Bäst publik DNS för integritet på nätet?

Permalänk
Medlem

Bäst publik DNS för integritet på nätet?

Av en slump snubblade jag över en YouTube-video om publika DNS-servers som både kan vara snabbare och säkrare att använda än den som din ISP tillhandahåller. Stämmer detta? Är det ett smart val?

I videon tipsade han om Cloudflare, men jag har försökt googla mig fram till om det är det bästa valet och om man ska använda publik DNS från Sverige eller från utlandet.

Vad vore bäst integritetsmässigt? Tar gärna emot förslag.

Visa signatur

MSI B450 TOMAHAWK MAX | AMD Ryzen 7 3700X + Noctua NH-U12S | Gigabyte RTX 2080 Windforce OC 8GB | 32GB Kingston HyperX Fury 3200MHz | Seasonic Focus GX 750W | WD Green SN350 2TB | 32" LG UltraGear 32GP850

Lenovo LOQ 15APH8 | AMD Ryzen 7 7840HS | RTX 4060 8GB | 2X8GB Samsung 5600MHz | WD Green SN350 2TB

Permalänk
Medlem

Det "säkraste" hade väll varit en oberoende DNS som t.ex Cloudflare och köra DoH (DNS-over-HTTPS) mot dem.

Permalänk

Prestandamässigt tycker jag att Cloudflare 1.1.1.1 är oslagbart. Inte många andra kommer ner till deras svarstider. Integritetsmässigt är det väl lite svårare att svara på. Både Cloudflare och Google menar t ex att de inte loggar något personligt identifierbart och jag skulle väl också hålla med om att riskerna integritetsmässigt kanske inte ligger där utan snarare genom avlyssning av DNS-trafik på offentliga okrypterade nätverk osv. Men det är som sagt svårt att svara definitivt på.

Bästa lösningen integritetsmässigt är nog annars att köra helt egen DNS-server men det kräver också en del konfiguration och underhåll och brukar inte bli särskilt bra prestandamässigt eftersom man missar mycket av cachemöjligheterna som de stora DNS-servrarna med många användare kan ha.

Visa signatur

Olof Lagerkvist
LTR Data
Programutveckling inom systemadministration, recovery, drivrutiner, forensics m m

Permalänk
Medlem

Jag kör själv Cloudlare DoT (DNS over TLS) och är supernöjd!

Permalänk
Rekordmedlem

Operatörens dns är ofta snabbast och efter första uppslaget så ligger nog uppgifterna dessutom i lokal cache.

Vill man så kan man mäta med Domain Name Speed Benchmark
https://www.grc.com/dns/benchmark.htm
Tänk bara på att mata in tex operatörens och andra servrar man vill kolla och inte bara köra med de som redan ligger inlagda.

Jag körde en bench justerad för mina förhållanden, min router och isp (Telia) var snabbast.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Permalänk
Medlem

Kör pi hole hemma. På språng kör
jag med nextDNS så får man adblocker, spårningsskydd etc. Rekommenderas av https://www.privacytools.io/#adblocking

Permalänk
Hedersmedlem

Jag kör en lokal Adguard Home-instans med mycket gott resultat. Har dock inte jämfört rena svarstider, men spontant har jag inget att klaga på, fungerar lika bra som CloudFlares för vardagligt bruk.

Länk: https://adguard.com/sv/adguard-home/overview.html

Edit: De verkar ha en publik DNS på gång också: https://adguard-dns.com/en/welcome.html

Visa signatur

SWECLOCKERS.COM :: If Quake was done today ::
WS: Gigabyte Z690 UD DDR5 :: Core i5 12600K :: 32 GB RAM :: Geforce RTX 3060 Ti :: 10 GbE NIC :: AOC C32G1 32" :: Seagate FireCuda 530 1TB :: Deepcool Matrexx 55
NAS: SM X10-SLM-F :: Mellanox Connect2X SFP+ :: Intel XL710-QDA1 QSFP+

Permalänk

Ett alternativ är väl att köra en egen recursive dns server om man är orolig över integriteten. Även om man kör pihole eller adguard-home så använder man sig ju oftast av av någon publik dns som upstream ändå.

Visa signatur

MacBook Pro Retina, Mac Mini, iPhone, iPad, iPod, Apple TV, Apple Cinema Display

Permalänk
Medlem

tja bryr man sig om integritet på internet så är det minst sagt lätträknade de tjänster som spelar i Mullvads klass !