Umum
Apa yang dimaksud dengan Google Public DNS?
Google Public DNS adalah layanan resolusi Domain Name System (DNS) global dan gratis yang dapat Anda gunakan sebagai alternatif penyedia DNS saat ini.
Mengapa Google mengerjakan layanan DNS?
Kami yakin bahwa infrastruktur DNS yang lebih cepat dan aman dapat meningkatkan pengalaman penjelajahan web secara signifikan. Google Public DNS telah melakukan banyak peningkatan di bidang kecepatan, keamanan, dan validitas hasil. Kami telah membagikan peningkatan ini dalam dokumentasi kami, untuk berkontribusi dalam percakapan yang sedang berlangsung dalam komunitas web.
Dapatkah saya menggunakan Google Public DNS untuk menghosting nama domain saya?
DNS Publik Google bukanlah layanan hosting DNS otoritatif dan tidak dapat digunakan sebagai layanan hosting DNS otoritatif. Jika Anda mencari server nama dengan volume tinggi, dapat diprogram, dan otoritatif menggunakan infrastruktur Google, cobalah Cloud DNS Google.
Apakah Google Public DNS menawarkan kemampuan untuk memblokir atau menyaring situs yang tidak diinginkan?
Google Public DNS adalah server resolusi dan caching DNS; server ini tidak melakukan pemblokiran atau pemfilteran apa pun, kecuali untuk domain tertentu dalam kasus yang jarang terjadi, di mana:
- kami yakin bahwa hal ini diperlukan untuk melindungi pengguna Google dari ancaman keamanan
- kami diwajibkan secara hukum untuk memblokir domain tertentu. (Pelajari lebih lanjut di halaman Pemblokiran).
Namun, kami yakin bahwa fungsi pemblokiran biasanya paling baik dilakukan oleh klien. Jika Anda tertarik untuk mengaktifkan fungsi tersebut, sebaiknya pertimbangkan untuk menginstal aplikasi sisi klien atau add-on browser untuk tujuan ini.
Apakah ada dependensi lintas produk dengan Google Public DNS?
Google Public DNS adalah layanan independen.
Apakah saya memerlukan Akun Google untuk menggunakan Google Public DNS?
Penggunaan Google Public DNS tidak memerlukan akun apa pun.
Apa perbedaan Google Public DNS dengan layanan DNS ISP saya atau resolver DNS terbuka lainnya? Bagaimana cara mengetahui apakah hasilnya lebih baik?
Resolver terbuka dan ISP Anda menawarkan layanan resolusi DNS. Kami mengundang Anda untuk mencoba Google Public DNS sebagai resolver DNS utama atau sekunder Anda bersama dengan layanan DNS alternatif lainnya. Ada banyak hal yang perlu dipertimbangkan saat mengidentifikasi resolver DNS yang cocok untuk Anda, seperti kecepatan, keandalan, keamanan, dan validitas respons. Tidak seperti Google Public DNS, beberapa ISP dan resolver terbuka memblokir, memfilter, atau mengalihkan respons DNS untuk tujuan komersial. Lihat juga jawaban atas pertanyaan Apakah Google Public DNS menawarkan kemampuan untuk memblokir atau memfilter situs yang tidak diinginkan?.
Bagaimana cara Google Public DNS menangani domain yang tidak ada?
Jika Anda mengajukan kueri untuk nama domain yang tidak ada, Google Public DNS akan selalu menampilkan data NXDOMAIN, sesuai dengan standar protokol DNS. Browser akan menampilkan respons ini sebagai error DNS. Namun, jika Anda menerima respons selain pesan error (misalnya, Anda dialihkan ke halaman lain), hal ini dapat disebabkan oleh hal berikut:
- Aplikasi sisi klien seperti plug-in browser menampilkan halaman alternatif untuk domain yang tidak ada.
- Beberapa ISP dapat mencegat dan mengganti semua respons NXDOMAIN dengan respons yang mengarah ke server mereka sendiri. Jika Anda khawatir bahwa ISP Anda menyadap permintaan atau respons Google Public DNS, Anda harus menghubungi ISP Anda.
Apakah Google Public DNS akan digunakan untuk menayangkan iklan pada masa mendatang?
Kami berkomitmen untuk menjaga integritas protokol DNS. DNS Publik Google tidak akan pernah menampilkan alamat server iklan untuk domain yang tidak ada.
Apa itu DNS over HTTPS (DoH)?
Resolusi DNS melalui koneksi HTTPS terenkripsi. DNS over HTTPS sangat meningkatkan privasi dan keamanan antara resolver stub dan resolver rekursif, serta melengkapi DNSSEC untuk menyediakan pencarian DNS yang diautentikasi end-to-end.
Penggunaan dan dukungan
Saya sekarang menggunakan layanan DNS lain. Dapatkah saya juga menggunakan Google Public DNS?
Anda dapat menyetel Google Public DNS sebagai resolver DNS utama atau sekunder, bersama dengan resolver DNS Anda saat ini. Perlu diingat bahwa sistem operasi memperlakukan DNS resolver secara berbeda: beberapa lebih memilih DNS resolver utama Anda dan hanya menggunakan DNS sekunder jika DNS utama gagal merespons, sementara yang lain melakukan round-robin di antara setiap resolver.
Jika ada perbedaan keamanan atau pemfilteran antara resolver yang dikonfigurasi, Anda akan mendapatkan tingkat keamanan atau pemfilteran terlemah dari semua resolver. Pemfilteran NXDOMAIN atau pengalihan ke halaman pemblokiran mungkin berfungsi terkadang, tetapi SERVFAIL tidak memblokir domain kecuali semua resolver menampilkan SERVFAIL.
Apakah Google Public DNS cocok untuk semua jenis perangkat yang terhubung ke Internet?
