Verejná kontrola DNS Google

Obsah:

Anonim

Za tých čias bol internet oveľa jednoduchším miestom. Všetko sa to však zmenilo asi pred desiatimi rokmi. Webové stránky sa stali zložitejšími a vášmu serveru DNS poskytovateľov internetových služieb začala dochádzať para, aby držali krok s viacerými požiadavkami na vyhľadávanie z webových stránok.

Vyhľadávania DNS môžu mať významný vplyv na vaše prehliadanie webu, pretože ich vyhľadávate niekoľkokrát, ak nie stovky, každý deň. Rastúca zložitosť webu otvorila priestor pre dedikované servery DNS tretích strán, ktoré sľúbili, že budú rýchlejšie ako predvolená možnosť vašich poskytovateľov internetových služieb.

Nie je prekvapením, že spoločnosť Google hostí aj jednu takúto službu DNS. Indexové prehľadávače vyhľadávacieho modulu sa už pohybujú po webe a zhromažďujú a ukladajú do pamäti informácie DNS. Google sa teda rozhodol využiť tieto informácie, ktoré už sedia vo svojich dátových centrách, na poskytovanie služby DNS zameranej na výkon a bezpečnosť.

  • Tu sa môžete zaregistrovať do služby Google Public DNS.

Vlastnosti

Jednou z najatraktívnejších funkcií verejného DNS spoločnosti Google je to, že je k dispozícii zadarmo. Rovnako ako mnoho ďalších verejne dostupných služieb DNS, aj Google je rekurzívny prekladač DNS, ktorý pred návratom ku klientovi komunikuje s niekoľkými ďalšími servermi DNS.

Ďalším takýmto službám, vrátane predvolených serverov DNS vašich ISP, chýbajú zdroje na podporu veľkého množstva vyhľadávaní. Na rozdiel od toho Google používa veľké pamäte cache a vyvažuje zaťaženie prichádzajúcich prenosov dotazov, aby sa zabezpečilo, že dokáže rýchlo odpovedať na väčšinu dotazov z pamäte cache.

Na rozdiel od mnohých svojich bezohľadných kolegov navyše služba Google Public DNS nikdy nepresmeruje vaše reklamy; ak zadaná adresa URL neexistuje, Google vám to oznámi namiesto toho, aby vás presmeroval na stránku vyplnenú reklamou alebo na najbližšiu zhodu.

DNS spoločnosti Google je tiež zabezpečený do budúcnosti a je plne vybavený na spracovanie dotazov zo sietí iba s protokolom IPv6. Táto služba podporuje mechanizmus DNS64, ktorý vracia adresy IPv6, aj keď je vaším cieľom iba IPv4.

Ochrana súkromia a bezpečnosť

Prevalencia využívania DNS znamená, že poskytovatelia musia často aplikovať aktualizácie a opravy servera. Otrava vyrovnávacej pamäte menného servera, ktorá smeruje jeho používateľov na škodlivé stránky, je pomerne častým typom útoku. Ďalej sa prekladače DNS tiež často používajú na uskutočňovanie útokov typu Denial-of-Service (DoS).

Google tvrdí, že sa na ochranu proti takýmto útokom snaží podniknúť viac krokov a zaručuje autentickosť odpovedí, ktoré dostáva od iných menných serverov. Štandardným riešením zraniteľností DNS je DNSSEC, ktorý služba Google podporuje plne od roku 2013. DNSSEC sa môže pochváliť bezpečnostnými funkciami, ako je pridanie entropie k vyžiadaniu správ, aby sa znížila pravdepodobnosť sofistikovaných útokov na otravu vyrovnávacej pamäte, prevádzka klientov obmedzujúca rýchlosť, aby sa zabránilo útokom DoS, odstránenie duplicitných dotazov a ďalšie.

Google DNS môže tiež rozlišovať adresy pomocou šifrovaného pripojenia HTTPS, aby ďalej vylepšil ochranu osobných údajov a zabezpečenie medzi klientmi a servermi DNS spoločnosti Google.

