответы, полностью игнорирующие суть комментария.

Учитесь писать разумные комментарии, — будут Вам разумные ответы. Правдорубы голословные.
А нет, — открывайте свой сайт, пишите свои статьи и тд и тп.

Дениска? Попов?! Ты здесь уже?! Стал ДНС-программистом? А ОС свою написал уже?!

skydns или просто dns разницы нет. Принцип работы один и тот же. Разве что скайднс собирает статистику судя по тому что пихает контекстную рекламу. А это значит, что нет никакой анонимности. Вот и выбирайте что вам важнее и лучше, поставить антивирус за те же деньги, который точно будет ловить зловредов, или получить призрачную защиту скайднс, которая ничего не сможет сделать если вирус к вам попадет на комп через флешку например.

Принцип — да, подача разная 🙂 В DNS можно подпихнуть что угодно. Например классические смс-вымогатели могут подменять DNS, который при обращении к соц.сети отдает другой совсем сайт-подделку и тд и тп.

Реальный бред! Пользуюсь SkyDns для фильтрации контента от детей.Все отлично!
Апо поводу автора: проплаченный рекламщик google.

Да-да, именно так, прямо вот лично гугл мне и платит.

Да нет.. все не так. Просто лично у него не было таких задач, для которых нужен был SkyDNS, да и вообще какой-либо контент фильтр.

Автор реальный дилетант нахватавшийся терминов и до конца не понимающий сути. Контентная фильтрация это не антивирус а способ оградить детей от нежелательной информации. Автор ту ересь что Вы написали даже комментировать не буду. Приезжайте ко мне в школу я покажу насколько эффективно SKYDNS работает.

Ну конечно, конечно 🙂 Дилентантней меня вообще нет, а комментировать Вы не будете, — лишь голословно приглашать в гости 🙂

Не голословно, напишите на мой мэйл я Вам вышлю адрес. Покажу как работает и расскажу что такое домен и как в нем администрируются права пользователей политиками всё это работает совместно со SKYDNS.

Ну так пишите и показывайте-рассказывайте тут или публикуйте собственную статью. В чем смысл комментов не содержащих информации как таковой?

Да не ругайте вы его так, просто он не сталкивался с такими задачами. Я не сомневаюсь, что в крупных компаниях, у которых стоят свои собственные DNS сервера (даже не буду объяснять у кого таковые имеются кроме провайдеров и для чего они им нужны, кто знает тот поймет), он бы настаивал об их свертывании и заменой на сервис типа WOT.

Никак не отключить это го.

А оно у Вас точно включено? 🙂

Мда. Автор слишком поверхностно оценил сервис отличный сервис SkyDNS.

В чем его преимущества:

1. Родительский контроль. Причем блокировать сайты можно по отдельным категориям (порнография, наркотики, оружие и т.д.). См. в личном кабинете. Причем добавление сайтов в категории происходит в т.ч. и по запросам пользователей и в т.ч. силами специалистов компании (а не только из Google и WOT как думает автор).
2. Собственные черные и белые списки. Т.е. можно заблокировать или разрешить любой сайт в независимости от того есть он или нет в списке SkyDNS. Такое ни Google Safe ни WOT не умеют.

Плюс его можно вшить в роутер, благо сейчас есть даже кастромные прошивки для стареньких роутеров.

И да мой пинг до серверов SkyDNS:

# IP-адрес Время ответа TTL
= ======== ============ ===
1 193.58.251.251 31 мс 64
2 193.58.251.251 31 мс 64
3 193.58.251.251 31 мс 64
4 193.58.251.251 33 мс 64

ИМХО не критично высокий

Провайдерский всё равно ниже. Да и дело не только в скорости отклика.

Да и еще расскажите мне как получить доступ к локалке првайдера (retracker.local например) если прописать гуглевские DNS ? Опять же Sky DNS такое умеет путем прописывания алиасов в ЛК.

Пользуйтесь Sky DNS 🙂

Ахахахах, сейчас посомтрел табличку тестирования серверов DNS. 192.168.1.1 — это же маршрутизатор домашний!. Забей в его настройки сервер SkyDNS и результат будет тот же! О чем это говорит? О том что автор дилетант.

Сочувствую Вам, ибо дилетант Вы 🙂

Ахах. Не глупите. Вы же IP забили! 😀

Пришел в кафе, решил воспользоваться халявным wi fi. Ввожу в адресной строке хрома запрос — получаю ошибку, мол, проверьте подключение к интернету. Ладно, решил зайти на яндекс — а мне в ответ открывается безопасный поиск от skydns. Поначалу думал вирус, типа вебальты. Проверил другие заработалибраузеры — то же самое. Отключил wi fi — через 3g все поисковики заработали. Уважаемые сотрудники skydns! Судя по комментариям вы здесь частенько бываете, может обьясните, чем гугл с яндексом провинились?

Тут вероятней проблема не в SkyDNS, а в настройке сетевого оборудование, а точнее в наличие галочки на пункте «разрешить только безопасный поиск SkyDNS».

По моему ты не совсем понимаешь для чего используют такие службы. Я правильно понимаю что ты думаешь, что данный сервис создавался для домашних пользователей? Данный сервисы созданы в первую очередь для школ и других заведений, которым нужно заблокировать доступ к сайту на уровне сети, а не компьютера. Устанавливать полноценный шлюз просто глупо, для таких задач, уж слишком дорого приходится платить за каждого пользователя в сети. Что касается домашних пользователей, то тут я бы посоветовал использовать бесплатные шлюз (хотя лично мне, кажется странным выделять отдельный компьютер для таких целей). С другой стороны, лично у меня есть роутер Zyxel Keenetik Giga II, в котором встроена поддержка SkyDNS, тем самым я получаю не только DNS сервер, но и родительский контроль, который не отключишь не зная пароль от роутера.

P.S. Подводя итог, считаю, что такого рода сервисы, еще долгое время будут востребованы. Опять же, в особенности должен подчеркнуть гениальность разработчиков в компании Zyxel, которые дали возможность работать с такими сервисами как SkyDNS и ЯндексDNS, уж очень хорошо получилось, отличный родительский контроль получился.

Вся фильтрация в школах и других заведениях, равно как и дома, в компаниях и тп, настраивается администратором без использования сторонних сервисов, которые еще неизвестно какую статистику собирают, в отличии от хотя бы того же GoogleDNS.

В школах нет системных администраторов, в лучшем случае это учитель информатики.
Без сторонних сервисов, это как например. По своему опыту могу сказать, фильтрация в школах эта тот еще гемор, единой «ПРАВИЛЬНОЙ» базы для этого нет, да и постоянно следить за сайтами, которых внесли в черный список тоже не просто. Что касается статистики, как по мне уж лучше пусть она будет у российской компании, а не у американской, да и в конце концов, ничего страшного в этом нет, сейчас почти каждый сайт собирают статистику, куда там, сейчас и операционки стали много чего собирать.

Учитель информатики не способный в два с половиной клика настроить фильтрацию — это странно. А вот подключение сомнительных сервисов под предлогом, что лучше уж им, а не американцам — это комедия.

Два с половиной клика? Серьезно, расскажи как, глядишь не буду в будущем париться. Где брать актуальный список таких сайтов?

P.S> Сказать что-то легко, а вот объяснить уже не очень, хотя было бы куда полезнее. А то причину то ты указал, почему не стоит пользоваться такими сервисами, а вот альтернативные решения проблемы не указал.

Во-первых, это Вы тут пытаетесь доказать, что сервис нужен любому и каждому в школах-etc и как раз Вам необходимо оправдывать безграмотность нынешних информатиков и тп, а не мне рассказывать Вам как настраивается фильтрация где-либо, благо я (и уж тем более не только я) написал об этом достаточно статей, которые выгугливаются на раз;
Во-вторых, я не услышал конструктивного ответа от якобы конструктивного комментатора, который заявил, что я не понимаю суть того зачем это надо и уж тем более что-то как-то конструктивного ответа про отдадим-своим, но-не-американцам;
В-третьих, информатики интересные люди, но мне интересно посмотреть на школу, которая выделяет под SkyDNS деньги и аргументацию этого решения;
В-третьих, на «Ты» я с Вами не переходил вроде.

Здравствуйте, я — учитель информатики. Хотелось бы подробней узнать как в два с половиной клика настроить фильтрацию ). Пытался настроит фильтрацию, купил специально системный блок в школу и вы знаете, это оказалось непростой задачей. Использование Windows Server не подходит, потому что она стоит денег, школа у нас скромная, позволит себе не можем. Настройка Ubuntu Server тоже оказалось мне не под силу, потому что все инструкции найденные мной на просторах интернета, в реальности (при настройке) оказались сложней. Пробовал поставить на Ubuntu server webmin, с его помощью действительно администрировать и настраивать сервер проще, однако настроить фильтрацию не вышло. К чему я все это? К тому, что настроить фильтрацию быстро мне удалось с помощью skydns. И вновь, я это не к тому говорю что вы неправы, просто в некоторых случаях это выход из положения, простой и эффективный.