Google Public DNS dapat digunakan di perangkat jaringan yang sesuai dengan standar apa pun. Jika Anda menemukan situasi saat Google Public DNS tidak berfungsi dengan baik, beri tahu kami.
Dapatkah saya menjalankan Google Public DNS di komputer kantor saya?
Beberapa kantor memiliki jaringan pribadi yang memungkinkan Anda mengakses domain yang tidak dapat Anda akses di luar kantor. Menggunakan Google Public DNS dapat membatasi akses Anda ke domain pribadi ini. Periksa kebijakan departemen IT Anda sebelum menggunakan Google Public DNS di komputer kantor Anda.
Di negara mana saja Google Public DNS tersedia?
Fitur ini tersedia untuk pengguna Internet di seluruh dunia, meskipun pengalaman Anda mungkin sangat bervariasi berdasarkan lokasi spesifik Anda.
Apakah Google Public DNS berfungsi dengan semua ISP?
Google Public DNS akan berfungsi dengan sebagian besar ISP, asalkan Anda memiliki akses untuk mengubah setelan DNS jaringan Anda.
Apakah saya perlu menggunakan kedua alamat IP Google Public DNS?
Anda dapat menggunakan Google sebagai layanan utama hanya dengan menggunakan salah satu alamat IP. Namun, pastikan tidak menentukan alamat yang sama sebagai server utama dan sekunder.
Apakah urutan penentuan alamat IP penting?
Urutannya tidak menjadi masalah. IP mana pun dapat menjadi server nama utama atau sekunder Anda.
Apa SLA untuk layanan ini?
Tidak ada Perjanjian Tingkat Layanan (SLA) untuk layanan Google Public DNS gratis.
Saya menjalankan ISP. Dapatkah saya mengalihkan pengguna saya ke Google Public DNS?
ISP yang ingin menggunakan Google Public DNS harus mengikuti petunjuk ISP untuk mengetahui apakah mereka perlu melakukan tindakan apa pun sebelum mengirim kueri ke Google Public DNS.
Bagaimana cara mendapatkan dukungan dari tim Google Public DNS?
Sebaiknya Anda bergabung dengan Grup Google kami untuk mendapatkan info terbaru yang berguna dari tim dan mengajukan pertanyaan apa pun yang Anda miliki. Jika Anda mengalami masalah dan ingin melaporkannya, lihat Melaporkan masalah untuk mengetahui prosedurnya.
Teknis
Bagaimana cara Google Public DNS mengetahui ke mana harus mengirim kueri saya?
Perutean anycast mengarahkan kueri Anda ke server Google Public DNS terdekat. Untuk mengetahui informasi selengkapnya tentang perutean anycast, lihat entri Wikipedia.
Google Public DNS menggunakan data Server Nama (NS) yang dipublikasikan di zona root DNS dan zona domain tingkat teratas untuk menemukan nama dan alamat server DNS yang otoritatif untuk domain apa pun. Beberapa server nama tersebut juga menggunakan perutean anycast.
Di mana lokasi server Anda saat ini?
Server DNS Publik Google tersedia di seluruh dunia. Ada dua jawaban untuk pertanyaan ini, satu untuk klien dan satu lagi untuk server DNS tempat Google Public DNS mendapatkan jawaban yang ditampilkan kepada klien.
Saat klien mengirim kueri ke Google Public DNS, kueri tersebut akan dirutekan ke lokasi terdekat yang mengiklankan alamat anycast yang digunakan (8.8.8.8, 8.8.4.4, atau salah satu alamat IPv6 di 2001:4860:4860::). Lokasi tertentu yang mengiklankan alamat anycast ini berubah karena kondisi jaringan dan beban traffic, dan mencakup hampir semua pusat data Inti dan Edge Points of Presence (PoP) di Google Edge Network.
Google Public DNS mengirimkan kueri ke server otoritatif dari pusat data Core dan lokasi region Google Cloud. Google memublikasikan daftar rentang alamat IP yang dapat digunakan Google Public DNS untuk mengkueri server DNS otoritatif (tidak semua rentang dalam daftar digunakan). Anda dapat menggunakannya untuk geolokasi kueri DNS yang tidak memiliki data EDNS Client Subnet (ECS), dan untuk mengonfigurasi ACL guna mengizinkan kecepatan kueri yang lebih tinggi dari Google Public DNS.
Selain FAQ ini, Google juga memublikasikan daftar tersebut sebagai data "TXT" DNS. Google memperbarui kedua sumber ini setiap minggu dengan penambahan, perubahan, dan penghapusan. Setiap entri rentang alamat IP mencakup kode IATA untuk bandara terdekat. Otomatisasi untuk data GeoIP atau ACL harus mendapatkan data ini melalui DNS, bukan dengan meng-scraping halaman web ini (lihat contoh di bawah).
