Jakie są zalety i wady korzystania z alternatywnego DNS zamiast serwera DNS ISP?


12

Szukałem odpowiedzi w Internecie, ale nie znalazłem niczego rozstrzygającego. Jakie są zalety / wady korzystania z alternatywnego DNS (na przykład OpenDNS lub Google DNS) w porównaniu do domyślnego serwera DNS ISP?



To pytanie dotyczy wyłącznie Google DNS, jest to bardziej ogólne.
Tibi,

Odpowiedzi:


8
  • Otwarty DNS ma usługi związane z ich serwerami dns, takie jak ochrona przed phishingiem lub kontrola rodzicielska, chociaż może być konieczne zarejestrowanie się, aby je skonfigurować.

  • Wybór serwera o lepszym czasie reakcji może przyspieszyć przeglądanie

  • Open DNS oferuje teraz zaszyfrowane narzędzie DNS , które uniemożliwia każdemu zobaczenie twoich żądań DNS. Bez względu na to, z jakich serwerów DNS korzystasz, Twój dostawca usług internetowych zna każdą stronę, którą odwiedzasz, nawet jeśli strona jest SSL, żądanie DNS nie jest szyfrowane, nawet jeśli połączenie ze stroną internetową jest szyfrowane SSL, więc wyszedł z narzędziem, aby się tym zająć tej podatności.

Może to poprawić szybkość przeglądania i bezpieczeństwo, w zależności od tego, gdzie jesteś.


4

niektóre zalety:

  • mogą być bardziej stabilne i nie spadać, gdy dostawca zawiedzie

  • mogą być bardziej zaufani (twój dostawca może przekierować te „nie znalezione” na stronę reklamową, podczas gdy openDNS lub Google DNS mówią, że tego nie robią)

  • mogą być szybsze (tak, twój dostawca może korzystać ze sprzętu, który nie jest w stanie obsłużyć wszystkich żądań klientów)


1

Mój dostawca blokuje „potencjalnie niechciane strony” za pomocą swojego serwera DNS. Na przykład - jest kilka trackerów torrentowych, do których nie mogę się dostać, ponieważ są zablokowane u dostawcy. Tania sztuczka, ale to jeden z powodów, dla których używam Google Open DNS.


Należy pamiętać, że wielu dostawców usług internetowych podpisało umowy z różnymi grupami branżowymi (RIAA, tj.), Aby ostrzec użytkowników, którzy uzyskują dostęp do kopiowanych materiałów pisemnych i obniżyć jakość usług użytkownika, jeśli nie będą przestrzegać ostrzeżeń. Ominięcie blokowania tych stron przez ISP przez DNS jest najprawdopodobniej pierwszym krokiem na tej drodze.
EBGreen

Nie „dostęp”, ale „pobieranie nielegalnych treści”. samo odwiedzanie witryny nie spowoduje ostrzeżenia. Tyle dezinformacji. Muszą ustalić, że jest to nielegalna treść i że pobierasz
Moab

Dlatego powiedziałem „użytkownicy, którzy mają dostęp…”. Jak powiedziałem, to dopiero pierwszy krok. Fakt, że dostawca usług internetowych blokuje witrynę, należy uznać za ukryte ostrzeżenie.
EBGreen

Mogę uzyskać dostęp do pliku bez pobierania go, w większości demokratycznych krajów blokowanie strony internetowej przez isp jest nielegalne. Comcast został pozwany za to i przegrał.
Moab

To prawda, blok nie jest tak naprawdę właściwym terminem. Nie rozstrzygnięcie adresu byłoby dokładniejsze. O ile mi wiadomo, nikt nie zakwestionował tego w sądzie, a ponieważ istnieją alternatywne usługi rozpoznawania nazwisk, nie sądzę, by wyzwanie zaszło daleko. Nie jestem prawnikiem i nie jestem tu po argumenty prawne. Po prostu chciałem poinformować plakat o stosunkowo niedawnym rozwoju.
EBGreen

0

wszystko sprowadza się do jednej rzeczy: zaufania. jeśli nie ufasz wynikom jednej usługi rozpoznawania nazw DNS innej firmy, możesz wybrać inną firmę zewnętrzną (np. GoogleDNS lub OpenDNS, itp. itp.), która twierdzi, że nie majstruje przy wynikach. a jeśli nie ufasz również tej stronie trzeciej, możesz rzucić własne:

wtedy otrzymasz prawdziwe wyniki z serwerów DNS-root.

jedynym powodem, dla którego należy użyć DNS-usługodawcy internetowego, jest uzyskanie adresów IP niektórych usług (wewnętrznych ISP) (przychodzą na myśl ustawienia VOIP). ale dzięki opcjom takim jak mara-dns lub tinydns można to również zarządzać (pytając DNS ISP o określone domeny).


0

Wady mogą być:

  • ograniczona prywatność: inny dostawca wie o twoim korzystaniu z Internetu (np. jakie strony odwiedzasz) Zwłaszcza, że ​​Google dołącza teraz dane zebrane z różnych usług w profilach użytkowników, może to nie być pożądane.

  • Przekierowanie NXDOMAIN (ustawienie domyślne dla OpenDNS), powodujące niepożądane efekty, takie jak nieprawidłowe odpowiedzi DNS i przekierowania na nieoczekiwane strony internetowe.

Zaletami mogą być:

  • w stanie obejść cenzurę i nie do pokonania przekierowanie NXDOMAIN na serwerach DNS dostawcy

  • być może bardziej niezawodne / szybsze odpowiedzi, ale YMMV

  • Konfigurowalne filtrowanie treści w oparciu o DNS i ochrona witryny przed złośliwym oprogramowaniem (oferowane przez OpenDNS)

Jeśli nie masz żadnych problemów z serwerami swojego dostawcy usług internetowych, zalecamy po prostu się z nimi trzymać. Prawdopodobnie konfiguracja ręczna zepsuje się, jeśli pewnego dnia coś się zmieni.


0

Nie ma żadnych wad korzystania z DNS stron trzecich. Korzystanie z ISP lub zewnętrznego serwera DNS wszystko jest takie samo ,, nie ma szyfrowania na żądanie dns, nawet my używamy tunelowania przez SSH, TLS, SSL, Telnet, IPSec itp., Wszystko jest takie samo ... żądanie dns nie jest szyfrowane.

dns ujawnia tylko nasz cel (żądanie sieci), nie mogą wziąć naszych danych. wiedzą tylko, że wniosek pana. przejdź do Facebooka, wniosek pana.B przejdź do strony z torrentami .. co robią pan.A i pan.B .. nie wiedzą, ponieważ dane są w protokole, a bezpieczeństwo zależy od tego, co używany protokół. kwestia bezpieczeństwa bardziej trafnie zaadresowana do naszej docelowej strony internetowej, ponieważ tam właśnie dostarczono „nasz pakiet”.

istnieje tak wiele zewnętrznych serwerów dns, nie tylko Google i open dns, tutaj znalazłem blog, który zawiera wiele dostawców dns, niektóre z nich to anonimowe dns oparte na kilku krajach, http://prohtml.blogspot.com/2015/ 08 / how-to-Unblock-website-without-vpn.html

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.