Які плюси та мінуси використання альтернативного DNS замість DNS-сервера провайдера?


12

Я шукав відповіді в Інтернеті, але не знайшов нічого переконливого. Які переваги / недоліки використання альтернативного DNS (наприклад, OpenDNS або Google DNS) на відміну від DNS-сервера ISP за замовчуванням?



Це питання суто стосується google DNS, це більш загальне.
Тібі

Відповіді:


8
  • У відкритому DNS є служби, пов’язані з їх dns-серверами, такі як захист від фішингу або батьківський контроль, хоча вам, можливо, доведеться зареєструватися, щоб налаштувати їх.

  • Вибір сервера з кращим часом відгуку може пришвидшити перегляд

  • Відкрите DNS тепер пропонує зашифрований інструмент DNS , який не дозволяє кожному бачити ваші запити DNS. Незалежно від того, чиїми серверами DNS ви використовуєте, ваш Інтернет-провайдер знає кожну веб-сторінку, яку ви відвідуєте, навіть якщо веб-сторінка SSL, запит DNS не шифрується, навіть незважаючи на те, що з'єднання з веб-сайтом зашифровано SSL, тому вони вийшли з інструментом для подбання. цієї вразливості.

Тож це може покращити швидкість перегляду та безпеку, можливо, ви не отримаєте обох залежно від того, де ви знаходитесь.


4

деякі переваги:

  • вони можуть бути стабільнішими і не падати, коли ваш постачальник не працює

  • вони можуть бути більш надійними (ваш постачальник може перенаправити тих, хто не знайдений, на рекламну сторінку, тоді як openDNS або Google DNS кажуть, що цього не роблять)

  • вони можуть бути швидшими (так, ваш постачальник може використовувати апаратне забезпечення, яке не може обробляти всі запити своїх споживачів)


1

Мій провайдер блокує "потенційно небажані сайти" своїм DNS-сервером. Наприклад - є деякі торент-трекери, до яких я не зміг дістатися, оскільки вони заборонені у провайдера. Недорогий трюк, але це одна з причин, чому я використовую google open dns.


Вам слід пам’ятати, що кілька провайдерів Інтернет-послуг підписали угоди з різними галузевими групами (RIAA, тобто), щоб попередити користувачів, що мають доступ до копійних письмових матеріалів, і знизити якість обслуговування користувача, якщо вони не відповідають цим попередженням. Обхід блоку провайдера цих сайтів через DNS, швидше за все, є першим кроком вниз по цьому шляху.
EBGreen

Не "доступ", а "завантаження незаконного вмісту". лише відвідування сайту не попередить вас. Стільки дис-інформації. Вони повинні визначити, що це нелегальний вміст, і ви завантажуєте його, перш ніж отримувати попередження .... news.cnet.com/8301-31001_3-57397452-261/…
Моаб

Ось чому я сказав "користувачі, які мають доступ ..." Як я вже сказав, це лише перший крок. Той факт, що ISP блокує сайт, слід вважати неявним попередженням.
EBGreen

Я можу отримати доступ до файлу, не завантажуючи його, у більшості демократичних країн забороняється заблокувати веб-сайт. Comcast отримали позов за саме це, і програли.
Моав

Це правда, блок насправді не є належним терміном. Не вирішити адресу було б більш точно. Наскільки я знаю, ніхто не оскаржував це в суді, і оскільки існують служби альтернативного вирішення імен, я не думаю, що виклик може зайти далеко. Я не юрист, і я не є юридичним аргументом. Просто хотів повідомити афіші про порівняно недавню розробку.
EBGreen

0

все зводиться до одного: довіри. якщо не довіряти результатам однієї третьою стороною DNS-распознаватель ви можете вибрати інший 3 учасники (наприклад, GoogleDNS або OpenDNS або і т.д. і т.п.) , які стверджують , що вони не возитися з результатами. і якщо ви також не довіряєте цій третій стороні, ви можете зробити свою власну:

тоді ви отримаєте реальні результати від dns-root-серверів.

Єдина причина використовувати DNS-розв’язувач вашого провайдера - отримати ip-адреси для деяких (внутрішніх ISP-служб) послуг (пам'ятають налаштування VOIP). але з такими параметрами, як mara-dns або tinydns, ви також можете цим керувати (запитуючи DNS провайдера про певні домени).


0

Недоліками можуть бути:

  • знижена конфіденційність: інший постачальник знає про ваше використання Інтернету (наприклад, які веб-сайти ви відвідуєте) Тим більше, що Google зараз приєднується до даних, зібраних з різних служб у профілях користувачів, це може бути не бажаним.

  • Перенаправлення NXDOMAIN (налаштування за замовчуванням для OpenDNS), спричиняючи небажані ефекти, такі як неправильні відповіді DNS та переадресації на несподівані веб-сайти.

Перевагами можуть бути:

  • можливість обійти цензуру та непереборне перенаправлення NXDOMAIN на DNS-сервери постачальника

  • можливо більш надійні / швидші відповіді, але YMMV

  • Фільтрування вмісту на основі DNS та захист від зловмисного програмного забезпечення (пропонується OpenDNS)

Якщо у вас немає проблем із серверами вашого провайдера, я рекомендую просто дотримуватися їх. Ручна конфігурація швидше порушиться, якщо щось зміниться одного дня.


0

Немає жодних недоліків у використанні DNS сторонніх розробників. За допомогою ISP або сторонніх DNS все те саме ,, немає шифрування за запитом dns, навіть ми використовуємо тунелювання через SSH, TLS, SSL, Telnet, IPSec тощо, все те саме .. запит не шифрується.

dns виставляє лише наше призначення (веб-запит), вони не можуть приймати наші дані. вони знають лише mr.A прохання перейти у facebook ,, mr.B запит перейти на сайт torrent .. що робити mr.A та mr.B .. вони не знають, дані becoz є всередині протоколу, а безпека залежить від того, що протокол, який ви використовуєте. Проблема безпеки більш правильна, звертається до нашого веб-сайту призначення, тому що саме там "доставлений наш пакет".

там так багато сторонніх dns там, не тільки google та відкритих dns, тут я знайшов деякий blog що перелічував багато провайдера dns ,, деякий з них є анонімний dns базирується декілька країн, http://prohtml.blogspot.com/2015/ 08 / як-розблокувати веб-сайт-без-vpn.html

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.