Lokasi rentang alamat IP yang digunakan Google Public DNS untuk mengirim kueri
34.64.0.0/24 icn 34.64.1.0/24 icn 34.64.2.0/24 icn 34.101.0.0/24 cgk 34.101.1.0/24 cgk 34.101.2.0/24 cgk 34.116.32.0/24 tlv 34.153.64.0/25 diameter 34.153.64.128/26 diameter 34.153.64.192/26 diameter 34.153.65.0/25 diameter 34.153.65.128/26 diameter 34.153.65.192/26 dmm 34.153.66.0/24 dm 74.114.28.0/26 sin 74.114.28.64/26 bkk 74.114.28.128/26 hdf 74.114.28.192/26 iad 74.114.29.0/26 bab 74.114.29.64/26 bkk 74.114.29.128/26 lhr 74.114.29.192/26 dfw 74.114.30.0/26 bkk 74.114.30.64/26 hdf 74.114.30.128/25 hdf 74.114.31.0/26 cmh 74.114.31.64/26 ckv 74.114.31.128/26 sin 74.114.31.192/26 cmh 74.125.16.128/26 bom 74.125.16.192/26 yyz 74.125.17.128/26 cbf 74.125.17.192/26 dfw 74.125.18.0/25 iad 74.125.18.128/26 syd 74.125.18.192/26 lhr 74.125.19.0/25 mrn 74.125.19.128/25 yyz 74.125.40.0/25 mrn 74.125.40.128/26 lhr 74.125.40.192/26 rno 74.125.41.0/24 tpe 74.125.42.0/24 atl 74.125.43.0/25 tul 74.125.43.128/25 lhr 74.125.44.0/24 mrn 74.125.45.0/24 tul 74.125.46.0/24 lpp 74.125.47.0/24 bru 74.125.72.0/24 cbf 74.125.73.0/24 bru 74.125.74.0/24 lpp 74.125.75.0/24 bab 74.125.76.0/24 cbf 74.125.77.0/24 chs 74.125.78.0/24 chs 74.125.79.0/24 lpp 74.125.80.0/24 dls 74.125.81.0/24 dub 74.125.92.0/24 mrn 74.125.112.0/24 lpp 74.125.113.0/24 cbf 74.125.114.128/26 lpp 74.125.114.192/26 grq 74.125.115.0/24 tul 74.125.177.0/24 atl 74.125.178.0/24 bom 74.125.179.0/25 cbf 74.125.179.128/26 hkg 74.125.179.192/26 cbf 74.125.180.0/24 chs 74.125.181.0/25 bru 74.125.181.128/26 lax 74.125.181.192/26 grq 74.125.182.0/24 cbf 74.125.183.0/24 cbf 74.125.184.0/24 chs 74.125.185.0/25 chs 74.125.185.128/26 tul 74.125.185.192/26 bll 74.125.186.0/25 dls 74.125.186.128/26 cbf 74.125.186.192/26 tpe 74.125.187.128/26 fra 74.125.187.192/26 las 74.125.191.0/24 tul 172.217.32.0/25 lhr 172.217.32.128/26 sin 172.217.32.192/26 mel 172.217.33.0/25 syd 172.217.33.128/25 fra 172.217.34.0/26 dari 172.217.34.64/26 bom 172.217.34.128/26 del 172.217.34.192/26 bom 172.217.35.0/26 gru 172.217.35.64/26 jam 172.217.35.128/26 gru 172.217.35.192/26 cbf 172.217.36.0/24 atl 172.217.37.0/25 gru 172.217.37.128/26 lpp 172.217.37.192/26 cbf 172.217.38.0/25 lahir 172.217.38.128/26 tul 172.217.38.192/26 cgk 172.217.39.128/26 scl 172.217.39.192/26 tul 172.217.40.0/25 grq 172.217.40.128/25 las 172.217.41.0/25 grq 172.217.41.128/26 cbf 172.217.41.192/26 bru 172.217.42.0/25 tpe 172.217.42.128/26 cmh 172.217.42.192/26 atl 172.217.43.0/25 yul 172.217.43.128/26 sin 172.217.43.192/26 tpe 172.217.44.0/25 yul 172.217.44.128/26 fra 172.217.44.192/26 sin 172.217.45.0/25 yul 172.217.45.128/25 fra 172.217.46.0/24 dls 172.217.47.0/25 sin 172.217.47.128/25 lhr 172.217.96.0/26 grq 172.217.96.64/26 cbf 172.217.96.128/25 bru 172.217.97.0/26 sin 172.217.97.64/26 mci 172.217.97.128/25 mel 172.217.98.0/24 yul 172.217.106.0/25 cmh 172.217.106.128/25 bab 172.217.107.0/26 iad 172.217.107.64/26 cbf 172.217.107.128/25 dls 172.217.108.0/24 cid 172.217.109.0/25mel 172.217.109.128/26 auz 172.217.109.192/26 nrt 172.217.110.0/25 phx 172.217.110.128/25 tul 172.217.111.128/26 auz 172.217.111.192/26 scl 172.253.0.0/25 lax 172.253.0.128/25 mel 172.253.1.0/25 lax 172.253.1.128/26 waw 172.253.1.192/26 fra 172.253.2.0/25 longgar 172.253.2.128/26 fra 172.253.2.192/26 gila 172.253.3.0/25 nrt 172.253.3.128/26 lbg 172.253.3.192/26 cbf 172.253.4.0/25 hkg 172.253.4.128/25 pon 172.253.5.0/25 hkg 172.253.5.128/25 gila 172.253.6.0/25 hkg 172.253.6.128/25 nrt 172.253.7.0/25 chs 172.253.7.128/26 nrt 172.253.7.192/26 grq 172.253.8.0/25 iad 172.253.8.128/26 iad 172.253.8.192/26 icn 172.253.9.0/25 iad 172.253.9.128/26 atl 172.253.9.192/26 lax 172.253.10.0/25 iad 172.253.10.128/25 fra 172.253.11.0/25 zrh 172.253.11.128/26 cmh 172.253.11.192/26 grq 172.253.12.0/25 zrh 172.253.12.128/25 mil 172.253.13.0/25 kix 172.253.13.128/26 mil 172.253.13.192/26 waw 172.253.14.0/25 zrh 172.253.14.128/26 cmh 172.253.14.192/26 CGK 172.253.15.0/25 kix 172.253.15.128/26 bom 172.253.15.192/26 chs 172.253.80.0/26 tul 172.253.80.64/26 dfw 172.253.80.128/26 aus 172.253.80.192/26 nrt 172.253.81.0/26 lnk 172.253.81.64/26 dfw 172.253.81.128/26 aus 172.253.81.192/26 phx 172.253.82.0/26 lhr 172.253.82.64/26 cmh 172.253.82.128/26 rno 172.253.82.192/26 grq 172.253.83.0/26 jam 172.253.83.64/26 cbf 172.253.83.128/26 qro 172.253.83.192/26 lpp 172.253.84.0/26 fwa 172.253.84.64/26 rno 172.253.84.128/26 cmh 172.253.84.192/26 sin 172.253.85.0/26 dfw 172.253.85.64/26 cbf 172.253.85.128/25 cbf 172.253.86.0/25 cbf 172.253.86.128/27 lpp 172.253.86.160/27 scl 172.253.86.192/26 lpp 172.253.87.0/26 lpp 172.253.87.64/26 tul 172.253.87.128/25 tul 172.253.88.0/26 tul 172.253.88.64/26 mrn 172.253.88.128/26 mrn 172.253.88.192/27 sin 172.253.88.224/27 tpe 172.253.89.0/27 tpe 172.253.89.32/27 chs 172.253.89.64/26 chs 172.253.89.128/26 bab 172.253.89.192/27 bab 172.253.89.224/27 bab 172.253.90.0/26 bru 172.253.90.64/26 atl 172.253.90.128/26 atl 172.253.90.192/26 qro 172.253.91.0/26 yul 172.253.91.64/26 hou 172.253.91.128/26 iad 172.253.91.192/26 las 172.253.92.0/26 rno 172.253.92.64/26 gru 172.253.92.128/26 bru 172.253.92.192/26 tul 172.253.93.0/26 sin 172.253.93.64/26 lnk 172.253.93.128/26 syd 172.253.93.192/26 bab 172.253.94.0/26 ske 172.253.94.64/26 ckv 172.253.94.128/25 arn 172.253.95.0/25 cmh 172.253.95.128/26 lpp 172.253.95.192/26 grq 172.253.184.0/24 auz 172.253.185.0/25 icn 172.253.185.128/25 mrn 172.253.186.0/24 iad 172.253.187.0/24 fwa 172.253.192.0/24 cbf 172.253.193.0/25 kix 172.253.193.128/26 slc 172.253.193.192/26 fra 172.253.194.128/26 cbf 172.253.194.192/26 jam 172.253.195.128/26 dari 172.253.195.192/26 iad 172.253.196.0/25 cbf 172.253.196.128/26 tul 172.253.196.192/26 slc 172.253.197.0/25 fra 172.253.197.128/26 lbg 172.253.197.192/26 bom 172.253.198.128/26 dfw 172.253.198.192/26 kix 172.253.199.0/25 fra 172.253.199.128/26 kix 172.253.199.192/26 cbf 172.253.200.128/26 slc 172.253.200.192/26 cgk 172.253.201.0/25 syd 172.253.201.128/25 tlv 172.253.202.0/24 bll 172.253.204.0/25 syd 172.253.204.128/25 bom 172.253.205.0/24 lhr 172.253.206.0/24 waw 172.253.209.0/25 ckv 172.253.209.128/25 bab 172.253.210.0/24 iad 172.253.211.0/25 sin 172.253.211.128/26 icn 172.253.211.192/26 bom 172.253.212.0/25 tul 172.253.212.128/26 scl 172.253.212.192/26 bab 172.253.213.0/25 iad 172.253.213.128/26 del 172.253.213.192/26 dmm 172.253.214.0/25 iad 172.253.214.128/26 cbf 172.253.214.192/26 fra 172.253.215.0/25 bru 172.253.215.128/26 bom 172.253.215.192/26 sin 172.253.216.0/25 bab 172.253.216.128/26 sin 172.253.216.192/26 trn 172.253.217.0/25 tul 172.253.217.128/25 trn 172.253.218.0/25 uos 172.253.218.128/26 syd 172.253.218.192/26 cbf 172.253.219.0/25 scl 172.253.219.128/26 chs 172.253.219.192/26 gru 172.253.220.0/25 bom 172.253.220.128/26 scl 172.253.220.192/26 tul 172.253.221.0/25 cbf 172.253.221.128/26 iad 172.253.221.192/26 lahir 172.253.222.0/25 slc 172.253.222.128/26 cmh 172.253.222.192/26 bom 172.253.223.0/25 slc 172.253.223.128/26 cmh 172.253.223.192/26 iad 172.253.224.0/24 CGK 172.253.225.0/24 dari 172.253.226.0/24 del 172.253.227.0/25 ckv 172.253.227.128/26 Mad 172.253.227.192/26 ber 172.253.228.0/25 uos 172.253.228.128/26 mil 172.253.228.192/26 ber 172.253.229.0/25 las 172.253.229.128/26 mel 172.253.229.192/26 del 172.253.230.0/25 gru 172.253.230.128/26 bom 172.253.230.192/26 mel 172.253.231.0/25 las 172.253.231.128/26 lax 172.253.231.192/26 bru 172.253.232.0/25 las 172.253.232.128/26 slc 172.253.232.192/26 dari 172.253.233.0/25 gru 172.253.233.128/25 ber 172.253.234.0/24 gru 172.253.235.0/25 nrt 172.253.235.128/25 bom 172.253.236.0/25 nrt 172.253.236.128/26 nrt 172.253.236.192/26 sin 172.253.237.0/25 hkg 172.253.237.128/25 zrh 172.253.238.0/25 nrt 172.253.238.128/25 yul 172.253.239.0/25 slc 172.253.239.128/26 tpe 172.253.239.192/26 tlv 172.253.240.0/24 tul 172.253.241.0/24 dhr 172.253.242.0/24 chs 172.253.243.0/24 ckv 172.253.244.0/25 bom 172.253.244.128/26 lax 172.253.244.192/26 jnb 172.253.245.0/24 las 172.253.247.0/24 syd 172.253.248.0/24 bru 172.253.249.0/25 atl 172.253.249.128/26 del 172.253.249.192/26 jnb 172.253.250.0/24 cmh 172.253.251.0/24 dfw 