Приветствую.
Можно обойтись без серверов и тп. И уж тем более без отдельного системника под это дело. Поражаюсь нашим школам.
Но если вам проще пользоваться skydns — пользуйтесь, чего Вы системник то покупали и мучались? 🙂
А про хотелось бы узнать — тема небольшой статьи, но вообще в интернете достаточно информации на эту тему.

Вот именно, что это тема для небольшой статьи, но не история про «пару кликов», разбираться в этих недрах у учителя информатики нет времени. Кстати был момент когда использовали в качестве контент фильтра программу интернет-цензор, которая рубила все подряд и выполнить задание по поиску информации в сети ученики не могли, приходилось ее отключать. Я бы вообще не использовал контент фильтр, нужно доверять детям)) .. но прокуратура приходит с проверками (вернее один раз была) и ищет что-то типа «коловрат», «майн кампф», «спайс» и прочей лобуды. Мне всегда интересно какой выживший из ума ученик будет искать песни коловрата и смотреть их в кабинете информатики, тем более что колонок и наушников нету. И напоследок: не преувеличивайте роль и задачи стоящие перед учителем информатики, большинство моих коллег и ОС то в кабинете не переустанавливают, не потому что не умеют (и поэтому тоже) а потому что реально некогда.

По сравнению с тем, что Вы собирались сделать, — это пару кликов.
Равно как и поставить SkyDNS, — те же пару кликов, просто Вы их нагуглили и что-то время у вас на это внезапно нашлось, равно как и нашлось на покупку системника, установку Ubuntu server webmin и тд и тп. Даже комично.

По поводу ролей и задач, а так же то чего делают и не делают, — без комментариев. Тут даже говорить не о чем.. да и смысла нет.

В общем еще раз: нравится, ну и пользуйтесь, я своё мнение написал, причины тоже. А бегать тут доказывать, что это оказывается лучший и идеальный инструмент, собственно, тоже не надо. Особенно размахивая в качестве аргумента тем, что у вас нет времени во всем разбираться и тд и тп.

Ты сам то настроишь, хотя бы за 1 день всю школу на 90 ПК.
Причем у каждого учителя свои проблемы и надо их решить.
Сам проверял чтобы просто обойти и включить и выключить ПК надо день.
И на следующий день ты снова идешь настраивать ПК, потому что одна бабушка вставила флеху с вирусом.
Ты так всю жизнь будешь бегать по компам

Детский сад. Компы включать руками не надо, для этого есть Wake On Lan или планировшик задач.
Не говоря уже о зажатых на уровне групповых политик правах, конфигах, флешках с вирусами и тп.
Не позорьтесь, если не шарите в администрировании вообще ничего.

Есть бесплатно Yandex DNS. Там серверов на много много много больше чем у скай. Следовательно скорость выше (благо провайдеры используют многие у себя), российская компания (хотя это все условность для публичных компаний) рабочие места нашим предоставляют больше ;). Нельзя добавить свои сайты в черный список, но уж если хочется можно добавить в тот же host или если нужно в сетке то в своем днс прописать, в роутере, в том же самом зухеле который скай толкает.
PS обновлял недавно себе роутер дома взял зухел старт (была скидка +бонус. вышел в 400р), яндекс dns по умолчанию был включен, 3 профиля (семейный, безопасный, базовый). Разницы большой не заметил, так как все решение однобокое. Технологически нельзя контент вырезать внутри сайта, к примеру убрать порно в из контакта итд.
PPS про школу тоже интересно посмотреть так как в бюджете выделить деньги на днс без лобби невозможно. Далекий город, ооо, непонятные договоры и слова, безграмотные документы пришедшие невовремя, без процедуры по 44-фз. Многие школы на народе сайты держат так как жопятся на хостинг и имя, да и документы получить нормальные не могут. Я в филиале гос структуры работаю так хрен провайдера заставишь выдать нормальные доки, через раз вменяемый менеджер — невменяемый. Буду от инфобокса уходить. Гимназии да, вполне возможно, но сскорее там сами директора платят налом.
PPSS Если что соррри. накипело просто.

Увы Yandex.DNS не осуществляет фильтрацию сайтов по категориям. К роме того, не знаю как сейчас, но 2 года назад я его тестировал, и оказался им не доволен, ping до их серверов был выше в три раза, по с равнению с с серверами от Googla.

Пинг до серверов в три раза дольше при разных DNS ? 😀

Что тут непонятно и смешно? Когда используешь их днс, пинг до ya.ru составлял от 151 — 173 мс , днс от google в свою очередь показывал в среднем 79 мс, а skydns сейчас у меня показывает 48 мс.

Учите мат.часть и хотя бы для начала посмотрите хотя бы ответ команды ping

Спустя пол года SkyDNS по пингу уже опережает остальные альтернативные DNS. Видно что ребята работают над своим сервисом. Молодцы!
Было 35 ms. Стало:

PING 193.58.251.251 (193.58.251.251) 56(84) bytes of data.
64 bytes from 193.58.251.251: icmp_seq=1 ttl=58 time=19.7 ms
64 bytes from 193.58.251.251: icmp_seq=2 ttl=58 time=19.5 ms
64 bytes from 193.58.251.251: icmp_seq=3 ttl=58 time=19.4 ms

$ ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_seq=1 ttl=56 time=20.1 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=56 time=20.0 ms
64 bytes from 8.8.8.8: icmp_seq=3 ttl=56 time=21.1 ms

PING 77.88.8.8 (77.88.8.8) 56(84) bytes of data.
64 bytes from 77.88.8.8: icmp_seq=1 ttl=53 time=24.9 ms
64 bytes from 77.88.8.8: icmp_seq=2 ttl=53 time=24.5 ms
64 bytes from 77.88.8.8: icmp_seq=3 ttl=53 time=24.6 ms

А теперь внимание вопрос автору статьи. Он утверждает что какую информацию собирает гугл ему известно, а какую Sky DNS нет. Так каую именно информацию гугл собирает? Ну типа гуглу доверять можно?

Опять Вы набежали со своими трешокомментами. Никак не успокоитесь, что тут статья про ваш SkyDNS-ик всё висит и весит? Полгода уже страдаете с переменными интервалами.

Кончайте уже пытаться попиарить SkyDNS, — доказывать здесь о том какой он крутой идите в другое место, здесь Вам делать нечего и, да, эта статья будет висеть в выдаче столько сколько потребуется. Считаете, что он шикарен? Считайте и пользуйтесь, не надо тут развозить 10500 бессмысленный комментарий, не основанный ровным счетом ничем. Все эти Ваши выкладки вообще трололо. Ну вот мои:

C:UsersSonikelf>ping 8.8.8.8

Обмен пакетами с 8.8.8.8 по с 32 байтами данных:
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59

C:UsersSonikelf>ping 193.58.251.251

Обмен пакетами с 193.58.251.251 по с 32 байтами данных:
Ответ от 193.58.251.251: число байт=32 время=11мс TTL=59
Ответ от 193.58.251.251: число байт=32 время=10мс TTL=59
Ответ от 193.58.251.251: число байт=32 время=12мс TTL=59
Ответ от 193.58.251.251: число байт=32 время=10мс TTL=59

Что, полегчало кому-то? Кому полегчало, — сочувствую.

Про то какую инфу Гугл собирает можно почитать у них в соглашениях и тд и тп. Да и статья не про то, — учитесь читать.

А Вы, Александр, покиньте нас уже, есть много других мест, где Вы можете огнем и мечом нести правду в массы (:

1. Автор ставит крест на днс фильтрации, вроде как сервисы сомнительные, базы не базы — к тому же далеко. рекомендую https://stopad.generate.club/ решение конечно не универсальное, но думаю смысл ясен — сервисы гавно, но идея — то замечательная.
2. днс провайдера — уж лучше пусть гугл рекламу клепает на основе этих запросов, чем провайдер блочит сайты и показывает свою рекламу, попутно каждый день сливая данные на юзеров
3. разговоры о пинге, как главном аргументе юзать днс прова — кто может сесть за комп, открыть страницу и определить 1 или 31мс ответ от днс?
С основным посылом автора согласен — менять рекламу на рекламу бред, многие ещё не понимают, сколько они платят за бесплатные сервисы и программы

Спасибо, что поделились мнением

Как по мне.. так уже давно пора поставить точку в этой теме. Тот, кто внимательно читал данную заметку, должен был понять это.

Ну во-первых. В начале статьи, автор указывает причину, которая побудила его на написании данной статьи. Автор указывает, что его одолели вопросы типа о»якобы «волшебного» сервиса SkyDNS, фильтрующего трафик и, по заявлениям его разработчиков, защищающего от опасных и нежелательных сайтов, назойливой рекламы, ботнетов и вирусов, сделав ежедневную работу в Интернете спокойной и безопасной», так вот, если зайти на сайт сервиса SkyDNS, то большую часть этих «обещаний» вы там не увидите. Сервис занимается другими вещами. он не пытается заменить антивирусы, для обычных пользователей он заменяет программы родительского контроля и не более того, что касается блокировки рекламы, то это тоже созданно больше не для домашних пользователей, ведь блокировка ведется по доменам (то есть рекламный сайт подвергается блокировке), а если рекламный баннер находиться на частном сайте, то заблокировать его не представляется возможным. А как показывает практика, то большинство flash-баннеров находятся непосредственно на тех сайтах, куда вы непосредственно заходите. Исходя из этого. спрашивается, как сервис SkyDNS можен конкурировать с сервисами типа ADB? А вот как средство родительского контроля SkyDNS подходит куда лучше, главное его преимущество в том, что фильтрация может осуществляться с роутера, а это значит что, обойти такую фильтрацию не возможно, при грамотной настройке. Лично мне, знаком лишь один такой сервис и то, он полностью платный и российских сайтов там откровенно мало.

SkyDNS раскрывает весь свой потенциал лишь в корпоративной среде. В первую очередь, данный сервис будит полезен малому бизнесу и гос. учреждениям с небольшим штатом сотрудников, у которых стоит задача в ограничении доступа к определенным группам (подчеркиваю красным, не определенным сайтам, а к сайтам с определенными тематиками,, например, порно сайты и социальные сети), но при этом бюджет на все это, не позволяет поставить полноценные шлюзы, да и нужды в именно шлюзе нет. В более крупных компаниях, лучше использовать шлюзы.. но их ценник весьма специфический. Кому интересно, то посмотрите сколько будит стоить шлюз Kerio для 100 машин или сколько стоят аппаратные шлюзы Cisko.

Во-вторых, читая всю статью, видно, что автор не разобрался в том, что из себя представляет сервис SkyDNS, так как приводит в пример продукцию других компаний, которые занимаются совсем другими вещами., а значит сравнивать их между собой попросту глупо. Например сервис ЯндексDNS похож на SkyDNS примерно так же как футбол похож на баскетбол, и там и там играют с мячом. ЯндексDNS не делает ничего, кроме как дает 3 адреса DNS серверов на выбор, то есть если SkyDNS занимается относительно тонкой настройкой доступа определённым машинам в сети, а не всей сети целиком и предоставляя статистику администраторам сети, то ЯндексDNS и Google просто дают доступ к нескольким своим DNS серверам на выбор. Говоря простыми словами. SkyDNS генерирует DNS ответы в зависимости от личных настроек клиента, а Яндекс с Google дают готовые (статические) ответы от DNS серверов, и влиять на эти ответы клиент НЕ МОЖЕТ.

Можно еще привести несколько примеров, почему это статья является не совсем корректной, и почему не стоит писать столько комментариев с пропагандой того или иного сервиса. Если меня с просят, какой сервис я порекомендую из представленных выше: — Никакой. Такие вопросы ставятся по другому, должна стоять определенная задача, и уже на неё будет определенный ответ. Задачи у всех разные, следовательно и реализация будет разной. Так что запомните, что если хорошо, не значит, что другому тоже станет хорошо.

Если у кого есть вопросы на эту тему, особенно на тему: — Что выбрать для определенной задачи?. Пишите

Если что-то работает не так, как ожидалось

Если фильтрация не работает, как ожидалось, то до обращения в техническую поддержку выполните следующие действия:

  1. Если вы являетесь администратором сети организации, то в первую очередь обратитесь к разделу «Настройка использования DNS-фильтрации SkyDNS в локальной (корпоративной) сети».

  2. Отключите любую фильтрацию, в том числе фильтрацию SkyDNS.

  3. Убедитесь, что выход в интернет осуществляется через соединение, которое вы собираетесь защитить сервисом SkyDNS. Например, убедитесь, что со смартфона выход осуществляется по Wi-Fi через роутер, а не через сотового оператора. Удостоверьтесь, что настройки DNS получаются в автоматическом режиме с Wi-Fi роутера в этом случае.

  4. В командной строке ОС Windows выполните команду «ping 193.58.251.251». Убедитесь, что получаете ответы от узла с указанным IP-адресом через вашего провайдера в данный момент времени. Возможно, в сети вашего провайдера существуют проблемы, и часть ресурсов в интернет недоступна в данный момент времени, в том числе один из наших серверов, на который маршрутизируются ваши запросы DNS. Обратитесь в техническую поддержку вашего провайдера.

  5. В командной строке ОС Windows выполните команду «nslookup paypai.com. 193.58.251.251». Домен paypai.com должен разрешиться в IP-адрес из сети 193.58.251.0/24. Если получен ответ «не удалось найти paypai.com: Non-existent domain», то это означает, что ваши запросы DNS не доходят до наших серверов, а перенаправляются на какой-либо другой сервер DNS, скорее всего, вашим провайдером. Вы можете обратиться к вашему провайдеру с просьбой, открыть доступ к публичным DNS серверам в интернете. Или попробуйте воспользоваться сервисом SkyDNS, установив агент SkyDNS или активировав модуль SkyDNS в роутерах серии Zyxel Keenetic. Агент SkyDNS и модуль SkyDNS в роутерах Zyxel Keenetic с последними версиями прошивок используют нестандартный порт 1253 для запросов DNS. Или же можете воспользоваться экспериментальной версией агента SkyDNS CS, которую можете получить, обратившись в техническую поддержку. На Linux можно настроить обращение к нестандартному порту для запросов DNS по инструкции «Настройка средствами iptables использования нестандартного порта для запросов DNS».

  6. Если вы используете Агент SkyDNS или модуль SkyDNS в роутерах Zyxel Keenetic, то убедитесь, что на шлюзе доступа в интернет, если он имеется, и провайдером открыт доступ к сайту https://www.skydns.ru и портам 1253 tcp и udp на адресе 193.58.251.251.

  7. На время установки или удаления Агента SkyDNS отключите антивирус.

  8. Проверьте, что на вашем компьютере не используется DNS сервер для протокола IPv6. Соответствующая опция DNS в настройках протокола, должна быть выставлена в ручное получение DNS и адрес DNS не должен быть заполнен. Либо произведите отключение протокола IPv6.
  9. Проверьте, что на вашем компьютере не включены программы перехватывающие DNS трафик, такие как Avast Internet Security или Avast Premier. Эти программы производят перехват DNS запросов, их шифрацию и нарушают работу нашего фильтра. Если у вас используются такие программы, то необходимо в них выключить соответствующие опции (Secure DNS в Avast), нарушающие работу нашего фильтра.
  10. Включите фильтрацию SkyDNS.

  11. Если вы используете агент SkyDNS, то запустите графический интерфейс управления агентом. Затем перейдите «Настройки», «Общие настройки», «Соединения интернет». Проверьте, что выбраны все необходимые сетевые соединения.

  12. Отключите расписание на всех профилях (если использовали) и убедитесь, что используете нужный профиль фильтрации.

  13. Очистите кэш DNS. Для этого выключите и включите роутер (если используется) и перезагрузите компьютер (мобильное устройство).

  14. Убедитесь, что файл hosts (обычно расположен по пути C:WindowsSystem32driversetchosts) не содержит лишних записей. Для этого откройте его в текстовом редакторе типа «Блокнот» и убедитесь, что все строки либо пустые, либо начинаются со знака # (решетка).

  15. В командной строке ОС Windows выполните команду «nslookup paypai.com.» (без указания адреса сервера DNS). Домен paypai.com должен разрешиться в IP-адрес из сети 193.58.251.0/24.

  16. На странице узнайте к какой категории относится какой-либо домен (например, youtube.com). Заблокируйте эту категорию. Подождите 5 минут пока изменения в настройках вступят в действие на наших серверах. В командной строке ОС Windows выполните команду «nslookup youtube.com.». Домен youtube.com должен разрешиться в IP-адрес из сети 193.58.251.0/24. Зайдите на сайт youtube.com и убедитесь, что отображается страница блокировки.

  17. Если ваш компьютер находится за прозрачным прокси-сервером (не под вашим управлением), то активируйте опцию «Пустой DNS-ответ» в настройках страницы блокировки в Личном кабинете на сайте www.skydns.ru. В этом случае сайт не будет доступен. Страница блокировки так же отображаться не будет.

