คำถามที่พบบ่อย

ทั่วไป

DNS สาธารณะของ Google คืออะไร

Google Public DNS เป็นบริการการแปลงชื่อระบบชื่อโดเมน (DNS) แบบทั่วโลกที่ไม่มีค่าใช้จ่าย ซึ่งคุณใช้แทนผู้ให้บริการ DNS ปัจจุบันได้

เหตุใด Google จึงพัฒนาบริการ DNS

เราเชื่อว่าโครงสร้างพื้นฐาน DNS ที่รวดเร็วและปลอดภัยยิ่งขึ้นจะช่วยปรับปรุงประสบการณ์การท่องเว็บได้อย่างมาก DNS สาธารณะของ Google ได้รับการปรับปรุงหลายอย่าง ในด้านความเร็ว ความปลอดภัย และความถูกต้องของผลลัพธ์ เราได้แชร์การปรับปรุงเหล่านี้ในเอกสารประกอบ เพื่อร่วมสนทนาอย่างต่อเนื่องภายในชุมชนเว็บ

ฉันใช้ Google Public DNS เพื่อโฮสต์ชื่อโดเมนได้ไหม

DNS สาธารณะของ Google ไม่ใช่บริการโฮสต์ DNS ที่เชื่อถือได้และไม่สามารถใช้เป็นบริการดังกล่าวได้ หากกำลังมองหาเนมเซิร์ฟเวอร์ที่เชื่อถือได้ ซึ่งตั้งโปรแกรมได้และมีปริมาณสูงโดยใช้โครงสร้างพื้นฐานของ Google ให้ลองใช้ Cloud DNS ของ Google

DNS สาธารณะของ Google มีความสามารถในการบล็อกหรือกรองเว็บไซต์ที่ไม่ต้องการไหม

DNS สาธารณะของ Google เป็นเซิร์ฟเวอร์การแปลง DNS และแคช โดยไม่ได้ทำการบล็อกหรือกรองใดๆ ยกเว้นบางโดเมนในกรณีที่พบได้ยาก ซึ่งมีลักษณะดังนี้

  • เราเชื่อว่าการดำเนินการนี้จำเป็นต่อการปกป้องผู้ใช้ Google จากภัยคุกคามด้านความปลอดภัย
  • เราจำเป็นต้องบล็อกโดเมนที่เฉพาะเจาะจงหรือโดเมนต่างๆ ตามกฎหมาย (ดูข้อมูลเพิ่มเติมได้ที่หน้าการบล็อก)

แต่เราเชื่อว่าโดยปกติแล้วฟังก์ชันการบล็อกควรดำเนินการโดยไคลเอ็นต์ หากสนใจเปิดใช้ฟังก์ชันดังกล่าว คุณควรพิจารณา ติดตั้งแอปพลิเคชันฝั่งไคลเอ็นต์หรือส่วนเสริมของเบราว์เซอร์เพื่อวัตถุประสงค์นี้

มีทรัพยากร Dependency ข้ามผลิตภัณฑ์กับ DNS สาธารณะของ Google ไหม

DNS สาธารณะของ Google เป็นบริการอิสระ

ฉันต้องมีบัญชี Google เพื่อใช้ DNS สาธารณะของ Google ไหม

การใช้ DNS สาธารณะของ Google ไม่ต้องใช้บัญชีใดๆ

DNS สาธารณะของ Google แตกต่างจากบริการ DNS ของ ISP หรือตัวแก้ไข DNS แบบเปิดอื่นๆ อย่างไร ฉันจะทราบได้อย่างไรว่าการแปลดีขึ้น

Open Resolver และ ISP ต่างก็มีบริการการแปลง DNS เราขอเชิญคุณลองใช้ DNS สาธารณะของ Google เป็นรีโซลเวอร์ DNS หลักหรือรอง พร้อมกับบริการ DNS สำรองอื่นๆ มีหลายสิ่งที่คุณควรพิจารณาเมื่อเลือกตัวรีโซลเวอร์ DNS ที่เหมาะกับคุณ เช่น ความเร็ว ความน่าเชื่อถือ ความปลอดภัย และความถูกต้องของคำตอบ ISP และรีโซลเวอร์แบบเปิดบางรายจะบล็อก กรอง หรือเปลี่ยนเส้นทางการตอบกลับ DNS เพื่อวัตถุประสงค์เชิงพาณิชย์ ซึ่งแตกต่างจาก DNS สาธารณะของ Google นอกจากนี้ โปรดดูคำตอบของคำถามที่ว่า DNS สาธารณะของ Google มีความสามารถในการบล็อกหรือกรอง เว็บไซต์ที่ไม่ต้องการไหม

DNS สาธารณะของ Google จัดการโดเมนที่ไม่มีอยู่จริงอย่างไร

หากคุณส่งคำค้นหาสำหรับชื่อโดเมนที่ไม่มีอยู่ Google Public DNS จะแสดงระเบียน NXDOMAIN เสมอตามมาตรฐานโปรโตคอล DNS เบราว์เซอร์ควรแสดงการตอบกลับนี้เป็นข้อผิดพลาดของ DNS ในทางกลับกัน หากคุณได้รับการตอบกลับอื่นที่ไม่ใช่ข้อความแสดงข้อผิดพลาด (เช่น ระบบเปลี่ยนเส้นทางคุณไปยังหน้าอื่น) อาจเป็นผลมาจากสาเหตุต่อไปนี้

  • แอปพลิเคชันฝั่งไคลเอ็นต์ เช่น ปลั๊กอินของเบราว์เซอร์ กำลังแสดงหน้าเว็บอื่นสำหรับโดเมนที่ไม่มีอยู่
  • ISP บางรายอาจสกัดกั้นและแทนที่การตอบกลับ NXDOMAIN ทั้งหมดด้วยการตอบกลับที่ นำไปสู่เซิร์ฟเวอร์ของตนเอง หากคุณกังวลว่า ISP จะสกัดคำขอหรือการตอบกลับ DNS สาธารณะของ Google คุณควรติดต่อ ISP

Google Public DNS จะใช้เพื่อแสดงโฆษณาในอนาคตไหม

เรามุ่งมั่นที่จะรักษาความสมบูรณ์ของโปรโตคอล DNS Google Public DNS จะไม่แสดงที่อยู่ของเซิร์ฟเวอร์โฆษณาสำหรับโดเมนที่ไม่มีอยู่

DNS-over-HTTPS (DoH) คืออะไร

การแปลง DNS ผ่านการเชื่อมต่อ HTTPS ที่เข้ารหัส DNS ก่อน HTTPS ช่วยเพิ่มความเป็นส่วนตัวและความปลอดภัยระหว่างรีโซลเวอร์แบบ Stub กับรีโซลเวอร์แบบ Recursive เป็นอย่างมาก และช่วยเสริม DNSSEC เพื่อให้การค้นหา DNS ที่มีการตรวจสอบสิทธิ์แบบต้นทางถึงปลายทาง

การใช้งานและการสนับสนุน

ตอนนี้ฉันใช้บริการ DNS อื่นอยู่ ฉันใช้ DNS สาธารณะของ Google ได้ไหม

คุณสามารถตั้งค่า DNS สาธารณะของ Google ให้เป็นรีโซลเวอร์ DNS หลักหรือรอง พร้อมกับรีโซลเวอร์ DNS ปัจจุบัน โปรดทราบว่าระบบปฏิบัติการจะจัดการรีโซลเวอร์ DNS แตกต่างกัน โดยบางระบบจะชอบรีโซลเวอร์ DNS หลักและใช้รีโซลเวอร์รองเฉพาะในกรณีที่รีโซลเวอร์หลักไม่ตอบสนอง ส่วนบางระบบจะสลับใช้รีโซลเวอร์แต่ละรายการ

