хотя Google 8.8.8.8
DNS-сервер является популярным альтернативным DNS-сервером для тех, которые предоставляются вашим интернет-провайдером, последствия конфиденциальности слишком надоедливы для меня. Изучая конфиденциальность альтернативных DNS-серверов, я обнаружил, что пул OpenNIC довольно популярен.
однако я не уверен, как я отношусь к надежности этих серверов. Они реализовали собственные расширения корневой зоны за пределами полномочий IANA. Что бы остановить их (кроме общественного контроля) от переопределения частей корневой зоны, которые определяет IANA?
Я понимаю, что считается вредным пересылать DNS-запросы непосредственно на корневые DNS-серверы имен в больших масштабах, но кажется, что единственный способ обеспечить как правильные*, так и частные результаты-это кэширование, рекурсивный распознаватель в вашей локальной сети. Для одной домашней сети это не будет обременительным для корневых серверов, но это определенно не будет масштабироваться до каждого бытовой.
Так мне использовать OpenNIC или перенаправлять на корневые серверы? Мой собственный провайдер, потому что они регулярно ДНС захватить.
*без широкого внедрения DNSSEC, что решило бы аспект корректности, но не конфиденциальности.