Google Public DNS - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Сергей Ильин

Google Public DNS предоставляет следующие адреса публичных серверов для альтернативной маршрутизации:

8.8.8.8

8.8.4.4

https://developers.google.com/speed/public-dns/

Преимущества по мнению Google такие:

Speed up your browsing experience.

Improve your security.

Get the results you expect with absolutely no redirection.

Под улучшением защиты имеется в виду следующее:

Cache poisoning attacks

DoS and amplification attacks

Mitigations

Adding entropy to requests

Removing duplicate queries

Подробнее можно прочитать здесь https://developers.google.com/speed/public-dns/docs/security

Пока услуга ориентирована на разработчиков, в продакшене ее нет.

*****************************

Что думаете об этой инициативе Google в разрезе улучшения безопасности?

Кто-то может уже использует?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Магический пинг :) А в чем фишка была, так и не удалось понять?

Адрес прикольный у DNS-сервера - четыре восьмерки. В случае чего можно легко вспомнить и заюзать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Магический пинг :) А в чем фишка была, так и не удалось понять?

спутник гуляет, канал сваливается, надо постоянно его держать, тогда подстраивается

ну, я так думаю,

как никак три года стажа работы оператором спутниковой станции :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

я оба dns периодически использую то на роутерах, то у клиентов каких с пару лет, проблем никаких не было, наоборот, если были проблемы с провайдерскими dns то применял гугловские. каких то плюсов в безопасности не отметил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Похожий сервис - Norton ConnectSafe (Norton DNS), но с функцией фильтрации зараженных сайтов и родительским контролем до кучи. В зависимости от того, какой набор фильтров необходимы, следует использовать разные DNS-сервера.

http://www.anti-malware.ru/forum/index.php?showtopic=23300

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Преимущества по мнению Google такие:

А чего недостатки не описаны?

К примеру слетает геолокация. И это ладно, это еще полбеды, так еще и сайты начинают отдавать файлы из жопы мира. К примеру KIS с офсайта будет качаться уже не с отечественных серверов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Umnik, правильно, они будут считать, что ты из UK или с US заходишь. Посмотри мой IP сейчас например ;)

С другой стороны люди для такого анонимайзеры используют, чего-то там мучаются. А тут 2 в одном по сути. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
military
Посмотри мой IP сейчас например

С другой стороны люди для такого анонимайзеры используют, чего-то там мучаются. А тут 2 в одном по сути.

использую днс Нортона в роутере-модеме, но на айпи это ни как не отразилось. Айпи остался прежним. Какой же здесь анонимайзер? сервис 2ip.ru определил по айпи адресу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
использую днс Нортона в роутере-модеме, но на айпи это ни как не отразилось.

Проверил сейчас. Да, действительно на IP подключение Google Public DNS никак не влияет. Тогда странным выглядит жалоба на сбои геолокации.

сервис 2ip.ru определил по айпи адресу.

Пал жертвой McAfee SiteAdvisor http://www.anti-malware.ru/forum/index.php...t&p=1583490

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×