หากมีความแตกต่างด้านความปลอดภัยหรือการกรองระหว่างตัวแก้ไขที่กำหนดค่าไว้ คุณจะได้รับระดับความปลอดภัยหรือการกรองที่อ่อนที่สุดของตัวแก้ไขทั้งหมด การกรอง NXDOMAIN หรือการเปลี่ยนเส้นทางไปยังหน้าบล็อกอาจใช้ได้ในบางครั้ง แต่ SERVFAIL จะไม่บล็อกโดเมน เว้นแต่ว่าตัวแก้ไขทั้งหมดจะแสดง SERVFAIL

DNS สาธารณะของ Google เหมาะสำหรับอุปกรณ์ทุกประเภทที่เชื่อมต่ออินเทอร์เน็ตได้ไหม

คุณใช้ DNS สาธารณะของ Google ได้ในอุปกรณ์เครือข่ายที่สอดคล้องกับมาตรฐาน หากพบสถานการณ์ที่ DNS สาธารณะของ Google ทำงานได้ไม่ดี โปรดแจ้งให้เราทราบ

ฉันใช้ DNS สาธารณะของ Google ในคอมพิวเตอร์ที่ทำงานได้ไหม

สำนักงานบางแห่งมีเครือข่ายส่วนตัวที่ช่วยให้คุณเข้าถึงโดเมนที่คุณเข้าถึงไม่ได้นอกเวลางาน การใช้ Google Public DNS อาจจำกัดการเข้าถึงโดเมนส่วนตัวเหล่านี้ โปรดตรวจสอบนโยบายของแผนกไอทีก่อนใช้ DNS สาธารณะของ Google ในคอมพิวเตอร์ที่ทำงาน

DNS สาธารณะของ Google พร้อมให้บริการในประเทศใดบ้าง

โดยพร้อมให้บริการแก่ผู้ใช้อินเทอร์เน็ตทั่วโลก แม้ว่าประสบการณ์การใช้งานอาจแตกต่างกันไป อย่างมากตามสถานที่ตั้งของคุณ

DNS สาธารณะของ Google ใช้ได้กับ ISP ทุกรายไหม

DNS สาธารณะของ Google ควรทำงานร่วมกับ ISP ส่วนใหญ่ได้ โดยคุณต้องมีสิทธิ์เข้าถึงเพื่อเปลี่ยนการตั้งค่า DNS ของเครือข่าย

ฉันต้องใช้ที่อยู่ IP ของ DNS สาธารณะของ Google ทั้ง 2 รายการไหม

คุณใช้ Google เป็นบริการหลักได้โดยใช้เพียงที่อยู่ IP ที่อยู่เดียว อย่างไรก็ตาม โปรดอย่าระบุที่อยู่เดียวกันเป็นทั้งเซิร์ฟเวอร์หลักและเซิร์ฟเวอร์รอง

ฉันต้องระบุที่อยู่ IP ตามลำดับหรือไม่

ลำดับไม่มีความสำคัญ คุณใช้ IP ใดก็ได้เป็นเนมเซิร์ฟเวอร์หลักหรือรอง

SLA ของบริการคืออะไร

ไม่มีข้อตกลงระดับการให้บริการ (SLA) สำหรับบริการ DNS สาธารณะของ Google ฟรี

ฉันเป็นผู้ให้บริการอินเทอร์เน็ต ฉันจะเปลี่ยนเส้นทางผู้ใช้ไปยัง Google Public DNS ได้ไหม

ISP ที่ต้องการใช้ DNS สาธารณะของ Google ควรทำตามวิธีการของ ISP เพื่อดูว่าต้องดำเนินการใดๆ ก่อนส่งคำค้นหาไปยัง DNS สาธารณะของ Google หรือไม่

ฉันจะขอรับการสนับสนุนจากทีม DNS สาธารณะของ Google ได้อย่างไร

เราขอแนะนำให้คุณเข้าร่วม Google Groups เพื่อรับข้อมูลอัปเดตที่เป็นประโยชน์จากทีมและถามคำถามที่คุณมี หากพบปัญหาและต้องการรายงาน โปรดดูขั้นตอนในการรายงานปัญหา

ด้านเทคนิค

DNS สาธารณะของ Google รู้ได้อย่างไรว่าจะส่งคำค้นหาของฉันไปที่ใด

การกำหนดเส้นทาง Anycast จะนำคำค้นหาของคุณไปยังเซิร์ฟเวอร์ DNS สาธารณะของ Google ที่ใกล้ที่สุด ดูข้อมูลเพิ่มเติมเกี่ยวกับการกำหนดเส้นทางแบบ Anycast ได้ที่รายการใน Wikipedia

Google Public DNS ใช้ระเบียนเนมเซิร์ฟเวอร์ (NS) ที่เผยแพร่ในโซนรากของ DNS และโซนของโดเมนระดับบนสุดเพื่อค้นหาชื่อและที่อยู่ของเซิร์ฟเวอร์ DNS ที่เชื่อถือได้สำหรับโดเมนใดก็ตาม เนมเซิร์ฟเวอร์บางรายการยัง ใช้การกำหนดเส้นทาง Anycast ด้วย

ปัจจุบันเซิร์ฟเวอร์ของคุณอยู่ที่ไหน

เซิร์ฟเวอร์ DNS สาธารณะของ Google พร้อมให้บริการทั่วโลก คำถามนี้มีคำตอบ 2 ข้อ ข้อหนึ่งสำหรับไคลเอ็นต์และอีกข้อหนึ่งสำหรับเซิร์ฟเวอร์ DNS ที่ Google Public DNS ใช้รับคำตอบที่ส่งคืนให้ไคลเอ็นต์

เมื่อไคลเอ็นต์ส่งคำค้นหาไปยัง DNS สาธารณะของ Google ระบบจะกำหนดเส้นทางไปยังตำแหน่งที่ใกล้ที่สุดซึ่งโฆษณาที่อยู่แบบ Anycast ที่ใช้ (8.8.8.8, 8.8.4.4 หรือที่อยู่ IPv6 รายการใดรายการหนึ่งใน 2001:4860:4860::) ตำแหน่งที่เฉพาะเจาะจงซึ่งโฆษณาที่อยู่แบบ Anycast เหล่านี้จะเปลี่ยนแปลงไปตามสภาพเครือข่ายและปริมาณการรับส่งข้อมูล รวมถึงศูนย์ข้อมูลหลักและ Edge Point of Presence (PoP) เกือบทั้งหมดใน Google Edge Network

DNS สาธารณะของ Google จะส่งคำค้นหาไปยังเซิร์ฟเวอร์ที่เชื่อถือได้จากศูนย์ข้อมูลหลัก และสถานที่ตั้งของภูมิภาค Google Cloud Google เผยแพร่รายการช่วงที่อยู่ IP ที่ Google Public DNS อาจใช้เพื่อ ค้นหาเซิร์ฟเวอร์ DNS ที่เชื่อถือได้ (ไม่ได้ใช้ทุกช่วงในรายการ) คุณใช้ที่อยู่นี้เพื่อระบุตำแหน่งทางภูมิศาสตร์ของคำค้นหา DNS ที่ไม่มีข้อมูล EDNS Client Subnet (ECS) และเพื่อกำหนดค่า ACL เพื่ออนุญาตอัตราการค้นหาที่สูงขึ้นจาก DNS สาธารณะของ Google ได้