Вопрос:

Я пытаюсь установить kubernetes на ubutnu (установка без железа).
Я устанавливаю один мастер и один node, и он выглядит отлично.
Я установил ui-аддон без проблем, но когда я попытался установить dns-аддон, перезагрузите его сам.

в журналах kube-apiserver я получаю:

E1218 12:56:15.298118       5 handlers.go:37] Unable to authenticate the request due to an error: crypto/rsa: verification error
I1218 12:56:15.298220       5 handlers.go:131] GET /api/v1/services: (534.467µs) 401 [[kube2sky/v0.20.2 (linux/amd64) kubernetes/unknown] 172.27.35.39:33013]
E1218 12:56:15.298396       5 handlers.go:37] Unable to authenticate the request due to an error: crypto/rsa: verification error
I1218 12:56:15.298469       5 handlers.go:131] GET /api/v1/endpoints: (493.5µs) 401 [[kube2sky/v0.20.2 (linux/amd64) kubernetes/unknown] 172.27.35.39:33014]
I1218 12:56:16.001321       5 handlers.go:131] GET /healthz: (83.326µs) 0 [[Go 1.1 package http] 127.0.0.1:42096]
E1218 12:56:16.303274       5 handlers.go:37] Unable to authenticate the request due to an error: crypto/rsa: verification error
E1218 12:56:16.303274       5 handlers.go:37] Unable to authenticate the request due to an error: crypto/rsa: verification error

И в журнале контейнеров kube2sky возникают следующие ошибки:

E1218 12:57:51.713651       1 reflector.go:136] Failed to list   *api.Service: the server has asked for the client to provide credentials (get services)
E1218 12:57:51.713850       1 reflector.go:136] Failed to list *api.Endpoints: the server has asked for the client to provide credentials (get endpoints)

выглядит так, как будто у меня проблема с учетной записью сервиса и токеном, но я посмотрел в экземпляр kube2sky, и я вижу, что у меня есть токен в каталоге /tmp/secrets/kubernetes.io/serviceaccount, а ca.crt – это правильный ca кластера

Я использую:
ubuntu 14.04
кубернеты 1.1.2
add Я пытаюсь создать dns-аддон из каталога addon kubernetes 1.1.2

Ответ №1

У меня возникла такая же проблема после обновления сертификата и ключа api-сервера. Я исправил службу DNS после удаления секретного файла:

# Search the secret name
kubectl get pod --namespace=kube-system -l k8s-app=kube-dns -o yaml | grep -A1 serviceaccount

# Delete the current secret
kubectl delete secret/<name-of-the-secret> --namespace=kube-system

Мне также нужно перезагрузить весь POD, не знаю, есть ли лучший подход:

kubectl delete svc/kube-dns rc/kube-dns-v9 --namespace=kube-system
kubectl create -f dns-addon.yaml

Ответ №2

Как я понял, это не проблема с skydns, а скорее с самим Кубернетом. Если я поместил этот rc/service в любое другое пространство имен, он отлично работает. У меня была эта проблема с 1.1.4 Kubernetes

SkyDNS победил, но общую проблему не решил, видимо не в этом было дело.

Проблема — часть компьютеров теряет соединение с интернетом, страницы сайтов открываются через раз и очень медленно, причем есть компы которые подсоединен к роутеру через WiFi и через LAN.

Роутер только приобрел, до этого стоял дешёвый китайский, проблем не было, провайдер Beeline IPOE.

Интересная особенность, если кинетик подключить к интернету не напрямую к провайдеру, а через старый роутер — все работает нормально.

Раньше было много разных роутеров, но таких танцев с бубнами совершать не приходилось.

Вот пример лога, не пойму что происходит с 10:0b:a9:e6:62:60

[I] Oct 22 11:53:58 wmond: WifiMaster0/AccessPoint0: (MT7615) STA(10:0b:a9:e6:62:60) had deauthenticated by STA (reason: unspecified). 
[I] Oct 22 11:54:04 wmond: WifiMaster0/AccessPoint0: (MT7615) STA(10:0b:a9:e6:62:60) had associated successfully. 
[I] Oct 22 11:54:04 wmond: WifiMaster0/AccessPoint0: (MT7615) STA(10:0b:a9:e6:62:60) set key done in WPA2/WPA2PSK. 
[I] Oct 22 11:54:04 ndhcps: DHCPREQUEST received (STATE_INIT) for 192.168.1.41 from 10:0b:a9:e6:62:60. 
[I] Oct 22 11:54:04 ndhcps: sending ACK of 192.168.1.41 to 10:0b:a9:e6:62:60. 
[I] Oct 22 11:54:04 ndhcps: DHCPDISCOVER received from 10:0b:a9:e6:62:60. 
[I] Oct 22 11:54:04 ndhcps: making OFFER of 192.168.1.41 to 10:0b:a9:e6:62:60. 
[I] Oct 22 11:55:08 wmond: WifiMaster0/AccessPoint0: (MT7615) STA(10:0b:a9:e6:62:60) had deauthenticated by STA (reason: unspecified). 
[I] Oct 22 11:56:09 wmond: WifiMaster0/AccessPoint0: (MT7615) STA(10:0b:a9:e6:62:60) had associated successfully. 
[I] Oct 22 11:56:09 wmond: WifiMaster0/AccessPoint0: (MT7615) STA(10:0b:a9:e6:62:60) set key done in WPA2/WPA2PSK. 
[I] Oct 22 11:56:09 ndhcps: DHCPREQUEST received (STATE_INIT) for 192.168.1.41 from 10:0b:a9:e6:62:60. 
[I] Oct 22 11:56:09 ndhcps: sending ACK of 192.168.1.41 to 10:0b:a9:e6:62:60. 
[I] Oct 22 11:57:42 ndhcpc: GigabitEthernet1: received ACK for 100.123.229.117 from 100.123.0.1 lease 600 sec. 
 

Доброго времени суток, дорогие друзья. Сегодня, как Вы поняли, я оставлю свой отзыв о SkyDNS

  • Что такое DNS и зачем он нужен

  • Почему не стоит использовать SkyDNS — нюанс первый

  • Остальные нюансы про SkyDNS

  • И далее далее далее

  • Что можно использовать самому как альтернативу SkyDNS

  • Использование альтернативных DNS-серверов вместо SkyDNS

  • Отдельный подзаголовок для тех, кто хочет написать комментарий про SkyDNS

  • Послесловие

Делов в том, что меня частенько спрашивают по поводу якобы этого «волшебного» сервиса SkyDNS, фильтрующего трафик и, по заявлениям его разработчиков, защищающего от опасных и нежелательных сайтов, назойливой рекламы, ботнетов и вирусов, сделав ежедневную работу в Интернете спокойной и безопасной.

Особенно часто меня об оном спрашивали, когда сервис был еще бесплатен (в принципе он частично сейчас сохраняет эту бесплатность, но якобы в урезанном режиме).

отзыв о SkyDNS - иконка статьи

В рамках данной статьи я поведаю Вам почему же все таки не стоит пользоваться подобными решениями, а так же любыми другими DNS-серверами, отличными от Вашего провайдера (за исключением, разве что, GooglePublicDNS, но и его стоит использовать не всегда и с осторожностью, о чем, собственно, я расскажу ниже по тексту).

Поехали.

к содержанию ↑

Что такое DNS и зачем он нужен

Давайте для начала я поведаю Вам о том, что же представляет из себя DNS и с чем его вообще едят, дабы Вами были понятны принципы работы сего счастья, а следовательно и всё, что я буду рассказывать по ходу текста (к слову, возможно, что для понимания некоторых терминов Вам будет полезно ознакомиться с моей статьей «Терминология компьютерной сети или что есть что [IP, TCP, UPD, ICMP, MAC и пр.]»).

DNS (англ. Domain Name System — Система Доменных Имён) представляет из себя нечто вроде системы (вообще говоря, сервера) отвечающего за сопоставление домена (аля, google.ru) и IP хоста (аля, 192.168.1.1) где этот домен живет (там есть еще понятие зоны, но мы его сейчас опустим, дабы не морочить голову).

Говоря совсем упрощенно и на примере: можно зайти в Google, вбив в адресной строке браузера google.ru, а можно введя 209.85.148.104 . Так вот, чтобы Вы не сошли с ума, запоминая IP-шники всех сайтов, которые хотите посещать и мучительно вбивая их в адресную строку, собственно, и существует этот DNS, который, когда Вы вбиваете имя домена знаетпо какому IP этот домен живет и пускает Вас на сайт. Не будь DNS — путешествие по интернету было бы веселеньким дельцем по вводу тонн цифр вместо адресов сайтов.

