Как школьники обходят интернет фильтры
Для доступа к запрещённым сайтам учащиеся используют специальные программы и несовершенства контент-фильтров. Мы рассмотрим девять способов обхода блокировок в школьной сети и дадим советы, как их предотвратить.
Учебные учреждения законодательно обязаны фильтровать интернет-трафик. Так, для соответствия 436-ФЗ и 114-ФЗ школы устанавливают контент-фильтры. С одной стороны они позволяют оградить учащихся от опасного контента, с другой — помогают проходить прокурорские проверки и избегать штрафов.
Однако наличие в школе сервиса интернет-фильтрации — не панацея. Школьники используют различные лазейки для обхода контент-фильтров. Это позволяет учащимся заходить на сайты с порнографией, наркотиками и прочим запрещённым контентом.
Рассмотрим способы обхода блокировок и методы противодействия им.
1. Обход блокировки сайтов через прокси-сервер
Прокси-сервер — это посредник между компьютером пользователя, откуда поступает запрос и системой интернет-серверов. Основное назначение прокси — это смена IP-адреса. Смена IP позволяет обойти ограничения и получить доступ к запрещённым сайтам.
Настроить работу через прокси можно с помощью одного браузера. К примеру, CGI прокси сделаны в виде простых сайтов, где можно ввести URL-адрес заблокированных ресурсов. Другие прокси-сервера обладают расширенным функционалом. Они позволяют выбрать страну из которой будет осуществляться доступ, указать тип прокси и уровень анонимности.
Также задать работу через прокси-сервер можно в настройках компьютера. Для этого в операционной системе Windows надо изменить настройки сети. Для автоматической настройки указывается адрес сценария, а для ручной — адрес и порт.
Большинство контент-фильтров блокируют работу анонимайзеров и прокси. Но под запрет часто попадают только самые популярные. К примеру, прокси из азиатского региона помогают обходить не только «Великий китайский фаерволл», но и ограничения по всему миру.
Решение
- Работа контент-фильтра только по «белому» списку предотвратит обход блокировки через CGI прокси и аналоги. Учащиеся попросту не смогут зайти на сайты, которые находятся вне «белого» списка.
- Чтобы исключить изменения настроек сети надо ограничить права для учётных записей пользователей. Без прав администратора учащиеся не смогут изменить настройки сети.
2. Смена DNS-сервера
DNS расшифровывается как Domain Name System. В переводе — система доменных имён. В этой системе каждому доменному имени соответствует IP адрес сайта. В основном провайдеры блокируют сайты на уровне запроса к доменному имени.
Смена DNS-сервера помогает обойти блокировку. Для этого вместо DNS-сервера провайдера в сетевых настройках выставляют публичный DNS-сервер. После этого можно свободно заходить на заблокированные ранее сайты.
Решение
- Чтобы предотвратить смену DNS-сервера нужно ограничить права для учётных записей пользователей. Отсутствие прав администратора не позволит учащимся изменить настройки сети.
3. Редактирование файла hosts
hosts — это файл, который отвечает за преобразование символьных имен доменов в соответствующие им IP-адреса и наоборот. Так, к примеру, перед открытием сайта комьютер преобразует буквенное название google.com в соответствующие ему числа 173.194.112.98.
Текстовый документ hosts располагается в стандартных системных папках. Конкретное местоположение зависит от используемой операционной системы. К примеру, в Windows hosts находится в подпапках system32.
Содержимое файла hosts может быть отредактировано блокнотом или любым другим текстовым редактором. Это позволяет прописать там строку IP адреса и адреса запрещённого сайта. Компьютер будет брать информацию из отредактированного файла, в обход DNS-сервера.
Решение
- Учётные записи учеников не должны обладать правами администратора. Это позволит предотвратить редактуру файла hosts.
4. Обход блокировки через браузеры
Для обхода блокировок учащиеся используют браузеры со специальным функционалом.
- Tor Browser — приложение для одноименной анонимной сети. Сеть Tor скрывает данные пользователя, а также шифрует и передаёт трафик на разные серверы Tor.
- Яндекс.Браузер позволяет включать турбо-режим. При его активации содержимое страницы, включая видео, отправляется на сервера Яндекса, где сжимается и затем передается в браузер на компьютере пользователя. Такая схема работы помогает турбо-режиму обходить некоторые контент-фильтры. Подобной функцией обладали браузеры Chrome и Opera, но с недавнего времени они от нее отказались.
- Opera оснащена функцией встроенного VPN. При активации VPN Opera заменяет реальный IP-адрес пользователя виртуальным.
Решение
- Используйте для работы браузеры без перечисленного выше функционала: Internet Explorer, Mozilla Firefox или Microsoft Edge. Дополнительно ограничьте права для учётных записей пользователей. Без прав администратора учащиеся не смогут установить новые браузеры.
5. Расширения для обхода блокировки сайтов
Плагины — это расширения для браузеров. Они бесплатны и устанавливаются практически на любой веб-обозреватель: Google Chrome, Яндекс.Браузер, Opera, Mozilla Firefox, Internet Explorer, Microsoft Edge.
Существуют различные плагины для обхода блокировок: RusVPN, iNinja Proxy, ZenMate VPN, Hotspot Shield, TunnelBear VPN и так далее. По аналогии с прокси-серверами они маскируют настоящие IP-адреса пользователей. После установки подобного расширения браузер открывает ранее недоступные сайты.
Решение
- Если в школе используется браузер Chrome, можно установить сервис Chrome Enterprise. Это облачное решение для управления доступом пользователей к данным, приложениям и расширениям.
- Работать только по «белому» списку. В этом случае ученики не смогут поставить плагины на браузер через специализированные магазины.
6. Эвфемизмы, жаргонизмы, сленг, подмена букв в словах и обобщённые наименования
Эвфемизмы позволяют обходить фильтрацию. Нейтральные по смыслу слова и словосочетания порой описывают неприличные действия и вещи. Например, выражение «потёк чердак» означает не только плохое состояние комнаты под крышей здания, но и нестабильное психическое/эмоциональное состояние у человека. Попросту — сумасшедший или психованный. Эвфемизмы могут ввести в заблуждение не только людей, но и контент-фильтры.
Также могут помочь жаргонизмы. Они позволяют находить сайты по лексике, не напрямую называющие объект поиска. К примеру, слово «собака» можно найти по слову «шавка». По аналогии поступают и при поиске запрещённых сайтов.
Некоторые фильтры пропускают сленг. В каждой из запрещённых категорий сайтов есть понятия, расхожие внутри группы. Так в среде наркоманов свои выражения, в порноиндустрии — свои, и так далее.
Может сработать подмена букв. К примеру, вместо ввода в поисковой строке слова «пёс» можно ввести «пьос». Аналогично словесное жонглирование помогает при поиске и доступе к сайтам из запретных категорий.
Обобщённые наименования также находятся в группе риска. Так достаточно прописать термин не напрямую, а обобщённо, как группу. Как правило, в поисковой выдаче присутствуют справочники и форумы, которые содержат ссылки на интересующую тематику.
Решение
- Во всех случаях поможет работа только по «белому» списку. Безопасный поиск будет работать с переменным успехом. Предусмотреть все возможные вариации слов и словосочетаний — нереально. А с сознательными искажениями и подавно.
7. Программы удалённого доступа
Школьники используют программы удалённого доступа. Они позволяют управлять одним устройством, при помощи другого. При этом сами устройства могут находиться на большом расстоянии друг от друга.
В качестве программы используют TeamViewer или её аналоги. Программы ставят на учебный и домашний компьютер. В удобное время ученики устанавливают связь с домашним устройством. С него можно зайти на заблокированные сайты.
Решение
- В этом случае поможет ограничение прав для учётных записей пользователей. Без прав администратора учащиеся не смогут устанавливать стороннее программное обеспечение.
8. Переводчики сайтов
Некоторые поисковики позволяют обойти интернет-фильтры при помощи систем перевода текста. Автоматический перевод меняет язык страницы, к примеру, английский на русский. Также перевод позволяет открывать заблокированные сайты.
Поисковики Google и Яндекс оснащены функцией перевода текста. Чтобы зайти на иностранный заблокированный сайт, достаточно нажать в поисковой выдаче кнопку «Перевести эту страницу» или «Перевести» напротив нужной строки.
Решение
- Есть несколько решений. Первое — работать только по «белому» списку. Второе — настроить работу безопасного поиска и не использовать поисковики Google и Яндекс.
9. Кэшированные страницы
Кэшированная страница — страница, которая попала в память поисковых систем. Некоторые контент-фильтры позволяют открыть подобные страницы. Причём в одних браузерах они могут быть заблокированы, а в других — открыты.
На кэшированные страницы можно попасть через поисковую выдачу. Достаточно открыть сохранённые копии напротив искомых сайтов. Страницы могут быть несколько устаревшими. Но они могут быть открыты.
Решение
- Открыть кэшированную страницу не получится, если работать по безопасному поиску или только по «белому» списку.
Вывод
Школьники используют различные способы обхода блокировок. С большей частью из них справятся ограничение прав для учётной записи пользователя, работа только по «белому» списку, а также безопасный поиск.
Способы борьбы с обходами блокировок могут помочь во время прокурорских проверок. Никто специально не будет ставить программы, менять DNS-сервера и пытаться зайти на запрещённый сайт через прокси-сервер. Помощник прокурора может просто допустить ошибку при написании слова. Результат поисковой выдачи может неприятно удивить.
Шпаргалка
- Учащиеся не должны обладать правами администратора. Это исключит работу через прокси-серверы, предотвратит смену DNS-сервера, а также редактуру файла hosts. Кроме того, школьники не смогут устанавливать новые браузеры и программы удаленного доступа.
- Для борьбы с плагаинами браузеров можно работать только по белому списку. Если в школе используется браузер Chrome, можно поставить сервис Chrome Enterprise.
- Работа только по белому списку позволит отсечь жаргонизмы, сленг, подмену букв в словах и обобщенные наименования в поисковой выдаче.
- Чтобы предотвратить открытие кэшированных страниц необходимо работать только по белому списку или через безопасный поиск.
- Автоперевод страниц поможет открыть запрещенный сайт. Первое решение — работать по белому списку. Второе — использовать поисковик/браузер без системы перевода текста. Третье — настроить работу безопасного поиска.
Похожие публикации
Российские ДНС-сервера
Ботнеты или бойтесь цифровых мертвецов
Как убрать рекламу в интернете
Интернет Цензор. Обзор программы
Фишинг. Или как не попасть на удочку мошенников
Как заблокировать ВК на компьютере
В последнее время пользователи все чаще сталкиваются с тем, что не могут получить доступ к веб-порталам, которые раньше они посещали без всяких проблем. Все дело в том, что попытки открыть эти сайты блокируются сторонней программой под названием SkyDNS. Как отключить непонятную штуку? Об этом речь пойдет далее.
Суть программы
Если выразить суть SkyDNS несколькими словами, то это свободно распространяемый интернет-фильтр для детей. База сервиса насчитывает около 4 миллионов доменов, объединенных в несколько десятков специальных категорий. Программа блокирует вредоносные сайты, баннеры и нелегальный контент. Выбрать конкретные объекты для запрета отображения можно через интерфейс приложения.
Однако сталкиваются с проблемами не только дети, желающие получить доступ к закрытому сайту. Все чаще администраторы вводят запрет на использование развлекательных ресурсов на работе. Работники офисов не могут открыть социальные сети из-за SkyDNS. Как отключить его или хотя бы обойти? Существует несколько популярных решений.
SkyDNS: как отключить или обойти фильтр
Метод использования открытых прокси-серверов применяется в первую очередь. Суть способа в том, что пользователь направляет запрос не напрямую к необходимому ресурсу, а через независимые посредники (прокси-серверы). Ими обеспечивается доступ к заблокированному сайту.
Открытые прокси-серверы означают, что к ним могут подключиться любые пользователи. Для этого следует указать в настройках браузера или иного веб-приложения IP-адрес сервера и указанный номер порта. Типы используемых протоколов могут быть различными. Прокси-серверы делятся на посредников, обеспечивающих доступ к веб-ресурсам (http) и работающих с любыми программами (socks). Но у данного способа существует много недостатков.
Собственники открытых прокси не могут получить выгоду от их применения, подобные серверы возникают благодаря невнимательности системных администраторов. Нельзя полагаться на качество и надежность такой работы. В любом случае пользователю придется постоянно менять сервер. Этот метод часто прменяется хакерами, спамерами и прочими злоумышленниками. Поэтому использование открытых серверов считается в сети дурным тоном, и на многие сайты доступ при помощи них запрещен. В качестве примера можно упомянуть Википедию. Редактирование статей через открытый прокси-сервер на этом сайте запрещен. То же самое относится к корпоративной среде. Обычно в офисе файерволом блокируется доступ к любым посторонним ресурсам, кроме рабочей сети. Данный способ не только первый по дате возникновения, но и устаревший.
Использование анонимайзеров
Другим, не менее известным способом является обход блокировки развлекательных порталов при помощи веб-сайтов, способных отображать на своих страницах другие источники. Таким образом, можно зайти на любой закрытый ресурс через анонимайзер. Для этого не нужно изменять какие-либо настройки. Надо просто открыть сайт-анонимайзер и ввести в специальное поле адрес заблокированного веб-портала. Данный метод работает и в корпоративной среде.
От использования анонимайзера его владельцы получают прибыль, в отличие от собственников открытых серверов. Деньги приносит реклама, а иногда и платный доступ к услуге. Это значит, что работа анонимайзеров относительно стабильна.
Но и этот способ имеет некоторые недостатки. Код запрашиваемой страницы меняется анонимайзером. Поэтому сайт может отображаться некорректно. Чем сложнее код запрашиваемой страницы, тем больше проблем появится при просмотре ресурса.
Еще сложнее решить эту задачу, если на заблокированном сайте требуется авторизация. Тогда понадобится поддержка cookies. Подобная функция реализована не на всех анонимайзерах. К тому же реклама, расположенная на их страницах, может носить эротический характер. Наконец, анонимайзеры могут открывать лишь веб-ресурсы. К примеру, даже ICQ запустить онлайн не получится.
Пример анонимайзера
Найти неплохой сервис можно. К примеру, сайт Unboo может отображать наиболее популярные сети. Однако аудиозаписи и видеоклипы «ВКонтакте» будут недоступны. Данный сайт публикует перечень иных анонимайзеров. В этот список входит и сайт Spolls. Он даже может загружать мультимедийный контент из социальной сети «ВКонтакте». Если источник информации отображается неверно, следует изменить режим совместимости во всплывающем меню вверху веб-страницы. Но этот ресурс ограничивает возможность использования услуги. Если пользователь открывает сайт «ВКонтакте» или «Одноклассники», то в день он может загружать не более 50 Мб. Для того чтобы снять ограничение на 2 недели, следует заплатить через SMS 40 рублей. После оплаты пользователю предоставляется возможность загрузки аудиозаписей и видеоклипов.
В целом, анонимайзеры – это самый простой способ решить задачу, как обойти SkyDNS.
