Google DNS, Cloudflare и вашият оператор: пълно ръководство за избор

  • DNS сървърите, предоставяни от интернет доставчици, обикновено са по-бавни и по-малко частни от публичните услуги като Google, Cloudflare, AdGuard, Quad9 или DNS4EU.
  • Cloudflare 1.1.1.1 се откроява със своята скорост и поверителност, с варианти, филтрирани за злонамерен софтуер и съдържание за възрастни, и много лесна за домашна употреба.
  • Промяната на DNS настройките на вашия рутер или устройства отстранява често срещани грешки като DNS_PROBE_FINISHED_NXDOMAIN и подобрява стабилността и сигурността на мрежата.
  • В предприятията, интегрирането на Cloudflare с Google Cloud Security Command Center позволява корелация на събитията на DNS и защитната стена в унифициран изглед.

DNS оператор на Google Cloudflare

Лос DNS сървъри, предоставени от вашия доставчик на интернет услуги Те често остават незабелязани, но пряко влияят върху това дали даден уебсайт се зарежда бързо, засяда при зареждане или дори не показва нищо. Преминаването към публични DNS сървъри като Google, Cloudflare, AdGuard, Quad9 или IBM може да подобри скоростта, сигурността и, между другото, да заобиколи някои досадни блокировки.

В същото време не всички алтернативни DNS сървъри са създадени еднакви: някои приоритизират поверителност и анонимност на вашите запитванияНякои се фокусират върху филтриране на зловреден софтуер, реклами или съдържание за възрастни, докато други са предназначени за бизнеси, които трябва да интегрират своите регистрационни файлове с платформи за сигурност като Google Cloud. Изборът на правилната платформа е по-сложен, отколкото изглежда, и си струва да знаете плюсовете, минусите и как да ги конфигурирате на вашите устройства или рутер.

Какво е DNS и защо не бива да се задоволявате с DNS на вашия интернет доставчик.

Когато пишете адрес като «vidabytes„.com“ в браузъра, DNS сървърът е отговорен за преведете това име в числов IP адресТова всъщност разбира мрежовото оборудване. Ако DNS е бавен, претоварен или неправилно конфигуриран, уебсайтът няма да се зареди или ще се зареди много бавно, дори ако вашата оптична връзка е перфектна.

Обикновено си ти Интернет доставчик, който конфигурира собствен DNS на рутера, който ви инсталират. Те са функционални, но обикновено не са нито най-бързите, нито най-личните, нито най-надеждните. Ето защо много хора избират да преминат към DNS сървъри на трети страни: на практика това е един от най-лесните начини да се постигне известна скорост и стабилност, без да се променя нищо друго.

Освен това, DNS може да се използва като инструмент за контрол. Това може да се направи със сървърите на оператора. Вижте кои домейни посещавате, блокирайте конкретни уебсайтове или да прилагате ограничения по правни или търговски причини. Чрез преминаване към външни DNS сървъри често можете да заобиколите тези блокировки и да намалите проследяването, което извършва вашият доставчик на интернет услуги.

За да влошат нещата, някои доставчици на публичен DNS добавят допълнителни нива на сигурностблокиране на злонамерени уебсайтове, защита срещу фишинг, съвместимост с DNSSEC за предотвратяване на манипулация по време на разрешаване на проблема или дори интегриран родителски контрол за филтриране на съдържание за възрастни.

Защо да използвате DNS от трети страни: скорост, поверителност, сигурност и контрол

Има няколко убедителни причини да се откажете от DNS услугите на вашия интернет доставчик и да преминете към услуги като Google DNS, Cloudflare DNS, AdGuard, Quad9, ControlD, DNS4EU или IBM/Quad9. Всяка от тях се фокусира повече върху специфичен аспект, но като цяло превъзхождат услугите на интернет доставчика в повечето области.

Един от най-повтаряните аргументи е подобрена скорост и стабилностОсновните доставчици на публичен DNS са разпределили глобални мрежи, способни да обработват голям трафик и да отговарят само за няколко милисекунди. Мониторингови услуги като DNSPerf класират Cloudflare 1.1.1.1 като най-бързия публичен DNS в света, с време за реакция между 5 и 7 ms в Европа, пред Google DNS, OpenDNS и Quad9.

Втората голяма причина е УединениеВашите DNS заявки разкриват много за вас: кои уебсайтове посещавате, по кое време и колко често. Много интернет доставчици и някои търговски DNS доставчици съхраняват тези данни за дълги периоди и могат да ги използват за аналитични или търговски цели. Cloudflare, например, обещава да изтрие регистрационните файлове на заявките в рамките на 24 часа, подлага инфраструктурата си на външни одити (като тези от KPMG) и гарантира, че не монетизира тези данни.

