Днс не начисляет бонусы

Обновлено: 04.07.2024

Oracle Cloud Infrastructure (OCI) DNS – это высокомасштабируемая глобальная сеть системы доменных имен (DNS) произвольной рассылки, которая обеспечивает высокую доступность сайта и низкую задержку, что обеспечивает удобство работы конечных пользователей при подключении к Oracle Cloud Infrastructure, сторонним и частные активы. Настроив Oracle DNS, корпоративные и бизнес-клиенты могут связывать свои DNS-запросы с такими активами, как Oracle Cloud Infrastructure Compute и Storage, а также со сторонними и частными активами. Клиенты также могут управлять записями DNS, которые представляют собой доменные имена, сопоставленные с IP-адресами; доменные имена могут быть облачными или необлачными ресурсами.

Каковы преимущества DNS Oracle Cloud Infrastructure?

Oracle Cloud Infrastructure DNS — это проверенное, ведущее в отрасли решение. Вот некоторые из ключевых преимуществ:

  • Сеть DNS, работающая более 10 лет и используемая тысячами крупных и малых клиентов, а также предприятиями, предприятиями и веб-ресурсами.
  • Поддержка Oracle Cloud Infrastructure, конечных точек других облачных провайдеров (AWS, Azure) и частных ресурсов, включая облако, CDN и центры обработки данных.
  • Постоянно самая низкая задержка запросов
  • Лучшее в отрасли время распространения для быстрого реагирования на изменения DNS.
  • Поддержка основных и дополнительных служб DNS, в отличие от решений многих облачных провайдеров.
  • Самый точный в отрасли набор геолокационных данных, созданный специально для управления интернет-трафиком.
  • Встроенная защита от DDoS-атак
  • Самая соответствующая стандартам платформа DNS

Когда следует использовать DNS Oracle Cloud Infrastructure?

Служба DNS Oracle Cloud Infrastructure может использоваться, когда:

  • Необходимо проверенное и надежное решение корпоративного уровня.
  • Домены и зоны находятся в корпоративных локальных, сторонних средах и средах Oracle Cloud Infrastructure
  • Глобальное разрешение, производительность, надежность и безопасность имеют решающее значение
  • Необходимо управлять DNS и другими службами Oracle Cloud Infrastructure через общую консоль с единым набором учетных данных.

В чем разница между зонами DNS и доменами DNS?

Какие услуги поддержки предоставляются для Oracle Cloud Infrastructure DNS?

Клиенты могут связаться с MOS (My Oracle Support) через портал Oracle Cloud Infrastructure Portal.

Какие возможности я получаю с Oracle Cloud Infrastructure DNS?

Oracle Cloud Infrastructure DNS предлагает полный набор функций для управления зонами в пользовательском интерфейсе. Доступны следующие функции:

  • Создание зон и управление ими
  • Создание записей и управление ими
  • Импорт/загрузка файлов зон (только общедоступный DNS)
  • Сохранить и опубликовать изменения
  • Просмотреть все зоны
  • Отчетность — общее количество запросов по зонам, общее количество запросов по арендаторам (только общедоступный DNS)

Общедоступный DNS

Какие типы записей DNS поддерживает DNS Oracle Cloud Infrastructure?

Сколько зон может поддерживаться?

Служба DNS Oracle Cloud Infrastructure поддерживает до 1000 зон на одного арендатора. Дополнительные зоны можно добавить, обратившись в службу поддержки Oracle.

Сколько записей может поддерживаться?

Служба DNS Oracle Cloud Infrastructure по умолчанию поддерживает до 25 000 записей ресурсов на зону. Обратитесь в службу поддержки Oracle, если нужны дополнительные записи.

Сколько точек присутствия (POP) в глобальной DNS-сети Oracle Cloud Infrastructure?

Сеть DNS Oracle Cloud Infrastructure поддерживает 18 точек присутствия произвольной рассылки, распределенных по Северной Америке, Южной Америке, Европе и Азиатско-Тихоокеанскому региону.

Что такое Anycast и почему это выгодно?

В сети произвольной рассылки используется один и тот же IP-адрес для всех DNS-серверов в сети. Это означает, что DNS-сервер в Южной Америке имеет тот же IP-адрес, что и DNS-сервер в Азии. При отправке DNS-запроса, несмотря на то, что все DNS-серверы имеют одинаковый IP-адрес, запрос отправляется на конкретный DNS-сервер в зависимости от протокола маршрутизации, работоспособности сети, близости к расположению серверов и т. д. задержка, базовый уровень балансировки нагрузки и отказоустойчивость, позволяющие справляться с перебоями или интенсивным трафиком с минимальным воздействием на клиента.

Что такое вторичный DNS?

Дополнительный DNS работает в режиме «всегда включен», дополняя существующую первичную инфраструктуру DNS и повышая доступность разрешения имен. Когда рекурсивный сервер конечного пользователя инициирует запрос DNS, как существующая служба DNS, так и вторичный DNS ответят, как только получат запрос. Тот ответ, который первым достигнет рекурсивного сервера, будет передан обратно конечному пользователю, завершая его запрос. Этот процесс фактически создает гонку за ответом на каждый входящий DNS-запрос, гарантируя, что производительность может только улучшиться.Вся информация о домене будет по-прежнему управляться в основной службе DNS таким же образом, как эта информация настроена сегодня. Затем эта информация будет синхронизирована с дополнительной службой с использованием стандартных протоколов (Notify, IXFR, AXFR), чтобы оба решения возвращали конечным пользователям одну и ту же информацию.

Что Oracle Cloud Infrastructure DNS поддерживает сегодня для вторичного DNS?

Сегодня DNS-зоны Oracle Cloud Infrastructure могут быть настроены как дополнительные зоны. Внешние серверы имен в настоящее время не поддерживаются для вторичного DNS.

Предлагает ли служба Oracle Cloud Infrastructure DNS цели уровня обслуживания (SLO)?

Да. Мы обеспечиваем доступность не ниже 99,95 %, что соответствует другим услугам Oracle Cloud Infrastructure.

Будет ли Oracle Cloud Infrastructure DNS поддерживать возможности управления трафиком?

Oracle Cloud Infrastructure DNS скоро будет поддерживать возможности управления трафиком для управления трафиком DNS с помощью таких возможностей, как активная отработка отказа, балансировка нагрузки и геолокация, ASN и управление префиксами IP.

Как начать работу с Oracle Cloud Infrastructure DNS?

DNS Oracle Cloud Infrastructure доступен подписчикам Universal Cloud Credit. Подписчики Universal Cloud Credit могут получить доступ к DNS Oracle Cloud Infrastructure через консоль Oracle Cloud Infrastructure Console на вкладке сети. На странице «Зоны DNS» клиенты могут начать добавлять необходимые зоны и записи.

Какие интерфейсы доступны для Oracle Cloud Infrastructure DNS?

Oracle Cloud Infrastructure DNS предлагает простой в использовании графический пользовательский интерфейс, интерфейс командной строки, комплексные REST API и SDK.

Поддерживает ли Oracle Cloud Infrastructure DNS комплекты для разработки программного обеспечения (SDK) и API?

Oracle Cloud Infrastructure DNS поддерживает SDK для Java, Python и Ruby, а также API. SDK и API поддерживают все возможности управления зонами и записями.

Могу ли я перенести свои существующие домены/зоны из другого общедоступного авторитетного решения DNS в DNS Oracle Cloud Infrastructure?

Да, экспорт зоны поддерживается многими поставщиками и системами DNS. Загруженный/экспортированный файл можно импортировать с помощью пользовательского интерфейса Oracle Cloud Infrastructure или REST API.

Как мне делегировать свой домен в DNS Oracle Cloud Infrastructure?

Домены можно делегировать в DNS Oracle Cloud Infrastructure с портала самообслуживания регистратора доменов.

Можно ли добавить Oracle Cloud Infrastructure DNS в качестве дополнительного поставщика к моей существующей службе DNS?

Да, в большинстве случаев. Ограничения связаны с тем, какой сторонний поставщик DNS выступает в качестве основного. Некоторые крупные облачные провайдеры, предлагающие службу DNS, не поддерживают эту возможность. За подробностями обратитесь в службу поддержки Oracle Cloud Infrastructure DNS.

Можно ли добавить дополнительного поставщика DNS в службу DNS Oracle Cloud Infrastructure?

Да. DNS-решения других поставщиков можно использовать в качестве вторичного DNS, а Oracle Cloud Infrastructure DNS — в качестве основного для более высокой доступности службы, если это необходимо.

Поддерживается ли DNSSEC в Oracle Cloud Infrastructure DNS?

Нет, в настоящее время расширение безопасности системы доменных имен (DNSSEC) не поддерживается.

Поддерживает ли Oracle Cloud Infrastructure DNS IPv6?

Да. Oracle Cloud Infrastructure DNS поддерживает зоны с записями AAAA, а серверы имен прослушивают адреса как IPv4, так и IPv6.