Предостережение
Во время поиска подобных сайтов следует быть внимательным. Нередко в Интернете попадаются фальшивые анонимайзеры для неограниченного доступа к сети «ВКонтакте». Они имитируют интерфейс этого ресурса, предлагая ввести логин и пароль, а потом – номер мобильного телефона. Пользователь вводит полученный код и неожиданно для себя подключается к платной подписке. После этого ему придется платить 20 рублей ежедневно. Удивительно, что «ВКонтакте» действительно запрашивает мобильный номер при входе из «необычных» мест (анонимайзеров). Однако следует отметить, что социальная сеть сама подставляет первые цифры. Никакие коды не высылаются.
Вход при помощи Opera Turbo
Можно пойти другим путем и обойти Интернет-фильтр, используя браузер Opera. Его последние версии содержат функцию Turbo. Включив опцию, можно начать передачу трафика через особые прокси-серверы изготовителя браузера. Этот сервис разработан для сжатия веб-страниц, что ускоряет загрузку. Однако стоит отметить, что побочным эффектом применения функции является возможность обойти интернет-фильтр SkyDNS.
Для начала работы потребуется только браузер Opera. Для установки не запрашивается пароль администратора. Можно использовать данный способ в корпоративной среде. Никакие дополнительные настройки не требуются. При помощи левой нижней кнопки можно включить опцию Turbo.
Этот способ не является идеальным. Серверы компании нередко бывают перегружены. Поэтому нельзя полагаться на отсутствие сбоев при просмотре страниц сайтов. Зато браузер не изменяет кода. Поэтому отсутствуют проблемы с отображением большинства сайтов. Исключение составляет социальная сеть «ВКонтакте».
Подобный метод можно использовать только для загрузки и просмотра веб-приложений. Хотя через браузер открывается и онлайн-версия ICQ. Opera Turbo позволяет с легкостью обойти блокирующий сайт интернет-фильтр.
Приложение для телефонов
При помощи мобильной версии браузера можно загружать ресурсы через предоставленные компанией прокси-серверы. Эту сборку не нужно путать с Opera Mobile, загружающей страницы сайтов напрямую. Приложение можно установить как на смартфоны с любыми операционными системами, так и на обычные телефоны с поддержкой Java. Браузер позволит получить неограниченный доступ к заблокированным сайтам в общественных Wi-Fi-кафе, владельцы которых из-за действующего законодательства вынуждены включать Интернет-фильтр для детей. Opera Mini может работать только на мобильных телефонах. Основанные на технологии Flash страницы сайтов не загружаются. Ролики YouTube браузер проигрывает, если на телефоне имеется соответствующее программное обеспечение.
Использование туннелей
Данный способ является наиболее мощным инструментом для получения доступа к сайтам, заблокированным программой SkyDNS. Как отключить или обойти фильтр так, чтобы можно было загружать Flash-страницы? Суть метода заключается в следующем. Одним из сервисов-туннелей предлагается установить программу, создающую прокси-сервер в режиме онлайн. После этого в настройках пользовательского браузера и иных веб-приложений указывается адрес локального ПК «127.0.0.1» и номер прописанного владельцем компьютера порта.
Приложение маскирует запрос на открытие заблокированного веб-ресурса под обычный трафик, передавая его одному из своих серверов. Тот загружает и отображает нужную веб-страницу. Под «стеной», блокирующей запросы, прокладывается своеобразный «туннель». Данный метод можно применять в корпоративной среде. Адрес сервера офиса прописывается в программе, осуществляющей обход SkyDNS. Настройка нередко выполняется автоматически.
Java-версия программы
При установке потребуется пароль администратора, который не всегда можно указать при использовании офисного компьютера. Однако сайт Your-freedom предлагает версию программы на Java. Если на ПК установлена платформа, поддерживающая запуск приложения, пароль пользователю не потребуется. Можно также осуществить настройку VPN-соединения с сервисом по протоколу PPTP. Минусом данного способа является платное использование туннелей. Даже если услуга предоставляется безвозмездно, возможность применения сервиса ограничивается его владельцами.
Иные варианты
Существует возможность бесплатного применения туннеля. Для получения доступа к сайту, который заблокировал интернет-фильтр, нужно найти компьютер с бесперебойным подключением к сети. При этом его IP-адрес должен быть статистическим. Далее следует загрузить программы Httport и Htthost. Первое приложение устанавливается на ПК пользователя, а второе — на компьютер, выполняющий функцию виртуального сервера.
Как удалить SkyDNS
Эта программа нередко устанавливается на домашние компьютеры. Когда надобность в фильтре отпадает, пользователи стремятся узнать ответ на вопрос, как убрать SkyDNS. Для этого нужно зайти в настройки программы. Предварительно надо указать пароль. В окне настроек следует убрать галочки перед названиями активных сетей и кликнуть по кнопке «ок».
Как отключить интернет фильтр
Содержание
- Суть программы
- SkyDNS: как отключить или обойти фильтр
- Использование анонимайзеров
- Пример анонимайзера
- Предостережение
- Вход при помощи Opera Turbo
- Приложение для телефонов
- Использование туннелей
- Java-версия программы
- Иные варианты
- Как удалить SkyDNS
- Как убрать фильтр netpolice и получить доступ к заблокированной странице
В последнее время пользователи все чаще сталкиваются с тем, что не могут получить доступ к веб-порталам, которые раньше они посещали без всяких проблем. Все дело в том, что попытки открыть эти сайты блокируются сторонней программой под названием SkyDNS. Как отключить непонятную штуку? Об этом речь пойдет далее.
Суть программы
Если выразить суть SkyDNS несколькими словами, то это свободно распространяемый интернет-фильтр для детей. База сервиса насчитывает около 4 миллионов доменов, объединенных в несколько десятков специальных категорий. Программа блокирует вредоносные сайты, баннеры и нелегальный контент. Выбрать конкретные объекты для запрета отображения можно через интерфейс приложения.
Однако сталкиваются с проблемами не только дети, желающие получить доступ к закрытому сайту. Все чаще администраторы вводят запрет на использование развлекательных ресурсов на работе. Работники офисов не могут открыть социальные сети из-за SkyDNS. Как отключить его или хотя бы обойти? Существует несколько популярных решений.
SkyDNS: как отключить или обойти фильтр
Метод использования открытых прокси-серверов применяется в первую очередь. Суть способа в том, что пользователь направляет запрос не напрямую к необходимому ресурсу, а через независимые посредники (прокси-серверы). Ими обеспечивается доступ к заблокированному сайту.
Открытые прокси-серверы означают, что к ним могут подключиться любые пользователи. Для этого следует указать в настройках браузера или иного веб-приложения IP-адрес сервера и указанный номер порта. Типы используемых протоколов могут быть различными. Прокси-серверы делятся на посредников, обеспечивающих доступ к веб-ресурсам (http) и работающих с любыми программами (socks). Но у данного способа существует много недостатков.
Собственники открытых прокси не могут получить выгоду от их применения, подобные серверы возникают благодаря невнимательности системных администраторов. Нельзя полагаться на качество и надежность такой работы. В любом случае пользователю придется постоянно менять сервер. Этот метод часто прменяется хакерами, спамерами и прочими злоумышленниками. Поэтому использование открытых серверов считается в сети дурным тоном, и на многие сайты доступ при помощи них запрещен. В качестве примера можно упомянуть Википедию. Редактирование статей через открытый прокси-сервер на этом сайте запрещен. То же самое относится к корпоративной среде. Обычно в офисе файерволом блокируется доступ к любым посторонним ресурсам, кроме рабочей сети. Данный способ не только первый по дате возникновения, но и устаревший.
Использование анонимайзеров
Другим, не менее известным способом является обход блокировки развлекательных порталов при помощи веб-сайтов, способных отображать на своих страницах другие источники. Таким образом, можно зайти на любой закрытый ресурс через анонимайзер. Для этого не нужно изменять какие-либо настройки. Надо просто открыть сайт-анонимайзер и ввести в специальное поле адрес заблокированного веб-портала. Данный метод работает и в корпоративной среде.
От использования анонимайзера его владельцы получают прибыль, в отличие от собственников открытых серверов. Деньги приносит реклама, а иногда и платный доступ к услуге. Это значит, что работа анонимайзеров относительно стабильна.
Но и этот способ имеет некоторые недостатки. Код запрашиваемой страницы меняется анонимайзером. Поэтому сайт может отображаться некорректно. Чем сложнее код запрашиваемой страницы, тем больше проблем появится при просмотре ресурса.
Еще сложнее решить эту задачу, если на заблокированном сайте требуется авторизация. Тогда понадобится поддержка cookies. Подобная функция реализована не на всех анонимайзерах. К тому же реклама, расположенная на их страницах, может носить эротический характер. Наконец, анонимайзеры могут открывать лишь веб-ресурсы. К примеру, даже ICQ запустить онлайн не получится.
Пример анонимайзера
Найти неплохой сервис можно. К примеру, сайт Unboo может отображать наиболее популярные сети. Однако аудиозаписи и видеоклипы «ВКонтакте» будут недоступны. Данный сайт публикует перечень иных анонимайзеров. В этот список входит и сайт Spolls. Он даже может загружать мультимедийный контент из социальной сети «ВКонтакте». Если источник информации отображается неверно, следует изменить режим совместимости во всплывающем меню вверху веб-страницы. Но этот ресурс ограничивает возможность использования услуги. Если пользователь открывает сайт «ВКонтакте» или «Одноклассники», то в день он может загружать не более 50 Мб. Для того чтобы снять ограничение на 2 недели, следует заплатить через SMS 40 рублей. После оплаты пользователю предоставляется возможность загрузки аудиозаписей и видеоклипов.
В целом, анонимайзеры – это самый простой способ решить задачу, как обойти SkyDNS.
Предостережение
Во время поиска подобных сайтов следует быть внимательным. Нередко в Интернете попадаются фальшивые анонимайзеры для неограниченного доступа к сети «ВКонтакте». Они имитируют интерфейс этого ресурса, предлагая ввести логин и пароль, а потом – номер мобильного телефона. Пользователь вводит полученный код и неожиданно для себя подключается к платной подписке. После этого ему придется платить 20 рублей ежедневно. Удивительно, что «ВКонтакте» действительно запрашивает мобильный номер при входе из «необычных» мест (анонимайзеров). Однако следует отметить, что социальная сеть сама подставляет первые цифры. Никакие коды не высылаются.
Вход при помощи Opera Turbo
Можно пойти другим путем и обойти Интернет-фильтр, используя браузер Opera. Его последние версии содержат функцию Turbo. Включив опцию, можно начать передачу трафика через особые прокси-серверы изготовителя браузера. Этот сервис разработан для сжатия веб-страниц, что ускоряет загрузку. Однако стоит отметить, что побочным эффектом применения функции является возможность обойти интернет-фильтр SkyDNS.
Для начала работы потребуется только браузер Opera. Для установки не запрашивается пароль администратора. Можно использовать данный способ в корпоративной среде. Никакие дополнительные настройки не требуются. При помощи левой нижней кнопки можно включить опцию Turbo.
Этот способ не является идеальным. Серверы компании нередко бывают перегружены. Поэтому нельзя полагаться на отсутствие сбоев при просмотре страниц сайтов. Зато браузер не изменяет кода. Поэтому отсутствуют проблемы с отображением большинства сайтов. Исключение составляет социальная сеть «ВКонтакте».
Подобный метод можно использовать только для загрузки и просмотра веб-приложений. Хотя через браузер открывается и онлайн-версия ICQ. Opera Turbo позволяет с легкостью обойти блокирующий сайт интернет-фильтр.
Приложение для телефонов
При помощи мобильной версии браузера можно загружать ресурсы через предоставленные компанией прокси-серверы. Эту сборку не нужно путать с Opera Mobile, загружающей страницы сайтов напрямую. Приложение можно установить как на смартфоны с любыми операционными системами, так и на обычные телефоны с поддержкой Java. Браузер позволит получить неограниченный доступ к заблокированным сайтам в общественных Wi-Fi-кафе, владельцы которых из-за действующего законодательства вынуждены включать Интернет-фильтр для детей. Opera Mini может работать только на мобильных телефонах. Основанные на технологии Flash страницы сайтов не загружаются. Ролики YouTube браузер проигрывает, если на телефоне имеется соответствующее программное обеспечение.
Использование туннелей
Данный способ является наиболее мощным инструментом для получения доступа к сайтам, заблокированным программой SkyDNS. Как отключить или обойти фильтр так, чтобы можно было загружать Flash-страницы? Суть метода заключается в следующем. Одним из сервисов-туннелей предлагается установить программу, создающую прокси-сервер в режиме онлайн. После этого в настройках пользовательского браузера и иных веб-приложений указывается адрес локального ПК «127.0.0.1» и номер прописанного владельцем компьютера порта.
Приложение маскирует запрос на открытие заблокированного веб-ресурса под обычный трафик, передавая его одному из своих серверов. Тот загружает и отображает нужную веб-страницу. Под «стеной», блокирующей запросы, прокладывается своеобразный «туннель». Данный метод можно применять в корпоративной среде. Адрес сервера офиса прописывается в программе, осуществляющей обход SkyDNS. Настройка нередко выполняется автоматически.
Java-версия программы
При установке потребуется пароль администратора, который не всегда можно указать при использовании офисного компьютера. Однако сайт Your-freedom предлагает версию программы на Java. Если на ПК установлена платформа, поддерживающая запуск приложения, пароль пользователю не потребуется. Можно также осуществить настройку VPN-соединения с сервисом по протоколу PPTP. Минусом данного способа является платное использование туннелей. Даже если услуга предоставляется безвозмездно, возможность применения сервиса ограничивается его владельцами.
Иные варианты
Существует возможность бесплатного применения туннеля. Для получения доступа к сайту, который заблокировал интернет-фильтр, нужно найти компьютер с бесперебойным подключением к сети. При этом его IP-адрес должен быть статистическим. Далее следует загрузить программы Httport и Htthost. Первое приложение устанавливается на ПК пользователя, а второе — на компьютер, выполняющий функцию виртуального сервера.
Как удалить SkyDNS
Эта программа нередко устанавливается на домашние компьютеры. Когда надобность в фильтре отпадает, пользователи стремятся узнать ответ на вопрос, как убрать SkyDNS. Для этого нужно зайти в настройки программы. Предварительно надо указать пароль. В окне настроек следует убрать галочки перед названиями активных сетей и кликнуть по кнопке «ок».
by Юрий Белоусов · 07.11.2015
Что делать, если доступ к странице заблокирован фильтром Netpolice? Как обойти Netpolice? И можно ли вообще это сделать?
Не редко в учебных заведениях (школах, университетах) на компьютерах можно встретить специальные фильтры, блокирующие доступ к некоторым веб-ресурсам, например, Netpolice. Вконтакте, Одноклассники и прочие социальные сети становятся недоступными.
Естественно молодежь против тотального контроля (его и дома хватает), поэтому всячески ищет пути обмануть программу, снять защиту и отключить фильтр Netpolice.
В этой статье рассмотрим способ, с помощью которого можно обойти фильтр Нетполис.
Как убрать фильтр netpolice и получить доступ к заблокированной странице
Самостоятельно удалить Netpolice с компьютера нельзя, так как фильтрация, как правило, происходит на стороне провайдера. По крайней мере такая ситуация характерна для школ и прочих учебных заведений. На домашнем же ПК она должна быть установлена и ее можно удалить.