На трето място се появява сигурностНякои алтернативни DNS доставчици предлагат филтриране на злонамерени домейни, откриване на фишинг, блокиране на подозрителни страници и поддръжка за DNSSEC. IBM/Quad9, например, е очевидно фокусиран върху филтрирането на опасни сайтове; AdGuard и ControlD предлагат специфични профили срещу злонамерен софтуер и тракери; а Cloudflare има варианти на своя DNS 1.1.1.1, които блокират злонамерен софтуер и съдържание за възрастни по подразбиране.

Съществува и факторът контрол и персонализиранеС по-модерни решения (NextDNS, ControlD, платен AdGuard DNS и др.) можете да дефинирате списъци с блокирани адреси, да прилагате родителски контрол, да създавате различни политики за всяко устройство или да получавате подробна статистика за това какво се обработва във вашата мрежа. Някои потребители обаче смятат модели като NextDNS за донякъде остарели, тъй като се фокусират повече върху профили/сървъри, отколкото върху удобното управление на всяко отделно устройство.

Най-известните доставчици на публичен DNS: Google, Cloudflare, IBM, AdGuard, Quad9, DNS4EU и други

Когато избирате публичен DNS, първото нещо е да сте наясно какво очаквате да прави той: само бърза резолюция без филтриФилтриране на зловреден софтуер, блокиране на реклами или платена опция с по-голям контрол са фактори, които трябва да се вземат предвид. Въз основа на това обикновено се препоръчва кратък списък с добре тествани услуги.

Ако просто искате DNS да се разреши бързо и без филтри, без да се докосва нищо друго, Google DNS, DNS4EU или ControlD (в нефилтриран режим) са разумни алтернативи. Google е може би най-популярният вариант, докато DNS4EU се стреми да бъде европейски проект с акцент върху суверенитета на данните, а ControlD позволява много персонализиране.

Si tu prioridad es la защита срещу зловреден софтуерИма доставчици, предназначени именно за тази цел. Quad9, ControlD с профили за сигурност или DNS4EU във филтрирани режими блокират домейни, свързани със зловреден софтуер, ботнет мрежи или очевидно опасни страници, преди дори да се заредят.

За тези, на които им е писнало от банери, тракери и изскачащи прозорци, DNS като AdGuard, ControlD или DNS4EU в антирекламни профили Те могат да променят нещата. AdGuard DNS, например, предоставя специфични IP адреси, които блокират реклами и тракери на ниво преобразуване на имена, което се забелязва в броя на елементите, които никога не се зареждат във вашия браузър.

В областта на платени версииAdGuard и ControlD предлагат премиум планове, които разширяват броя на правилата, лог файловете, профилите и възможностите за филтриране. Това е друга опция за напреднали потребители, които искат да увеличат максимално използването на DNS слоя като филтър за сигурност и поверителност.

Cloudflare DNS (1.1.1.1): Изключителна скорост, фокус върху поверителността и филтрирани варианти

Cloudflare предлага два много различни вида DNS услуги: от една страна, неговите Авторитетен DNS за предприятия, който се използва от домейни, делегиращи своите записи на Cloudflare; от друга страна, неговият публичен резолвер 1.1.1.1, който всеки потребител може да конфигурира у дома, за да преобразува посещаваните от него уебсайтове.

Като авторитетен доставчик на DNS, Cloudflare се е утвърдил със силно предлагане на ниска латентност, много висока резервираност и интегрирана защита срещу DDoS атаки. Тази услуга е част от техните планове Free, Pro, Business и Enterprise, а корпоративните клиенти имат достъп до варианти като Foundation DNS, с разширени функции, без да се прави компромис с лекотата на използване.

Най-популярният му продукт на местно ниво е... публичен резолвер 1.1.1.1Стартирала през 2018 г. в сътрудничество с APNIC, DNSPerf се превърна в най-бързата публична DNS услуга в света, според измервания на DNSPerf и други независими анализи, с изключително ниско време за реакция, особено в Европа и големите трафик центрове.

Cloudflare поставя голям акцент върху поверителност на DNS заявкитеТвърди се, че не регистрира IP адресите на потребителите дългосрочно, изтрива регистрационните файлове в рамките на 24 часа и подлага услугата на независими одити. Това е опит да се разграничи от Google DNS, за който винаги се подозира, че използва данни за разделителна способност с други услуги за профилиране на потребителите.