Поддерживаются ли отчеты о DNS-запросах?

Да. В настоящее время поддерживается подсчет общего количества запросов и запросов по зонам.

Могу ли я получить выделенный частный пул?

Да. Клиенты могут приобрести частный пул Oracle Cloud Infrastructure и специальные серверы имен, чтобы иметь свои доменные имена и зоны в частном пуле IP-адресов с выделенными серверами имен, чтобы отделить их от имен других клиентов, чтобы снизить риск внешних проблем, влияющих на их веб-сайты.

Могу ли я получить серверы имен Vanity?

Да. Клиенты могут приобрести частные серверы имен пула и тщеславия для ребрендинга серверов имен Oracle Cloud Infrastructure с их собственными именами, чтобы обеспечить гибкость и согласованность своих онлайн-активов.

Могу ли я подписаться на DNS Oracle Cloud Infrastructure без использования каких-либо других сервисов Oracle Cloud Infrastructure?

Да. Oracle Cloud Infrastructure DNS доступен для подписчиков Universal Cloud Credit. Клиенты могут использовать только DNS Oracle Cloud Infrastructure.

Частный DNS

Где доступен частный DNS OCI?

Частный DNS OCI доступен во всех областях и регионах OCI.

Взимается ли плата за частный DNS OCI?

За частный DNS плата не взимается. Частные зоны DNS, запросы и конечные точки преобразователя предоставляются бесплатно.

Какие варианты использования поддерживаются для частной DNS OCI?

Что такое пользовательская частная зона?

Пользовательская частная зона – это зона, созданная пользователем.Клиенты имеют полный контроль над присвоением имен и управлением записями.

Что такое защищенная частная зона?

Что такое частное представление DNS?

Представление — это логическая группировка частных зон DNS для удобства управления. Зона может существовать только в одном представлении. Обратите внимание, что одно и то же имя зоны может использоваться в разных представлениях, каждое с уникальными записями, но повторяющиеся имена зон не могут существовать в одном и том же представлении.

Что такое частный преобразователь DNS?

Частный сопоставитель DNS — это сопоставитель в сети VCN для разрешения частных DNS-запросов.

Что такое конечная точка входа Resolver?

Интерфейс частного преобразователя DNS с уникальным IP-адресом для получения запросов от другой сети VCN или локального DNS для разрешения.

Что такое конечная точка Resolver Egress?

Интерфейс частного преобразователя DNS с уникальным IP-адресом, который используется для пересылки запросов в другую сеть VCN или локальный DNS для разрешения.

Что такое правила частного преобразователя DNS?

Правила, используемые для указания логики условной переадресации в частном преобразователе DNS для пересылки запросов в другую сеть VCN, локальную сеть клиента или другую частную сеть для разрешения DNS.

Какие правила условной переадресации поддерживаются?

Private DNS Resolver поддерживает следующие правила условной переадресации:

Каковы требования к сетевому подключению для условной переадресации частного DNS?

Для пересылки или получения запросов из другой частной сети DNS (другой VCN, локальной сети или другой частной сети) необходимо установить сетевое подключение. Для разрешения DNS между VCN клиенты могут использовать локальный пиринговый шлюз для VCN в том же регионе или удаленный пиринговый шлюз для VCN в разных регионах. Для локальной или другой частной сети можно использовать Fast Connect или IPSec VCN. Обратите внимание, что DNS работает через DHCP, поэтому этот протокол должен быть включен для соединения.

При создании VCN автоматически создаются преобразователь и представление по умолчанию?

Да. При создании VCN для VCN будут созданы частный преобразователь DNS и частный вид по умолчанию. Клиент может немедленно создать частные зоны и записи для распознавателя.

Что мне нужно сделать для моих VCN, существовавших до выпуска OCI Private DNS?

Ничего. Существующие VCN были заполнены новым распознавателем и представлением во время общедоступной версии.

Можно ли связать Views с несколькими VCN для разрешения DNS без необходимости настройки конечных точек преобразователя и правил условной переадресации?

Да, в одном регионе представления могут быть связаны с несколькими преобразователями.

 Как решить проблемы с DNS

Немногие вещи вызывают большее разочарование, чем использование Интернета и ошибки при загрузке страниц. Проблемы с подключением к Интернету могут привести к потере производительности и затруднить работу и отдых. Часто проблемы с подключением связаны с проблемами DNS. Вот наиболее распространенные причины, а также пошаговые инструкции по их устранению.

Система доменных имен (DNS или «сервер имен») является необходимой частью доступа в Интернет. Обычно вы вводите имя URL-адреса в строку браузера, и он автоматически подключается к предполагаемому сайту, переводя ваш запрос. (Чтобы получить больше информации о том, как DNS вписывается в веб-браузер и хостинг, вы можете прочитать нашу статью HP Tech Takes здесь.)

Что такое DNS?

DNS преобразует введенные вами инструкции в числовой IP-код, соответствующий нужной веб-странице. Интернет-сервер на самом деле не понимает наш язык. Вместо этого он использует числовую систему IP-адресов, чтобы узнать, к каким сайтам подключаться и какие сайты загружать в наш браузер. Мы можем поблагодарить DNS за преобразование того, что мы набираем, в числовой IP-адрес, понятный DNS-серверу.

Если DNS не работает должным образом, вы не сможете пользоваться подключенными к Интернету службами, такими как браузер или электронная почта, несмотря на то, что ваш компьютер или маршрутизатор показывает работающее подключение к Интернету. Веб-страница может истечь, выдать сообщение об ошибке или даже вывести конкретное сообщение "Ошибка DNS".

Признаки ошибки DNS

Если вы не получаете конкретную ошибку или сообщение DNS, как узнать, вызвана ли проблема DNS? Вот две вещи, которые вы можете попытаться выяснить:

  1. Введите числовой IP-адрес прямо в браузере. Если веб-страница загружается, проблема связана с DNS. Вы можете попробовать с IP-адресом Google: «172.217.4.46».
  2. Выполните ping-тест, введя «cmd» в строке поиска меню «Пуск» Windows. Выберите «Открыть командную строку». Когда появится черный ящик, введите «ping 172.217.4.46» и подождите, чтобы увидеть результаты. Если все четыре ping-запроса прошли успешно, проблема может заключаться в DNS.

Полезный совет. Вы также можете узнать числовой IP-адрес любого веб-сайта, выполнив ping-тест. Повторите шаг 2, но когда появится черный ящик, введите одно из следующих:

Как решить проблемы с DNS

Теперь, когда вы убедились, что это, скорее всего, ошибка DNS, как вы можете ее исправить? Поскольку проблемы с DNS могут возникать на уровне компьютера, как часть проблемы с маршрутизатором или как ошибка вашего интернет-провайдера (ISP), вам, возможно, придется попробовать несколько способов, чтобы точно определить причину и найти решение.

Запустите средство устранения неполадок Windows в Интернете, прежде чем делать что-либо еще. Этот мастер работает с различными проблемами и может диагностировать и устранять ошибки DNS без вашей помощи.

  1. Нажмите правой кнопкой мыши значок Интернета на панели задач.
  2. Выберите Устранение неполадок.
  3. Позвольте мастеру выполнить все шаги. Это может занять несколько минут.
  4. Если проблема не устранена, перейдите к приведенным ниже решениям, которые предназначены для пользователей Windows 10.

1. Исключите проблемы с провайдером

Убедитесь, что у вас нет проблем с интернет-провайдером, пытаясь подключиться к другому устройству. Если вы можете обойти маршрутизатор и подключиться напрямую к вашему интернет-провайдеру, сделайте это. Используйте эти шаги:

  1. На задней панели беспроводного маршрутизатора найдите этикетку WAN или интернет-порта и отсоедините кабель, идущий к этому порту.
  2. Возьмите свободный конец того же кабеля и подключите его непосредственно к порту Ethernet на компьютере.
  3. Выключите беспроводной маршрутизатор, чтобы случайно не подключиться к нему.
  4. Подождите пару минут, пока компьютер распознает новое подключение. Убедитесь, что вы используете соединение Ethernet или LAN, а не WiFi. Возможно, вам придется перезагрузить компьютер, чтобы новые настройки вступили в силу.

Если одно из других ваших устройств может подключиться, это вовсе не проблема провайдера. Если с вашей стороны ничего не изменилось (все настройки остались прежними) и вы не можете подключиться ни к одному из ваших устройств, обратитесь к своему интернет-провайдеру, чтобы узнать, есть ли у него проблемы с обслуживанием.

2. Перезагрузите сетевое оборудование

Вы пытались выключить маршрутизатор? Что с твоим модемом? Перезагрузите оба этих устройства, а затем перезагрузите компьютер, чтобы проверить, решит ли это ваши проблемы. Обязательно подождите полных 2-3 минуты между выключением и повторным включением для достижения наилучших результатов.

