Перейти к содержанию

Выбираем DNS


Константин Артурыч

Рекомендуемые сообщения

Вот пример оттуда, когда сервер DNS провайдера не знает какой то адрес и все преимущества в близости от него теряются:

И чо? Типа, гуглднс закэшировал весь инет и у него не будет таких "проблем"?

 

У других падают

Я пользуюсь инетом с 1997 года. У меня ни разу не было таких проблем.

Ссылка на комментарий
Поделиться на другие сайты

Это пример по определению IP сервером GeoDNS:

Для обеспечения отказоустойчивости наших внешних сервисов и увеличения скорости работы мы используем нашу внутреннюю разработку под названием GeoDNS.

Вкратце ее суть сводится к тому, что при запросе к одному из наших DNS серверов этот сервер проверяет IP запрашивающего клиента и отдает ему IP ближайшего к нему (клиенту) живого сервера.

 

И чо? Типа, гуглднс закэшировал весь инет и у него не будет таких "проблем"?

Не вижу смысла сравнивать возможности кэширования провайдером и Google. Последний индексирует для поиска интернет и вроде справляется.

 

 

Я пользуюсь инетом с 1997 года. У меня ни разу не было таких проблем.

Это не является преимуществом DNS провайдера.

Ссылка на комментарий
Поделиться на другие сайты

Не вижу смысла сравнивать возможности кэширования провайдером и Google. Последний индексирует для поиска интернет и вроде справляется.

Индексирование инета и кэширование DNS записей - это совсем не одно и тоже. DNS записи, в отличии от проиндексированного содержимого сайта, достаточно быстро устаревают.

 

Это не является преимуществом DNS провайдера.

Я пользовался разными провайдерами. И ни у кого из них DNS сервера не отваливались.

 

Это пример по определению IP сервером GeoDNS:

Для обеспечения отказоустойчивости наших внешних сервисов и увеличения скорости работы мы используем нашу внутреннюю разработку под названием GeoDNS.

Вкратце ее суть сводится к тому, что при запросе к одному из наших DNS серверов этот сервер проверяет IP запрашивающего клиента и отдает ему IP ближайшего к нему (клиенту) живого сервера.

Спасибо, Кэп!

Я это как бы уже читал, но еще раз спасибо;)

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

Индексирование инета и кэширование DNS записей - это совсем не одно и тоже. DNS записи, в отличии от проиндексированного содержимого сайта, достаточно быстро устаревают.

Уже проиндексировано:

QFsS8fEwCUqXJKzWdvJ7Ew.jpg

 

7qQADq2hWEa1hdlmy7jLg.jpg

 

 

Я это как бы уже читал, но еще раз спасибо

Это вы дали ссылку как на пример работы DNS. Но там не было принципа работы.

Изменено пользователем Cihihen
Ссылка на комментарий
Поделиться на другие сайты

Уже проиндексировано:

Че?

Проиндексировано поиском и закэшировано DNS это совсем не одно и тоже.

 

Это вы дали ссылку как на пример работы DNS. Но там не было принципа работы.

Я дал ссылку не на пример работы DNS, а как пример ошибок работы DNS.

Ссылка на комментарий
Поделиться на другие сайты

Пользователь, мы все вас искренне поздравляем с тем, что у вашего провайдера ни разу не отваливался DNS.

Проиндексировано поиском и закэшировано DNS это совсем не одно и тоже.

Да. И когда после смены A-записи одного из моих доменов google dns его резолвил после получаса, днс моего провайдера думали более полутора суток. Но вы правы - это не одно и то же.

Ссылка на комментарий
Поделиться на другие сайты

Че?

Проиндексировано поиском и закэшировано DNS это совсем не одно и тоже.

Конечно, DNS еще проще, kasperskyclub.ru = 87.242.74.207 Намного меньше ресурсов надо.

