ทั่วไป
DNS สาธารณะของ Google คืออะไร
Google Public DNS เป็นบริการการแปลงชื่อระบบชื่อโดเมน (DNS) แบบทั่วโลกที่ไม่มีค่าใช้จ่าย ซึ่งคุณใช้แทนผู้ให้บริการ DNS ปัจจุบันได้
เหตุใด Google จึงพัฒนาบริการ DNS
เราเชื่อว่าโครงสร้างพื้นฐาน DNS ที่รวดเร็วและปลอดภัยยิ่งขึ้นจะช่วยปรับปรุงประสบการณ์การท่องเว็บได้อย่างมาก DNS สาธารณะของ Google ได้รับการปรับปรุงหลายอย่าง ในด้านความเร็ว ความปลอดภัย และความถูกต้องของผลลัพธ์ เราได้แชร์การปรับปรุงเหล่านี้ในเอกสารประกอบ เพื่อร่วมสนทนาอย่างต่อเนื่องภายในชุมชนเว็บ
ฉันใช้ Google Public DNS เพื่อโฮสต์ชื่อโดเมนได้ไหม
DNS สาธารณะของ Google ไม่ใช่บริการโฮสต์ DNS ที่เชื่อถือได้และไม่สามารถใช้เป็นบริการดังกล่าวได้ หากกำลังมองหาเนมเซิร์ฟเวอร์ที่เชื่อถือได้ ซึ่งตั้งโปรแกรมได้และมีปริมาณสูงโดยใช้โครงสร้างพื้นฐานของ Google ให้ลองใช้ Cloud DNS ของ Google
DNS สาธารณะของ Google มีความสามารถในการบล็อกหรือกรองเว็บไซต์ที่ไม่ต้องการไหม
DNS สาธารณะของ Google เป็นเซิร์ฟเวอร์การแปลง DNS และแคช โดยไม่ได้ทำการบล็อกหรือกรองใดๆ ยกเว้นบางโดเมนในกรณีที่พบได้ยาก ซึ่งมีลักษณะดังนี้
- เราเชื่อว่าการดำเนินการนี้จำเป็นต่อการปกป้องผู้ใช้ Google จากภัยคุกคามด้านความปลอดภัย
- เราจำเป็นต้องบล็อกโดเมนที่เฉพาะเจาะจงหรือโดเมนต่างๆ ตามกฎหมาย (ดูข้อมูลเพิ่มเติมได้ที่หน้าการบล็อก)
แต่เราเชื่อว่าโดยปกติแล้วฟังก์ชันการบล็อกควรดำเนินการโดยไคลเอ็นต์ หากสนใจเปิดใช้ฟังก์ชันดังกล่าว คุณควรพิจารณา ติดตั้งแอปพลิเคชันฝั่งไคลเอ็นต์หรือส่วนเสริมของเบราว์เซอร์เพื่อวัตถุประสงค์นี้
มีทรัพยากร Dependency ข้ามผลิตภัณฑ์กับ DNS สาธารณะของ Google ไหม
DNS สาธารณะของ Google เป็นบริการอิสระ
ฉันต้องมีบัญชี Google เพื่อใช้ DNS สาธารณะของ Google ไหม
การใช้ DNS สาธารณะของ Google ไม่ต้องใช้บัญชีใดๆ
DNS สาธารณะของ Google แตกต่างจากบริการ DNS ของ ISP หรือตัวแก้ไข DNS แบบเปิดอื่นๆ อย่างไร ฉันจะทราบได้อย่างไรว่าการแปลดีขึ้น
Open Resolver และ ISP ต่างก็มีบริการการแปลง DNS เราขอเชิญคุณลองใช้ DNS สาธารณะของ Google เป็นรีโซลเวอร์ DNS หลักหรือรอง พร้อมกับบริการ DNS สำรองอื่นๆ มีหลายสิ่งที่คุณควรพิจารณาเมื่อเลือกตัวรีโซลเวอร์ DNS ที่เหมาะกับคุณ เช่น ความเร็ว ความน่าเชื่อถือ ความปลอดภัย และความถูกต้องของคำตอบ ISP และรีโซลเวอร์แบบเปิดบางรายจะบล็อก กรอง หรือเปลี่ยนเส้นทางการตอบกลับ DNS เพื่อวัตถุประสงค์เชิงพาณิชย์ ซึ่งแตกต่างจาก DNS สาธารณะของ Google นอกจากนี้ โปรดดูคำตอบของคำถามที่ว่า DNS สาธารณะของ Google มีความสามารถในการบล็อกหรือกรอง เว็บไซต์ที่ไม่ต้องการไหม
DNS สาธารณะของ Google จัดการโดเมนที่ไม่มีอยู่จริงอย่างไร
หากคุณส่งคำค้นหาสำหรับชื่อโดเมนที่ไม่มีอยู่ Google Public DNS จะแสดงระเบียน NXDOMAIN เสมอตามมาตรฐานโปรโตคอล DNS เบราว์เซอร์ควรแสดงการตอบกลับนี้เป็นข้อผิดพลาดของ DNS ในทางกลับกัน หากคุณได้รับการตอบกลับอื่นที่ไม่ใช่ข้อความแสดงข้อผิดพลาด (เช่น ระบบเปลี่ยนเส้นทางคุณไปยังหน้าอื่น) อาจเป็นผลมาจากสาเหตุต่อไปนี้
- แอปพลิเคชันฝั่งไคลเอ็นต์ เช่น ปลั๊กอินของเบราว์เซอร์ กำลังแสดงหน้าเว็บอื่นสำหรับโดเมนที่ไม่มีอยู่
- ISP บางรายอาจสกัดกั้นและแทนที่การตอบกลับ NXDOMAIN ทั้งหมดด้วยการตอบกลับที่ นำไปสู่เซิร์ฟเวอร์ของตนเอง หากคุณกังวลว่า ISP จะสกัดคำขอหรือการตอบกลับ DNS สาธารณะของ Google คุณควรติดต่อ ISP
Google Public DNS จะใช้เพื่อแสดงโฆษณาในอนาคตไหม
เรามุ่งมั่นที่จะรักษาความสมบูรณ์ของโปรโตคอล DNS Google Public DNS จะไม่แสดงที่อยู่ของเซิร์ฟเวอร์โฆษณาสำหรับโดเมนที่ไม่มีอยู่
DNS-over-HTTPS (DoH) คืออะไร
การแปลง DNS ผ่านการเชื่อมต่อ HTTPS ที่เข้ารหัส DNS ก่อน HTTPS ช่วยเพิ่มความเป็นส่วนตัวและความปลอดภัยระหว่างรีโซลเวอร์แบบ Stub กับรีโซลเวอร์แบบ Recursive เป็นอย่างมาก และช่วยเสริม DNSSEC เพื่อให้การค้นหา DNS ที่มีการตรวจสอบสิทธิ์แบบต้นทางถึงปลายทาง
การใช้งานและการสนับสนุน
ตอนนี้ฉันใช้บริการ DNS อื่นอยู่ ฉันใช้ DNS สาธารณะของ Google ได้ไหม
คุณสามารถตั้งค่า DNS สาธารณะของ Google ให้เป็นรีโซลเวอร์ DNS หลักหรือรอง พร้อมกับรีโซลเวอร์ DNS ปัจจุบัน โปรดทราบว่าระบบปฏิบัติการจะจัดการรีโซลเวอร์ DNS แตกต่างกัน โดยบางระบบจะชอบรีโซลเวอร์ DNS หลักและใช้รีโซลเวอร์รองเฉพาะในกรณีที่รีโซลเวอร์หลักไม่ตอบสนอง ส่วนบางระบบจะสลับใช้รีโซลเวอร์แต่ละรายการ
หากมีความแตกต่างด้านความปลอดภัยหรือการกรองระหว่างตัวแก้ไขที่กำหนดค่าไว้ คุณจะได้รับระดับความปลอดภัยหรือการกรองที่อ่อนที่สุดของตัวแก้ไขทั้งหมด การกรอง NXDOMAIN หรือการเปลี่ยนเส้นทางไปยังหน้าบล็อกอาจใช้ได้ในบางครั้ง แต่ SERVFAIL จะไม่บล็อกโดเมน เว้นแต่ว่าตัวแก้ไขทั้งหมดจะแสดง SERVFAIL