3. Очистить кеш DNS и сбросить настройки winsock

  1. Введите «cmd» в строке поиска Windows «Пуск» и выберите «Открыть командную строку».
  2. Введите следующее точно так, как написано, и нажимайте Enter после ввода каждой строки.

4. Выполните чистую перезагрузку

Компьютеры начинают глючить, если работают слишком долго, а простая перезагрузка не предохранит конфликтующие программы от взаимодействия друг с другом. Выполните так называемую «чистую» перезагрузку, которая часто решает проблемы с DNS, поскольку позволяет автоматически запускать только основные службы при запуске. Если проблемы с DNS вызваны программными сбоями, могут помочь следующие действия:

  1. Одновременно нажмите клавиши Win + R.
  2. В появившемся диалоговом окне «Выполнить» введите «msconfig». Кроме того, вы можете ввести «msconfig» в строку поиска в нижней части меню «Пуск» Windows и выбрать «Открыть» для приложения «Конфигурация системы».
  3. Перейдите на вкладку "Службы" в приложении "Конфигурация системы".
  4. Установите флажок Скрыть все службы Microsoft.
  5. Выберите параметр «Отключить все».
  6. Нажмите кнопку "Применить", а затем кнопку "ОК", чтобы сохранить настройки.
  1. Перейдите на вкладку "Автозагрузка".
  2. Нажмите «Открыть диспетчер задач».
  3. Начните с первого приложения и нажмите рядом с ним параметр "Отключить". Продолжайте делать это для всех приложений, пока они все не будут отключены.
  4. Закройте окно приложения.
  5. Перезагрузите компьютер.
  6. Вернитесь в приложение для настройки системы.
  7. Перейдите на вкладку "Службы".
  8. Одно за другим выберите приложение и нажмите, чтобы включить его. После включения каждого приложения проверьте, можете ли вы подключиться к Интернету.

Если вы можете повторно подключиться после отключения приложения, это то приложение, которое вызывает проблемы с DNS. Советы по устранению неполадок см. в документации к этому приложению.

5. Запустите драйвер протокола Microsoft LLDP

  1. Нажмите клавиши Windows + X, чтобы открыть меню быстрой ссылки. Выберите Сетевые подключения. Кроме того, вы можете щелкнуть значок Интернета на панели задач, чтобы открыть список доступных сетей. Нажмите на ссылку Настройка сети и Интернета.
  2. Нажмите «Изменить свойства подключения» или «Изменить настройки адаптера».
  3. В открывшемся новом окне щелкните правой кнопкой мыши используемое соединение. Выберите Свойства.
  4. Проверьте список драйверов протокола Microsoft LLDP. Убедитесь, что флажок рядом с ним установлен.
  5. Нажмите "ОК", чтобы выйти.

6. Обновите драйвер сетевого адаптера и при необходимости переустановите

Вы давно обновляли драйверы?Это может вызвать проблемы, особенно если вы добавили новое оборудование на свой компьютер с момента его покупки. Проверяя наличие обновлений драйверов сетевого адаптера и обновляя их вручную, вы можете решить проблемы с DNS.

  1. Введите devmgmt в строку поиска меню "Пуск" Windows и откройте приложение "Диспетчер устройств".
  2. Перейдите в раздел "Сетевые адаптеры" в списке и нажмите, чтобы развернуть его.
  3. Найдите свое сетевое устройство и щелкните правой кнопкой мыши, чтобы выбрать Обновить драйвер.
  4. При появлении запроса выберите Автоматический поиск обновленного программного обеспечения драйвера. Это может занять некоторое время.
  5. Если драйвер доступен, Windows установит его.
  6. Перезагрузите компьютер и проверьте, сохраняется ли ошибка DNS.

Если да, попробуйте переустановить драйвер. Важно, чтобы вы знали, какой драйвер вам понадобится и как его загрузить, прежде чем удалять его. На всякий случай запишите имя драйвера, а затем выполните следующие действия:

  1. Повторите шаги 1 и 2 выше.
  2. Найдите свой драйвер и щелкните правой кнопкой мыши "Удалить".
  3. Используйте программное обеспечение драйвера, загруженное с веб-сайта производителя вашего драйвера, чтобы переустановить драйвер.
  4. Перезагрузите компьютер и снова проверьте DNS.

7. Перейти на общедоступные DNS-серверы Google

Серверы Google часто более надежны и могут использоваться без обращения к вашему интернет-провайдеру. Вы можете изменить свои DNS-серверы на серверы Google, изменив свойства интернет-протокола версии 4 (TCP/IPv4):

  1. Нажмите значок Интернета на панели задач, чтобы открыть список доступных сетей. Нажмите на ссылку Настройка сети и Интернета.
  2. Нажмите «Изменить свойства подключения» или «Изменить настройки адаптера».
  3. В новом окне щелкните правой кнопкой мыши используемое соединение. Выберите Свойства.
  4. Выберите из списка Интернет-протокол версии 4 (TCP/IPv4) и нажмите кнопку "Свойства".
  5. Выберите вариант Использовать следующий адрес DNS-сервера.
  6. Введите 8.8.8.8 в поля предпочитаемого DNS-сервера.
  7. Введите 8.8.4.4 в поля альтернативного DNS-сервера.
  8. Нажмите OK, чтобы сохранить изменения и выйти из окна TCP/IPv4. Нажмите OK, чтобы сохранить еще раз, чтобы выйти из окна свойств.

8. Проверьте настройки питания

Функции энергосбережения могут привести к неправильной работе беспроводных адаптеров. Регулировка параметров питания может помочь и вернуть вас в онлайн. Начните с этих шагов:

  1. Введите Панель управления в поле поиска в меню "Пуск".
  2. Нажмите, чтобы открыть панель управления.
  3. Выберите "Оборудование и звук".
  4. Найдите категорию "Электропитание", а затем выберите или настройте план электропитания.
  5. Нажмите ссылку "Изменить настройки плана".
  6. Нажмите ссылку "Изменить дополнительные параметры питания".
  7. В новом окне найдите «Настройки беспроводного адаптера». Нажмите, чтобы развернуть.
  8. Нажмите на параметр "Режим энергосбережения", чтобы развернуть его.
  9. Измените параметры «От батареи» и «От сети» на «Максимальная производительность».
  10. Нажмите "ОК", чтобы сохранить и выйти.

Что делать, если проблемы с DNS не устранены

Если вы испробовали все варианты из этого списка, но по-прежнему не можете загрузить веб-страницу или продолжаете получать оповещения DNS, пора обратиться к своему интернет-провайдеру. Никакая работа с вашей стороны не устранит сбой интернет-сервиса. Кроме того, ваш провайдер может использовать ваш опыт, чтобы помочь ему определить, что не так на его стороне. Частые ошибки DNS часто являются признаком проблем на уровне службы.

Ошибки DNS разочаровывают, потому что они мешают вам пользоваться Интернетом так, как вам хотелось бы, и их часто трудно понять. Если у вас не так много времени для устранения неполадок на всех этих этапах, рассмотрите возможность использования профессиональной ремонтной службы. Например, если проблема связана с вашим маршрутизатором, они могут диагностировать ее с помощью профессиональных инструментов и быстро вернуть вас в нужное русло.

Об авторе

Линси Кнерл (Linsey Knerl) является автором статей для HP® Tech Takes. Линси — писатель со Среднего Запада, оратор и член ASJA. Она стремится помогать потребителям и владельцам малого бизнеса использовать свои ресурсы с помощью новейших технических решений.

Связанные теги

Популярные статьи

Также посетите

Архивы статей

Нужна помощь?

Рекомендованная производителем розничная цена HP может быть снижена. Рекомендованная производителем розничная цена HP указана либо как отдельная цена, либо как зачеркнутая цена, а также указана цена со скидкой или рекламная цена. На скидки или рекламные цены указывает наличие дополнительной более высокой рекомендованной розничной цены зачеркнутой цены.

Ultrabook, Celeron, Celeron Inside, Core Inside, Intel, логотип Intel, Intel Atom, Intel Atom Inside, Intel Core, Intel Inside, логотип Intel Inside, Intel vPro, Itanium, Itanium Inside, Pentium, Pentium Inside, vPro Inside , Xeon, Xeon Phi, Xeon Inside и Intel Optane являются товарными знаками корпорации Intel или ее дочерних компаний в США.и/или другие страны.

Домашняя гарантия доступна только для некоторых настраиваемых настольных ПК HP. Необходимость обслуживания на дому определяется представителем службы поддержки HP. Заказчику может потребоваться запустить программы самопроверки системы или исправить выявленные неисправности, следуя советам, полученным по телефону. Услуги на месте предоставляются только в том случае, если проблема не может быть устранена удаленно. Услуга недоступна в праздничные и выходные дни.

HP передаст ваше имя и адрес, IP-адрес, заказанные продукты и связанные с ними расходы, а также другую личную информацию, связанную с обработкой вашего заявления, в Bill Me Later®. Bill Me Later будет использовать эти данные в соответствии со своей политикой конфиденциальности.

