Beeinflusst die Verwendung von OpenDNS oder Google DNS die Sicherheit oder die Spielgeschwindigkeit?

57641
Lynob

Ich habe vor langer Zeit Google DNS und OpenDNS verwendet, keine Verbesserungen festgestellt. Ich habe kürzlich gehört, dass ein Sicherheitsexperte gesagt hat, dass OpenDNS der beste Weg zum Schutz vor Malware ist. Aber herausgefunden, dass diese Funktion nicht kostenlos ist.

Ich habe gesehen, wie ein Spieler gesagt hat, dass Google DNS für normale Benutzer schneller ist und OpenDNS aufgrund des geringeren Pings für Gamer besser ist. Alle Blogger empfehlen die Verwendung eines DNS-Dienstes.

Mein Bruder bemerkte, dass beide Anbieter einen höheren Ping auf Steam hatten als unser Standard-DNS-Anbieter, und er las, dass sich DNS auf Dota 2 sowieso nicht auswirkt.

Ich habe meine Tests gemacht, in inkognito und gespültem DNS nach jedem Test. Ich lasse speedtest den nächsten DNS auswählen. Meine Ergebnisse sind:

Beeinflusst die Verwendung von OpenDNS oder Google DNS die Sicherheit oder die Spielgeschwindigkeit?


Beeinflusst die Verwendung von OpenDNS oder Google DNS die Sicherheit oder die Spielgeschwindigkeit?


Beeinflusst die Verwendung von OpenDNS oder Google DNS die Sicherheit oder die Spielgeschwindigkeit?


Alle Ergebnisse sind ähnlich, wenn nicht sogar schlechter, als die Standard-DNS. Wenn OpenDNS den niedrigsten Ping hat, aber mit einem kleinen Abstand, wenn ich Tests wiederholen würde, würde diese Lücke verschwinden.

Beeinflussen DNS-Anbieter Geschwindigkeit, Sicherheit oder Spiele? Heutzutage ist Gaming meistens auf Dampf, wirkt es sich also auf Dampf aus?

48
Ihre Tests sind nicht fair, Ihr Google-Test wird auf einem anderen Server abgelegt und Sie erhalten unterschiedliche Ergebnisse. Aus Gründen der Fairness müssen Sie die Tests jedes Mal auf demselben Server ausführen. Mokubai vor 8 Jahren 35
"Aber herausgefunden, dass diese Funktion nicht kostenlos ist." - Soweit ich es bei der Verwendung von OpenDNS feststellen kann. Sie können die "Sicherheit" für "Malware- / Botnet-Schutz" und "Phishing-Schutz" (standardmäßig aktiviert) festlegen. In den benutzerdefinierten Einstellungen für "Web Content Filtering" können Sie "Adware" filtern. Andrew Morton vor 8 Jahren 3
Die Tatsache, dass Sie diese Frage stellen, zeigt deutlich, dass Sie keine Ahnung haben, was DNS eigentlich ist ... DNS kommt ins Spiel ** nur **, wenn Sie sich zum ersten Mal mit dem Spiel verbinden / zu Beginn eines Spiels, wenn das Spiel muss Weisen Sie einen Server für Ihr Spiel zu und teilen Sie Ihrem Computer mit, wie er sich mit dem Spiel verbinden soll. Sobald er jedoch verbunden ist, sind Sie fertig und DNS kommt auf keine Weise * während * Spielen * zum Einsatz. Bakuriu vor 8 Jahren 8
Solange das Spiel den Sockel offen hält, anstatt nach jeder Transaktion zu schließen. Ich stelle mir vor, dass sie eine Verzögerung verhindern wollen, sie werden es tun. Aber es ist eine Designentscheidung und wir können nicht wissen, auf welche Weise sie sich entschieden haben. Natürlich könnten sie IP-Adressen nur hart codieren und haben überhaupt keinen DNS. Mawg vor 8 Jahren 2
Was hat DNS mit speedtest zu tun? oO Lightness Races in Orbit vor 8 Jahren 0

7 Antworten auf die Frage

122
Mokubai

DNS hat keinerlei Auswirkungen auf Ping. Es ist Unsinn. DNS bietet Namensauflösungsdienste an und das ist es. Nichts mehr und nicht weniger.

Ihre Internetverbindung wird nicht über den DNS-Server geleitet, und auch das Routing durch diesen Server würde Ihre Geschwindigkeit nicht verbessern, da die Wahrscheinlichkeit groß ist, dass Sie mehrere andere Verbindungen durchlaufen (möglicherweise auf der falschen Seite der Welt), bevor Sie zu Ihrem gewünschten Ziel zurückkehren. Dies geschieht normalerweise nicht normal.

Was Google oder OpenDNS Ihnen bieten könnte, ist eine etwas schnellere Auflösung der Namen in die IP-Adresse und möglicherweise ein gewisses Maß an Schutz vor bekannten Malware-Domänennamen.

Sie erhalten möglicherweise eine schnellere anfängliche Namensauflösung, insbesondere wenn Ihr Internetdienstanbieter über einen kleinen DNS-Cache verfügt und die Anforderungen für diese Site nicht oft angezeigt werden. Nach der ersten Anforderung werden der Server und der lokale Computer die Anforderung zwischenspeichern, was bedeutet, dass Google oder OpenDNS dies tun Seien Sie langsamer, wenn zwischen Ihnen und ihren Servern ein großer Abstand besteht. Es gibt keine Verbesserung der Ping-Tests, außer möglicherweise der ersten Suche.


Ich habe es in einem Kommentar oben gesagt, aber Ihre Tests sind auch für die Zwecke Ihrer Tests nicht fair. Die Verwendung von speedtest ist für das Testen von DNS nicht relevant, und die von Ihnen durchgeführten Tests lösen sich auf verschiedene Server mit unterschiedlichen Geschwindigkeiten oder Standorten auf, wodurch Ihre Ergebnisse zu Unrecht verzerrt werden. Wenn Sie nachweisen möchten, dass DNS keinen wirklichen Unterschied macht, müssen Sie jedes Mal denselben Server auswählen.

Warum macht DNS keinen wirklichen Unterschied? Dies ist darauf zurückzuführen, dass er in der ersten halben Sekunde Ihrer Verbindung zu einem Server verwendet wird (um einen Namen in eine Adresse aufzulösen). Wenn der Cache-Zeitüberschuss dann nicht mehr läuft, wird er ihn möglicherweise erneut verwenden. Wenn Sie die IP-Adresse Ihres Spiels oder Ihres Steam-Servers abrufen, sparen Sie möglicherweise einen Bruchteil einer Sekunde. Danach nimmt die Software immer den direkten Weg zum Server und die Geschwindigkeit ist unabhängig vom verwendeten DNS-Server gleich.


Ein schneller DNS-Server kann sich als nützlich erweisen, wenn Sie auf Websites surfen, die besonders mit externen Ressourcen wie Social-Media-Buttons, Werbebildern und -skripts sowie anderen Ressourcen belastet sind, für die alle Standorte aufgelöst werden müssen. Dies kann für die meisten Benutzer besonders ärgerlich sein, da es scheint, dass die Hauptseite langsam ist, obwohl in Wirklichkeit die Auflösung und der Download all der "zusätzlichen" Ressourcen die Seite langsam machen.

Viele Menschen setzen diese langsame Auflösung der Ressourcen möglicherweise als den "Ping" der Sites gleich, der schlecht ist, wenn der Ping der Sites in Wirklichkeit absolut in Ordnung ist. Wenn die Site bei geändertem DNS schneller geladen wird, ist der DNS-Server fehlerhaft, nicht die Geschwindigkeit oder der Ping (Latenz) der Sites. Dies sind zwei sehr unterschiedliche Dinge.

Ich habe eine kurze Zeichnung von dem gemacht, was (ungefähr) passiert.

Bei bestehenden Verbindungen und wenn sich der Name in Ihrem lokalen Cache befindet, werden Sie durch das Ändern Ihres DNS keinen Vorteil erzielen. Wenn sich die Namen nicht in Ihrem Cache befinden, kann das Ändern des DNS zu Beginn der Verbindung eine kurze Verbesserung bewirken.

