Veřejná kontrola DNS Google

Tehdy byl internet mnohem jednodušší. Ale všechno se změnilo asi před deseti lety. Webové stránky se staly složitějšími a vašemu serveru DNS poskytovatelů internetových služeb začala docházet pára, držet krok s několika požadavky na vyhledávání z webových stránek.

Vyhledávání DNS může mít významný dopad na vaše procházení webu, protože se ptáte, kolik dotazů denně provádíte několik desítek, ne-li stovek. Rostoucí složitost webu otevřela prostor pro dedikované servery DNS třetích stran, které slibovaly, že budou rychlejší než výchozí možnost vašich poskytovatelů internetových služeb.

Není divu, že Google také hostuje jednu takovou službu DNS. Prohledávače vyhledávače se již pohybují po webu a shromažďují a ukládají informace o DNS do mezipaměti. Google se tedy rozhodl použít tyto informace, které již sedí ve svých datových centrech, k nabídce služby DNS zaměřené na výkon a zabezpečení.

  • Zde se můžete zaregistrovat do Google Public DNS.

Funkce

Jednou z nejatraktivnějších funkcí veřejného DNS Google je to, že je k dispozici zdarma. Stejně jako mnoho dalších veřejně dostupných služeb DNS je i Google rekurzivní překladač DNS, který před návratem ke klientovi komunikuje s několika dalšími servery DNS.

Jiné takové služby, včetně výchozích serverů DNS vašich ISP, nemají prostředky na podporu velkého množství vyhledávání. Naproti tomu Google používá velké mezipaměti a vyrovnává zatížení příchozích přenosů dotazů, aby zajistil, že dokáže rychle odpovědět na většinu dotazů z mezipaměti.

Na rozdíl od mnoha svých bezohledných kolegů navíc Google Public DNS nikdy nepřesměruje vaše reklamy; pokud zadaná adresa URL neexistuje, Google vám to řekne, místo aby vás přesměroval na stránku naplněnou reklamou nebo na nejbližší shodu.

DNS společnosti Google je také připraven na budoucnost a je plně vybaven pro zpracování dotazů ze sítí pouze IPv6. Služba podporuje mechanismus DNS64, který vrací adresy IPv6, i když je vaším cílem pouze IPv4.

Soukromí a bezpečnost

Prevalence využití DNS znamená, že poskytovatelé musí často aplikovat aktualizace a opravy serveru. Otrávení mezipaměti jmenného serveru k přesměrování jeho uživatelů na škodlivé weby je docela běžný typ útoku. Kromě toho se překladače DNS také často používají k zahájení útoků DoS (Denial-of-Service).

Google tvrdí, že se proti těmto útokům brání několika kroky a zaručuje autentičnost odpovědí, které přijímá od jiných jmenných serverů. Standardní řešení zranitelností DNS je DNSSEC, které služba Google plně podporuje od roku 2013. DNSSEC se může pochlubit bezpečnostními funkcemi, jako je přidání entropie k vyžádání zpráv, aby se snížila pravděpodobnost sofistikovaných útoků otravy mezipamětí, provoz klienta s omezením rychlosti, aby se zabránilo útokům DoS, odstranění duplicitních dotazů a další.

Google DNS může také rozlišovat adresy pomocí šifrovaného připojení HTTPS, aby dále zlepšil soukromí a zabezpečení mezi klienty a servery DNS společnosti Google.

Google také tvrdí, že k cílení reklam nepoužívá žádné osobní údaje shromážděné prostřednictvím veřejné služby DNS. Dodává, že také nepřidružuje osobní údaje ze svých protokolů DNS k vašemu účtu Google, pokud nepotřebuje řešit bezpečnostní problém nebo zneužití.

Podle zásad ochrany osobních údajů služby jsou shromážděné informace uloženy ve dvou typech protokolů. Dočasné protokoly ukládají vaši IP adresu i dotaz DNS. Google tyto informace používá k identifikaci a zmírnění bezpečnostních hrozeb nebo škodlivé aktivity a protokoly za normálních okolností zapíše do 24–48 hodin. Trvalé protokoly jsou depersonalizované vzorkování dočasných protokolů, které jsou uloženy po odstranění vaší IP adresy a nahrazení ji na úrovni města nebo regionu.

Ale budete muset převzít slovo od Googlu, protože služba není otevřeným zdrojem a je ve skutečnosti založena na vlastní implementaci standardů DNS společností Google.

Použití a výkon

Google Public DNS má snadno zapamatovatelné adresy, jmenovitě 8.8.8.8 a 8.8.4.4. Neexistuje žádná registrace a můžete je použít jednoduchým nahrazením výchozího DNS těmito hodnotami v routeru i v nastavení sítě vašeho počítače. Ten zajistí, že vaše dotazy budou směrovány do DNS společnosti Google, i když jste připojeni k nedůvěryhodné síti v počítačové kavárně nebo knihovně.

Servery DNS společnosti Google jsou k dispozici po celém světě a adresy jsou mapovány na nejbližší operační server pomocí směrování anycast. Když váš počítač odesílá dotazy na servery DNS společnosti Google, jsou směrovány na nejbližší místo, které inzeruje adresu anycast.

Podle DNSPerf.com, který srovnává veřejné a komerční služby DNS, měl Google v červenci 2022-2023 celosvětovou průměrnou rychlost dotazů 22,17 ms. Výkon za stejný měsíc byl lepší v Severní Americe s 15,49 ms.

Musíte však tyto údaje brát v kontextu. Například i přes to, že byl ten měsíc nejpomalejší v Asii na 28,62 ms, byl rychlejší než kterákoli z ostatních veřejných služeb DNS. A i když jeho výkon v Evropě byl mnohem lepší na 18,49 ms, byl stále jen třetí nejrychlejší.

Pro co nejpřesnější výsledky však doporučujeme použít srovnávací nástroj Namebench. Nástroj pro více platforem zatěžuje mnoho populárních veřejných služeb DNS z vašeho počítače a pro nejpřesnější výsledky také obsahuje některé z oblíbených a rychlých místně dostupných možností.

Závěrečný verdikt

Google Public DNS nabízí pouze rozlišení DNS. Pokud hledáte službu, která vám umožní řídit provoz a implementovat blokování, budete muset hledat jinde. Ve skutečnosti nebude blokovat ani weby s malwarem. Veřejný DNS Google podle vlastního přiznání zřídka provádí blokování nebo filtrování.

Na rozdíl od mnoha svých komerčních partnerů také Google Public DNS není služba hostování DNS nebo služba převzetí služeb při selhání. Nehostí ani autoritativní záznamy pro jiné domény. Přesně to však dělá její komerční služba Google Cloud DNS.

A konečně, i když se nejedná o cenu, není to nejrychlejší překladač DNS, jak jsme viděli v předchozí části. To znamená, že jeho přesný výkon se bude lišit mezi regiony a poskytovateli internetových služeb a může to být nejrychlejší volba, kterou máte k dispozici.

  • Zde se můžete zaregistrovat do Google Public DNS.
  • Představili jsme nejlepší webhostingové služby.

Zajímavé články...