Подходящие продукты/покупки HP Rewards определяются как продукты из следующих категорий: принтеры, ПК для бизнеса (марки Elite, Pro и Workstation), выберите аксессуары для бизнеса и выберите чернила, тонер и бумага.

DNS (система доменных имен) — это иерархическая, распределенная, автономная и надежная база данных. Первый и единственный в своем роде, он предлагает уровни производительности в реальном времени для глобальной аудитории с глобальными участниками. Каждый поток трафика TCP/IP, включая просмотр каждой веб-страницы, начинается как минимум с одной транзакции DNS. Одним словом, DNS великолепен.

Чтобы подчеркнуть наше понимание того, что DNS является, мы должны отличать его от того, чем он не является. Интернет-экономика вознаграждает неограниченный творческий потенциал в монетизации человеческих действий, и довольно часто это принимает форму своего рода посредничества. Для DNS монетизированное посредничество означает ложь. Новаторы, которые предлагают нам такое монетизированное посредничество, не называют то, что они продают, ложью, но в этом случае оно ходит как утка и крякает как утка.

Глупые трюки с DNS

Первая широко распространенная форма лжи DNS заключалась в том, что запросы DNS рассматривались как запросы сопоставления. CDN (сети распространения контента), такие как Akamai, и продукты веб-оптимизаторов, такие как Cisco Distributed Director, рассматривают входящие поисковые запросы DNS как возможность управлять действиями веб-браузеров. Используя исходный IP-адрес DNS-запроса, эти продукты и службы пытаются угадать близость отправителя запроса к каждому из множества копируемых серверов содержимого. На основе измеренной нагрузки системы и сети каждого контент-сервера, а также оценки близости каждого контент-сервера к запрашивающей стороне создается ответ DNS, чтобы направить запрашивающую сторону к ближайшему или лучшему контент-серверу для этого домена URI.

При таком подходе возникает множество проблем, но ни одна из них не влияет на доход оператора CDN. В первую очередь необходимо отменить или строго ограничить кэширование и повторное использование этих данных на основе политик («ложь DNS»). Кэширование и повторное использование, которые когда-то считались важными для производительности и масштабируемости DNS, позволили бы основанный на политике ответ, предназначенный для запрашивающей стороны A, также увидеть запрашивающей стороне B, которая в противном случае не могла бы получить тот же ответ, например, когда сервер нагрузки изменились, и появился новый баланс. Результатом этого отсутствия кэширования является более высокая частота запросов DNS (что, возможно, приводит к более высокому доходу для CDN, которые взимают плату за транзакцию) и большая сетевая нагрузка для сетей на стороне доступа, а также несколько более высокое минимальное среднее время транзакции.

Кроме того, никогда не было разумно предполагать, что IP-адрес источника DNS-запроса намекает на сетевое расположение веб-браузера конечной системы. Это связано с тем, что DNS-запросы, прослушиваемые CDN, поступают от рекурсивных DNS-серверов в результате промахов кэша; они не исходят из самих конечных систем. Некоторые интернет-провайдеры зонируют свои рекурсивные серверы имен, позволяя CDN кодировать правила, улучшающие качество их оценок. Однако многие рекурсивные серверы имен предназначены для каждой страны, континента или даже полушария, поэтому CDN всегда необходимо развертывать хорошо подключенные суперузлы, и они всегда в конечном итоге получают много запросов за пределами региона.

Основное преимущество CDN такое же, как и у простого аутсорсинга: это дает владельцу контента возможность подать в суд, если что-то пойдет не так. То, что производительность и стабильность системы DNS приходится расплачиваться за такую ​​защиту ответственности, в лучшем случае прискорбно. Учитывая, что для CDN по-прежнему требуются суперузлы, которые будут принимать много запросов за пределы региона, подход без уловок здесь будет состоять в том, чтобы правдиво отвечать DNS и позволить существующим механизмам псевдослучайного распределения выполнять свою работу. Принимая во внимание, что на существующие технологии псевдорандомизации не существует патентов и что никто никогда не был уволен за покупку CDN, мы можем ожидать, что в ближайшие десятилетия все больше контента будет распространяться таким образом.

Переназначение NXDOMAIN

Довольно часто (миллионы раз в секунду по всему миру) кто-то ищет доменное имя в DNS, которого там нет. Возможно, это пользователь веб-браузера, делающий типографскую ошибку, или может быть неработающая ссылка на веб-сайте, или, может быть, аппаратная или программная ошибка приводит к тому, что несуществующие имена отправляются в DNS-запросы.Так или иначе, ответом обычно считается NXDOMAIN (иногда пишется как RCODE=3). Эти отрицательные ответы можно кэшировать, как и любую другую информацию DNS, поскольку DNS предназначена для выражения правды, а не политики. Предполагается, что сетевое приложение (возможно, веб-браузер, почтовый сервер или вообще что-либо, что использует потоки TCP/IP для выполнения своих задач), которое возвращает один из этих отрицательных ответов, должно рассматривать его как ошибку и отклонять его собственный базовый ответ. рабочий элемент, который привел к этому поиску. Для веб-браузера отказ принимает форму «страницы с ошибкой». Для почтового сервера отклонение заменяет «недоставленную электронную почту». Каждое приложение TCP/IP, большое или маленькое, новое или старое, знает, как справиться с NXDOMAIN.

Всемирная паутина изменила правила. Хотя Сеть молода — и хотя Интернет существовал до нее и будет существовать после нее, и он намного больше, чем сама Сеть, — факт остается фактом: Сеть — это то, на что смотрят конечные пользователи. У рекламодателей есть целый язык для описания ценности конечных пользователей с помощью таких слов, как «показы», ​​«клики» и «зрительные яблоки». С какой стати, спрашивают эти рекламодатели, вы бы отправили обратно NXDOMAIN, если бы показ был возможен? Таким образом, вместо NXDOMAIN ваше приложение знает, как обращаться, если вы запросите несуществующее имя, вы получите положительный (обманчивый, ложный, лживый) ответ, который ваше приложение также знает, как обрабатывать.

Например, если я запрошу у собственного рекурсивного сервера имен несуществующее имя, он ответит мне NXDOMAIN. Если я запрошу у рекурсивного сервера имен OpenDNS несуществующее имя, он отправит мне ответ NOERROR с ответом, указывающим на рекламный сервер. Обратите внимание, что я использую OpenDNS в качестве удобного примера; он не изобрел эту технику. Действительно, Nominum и другие поставщики DNS теперь продают дополнение к своим продуктам службы рекурсивных имен, позволяющее любому интернет-провайдеру в мире делать это, и все большее число интернет-провайдеров делают это. Почему так много? Просто потому, что тот, кто переназначает эти ответы NXDOMAIN, получает доход от показов. Есть неподтвержденные утверждения о том, что некоторые интернет-провайдеры блокируют доступ к OpenDNS и/или всем серверам имен, не принадлежащим провайдерам, чтобы заставить своих клиентов использовать собственный сервер имен провайдера. Я говорю «непроверено», но нахожу эти утверждения заслуживающими доверия — у интернет-провайдеров мизерная маржа, и если они увидят, что подобная манна выходит за дверь, они не могут просто так допустить это.

Контроль повреждений

Стандартные недобросовестные методы

На момент написания этой статьи существовал проект IETF (думаю, прото-RFC) Рекомендуемая конфигурация и использование перенаправления DNS поставщиками услуг. Цель этого документа — представить некоторые правила доставки лжи DNS, чтобы предоставить всем поставщикам и операторам на этом растущем рынке единую структуру обслуживания. Некоторым луддитам может показаться, что «стандартная передовая практика» в этой области состоит в том, чтобы просто не делать этого вообще, но поскольку это нереалистично, теперь мы столкнемся с действиями по стандартам. В качестве стандартной функции технологии DNS мы можем ожидать, что придет день, когда все службы DNS будут предоставляться таким образом, и наши дети будут думать о сквозной DNS так же, как они думают о восьмидорожечных лентах.

Абсолютно лучшая часть этого черновика IETF — это Раздел 10 (Вопросы DNSSEC), который заканчивается следующим образом:

«Таким образом, единственный случай, когда расширения безопасности DNS вызывают проблемы для перенаправления DNS, связан с проверяющим преобразователем-заглушкой. В настоящее время этот случай не получил широкого распространения, и его можно смягчить с помощью якоря доверия, настроенного соответствующим поставщиком услуг Интернета или DNS ASP. , который можно использовать для подписи перенаправленных ответов. Как отмечалось выше в разделе 9.7, такое неправильное перенаправление действительных ответов может также вызвать проблемы проверки доверия DNSSEC."