Ich erinnere mich, dass ich irgendwo einen Artikel gelesen habe. Die Geschwindigkeitssteigerung des Namens resoltion * wurde * um 10 Sekunden im Laufe eines Jahres erhöht. Keltari vor 8 Jahren 9
Ganze 10 Sekunden pro Jahr ... Mokubai vor 8 Jahren 3
Warum empfehlen die Leute dann die Verwendung von Google DNS oder Open DNS? vor allem Google DNS Lynob vor 8 Jahren 0
@Lynob Da bestimmte Internetdienstanbieter möglicherweise über besonders auffällige Hardware verfügen und ihre DNS-Server möglicherweise sehr langsam laufen, kann das Ersetzen durch ein anderes durch das Ersetzen der Webseite schneller sein, da das anfängliche "wohin geht dieser Name" verbessert wird. Für Websites mit vielen externen Links zu Facebook und anderen Websites könnte dies * tatsächlich * kurzfristig eine Verbesserung darstellen. Langfristig kann die Geschwindigkeit der Verbindung jedoch nicht verbessert werden, sobald Sie die Adressen aufgelöst haben. Tatsächlich werden die Menschen lange Zeit falsch gelesen, um einen Namen als "Ping" gleichzusetzen. Mokubai vor 8 Jahren 15
@ Lynob Ich habe meine Antwort aktualisiert. Hilft das, es klarer zu machen? Mokubai vor 8 Jahren 0
@Mokubai Ja, es ist großartig! Danke vielmals! Lynob vor 8 Jahren 0
@Lynob Die andere Folge von unzuverlässiger ISP-Hardware ist, dass die DNS von Google wahrscheinlich eine * wesentlich * höhere Verfügbarkeit hat. Das ist bei den meisten ISPs heutzutage wahrscheinlich nicht so relevant, aber früher war es so, dass ISP-DNS gelegentlich ausfiel. Wenn 8.8.8.8 als sekundärer Server gewählt wird, würde dies sicherstellen, dass Ihr Internet nicht "aufgehört zu arbeiten". sapi vor 8 Jahren 1
Natürlich soll der * Zweck * von Google DNS nicht schneller sein. Um zu vermeiden, dass diese Seite "Diese Seite existiert nicht, hier sind einige Anzeigen", erhalten Sie, wenn Sie bei einigen DNS-Anbietern einen URL-Tippfehler eingeben. Kevin vor 8 Jahren 2
@Kevin Sorry, der Zweck von Google DNS besteht darin, zusätzliche Informationen über die Surfgewohnheiten der Benutzer und sogar über andere Dienste, auf die sie zugreifen, zu sammeln. Arvo vor 8 Jahren 4
@Arvo: Möglicherweise möchten Sie die [Datenschutzrichtlinie] (https://developers.google.com/speed/public-dns/privacy) überprüfen. Kevin vor 8 Jahren 1
27
Ave

Nun, andere Leute haben auf Malware, Geschwindigkeit und Ping-Punkte hingewiesen. Ich werde über den vierten und fünften Punkt sprechen, was dns tatsächlich sehr deutlich hilft: Zensur (und Fehler in DNS-Servern) und Datenschutz.

In meinem Fall können Sie durch Ändern des DNS-Servers die DNS- Sperren umgehen (derzeit gibt es 113683 blockierte Websites in der Türkei) und eine Verbindung zu einigen blockierten Websites herstellen. Die meisten Menschen hier verwenden ein DNS auf ihren Computern, um eine Verbindung zu den häufig gesperrten Websites herzustellen.