Так сказать, локальным примером DNS может служить файл hosts (запрос к которому, кстати, имеет приоритет перед обращением к DNS-серверам), где, при необходимости, списком указываются домены и сопоставляемые им IP-адреса (чем, к слову, нередко пользуются вирусы и прочие пакости, указывая, скажем, домену vkontakte.ru совсем иной, отличный от реального, IP-адрес, и когда Вы заходите на этот самый свой контакт, то в адресной строке у Вас правильный домен, но на практике видите совершенно левый сайт, представляющий собой зеркало, созданное с целью увести Ваш пароль).

к содержанию ↑

Почему не стоит использовать SkyDNS — нюанс первый

Дело в том, что на получение (сопоставление) домена и IP, серверу нужно время на получение, обработку запроса, ответ и тп. Естественно, что это время отчасти определяет скорость загрузки у Вас сайтов и чем оно (время) выше, тем медленнее Вы путешествуете по интернету.

Естественно, что провайдеры, предоставляющие Вам доступ не дураки и имеют свои собственные DNS-ы, которые сейчас (если Вы ничего не меняли) и указаны у Вас в настройках сетевого подключения (либо в настройках роутера).

Само собой, что оные, в силу того, что находятся к Вам ближе всего и в одной (или почти в одной) с Вами сети конечно же будут отзываться на запросы в разы шустрее чем расположенные где-то там в лесу далеко сервера непонятной фирмы непонятной мощности.

Убедится в сим можно используя программу Namebench, которая наглядно показывает, что по сравнению с провайдерским (и 7-ю другими), этот самый SkyDNS прямо скажем.. Грустноват с точки зрения скорости (на скриншоте результат поочередного тестирования нескольких DNS’ов путем запросов к 8000+ сайтов в размере 250 запросов на каждый, где DNS’ы проранжированы в соответствии с их скоростью):

dns namebench skydns
Для роутера прописаны провайдерские DNS’ы, которые находятся вторыми в списке тестируемых + ко всему роутер кеширует их.

И это первая из причин по которой нет смысла использовать подобную «радость». Дело даже, если хотите, не в скорости запроса как такового (хотя он играет огромную роль не смотря на, казалось бы, малые значения), а в скорости делегирования различных адресов, реакции на смену IP-шников и тд и тп, что, в обычном случае может занимать несколько часов до суток, а в случае всяких скаев по несколько недель и более.

к содержанию ↑

Остальные нюансы про SkyDNS

Дальнейшие причины заключается в том, что все эти обещанные чудо безопасности довольно сомнительны. Почему?

  • Во-первых, это не антивирус, не антиspyware и вообще не программа (даже реализованная путем облачных технологий), а простой DNS, т.е защитить Вас от вредоносных скриптов, скаченных и запущенных файлов-вирусов, подгруженных в кеш гадостей и тп, он попросту не может;
  • Во-вторых, что вытекает из первого и вышесказанного вообще, насколько я понимаю, оное представляет собой нечто вроде решения с иммунизацией при помощи Spybot, когда тот попросту добавляет тысячи известных ему вредоносных доменов в файл hosts, запрещая им доступ путем сопоставления домену старый добрый локальный 127.0.0.1 (IP-адрес, с помощью которого компьютер может обратиться по сети к самому себе, независимо от наличия у него подключения к сети, вида оной и адреса компьютера в ней). Только в данном случае оное реализовано на стороне DNS‘а в который забито некое количество имен гадких сайтов при запросах которых просто идет блокировка доступа (т.е DNS попросту не отдает IP-шник для какого-нибудь завирусованного сайта супер-халява-ххх.ру). Только вот, думается мне, что списки этих вредоносных сайтов.. взяты с Google или еще чего-нибудь вроде сети и плагина WOT для браузеров  :)

Для тех кто не знает — поясню. При индексации сайтов, любимый мной Google, так же анализирует оные на вредоносный код, скрипты файлы и тп, и, соответственно, в случае, если находит какую-нибудь пакость, то предупреждает об оном как людей пытающихся на сайт зайти, так и владельца сайта, что, условно говоря, является дополнительным эффективным способом борьбы с вирусами.

Так вот, почему я думаю, что списки утянуты откуда-то оттуда? Да потому, что для того, чтобы иметь собственные, как заявляют разработчики, адреса миллионов опасных и гадких (по содержанию) сайтов нужно иметь, как минимум, собственную поисковую машину и проиндексировать весь интернет, попутно сканируя сайты на вирусы, порнографическое/насильственное/другое-страшное содержание и тп.

Чего у компании подобных масштабов, думается мне попросту нет, т.е, всё что оно делает это просто запрещает доступы на якобы небезопасные сайты, а уж так оно или нет, что там небезопасного и полная ли вообще информация у них — неизвестно. Отсюда вывод.. Хотите SkyDNS? Просто ищите необходимую информацию через Google;

Если же SkyDNS составляет свои списки, то это значит, что они имеют функционал и мощности поисковой системы, постоянно сканируют миллионы сайтов на контент, содержание, изменение, вредоносность, файлы и прочее прочее, что само по себе бред и почти невозможно.

  • Четвёртое, — все эти заявления и попытки пользователям продать безопасность подобного уровня довольно комичны, особенно на фоне того, что списки сами по себе являются закрытыми, полноценно увидеть и полностью изменить их содержание невозможно и, опять же, мы имеем в качестве примера тот же WOT, который был скомпроментирован (ищите новости в сети);

к содержанию ↑

И далее далее далее

Еще одна причина почему, на мой профессиональный взгляд, прибегать к использованию этого «чуда» SkyDNS  человеческой мысли не стоит:

skydns
Как написано на сайте самого сервиса, бесплатная его версия методично подпихивает Вам контекстную рекламу.

К слову, всякий раз, когда я думаю об этом, оное вызывает широкую улыбку, ибо, согласитесь, что довольно комично слышать: сервис который позиционирует себя как стремящийся сделать Ваше путешествие по интернету чистым, уютным и безопасным, сам подпихивает Вам рекламу даже там где её нет :). И дело тут вот в чем:

  1. Как бы не божились эти милые разработчики, что всё конфиденциально и тд и тп, но всё таки нормальная контекстная реклама всегда позиционировалась (и будет позиционироваться) на собираемой статистике, ибо в этом случае она в разы эффективней и приносит больший доход (что логично, ибо если рекламодатель знает, что Вы посещаете в большинстве своём только сайты с играми, то нет смысла наобум подпихивать Вам рекламу про валенки, ибо куда эффективней будет показать оную про какую-нибудь супер-интересную свежую игрушку);
  2. Как Вы надеюсь уже поняли, в этом плане, DNS один из мощных способов сбора этой статистики, благо известны все Ваши запросы ко всем сайтам, что, я уверен, обязательно используется, т.е о какой-то супер-конфиденциальности речи идти не может. Частичная — да. Полная? Маловероятно.

Подозреваю, что и в платном варианте статистика собирается, то есть Вы за свои же деньги позволяете каким-то дядечкам из SkyDNS не только ограничивать Ваш доступ куда-либо (как я говорил, полные списки Вам всё равно не посмотреть и не отредактировать), но еще и собирать о Вас статистику, которой кстати неизвестно куда и зачем можно приторговывать.

к содержанию ↑

Что можно использовать самому как альтернативу SkyDNS

Пользователь может организовать подобную защиту куда проще, бесплатно и — в разы! — эффективней:

  • Достаточно поставить какой-нибудь аналогичный и бесплатный плагин для браузера (тысячи их);
  • Провести иммунизацию Spybot (заполнит браузеры, hosts и тп, тысячями адресов и фактически заблокирует к ним доступ, как это делает ваш SkyDNS);
  • Пользоваться Google (ну или Яндексом) как поисковиком (там достаточно фильтров и безопасного поиска, стоит только настроить) и браузером от одного из них;
  • Установить и настроить для браузера NoScript и Ghostery;
  • Банально установить, настроить и использовать uBlock или вообще Adguard (последний еще и защитит конфиденциальность);
  • Поставить и настроить антивирус и фаерволл, — защита в комплексе будет всё равно мощней при использовании подобного сервиса с якобы защитой от вирусов;
  • Хотите сложный многоступенчатый, но адекватный вариант, чтобы с фильтрацией трафика и контента? Хороший роутер позволит настроить правила как спискам адресов, так и по типам файлов, частям URL в запросе, типам трафика (видео, торренты и тп) и даже контенту;
  • Лень делать всё вышенаписанное? Используйте файл hosts, — готовые варианты уже есть;
  • Не знаете кому заплатить денег? Поищите программы для фильтрации контента по трафику, — не надо нести свои деньги закрытым сервисам. Да и заплатите один раз всего.