Мысли о спасении

Пятнадцать лет назад группа теоретиков из башни из слоновой кости собралась в IETF и сказала: "Давайте защитим DNS". Модель угроз развивалась с течением времени, и теперь этот набор усовершенствований протокола (DNSSEC) более или менее готов к развертыванию и более или менее допускает вероятность того, что лжецы DNS будут пойманы и проигнорированы. Отмечая, что DNSSEC занял слишком много времени и представляет собой ужас комитетом по своей неэлегантности и сложности, вот как это должно работать и как это может помочь сократить текущий рынок лжи DNS.

Теоретически владелец конечной системы, который не любит, когда ему лгут, может сотрудничать с редакторами зон, которым не нравятся ложные сведения о их зонах, если каждый из них развертывает DNSSEC. Приложение, которое должно получить NXDOMAIN, но которое сегодня получает указатель на рекламный сервер, в мире DNSSEC получит ошибку «подпись отсутствует». Это было бы ошибкой, потому что у DNSSEC есть способ сообщить валидатору, что подпись должна быть. Обратите внимание, что в подавляющем большинстве случаев редакторам зон все равно, лгут ли об их зонах, и поэтому DNSSEC большую часть времени хранит молчание.Учтите также, что это не была исходная модель угроз DNSSEC; мы действительно думали, что должны остановить повреждение в сети, такое как обнаруженное Дэном Камински в 2008 году, и идея остановить повреждение в промежуточной коробке, такое как переназначение NXDOMAIN, действительно просто подливка.

DNSSEC усложнит жизнь провайдерам CDN, использующим Stupid DNS Tricks, но не положит конец этой войне, поскольку по-прежнему можно подписывать каждый ответ, основанный на политике, и сохранять доступными все ответы и подписи, а также отправлять разные ответы на один и тот же вопрос, основанный на личности и политике отправителя запроса, и все подписи должны быть абсолютно действительными.

DNSSEC также усложнит жизнь системным администраторам и разработчикам приложений. Мы (ISC — люди из BIND) делаем все, что в наших силах, чтобы улучшить BIND9 9.7 (ожидается к декабрю 2009 г.), и в этом пространстве также есть множество других поставщиков услуг и технологий. Ключевым приложением для DNSSEC станет веб-браузер и веб-сервер, которые смогут аутентифицировать друг друга без использования X.509 (настоящим мы призываем добровольцев собраться вместе и попытаться сделать это).

Службы каталогов

Несмотря на то, что Microsoft и Firefox может предложить простое решение, купив оборудование для серверов имен и сетевые каналы для Китая и Колумбии (и, без сомнения, многих других затронутых операторов доменов верхнего уровня), это не остановит утечку информации. или удалить этот тупой и бесполезный трафик из остальной сети. Поскольку действительно лучшее решение, как обычно, прекратить делать эту глупость — а мы все знаем, что этого не произойдет — возможно, это поведение можно сделать необязательным, и тогда мы можем просто спорить о каким должно быть значение по умолчанию (включение или отказ). Это первый случай в истории DNS, когда кто-то использовал его проспективно, чтобы выяснить, является ли то, что было введено, допустимым доменным именем или нет, для поддержки чего-то вроде автозаполнения. Как и во многих других новых случаях использования DNS, это не то, для чего он был разработан.

Если бы DNS был разработан с учетом таких особенностей, мы могли бы определить, что доменные имена будут записываться от самого высокого к самому низкому порядку терминов (COM.CNN.WWW). Это позволило бы частичное завершение имени, как это происходит в графических браузерах файловой системы. В отсутствие полной переделки, которая не произойдет при нашей жизни из-за размера и полезности установленной базы, все, что мы можем сделать, это попросить разработчиков браузеров быть умнее и подготовиться к большему DNS-трафику в наших сетях.

Заключение

Чем DNS не является картографической службой или механизмом доставки информации, основанной на политике. DNS был разработан для выражения фактов, а не политик. Однако, поскольку он работает так хорошо и широко распространен, предприниматели слишком часто рассматривают его как новую возможность. Те из нас, кто работает над внедрением, улучшением и развертыванием DNS и поддержанием работоспособности глобальной системы серверов имен, будут продолжать искать способы сохранить эту вещь даже несмотря на то, что все эти новаторы откусывают от нее свои маленькие кусочки.

Это неутешительные наблюдения, и нет решения в пределах досягаемости из-за чрезвычайного размера установленной базы. Задачи, в которых DNS не справляется, но которые люди, тем не менее, хотят, чтобы он мог выполнять, в большинстве случаев являются фундаментальными для текущего дизайна. То, что разыграется сейчас, будет информационной войной, в которой новаторы, которые достаточно рано наберут силу и завоюют достаточную долю рынка, помешают другим сделать то же самое. Ложь DNS против безопасности DNS — это лишь один из примеров.
Q

ЛЮБИТЕ ЭТО, НЕНАВИДИТЕ ЭТО? ДАЙТЕ НАМ ЗНАТЬ

ПОЛ ВИКСИ является президентом Internet Systems Consortium (ISC), некоммерческой компании, которая управляет корневым сервером имен DNS F и публикует программное обеспечение BIND, используемое 80% Интернета для публикации DNS. Он также является председателем Американского реестра номеров Интернета (ARIN), некоммерческой компании, которая распределяет ресурсы номеров Интернета в регионах Северной Америки и Карибского бассейна. Ранее г-н Викси был основателем и президентом PAIX, первой нейтральной коммерческой интернет-биржи; старший вице-президент/технический директор AboveNet; и основатель первой антиспамовой компании (ООО «МАПС») в 1996 году.

Представьте, что вы предлагаете вашему начальнику новый проект приложения. Это распределенная сетевая база данных, которая работает на миллионах узлов в Интернете. Каждый владел бы собственным сервером и управлял им, но ему нужно было бы координировать хранение, извлечение и обновление данных со всеми остальными. Это сотрудничество будет основано на опубликованном документе, описывающем отношения, но это все! Не было бы никакой организации и главного управляющего сервера, только несколько простых иерархий и несколько органов регистрации, которые отслеживают, кто какие записи хранит. Любой мог анонимно запросить эту базу данных, и вся распределенная система выработала бы ответ и вернула его запрашивающему. Да, и все это будет работать через ненадежный протокол пользовательских дейтаграмм (UDP) 1 , который можно легко подделать.

Ваш начальник, вероятно, вышвырнет вас из комнаты за смех за то, что вы предложили такую ​​неработоспособную систему. Тем не менее, в 1983 году Инженерная рабочая группа Интернета предложила решение 2, а в следующем году в Калифорнийском университете в Беркли был закодирован первый сервер системы доменных имен (DNS) 3 .

Это было в те дни, когда все в сети (тогда называвшейся ARPANET) полностью доверяли друг другу, и ни у кого из участников не было мотивации создавать проблемы. Каким-то образом старый добрый DNS пережил это защищенное детство и процветает сегодня в нашем современном болоте гадюк и пиявок, которым является Интернет. Не обошлось и без шрамов, поскольку DNS по-прежнему имеет некоторые фундаментальные недостатки, которые используются и по сей день.


Поскольку DNS является распределенным, никто не контролирует его, что хорошо работает в глобальном масштабе взаимосвязанных разрозненных сетей. Кроме того, он дешев и прост в запуске и запросе, а множество различных сервисов доступно как в коммерческих реализациях, так и в реализациях с открытым исходным кодом. Наконец, DNS проявляет сильную инерцию, будучи первой такой системой с глубоким наследием и зависимостью от инфраструктуры Интернета. Из-за своей важности для обеспечения непрерывности работы записи DNS имеют тайм-ауты, которые контролируют продолжительность кэширования записей, а это означает, что, если службы DNS недоступны, клиенты все еще могут некоторое время работать с последней запрошенной записью. Это время жизни настраивается сервером и сбалансировано в зависимости от того, как часто вы хотите изменять свои записи DNS 4 . Длительный тайм-аут означает, что записи остаются активными, но изменения распространяются медленно.

Атака на DNS

Отказ в обслуживании

Атаки типа «отказ в обслуживании» не ограничиваются DNS, но отказ от DNS обезглавливает организацию. Зачем захламлять тысячи веб-сайтов, если за вас все сделает один-единственный сервис? Самые известные DoS-атаки на DNS — это недавние DDoS-атаки Dyn, Inc., которые превышали 40 гигабайт шума на их DNS-сервисах. Dyn запускал службы DNS для многих крупных организаций, поэтому, когда они утонули в потоке незаконных пакетов, то же самое произошло и с такими компаниями, как Amazon, Reddit, FiveThirtyEight и Visa 5 .

Существует множество способов вывести из строя службу DNS, самый простой из которых – поток мусора с тысяч скомпрометированных хостов (ботов) в результате DDoS-атаки. Вместо того, чтобы засорять канал, злоумышленники могут также перегрузить сервер атаками DNS Query Flood 6 от тысяч ботов.


Атака с усилением DNS наводняет сервер жертвы цунами поддельных запросов.