Освен основната версия 1.1.1.1, Cloudflare предлага и други варианти с филтриране на съдържаниеIP адрес 1.1.1.2 (вторичен 1.0.0.2) се фокусира върху блокирането на домейни, свързани със злонамерен софтуер, докато 1.1.1.3 (вторичен 1.0.0.3) добавя блокиране на съдържание за възрастни, предназначено за семейна среда. Това ви позволява да използвате същата Cloudflare инфраструктура, но с допълнителни слоеве на сигурност или родителски контрол, в зависимост от вашите нужди.

Google DNS (8.8.8.8): надеждност, съвместимост и някои опасения за поверителност

Google беше един от първите, които популяризираха лесни за запомняне публични DNS сървърис адресите им 8.8.8.8 и 8.8.4.4. За много потребители те все още са опцията по подразбиране, когато имат проблеми с DNS на оператора си, защото „те са на Google и никога не се провалят“.

На техническо ниво, Google DNS предлага висока надеждност и съвместимостРеагира бързо в повечето региони, обработва огромно количество трафик и като цяло е надежден. Ако търсите само солидна резолюция на имена и не се интересувате твърде много от останалото, това все още е добър вариант.

Основният спорен момент е поверителност на данните за сърфиранеВъпреки че Google има публични политики относно обработката на DNS лог файлове, много потребители са подозрителни, че компания, чийто бизнес модел е базиран на реклама и анализи, има достъп до толкова много информация за домейни, заявени от половината планета.

При сравнения на производителността, Google DNS обикновено изостава от Cloudflare 1.1.1.1 по средно време за реакция, въпреки че остава силно конкурентен. За повечето потребители разликата в скоростта между двете не е толкова забележима, колкото надеждността или поверителността.

Други подходящи DNS сървъри: IBM/Quad9, AdGuard DNS, DNS4EU, ControlD и алтернативи

Освен Google и Cloudflare, има и добър брой публични DNS сървъри, които си струва да следите, особено ако търсите защита от злонамерен софтуер, блокиране на реклами или европейски решения.

IBM, чрез проекта Quad9 (IP 9.9.9.9), предлага публичен DNS, фокусиран върху филтриране на опасни сайтове и известни заплахиТой използва списъци с репутация и източници на информация за заплахи, за да блокира домейни, свързани със злонамерен софтуер, фишинг и други рискове, преди браузърът ви дори да се свърже с тях.

AdGuard DNS е известен със своите Агресивно блокиране на реклами, тракери и изскачащи прозорциТехните сървъри (например 94.140.14.14 и 94.140.15.15) са насочени към тези, които искат да сведат до минимум рекламния си отпечатък и проследяването на мрежово ниво, с доста строга политика за поверителност и платени версии, които разширяват функциите.

Проекти като DNS4EU целят да предложат Европейска DNS услуга с фокус върху поверителността и сигурносттаControlD, от друга страна, се предлага на пазара като изключително гъвкаво решение, при което вие избирате какво да филтрирате (зловреден софтуер, реклами, тракери, социални мрежи и др.), използвайки предварително дефинирани профили или персонализирани списъци.

Съществуват и по-разширени опции като NextDNS, който някога беше любимец сред много опитни потребители. Някои обаче смятат неговия модел на конфигурация, силно фокусиран върху профили/сървъри, за донякъде остарял, защото Това не позволява такова гъвкаво управление на устройствата. като други алтернативи: устройствата се идентифицират във всеки профил, но преместването им между сървърите изисква повече работа.

Cloudflare DNS и Google Cloud: Интеграция на сигурността за бизнеса

В корпоративни среди разговорът за DNS не се ограничава само до това кой IP адрес да се конфигурира на рутера, но и как. интегрирайте слоя за резолюция с платформи за облачна сигурностТук влиза в действие Google Cloud Security Command Center (CSCC).

CSCC действа като канонична база данни за сигурност и риск За Google Cloud Platform: обединяване на активи, ресурси, политики, IAM разрешения, констатации за сигурност и анотации за рискове в едно табло. Идеята е екипите по сигурност и съответствие да получат пълна представа за случващото се.

Cloudflare е един от първите доставчици на сигурност, които се интегрират с CSCC. Това им позволява да събития на защитната стена и данни за заплахи Показателите, открити от Cloudflare, се показват в таблото за управление на Google Cloud, заедно с показатели от други решения за сигурност, внедрени в организацията.

Благодарение на тази интеграция, компания, която използва Cloudflare като front-end shield за своите уеб приложения и Google Cloud като инфраструктурна платформа, може съпоставяне на атаки, събития на защитната стена и констатации за сигурност на едно място. Това улеснява управлението на риска, реагирането при инциденти и разработването на препоръки за сигурност.

