Google की सार्वजनिक डीएनएस सेवा के बारे में जानकारी

Google की सार्वजनिक DNS सेवा क्यों ज़रूरी है?

जैसे-जैसे वेब पेज ज़्यादा जटिल होते जाते हैं और उनमें एक से ज़्यादा ऑरिजिन वाले डोमेन के ज़्यादा संसाधन शामिल होते जाते हैं, वैसे-वैसे क्लाइंट को एक पेज को रेंडर करने के लिए, कई डीएनएस लुकअप का इस्तेमाल करना पड़ता है. आम तौर पर इंटरनेट इस्तेमाल करने वाले हर दिन सैकड़ों डीएनएस लुकअप करते हैं. इससे उनका ब्राउज़िंग अनुभव धीमा हो जाता है. वेब का इस्तेमाल लगातार बढ़ रहा है, इसलिए मौजूदा डीएनएस इन्फ़्रास्ट्रक्चर पर ज़्यादा लोड आ रहा है.

Google का सर्च इंजन पहले से ही रोज़ाना वेब क्रॉल करता है. इस प्रोसेस में, डीएनएस जानकारी को रिज़ॉल्व और कैश किया जाता है. इसलिए, हम अपनी टेक्नोलॉजी की मदद से, परफ़ॉर्मेंस और सुरक्षा से जुड़ी डीएनएस की मौजूदा चुनौतियों को हल करने के नए तरीकों के साथ प्रयोग करना चाहते थे. हम लोगों को यह सेवा इस उम्मीद में दे रहे हैं कि वे नीचे बताए गए मकसद पूरे कर सकें.

  • असली उपयोगकर्ताओं को उनकी मौजूदा डीएनएस सेवा का विकल्प दें. Google की सार्वजनिक डीएनएस सेवा कुछ नए तरीकों का इस्तेमाल करती है. हमारा मानना है कि इससे ज़्यादा सही नतीजे, बेहतर सुरक्षा, और ज़्यादातर मामलों में बेहतर परफ़ॉर्मेंस मिलती है.
  • इंटरनेट सेवा देने वाली कंपनियों के डीएनएस सर्वर पर लोड कम करने में मदद करें. ग्लोबल डेटासेंटर और कैश मेमोरी में सेव किए जाने वाले अपने इन्फ़्रास्ट्रक्चर की मदद से, हम सीधे तौर पर बड़ी संख्या में उपयोगकर्ताओं के अनुरोध पूरे कर सकते हैं. इसके लिए, हमें दूसरे डीएनएस रिज़ॉल्वर की क्वेरी करने की ज़रूरत नहीं होगी.
  • वेब को ज़्यादा तेज़ और सुरक्षित बनाने में मदद करें. हम इस सेवा को लॉन्च कर रहे हैं, ताकि डीएनएस से जुड़ी चुनौतियों का सामना करने के कुछ नए तरीकों को टेस्ट किया जा सके. हम उम्मीद करते हैं कि हमने जो कुछ भी सीखा है उसे डीएनएस रिज़ॉल्वर के डेवलपर और बड़ी संख्या में वेब समुदाय के साथ शेयर करेंगे. साथ ही, उनके सुझाव, शिकायत या राय भी आपको मिल जाएगी.

Google की सार्वजनिक डीएनएस सेवा: यह क्या है और क्या नहीं

Google का सार्वजनिक डीएनएस, बार-बार इस्तेमाल होने वाला डीएनएस रिज़ॉल्वर है. यह सार्वजनिक तौर पर उपलब्ध अन्य सेवाओं की तरह ही है. हमें लगता है कि इससे कई फ़ायदे मिलते हैं, जिनमें बेहतर सुरक्षा, तेज़ परफ़ॉर्मेंस, और ज़्यादा सही नतीजे शामिल हैं. लागू किए गए तकनीकी सुधारों की खास जानकारी के लिए नीचे देखें.

हालांकि, Google का सार्वजनिक डीएनएस इनमें से कोई भी काम नहीं करता है:

  • टॉप लेवल डोमेन (टीएलडी) के नाम वाली सेवा.
  • डीएनएस होस्टिंग या फ़ेलओवर सेवा. Google का सार्वजनिक डीएनएस, डीएनएस ऐप्लिकेशन की सेवा देने वाली तीसरे पक्ष की कंपनी नहीं है. यह दूसरे डोमेन के आधिकारिक रिकॉर्ड होस्ट करती है. अगर आपको Google के इंफ़्रास्ट्रक्चर का इस्तेमाल करके, ज़्यादा वॉल्यूम वाला, प्रोग्राम किया जा सकने वाला, आधिकारिक नेम सर्वर चाहिए, तो Google का Cloud DNS आज़माएं.
  • आधिकारिक नाम सेवा. Google के सार्वजनिक डीएनएस सर्वर किसी भी डोमेन के लिए आधिकारिक नहीं हैं. Google, अपने रजिस्टर किए गए डोमेन के लिए आधिकारिक नाम सर्वर का एक और सेट बनाए रखता है, जिसे ns[1-4].google.com पर होस्ट किया जाता है.
  • मैलवेयर रोकने वाली सेवा. Google का सार्वजनिक डीएनएस शायद ही किसी कॉन्टेंट को ब्लॉक करने या फ़िल्टर करने का काम करता है. हालांकि, अगर हमें लगता है कि ऐसा करना, उपयोगकर्ताओं को सुरक्षा से जुड़े खतरों से बचाने के लिए ज़रूरी है, तो ऐसा हो सकता है. ऐसे असाधारण मामलों में, यह जवाब देने में विफल रहता है; इससे संशोधित परिणाम नहीं बनते.

