Каковы плюсы и минусы использования альтернативного DNS вместо DNS-сервера ISP?

16653
Tibi

Я искал в Интернете ответы, но не нашел ничего убедительного. Каковы преимущества / недостатки использования альтернативного DNS (например, OpenDNS или Google DNS) по сравнению с DNS-сервером ISP по умолчанию?

11
возможный дубликат [Должен ли я использовать Google Public DNS service для моего рабочего стола?] (http://superuser.com/questions/114880/should-i-use-google-public-dns-service-for-my-desktop) Der Hochstapler 12 лет назад 0
Этот вопрос строго о DNS Google, это более общий вопрос. Tibi 12 лет назад 0

6 ответов на вопрос

7
Moab
  • Open DNS has services related to their dns servers, such as phishing protection or parental controls, though you may have to sign up to configure them.

  • Selecting a server with better response time can speed up browsing

  • Open DNS now offers an encrypted DNS tool, which keeps anyone from seeing your DNS requests. No matter whose DNS servers you use, your ISP knows every webpage you visit, even if the webpage is SSL, the DNS request is not encrypted even though the connection to the website is SSL encrypted, so they came out with the tool to take care of that vulnerability.

So it can improve browsing speed and security, you may not get both depending on where you are.

4
woliveirajr

some advantages:

  • they can be more stable and not fall, when your provider fails

  • they could be more trustfull (your provider could redirect those "not found" to an advertising page, while the openDNS or Google DNS say they don't do that)

  • they could be faster (yes, your provider can be using a hardware that can't handle all the requests from their consumers)

1
Stalker

My provider blocks "potentially unwanted sites" with their DNS server. For example - there is some torrent trackers, which I unable to reach because they're banned at provider. Cheap trick, but it's the one of the reasons why I am using google open dns.

Вы должны знать, что несколько интернет-провайдеров подписали соглашения с различными отраслевыми группами (например, RIAA), чтобы предупредить пользователей, которые получают доступ к копированным письменным материалам, и снизить качество обслуживания пользователя, если они не соответствуют предупреждениям. Обход блокирования провайдером этих сайтов через DNS, скорее всего, является первым шагом на этом пути. EBGreen 12 лет назад 0
Не «доступ», а «загрузка нелегального контента». просто посещение сайта не предупредит вас. Так много дезинформации. Они должны определить, что это незаконный контент, и что вы загружаете его, прежде чем получите предупреждение .... http: //news.cnet.com/8301-31001_3-57397452-261/riaa-chief-isps-to-start -policing-авторское право-на-июль-1 / Moab 12 лет назад 0
Вот почему я сказал «пользователи, которые получают доступ ...» Как я уже сказал, это только первый шаг. Тот факт, что интернет-провайдер блокирует сайт, следует рассматривать как неявное предупреждение. EBGreen 12 лет назад 0
Я могу получить доступ к файлу, не загружая его, в большинстве демократических стран провайдеры запрещают блокировать веб-сайт. Comcast был предъявлен иск только за это, и проиграл. Moab 12 лет назад 0
Это правда, блок не совсем правильный термин. Не разрешить адрес будет точнее. Насколько я знаю, никто не оспаривал это в суде, и поскольку существуют альтернативные службы по разрешению имен, я не думаю, что вызов будет далеко. Я не юрист, и я здесь не для юридических аргументов. Просто хотел сообщить автору о сравнительно недавнем развитии событий. EBGreen 12 лет назад 0
0
akira

it all boils down to one thing: trust. if you do not trust the results of one 3rd party DNS-resolver you might want to pick a different 3rd party (eg. GoogleDNS or OpenDNS or etc etc) which claim that they do not fiddle with the results. and if you do not trust that 3rd party either, you could roll your own:

then you will get the real results from dns-root-servers.

the only reason to use the DNS-resolver of your ISP is to get the ip-addresses for some (ISP-intrinsic) services (VOIP settings come to mind). but with options like mara-dns or tinydns you could manage that as well (by asking the DNS of the ISP for certain domains).

0
Gurken Papst

Disadvantages might be:

  • reduced privacy: another provider knows about your internet usage (eg. which websites you visit) Especially since Google is now joining data gathered from different services in users profiles, this might not be desired.

  • NXDOMAIN redirection (default setting for OpenDNS), causing unwanted effects like wrong DNS responses and redirects to unexpected websites.

Advantages might be:

  • able to circumvent censorship and undefeatable NXDOMAIN redirection on provider's DNS servers

  • perhaps more reliable/faster responses but YMMV

  • DNS based configurable content filtering and malware site protection (offered by OpenDNS)

Unless you have any issues with your ISP's servers I recommend to just stick with them. Manual configuration is more likely to break if something changes one day.

0
abc

There is no any disadvantage using 3rd parties DNS. Using ISP or 3rd party DNS all is same,, there is no encryption on dns request, even we use tunneling through SSH, TLS, SSL, Telnet, IPSec, etc, all is same..dns request is not encrypted.

dns is expose only our destination (request web) they can't take our data. they know only mr.A request go to facebook,, mr.B request go to torrent site.. what mr.A and mr.B do.. they don't know, becoz data is inside protocol, and security depend on what protocol you are used. security issue more correct adressed to our destination website, becoz that is where "our packet" delivered.

there is so many 3rd party dns out there, not only google and open dns, here some blog i found listing alot dns provider,, some of them is anonymous dns based several country, http://prohtml.blogspot.com/2015/08/how-to-unblock-website-without-vpn.html