นอกจากคำถามที่พบบ่อยนี้แล้ว Google ยังเผยแพร่รายการดังกล่าวเป็นระเบียน "TXT" ของ DNS ด้วย Google อัปเดตทั้ง 2 แหล่งที่มาทุกสัปดาห์ด้วยการเพิ่ม แก้ไข และนำออก รายการช่วงที่อยู่ IP แต่ละรายการจะมีรหัส IATA ของสนามบินที่ใกล้ที่สุด การทำงานอัตโนมัติสำหรับข้อมูล GeoIP หรือ ACL ควรรับข้อมูลนี้ผ่าน DNS ไม่ใช่โดยการคัดลอกข้อมูลจากหน้าเว็บนี้ (ดูตัวอย่างด้านล่าง)

ตำแหน่งของช่วงที่อยู่ IP ที่ DNS สาธารณะของ Google ใช้เพื่อส่งคำค้นหา

34.64.0.0/24 icn
34.64.1.0/24 icn
34.64.2.0/24 icn
34.101.0.0/24 cgk
34.101.1.0/24 cgk
34.101.2.0/24 cgk
34.116.32.0/24 tlv
34.153.64.0/25 dia
34.153.64.128/26 dia
34.153.64.192/26 dia
34.153.65.0/25 dia
34.153.65.128/26 dia
34.153.65.192/26 dmm
34.153.66.0/24 dmm
74.114.28.0/26 sin
74.114.28.64/26 bkk
74.114.28.128/26 hdf
74.114.28.192/26 iad
74.114.29.0/26 chs
74.114.29.64/26 bkk
74.114.29.128/26 lhr
74.114.29.192/26 dfw
74.114.30.0/26 bkk
74.114.30.64/26 hdf
74.114.30.128/25 hdf
74.114.31.0/26 cmh
74.114.31.64/26 ckv
74.114.31.128/26 sin
74.114.31.192/26 cmh
74.125.16.128/26 bom
74.125.16.192/26 yyz
74.125.17.128/26 cbf
74.125.17.192/26 dfw
74.125.18.0/25 iad
74.125.18.128/26 syd
74.125.18.192/26 lhr
74.125.19.0/25 mrn
74.125.19.128/25 yyz
74.125.40.0/25 mrn
74.125.40.128/26 lhr
74.125.40.192/26 rno
74.125.41.0/24 tpe
74.125.42.0/24 atl
74.125.43.0/25 tul
74.125.43.128/25 lhr
74.125.44.0/24 mrn
74.125.45.0/24 tul
74.125.46.0/24 lpp
74.125.47.0/24 bru
74.125.72.0/24 cbf
74.125.73.0/24 bru
74.125.74.0/24 lpp
74.125.75.0/24 chs
74.125.76.0/24 cbf
74.125.77.0/24 chs
74.125.78.0/24 chs
74.125.79.0/24 lpp
74.125.80.0/24 dls
74.125.81.0/24 dub
74.125.92.0/24 mrn
74.125.112.0/24 lpp
74.125.113.0/24 cbf
74.125.114.128/26 lpp
74.125.114.192/26 grq
74.125.115.0/24 tul
74.125.177.0/24 atl
74.125.178.0/24 bom
74.125.179.0/25 cbf
74.125.179.128/26 hkg
74.125.179.192/26 cbf
74.125.180.0/24 chs
74.125.181.0/25 bru
74.125.181.128/26 lax
74.125.181.192/26 grq
74.125.182.0/24 cbf
74.125.183.0/24 cbf
74.125.184.0/24 chs
74.125.185.0/25 chs
74.125.185.128/26 tul
74.125.185.192/26 bll
74.125.186.0/25 dls
74.125.186.128/26 cbf
74.125.186.192/26 tpe
74.125.187.128/26 fra
74.125.187.192/26 las
74.125.191.0/24 tul
172.217.32.0/25 lhr
172.217.32.128/26 sin
172.217.32.192/26 mel
172.217.33.0/25 syd
172.217.33.128/25 fra
172.217.34.0/26 fra
172.217.34.64/26 bom
172.217.34.128/26 del
172.217.34.192/26 bom
172.217.35.0/26 gru
172.217.35.64/26 lhr
172.217.35.128/26 gru
172.217.35.192/26 cbf
172.217.36.0/24 atl
172.217.37.0/25 gru
172.217.37.128/26 lpp
172.217.37.192/26 cbf
172.217.38.0/25 bom
172.217.38.128/26 tul
172.217.38.192/26 cgk
172.217.39.128/26 scl
172.217.39.192/26 tul
172.217.40.0/25 grq
172.217.40.128/25 las
172.217.41.0/25 grq
172.217.41.128/26 cbf
172.217.41.192/26 bru
172.217.42.0/25 tpe
172.217.42.128/26 cmh
172.217.42.192/26 atl
172.217.43.0/25 yul
172.217.43.128/26 sin
172.217.43.192/26 tpe
172.217.44.0/25 yul
172.217.44.128/26 fra
172.217.44.192/26 sin
172.217.45.0/25 yul
172.217.45.128/25 fra
172.217.46.0/24 dls
172.217.47.0/25 sin
172.217.47.128/25 lhr
172.217.96.0/26 grq
172.217.96.64/26 cbf
172.217.96.128/25 bru
172.217.97.0/26 sin
172.217.97.64/26 mci
172.217.97.128/25 mel
172.217.98.0/24 yul
172.217.106.0/25 cmh
172.217.106.128/26 kul
172.217.106.192/26 chs
172.217.107.0/26 iad
172.217.107.64/26 cbf
172.217.107.128/26 dls
172.217.107.192/26 cmh
172.217.108.0/26 mci
172.217.108.64/26 cid
172.217.109.0/25 mel
172.217.109.128/26 auz
172.217.109.192/26 nrt
172.217.110.0/26 phx
172.217.110.64/26 cmh
172.217.110.128/25 tul
172.217.111.0/25 iad
172.217.111.128/26 auz
172.217.111.192/26 scl
172.253.0.0/25 lax
172.253.0.128/25 mel
172.253.1.0/25 lax
172.253.1.128/26 waw
172.253.1.192/26 fra
172.253.2.0/25 lax
172.253.2.128/26 fra
172.253.2.192/26 mad
172.253.3.0/25 nrt
172.253.3.128/26 lbg
172.253.3.192/26 cbf
172.253.4.0/25 hkg
172.253.4.128/25 lbg
172.253.5.0/25 hkg
172.253.5.128/25 mad
172.253.6.0/25 hkg
172.253.6.128/25 nrt
172.253.7.0/25 chs
172.253.7.128/26 nrt
172.253.7.192/26 grq
172.253.8.0/25 iad
172.253.8.128/26 iad
172.253.8.192/26 icn
172.253.9.0/25 iad
172.253.9.128/26 atl
172.253.9.192/26 lax
172.253.10.0/25 iad
172.253.10.128/25 fra
172.253.11.0/25 zrh
172.253.11.128/26 cmh
172.253.11.192/26 grq
172.253.12.0/25 zrh
172.253.12.128/25 mil
172.253.13.0/25 kix
172.253.13.128/26 mil
172.253.13.192/26 waw
172.253.14.0/25 zrh
172.253.14.128/26 cmh
172.253.14.192/26 cgk
172.253.15.0/25 kix
172.253.15.128/26 bom
172.253.15.192/26 chs
172.253.80.0/26 tul
172.253.80.64/26 dfw
172.253.80.128/26 aus
172.253.80.192/26 nrt
