Pesquisei na web por respostas, mas não encontrei nada conclusivo. Quais são as vantagens / desvantagens do uso de um DNS alternativo (por exemplo, OpenDNS ou Google DNS) em oposição ao servidor DNS do ISP padrão?
networking
dns
opendns
google-dns
Tibi
fonte
fonte
Respostas:
O DNS aberto possui serviços relacionados aos seus servidores DNS, como proteção contra phishing ou controle dos pais, embora você precise se inscrever para configurá-los.
Selecionar um servidor com melhor tempo de resposta pode acelerar a navegação
O DNS aberto agora oferece uma ferramenta de DNS criptografada , que impede qualquer pessoa de ver suas solicitações de DNS. Não importa em quais servidores DNS você usa, seu ISP conhece todas as páginas da Web que você visita, mesmo que a página seja SSL, a solicitação DNS não é criptografada, mesmo que a conexão com o site seja criptografada por SSL, então eles vieram com a ferramenta para cuidar dessa vulnerabilidade.
Para melhorar a velocidade e a segurança da navegação, talvez você não obtenha os dois, dependendo de onde estiver.
fonte
algumas vantagens:
eles podem ser mais estáveis e não cair, quando seu provedor falhar
eles podem ser mais confiáveis (seu provedor pode redirecionar aqueles "não encontrados" para uma página de publicidade, enquanto o openDNS ou o DNS do Google dizem que não fazem isso)
eles podem ser mais rápidos (sim, seu provedor pode estar usando um hardware que não pode lidar com todas as solicitações de seus consumidores)
fonte
Meu provedor bloqueia "sites potencialmente indesejados" com o servidor DNS. Por exemplo - existem alguns rastreadores de torrent, que não consigo acessar porque são proibidos no provedor. Truque barato, mas é uma das razões pelas quais estou usando o DNS aberto do Google.
fonte
tudo se resume a uma coisa: confiança. se você não confia nos resultados de um resolvedor de DNS de terceiros, convém escolher um terceiro diferente (por exemplo, GoogleDNS ou OpenDNS ou etc etc) que afirme que eles não mexem nos resultados. e se você também não confia nessa terceira parte, pode escolher:
então você obterá os resultados reais de servidores DNS-raiz.
o único motivo para usar o resolvedor de DNS do seu ISP é obter os endereços IP de alguns serviços (intrínsecos ao ISP) (as configurações de VOIP vêm à mente). mas com opções como mara-dns ou tinydns, você também pode gerenciar isso (solicitando ao DNS do ISP determinados domínios).
fonte
As desvantagens podem ser:
privacidade reduzida: outro provedor sabe sobre o uso da Internet (por exemplo, quais sites você visita) Especialmente porque o Google agora está juntando dados coletados de diferentes serviços nos perfis dos usuários, isso pode não ser o desejado.
Redirecionamento NXDOMAIN (configuração padrão para o OpenDNS), causando efeitos indesejados, como respostas DNS incorretas e redirecionando para sites inesperados.
As vantagens podem ser:
capaz de contornar a censura e o redirecionamento NXDOMAIN invencível nos servidores DNS do provedor
respostas talvez mais confiáveis / mais rápidas, mas YMMV
Filtragem de conteúdo configurável baseada em DNS e proteção de site de malware (oferecida pelo OpenDNS)
A menos que você tenha algum problema com os servidores do seu ISP, recomendo ficar com eles. É mais provável que a configuração manual seja interrompida se algo mudar um dia.
fonte
Não há nenhuma desvantagem no uso de DNS de terceiros. Usando o ISP ou o DNS de terceiros, tudo é o mesmo, não há criptografia na solicitação de DNS, até mesmo usamos tunelamento através de SSH, TLS, SSL, Telnet, IPSec, etc.
O DNS expõe apenas nosso destino (solicitação da Web) e não podem levar nossos dados. eles sabem apenas o pedido do sr. A, vá para o facebook, o pedido do sr.B, vá para o site torrent .. o que o sr. e o sr.B fazem .. eles não sabem, porque os dados estão dentro do protocolo e a segurança depende do que protocolo que você está acostumado. questão de segurança mais correta abordada em nosso site de destino, porque é aí que "nosso pacote" é entregue.
existem tantos dns de terceiros por aí, não apenas o google e o dns aberto, aqui um blog que encontrei listando muitos provedores de dns, alguns deles são dns anônimos com base em vários países, http://prohtml.blogspot.com/2015/ 08 / como-desbloquear-site-sem-vpn.html
fonte