Google DNS, Cloudflare og operatøren din: en komplett guide til valg

  • DNS-servere levert av internettleverandører er vanligvis tregere og mindre private enn offentlige tjenester som Google, Cloudflare, AdGuard, Quad9 eller DNS4EU.
  • Cloudflare 1.1.1.1 skiller seg ut for sin hastighet og personvern, med varianter filtrert for skadelig programvare og voksent innhold og svært enkel hjemmebruk.
  • Ã… endre DNS-innstillingene pÃ¥ ruteren eller enhetene dine løser vanlige feil som DNS_PROBE_FINISHED_NXDOMAIN og forbedrer nettverksstabilitet og -sikkerhet.
  • I bedrifter muliggjør integrering av Cloudflare med Google Cloud Security Command Center korrelasjon av DNS- og brannmurhendelser i en enhetlig visning.

DNS Google Cloudflare-operatør

den DNS-servere levert av internettleverandøren din De går ofte ubemerket hen, men de påvirker direkte om et nettsted laster raskt, setter seg fast under lasting, eller ikke engang viser noe. Å bytte til offentlige DNS-servere som Google, Cloudflare, AdGuard, Quad9 eller IBM kan forbedre hastighet, sikkerhet og forresten omgå noen irriterende blokkeringer.

Samtidig er ikke alle alternative DNS-servere skapt like: noen prioriterer personvern og anonymitet for dine spørsmålNoen fokuserer på å filtrere skadelig programvare, reklame eller innhold for voksne, mens andre er utviklet for bedrifter som trenger å integrere loggene sine med sikkerhetsplattformer som Google Cloud. Å velge riktig plattform er mer komplekst enn det ser ut til, og det er verdt å vite fordeler, ulemper og hvordan du konfigurerer dem på enhetene eller ruteren din.

Hva er DNS, og hvorfor du ikke bør nøye deg med internettleverandørens DNS.

Når du skriver en adresse som «vidabytes«.com» i nettleseren, en DNS-server er ansvarlig for oversett det navnet til en numerisk IP-adresseDet er det nettverksutstyret faktisk forstår. Hvis DNS-en er treg, overbelastet eller feilkonfigurert, vil ikke nettstedet laste inn, eller det vil laste inn veldig sakte, selv om fiberforbindelsen din er perfekt.

Det er vanligvis deg Internettleverandør som konfigurerer sin egen DNS på ruteren de installerer for deg. De er funksjonelle, men de er vanligvis verken de raskeste, mest private eller mest pålitelige. Det er derfor mange velger å bytte til tredjeparts DNS-servere: i praksis er det en av de enkleste måtene å få litt fart og stabilitet uten å endre noe annet.

Videre kan DNS brukes som et kontrollverktøy. Dette kan gjøres med operatørens servere. Se hvilke domener du besøker, blokker bestemte nettsteder eller anvende restriksjoner av juridiske eller kommersielle årsaker. Ved å bytte til eksterne DNS-servere kan du ofte omgå disse blokkeringene og redusere sporingen internettleverandøren din gjør.

For å gjøre vondt verre, legger noen offentlige DNS-leverandører til ekstra lag med sikkerhet: blokkering av ondsinnede nettsteder, beskyttelse mot phishing, kompatibilitet med DNSSEC for å forhindre manipulering under løsning, eller til og med integrert foreldrekontroll for å filtrere innhold for voksne.

Hvorfor bruke tredjeparts DNS: hastighet, personvern, sikkerhet og kontroll

Det finnes flere overbevisende grunner til å forlate internettleverandørens DNS-tjenester og bytte til tjenester som Google DNS, Cloudflare DNS, AdGuard, Quad9, ControlD, DNS4EU eller IBM/Quad9. Hver av dem fokuserer mer på et spesifikt aspekt, men de overgår generelt internettleverandørens tjenester på de fleste områder.