फ़ायदों और सुधारों की खास जानकारी

Google का सार्वजनिक डीएनएस, सुरक्षा, परफ़ॉर्मेंस, और अनुपालन से जुड़े कई सुधार लागू करता है. इन सुधारों की खास जानकारी यहां हम दे रहे हैं. अगर आप डीएनएस सॉफ़्टवेयर के डेवलपर या डिप्लॉयर हैं, तो हमें उम्मीद है कि इन सुविधाओं के बारे में ज़्यादा जानकारी पाने के लिए, आप इस साइट पर तकनीकी जानकारी देने वाले पेज भी पढ़ेंगे. हमारी कोशिश है कि हम अपनी इनसाइट शेयर करें और समुदाय को सभी डीएनएस रिज़ॉल्वर में इन सुविधाओं को अपनाने के लिए प्रेरित करें. इन बदलावों को तीन कैटगरी में बांटा गया है:

परफ़ॉर्मेंस

कई डीएनएस सेवा देने वाली कंपनियों के पास, ज़्यादा वॉल्यूम वाले इनपुट/आउटपुट और कैश मेमोरी में सेव करने की सुविधा देने और अपने सर्वर पर ज़रूरी बैलेंस लोड करने के लिए ज़रूरी शर्तें पूरी नहीं होती हैं. Google का सार्वजनिक डीएनएस, बड़े Google-स्केल कैश मेमोरी और लोड-बैलेंस वाले उपयोगकर्ता ट्रैफ़िक का इस्तेमाल करता है, ताकि कैश मेमोरी में सेव की गई जानकारी को पक्का किया जा सके. इससे हमें कैश मेमोरी से की गई क्वेरी के एक बड़े हिस्से का जवाब देने में मदद मिलती है.

ज़्यादा जानकारी के लिए, परफ़ॉर्मेंस के फ़ायदे की जानकारी देने वाला पेज देखें.

सुरक्षा

डीएनएस में, स्पूफ़िंग (झूठे नाम से मेल भेजना) के कई तरह के हमलों का जोखिम बढ़ जाता है. ये हमले किसी नेम सर्वर की कैश मेमोरी में "ज़हर" पैदा कर सकते हैं और इसका इस्तेमाल करने वालों को नुकसान पहुंचाने वाली साइटों पर भेज सकते हैं. डीएनएस का गलत इस्तेमाल होने का मतलब है कि सेवा देने वाली कंपनियों को बार-बार सर्वर के अपडेट और पैच लागू करने पड़ते हैं. इसके अलावा, ओपन डीएनएस रिज़ॉल्वर का इस्तेमाल दूसरे सिस्टम पर सेवा में रुकावट (डीओएस) के हमला करने के लिए किए जाने का जोखिम हो सकता है. Google ने इस तरह के हमलों से बचाव के लिए, कई सुझाए गए तरीकों को लागू किया है. इससे दूसरे नेम सर्वर से मिलने वाले जवाबों की प्रामाणिकता की गारंटी देने में मदद मिलेगी. साथ ही, इससे यह भी पक्का किया जा सकेगा कि DoS हमलों को लॉन्च करने के लिए हमारे सर्वर का इस्तेमाल न किया जाए. डीएनएसएसईसी प्रोटोकॉल के साथ पूरी तरह काम करने के अलावा, इनमें अनुरोधों में एंट्रॉपी जोड़ना, क्लाइंट ट्रैफ़िक की दर को सीमित करना वगैरह शामिल हैं.

इसके अलावा, अगर हमें लगता है कि Google के उपयोगकर्ताओं को सुरक्षा से जुड़े खतरों से बचाने के लिए ऐसा करना ज़रूरी है, तो Google का सार्वजनिक डीएनएस कुछ डोमेन को ठीक नहीं कर सकता.

ज़्यादा जानकारी के लिए, सुरक्षा से जुड़े फ़ायदे पेज देखें.

सटीक जानकारी

Google का सार्वजनिक डीएनएस, हर बार हर क्वेरी का सही जवाब देने की पूरी कोशिश करता है. यह काम, डीएनएस स्टैंडर्ड के हिसाब से किया जाता है. कभी-कभी, गलत टाइप किए गए या गैर-मौजूद डोमेन नाम की क्वेरी के मामले में, सही जवाब का मतलब होता है कि कोई जवाब नहीं है या डोमेन नेम के बारे में गड़बड़ी का मैसेज दिखना चाहिए. अगर हमें लगता है कि हमारे उपयोगकर्ताओं को सुरक्षा से जुड़े खतरों से बचाने के लिए ऐसा करना ज़रूरी है, तो शायद यह कुछ डोमेन का समाधान भी न कर पाए. ओपन रिज़ॉल्वर और इंटरनेट सेवा देने वाली कंपनियों (आईएसपी) के उलट, Google की सार्वजनिक डीएनएस सेवा कभी भी लोगों को रीडायरेक्ट नहीं करती.