Ссылка на комментарий
Поделиться на другие сайты

Пользователь, мы все вас искренне поздравляем с тем, что у вашего провайдера ни разу не отваливался DNS.

У моих провайдеров. Я за эти годы пользовался очень многими провайдерами. Названия многих я уже даже и не вспомню. Но ни у кого из них не было проблем с DNS.

 

Да. И когда после смены A-записи одного из моих доменов google dns его резолвил после получаса, днс моего провайдера думали более полутора суток.

А причина такого поведения? У вашего домена был очень большой TTL и пока TTL не истек, провайдер разрешал имя согласно сохраненным настройкам или DNS провайдера гуано?

 

Конечно, DNS еще проще

Че проще? Проще не помещать в качестве доказательств в тему про кэширование DNS картинки по индексации сайтов.

 

kasperskyclub.ru = 87.242.74.207

Два московских провайдера:

Первый запрос: dnl-16.geo.kaspersky.com = 93.191.13.100

Второй: dnl-16.geo.kaspersky.com = 93.191.13.103

Гугл:

dnl-16.geo.kaspersky.com = 38.117.98.202

 

Или, например, DNS на яндекс выдает вообще 6 IP (и это в одном запросе):

yandex.ru = 213.180.193.11

yandex.ru = 213.180.204.11

yandex.ru = 77.88.21.11

yandex.ru = 87.250.250.11

yandex.ru = 87.250.251.11

yandex.ru = 93.158.134.11

Изменено пользователем пользователь
Ссылка на комментарий
Поделиться на другие сайты

А причина такого поведения? У вашего домена был очень большой TTL и пока TTL не истек, провайдер разрешал имя согласно сохраненным настройкам или DNS провайдера гуано?

Google Public DNS реализует предвыборку: до того как время TTL – время жизни пакета истечет, он будет обновлять запись непрерывно, асинхронно и независимо от пользовательских запросов для большого количества популярных доменов – это позволит обслуживать многочисленные запросы DNS.

Ссылка на комментарий
Поделиться на другие сайты

Google Public DNS реализует предвыборку: до того как время TTL – время жизни пакета истечет, он будет обновлять запись непрерывно, асинхронно и независимо от пользовательских запросов для большого количества популярных доменов – это позволит обслуживать многочисленные запросы DNS.

Понятно... Завалит чужие DNS сервера спам запросами... Они чужие - что их жалеть... В общем, выглядит такое поведение как обычный DoS.

Ссылка на комментарий
Поделиться на другие сайты

Кстати о DNS, не нужно думать что Гугл и подобные сервисы сделаны от доброты душевной ;) , не для кого не секрет что посещаемость ресурсов ими индексируется и я например, с стат. IP этого не хочу, поэтому и первичный DNS использую провайдера + быстее, для подстраховки Гугл или другой...

Ссылка на комментарий
Поделиться на другие сайты

Понятно... Завалит чужие DNS сервера спам запросами... Они чужие - что их жалеть... В общем, выглядит такое поведение как обычный DoS.

Если бы что то похожее было, то по судам бы затаскали. За границей это любят. Но жалоб не видно ни от кого на такое поведение.

Кстати о DNS, не нужно думать что Гугл и подобные сервисы сделаны от доброты душевной

Приведите пример какая коммерческая фирма делает сервисы от доброты душевной.

не для кого не секрет что посещаемость ресурсов ими индексируется

Наверное исходя из этого и обновляются их DNS сервера, в первую очередь наиболее посещаемые.

 

Самый хороший DNS который не замечаешь.

Ссылка на комментарий
Поделиться на другие сайты

Если бы что то похожее было, то по судам бы затаскали. За границей это любят. Но жалоб не видно ни от кого на такое поведение.

Боюсь, что в суд их притащить не получится - они не шлют миллионы запросов каждую секунду, но они шлют запросы раньше, чем истекает TTL, а это неправильно.

 

Самый хороший DNS который не замечаешь.