Несложный комплекс всего этого не просто избавит Вас от кучи проблем, рекламы, левого контента, вирусов и много чего еще, но и сделает это бесплатно, а заодно и подтянет Вашу компьютерную грамотность, чтобы Вы не писали глупые комментарии, которые люди пишут под этой статьёй.

к содержанию ↑

Использование альтернативных DNS-серверов вместо SkyDNS

Не смотря на всё вышесказанное порой бывает необходимо на некоторое время прибегнуть к альтернативным DNS-серверам (под альтернативными я имею ввиду отличные от провайдерских).

Когда это бывает нужно? Обычно в тех случаях, когда DNS‘ы провайдера глючат в каком-либо виде, не желая открывать те или иные сайты, т.е интернет сам по себе есть, но из-за отсутствия сопоставления доменов к хостам, сайты доступны лишь по IP.

Естественно, что в этом случае приходится прибегать к альтернативным решениям, но при этом, само собой, хорошо бы пользоваться не SkyDNS, а чем-нибудь более человечным, вроде GooglePublicDNS (адрес 8.8.4.4 или 8.8.8.8).

настройка DNS

Для этого заходим в:

  • «Пуск Настройка Панель управления Сетевые подключения (для Windows 7 здесь: «Центр управления сетями и общим доступом — Изменение параметров адаптера«);
  • Правая кнопка мышки по сетевому подключению — Свойства Протокол Интернета версии 4 (TCP/IPv4) — Свойства«;
  • В строке «Предпочитаемый DNS-сервер» указываем 8.8.4.4 или 8.8.8.8, жмакаем «ОК ОК»;
  • Пробуем (возможно потребуется включить-выключить соединение: правая кнопка мышки на оном — «Отключить» — затем снова правая кнопка мышки — «Включить»).

Конфиденциальность тут так же не гарантируется, но зато и платить некому не нужно. Про способы же остальные, я уже писал выше.

к содержанию ↑

Отдельный подзаголовок для тех, кто хочет написать комментарий про SkyDNS

Не надо. Я серьезно. Тема полностью раскрыта в статье и на 150++ комментариев под ней. Раскрыта технически подкованными людьми, скушавшими не одну собачку на этой теме, работающими в этой сфере и тд и тп.

Прочитайте их (и статью) до полного просветления ровно столько раз, сколько Вам необходимо для понимания того, что SkyDNS в Вашей защите не нуждается, во всяком случае не на этом сайте.

Ваше бесценное, эпическое мнение, если оно не содержит столь же эпической (по объёмам, в символах и контенте, — как минимум в размере статьи + всех комментов) аргументации (желательно с графиками, скриншотами и другими фактами, вплоть до Вашей биографии, трудового стажа и репутации) нам не очень нужно.

Вы уже который год старательно пишите комментарии под статьёй, но злобный модератор их якобы удаляет? Прочитайте еще раз статью, еще раз все 150++ комментариев и правила сайта. Если Вам всё еще ничего не понятно, то можем только посочувствовать.

Если Вы маркетологи, — а судя по комментам, об этом можно судять вполне явно, — из этого самого сервиса, то, пожалуйста, присылайте технически подкованных людей, чтобы они не позорились, неся откровенную ересь или хотя бы придумывайте более правдоподобные истории. А лучше перестаньте тратить деньги компании и напишите мне через форму обратной связи, мы с Вами обсудим и статью, и сервис, и Ваши аргументы.

Спасибо за внимание.

к содержанию ↑

Послесловие

Вот как-то так. Надеюсь, что информация была Вам полезна как с точки зрения общих знаний, так и в качестве полезного практического предостережения.

Как и всегда, если есть какие-то вопросы, дополнения и иже с ними, то буду рад услышать оные в комментариях к этой записи.

Оставайтесь со мной ;)

@thockin @fluxrad

The exact failure is due to the failure to atoi parse the string «tcp://10.100.102.66:9090» in skydns code.
This is the value of the PROMETHEUS_PORT environment variable which triggers the «export metrics to prometheus» feature in skydns (I know, I know, activating a feature just due to the presence of an environment variable is bad practice).

Because your service is named prometheus and runs in the kube-system namespace, all pods run in that namespace will have a variety of environment variables set including PROMETHEUS_PORT. When you restart the dns addon pod after creating the prometheus service, skydns triggers on this and panics.

$ execp prome env | grep PROMETHEUS
PROMETHEUS_SERVICE_HOST=10.0.68.8
PROMETHEUS_PORT_5201_TCP=tcp://10.0.68.8:5201
PROMETHEUS_PORT_5201_TCP_PORT=5201
PROMETHEUS_SERVICE_PORT=5201
PROMETHEUS_PORT=tcp://10.0.68.8:5201 <<<<<<<<< the atoi() failure comes from trying to parse this
PROMETHEUS_PORT_5201_TCP_PROTO=tcp
PROMETHEUS_SERVICE_PORT_IPERF=5201
PROMETHEUS_PORT_5201_TCP_ADDR=10.0.68.8

metrics/metrics.go

// Metrics registers the DNS metrics to Prometheus, and starts the internal metrics
// server if the environment variable PROMETHEUS_PORT is set.
func Metrics() error {
// We do this in a function instead of using var + init(), because we want to
// able to set Namespace and/or Subsystem.
if Port == «» {
return nil
}

_, err := strconv.Atoi(Port)
if err != nil {
fmt.Errorf(«bad port for prometheus: %s», Port)
}

Руководства по настройке и правилам использования сервиса

SkyDNS может работать практически на любом устройстве, имеющем выход в Сеть. Безопасный Интернет доступен пользователям Windows, Linux и MacOS, нетбуков и планшетов, мобильных телефонов и смартфонов.
На этой страничке мы стараемся собрать подробные инструкции для всех платформ.
Рекомендуем сначала воспользоваться полным руководством по сервису контент-фильтрации SkyDNS

Если вы хорошо ориентируетесь в сетевых технологиях и просто желаете ознакомиться с инструкцией, обратитесь к одной из статей, расположенных ниже.

Быстрая настройка и принцип работы сервиса SkyDNS

DNS (англ. Domain Name System — система доменных имён) — компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения IP-адреса сайта по его имени.
Чтобы начать использовать сервис SkyDNS необходимо зарегистрироваться на нашем сайте и выполнить пункты:
1. Начать использовать наши серверы DNS для разрешения доменов в IP-адреса.
2. Позволить нашим серверам DNS идентифицировать ваши запросы чтобы применить к ним ваши настройки фильтрации.

Установив агент SkyDNS или активировав модуль SkyDNS в роутерах серии Zyxel Keenetic вы выполните оба пункта.
Настроить идентификацию запросов можно одним из способов:
1. привязав статический внешний IP-адрес к профилю фильтрации в личном кабинете; тогда идентификация происходит по IP-адресу, с которого приходят запросы;
2. установив агент SkyDNS или активировав модуль SkyDNS в роутерах серии Zyxel Keenetic; тогда идентификация происходит по идентификатору, который добавляется в дополнительное поле каждого запроса DNS;
3. привязав имя хоста, зарегистрированное в какой-либо службе динамического DNS, к профилю фильтрации в личном кабинете (доступно на платный тарифах); тогда идентификация происходит по IP-адресу источника запроса, в который разрешается привязанное имя хоста; пользователи Linux или MacOS могут воспользоваться программой ddclient; пользователи Windows могут воспользоваться ddclient для Windows.

Один из наших серверов DNS, на который пришел запрос, либо разрешает домен, указанный в запросе, в IP-адреса соответствующие домену, как это делает любой другой сервер DNS, либо выдает IP-адрес страницы блокировки. В последнем случае обращение по другим протоколам к указанному домену происходит к IP-адресу страницы блокировки. Если обращение происходит по протоколу HTTP, то происходит показ страницы блокировки с причиной блокировки.

Видео-инструкции

Инструкции по настройке сервиса

Инструкции по работе с мобильным сервисом «Родительский контроль SkyDNS»

Решение потенциальных проблем

Инструкции для конкретных платфо рм

Настройка Wi-Fi/ADSL роутера

Интернет-центры Zyxel серии Keenetic с микропрограммой NDMS 2.00 имеют интегрированный модуль для работы со SkyDNS и позволяют применять для устройств в своей сети различные профили фильтрации.
Инструкция по настройке SkyDNS в интернет-центрах Zyxel серии Keenetic
Список интернет-центров с интегрированным модулем контент-фильтрации SkyDNS
При настройке роутера на работу с сервисом SkyDNS необходимо учитывать, что по умолчанию все устройства использующие роутер, как точку доступа, будут иметь одинаковые правила фильтрации. Для обхода этого необходимо на выделенных компьютерах использовать программу SkyDNS Agent с отдельным профилем фильтрации.