Et av de mest gjentatte argumentene er forbedret hastighet og stabilitetStore leverandører av offentlige DNS har distribuert globale nettverk som er i stand til å håndtere høy trafikk og svare på bare noen få millisekunder. Overvåkingstjenester som DNSPerf har rangert Cloudflare 1.1.1.1 som den raskeste offentlige DNS-en i verden, med responstider mellom 5 og 7 ms i Europa, foran Google DNS, OpenDNS og Quad9.

Den andre store grunnen er PersonvernDNS-forespørslene dine avslører mye om deg: hvilke nettsteder du besøker, når og hvor ofte. Mange internettleverandører og noen kommersielle DNS-leverandører lagrer disse dataene i lange perioder og kan bruke dem til analytiske eller kommersielle formål. Cloudflare lover for eksempel å slette spørrelogger innen 24 timer, sender infrastrukturen sin til eksterne revisjoner (som de fra KPMG), og forsikrer at de ikke tjener penger på disse dataene.

For det tredje dukker det opp sikkerhetNoen alternative DNS-leverandører tilbyr filtrering av ondsinnede domener, phishing-deteksjon, blokkering av mistenkelige sider og støtte for DNSSEC. IBM/Quad9 er for eksempel tydelig fokusert på å filtrere farlige nettsteder; AdGuard og ControlD tilbyr spesifikke profiler mot skadelig programvare og sporingsprogrammer; og Cloudflare har varianter av sin 1.1.1.1 DNS som blokkerer skadelig programvare og innhold for voksne som standard.

Det er også faktoren kontroll og tilpasningMed mer avanserte løsninger (NextDNS, ControlD, betalt AdGuard DNS osv.) kan du definere blokkeringslister, bruke foreldrekontroller, opprette forskjellige policyer for hver enhet eller motta detaljert statistikk over hva som løses på nettverket ditt. Noen brukere anser imidlertid modeller som NextDNS for å være noe utdaterte, ettersom de fokuserer mer på profiler/servere enn på praktisk administrasjon av hver enkelt enhet.

De mest kjente offentlige DNS-leverandørene: Google, Cloudflare, IBM, AdGuard, Quad9, DNS4EU og andre

Når du velger en offentlig DNS, er det første du må være klar over hva du forventer at den skal gjøre: bare rask oppløsning uten filtreAnti-malware-filtrering, annonseblokkering eller et betalt alternativ med mer kontroll er alle faktorer å vurdere. Basert på dette anbefales vanligvis en kort liste over velprøvde tjenester.

Hvis du bare vil at DNS-en skal løses raskt og uten filtre, uten å berøre noe annet, Google DNS, DNS4EU eller ControlD (i ufiltrert modus) er rimelige alternativer. Google er kanskje det mest populære alternativet, mens DNS4EU har som mål å være et europeisk prosjekt med vekt på datasuverenitet, og ControlD tillater mye tilpasning.

Hvis din prioritet er beskyttelse mot skadelig programvareDet finnes leverandører som er utviklet nettopp for det formålet. Quad9, ControlD med sikkerhetsprofiler eller DNS4EU i filtrerte moduser blokkerer domener knyttet til skadelig programvare, botnett eller åpenbart farlige sider før de i det hele tatt lastes inn.

For de som er lei av bannere, sporingsvinduer og popup-vinduer, DNS-lignende AdGuard, ControlD eller DNS4EU i profiler mot reklame De kan utgjøre en forskjell. AdGuard DNS, for eksempel, tilbyr spesifikke IP-adresser som blokkerer annonser og sporingsprogrammer på navneoppløsningsnivå, noe som er merkbart i antall elementer som aldri lastes inn i nettleseren din.

Innen betalte versjonerAdGuard og ControlD tilbyr premium-abonnementer som utvider antallet regler, logger, profiler og filtreringsmuligheter. Dette er et annet alternativ for avanserte brukere som ønsker å maksimere bruken av DNS-laget som et sikkerhets- og personvernfilter.

Cloudflare DNS (1.1.1.1): Ekstrem hastighet, fokus på personvern og filtrerte varianter

Cloudflare tilbyr to svært forskjellige typer DNS-tjenester: på den ene siden, dens Autoritativ DNS for bedrifter, som er den som brukes av domener som delegerer postene sine til Cloudflare; på den annen side dens offentlige resolver 1.1.1.1, som er den enhver bruker kan konfigurere hjemme for å løse nettstedene de besøker.

