Permalänk
Medlem

Vilken DNS använder du?* Omröstning*

Vilken DNS använder du?

Visa signatur
Permalänk
Medlem

Jag använder Cloudflare numera, tidigare körde jag egen DNS hemma.
Jag kör på Cloudflare av två enkla skål: Snabbast och bra säkerhet.

Visa signatur
Permalänk
Medlem

Utan VPN: AliDNS

Med VPN: Cloudflare

Permalänk
Medlem

Har aldrig riktigt förstått varför man ska ändra sin DNS. Någon får gärna förklara fördelarna.

Permalänk
Medlem

En intressantare fråga är väl om man använder krypterade eller okrypterade DNS-förfrågningar.

Att skicka en okrypterad DNS-förfrågan som alla på vägen över halva internet kan läsa till en komersiell entitet som lever på att kartlägga människor känns en smula onödigt.

Permalänk
Medlem
Skrivet av m3lk0r:

Har aldrig riktigt förstått varför man ska ändra sin DNS. Någon får gärna förklara fördelarna.

Det handlar om att uppslagen, alltså hur snabbt du kommer åt en hemsida, eller egentligen hur snabbt hemsidans ip omvandlas till en domän och hittas i DNS serven.

Att byta till tx Cloudflare, som idag ansers vara både snabbast och även säkrast . Om testa att byta din DNS till 1.1.1.1 eller 8.8.8.8 och testa och se vilken skillnad det blir (obs, ibland kan det ta ett tag innan ändringen slår igenom över allt och vissa sidor inte kan nås förens efter ett tag, men oftast behöver du inte vänta).

Visa signatur
Permalänk
Medlem
Skrivet av Jull3Haxor:

Det handlar om att uppslagen, alltså hur snabbt du kommer åt en hemsida, eller egentligen hur snabbt hemsidans ip omvandlas till en domän och hittas i DNS serven.

”Snabbhet” är dock ett begränsat vettigt argument. DNS resolvers cachar nästan allrtid resultatet. Det är därför bara den första sidladdningen under en viss tidsrymd som påverkas.

Ett omodifierat klientoperativsystem använder den DNS den får från hushållets routers DHCP-server, vilket i normala konsumentroutrar gör att DNS-servern är hushållets router själv. Den gör sedan som standard uppslag mot den DNS som den i sin tur fått från ISP:ns DHCP, vilket är ISP:ns DNS. I min OpenWrt-router kan jag överstyra tiden som ett uppslag cachas om jag vill.

Jag tvivlar starkt på att Cloudfflare är snabbt i jämförelse med cachen i browsern, i det lokala operativsystemet eller i routern, vilket är vad som kommer att användas i en stor majoritet av uppslagen.

Lokal DNS-baserad adblocker (pihole) kommer sannolikt göra mer skillnad, eftersom det eliminerar stora delar av en sidladdning och gör det mer lokalt.

Det rimliga stället att välja upstream DNS är i routern, där man också kan se till att DNS-förfrågningarna blir krypterade.

Moderna webbläsare går dock förbi alla DNS-inställningar (detta är olika sant beroende på i vilket land man befinner sig) och kör DNS-över-HTTPS enligt egna inställningar.

Vissa routrar (OpenWrt med banIP t. ex) kan brandvägga bort kända DoH-servrar samt hijacka okrypterad DNS-trafik och således tvinga IoT-enheter och annat med eget uppslag att gå via routerns DNS.

Permalänk
Medlem
Skrivet av m3lk0r:

Har aldrig riktigt förstått varför man ska ändra sin DNS. Någon får gärna förklara fördelarna.

För att Telias DNS gått ner flera gånger

Skrivet av Jull3Haxor:

Vilken DNS använder du?

På routern hemma: Googles DNS

På mobila enheter: Adguard DNS för att blockera en majoritet av reklamen i telefonen

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av KAD:

”Snabbhet” är dock ett begränsat vettigt argument. DNS resolvers cachar nästan allrtid resultatet. Det är därför bara den första sidladdningen under en viss tidsrymd som påverkas.

Ett omodifierat klientoperativsystem använder den DNS den får från hushållets routers DHCP-server, vilket i normala konsumentroutrar gör att DNS-servern är hushållets router själv. Den gör sedan som standard uppslag mot den DNS som den i sin tur fått från ISP:ns DHCP, vilket är ISP:ns DNS. I min OpenWrt-router kan jag överstyra tiden som ett uppslag cachas om jag vill.

Jag tvivlar starkt på att Cloudfflare är snabbt i jämförelse med cachen i browsern, i det lokala operativsystemet eller i routern, vilket är vad som kommer att användas i en stor majoritet av uppslagen.

Jag är med på det du säger, tänker inte ge mig in i någon direkt debatt om det känner jag. Du har ju rätt i sak. Själv kör jag ändringen direkt i routern.
Även om sidan laddas från din cashe , så ökar ändå svarstid mot servern.

Visa signatur
Permalänk
Medlem
Skrivet av KAD:

En intressantare fråga är väl om man använder krypterade eller okrypterade DNS-förfrågningar.

Att skicka en okrypterad DNS-förfrågan som alla på vägen över halva internet kan läsa till en komersiell entitet som lever på att kartlägga människor känns en smula onödigt.

Offentliga DNS-servrar kan erbjuda förbättrade sekretessfunktioner. De kan till exempel stödja DNS-over-HTTPS (DoH) eller DNS-over-TLS (DoT), som krypterar DNS-frågor, vilket gör dem mer motståndskraftiga mot övervakning eller avlyssning.

Visa signatur
Permalänk
Medlem
Skrivet av Jull3Haxor:

Offentliga DNS-servrar kan erbjuda förbättrade sekretessfunktioner. De kan till exempel stödja DNS-over-HTTPS (DoH) eller DNS-over-TLS (DoT), som krypterar DNS-frågor, vilket gör dem mer motståndskraftiga mot övervakning eller avlyssning.

Servrarna i sig är så motståndskraftiga som den entitet som kontrollerar den. Om NSA avlyssnar servern så kan ingen kryptering på vägen dit stoppa dem. Om alternativet är ISP eller Cloudflare så får man bestämma sig vem man litar mest på. Att svenska ISP måste lagra trafikdata vet vi, så om man inte använder VPN vet de ändå vart man surfar, oavsett hur man gör uppslaget. Frågan blir då om man även ska sprida det till ytterligare en DNS-leverantör.

DNS är normalt okrypterad, vilket ledde till mitt första inlägg i tråden. Mitt andra inlägg i tråden handlar (efter redigering) om vad man kan göra för att få all sin DNS-trafik krypterad.

Det finns såklart inget som hindrar svenska ISP att sätta upp pålitliga och krypterade DNS-tjänster. Gör oss gärna en tjänst och ta fram statistik på hur robusta eller icke robusta svensk ISP:ers DNS:er är. En sammanställning av vilka svenska ISP:er som erbjuder respektive inte erbjuder DoH vore också bra. Om vi nu ska kunna utvärdera detta mot Cloudflare.

Permalänk
Medlem

Började med ControlD Malware efter att ha läst det här testet. Kör med DoH (DNS over HTTPS).

https://techblog.nexxwave.eu/public-dns-malware-filters-teste...

Permalänk
Medlem

NextDNS på mobilerna. Hemma Adguard men med NextDNS som upstream.

NextDNS har bra adblocking.

https://nextdns.io/

Visa signatur

Citera för svar

Permalänk
Medlem

Kör Adguard DNS i routern samt NextDNS i telefonerna.

Om någon enhet behöver komma åt något specifikt (läs reklam), så används Googles DNS:er.

I NextDNS kör jag med olika profiler, så min iPhone blockerar exempelvis mer från Google än min Android-lur.

Kanske lite överkill, men på min iPhone kör jag AdGuard Pro med NextDNS som DNS-over-HTTPS.

Permalänk
Medlem

Kör pihole som i sin tur använder sig av quad9 med lite tweaks upstream:

Visa signatur

ASRock X870E Nova WIFI / Ryzen 9800X3D (CO: -45 AC) / Corsair Vengance 64GB DDR5 6000MHz CL30 / Crucial T705 1TB Gen5 + 5.5TB sekundära / ASUS TUF 4080 Gaming OC / Seasonic Focus GX 850W ATX 3.1 / Acer Predator XB273UGX 1440p 270 Hz G-Sync / FD Torrent Compact / Thermalright Phantom Spirit 120 SE / Evo 4 / Sennheiser IE 300 / Rode NT1-A
Synology 1621+ 6*16 / 1513+ 5*8 / LG CX 65" / XBox Series X

Permalänk
Medlem
Skrivet av iRob:

Utan VPN: AliDNS

Med VPN: Cloudflare

Bara nyfiken, varför AliDNS utan VPN?

Permalänk
Medlem

Kör egen resolver hemma, den går ut med DoT mot Google/Cloudflare/quadnine. Sedan har jag RPZ-zon jag använder för att blockera reklam (typ samma sak som pihole).

När jag inte är hemma har min telefon en vpn-profil som slår på och använder min interna dns, så jag slipper reklam även ute på vift. Jag tror även jag litar mer på min egna dns hemma än någon random wifis, även om latency blir sämre.

Visa signatur

There are two hard things in computer science: cache invalidation, naming things, and off-by-one errors.

@oscar:prutt.party / monotux@freenode

Permalänk

kör cloudflare DNS

Skrivet av m3lk0r:

Har aldrig riktigt förstått varför man ska ändra sin DNS. Någon får gärna förklara fördelarna.

för att bredband2´s sketna DNS dyker typ 4ggr i veckan och gör internet totalt obrukbart ibland i timmar om man inte byter till en annan.

så istället för att behöva hålla på och byta fram och tillbaka så kör jag cloudflare på heltid istället.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av monotux:

Kör egen resolver hemma, den går ut med DoT mot Google/Cloudflare/quadnine. Sedan har jag RPZ-zon jag använder för att blockera reklam (typ samma sak som pihole).

När jag inte är hemma har min telefon en vpn-profil som slår på och använder min interna dns, så jag slipper reklam även ute på vift. Jag tror även jag litar mer på min egna dns hemma än någon random wifis, även om latency blir sämre.

Helt klart skönaste lösningen med egen om man vet hur man gör. Körde som sagt egen tidigare men efter att blivit bestulen på massa utrustning för jag bodde tidigare vid ett inbrott gör jag inte gör det nu för tillfället, men det kommer igen...

Visa signatur
Permalänk
Medlem

Har 2 st AdGuard home servrar (1 docker container på min NAS och 1 på en Raspberry pi som kör Homeassistant). Har Cloudflare och Mullvad som upstream DNS över tls.

Sen kör jag NextDNS på telefonen när jag inte är ansluten till mitt Wifi.

Permalänk
Medlem

Kör unbound och pihole hemma.

Permalänk
Medlem

NextDNS och är supernöjd
https://nextdns.io/

Permalänk
Snusfri

Tidigare Google, numera Molnblossa.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Thinkpad E14 G5 - 16GB RAM - 512GB SSD
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 9 Pro XL

Permalänk
Medlem
Skrivet av richie80:

Bara nyfiken, varför AliDNS utan VPN?

Jag är bosatt i Kina. AliDNS är den enda DNS som gör att utländska hemsidor inte laddar så trögt utan VPN.