Ниже приведены примеры настройки Wi-Fi роутеров, настройки для ADSL и прочих типов роутеров производятся аналогичным образом.

Полезная информация для сотрудников школ и библиотек

Политики использования сервиса

Как купить сервисы и продукты SkyDNS

Краткое введение в компьютерные сети и протокол DNS

Компьютеры и прочие устройства должны иметь некие уникальные идентификаторы, чтобы опознавать друг друга в масштабах всей планеты. В Интернет роль подобного идентификатора играет ip-адрес вида 193.23.56.184.
Одни компьютеры получают такой адрес на постоянной основе (статические ip-адреса), у других он меняется при каждом подключении к Сети (динамические ip-адреса).
Статические адреса чаще всего присваиваются серверам, которые выполняют важные функции, вроде обработки электронной почты, поддержки сайтов, раздачи файлов и так далее. Кроме того, некоторые провайдеры предоставляют статические адреса всем своим пользователям по умолчанию, но обычная практика получения статического адреса состоит в заключении специального договора с провайдером.
Динамические адреса чаще всего получают пользователи, которые не имеют постоянного выделенного доступа в Сеть, например, владельцы модемов, ADSL или мобильного Интернета 3G/GPRS. Каждый раз во время подключения провайдер выдает новый ip-адрес из своего пула.
Итак, компьютеры в Сети опознают друг друга при помощи ip-адресов. Но для людей удобнее другая система, нам проще запоминать названия сайтов — домены. Согласитесь, гораздо проще работать с поисковой системой, когда мы обращаемся к ней по имени yandex.ru, а не по адресу 87.250.250.3
Служба DNS занимается тем, что сопоставляет доменному имени ip-адрес. Очень похоже на телефонную книгу, когда по имени и фамилии вы находите номер человека.
SkyDNS представляет собой значительный шаг в развитии стандартной службы DNS, предоставляя не только базовый сервис, но и обеспечивая возможность фильтрации и блокирования опасных или нежелательных сайтов.

Что нужно знать для настройки SkyDNS

Прежде всего, определитесь, какой именно у вас адрес: статический или динамический. Если вы не знаете ответа на этот вопрос, рекомендуем обратиться в отдел поддержки провайдера.
Владельцы статических адресов находятся в выигрышном положении, так как для работы со SkyDNS им необходимо один раз привязать этот адрес к своему аккаунту через веб-интерфейс и указать в сетевых настройках DNS-адрес нашего сервиса. Установка дополнительных программ не требуется.
Пользователи динамических адресов должны уведомлять наш сервис при каждой смене адреса, поэтому им необходимо установить специальную программу, которая делает это автоматически. Для Windows мы написали небольшую утилиту SkyDNS Agent, пользователи Linux могут воспользоваться стандартным скриптом ddclient.

Сложности, которые могут возникнуть

Современные телекоммуникационные сети представляют собой сложные архитектуры, ряд механизмов которых может серьезно затруднить или сделать невозможной работу нашего сервиса.
Некоторые провайдеры (или интернет-шлюзы организаций) используют «прозрачные» прокси, которые позволяют ускорить работу пользователей в Сети, и снизить потребление трафика. Проблема в том, что эта технология мешает корректной работе SkyDNS, в результате запрещенные вами сайты не будут блокироваться.
Мы работаем над тем, чтобы преодолеть перечисленные ограничения технологии DNS. Надеемся, что в будущем SkyDNS сможет выполнять свои задачи в любом окружении, а пока рекомендуем обращаться в службу поддержки во всех сложных случаях, когда наш сервис работает не так как ожидается.

Полезная информация и советы по интернет-безопасности

Надеемся, наши рекомендации помогут защититься от многочисленных интернет-угроз.

Источник

Как настроить skydns в роутере

Статический IP адрес

    Войти в сетевые настройки роутера и в поле Primary DNS ввести адрес 193.58.251.251. Поле Secondary DNS должно быть пустым.

После сохранения настроек необходимо войти в личный кабинет на сайте SkyDNS и сделать привязку внешнего адреса роутера на вкладке IP-адреса.

Динамический IP адрес

    Войти в сетевые настройки роутера и в поле Primary DNS ввести адрес 193.58.251.251. Поле Secondary DNS должно быть пустым.

После сохранения настроек зайти на страницу DDNS роутера. Вам необходима регистрация в одном из DDNS сервисов поддерживаемых вашим роутером. Укажите ваши реквизиты и имя хоста DDNS на странице и сохраните настройки.

После сохранения настроек необходимо войти в личный кабинет на сайте SkyDNS и сделать привязку имени вашего хоста на вкладке DynDNS. Данный функционал поддерживается на тарифах Домашний/Бизнес/Школа.
Обратите внимание, что в этом случае привязывать IP адрес не требуется!

При подключении по протоколам PPPoE, PPTP или L2TP

При подключении через PPPoE, PPTP или L2TP провайдер выдает адреса своих серверов DNS и изменить их на точках доступа чаще всего нет возможности, т.к. просто отсутсутвуют поля для ввода DNS.

В этом случае можно настроить DHCP на точке доступа и всем устройствам в своей сети выдавать адрес DNS 193.58.251.251 через DHCP.

На устройствах в локальной сети нужно настроить автоматическое получение сетевых настроек от DHCP сервера.

Источник

Руководства по настройке и правилам использования сервиса

SkyDNS может работать практически на любом устройстве, имеющем выход в Сеть. Безопасный Интернет доступен пользователям Windows, Linux и MacOS, нетбуков и планшетов, мобильных телефонов и смартфонов.

На этой страничке мы стараемся собрать подробные инструкции для всех платформ.

Рекомендуем сначала воспользоваться полным руководством по сервису контент-фильтрации SkyDNS

Если вы хорошо ориентируетесь в сетевых технологиях и просто желаете ознакомиться с инструкцией, обратитесь к одной из статей, расположенных ниже.

Быстрая настройка и принцип работы сервиса SkyDNS

DNS (англ. Domain Name System — система доменных имён) — компьютерная распределённая система для получения информации о доменах. Чаще всего используется для получения IP-адреса сайта по его имени.

Чтобы начать использовать сервис SkyDNS необходимо зарегистрироваться на нашем сайте и выполнить пункты:

  1. Начать использовать наши серверы DNS для разрешения доменов в IP-адреса.
  2. Позволить нашим серверам DNS идентифицировать ваши запросы чтобы применить к ним ваши настройки фильтрации.

Установив агент SkyDNS или активировав модуль SkyDNS в роутерах серии Zyxel Keenetic вы выполните оба пункта.

Настроить идентификацию запросов можно одним из способов:

  1. привязав статический внешний IP-адрес к профилю фильтрации в личном кабинете; тогда идентификация происходит по IP-адресу, с которого приходят запросы;
  2. установив агент SkyDNS или активировав модуль SkyDNS в роутерах серии Zyxel Keenetic; тогда идентификация происходит по идентификатору, который добавляется в дополнительное поле каждого запроса DNS;
  3. привязав имя хоста, зарегистрированное в какой-либо службе динамического DNS, к профилю фильтрации в личном кабинете (доступно на платный тарифах); тогда идентификация происходит по IP-адресу источника запроса, в который разрешается привязанное имя хоста; пользователи Linux или MacOS могут воспользоваться программой ddclient; пользователи Windows могут воспользоваться ddclient для Windows.

Один из наших серверов DNS, на который пришел запрос, либо разрешает домен, указанный в запросе, в IP-адреса соответствующие домену, как это делает любой другой сервер DNS, либо выдает IP-адрес страницы блокировки. В последнем случае обращение по другим протоколам к указанному домену происходит к IP-адресу страницы блокировки. Если обращение происходит по протоколу HTTP, то происходит показ страницы блокировки с причиной блокировки.

Видео-инструкции

Инструкции по настройке сервиса

Решение потенциальных проблем

Инструкции для конкретных платфо рм

Настройка Wi-Fi/ADSL роутера

Интернет-центры Zyxel серии Keenetic с микропрограммой NDMS 2.00 имеют интегрированный модуль для работы со SkyDNS и позволяют применять для устройств в своей сети различные профили фильтрации.

При настройке роутера на работу с сервисом SkyDNS необходимо учитывать, что по умолчанию все устройства использующие роутер, как точку доступа, будут иметь одинаковые правила фильтрации. Для обхода этого необходимо на выделенных компьютерах использовать программу SkyDNS Agent с отдельным профилем фильтрации.

Ниже приведены примеры настройки Wi-Fi роутеров, настройки для ADSL и прочих типов роутеров производятся аналогичным образом.

