Pertanyaan Umum (FAQ)

Umum

Apa yang dimaksud dengan Google Public DNS?

Google Public DNS adalah layanan resolusi Domain Name System (DNS) global dan gratis yang dapat Anda gunakan sebagai alternatif penyedia DNS saat ini.

Mengapa Google mengerjakan layanan DNS?

Kami yakin bahwa infrastruktur DNS yang lebih cepat dan aman dapat meningkatkan pengalaman penjelajahan web secara signifikan. Google Public DNS telah melakukan banyak peningkatan di bidang kecepatan, keamanan, dan validitas hasil. Kami telah membagikan peningkatan ini dalam dokumentasi kami, untuk berkontribusi dalam percakapan yang sedang berlangsung dalam komunitas web.

Dapatkah saya menggunakan Google Public DNS untuk menghosting nama domain saya?

DNS Publik Google bukanlah layanan hosting DNS otoritatif dan tidak dapat digunakan sebagai layanan hosting DNS otoritatif. Jika Anda mencari server nama dengan volume tinggi, dapat diprogram, dan otoritatif menggunakan infrastruktur Google, cobalah Cloud DNS Google.

Apakah Google Public DNS menawarkan kemampuan untuk memblokir atau menyaring situs yang tidak diinginkan?

Google Public DNS adalah server resolusi dan caching DNS; server ini tidak melakukan pemblokiran atau pemfilteran apa pun, kecuali untuk domain tertentu dalam kasus yang jarang terjadi, di mana:

  • kami yakin bahwa hal ini diperlukan untuk melindungi pengguna Google dari ancaman keamanan
  • kami diwajibkan secara hukum untuk memblokir domain tertentu. (Pelajari lebih lanjut di halaman Pemblokiran).

Namun, kami yakin bahwa fungsi pemblokiran biasanya paling baik dilakukan oleh klien. Jika Anda tertarik untuk mengaktifkan fungsi tersebut, sebaiknya pertimbangkan untuk menginstal aplikasi sisi klien atau add-on browser untuk tujuan ini.

Apakah ada dependensi lintas produk dengan Google Public DNS?

Google Public DNS adalah layanan independen.

Apakah saya memerlukan Akun Google untuk menggunakan Google Public DNS?

Penggunaan Google Public DNS tidak memerlukan akun apa pun.

Apa perbedaan Google Public DNS dengan layanan DNS ISP saya atau resolver DNS terbuka lainnya? Bagaimana cara mengetahui apakah hasilnya lebih baik?

Resolver terbuka dan ISP Anda menawarkan layanan resolusi DNS. Kami mengundang Anda untuk mencoba Google Public DNS sebagai resolver DNS utama atau sekunder Anda bersama dengan layanan DNS alternatif lainnya. Ada banyak hal yang perlu dipertimbangkan saat mengidentifikasi resolver DNS yang cocok untuk Anda, seperti kecepatan, keandalan, keamanan, dan validitas respons. Tidak seperti Google Public DNS, beberapa ISP dan resolver terbuka memblokir, memfilter, atau mengalihkan respons DNS untuk tujuan komersial. Lihat juga jawaban atas pertanyaan Apakah Google Public DNS menawarkan kemampuan untuk memblokir atau memfilter situs yang tidak diinginkan?.

Bagaimana cara Google Public DNS menangani domain yang tidak ada?

Jika Anda mengajukan kueri untuk nama domain yang tidak ada, Google Public DNS akan selalu menampilkan data NXDOMAIN, sesuai dengan standar protokol DNS. Browser akan menampilkan respons ini sebagai error DNS. Namun, jika Anda menerima respons selain pesan error (misalnya, Anda dialihkan ke halaman lain), hal ini dapat disebabkan oleh hal berikut:

  • Aplikasi sisi klien seperti plug-in browser menampilkan halaman alternatif untuk domain yang tidak ada.
  • Beberapa ISP dapat mencegat dan mengganti semua respons NXDOMAIN dengan respons yang mengarah ke server mereka sendiri. Jika Anda khawatir bahwa ISP Anda menyadap permintaan atau respons Google Public DNS, Anda harus menghubungi ISP Anda.

Apakah Google Public DNS akan digunakan untuk menayangkan iklan pada masa mendatang?

Kami berkomitmen untuk menjaga integritas protokol DNS. DNS Publik Google tidak akan pernah menampilkan alamat server iklan untuk domain yang tidak ada.

Apa itu DNS over HTTPS (DoH)?

Resolusi DNS melalui koneksi HTTPS terenkripsi. DNS over HTTPS sangat meningkatkan privasi dan keamanan antara resolver stub dan resolver rekursif, serta melengkapi DNSSEC untuk menyediakan pencarian DNS yang diautentikasi end-to-end.

Penggunaan dan dukungan

Saya sekarang menggunakan layanan DNS lain. Dapatkah saya juga menggunakan Google Public DNS?

Anda dapat menyetel Google Public DNS sebagai resolver DNS utama atau sekunder, bersama dengan resolver DNS Anda saat ini. Perlu diingat bahwa sistem operasi memperlakukan DNS resolver secara berbeda: beberapa lebih memilih DNS resolver utama Anda dan hanya menggunakan DNS sekunder jika DNS utama gagal merespons, sementara yang lain melakukan round-robin di antara setiap resolver.

Jika ada perbedaan keamanan atau pemfilteran antara resolver yang dikonfigurasi, Anda akan mendapatkan tingkat keamanan atau pemfilteran terlemah dari semua resolver. Pemfilteran NXDOMAIN atau pengalihan ke halaman pemblokiran mungkin berfungsi terkadang, tetapi SERVFAIL tidak memblokir domain kecuali semua resolver menampilkan SERVFAIL.

Apakah Google Public DNS cocok untuk semua jenis perangkat yang terhubung ke Internet?