172.253.81.0/26 lnk
172.253.81.64/26 dfw
172.253.81.128/26 aus
172.253.81.192/26 phx
172.253.82.0/26 lhr
172.253.82.64/26 cmh
172.253.82.128/26 rno
172.253.82.192/26 grq
172.253.83.0/26 hou
172.253.83.64/26 cbf
172.253.83.128/26 qro
172.253.83.192/26 lpp
172.253.84.0/26 fwa
172.253.84.64/26 rno
172.253.84.128/26 cmh
172.253.84.192/26 sin
172.253.85.0/26 dfw
172.253.85.64/26 cbf
172.253.85.128/25 cbf
172.253.86.0/25 cbf
172.253.86.128/27 lpp
172.253.86.160/27 scl
172.253.86.192/26 lpp
172.253.87.0/26 lpp
172.253.87.64/26 tul
172.253.87.128/25 tul
172.253.88.0/26 tul
172.253.88.64/26 mrn
172.253.88.128/26 mrn
172.253.88.192/27 sin
172.253.88.224/27 tpe
172.253.89.0/27 tpe
172.253.89.32/27 chs
172.253.89.64/26 chs
172.253.89.128/26 chs
172.253.89.192/27 chs
172.253.89.224/27 bru
172.253.90.0/26 bru
172.253.90.64/26 atl
172.253.90.128/26 atl
172.253.90.192/26 qro
172.253.91.0/26 yul
172.253.91.64/26 hou
172.253.91.128/26 iad
172.253.91.192/26 las
172.253.92.0/26 rno
172.253.92.64/26 gru
172.253.92.128/26 bru
172.253.92.192/26 tul
172.253.93.0/26 sin
172.253.93.64/26 lnk
172.253.93.128/26 syd
172.253.93.192/26 chs
172.253.94.0/26 ske
172.253.94.64/26 ckv
172.253.94.128/25 arn
172.253.95.0/25 cmh
172.253.95.128/26 lpp
172.253.95.192/26 grq
172.253.184.0/25 auz
172.253.184.128/25 tul
172.253.185.0/26 cbf
172.253.185.64/26 icn
172.253.185.128/26 mrn
172.253.185.192/26 kix
172.253.186.128/26 iad
172.253.186.192/26 cbf
172.253.187.0/24 fwa
172.253.192.0/24 cbf
172.253.193.0/25 kix
172.253.193.128/26 slc
172.253.193.192/26 fra
172.253.194.128/26 cbf
172.253.194.192/26 lhr
172.253.195.128/26 fra
172.253.195.192/26 iad
172.253.196.0/25 cbf
172.253.196.128/26 tul
172.253.196.192/26 slc
172.253.197.0/25 fra
172.253.197.128/26 lbg
172.253.197.192/26 bom
172.253.198.128/26 dfw
172.253.198.192/26 kix
172.253.199.0/25 fra
172.253.199.128/26 kix
172.253.199.192/26 cbf
172.253.200.128/26 slc
172.253.200.192/26 cgk
172.253.201.0/25 syd
172.253.201.128/25 tlv
172.253.202.0/24 bll
172.253.204.0/25 syd
172.253.204.128/25 bom
172.253.205.0/24 lhr
172.253.206.0/24 waw
172.253.209.0/25 ckv
172.253.209.128/25 chs
172.253.210.0/24 iad
172.253.211.0/25 sin
172.253.211.128/26 icn
172.253.211.192/26 bom
172.253.212.0/25 tul
172.253.212.128/26 scl
172.253.212.192/26 chs
172.253.213.0/25 iad
172.253.213.128/26 del
172.253.213.192/26 dmm
172.253.214.0/25 iad
172.253.214.128/26 cbf
172.253.214.192/26 fra
172.253.215.0/25 bru
172.253.215.128/26 bom
172.253.215.192/26 sin
172.253.216.0/25 chs
172.253.216.128/26 sin
172.253.216.192/26 trn
172.253.217.0/25 tul
172.253.217.128/25 trn
172.253.218.0/25 uos
172.253.218.128/26 syd
172.253.218.192/26 cbf
172.253.219.0/25 scl
172.253.219.128/26 chs
172.253.219.192/26 gru
172.253.220.0/25 bom
172.253.220.128/26 scl
172.253.220.192/26 tul
172.253.221.0/25 cbf
172.253.221.128/26 iad
172.253.221.192/26 bom
172.253.222.0/25 slc
172.253.222.128/26 cmh
172.253.222.192/26 bom
172.253.223.0/25 slc
172.253.223.128/26 cmh
172.253.223.192/26 iad
172.253.224.0/24 cgk
172.253.225.0/24 fra
172.253.226.0/24 del
172.253.227.0/25 ckv
172.253.227.128/26 mad
172.253.227.192/26 ber
172.253.228.0/25 uos
172.253.228.128/26 mil
172.253.228.192/26 ber
172.253.229.0/25 las
172.253.229.128/26 mel
172.253.229.192/26 del
172.253.230.0/25 gru
172.253.230.128/26 bom
172.253.230.192/26 mel
172.253.231.0/25 las
172.253.231.128/26 lax
172.253.231.192/26 bru
172.253.232.0/25 las
172.253.232.128/26 slc
172.253.232.192/26 fra
172.253.233.0/25 gru
172.253.233.128/25 ber
172.253.234.0/24 gru
172.253.235.0/25 nrt
172.253.235.128/25 bom
172.253.236.0/25 nrt
172.253.236.128/26 nrt
172.253.236.192/26 sin
172.253.237.0/25 hkg
172.253.237.128/25 zrh
172.253.238.0/25 nrt
172.253.238.128/25 yul
172.253.239.0/25 slc
172.253.239.128/26 tpe
172.253.239.192/26 tlv
172.253.240.0/24 tul
172.253.241.0/24 dhr
172.253.242.0/24 chs
172.253.243.0/24 ckv
172.253.244.0/25 bom
172.253.244.128/26 lax
172.253.244.192/26 jnb
172.253.245.0/24 las
172.253.247.0/24 syd
172.253.248.0/24 bru
172.253.249.0/25 atl
172.253.249.128/26 del
172.253.249.192/26 jnb
172.253.250.0/24 cmh
172.253.251.0/24 dfw
172.253.252.0/24 icn
172.253.253.0/24 icn
172.253.254.0/24 dls
172.253.255.0/24 waw
173.194.90.0/24 cbf
173.194.91.0/24 scl
173.194.93.0/24 tpe
173.194.94.0/24 cbf
173.194.95.0/24 tul
173.194.96.0/25 dub
173.194.96.128/25 fra
173.194.97.0/24 chs
173.194.98.0/24 lpp
173.194.99.0/25 tul
173.194.99.128/25 dmm
173.194.100.0/24 mrn
173.194.101.0/24 tul
173.194.102.0/24 atl
173.194.103.0/24 cbf
173.194.168.0/25 nrt
