Google Public DNS รองรับ DNS-over-TLS: แต่คุณอาจไม่สามารถใช้งานได้ในตอนนี้

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

Google เปิดเผย เมื่อสัปดาห์ที่แล้วได้เพิ่มการรองรับฟีเจอร์ความเป็นส่วนตัว DNS-over-TLS ไปยังบริการ DNS สาธารณะของ บริษัท Google Public DNS

Google เปิดตัว Google Public DNS ในปี 2552 ในช่วงเวลาที่ บริษัท อินเทอร์เน็ตหลายแห่งเริ่มหันมาใช้ DNS bandwagon บาง บริษัท ออกจากธุรกิจ DNS อีกครั้ง ไซแมนเทคเลิกใช้ Norton ConnectSafe (DNS) ในปี 2018 ในขณะที่คนอื่น ๆ เช่น Cloudflare , Verisign , Quad9 DNS หรือ AdGuard DNS เปิดตัวในช่วงไม่กี่ปีที่ผ่านมา

Google อ้างว่าบริการนี้เป็น 'ตัวแก้ไขแบบเรียกซ้ำเซิร์ฟเวอร์ชื่อโดเมนสาธารณะ (DNS) ที่ใหญ่ที่สุดในโลก'; เปลี่ยนชื่อโดเมนเป็นที่อยู่ IP ที่จำเป็นสำหรับการสื่อสารบนอินเทอร์เน็ต

DNS-over-TLS และ DNS-over-HTTPS เป็นสองวิธีในการทำให้คำขอ DNS เป็นส่วนตัวมากขึ้นโดยใช้การเข้ารหัส ความแตกต่างหลักอย่างหนึ่งระหว่างการใช้งานทั้งสองคือพอร์ตที่ใช้ DNS-over-TLS ใช้พอร์ต 853, DNS-over-HTTPS พอร์ต HTTPS มาตรฐาน 443

google public dns

Mozilla เริ่มทดลองใช้ DNS-over-HTTPS ใน Firefox เวอร์ชันพัฒนาล่าสุด แล้วและมีแนวโน้มว่าผู้ผลิตเบราว์เซอร์และผู้ให้บริการ DNS รายอื่นจะเริ่มสนับสนุนคุณสมบัติความเป็นส่วนตัวเหล่านี้ในที่สุดเช่นกัน

Google ใช้ข้อกำหนด DNS-over-TLS ที่ระบุไว้ใน RFC7766 . และข้อเสนอแนะเพื่อปรับปรุงการใช้งาน; การใช้งานของ Google ใช้ TLS 1.3 และรองรับ TCP fast open และ pipelining

ผู้เชี่ยวชาญส่วนใหญ่อาจยอมรับว่าการเข้ารหัส DNS เพื่อปรับปรุงความเป็นส่วนตัวและความปลอดภัยเช่น จากการดัดแปลงเป็นประโยชน์และเป็นที่ต้องการ

ปัญหาหลักในการใช้งาน Google ณ เวลานี้คือไม่สามารถใช้งานได้ในวงกว้าง ได้รับการสนับสนุนบนอุปกรณ์ Android 9 ในเวลานั้นอย่างเป็นทางการเท่านั้นและเป็นตัวแก้ไขปัญหาสำหรับ Linux

แนวทางการใช้งานของ Google เน้นสำหรับ Windows และ Mac OS X ที่ระบบปฏิบัติการไม่รองรับ DNS-over-TLS โดยค่าเริ่มต้น ตัวเลือกเดียวในตอนนี้ในการเพิ่มการสนับสนุนคือการตั้งค่าตัวแก้ไขพร็อกซีตาม Google

ผู้ใช้ Windows อาจใช้บางอย่างเช่น DNSCrypt อย่างง่าย เพื่อเข้ารหัสทราฟฟิก DNS

ปิดคำ

ผู้ใช้ที่ใช้ Google DNS ได้รับประโยชน์จากการใช้ DNS-over-TLS ของ Google อยู่แล้วหากได้รับการสนับสนุนบนอุปกรณ์ของตนหรือตั้งค่าโดยใช้พร็อกซี ผู้ใช้ที่ไม่ไว้วางใจ Google หรือไม่ต้องการส่งทราฟฟิก DNS ทั้งหมดไปยัง Google จะไม่เริ่มใช้ Google Public DNS เนื่องจากการเข้ารหัสจะไม่เปลี่ยนแปลง

ตอนนี้คุณ: คุณใช้ผู้ให้บริการ DNS รายใดและเพราะเหตุใด