Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.
Nie można wyświetlić tego widżeta.

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?


Poziom 14, Tropiciel Przestworzy
  • 13
  • 27
  • 0

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

Serwery DNS to podstawa, bez tego większość usług nie będzie działała i stronki się nie załadują. Im szybciej serwer DNS odpowiada, tym usługi (zwłaszcza przeglądanie internetu i ładowanie się witryn) działa szybciej. Większość routerów ma wbudowany serwer DNS tzw. pośredniczący (lub cache'ujący), który odpytuje wybrane (wprowadzone przy konfiguracji) przez nas serwery DNS (lub wskazane przez operatora), pamięta te odpowiedzi i przekazuje je końcówkom w sieci lokalnej. Można też postawić swój serwer DNS tzw. rekursywny, który sam będzie szukał w internecie odpowiedzi, począwszy od tzw. 'root-hints' lub DNS tzw. filtrujący (np pi-hole, który jest jednocześnie cache'ujący) i samemu filtrować strony/ruch na poziomie sieci. Można włączyć weryfikację DNSSEC lub używać DoH/DoT, które weryfikują autentyczność i poprawność odpowiedzi, żeby nie można jej było "podrobić" (DNSSEC) lub szyfrują połączenie pomiędzy Wami, a odpowiadającym Wam serwerem DNS tak, aby nie można było jej "podsłuchać" (DoH/DoT).

 

Jakich serwerów DNS (i w jakiej formie) używacie u siebie?

Które są dla Was najlepsze/najszybsze?

 

Poniżej screeny z benchmarku darmowym oprogramowaniem DNS Benchmark, dostępnym do pobrania tutaj. Binarka (plik) jest mała i nie wymaga instalacji, działa także pod linuxem na 'Wine', a obsługa jest dosyć intuicyjna (głównie lewy/prawy przycisk myszy i klikanie). Po lewej stronie są odpowiedzi w trybie standardowym, po prawej z włączoną walidacją DNSSEC - na zielono serwery, których odpowiedź została zweryfikowana i uznana za poprawną (widać, że nie wszystkie 'resolvery' takiej udzielają). W zakładce 'Conclusions' można po wykonaniu pomiaru uzyskać odpowiedź, czy wszystko u nas z usługami DNS jest w porządku oraz ew sugestie poprawy stanu. Jak widać, dostępne przez operatora DNSy nie zawsze są najszybsze (te z sieci lokalnej powinny być i znajdować się na samej górze zestawienia), ale też widać bardzo istotne różnice w odpowiedziach pamiętanych (Cached), nowych (Uncached) i tych do "źródła internetu" (DotCom = '.' = root-hints).


DNS_benchmark.png
15 ODPOW. 15

Poziom 32, Pasjonat Galaktyczny
  • 2397
  • 11468
  • 96

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

1.0.0.2 i 1.1.1.2 przez demona cloudflared (DoH). Wcześniej jest Pi-hole, ponieważ bez niego nie da się komfortowo przeglądać współczesnego Internetu.


Poziom 20, Odkrywca Przestworzy
  • 266
  • 616
  • 2

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

Control D ładnie wycina reklamy, telemetrie i inne śmieci 


Poziom 37, Nawigator Galaktyczny
  • 6857
  • 28093
  • 225

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

Od zawsze używam własnego serwera DNS.


Poziom 21, Odkrywca Przestworzy
  • 243
  • 870
  • 5

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

dns.adguard.com

Poziom 18, Badacz Przestworzy
  • 204
  • 709
  • 0

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

A gdzie w ustawieniach Funboxa 6 ustawić te inne DNS-y niż standardowe dla orange ?


Poziom 37, Nawigator Galaktyczny
  • 6857
  • 28093
  • 225

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?


@abcdnapisał(-a)

A gdzie w ustawieniach Funboxa 6 ustawić te inne DNS-y niż standardowe dla orange ?


Nigdzie.


Poziom 14, Tropiciel Przestworzy
  • 13
  • 27
  • 0

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

@Samotnicki @xeth - jest to jakaś opcja, ale ma pewne podstawowe wady:

  1. oba rozwiązania nie są natywne i wymagają dodatkowego oprogramowania (choć niektóre routery obsługują już DoH natywnie, obsługuje go także przeglądarka Firefox) oraz konfiguracji (poza zmianą samego IP serwera/ów DNS)
  2. DoH jest dosyć "kosztowne" czasowo i obliczeniowo (DoH = HTTPS = TCP + SSL/TLS), więc słabo się skaluje w porównaniu do szybkiego UDP bez szyfrowania i duża rodzina lub małe biuro może już zauważać różnice
  3. 'pi-hole' jeśli ma dobre listy, to też wytnie co trzeba (z telemetrią włącznie) i nie potrzeba się nigdzie rejestrować, ani dodatkowo za to płacić

@ŁysaKaszankaINC- a w jaki sposób rozwiązujesz nazwę 'dns.adguard.com' na IP? masz gdzieś na stałe wprowadzone (hosts file lub na routerze)?

 

@j131- zgadzam się z Tobą i testy które wykonałem pokazują, że najszybszy jest dobrze skonfigurowany własny serwer rekursywny (cache'ujący), najlepiej z weryfikacją DNSSEC i filtrowaniem - np 'pi-hole' który siedzi na plecach BINDa (na jednej 'maszynie' - może być jakiś mini/microPC lub nawet router z obsługą wirtualizacji) zweryfikuje odpowiedzi (przez DNSSEC), bardzo ładnie wszystko wyfiltruje, będzie bezpieczny, szybki i dobrze się skaluje (niezależnie od zapytania)

 

@abcd- z tego co czytałem tutaj na forum, to chyba faktycznie jest tak jak pisał kolega @j131 (czyli nie można tego zmienić, chyba że masz własny router), ale to w sumie nie ma znaczenia, bo i tak Livebox 6 przechwytuje cały ruch DNS i sam odpowiada (o czym pisałem w innym temacie i prosiłem o pomoc) XD


Poziom 37, Nawigator Galaktyczny
  • 6857
  • 28093
  • 225

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

FB3 w usłudze Love nie przechwytuje zapytań DNS. To jest pewne.


Poziom 21, Odkrywca Przestworzy
  • 243
  • 870
  • 5

DNSy - jakich używacie? Który najlepszy/najszybszy? Jak sprawdzić czasy odpowiedzi?

@wiesheu 

94.140.14.14

94.140.15.15