L'utilisation d'OpenDNS ou de Google DNS a-t-elle une incidence sur la sécurité ou la vitesse de jeu?


48

J'avais l'habitude d'utiliser Google DNS et OpenDNS il y a longtemps, je n'ai remarqué aucune amélioration. J'ai récemment entendu un expert en sécurité dire qu'OpenDNS était le meilleur moyen de protection contre les logiciels malveillants. Mais découvert que cette fonctionnalité n'est pas gratuite.

J'ai vu un joueur dire que Google DNS est plus rapide pour les utilisateurs normaux et OpenDNS est préférable pour les joueurs en raison du ping moins élevé, et tous les blogueurs recommandent d'utiliser un service DNS.

Mon frère a remarqué que les deux fournisseurs avaient un ping plus élevé sur steam que notre fournisseur DNS par défaut et il a lu que le DNS n'affecterait en aucun cas Dota 2 sur steam.

J'ai fait mes tests, en DNS incognito et DNS vidé après chaque test, j'ai laissé speedtest choisir le DNS le plus proche. Mes résultats sont:

entrez la description de l'image ici


entrez la description de l'image ici


entrez la description de l'image ici


Tous les résultats sont similaires, voire pires, que le DNS par défaut. Si OpenDNS a le ping le plus bas, mais de très peu, si je devais refaire des tests, cet écart disparaîtrait.

Est-ce que les fournisseurs DNS affectent vraiment la vitesse, la sécurité ou les jeux? De nos jours, les jeux sont principalement à la vapeur, est-ce que cela affecte la vapeur?


35
Vos tests ne sont pas équitables, votre test Google va sur un serveur différent et vous obtenez donc des résultats différents. Par souci d'équité, vous devez exécuter les tests sur le même serveur à chaque fois.
Mokubai

3
"Mais j'ai découvert que cette fonctionnalité n'est pas gratuite." - c’est ce que je peux dire de mon utilisation d’OpenDNS. Vous pouvez définir sa "Sécurité" pour "Protection contre les programmes malveillants / botnet" et "Protection contre le phishing" (elles peuvent être activées par défaut). Vous pouvez également définir le filtre "Adware" dans les paramètres personnalisés "Filtrage de contenu Web".
Andrew Morton

8
Le fait que vous posiez cette question montre clairement que vous n'avez aucune idée de ce qu'est réellement le DNS ... Le DNS n'entre en jeu que lorsque vous vous connectez pour la première fois au jeu / au début d'un jeu lorsque le jeu doit "allouer" un serveur pour votre jeu et indiquez à votre ordinateur comment s'y connecter, mais une fois la connexion établie, vous avez terminé et le DNS n’entre en aucune manière pendant le jeu.
Bakuriu

2
Tant que le jeu maintient la socket ouverte, plutôt que de fermer après chaque transaction. J'imagine qu'ils veulent éviter les retards, ils le feront. Mais c'est une décision de conception et nous ne pouvons pas savoir comment ils ont décidé. Bien sûr, ils pourraient simplement coder en dur les adresses IP et n’avoir aucun DNS.
Mawg

Qu'est-ce que DNS a à voir avec speedtest? oO
légèreté court avec Monica

Réponses:


120

Le DNS n’a aucun effet sur le ping. C'est du n'importe quoi. DNS fournit des services de résolution de noms et c'est tout. Rien de plus et rien de moins.

Votre connexion Internet ne passe pas par le serveur DNS, pas plus que le routage n'améliore votre vitesse, car il est fort probable que vous utilisiez plusieurs autres connexions (potentiellement du mauvais côté du monde) avant de retourner à l'endroit où vous vouliez aller. Cela ne se produit pas normalement de toute façon.

Ce que Google ou OpenDNS pourraient vous fournir est une résolution légèrement plus rapide des noms en adresse IP et éventuellement un certain niveau de protection contre les noms de domaine de programmes malveillants connus.

Vous obtiendrez peut-être une résolution initiale du nom plus rapide, en particulier si votre fournisseur de services Internet dispose d'un petit cache DNS et ne voit pas souvent les demandes de ce site. Toutefois, après la première demande, votre serveur et votre ordinateur local vont mettre en cache la demande, ce qui signifie que Google ou OpenDNS ralentissez s’il ya une grande distance entre vous et leurs serveurs. Il n'y aura aucune amélioration des tests ping à l'exception peut-être de la recherche initiale.


Je l'ai dit dans un commentaire ci-dessus, mais vos tests ne sont pas non plus équitables aux fins de vos tests. L'utilisation de speedtest n'est pas pertinente pour tester DNS et les tests que vous avez exécutés sont résolus sur différents serveurs avec des vitesses ou des emplacements différents, ce qui faussera injustement vos résultats. Si vous voulez prouver que le DNS ne fait aucune différence, vous devez sélectionner le même serveur à chaque fois.

Pourquoi le DNS ne fera-t-il aucune différence? C'est parce qu'il est utilisé dans la première demi-seconde de votre connexion à un serveur (pour convertir un nom en une adresse) et peut-être que si votre cache expire, il l'utilisera à nouveau. Vous pouvez enregistrer une fraction de seconde en obtenant l'adresse IP de votre jeu ou de votre serveur Steam, mais le logiciel utilisera toujours la route directe vers le serveur et la vitesse sera la même, quel que soit le serveur DNS utilisé.


Avoir un serveur DNS rapide peut s'avérer utile si vous naviguez sur des sites Web particulièrement chargés de ressources hors site, telles que des boutons de réseaux sociaux, des images et scripts publicitaires, ainsi que d'autres ressources nécessitant la résolution de leur emplacement. Cela peut être particulièrement gênant pour la plupart des utilisateurs, car il semble que le site principal soit lent, alors qu'en réalité, la résolution et le téléchargement de toutes les ressources "supplémentaires" le ralentissent.

Beaucoup de gens assimilent cette résolution lente aux ressources du "ping" des sites, alors qu'en réalité le ping des sites est parfaitement correct. Si le site se charge plus rapidement avec le DNS modifié, c'est votre serveur DNS qui est défectueux, et non la vitesse ou la latence du site. Ce sont deux choses très différentes.

J'ai fait un rapide dessin de ce qui se passe (à peu près).

entrez la description de l'image ici

Pour les connexions existantes et si le nom se trouve dans votre cache local, vous ne verrez aucun avantage à modifier votre DNS. Si les noms ne sont pas dans votre cache, la modification du DNS peut apporter une brève amélioration au début de la connexion.


9
Je me souviens d'avoir lu un article quelque part. L'augmentation de vitesse de la résolution de nom a été augmentée ... de l'équivalent de 10 secondes au cours d'une année.
Keltari

3
10 secondes par an ...
Mokubai

15
@Lynob Étant donné que certains fournisseurs de services Internet peuvent avoir un matériel particulièrement floconneux et que leurs serveurs DNS peuvent être extrêmement lents, le remplacement de ce dernier par un autre peut indiquer une amélioration du chargement de la page Web. Pour les sites Web comportant de nombreux liens externes vers Facebook et d’autres sites, il pourrait s’agir d’une amélioration à court terme. Cependant, à long terme, une fois les adresses résolues, il n’ya aucune amélioration globale de la vitesse de la connexion. