Portál AbcLinuxu, 30. dubna 2025 14:01

Open DNS

27.3.2009 18:02 | Přečteno: 2908× | Distribuce

DNS server (karnevalu) který využívá můj provider tak nějak zlenivěl v rychlosti překladu... a tak jsem se jal hledat nějaký volně dostupný, který bych mohl otestovat. Google vyplivl naprosto jednoznačnou odpověď (opendns.com).
Jeho IP:
primár: 208.67.222.222
sekundár: 208.67.220.220
jsem napsal do: /etc/resolv.conf a hle - po zadání adresy webového serveru do prohlížeče a odentrování obdržím bleskovou odpověď na kterou jsem při DNS providera čekal klidně i 5 sekund !
Obrovským přínosem je tedy rychlost překladu.
Zbývá otázka jak provozovatel serveru opendns.com nakládá s údaji o klientem požadovaných překladech tj kdy, odkud, a na jaký server byl odeslán požadavek.
Stejnou otázku si mohu klást i o provozovateli DNS výše uvedeného karnevalu.
A tak si říkám zda není lepší nechat požadavky někde za velkou louží než v té naší globální vesnici jménem česká republika.
Co Vy na to.....        

Hodnocení: 100 %

        špatnédobré        

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

27.3.2009 18:12 Nazor
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin

Kedze paranoje nikdy nieje dost - rozhodne by som to riesil skrz vlastne DNS servery ulozene na Kube ci v Korei :-D Ale nie - samozrejme ze rovnaka nedovera je u mna pri domacich DNS ako aj pri zahranicnych - SIS a CIA predsa musia mat kluciky ku kazdej zamke (a tiez aj maju).

27.3.2009 18:22 Georgo10 | skóre: 14 | blog: Deset hříchů | Olomouc
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin

Já to řeším za pomoci pdnsd, který má zaplou cache. Jednou se zeptá "světa" na nějaký DNS záznam a pak si ho už tahá z cache :)

-- Georgo
27.3.2009 20:41 Radovan Garabík
Rozbalit Rozbalit vše Re: Open DNS
pdnsd som na notebooku používal (aby som nemusel meniť dns pri pripojení na inú sieŤ), ale občas nejakú adresu nedokázal preložiť (opakovane, vždy tú istú). Tak som prešiel na OpenDNS.

Na serveroch používam dnscache a som s tým úplne spokojný.
Jan Drábek avatar 27.3.2009 18:34 Jan Drábek | skóre: 41 | blog: Tartar | Brno
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin

Já podobný problém u UPC řeším vlastním lokálním DNS serverem - nějak (nerozumím tomu) dokáže ptát na adresy rychleji.

01010010 01000101 01010000 01101100 01001001 00110010 01000100 01100101 01010110
Luk avatar 27.3.2009 18:43 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
Rozbalit Rozbalit vše Re: Open DNS
Třeba proto, že ten u UPC je přetížený.
Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
otasomil avatar 27.3.2009 18:53 otasomil | skóre: 39 | blog: puppylinux
Rozbalit Rozbalit vše Re: Open DNS

To musite mit nekde ulozene obrovske mnozstvi dat. Vzdyd domen je jak maku. Jak to mate vyresene ? jen tak pro zajimavost.

K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
Jan Drábek avatar 27.3.2009 19:04 Jan Drábek | skóre: 41 | blog: Tartar | Brno
Rozbalit Rozbalit vše Re: Open DNS

Nemám... Funguje to tuším jako cache... ale při prvním dotazu se neptá UPC serverů, ale nějakého jiného.

01010010 01000101 01010000 01101100 01001001 00110010 01000100 01100101 01010110
27.3.2009 19:37 Kvakor
Rozbalit Rozbalit vše Re: Open DNS
Obrovské? Tohle je stav mojí pdnsd cache:

Cache status:
=============
65536 kB maximum disk cache size.
19016107 of 67119104 bytes (28.3%) memory cache used in 42199 entries.

Tj. necelých 19MB (celková zabraná paměť je cca. 24MB). To za obrovské množství dat nepovažuju ...
28.3.2009 14:39 CET
Rozbalit Rozbalit vše Re: Open DNS

Vubec ne, ani to nemusi byt cache, staci kdyz je to jenom proxy. Jak jsem pochopil, kdyz funguje opendns, UPC neblokuje do inetu DNS. Kdyby DNS do inetu blokoval a vsichni by museli pres jeho DNS servery, tak by zrejme cache byla dobra a lokalni DNS by musel pouzivat ty UPC servery (forwarders u BIND), takze zrejme prvni dotaz by trval taky dlouho, protoze tvuj server by se musel zeptat UPC DNS serveru a musel by taky cekat na odpoved.