Som en autoritativ DNS-leverandør har Cloudflare etablert seg med et sterkt tilbud av lav latens, veldig høy redundans og integrert beskyttelse mot DDoS-angrep. Denne tjenesten er en del av deres Free-, Pro-, Business- og Enterprise-abonnementer, og Enterprise-kunder har tilgang til varianter som Foundation DNS, med avanserte funksjoner uten at det går på bekostning av brukervennlighet.

Der den har blitt mest populær på innenlandsk nivå er med sin offentlig resolver 1.1.1.1DNSPerf ble lansert i 2018 i samarbeid med APNIC, og har blitt den raskeste offentlige DNS-tjenesten i verden, ifølge målinger fra DNSPerf og andre uavhengige analyser, med ekstremt lave responstider, spesielt i Europa og store trafikknutepunkter.

Cloudflare legger stor vekt på personvern for DNS-spørringerDen hevder at den ikke logger brukernes IP-adresser på lang sikt, sletter logger innen 24 timer og underkaster tjenesten uavhengige revisjoner. Dette er et forsøk på å differensiere seg fra Google DNS, som alltid mistenkes for å bruke oppløsningsdata med andre tjenester for å profilere brukere.

Utover den grunnleggende 1.1.1.1 tilbyr Cloudflare varianter med innholdsfiltreringIP-adresse 1.1.1.2 (sekundær 1.0.0.2) fokuserer på å blokkere domener tilknyttet skadelig programvare, mens 1.1.1.3 (sekundær 1.0.0.3) legger til blokkering av innhold for voksne, designet for familiemiljøer. Dette lar deg bruke den samme Cloudflare-infrastrukturen, men med ekstra lag med sikkerhet eller foreldrekontroller, avhengig av dine behov.

Google DNS (8.8.8.8): pålitelighet, kompatibilitet og noen personvernhensyn

Google var en av de første som populariserte offentlige DNS-servere som er enkle å huskemed adressene 8.8.8.8 og 8.8.4.4. For mange brukere er de fortsatt standardalternativet når de har problemer med operatørens DNS, fordi «de er Googles og de feiler aldri».

På et teknisk nivå tilbyr Google DNS en høy pålitelighet og kompatibilitetDen reagerer raskt i de fleste regioner, håndterer en enorm mengde trafikk og er generelt pålitelig. Hvis du bare er ute etter solid navneløsning og ikke er altfor bekymret for resten, er det fortsatt et levedyktig alternativ.

Hovedstridspunktet er personvern for nettleserdataSelv om Google har offentlige retningslinjer for håndtering av DNS-logger, er mange brukere mistenksomme over at et selskap med en forretningsmodell basert på reklame og analyse har tilgang til så mye informasjon om domener som er forespurt fra halve planeten.

I ytelsessammenligninger henger Google DNS vanligvis bak Cloudflare 1.1.1.1 i gjennomsnittlig responstid, selv om den fortsatt er svært konkurransedyktig. For de fleste brukere er ikke hastighetsforskjellen mellom de to like merkbar som pålitelighet eller personvern.

Andre relevante DNS-servere: IBM/Quad9, AdGuard DNS, DNS4EU, ControlD og alternativer

Foruten Google og Cloudflare finnes det en god del offentlige DNS-servere som er verdt å følge med på, spesielt hvis du leter etter beskyttelse mot skadelig programvare, annonseblokkering eller europeiske løsninger.

IBM tilbyr, gjennom Quad9-prosjektet (IP 9.9.9.9), en offentlig DNS fokusert på filtrer utrygge nettsteder og kjente truslerDen bruker omdømmelister og trusselinformasjonskilder for å blokkere domener knyttet til skadelig programvare, phishing og andre risikoer før nettleseren din i det hele tatt kobler seg til dem.

