Какие ситуации, по вашему мнению, являются хорошими кандидатами на такую услугу?
Меня беспокоит DNS нашего интернет-провайдера - они перенаправляют на рекламные страницы и показывают другие признаки сомнительной целостности. Я рассматривал OpenDNS - но не чувствовал, что они станут намного лучше - и слышал о них неоднозначные отзывы.
Наша операция довольно мала, поэтому я не хочу ничего слишком сложного. И уж точно не хочу лишних головных болей.
Похоже, Google хорошо подойдет, если вам нужен DNS, соответствующий RFC 1034, и когда вы не совсем болеете за Google.
OpenDNS перехватывает ваши неразрешенные DNS-запросы и перенаправляет вас на рекламу. Это нарушает ответ NXDOMAIN. Однако их популярность заключается в том, что они обеспечивают определяемую пользователем фильтрацию на уровне DNS.
Честно говоря, меня мало что бесит больше, чем DNS-провайдер, который перехватывает NXDOMAIN, поэтому я, вероятно, переключусь на Google для своих личных вещей.
И эй, трудно получить DNS-IP, которые легче запомнить! (8.8.8.8 и 8.8.4.4)
Ситуации, когда вы не далеко от центра обработки данных Google и не сильно зависите от трафика Akamaized.
Различные крупные провайдеры пытаются направить вас к серверам «рядом» с вами в сети, глядя на то, откуда пришел DNS-запрос, и делая на его основе некоторое приблизительное приближение. Это вроде - иногда - в основном работает, пока DNS-кеш находится достаточно "близко" к вам в сети. Это часть того, как работает Akamai.
Ни один из открытых рекурсоров в настоящее время не предоставляет способ передать информацию о местоположении для запрашивающего на полномочные серверы, поэтому использование что-нибудь такие как OpenDNS или googledNS, снизят производительность таких сервисов, как Akamai. Сколько? Это зависит от вашей локальной сети, от того, насколько вы близки к кешам Google и т. Д.
OTOH, если у вас небольшая компания и у вас есть локальный веб-кеш (squid?), Чтобы снизить использование ваших исходящих ссылок, то трафик, который обслуживает Akamai, с большей вероятностью попадет в кеши. Сбалансируется это или нет, только вы можете определить на основе проб и ошибок и отчетов пользователей.
Пока у вас низкое время пинга к серверам googledNS, это действительно случай «пососать и посмотреть» и выяснить, работает ли это для вас. Если это так, отлично, вы можете использовать бесплатную услугу в своих интересах. Если нет, то вы переключаетесь обратно и ничего не теряете. Это не похоже на то, что это жесткое изменение конфигурации, которое нужно вернуть.
[раскрытие информации: у моего работодателя есть позиция по этому поводу, я не независимый голос]
Основная заметная «особенность» OpenDNS - это заполненная рекламой поисковая страница OpenDNS всякий раз, когда вы разрешаете несуществующий домен. Если вы не беспокоитесь об этом или о том, что статистика собирается в вашей истории запросов DNS (ознакомьтесь с их политикой конфиденциальности, если вы беспокоитесь), тогда это довольно быстрая служба DNS.
Я думаю, что хорошее решение - запустить собственный локальный преобразователь.
Довольно просто установить и запустить локальный преобразователь PowerDNS, а также есть двоичный файл Windows.
Учитывайте разницу в производительности между
Попробуйте выполнить трассировку до 8.8.8.8 и DNS-сервера вашего интернет-провайдера.
Возможно, ваш импульс к переменам вокруг:
Обязательно дайте Статья о конфиденциальности Google Public DNS чтение.
Другая полезная особенность OpenDNS заключается в том, что это быстрый способ предоставить (ограниченную) фильтрацию веб-сайтов по категориям. Это не надежно, но если вы настроите его для блокировки сайтов «социальных сетей» из своей сети, то ваши пользователи не будут заходить в Facebook, если у них не будет хотя бы базового понимания DNS и способности изменять настройки.