Bei einem Problem, das möglicherweise alle betrifft, kann es zu Problemen mit den DNS-Servern kommen, meist langsamen Geschwindigkeiten, Nichtverfügbarkeit von% 100 und einigen Sites, die nicht über korrekte DNS-Einträge verfügen (als Fehler). Da die ersten beiden meistens in anderen Antworten erwähnt werden, werde ich über die letzten sprechen. Das ist eigentlich sehr selten und kann viele Ursachen haben, aber das ist mir einmal passiert und ich werde meistens kurz über diesen Fall sprechen. Mit Google DNS konnte nicht auf eine Website zugegriffen werden, mit anderen DNS-Servern war dies jedoch in Ordnung. Wir haben die Eigentümer dazu gebracht, Google zu kontaktieren, und die Website hat in wenigen Stunden wieder mit Google DNS funktioniert. Dies ist lediglich ein Beispiel dafür, wie sich Ihre DNS-Wahl auf Sie auswirken kann, auch wenn es keine Zensur gibt (oder Sie sich nicht für Ihre Privatsphäre interessieren).

Außerdem können Sie Ihre DNS-Abfragen problemlos anzeigen, wenn Sie MitM erhalten oder Ihr Unternehmen oder Ihr ISP beispielsweise Sie verfolgen. Während die Abfragen anderer DNS-Server auch für sie sichtbar sind, leiten die meisten Benutzer, die OpenVPN und ähnliche VPN-Dienste verwenden, DNS-Abfragen an das VPN weiter, um die besuchten Websites auszublenden. Wenn Sie die standardmäßige DNS-IP-Adresse (die Ihres Internet-Providers oder Landes) in der openvpn-config verwenden, können sie trotzdem sehen, auf welche Sites Sie zugreifen, obwohl Sie sich hinter einem VPN befinden und Ihre DNS-Abfragen weiterleiten durch das VPN.

* Einige Websites, insbesondere wikileaks.org, sind auf IP-Ebene blockiert und einige, vor allem i.imgur.com, auf DNS-Ebene.

Dies war ursprünglich ein Kommentar, aber ich habe ihn zu einer Antwort erweitert. Ave vor 8 Jahren 0
Die Verwendung von HTTPS kann auch hilfreich sein, wenn Sie fremde DNS-Server verwenden. DRS David Soft vor 8 Jahren 0
7
ferricoxide

@ Mokubais Antwort ist ziemlich korrekt, aber zum Glätten einiger Details:

Wenn Sie die Leistung eines bestimmten Verkehrsflusses testen möchten, möchten Sie im Allgemeinen sicherstellen, dass Sie dasselbe testen. Ping ist ein ICMP-basierter Verkehrstyp. DNS verwendet hauptsächlich UDP (es gibt jedoch Szenarien - Zonenübertragungen und signierte Abfragen / Antworten), in denen TCP verwendet wird.

Das Gültigkeitsproblem der Verwendung von ICMP als Grundlage für die Messung von UDP-Antworten wird zusätzlich dadurch verschärft, dass ICMP-Antworten häufig eine niedrigere Dienstgüte (QoS) aufweisen als TCP und UDP. Dies gilt insbesondere für große / belebte Standorte. Für Standortbetreiber ist es weitaus sinnvoller, die von ihnen angebotenen Verkehrstypen zu priorisieren, während Verkehrstypen deaktiviert werden, die diesen Dienst nicht direkt unterstützen. Dieses QoSing wirkt sich nicht nur negativ auf das Ping aus, sondern auch auf andere Diagnosetools wie Traceroute.

Nicht direkt für DNS relevant, aber es lohnt sich, sich bewusst zu sein, wenn Sie lang andauernde, netzwerkorientierte Aufgaben erledigen (Sie spielen nicht nur ein paar Minuten, hier und dort, oder?), Das ist auch nicht ungewöhnlich ISPs können sich mit dem Geschwindigkeitstestsystem messen. ISPs wissen, dass die meisten Geschwindigkeitstest-Tools nur einige zehn Sekunden bis wenige Minuten laufen (und dass die meisten Übertragungen innerhalb weniger Minuten stattfinden). Als solche neigen sie dazu, Traffic-Shaping-Algorithmen zu implementieren, durch die kürzere Tests Ihre Geschwindigkeiten nicht repräsentieren. Das heißt, Flüsse, die nur wenige Sekunden bis wenige Minuten lang sind, ergeben die volle Bandbreite für den Testzeitraum. Wenn Sie zu einer Testmethode gehen, die '

Wenn Sie DNS mit einem Benchmarking vergleichen wollen, möchten Sie auf jeden Fall ein ähnliches Tool digverwenden. digtestet die tatsächlichen Protokolle, an denen Sie interessiert sind, und läuft normalerweise im Nicht-Caching-Modus.

