Огляд OpenDNS Umbrella Prosumer

OpenDNS має великий асортимент як безкоштовних, так і комерційних серверів DNS. Після придбання компанією Cisco у 2015 році комерційні послуги, орієнтовані на підприємства, були перейменовані на Cisco Umbrella, тоді як домашні продукти продовжували свою діяльність під назвою OpenDNS, за винятком найвищого пакету OpenDNS Umbrella Prosumer.

  • Ви можете зареєструватися в OpenDNS Umbrella Prosumer тут.

Плани та ціноутворення

OpenDNS має кілька продуктів для домашніх користувачів. Окрім декількох вільно доступних DNS-пакетів, компанія також має два платних продукти для домашніх користувачів. План OpenDNS VIP Home побудований на версії класичного пакету OpenDNS Home і надає вам статистику щодо використання за 19,95 доларів на рік.

Потім є пакет OpenDNS Umbrella Prosumer (OUP), призначений для користувачів, які хочуть захистити свої пристрої під час роумінгу за межами домашньої мережі. Пакет коштує 20 доларів на користувача і може охоплювати до 5 користувачів з 3 пристроями на користувача.

Особливості

Усі плани OpenDNS для кінцевих користувачів фільтрують вміст, але можливість налаштування фільтрації залежить від плану. Безкоштовний OpenDNS Family Shield постачається з попередньо налаштованими фільтрами для блокування вмісту для дорослих. Але якщо вам потрібна можливість налаштувати параметри фільтрації, вам потрібно буде зареєструватися в безкоштовному плані OpenDNS Home.

Можливість перегляду всілякої статистики та розуміння вашого веб-перегляду, а також виявлення заблокованого шкідливого вмісту та загроз доступна в планах OpenDNS VIP Home та OUP. Ці плани також дозволяють створювати заблоковане середовище, обмежуючи доступ лише до певних доменів, зазначених у визначеному користувачем списку дозволів.

Пакет OUP верхнього рівня також постачається із вбудованим захистом від зловмисних доменів фішингу та зловмисного програмного забезпечення, а також може захищати пристрої Windows та macOS, які підключаються до Інтернету через ненадійні мережі, як-от у бібліотеці чи готелі.

OpenDNS підтримує мережі IPv4 та IPv6, хоча немає жодної згадки про підтримку механізму DNS64, що дозволяє мережам IPv64 вирішувати адреси IPv4. Тепер усі вирішувачі OpenDNS також мають можливість перевіряти домени DNSSEC.

Для користувачів, які підозрюють про конфіденційність, служба також підтримує DNS-over-HTTPS (DoH) як для свого стандартного пристрою, що вирішує проблеми з DNS, так і для пристрою Family Shield. Сервіс також підтримує та рекомендує використовувати DNSCrypt для шифрування DNS-трафіку між користувачами та OpenDNS.

Усі плани OpenDNS використовують маршрутизацію anycast, і служба має понад 30 центрів обробки даних, розташованих по всьому світу. Компанія стверджує, що її сервери anycast покладаються на розширення, що очікують на патент, для швидкого відмови. Компанія також заявляє, що співпрацює з понад тисячею постачальників послуг Інтернету та мереж доставки контенту, щоб знайти найкоротший шлях до основних Інтернет-провайдерів.

Інтерфейс та використання

Щоб скористатися послугою, вам доведеться переключити ваш маршрутизатор та ваші пристрої на один із засобів розв’язання OpenDNS (208.67.222.123, 208.67.220.123 для OpenDNS Family Shield та 208.67.222.222, 208.67.220.220 для OpenDNS Home та Umbrella).

Пакети OpenDNS Home і Prosumer мають різні інформаційні панелі. Панель інструментів для дому досить проста. Ви призначаєте свою поточну загальнодоступну IP-адресу як особисту мережу або встановлюєте її утиліту оновлення IP, якщо ваш провайдер призначає вам динамічну IP-адресу. Нарешті, виберіть один із чотирьох заздалегідь визначених рівнів фільтрації та налаштуйте їх, як вам подобається.

З іншого боку, процес налаштування OUP трохи більше задіяний. На відміну від OpenDNS Home, OUP використовує інформаційну панель Umbrella, яка постачається з корпоративними продуктами OpenDNS.

Для використання OUP вам потрібно буде спочатку визначити політику, яка контролюватиме, як налаштування безпеки та контролю доступу застосовуються до ваших пристроїв. Ви можете визначити кілька політик для управління різними наборами пристроїв. У дуже розумній домовленості продукт постачається із політикою за замовчуванням, яка застосовуватиметься до продуктів, на які політика прямо не поширюється. Це допомагає забезпечити захист усіх підключених до мережі пристроїв.

Існує майстер політики, який проведе вас усі необхідні кроки. Процес передбачає вибір категорій загрози кібербезпеки, які потрібно заблокувати, включаючи шкідливе програмне забезпечення, фішинг-атаки, криптовалюту тощо. Окрім попередньо визначених категорій вмісту, до яких ви хочете заблокувати доступ, ви також зможете визначити власний набір доменів, IP-адрес та URL-адрес у списках дозволів та блокування.

OUP також дозволяє налаштувати вигляд блокованих сторінок. Цікаво, що ви можете попросити OUP відображати різні сторінки блоків залежно від налаштування, яке ініціювало блокування. Наприклад, домени, заблоковані для фішингу, можуть мати сторінку блокування, яка відрізняється від тієї, яка відображається, коли користувачі перестають переглядати домен в одному із заблокованих списків.

OUP також має широкі можливості звітування, які ви можете використовувати для моніторингу та аналізу загроз безпеці та подальшої настройки ваших політик. Усі звіти можна відфільтрувати за відповідними параметрами, щоб допомогти вам детально розглянути всі види шкідливого трафіку.

Остаточний вердикт

З точки зору продуктивності, згідно з тестами DNSperf.com, OpenDNS зайняв друге місце в Європі за серпень 2022-2023 року. Це середня швидкість запитів у світі в 23,72 мс, лише трохи відстаючи від DNSFiltere на 23,33 мс і 22,2 мс від Google. Це означає, що це все ще досить далеко від середнього рівня Cloudflare - 13,89 мс.

OUP призначений для споживачів та малих підприємств, яким потрібен контроль над пристроями, які часто використовуються поза домашньою мережею. Завдяки інформаційній панелі Umbrella ви зможете чітко контролювати доступ до Інтернету на всіх своїх пристроях.

На жаль, його роумінг-агенти охоплюють лише Windows, macOS та Chromebook. Комп’ютери Linux і, що більш важливо, мобільні пристрої не можуть бути захищені OUP, що є справжньою ганьбою. Крім того, хоча OUP і отримує захист для шкідливих доменів усіх видів, це не стосується користувачів інших планів.

Загалом, хоча OUP пропонує пристойний продукт, деякі його аналоги, зокрема NextDNS, пропонують краще рішення для фільтрації на основі DNS, особливо з точки зору конфіденційності та контролю пристрою.

  • Ви можете зареєструватися в OpenDNS Umbrella Prosumer тут.
  • Зберігайте дані в Інтернеті за допомогою найкращого хмарного сховища.

Цікаві статті...