Захват DNS

Кому принадлежит какое доменное имя и какие DNS-серверы назначены для ответа на запросы, управляются регистраторами доменов 8 . Это коммерческие сервисы, такие как GoDaddy, eNom и Network Solutions Inc., где есть зарегистрированные аккаунты, хранящие эту информацию. Если злоумышленники смогут взломать эти учетные записи, они смогут перенаправить домен на DNS-сервер, который они контролируют. Подобные атаки затронули New York Times 9 , LinkedIn, Dell, Гарвардский университет, Coca Cola и многие другие.

Уязвимости DNS-сервера

Поскольку службы DNS являются программным обеспечением, они могут содержать ошибки. Возможно, некоторые из этих ошибок создадут уязвимости в программном обеспечении, которыми смогут воспользоваться злоумышленники. Именно так обстоит дело со всем программным обеспечением, написанным несовершенными углеродными формами жизни. К счастью, DNS устарел (поэтому у нас было время найти большинство ошибок) и прост (поэтому ошибки легко обнаружить), но возникли проблемы. В 2015 году в BIND, DNS-сервере с открытым исходным кодом, на котором работает большая часть Интернета, была обнаружена довольно серьезная дыра 10 . BIND, получивший название CVE-2015-5477 11 (некрасивое имя, спасибо), позволил злоумышленнику вывести из строя DNS-сервер с помощью одного созданного запроса 12 .

Еще одна уязвимость программного обеспечения DNS-серверов – метод рекурсивного отравления кэша подмены DNS13. Это означает, что злоумышленник может временно изменить записи базы данных DNS, выполнив специально созданные запросы.

Несанкционированные изменения DNS

Если у вас есть сервер, им должен кто-то управлять. Это означает, что вы зависите от того, насколько строго вы аутентифицируете администраторов на этом сервере, а также от обеспечения надежности и компетентности этих администраторов. На практике эта уязвимость обычно реализуется случайно, когда администратор делает толстые пальцы при изменении DNS или неправильно управляет DNS-серверами. Из-за характера записей DNS изменения в DNS кэшируются клиентами запросов, поэтому иногда может потребоваться несколько часов или дней для устранения ошибок в Интернете.

Утечка данных DNS

Многие организации используют DNS внутри сети, рекламируя ресурсы локальной сети (LAN) для рабочих станций. Некоторые небольшие организации используют DNS-серверы с «расщепленным горизонтом» 14 , которые предлагают всему миру службы Интернет-DNS, а также эти службы DNS в локальной сети на одном устройстве.Неправильная конфигурация на этом DNS-сервере может привести к некоторым разрушительным утечкам данных DNS, поскольку внутренние имена и адреса передаются злоумышленникам. Даже гиганты могут быть сбиты с толку этой, казалось бы, простой уязвимостью. 15

Человек посередине DNS

Еще раз повторим, что протокол UDP, который DNS легко подделать, является слабым звеном. В этом случае злоумышленник, находящийся между жертвой и запрашиваемым DNS-сервером, может перехватить и обмануть DNS-запросы. Эту атаку довольно легко осуществить, если вы находитесь на том же проводе или беспроводной сети, что и жертва или DNS-сервер. Что вы можете сделать с этим? Что ж, исследователь F5 нашел способ использовать его для кражи учетных данных Microsoft Outlook 16 . Так что к этой атаке нельзя относиться легкомысленно.

Хорошей защитой от этого является запуск DNS Security Extensions (DNSSEC) на DNS-сервере, который добавляет общедоступные криптографические ключи для проверки подлинности записей. Принятие медленно растет 17, но DNSSEC может быть сложно внедрить.

Защита DNS

Учитывая эти атаки, как вы защищаете столь важную службу? Многие организации просто предпочитают передавать свои службы DNS на аутсорсинг, что перекладывает ответственность на того, у кого должно быть больше ресурсов и навыков для их защиты. Не все уязвимости DNS уменьшаются таким образом, но многие. Вот разбивка DNS-атак, некоторые потенциальные угрозы и рекомендуемые средства защиты:

  • Распределить несколько DNS-серверов.
  • Защитите DNS (см. Руководство по развертыванию защищенных DNS NIST).
  • Отдайте услуги DNS на аутсорсинг организации, способной работать с DOS.
  • Защитите DNS (см. Руководство по развертыванию защищенных DNS NIST).
  • Отдайте услуги DNS на аутсорсинг организации, способной работать с DOS.
  • Защитите DNS (см. Руководство по развертыванию защищенных DNS NIST).
  • Убедитесь, что учетные записи регистраторов доменов используют строгую аутентификацию.
  • Контролируйте учетные записи регистраторов доменов, чтобы обеспечить актуальность информации.
  • Обеспечивать своевременное исправление DNS-серверов.
  • Отдайте услуги DNS на аутсорсинг организации, способной работать с DOS.
  • Наименьшие привилегии для ограничения доступа к DNS-серверам.
  • Надежный контроль изменений и проверка всех изменений.
  • Отдайте услуги DNS на аутсорсинг организации, способной работать с DOS.
  • Наименьшие привилегии для ограничения доступа к DNS-серверам.
  • Надежный контроль изменений и проверка всех изменений.
  • Регулярно просматривайте записи DNS.
  • Внедрение DNSSEC.
  • Отдайте услуги DNS на аутсорсинг организации, которая включает DNSSEC.

Защита DNS

Национальный институт стандартов (NIST) опубликовал Руководство по развертыванию защищенной системы доменных имен (DNS) 18 , которое представляет собой всеобъемлющий документ по обеспечению безопасности DNS. Его следует использовать в дополнение к руководствам по усилению защиты от производителя программного обеспечения вашего DNS-сервера.

Хороший способ оценить надежность ваших служб DNS – провести тест на проникновение с целью проверки DNS. Это не является надежным, но может дать вам представление о том, что вы могли пропустить.

Заключение

Очевидно, что DNS является важным элементом интернет-инфраструктуры. Как говорит гуру безопасности Дэн Гир: «Риск — это следствие зависимости». 19 Мы застряли с DNS, поэтому нам лучше убедиться, что он надежен и неподкупен. От этого зависит будущее Интернета.

DNS – это аббревиатура, обозначающая систему доменных имен. Это также фундаментальная часть работы Интернета, которая может влиять на скорость браузера, производительность веб-сайта, почтовые клиенты и многое другое. Но что именно?


Что такое DNS?

DNS – это неотъемлемая часть работы Интернета, поскольку он позволяет пользователям и хостам использовать более запоминающиеся DNS-имена вместо использования IP-адреса веб-сайта для доступа к веб-сайту.


Что такое IP-адрес?

IP означает интернет-протокол, а IP-адрес — это уникальная последовательность цифр, которая идентифицирует устройства, подключенные к Интернету. Каждое устройство, от смартфона до планшета и маршрутизатора, должно иметь его. IP-адреса позволяют одному компьютеру взаимодействовать с другим.

IP-адрес всегда имеет одинаковую структуру, используя четыре или шесть чисел, разделенных десятичными точками (.), например. 192.168.1.1 или 192.168.1.1.1.1. Каждый уникальный код содержит информацию о местонахождении вашего компьютера и информацию о вашем интернет-провайдере (ISP).

У вашего устройства может быть статический или динамический IP-адрес.Статический адрес остается прежним, поэтому обычно считается менее безопасным, поскольку его легче отследить, однако этих рисков можно избежать при безопасном использовании Интернета. Динамический IP-адрес изменяется с использованием пула адресов вашего интернет-провайдера, которые используются различными компьютерами.



Как работает DNS?

Когда пользователь хочет получить доступ к веб-странице, он вводит адрес (или DNS-имя) в адресную строку своего браузера. Затем эта информация отправляется в виде «DNS-запроса» на DNS-серверы своего интернет-провайдера (ISP). У каждого интернет-провайдера есть база данных DNS-имен и соответствующих им IP-адресов. Если на первоначальный запрос пользователя можно ответить с помощью этого каталога, на компьютер пользователя будет отправлен «авторитетный» ответ, чтобы он мог подключиться к веб-сайту.

Если каталог интернет-провайдера не может авторитетно ответить на первоначальный DNS-запрос, его следующим шагом будет проверка кэша. Кэш сервера хранит записи обо всех других предыдущих запросах. Если он может ответить пользователю, используя информацию из кеша, он все равно ответит, но «неавторитетным» ответом. Это означает, что информация, которую вы получаете, получена не напрямую из каталога вашего интернет-провайдера, а от третьей стороны.

Если на ваш запрос по-прежнему нет ответа, в процессе запроса DNS будет использоваться рекурсия. Это когда DNS-опрос вашего интернет-провайдера использует информацию, которую он имеет на других авторитетных серверах в своих файлах корневых подсказок, чтобы связаться и получить необходимую вам информацию. Как только провайдер запрашивает эту информацию, она отправляется на компьютер пользователя, где устанавливается соединение. Затем сервер интернет-провайдера сохраняет эту информацию в своем кеше, к которому затем можно получить доступ для будущих запросов.