Kdyz je ale volnej pristup do inetu, tak obvykle vsechny DNS proxy/cache funguji i jako rekurzivni resolvery, takze kdyz se jich zeptas na adresu, tak se zeptaji korene na DNS server pro tom domenu, pak se automaticky zeptaji toho DNS serveru pro top domenu, kdo je DNS pro tu zadanou domenu a nakonec si nechaji prelozit to konkretni jmeno na tom spravnym DNS serveru a vrati odpoved. Protoze lokalni DNS ignoruje UPC servery, tak jsem dotaz rychle i bez cache.

Michal Wirth avatar 27.3.2009 19:28 Michal Wirth | skóre: 26
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin
OpenDNS pouzivame doma jiz peknou dobu, osobne to povazuji za rozumnejsi, nez pouzivat dns od providera - zvlast v nasem pripade, kdy mame doma ADSL od O2 (zkratka jim po zkusenostech z jejich pripojenim moc neverim)
Důležité se časem stává absurdním, absurdní se časem mění v důležité.
28.3.2009 11:13 Mandarinka
Rozbalit Rozbalit vše Re: Open DNS

Já jsem to přidal do seznamu k DNS serverům providera, protože mu někdy všechny vysadily, a proč čekat až to nahodí, když můžeme použít jiné.


28.3.2009 14:43 CET
Rozbalit Rozbalit vše Re: Open DNS

 

Osobne to povazuji za rozumnejsi, nez pouzivat dns od providera

Nekdy to bohuzel muze byt nutnost, napr. kdyz provider omezuje striktne pristup do inetu (napr. zvlast placeny pristup, coz ale nebude asi tenhle pristup, nekteri provideri vedi o existenci DNS tunelu:), tak blokuji pristup do inetu), ale muze to byt i treba security - povoli web a ftp, ale ostatni vcetne smtp a dns blokujou.

 

Jindy to muze byt nutne, kdyz provider pouziva pro nejakou vlastni adresu (napr. portal) dve ruzne IP, jednu pro pristup z internetu a jinou pro pristup z vlastni site - pak bys sel na vnejsi IP, misto na vnitrni.

frEon avatar 27.3.2009 21:29 frEon | skóre: 40 | Praha
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin
Sice jsem nikdy s dns poskytovatele nemel problem, stejne ale mam na svem domacim stroji binda.
Talking about music is like dancing to architecture.
Luboš Doležel (Doli) avatar 27.3.2009 22:53 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin
Na OpenDNS nemám rád to, že jejich DNSka přeloží i neexistující adresy. Přeloží to totiž na svůj vyhledávač. Chápu, že tohle bude zdroj jejich příjmů, ale vadilo by mi to.
Luk avatar 27.3.2009 23:22 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
Rozbalit Rozbalit vše Re: Open DNS
Přeloží to totiž na svůj vyhledávač.
Tohle přece kdysi dělal i VeriSign, když získal do správy některé TLD.
Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
Michal Fecko avatar 28.3.2009 17:40 Michal Fecko | skóre: 31 | blog: Poznámkový blog
Rozbalit Rozbalit vše Re: Open DNS
No robi to aj zoznam.sk (pre T-comacke DNSky) odkedy ho ma Slovensky T-com.... :-D
pavlix avatar 28.3.2009 12:26 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin

Můžeš používat DNS vlastní :). Na většině linux distribucí by mělo stačit nainstalovat bind9 a smazat /etc/resolv.conf.

Já už tu vlastně ani nejsem. Abclinuxu umřelo.
28.3.2009 13:34 Kvakor
Rozbalit Rozbalit vše Re: Open DNS
/etc/resolv.conf nemazat, stači jen smazat (nebo zapoznámkovat) stávající položky a přidat řádku nameserver 127.0.0.1.
pavlix avatar 10.4.2009 02:51 pavlix | skóre: 54 | blog: pavlix
Rozbalit Rozbalit vše Re: Open DNS

A v čem to pomůže?

Já už tu vlastně ani nejsem. Abclinuxu umřelo.
Petr Tomášek avatar 24.5.2009 12:33 Petr Tomášek | skóre: 39 | blog: Vejšplechty
Rozbalit Rozbalit vše Re: Open DNS
Odpovědět | Sbalit | Link | Blokovat | Admin

BTW, z dokumentace k pdnsd:

# The servers provided by OpenDNS are fast, but they do not reply with
# NXDOMAIN for non-existant domains, instead they supply you with an
# address of one of their search engines. They also lie about the addresses of
# of the search engines of google, microsoft and yahoo.

multicult.fm | monokultura je zlo | welcome refugees!

Založit nové vláknoNahoru

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.