DNS Yandex: как это работает? Безопасный интернет для детей и всей семьи с “Яндекс.DNS”

  • 15.08.2019

Доброго времени суток. Как можно было догадаться из названия, сегодня мы рассмотрим довольно простую, но действенную защиту от порнографических и мошеннических сайтов. Почему именно DNS? Потому что это очень просто, а если у вас установлен роутер, можно распространить его действие сразу на всю домашнюю сеть. Но сначала разберемся, что это за зверь и как он работает.

Итак, DNS, это каталог IP адресов всего интернета, когда вы вводите адрес в браузер он сначала отправляет запрос на DNS сервер, а тот его уже перенаправляет на нужный IP адрес (к примеру сайт сайт (и его брать skesov.com) живут на адресе 109.120.150.142). Грубо говоря, это телефонная книга интернета. Яндекс.DNS — это сервис нашей, российской, интернет-компании. По заявлению компании, у них 80 серверов, разбросанных по всей стране и благодаря использованию этих серверов можно несколько ускорить скорость открытия страниц. Но Яндекс пошел дальше и создал на основе своих серверов три ступени защиты. Первая «базовая» благодаря близкого расположения серверов чуть ускорить загрузку интернет-страниц. Вторая «безопасная» работает как первая и блокирует доступ к сайтам распространяющие зараженный софт и сайтам мошенников. И третья «семейная», включает в себя первые две ступени, а также запрещает доступ к порносайтам, что при наличии детей школьного возраста будет совсем не плохо:) Конечно же все это можно обойти при должном навыке, но лучше уж так, чем ничего.

Пошаговая инструкция по настройке роутера

Теперь же рассмотрим как настроить свое оборудование для работы через Яндекс.DNS. Лучше всего, конечно же, это настраивать роутер. Для владельцев обновленных Zyxel это очень просто, так как в их прошивки уже вшита отдельная страница с настройками Яндекс.DNS, достаточно выбрать нужный профиль работы. Всем остальным необходимо найти в ручную, на TP-Link DNS настраивается в настройках DHCP.

  1. Находим нужный пункт в меню и прописываем следующие адреса, в зависимости от выбранного профиля работы:

    Базовый:
    77.88.8.8
    77.88.8.1

    Безопасный:
    77.88.8.88
    77.88.8.2

    Семейный:
    77.88.8.7
    77.88.8.3

  2. Я буду показывать пример на базовом профиле, но большинству пользователей рекомендую использовать «Безопасный», а при наличии дома детей «Семейный».
    Если же вы хотите настроить только один компьютер или у вас еще нет роутера и , тогда пойдем по другому пути. В трее жмем по значку «Сеть» правой клавишей и выбираем «Центр управления сетями и общим доступом».

  3. Ищем в нижнем списке «Протокол Интернета версии 4 (TCP/IPv4)» выбираем его и открываем свойства.
  4. Переключаем на «Использовать следующие адреса DNS-серверов» и вводим необходимые сервера, выбранного нами профиля работы. Жмем ОК, а потом закрыть. Дайте сетевому подключению десять секунд на обновление параметров и все, можете пользоваться. Вы сделали еще один шаг в сторону безопасности вашего компьютера.

На этом всё. Надеюсь эта статья оказалась вам полезной, нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу в Вконтакте.

Яндекс DNS - бесплатный сервис от Яндекса для безопасного использования интернета, который фильтрует и блокирует опасные сайты в сети. Благодаря сервису DNS от Яндекса можно обезопасить свой компьютер от мошеннических сайтов, от вирусов на сайтах, от доступа к сайтам для взрослых, при его использовании повышается скорость интернет-соединения.

В интернете пользователи нередко сталкиваются с опасным содержимым на сайтах. Довольно часто нежелательный или вредоносный контент неплохо замаскирован для того, чтобы неопытный пользователь ничего не заподозрил. Мошенники и прочие нехорошие люди, используют в своих целях плохую осведомленность неопытных пользователей, людей старшего поколения или молодежи.

Для того, чтобы оградить себя от подобной опасной информации можно воспользоваться бесплатным сервисом Яндекс DNS (не путать с DNS хостингом Яндекса). При включенной фильтрации, дети будут ограждены от «взрослых» сайтов, сайты с вирусами, которые могут заразить компьютер, и мошеннические сайты будут заблокированы.

При помощи Яндекс DNS пользователь может воспользоваться безопасным серфингом в интернете, потому что сайты с опасным и нежелательным содержимым будут блокироваться. Яндекс обладает огромной базой данных о сайтах в интернете. Для работы DNS используется собственный антивирус Яндекса и технологии Sophos.

DNS (Domain Name System) - система доменных имен, своего рода адресная книга интернета, для получения информации о доменах. Любой сайт в интернете имеет, помимо буквенного обозначения адреса «www.yandex.ru», числовой адрес «213.180.204.11», после ввода которого, можно перейти на данный сайт. При переходе на сайт браузер ищет именно этот, числовой адрес.

Скорость перехода на сайт зависит от того, насколько близко находится ближайший DNS сервер. Компания Яндекс имеет более 80 DNS серверов, расположенных в России, странах СНГ и Западной Европы, поэтому в режиме «Базовый» сайты открываются быстрее (зависит от месторасположения компьютера и близости к нему дата-центра DNS).

Сервис Яндекс DNS имеет три режима работы:

  • Базовый - режим без фильтрации, никакие ресурсы не блокируются, повышается скорость интернета
  • Безопасный - блокируются потенциально опасные сайты
  • Семейный - заблокированы потенциально опасные сайты и сайты для взрослых

При включенной фильтрации блокируются сайты, содержащие вредоносный код или вредоносные файлы, мошеннические сайты, созданные для кражи паролей, денег, вымогательства и т. п., порнографические и эротические сайты (в том числе и ссылки на подобные ресурсы).

В «Семейном» и «Безопасном» режимах осуществляется защита от ботов. Даже в случае проникновения бот-программы на компьютер, Яндекс DNS блокирует попытки перехода с компьютера по ссылкам на сервера ботов.

Режимы Яндекс DNS имеют соответствующие IP адреса:

  • базовый режим - предпочитаемый DNS: 77.88.8.8, альтернативный DNS: 77.88.8.1
  • безопасный режим - предпочитаемый DNS: 77.88.8.88, альтернативный DNS: 77.88.8.2
  • семейный режим - предпочитаемый DNS: 77.88.8.7, альтернативный DNS: 77.88.8.3

В подавляющем большинстве случаев на компьютерах используется протокол интернета версии 4 (TCP/IPv4), поэтому ориентируйтесь на соответствующие этому протоколу настройки.

Настройка Яндекс DNS на роутере

Вы можете настроить сервис Яндекс DNS для защиты всей сети или для защиты конкретного компьютера. Для защиты сети необходимо произвести изменение настроек роутера (модема). На сайте Яндекса есть прошивки для отдельных моделей роутеров. Изменение настроек роутера для подключения DNS серверов можно произвести самостоятельно.

Интерфейс настройки роутеров разных производителей может быть на русском или английском языке, интерфейс отличается внешним видом друг от друга. Принцип изменения DNS серверов примерно одинаковый у всех роутеров.

Придерживайтесь такого порядка действия: войдите в настройки роутера (как это сделать для вашей модели, посмотрите инструкцию или найдите информацию в интернете), далее откройте вкладку с сетевыми настройками. Если настройки роутера на русском языке, то все будет понятно, если на английском языке, то ориентируйтесь в настройках на слово «DNS».

Отметьте галкой пункт «Use These DNS Servers» (Используйте эти DNS-серверы), а затем введите предпочитаемый (Primary DNS) и альтернативный (Secondary DNS) DNS соответствующего режима, а затем изменения.

Настройка Яндекс DNS на компьютере

Можно настроить Яндекс DNS только на конкретном компьютере, чтобы другие компьютеры в этой сети (если есть другие компьютеры) не использовали интернет фильтр Яндекс DNS.