Спасибо, Кэп!

Ссылка на комментарий
Поделиться на другие сайты

они не шлют миллионы запросов каждую секунду,

Завалят спам запросами или не шлют их в таком количестве?

но они шлют запросы раньше, чем истекает TTL, а это неправильно.

Если в итоге:

доменов google dns его резолвил после получаса, днс моего провайдера думали более полутора суток.
, то в чем неправильность?
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ska79
      От ska79
      Хочу попробовать сделать на базе старого смартфона свой dns сервер (в локальной сети) как это организовать? В сети ничего не нашёл 
    • TheDart
      От TheDart
      При запуске диспетчера задач вижу такую картину

      Служба узла Dns-клиента грузит 29% CPU
      CollectionLog-2021.04.11-17.02.zip
      Вот логи работы AutoLogger'a
      Чаще всего такая картина связана с программами работающих через интернет (Браузер,онлайн игры)
    • Богдан Крапко
      От Богдан Крапко
      DNS адрес при перезагрузке ПК прописывается статический 127.0.0.1 сам по себе
    • pulivilizator
      От pulivilizator
      Сами выставляются DNS сервера. Началось, как я думаю, после взлома офиса KMSом, DrWeb, Kaspersky и Защитник Windows ничего не находят. В HackJackThis нашел эти адреса, но после удаления они появляются снова. Пробовал сбрасывать TCP IP, переустанавливать драйвера, не помогает. При подключении напрямую к компьютеру интернета, а не через роутер DNS сервера сами не устанавливаются, но проблема не исчезает, и в HackJackThis продолжают появляться после удаления.


      CollectionLog-2022.12.20-22.39.zip
    • KL FC Bot
      От KL FC Bot
      Настройка интернет-подключения на компьютере или смартфоне в большинстве случаев автоматизирована, и разбираться в ней не надо. Но есть одна деталь, которая стоит внимания, — выбор DNS и его режима работы. Если уделить этому немного времени, можно защититься от кибератак, шпионажа со стороны провайдера, нежелательного для детей контента и даже рекламы. Что же такое, например, Private DNS из настроек в Android и как им воспользоваться?
      DNS и его недостатки
      Расшифровка DNS — Domain Name Service, сервис (служба) доменных имен. Он нужен, чтобы переводить удобные для нашего восприятия адреса в Интернете (доменные имена, например, kaspersky.ru) в цифровые IP-адреса, которыми оперируют компьютеры в Сети (185.85.15.34). Практически каждый запрос в Интернете начинается с того, что компьютер обращается к серверу DNS за переводом введенного имени сайта в его IP-адрес. Почти всегда для этого используется DNS-сервер вашего интернет-провайдера, причем запрос к нему не зашифрован и не подписан. Из-за этой незащищенности возникает много побочных эффектов.
      Провайдер всегда знает, какие сайты вы посещаете, и может использовать это для показа вам таргетированной рекламы. Провайдеру легко подменить IP-адрес в своем ответе, показав совсем не тот сайт, который вы хотели увидеть. Вы наверняка сталкивались с этим, подключаясь к бесплатному Wi-Fi в отеле, кафе или аэропорту, — первым делом вместо любого запрошенного вами сайта вылезает страница с авторизацией или рекламой. Ту же технологию могут применять и злоумышленники, способные контролировать сеть Wi-Fi, к которой вы подключились. Они подсовывают жертвам фальшивые сайты, на которых распространяются вредоносные программы или воруется информация о банковских картах. Правда, подмена адресов в DNS-ответах может использоваться и во благо — например, в сервисах родительского контроля, выдающих сайт-заглушку при попытке посетить «нежелательные» сайты. Однако эта технология недостаточно точна и блокирует сайты целиком — например, весь youtube.com, а не конкретные «плохие» страницы. Поэтому в Kaspersky Safe Kids она не используется.
       
      View the full article
×
×
  • Создать...