AdGuard DNS er kjent for sin Aggressiv blokkering av annonser, sporingsprogrammer og popup-vinduerServerne deres (for eksempel 94.140.14.14 og 94.140.15.15) er rettet mot de som ønsker å minimere annonseringsavtrykket og sporing på nettverksnivå, med en ganske streng personvernpolicy og betalte versjoner som utvider funksjoner.

Prosjekter som DNS4EU har som mål å tilby en Europeisk DNS-tjeneste med fokus på personvern og sikkerhetControlD markedsføres derimot som en svært fleksibel løsning der du velger hva du skal filtrere (skadelig programvare, annonser, sporingsprogrammer, sosiale nettverk osv.) ved hjelp av forhåndsdefinerte profiler eller tilpassede lister.

Det finnes også mer avanserte alternativer som NextDNS, som en gang var en favoritt blant mange avanserte brukere. Noen anser imidlertid konfigurasjonsmodellen, som er sterkt fokusert på profiler/servere, for å være noe utdatert fordi Det tillater ikke så fleksibel enhetsadministrasjon. som andre alternativer: enheter identifiseres i hver profil, men å flytte dem mellom servere krever mer arbeid.

Cloudflare DNS og Google Cloud: Sikkerhetsintegrasjon for bedrifter

I bedriftsmiljøer stopper ikke samtalen om DNS bare ved hvilken IP-adresse som skal konfigureres på ruteren, men også hvordan. integrere oppløsningslaget med skysikkerhetsplattformerDet er her Google Cloud Security Command Center (CSCC) kommer inn i bildet.

CSCC fungerer som en kanonisk sikkerhets- og risikodatabase For Google Cloud Platform: Samle eiendeler, ressurser, retningslinjer, IAM-tillatelser, sikkerhetsfunn og risikoannoteringer i ett enkelt dashbord. Tanken er å gi sikkerhets- og samsvarsteamene en fullstendig oversikt over hva som skjer.

Cloudflare er en av de første sikkerhetsleverandørene som integrerer med CSCC. Dette lar dem brannmurhendelser og trusseldata Målingene som oppdages av Cloudflare vises i Google Cloud-dashbordet, sammen med målinger fra andre sikkerhetsløsninger som er distribuert i organisasjonen.

Takket være denne integrasjonen kan et selskap som bruker Cloudflare som et front-end-skjold for sine webapplikasjoner og Google Cloud som en infrastrukturplattform korreler angrep, brannmurhendelser og sikkerhetsfunn på ett sted. Dette forenkler risikostyring, hendelsesrespons og utvikling av sikkerhetsanbefalinger.

Denne integrasjonen med Google Cloud Security Command Center er tilgjengelig for Cloudflare Enterprise-kunderFør den kan aktiveres, er det nødvendig å be om tilgang og fullføre konfigurasjonen mellom begge plattformene, noe som er mer typisk for store organisasjoner enn hjemmebrukere.

Typiske DNS-feil: DNS_PROBE_FINISHED_NXDOMAIN og «DNS-serveren svarer ikke»

En av de vanligste feilene knyttet til DNS er den berømte DNS_PROBE_FINISHED_NXDOMAINDenne meldingen vises ofte i nettlesere som Chrome når du prøver å få tilgang til et nettsted og navnet ikke kan løses. I praksis betyr det at DNS-serveren ikke har funnet en gyldig oppføring for det domenet.

Denne feilen kan skyldes problemer med selve nettstedet, men i mange tilfeller er den relatert til DNS-feil hos internettleverandøren eller med periodiske tilkoblingsproblemer. Noen ganger påvirker det bare bestemte sider eller tjenester (for eksempel lastes noen nettsteder fint og andre ikke, eller e-post fungerer periodisk).

En annen veldig vanlig variant er Windows-meldingen som "DNS-serveren svarer ikke"Igjen er årsaken vanligvis overbelastet, feilkonfigurert eller rett og slett nede på DNS-servere. Hvis internettleverandøren din opplever problemer, vil du oppdage at det å bytte til eksterne offentlige DNS-servere løser problemet umiddelbart i mange tilfeller.

Den mest direkte måten å rette opp disse feilene på er å endre DNS-en din brukerHvis man ser bort fra de som er tildelt som standard av operatøren, unngår man vanligvis sporadiske feil og visse typer blokkering mellom leverandører ved å bruke IP-adresser som 8.8.8.8 (Google), 1.1.1.1 (Cloudflare) eller 9.9.9.9 (IBM/Quad9).

I scenarier der bare noen maskiner svikter, kan det også være nyttig. tøm systemets DNS-cache, start ruteren på nytt eller sjekk at ingen sikkerhetsprogramvare forstyrrer forespørslene. Men hvis du merker at alt går tilbake til normalt med tredjeparts DNS, er ledetråden til kilden til problemet vanligvis klar.

Slik endrer du DNS-innstillinger på Windows, macOS, Android, iOS og ruteren din

Det er mye enklere å endre DNS-serverne nettverket ditt bruker enn det ser ut til. Du har to tilnærminger: endre DNS-innstillingene på hver enhet (PC, mobil, nettbrett) eller gjør det direkte på ruteren slik at det påvirker alt som kobles til WiFi-en din.

Hvis du gjør det på ruteren, slipper du å berøre hvert utstyr individuelt. Du får tilgang til enhetens innstillinger (for eksempel på mange hjemmerutere, IP-adressen er vanligvis 192.168.1.1 eller 192.168.1.254), logger du deg inn med brukernavn og passord (ofte «admin» og nøkkelen som står på etiketten) og ser etter DNS-konfigurasjonsdelen i de avanserte nettverksinnstillingene.

I den delen erstatter du de eksisterende adressene med de nye. For eksempel, for å bruke Cloudflare uten filtre, konfigurerer du 1.1.1.1 som primær DNS og 1.0.0.1 som sekundær DNSFor Google, bruk 8.8.8.8 og 8.8.4.4; for IBM/Quad9, bruk 9.9.9.9 som primærserver. Lagre endringene, start ruteren på nytt eller i det minste tilkoblingen, og etter noen få minutter vil hele nettverket begynne å løses gjennom disse serverne.

Hvis du foretrekker å konfigurere dem på selve Windows-datamaskinen din, kan du gå til KontrollpanelGå til «Nettverk og Internett», deretter til «Nettverks- og delingssenter» og klikk på «Endre adapterinnstillinger». Høyreklikk på tilkoblingen din, gå til «Egenskaper» og rediger innstillingen «Internet Protocol Version 4 (TCP/IPv4)» ved å merke av for alternativet «Bruk følgende DNS-serveradresser».

På macOS går du gjennom «Systemvalg» → «Nettverk», velger tilkoblingen din (vanligvis Wi-Fi), klikker på «Avansert…» og åpner fanen «DNS». Derfra kan du Legg til eller fjern DNS-servere ved å bruke + og - knappene, slette de gamle og skrive de nye (for eksempel 8.8.8.8 og 1.1.1.1) før du lagrer endringene.

På mobile enheter er prosessen også enkel. På iOS, fra «Innstillinger» → «Wi-Fi», trykk på «i»-en til nettverket du er koblet til, skriv inn «DNS-innstillinger», endre «Automatisk» til «Manuell» og Legg til serverne du vil brukePå Android, fra «Innstillinger» → «Wi-Fi», trykk og hold inne nettverket ditt, velg «Endre nettverk», aktiver «Avanserte alternativer» og endre IP-innstillingen til «Statisk» slik at du kan angi DNS-en manuelt.

Bekreft om du faktisk bruker den nye DNS-en og testverktøyene

Når du har endret DNS-serverne dine, er det lurt å bekrefte det Forespørslene blir løst slik du ønsker. og ikke av operatørens eller andre automatisk konfigurerte. Det finnes flere enkle måter å sjekke dette på.

Når det gjelder Cloudflare, kan du besøke adressen https://1.1.1.1/helpDenne siden utfører en kort diagnostikk og viser blant annet om du er koblet til 1.1.1.1. Hvis alt er riktig konfigurert, vil du se en grønn indikator med "Ja" i delen "Koblet til 1.1.1.1".