Войдите в «Центр управления сетями и общим доступом», в окне «Центр управления сетями и общим доступом» выберите настройку «Изменение параметров адаптера». Далее в окне «Сетевые подключения» выберите адаптер, через который на вашем компьютере осуществляется интернет-соединение (Ethernet или беспроводная сеть).

Если компьютер подключен по Wi-Fi выберите «Беспроводная сеть» (или «Беспроводное сетевое соединение»). Если компьютер подключен по проводу, выберите «Ethernet» (или «Подключение по локальной сети»). В разных версиях Windows названия настроек немного отличаются.

Нажмите на название адаптера правой кнопкой мыши, а в контекстном меню выберите пункт «Свойства».

В окне «Свойства адаптера», во вкладке «Сеть», выделите пункт «IP версии 4 (TCP/IPv4)» («Протокол интернета версии 4 (TCP/IPv4)»), а затем нажмите на кнопку «Свойства».

В окне «Свойства протокола», во вкладке «Общие», активируйте пункт «Использовать следующие адреса DNS-серверов», а затем в поле «Предпочитаемый DNS-сервер», и в поле «Альтернативный DNS-сервер», введите IP адреса соответствующего режима (базового, безопасного или семейного). Далее нажмите на кнопку «ОК».

DNS фильтр Яндекса подключен на данном компьютере. Теперь при переходе на опасный или нежелательный сайт (при соответствующем режиме фильтрации), вместо этого сайта откроется окно с сообщением о блокировке данного сайта.

Как отключить Яндекс DNS

Для отключения Яндекс DNS необходимо проделать обратные действия. Если Яндекс DNS включен в настройках роутера, то нужно войти в настройки роутера для отключения использования DNS. Снимите галку с данного пункта настроек, удалите адреса Яндекс DNS, а затем изменение настроек роутера.

Для удаления Яндекс DNS на компьютере, войдите в «Центр управления сетями и общим доступом», выберите «Изменение параметров адаптера». Кликните правой кнопкой мыши по адаптеру, а в контекстном меню нажмите на пункт «Свойства».

В окне «Свойства адаптера» выделите протокол « IP версии 4 (TCP/IPv4)», а затем нажмите на кнопку «Свойства». В окне «Свойства: IP версии 4 (TCP/IPv4)» включите настройку «Получить DNS-сервера автоматически», а затем нажмите на кнопку «ОК».

Если, ранее на вашем компьютере использовались конкретные DNS-сервера, то удалите IP адреса Яндекс DNS, а потом введите свои адреса DNS серверов.

Выводы статьи

Бесплатный сервис Яндекс DNS служит для защиты компьютера от зараженных, опасных и нежелательных сайтов, сайтов для взрослых. Яндекс DNS фильтрует интернет трафик, защищает компьютер от сайтов с вредоносным и опасным содержимым, блокирует ботов, блокирует сайты и рекламу для взрослых. Интернет фильтр Яндекса можно настроить на всех компьютерах сети, или только на отдельном компьютере.


Яндекс.DNS - это сервис Яндекса, направленный в первую очередь на скорость загрузки страниц, защиту от вирусов и материалов для взрослых. Яндекс содержит по всему миру несколько (порядка 80) днс серверов, которые отлично справляются с поставленными перед ними задачами.

Как работает Яндекс.DNS

Всего существует 3 режима работы с сервисом:

  1. Базовый режим - направлен как раз таки на увеличение скорости интернет соединения, которое идет не через сервер вашего провайдера, а через ближайший днс сервер Яндекса
  2. Безопасный режим - он включает в себя первый и плюс не дает доступ на потенциально зараженные сайты. Иногда вирус можно подхватить и на проверенном сайте. При попытке открыть такой сайт Яндекс.DNS в «Безопасном» и «Семейном» режиме остановит загрузку данных и покажет пользователю предупреждение. Для проверки и блокировки таких сайтов, Яндекс использует свой антивирус, специально разработанный для этих целей.
  3. Семейный режим - Он включает себя первые 2 и блокирую все сайты с содержанием "взрослого 18+" контента. В первую очередь это сделано для защиты детей от такого контента, хотя можно применять и против некоторых взрослых, злоупотребляющих подобным контентом 🙂

Также, в безопасном и семейном режимах есть функция захиты от действий ботов. На данный момент каждый день пишутся много ботов, которые могут легко воровать материал сайтов, заражать из и получать персональные данные получив доступ к серверу. Яндекс.DNS блокирует все попытки и работу подобных ботов.

