Назад | Перейти на главную страницу

Когда Google DNS (или Open DNS) подходит

Какие ситуации, по вашему мнению, являются хорошими кандидатами на такую ​​услугу?

Меня беспокоит DNS нашего интернет-провайдера - они перенаправляют на рекламные страницы и показывают другие признаки сомнительной целостности. Я рассматривал OpenDNS - но не чувствовал, что они станут намного лучше - и слышал о них неоднозначные отзывы.

Наша операция довольно мала, поэтому я не хочу ничего слишком сложного. И уж точно не хочу лишних головных болей.

Похоже, Google хорошо подойдет, если вам нужен DNS, соответствующий RFC 1034, и когда вы не совсем болеете за Google.

OpenDNS перехватывает ваши неразрешенные DNS-запросы и перенаправляет вас на рекламу. Это нарушает ответ NXDOMAIN. Однако их популярность заключается в том, что они обеспечивают определяемую пользователем фильтрацию на уровне DNS.

Честно говоря, меня мало что бесит больше, чем DNS-провайдер, который перехватывает NXDOMAIN, поэтому я, вероятно, переключусь на Google для своих личных вещей.

И эй, трудно получить DNS-IP, которые легче запомнить! (8.8.8.8 и 8.8.4.4)

Ситуации, когда вы не далеко от центра обработки данных Google и не сильно зависите от трафика Akamaized.

Различные крупные провайдеры пытаются направить вас к серверам «рядом» с вами в сети, глядя на то, откуда пришел DNS-запрос, и делая на его основе некоторое приблизительное приближение. Это вроде - иногда - в основном работает, пока DNS-кеш находится достаточно "близко" к вам в сети. Это часть того, как работает Akamai.

Ни один из открытых рекурсоров в настоящее время не предоставляет способ передать информацию о местоположении для запрашивающего на полномочные серверы, поэтому использование что-нибудь такие как OpenDNS или googledNS, снизят производительность таких сервисов, как Akamai. Сколько? Это зависит от вашей локальной сети, от того, насколько вы близки к кешам Google и т. Д.

OTOH, если у вас небольшая компания и у вас есть локальный веб-кеш (squid?), Чтобы снизить использование ваших исходящих ссылок, то трафик, который обслуживает Akamai, с большей вероятностью попадет в кеши. Сбалансируется это или нет, только вы можете определить на основе проб и ошибок и отчетов пользователей.

Пока у вас низкое время пинга к серверам googledNS, это действительно случай «пососать и посмотреть» и выяснить, работает ли это для вас. Если это так, отлично, вы можете использовать бесплатную услугу в своих интересах. Если нет, то вы переключаетесь обратно и ничего не теряете. Это не похоже на то, что это жесткое изменение конфигурации, которое нужно вернуть.

[раскрытие информации: у моего работодателя есть позиция по этому поводу, я не независимый голос]

Основная заметная «особенность» OpenDNS - это заполненная рекламой поисковая страница OpenDNS всякий раз, когда вы разрешаете несуществующий домен. Если вы не беспокоитесь об этом или о том, что статистика собирается в вашей истории запросов DNS (ознакомьтесь с их политикой конфиденциальности, если вы беспокоитесь), тогда это довольно быстрая служба DNS.

Я думаю, что хорошее решение - запустить собственный локальный преобразователь.

Довольно просто установить и запустить локальный преобразователь PowerDNS, а также есть двоичный файл Windows.

Учитывайте разницу в производительности между

  • два открытых бесплатных решения, которые вы упомянули, и
  • (надеюсь) более локальная служба DNS, предлагаемая вашим интернет-провайдером.

Попробуйте выполнить трассировку до 8.8.8.8 и DNS-сервера вашего интернет-провайдера.

Возможно, ваш импульс к переменам вокруг:

  • надежность / стабильность - это, очевидно, будет зависеть от вашего интернет-провайдера. Google широко получает высокие оценки за время безотказной работы. Его служба DNS должна следовать этой тенденции.
  • безопасность - фольгированные шляпы будут сомневаться в вашем интернет-провайдере и Google. Скорее всего, конкурс промытый.
  • получать меньше спама - если пользователи жалуются, что OpenDNS или ваш интернет-провайдер обслуживают рекламу, искусно замаскированную под предложения, тогда Google DNS может быть хорошим выбором.

Обязательно дайте Статья о конфиденциальности Google Public DNS чтение.

Другая полезная особенность OpenDNS заключается в том, что это быстрый способ предоставить (ограниченную) фильтрацию веб-сайтов по категориям. Это не надежно, но если вы настроите его для блокировки сайтов «социальных сетей» из своей сети, то ваши пользователи не будут заходить в Facebook, если у них не будет хотя бы базового понимания DNS и способности изменять настройки.