Вот что можно сделать:
- Первым делом стоит проверить, есть ли на компьютере программа (Пуск – панель управление – удаление программ).
- Если программа не была найдена, то можно с уверенностью сказать, что блокировка со стороны провайдера. Однако, можно попытаться обойти фильтр Netpolice изменив свой IP-адрес.
Сделать это можно по-разному:
- При заходе на страницу, заблокированную фильтром Netpolice можно использовать анонимайзеры: https://2ip.ru/anonim/, http://cameleo.ru.
- В случае с некоторыми сайтами, заблокированными Роскомнадзором, помогает включение режима Turbo в Опере. Можно опробовать метод и на Netpolice.
- Использование настроек прокси в браузере. Об этом можно почитать тут:
http://goodquestion.ru/proxy-google-chrome/. - В Google Chrome, в сочетании с прокси-сервером можно использовать режим инкогнито ( Ctrl+Shift+N ).
0.0.1 localhost
Других записей / ip-адресов / адресов сайтов быть не должно. Расположение файла зависит от операционной системы. Соответствующий путь можно посмотреть на Вики:
https://ru.wikipedia.org/wiki/Hosts
Данные действия помогут обойти фильтр Netpolice, однако отключить его полностью в силах лишь системного администратора.
Веб-фильтрация (Web Filtering)
Что такое веб-фильтрация? Зачем она необходима? И как ее настроить на FortiGate? Именно такие вопросы стали основной причиной написания данной статьи.
Что такое веб-фильтрация?
Начнем с самого начала. Что это такое? Это фильтрация определенного контента, содержащегося на веб-сайтах в сети Интернет. Думаю, ни для кого не секрет, что на данный момент в сети Интернет огромное множество веб-сайтов с контентом различного рода. Это может представлять проблему даже для маленького офиса. Сложно проследить, чем занимается работник в рабочее время. В это время он может заниматься самыми различными делами. Конечно же, скорее всего он будет заниматься работой — и это самый лучший исход. Однако в это время он может заниматься своими личными делами — общаться в социальных сетях или совершать покупки через интернет магазины. Это довольно неприятно, так как замедляет рабочий процесс. Но это еще не самый худший сценарий. Он может посещать веб-ресурсы, запрещенные законодательством, через сеть организации, что может привести к различным проблемам с законом.
Это довольно небольшой обзор проблем, которые призвана решать веб-фильтрация. Думаю, в целесообразности ее использования у вас не осталось сомнений. Поэтому, теперь необходимо рассмотреть принцип ее работы и настройку на FortiGate.
Как работает веб-фильтрация?
Работает веб-фильтрация довольно просто. После того, как установлено TCP соединение, клиент запрашивает у сервера доступ к веб-сайту с помощью HTTP запроса. Сервер предоставляет доступ к сайту с помощью HTTP ответа. В ход вступает веб-фильтр. Он содержит так называемые регулярные выражения. Веб-фильтр ищет в ответе от веб сервера данные регулярные выражения. Если совпадение найдено — выбирается соответствующее действие. Регулярные выражения позволяют контролировать блокировку и доступ к веб-сайтам очень гибко. Они могут состоять как из различных запрещенных фраз, так и из имен хостов или URL, которые необходимо заблокировать.
Настройка веб-фильтрации
Рассмотрим настройку веб-фильтрации на FortiGate. Она доступна во всех режимах инспекции — Flow Based и Proxy. Однако режим Flow Based поддерживает меньше функций
Веб-фильтр, как и рассмотренный в прошлый статьях функционал, работает как профиль безопасности. Аналогично с остальными профилями безопасности, он отдельно настраивается и применяется к политикам брандмауэра.
Рассмотрим настройку веб-фильтрации в режиме Flow-Based. Для этого настроим режим работы FortiGate (см. рис. 1).
Рисунок 1. Настройка режима работы FortiGate
Теперь, необходимо перейти во вкладку Security Profiles→ Web Filter (см. рис. 2).
Рисунок 2. Меню в разделе Web Filter
Web Filter может быть по умолчанию скрыт. Чтобы его включить, необходимо зайти в меню System→Feature Visibility и возле поля Web Filter перевести ползунок в состояние enable.
Создадим свой профиль, запрещающий доступ к сайту facebook.com. Для этого переходим в меню создания нового профиля. Наблюдаем примерно такую же картину, как и в предыдущем меню. Сначала необходимо дать профилю имя. Назовем его DenyFacebook. По умолчанию включена фильтрация, основанная на категоризации FortiGuard. Для каждой категории или подкатегории можно выбрать определенное действие:
• Allow — разрешить доступ к веб сайту;
• Block — запретить доступ к веб сайту;
• Monitor — следить за трафиком данного веб сайта.
На данный момент эта фильтрация нам не нужна, поэтому в поле FortiGuard category based filter переводим ползунок в состояние disable.
Теперь, в области Static URL Filter в поле URL Filter переводим ползунок в состояние enable. Должно появиться окно, в котором необходимо нажать на клавишу Create. В появившемся окне необходимо ввести нужный URL и выбрать для него действие. URL вводится в виде регулярного выражения. Введем *facebook.com. Это позволит заблокировать любые URL, которые будут вести на facebook.com. Выберем действие Block. Следует упомянуть о действии Exemt, доступном только в Static URL Filter. Оно применяется для проверенных источников. Трафик, попавший под это действие, избегает проверки всеми остальными профилями безопасности.
Так же присутствует возможность блокировки веб-сайтов, содержащих определенный контент. (см. рис. 3)
Рисунок 3. Пример настройки профиля
Теперь применим созданный профиль безопасности к политике, которую мы создали в одной из прошлых статей.
Проверим — facebook.com действительно недоступен.
Рассмотрим работу веб-фильтра в режиме Proxy Based
Для того, чтобы начать настройку, необходимо переключить FortiGate в режим прокси. Это можно сделать в меню System → Settings. Теперь заходим в меню Security Profiles → Web Filter и выбираем ранее созданный нами профиль DenyFacebook. Настройка абсолютно аналогична, однако режим прокси поддерживает дополнительные функции, такие как: поисковые системы, опции прокси, разрешения для определенных пользователей (см. рис. 4).
Рисунок 4. Настройка веб-фильтра Proxy Based
При умелом использовании веб-фильтрации можно значительно укрепить безопасность сети. Поэтому я советую вам практиковаться, используя различные методы и разные регулярные выражения для определения шаблонов, которые подойдут именно вам и обеспечат максимальную безопасность вашей сети.
Может кто знает как обмануть SkyDNS?
В этом году наш департамент образования обезопасил учащихся с помощью SkyDNS, в начале я возрадовался, на моём компьютере и компьютерах администрации ни какой фильтрации — красота. Но радость была недолгой, наш провайдер в лице «Ростелеком» прикрыл для образовательных учреждений все ДНСы кроме 193.58.251.251, теперь даже прогноз погоды не посмотреть, заблокированы все сервисы яндекса, гугла, майла, всё кроме почты. При чём эти сервисы заблокированы по приказу нашего департамента образования. И эти неадекваты с ДО шлют письма со ссылками на я-диск, который по их приказу же и заблокирован, по крайней мере так говорят в тех поддержке SkyDNS, бл…ь как я получать их файлы должен.
Доступ на прямую по ip заблокирован.
Записан
Буквально минуту назад звонят с РОНО с «просьбой» срочно подключиться к вэбинару, а не тут то было .|.. — блокируется.
Записан
А написать соответствующую бумагу в этот ДО сложно/невозможно/чревато чем-то нехорошим? В чем проблема то?
Записан
Уже обращались. Логику Моторина понять сложно. Одним словом — ……..
Записан
VPN, прокси, анонимайзеры — всё как обычно.
Записан
Сноси Винду, переходи на Линукс !
Записан
Есть доступ в личный кабинет skydns? Может там как-то это дело обойти?
https://www.skydns.ru/guides/force-secure-search/
Навряд ли, я так понял, это сделано централизовано через вышестоящие структуры.
На самом деле фильтрация на уровне провайдера без возможности что-то подкрутить самостоятельно, это безумно неудобно. Ведь любая система контент фильтрации неидеальна и порой ну просто нужно вручную внести какие-то адреса в белый или чёрный списки. Я впервые слышу, чтобы Ростелеком сотрудничал со SkyDNS, у них вроде свой школьный тариф с фильтрацией есть и там вообще ничего сделать нельзя через личный кабинет, например. То есть что-то там фильтруется и на этом всё. Но вроде у Ростелеком тоже используется система фильтрации через DNS.
Записан
Сноси Винду, переходи на Линукс !
Записан
Может кто знает как обмануть SkyDNS?
Прикольная тема, подпишусь :)))
Я просил директора писать письмо провайдеру чтоб открыть отдельные сайты…
А так — добротный чебурнет
Записан
Записан
При чём эти сервисы заблокированы по приказу нашего департамента образования. И эти неадекваты с ДО шлют письма со ссылками на я-диск, который по их приказу же и заблокирован, по крайней мере так говорят в тех поддержке SkyDNS
а как же вконтактик для проектории?
Записан
Есть доступ в личный кабинет skydns? Может там как-то это дело обойти?
Доступа нет.
Я впервые слышу, чтобы Ростелеком сотрудничал со SkyDNS, у них вроде свой школьный тариф с фильтрацией есть и там вообще ничего сделать нельзя через личный кабинет,
До SkyDNS у нас был «Ростелекомовский NetPolice» фильтр, но почему то он не устроил наш ДО, с 1 февраля этого года заключили договор с SkyDNS, сперва было всё отлично, на ученических компьютерах фильтрация, на учительских и администрации вручную прописываешь либо днс провайдера, либо яндекса, либо гугла, и радуешься полноценному интернету, но недели 2е назад, Ростелеком заблокировал все днс кроме SkyDNSсовского. Позвонил в техподдержку SkyDNS, мне ответили, что Ростелеком нарушает условия договора и намеренно заблокировал все ДНС, обращайтесь в ДО чтобы решить эту проблему с Ростелеком. Написали коллективное обращение от нескольких школ в ДО по данной проблеме. Через некоторое время приехал инженер Ростелеком, проверил интернет, фильтр и сказал, что с их стороны всё в порядке, обращайтесь в SkyDNS. Вот такой вот замкнутый круг. Да ещё SkyDNS по приказу нашего ДО много чего заблокировал, даже Яндекс ЕГЭ заблокирован. Это просто 3,14здец какой то.
а как же вконтактик для проектории?
В органах управления образованием фильтрации нет.
Кстати, если найдётся рабочий способ обхода фильтрации — этот форум попадёт тоже в бан Нужно шифроваться
« Последнее редактирование: 05.04.2019 09:30:53 от nik »
Записан
« Последнее редактирование: 05.04.2019 10:10:12 от nik »
Записан
Кстати, если найдётся рабочий способ обхода фильтрации — этот форум попадёт тоже в бан Нужно шифроваться
С чего это он попадет? Способы не запрещены пока….
Записан
а как же вконтактик для проектории?
В органах управления образованием фильтрации нет.
Ну так а если снова надо будет ВВП во весь рост показать школьникам, то как?
Записан
13 / 12 / 9 Регистрация: 16.04.2012 Сообщений: 976 |
|
1 |
|
05.11.2015, 11:13. Показов 16997. Ответов 24
Собственно сабж. Работаю в школе, по требованию управления образования провайдер заблокировал нам большую часть интернета. Вместе с вредными сайтами заблокировали ещё и кучу полезных, так что нормально работать стало практически невозможно. Что делать?
__________________
0 |
0 / 0 / 0 Регистрация: 11.12.2014 Сообщений: 23 |
|
09.11.2015, 05:16 |
2 |
а в ручную dns нельзя поменять?
0 |
13 / 12 / 9 Регистрация: 16.04.2012 Сообщений: 976 |
|
10.11.2015, 10:19 [ТС] |
3 |
а в ручную dns нельзя поменять? можно. А на что? Добавлено через 22 часа 4 минуты
0 |
0 / 0 / 0 Регистрация: 11.12.2014 Сообщений: 23 |
|
11.11.2015, 09:15 |
4 |
на гугловский например 8.8.8.8
0 |
13 / 12 / 9 Регистрация: 16.04.2012 Сообщений: 976 |
|
11.11.2015, 16:13 [ТС] |
5 |
на гугловский например 8.8.8.8 не помогло, по прежнему блокировка работает
0 |
14 / 14 / 2 Регистрация: 23.03.2013 Сообщений: 216 |
|
13.11.2015, 14:15 |
6 |
А позвонить провайдеру и добавить «полезные сайты» в список исключений нельзя?
0 |
4 / 4 / 1 Регистрация: 04.10.2015 Сообщений: 49 |
|
16.11.2015, 12:06 |
7 |
Поднимаете VPN на не стандартном порту (стандартные порты скорее всего порезаны) до сервера, который предоставляет такую возможность (их достаточно в сети, но в основном за деньги), либо коннектитесь к «себе домой», там -то все открыто… и пользуетесь на здоровье… OpenVPN вам в помощь…
0 |
13 / 12 / 9 Регистрация: 16.04.2012 Сообщений: 976 |
|
16.11.2015, 12:16 [ТС] |
8 |
alex286, вот об этом я и говорю… но можно поподробнее? Я раньше с подобным не сталкивался. VPN туннель я поднять могу, а дальше то что? На домашнем компьютере, наверное, какой-то сервер должен стоять, или настройки какие-то, чтобы раздавать интернет…
0 |
1061 / 665 / 75 Регистрация: 15.07.2012 Сообщений: 2,269 |
|
16.11.2015, 12:27 |
9 |
ChildOfFlowers,
0 |
13 / 12 / 9 Регистрация: 16.04.2012 Сообщений: 976 |
|
16.11.2015, 13:19 [ТС] |
10 |
домашнему компу провайдер выдал белый адрес ? «Белый» — в смысле без всяких прокси?.. Вроде белый.
виндоуз какая ? 7 pro
0 |
1061 / 665 / 75 Регистрация: 15.07.2012 Сообщений: 2,269 |
|
16.11.2015, 13:23 |
11 |
ChildOfFlowers,
0 |
4 / 4 / 1 Регистрация: 04.10.2015 Сообщений: 49 |
|
19.11.2015, 10:35 |
12 |
С виндой я пас.. Спросите у «виндошников».. наверняка есть готовое решение.. Смысл в том, что вы через VPN попадаете на свой ПК (есть ваш внешний адрес «белый» ), у которого прописана маршрутизация с подсети VPN на вашу локалку, у которой «априори» есть доступ в Интернет. А на ПК в школе,прописываете настройки VPN, менять маршруты при подключении. После соединения все запросы «в инет» пойдут через VPN на ваш ПК, а с него через ваш роутер в «открытый» Интернет.. P.S. Все реально при наличии у вас дома «белого» адреса, иначе — выбирать услугу в сети, скорее всего за «денюшку»..
0 |
13 / 12 / 9 Регистрация: 16.04.2012 Сообщений: 976 |
|
19.11.2015, 10:58 [ТС] |
13 |
Да уж, геморрой ещё тот. В том, что это реализуемо, я не сомневаюсь. Вот только, похоже, игра не стоит свеч.
