Szukałem odpowiedzi w Internecie, ale nie znalazłem niczego rozstrzygającego. Jakie są zalety / wady korzystania z alternatywnego DNS (na przykład OpenDNS lub Google DNS) w porównaniu do domyślnego serwera DNS ISP?
networking
dns
opendns
google-dns
Tibi
źródło
źródło
Odpowiedzi:
Otwarty DNS ma usługi związane z ich serwerami dns, takie jak ochrona przed phishingiem lub kontrola rodzicielska, chociaż może być konieczne zarejestrowanie się, aby je skonfigurować.
Wybór serwera o lepszym czasie reakcji może przyspieszyć przeglądanie
Open DNS oferuje teraz zaszyfrowane narzędzie DNS , które uniemożliwia każdemu zobaczenie twoich żądań DNS. Bez względu na to, z jakich serwerów DNS korzystasz, Twój dostawca usług internetowych zna każdą stronę, którą odwiedzasz, nawet jeśli strona jest SSL, żądanie DNS nie jest szyfrowane, nawet jeśli połączenie ze stroną internetową jest szyfrowane SSL, więc wyszedł z narzędziem, aby się tym zająć tej podatności.
Może to poprawić szybkość przeglądania i bezpieczeństwo, w zależności od tego, gdzie jesteś.
źródło
niektóre zalety:
mogą być bardziej stabilne i nie spadać, gdy dostawca zawiedzie
mogą być bardziej zaufani (twój dostawca może przekierować te „nie znalezione” na stronę reklamową, podczas gdy openDNS lub Google DNS mówią, że tego nie robią)
mogą być szybsze (tak, twój dostawca może korzystać ze sprzętu, który nie jest w stanie obsłużyć wszystkich żądań klientów)
źródło
Mój dostawca blokuje „potencjalnie niechciane strony” za pomocą swojego serwera DNS. Na przykład - jest kilka trackerów torrentowych, do których nie mogę się dostać, ponieważ są zablokowane u dostawcy. Tania sztuczka, ale to jeden z powodów, dla których używam Google Open DNS.
źródło
wszystko sprowadza się do jednej rzeczy: zaufania. jeśli nie ufasz wynikom jednej usługi rozpoznawania nazw DNS innej firmy, możesz wybrać inną firmę zewnętrzną (np. GoogleDNS lub OpenDNS, itp. itp.), która twierdzi, że nie majstruje przy wynikach. a jeśli nie ufasz również tej stronie trzeciej, możesz rzucić własne:
wtedy otrzymasz prawdziwe wyniki z serwerów DNS-root.
jedynym powodem, dla którego należy użyć DNS-usługodawcy internetowego, jest uzyskanie adresów IP niektórych usług (wewnętrznych ISP) (przychodzą na myśl ustawienia VOIP). ale dzięki opcjom takim jak mara-dns lub tinydns można to również zarządzać (pytając DNS ISP o określone domeny).
źródło
Wady mogą być:
ograniczona prywatność: inny dostawca wie o twoim korzystaniu z Internetu (np. jakie strony odwiedzasz) Zwłaszcza, że Google dołącza teraz dane zebrane z różnych usług w profilach użytkowników, może to nie być pożądane.
Przekierowanie NXDOMAIN (ustawienie domyślne dla OpenDNS), powodujące niepożądane efekty, takie jak nieprawidłowe odpowiedzi DNS i przekierowania na nieoczekiwane strony internetowe.
Zaletami mogą być:
w stanie obejść cenzurę i nie do pokonania przekierowanie NXDOMAIN na serwerach DNS dostawcy
być może bardziej niezawodne / szybsze odpowiedzi, ale YMMV
Konfigurowalne filtrowanie treści w oparciu o DNS i ochrona witryny przed złośliwym oprogramowaniem (oferowane przez OpenDNS)
Jeśli nie masz żadnych problemów z serwerami swojego dostawcy usług internetowych, zalecamy po prostu się z nimi trzymać. Prawdopodobnie konfiguracja ręczna zepsuje się, jeśli pewnego dnia coś się zmieni.
źródło
Nie ma żadnych wad korzystania z DNS stron trzecich. Korzystanie z ISP lub zewnętrznego serwera DNS wszystko jest takie samo ,, nie ma szyfrowania na żądanie dns, nawet my używamy tunelowania przez SSH, TLS, SSL, Telnet, IPSec itp., Wszystko jest takie samo ... żądanie dns nie jest szyfrowane.
dns ujawnia tylko nasz cel (żądanie sieci), nie mogą wziąć naszych danych. wiedzą tylko, że wniosek pana. przejdź do Facebooka, wniosek pana.B przejdź do strony z torrentami .. co robią pan.A i pan.B .. nie wiedzą, ponieważ dane są w protokole, a bezpieczeństwo zależy od tego, co używany protokół. kwestia bezpieczeństwa bardziej trafnie zaadresowana do naszej docelowej strony internetowej, ponieważ tam właśnie dostarczono „nasz pakiet”.
istnieje tak wiele zewnętrznych serwerów dns, nie tylko Google i open dns, tutaj znalazłem blog, który zawiera wiele dostawców dns, niektóre z nich to anonimowe dns oparte na kilku krajach, http://prohtml.blogspot.com/2015/ 08 / how-to-Unblock-website-without-vpn.html
źródło