173.194.168.128/26 nrt
173.194.168.192/26 iad
173.194.169.0/24 grq
173.194.170.0/24 grq
173.194.171.0/25 tpe
173.194.171.128/26 del
173.194.171.192/26 jnb
192.178.36.0/25 cbf
192.178.36.128/26 tpe
192.178.36.192/26 phx
192.178.37.0/26 cbf
192.178.37.64/26 phx
192.178.37.128/25 bru
192.178.38.0/26 phx
192.178.38.64/26 mrn
192.178.38.128/26 sin
192.178.38.192/26 cmh
192.178.39.0/26 cmh
192.178.39.64/26 bom
192.178.39.128/25 tlv
192.178.64.0/24 yyz
192.178.65.0/26 iad
192.178.65.64/26 del
192.178.65.128/25 cmh
192.178.66.0/25 cbf
192.178.66.128/25 del
192.178.67.0/26 cmh
192.178.67.64/26 scl
192.178.67.128/25 rno
192.178.92.0/26 arn
192.178.92.64/26 iad
192.178.92.128/26 yyz
192.178.92.192/26 cbf
192.178.93.0/26 phx
192.178.93.64/26 cmh
192.178.93.128/26 arn
192.178.93.192/26 cbf
192.178.94.0/26 arn
192.178.94.64/26 cmh
192.178.94.128/26 slc
192.178.94.192/26 dfw
192.178.95.0/26 gru
192.178.95.64/26 qro
192.178.95.128/25 qro
192.178.112.0/26 cbf
192.178.112.64/26 tul
192.178.112.128/26 cbf
192.178.112.192/26 dls
192.178.113.0/26 cbf
192.178.113.64/26 tul
192.178.113.128/26 aus
192.178.113.192/26 cbf
192.178.114.0/25 cmh
192.178.114.128/25 fwa
192.178.115.0/26 cmh
192.178.115.64/26 dfw
192.178.115.128/26 cmh
192.178.115.192/26 iad
192.178.116.0/26 grq
192.178.116.64/26 cmh
192.178.116.128/25 del
192.178.117.0/25 osl
192.178.117.128/26 osl
192.178.117.192/26 phx
192.178.118.0/26 ckv
192.178.118.64/26 dls
192.178.118.128/26 grq
192.178.118.192/26 cbf
192.178.119.0/26 bom
192.178.119.64/26 cmh
192.178.119.128/25 cbf
2404:6800:4000::/48 bom
2404:6800:4001::/48 kul
2404:6800:4003::/48 sin
2404:6800:4005::/48 hkg
2404:6800:4006::/48 syd
2404:6800:4008::/48 tpe
2404:6800:400a:1000::/62 kix
2404:6800:400a:1004::/62 kix
2404:6800:400a:1008::/61 kix
2404:6800:400b:c000::/62 nrt
2404:6800:400b:c004::/62 nrt
2404:6800:400b:c008::/61 nrt
2404:6800:400b:c010::/60 nrt
2404:6800:4013::/53 mel
2404:6800:4013:800::/53 del
2404:6800:4016::/48 bkk
2404:f340:10:1400::/61 icn
2404:f340:10:1408::/62 icn
2404:f340:10:140c::/63 icn
2404:f340:10:140e::/63 icn
2404:f340:4010::/48 cgk
2600:1900::/48 tlv
2600:1900:4260::/54 dmm
2600:1900:4260:40e::/121 dia
2600:1900:4260:40e::80/121 dia
2600:1900:4260:40e::100/122 dia
2600:1900:4260:40e::140/122 dia
2600:1900:4260:40e::180/121 dia
2607:f8b0:4001:c00::/59 cbf
2607:f8b0:4001:c20::/61 cbf
2607:f8b0:4001:c28::/62 cbf
2607:f8b0:4001:c2e::/64 cbf
2607:f8b0:4001:c2f::/64 cbf
2607:f8b0:4001:c30::/62 cbf
2607:f8b0:4001:c34::/62 cbf
2607:f8b0:4001:c40::/60 cbf
2607:f8b0:4001:c50::/61 cbf
2607:f8b0:4001:c58::/63 cbf
2607:f8b0:4001:c5a::/63 cbf
2607:f8b0:4001:c5c::/62 cbf
2607:f8b0:4001:c60::/63 cbf
2607:f8b0:4001:c62::/63 cbf
2607:f8b0:4001:c64::/62 cbf
2607:f8b0:4001:c68::/63 cbf
2607:f8b0:4001:c6a::/63 cbf
2607:f8b0:4001:c6c::/63 cbf
2607:f8b0:4001:c6e::/63 cbf
2607:f8b0:4001:c70::/62 cbf
2607:f8b0:4001:c74::/63 cbf
2607:f8b0:4001:c76::/63 cbf
2607:f8b0:4001:c78::/63 cbf
2607:f8b0:4001:c7a::/63 cbf
2607:f8b0:4001:c7c::/62 cbf
2607:f8b0:4002::/48 atl
2607:f8b0:4003::/48 tul
2607:f8b0:4004::/52 iad
2607:f8b0:4004:1000::/52 lax
2607:f8b0:400c::/48 chs
2607:f8b0:400d::/48 mrn
2607:f8b0:400e::/48 dls
2607:f8b0:4020::/48 yul
2607:f8b0:4023::/54 ckv
2607:f8b0:4023:400::/54 uos
2607:f8b0:4023:800::/54 slc
2607:f8b0:4023:c00::/54 las
2607:f8b0:4023:1000::/54 dfw
2607:f8b0:4023:1400::/54 cmh
2607:f8b0:4023:1800::/54 yyz
2607:f8b0:4023:1c00::/54 rno
2607:f8b0:4023:2000::/54 phx
2607:f8b0:4023:2400::/62 qro
2607:f8b0:4023:2404::/63 qro
2607:f8b0:4023:2406::/63 qro
2607:f8b0:4023:2408::/61 qro
2607:f8b0:4023:2800::/54 aus
2607:f8b0:4023:2c00::/54 fwa
2607:f8b0:4023:3000::/54 lnk
2607:f8b0:4023:3400::/54 hou
2607:f8b0:4023:3800::/54 mci
2607:f8b0:4023:3c00::/54 cid
2607:f8b0:4023:4000::/50 auz
2607:f8b0:4024::/48 ckv
2800:3f0:4001::/48 gru
2800:3f0:4003::/48 scl
2a00:1450:4001::/48 fra
2a00:1450:4008:c00::/62 ber
2a00:1450:4008:c04::/62 ber
2a00:1450:4009::/48 lhr
2a00:1450:400a:1000::/62 zrh
2a00:1450:400a:1004::/62 zrh
2a00:1450:400a:1008::/61 zrh
2a00:1450:400b::/48 dub
2a00:1450:400c::/48 bru
2a00:1450:4010::/48 lpp
2a00:1450:4013::/48 grq
2a00:1450:4025::/53 dhr
2a00:1450:4025:800::/54 waw
2a00:1450:4025:c00::/54 bll
2a00:1450:4025:1000::/54 mad
2a00:1450:4025:1400::/54 lbg
2a00:1450:4025:1800::/54 mil
2a00:1450:4025:1c00::/54 tlv
2a00:1450:4025:2000::/52 trn
2a00:1450:4025:3000::/52 arn
2a00:1450:4025:4000::/62 hdf
2a00:1450:4025:4004::/62 hdf
2a00:1450:4025:4400::/54 ske
2a00:1450:4030::/48 osl
2c0f:fb50:4001::/48 jnb