172.253.252.0/24 icn 172.253.253.0/24 icn 172.253.254.0/24 dls 172.253.255.0/24 waw 173.194.90.0/24 cbf 173.194.91.0/24 scl 173.194.93.0/24 tpe 173.194.94.0/24 cbf 173.194.95.0/24 tul 173.194.96.0/25 dub 173.194.96.128/25 fra 173.194.97.0/24 chs 173.194.98.0/24 lpp 173.194.99.0/25 tul 173.194.99.128/25 dmm 173.194.100.0/24 mrn 173.194.101.0/24 tul 173.194.102.0/24 atl 173.194.103.0/24 cbf 173.194.168.0/25 nrt 173.194.168.128/26 nrt 173.194.168.192/26 iad 173.194.169.0/24 grq 173.194.170.0/24 grq 173.194.171.0/25 tpe 173.194.171.128/26 del 173.194.171.192/26 jnb 192.178.36.0/25 cbf 192.178.36.128/26 tp 192.178.36.192/26 phx 192.178.37.0/26 cbf 192.178.37.64/26 phx 192.178.37.128/25 bru 192.178.38.0/26 phx 192.178.38.64/26 mrn 192.178.38.128/26 sin 192.178.38.192/26 cmh 192.178.39.0/26 cmh 192.178.39.64/26 bom 192.178.39.128/25 tlv 192.178.64.0/24 yyz 192.178.65.0/26 iad 192.178.65.64/26 del 192.178.65.128/25 cmh 192.178.66.0/25 cbf 192.178.66.128/25 del 192.178.67.0/26 cmh 192.178.67.64/26 scl 192.178.67.128/25 rno 192.178.92.0/26 arn 192.178.92.64/26 iad 192.178.92.128/26 yyz 192.178.92.192/26 cbf 192.178.93.0/26 phx 192.178.93.64/26 cmh 192.178.93.128/26 arn 192.178.93.192/26 cbf 192.178.94.0/26 arn 192.178.94.64/26 cmh 192.178.94.128/26 slc 192.178.94.192/26 dfw 192.178.95.0/26 gru 192.178.95.64/26 qro 192.178.95.128/25 qro 192.178.112.0/26 cbf 192.178.112.64/26 tul 192.178.112.128/26 cbf 192.178.112.192/26 dls 192.178.113.0/26 cbf 192.178.113.64/26 tul 192.178.113.128/26 aus 192.178.113.192/26 cbf 192.178.114.0/25 cmh 192.178.114.128/25 fwa 192.178.115.0/26 cmh 192.178.115.64/26 dfw 192.178.115.128/26 cmh 192.178.115.192/26 iad 192.178.116.0/26 grq 192.178.116.64/26 cmh 192.178.116.128/25 del 192.178.117.0/25 osl 192.178.117.128/26 osl 192.178.117.192/26 phx 192.178.118.0/26 ckv 192.178.118.64/26 dls 192.178.118.128/26 grq 192.178.118.192/26 cbf 192.178.119.0/26 bom 192.178.119.64/26 cmh 192.178.119.128/25 cbf 2404:6800:4000::/48 bom 2404:6800:4003::/48 sin 2404:6800:4005::/48 hkg 2404:6800:4006::/48 syd 2404:6800:4008::/48 tpe 2404:6800:400a:1000::/62 kix 2404:6800:400a:1004::/62 kix 2404:6800:400a:1008::/61 kix 2404:6800:400b:c000::/62 nrt 2404:6800:400b:c004::/62 nrt 2404:6800:400b:c008::/61 nrt 2404:6800:400b:c010::/60 nrt 2404:6800:4013::/53 mel 2404:6800:4013:800::/53 del 2404:6800:4016::/48 bkk 2404:f340:10:1400::/61 icn 2404:f340:10:1408::/62 icn 2404:f340:10:140c::/63 icn 2404:f340:10:140e::/63 icn 2404:f340:4010::/48 cgk 2600:1900::/48 tlv 2600:1900:4260::/54 dmm 2600:1900:4260:400::/61 dia 2600:1900:4260:40c::/63 dia 2600:1900:4260:40e::/121 dia 2600:1900:4260:40e::80/121 dia 2607:f8b0:4001:c00::/59 cbf 2607:f8b0:4001:c20::/61 cbf 2607:f8b0:4001:c28::/62 cbf 2607:f8b0:4001:c2e::/64 cbf 2607:f8b0:4001:c2f::/64 cbf 2607:f8b0:4001:c30::/62 cbf 2607:f8b0:4001:c34::/62 cbf 2607:f8b0:4001:c40::/60 cbf 2607:f8b0:4001:c50::/61 cbf 2607:f8b0:4001:c58::/63 cbf 2607:f8b0:4001:c5a::/63 cbf 2607:f8b0:4001:c5c::/62 cbf 2607:f8b0:4001:c60::/63 cbf 2607:f8b0:4001:c62::/63 cbf 2607:f8b0:4001:c64::/62 cbf 2607:f8b0:4001:c68::/63 cbf 2607:f8b0:4001:c6a::/63 cbf 2607:f8b0:4001:c6c::/63 cbf 2607:f8b0:4001:c6e::/63 cbf 2607:f8b0:4001:c70::/62 cbf 2607:f8b0:4001:c74::/63 cbf 2607:f8b0:4001:c76::/63 cbf 2607:f8b0:4001:c78::/61 cbf 2607:f8b0:4002::/48 atl 2607:f8b0:4003::/48 tul 2607:f8b0:4004::/52 iad 2607:f8b0:4004:1000::/52 lax 2607:f8b0:400c::/48 chs 2607:f8b0:400d::/48 mrn 2607:f8b0:400e::/48 dls 2607:f8b0:4020::/48 Juli 2607:f8b0:4023::/54 ckv 2607:f8b0:4023:400::/54 uos 2607:f8b0:4023:800::/54 slc 2607:f8b0:4023:c00::/54 las 2607:f8b0:4023:1000::/54 dfw 2607:f8b0:4023:1400::/54 cmh 2607:f8b0:4023:1800::/54 tahun lalu 2607:f8b0:4023:1c00::/54 rno 2607:f8b0:4023:2000::/54 phx 2607:f8b0:4023:2400::/62 qro 2607:f8b0:4023:2404::/63 qro 2607:f8b0:4023:2406::/63 qro 2607:f8b0:4023:2408::/61 qro 2607:f8b0:4023:2800::/54 dan 2607:f8b0:4023:2c00::/54 fwa 2607:f8b0:4023:3000::/54 lnk 2607:f8b0:4023:3400::/54 jam 2607:f8b0:4023:3800::/54 mci 2607:f8b0:4023:3c00::/54 cid 2607:f8b0:4023:4000::/50 auz 2607:f8b0:4024::/48 ckv 2800:3f0:4001::/48 gru 2800:3f0:4003::/48 scl 2a00:1450:4001::/48 fra 2a00:1450:4008:c00::/62 ber 2a00:1450:4008:c04::/62 ber 2a00:1450:4009::/48 lhr 2a00:1450:400a:1000::/62 zrh 2a00:1450:400a:1004::/62 zrh 2a00:1450:400a:1008::/61 zrh 2a00:1450:400b::/48 dub 2a00:1450:400c::/48 bru 2a00:1450:4010::/48 lpp 2a00:1450:4013::/48 grq 2a00:1450:4025::/53 dhr 2a00:1450:4025:800::/54 waw 2a00:1450:4025:c00::/54 bll 2a00:1450:4025:1000::/54 mad 2a00:1450:4025:1400::/54 lbg 2a00:1450:4025:1800::/54 mil 2a00:1450:4025:1c00::/54 tlv 2a00:1450:4025:2000::/54 dia 2a00:1450:4025:2400::/54 trn 2a00:1450:4025:3000::/52 arn 2a00:1450:4025:4000::/62 hdf 2a00:1450:4025:4004::/62 hdf 2a00:1450:4025:4400::/54 seperti 2a00:1450:4030::/48 osl 2c0f:fb50:4001::/48 jnb
Mendapatkan data lokasi secara terprogram
Rentang alamat dapat diambil sebagai:
-
curl https://www.gstatic.com/ipranges/publicdns.json Feed Geolokasi RFC 8805
curl https://www.gstatic.com/ipranges/publicdns_geofeed.txt
Anda dapat menggunakan skrip Python berikut untuk membuat daftar rentang alamat IP yang akan digunakan Google Public DNS untuk membuat kueri ke server DNS otoritatif.
Data ini juga tersedia di locations.publicdns.goog. sebagai TXT record.
Namun, ukuran data berarti bahwa data TXT DNS tidak lagi menjadi format yang sesuai. Kita akan mengganti TXT record dengan file berformat JSON yang dijelaskan di atas. Jika Anda menggunakan data TXT, beralihlah ke penggunaan file JSON karena kami berencana menghapus data TXT di masa mendatang.
Command Line
Anda dapat menggunakan curl dan alat jq untuk mengekstrak rentang IP Google Public DNS dari command line.
curl https://www.gstatic.com/ipranges/publicdns.json | jq '.prefixes[] | .ipv4Prefix // .ipv6Prefix '
Hal ini memerlukan hal berikut :
- Instal klien HTTP command line curl
- Instal prosesor JSON command line jq
Python
Anda dapat menggunakan skrip Python berikut untuk membuat daftar rentang alamat IP yang digunakan oleh Google Public DNS.
#!/usr/bin/env python3 """An example to fetch and print the Google Public DNS IP ranges.""" import ipaddress import json import urllib.request publicdns_url = 'https://www.gstatic.com/ipranges/publicdns.json' def read_url(url): try: s = urllib.request.urlopen(url).read() return json.loads(s) except urllib.error.HTTPError: print('Invalid HTTP response from %s' % url) return {} except json.decoder.JSONDecodeError: print('Could not parse HTTP response from %s' % url) return {} def main(): publicdns_json = read_url(publicdns_url) print('{} published: {}'.format(publicdns_url, publicdns_json.get('creationTime'))) locations = dict() ipv4, ipv6 = set(), set() for e in publicdns_json['prefixes']: if e.get('ipv4Prefix'): ip = ipaddress.IPv4Network(e.get('ipv4Prefix'), strict=False) ipv4.add(ip) if e.get('ipv6Prefix'): ip = ipaddress.IPv6Network(e.get('ipv6Prefix'), strict=False) ipv6.add(ip) locations[ip] = e.get('scope') print('IP ranges used by Google Public DNS for contacting ' 'authoritative DNS servers:') for i in list(ipv4) + list(ipv6): print(i, locations[i]) if __name__ == '__main__': main()
Untuk macOS, skrip ini memerlukan runtime Python 3 yang dikonfigurasi sebagai berikut:
- Instal runtime Python 3 versi saat ini untuk macOS.
- Jalankan
Install Certificates.commandyang disertakan dari folder Python di folder Aplikasi Anda untuk menginstal daftar sertifikat root tepercaya (cert.pem) agar digunakan oleh runtime Python. GantiVERSIONdengan versi Python yang Anda instal (seperti3.8):sudo "/Applications/Python
VERSION/Install Certificates.command"
Apakah Google Public DNS didasarkan pada software open source, seperti BIND?
Google Public DNS adalah penerapan standar DNS oleh Google sendiri.
Apakah ada rencana untuk merilis kode Google Public DNS sebagai software open source?
Saat ini, tidak ada rencana untuk membuat DNS Publik Google menjadi open source. Namun, kami telah menjelaskan semua langkah yang telah kami lakukan untuk meningkatkan kecepatan, keamanan, dan kepatuhan terhadap standar.
Apakah Google Public DNS mendukung IPv6?
Google Public DNS memiliki alamat IPv6 untuk permintaan masuk dari klien dengan konektivitas IPv6 dan merespons semua permintaan alamat IPv6, dengan menampilkan data AAAA jika ada. Kami sepenuhnya mendukung server nama otoritatif khusus IPv6. Alamat resolver IPv6 diberikan dalam petunjuk untuk memulai Google Public DNS.
Perhatikan bahwa Anda mungkin tidak melihat hasil IPv6 untuk situs Google. Untuk mengoptimalkan pengalaman pengguna, Google hanya menayangkan data AAAA kepada klien dengan konektivitas IPv6 yang baik. Kebijakan ini sepenuhnya terpisah dari Google Public DNS, dan diterapkan oleh server nama otoritatif Google. Untuk mengetahui informasi selengkapnya, lihat halaman Google melalui IPv6.
Untuk jaringan dan sistem khusus IPv6, Anda dapat menggunakan Google Public DNS64 untuk mendapatkan data AAAA yang disintesis untuk nama domain dengan data A, tetapi tanpa data AAAA. Data AAAA yang disintesis ini mengarahkan klien khusus IPv6 ke gateway NAT64 menggunakan awalan IPv6 terkenal yang dicadangkan untuk layanan NAT64. Cukup konfigurasi sistem Anda dengan mengikuti petunjuk memulai, dengan mengganti alamat resolver dengan konfigurasi IPv6 DNS64.
Apakah Google Public DNS mendukung protokol DNSSEC?
Google Public DNS adalah resolver yang memvalidasi dan memperhatikan keamanan. Semua respons dari zona yang ditandatangani DNSSEC divalidasi kecuali jika klien secara eksplisit menyetel tanda CD dalam permintaan DNS untuk menonaktifkan validasi.
Bagaimana cara mengetahui apakah saya menggunakan DNSSEC?
Anda dapat melakukan pengujian sederhana dengan membuka http://www.dnssec-failed.org/. Situs ini telah dikonfigurasi secara khusus untuk menampilkan error DNS karena rantai autentikasi yang rusak. Jika Anda tidak menerima error, Anda tidak menggunakan DNSSEC.
Bagaimana cara Google Public DNS menangani pencarian yang gagal divalidasi DNSSEC?
Jika Google Public DNS tidak dapat memvalidasi respons (karena salah konfigurasi, tidak ada atau salah data RRSIG, dll.), Google Public DNS akan menampilkan respons error (SERVFAIL). Namun, jika dampaknya signifikan (misalnya, validasi domain yang sangat populer gagal), kami dapat menonaktifkan validasi sementara di zona hingga masalahnya teratasi.
Bagaimana cara mengetahui alasan kegagalan validasi DNSSEC untuk domain tertentu?
DNS Analyzer dari Verisign Labs dan DNSViz dari Sandia National Laboratories adalah dua alat visualisasi DNSSEC yang menampilkan rantai autentikasi DNSSEC untuk domain apa pun. Catatan ini menunjukkan lokasi terjadinya kerusakan dan berguna untuk mencari sumber kegagalan DNSSEC.
Google Public DNS menyajikan data lama. Dapatkah saya memaksanya untuk memperbarui datanya?
Anda dapat menggunakan alat Flush Cache untuk memperbarui cache DNS Publik Google untuk jenis data umum dan sebagian besar nama domain. Anda tidak perlu membuktikan kepemilikan domain untuk menghapusnya, tetapi Anda harus menyelesaikan reCAPTCHA yang membatasi penyalahgunaan layanan otomatis.
Mengosongkan jenis data apa pun untuk domain yang telah Anda daftarkan atau sub-delegasikan dengan data NS tidak hanya mengosongkan respons yang di-cache untuk jenis tersebut, tetapi juga mengosongkan informasi delegasi tentang server nama untuk domain tersebut.
Jika Anda baru-baru ini mengubah server nama
(dengan mengubah registrar atau penyedia hosting DNS),
Anda harus melakukannya sebelum menghapus sub-domain seperti www,
agar sub-domain tersebut tidak diperbarui dari data usang di server DNS lama Anda.
Jika DNS Publik Google menampilkan jawaban dengan data CNAME yang sudah tidak berlaku, Anda harus menghapus jenis data CNAME untuk setiap domain CNAME, mulai dari CNAME terakhir dalam rantai, dan kembali ke nama yang dikueri. Setelah Anda menghapus semua CNAME, hapus nama yang dikueri dengan jenis data apa pun yang merespons dengan CNAME yang sudah tidak berlaku.
Ada beberapa batasan terkait apa yang dapat dihapus:
Domain yang menggunakan EDNS Client Subnet (ECS) untuk geolokasi tidak dapat dihapus – untuk domain yang menggunakan ECS, tetapkan TTL untuk data yang mendukung ECS cukup singkat (15 menit atau kurang) sehingga Anda tidak perlu menghapusnya.
Satu-satunya cara untuk menghapus semua subdomain, atau semua jenis data untuk nama domain, adalah dengan menghapus setiap jenis data untuk setiap nama domain yang ingin Anda hapus. Jika hal ini tidak praktis, Anda selalu dapat menunggu hingga TTL rekaman berakhir (biasanya dibatasi hingga enam jam meskipun TTL sebenarnya lebih lama).
Untuk menghapus nama domain internasional seperti
пример.example, gunakan bentuk punycode (xn‑‑e1afmkfd.exampleuntuk contoh di atas). Domain dengan karakter selain huruf ASCII, angka, tanda hubung, atau garis bawah tidak dapat dihapus.
Apakah Google Public DNS mengamankan "hop terakhir" dengan mengenkripsi komunikasi dengan klien?
Traffic DNS tradisional ditransmisikan melalui UDP atau TCP tanpa enkripsi. Kami juga menyediakan DNS over TLS dan DNS over HTTPS yang mengenkripsi traffic antara klien dan DNS Publik Google. Anda dapat mencobanya di: https://dns.google.