Google Public DNS dapat digunakan di perangkat jaringan yang sesuai dengan standar apa pun. Jika Anda menemukan situasi saat Google Public DNS tidak berfungsi dengan baik, beri tahu kami.

Dapatkah saya menjalankan Google Public DNS di komputer kantor saya?

Beberapa kantor memiliki jaringan pribadi yang memungkinkan Anda mengakses domain yang tidak dapat Anda akses di luar kantor. Menggunakan Google Public DNS dapat membatasi akses Anda ke domain pribadi ini. Periksa kebijakan departemen IT Anda sebelum menggunakan Google Public DNS di komputer kantor Anda.

Di negara mana saja Google Public DNS tersedia?

Fitur ini tersedia untuk pengguna Internet di seluruh dunia, meskipun pengalaman Anda mungkin sangat bervariasi berdasarkan lokasi spesifik Anda.

Apakah Google Public DNS berfungsi dengan semua ISP?

Google Public DNS akan berfungsi dengan sebagian besar ISP, asalkan Anda memiliki akses untuk mengubah setelan DNS jaringan Anda.

Apakah saya perlu menggunakan kedua alamat IP Google Public DNS?

Anda dapat menggunakan Google sebagai layanan utama hanya dengan menggunakan salah satu alamat IP. Namun, pastikan tidak menentukan alamat yang sama sebagai server utama dan sekunder.

Apakah urutan penentuan alamat IP penting?

Urutannya tidak menjadi masalah. IP mana pun dapat menjadi server nama utama atau sekunder Anda.

Apa SLA untuk layanan ini?

Tidak ada Perjanjian Tingkat Layanan (SLA) untuk layanan Google Public DNS gratis.

Saya menjalankan ISP. Dapatkah saya mengalihkan pengguna saya ke Google Public DNS?

ISP yang ingin menggunakan Google Public DNS harus mengikuti petunjuk ISP untuk mengetahui apakah mereka perlu melakukan tindakan apa pun sebelum mengirim kueri ke Google Public DNS.

Bagaimana cara mendapatkan dukungan dari tim Google Public DNS?

Sebaiknya Anda bergabung dengan Grup Google kami untuk mendapatkan info terbaru yang berguna dari tim dan mengajukan pertanyaan apa pun yang Anda miliki. Jika Anda mengalami masalah dan ingin melaporkannya, lihat Melaporkan masalah untuk mengetahui prosedurnya.

Teknis

Bagaimana cara Google Public DNS mengetahui ke mana harus mengirim kueri saya?

Perutean anycast mengarahkan kueri Anda ke server Google Public DNS terdekat. Untuk mengetahui informasi selengkapnya tentang perutean anycast, lihat entri Wikipedia.

Google Public DNS menggunakan data Server Nama (NS) yang dipublikasikan di zona root DNS dan zona domain tingkat teratas untuk menemukan nama dan alamat server DNS yang otoritatif untuk domain apa pun. Beberapa server nama tersebut juga menggunakan perutean anycast.

Di mana lokasi server Anda saat ini?

Server DNS Publik Google tersedia di seluruh dunia. Ada dua jawaban untuk pertanyaan ini, satu untuk klien dan satu lagi untuk server DNS tempat Google Public DNS mendapatkan jawaban yang ditampilkan kepada klien.

Saat klien mengirim kueri ke Google Public DNS, kueri tersebut akan dirutekan ke lokasi terdekat yang mengiklankan alamat anycast yang digunakan (8.8.8.8, 8.8.4.4, atau salah satu alamat IPv6 di 2001:4860:4860::). Lokasi tertentu yang mengiklankan alamat anycast ini berubah karena kondisi jaringan dan beban traffic, dan mencakup hampir semua pusat data Inti dan Edge Points of Presence (PoP) di Google Edge Network.

Google Public DNS mengirimkan kueri ke server otoritatif dari pusat data Core dan lokasi region Google Cloud. Google memublikasikan daftar rentang alamat IP yang dapat digunakan Google Public DNS untuk mengkueri server DNS otoritatif (tidak semua rentang dalam daftar digunakan). Anda dapat menggunakannya untuk geolokasi kueri DNS yang tidak memiliki data EDNS Client Subnet (ECS), dan untuk mengonfigurasi ACL guna mengizinkan kecepatan kueri yang lebih tinggi dari Google Public DNS.

Selain FAQ ini, Google juga memublikasikan daftar tersebut sebagai data "TXT" DNS. Google memperbarui kedua sumber ini setiap minggu dengan penambahan, perubahan, dan penghapusan. Setiap entri rentang alamat IP mencakup kode IATA untuk bandara terdekat. Otomatisasi untuk data GeoIP atau ACL harus mendapatkan data ini melalui DNS, bukan dengan meng-scraping halaman web ini (lihat contoh di bawah).

Lokasi rentang alamat IP yang digunakan Google Public DNS untuk mengirim kueri

34.64.0.0/24 icn
34.64.1.0/24 icn
34.64.2.0/24 icn
34.101.0.0/24 cgk
34.101.1.0/24 cgk
34.101.2.0/24 cgk
34.116.32.0/24 tlv
34.153.64.0/25 dia
34.153.64.128/26 dia
34.153.64.192/26 dia
34.153.65.0/25 dia
34.153.65.128/26 dia
34.153.65.192/26 dmm
34.153.66.0/24 dmm
74.114.28.0/26 sin
74.114.28.64/26 bkk
74.114.28.128/26 hdf
74.114.28.192/26 iad
74.114.29.0/26 chs
74.114.29.64/26 bkk
74.114.29.128/26 lhr
74.114.29.192/26 dfw
74.114.30.0/26 bkk
74.114.30.64/26 hdf
74.114.30.128/25 hdf
74.114.31.0/26 cmh
74.114.31.64/26 ckv
74.114.31.128/26 sin
74.114.31.192/26 cmh
74.125.16.128/26 bom
74.125.16.192/26 yyz
74.125.17.128/26 cbf
74.125.17.192/26 dfw
74.125.18.0/25 iad
74.125.18.128/26 syd
74.125.18.192/26 lhr
74.125.19.0/25 mrn
74.125.19.128/25 yyz
74.125.40.0/25 mrn
74.125.40.128/26 lhr
74.125.40.192/26 rno
74.125.41.0/24 tpe
74.125.42.0/24 atl
74.125.43.0/25 tul
74.125.43.128/25 lhr
74.125.44.0/24 mrn
74.125.45.0/24 tul
74.125.46.0/24 lpp
74.125.47.0/24 bru
74.125.72.0/24 cbf
74.125.73.0/24 bru
74.125.74.0/24 lpp
74.125.75.0/24 chs
74.125.76.0/24 cbf
74.125.77.0/24 chs
74.125.78.0/24 chs
74.125.79.0/24 lpp
74.125.80.0/24 dls
74.125.81.0/24 dub
74.125.92.0/24 mrn
74.125.112.0/24 lpp
74.125.113.0/24 cbf
74.125.114.128/26 lpp
74.125.114.192/26 grq
74.125.115.0/24 tul
74.125.177.0/24 atl
74.125.178.0/24 bom
74.125.179.0/25 cbf
74.125.179.128/26 hkg
74.125.179.192/26 cbf
74.125.180.0/24 chs
74.125.181.0/25 bru
74.125.181.128/26 lax
74.125.181.192/26 grq
74.125.182.0/24 cbf
74.125.183.0/24 cbf
74.125.184.0/24 chs
74.125.185.0/25 chs
74.125.185.128/26 tul
74.125.185.192/26 bll
74.125.186.0/25 dls
74.125.186.128/26 cbf
74.125.186.192/26 tpe
74.125.187.128/26 fra
74.125.187.192/26 las
74.125.191.0/24 tul
172.217.32.0/25 lhr
172.217.32.128/26 sin
172.217.32.192/26 mel
172.217.33.0/25 syd
172.217.33.128/25 fra
172.217.34.0/26 fra
172.217.34.64/26 bom
172.217.34.128/26 del
172.217.34.192/26 bom
172.217.35.0/26 gru
172.217.35.64/26 lhr
172.217.35.128/26 gru
172.217.35.192/26 cbf
172.217.36.0/24 atl
172.217.37.0/25 gru
172.217.37.128/26 lpp
172.217.37.192/26 cbf
172.217.38.0/25 bom
172.217.38.128/26 tul
172.217.38.192/26 cgk
172.217.39.128/26 scl
172.217.39.192/26 tul
172.217.40.0/25 grq
172.217.40.128/25 las
172.217.41.0/25 grq
172.217.41.128/26 cbf
172.217.41.192/26 bru
172.217.42.0/25 tpe
172.217.42.128/26 cmh
172.217.42.192/26 atl
172.217.43.0/25 yul
172.217.43.128/26 sin
172.217.43.192/26 tpe
172.217.44.0/25 yul
172.217.44.128/26 fra
172.217.44.192/26 sin
172.217.45.0/25 yul
172.217.45.128/25 fra
172.217.46.0/24 dls
172.217.47.0/25 sin
172.217.47.128/25 lhr
172.217.96.0/26 grq
172.217.96.64/26 cbf
172.217.96.128/25 bru
172.217.97.0/26 sin
172.217.97.64/26 mci
172.217.97.128/25 mel
172.217.98.0/24 yul
172.217.106.0/25 cmh
172.217.106.128/25 chs
172.217.107.0/26 iad
172.217.107.64/26 cbf
172.217.107.128/25 dls
172.217.108.0/24 cid
172.217.109.0/25 mel
172.217.109.128/26 auz
172.217.109.192/26 nrt
172.217.110.0/25 phx
172.217.110.128/25 tul
172.217.111.128/26 auz
172.217.111.192/26 scl
172.253.0.0/25 lax
172.253.0.128/25 mel
172.253.1.0/25 lax
172.253.1.128/26 waw
172.253.1.192/26 fra
172.253.2.0/25 lax
172.253.2.128/26 fra
172.253.2.192/26 mad
172.253.3.0/25 nrt
172.253.3.128/26 lbg
172.253.3.192/26 cbf
172.253.4.0/25 hkg
172.253.4.128/25 lbg
172.253.5.0/25 hkg
172.253.5.128/25 mad
172.253.6.0/25 hkg
172.253.6.128/25 nrt
172.253.7.0/25 chs
172.253.7.128/26 nrt
172.253.7.192/26 grq
172.253.8.0/25 iad
172.253.8.128/26 iad
172.253.8.192/26 icn
172.253.9.0/25 iad
172.253.9.128/26 atl
172.253.9.192/26 lax
172.253.10.0/25 iad
172.253.10.128/25 fra
172.253.11.0/25 zrh
172.253.11.128/26 cmh
172.253.11.192/26 grq
172.253.12.0/25 zrh
172.253.12.128/25 mil
172.253.13.0/25 kix
172.253.13.128/26 mil
172.253.13.192/26 waw
172.253.14.0/25 zrh
172.253.14.128/26 cmh
172.253.14.192/26 cgk
172.253.15.0/25 kix
172.253.15.128/26 bom
172.253.15.192/26 chs
172.253.80.0/26 tul
172.253.80.64/26 dfw
172.253.80.128/26 aus
172.253.80.192/26 nrt
172.253.81.0/26 lnk
172.253.81.64/26 dfw
172.253.81.128/26 aus
172.253.81.192/26 phx
172.253.82.0/26 lhr
172.253.82.64/26 cmh
172.253.82.128/26 rno
172.253.82.192/26 grq
172.253.83.0/26 hou
172.253.83.64/26 cbf
172.253.83.128/26 qro
172.253.83.192/26 lpp
172.253.84.0/26 fwa
172.253.84.64/26 rno
172.253.84.128/26 cmh
172.253.84.192/26 sin
172.253.85.0/26 dfw
172.253.85.64/26 cbf
172.253.85.128/25 cbf
172.253.86.0/25 cbf
172.253.86.128/27 lpp
172.253.86.160/27 scl
172.253.86.192/26 lpp
172.253.87.0/26 lpp
172.253.87.64/26 tul
172.253.87.128/25 tul
172.253.88.0/26 tul
172.253.88.64/26 mrn
172.253.88.128/26 mrn
172.253.88.192/27 sin
172.253.88.224/27 tpe
172.253.89.0/27 tpe
172.253.89.32/27 chs
172.253.89.64/26 chs
172.253.89.128/26 chs
172.253.89.192/27 chs
172.253.89.224/27 bru
172.253.90.0/26 bru
172.253.90.64/26 atl
172.253.90.128/26 atl
172.253.90.192/26 qro
172.253.91.0/26 yul
172.253.91.64/26 hou
172.253.91.128/26 iad
172.253.91.192/26 las
172.253.92.0/26 rno
172.253.92.64/26 gru
172.253.92.128/26 bru
172.253.92.192/26 tul
172.253.93.0/26 sin
172.253.93.64/26 lnk
172.253.93.128/26 syd
172.253.93.192/26 chs
172.253.94.0/26 ske
172.253.94.64/26 ckv
172.253.94.128/25 arn
172.253.95.0/25 cmh
172.253.95.128/26 lpp
172.253.95.192/26 grq
172.253.184.0/24 auz
172.253.185.0/25 icn
172.253.185.128/25 mrn
172.253.186.0/24 iad
172.253.187.0/24 fwa
172.253.192.0/24 cbf
172.253.193.0/25 kix
172.253.193.128/26 slc
172.253.193.192/26 fra
172.253.194.128/26 cbf
172.253.194.192/26 lhr
172.253.195.128/26 fra
172.253.195.192/26 iad
172.253.196.0/25 cbf
172.253.196.128/26 tul
172.253.196.192/26 slc
172.253.197.0/25 fra
172.253.197.128/26 lbg
172.253.197.192/26 bom
172.253.198.128/26 dfw
172.253.198.192/26 kix
172.253.199.0/25 fra
172.253.199.128/26 kix
172.253.199.192/26 cbf
172.253.200.128/26 slc
172.253.200.192/26 cgk
172.253.201.0/25 syd
172.253.201.128/25 tlv
172.253.202.0/24 bll
172.253.204.0/25 syd
172.253.204.128/25 bom
172.253.205.0/24 lhr
172.253.206.0/24 waw
172.253.209.0/25 ckv
172.253.209.128/25 chs
172.253.210.0/24 iad
172.253.211.0/25 sin
172.253.211.128/26 icn
172.253.211.192/26 bom
172.253.212.0/25 tul
172.253.212.128/26 scl
172.253.212.192/26 chs
172.253.213.0/25 iad
172.253.213.128/26 del
172.253.213.192/26 dmm
172.253.214.0/25 iad
172.253.214.128/26 cbf
172.253.214.192/26 fra
172.253.215.0/25 bru
172.253.215.128/26 bom
172.253.215.192/26 sin
172.253.216.0/25 chs
172.253.216.128/26 sin
172.253.216.192/26 trn
172.253.217.0/25 tul
172.253.217.128/25 trn
172.253.218.0/25 uos
172.253.218.128/26 syd
172.253.218.192/26 cbf
172.253.219.0/25 scl
172.253.219.128/26 chs
172.253.219.192/26 gru
172.253.220.0/25 bom
172.253.220.128/26 scl
172.253.220.192/26 tul
172.253.221.0/25 cbf
172.253.221.128/26 iad
172.253.221.192/26 bom
172.253.222.0/25 slc
172.253.222.128/26 cmh
172.253.222.192/26 bom
172.253.223.0/25 slc
172.253.223.128/26 cmh
172.253.223.192/26 iad
172.253.224.0/24 cgk
172.253.225.0/24 fra
172.253.226.0/24 del
172.253.227.0/25 ckv
172.253.227.128/26 mad
172.253.227.192/26 ber
172.253.228.0/25 uos
172.253.228.128/26 mil
172.253.228.192/26 ber
172.253.229.0/25 las
172.253.229.128/26 mel
172.253.229.192/26 del
172.253.230.0/25 gru
172.253.230.128/26 bom
172.253.230.192/26 mel
172.253.231.0/25 las
172.253.231.128/26 lax
172.253.231.192/26 bru
172.253.232.0/25 las
172.253.232.128/26 slc
172.253.232.192/26 fra
172.253.233.0/25 gru
172.253.233.128/25 ber
172.253.234.0/24 gru
172.253.235.0/25 nrt
172.253.235.128/25 bom
172.253.236.0/25 nrt
172.253.236.128/26 nrt
172.253.236.192/26 sin
172.253.237.0/25 hkg
172.253.237.128/25 zrh
172.253.238.0/25 nrt
172.253.238.128/25 yul
172.253.239.0/25 slc
172.253.239.128/26 tpe
172.253.239.192/26 tlv
172.253.240.0/24 tul
172.253.241.0/24 dhr
172.253.242.0/24 chs
172.253.243.0/24 ckv
172.253.244.0/25 bom
172.253.244.128/26 lax
172.253.244.192/26 jnb
172.253.245.0/24 las
172.253.247.0/24 syd
172.253.248.0/24 bru
172.253.249.0/25 atl
172.253.249.128/26 del
172.253.249.192/26 jnb
172.253.250.0/24 cmh
172.253.251.0/24 dfw
172.253.252.0/24 icn
172.253.253.0/24 icn
172.253.254.0/24 dls
172.253.255.0/24 waw
173.194.90.0/24 cbf
173.194.91.0/24 scl
173.194.93.0/24 tpe
173.194.94.0/24 cbf
173.194.95.0/24 tul
173.194.96.0/25 dub
173.194.96.128/25 fra
173.194.97.0/24 chs
173.194.98.0/24 lpp
173.194.99.0/25 tul
173.194.99.128/25 dmm
173.194.100.0/24 mrn
173.194.101.0/24 tul
173.194.102.0/24 atl
173.194.103.0/24 cbf
173.194.168.0/25 nrt
173.194.168.128/26 nrt
173.194.168.192/26 iad
173.194.169.0/24 grq
173.194.170.0/24 grq
173.194.171.0/25 tpe
173.194.171.128/26 del
173.194.171.192/26 jnb
192.178.36.0/25 cbf
192.178.36.128/26 tpe
192.178.36.192/26 phx
192.178.37.0/26 cbf
192.178.37.64/26 phx
192.178.37.128/25 bru
192.178.38.0/26 phx
192.178.38.64/26 mrn
192.178.38.128/26 sin
192.178.38.192/26 cmh
192.178.39.0/26 cmh
192.178.39.64/26 bom
192.178.39.128/25 tlv
192.178.64.0/24 yyz
192.178.65.0/26 iad
192.178.65.64/26 del
192.178.65.128/25 cmh
192.178.66.0/25 cbf
192.178.66.128/25 del
192.178.67.0/26 cmh
192.178.67.64/26 scl
192.178.67.128/25 rno
192.178.92.0/26 arn
192.178.92.64/26 iad
192.178.92.128/26 yyz
192.178.92.192/26 cbf
192.178.93.0/26 phx
192.178.93.64/26 cmh
192.178.93.128/26 arn
192.178.93.192/26 cbf
192.178.94.0/26 arn
192.178.94.64/26 cmh
192.178.94.128/26 slc
192.178.94.192/26 dfw
192.178.95.0/26 gru
192.178.95.64/26 qro
192.178.95.128/25 qro
192.178.112.0/26 cbf
192.178.112.64/26 tul
192.178.112.128/26 cbf
192.178.112.192/26 dls
192.178.113.0/26 cbf
192.178.113.64/26 tul
192.178.113.128/26 aus
192.178.113.192/26 cbf
192.178.114.0/25 cmh
192.178.114.128/25 fwa
192.178.115.0/26 cmh
192.178.115.64/26 dfw
192.178.115.128/26 cmh
192.178.115.192/26 iad
192.178.116.0/26 grq
192.178.116.64/26 cmh
192.178.116.128/25 del
192.178.117.0/25 osl
192.178.117.128/26 osl
192.178.117.192/26 phx
192.178.118.0/26 ckv
192.178.118.64/26 dls
192.178.118.128/26 grq
192.178.118.192/26 cbf
192.178.119.0/26 bom
192.178.119.64/26 cmh
192.178.119.128/25 cbf
2404:6800:4000::/48 bom
2404:6800:4003::/48 sin
2404:6800:4005::/48 hkg
2404:6800:4006::/48 syd
2404:6800:4008::/48 tpe
2404:6800:400a:1000::/62 kix
2404:6800:400a:1004::/62 kix
2404:6800:400a:1008::/61 kix
2404:6800:400b:c000::/62 nrt
2404:6800:400b:c004::/62 nrt
2404:6800:400b:c008::/61 nrt
2404:6800:400b:c010::/60 nrt
2404:6800:4013::/53 mel
2404:6800:4013:800::/53 del
2404:6800:4016::/48 bkk
2404:f340:10:1400::/61 icn
2404:f340:10:1408::/62 icn
2404:f340:10:140c::/63 icn
2404:f340:10:140e::/63 icn
2404:f340:4010::/48 cgk
2600:1900::/48 tlv
2600:1900:4260::/54 dmm
2600:1900:4260:40e::/121 dia
2600:1900:4260:40e::80/121 dia
2600:1900:4260:40e::100/122 dia
2600:1900:4260:40e::140/122 dia
2600:1900:4260:40e::180/121 dia
2607:f8b0:4001:c00::/59 cbf
2607:f8b0:4001:c20::/61 cbf
2607:f8b0:4001:c28::/62 cbf
2607:f8b0:4001:c2e::/64 cbf
2607:f8b0:4001:c2f::/64 cbf
2607:f8b0:4001:c30::/62 cbf
2607:f8b0:4001:c34::/62 cbf
2607:f8b0:4001:c40::/60 cbf
2607:f8b0:4001:c50::/61 cbf
2607:f8b0:4001:c58::/63 cbf
2607:f8b0:4001:c5a::/63 cbf
2607:f8b0:4001:c5c::/62 cbf
2607:f8b0:4001:c60::/63 cbf
2607:f8b0:4001:c62::/63 cbf
2607:f8b0:4001:c64::/62 cbf
2607:f8b0:4001:c68::/63 cbf
2607:f8b0:4001:c6a::/63 cbf
2607:f8b0:4001:c6c::/63 cbf
2607:f8b0:4001:c6e::/63 cbf
2607:f8b0:4001:c70::/62 cbf
2607:f8b0:4001:c74::/63 cbf
2607:f8b0:4001:c76::/63 cbf
2607:f8b0:4001:c78::/61 cbf
2607:f8b0:4002::/48 atl
2607:f8b0:4003::/48 tul
2607:f8b0:4004::/52 iad
2607:f8b0:4004:1000::/52 lax
2607:f8b0:400c::/48 chs
2607:f8b0:400d::/48 mrn
2607:f8b0:400e::/48 dls
2607:f8b0:4020::/48 yul
2607:f8b0:4023::/54 ckv
2607:f8b0:4023:400::/54 uos
2607:f8b0:4023:800::/54 slc
2607:f8b0:4023:c00::/54 las
2607:f8b0:4023:1000::/54 dfw
2607:f8b0:4023:1400::/54 cmh
2607:f8b0:4023:1800::/54 yyz
2607:f8b0:4023:1c00::/54 rno
2607:f8b0:4023:2000::/54 phx
2607:f8b0:4023:2400::/62 qro
2607:f8b0:4023:2404::/63 qro
2607:f8b0:4023:2406::/63 qro
2607:f8b0:4023:2408::/61 qro
2607:f8b0:4023:2800::/54 aus
2607:f8b0:4023:2c00::/54 fwa
2607:f8b0:4023:3000::/54 lnk
2607:f8b0:4023:3400::/54 hou
2607:f8b0:4023:3800::/54 mci
2607:f8b0:4023:3c00::/54 cid
2607:f8b0:4023:4000::/50 auz
2607:f8b0:4024::/48 ckv
2800:3f0:4001::/48 gru
2800:3f0:4003::/48 scl
2a00:1450:4001::/48 fra
2a00:1450:4008:c00::/62 ber
2a00:1450:4008:c04::/62 ber
2a00:1450:4009::/48 lhr
2a00:1450:400a:1000::/62 zrh
2a00:1450:400a:1004::/62 zrh
2a00:1450:400a:1008::/61 zrh
2a00:1450:400b::/48 dub
2a00:1450:400c::/48 bru
2a00:1450:4010::/48 lpp
2a00:1450:4013::/48 grq
2a00:1450:4025::/53 dhr
2a00:1450:4025:800::/54 waw
2a00:1450:4025:c00::/54 bll
2a00:1450:4025:1000::/54 mad
2a00:1450:4025:1400::/54 lbg
2a00:1450:4025:1800::/54 mil
2a00:1450:4025:1c00::/54 tlv
2a00:1450:4025:2000::/52 trn
2a00:1450:4025:3000::/52 arn
2a00:1450:4025:4000::/62 hdf
2a00:1450:4025:4004::/62 hdf
2a00:1450:4025:4400::/54 ske
2a00:1450:4030::/48 osl
2c0f:fb50:4001::/48 jnb

Mendapatkan data lokasi secara terprogram

Rentang alamat dapat diambil sebagai:

  • File JSON:

    curl https://www.gstatic.com/ipranges/publicdns.json
    
  • Feed Geolokasi RFC 8805

    curl https://www.gstatic.com/ipranges/publicdns_geofeed.txt
    

Anda dapat menggunakan skrip Python berikut untuk membuat daftar rentang alamat IP yang akan digunakan Google Public DNS untuk membuat kueri ke server DNS otoritatif.

Data ini juga tersedia di locations.publicdns.goog. sebagai TXT record. Namun, ukuran data berarti bahwa data TXT DNS tidak lagi menjadi format yang sesuai. Kita akan mengganti TXT record dengan file berformat JSON yang dijelaskan di atas. Jika Anda menggunakan data TXT, beralihlah ke penggunaan file JSON karena kami berencana menghapus data TXT di masa mendatang.

Command Line

Anda dapat menggunakan curl dan alat jq untuk mengekstrak rentang IP Google Public DNS dari command line.

curl https://www.gstatic.com/ipranges/publicdns.json | jq '.prefixes[]  | .ipv4Prefix // .ipv6Prefix '

Hal ini memerlukan hal berikut :

Python

Anda dapat menggunakan skrip Python berikut untuk membuat daftar rentang alamat IP yang digunakan oleh Google Public DNS.

#!/usr/bin/env python3
"""An example to fetch and print the Google Public DNS IP ranges."""

import ipaddress
import json
import urllib.request

publicdns_url = 'https://www.gstatic.com/ipranges/publicdns.json'


def read_url(url):
  try:
    s = urllib.request.urlopen(url).read()
    return json.loads(s)
  except urllib.error.HTTPError:
    print('Invalid HTTP response from %s' % url)
    return {}
  except json.decoder.JSONDecodeError:
    print('Could not parse HTTP response from %s' % url)
    return {}


def main():
  publicdns_json = read_url(publicdns_url)
  print('{} published: {}'.format(publicdns_url,
                                  publicdns_json.get('creationTime')))

  locations = dict()
  ipv4, ipv6 = set(), set()
  for e in publicdns_json['prefixes']:
    if e.get('ipv4Prefix'):
      ip = ipaddress.IPv4Network(e.get('ipv4Prefix'), strict=False)
      ipv4.add(ip)
    if e.get('ipv6Prefix'):
      ip = ipaddress.IPv6Network(e.get('ipv6Prefix'), strict=False)
      ipv6.add(ip)
    locations[ip] = e.get('scope')
  print('IP ranges used by Google Public DNS for contacting '
        'authoritative DNS servers:')
  for i in list(ipv4) + list(ipv6):
    print(i, locations[i])


if __name__ == '__main__':
  main()

Untuk macOS, skrip ini memerlukan runtime Python 3 yang dikonfigurasi sebagai berikut:

  • Instal runtime Python 3 versi saat ini untuk macOS.
  • Jalankan Install Certificates.command yang disertakan dari folder Python di folder Aplikasi Anda untuk menginstal daftar sertifikat root tepercaya (cert.pem) agar digunakan oleh runtime Python. Ganti VERSION dengan versi Python yang Anda instal (seperti 3.8):
    sudo "/Applications/Python VERSION/Install Certificates.command"

Apakah Google Public DNS didasarkan pada software open source, seperti BIND?

Google Public DNS adalah penerapan standar DNS oleh Google sendiri.

Apakah ada rencana untuk merilis kode Google Public DNS sebagai software open source?

Saat ini, tidak ada rencana untuk membuat DNS Publik Google menjadi open source. Namun, kami telah menjelaskan semua langkah yang telah kami lakukan untuk meningkatkan kecepatan, keamanan, dan kepatuhan terhadap standar.

Apakah Google Public DNS mendukung IPv6?

Google Public DNS memiliki alamat IPv6 untuk permintaan masuk dari klien dengan konektivitas IPv6 dan merespons semua permintaan alamat IPv6, dengan menampilkan data AAAA jika ada. Kami sepenuhnya mendukung server nama otoritatif khusus IPv6. Alamat resolver IPv6 diberikan dalam petunjuk untuk memulai Google Public DNS.

Perhatikan bahwa Anda mungkin tidak melihat hasil IPv6 untuk situs Google. Untuk mengoptimalkan pengalaman pengguna, Google hanya menayangkan data AAAA kepada klien dengan konektivitas IPv6 yang baik. Kebijakan ini sepenuhnya terpisah dari Google Public DNS, dan diterapkan oleh server nama otoritatif Google. Untuk mengetahui informasi selengkapnya, lihat halaman Google melalui IPv6.

Untuk jaringan dan sistem khusus IPv6, Anda dapat menggunakan Google Public DNS64 untuk mendapatkan data AAAA yang disintesis untuk nama domain dengan data A, tetapi tanpa data AAAA. Data AAAA yang disintesis ini mengarahkan klien khusus IPv6 ke gateway NAT64 menggunakan awalan IPv6 terkenal yang dicadangkan untuk layanan NAT64. Cukup konfigurasi sistem Anda dengan mengikuti petunjuk memulai, dengan mengganti alamat resolver dengan konfigurasi IPv6 DNS64.

Apakah Google Public DNS mendukung protokol DNSSEC?

Google Public DNS adalah resolver yang memvalidasi dan memperhatikan keamanan. Semua respons dari zona yang ditandatangani DNSSEC divalidasi kecuali jika klien secara eksplisit menyetel tanda CD dalam permintaan DNS untuk menonaktifkan validasi.

Bagaimana cara mengetahui apakah saya menggunakan DNSSEC?

Anda dapat melakukan pengujian sederhana dengan membuka http://www.dnssec-failed.org/. Situs ini telah dikonfigurasi secara khusus untuk menampilkan error DNS karena rantai autentikasi yang rusak. Jika Anda tidak menerima error, Anda tidak menggunakan DNSSEC.

Bagaimana cara Google Public DNS menangani pencarian yang gagal divalidasi DNSSEC?

Jika Google Public DNS tidak dapat memvalidasi respons (karena salah konfigurasi, tidak ada atau salah data RRSIG, dll.), Google Public DNS akan menampilkan respons error (SERVFAIL). Namun, jika dampaknya signifikan (misalnya, validasi domain yang sangat populer gagal), kami dapat menonaktifkan validasi sementara di zona hingga masalahnya teratasi.

Bagaimana cara mengetahui alasan kegagalan validasi DNSSEC untuk domain tertentu?

DNS Analyzer dari Verisign Labs dan DNSViz dari Sandia National Laboratories adalah dua alat visualisasi DNSSEC yang menampilkan rantai autentikasi DNSSEC untuk domain apa pun. Catatan ini menunjukkan lokasi terjadinya kerusakan dan berguna untuk mencari sumber kegagalan DNSSEC.

Google Public DNS menyajikan data lama. Dapatkah saya memaksanya untuk memperbarui datanya?

Anda dapat menggunakan alat Flush Cache untuk memperbarui cache DNS Publik Google untuk jenis data umum dan sebagian besar nama domain. Anda tidak perlu membuktikan kepemilikan domain untuk menghapusnya, tetapi Anda harus menyelesaikan reCAPTCHA yang membatasi penyalahgunaan layanan otomatis.

Mengosongkan jenis data apa pun untuk domain yang telah Anda daftarkan atau sub-delegasikan dengan data NS tidak hanya mengosongkan respons yang di-cache untuk jenis tersebut, tetapi juga mengosongkan informasi delegasi tentang server nama untuk domain tersebut. Jika Anda baru-baru ini mengubah server nama (dengan mengubah registrar atau penyedia hosting DNS), Anda harus melakukannya sebelum menghapus sub-domain seperti www, agar sub-domain tersebut tidak diperbarui dari data usang di server DNS lama Anda.

Jika DNS Publik Google menampilkan jawaban dengan data CNAME yang sudah tidak berlaku, Anda harus menghapus jenis data CNAME untuk setiap domain CNAME, mulai dari CNAME terakhir dalam rantai, dan kembali ke nama yang dikueri. Setelah Anda menghapus semua CNAME, hapus nama yang dikueri dengan jenis data apa pun yang merespons dengan CNAME yang sudah tidak berlaku.

Ada beberapa batasan terkait apa yang dapat dihapus:

  • Domain yang menggunakan EDNS Client Subnet (ECS) untuk geolokasi tidak dapat dihapus – untuk domain yang menggunakan ECS, tetapkan TTL untuk data yang mendukung ECS cukup singkat (15 menit atau kurang) sehingga Anda tidak perlu menghapusnya.

  • Satu-satunya cara untuk menghapus semua subdomain, atau semua jenis data untuk nama domain, adalah dengan menghapus setiap jenis data untuk setiap nama domain yang ingin Anda hapus. Jika hal ini tidak praktis, Anda selalu dapat menunggu hingga TTL rekaman berakhir (biasanya dibatasi hingga enam jam meskipun TTL sebenarnya lebih lama).

  • Untuk menghapus nama domain internasional seperti пример.example, gunakan bentuk punycode (xn‑‑e1afmkfd.example untuk contoh di atas). Domain dengan karakter selain huruf ASCII, angka, tanda hubung, atau garis bawah tidak dapat dihapus.

Apakah Google Public DNS mengamankan "hop terakhir" dengan mengenkripsi komunikasi dengan klien?

Traffic DNS tradisional ditransmisikan melalui UDP atau TCP tanpa enkripsi. Kami juga menyediakan DNS over TLS dan DNS over HTTPS yang mengenkripsi traffic antara klien dan DNS Publik Google. Anda dapat mencobanya di: https://dns.google.

Mengapa kita memerlukan DNS-over-HTTPS jika kita sudah memiliki DNSSEC?

DNS-over-HTTPS dan DNSSEC saling melengkapi. Google Public DNS menggunakan DNSSEC untuk mengautentikasi respons dari server nama jika memungkinkan. Namun, untuk mengautentikasi respons UDP atau TCP tradisional dari Google Public DNS secara aman, klien harus mengulangi validasi DNSSEC itu sendiri, yang saat ini dilakukan oleh sangat sedikit resolver klien. DNS over HTTPS mengenkripsi traffic antara resolver stub dan Google Public DNS, serta melengkapi DNSSEC untuk menyediakan pencarian DNS yang diautentikasi secara end-to-end.

Apakah ada alat yang dapat saya gunakan untuk menguji performa Google Public DNS dibandingkan dengan layanan DNS lainnya?

Ada banyak alat yang tersedia secara gratis yang dapat Anda gunakan untuk mengukur waktu respons Google Public DNS. Sebaiknya gunakan Namebench. Apa pun alat yang Anda gunakan, Anda harus menjalankan alat tersebut terhadap sejumlah besar domain—lebih dari 5.000—untuk memastikan hasil yang signifikan secara statistik. Meskipun pengujian memerlukan waktu lebih lama untuk dijalankan, penggunaan minimal 5.000 domain memastikan variabilitas karena latensi jaringan (kehilangan paket dan transmisi ulang) diminimalkan, dan cache nama besar Google Public DNS diuji secara menyeluruh.

Untuk menetapkan jumlah domain di Namebench, gunakan opsi GUI Number of tests atau flag command line -t; lihat dokumentasi Namebench untuk mengetahui informasi selengkapnya.

Saat saya menjalankan ping atau traceroute terhadap resolver Google Public DNS, latensi responsnya lebih tinggi daripada layanan lainnya. Apakah ini berarti Google Public DNS selalu lebih lambat?

Selain waktu ping, Anda juga perlu mempertimbangkan waktu rata-rata untuk menyelesaikan nama. Misalnya, jika ISP Anda memiliki waktu ping 20 md, tetapi waktu resolusi nama rata-rata 500 md, waktu respons rata-rata keseluruhan adalah 520 md. Jika Google Public DNS memiliki waktu ping 300 md, tetapi menyelesaikan banyak nama dalam 1 md, waktu respons rata-rata keseluruhan adalah 301 md. Untuk mendapatkan perbandingan yang lebih baik, sebaiknya Anda menguji resolusi nama dari sekumpulan besar domain.

Bagaimana cara kerja Google Public DNS dengan geo-lokasi CDN?

Banyak situs yang menyediakan multimedia yang dapat didownload atau di-streaming menghosting kontennya dengan jaringan distribusi konten (CDN) pihak ketiga berbasis DNS, seperti Akamai. Saat resolver DNS mengkueri server nama otoritatif untuk mendapatkan alamat IP CDN, server nama akan menampilkan alamat terdekat (dalam jarak jaringan) dengan resolver, bukan pengguna. Dalam beberapa kasus, untuk resolver berbasis ISP serta resolver publik seperti DNS Publik Google, resolver mungkin tidak berada di dekat pengguna. Dalam kasus tersebut, pengalaman penjelajahan dapat menjadi sedikit lebih lambat. Google Public DNS tidak berbeda dengan penyedia DNS lainnya dalam hal ini.

Untuk membantu mengurangi jarak antara server DNS dan pengguna, Google Public DNS telah men-deploy servernya di seluruh dunia. Secara khusus, pengguna di Eropa harus diarahkan ke server konten CDN di Eropa, pengguna di Asia harus diarahkan ke server CDN di Asia, dan pengguna di Amerika Serikat bagian timur, tengah, dan barat harus diarahkan ke server CDN di masing-masing wilayah tersebut. Kami juga telah memublikasikan informasi ini untuk membantu CDN memberikan hasil DNS yang baik bagi pengguna multimedia.

Selain itu, Google Public DNS menggunakan solusi teknis yang disebut Subnet Klien EDNS seperti yang dijelaskan dalam RFC. Hal ini memungkinkan resolver meneruskan sebagian alamat IP klien (24/56 bit pertama atau kurang untuk IPv4/IPv6 masing-masing) sebagai IP sumber dalam pesan DNS, sehingga server nama dapat menampilkan hasil yang dioptimalkan berdasarkan lokasi pengguna, bukan lokasi resolver.

Privasi

Informasi apa yang dicatat Google saat saya menggunakan layanan Google Public DNS?

Halaman privasi Google Public DNS memiliki daftar lengkap informasi yang kami kumpulkan. Google Public DNS mematuhi kebijakan privasi utama Google, yang tersedia di Pusat Privasi kami.

Alamat IP klien Anda hanya dicatat untuk sementara (dihapus dalam satu atau dua hari), tetapi informasi tentang ISP dan lokasi tingkat kota/metro disimpan lebih lama untuk tujuan membuat layanan kami lebih cepat, lebih baik, dan lebih aman.

Apakah informasi yang dikumpulkan disimpan dengan Akun Google saya?

Tidak ada data tersimpan yang dikaitkan dengan Akun Google mana pun.

Apakah Google membagikan informasi yang dikumpulkannya dari layanan Google Public DNS kepada siapa pun di luar Google?

Tidak, kecuali dalam situasi terbatas yang dijelaskan dalam kebijakan privasi Google, seperti proses hukum dan permintaan pemerintah yang dapat diterapkan. (Lihat juga Laporan Transparansi Google tentang permintaan data pengguna.)

Apakah Google mengorelasikan atau menggabungkan informasi dari log sementara atau permanen dengan informasi pribadi yang telah saya berikan kepada Google untuk layanan lain?

Seperti yang dinyatakan di halaman privasi, kami tidak menggabungkan atau mengorelasikan data log dengan cara ini.