0 |
4 / 4 / 1 Регистрация: 04.10.2015 Сообщений: 49 |
|
19.11.2015, 13:52 |
14 |
Сегодня это уже не «игра», а суровая действительность. Число сайтов закрываемых под «шумок» борьбы с порно уже перевалил за тысячи. Есть и обратная ситуация , — многие «американские» например, технические сайты недоступны из России. И это только начало… Как тут прочитал на форме, — «готовтесь, «расчихляйте» аналоговые модемы, вспоминайте, что такое ФИДО»…
0 |
13 / 12 / 9 Регистрация: 16.04.2012 Сообщений: 976 |
|
19.11.2015, 15:05 [ТС] |
15 |
alex286, согласен, что ситуация с интернетом в стране удручающая. Не уверен, правда, что это связано с милитаризацией. Я думаю, всё гораздо банальнее. Это типичная ситуация для нашей страны, когда наши безграмотные чиновники лезут не в своё дело чтобы показать, что они не даром проедают казённый бюджет. К тому же, это ещё и способ разобщить народ, и запретить думать «не по-ихнему», называя любое инакомыслие экстремизмом. В связи с этим для меня остаётся загадкой, почему до сих пор так низко развиты сети типа Tor или Hyperboria. Мне кажется, в обозримом будущем надеяться остаётся только на подобные технологии.
0 |
55 / 52 / 3 Регистрация: 02.11.2019 Сообщений: 228 |
|
09.03.2020, 18:55 |
16 |
запретить думать «не по-ихнему», называя любое инакомыслие экстремизмом — мне кажется, что я читал про это в учебнике «Истории России»…
0 |
Модератор 6871 / 3818 / 477 Регистрация: 13.03.2013 Сообщений: 14,058 Записей в блоге: 9 |
|
15.03.2020, 16:52 |
17 |
А нельзя ли через vpn разшарить подключение, допустим, с моего домашнего компьютера? Можно, но со стороны дома должен быть поднять vpn-сервер, например, на том же коммутаторе.
0 |
10927 / 6783 / 1814 Регистрация: 25.12.2012 Сообщений: 28,706 |
|
15.03.2020, 19:52 |
18 |
должен быть поднять vpn-сервер, например, на том же коммутаторе. Maks, только не на коммутаторе, а на маршрутизаторе.
0 |
4555 / 2002 / 425 Регистрация: 17.10.2015 Сообщений: 8,650 |
|
15.03.2020, 20:15 |
19 |
Maks, insect_87, теме 5 лет…
0 |
10927 / 6783 / 1814 Регистрация: 25.12.2012 Сообщений: 28,706 |
|
15.03.2020, 20:45 |
20 |
romsan, да я видел, но воскресил ее geargoose
0 |
В последнее время пользователи все чаще сталкиваются с тем, что не могут получить доступ к веб-порталам, которые раньше они посещали без всяких проблем. Все дело в том, что попытки открыть эти сайты блокируются сторонней программой под названием SkyDNS. Как отключить непонятную штуку? Об этом речь пойдет далее.
Суть программы
Если выразить суть SkyDNS несколькими словами, то это свободно распространяемый интернет-фильтр для детей. База сервиса насчитывает около 4 миллионов доменов, объединенных в несколько десятков специальных категорий. Программа блокирует вредоносные сайты, баннеры и нелегальный контент. Выбрать конкретные объекты для запрета отображения можно через интерфейс приложения.
Однако сталкиваются с проблемами не только дети, желающие получить доступ к закрытому сайту. Все чаще администраторы вводят запрет на использование развлекательных ресурсов на работе. Работники офисов не могут открыть социальные сети из-за SkyDNS. Как отключить его или хотя бы обойти? Существует несколько популярных решений.
Множество сайтов порой не открываются, так как попадают под блок. Возможно, у вас просто включен…
SkyDNS: как отключить или обойти фильтр
Метод использования открытых прокси-серверов применяется в первую очередь. Суть способа в том, что пользователь направляет запрос не напрямую к необходимому ресурсу, а через независимые посредники (прокси-серверы). Ими обеспечивается доступ к заблокированному сайту.
Открытые прокси-серверы означают, что к ним могут подключиться любые пользователи. Для этого следует указать в настройках браузера или иного веб-приложения IP-адрес сервера и указанный номер порта. Типы используемых протоколов могут быть различными. Прокси-серверы делятся на посредников, обеспечивающих доступ к веб-ресурсам (http) и работающих с любыми программами (socks). Но у данного способа существует много недостатков.
Некоторые офисные работники в свободное время любят зайти на сайт «Одноклассники»….
Собственники открытых прокси не могут получить выгоду от их применения, подобные серверы возникают благодаря невнимательности системных администраторов. Нельзя полагаться на качество и надежность такой работы. В любом случае пользователю придется постоянно менять сервер. Этот метод часто прменяется хакерами, спамерами и прочими злоумышленниками. Поэтому использование открытых серверов считается в сети дурным тоном, и на многие сайты доступ при помощи них запрещен. В качестве примера можно упомянуть Википедию. Редактирование статей через открытый прокси-сервер на этом сайте запрещен. То же самое относится к корпоративной среде. Обычно в офисе файерволом блокируется доступ к любым посторонним ресурсам, кроме рабочей сети. Данный способ не только первый по дате возникновения, но и устаревший.
Использование анонимайзеров
Другим, не менее известным способом является обход блокировки развлекательных порталов при помощи веб-сайтов, способных отображать на своих страницах другие источники. Таким образом, можно зайти на любой закрытый ресурс через анонимайзер. Для этого не нужно изменять какие-либо настройки. Надо просто открыть сайт-анонимайзер и ввести в специальное поле адрес заблокированного веб-портала. Данный метод работает и в корпоративной среде.
От использования анонимайзера его владельцы получают прибыль, в отличие от собственников открытых серверов. Деньги приносит реклама, а иногда и платный доступ к услуге. Это значит, что работа анонимайзеров относительно стабильна.
Но и этот способ имеет некоторые недостатки. Код запрашиваемой страницы меняется анонимайзером. Поэтому сайт может отображаться некорректно. Чем сложнее код запрашиваемой страницы, тем больше проблем появится при просмотре ресурса.
Еще сложнее решить эту задачу, если на заблокированном сайте требуется авторизация. Тогда понадобится поддержка cookies. Подобная функция реализована не на всех анонимайзерах. К тому же реклама, расположенная на их страницах, может носить эротический характер. Наконец, анонимайзеры могут открывать лишь веб-ресурсы. К примеру, даже ICQ запустить онлайн не получится.
Пример анонимайзера
Найти неплохой сервис можно. К примеру, сайт Unboo может отображать наиболее популярные сети. Однако аудиозаписи и видеоклипы «ВКонтакте» будут недоступны. Данный сайт публикует перечень иных анонимайзеров. В этот список входит и сайт Spolls. Он даже может загружать мультимедийный контент из социальной сети «ВКонтакте». Если источник информации отображается неверно, следует изменить режим совместимости во всплывающем меню вверху веб-страницы. Но этот ресурс ограничивает возможность использования услуги. Если пользователь открывает сайт «ВКонтакте» или «Одноклассники», то в день он может загружать не более 50 Мб. Для того чтобы снять ограничение на 2 недели, следует заплатить через SMS 40 рублей. После оплаты пользователю предоставляется возможность загрузки аудиозаписей и видеоклипов.
В целом, анонимайзеры – это самый простой способ решить задачу, как обойти SkyDNS.
Предостережение
Во время поиска подобных сайтов следует быть внимательным. Нередко в Интернете попадаются фальшивые анонимайзеры для неограниченного доступа к сети «ВКонтакте». Они имитируют интерфейс этого ресурса, предлагая ввести логин и пароль, а потом – номер мобильного телефона. Пользователь вводит полученный код и неожиданно для себя подключается к платной подписке. После этого ему придется платить 20 рублей ежедневно. Удивительно, что «ВКонтакте» действительно запрашивает мобильный номер при входе из «необычных» мест (анонимайзеров). Однако следует отметить, что социальная сеть сама подставляет первые цифры. Никакие коды не высылаются.
Вход при помощи Opera Turbo
Можно пойти другим путем и обойти Интернет-фильтр, используя браузер Opera. Его последние версии содержат функцию Turbo. Включив опцию, можно начать передачу трафика через особые прокси-серверы изготовителя браузера. Этот сервис разработан для сжатия веб-страниц, что ускоряет загрузку. Однако стоит отметить, что побочным эффектом применения функции является возможность обойти интернет-фильтр SkyDNS.
Для начала работы потребуется только браузер Opera. Для установки не запрашивается пароль администратора. Можно использовать данный способ в корпоративной среде. Никакие дополнительные настройки не требуются. При помощи левой нижней кнопки можно включить опцию Turbo.
Этот способ не является идеальным. Серверы компании нередко бывают перегружены. Поэтому нельзя полагаться на отсутствие сбоев при просмотре страниц сайтов. Зато браузер не изменяет кода. Поэтому отсутствуют проблемы с отображением большинства сайтов. Исключение составляет социальная сеть «ВКонтакте».
Подобный метод можно использовать только для загрузки и просмотра веб-приложений. Хотя через браузер открывается и онлайн-версия ICQ. Opera Turbo позволяет с легкостью обойти блокирующий сайт интернет-фильтр.
Приложение для телефонов
При помощи мобильной версии браузера можно загружать ресурсы через предоставленные компанией прокси-серверы. Эту сборку не нужно путать с Opera Mobile, загружающей страницы сайтов напрямую. Приложение можно установить как на смартфоны с любыми операционными системами, так и на обычные телефоны с поддержкой Java. Браузер позволит получить неограниченный доступ к заблокированным сайтам в общественных Wi-Fi-кафе, владельцы которых из-за действующего законодательства вынуждены включать Интернет-фильтр для детей. Opera Mini может работать только на мобильных телефонах. Основанные на технологии Flash страницы сайтов не загружаются. Ролики YouTube браузер проигрывает, если на телефоне имеется соответствующее программное обеспечение.
Использование туннелей
Данный способ является наиболее мощным инструментом для получения доступа к сайтам, заблокированным программой SkyDNS. Как отключить или обойти фильтр так, чтобы можно было загружать Flash-страницы? Суть метода заключается в следующем. Одним из сервисов-туннелей предлагается установить программу, создающую прокси-сервер в режиме онлайн. После этого в настройках пользовательского браузера и иных веб-приложений указывается адрес локального ПК «127.0.0.1» и номер прописанного владельцем компьютера порта.
Приложение маскирует запрос на открытие заблокированного веб-ресурса под обычный трафик, передавая его одному из своих серверов. Тот загружает и отображает нужную веб-страницу. Под «стеной», блокирующей запросы, прокладывается своеобразный «туннель». Данный метод можно применять в корпоративной среде. Адрес сервера офиса прописывается в программе, осуществляющей обход SkyDNS. Настройка нередко выполняется автоматически.
Java-версия программы
При установке потребуется пароль администратора, который не всегда можно указать при использовании офисного компьютера. Однако сайт Your-freedom предлагает версию программы на Java. Если на ПК установлена платформа, поддерживающая запуск приложения, пароль пользователю не потребуется. Можно также осуществить настройку VPN-соединения с сервисом по протоколу PPTP. Минусом данного способа является платное использование туннелей. Даже если услуга предоставляется безвозмездно, возможность применения сервиса ограничивается его владельцами.
Иные варианты
Существует возможность бесплатного применения туннеля. Для получения доступа к сайту, который заблокировал интернет-фильтр, нужно найти компьютер с бесперебойным подключением к сети. При этом его IP-адрес должен быть статистическим. Далее следует загрузить программы Httport и Htthost. Первое приложение устанавливается на ПК пользователя, а второе — на компьютер, выполняющий функцию виртуального сервера.
Как удалить SkyDNS
Эта программа нередко устанавливается на домашние компьютеры. Когда надобность в фильтре отпадает, пользователи стремятся узнать ответ на вопрос, как убрать SkyDNS. Для этого нужно зайти в настройки программы. Предварительно надо указать пароль. В окне настроек следует убрать галочки перед названиями активных сетей и кликнуть по кнопке «ок».
skydns_agent.exe: что это? и как его убрать
Файл skydns_agent.exe из SkyDNS является частью SkyDNS Agent. skydns_agent.exe, расположенный в m. skydns_agent .exe с размером файла 8024400 байт, версия файла Unknown version, подпись 79e6ced84472978053435b0bb9daacbe.
В вашей системе запущено много процессов, которые потребляют ресурсы процессора и памяти. Некоторые из этих процессов, кажется, являются вредоносными файлами, атакующими ваш компьютер.
Чтобы исправить критические ошибки skydns_agent.exe,скачайте программу Asmwsoft PC Optimizer и установите ее на своем компьютере
Всего голосов ( 181 ), 115 говорят, что не будут удалять, а 66 говорят, что удалят его с компьютера.
Это уже не фильтрация а 100%-я цензура глобального интернета.
Регистрировался на этом SkyDNS и заносил в белый список сайт lbs.km.ru, а всеравно этот сайт блокируется.
Меня вообше бесит эта формулировка «так как относится к запрещенной категории». Кто посмел отнести этот сайт lbs.km.ru к запрещённой категории? А моё мнение спросили?
Цитата:
Не, это чистая цензура глобального интернета и если промолчать на эти выходки со стороны SkyDNS, то дальше будет ещё хуже.
Это пока не цензура т.к. дело добровольное. А вот сбор инфы по запросам это пожалуйста.
Родителям я думаю что этот сервис будет полезен, но меня настораживает «а также админам, которые заботятся о пользователях своих локальных сеток.»
Я посмотрел в окне «Сведения о сетевом подключении» и там написано
DNS-сервер IPv4 193.58.251.251 — а это, как раз тот самый DNS-адрес который размещён на сайте SkyDNS. Попробую сменить DNS-адрес и посмотрю что получится.
Добавлено:
Попробовал вводить DNS 8.8.8.8 & 8.8.4.4., но говорит что надо от 250.ххх.
Дак какой DNS мне ввести?
Цитата:
Выбрал в свойствах IPv4 «автоматически получать DNS» и DNS изменился на 195. ххх. Теперь SkyDNS не стал выскакивать как чёрт из коробочки , получается что провайдер ни причём .Выбрал в свойствах IPv4 «автоматически получать DNS» и DNS изменился на 195. ххх. Теперь SkyDNS не стал выскакивать как чёрт из коробочки , получается что провайдер ни причём .
Господа, вначале разберитесь что такое DNS и с чем его едят. Сама идея SkyDNS далеко не нова и давно используется в технологиях DNSBL, но вот сама реализация заслуживает отдельного изучения (см. ниже).
Сам по себе этот SkyDNS на компе не мог появиться — т.е. юзер явно что-то у себя запускал и это что-то перебило IP DNS серверов в настройках интерфейса и стало перехватывать интернет-трафик.
Меня больше интересует другой нюанс. В спаме, пришедшем с данного ресурса (видимо, администрация ru-board заинтересована в рекламе SkyDNS) указано: «Для получения всех преимуществ не придется ставить дополнительный софт на компьютер. «. Такое возможно если вручную прописать в настройках IP их DNS, но как они узнают, что это именно от меня запрос если я сижу, скажем, у провайдера за NAT’ом.