Как подключить любой из режимов Яндекс DNS описанный выше

Самый простой способ лично для меня - это изменить протокол интернета версии 4. Введите в поля, показанные на картинке ниже днс выбранного вами режима соединения с сервером.

3 лайков

DNS интернет-фильтр — это интернет сервис, который позволяет фильтровать нежелательные серверы в интерент по их доменным именам. Например сайт www.virus.org — распространяет вирус на компьютеры пользователей, которые на него заходят. Если у такого пользователя будет подключен интернет-фильтр на основе DNS то вместо зараженного сайта пользователь увидит сообщение о блокировке опасного сайта. То же самое произойдет с поддельным сайтом, который попытается украсть ваши пароли от соцсетей или номера кредитных карт.

Еще одной сферой применения подобных фильтров является детская безопасность в интернет. Подобные сервисы позволяют включить блокировку не только сайтов с порнографией и насилием, но так же и сайты содержащие любые ссылки на них. Бонусом, некоторые интернет-фильтры могут блокировать и назойливую интернет-рекламу.

Значительным преимуществом является отсутствие необходимости в установке какого либо программного обеспечения на защищаемый компьютер. Все, что необходимо сделать — это прописать в настройках сетевого подключения компьютера нужный адрес DNS сервера, который и будет выполнять роль фильтра.

Как работает dns-фильтр

Сильно упрощенно это выглядит следующим образом:

  1. Пользователь вводит в строке браузера адрес сайта.
  2. Компьютер преобразует символьный адрес сайта в ip-адрес используя службу dns. Таким образом на сервер фильтра отправляется запрос с адресом сайта.
  3. Если адрес сайта на dns сервере не находится в черном списке, то компьютеру пользователя передаётся ip-адрес сервера обслуживающего сайт и пользователь получает в окне браузера содержимое сайта.
  4. Если адрес сайта находится в черном списке dns сервера, то пользователю передается ip-адрес специального веб-сервера который отображает в окне браузера пользователя сообщение о блокировке узла.

Как видите все просто и в целом достаточно эффективно. Область применения данных сервисов не ограниченна только домашними ПК. Если вы администратор сети предприятия то данные сервисы станут дополнительной защитой вашей сети, просто настройте резольвинг интернет-адресов вашей сети через dns-фильтр. Вы так же можете использовать фильтрацию на мобильных устройствах, таких как смартфоны или планшеты.

Общедоступные DNS-фильтры

На сегодняшний день существует много подобных сервисов и большинство из них предлагают возможности фильтрации бесплатно. У многих антивирусных компаний существуют свои закрытые и публичные dns-фильтры. Далее я перечислю наиболее известные публичные сервисы, которые уже проверены временем и людьми.

