DNS 转发或根提示

Tom*_*iie 4 domain-name-system isp

笔者的最佳做法DNS转发[petri.com]建议使用ISP的DNS服务器作为转发器,而不是自己做的递归查询,主要原因是性能。这是有道理的,因为您只执行一个查询,考虑到 ISP 有足够大的缓存和足够流行的网站,可能会立即获得响应。

使用 ISP 的 DNS 服务器的缺点可能是它们的稳定性。过去,ISP 的 DNS 服务器通常不是很稳定。但是,这可以通过简单地转发到名称服务器(例如 1.1.1.1、8.8.8.8 或 9.9.9.9)来解决。

自己进行查找有什么好处?

编辑:使用像 Quad9 这样的公共名称服务器还增加了安全性,因为它可以过滤掉已知的恶意域。

Joh*_*ald 5

解决自己问题的好处包括不依赖或不信任第三方来解决问题。这包括可能会更改的 ISP,以及收集您的数据或强加其过滤想法的公共 DNS。

如果 DNS 服务满足您的需求,请务必转发。

  • 此外,如果您想验证 DNSSEC 记录,最明智的方法是自己进行,这意味着您自己检索所有记录,而不是将该角色委派给另一个实体。一旦 DNS over HTTPS 和 DNS over TLS 接管世界,事情可能会发生巨大变化。 (4认同)