По ходу еще один вопрос: а кто видоизменяет контент страницы, вставляя в нее текст «Cайт XXX заблокирован, так как относится к запрещенной категории. «.
Т.е. кто-то кого-то обманывает (а кого обманывают — понятно). Другими словами, какой-то софт на свой комп ставить придется, чтобы этот SkyDNS работал. А что на самом деле будет делать этот софт. вопрос не праздный. Есть мнение далеко не самых глупых людей, что этот самый SkyDNS активно используется для тотальной слежки за пользователями (которые сами там регистрируются), что в нашей стране вполне закономерно.
Т.е. если у вас весь софт абсолютно легальный, вы не качаете фильмы, музыку и пр. интеллектуальную собственность (например, тупо сутками сидите на форумах) — то польза от SkyDNS вполне может быть. А в других случаях — думайте сами.
ЗЫ: после восстановления динамического определения DNS или выставления DNS провайдера или того же Google в настройках соединения фильтрация контента как-бы устраняется. Но софт от SkyDNS в компе то остался. А что в его функционал заложено — одним разработчикам известно.
Отзыв SkyDNS и почему нельзя им пользоваться
Делов в том, что меня частенько спрашивают по поводу якобы этого «волшебного» сервиса SkyDNS , фильтрующего трафик и, по заявлениям его разработчиков, защищающего от опасных и нежелательных сайтов, назойливой рекламы, ботнетов и вирусов, сделав ежедневную работу в Интернете спокойной и безопасной.
Особенно часто меня об оном спрашивали, когда сервис был еще бесплатен (в принципе он частично сейчас сохраняет эту бесплатность, но якобы в урезанном режиме).
В рамках данной статьи я поведаю Вам почему же все таки не стоит пользоваться подобными решениями, а так же любыми другими DNS -серверами, отличными от Вашего провайдера (за исключением, разве что, GooglePublicDNS , но и его стоит использовать не всегда и с осторожностью, о чем, собственно, я расскажу ниже по тексту).
Что такое DNS и зачем он нужен
Давайте для начала я поведаю Вам о том, что же представляет из себя DNS и с чем его вообще едят, дабы Вами были понятны принципы работы сего счастья, а следовательно и всё, что я буду рассказывать по ходу текста (к слову, возможно, что для понимания некоторых терминов Вам будет полезно ознакомиться с моей статьей «Терминология компьютерной сети или что есть что [IP, TCP, UPD, ICMP, MAC и пр.]»).
DNS (англ. Domain Name System — Система Доменных Имён) представляет из себя нечто вроде системы (вообще говоря, сервера) отвечающего за сопоставление домена (аля, google.ru) и IP хоста (аля, 192.168.1.1) где этот домен живет (там есть еще понятие зоны, но мы его сейчас опустим, дабы не морочить голову).
Говоря совсем упрощенно и на примере: можно зайти в Google , вбив в адресной строке браузера google.ru , а можно введя 209.85.148.104 . Так вот, чтобы Вы не сошли с ума, запоминая IP -шники всех сайтов, которые хотите посещать и мучительно вбивая их в адресную строку, собственно, и существует этот DNS , который, когда Вы вбиваете имя домена знаетпо какому IP этот домен живет и пускает Вас на сайт. Не будь DNS — путешествие по интернету было бы веселеньким дельцем по вводу тонн цифр вместо адресов сайтов.
Так сказать, локальным примером DNS может служить файл hosts (запрос к которому, кстати, имеет приоритет перед обращением к DNS -серверам), где, при необходимости, списком указываются домены и сопоставляемые им IP -адреса (чем, к слову, нередко пользуются вирусы и прочие пакости, указывая, скажем, домену vkontakte.ru совсем иной, отличный от реального, IP -адрес, и когда Вы заходите на этот самый свой контакт, то в адресной строке у Вас правильный домен, но на практике видите совершенно левый сайт, представляющий собой зеркало, созданное с целью увести Ваш пароль).
Почему не стоит использовать SkyDNS — нюанс первый
Дело в том, что на получение (сопоставление) домена и IP , серверу нужно время на получение, обработку запроса, ответ и тп. Естественно, что это время отчасти определяет скорость загрузки у Вас сайтов и чем оно (время) выше, тем медленнее Вы путешествуете по интернету.
Естественно, что провайдеры, предоставляющие Вам доступ не дураки и имеют свои собственные DNS -ы, которые сейчас (если Вы ничего не меняли) и указаны у Вас в настройках сетевого подключения (либо в настройках роутера).
Само собой, что оные, в силу того, что находятся к Вам ближе всего и в одной (или почти в одной) с Вами сети конечно же будут отзываться на запросы в разы шустрее чем расположенные где-то там в лесу далеко сервера непонятной фирмы непонятной мощности.
Убедится в сим можно используя программу Namebench , которая наглядно показывает, что по сравнению с провайдерским (и 7-ю другими), этот самый SkyDNS прямо скажем.. Грустноват с точки зрения скорости (на скриншоте результат поочередного тестирования нескольких DNS’ов путем запросов к 8000+ сайтов в размере 250 запросов на каждый, где DNS’ы проранжированы в соответствии с их скоростью):
Для роутера прописаны провайдерские DNS’ы, которые находятся вторыми в списке тестируемых + ко всему роутер кеширует их.
И это первая из причин по которой нет смысла использовать подобную «радость». Дело даже, если хотите, не в скорости запроса как такового (хотя он играет огромную роль не смотря на, казалось бы, малые значения), а в скорости делегирования различных адресов, реакции на смену IP -шников и тд и тп, что, в обычном случае может занимать несколько часов до суток, а в случае всяких скаев по несколько недель и более.
Остальные нюансы про SkyDNS
Дальнейшие причины заключается в том, что все эти обещанные чудо безопасности довольно сомнительны. Почему?
- Во-первых, это не антивирус, не антиspyware и вообще не программа (даже реализованная путем облачных технологий), а простой DNS , т.е защитить Вас от вредоносных скриптов, скаченных и запущенных файлов-вирусов, подгруженных в кеш гадостей и тп, он попросту не может;
- Во-вторых, что вытекает из первого и вышесказанного вообще, насколько я понимаю, оное представляет собой нечто вроде решения с иммунизацией при помощи Spybot , когда тот попросту добавляет тысячи известных ему вредоносных доменов в файл hosts , запрещая им доступ путем сопоставления домену старый добрый локальный 127.0.0.1 (IP-адрес, с помощью которого компьютер может обратиться по сети к самому себе, независимо от наличия у него подключения к сети, вида оной и адреса компьютера в ней). Только в данном случае оное реализовано на стороне DNS ‘а в который забито некое количество имен гадких сайтов при запросах которых просто идет блокировка доступа (т.е DNS попросту не отдает IP-шник для какого-нибудь завирусованного сайта супер-халява-ххх.ру). Только вот, думается мне, что списки этих вредоносных сайтов.. взяты с Google или еще чего-нибудь вроде сети и плагина WOT для браузеров 🙂
Для тех кто не знает — поясню. При индексации сайтов, любимый мной Google , так же анализирует оные на вредоносный код, скрипты файлы и тп, и, соответственно, в случае, если находит какую-нибудь пакость, то предупреждает об оном как людей пытающихся на сайт зайти, так и владельца сайта, что, условно говоря, является дополнительным эффективным способом борьбы с вирусами.
Так вот, почему я думаю, что списки утянуты откуда-то оттуда? Да потому, что для того, чтобы иметь собственные, как заявляют разработчики, адреса миллионов опасных и гадких (по содержанию) сайтов нужно иметь, как минимум, собственную поисковую машину и проиндексировать весь интернет, попутно сканируя сайты на вирусы, порнографическое/насильственное/другое-страшное содержание и тп.
Чего у компании подобных масштабов, думается мне попросту нет, т.е, всё что оно делает это просто запрещает доступы на якобы небезопасные сайты, а уж так оно или нет, что там небезопасного и полная ли вообще информация у них — неизвестно. Отсюда вывод.. Хотите SkyDNS ? Просто ищите необходимую информацию через Google ;
Если же SkyDNS составляет свои списки, то это значит, что они имеют функционал и мощности поисковой системы, постоянно сканируют миллионы сайтов на контент, содержание, изменение, вредоносность, файлы и прочее прочее, что само по себе бред и почти невозможно.
- Четвёртое, — все эти заявления и попытки пользователям продать безопасность подобного уровня довольно комичны, особенно на фоне того, что списки сами по себе являются закрытыми, полноценно увидеть и полностью изменить их содержание невозможно и, опять же, мы имеем в качестве примера тот же WOT , который был скомпроментирован (ищите новости в сети);
И далее далее далее
Еще одна причина почему, на мой профессиональный взгляд, прибегать к использованию этого «чуда» SkyDNS человеческой мысли не стоит:
Как написано на сайте самого сервиса, бесплатная его версия методично подпихивает Вам контекстную рекламу.
К слову, всякий раз, когда я думаю об этом, оное вызывает широкую улыбку, ибо, согласитесь, что довольно комично слышать: сервис который позиционирует себя как стремящийся сделать Ваше путешествие по интернету чистым, уютным и безопасным, сам подпихивает Вам рекламу даже там где её нет :). И дело тут вот в чем:
- Как бы не божились эти милые разработчики, что всё конфиденциально и тд и тп, но всё таки нормальная контекстная реклама всегда позиционировалась (и будет позиционироваться) на собираемой статистике, ибо в этом случае она в разы эффективней и приносит больший доход (что логично, ибо если рекламодатель знает, что Вы посещаете в большинстве своём только сайты с играми, то нет смысла наобум подпихивать Вам рекламу про валенки, ибо куда эффективней будет показать оную про какую-нибудь супер-интересную свежую игрушку);
- Как Вы надеюсь уже поняли, в этом плане, DNS один из мощных способов сбора этой статистики, благо известны все Ваши запросы ко всем сайтам, что, я уверен, обязательно используется, т.е о какой-то супер-конфиденциальности речи идти не может. Частичная — да. Полная? Маловероятно.
Подозреваю, что и в платном варианте статистика собирается , то есть Вы за свои же деньги позволяете каким-то дядечкам из SkyDNS не только ограничивать Ваш доступ куда-либо (как я говорил, полные списки Вам всё равно не посмотреть и не отредактировать), но еще и собирать о Вас статистику , которой кстати неизвестно куда и зачем можно приторговывать.
Что можно использовать самому как альтернативу SkyDNS
Пользователь может организовать подобную защиту куда проще, бесплатно и — в разы! — эффективней:
- Достаточно поставить какой-нибудь аналогичный и бесплатный плагин для браузера (тысячи их);
- Провести иммунизацию Spybot (заполнит браузеры, hosts и тп, тысячями адресов и фактически заблокирует к ним доступ, как это делает ваш SkyDNS );
- Пользоваться Google (ну или Яндексом) как поисковиком (там достаточно фильтров и безопасного поиска, стоит только настроить) и браузером от одного из них;
- Установить и настроить для браузера NoScript и Ghostery;
- Банально установить, настроить и использовать uBlock или вообще Adguard (последний еще и защитит конфиденциальность);
- Поставить и настроить антивирус и фаерволл, — защита в комплексе будет всё равно мощней при использовании подобного сервиса с якобы защитой от вирусов;
- Хотите сложный многоступенчатый, но адекватный вариант, чтобы с фильтрацией трафика и контента? Хороший роутер позволит настроить правила как спискам адресов, так и по типам файлов, частям URL в запросе, типам трафика (видео, торренты и тп) и даже контенту;
- Лень делать всё вышенаписанное? Используйте файл hosts , — готовые варианты уже есть;
- Не знаете кому заплатить денег? Поищите программы для фильтрации контента по трафику, — не надо нести свои деньги закрытым сервисам. Да и заплатите один раз всего.
Несложный комплекс всего этого не просто избавит Вас от кучи проблем, рекламы, левого контента, вирусов и много чего еще, но и сделает это бесплатно, а заодно и подтянет Вашу компьютерную грамотность, чтобы Вы не писали глупые комментарии, которые люди пишут под этой статьёй.
Использование альтернативных DNS-серверов вместо SkyDNS
Не смотря на всё вышесказанное порой бывает необходимо на некоторое время прибегнуть к альтернативным DNS -серверам (под альтернативными я имею ввиду отличные от провайдерских).
Когда это бывает нужно? Обычно в тех случаях, когда DNS ‘ы провайдера глючат в каком-либо виде, не желая открывать те или иные сайты, т.е интернет сам по себе есть, но из-за отсутствия сопоставления доменов к хостам, сайты доступны лишь по IP .
Естественно, что в этом случае приходится прибегать к альтернативным решениям, но при этом, само собой, хорошо бы пользоваться не SkyDNS , а чем-нибудь более человечным, вроде GooglePublicDNS (адрес 8.8.4.4 или 8.8.8.8).
Для этого заходим в:
- » Пуск — Настройка — Панель управления — Сетевые подключения (для Windows 7 здесь: » Центр управления сетями и общим доступом — Изменение параметров адаптера «);
- Правая кнопка мышки по сетевому подключению — Свойства — Протокол Интернета версии 4 (TCP/IPv4) — Свойства «;
- В строке » Предпочитаемый DNS-сервер » указываем 8.8.4.4 или 8.8.8.8 , жмакаем » ОК — ОК»;
- Пробуем (возможно потребуется включить-выключить соединение: правая кнопка мышки на оном — «Отключить» — затем снова правая кнопка мышки — «Включить»).
Конфиденциальность тут так же не гарантируется, но зато и платить некому не нужно. Про способы же остальные, я уже писал выше.
Отдельный подзаголовок для тех, кто хочет написать комментарий про SkyDNS
Не надо. Я серьезно. Тема полностью раскрыта в статье и на 150++ комментариев под ней. Раскрыта технически подкованными людьми, скушавшими не одну собачку на этой теме, работающими в этой сфере и тд и тп.
Прочитайте их (и статью) до полного просветления ровно столько раз, сколько Вам необходимо для понимания того, что SkyDNS в Вашей защите не нуждается, во всяком случае не на этом сайте.
Ваше бесценное , эпическое мнение , если оно не содержит столь же эпической (по объёмам, в символах и контенте, — как минимум в размере статьи + всех комментов) аргументации (желательно с графиками, скриншотами и другими фактами, вплоть до Вашей биографии, трудового стажа и репутации) нам не очень нужно.
Вы уже который год старательно пишите комментарии под статьёй, но злобный модератор их якобы удаляет? Прочитайте еще раз статью, еще раз все 150++ комментариев и правила сайта. Если Вам всё еще ничего не понятно, то можем только посочувствовать.
Если Вы маркетологи, — а судя по комментам, об этом можно судять вполне явно, — из этого самого сервиса, то, пожалуйста, присылайте технически подкованных людей, чтобы они не позорились, неся откровенную ересь или хотя бы придумывайте более правдоподобные истории. А лучше перестаньте тратить деньги компании и напишите мне через форму обратной связи, мы с Вами обсудим и статью, и сервис, и Ваши аргументы.
Спасибо за внимание.
Послесловие
Вот как-то так. Надеюсь, что информация была Вам полезна как с точки зрения общих знаний, так и в качестве полезного практического предостережения.
Как и всегда, если есть какие-то вопросы, дополнения и иже с ними, то буду рад услышать оные в комментариях к этой записи.
