web-dev-qa-db-fra.com

Quels sont les avantages et les inconvénients d'utiliser un alternatif DNS au lieu du serveur ISP DNS?

J'ai cherché le web pour les réponses, mais je n'ai rien trouvé de concluance. Quels sont les avantages/inconvénients de l'utilisation d'une alternative DNS (par exemple, OPENDNS ou Google DNS) par opposition au serveur DNS ISP par défaut?

12
Tibi
  • Ouvrir DNS a des services En rapport avec leurs serveurs DNS, tels que la protection de la phishing ou les commandes parentales, bien que vous puissiez vous inscrire pour les configurer.

  • Sélection d'un serveur avec un meilleur temps de réponse peut accélérer la navigation

  • Open DNS propose désormais un outil DNS crypté , qui empêche toute personne de voir vos demandes DNS. Peu importe les serveurs DNS que vous utilisez, votre fournisseur de services Internet connaît chaque page Web que vous visitez, même si la page Web est SSL, la demande DNS n'est pas cryptée, même si la connexion au site Web est cryptée SSL. Ils sont donc sortis avec l'outil pour prendre soin de l'outil. de cette vulnérabilité.

Cela peut donc améliorer la vitesse de navigation et la sécurité, vous ne pouvez pas obtenir les deux en fonction de votre lieu de travail.

8
Moab

quelques avantages:

  • ils peuvent être plus stables et ne pas tomber, lorsque votre fournisseur échoue

  • ils pourraient être plus précieux (votre fournisseur pourrait rediriger ces "non trouvés" à une page de publicité, tandis que les Opendns ou Google DNS disent qu'ils ne le font pas)

  • ils pourraient être plus rapides (oui, votre fournisseur peut utiliser un matériel qui ne peut pas gérer toutes les demandes de leurs consommateurs)

4
woliveirajr

Mon fournisseur bloque les "sites potentiellement indésirables" avec leur serveur DNS. Par exemple - il y a quelques trackers torrent, que je ne peux pas atteindre parce qu'ils sont interdits au fournisseur. Trick bon marché, mais c'est l'une des raisons pour lesquelles j'utilise Google Open DNS.

1
Stalker

Il n'y a aucun désavantage en utilisant 3e parties DNS. À l'aide de l'ISP ou du 3e Parti DNS, tout est identique, il n'y a pas de cryptage sur la demande DNS, même nous utilisons un tunneling via SSH, TLS, SSL, Telnet, IPSec, etc., tout est la même .. Demande n'est pas cryptée.

dNS n'expose que notre destination (demande Web), ils ne peuvent pas prendre nos données. Ils ne savent que la seule demande de M. FOOBOOK, Mr.B Demande Allez sur le site de Torrent. Ce que M.a et Mr.b font .. Ils ne savent pas, les données de Becoz sont à l'intérieur du protocole et la sécurité dépend de quoi Protocole que vous êtes utilisé. Numéro de sécurité plus correct adressé à notre site Web de destination, Becoz qui est lié à "notre paquet".

il y a tellement de 3e parties DNS là-bas, non seulement Google et Open DNS, voici quelques blogs que j'ai trouvés à la liste des fournisseurs DNS ALOTE , Certains d'entre eux sont anonymes dns basés sur plusieurs pays, http: //prohtml.blogspot. com/2015/08/how-to-débloquer-web-withing-vpn.html

0
abc

tout se résume à une chose: la confiance. Si vous ne faites pas confiance aux résultats d'une 3ème partie DNS-résolveur, vous pouvez choisir une 3ème partie différente (par exemple, Googledns ou Opendns ou etc) qui prétendent que Ils ne violent pas les résultats. Et si vous ne faites pas confiance à la tierce partie non plus, vous pouvez rouler votre propre:

ensuite, vous obtiendrez les résultats réels des serveurs DNS-Root.

la seule raison d'utiliser le résolveur DNS de votre FAI consiste à obtenir les adresses IP pour certains services (ISP-intrinsèque) (paramètres VoIP à l'esprit). Mais avec des options telles que Mara-DNS ou TinyDNS, vous pourriez gérer cela également (en demandant à la DNS de l'ISP pour certains domaines).

0
akira

Les inconvénients pourraient être:

  • confidentialité réduite: un autre fournisseur connaît votre consommation d'Internet (par exemple, quels sites Web vous visitez) d'autant plus que Google rejoint maintenant les données recueillies à partir de différents services des profils d'utilisateurs, cela pourrait ne pas être souhaité.

  • Redirection NXDomain (paramètre par défaut pour OPENDNS), provoquant des effets indésirables comme des réponses DNS incorrectes et des redirections à des sites Web inattendus.

Les avantages pourraient être:

  • capable de contourner la censure et la redéclamation indéfinale NXDomain sur les serveurs DNS du fournisseur

  • peut-être des réponses plus fiables/plus rapides mais YMMV

  • Filtrage de contenu configurable à base de DNS et protection contre le site du logiciel malveillant (offert par Opendns)

À moins que vous ayez des problèmes avec vos serveurs de votre fournisseur de services Internet, je vous recommande de rester avec eux. La configuration manuelle est plus susceptible de casser si quelque chose change un jour.

0
Gurken Papst