DNS là viết tắt của "Hệ thống tên miền". Các máy chủ DNS dịch địa chỉ web (như www.howtogeek.com) thành địa chỉ IP của chúng (như 23.92.23.113) để người dùng không phải nhớ các chuỗi số cho mỗi trang web mà họ muốn ghé thăm. Hệ thống tên miền (DNS) trang web chúng tôi sử dụng hàng ngày. Nó hoạt động rõ ràng trong nền, chuyển đổi tên trang web có thể đọc được thành các địa chỉ IP số có thể đọc được trên máy tính. DNS thực hiện điều này bằng cách tra cứu thông tin đó trên một hệ thống các máy chủ DNS được liên kết trên Internet. Tuy nhiên, các máy chủ DNS khác nhau có thể hoạt động khác nhau về mặt tốc độ và bảo mật. Vì vậy, hãy xem cách hoạt động của DNS và những gì bạn có thể làm để đảm bảo rằng nó hoạt động tốt nhất cho bạn.
Tên miền và địa chỉ IP
Tên miền là địa chỉ trang web có thể đọc được mà con người sử dụng hàng ngày. Ví dụ: tên miền của Google là google.com. Nếu bạn muốn truy cập Google, bạn chỉ cần nhập google.com vào thanh địa chỉ của trình duyệt web của mình.
Tuy nhiên, máy tính của bạn không hiểu “google.com” ở đâu. Đằng sau hậu trường, Internet và các mạng khác sử dụng địa chỉ IP số. Một trong những địa chỉ IP được Google.com sử dụng là 172.217.0.142. Nếu bạn đã nhập số này vào thanh địa chỉ của trình duyệt web, bạn cũng sẽ kết thúc tại trang web của Google.
Máy chủ DNS
Máy chủ DNS khớp tên miền với địa chỉ IP được liên kết của chúng. Khi bạn nhập tên miền vào trình duyệt, máy tính của bạn sẽ liên hệ với máy chủ DNS hiện tại của bạn và hỏi địa chỉ IP nào được liên kết với tên miền. Máy tính của bạn sau đó kết nối với địa chỉ IP và truy xuất trang web phù hợp với bạn.
Các máy chủ DNS bạn sử dụng có thể được cung cấp bởi nhà cung cấp dịch vụ Internet (ISP) của bạn. Nếu bạn đang ở phía sau một bộ định tuyến, máy tính của bạn có thể đang sử dụng chính bộ định tuyến làm máy chủ DNS, nhưng bộ định tuyến sẽ chuyển tiếp các yêu cầu đến máy chủ DNS của ISP của bạn.
Mối quan tâm về bảo mật
Một số vi rút và các chương trình phần mềm độc hại khác có thể thay đổi máy chủ DNS mặc định của bạn thành một máy chủ DNS do một tổ chức hoặc kẻ lừa đảo độc hại điều hành. Máy chủ DNS độc hại này sau đó có thể trỏ các trang web phổ biến đến các địa chỉ IP khác nhau, có thể được điều hành bởi những kẻ lừa đảo.
Ví dụ: khi bạn kết nối với facebook.com trong khi sử dụng máy chủ DNS hợp pháp của nhà cung cấp dịch vụ Internet, máy chủ DNS sẽ phản hồi bằng địa chỉ IP thực của máy chủ của Facebook.
Tuy nhiên, nếu máy tính hoặc mạng của bạn chỉ vào một máy chủ DNS độc hại được thiết lập bởi kẻ lừa đảo, máy chủ DNS độc hại có thể phản hồi hoàn toàn với một địa chỉ IP khác. Bằng cách này, có thể bạn có thể thấy "facebook.com" trong thanh địa chỉ của trình duyệt, nhưng bạn có thể không thực sự ở facebook.com thực. Đằng sau hậu trường, máy chủ DNS độc hại đã chỉ cho bạn một địa chỉ IP khác.
Phần mềm độc hại cũng có thể sử dụng tệp máy chủ lưu trữ của máy tính để ghi đè máy chủ DNS của bạn và chỉ định một số tên miền (trang web) nhất định tại các địa chỉ IP khác. Vì lý do này, Windows 8 và 10 ngăn người dùng trỏ facebook.com và các tên miền phổ biến khác đến các địa chỉ IP khác nhau theo mặc định.
Tại sao bạn có thể muốn sử dụng máy chủ DNS của bên thứ ba
Như chúng tôi đã thiết lập ở trên, có thể bạn đang sử dụng các máy chủ DNS mặc định của ISP. Tuy nhiên, bạn không phải làm vậy. Thay vào đó, bạn có thể sử dụng các máy chủ DNS do bên thứ ba thực hiện. Hai trong số các máy chủ DNS phổ biến nhất của bên thứ ba là OpenDNS và Google Public DNS.
Trong một số trường hợp, các máy chủ DNS này có thể cung cấp cho bạn các giải pháp DNS nhanh hơn - tăng tốc kết nối của bạn trong lần đầu tiên bạn kết nối với tên miền. Tuy nhiên, sự khác biệt về tốc độ thực tế bạn thấy sẽ khác nhau tùy thuộc vào mức độ bạn đến từ máy chủ DNS của bên thứ ba và tốc độ máy chủ DNS của ISP của bạn nhanh như thế nào.Nếu máy chủ DNS của ISP của bạn nhanh và bạn nằm một chặng đường dài từ máy chủ OpenDNS hoặc Google DNS, bạn có thể thấy độ phân giải DNS chậm hơn so với khi sử dụng máy chủ DNS của ISP của bạn.
Để biết thông tin về cách sử dụng Google Public DNS hoặc OpenDNS, hãy xem các bài viết sau:
- Tăng tốc độ duyệt web của bạn với Google Public DNS
- Dễ dàng thêm OpenDNS vào Router của bạn
- Bảo vệ trẻ em trực tuyến bằng cách sử dụng DNS mở