การรับข้อมูลตำแหน่งโดยใช้โปรแกรม

คุณดึงข้อมูลช่วงที่อยู่ได้ดังนี้

  • ไฟล์ JSON:

    curl https://www.gstatic.com/ipranges/publicdns.json
    
  • ฟีดตำแหน่งทางภูมิศาสตร์ RFC 8805

    curl https://www.gstatic.com/ipranges/publicdns_geofeed.txt
    

คุณสามารถใช้สคริปต์ Python ต่อไปนี้เพื่อสร้างรายการช่วงที่อยู่ IP ที่ Google Public DNS จะใช้เพื่อทำการค้นหาไปยังเซิร์ฟเวอร์ DNS ที่เชื่อถือได้

ข้อมูลนี้ยังมีให้ใช้งานที่ locations.publicdns.goog. ในรูปแบบระเบียน TXT ด้วย อย่างไรก็ตาม ขนาดข้อมูลหมายความว่าระเบียน TXT ของ DNS ไม่ใช่รูปแบบที่เหมาะสมอีกต่อไป เราจะแทนที่ระเบียน TXT ด้วยไฟล์ที่จัดรูปแบบ JSON ตามที่อธิบายไว้ ข้างต้น หากใช้ระเบียน TXT โปรดเปลี่ยนไปใช้ไฟล์ JSON แทน เนื่องจากเรามีแผนที่จะนำระเบียน TXT ออกในอนาคต

บรรทัดคำสั่ง

คุณสามารถใช้ curl และเครื่องมือ jq เพื่อดึงช่วง IP ของ DNS สาธารณะของ Google จากบรรทัดคำสั่งได้

curl https://www.gstatic.com/ipranges/publicdns.json | jq '.prefixes[]  | .ipv4Prefix // .ipv6Prefix '

โดยจะต้องมีสิ่งต่อไปนี้

Python

คุณสามารถใช้สคริปต์ Python ต่อไปนี้เพื่อสร้างรายการช่วงที่อยู่ IP ที่ Google Public DNS ใช้

#!/usr/bin/env python3
"""An example to fetch and print the Google Public DNS IP ranges."""

import ipaddress
import json
import urllib.request

publicdns_url = 'https://www.gstatic.com/ipranges/publicdns.json'


def read_url(url):
  try:
    s = urllib.request.urlopen(url).read()
    return json.loads(s)
  except urllib.error.HTTPError:
    print('Invalid HTTP response from %s' % url)
    return {}
  except json.decoder.JSONDecodeError:
    print('Could not parse HTTP response from %s' % url)
    return {}


def main():
  publicdns_json = read_url(publicdns_url)
  print('{} published: {}'.format(publicdns_url,
                                  publicdns_json.get('creationTime')))

  locations = dict()
  ipv4, ipv6 = set(), set()
  for e in publicdns_json['prefixes']:
    if e.get('ipv4Prefix'):
      ip = ipaddress.IPv4Network(e.get('ipv4Prefix'), strict=False)
      ipv4.add(ip)
    if e.get('ipv6Prefix'):
      ip = ipaddress.IPv6Network(e.get('ipv6Prefix'), strict=False)
      ipv6.add(ip)
    locations[ip] = e.get('scope')
  print('IP ranges used by Google Public DNS for contacting '
        'authoritative DNS servers:')
  for i in list(ipv4) + list(ipv6):
    print(i, locations[i])


if __name__ == '__main__':
  main()

สำหรับ macOS สคริปต์นี้ต้องใช้รันไทม์ Python 3 ที่กำหนดค่าดังนี้

  • ติดตั้งรันไทม์ Python 3 เวอร์ชันปัจจุบัน สำหรับ macOS
  • เรียกใช้ Install Certificates.command ที่รวมไว้จากโฟลเดอร์ Python ในโฟลเดอร์แอปพลิเคชันเพื่อติดตั้งรายการใบรับรองรูทที่เชื่อถือได้ (cert.pem) สำหรับรันไทม์ Python เพื่อใช้ แทนที่ VERSION ด้วยเวอร์ชัน Python ที่คุณติดตั้ง (เช่น 3.8)
    sudo "/Applications/Python VERSION/Install Certificates.command"

DNS สาธารณะของ Google ใช้ซอฟต์แวร์โอเพนซอร์ส เช่น BIND หรือไม่

DNS สาธารณะของ Google คือการใช้งานมาตรฐาน DNS ของ Google เอง

มีแผนที่จะเผยแพร่โค้ด Google Public DNS เป็นซอฟต์แวร์โอเพนซอร์สไหม

ขณะนี้เรายังไม่มีแผนที่จะเปิดซอร์ส Google Public DNS แต่เราได้อธิบายขั้นตอนทั้งหมดที่เราดำเนินการเพื่อเพิ่มความเร็ว ความปลอดภัย และการปฏิบัติตามมาตรฐานอย่างละเอียดแล้ว

DNS สาธารณะของ Google รองรับ IPv6 ไหม

Google Public DNS มีที่อยู่ IPv6 สำหรับคำขอขาเข้าจากไคลเอ็นต์ ที่มีการเชื่อมต่อ IPv6 และตอบกลับคำขอที่อยู่ IPv6 ทั้งหมด โดยจะแสดงระเบียน AAAA หากมี เรารองรับเนมเซิร์ฟเวอร์ที่เชื่อถือได้ซึ่งใช้ IPv6 เท่านั้นอย่างเต็มที่ ที่อยู่รีโซลเวอร์ IPv6 มีให้ในวิธีการเริ่มต้นใช้งาน DNS สาธารณะของ Google

โปรดทราบว่าคุณอาจไม่เห็นผลการค้นหา IPv6 สำหรับเว็บไซต์ของ Google Google จะแสดงเฉพาะระเบียน AAAA แก่ไคลเอ็นต์ที่มีการเชื่อมต่อ IPv6 ที่ดีเท่านั้นเพื่อเพิ่มประสิทธิภาพประสบการณ์ของผู้ใช้ นโยบายนี้ไม่เกี่ยวข้องกับ DNS สาธารณะของ Google และบังคับใช้โดยเนมเซิร์ฟเวอร์ที่เชื่อถือได้ของ Google ดูข้อมูลเพิ่มเติมได้ที่หน้าGoogle ผ่าน IPv6

สำหรับเครือข่ายและระบบที่ใช้ IPv6 เท่านั้น คุณสามารถใช้ Google Public DNS64 เพื่อรับ ระเบียน AAAA ที่สังเคราะห์ขึ้นสำหรับชื่อโดเมนที่มีระเบียน A แต่ไม่มีระเบียน AAAA ระเบียน AAAA ที่สังเคราะห์เหล่านี้จะนำไคลเอ็นต์ที่ใช้ IPv6 เท่านั้นไปยังเกตเวย์ NAT64 โดยใช้คำนำหน้า IPv6 ที่รู้จักกันดีซึ่งสงวนไว้สำหรับบริการ NAT64 เพียงกำหนดค่าระบบตามวิธีการเริ่มต้นใช้งาน โดยแทนที่ที่อยู่รีโซลเวอร์ด้วยการกำหนดค่า DNS64 IPv6

DNS สาธารณะของ Google รองรับโปรโตคอล DNSSEC ไหม

DNS สาธารณะของ Google เป็นรีโซลเวอร์ที่ตรวจสอบความถูกต้องและคำนึงถึงความปลอดภัย ระบบจะตรวจสอบการตอบกลับทั้งหมดจากโซนที่ลงนาม DNSSEC เว้นแต่ไคลเอ็นต์จะตั้งค่าแฟล็ก CD อย่างชัดเจนในคำขอ DNS เพื่อปิดใช้การตรวจสอบ

ฉันจะทราบได้อย่างไรว่ากำลังใช้ DNSSEC อยู่หรือไม่

คุณสามารถทำการทดสอบอย่างง่ายได้โดยไปที่ http://www.dnssec-failed.org/ เว็บไซต์นี้ได้รับการกำหนดค่าให้แสดงข้อผิดพลาด DNS เนื่องจากห่วงโซ่การตรวจสอบสิทธิ์ที่ขาดหายไป หากไม่ได้รับข้อผิดพลาด แสดงว่าคุณไม่ได้ใช้ DNSSEC