Mengapa kita memerlukan DNS-over-HTTPS jika kita sudah memiliki DNSSEC?
DNS-over-HTTPS dan DNSSEC saling melengkapi. Google Public DNS menggunakan DNSSEC untuk mengautentikasi respons dari server nama jika memungkinkan. Namun, untuk mengautentikasi respons UDP atau TCP tradisional dari Google Public DNS secara aman, klien harus mengulangi validasi DNSSEC itu sendiri, yang saat ini dilakukan oleh sangat sedikit resolver klien. DNS over HTTPS mengenkripsi traffic antara resolver stub dan Google Public DNS, serta melengkapi DNSSEC untuk menyediakan pencarian DNS yang diautentikasi secara end-to-end.
Apakah ada alat yang dapat saya gunakan untuk menguji performa Google Public DNS dibandingkan dengan layanan DNS lainnya?
Ada banyak alat yang tersedia secara gratis yang dapat Anda gunakan untuk mengukur waktu respons Google Public DNS. Sebaiknya gunakan Namebench. Apa pun alat yang Anda gunakan, Anda harus menjalankan alat tersebut terhadap sejumlah besar domain—lebih dari 5.000—untuk memastikan hasil yang signifikan secara statistik. Meskipun pengujian memerlukan waktu lebih lama untuk dijalankan, penggunaan minimal 5.000 domain memastikan variabilitas karena latensi jaringan (kehilangan paket dan transmisi ulang) diminimalkan, dan cache nama besar Google Public DNS diuji secara menyeluruh.
Untuk menetapkan jumlah domain di Namebench, gunakan opsi GUI Number of tests atau flag command line -t; lihat dokumentasi Namebench untuk mengetahui informasi selengkapnya.
Saat saya menjalankan ping atau traceroute terhadap resolver Google Public DNS, latensi responsnya lebih tinggi daripada layanan lainnya. Apakah ini berarti Google Public DNS selalu lebih lambat?
Selain waktu ping, Anda juga perlu mempertimbangkan waktu rata-rata untuk menyelesaikan nama. Misalnya, jika ISP Anda memiliki waktu ping 20 md, tetapi waktu resolusi nama rata-rata 500 md, waktu respons rata-rata keseluruhan adalah 520 md. Jika Google Public DNS memiliki waktu ping 300 md, tetapi menyelesaikan banyak nama dalam 1 md, waktu respons rata-rata keseluruhan adalah 301 md. Untuk mendapatkan perbandingan yang lebih baik, sebaiknya Anda menguji resolusi nama dari sekumpulan besar domain.
Bagaimana cara kerja Google Public DNS dengan geo-lokasi CDN?
Banyak situs yang menyediakan multimedia yang dapat didownload atau di-streaming menghosting kontennya dengan jaringan distribusi konten (CDN) pihak ketiga berbasis DNS, seperti Akamai. Saat resolver DNS mengkueri server nama otoritatif untuk mendapatkan alamat IP CDN, server nama akan menampilkan alamat terdekat (dalam jarak jaringan) dengan resolver, bukan pengguna. Dalam beberapa kasus, untuk resolver berbasis ISP serta resolver publik seperti DNS Publik Google, resolver mungkin tidak berada di dekat pengguna. Dalam kasus tersebut, pengalaman penjelajahan dapat menjadi sedikit lebih lambat. Google Public DNS tidak berbeda dengan penyedia DNS lainnya dalam hal ini.
Untuk membantu mengurangi jarak antara server DNS dan pengguna, Google Public DNS telah men-deploy servernya di seluruh dunia. Secara khusus, pengguna di Eropa harus diarahkan ke server konten CDN di Eropa, pengguna di Asia harus diarahkan ke server CDN di Asia, dan pengguna di Amerika Serikat bagian timur, tengah, dan barat harus diarahkan ke server CDN di masing-masing wilayah tersebut. Kami juga telah memublikasikan informasi ini untuk membantu CDN memberikan hasil DNS yang baik bagi pengguna multimedia.
Selain itu, Google Public DNS menggunakan solusi teknis yang disebut Subnet Klien EDNS seperti yang dijelaskan dalam RFC. Hal ini memungkinkan resolver meneruskan sebagian alamat IP klien (24/56 bit pertama atau kurang untuk IPv4/IPv6 masing-masing) sebagai IP sumber dalam pesan DNS, sehingga server nama dapat menampilkan hasil yang dioptimalkan berdasarkan lokasi pengguna, bukan lokasi resolver.
Privasi
Informasi apa yang dicatat Google saat saya menggunakan layanan Google Public DNS?
Halaman privasi Google Public DNS memiliki daftar lengkap informasi yang kami kumpulkan. Google Public DNS mematuhi kebijakan privasi utama Google, yang tersedia di Pusat Privasi kami.
Alamat IP klien Anda hanya dicatat untuk sementara (dihapus dalam satu atau dua hari), tetapi informasi tentang ISP dan lokasi tingkat kota/metro disimpan lebih lama untuk tujuan membuat layanan kami lebih cepat, lebih baik, dan lebih aman.
Apakah informasi yang dikumpulkan disimpan dengan Akun Google saya?
Tidak ada data tersimpan yang dikaitkan dengan Akun Google mana pun.
Apakah Google membagikan informasi yang dikumpulkannya dari layanan Google Public DNS kepada siapa pun di luar Google?
Tidak, kecuali dalam situasi terbatas yang dijelaskan dalam kebijakan privasi Google, seperti proses hukum dan permintaan pemerintah yang dapat diterapkan. (Lihat juga Laporan Transparansi Google tentang permintaan data pengguna.)
Apakah Google mengorelasikan atau menggabungkan informasi dari log sementara atau permanen dengan informasi pribadi yang telah saya berikan kepada Google untuk layanan lain?
Seperti yang dinyatakan di halaman privasi, kami tidak menggabungkan atau mengorelasikan data log dengan cara ini.