DNS สาธารณะของ Google เหมาะสำหรับอุปกรณ์ทุกประเภทที่เชื่อมต่ออินเทอร์เน็ตได้ไหม
คุณใช้ DNS สาธารณะของ Google ได้ในอุปกรณ์เครือข่ายที่สอดคล้องกับมาตรฐาน หากพบสถานการณ์ที่ DNS สาธารณะของ Google ทำงานได้ไม่ดี โปรดแจ้งให้เราทราบ
ฉันใช้ DNS สาธารณะของ Google ในคอมพิวเตอร์ที่ทำงานได้ไหม
สำนักงานบางแห่งมีเครือข่ายส่วนตัวที่ช่วยให้คุณเข้าถึงโดเมนที่คุณเข้าถึงไม่ได้นอกเวลางาน การใช้ Google Public DNS อาจจำกัดการเข้าถึงโดเมนส่วนตัวเหล่านี้ โปรดตรวจสอบนโยบายของแผนกไอทีก่อนใช้ DNS สาธารณะของ Google ในคอมพิวเตอร์ที่ทำงาน
DNS สาธารณะของ Google พร้อมให้บริการในประเทศใดบ้าง
โดยพร้อมให้บริการแก่ผู้ใช้อินเทอร์เน็ตทั่วโลก แม้ว่าประสบการณ์การใช้งานอาจแตกต่างกันไป อย่างมากตามสถานที่ตั้งของคุณ
DNS สาธารณะของ Google ใช้ได้กับ ISP ทุกรายไหม
DNS สาธารณะของ Google ควรทำงานร่วมกับ ISP ส่วนใหญ่ได้ โดยคุณต้องมีสิทธิ์เข้าถึงเพื่อเปลี่ยนการตั้งค่า DNS ของเครือข่าย
ฉันต้องใช้ที่อยู่ IP ของ DNS สาธารณะของ Google ทั้ง 2 รายการไหม
คุณใช้ Google เป็นบริการหลักได้โดยใช้เพียงที่อยู่ IP ที่อยู่เดียว อย่างไรก็ตาม โปรดอย่าระบุที่อยู่เดียวกันเป็นทั้งเซิร์ฟเวอร์หลักและเซิร์ฟเวอร์รอง
ฉันต้องระบุที่อยู่ IP ตามลำดับหรือไม่
ลำดับไม่มีความสำคัญ คุณใช้ IP ใดก็ได้เป็นเนมเซิร์ฟเวอร์หลักหรือรอง
SLA ของบริการคืออะไร
ไม่มีข้อตกลงระดับการให้บริการ (SLA) สำหรับบริการ DNS สาธารณะของ Google ฟรี
ฉันเป็นผู้ให้บริการอินเทอร์เน็ต ฉันจะเปลี่ยนเส้นทางผู้ใช้ไปยัง Google Public DNS ได้ไหม
ISP ที่ต้องการใช้ DNS สาธารณะของ Google ควรทำตามวิธีการของ ISP เพื่อดูว่าต้องดำเนินการใดๆ ก่อนส่งคำค้นหาไปยัง DNS สาธารณะของ Google หรือไม่
ฉันจะขอรับการสนับสนุนจากทีม DNS สาธารณะของ Google ได้อย่างไร
เราขอแนะนำให้คุณเข้าร่วม Google Groups เพื่อรับข้อมูลอัปเดตที่เป็นประโยชน์จากทีมและถามคำถามที่คุณมี หากพบปัญหาและต้องการรายงาน โปรดดูขั้นตอนในการรายงานปัญหา
ด้านเทคนิค
DNS สาธารณะของ Google รู้ได้อย่างไรว่าจะส่งคำค้นหาของฉันไปที่ใด
การกำหนดเส้นทาง Anycast จะนำคำค้นหาของคุณไปยังเซิร์ฟเวอร์ DNS สาธารณะของ Google ที่ใกล้ที่สุด ดูข้อมูลเพิ่มเติมเกี่ยวกับการกำหนดเส้นทางแบบ Anycast ได้ที่รายการใน Wikipedia
Google Public DNS ใช้ระเบียนเนมเซิร์ฟเวอร์ (NS) ที่เผยแพร่ในโซนรากของ DNS และโซนของโดเมนระดับบนสุดเพื่อค้นหาชื่อและที่อยู่ของเซิร์ฟเวอร์ DNS ที่เชื่อถือได้สำหรับโดเมนใดก็ตาม เนมเซิร์ฟเวอร์บางรายการยัง ใช้การกำหนดเส้นทาง Anycast ด้วย
ปัจจุบันเซิร์ฟเวอร์ของคุณอยู่ที่ไหน
เซิร์ฟเวอร์ DNS สาธารณะของ Google พร้อมให้บริการทั่วโลก คำถามนี้มีคำตอบ 2 ข้อ ข้อหนึ่งสำหรับไคลเอ็นต์และอีกข้อหนึ่งสำหรับเซิร์ฟเวอร์ DNS ที่ Google Public DNS ใช้รับคำตอบที่ส่งคืนให้ไคลเอ็นต์
เมื่อไคลเอ็นต์ส่งคำค้นหาไปยัง DNS สาธารณะของ Google ระบบจะกำหนดเส้นทางไปยังตำแหน่งที่ใกล้ที่สุดซึ่งโฆษณาที่อยู่แบบ Anycast ที่ใช้ (8.8.8.8, 8.8.4.4 หรือที่อยู่ IPv6 รายการใดรายการหนึ่งใน 2001:4860:4860::) ตำแหน่งที่เฉพาะเจาะจงซึ่งโฆษณาที่อยู่แบบ Anycast เหล่านี้จะเปลี่ยนแปลงไปตามสภาพเครือข่ายและปริมาณการรับส่งข้อมูล รวมถึงศูนย์ข้อมูลหลักและ Edge Point of Presence (PoP) เกือบทั้งหมดใน Google Edge Network
DNS สาธารณะของ Google จะส่งคำค้นหาไปยังเซิร์ฟเวอร์ที่เชื่อถือได้จากศูนย์ข้อมูลหลัก และสถานที่ตั้งของภูมิภาค Google Cloud Google เผยแพร่รายการช่วงที่อยู่ IP ที่ Google Public DNS อาจใช้เพื่อ ค้นหาเซิร์ฟเวอร์ DNS ที่เชื่อถือได้ (ไม่ได้ใช้ทุกช่วงในรายการ) คุณใช้ที่อยู่นี้เพื่อระบุตำแหน่งทางภูมิศาสตร์ของคำค้นหา DNS ที่ไม่มีข้อมูล EDNS Client Subnet (ECS) และเพื่อกำหนดค่า ACL เพื่ออนุญาตอัตราการค้นหาที่สูงขึ้นจาก DNS สาธารณะของ Google ได้
นอกจากคำถามที่พบบ่อยนี้แล้ว Google ยังเผยแพร่รายการดังกล่าวเป็นระเบียน "TXT" ของ DNS ด้วย Google อัปเดตทั้ง 2 แหล่งที่มาทุกสัปดาห์ด้วยการเพิ่ม แก้ไข และนำออก รายการช่วงที่อยู่ IP แต่ละรายการจะมีรหัส IATA ของสนามบินที่ใกล้ที่สุด การทำงานอัตโนมัติสำหรับข้อมูล GeoIP หรือ ACL ควรรับข้อมูลนี้ผ่าน DNS ไม่ใช่โดยการคัดลอกข้อมูลจากหน้าเว็บนี้ (ดูตัวอย่างด้านล่าง)
ตำแหน่งของช่วงที่อยู่ IP ที่ DNS สาธารณะของ Google ใช้เพื่อส่งคำค้นหา
34.64.0.0/24 icn 34.64.1.0/24 icn 34.64.2.0/24 icn 34.101.0.0/24 cgk 34.101.1.0/24 cgk 34.101.2.0/24 cgk 34.116.32.0/24 tlv 34.153.64.0/25 เส้นผ่านศูนย์กลาง 34.153.64.128/26 เส้นผ่านศูนย์กลาง 34.153.64.192/26 เส้นผ่านศูนย์กลาง 34.153.65.0/25 เส้นผ่านศูนย์กลาง 34.153.65.128/26 เส้นผ่านศูนย์กลาง 34.153.65.192/26 dmm 34.153.66.0/24 ดมม 74.114.28.0/26 บาป 74.114.28.64/26 bkk 74.114.28.128/26 hdf 74.114.28.192/26 iad 74.114.29.0/26 chs 74.114.29.64/26 bkk 74.114.29.128/26 lhr 74.114.29.192/26 dfw 74.114.30.0/26 bkk 74.114.30.64/26 hdf 74.114.30.128/25 hdf 74.114.31.0/26 cmh 74.114.31.64/26 คิวพี 74.114.31.128/26 บาป 74.114.31.192/26 ซม. 74.125.16.128/26 บอม 74.125.16.192/26 ปี 74.125.17.128/26 cbf 74.125.17.192/26 dfw 74.125.18.0/25 iad 74.125.18.128/26 syd 74.125.18.192/26 lhr 74.125.19.0/25 mrn 74.125.19.128/25 yyz 74.125.40.0/25 mrn 74.125.40.128/26 lhr 74.125.40.192/26 rno 74.125.41.0/24 tpe 74.125.42.0/24 atl 74.125.43.0/25 tul 74.125.43.128/25 lhr 74.125.44.0/24 นาที 74.125.45.0/24 ถึง 74.125.46.0/24 lpp 74.125.47.0/24 บรู 74.125.72.0/24 cbf 74.125.73.0/24 บรู 74.125.74.0/24 ลิตรพีพี 74.125.75.0/24 chs 74.125.76.0/24 cbf 74.125.77.0/24 chs 74.125.78.0/24 chs 74.125.79.0/24 lpp 74.125.80.0/24 dls 74.125.81.0/24 dub 74.125.92.0/24 mrn 74.125.112.0/24 lpp 74.125.113.0/24 cbf 74.125.114.128/26 lpp 74.125.114.192/26 grq 74.125.115.0/24 tul 74.125.177.0/24 atl 74.125.178.0/24 bom 74.125.179.0/25 cbf 74.125.179.128/26 hkg 74.125.179.192/26 cbf 74.125.180.0/24 chs 74.125.181.0/25 bru 74.125.181.128/26 lax 74.125.181.192/26 grq 74.125.182.0/24 cbf 74.125.183.0/24 cbf 74.125.184.0/24 chs 74.125.185.0/25 chs 74.125.185.128/26 ถึง 74.125.185.192/26 bll 74.125.186.0/25 dls 74.125.186.128/26 cbf 74.125.186.192/26 tpe 74.125.187.128/26 จาก 74.125.187.192/26 ถึง 74.125.191.0/24 ถึง 172.217.32.0/25 lhr 172.217.32.128/26 ถึง 172.217.32.192/26 เมล 172.217.33.0/25 ซิด 172.217.33.128/25 จาก 172.217.34.0/26 จาก 172.217.34.64/26 จาก 172.217.34.128/26 จาก 172.217.34.192/26 จาก 172.217.35.0/26 กรู 172.217.35.64/26 lhr 172.217.35.128/26 gru 172.217.35.192/26 cbf 172.217.36.0/24 atl 172.217.37.0/25 gru 172.217.37.128/26 lpp 172.217.37.192/26 cbf 172.217.38.0/25 บอม 172.217.38.128/26 ตุล 172.217.38.192/26 cgk 172.217.39.128/26 scl 172.217.39.192/26 ถึง 172.217.40.0/25 grq 172.217.40.128/25 และ 172.217.41.0/25 grq 172.217.41.128/26 cbf 172.217.41.192/26 บรู 172.217.42.0/25 ทีพีอี 172.217.42.128/26 ซม. 172.217.42.192/26 ที่ 172.217.43.0/25 ยูล 172.217.43.128/26 บาป 172.217.43.192/26 ตัน 172.217.44.0/25 172.217.44.128/26 ของเดือน 172.217.44.192/26 บาป 172.217.45.0/25 ของ 172.217.45.128/25 ของ 172.217.46.0/24 dls 172.217.47.0/25 บาป 172.217.47.128/25 lhr 172.217.96.0/26 grq 172.217.96.64/26 cbf 172.217.96.128/25 บรู 172.217.97.0/26 บาป 172.217.97.64/26 mci 172.217.97.128/25 เมล 172.217.98.0/24 ยูล 172.217.106.0/25 cmh 172.217.106.128/25 chs 172.217.107.0/26 iad 172.217.107.64/26 ซีบีเอฟ 172.217.107.128/25 dls 172.217.108.0/24 cid 172.217.109.0/25 เมล 172.217.109.128/26 auz 172.217.109.192/26 nrt 172.217.110.0/25 ราคา 172.217.110.128/25 ถึง 172.217.111.128/26 หรือ 172.217.111.192/26 scl 172.253.0.0/25 lax 172.253.0.128/25 เมล 172.253.1.0/25 แลกซ์ 172.253.1.128/26 วัตต์ 172.253.1.192/26 จาก 172.253.2.0/25 lax 172.253.2.128/26 จาก 172.253.2.192/26 จาก 172.253.3.0/25 nrt 172.253.3.128/26 ปอนด์ 172.253.3.192/26 cbf 172.253.4.0/25 hkg 172.253.4.128/25 ปอนด์ 172.253.5.0/25 hkg 172.253.5.128/25 บ้า 172.253.6.0/25 ดอลลาร์ฮ่องกง 172.253.6.128/25 nrt 172.253.7.0/25 chs 172.253.7.128/26 nrt 172.253.7.192/26 grq 172.253.8.0/25 iad 172.253.8.128/26 iad 172.253.8.192/26 172.253.9.0/25 iad 172.253.9.128/26 172.253.9.192/26 lax 172.253.10.0/25 iad 172.253.10.128/25 fra 172.253.11.0/25 zrh 172.253.11.128/26 cmh 172.253.11.192/26 grq 172.253.12.0/25 zrh 172.253.12.128/25 ล้าน 172.253.13.0/25 kix 172.253.13.128/26 ล้าน 172.253.13.192/26 วัตต์ 172.253.14.0/25 zrh 172.253.14.128/26 ซม. 172.253.14.192/26 cgk 172.253.15.0/25 คิกซ์ 172.253.15.128/26 บอม 172.253.15.192/26 chs 172.253.80.0/26 ถึง 172.253.80.64/26 dfw 172.253.80.128/26 หรือ 172.253.80.192/26 nrt 172.253.81.0/26 lnk 172.253.81.64/26 dfw 172.253.81.128/26 aus 172.253.81.192/26 phx 172.253.82.0/26 lhr 172.253.82.64/26 cmh 172.253.82.128/26 รอบ 172.253.82.192/26 grq 172.253.83.0/26 ชั่วโมง 172.253.83.64/26 cbf 172.253.83.128/26 qro 172.253.83.192/26 lpp 172.253.84.0/26 fwa 172.253.84.64/26 rno 172.253.84.128/26 cmh 172.253.84.192/26 บาป 172.253.85.0/26 dfw 172.253.85.64/26 cbf 172.253.85.128/25 ซีบีเอฟ 172.253.86.0/25 cbf 172.253.86.128/27 lpp 172.253.86.160/27 scl 172.253.86.192/26 lpp 172.253.87.0/26 lpp 172.253.87.64/26 tul 172.253.87.128/25 tul 172.253.88.0/26 tul 172.253.88.64/26 mrn 172.253.88.128/26 mrn 172.253.88.192/27 sin 172.253.88.224/27 tpe 172.253.89.0/27 tpe 172.253.89.32/27 chs 172.253.89.64/26 chs 172.253.89.128/26 chs 172.253.89.192/27 chs 172.253.89.224/27 bru 172.253.90.0/26 bru 172.253.90.64/26 atl 172.253.90.128/26 atl 172.253.90.192/26 qro 172.253.91.0/26 yul 172.253.91.64/26 hou 172.253.91.128/26 iad 172.253.91.192/26 las 172.253.92.0/26 rno 172.253.92.64/26 gru 172.253.92.128/26 บรู 172.253.92.192/26 tul 172.253.93.0/26 บาป 172.253.93.64/26 lnk 172.253.93.128/26 syd 172.253.93.192/26 chs 172.253.94.0/26 ske 172.253.94.64/26 ซีเควี 172.253.94.128/25 ถึง 172.253.95.0/25 cmh 172.253.95.128/26 lpp 172.253.95.192/26 grq 172.253.184.0/24 ออนซ์ 172.253.185.0/25 icn 172.253.185.128/25 นาที 172.253.186.0/24 iad 172.253.187.0/24 fwa 172.253.192.0/24 cbf 172.253.193.0/25 กิโล 172.253.193.128/26 สลก 172.253.193.192/26 จาก 172.253.194.128/26 cbf 172.253.194.192/26 lhr 172.253.195.128/26 จาก 172.253.195.192/26 iad 172.253.196.0/25 cbf 172.253.196.128/26 ถึง 172.253.196.192/26 slc 172.253.197.0/25 จาก 172.253.197.128/26 ปอนด์ 172.253.197.192/26 บอม 172.253.198.128/26 dfw 172.253.198.192/26 กิโล 172.253.199.0/25 จาก 172.253.199.128/26 กิโล 172.253.199.192/26 cbf 172.253.200.128/26 slc 172.253.200.192/26 cgk 172.253.201.0/25 syd 172.253.201.128/25 tlv 172.253.202.0/24 bll 172.253.204.0/25 ซิด 172.253.204.128/25 bom 172.253.205.0/24 lhr 172.253.206.0/24 waw 172.253.209.0/25 ckv 172.253.209.128/25 chs 172.253.210.0/24 iad 172.253.211.0/25 sin 172.253.211.128/26 icn 172.253.211.192/26 bom 172.253.212.0/25 tul 172.253.212.128/26 scl 172.253.212.192/26 chs 172.253.213.0/25 iad 172.253.213.128/26 เดล 172.253.213.192/26 dmm 172.253.214.0/25 iad 172.253.214.128/26 cbf 172.253.214.192/26 จาก 172.253.215.0/25 บรู 172.253.215.128/26 172.253.215.192/26 บาป 172.253.216.0/25 chs 172.253.216.128/26 บาป 172.253.216.192/26 trn 172.253.217.0/25 ถึง 172.253.217.128/25 trn 172.253.218.0/25 uos 172.253.218.128/26 syd 172.253.218.192/26 cbf 172.253.219.0/25 scl 172.253.219.128/26 chs 172.253.219.192/26 กรู 172.253.220.0/25 บอม 172.253.220.128/26 scl 172.253.220.192/26 ต.ค 172.253.221.0/25 cbf 172.253.221.128/26 iad 172.253.221.192/26 bom 172.253.222.0/25 slc 172.253.222.128/26 cmh 172.253.222.192/26 บอม 172.253.223.0/25 slc 172.253.223.128/26 cmh 172.253.223.192/26 iad 172.253.224.0/24 cgk 172.253.225.0/24 จาก 172.253.226.0/24 เดล 172.253.227.0/25 ckv 172.253.227.128/26 บ้า 172.253.227.192/26 ถึง 172.253.228.0/25 uos 172.253.228.128/26 ล้าน 172.253.228.192/26 ถึง 172.253.229.0/25 ถึง 172.253.229.128/26 เมล 172.253.229.192/26 ถึง 172.253.230.0/25 กรู 172.253.230.128/26 บอม 172.253.230.192/26 เมล 172.253.231.0/25 ลา 172.253.231.128/26 ลากซ์ 172.253.231.192/26 บรู 172.253.232.0/25 ลา 172.253.232.128/26 slc 172.253.232.192/26 จาก 172.253.233.0/25 กรู 172.253.233.128/25 ถึง 172.253.234.0/24 กรู 172.253.235.0/25 nrt 172.253.235.128/25 บอม 172.253.236.0/25 นอต 172.253.236.128/26 nrt 172.253.236.192/26 บาป 172.253.237.0/25 hkg 172.253.237.128/25 zrh 172.253.238.0/25 nrt 172.253.238.128/25 ก.ย. 172.253.239.0/25 slc 172.253.239.128/26 TPE 172.253.239.192/26 TLV 172.253.240.0/24 TUL 172.253.241.0/24 วัน 172.253.242.0/24 chs 172.253.243.0/24 ckv 172.253.244.0/25 bom 172.253.244.128/26 lax 172.253.244.192/26 jnb 172.253.245.0/24 las 172.253.247.0/24 syd 172.253.248.0/24 bru 172.253.249.0/25 atl 172.253.249.128/26 del 172.253.249.192/26 jnb 172.253.250.0/24 cmh 172.253.251.0/24 dfw 172.253.252.0/24 icn 172.253.253.0/24 icn 172.253.254.0/24 dls 172.253.255.0/24 waw 173.194.90.0/24 cbf 173.194.91.0/24 scl 173.194.93.0/24 tpe 173.194.94.0/24 cbf 173.194.95.0/24 tul 173.194.96.0/25 dub 173.194.96.128/25 fra 173.194.97.0/24 chs 173.194.98.0/24 lpp 173.194.99.0/25 ตัน 173.194.99.128/25 dmm 173.194.100.0/24 ตัน 173.194.101.0/24 ตัน 173.194.102.0/24 ตัน 173.194.103.0/24 cbf 173.194.168.0/25 nrt 173.194.168.128/26 nrt 173.194.168.192/26 iad 173.194.169.0/24 grq 173.194.170.0/24 ตร.ว 173.194.171.0/25 ตัน 173.194.171.128/26 เดล 173.194.171.192/26 jnb 192.178.36.0/25 cbf 192.178.36.128/26 ตัน 192.178.36.192/26 phx 192.178.37.0/26 cbf 192.178.37.64/26 phx 192.178.37.128/25 บรู 192.178.38.0/26 phx 192.178.38.64/26 นาที 192.178.38.128/26 บาป 192.178.38.192/26 cmh 192.178.39.0/26 cmh 192.178.39.64/26 bom 192.178.39.128/25 tlv 192.178.64.0/24 yyz 192.178.65.0/26 iad 192.178.65.64/26 del 192.178.65.128/25 cmh 192.178.66.0/25 cbf 192.178.66.128/25 del 192.178.67.0/26 cmh 192.178.67.64/26 scl 192.178.67.128/25 rno 192.178.92.0/26 arn 192.178.92.64/26 iad 192.178.92.128/26 yyz 192.178.92.192/26 cbf 192.178.93.0/26 phx 192.178.93.64/26 cmh 192.178.93.128/26 arn 192.178.93.192/26 cbf 192.178.94.0/26 arn 192.178.94.64/26 cmh 192.178.94.128/26 slc 192.178.94.192/26 dfw 192.178.95.0/26 gru 192.178.95.64/26 qro 192.178.95.128/25 qro 192.178.112.0/26 cbf 192.178.112.64/26 ตุล 192.178.112.128/26 cbf 192.178.112.192/26 dls 192.178.113.0/26 cbf 192.178.113.64/26 ตุล 192.178.113.128/26 ออสเตรเลีย 192.178.113.192/26 cbf 192.178.114.0/25 cmh 192.178.114.128/25 fwa 192.178.115.0/26 cmh 192.178.115.64/26 dfw 192.178.115.128/26 cmh 192.178.115.192/26 192.178.116.0/26 grq 192.178.116.64/26 cmh 192.178.116.128/25 เดล 192.178.117.0/25 192.178.117.128/26 osl 192.178.117.192/26 phx 192.178.118.0/26 ckv 192.178.118.64/26 dls 192.178.118.128/26 grq 192.178.118.192/26 cbf 192.178.119.0/26 bom 192.178.119.64/26 cmh 192.178.119.128/25 cbf 2404:6800:4000::/48 bom 2404:6800:4003::/48 sin 2404:6800:4005::/48 hkg 2404:6800:4006::/48 ซิด 2404:6800:4008::/48 tpe 2404:6800:400a:1000::/62 คิกซ์ 2404:6800:400a:1004::/62 คิกซ์ 2404:6800:400a:1008::/61 kix 2404:6800:400b:c000::/62 nrt 2404:6800:400b:c004::/62 nrt 2404:6800:400b:c008::/61 nrt 2404:6800:400b:c010::/60 nrt 2404:6800:4013::/53 mel 2404:6800:4013:800::/53 del 2404:6800:4016::/48 bkk 2404:f340:10:1400::/61 icn 2404:f340:10:1408::/62 icn 2404:f340:10:140c::/63 icn 2404:f340:10:140e::/63 icn 2404:f340:4010::/48 cgk 2600:1900::/48 tlv 2600:1900:4260::/54 dmm 2600:1900:4260:400::/61 เส้นผ่านศูนย์กลาง 2600:1900:4260:40c::/63 เส้นผ่านศูนย์กลาง 2600:1900:4260:40e::/121 เส้นผ่านศูนย์กลาง 2600:1900:4260:40e::80/121 เส้นผ่านศูนย์กลาง 2607:f8b0:4001:c00::/59 cbf 2607:f8b0:4001:c20::/61 cbf 2607:f8b0:4001:c28::/62 cbf 2607:f8b0:4001:c2e::/64 cbf 2607:f8b0:4001:c2f::/64 cbf 2607:f8b0:4001:c30::/62 cbf 2607:f8b0:4001:c34::/62 cbf 2607:f8b0:4001:c40::/60 cbf 2607:f8b0:4001:c50::/61 cbf 2607:f8b0:4001:c58::/63 cbf 2607:f8b0:4001:c5a::/63 cbf 2607:f8b0:4001:c5c::/62 cbf 2607:f8b0:4001:c60::/63 cbf 2607:f8b0:4001:c62::/63 cbf 2607:f8b0:4001:c64::/62 cbf 2607:f8b0:4001:c68::/63 cbf 2607:f8b0:4001:c6a::/63 cbf 2607:f8b0:4001:c6c::/63 cbf 2607:f8b0:4001:c6e::/63 cbf 2607:f8b0:4001:c70::/62 cbf 2607:f8b0:4001:c74::/63 cbf 2607:f8b0:4001:c76::/63 cbf 2607:f8b0:4001:c78::/61 cbf 2607:f8b0:4002::/48 atl 2607:f8b0:4003::/48 ถึง 2607:f8b0:4004::/52 iad 2607:f8b0:4004:1000::/52 lax 2607:f8b0:400c::/48 chs 2607:f8b0:400d::/48 mrn 2607:f8b0:400e::/48 dls 2607:f8b0:4020::/48 กรกฎาคม 2607:f8b0:4023::/54 ckv 2607:f8b0:4023:400::/54 คุณ 2607:f8b0:4023:800::/54 slc 2607:f8b0:4023:c00::/54 ลาส 2607:f8b0:4023:1000::/54 dfw 2607:f8b0:4023:1400::/54 cmh 2607:f8b0:4023:1800::/54 yyz 2607:f8b0:4023:1c00::/54 rno 2607:f8b0:4023:2000::/54 phx 2607:f8b0:4023:2400::/62 qro 2607:f8b0:4023:2404::/63 qro 2607:f8b0:4023:2406::/63 qro 2607:f8b0:4023:2408::/61 qro 2607:f8b0:4023:2800::/54 aus 2607:f8b0:4023:2c00::/54 fwa 2607:f8b0:4023:3000::/54 lnk 2607:f8b0:4023:3400::/54 ของคุณ 2607:f8b0:4023:3800::/54 mci 2607:f8b0:4023:3c00::/54 ซิด 2607:f8b0:4023:4000::/50 สิงหาคม 2607:f8b0:4024::/48 ckv 2800:3f0:4001::/48 gru 2800:3f0:4003::/48 scl 2a00:1450:4001::/48 fra 2a00:1450:4008:c00::/62 เบอร์ 2a00:1450:4008:c04::/62 เบอร์ 2a00:1450:4009::/48 lhr 2a00:1450:400a:1000::/62 zrh 2a00:1450:400a:1004::/62 zrh 2a00:1450:400a:1008::/61 zrh 2a00:1450:400b::/48 dub 2a00:1450:400c::/48 bru 2a00:1450:4010::/48 lpp 2a00:1450:4013::/48 grq 2a00:1450:4025::/53 dhr 2a00:1450:4025:800::/54 waw 2a00:1450:4025:c00::/54 bll 2a00:1450:4025:1000::/54 mad 2a00:1450:4025:1400::/54 lbg 2a00:1450:4025:1800::/54 ล้าน 2a00:1450:4025:1c00::/54 tlv 2a00:1450:4025:2000::/54 เส้นผ่าศูนย์กลาง 2a00:1450:4025:2400::/54 trn 2a00:1450:4025:3000::/52 มี 2a00:1450:4025:4000::/62 hdf 2a00:1450:4025:4004::/62 hdf 2a00:1450:4025:4400::/54 ske 2a00:1450:4030::/48 OSL 2c0f:fb50:4001::/48 jnb
การรับข้อมูลตำแหน่งโดยใช้โปรแกรม
คุณดึงข้อมูลช่วงที่อยู่ได้ดังนี้
-
curl https://www.gstatic.com/ipranges/publicdns.json ฟีดตำแหน่งทางภูมิศาสตร์ RFC 8805
curl https://www.gstatic.com/ipranges/publicdns_geofeed.txt
คุณสามารถใช้สคริปต์ Python ต่อไปนี้เพื่อสร้างรายการช่วงที่อยู่ IP ที่ Google Public DNS จะใช้เพื่อทำการค้นหาไปยังเซิร์ฟเวอร์ DNS ที่เชื่อถือได้
ข้อมูลนี้ยังมีให้ใช้งานที่ locations.publicdns.goog. ในรูปแบบระเบียน TXT ด้วย
อย่างไรก็ตาม ขนาดข้อมูลหมายความว่าระเบียน TXT ของ DNS ไม่ใช่รูปแบบที่เหมาะสมอีกต่อไป
เราจะแทนที่ระเบียน TXT ด้วยไฟล์ที่จัดรูปแบบ JSON ตามที่อธิบายไว้
ข้างต้น หากใช้ระเบียน TXT โปรดเปลี่ยนไปใช้ไฟล์ JSON แทน
เนื่องจากเรามีแผนที่จะนำระเบียน TXT ออกในอนาคต
บรรทัดคำสั่ง
คุณสามารถใช้ curl และเครื่องมือ jq เพื่อดึงช่วง IP ของ DNS สาธารณะของ Google
จากบรรทัดคำสั่งได้
curl https://www.gstatic.com/ipranges/publicdns.json | jq '.prefixes[] | .ipv4Prefix // .ipv6Prefix '
โดยจะต้องมีสิ่งต่อไปนี้
Python
คุณสามารถใช้สคริปต์ Python ต่อไปนี้เพื่อสร้างรายการช่วงที่อยู่ IP ที่ Google Public DNS ใช้
#!/usr/bin/env python3 """An example to fetch and print the Google Public DNS IP ranges.""" import ipaddress import json import urllib.request publicdns_url = 'https://www.gstatic.com/ipranges/publicdns.json' def read_url(url): try: s = urllib.request.urlopen(url).read() return json.loads(s) except urllib.error.HTTPError: print('Invalid HTTP response from %s' % url) return {} except json.decoder.JSONDecodeError: print('Could not parse HTTP response from %s' % url) return {} def main(): publicdns_json = read_url(publicdns_url) print('{} published: {}'.format(publicdns_url, publicdns_json.get('creationTime'))) locations = dict() ipv4, ipv6 = set(), set() for e in publicdns_json['prefixes']: if e.get('ipv4Prefix'): ip = ipaddress.IPv4Network(e.get('ipv4Prefix'), strict=False) ipv4.add(ip) if e.get('ipv6Prefix'): ip = ipaddress.IPv6Network(e.get('ipv6Prefix'), strict=False) ipv6.add(ip) locations[ip] = e.get('scope') print('IP ranges used by Google Public DNS for contacting ' 'authoritative DNS servers:') for i in list(ipv4) + list(ipv6): print(i, locations[i]) if __name__ == '__main__': main()
สำหรับ macOS สคริปต์นี้ต้องใช้รันไทม์ Python 3 ที่กำหนดค่าดังนี้
- ติดตั้งรันไทม์ Python 3 เวอร์ชันปัจจุบัน สำหรับ macOS
- เรียกใช้
Install Certificates.commandที่รวมไว้จากโฟลเดอร์ Python ในโฟลเดอร์แอปพลิเคชันเพื่อติดตั้งรายการใบรับรองรูทที่เชื่อถือได้ (cert.pem) สำหรับรันไทม์ Python เพื่อใช้ แทนที่VERSIONด้วยเวอร์ชัน Python ที่คุณติดตั้ง (เช่น3.8)sudo "/Applications/Python
VERSION/Install Certificates.command"
DNS สาธารณะของ Google ใช้ซอฟต์แวร์โอเพนซอร์ส เช่น BIND หรือไม่
DNS สาธารณะของ Google คือการใช้งานมาตรฐาน DNS ของ Google เอง
มีแผนที่จะเผยแพร่โค้ด Google Public DNS เป็นซอฟต์แวร์โอเพนซอร์สไหม
ขณะนี้เรายังไม่มีแผนที่จะเปิดซอร์ส Google Public DNS แต่เราได้อธิบายขั้นตอนทั้งหมดที่เราดำเนินการเพื่อเพิ่มความเร็ว ความปลอดภัย และการปฏิบัติตามมาตรฐานอย่างละเอียดแล้ว
DNS สาธารณะของ Google รองรับ IPv6 ไหม
Google Public DNS มีที่อยู่ IPv6 สำหรับคำขอขาเข้าจากไคลเอ็นต์ ที่มีการเชื่อมต่อ IPv6 และตอบกลับคำขอที่อยู่ IPv6 ทั้งหมด โดยจะแสดงระเบียน AAAA หากมี เรารองรับเนมเซิร์ฟเวอร์ที่เชื่อถือได้ซึ่งใช้ IPv6 เท่านั้นอย่างเต็มที่ ที่อยู่รีโซลเวอร์ IPv6 มีให้ในวิธีการเริ่มต้นใช้งาน DNS สาธารณะของ Google
โปรดทราบว่าคุณอาจไม่เห็นผลการค้นหา IPv6 สำหรับเว็บไซต์ของ Google Google จะแสดงเฉพาะระเบียน AAAA แก่ไคลเอ็นต์ที่มีการเชื่อมต่อ IPv6 ที่ดีเท่านั้นเพื่อเพิ่มประสิทธิภาพประสบการณ์ของผู้ใช้ นโยบายนี้ไม่เกี่ยวข้องกับ DNS สาธารณะของ Google และบังคับใช้โดยเนมเซิร์ฟเวอร์ที่เชื่อถือได้ของ Google ดูข้อมูลเพิ่มเติมได้ที่หน้าGoogle ผ่าน IPv6
สำหรับเครือข่ายและระบบที่ใช้ IPv6 เท่านั้น คุณสามารถใช้ Google Public DNS64 เพื่อรับ ระเบียน AAAA ที่สังเคราะห์ขึ้นสำหรับชื่อโดเมนที่มีระเบียน A แต่ไม่มีระเบียน AAAA ระเบียน AAAA ที่สังเคราะห์เหล่านี้จะนำไคลเอ็นต์ที่ใช้ IPv6 เท่านั้นไปยังเกตเวย์ NAT64 โดยใช้คำนำหน้า IPv6 ที่รู้จักกันดีซึ่งสงวนไว้สำหรับบริการ NAT64 เพียงกำหนดค่าระบบตามวิธีการเริ่มต้นใช้งาน โดยแทนที่ที่อยู่รีโซลเวอร์ด้วยการกำหนดค่า DNS64 IPv6
DNS สาธารณะของ Google รองรับโปรโตคอล DNSSEC ไหม
DNS สาธารณะของ Google เป็นรีโซลเวอร์ที่ตรวจสอบความถูกต้องและคำนึงถึงความปลอดภัย ระบบจะตรวจสอบการตอบกลับทั้งหมดจากโซนที่ลงนาม DNSSEC เว้นแต่ไคลเอ็นต์จะตั้งค่าแฟล็ก CD อย่างชัดเจนในคำขอ DNS เพื่อปิดใช้การตรวจสอบ
ฉันจะทราบได้อย่างไรว่ากำลังใช้ DNSSEC อยู่หรือไม่
คุณสามารถทำการทดสอบอย่างง่ายได้โดยไปที่ http://www.dnssec-failed.org/ เว็บไซต์นี้ได้รับการกำหนดค่าให้แสดงข้อผิดพลาด DNS เนื่องจากห่วงโซ่การตรวจสอบสิทธิ์ที่ขาดหายไป หากไม่ได้รับข้อผิดพลาด แสดงว่าคุณไม่ได้ใช้ DNSSEC
DNS สาธารณะของ Google จัดการการค้นหาที่ตรวจสอบ DNSSEC ไม่สำเร็จอย่างไร
หาก Google Public DNS ตรวจสอบการตอบกลับไม่ได้ (เนื่องจากการกำหนดค่าไม่ถูกต้อง ไม่มีหรือมีระเบียน RRSIG ที่ไม่ถูกต้อง ฯลฯ) ระบบจะส่งคืนการตอบกลับข้อผิดพลาด (SERVFAIL) แทน อย่างไรก็ตาม หากผลกระทบมีนัยสำคัญ (เช่น โดเมนยอดนิยมมากไม่ผ่านการตรวจสอบ) เราอาจปิดใช้การตรวจสอบในโซนชั่วคราวจนกว่าปัญหาจะได้รับการแก้ไข
ฉันจะทราบได้อย่างไรว่าเหตุใดโดเมนหนึ่งๆ จึงไม่ผ่านการตรวจสอบ DNSSEC
DNS Analyzer ของ Verisign Labs และ DNSViz ของ Sandia National Laboratories เป็นเครื่องมือแสดงภาพ DNSSEC 2 รายการที่แสดงห่วงโซ่การตรวจสอบสิทธิ์ DNSSEC สำหรับโดเมนใดก็ได้ โดยจะแสดงจุดที่เกิดการหยุดทำงานและมีประโยชน์ในการค้นหาแหล่งที่มาของ ความล้มเหลวของ DNSSEC
DNS สาธารณะของ Google แสดงข้อมูลเก่า ฉันจะบังคับให้รีเฟรชข้อมูลได้ไหม
คุณสามารถใช้เครื่องมือล้างแคชเพื่อรีเฟรชแคช DNS สาธารณะของ Google สำหรับประเภทระเบียนทั่วไปและชื่อโดเมนส่วนใหญ่ คุณไม่จำเป็นต้องพิสูจน์ความเป็นเจ้าของโดเมนเพื่อล้างข้อมูล แต่ต้องแก้ reCAPTCHA ที่จำกัดการละเมิดบริการโดยอัตโนมัติ
การล้างระเบียนประเภทใดก็ตามสำหรับโดเมนที่คุณจดทะเบียนหรือมอบสิทธิ์ช่วง
ด้วยระเบียน NS ไม่เพียงแต่จะล้างการตอบกลับที่แคชไว้สำหรับประเภทนั้น
แต่ยังล้างข้อมูลการมอบสิทธิ์เกี่ยวกับเนมเซิร์ฟเวอร์สำหรับโดเมนนั้นด้วย
เมื่อคุณเพิ่งเปลี่ยนเนมเซิร์ฟเวอร์ (โดยการเปลี่ยนผู้รับจดทะเบียนหรือผู้ให้บริการโฮสติ้ง DNS) คุณต้องดำเนินการนี้ก่อนล้างข้อมูลโดเมนย่อย เช่น www เพื่อไม่ให้ระบบรีเฟรชข้อมูลที่ล้าสมัยในเซิร์ฟเวอร์ DNS เก่า
หาก Google Public DNS แสดงคำตอบที่มีระเบียน CNAME ที่ล้าสมัย คุณจะต้องล้างประเภทระเบียน CNAME สำหรับโดเมน CNAME แต่ละโดเมน โดยเริ่มจาก CNAME สุดท้ายในเชนและย้อนกลับไปที่ชื่อที่ค้นหา หลังจากล้าง CNAME ทั้งหมดแล้ว ให้ล้างชื่อที่ค้นหาด้วยประเภทระเบียนที่ตอบกลับด้วย CNAME ที่ล้าสมัย
โดยมีข้อจำกัดบางประการเกี่ยวกับสิ่งที่ล้างได้ ดังนี้
โดเมนที่ใช้ EDNS Client Subnet (ECS) สำหรับตำแหน่งทางภูมิศาสตร์จะล้างไม่ได้ – สำหรับโดเมนที่ใช้ ECS ให้ตั้งค่า TTL สำหรับระเบียนที่เปิดใช้ ECS ให้สั้นพอ (15 นาทีหรือน้อยกว่า) เพื่อให้คุณไม่จำเป็นต้องล้างระเบียน
วิธีเดียวในการล้างข้อมูลโดเมนย่อยทั้งหมดหรือประเภทระเบียนทั้งหมดสำหรับชื่อโดเมน คือการล้างข้อมูลประเภทระเบียนแต่ละประเภทสำหรับชื่อโดเมนแต่ละชื่อที่คุณต้องการล้าง หากทำไม่ได้ คุณสามารถรอให้ TTL ของระเบียนหมดอายุได้ (โดยทั่วไปจะจำกัดไว้ที่ 6 ชั่วโมงแม้ว่า TTL จริงจะนานกว่านั้น)
หากต้องการล้างชื่อโดเมนที่เป็นสากล เช่น
пример.example, ให้ใช้รูปแบบ Punycode (xn‑‑e1afmkfd.exampleสำหรับตัวอย่างข้างต้น) ระบบจะล้างโดเมนที่มีอักขระอื่นที่ไม่ใช่ตัวอักษร ASCII, ตัวเลข, ขีดกลาง หรือ ขีดล่างไม่ได้
DNS สาธารณะของ Google รักษาความปลอดภัยของ "ฮอปสุดท้าย" ที่เรียกว่านี้ด้วยการเข้ารหัสการสื่อสารกับไคลเอ็นต์หรือไม่
การรับส่งข้อมูล DNS แบบเดิมจะส่งผ่าน UDP หรือ TCP โดยไม่มีการเข้ารหัส นอกจากนี้ เรายังมี DNS-over-TLS และ DNS-over-HTTPS ซึ่งจะเข้ารหัสการรับส่งข้อมูลระหว่างไคลเอ็นต์กับ Google Public DNS คุณลองใช้ได้ที่ https://dns.google
เหตุใดเราจึงต้องใช้ DNS-over-HTTPS ในเมื่อมี DNSSEC อยู่แล้ว
DNS-over-HTTPS และ DNSSEC ทำงานร่วมกัน DNS สาธารณะของ Google ใช้ DNSSEC เพื่อตรวจสอบสิทธิ์การตอบกลับจากเนมเซิร์ฟเวอร์ ทุกครั้งที่เป็นไปได้ อย่างไรก็ตาม เพื่อให้การตรวจสอบสิทธิ์การตอบกลับ UDP หรือ TCP แบบดั้งเดิมจาก DNS สาธารณะของ Google เป็นไปอย่างปลอดภัย ไคลเอ็นต์จะต้องตรวจสอบ DNSSEC ซ้ำ ซึ่งปัจจุบันมีรีโซลเวอร์ไคลเอ็นต์เพียงไม่กี่รายที่ทำเช่นนี้ DNS ผ่าน HTTPS จะเข้ารหัสการรับส่งข้อมูลระหว่างรีโซลเวอร์แบบสแต็บกับ DNS สาธารณะของ Google และเสริม DNSSEC เพื่อให้การค้นหา DNS ที่ตรวจสอบสิทธิ์แบบต้นทางถึงปลายทาง
มีเครื่องมือที่ฉันใช้ทดสอบประสิทธิภาพของ DNS สาธารณะของ Google กับบริการ DNS อื่นๆ ได้ไหม
มีเครื่องมือมากมายที่พร้อมให้บริการฟรีซึ่งคุณสามารถใช้เพื่อวัดเวลาตอบสนองของ Google Public DNS ได้ เราขอแนะนำให้ใช้ Namebench ไม่ว่าคุณจะใช้เครื่องมือใดก็ตาม คุณควรเรียกใช้เครื่องมือกับโดเมนจำนวนมาก มากกว่า 5, 000 โดเมน เพื่อให้ได้ผลลัพธ์ที่มีนัยสำคัญทางสถิติ แม้ว่าการทดสอบจะใช้เวลานานขึ้น แต่การใช้โดเมนอย่างน้อย 5,000 โดเมนจะช่วยให้มั่นใจได้ว่า ความแปรปรวนเนื่องจากเวลาในการตอบสนองของเครือข่าย (แพ็กเก็ตสูญหายและการส่งซ้ำ) จะ ลดลง และแคชชื่อขนาดใหญ่ของ Google Public DNS จะได้รับการ ทดสอบอย่างละเอียด
หากต้องการตั้งค่าจำนวนโดเมนใน Namebench ให้ใช้ตัวเลือก GUI จำนวนการทดสอบ หรือ-tแฟล็กบรรทัดคำสั่ง ดูข้อมูลเพิ่มเติมได้ในเอกสารประกอบของ Namebench
เมื่อฉันเรียกใช้ ping หรือ traceroute กับตัวแก้ไข Google Public DNS ความหน่วงของการตอบสนองจะสูงกว่าของบริการอื่นๆ หมายความว่า DNS สาธารณะของ Google จะช้ากว่าเสมอใช่ไหม
นอกจากเวลา Ping แล้ว คุณยังต้องพิจารณาเวลาเฉลี่ยในการ แก้ไขชื่อด้วย ตัวอย่างเช่น หาก ISP มีเวลาในการตอบสนอง 20 มิลลิวินาที แต่มีเวลาในการแปลงชื่อโดยเฉลี่ย 500 มิลลิวินาที เวลาในการตอบกลับโดยเฉลี่ยโดยรวมคือ 520 มิลลิวินาที หาก Google Public DNS มีเวลาในการตอบสนอง 300 มิลลิวินาที แต่แปลงชื่อจำนวนมากใน 1 มิลลิวินาที เวลาในการตอบกลับโดยเฉลี่ยโดยรวมคือ 301 มิลลิวินาที เราขอแนะนำให้คุณทดสอบการแปลงชื่อของโดเมนจำนวนมากเพื่อเปรียบเทียบได้ดียิ่งขึ้น
DNS สาธารณะของ Google ทำงานร่วมกับตำแหน่งทางภูมิศาสตร์ของ CDN อย่างไร
เว็บไซต์จำนวนมากที่ให้บริการมัลติมีเดียแบบดาวน์โหลดหรือสตรีมจะโฮสต์เนื้อหาของตนด้วยเครือข่ายการกระจายเนื้อหา (CDN) ของบุคคลที่สามที่อิงตาม DNS เช่น Akamai เมื่อรีโซลเวอร์ DNS ค้นหาที่อยู่ IP ของ CDN จากเนมเซิร์ฟเวอร์ที่เชื่อถือได้ เนมเซิร์ฟเวอร์จะแสดงที่อยู่ที่ใกล้ที่สุด (ในระยะทางของเครือข่าย) ให้กับรีโซลเวอร์ ไม่ใช่ผู้ใช้ ในบางกรณี รีโซลเวอร์ที่อิงตาม ISP รวมถึงรีโซลเวอร์สาธารณะ เช่น Google Public DNS อาจไม่ได้อยู่ใกล้กับผู้ใช้ ในกรณีดังกล่าว ประสบการณ์การท่องเว็บอาจช้าลงบ้าง DNS สาธารณะของ Google ไม่แตกต่างจากผู้ให้บริการ DNS รายอื่นๆ ในแง่นี้
DNS สาธารณะของ Google ได้ติดตั้งใช้งานเซิร์ฟเวอร์ทั่วโลกเพื่อช่วยลดระยะห่างระหว่างเซิร์ฟเวอร์ DNS กับผู้ใช้ โดยเฉพาะอย่างยิ่ง ผู้ใช้ในยุโรปควรได้รับการนำไปยังเซิร์ฟเวอร์เนื้อหา CDN ในยุโรป ผู้ใช้ในเอเชียควรได้รับการนำไปยังเซิร์ฟเวอร์ CDN ในเอเชีย และผู้ใช้ในสหรัฐอเมริกาฝั่งตะวันออก ตอนกลาง และตะวันตกควรได้รับการนำไปยังเซิร์ฟเวอร์ CDN ในภูมิภาคเหล่านั้น นอกจากนี้ เรายังได้เผยแพร่ข้อมูลนี้เพื่อช่วยให้ CDN แสดงผล DNS ที่ดีแก่ผู้ใช้มัลติมีเดีย
นอกจากนี้ Google Public DNS ยังใช้โซลูชันทางเทคนิคที่เรียกว่า เครือข่ายย่อยของไคลเอ็นต์ EDNS ตามที่อธิบายไว้ ใน RFC ซึ่งจะช่วยให้รีโซลเวอร์ส่งต่อส่วนหนึ่งของที่อยู่ IP ของไคลเอ็นต์ (24/56 บิตแรกหรือน้อยกว่าสำหรับ IPv4/IPv6 ตามลำดับ) เป็น IP ต้นทางในข้อความ DNS เพื่อให้เนมเซิร์ฟเวอร์แสดงผลลัพธ์ที่เพิ่มประสิทธิภาพตามตำแหน่งของผู้ใช้แทนที่จะเป็นตำแหน่งของรีโซลเวอร์
ความเป็นส่วนตัว
Google จะบันทึกข้อมูลใดบ้างเมื่อฉันใช้บริการ DNS สาธารณะของ Google
หน้าความเป็นส่วนตัวของ DNS สาธารณะของ Google มีรายการข้อมูลทั้งหมด ที่เราเก็บรวบรวม DNS สาธารณะของ Google เป็นไปตามนโยบายความเป็นส่วนตัวหลักของ Google ซึ่งดูได้ที่ศูนย์ความเป็นส่วนตัว
ระบบจะบันทึกที่อยู่ IP ของไคลเอ็นต์ชั่วคราวเท่านั้น (ลบภายใน 1-2 วัน) แต่จะเก็บข้อมูลเกี่ยวกับ ISP และสถานที่ตั้งระดับเมือง/เขตปริมณฑลไว้นานขึ้น เพื่อทำให้บริการของเราเร็วขึ้น ดีขึ้น และปลอดภัยมากขึ้น
ระบบจะจัดเก็บข้อมูลที่รวบรวมไว้กับบัญชี Google ของฉันไหม
ข้อมูลที่จัดเก็บไว้จะไม่เชื่อมโยงกับบัญชี Google ใดๆ
Google แชร์ข้อมูลที่เก็บรวบรวมจากบริการ DNS สาธารณะของ Google กับบุคคลภายนอก Google หรือไม่
ไม่ เว้นแต่ในบางกรณีที่อธิบายไว้ในนโยบายความเป็นส่วนตัวของ Google เช่น กระบวนการทางกฎหมายและคำขอจากรัฐบาลที่บังคับใช้ได้ (ดูรายงานเพื่อความโปร่งใสของ Google เกี่ยวกับคำขอข้อมูลผู้ใช้ด้วย)
Google เชื่อมโยงหรือรวมข้อมูลจากบันทึกชั่วคราวหรือถาวรกับข้อมูลส่วนบุคคลที่ฉันให้ไว้กับ Google สำหรับบริการอื่นๆ หรือไม่
ดังที่หน้าความเป็นส่วนตัวระบุไว้ เราจะไม่รวมหรือเชื่อมโยงข้อมูลบันทึกในลักษณะนี้