- « Poprzedni
-
- 1
- 2
- Następny »
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
Serwery DNS to podstawa, bez tego większość usług nie będzie działała i stronki się nie załadują. Im szybciej serwer DNS odpowiada, tym usługi (zwłaszcza przeglądanie internetu i ładowanie się witryn) działa szybciej. Większość routerów ma wbudowany serwer DNS tzw. pośredniczący (lub cache'ujący), który odpytuje wybrane (wprowadzone przy konfiguracji) przez nas serwery DNS (lub wskazane przez operatora), pamięta te odpowiedzi i przekazuje je końcówkom w sieci lokalnej. Można też postawić swój serwer DNS tzw. rekursywny, który sam będzie szukał w internecie odpowiedzi, począwszy od tzw. 'root-hints' lub DNS tzw. filtrujący (np pi-hole, który jest jednocześnie cache'ujący) i samemu filtrować strony/ruch na poziomie sieci. Można włączyć weryfikację DNSSEC lub używać DoH/DoT, które weryfikują autentyczność i poprawność odpowiedzi, żeby nie można jej było "podrobić" (DNSSEC) lub szyfrują połączenie pomiędzy Wami, a odpowiadającym Wam serwerem DNS tak, aby nie można było jej "podsłuchać" (DoH/DoT).
Jakich serwerów DNS (i w jakiej formie) używacie u siebie?
Które są dla Was najlepsze/najszybsze?
Poniżej screeny z benchmarku darmowym oprogramowaniem DNS Benchmark, dostępnym do pobrania tutaj. Binarka (plik) jest mała i nie wymaga instalacji, działa także pod linuxem na 'Wine', a obsługa jest dosyć intuicyjna (głównie lewy/prawy przycisk myszy i klikanie). Po lewej stronie są odpowiedzi w trybie standardowym, po prawej z włączoną walidacją DNSSEC - na zielono serwery, których odpowiedź została zweryfikowana i uznana za poprawną (widać, że nie wszystkie 'resolvery' takiej udzielają). W zakładce 'Conclusions' można po wykonaniu pomiaru uzyskać odpowiedź, czy wszystko u nas z usługami DNS jest w porządku oraz ew sugestie poprawy stanu. Jak widać, dostępne przez operatora DNSy nie zawsze są najszybsze (te z sieci lokalnej powinny być i znajdować się na samej górze zestawienia), ale też widać bardzo istotne różnice w odpowiedziach pamiętanych (Cached), nowych (Uncached) i tych do "źródła internetu" (DotCom = '.' = root-hints).
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
1.0.0.2 i 1.1.1.2 przez demona cloudflared (DoH). Wcześniej jest Pi-hole, ponieważ bez niego nie da się komfortowo przeglądać współczesnego Internetu.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
Control D ładnie wycina reklamy, telemetrie i inne śmieci
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
Od zawsze używam własnego serwera DNS.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
A gdzie w ustawieniach Funboxa 6 ustawić te inne DNS-y niż standardowe dla orange ?
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
@abcdnapisał(-a)A gdzie w ustawieniach Funboxa 6 ustawić te inne DNS-y niż standardowe dla orange ?
Nigdzie.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
@Samotnicki @xeth - jest to jakaś opcja, ale ma pewne podstawowe wady:
- oba rozwiązania nie są natywne i wymagają dodatkowego oprogramowania (choć niektóre routery obsługują już DoH natywnie, obsługuje go także przeglądarka Firefox) oraz konfiguracji (poza zmianą samego IP serwera/ów DNS)
- DoH jest dosyć "kosztowne" czasowo i obliczeniowo (DoH = HTTPS = TCP + SSL/TLS), więc słabo się skaluje w porównaniu do szybkiego UDP bez szyfrowania i duża rodzina lub małe biuro może już zauważać różnice
- 'pi-hole' jeśli ma dobre listy, to też wytnie co trzeba (z telemetrią włącznie) i nie potrzeba się nigdzie rejestrować, ani dodatkowo za to płacić
@ŁysaKaszankaINC- a w jaki sposób rozwiązujesz nazwę 'dns.adguard.com' na IP? masz gdzieś na stałe wprowadzone (hosts file lub na routerze)?
@j131- zgadzam się z Tobą i testy które wykonałem pokazują, że najszybszy jest dobrze skonfigurowany własny serwer rekursywny (cache'ujący), najlepiej z weryfikacją DNSSEC i filtrowaniem - np 'pi-hole' który siedzi na plecach BINDa (na jednej 'maszynie' - może być jakiś mini/microPC lub nawet router z obsługą wirtualizacji) zweryfikuje odpowiedzi (przez DNSSEC), bardzo ładnie wszystko wyfiltruje, będzie bezpieczny, szybki i dobrze się skaluje (niezależnie od zapytania)
@abcd- z tego co czytałem tutaj na forum, to chyba faktycznie jest tak jak pisał kolega @j131 (czyli nie można tego zmienić, chyba że masz własny router), ale to w sumie nie ma znaczenia, bo i tak Livebox 6 przechwytuje cały ruch DNS i sam odpowiada (o czym pisałem w innym temacie i prosiłem o pomoc) XD
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
FB3 w usłudze Love nie przechwytuje zapytań DNS. To jest pewne.
- Oznacz jako nowe
- Zakładka
- Obserwuj
- Wycisz
- Subskrybuj źródło RSS
- Wyróżnij
- Drukuj
- Zgłoś
DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?
- « Poprzedni
-
- 1
- 2
- Następny »