DNS สาธารณะของ Google จัดการการค้นหาที่ตรวจสอบ DNSSEC ไม่สำเร็จอย่างไร

หาก Google Public DNS ตรวจสอบการตอบกลับไม่ได้ (เนื่องจากการกำหนดค่าไม่ถูกต้อง ไม่มีหรือมีระเบียน RRSIG ที่ไม่ถูกต้อง ฯลฯ) ระบบจะส่งคืนการตอบกลับข้อผิดพลาด (SERVFAIL) แทน อย่างไรก็ตาม หากผลกระทบมีนัยสำคัญ (เช่น โดเมนยอดนิยมมากไม่ผ่านการตรวจสอบ) เราอาจปิดใช้การตรวจสอบในโซนชั่วคราวจนกว่าปัญหาจะได้รับการแก้ไข

ฉันจะทราบได้อย่างไรว่าเหตุใดโดเมนหนึ่งๆ จึงไม่ผ่านการตรวจสอบ DNSSEC

DNS Analyzer ของ Verisign Labs และ DNSViz ของ Sandia National Laboratories เป็นเครื่องมือแสดงภาพ DNSSEC 2 รายการที่แสดงห่วงโซ่การตรวจสอบสิทธิ์ DNSSEC สำหรับโดเมนใดก็ได้ โดยจะแสดงจุดที่เกิดการหยุดทำงานและมีประโยชน์ในการค้นหาแหล่งที่มาของ ความล้มเหลวของ DNSSEC

DNS สาธารณะของ Google แสดงข้อมูลเก่า ฉันจะบังคับให้รีเฟรชข้อมูลได้ไหม

คุณสามารถใช้เครื่องมือล้างแคชเพื่อรีเฟรชแคช DNS สาธารณะของ Google สำหรับประเภทระเบียนทั่วไปและชื่อโดเมนส่วนใหญ่ คุณไม่จำเป็นต้องพิสูจน์ความเป็นเจ้าของโดเมนเพื่อล้างข้อมูล แต่ต้องแก้ reCAPTCHA ที่จำกัดการละเมิดบริการโดยอัตโนมัติ

การล้างระเบียนประเภทใดก็ตามสำหรับโดเมนที่คุณจดทะเบียนหรือมอบสิทธิ์ช่วง ด้วยระเบียน NS ไม่เพียงแต่จะล้างการตอบกลับที่แคชไว้สำหรับประเภทนั้น แต่ยังล้างข้อมูลการมอบสิทธิ์เกี่ยวกับเนมเซิร์ฟเวอร์สำหรับโดเมนนั้นด้วย เมื่อคุณเพิ่งเปลี่ยนเนมเซิร์ฟเวอร์ (โดยการเปลี่ยนผู้รับจดทะเบียนหรือผู้ให้บริการโฮสติ้ง DNS) คุณต้องดำเนินการนี้ก่อนล้างข้อมูลโดเมนย่อย เช่น www เพื่อไม่ให้ระบบรีเฟรชข้อมูลที่ล้าสมัยในเซิร์ฟเวอร์ DNS เก่า

หาก Google Public DNS แสดงคำตอบที่มีระเบียน CNAME ที่ล้าสมัย คุณจะต้องล้างประเภทระเบียน CNAME สำหรับโดเมน CNAME แต่ละโดเมน โดยเริ่มจาก CNAME สุดท้ายในเชนและย้อนกลับไปที่ชื่อที่ค้นหา หลังจากล้าง CNAME ทั้งหมดแล้ว ให้ล้างชื่อที่ค้นหาด้วยประเภทระเบียนที่ตอบกลับด้วย CNAME ที่ล้าสมัย

โดยมีข้อจำกัดบางประการเกี่ยวกับสิ่งที่ล้างได้ ดังนี้

  • โดเมนที่ใช้ EDNS Client Subnet (ECS) สำหรับตำแหน่งทางภูมิศาสตร์จะล้างไม่ได้ – สำหรับโดเมนที่ใช้ ECS ให้ตั้งค่า TTL สำหรับระเบียนที่เปิดใช้ ECS ให้สั้นพอ (15 นาทีหรือน้อยกว่า) เพื่อให้คุณไม่จำเป็นต้องล้างระเบียน

  • วิธีเดียวในการล้างข้อมูลโดเมนย่อยทั้งหมดหรือประเภทระเบียนทั้งหมดสำหรับชื่อโดเมน คือการล้างข้อมูลประเภทระเบียนแต่ละประเภทสำหรับชื่อโดเมนแต่ละชื่อที่คุณต้องการล้าง หากทำไม่ได้ คุณสามารถรอให้ TTL ของระเบียนหมดอายุได้ (โดยทั่วไปจะจำกัดไว้ที่ 6 ชั่วโมงแม้ว่า TTL จริงจะนานกว่านั้น)

  • หากต้องการล้างชื่อโดเมนที่เป็นสากล เช่น пример.example, ให้ใช้รูปแบบ Punycode (xn‑‑e1afmkfd.example สำหรับตัวอย่างข้างต้น) ระบบจะล้างโดเมนที่มีอักขระอื่นที่ไม่ใช่ตัวอักษร ASCII, ตัวเลข, ขีดกลาง หรือ ขีดล่างไม่ได้

DNS สาธารณะของ Google รักษาความปลอดภัยของ "ฮอปสุดท้าย" ที่เรียกว่านี้ด้วยการเข้ารหัสการสื่อสารกับไคลเอ็นต์หรือไม่

การรับส่งข้อมูล DNS แบบเดิมจะส่งผ่าน UDP หรือ TCP โดยไม่มีการเข้ารหัส นอกจากนี้ เรายังมี DNS-over-TLS และ DNS-over-HTTPS ซึ่งจะเข้ารหัสการรับส่งข้อมูลระหว่างไคลเอ็นต์กับ Google Public DNS คุณลองใช้ได้ที่ https://dns.google

เหตุใดเราจึงต้องใช้ DNS-over-HTTPS ในเมื่อมี DNSSEC อยู่แล้ว

DNS-over-HTTPS และ DNSSEC ทำงานร่วมกัน DNS สาธารณะของ Google ใช้ DNSSEC เพื่อตรวจสอบสิทธิ์การตอบกลับจากเนมเซิร์ฟเวอร์ ทุกครั้งที่เป็นไปได้ อย่างไรก็ตาม เพื่อให้การตรวจสอบสิทธิ์การตอบกลับ UDP หรือ TCP แบบดั้งเดิมจาก DNS สาธารณะของ Google เป็นไปอย่างปลอดภัย ไคลเอ็นต์จะต้องตรวจสอบ DNSSEC ซ้ำ ซึ่งปัจจุบันมีรีโซลเวอร์ไคลเอ็นต์เพียงไม่กี่รายที่ทำเช่นนี้ DNS ผ่าน HTTPS จะเข้ารหัสการรับส่งข้อมูลระหว่างรีโซลเวอร์แบบสแต็บกับ DNS สาธารณะของ Google และเสริม DNSSEC เพื่อให้การค้นหา DNS ที่ตรวจสอบสิทธิ์แบบต้นทางถึงปลายทาง

มีเครื่องมือที่ฉันใช้ทดสอบประสิทธิภาพของ DNS สาธารณะของ Google กับบริการ DNS อื่นๆ ได้ไหม