Google tiež tvrdí, že na zacielenie reklám nepoužíva žiadne osobné informácie zhromaždené prostredníctvom verejnej služby DNS. Dodáva, že tiež nepriraďuje osobné informácie zo svojich protokolov DNS k vášmu účtu Google, pokiaľ nepotrebuje vyriešiť problém so zabezpečením alebo zneužitie.

Podľa pravidiel ochrany osobných údajov služby sú zhromaždené informácie uložené v dvoch typoch protokolov. Dočasné protokoly ukladajú vašu IP adresu aj dopyt DNS. Google používa tieto informácie na identifikáciu a zmiernenie bezpečnostných hrozieb alebo škodlivej činnosti a protokoly zvyčajne zaznamenáva do 24 - 48 hodín. Trvalé protokoly sú odosobneným vzorkovaním dočasných protokolov, ktoré sa ukladajú po odstránení vašej adresy IP a jej nahradení umiestnením na úrovni mesta alebo regiónu.

Musíte si však vziať slovo spoločnosti Google, pretože služba nie je otvoreným zdrojom a je v skutočnosti založená na vlastnej implementácii štandardov DNS spoločnosťou Google.

Použitie a výkon

Google Public DNS má ľahko zapamätateľné adresy, konkrétne 8.8.8.8 a 8.8.4.4. Neexistuje žiadna registrácia a môžete ich použiť jednoduchým nahradením predvoleného servera DNS týmito hodnotami v smerovači aj v sieťových nastaveniach počítača. Druhá možnosť zabezpečí, že vaše dotazy budú smerované do DNS spoločnosti Google, aj keď ste pripojení k nedôveryhodnej sieti v internetovej kaviarni alebo knižnici.

Servery DNS spoločnosti Google sú k dispozícii po celom svete a adresy sa mapujú na najbližší operačný server pomocou smerovania anycast. Keď váš počítač odosiela dotazy na servery DNS spoločnosti Google, smerujú sa na najbližšie miesto, ktoré inzeruje adresu anycast.

Podľa webu DNSPerf.com, ktorý porovnáva verejné a komerčné služby DNS, mal Google v júli 2022-2023 priemernú svetovú rýchlosť dopytu 22,17 ms. Výkon v rovnakom mesiaci bol lepší v celej Severnej Amerike s 15,49 ms.

Musíte však brať tieto čísla v súvislostiach. Napríklad napriek tomu, že bol v Ázii najpomalší ten mesiac s 28,62 ms, bol rýchlejší ako ktorákoľvek z ostatných verejných služieb DNS. A hoci jeho výkon v Európe bol oveľa lepší o 18,49 ms, bol stále iba tretí najrýchlejší.

Pre čo najpresnejšie výsledky vám však odporúčame použiť porovnávací nástroj Namebench. Tento multiplatformový nástroj podrobí záťažovému testu mnoho populárnych verejných služieb DNS z vášho počítača a na dosiahnutie čo najpresnejších výsledkov bude obsahovať aj niektoré populárne a rýchle miestne dostupné možnosti.

Záverečný verdikt

Google Public DNS ponúka iba rozlíšenie DNS. Ak hľadáte službu, ktorá vám umožní riadiť premávku a implementovať blokovanie, budete sa musieť poobzerať inde. V skutočnosti nebude blokovať ani stránky s malvérom. Podľa vlastného priznania Google Public DNS zriedka vykonáva blokovanie alebo filtrovanie.

Na rozdiel od mnohých svojich komerčných partnerských sietí tiež služba Google Public DNS nie je službou DNS hostiteľskou službou ani službou zabezpečenou pri zlyhaní. Nehostí sa ani autoritatívne záznamy pre iné domény. Presne to však robí jej komerčná služba Google Cloud DNS.

Napokon, aj keď to z hľadiska ceny neprekonáme, nejde o najrýchlejší prekladač DNS, ako sme videli v predchádzajúcej časti. To znamená, že jeho presný výkon sa bude líšiť medzi regiónmi a poskytovateľmi internetových služieb a môže to byť najrýchlejšia voľba, ktorú máte k dispozícii.

  • Tu sa môžete zaregistrovať do služby Google Public DNS.
  • Uviedli sme najlepšie webhostingové služby.