Google offentlig DNS-gjennomgang

Tilbake på dagen var Internett et mye enklere sted. Men alt forandret seg for et tiår siden. Nettsteder ble mer komplekse, og Internett-leverandørens DNS-server begynte å gå tom for damp, og fulgte med flere oppslagsforespørsler fra websidene.

DNS-oppslag kan ha en betydelig innvirkning på nettleseropplevelsen din, med tanke på at du spør etter det flere titalls, om ikke hundrevis ganger hver dag. Den økende kompleksiteten på nettet åpnet for rom for dedikerte tredjeparts DNS-servere, som lovet å være raskere enn standardalternativene for Internett-leverandørene dine.

Ikke overraskende er Google også vert for en slik DNS-tjeneste. Søkemotorens crawlere streifer allerede rundt på nettet og samler inn og cacher DNS-informasjon. Så Google bestemte seg for å bruke denne informasjonen som allerede sitter i datasentrene sine for å tilby en DNS-tjeneste som er fokusert på ytelse og sikkerhet.

  • Du kan registrere deg for Google Public DNS her.

Funksjoner

En av de mest attraktive funksjonene i Googles offentlige DNS er at den er tilgjengelig gratis. Som mange av de andre offentlig tilgjengelige DNS-tjenestene, er Googles også en rekursiv DNS-resolver som kommuniserer med flere andre DNS-servere før de returnerer til klienten.

Andre slike tjenester, inkludert Internett-leverandørens standard-DNS, mangler ressurser til å støtte det store volumet av oppslag. Derimot bruker Google store hurtigbuffere, og balanserer innkommende spørretrafikk for å sikre at den raskt kan svare på et flertall av spørsmålene fra hurtigbufferen.

Videre, i motsetning til mange av sine skruppelløse jevnaldrende, vil Google Public DNS aldri omdirigere annonser. Hvis nettadressen du skrev ikke eksisterer, vil Google fortelle deg det i stedet for å ta deg med til en annonsefylt side eller et nærmeste treff.

Googles DNS er også fremtidssikret og fullt utstyrt for å håndtere spørsmål fra bare IPv6-nettverk. Tjenesten støtter DNS64-mekanismen som returnerer IPv6-adresser selv om målet ditt bare er IPv4.

Personvern og sikkerhet

Utbredelsen av DNS-utnyttelse betyr at leverandører ofte må bruke serveroppdateringer og oppdateringer. Forgiftning av en navnetjeners cache for å dirigere brukerne til ondsinnede nettsteder er en ganske vanlig type angrep. Videre blir DNS-oppløsere også ofte brukt til å starte DoS-angrep.

Google hevder at det tar flere skritt for å forsvare seg mot slike angrep og garanterer ektheten til svarene de mottar fra andre navneservere. Standardløsningen for DNS-sårbarheter er DNSSEC, som Googles tjeneste har støttet fullt ut siden 2013. DNSSEC kan skryte av sikkerhetsfunksjoner som å legge til entropi for å be om meldinger for å redusere sannsynligheten for sofistikerte cache-forgiftningsangrep, hastighetsbegrensende klienttrafikk for å forhindre DoS-angrep, fjerne dupliserte spørsmål og mer.

Google DNS kan også løse adresser over en kryptert HTTPS-tilkobling for å ytterligere forbedre personvernet og sikkerheten mellom klientene og Googles DNS-servere.

Google hevder også at de ikke bruker personlig informasjon samlet inn gjennom den offentlige DNS-tjenesten for å målrette annonser. Det legger til at det heller ikke knytter personlig informasjon fra DNS-loggene til Google-kontoen din, med mindre den trenger å løse et sikkerhetsproblem eller misbruk.

I henhold til tjenestens personvernregler lagres samlet informasjon i to typer logger. De midlertidige loggene lagrer både IP-adressen din og DNS-spørringen. Google bruker denne informasjonen til å identifisere og redusere sikkerhetstrusler eller ondsinnet aktivitet, og zapper loggene normalt på 24-48 timer. De permanente loggene er et avpersonifisert utvalg av de midlertidige loggene som lagres etter at du har sluppet IP-adressen din og erstattet den av en by eller et regionnivå.

Men du må ta Googles ord for det, siden tjenesten ikke er åpen kildekode og faktisk er basert på Googles egen implementering av DNS-standardene.

Bruk og ytelse

Google Public DNS har lett å huske adresser, nemlig 8.8.8.8 og 8.8.4.4. Det er ingen registrering, og du kan bruke dem ved å erstatte standard DNS med disse verdiene i ruteren din, så vel som i datamaskinens nettverksinnstillinger. Sistnevnte vil sikre at spørsmålene dine blir dirigert til Googles DNS selv når du er koblet til et ikke-klarert nettverk i en nettkafé eller et bibliotek.

Googles DNS-servere er tilgjengelige over hele verden, og adressene tilordnes til nærmeste operasjonelle server via en hvilken som helst kringkastingsrute. Når datamaskinen din sender spørsmål til Googles DNS-servere, blir de dirigert til nærmeste sted som annonserer anycast-adressen.

I henhold til DNSPerf.com, som er en målestokk for offentlige og kommersielle DNS-tjenester, hadde Google en verdensomspennende gjennomsnittlig spørringshastighet på 22,17 ms i juli 2022-2023. Resultatene for samme måned var bedre i hele Nord-Amerika med 15,49 ms.

Men du må ta inn disse tallene i sammenheng. For eksempel, til tross for at den var den tregeste den måneden i Asia på 28,62 ms, var den raskere enn noen av de andre offentlige DNS-tjenestene. Og mens ytelsen i Europa var mye bedre på 18.49ms, var den fortsatt bare den tredje raskeste.

For de mest nøyaktige resultatene, foreslår vi at du bruker Namebench benchmarking-verktøyet. Tverrplattformverktøyet vil stresstest mange av de populære offentlige DNS-tjenestene fra datamaskinen din, og vil også inkludere noen av de populære og raske lokalt tilgjengelige alternativene for å få de mest nøyaktige resultatene.

Endelig dom

Google Public DNS tilbyr bare DNS-oppløsning. Hvis du leter etter en tjeneste som lar deg kontrollere trafikk og implementere blokkering, må du se andre steder. Faktisk vil det ikke engang blokkere skadelige sider. Google Public DNS utfører sjelden blokkering eller filtrering etter egen innrømmelse.

I motsetning til mange av sine kommersielle kolleger, er Google Public DNS heller ikke en DNS-hosting- eller failover-tjeneste. Det er heller ikke vert for autoritative poster for andre domener. Imidlertid gjør den kommersielle Google Cloud DNS-tjenesten akkurat det.

Til slutt, selv om det ikke er noe å slå det når det gjelder pris, er det ikke den raskeste DNS-løseren som vi har sett i forrige seksjon. Når det er sagt, vil den eksakte ytelsen variere mellom regioner og Internett-leverandører, og det kan godt være det raskeste alternativet som er tilgjengelig for deg.

  • Du kan registrere deg for Google Public DNS her.
  • Vi har omtalt de beste webhotelltjenestene.

Interessante artikler...