Оставайтесь со мной 😉
Белов Андрей (Sonikelf) alt=»Sonikelf» /> alt=»Sonikelf» />Заметки Сис.Админа [Sonikelf’s Project’s] Космодамианская наб., 32-34 Россия, Москва (916) 174-8226
Лично я использую смесь из skydns.ru и rejector.ru. Простой причиной для их использование стало, то что DNS провайдера частенько не отвечают а если и отвечают то делают это дольше чем эти два провайдера.
Затем ни какой рекламы ни один из них не показывает, ни разу не видел.
А вот рекламу фильтруют они хорошо, не приходиться использовать всякие Adblock для браузеров.
Только вот, думается мне, что списки этих вредоносных сайтов.. взяты с Google или еще чего-нибудь вроде сети и плагина WOT для Firefox олько вот, думается мне, что списки этих вредоносных сайтов.. взяты с Google или еще чего-нибудь вроде сети и плагина WOT для Firefox
Ой не хорошо писать плохо про сервисы не изучив их работу. Тот же rejector имеет сообщество которое от части и определяет списки. Как и про показ рекламы.
Надо было сначала попробовать разные системы, а потом уже писать. А то даже ни одного минуса нет, кроме скорости по сравнению с провайдерским. И то потом тут же утверждаешь что провайдерский может лежать.
Ну это у вас провайдер такой, раз днс не отвечает или делает это медление. В чём проблема с адблок? 10 секунд на установку жалко? А вот функционал куда выше.
Ой не хорошо писать плохо про сервисы не изучив их работу. Тот же rejector имеет сообщество которое от части и определяет списки. Как и про показ рекламы.
Вот именно сообщество, т.е. нет гарантии что»нормальный» ресурс по каким либо соображением(или злому умыслу;) ) не попадёт в ряды неугодных. Как правильно замечено
Да потому, что для того, чтобы иметь собственные, как заявляют разработчики, адреса миллионов опасных и гадких (по содержанию) сайтов нужно иметь, как минимум, собственную поисковую машину и проиндексировать весь интернет, попутно сканируя сайты на вирусы, порнографическое/насильственное/другое-страшное содержание и тп
Не знаю есть ли у них свои списки или нет, но факт в том что днс моего провайдера работает в 3 раза быстрей. Не знаю что у вас за провайдер, но у меня днс никогда не вырубают. Так что голову на плечах + адблок + носкрипт никто не отменял, как по мне так самая лучшая защита.
Провайдер Билайн, и DNS сервера его от меня находятся далековато, и пинг до них иногда под 100 бывает.
Вообще о DNS Билайна можно многое найти в инете 😉
Кстати заметил еще один плюс у сторонних DNS провайдеров, они записи обновляют быстрее, переезжали мои сайты с одного хостинга к другому, так некоторые провайдеры на своих DNS серверах записи не обновляют сутками, а были случаи и неделю продержались. Skydns и Rejector обновили спустя несколько часов.
По поводу списков, ни кто не мешает внести в белый список сайт, так же как и черный.
Добавлю еще один плюс. После обновление маркета на андройде, он стал жутко тормозить и вот настройка стороннего dns позволила решить эту проблему. https://droidnews.ru/set-dns-sdelay-market-reaktivnym
Читайте статью внимательней
Ну, начну, как всегда, с указания ошибок:
«скаченных» — скачанных
Далее. Статья весьма полезная, интересная. Про 8.8.8.8 вообще впервые слышу и возьму на заметку. Благодарю.
Спасибо за поправку 🙂
И спасибо за спасибо 😉
Это американский DNS. Ничего не фильтрует. Автор говорит, что надо бы пользоваться dns провайдера (хотя мне провайдер dns comodo раздает). Якобы быстрее. Но сам в итоге советует прописать американский dns гугла. Рукалицо и без комментариев.
Всем добрый день.
Весьма полезная информация для размышления.
Впервые я узнал, что такое DNS 😀 — ну и нуб.
Все мы когда-то были нубами.
Рад, что пригодилось 🙂
Пожалуйста.
8.8.8.8. давно использую в качестве альтернативного. Основным идет провайдерский.
Да, тоже мысль.
А у провайдера у Вас не два DNS часом?
Два.
Кстати, провайдер же и посоветовал этот 8.8.8.8 в качестве альтернативного вместо своего. ) До Вашей статьи я не знал, что он гугловский. )
Кто у Вас такой милый провайдер? 🙂
Пробовал как-то сие чудо, честно скажу сильного падения в скорости инета не увидел, но как попой чуял, что что-то здесь не так, ну страдаю я паранойей и не хочу чтобы обо мне собирали инфу и прочее ))), а так связка NoScript+Adblock +Flashblock и всё зер гуд, ни скрипты ни прочая ересь не страшны, особенно NoScript заслуживает уважения.
Резкого — нет.
Ощутимого — возможно.
Причем там есть зависимость от кучи всяких факторов. Причем не только в скорости, но и доступности.
Я вот пытался узнать как включить свой комп через функцию Wake up on lan, там надо знать свой ip и mac адрес чтобы посылпть magic packet, mac свой я знаю, но вот ip у меня динамический (причём через роутер) там говорилось что можно DNS указывать в место ip, я начал искать, но у провайдера 1 DNS, у роутера другой. Пытался все вводить, комп так и не включился. Как вообще это замутить.
Те сайты, которые я использовал, не помню, но вот один из них: https://wakeonlan.ru/
1. В роутере указываем DNS провайдера
2. На компе указываем DNS-роутера (192.168.1.1, ну или какой там у Вас дефолтный вход на роутер)
Пробуем.
Если не фуричт, то указываем и там и там одинаковые DNS.
А вообще, если мне память не изменят, то DNS’ы тут непричем.
ЗЫ: Пакет может блокировать фаерволл
нее, на роутере 1 DNS а у провайдера другой.
А то что блокирует, я знаю и в исключение добавил
Ничего не понимаю 🙂
Ну так поставьте в настройках роутера правильный DNS
Связь между wake-on-lan и DNS примерно такая же, как между дождем в Нигерии и беременностью слона в зоопарке Владивостока
WakeOnlan работает только внутри одной локальной сети. Нужно объединять сети с помощью VPN либо использовать роутеры у которых есть возможность пробрасывать такие пакеты.
благодарствую. шёл на хабр, превью на экспресс-панели рядышком, клац — попал сюда. бегло первый пост, второй, третий. думаю: с чего бы это Соник вдруг на хабр материалы начал копипастить? да ещё и подряд успел? подспудно начинаю понимать, что оформление сайта поменялось. рекомендации какие-то.
дошло только когда пару постов в фоне успел открыть))) 14,5 часов за монитором, надо отдохнуть.
Да Хороша заметка получилась .
ЗЫ. Андрей начинай цикл статей про разоблачение подобных сервисов .
ЗЫ: Не так уж их и много 🙂
Доброе утро! Спасибо за статью. Вот уж верно говорят: профессионал любую мудреную вещь объясняет понятным языком.
Приветствую.
Не совсем. Профессионал профессионалу рознь. Вспомните тех же учителей в институте: некоторые действительно мощно знают предмет, в нем шарят, умеют и имеют высокий уровень профессионализма, но донести и объяснить доступно не могут, а посему слушаешь их и мало того, что ни фига не понимаешь, так еще и спать тянет. И опять же, не профессионал может, просто поняв что-то, даже если до этого предмет не изучал и в нем не разбирался, доступно (и крайне ярко и интересно) объяснить понятое другим.
Это я к тому, что уровень профессионализма и количество знаний в голове практически не играют роли, а умение делать мир понятным, а точнее доносить информацию доступно и интересно — это отдельное качество, которое, к слову, каждый может развить.
А Comodo secure dns тоже кака ? :O
Comodo secure dns если не ошибаюсь находится на стадии бета-теста. Так что говорить кака или нет рано пока) Думаю что производитель антивирусного ПО, может нам в дальнейшем показать что то интересное. Как говорится поживём увидим.
Вы тоже плохо читали статью 🙂
Я внимательно читал статью, и считаю что Comodo вполне по силам шарить интернет ресурсы на всякую ересь, индексировать и т.д.
Другое дело, что если их сервера находятся за океаном, смысл в пользовании их DNS пропадает.
P.S. Андрей, жду не дождусь статью про комоду)
Вы забыли упомянуть, что если у вашего провайдера есть локальные ресурсы где не ведется учет трафика, а вы измените DNS (хотя бы даже на гугловские) то все ваши локальные запросы пойдут через внешку. В результате трафик будет засчитан провайдером как внешний.
Ммм, если ничего не путаю, то через внешку пойдут лишь, так называемые, накладные расходы передачи на запросы к DNS’у, остальной же трафик будет течь через ресурсы провайдера.
Доброе время суток
Замечательный сайт уже третий день сижу
А на счет Пакетов через внешку если я правильно помню по icp/ip модели для прохода от адресат к получателю будет выбран самый короткий маршрут
Пользовался когда -то DNS впечатление так себе,перешел на WOT и как говорят у нас в Одессе:»Это совсем другое удовольствие»-) Спасибо за статью!
Всегда пожалуйста, всегда рад 🙂
ЗЫ: Хорошо у Вас там в Одессе. Скучаю прямо.
Ув. Sonikelf , а по поводу Гугловских DNS , почему их нужно использовать с осторожностью Вы не написали 🙁
У моего провайдера тоже два DNS(было), с недавних пор в статусе роутера заметил что один из них стал 8.8.8.8
Выше в своих постах Вы удивились такому раскладу(пост Walvater -а) интересно бы узнать почему? Спасибо за Ваш ресурс.
По тем же причинам, что и SkyDNS . Google ‘вские днсы не так шустры как провайдерские, да и Google владеет крупнейшей в мире сетью контекстной рекламы, а она ориентируется ни на что иное как на статистику запросов и интересы пользователей, т.е сайты ими посещаемые.
Удивился раскладу с провайдером я потому, что наличие нескольких DNS’ов у оного это норма, выведенная практикой, ибо в случае проблем с основным DNS, второй подхватывает обработку запросов без потерь в скорости и качества для пользователя, а тут провайдер перекладывает эту обязанность на сервера другой компании, что наводит на размышления.. 🙂 Впрочем, глядя их тарифы, удивляться не приходится: парни просто чья-то дочерняя компания, тянущая канал от кого-то побольше и я даже не готов поручиться, что первичный DNS именно их, а не большого провайдера сверху.
Спасибо за развёрнутый ответ!
Значит и у моего прова дела обстоят не лучшим образом. Давно подозревал, что у них не всё гладко. Печально.
Спасибо ещё раз за Ваш ресурс, многое черпаю!
Статья понравилась, как и все остальные. Андрей ты молодец или добрый молодец 🙂
На критику троллей не обращай внимания и не бери близко к сердцу.
У кого динамический IP точку ставить или оставить в графе » получить IP автоматически»
У меня какраз ” получить IP автоматически”
1.Статья супер!(я сразу задумался,а в чем подвох но после прочтения устал сомневаться)(и я не исключаю что через cкай днс проходят наши пароли и прочее)
2.Сам использую NoScript,Adblock Plus,WOT
3.C этого момента буду юзать потенциал KIS 9 (там есть блокировщик рекламы по маске)
4.Далее.GooglePublicDNS,хмм почему неразе не натыкался на него?
Если возможно, хотелось бы получить ответ на следующий вопрос: почему иногда в Яндексе я нахожу по поисковику искомое, а в Гугле нет. Или там какой-то другой алгоритм и надо задавать не так поиск. как в Яндексе. Может это не совсем в тему, но я Гуглом стала пользоваться конкретно по Вашему совету в этой статье.
Разный индекс, разный алгоритм, разная выдача
Абсолютно глупо и неубедительно. Автор заботится о времени отклика от стороннего ДНС, но забывает упомянуть, что время на заргузку тупой рекламы будет в сотни раз больше, чем время определения ИП адреса. Эти сервисы позволяют блокировать доступ к рекламе, что уже увеличивает скорость загрузки. Также не упоминает не виндовс платформы, например имея несколько андроид-телефонов-планшетов или айфонов-айпадов мне важно чтобы реклама в бесплатных программах резалась и на них, без установки безполезных проксей или файерволов или что там еще автор советует под виндовс, хост файл править, ага. И в гугле искать, чтобы он побольше статистики про тебя собрал и контестной рекламой завалил.
В общем статья — дешевая попытка возвысится в глазах неопытных пользователей, типа я такой умный и всех разобрачил.
Полностью Вас поддерживаю.
+1 Время отклика стороннего днс будет совершенно незначительно на фоне времени загрузки страницы.
Скай ДНС вполне нормально фильтрует говно сайты которых в инете становится все больше и больше.
А меня skydns заинтересовал в плане фильтрации интренета в школе. На сайте есть ссылка «Безопасный поиск SkyDNS», как я понял услуга бесплатная, и в принципе, для образовательных учреждений очень удобная вещь, или я ошибаюсь? Не было времени хорошо протестировать, но как мне кажется совместно с дополнительным штатныи фильтром довольно таки неплохое решение!
Добрый вечер. Очень интересная статья про DNS серверы. У меня вопрос: у меня установлен Adguard, блокировщик реклам. Мне очень нравиться, блокирует всю рекламу. Как-то наткнулся на информацию что эта прога типа шпиона и т. д. Может знаете что нибудь про это? Не хотелось бы дать доступ неизвестно кому. Заранее спасибо.
Лучшее решение это расширение (браузера) — Adblock
Очень интересно, добавил Вас в избранные!
sonikelf, ваша статья однобока, хотя и хорошо написана
— скорость доступа к DNS решается DNS-кэшем на компе или на роутере домашнем
— самому вести списки фильтрации по категориям сайтов очень трудозатратно и влом
— когда блокировка сайтов принудительная по отношению к пользователям (на предприятии), то всякие плагины к браузеру не вариант
смысл в skydns’е есть, оно полезно!
готов обсудить по жабберу на [email protected]х.ru
Какие нафиг списки? Ставим WOT, настраиваем роутер и все спокойны 🙂
А как быть допустим если хочешь заблокировать доступ например с планшета или СМАРТ телевизора? Если с планшетами на андройд прогресс уже есть.. то со смарт тв все не так радужно.
dns.yandex.ru
Яндекс.DNS – это бесплатный DNS-сервис, блокирующий опасные сайты и сайты для взрослых.
— защита от вирусов и мошенничества для компьютеров и мобильных устройств;
— актуальный список опасных ресурсов;
— возможность оградить детей от сайтов для взрослых.
77.88.8.8
без фильтрации
77.88.8.88
фильтрация опасных сайтов
77.88.8.7
фильтрация опасных сайтов и сайтов для взрослых
Тогда уж лучше гугл
77.88.8.8 — только он является альтернативой гугла.
77.88.8.88 и 77.88.8.7 у этих серверов совсем другие задачи, и сравнивать с гуглом их совсем не корректно.
Да, добавьте в татью яндекс DNS- он шустрее будет гугловского, хотя-бы из-за боллее меньшего географического расстояния. Я лично гугль терпеть не могу.. А яндекс прекрасно справляется..
