在安全性和隐私方面,OpenNIC 与 ISP 在 DNS 解析方面的优势/劣势是什么?
使用 OpenNIC 进行 DNS 解析有什么缺点吗?
信息安全
dns
2021-08-12 02:34:21
2个回答
NameBench是 Google 工程师的一个副项目。它可以测试大量的 DNS 服务器,以确保它们的解析是“安全的”,而不是审查的来源。它将尝试解析常见的域名,如 www.paypal.com,并确保它们指向正确的位置。(在撰写本文时,所有审查检查均未正常工作,但此功能仍然有效。)
Namebench 还执行速度检查。当我运行它时,我发现 level3 的 DNS 解析服务器的平均速度是我的 ISP 提供的服务器的 4 倍。此外,我的 ISP 恶意地将失败的 DNS 查找重定向到垃圾邮件页面,这就是为什么我首先要替换它们的原因。
您可以选择记录、记录一段时间、记录并在一段时间后匿名文件、匿名记录或不保留日志的 DNS 服务器(这里有一个列表)。因此,这种隐私问题在 OpenNIC 项目中得到了很好的解决。服务器所有者可能会对保存的日志类型撒谎,您必须判断您是否认为这是一种可能性。
虽然我不应该根据我的观点发表声明,但基于运行第 2 层服务器所需的资源和可以收集的信息类型,我没有理由不信任任何特定的运营商或概念。
安全问题可以忽略不计,因为 DNS 服务器可以协助的唯一攻击是将您发送到您请求的网站以外的网站,可能包含恶意软件或网络钓鱼尝试。社区的一级运营商将迅速解决这个问题。
其它你可能感兴趣的问题