このようなサービスの良い候補はどのような状況だと思いますか?
私はISPのDNSについて心配してきました-彼らは広告ページにリダイレクトしていて、疑わしい完全性の他の兆候を示しています。私はOpenDNSを検討していましたが、OpenDNSがはるかに良くなるとは感じていませんでしたが、さまざまなことを聞いていました。
私たちの操作は非常に小さいので、あまり複雑なことはしたくありません。そして、私は確かにたくさんの余分な頭痛を望んでいません。
RFC 1034に準拠したDNSが必要な場合、およびGoogleのすべての情報が不足しているわけではない場合は、Googleが適しているようです。
OpenDNSは、未解決のDNSクエリをハイジャックし、広告にリダイレクトします。これにより、NXDOMAINの応答が中断されます。ただし、彼らの名声は、DNSレベルでユーザー定義可能なフィルタリングを提供しているというものです。
率直に言って、NXDOMAINを乗っ取るDNSプロバイダーほど私を怒らせるものはほとんどないので、私はおそらく個人的なもののためにGoogleに切り替えるでしょう。
そしてねえ、覚えやすいDNS IPを取得するのは難しいです! (8.8.8.8および8.8.4.4)
Googleデータセンターからそれほど遠くなく、Akamaizedトラフィックに大きく依存していない状況。
さまざまな大手プロバイダーが、DNSクエリの送信元を確認し、そこから大まかな概算を行うことで、ネットワーク上の「近く」のサーバーにユーザーを誘導しようとします。これは、DNSキャッシュがネット上で十分に「近く」にある限り、ほとんど機能します。これは、アカマイの仕組みの一部です。
現在、オープンリカーサーはいずれも、クエリアの位置情報を権限のあるサーバーに渡す方法を提供していません。そのため、OpenDNSやGoogleDNSのようにanythingを使用すると、Akamaiなどのサービスのパフォーマンスが低下します。いくら?それはあなたのローカルネットワーク、あなたがグーグルのキャッシュにどれだけ近いかなどに依存します。
OTOH、小規模なオペレーションで、アップリンクの使用率を下げるためのローカルWebキャッシュ(イカ?)がある場合、アカマイが提供するトラフィックはとにかくキャッシュにヒットする可能性が高くなります。それがバランスをとるかどうかにかかわらず、試行錯誤とユーザーレポートに基づいて判断できるのはあなただけです。
GoogleDNSサーバーへのping時間が短い限り、それは実際には「吸い込んで確認」し、それが機能するかどうかを判断する場合です。もしそうなら、素晴らしい、あなたはあなたの利益のために無料のサービスを使うことができます。そうでない場合は、元に戻して何もしません。これが元に戻すのが難しい構成変更であるとは限りません。
[開示:私の雇用主はこれにスタンスを持っています、私は独立した声ではありません]
OpenDNSの主な注目すべき「機能」は、存在しないドメインを解決するたびに、OpenDNSの広告で埋め尽くされた検索ページです。これについて心配していない場合、またはDNSクエリ履歴で収集されている統計について心配していない場合(心配している場合はプライバシーポリシーを読んでください)、それは非常に迅速なDNSサービスです。
良い解決策は、独自のローカルリゾルバーを実行することだと思います。
PowerDNSのローカルリゾルバーをインストールして実行するのは非常に簡単で、Windowsバイナリもあります。
パフォーマンスの違いを考慮してください
8.8.8.8およびISPのDNSサーバーへのtracerouteを試してください。
おそらく、変化へのあなたの推進力は周りにあります:
必ず Google Public DNSプライバシー記事 を読んでください。
OpenDNSのもう1つの便利な機能は、カテゴリごとにWebサイトの(制限された)フィルタリングをすばやく提供できることです。絶対確実というわけではありませんが、ネットワークから「ソーシャルメディア」サイトをブロックするように構成すると、ユーザーは少なくともDNSの基本的な知識と設定をいじる能力を持っていない限り、Facebookにアクセスできなくなります。