Проблемы со службой Интернета часто связаны с проблемой DNS-сервера. Чтобы проверить текущие проблемы с вашим статусом DNS, используйте нашу страницу состояния службы.


Как DNS может повлиять на скорость вашего интернета?

Хотя DNS не имеет прямого отношения к скорости вашего Интернета, он может влиять на скорость отображения отдельной веб-страницы на вашем компьютере. Однако после установления соединения это не должно влиять на скорость загрузки.

Однако, если вы хотите изменить DNS-серверы вашего маршрутизатора, это может помочь повысить общую скорость. Доступно множество приложений, которые помогут вам найти лучший сервер для вашего маршрутизатора или компьютера, включая namebench. Получив рекомендуемые адреса DNS-серверов, вы должны:

  • Перейдите на страницу администрирования маршрутизатора.
  • Перейдите к расширенным настройкам
  • Запишите адреса DNS-серверов для справки.
  • Замените их рекомендуемыми адресами DNS-серверов.
  • Ваше устройство будет обновлено с помощью этих DNS-серверов, что должно повысить скорость просмотра.



Как DNS может повлиять на вашу электронную почту?

Помимо действия в качестве записи сопоставления IP-адреса с именем хоста, DNS также содержит информацию, которая может помочь с другими функциями, такими как электронная почта. Запись почтового обменника (MX) содержит дополнительную информацию, необходимую для пересылки писем на ваш почтовый сервер.

Подробнее об изменении DNS-адреса

Вот юридическая часть

* Цены на широкополосный доступ, аренду линий, планы звонков и плату за звонки будут повышаться каждый март, начиная с 2022 года, в соответствии с индексом потребительских цен, опубликованным Управлением национальной статистики в январе того же года, плюс 3,9%. Другие цены, содержание и условия также могут измениться в течение срока действия вашего контракта. Подробнее см. в нашем руководстве по CPI Plus 3,9%.

Аренда широкополосного доступа и линии

Аренда линии включена во все наши пакеты широкополосного доступа. Стоимость аренды стандартной линии составляет 21,22 фунта стерлингов в месяц, за исключением случаев, когда вы подписываетесь на безлимитный широкополосный доступ по контракту на 18 месяцев, стандартная стоимость аренды линии составляет 19,99 фунта стерлингов в месяц в течение первых 18 месяцев, затем 21,22 фунта стерлингов в месяц (только линия, звонки не включены). Стандартная стоимость аренды линии или, где применимо, цена аренды линии со скидкой включена в стоимость пакета.

Неограниченное количество оптоволокна (контракты на 12 и 18 месяцев)

Цены и условия могут быть изменены в течение срока действия договора.

Для новых клиентов Plusnet, подписавшихся на 12 или 18 месяцев (в зависимости от обстоятельств). Аренда линии включена в стоимость (только линия, звонки не включены). Цена с 13 или 19 месяца (соответственно) в настоящее время 43,50 фунтов стерлингов в месяц (включая аренду линии). Требуется совместимая линия, в противном случае может взиматься плата за установку в размере 49,99 фунтов стерлингов (исключая любые расходы на внешнее строительство). Мы включим беспроводной маршрутизатор. По истечении 14-дневного периода отмены, если вы решите прекратить предоставление услуг в течение минимального периода, вам придется заплатить сбор за досрочное прекращение.

Дата активации вашего широкополосного доступа и аренды линии или, если ваши услуги не активируются одновременно, услуга, которая активируется первой, будет использоваться в качестве даты ежемесячного выставления счетов. Если ваша услуга широкополосного доступа или аренды линии не активирована одновременно, для услуги, которая будет активирована позднее, плата будет пропорциональна за первый месяц, и любые применимые скидки для этой услуги будут применяться после запуска услуги.< /p>

Предоставляется в зависимости от наличия и не может использоваться в сочетании с любым другим предложением. Нет альтернативы наличным деньгам. Применяются исключения и условия.

Неограниченное количество оптоволокна (контракты на 12 и 18 месяцев)

Цены и условия могут быть изменены в течение срока действия договора.

Для новых клиентов Plusnet, подписавшихся на 12 или 18 месяцев (в зависимости от обстоятельств). Аренда линии включена в стоимость (только линия, звонки не включены). Цена с 13 или 19 месяца (соответственно) в настоящее время 38,20 фунтов стерлингов в месяц (включая аренду линии). Требуется совместимая линия, в противном случае может взиматься плата за установку в размере 49,99 фунтов стерлингов (исключая любые расходы на внешнее строительство). Мы включим беспроводной маршрутизатор. По истечении 14-дневного периода отмены, если вы решите прекратить предоставление услуг в течение минимального периода, вам придется заплатить сбор за досрочное прекращение.

Дата активации вашего широкополосного доступа и аренды линии или, если ваши услуги не активируются одновременно, услуга, которая активируется первой, будет использоваться в качестве даты ежемесячного выставления счетов. Если ваша услуга широкополосного доступа или аренды линии не активирована одновременно, для услуги, которая будет активирована позднее, плата будет пропорциональна за первый месяц, и любые применимые скидки для этой услуги будут применяться после запуска услуги.< /p>

Предоставляется в зависимости от наличия и не может использоваться в сочетании с любым другим предложением. Нет альтернативы наличным деньгам. Применяются исключения и условия.

Безлимитный широкополосный доступ (контракты на 12 и 18 месяцев)

Цены и условия могут быть изменены в течение срока действия договора.

Для новых клиентов Plusnet, подписавшихся на 12 или 18 месяцев (в зависимости от обстоятельств). Аренда линии включена в стоимость (только линия, звонки не включены). Цена с 13 или 19 месяца (соответственно) в настоящее время 32,88 фунтов стерлингов в месяц (включая аренду линии). Требуется совместимая линия, в противном случае может взиматься плата за установку в размере 49,99 фунтов стерлингов (исключая любые расходы на внешнее строительство). Мы включим беспроводной маршрутизатор. По истечении 14-дневного периода отмены, если вы решите прекратить предоставление услуг в течение минимального периода, вам придется заплатить сбор за досрочное прекращение.

Дата активации вашего широкополосного доступа и аренды линии или, если ваши услуги не активируются одновременно, услуга, которая активируется первой, будет использоваться в качестве даты ежемесячного выставления счетов. Если ваша услуга широкополосного доступа или аренды линии не активирована одновременно, для услуги, которая будет активирована позднее, плата будет пропорциональна за первый месяц, и любые применимые скидки для этой услуги будут применяться после запуска услуги.< /p>

Предоставляется в зависимости от наличия и не может использоваться в сочетании с любым другим предложением. Нет альтернативы наличным деньгам. Применяются исключения и условия.

Безлимитный широкополосный доступ (без контракта)

Цены и условия могут быть изменены в течение срока действия договора.

Для новых клиентов Plusnet, подписавшихся на 30-дневный скользящий контракт. Аренда линии включена в стоимость (только линия, звонки не включены). Цена с 13-го месяца в настоящее время 34,48 фунтов стерлингов в месяц (включая аренду линии). Требуется совместимая линия, в противном случае может взиматься плата за установку в размере 49,99 фунтов стерлингов (исключая любые расходы на внешнее строительство). Мы включим беспроводной маршрутизатор. Вы можете прекратить предоставление своих услуг в любое время без уплаты сбора за досрочное прекращение. По истечении 14-дневного периода отмены вы должны уведомить об этом не менее чем за 14 дней.

Дата активации вашего широкополосного доступа и аренды линии или, если ваши услуги не активируются одновременно, услуга, которая активируется первой, будет использоваться в качестве даты ежемесячного выставления счетов. Если ваша услуга широкополосного доступа или аренды линии не активирована одновременно, для услуги, которая будет активирована позднее, плата будет пропорциональна за первый месяц, и любые применимые скидки для этой услуги будут применяться после запуска услуги.< /p>

Предоставляется в зависимости от наличия и не может использоваться в сочетании с любым другим предложением. Нет альтернативы наличным деньгам. Применяются исключения и условия.

Существующие клиенты

Пожалуйста, ознакомьтесь с нашим руководством по ценам, войдите в свою учетную запись в Центре участников или позвоните нам по телефону 0800 073 1120, чтобы обсудить условия контракта.

Скорости

Ө До 6 раз быстрее: на основе сравнения средней скорости загрузки Unlimited Fiber Extra со средней скоростью Unlimited Broadband. Фактическая скорость, которую вы получите, зависит от вашего местоположения, телефонной линии, домашней проводки, подключения к Wi-Fi и времени суток. Узнайте, почему скорость меняется. Проверьте свою скорость и продукты, доступные в вашем регионе, с помощью функции «Проверить доступность» на нашей главной странице.

** Бонусная карта Plusnet

После того, как ваш широкополосный доступ и аренда линии будут активированы, вы получите информацию о претензии по электронной почте. Следуйте инструкциям в этом письме, которое будет выдано вместе с вашей бонусной картой Plusnet. Вы должны подать заявку в течение двух месяцев с момента отправки электронного письма. Карта должна быть активирована в течение трех месяцев после ее выпуска.

