web-dev-qa-db-ja.com

プレミアムDNSはTLS / SSLを高速化しますか?

CloudFlareを試用しています(速度の最適化のみを目的としています)。伝播による真のメリットをテストするには、もう少し待つ必要があると思います。

私が見つけられないことの1つは、そのようなプレミアムDNSサービス(CloudFlareなど)がSSL/TLS時間を改善するかどうかです。

ケベックでホストされている個人用サイトでCloudFlareを試用しました。私は現在コロンビアにいます。pingは約300ミリ秒から55ミリ秒に下がりました。ただし、SSL/TLSハンドシェイクを測定するオンラインツールは、非常に異なる時間を報告しています。

UPDATE

状況が何であるかを理解するためにテストと文献を苦労した後。答えは「はい」ですが、CloudFlareを使用している場合は、ファイアウォールやその他の機能を無効にして、DNSを使用する必要があります see 。これらの機能により、ページの読み込みに約330ミリ秒が追加されます。

私のDNSルックアップ時間は、北アメリカとヨーロッパで平均で約30ミリ秒かかっています。また、世界の他の地域では200ミリ秒を超える場合があり、一般的には1〜3ミリ秒です。通常、どこでも15ms未満です。中国は例外のようです。 これ は、DNS時間をテストするのに適したサイトです。

TLS時間は、ヨーロッパおよび北米で約60〜90ミリ秒から約25〜35ミリ秒に短縮されました。

DNS時間の違い:

DNT time: before vs now

1
Kohjah Breese

最も単純な形式のプレミアムDNSは単なるDNS冗長性であり、ほとんどの場合、世界中のより高速なDNSサーバーを約束します。 Cloudflareの巨大ネットワークは、Cloudflareに従ってDNSルックアップ時間を短縮できます( https://cloudflare-dns.com/ )。

Cloudflareは、プレミアムDNSサービス以上のものです。速度とセキュリティを高めるために、すべてのWebサイトで無料サービスを使用しています。同じ理由で、DNSサーバーも使用しています(上記のリンクを参照)。

SSL/TLSハンドシェイクの測定には問題があります。 TLSには少なくとも3つのバージョンがあり、ネゴシエーションが進行中です。サーバーとクライアントは両方ともTLS 1.3をサポートしていますか?はいの場合、それを使用します。それ以外の場合は、TLS 1.2 [...]を試してみましょう。 Cloudflareでは、無料の共有SSL証明書のいずれかを使用できます。 Webサーバーで独自のSSL証明書を使用するよりも、TLSネゴシエーションに余分なステップを追加できるのではないかと疑っています。

私はあなたがあなたのテストで見る数字を見たいです。また、Cloudflareにはさまざまなレベルのセキュリティがあり、選択できます。より堅牢なセキュリティ対策により、より多くのチェックを行っているため、サーバーへの接続時間が遅くなると確信しています。セキュリティ機能をオフにして、それが役立つかどうかを確認することができます。

2
Keith Tysinger

本当の事実は、プレミアムDNSがWebセキュリティを向上させることです。ドメインネームサーバーは、速度、冗長性、セキュリティの3つの主要カテゴリのコンテキスト内ですべてのオンラインビジネスに影響を与えます。

スピード–誰もが読み込みの遅いWebサイトを嫌いますよね? DNSクエリは、読み込み時間に大きな影響を及ぼします。クエリが遅いとサイトの速度が遅くなり、検索エンジンのランキングに影響する可能性があります。

はい、DNSの速度、冗長性、およびセキュリティのレベルは、お持ちのタイプによって異なります。

1
Wembo Mulumba