En annen, litt mer teknisk måte er å åpne en terminal (CMD på Windows eller Terminal på macOS og Linux) og bruke kommandoen nslookup Ingen parametere er nødvendige. Programmet selv vil fortelle deg hvilken DNS-server det bruker som standard for løsning. Hvis du ser noe som "Server: 1.1.1.1" eller "one.one.one.one", vet du at forespørslene dine går gjennom Cloudflare.

Det finnes også nettbaserte verktøy for DNS-test Disse verktøyene lar deg bekrefte hvordan et domene løses opp i forskjellige deler av verden. Du skriver inn domenenavnet, velger posttypen (for eksempel A), og verktøyet viser deg hvilke IP-adresser forskjellige leverandører og operatører reagerer på i forskjellige land, noe som hjelper deg med å oppdage om et problem ligger i hosting, en bestemt leverandør eller DNS-forplantning.

Denne typen tester er spesielt nyttige når du mistenker at Operatøren din har problemer For å løse visse domener, eller når en autoritativ DNS-endring ennå ikke har blitt forplantet riktig på tvers av alle nettverk, gir det å se resultatene fra forskjellige steder deg et ganske klart bilde av problemet.

Fordeler og potensielle ulemper med Cloudflare DNS sammenlignet med andre

Selv om de fleste analyser er enige om at Cloudflare 1.1.1.1 er Veldig rask og veldig respektfull overfor personvernet.Imidlertid ser ikke alle det som det perfekte alternativet. Noen brukere avviser det på grunn av tidligere erfaringer med isolerte hendelser, eller fordi de anser beskyttelsen mot skadelig programvare, i standardprofilen, for å være mindre aggressiv enn andre tjenester.

I hosting- og SEO-miljøer er det også debatt om den utbredte bruken av Cloudflare som en omvendt proxy og autoritativ DNS-leverandør. Noen fagfolk mener at deler IP med mange andre nettsteder (på Cloudflare-nettverket) kan komplisere ting når det gjelder IP-omdømme eller ytelsesdiagnostikk, selv om dette avhenger mye av tilfellet og hvordan hvert prosjekt er konfigurert.

Et annet sensitivt punkt er at, som enhver sentralisert tjeneste, hvis Cloudflare opplever et større strømbrudd, Nettsteder og tjenester som er avhengige av det, kan bli utilgjengelige.Det samme gjelder hvis 1.1.1.1-resolveren har et alvorlig problem: i løpet av den tiden vil DNS-spørringer mislykkes. Selv om infrastrukturen er svært redundant, eksisterer den teoretiske muligheten, som med enhver stor leverandør.

Noen brukere som har prøvd forskjellige DNS-servere nevner at det finnes alternativer som Quad9, DNS4EU i visse profiler eller kommersielle løsninger som tilbyr svært streng beskyttelse mot skadelig programvare. mer aggressive blokkeringslisterI den forstand prioriterer Cloudflare vanligvis hastighet og personvern fremfor påtrengende filtrering, selv om variantene 1.1.1.2 og 1.1.1.3 dekker ganske mye terreng for familier eller hjemmemiljøer.

På den positive siden kompletterer Cloudflare sin offentlige DNS med tilleggsapplikasjoner og tjenesterDette inkluderer mobilappen 1.1.1.1 med Warp-modus (en slags lett VPN) og Warp+-alternativet, som utnytter Argo-ryggradsnettverket for å forbedre ruting og latens i bytte mot et abonnement. Uansett er bruk av selve 1.1.1.1 DNS fortsatt gratis og kan brukes uten å aktivere Warp.

Til syvende og sist handler valget mellom Google DNS, Cloudflare, AdGuard, Quad9, DNS4EU, ControlD eller andre om å vurdere hva som er viktigst for deg: maksimal hastighet, forbedret personvern, innholdsfiltrering eller fleksibel konfigurasjonHeldigvis tar det bare noen få minutter å bytte mellom dem, så det å prøve forskjellige kombinasjoner til du finner den som passer best til din daglige bruk er den beste måten å merke forskjellen i din egen forbindelse.


Legg til som foretrukket kilde