Тази интеграция с Google Cloud Security Command Center е достъпна за Клиенти на Cloudflare EnterpriseПреди да може да бъде активирано, е необходимо да се поиска достъп и да се завърши конфигурацията между двете платформи, нещо по-типично за големи организации, отколкото за домашни потребители.

Типични DNS грешки: DNS_PROBE_FINISHED_NXDOMAIN и „DNS сървърът не отговаря“

Една от най-често срещаните грешки, свързани с DNS, е известната DNS_PROBE_FINISHED_NXDOMAINТова съобщение често се появява в браузъри като Chrome, когато се опитвате да достъпите уебсайт и името му не може да бъде преобразувано. На практика това означава, че DNS сървърът не е намерил валиден запис за този домейн.

Тази грешка може да се дължи на проблеми със самия уебсайт, но в много случаи е свързана с DNS грешки на интернет доставчика или с периодични проблеми с връзката. Понякога това засяга само определени страници или услуги (например, някои уебсайтове се зареждат добре, а други не, или имейлът работи периодично).

Друг много често срещан вариант е съобщението на Windows, че "DNS сървърът не отговаря"Отново, причината обикновено е претоварване, неправилна конфигурация или просто неработещи DNS сървъри. Ако вашият интернет доставчик има проблеми, ще откриете, че преминаването към външни публични DNS сървъри решава проблема незабавно в много случаи.

Най-прекият начин за справяне с тези грешки е да променете DNS, който използва вашата връзкаКато оставим настрана тези, зададени по подразбиране от оператора, използването на IP адреси като 8.8.8.8 (Google), 1.1.1.1 (Cloudflare) или 9.9.9.9 (IBM/Quad9) обикновено избягва случайни повреди и определени видове блокиране между доставчиците.

В сценарии, при които само някои машини се повреждат, това също може да бъде полезно. изчистете DNS кеша на системата, рестартирайте рутера или проверете дали софтуер за сигурност не пречи на заявките. Но ако забележите, че всичко се връща към нормалното с DNS на трета страна, уликата за източника на проблема обикновено е ясна.

Как да промените DNS настройките на Windows, macOS, Android, iOS и вашия рутер

Промяната на DNS сървърите, които мрежата ви използва, е много по-лесна, отколкото изглежда. Имате два подхода: променете DNS настройките на всяко устройство (компютър, мобилен телефон, таблет) или го направете директно на рутера, така че да повлияе на всичко, което се свързва с вашата WiFi мрежа.

Ако го направите на рутера, ще избегнете необходимостта да докосвате всяко устройство поотделно. Достъпвате до настройките на устройството (например, на много домашни рутери, IP адресът обикновено е 192.168.1.1 или 192.168.1.254), влизате с потребителското име и паролата (често „admin“ и ключа, който е на етикета) и търсите секцията за DNS конфигурация в разширените мрежови настройки.

В този раздел замествате съществуващите адреси с новите. Например, за да използвате Cloudflare без филтри, трябва да конфигурирате 1.1.1.1 като основен DNS и 1.0.0.1 като вторичен DNSЗа Google използвайте 8.8.8.8 и 8.8.4.4; за IBM/Quad9 използвайте 9.9.9.9 като основен сървър. Запазете промените, рестартирайте рутера или поне връзката и след няколко минути цялата мрежа ще започне да се свързва с тези сървъри.

Ако предпочитате да ги конфигурирате на самия компютър с Windows, можете да отидете на Контролен панелОтидете на „Мрежа и интернет“, след това на „Център за мрежи и споделяне“ и кликнете върху „Промяна на настройките на адаптера“. Щракнете с десния бутон върху вашата връзка, отидете на „Свойства“ и редактирайте настройката „Интернет протокол версия 4 (TCP/IPv4)“, като отметнете опцията „Използване на следните адреси на DNS сървъри“.

В macOS пътят е през „Системни предпочитания“ → „Мрежа“, изберете вашата връзка (обикновено Wi-Fi), щракнете върху „Разширени…“ и отворете раздела „DNS“. Оттам можете Добавяне или премахване на DNS сървъри като използвате бутоните + и -, изтриете старите и запишете новите (например 8.8.8.8 и 1.1.1.1), преди да запазите промените.

На мобилни устройства процесът също е лесен. В iOS, от „Настройки“ → „Wi-Fi“, докоснете „i“ на мрежата, към която сте свързани, въведете „DNS настройки“, променете „Автоматично“ на „Ръчно“ и Добавете сървърите, които искате да използватеВ Android, от „Настройки“ → „Wi-Fi“, натиснете и задръжте вашата мрежа, изберете „Промяна на мрежата“, активирайте „Разширени опции“ и променете IP настройката на „Статична“, за да можете да въведете DNS ръчно.