Шустрее гугловского он будет сильно вряд ли
На самом деле, скорость гугла почти всегда оказывается выше яндекса, большая ошибка полагать, что раз гугл это иностранный сервис, то у него нет в России своих серверов. Возможно что в некоторых городах России, особенно в очень отдаленных скорость гугла и впрямь уступает яндексу. Но лично у нас в Новосибирске гугл на шустрее. хотя в конечном итоге, рядовой пользователь это все равно не заметит.
Статья ни о чем, вместо того, что бы объяснить, зачем эти сервисы и как ими правильно пользоваться, автор приводит какие-то странные аргументы ни о чем.
Вместо того, чтобы писать нормальный комментарий с адекватной критикой, комментатор пишет какой-то пустой коммент ни о чем
Автор, несколько вопросов:
— Насколько профессионально нужно уметь серфить инет, для того чтобы визуально почувствовать разницу в резолве DNS от прова и от SkyDNS?
— Как правильно настроить любимый вами гугль, так, чтобы при запросе «сиски» google картинки выдали пустоту? Ыть?
— Как получить аналог безопасного поиска skydns, который является довольно логичным предыдущей задачи?
— Обязательно ли использовать фурифокс серфа в интернет, или есть и другие браузеры?
— Описанный вами метод, в сочетании с антивирусным ПО гарантирует защиту от вирусов?
— Вы можете дать мне профессиональную консультацию: какова будет разница в стоимости между внедрением платного skydns и вроде бы бесплатной связки squid+dansguardian (держа в уме то, что не все красноглазики работают за еду)?
Надеюсь вы ответите мне в столь же несерьезном стиле. Иначе предмет обсуждения может показаться кому-то чем-то сложным. Грац.
1) В большинстве случаев ты не заметишь разницу между ДНС, так как их скорость ответа слишком высока. Однако если ты живешь в дали от цивилизации, или у твоего провайдера перегрузился DNS сервер, вот тогда, ответ от DNS серверов и впрямь запаздывает.
2) Есть такая вещь, как безопасный поиск, но стоит понимать что это не родительский контроль.
3) Из гугла такого аналога не получить. Разве что с помощью сторонних программ, в большинстве случаев работающий лишь из под винды.
4) Не совсем понял вопрос. Браузеров полно, но чувствую, твой вопрос не об этом.
5) Защиту от вирусов не может гарантировать никто. Только ты сам можешь сделать так, чтобы у тебя не было вирусов.. следи куда ты заходишь и что скачиваешь. Например.. лазишь по порно сайтам, не удивляйся, если подхватишь баннер или что по хуже. Скачиваешь нелегальный контент, получай трояна.
6) Спрашивается, куда ты все это хочешь внедрять? Я так понимаю речь идет о домашней сети? Тут лучше подходить с другого бока, надо с начало уяснить, какие задачи ты преследуешь и какие устройства находятся в твоей сети, в том чесле и на коком програмном обеспечение они работают (OS — это тоже программное обеспечение).
Есть интерес продолжить диалог. пиши
Спасибо. Легко читается и интересно! Автор пиши еще!
Интересно, как же наш гениальный автор поставит свои чудо бесплатные аддоны на ios? По мне намного проще принудительно завернуть весть трафик по 53 порту на ip skydns и вообще не переживать какой днс сервер прописан у пользователя. При этом у меня дома не добавилось никакой лишней железяки со сквидом, взрослые получили перенаправление на ДНС с минимальной фильтрацией, дети — на максимальную. Заплатить 400р в год за актуальные списки — по вообще не затратно, а если поставить сервер с проксей он на электричество уж точно не меньше съест, это не считая стоимости железа и мозгов на настройку.
Кому что, кому что 🙂
Стоит еще добавить, что 400 рублей ты платишь за блокировку рекламы, ведь так? Так как все остальные списки являются бесплатными.
Добрый вечер помогите убрать безопасный поиск skydns плизз очень нужно от этой фигни избовляться .
А кто тебе его поставил? Если в сети есть человек, кто её настраивает, то обращайся к нему. альтернатив я не знаю.
1) Автор, вы же не знаете солько реально сотрудников в skydns и как вы можите оценивать их работу. Все только ваши догадки, ни чем не обоснованные. 2) Сравнивать скорость работы удаленного ДНС с днс в локальной сети это реально смешно. 3) Опираясь на вашу табличку 192.168.1.1(видимо ваш роутер (Ржу)) ответил вам за 50мс = 0,05сек, гугл ответил за 0,08 сек, а skydns за 108мс = 0,1сек! Разница конечно колоссальная(опять ржу)
4) как можно сравнивать работу антивируса, с фильтрацией контента?
5)Сдается мне что автор дилетант.
Читайте внимательней и думайте больше 🙂
Уважаемый,Sonikelf. А,как поведет себя провайдер(с кем заключен договор)если я буду пользоватся другими dns-серверами? То есть,я спецпрогаммой выявил альтернативный сервер(скорость выше),ввел другой dns в роутер и хочу пользоватся инетом»оттуда». Заблокирует ли он меня?
днс не дает интернет а лишь направляем с буквенного адреса на ip
Ставим найденный шустрый днс первым в списке днсов, а провайдерский|ие следом. И работает как хочется, и ничего не потеряли.
Нет. блокировать он тебя точно не станет, а вот при не правильной настройке сити, можешь потерять некоторый функционал.. например мой провайдер при 0, ограничивает скорость интернета до минимума, но не отключает, а вот если полостью отказаться от их днс.. то по сайтам уже не полазишь, а следовательно обещанный платеж тоже не возьмешь.
С какого перепугу он (провайдер) вас должен блочить? Вам дали канал, а как вы его будете использовать — ваше дело, главно не ваходить за рамки правового поля.
Вот сегодня открываю сайт, который раньше читал, а мне выдаётся табличка от skydns — типа, вредоносный. Как так-то?! Искал через яндекс, их рук дело? Каким-то боком этот skydns пробрался ко мне на компьютер? Или провайдер установил у себя? Или кто? Зачем мне какая-то контора, которая без моего желания, ведома и согласия фильтрует мои запросы, выбирая, какие из них кошерные, а какие — нет? Заботится о моей безопасности?! Как бы не так 👿
Смотря через что сидите. Может провайдерский DNS, может у Вас какая-то программа его поставила.
Конечно такие сервисы не гарантируют 100% защиту компьютера от вирусов но существенно повышают шансы на нормальную работу. Они будут полезны даже если на компьютере работает платный антивирус. Вирус блокируется ещё до «контакта» с компьютером. А если учесть что любой антивирус срабатывает не всегда, то эта технология полезна.
Так же я тестировал яндекс.днс на корпоративной сети. Поменял настройки шлюза в интернет на яндекс «семейный» в итоге зайти на порносайт стало проблематично . Поисковый запрос «порно онлайн» в яндексе совсем не отображает сайты , а в гугле копал до 20 страницы и все сайты заблокированы.
https://dns.yandex.ru/advanced/
«Яндекс ежедневно проверяет десятки миллионов страниц на наличие вредоносного кода, выявляя тысячи зараженных сайтов. Для этого применяются сигнатурная технология Sophos и собственный антивирус Яндекса, построенный на анализе поведения исследуемых сайтов.
. Постоянно обновляемый список ботнетов и управляющих серверов Яндекс получает от системы Virus Tracker.»
SkyDNS как работает? позвонил, ответили «мы ежедневно обновляем наши базы из разных источников»
посмотрел сайт, у них есть решения для домашних пользователей , для корпоративных, для больших операторов связи.
«Компания SkyDNS имеет в портфеле специальные программно-аппаратные решения СКФ для магистральных провайдеров и крупных телекоммуникационных компаний. Наши технологии позволяют осуществлять фильтрацию трафика в сетях с пропускной способностью до 80 ГБит/сек.»
DNS-фильтрация: собственная база более 5 млн. доменов, разбитых на 50+ категорий.
URL-фильтрация: партнерская база 500 млн. доменов, 100+ категорий.
Морфологический анализ по словарю, включая возможность назначения веса для отдельных слов и фраз.
Антивирусная проверка трафика модулями ClamAV, Avast или Kaspersky.
Любые другие проверки, реализуемые на программном или аппаратном уровне архитектуры СКФ.
Я думаю , что если компания имеет решения для фильтрации 80гбитсек то она должна иметь очень серьезных инженеров
Итог: фильтрация трафика это эффективная технология, которая используется уже много лет. Особенно полезна в корпоративных сетях.
Да уж. В глаза часто бросаются слова «думается мне» — и подобное, т.е. человек предполагает, а утверждения вполне весомые судя по заголовку. Такие страшные заголовки — «. почему не стоит. «. Автор бы хотя бы удосужился сразу написать, что это его личное мнение основанное на его знаниях.
Слава богу он сразу начал тестировать DNS на скорость работы, и задержка в 100 ms — это была первая причина, почему «не стоит» — и сразу стало понятно, что профессия автора не сильно связана с ИТ-технологиями. И ему никто не рассказывал про то что DNS кэшируется на компьютере и сильно помогает в таких проблемах, а вот НЕзагрузка хотя бы одного сайта с десятком всплывающих окон, сэкономит эти 90ms разницы с google-овским ДНС, на весь день вперед. Вдумайтесь 0,1 секунды — вы должны обратиться к 600 уникальным именам сайтов, что бы потерять одну минуту на этом. СТАТЬЯ — АБСОЛЮТНОЕ ИМХО!
Всегда любил такие комменты =) Самое комичное, что они вылезают только по весне и по осени. К чему бы это? =)
Полностью согласен с Игорем. А автора, видимо, заботит только посещаемость его сайта, и плевать на правду и всё прочее. Вот отсюда и такие уничижительные ответы, полностью игнорирующие суть комментария.
Учитесь писать разумные комментарии, — будут Вам разумные ответы. Правдорубы голословные.
А нет, — открывайте свой сайт, пишите свои статьи и тд и тп.
Дениска? Попов?! Ты здесь уже?! Стал ДНС-программистом? А ОС свою написал уже?!
skydns или просто dns разницы нет. Принцип работы один и тот же. Разве что скайднс собирает статистику судя по тому что пихает контекстную рекламу. А это значит, что нет никакой анонимности. Вот и выбирайте что вам важнее и лучше, поставить антивирус за те же деньги, который точно будет ловить зловредов, или получить призрачную защиту скайднс, которая ничего не сможет сделать если вирус к вам попадет на комп через флешку например.
Принцип — да, подача разная 🙂 В DNS можно подпихнуть что угодно. Например классические смс-вымогатели могут подменять DNS, который при обращении к соц.сети отдает другой совсем сайт-подделку и тд и тп.
Реальный бред! Пользуюсь SkyDns для фильтрации контента от детей.Все отлично!
Апо поводу автора: проплаченный рекламщик google.
Да-да, именно так, прямо вот лично гугл мне и платит.
Да нет.. все не так. Просто лично у него не было таких задач, для которых нужен был SkyDNS, да и вообще какой-либо контент фильтр.
Автор реальный дилетант нахватавшийся терминов и до конца не понимающий сути. Контентная фильтрация это не антивирус а способ оградить детей от нежелательной информации. Автор ту ересь что Вы написали даже комментировать не буду. Приезжайте ко мне в школу я покажу насколько эффективно SKYDNS работает.
Ну конечно, конечно 🙂 Дилентантней меня вообще нет, а комментировать Вы не будете, — лишь голословно приглашать в гости 🙂
Не голословно, напишите на мой мэйл я Вам вышлю адрес. Покажу как работает и расскажу что такое домен и как в нем администрируются права пользователей политиками всё это работает совместно со SKYDNS.
Ну так пишите и показывайте-рассказывайте тут или публикуйте собственную статью. В чем смысл комментов не содержащих информации как таковой?
Да не ругайте вы его так, просто он не сталкивался с такими задачами. Я не сомневаюсь, что в крупных компаниях, у которых стоят свои собственные DNS сервера (даже не буду объяснять у кого таковые имеются кроме провайдеров и для чего они им нужны, кто знает тот поймет), он бы настаивал об их свертывании и заменой на сервис типа WOT.
Никак не отключить это го.
А оно у Вас точно включено? 🙂
Мда. Автор слишком поверхностно оценил сервис отличный сервис SkyDNS.
В чем его преимущества:
1. Родительский контроль. Причем блокировать сайты можно по отдельным категориям (порнография, наркотики, оружие и т.д.). См. в личном кабинете. Причем добавление сайтов в категории происходит в т.ч. и по запросам пользователей и в т.ч. силами специалистов компании (а не только из Google и WOT как думает автор).
2. Собственные черные и белые списки. Т.е. можно заблокировать или разрешить любой сайт в независимости от того есть он или нет в списке SkyDNS. Такое ни Google Safe ни WOT не умеют.
Плюс его можно вшить в роутер, благо сейчас есть даже кастромные прошивки для стареньких роутеров.
И да мой пинг до серверов SkyDNS:
# IP-адрес Время ответа TTL
= ======== ============ ===
1 193.58.251.251 31 мс 64
2 193.58.251.251 31 мс 64
3 193.58.251.251 31 мс 64
4 193.58.251.251 33 мс 64
ИМХО не критично высокий
Провайдерский всё равно ниже. Да и дело не только в скорости отклика.
Да и еще расскажите мне как получить доступ к локалке првайдера (retracker.local например) если прописать гуглевские DNS ? Опять же Sky DNS такое умеет путем прописывания алиасов в ЛК.
Пользуйтесь Sky DNS 🙂
Ахахахах, сейчас посомтрел табличку тестирования серверов DNS. 192.168.1.1 — это же маршрутизатор домашний!. Забей в его настройки сервер SkyDNS и результат будет тот же! О чем это говорит? О том что автор дилетант.
Сочувствую Вам, ибо дилетант Вы 🙂
Ахах. Не глупите. Вы же IP забили! 😀
Пришел в кафе, решил воспользоваться халявным wi fi. Ввожу в адресной строке хрома запрос — получаю ошибку, мол, проверьте подключение к интернету. Ладно, решил зайти на яндекс — а мне в ответ открывается безопасный поиск от skydns. Поначалу думал вирус, типа вебальты. Проверил другие заработалибраузеры — то же самое. Отключил wi fi — через 3g все поисковики заработали. Уважаемые сотрудники skydns! Судя по комментариям вы здесь частенько бываете, может обьясните, чем гугл с яндексом провинились?
Тут вероятней проблема не в SkyDNS, а в настройке сетевого оборудование, а точнее в наличие галочки на пункте «разрешить только безопасный поиск SkyDNS».
По моему ты не совсем понимаешь для чего используют такие службы. Я правильно понимаю что ты думаешь, что данный сервис создавался для домашних пользователей? Данный сервисы созданы в первую очередь для школ и других заведений, которым нужно заблокировать доступ к сайту на уровне сети, а не компьютера. Устанавливать полноценный шлюз просто глупо, для таких задач, уж слишком дорого приходится платить за каждого пользователя в сети. Что касается домашних пользователей, то тут я бы посоветовал использовать бесплатные шлюз (хотя лично мне, кажется странным выделять отдельный компьютер для таких целей). С другой стороны, лично у меня есть роутер Zyxel Keenetik Giga II, в котором встроена поддержка SkyDNS, тем самым я получаю не только DNS сервер, но и родительский контроль, который не отключишь не зная пароль от роутера.