Ваша карта Plusnet Reward Card выпущена GVS Prepaid Ltd, учреждением электронных денег, уполномоченным в Великобритании Управлением по финансовому регулированию и надзору с регистрационным номером 900230; по лицензии Mastercard International. Mastercard ® является зарегистрированным товарным знаком Mastercard International Inc. Регистрационный номер компании GVS Prepaid Ltd — 09193070, а зарегистрированный офис — Westside, London Road, Hemel Hempstead, HP3 9TD. Ознакомьтесь с условиями бонусной карты Plusnet.

Бонусная карта Plusnet на 70 фунтов стерлингов с безлимитным широкополосным доступом
Бонусная карта Plusnet на 70 фунтов стерлингов с безлимитным широкополосным доступом
Бонусная карта Plusnet на 70 фунтов стерлингов с неограниченным количеством оптоволокна
Бонусная карта Plusnet на 75 фунтов стерлингов с неограниченным количеством оптоволокна
Бонусная карта Plusnet на 25 фунтов стерлингов с неограниченным количеством оптоволокна
Наградная карта Plusnet на 70 фунтов стерлингов с неограниченным количеством дополнительного волокна
Бонусная карта Plusnet на 75 фунтов стерлингов с неограниченным количеством дополнительного волокна
Наградная карта Plusnet на 25 фунтов стерлингов с неограниченным количеством дополнительного волокна

Чек возврата денег

После того, как ваш широкополосный доступ и аренда линии будут активированы, вы получите информацию о претензии по электронной почте. Следуйте инструкциям в этом письме, чтобы получить чек с кэшбэком. Вы должны подать заявку в течение двух месяцев с момента отправки электронного письма.

Обратите внимание, что ваш чек возврата денежных средств может быть отправлен вам автоматически без необходимости запрашивать его, как указано выше. Если это применимо, это будет подтверждено вам в процессе выполнения заказа.

Кэшбэк-чек Plusnet на 25 фунтов стерлингов с неограниченным количеством оптоволокна
Кэшбэк-чек Plusnet на 25 фунтов стерлингов с неограниченным количеством дополнительных волокон

Дополнительные функции широкополосного доступа

Защита Plusnet

Включенный во все наши пакеты широкополосного доступа, Plusnet Safeguard отфильтровывает нежелательный веб-контент для вашей семьи. Дополнительную информацию можно найти здесь.

Plusnet Protect на базе McAfee

Наш пакет безопасности защитит вас от онлайн-угроз. Плата взимается с клиентов безлимитного оптоволоконного широкополосного доступа. Дополнительную информацию можно найти здесь.

Тарифные планы

Вечерние звонки и звонки по выходным в Великобритании и на мобильные телефоны:

Звонки в вечернее время и в выходные дни. Звонки продолжительностью до часа на стационарные телефоны в Великобритании, начиная с номеров 01, 02, 03, 0845 и 0870, совершаемые с понедельника по пятницу с 19:00 до 7:00 и в любое время в субботу или воскресенье (кроме звонков на номера непрямого доступа ( включая телефонные карты) и коммутируемый доступ в Интернет). Звонки должны быть начаты и завершены в течение этого времени, чтобы быть включенными (бесплатно). Справедливое ограничение использования в 150 звонков или 1000 минут в месяц (в зависимости от того, что будет достигнуто раньше) применяется к звонкам на номера 0845 и 0870 (если вы превысите этот лимит, мы имеем право взимать плату за последующие звонки, приостанавливать и/или прекращать ваши услуги в соответствии с нашими условиями).

Мобильные звонки. Звонки на мобильные телефоны в Великобритании и службы персонального номера 070 осуществляются с понедельника по пятницу с 19:00 до 7:00 и в любое время в субботу и воскресенье. Звонки должны быть начаты и завершены в течение этого времени, чтобы быть включенными (бесплатно). Применяется справедливый лимит использования в 1000 минут в месяц (если вы превысите этот лимит, мы имеем право взимать с вас плату за последующие звонки, приостанавливать и/или прекращать ваши услуги в соответствии с нашими условиями). Повесьте трубку и наберите еще раз до 60 минут, и с вас не будет взиматься плата. Некоторые номера 07 не являются мобильными номерами и не могут быть включены в общий мобильный пакет.

Безлимитные звонки в Великобритании и на мобильные:

Звонки в любое время: звонки продолжительностью до часа на стационарные телефоны Великобритании, начинающиеся с номеров 01, 02, 03, 0845 и 0870, в любое время (кроме звонков на непрямые номера доступа (которые включают телефонные карты) и коммутируемого доступа в Интернет). . Звонки должны быть начаты и завершены в течение этого времени, чтобы быть включенными (бесплатно). Справедливое ограничение использования в 150 звонков или 1000 минут в месяц (в зависимости от того, что будет достигнуто раньше) применяется к звонкам на номера 0845 и 0870 (если вы превысите этот лимит, мы имеем право взимать плату за последующие звонки, приостанавливать и/или прекращать ваши услуги в соответствии с нашими условиями).

Мобильные звонки. Звонки на мобильные телефоны в Великобритании и услуги персонального номера 070 в любое время.Звонки должны быть начаты и завершены в течение этого времени, чтобы быть включенными (бесплатно). Применяется справедливый лимит использования в 2000 минут в месяц (если вы превысите этот лимит, мы имеем право взимать плату за последующие звонки, приостанавливать и/или прекращать ваши услуги в соответствии с нашими условиями). Повесьте трубку и наберите еще раз до 60 минут, и с вас не будет взиматься плата. Некоторые номера 07 не являются мобильными номерами и не могут быть включены в общий мобильный пакет.

Всемирные 300 в любое время:

Звонки в любое время: звонки продолжительностью до часа на стационарные телефоны Великобритании, начинающиеся с номеров 01, 02, 03, 0845 и 0870, в любое время (кроме звонков на непрямые номера доступа (которые включают телефонные карты) и коммутируемого доступа в Интернет). . Звонки должны быть начаты и завершены в течение этого времени, чтобы быть включенными (бесплатно). Справедливое ограничение использования в 150 звонков или 1000 минут в месяц (в зависимости от того, что будет достигнуто раньше) применяется к звонкам на номера 0845 и 0870 (если вы превысите этот лимит, мы имеем право взимать плату за последующие звонки, приостанавливать и/или прекращать ваши услуги в соответствии с нашими условиями).

Скидка 25 % на 35 самых популярных международных направлений: (Anytime International 300) Получите скидку 25 % на платные звонки во все страны, перечисленные в 35 самых популярных международных направлениях. Для получения дополнительной информации см. наше руководство по тарифам.

300 минут в любое время: (Anytime International 300) означает 300 минут включительно на мобильные телефоны в США, Канаде и на все стационарные телефоны, перечисленные в 35 самых популярных международных направлениях. Повесьте трубку и наберите еще раз в течение 60 минут, и с вас не будет взиматься плата.

Другая информация о вызове:

Мобильные минуты: доступны для тарифного плана «Только линия» и тарифного плана Anytime International 300, а также добавляют 100 минут включительно на мобильные номера в Великобритании и услуги персонального номера 070 в любое время. Повесьте трубку и наберите еще раз до 60 минут, и с вас не будет взиматься плата. Некоторые номера 07 не являются мобильными номерами и не могут быть включены в общий мобильный пакет.

Звонки в службу поддержки Plusnet и другим клиентам, арендующим линии Plusnet, включены во все пакеты аренды линий. Звонки другим пользователям телефонов Plusnet включены в первый час. Повесьте трубку и наберите еще раз в течение 60 минут, и с вас не будет взиматься плата.

Дополнительную информацию о тарифах на звонки для служебных номеров см. в нашем руководстве здесь.

Дополнительные сведения о телефонной линии

Голосовая почта

Голосовая почта 1571: включенная в стандартную комплектацию функция в стиле автоответчика принимает сообщения, когда вы не можете добраться до телефона.

Дополнительная голосовая почта: эта расширенная служба голосовой почты позволяет вам записывать собственное приветствие, хранить до 30 сообщений и прослушивать их, когда вас нет дома. Дополнительная голосовая почта стоит 3 фунта стерлингов в месяц. Дополнительную информацию о Voicemail Extra можно найти здесь.

Отображение вызывающего абонента

Посмотрите номер человека, который вам звонит (вам понадобится телефон, поддерживающий эту услугу). Дополнительную информацию об отображении вызывающего абонента можно найти здесь. При наличии возможности.

Защита вызовов Plusnet

Включенный во все пакеты аренды линии, он блокирует неприятные звонки на ваш стационарный телефон и отправляет их прямо в нежелательную голосовую почту. Дополнительную информацию о Plusnet Call Protect можно найти здесь. При наличии возможности.

Читайте также: