Permalänk
Medlem

OpenNIC DNS erfarenheter?

Jag har provat att använda OpenNICs DNS ett par gånger. Men tycker inte det fungerar bra. Bytte till OpenNIC för några dagar sen, men idag så fungerade tex inte thumbnails på youtube. Och lite andra konstiga fel. Bytte tillbaka OpenDNS och allt var OK igen. Var liknande när jag testade för nåt år sedan. Sidor som inte fungerade med OpenNIC

Nån annan dom har erfarenheter av OpenNIC?

Permalänk
Medlem
Skrivet av niclasc:

Jag har provat att använda OpenNICs DNS ett par gånger. Men tycker inte det fungerar bra. Bytte till OpenNIC för några dagar sen, men idag så fungerade tex inte thumbnails på youtube. Och lite andra konstiga fel. Bytte tillbaka OpenDNS och allt var OK igen. Var liknande när jag testade för nåt år sedan. Sidor som inte fungerade med OpenNIC

Nån annan dom har erfarenheter av OpenNIC?

Tyvärr inte, men du borde inte använda OpenDNS eftersom deras DNS servrar är slöa.
Om du inte vill använda DNS servrarna från din ISP så är Google DNS näst bäst.

DNS från min ISP svarar på 2-3 ms, Google på cirka 10ms medan OpenDNS svarar på 50-60 ms.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

För mig är svarstiderna (ping) följande:

OpenDNS
208.67.222.222, 9ms
208.67.220.220, 9ms

Google DNS
8.8.4.4, 16ms
8.8.8.8, 17ms

Bredband2 DNS
89.160.127.37, 8ms
82.209.163.98, 8ms
88.131.87.93, 8ms

Så OpenDNS är lika snabb som Bredband2's DNS

Permalänk
Medlem

OpenNIC fungerar skitbra för mig

Visa signatur

Fractal Design Define R6, ASUS X99a, Xeon E5-2697v3@3.5Ghz allcore, 64gb Hynix ECC REG 2133Mhz, ASUS 1070GTX, 2.5gb nic

Server: Proxmox med OMV 5 och annat virtuellt: Supermicro X9SRH-7F, 64gb RAM, Xeon 2651v2, 4x10tb, 2.5gb Nic

Permalänk
Avstängd
Skrivet av niclasc:

För mig är svarstiderna (ping) följande:
...
Så OpenDNS är lika snabb som Bredband2's DNS

Ping = Svarstid på namnuppslag på DNS? err

Visa signatur

R7 3700X | X570 Aorus Master | 32GB | EVGA 1080 Ti FTW3 | Noctua NH-D15S | FD Meshify C Copper
R7 1700 | X370 Gaming-ITX | 16GB | RX Vega 64 LE | Noctua U12S | Node 304
2 x HPE ProLiant Microserver Gen 8 | 1265L V2 | 16GB | 20TB

Permalänk
Medlem
Skrivet av niclasc:

För mig är svarstiderna (ping) följande:

OpenDNS
208.67.222.222, 9ms
208.67.220.220, 9ms

Google DNS
8.8.4.4, 16ms
8.8.8.8, 17ms

Bredband2 DNS
89.160.127.37, 8ms
82.209.163.98, 8ms
88.131.87.93, 8ms

Så OpenDNS är lika snabb som Bredband2's DNS

Du testar inte en DNS genom att pinga den. Du testar genom att ställa en DNS fråga.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av SeF.Typh00n:

Ping = Svarstid på namnuppslag på DNS? err

Nej, men namnuppslag bör ju inte vara snabbare än ping. Plus att jag inte vet hur man enkelt kan testa dns-svartid

Permalänk
Medlem

Testa från min dator till OpenNIC DNS som ska finnas i Sverige
IP 95.215.44.124

Query time: 29 msec

Google DNS med samma domän

Query time: 4 msec

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av niclasc:

Nej, men namnuppslag bör ju inte vara snabbare än ping. Plus att jag inte vet hur man enkelt kan testa dns-svartid

Nej det borde den inte. Om du har windows kan du testa nslookup. Skriv det i prompten skriv sedan server [ip till dnsserver]. Skriv sedan in ex www.google.se eller dylikt så får du svar. Jag provade 208.67.222.222 och fick svaret på 1s typ. Har du linux så kan du använda kommandot DIG. Det ger mera info samt svarstider etc. Vet inte hur man får fram det i windows dock.

Så här funkar det bra iaf. Jag skulle dock inte använda 3e parts dnser. Finns ingen orsak, förutom ex opendns som blockerar saker å ting åt dig. Du kan kontakta din ips och se om deras dnser gör det också. Misstänker att de blockerar en del också. Man kan få mer problem och oftare med 3e parts. Speciellt i Server/klient sammanhang (AD mm). Då kör det ju dock en lokal DNS men har sett några ggr att folk kör 3e part där också = problem. Plus att de Ska inte vara snabbare än din egen isp, så vida de inte har några problem.

Visa signatur

.

Permalänk
Medlem

Pinga DNS servrar? på riktigt?

Visa signatur

Medlem #14

Permalänk
Medlem

Körde igen med "dig" och fick följande svarstider

OpenDNS
208.67.222.222, 8ms
208.67.220.220, 8ms

Google DNS
8.8.4.4, 16ms
8.8.8.8, 16ms

Bredband2 DNS
89.160.127.37, 8ms
82.209.163.98, 9ms
88.131.87.93, 8ms

Så det skiljde knappt nåt mot ping

Permalänk
Medlem
Skrivet av JenzA:

Pinga DNS servrar? på riktigt?

Det är personer som inte riktigt vet hur saker å ting fungerar som använder 3e parts dnser. Den känsla jag fått och sett. Behöver inte vara dåligt dock med 3e parts, om man använder dem på rätt sätt. Jag skulle dock inte göra det. Finns ingen orsak, för mig iaf. Någon som har någon bra orsak?

Visa signatur

.

Permalänk
Medlem
Skrivet av JenzA:

Pinga DNS servrar? på riktigt?

Nej, pingade bara på skoj

Permalänk
Medlem
Skrivet av fragwolf:

Det är personer som inte riktigt vet hur saker å ting fungerar som använder 3e parts dnser. Den känsla jag fått och sett. Behöver inte vara dåligt dock med 3e parts, om man använder dem på rätt sätt. Jag skulle dock inte göra det. Finns ingen orsak, för mig iaf. Någon som har någon bra orsak?

Säkrare? Använder VPN och deras egna DNS:er.

Permalänk
Medlem
Skrivet av fragwolf:

Det är personer som inte riktigt vet hur saker å ting fungerar som använder 3e parts dnser. Den känsla jag fått och sett. Behöver inte vara dåligt dock med 3e parts, om man använder dem på rätt sätt. Jag skulle dock inte göra det. Finns ingen orsak, för mig iaf. Någon som har någon bra orsak?

Du kan lägga en tredje parts DNS som backup om din primära från ISP skulle strula. Annars finns det ingen anledning för oss i Sverige.
I andra länder så pillar vissa ISP på DNS svar och styr om trafiken. Då skulle jag använda Google DNS.

A number of consumer ISPs such as Cablevision's Optimum Online, Comcast, Time Warner, Cox Communications, RCN, Rogers, Charter Communications, Plusnet, Verizon, Sprint, T-Mobile US, Virgin Media, Frontier Communications, Bell Sympatico, UPC, T-Online, Optus, Mediacom, ONO, TalkTalk, Bigpond (Telstra), and TTNET use DNS hijacking for their own purposes, such as displaying advertisements or collecting statistics

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

Dra hem DNS benchmark från grc.com och testa.

Visa signatur

Medlem #14

Permalänk
Medlem
Skrivet av Baxtex:

Säkrare? Använder VPN och deras egna DNS:er.

På vilket sätt är det säkrare?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av fragwolf:

Det är personer som inte riktigt vet hur saker å ting fungerar som använder 3e parts dnser. Den känsla jag fått och sett. Behöver inte vara dåligt dock med 3e parts, om man använder dem på rätt sätt. Jag skulle dock inte göra det. Finns ingen orsak, för mig iaf. Någon som har någon bra orsak?

OpenNIC lagrar ju inget. Din egen ISP lagrar garanterat alla dina DNS-uppslag.

Falsk säkerhet säkert, men ändå.

Permalänk
Medlem
Skrivet av BrusE:

Du kan lägga en tredje parts DNS som backup om din primära från ISP skulle strula. Annars finns det ingen anledning för oss i Sverige.
I andra länder så pillar vissa ISP på DNS svar och styr om trafiken. Då skulle jag använda Google DNS.

A number of consumer ISPs such as Cablevision's Optimum Online, Comcast, Time Warner, Cox Communications, RCN, Rogers, Charter Communications, Plusnet, Verizon, Sprint, T-Mobile US, Virgin Media, Frontier Communications, Bell Sympatico, UPC, T-Online, Optus, Mediacom, ONO, TalkTalk, Bigpond (Telstra), and TTNET use DNS hijacking for their own purposes, such as displaying advertisements or collecting statistics

Jo det har jag behövt göra, typ 1 gång Väldigt sällan båda dör samtidigt. Då brukar ju nätet i sig inte fungera heller. Men visst en orsak. Men då byter man ju bara just då, man kör det ju inte hela tiden. Möjligen om man har någon isp som bara tillhandahåller 1 DNS, någon hemmasnickare till leverantör kanske gör det? Så i felsökningssammanhang då.

Visa signatur

.

Permalänk
Medlem
Skrivet av niclasc:

OpenNIC lagrar ju inget. Din egen ISP lagrar garanterat alla dina DNS-uppslag.

Falsk säkerhet säkert, men ändå.

Hur vet du att OpenNIC inte lagrar något? Att det står att inget lagras är ingen garanti.

Om jag förstår det rätt så är det bara att gå med och lägga upp en egen DNS som andra använder.
Vad hindrar mig att sitta och spara allt som kommer via DNS jag hostar?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Hur vet du att OpenNIC inte lagrar något? Att det står att inget lagras är ingen garanti.

Om jag förstår det rätt så är det bara att gå med och lägga upp en egen DNS som andra använder.
Vad hindrar mig att sitta och spara allt som kommer via DNS jag hostar?

Det kan man inte, men jag litar betydligt mer på min vpn leverantör än Telia.

Permalänk
Medlem
Skrivet av fragwolf:

Jo det har jag behövt göra, typ 1 gång Väldigt sällan båda dör samtidigt. Då brukar ju nätet i sig inte fungera heller. Men visst en orsak. Men då byter man ju bara just då, man kör det ju inte hela tiden. Möjligen om man har någon isp som bara tillhandahåller 1 DNS, någon hemmasnickare till leverantör kanske gör det? Så i felsökningssammanhang då.

Jag tänkte i första hand på Telia och deras DDOS attack mot deras egna DNS. Nätet fungerade men deras DNS orkade inte med.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

På vilket sätt är det säkrare?

Om du använder vpn för att vara "anonym" på nätet så ska du inte använda isp dnser eller några andra än dem som vpn-leverantören ber dig använda. Dels pga DNS-leakage. Står om det på ovpn.se har jag för mig. Ifall vpnen dör tillfälligt så ska den bryta internet helt inte hoppa över till dina "lokala" dnser. Då försvinner anonymiteten. En orsak jag kommer på just nu.

Skrivet av BrusE:

Jag tänkte i första hand på Telia och deras DDOS attack mot deras egna DNS. Nätet fungerade men deras DNS orkade inte med.

Inget drabbades av då jag inte kör telia farsan har telia han märkte inte av något heller. Som sagt felsökning då, eftersom det inte fungerar att göra nya anslutningar. Men det är ju ocskå något man då gör just i de skedet. Förstår inte folk som går in direkt och ändrar till egna "bara för att".

Visa signatur

.

Permalänk
Medlem
Skrivet av Baxtex:

Det kan man inte, men jag litar betydligt mer på min vpn leverantör än Telia.

Vad kan man inte?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Vad kan man inte?

Man kan inte lita på att någon annans dns servrar inte loggar något.

Permalänk
Medlem
Skrivet av Baxtex:

Det kan man inte, men jag litar betydligt mer på min vpn leverantör än Telia.

Det ska du inte göra. Möjligen ovpn verkar bland de mest seriösa på den fronten. Men 100% bör du inte lita på något. Falsk säkerhet = inte bra. Problemet med telia etc är att de är ISP och de måste lagra viss data. Det är en av orsaken att Bahnhof bråkar med diverse bolag, för de vill inte lagra data. Ett företag som bara tillhandahåller VPN-tjänster har inget krav/lag på att lagra data. Så sett så "kan" du lita mer på vpn-leverantören än telia.

Skrivet av niclasc:

OpenNIC lagrar ju inget. Din egen ISP lagrar garanterat alla dina DNS-uppslag.

Falsk säkerhet säkert, men ändå.

Se svaret ovan. Här i sverige så misstänker jag att alla DNSer behöver lagra data pga det ovan också. Men det är ju ingen garanti att de Inte lagrar heller. Telias DNSer (gäller väl alla isp) är att du kommer inte åt dem om du inte använder deras nät. Högre säkerhet. Medans en 3e part som bara ger tillgång till en DNS är mer utsatt.

Känns väl som man gamblar lite när man kör på andra dnser. Och de är ju även långsammare. Köper inte orsaken att köra på 3e parts hela tiden. Men det är väl olika. Som privatare så märker man väl inte av det på samma sätt. Men har sett en del trådar här om de har problem med internet å får lite konstiga fel. och de har många ggr använt annan dns. När man bett dem byta tillbaka till isp så har det fungerat igen. Visst det kan ske även för ispen också. Men jag inbillar mig det är betydligt mindre chans. Det känns so mdet är större problem att internet inte fungerar alls än att båda dnserna dör samtidigt. Med undantag även där då.

Visa signatur

.

Permalänk
Medlem
Skrivet av fragwolf:

Om du använder vpn för att vara "anonym" på nätet så ska du inte använda isp dnser eller några andra än dem som vpn-leverantören ber dig använda. Dels pga DNS-leakage. Står om det på ovpn.se har jag för mig. Ifall vpnen dör tillfälligt så ska den bryta internet helt inte hoppa över till dina "lokala" dnser. Då försvinner anonymiteten. En orsak jag kommer på just nu.

Det har inget med säkerheten att göra då din ISP inte modifierar dina förfrågningar. Integriteten är en annan sak.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Det har inget med säkerheten att göra då din ISP inte modifierar dina förfrågningar. Integriteten är en annan sak.

Integriteten = anonymitet. Som jag skrev. DNS leakage påverkar anonymitet, inte säkerheten.

Eller tänkte du på något annat jag missade?

Visa signatur

.

Permalänk
Medlem
Skrivet av fragwolf:

Integriteten = anonymitet. Som jag skrev. DNS leakage påverkar anonymitet, inte säkerheten.

Eller tänkte du på något annat jag missade?

Min fråga var, säkrare hur? Då skrev du om anonymitet vilket inte är samma sak.
Spelar dock ingen roll. Vi pratade runt varandra

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Min fråga var, säkrare hur? Då skrev du om anonymitet vilket inte är samma sak.
Spelar dock ingen roll. Vi pratade runt varandra

Jag svarade nog inte direkt på din fråga i det fallet utan angav orsak till varför man skulle använda vpn-serverns dnser. Var nog någon annans post jag kommenterade på. Japps det gjorde vi tydligen

Visa signatur

.