Проверете дали наистина използвате новия DNS и инструментите за тестване

След като промените DNS сървърите си, е добре да проверите това Заявките се решават по начина, по който искате. а не от тези на оператора или други автоматично конфигурирани. Има няколко лесни начина да проверите това.

В случай на Cloudflare, можете да посетите адреса https://1.1.1.1/helpТази страница извършва кратка диагностика и показва, наред с други неща, дали сте свързани към 1.1.1.1. Ако всичко е конфигурирано правилно, ще видите зелен индикатор с надпис „Да“ в секцията „Свързан към 1.1.1.1“.

Друг, малко по-технически начин е да отворите терминал (CMD в Windows или Terminal в macOS и Linux) и да използвате командата nslookup Не са необходими параметри. Самата програма ще ви каже кой DNS сървър използва по подразбиране за разрешаване. Ако видите нещо като „Сървър: 1.1.1.1“ или „one.one.one.one“, ще знаете, че заявките ви преминават през Cloudflare.

Съществуват и онлайн инструменти за DNS тест Тези инструменти ви позволяват да проверите как даден домейн се разрешава в различни части на света. Въвеждате името на домейна, избирате типа на записа (например A) и инструментът ви показва на кои IP адреси отговарят различните доставчици и оператори в различните страни, като ви помага да откриете дали проблемът е в хостинга, конкретен доставчик или разпространението на DNS.

Тези видове тестове са особено полезни, когато подозирате, че Вашият оператор има проблеми За да разрешите проблеми с определени домейни или когато промяна в авторитетен DNS все още не се е разпространила правилно във всички мрежи, прегледът на резултатите от различни места ви дава сравнително ясна картина на проблема.

Предимства и потенциални недостатъци на Cloudflare DNS в сравнение с други

Въпреки че повечето анализи са съгласни, че Cloudflare 1.1.1.1 е Много бързо и с голямо уважение към поверителността.Въпреки това, не всеки го вижда като перфектния вариант. Някои потребители го отхвърлят поради предишен опит с изолирани инциденти или защото смятат, че защитата му от зловреден софтуер в стандартния му профил е по-малко агресивна от тази на други услуги.

В хостинг и SEO среди също има дебат относно широкото използване на Cloudflare като обратен прокси и авторитетен DNS доставчик. Някои специалисти смятат, че споделяне на IP с много други уебсайтове (в мрежата на Cloudflare) може да усложни нещата по отношение на репутацията на IP адресите или диагностиката на производителността, въпреки че това зависи много от случая и как е конфигуриран всеки проект.

Друг чувствителен момент е, че както при всяка централизирана услуга, ако Cloudflare претърпи сериозен прекъсване, Уебсайтовете и услугите, които зависят от него, може да станат недостъпни.Същото важи и ако резолверът 1.1.1.1 има сериозен проблем: през това време DNS заявките ще се провалят. Въпреки че инфраструктурата е силно излишна, теоретичната възможност съществува, както при всеки голям доставчик.

Някои потребители, които са опитали различни DNS сървъри, споменават, че за много строга защита от зловреден софтуер има алтернативи като Quad9, DNS4EU в определени профили или търговски решения, които предлагат по-агресивни списъци с блокираниВ този смисъл, Cloudflare обикновено дава приоритет на скоростта и поверителността пред натрапчивото филтриране, въпреки че за семейства или домашна среда вариантите му 1.1.1.2 и 1.1.1.3 покриват доста голяма площ.

От положителната страна, Cloudflare допълва своя публичен DNS с допълнителни приложения и услугиТова включва мобилното приложение 1.1.1.1 с Warp режим (вид лека VPN) и опцията Warp+, която използва опорната мрежа на Argo, за да подобри маршрутизацията и латентността в замяна на абонамент. Във всеки случай, използването на самия DNS 1.1.1.1 остава безплатно и може да се използва без активиране на Warp.

В крайна сметка, изборът между Google DNS, Cloudflare, AdGuard, Quad9, DNS4EU, ControlD или други се свежда до оценката на това, което е най-важно за вас: максимална скорост, подобрена поверителност, филтриране на съдържание или гъвкава конфигурацияЗа щастие, превключването между тях отнема само няколко минути, така че изпробването на различни комбинации, докато намерите тази, която най-добре отговаря на ежедневната ви употреба, е най-добрият начин да забележите разликата във вашата собствена връзка.


Добавяне като предпочитан източник