Пользователи Windows

Пользователи Mac OS X

Пользователи Linux

Пользователи мобильных устройств

Специализированные платформы

Описание категорий сайтов

Полезная информация для сотрудников школ и библиотек

В этом разделе мы размещаем документы, инструкции и рекомендации, касающиеся предоставления доступа в интернет в образовательных учреждениях и библиотеках. Рекомендуем сотрудникам общеобразовательных учреждений, ответственным за организацию доступа в сеть, ознакомиться с данными материалами.

Политики использования сервиса

Как купить сервисы и продукты SkyDNS

Краткое введение в компьютерные сети и протокол DNS

Компьютеры и прочие устройства должны иметь некие уникальные идентификаторы, чтобы опознавать друг друга в масштабах всей планеты. В Интернет роль подобного идентификатора играет ip-адрес вида 193.23.56.184.

Одни компьютеры получают такой адрес на постоянной основе (статические ip-адреса), у других он меняется при каждом подключении к Сети (динамические ip-адреса).

Статические адреса чаще всего присваиваются серверам, которые выполняют важные функции, вроде обработки электронной почты, поддержки сайтов, раздачи файлов и так далее. Кроме того, некоторые провайдеры предоставляют статические адреса всем своим пользователям по умолчанию, но обычная практика получения статического адреса состоит в заключении специального договора с провайдером.

Динамические адреса чаще всего получают пользователи, которые не имеют постоянного выделенного доступа в Сеть, например, владельцы модемов, ADSL или мобильного Интернета 3G/GPRS. Каждый раз во время подключения провайдер выдает новый ip-адрес из своего пула.

Итак, компьютеры в Сети опознают друг друга при помощи ip-адресов. Но для людей удобнее другая система, нам проще запоминать названия сайтов — домены. Согласитесь, гораздо проще работать с поисковой системой, когда мы обращаемся к ней по имени yandex.ru, а не по адресу 87.250.250.3

Служба DNS занимается тем, что сопоставляет доменному имени ip-адрес. Очень похоже на телефонную книгу, когда по имени и фамилии вы находите номер человека.

SkyDNS представляет собой значительный шаг в развитии стандартной службы DNS, предоставляя не только базовый сервис, но и обеспечивая возможность фильтрации и блокирования опасных или нежелательных сайтов.

Что нужно знать для настройки SkyDNS

Прежде всего, определитесь, какой именно у вас адрес: статический или динамический. Если вы не знаете ответа на этот вопрос, рекомендуем обратиться в отдел поддержки провайдера.

Владельцы статических адресов находятся в выигрышном положении, так как для работы со SkyDNS им необходимо один раз привязать этот адрес к своему аккаунту через веб-интерфейс и указать в сетевых настройках DNS-адрес нашего сервиса. Установка дополнительных программ не требуется.

Пользователи динамических адресов должны уведомлять наш сервис при каждой смене адреса, поэтому им необходимо установить специальную программу, которая делает это автоматически. Для Windows мы написали небольшую утилиту SkyDNS Agent, пользователи Linux могут воспользоваться стандартным скриптом ddclient.

Сложности, которые могут возникнуть

Современные телекоммуникационные сети представляют собой сложные архитектуры, ряд механизмов которых может серьезно затруднить или сделать невозможной работу нашего сервиса.

Некоторые провайдеры (или интернет-шлюзы организаций) используют «прозрачные» прокси, которые позволяют ускорить работу пользователей в Сети, и снизить потребление трафика. Проблема в том, что эта технология мешает корректной работе SkyDNS, в результате запрещенные вами сайты не будут блокироваться.

Мы работаем над тем, чтобы преодолеть перечисленные ограничения технологии DNS. Надеемся, что в будущем SkyDNS сможет выполнять свои задачи в любом окружении, а пока рекомендуем обращаться в службу поддержки во всех сложных случаях, когда наш сервис работает не так как ожидается.

Источник

Несколько способов справиться с одной из самых распространённых сетевых проблем.

Что делать, если DNS-сервер не отвечает

Выполняйте эти действия одно за другим. Если предпринятые меры не помогли, переходите к следующему способу.

1. Перезагрузите свой компьютер. Универсальное решение всех проблем, которое стоит попробовать в первую очередь.

2. Если интернет подключён через роутер, проверьте, есть ли соединение на других устройствах. Нет соединения везде? Перезагрузите роутер. Для этого вытащите из розетки кабель питания и подождите около минуты. Затем снова включите устройство и проверьте, появился ли интернет.

3. Иногда проблемы может вызывать брандмауэр. Отключите его и посмотрите, не исчезнут ли неполадки. Нажмите «‎Пуск» → «‎Параметры» → «‎Обновления и безопасность» → «‎Безопасность Windows» → «Брандмауэр и защита сети», выберите активный профиль и поставьте переключатель в положение «‎Выкл.».

4. Попробуйте открыть страницу в другом браузере. Иногда это может помочь. Кроме того, не помешает очистить кеш обозревателя.

5. Очистите кеш DNS‑адресов браузера. Для этого откройте в адресной строке следующие служебные страницы и нажмите на них кнопку очистки:

  • Google Chrome: chrome://net‑internals/#dns
  • «Яндекс.Браузер»: browser://net‑internals/#dns
  • Opera: opera://net‑internals/#dns

В Firefox нужно нажать Ctrl + Shift + Del, снять галочки со всего, кроме «Кеш», и нажать OK.

6. Попробуйте отключить антивирус.

7. Выполните сброс настроек сети. Для этого нажмите «‎Пуск» → «‎Параметры» → «Сеть и Интернет» → «Сброс сети» → «Сбросить сейчас».

8. Очистите кеш DNS‑адресов системы. Начните набирать словосочетание «командная строка» в меню «Пуск». Щёлкните найденную «Командную строку» правой кнопкой мыши и нажмите «Запуск от имени администратора». Затем выполните следующие команды одну за другой, нажимая Enter после ввода:

ipconfig /flushdns

ipconfig /registerdns

ipconfig /renew

ipconfig /release

После этого перезагрузитесь.

9. Проверьте, работает ли служба «DNS‑клиент» должным образом. Нажмите Win + R и введите команду services.msc. Отыщите службу «DNS‑клиент» и дважды щёлкните её. В нормальном состоянии она всегда запущена и система не даёт её отключить. Но если она неактивна, то кнопка «Запустить» будет доступна. Нажмите её, выберите тип запуска «Автоматически», щёлкните OK и перезагрузитесь.

10. Установите автоматический подбор DNS‑сервера. Начните вводить в меню «Пуск» словосочетание «панель управления», откройте панель. Затем нажмите «Сеть и Интернет» → «Центр управления сетями и общим доступом» → «Изменение параметров адаптера». Щёлкните ваше подключение правой кнопкой мыши и нажмите «Свойства».

Выберите строчку «IP версии 4 (TCP/IPv4)», снова нажмите «Свойства». Если у вас там установлен какой‑то DNS‑сервер, отметьте вариант «Получать адрес DNS‑сервера автоматически». Нажмите OK, перезагрузитесь и проверьте, появилось ли соединение.

11. Если соединения всё ещё нет, установите в своей системе DNS‑сервер от Google. Это очень часто помогает. В том же окне настроек активируйте опцию «Использовать следующие адреса DNS‑серверов» и введите указанные ниже значения.

  • «Предпочитаемый DNS‑сервер»: 8.8.8.8
  • «Альтернативный DNS‑сервер»: 8.8.4.4

Нажмите OK и перезагрузитесь.

12. Если у вас одновременно несколько устройств не могут подключиться к интернету из‑за неполадок с DNS‑сервером, пропишите адреса DNS‑серверов Google сразу в настройках роутера.

Интерфейс различается в разных моделях, но чаще всего соответствующие поля можно найти в разделах WAN или «Интернет». Введите следующие значения:

  • «Предпочитаемый DNS‑сервер»: 8.8.8.8
  • «Альтернативный DNS‑сервер»: 8.8.4.4

Сохраните настройки и перезагрузите роутер.

13. Выполните чистую загрузку Windows. Помогает, если неполадки появились после какого‑то обновления или установки новых программ.

14. Если ничего не подействовало, позвоните в техподдержку интернет‑провайдера.

Читайте также 💿⚙️💻

  • Как настроить свой прокси-сервер
  • Как сменить DNS-сервер на Windows, macOS, Android и iOS
  • Как исправить ошибку 503: исчерпывающее руководство
  • Что означает 404 Not Found и другие ошибки веб-страниц
  • Стоит ли переходить по ссылке, если браузер пишет, что ваше подключение не защищено

Понравилась статья? Поделить с друзьями:
  • Sky camera ошибка авторизации
  • Skullgirls код ошибки 9000
  • Skullgirls код ошибки 867
  • Skullgirls mobile ошибка 867
  • Skse64 loader ошибка 740