  1. Публичный DNS сервер Google. Этот сервер по сути создавался не для фильтрации, а для ускорения работы интернет за счёт очень быстрого резаольвинга, но кроме того публичный dns от Google так же фильтрует фишинговые и вредоносные серверы. Кроме того данный сервер умеет работать по IPv6
    Адреса DNS Google:
    IPv4 8.8.8.8, 8.8.4.4
    IPv6 2001:4860:4860::8888, 2001:4860:4860::8844
  2. OpenDNS — пожалуй старейший DNS-фильтр. Есть платные и бесплатные возможности. Умеет исправлять неправильно набранные адреса сайтов, а так же показывает страницу с поиском и рекламой, в случае если адрес исправить не удалось автоматически. Имеет профили для Родительского контроля доступные бесплатно после регистрации. Без регистрации декларируется быстрый резольвинг и фильтрацию вредоносных серверов.
    Адреса DNS OpenDNS:
    208.67.222.222
    208.67.220.220
    https://www.opendns.com/
  3. SkyDNS — один из первых отечественных сервисов. Есть платные и бесплатные тарифы. Имеется возможность ручного составления черных и белых списков, блокировка сайтов по категориям, блокировка рекламы, статистика. На бесплатном тарифе урезаны возможности по ручной блокировке, статистика только за месяц и т.д. Без регистрации сервис фильтрует только фишинговые и вредоносные сайты. Есть возможности родительского контроля путем фильтрации опасных сайтов и замены поисковых систем на безопасный поиск от SkyDNS. Управление аккаунтом на сайте либо через приложение устанавливаемое на компьютер под управлением Windows.
    Адрес DNS SkyDNS:
    193.58.251.251
    http://www.skydns.ru
  4. Яндекс.DNS. Публичный DNS фильтр от отечественного поискового гиганта. Никакой регистрации не требуется. Предполагает 3 сценария использования 1) Быстрый и надежный резольвинг 2) Резольвинг + фильтрация опасных серверов 3) Резаольвинг + фильтрация опасных серверов + ролительский контроль. Для составления черных списков используются данные поисковой системы. Сервер поддерживает IPv6.
    Адреса DNS серверов Яндекс:
    Базовый IPv4 77.88.8.8, 77.88.8.1, IPv6 2a02:6b8::feed:0ff, 2a02:6b8:0:1::feed:0ff
    Безопасный IPv4 77.88.8.88, 77.88.8.2, IPv6 2a02:6b8::feed:bad, 2a02:6b8:0:1::feed:bad
    Семейный IPv4 77.88.8.7, 77.88.8.3, IPv6 2a02:6b8::feed:a11, 2a02:6b8:0:1::feed:a11
    http://dns.yandex.ru/advanced/
  5. Norton ConnectSafe. Безопасные сервера DNS от Symantec. Как и в случае с Яднексом не требует регистрации для персонального использования. Имеет аналогичную структуру серверов по 3 категориям: 1) Безопасный 2) Безопасный и порно 3) Безопасный, Порно и прочее нежелаетльное детям.
    Адреса DNS Norton:
    Безопасный: 199.85.126.10, 199.85.127.10
    Безопасный+Порн: 199.85.126.20, 199.85.127.20
    Родительский контроль: 199.85.126.30, 199.85.127.30
    https://dns.norton.com/

Данный список конечно же не полный, но это, на мой взгляд наиболее интересные и популярные серверы, которые стоит использовать в качестве первой линии фильтрации и обороны домашней компьютерной сети или сети предприятия. Важно понимать, что использование данных сервисов ни в коем случае не исключает необходимость применения современных и актуальных антивирусных средств, таких как Антивирус Касперского, например;).

Какой dns-фильтр выбрать?

У вас может возникнуть вопрос какой из этих сервисов выбрать. Из личного опыта могу порекомендовать следующий алгоритм выбора:

  • По скорости работы: SkyDNS, Google, Яндекс
  • По функциональным возможностям SkyDNS, OpenDNS
  • По Безопасности Яндекс, Norton, Google

Для тестирования производительности описанных выше DNS серверов я использовал утилиту DNS Benchmark, результаты отсортированы по времени ответа.

Как видите из моей сети самый быстрый оказался SkyDNS, следующий за ним Google, затем сервера Яндекс (С полными фильтрами для родительского контроля). Ситуация из вашей сети, либо в другое время суток может отличаться. Лучше всего протестировать каждый сервис самостоятельно! У каждого сервиса свои алгоритмы построения черных списков, поэтому существует вероятность ложных блокировок надежных сайтов. На мой взгляд хорошей золотой серединой выглядят сервера Яндекса.

Пишите в комментариях что вы думаете по этому поводу! Буду рад ссылкам на другие аналогичные сервисы и авторитетным (подкрепленным аргументами) критическим высказываниям по теме.

Снова рад приветствовать всех на нашем блоге!
Продолжаем тему защиты от нежелательного контента пользователей локальной сети, и сегодня мы поговорим о том, как настроить сервис Яндекс DNS , который сегодня можно уже использовать не только на отдельных компьютерах, но и в большинстве моделей роутеров он интегрирован непосредственно в саму прошивку и очень прост в настройке .

