Промяната на DNS сървъра е добра идея. Ще получите по-добра сигурност, поверителност, точност и скорост, като се изключите от подразбиращите се доставчици на интернет доставчици. Можете да промените DNS, като въведете само няколко числа в компютъра или маршрутизатора си, но разберейки какво могат да бъдат тези числа, е малко по-объркващо. Google и OpenDNS, популярният избор, може би не са най-добрите, но за щастие те са далеч от единствените възможности.

Свързани : Промяна на DNS сървъра: Защо трябва и как да го направите

Какво прави добър DNS сървър?

1. Сигурност

Повечето ISP не използват никаква DNS защита, затова намирането на доставчик, който използва DNScrypt (много добър, но изисква известна настройка), DNSSEC (Добър, но не шифрован) или DNS-over-TLS / DNS over HTTPS ) е за предпочитане. Услугите, които използват един от тези протоколи, обикновено ги изброяват в често задаваните въпроси или техническа информация.

2. Поверителност

Вашият ISP вероятно записва заявките ви за DNS, но също така правят много алтернативи. Опитайте се да намерите услуга с анонимни регистрационни файлове (добри, сравнително често срещани) или да не се регистрират (най-добре, но трудно за намиране). Ако доставчикът не изброява правилата си за регистриране, трябва само да потърсите политика за "регистриране на DNS доставчици".

3. Точност / обхват

Повечето публични DNS сървъри поддържат по-актуални записи от ISP, макар че това е трудно да се тества. Дори по-добре обаче някои дават достъп до домейни, които дори не са регистрирани на повечето сървъри, като ".ti", което не е официален домейн, тъй като Тибет е технически част от Китай.

4. Скорост

Когато става въпрос за милисекунди, географията има значение - колкото по-далеч е вашият сървър, толкова по-бавна е скоростта. Използването на датски сървър, докато сте в Чили, вероятно ще има значително отражение върху скоростта ви.

Преди да се установите на сървър, тествайте скоростта му, като използвате инструмент като DNS Jumper, DNS Benchmark или NameBench. Ако услугата, която тествате, не е в списъка, всички тези инструменти имат полета, на които можете да въведете персонализирани DNS адреси. Включете ги, тествайте ги и изберете най-добрите от тях.

Вариант 1: Големи данни

1. Google Public DNS (8.8.8.8, 8.8.4.4): Бърза, надеждна, сигурна, но потенциално не частна

Професионалисти:

  • Удобен за потребителя
  • Голяма сигурност (DNSSEC и DNS-over-HTTPS)
  • Световният обхват означава скорост на върха
  • Искания за изтриване на дневници в рамките на 48 часа

Против

  • Дори да твърдят, че DNS е частна, факт е, че бизнес моделът на Google прави пари от вашия трафик.

2. OpenDNS (208.67.222.222, 208.67.220.220): Бързи, персонализируеми и много сигурни, но определено не частни

Професионалисти

  • Добре поддържани сървъри и добри скорости
  • Първокласна защита (DNSCrypt) и защита от браузване
  • Налице са блокиране на съдържанието и други настройки

Против

  • OpenDNS твърди, че не продават вашите дневници, но изрично заявяват, че пазят всичко
  • Те може да цензурират някои законни уебсайтове
  • Те са собственост на Сиско, ИТ гигант, който отново получава цялата информация

3. Други - Level3 Communications - големи, надеждни, не частни, без забележими защитни елементи

Вариант 2: максимална поверителност

1. OpenNIC: голямо разнообразие от сървъри с добра сигурност / поверителност

Професионалисти

  • Добра репутация за неприкосновеност и надеждност
  • Много сървъри нямат правила за регистриране и / или DNSCrypt
  • Сървъри по целия свят, така че скоростите обикновено са добри

Против

  • Стандартите могат да се различават значително между сървърите
  • Изисква известно доверие в сървърните оператори
  • Изисква някои технически познания

2. DNS.Watch (84.200.69.80, 84.200.70.40): Висока защита на личните данни, добра сигурност, различни скорости

Професионалисти

  • Голяма репутация за неприкосновеност на личния живот, без регистриране
  • Надежден
  • Добра сигурност (DNSSEC)

Против

  • Основаните в Германия скорости са най-добри в Европа

3. Други

  • FreeDNS: Голямо уединение, без допълнителна сигурност, различни скорости
  • UncensoredDNS: Чудесна защита на личните данни, използва DNSSEC, но се забавя, когато разстоянието ви от Дания се увеличава

Вариант 3: Средната земя

1. Quad9 (9.9.9.9, 149.112.112.112): Страхотна сигурност, гаранция за поверителност, добри скорости

Професионалисти

  • Разработена през 2017 г. от IBM, така че е бърза и непрекъснато модернизирана
  • Страхотна сигурност (DNSSEC) и непрекъснато актуализиран списък с блокирани злонамерени уеб сайтове
  • Те твърдят, че не съхраняват никаква лична информация и не са с нестопанска цел

Против

  • IBM все още е голяма корпорация, която може да използва вашите данни
  • Автоматичното блокиране на злонамерени сайтове е хубаво, но може да доведе до някаква случайна цензура

2. Verisign (64.6.64.6, 64.6.65.6): Неопределена сигурност, неясна неприкосновеност на личния живот, добри скорости

Професионалисти

  • Надеждна компания с много сървъри
  • Обещавате да не продавате данните си

Против

  • Само обещание да не продавате данните си; вероятно е все още да го регистрирате
  • Малка светлина върху спецификациите за сигурност

3. Други

  • Comodo: добре известна компания за сигурност, добра скорост, автоматично блокира злонамерени сайтове, но няма допълнителна сигурност и вероятно води регистрационни файлове
  • Norton ConnectSafe: друга компания за сигурност, неуточнена поверителност, може да бъде настроена да блокира злонамерени сайтове / съдържание за пълнолетни

Заключение: Кое е най-доброто?

Посочените тук DNS сървъри представляват значителен дял от пазара, въпреки че има и други, които могат да работят и за вашите нужди. Най-добрите ви варианти ще варират, но като цяло OpenNIC има нещо за всеки, като Quad9 е по-лесна за използване опция за архивиране.

След като промените DNS, не забравяйте да проверите и да сте сигурни, че работи!