Назад | Перейти на главную страницу

Ответы DNS от интернет-провайдера все медленнее и медленнее, решение?

Использование локальной сети с ящиками Linux.

Ответы от интернет-провайдера все медленнее и медленнее. На месте нет особых причин, задержки возникают у всех машин. Роутер не менял / трафик тоже.

Подумываю установить машину с bind named к cache ответы DNS. Все остальные коробки resolve с этого локального сервера.

Три вопроса

редактировать

Спасибо за ваш вклад - разве у нас нет последствий для конфиденциальности при использовании внешнего сервера имен? Это также верно и для моего местного интернет-провайдера, но масштабы намного меньше.
Например, Google уже многое знает - использование их DNS скажет им все посещенные сайты ...
Или я становлюсь параноиком ;-)

Я бы рекомендовал попробовать другой сервер имен. Вы можете узнать, какой из них лучше всего подходит для вас, используя скамейка для имен. Это запускает тесты на различных публичных серверах имен, чтобы определить, какой из них идеально подходит для вашего местоположения / соединения.

Или вы можете просто попробовать Google на 8.8.8.8 и 8.8.4.4.

Есть ли возможность вернуться к OpenDNS или Google DNS?

Когда я учился в университете, в моем общежитии были те же проблемы. Я долгое время запускал TreeWalk, и это было приятно. Позже я вернулся к OpenDNS и с тех пор больше не оглядывался.

Привязать кеширующий DNS-сервер слишком много. Мой любимый pdnsd.

Лично (поскольку это на самом деле то, что я делаю), я бы выбрал опцию локального кеширующего преобразователя (либо BIND, либо Несвязанный) без пересылки и включите DNSSEC.

Это будет:

  1. предоставить вам DNSSEC, даже если ваш интернет-провайдер, вероятно, не поддерживает его (пока), следовательно:
  2. не дать вашему провайдеру потянуть Глупые приемы DNS на вас (например, перезапись NXDOMAIN)
  • Вам решать, используете ли вы такие экспедиторы, как бесплатно с 4.2.2.2 по 4.2.2.4 или Google 8.8.8.8.
  • Серверы пересылки могут обеспечить лучшую производительность, но это будет зависеть от того, как у вас настроено кеширование, и от конкретных задействованных DNS-серверов.
  • Возможно, было бы проще направить ваши компьютеры на общедоступный DNS-сервер, подобный перечисленным выше, чем запускать собственный сервер BIND.

Вы также можете попробовать dnscache. На официальном сайте также есть примеры, которые могут быть полезны. http://cr.yp.to/djbdns/dnscache.html