Мы уже касались темы через настройки роутера, но используя встроенный брандмауэр, вы можете лишь заблокировать те сайты, которые знаете сами, например, чтобы ребенок не смотрел проекты, рассчитанные на «18+» 😉 Всех же сайтов, которые могут быть опасны, нам самим не отследить. И тут приходит на помощь один замечательный сервис для защиты всех пользователей роутера — Яндекс DNS, который на основе своей собранной статистики отслеживает такие ресурсы и объединяет их в одни большой черный список. Главное назначение нового сервиса – обеспечение безопасности при работе в Интернете.

Инструмент может работать в трех режимах:

  1. полный доступ,
  2. фильтрация мошеннических и вредоносных сайтов
  3. и фильтр интернета для детей, совмещающий в себе блокировку как инфицированных ресурсов, так и сайтов с контентом «для взрослых».

Выбор режима защиты происходит при помощи добровольного подключения локальной сети или отдельного устройства к одному из серверов «Яндекса».


Список ресурсов, отнесенных к категории «для взрослых», сервиса «Яндекс.DNS» идентичен аналогичному списку сервиса «семейный поиск» (который также предоставляется «Яндексом»).

Пользователи не смогут самостоятельно вносить сайты в категорию блокируемых, но могут оповестить «Яндекс» о сайте, который необходимо заблокировать (через обратную связь).

Подключение к серверу «Яндекса» можно произвести стандартным способом – при помощи соответствующих настроек DNS-сервера маршрутизатора, мобильного устройства или компьютера. Настройки по умолчанию подразумевают, что DNS-фильтр в роутере отключен.


Представители поискового сервиса отметили, что перспективы монетизации сервиса существуют, но компания еще не приняла окончательного решения по данному вопросу. Так, если платформа OpenDNS зарабатывает отображением рекламных объявлений на страницах с некорректными запросами и с оповещениями о блокировании интернет-страницы, то одним из способов монетизации сервиса «Яндекс.DNS» может стать перенаправление пользователя с заблокированного сайта на стартовую страницу «Яндекса».

Как настроить Яндекс DNS на компьютере?

Обеспечить блокировку сайтов можно и без роутера на отдельном компьютере или ноутбуке. Для этого также есть подробная инструкция для каждой операционной системы.

Я буду показывать на Windows 7. Нам надо зайти в сетевые настройки адаптера

Пуск — Сети и интернет — Центр управления сетями и общим доступом — Изменение параметров адаптера — Правый клик мышью по вашему соединению — Свойства — протокол Интернета версии 4

И в поле Предпочитаемый DNS сервер ввести необходимый адрес из вышеприведенного списка Яндекс DNS.


Как установить сервера Yandex DNS на телефоне Android?

Мало кто знает, но включить Яндекс DNS на телефоне настроить родительский контроль еще проще, чем на компьютере. Для этого надо:

  • Перейти в раздел «Настройки» и выбрать «Wi-Fi».
  • Нажать на то подклбчение, которое в данный момент активно, удерживать до появление еще одного меню и выбирать здесь пункт «Изменить сеть».
  • Поставить галочку на «Расширенные параметры» и прокрутить окно вниз.
  • Выбрать пункт «DHCP» и активировать режим «Статический».
  • Далее ищем пункт «DNS-1», вписываем туда адрес от Яндекс DNS и сохраняем.

Пример настройки Яндекс DNS на маршрутизаторе Netis

В качестве примера активации встроенного фильтра Яндекс ДНС на роутере я покажу, как это делается на устройстве от фирмы Netis, в маршрутизаторы которых вшили поддержку данного сервиса.

Для конфигурации заходим в пункт «Сеть — Яндекс DNS».

  • В первом блоке «Статус» происходит активация использования режима фильтрации и выбор базового для всей сети.
  • Во втором «Устройство» можно задать свой тип для отдельного компьютера (по его MAC адресу) — хорошее решение, так как при такой градации настроек легко вычленить из общей массы родительский компьютер или рабочую машину системного администратора.