Es gibt Szenarien, in denen - wollten Sie nicht * TCP * hier angeben, weil es die Ausnahme von der Regel ist, dass DNS UDP verwendet? Ben Voigt vor 8 Jahren 0
6
jcbermu

Wenn Sie eine Domäne besuchen, sei es Google oder Steam, konsultiert Ihr Gerät das DNS einmal und speichert das Ergebnis für längere Zeit im Cache (TTL = Time to Live), mindestens eine Stunde, aber normalerweise mehr.

Ein Millisekundenunterschied in dieser einzelnen Abfrage ändert die Latenzzeit eines Online-Spiels nicht.

OpenDNS oder Google DNS können feststellen, ob eine Website Malware enthält oder zumindest verdächtig ist, und sie können Sie dann an eine Warn-Site weiterleiten, auf der Sie selbst entscheiden können, ob Sie eine Verbindung mit der mutmaßlich schädlichen Site herstellen möchten.

Facebook hat eine TTL von 5 Minuten, Google hat eine TTL von 5 Minuten, bbc.co.uk hat eine TTL von 5 Minuten. Ich denke, kleine Websites können darauf hindeuten, dass die Ergebnisse für lange Zeit zwischengespeichert werden können, aber die großen Websites möchten jetzt nicht riskieren, offline zu sein, wenn eine Website nicht verfügbar ist. DNS ist eine Möglichkeit, dies zu unterstützen Matthew Steeples vor 8 Jahren 3
@MatthewSteeples eine Millisekunde lange Anfrage alle fünf Minuten führt bei Online-Spielen dennoch nicht zu einer spürbaren Verzögerung. cascer1 vor 8 Jahren 0
@ cascer1 Ich weiß, ich habe das Online-Spiel nicht bestritten. Wenn Ihr Spielprotokoll nicht ernsthaft falsch ist, verwenden Sie nach dem Verbindungsaufbau keine DNS (da die Verbindungen dauerhaft sind). Ich habe nur darauf hingewiesen, dass der erste Absatz völlig falsch ist. Matthew Steeples vor 8 Jahren 1
6
cascer1

Nachdem die IP-Adresse aufgelöst wurde, benötigen Sie kein DNS für Verbindungen zu demselben Host (sofern die IP-Adresse natürlich auf Ihrem System zwischengespeichert ist). Ich glaube, dass speedtest.net nur DNS benötigt, wenn Sie den Test starten, um die IP-Adresse des Testservers aufzulösen. Anschließend rufen Sie den Server ohne DNS auf. Daher hat DNS keinen Einfluss auf die tatsächliche Verbindungsgeschwindigkeit.

Ich denke, Ihre Speedtest-Ergebnisse liegen innerhalb einer Fehlergrenze. Der höhere Ping des Google DNS-Tests ist wahrscheinlich auf die Tatsache zurückzuführen, dass Sie den Test auf einem anderen Server als den beiden anderen Tests durchgeführt haben.

Der Schutz von OpenDNS vor Malware besteht darin, dass bekannte Malware-Domänen nicht aufgelöst werden. Es schützt Sie immer noch nicht vor Malware, wenn Sie die Domäne in die IP- Adresse auflösen können .

Ich glaube nicht, dass DNS beim Spielen einen merklichen Effekt hat. Sie müssen nur die IP eines Servers auflösen, zu dem Sie eine Verbindung über eine Domäne herstellen (etwa play.example.com). Danach verwenden die meisten Spiele die IP, um direkt mit dem Server zu kommunizieren, wodurch das DNS umgangen wird.

3
Dylan Rz

Ich bezweifle, dass DNS vor Malware schützt. OpenDNS kann nur verhindern, dass Malware-Links aufgelöst werden. Da dies das einzige ist, was DNS tun kann, löst es einen Namen in eine IP-Adresse auf.

Die einzig mögliche Erklärung ist, dass ein DNS-Server näher bei Ihnen ist, was zu einem niedrigeren Ping führt. Sobald das Problem behoben ist, wird es in Ihrem System zwischengespeichert. Dies bedeutet, dass es nur eine Auflösung von 1 Zeit ist. Ich habe auch festgestellt, dass Sie bei jeder Überprüfung Ihres Pings andere Server ausgewählt haben. Alles in allem wirkt sich DNS nicht auf Ihre Geschwindigkeit aus.

Also sollte ich mich an opendns halten oder die Standardeinstellung verwenden? Lynob vor 8 Jahren 0
@ Lynob Das liegt ganz bei dir. Ich benutze Google selbst. Aber wie gesagt, spielt es keine Rolle. Dylan Rz vor 8 Jahren 0
Eine andere Sache, die zu berücksichtigen ist, ist der Datenschutz. Wer auch immer Ihre Adressen auflöst, kann die Websites sehen, die Sie besuchen (falls Sie sich interessieren). djsmiley2k vor 8 Jahren 1
@Bergi Omg Ich habe es anders herum um mein schlechtes geschrieben. Dylan Rz vor 8 Jahren 0
2
Karl Bielefeldt

Es gibt sicherlich sicherere Methoden zum Konfigurieren von DNS-Servern als für andere. Beispielsweise unterstützen nicht alle DNS-Server DNSSEC ordnungsgemäß oder ergreifen andere proaktive Schritte, um sich gegen DNS-Sicherheitslücken zu schützen, die Google extrem ernst nimmt.

Auf der Geschwindigkeitsseite, bei allem Respekt vor den anderen Antworten, obwohl DNS theoretisch nichts mit Geschwindigkeit zu tun haben sollte, kann es in der Praxis eine erhebliche, wenn auch indirekte Auswirkung haben. Falsch konfigurierte ISP-DNS-Server sind viel zu häufig, unabhängig von Inkompetenz oder schlechten Geschäftspraktiken.

Wenn eine deprovisionierte Maschine zu lange im Cache bleibt, verschwenden Sie möglicherweise Bandbreite, um eine Verbindung zu einer nicht mehr vorhandenen Maschine herzustellen. Wenn ein Diensteanbieter neue Server auflädt, um die Spitzenlast zu bewältigen, der DNS-Cache jedoch nicht aufgeholt wird, können Sie möglicherweise nicht die neuen Server verwenden, die näher bei Ihnen sind oder weniger ausgelastet sind. Wenn Ihr DNS-Cache für die Westküste ist und Sie an der Ostküste leben, werden Ihre Pakete ohne Grund quer durch das Land geschickt.

Zu einem bestimmten Zeitpunkt war mein Netflix- und Hulu-Streaming in der Hauptsendezeit so schlecht, dass ich daran dachte, abzubrechen. Es stellte sich heraus, dass ich nur meinen DNS-Anbieter ändern musste.

Davon abgesehen sind die anderen Antworten größtenteils richtig. Wenn Ihr Ping bereits ziemlich gut ist, ist es unwahrscheinlich, dass das Ändern des DNS einen Unterschied macht. Meine Probleme waren, dass ich ein Wireshark-Capture machen würde, und meine Netflix-Pakete entschieden sich plötzlich dafür, von der anderen Seite des Kontinents zu kommen, oder 50% meiner Pakete gingen verloren, oder so ähnlich. Keine Kleinigkeiten wie mein Ping ist etwas langsamer.

Diese Antwort verdient eine bessere Sichtbarkeit. Durch das Umstellen meines DNS von meinem ISP (CenturyLink Fibre) auf Google DNS wurden einige ernste Netflix / Hulu-Streaming-Probleme für mich behoben. Die Wahl des richtigen Servers für die Kommunikation ist sehr wichtig und Google scheint eine viel bessere Arbeit zu leisten. Nick Farina vor 6 Jahren 0