P.S. Подводя итог, считаю, что такого рода сервисы, еще долгое время будут востребованы. Опять же, в особенности должен подчеркнуть гениальность разработчиков в компании Zyxel, которые дали возможность работать с такими сервисами как SkyDNS и ЯндексDNS, уж очень хорошо получилось, отличный родительский контроль получился.
Вся фильтрация в школах и других заведениях, равно как и дома, в компаниях и тп, настраивается администратором без использования сторонних сервисов, которые еще неизвестно какую статистику собирают, в отличии от хотя бы того же GoogleDNS.
В школах нет системных администраторов, в лучшем случае это учитель информатики.
Без сторонних сервисов, это как например. По своему опыту могу сказать, фильтрация в школах эта тот еще гемор, единой «ПРАВИЛЬНОЙ» базы для этого нет, да и постоянно следить за сайтами, которых внесли в черный список тоже не просто. Что касается статистики, как по мне уж лучше пусть она будет у российской компании, а не у американской, да и в конце концов, ничего страшного в этом нет, сейчас почти каждый сайт собирают статистику, куда там, сейчас и операционки стали много чего собирать.
Учитель информатики не способный в два с половиной клика настроить фильтрацию — это странно. А вот подключение сомнительных сервисов под предлогом, что лучше уж им, а не американцам — это комедия.
Два с половиной клика? Серьезно, расскажи как, глядишь не буду в будущем париться. Где брать актуальный список таких сайтов?
P.S> Сказать что-то легко, а вот объяснить уже не очень, хотя было бы куда полезнее. А то причину то ты указал, почему не стоит пользоваться такими сервисами, а вот альтернативные решения проблемы не указал.
Во-первых, это Вы тут пытаетесь доказать, что сервис нужен любому и каждому в школах-etc и как раз Вам необходимо оправдывать безграмотность нынешних информатиков и тп, а не мне рассказывать Вам как настраивается фильтрация где-либо, благо я (и уж тем более не только я) написал об этом достаточно статей, которые выгугливаются на раз;
Во-вторых, я не услышал конструктивного ответа от якобы конструктивного комментатора, который заявил, что я не понимаю суть того зачем это надо и уж тем более что-то как-то конструктивного ответа про отдадим-своим, но-не-американцам;
В-третьих, информатики интересные люди, но мне интересно посмотреть на школу, которая выделяет под SkyDNS деньги и аргументацию этого решения;
В-третьих, на «Ты» я с Вами не переходил вроде.
Здравствуйте, я — учитель информатики. Хотелось бы подробней узнать как в два с половиной клика настроить фильтрацию ). Пытался настроит фильтрацию, купил специально системный блок в школу и вы знаете, это оказалось непростой задачей. Использование Windows Server не подходит, потому что она стоит денег, школа у нас скромная, позволит себе не можем. Настройка Ubuntu Server тоже оказалось мне не под силу, потому что все инструкции найденные мной на просторах интернета, в реальности (при настройке) оказались сложней. Пробовал поставить на Ubuntu server webmin, с его помощью действительно администрировать и настраивать сервер проще, однако настроить фильтрацию не вышло. К чему я все это? К тому, что настроить фильтрацию быстро мне удалось с помощью skydns. И вновь, я это не к тому говорю что вы неправы, просто в некоторых случаях это выход из положения, простой и эффективный.
Приветствую.
Можно обойтись без серверов и тп. И уж тем более без отдельного системника под это дело. Поражаюсь нашим школам.
Но если вам проще пользоваться skydns — пользуйтесь, чего Вы системник то покупали и мучались? 🙂
А про хотелось бы узнать — тема небольшой статьи, но вообще в интернете достаточно информации на эту тему.
Вот именно, что это тема для небольшой статьи, но не история про «пару кликов», разбираться в этих недрах у учителя информатики нет времени. Кстати был момент когда использовали в качестве контент фильтра программу интернет-цензор, которая рубила все подряд и выполнить задание по поиску информации в сети ученики не могли, приходилось ее отключать. Я бы вообще не использовал контент фильтр, нужно доверять детям)) .. но прокуратура приходит с проверками (вернее один раз была) и ищет что-то типа «коловрат», «майн кампф», «спайс» и прочей лобуды. Мне всегда интересно какой выживший из ума ученик будет искать песни коловрата и смотреть их в кабинете информатики, тем более что колонок и наушников нету. И напоследок: не преувеличивайте роль и задачи стоящие перед учителем информатики, большинство моих коллег и ОС то в кабинете не переустанавливают, не потому что не умеют (и поэтому тоже) а потому что реально некогда.
По сравнению с тем, что Вы собирались сделать, — это пару кликов.
Равно как и поставить SkyDNS, — те же пару кликов, просто Вы их нагуглили и что-то время у вас на это внезапно нашлось, равно как и нашлось на покупку системника, установку Ubuntu server webmin и тд и тп. Даже комично.
По поводу ролей и задач, а так же то чего делают и не делают, — без комментариев. Тут даже говорить не о чем.. да и смысла нет.
В общем еще раз: нравится, ну и пользуйтесь, я своё мнение написал, причины тоже. А бегать тут доказывать, что это оказывается лучший и идеальный инструмент, собственно, тоже не надо. Особенно размахивая в качестве аргумента тем, что у вас нет времени во всем разбираться и тд и тп.
Ты сам то настроишь, хотя бы за 1 день всю школу на 90 ПК.
Причем у каждого учителя свои проблемы и надо их решить.
Сам проверял чтобы просто обойти и включить и выключить ПК надо день.
И на следующий день ты снова идешь настраивать ПК, потому что одна бабушка вставила флеху с вирусом.
Ты так всю жизнь будешь бегать по компам
Детский сад. Компы включать руками не надо, для этого есть Wake On Lan или планировшик задач.
Не говоря уже о зажатых на уровне групповых политик правах, конфигах, флешках с вирусами и тп.
Не позорьтесь, если не шарите в администрировании вообще ничего.
Есть бесплатно Yandex DNS. Там серверов на много много много больше чем у скай. Следовательно скорость выше (благо провайдеры используют многие у себя), российская компания (хотя это все условность для публичных компаний) рабочие места нашим предоставляют больше ;). Нельзя добавить свои сайты в черный список, но уж если хочется можно добавить в тот же host или если нужно в сетке то в своем днс прописать, в роутере, в том же самом зухеле который скай толкает.
PS обновлял недавно себе роутер дома взял зухел старт (была скидка +бонус. вышел в 400р), яндекс dns по умолчанию был включен, 3 профиля (семейный, безопасный, базовый). Разницы большой не заметил, так как все решение однобокое. Технологически нельзя контент вырезать внутри сайта, к примеру убрать порно в из контакта итд.
PPS про школу тоже интересно посмотреть так как в бюджете выделить деньги на днс без лобби невозможно. Далекий город, ооо, непонятные договоры и слова, безграмотные документы пришедшие невовремя, без процедуры по 44-фз. Многие школы на народе сайты держат так как жопятся на хостинг и имя, да и документы получить нормальные не могут. Я в филиале гос структуры работаю так хрен провайдера заставишь выдать нормальные доки, через раз вменяемый менеджер — невменяемый. Буду от инфобокса уходить. Гимназии да, вполне возможно, но сскорее там сами директора платят налом.
PPSS Если что соррри. накипело просто.
Увы Yandex.DNS не осуществляет фильтрацию сайтов по категориям. К роме того, не знаю как сейчас, но 2 года назад я его тестировал, и оказался им не доволен, ping до их серверов был выше в три раза, по с равнению с с серверами от Googla.
Пинг до серверов в три раза дольше при разных DNS ? 😀
Что тут непонятно и смешно? Когда используешь их днс, пинг до ya.ru составлял от 151 — 173 мс , днс от google в свою очередь показывал в среднем 79 мс, а skydns сейчас у меня показывает 48 мс.
Учите мат.часть и хотя бы для начала посмотрите хотя бы ответ команды ping
Спустя пол года SkyDNS по пингу уже опережает остальные альтернативные DNS. Видно что ребята работают над своим сервисом. Молодцы!
Было 35 ms. Стало:
PING 193.58.251.251 (193.58.251.251) 56(84) bytes of data.
64 bytes from 193.58.251.251: icmp_seq=1 ttl=58 time=19.7 ms
64 bytes from 193.58.251.251: icmp_seq=2 ttl=58 time=19.5 ms
64 bytes from 193.58.251.251: icmp_seq=3 ttl=58 time=19.4 ms
$ ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_seq=1 ttl=56 time=20.1 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=56 time=20.0 ms
64 bytes from 8.8.8.8: icmp_seq=3 ttl=56 time=21.1 ms
PING 77.88.8.8 (77.88.8.8) 56(84) bytes of data.
64 bytes from 77.88.8.8: icmp_seq=1 ttl=53 time=24.9 ms
64 bytes from 77.88.8.8: icmp_seq=2 ttl=53 time=24.5 ms
64 bytes from 77.88.8.8: icmp_seq=3 ttl=53 time=24.6 ms
А теперь внимание вопрос автору статьи. Он утверждает что какую информацию собирает гугл ему известно, а какую Sky DNS нет. Так каую именно информацию гугл собирает? Ну типа гуглу доверять можно?
Опять Вы набежали со своими трешокомментами. Никак не успокоитесь, что тут статья про ваш SkyDNS-ик всё висит и весит? Полгода уже страдаете с переменными интервалами.
Кончайте уже пытаться попиарить SkyDNS, — доказывать здесь о том какой он крутой идите в другое место, здесь Вам делать нечего и, да, эта статья будет висеть в выдаче столько сколько потребуется. Считаете, что он шикарен? Считайте и пользуйтесь, не надо тут развозить 10500 бессмысленный комментарий, не основанный ровным счетом ничем. Все эти Ваши выкладки вообще трололо. Ну вот мои:
C:UsersSonikelf>ping 8.8.8.8
Обмен пакетами с 8.8.8.8 по с 32 байтами данных:
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59
Ответ от 8.8.8.8: число байт=32 время=1мс TTL=59C:UsersSonikelf>ping 193.58.251.251
Обмен пакетами с 193.58.251.251 по с 32 байтами данных:
Ответ от 193.58.251.251: число байт=32 время=11мс TTL=59
Ответ от 193.58.251.251: число байт=32 время=10мс TTL=59
Ответ от 193.58.251.251: число байт=32 время=12мс TTL=59
Ответ от 193.58.251.251: число байт=32 время=10мс TTL=59
Что, полегчало кому-то? Кому полегчало, — сочувствую.
Про то какую инфу Гугл собирает можно почитать у них в соглашениях и тд и тп. Да и статья не про то, — учитесь читать.
А Вы, Александр, покиньте нас уже, есть много других мест, где Вы можете огнем и мечом нести правду в массы (:
1. Автор ставит крест на днс фильтрации, вроде как сервисы сомнительные, базы не базы — к тому же далеко. рекомендую https://stopad.generate.club/ решение конечно не универсальное, но думаю смысл ясен — сервисы гавно, но идея — то замечательная.
2. днс провайдера — уж лучше пусть гугл рекламу клепает на основе этих запросов, чем провайдер блочит сайты и показывает свою рекламу, попутно каждый день сливая данные на юзеров
3. разговоры о пинге, как главном аргументе юзать днс прова — кто может сесть за комп, открыть страницу и определить 1 или 31мс ответ от днс?
С основным посылом автора согласен — менять рекламу на рекламу бред, многие ещё не понимают, сколько они платят за бесплатные сервисы и программы
Спасибо, что поделились мнением
Как по мне.. так уже давно пора поставить точку в этой теме. Тот, кто внимательно читал данную заметку, должен был понять это.
Ну во-первых. В начале статьи, автор указывает причину, которая побудила его на написании данной статьи. Автор указывает, что его одолели вопросы типа о»якобы «волшебного» сервиса SkyDNS, фильтрующего трафик и, по заявлениям его разработчиков, защищающего от опасных и нежелательных сайтов, назойливой рекламы, ботнетов и вирусов, сделав ежедневную работу в Интернете спокойной и безопасной», так вот, если зайти на сайт сервиса SkyDNS, то большую часть этих «обещаний» вы там не увидите. Сервис занимается другими вещами. он не пытается заменить антивирусы, для обычных пользователей он заменяет программы родительского контроля и не более того, что касается блокировки рекламы, то это тоже созданно больше не для домашних пользователей, ведь блокировка ведется по доменам (то есть рекламный сайт подвергается блокировке), а если рекламный баннер находиться на частном сайте, то заблокировать его не представляется возможным. А как показывает практика, то большинство flash-баннеров находятся непосредственно на тех сайтах, куда вы непосредственно заходите. Исходя из этого. спрашивается, как сервис SkyDNS можен конкурировать с сервисами типа ADB? А вот как средство родительского контроля SkyDNS подходит куда лучше, главное его преимущество в том, что фильтрация может осуществляться с роутера, а это значит что, обойти такую фильтрацию не возможно, при грамотной настройке. Лично мне, знаком лишь один такой сервис и то, он полностью платный и российских сайтов там откровенно мало.
SkyDNS раскрывает весь свой потенциал лишь в корпоративной среде. В первую очередь, данный сервис будит полезен малому бизнесу и гос. учреждениям с небольшим штатом сотрудников, у которых стоит задача в ограничении доступа к определенным группам (подчеркиваю красным, не определенным сайтам, а к сайтам с определенными тематиками,, например, порно сайты и социальные сети), но при этом бюджет на все это, не позволяет поставить полноценные шлюзы, да и нужды в именно шлюзе нет. В более крупных компаниях, лучше использовать шлюзы.. но их ценник весьма специфический. Кому интересно, то посмотрите сколько будит стоить шлюз Kerio для 100 машин или сколько стоят аппаратные шлюзы Cisko.
Во-вторых, читая всю статью, видно, что автор не разобрался в том, что из себя представляет сервис SkyDNS, так как приводит в пример продукцию других компаний, которые занимаются совсем другими вещами., а значит сравнивать их между собой попросту глупо. Например сервис ЯндексDNS похож на SkyDNS примерно так же как футбол похож на баскетбол, и там и там играют с мячом. ЯндексDNS не делает ничего, кроме как дает 3 адреса DNS серверов на выбор, то есть если SkyDNS занимается относительно тонкой настройкой доступа определённым машинам в сети, а не всей сети целиком и предоставляя статистику администраторам сети, то ЯндексDNS и Google просто дают доступ к нескольким своим DNS серверам на выбор. Говоря простыми словами. SkyDNS генерирует DNS ответы в зависимости от личных настроек клиента, а Яндекс с Google дают готовые (статические) ответы от DNS серверов, и влиять на эти ответы клиент НЕ МОЖЕТ.
Можно еще привести несколько примеров, почему это статья является не совсем корректной, и почему не стоит писать столько комментариев с пропагандой того или иного сервиса. Если меня с просят, какой сервис я порекомендую из представленных выше: — Никакой. Такие вопросы ставятся по другому, должна стоять определенная задача, и уже на неё будет определенный ответ. Задачи у всех разные, следовательно и реализация будет разной. Так что запомните, что если хорошо, не значит, что другому тоже станет хорошо.
Если у кого есть вопросы на эту тему, особенно на тему: — Что выбрать для определенной задачи?. Пишите