มีเครื่องมือมากมายที่พร้อมให้บริการฟรีซึ่งคุณสามารถใช้เพื่อวัดเวลาตอบสนองของ Google Public DNS ได้ เราขอแนะนำให้ใช้ Namebench ไม่ว่าคุณจะใช้เครื่องมือใดก็ตาม คุณควรเรียกใช้เครื่องมือกับโดเมนจำนวนมาก มากกว่า 5, 000 โดเมน เพื่อให้ได้ผลลัพธ์ที่มีนัยสำคัญทางสถิติ แม้ว่าการทดสอบจะใช้เวลานานขึ้น แต่การใช้โดเมนอย่างน้อย 5,000 โดเมนจะช่วยให้มั่นใจได้ว่า ความแปรปรวนเนื่องจากเวลาในการตอบสนองของเครือข่าย (แพ็กเก็ตสูญหายและการส่งซ้ำ) จะ ลดลง และแคชชื่อขนาดใหญ่ของ Google Public DNS จะได้รับการ ทดสอบอย่างละเอียด

หากต้องการตั้งค่าจำนวนโดเมนใน Namebench ให้ใช้ตัวเลือก GUI จำนวนการทดสอบ หรือ-tแฟล็กบรรทัดคำสั่ง ดูข้อมูลเพิ่มเติมได้ในเอกสารประกอบของ Namebench

เมื่อฉันเรียกใช้ ping หรือ traceroute กับตัวแก้ไข Google Public DNS ความหน่วงของการตอบสนองจะสูงกว่าของบริการอื่นๆ หมายความว่า DNS สาธารณะของ Google จะช้ากว่าเสมอใช่ไหม

นอกจากเวลา Ping แล้ว คุณยังต้องพิจารณาเวลาเฉลี่ยในการ แก้ไขชื่อด้วย ตัวอย่างเช่น หาก ISP มีเวลาในการตอบสนอง 20 มิลลิวินาที แต่มีเวลาในการแปลงชื่อโดยเฉลี่ย 500 มิลลิวินาที เวลาในการตอบกลับโดยเฉลี่ยโดยรวมคือ 520 มิลลิวินาที หาก Google Public DNS มีเวลาในการตอบสนอง 300 มิลลิวินาที แต่แปลงชื่อจำนวนมากใน 1 มิลลิวินาที เวลาในการตอบกลับโดยเฉลี่ยโดยรวมคือ 301 มิลลิวินาที เราขอแนะนำให้คุณทดสอบการแปลงชื่อของโดเมนจำนวนมากเพื่อเปรียบเทียบได้ดียิ่งขึ้น

DNS สาธารณะของ Google ทำงานร่วมกับตำแหน่งทางภูมิศาสตร์ของ CDN อย่างไร

เว็บไซต์จำนวนมากที่ให้บริการมัลติมีเดียแบบดาวน์โหลดหรือสตรีมจะโฮสต์เนื้อหาของตนด้วยเครือข่ายการกระจายเนื้อหา (CDN) ของบุคคลที่สามที่อิงตาม DNS เช่น Akamai เมื่อรีโซลเวอร์ DNS ค้นหาที่อยู่ IP ของ CDN จากเนมเซิร์ฟเวอร์ที่เชื่อถือได้ เนมเซิร์ฟเวอร์จะแสดงที่อยู่ที่ใกล้ที่สุด (ในระยะทางของเครือข่าย) ให้กับรีโซลเวอร์ ไม่ใช่ผู้ใช้ ในบางกรณี รีโซลเวอร์ที่อิงตาม ISP รวมถึงรีโซลเวอร์สาธารณะ เช่น Google Public DNS อาจไม่ได้อยู่ใกล้กับผู้ใช้ ในกรณีดังกล่าว ประสบการณ์การท่องเว็บอาจช้าลงบ้าง DNS สาธารณะของ Google ไม่แตกต่างจากผู้ให้บริการ DNS รายอื่นๆ ในแง่นี้

DNS สาธารณะของ Google ได้ติดตั้งใช้งานเซิร์ฟเวอร์ทั่วโลกเพื่อช่วยลดระยะห่างระหว่างเซิร์ฟเวอร์ DNS กับผู้ใช้ โดยเฉพาะอย่างยิ่ง ผู้ใช้ในยุโรปควรได้รับการนำไปยังเซิร์ฟเวอร์เนื้อหา CDN ในยุโรป ผู้ใช้ในเอเชียควรได้รับการนำไปยังเซิร์ฟเวอร์ CDN ในเอเชีย และผู้ใช้ในสหรัฐอเมริกาฝั่งตะวันออก ตอนกลาง และตะวันตกควรได้รับการนำไปยังเซิร์ฟเวอร์ CDN ในภูมิภาคเหล่านั้น นอกจากนี้ เรายังได้เผยแพร่ข้อมูลนี้เพื่อช่วยให้ CDN แสดงผล DNS ที่ดีแก่ผู้ใช้มัลติมีเดีย

นอกจากนี้ Google Public DNS ยังใช้โซลูชันทางเทคนิคที่เรียกว่า เครือข่ายย่อยของไคลเอ็นต์ EDNS ตามที่อธิบายไว้ ใน RFC ซึ่งจะช่วยให้รีโซลเวอร์ส่งต่อส่วนหนึ่งของที่อยู่ IP ของไคลเอ็นต์ (24/56 บิตแรกหรือน้อยกว่าสำหรับ IPv4/IPv6 ตามลำดับ) เป็น IP ต้นทางในข้อความ DNS เพื่อให้เนมเซิร์ฟเวอร์แสดงผลลัพธ์ที่เพิ่มประสิทธิภาพตามตำแหน่งของผู้ใช้แทนที่จะเป็นตำแหน่งของรีโซลเวอร์

ความเป็นส่วนตัว

Google จะบันทึกข้อมูลใดบ้างเมื่อฉันใช้บริการ DNS สาธารณะของ Google

หน้าความเป็นส่วนตัวของ DNS สาธารณะของ Google มีรายการข้อมูลทั้งหมด ที่เราเก็บรวบรวม DNS สาธารณะของ Google เป็นไปตามนโยบายความเป็นส่วนตัวหลักของ Google ซึ่งดูได้ที่ศูนย์ความเป็นส่วนตัว

ระบบจะบันทึกที่อยู่ IP ของไคลเอ็นต์ชั่วคราวเท่านั้น (ลบภายใน 1-2 วัน) แต่จะเก็บข้อมูลเกี่ยวกับ ISP และสถานที่ตั้งระดับเมือง/เขตปริมณฑลไว้นานขึ้น เพื่อทำให้บริการของเราเร็วขึ้น ดีขึ้น และปลอดภัยมากขึ้น

ระบบจะจัดเก็บข้อมูลที่รวบรวมไว้กับบัญชี Google ของฉันไหม

ข้อมูลที่จัดเก็บไว้จะไม่เชื่อมโยงกับบัญชี Google ใดๆ

Google แชร์ข้อมูลที่เก็บรวบรวมจากบริการ DNS สาธารณะของ Google กับบุคคลภายนอก Google หรือไม่

ไม่ เว้นแต่ในบางกรณีที่อธิบายไว้ในนโยบายความเป็นส่วนตัวของ Google เช่น กระบวนการทางกฎหมายและคำขอจากรัฐบาลที่บังคับใช้ได้ (ดูรายงานเพื่อความโปร่งใสของ Google เกี่ยวกับคำขอข้อมูลผู้ใช้ด้วย)

Google เชื่อมโยงหรือรวมข้อมูลจากบันทึกชั่วคราวหรือถาวรกับข้อมูลส่วนบุคคลที่ฉันให้ไว้กับ Google สำหรับบริการอื่นๆ หรือไม่

ดังที่หน้าความเป็นส่วนตัวระบุไว้ เราจะไม่รวมหรือเชื่อมโยงข้อมูลบันทึกในลักษณะนี้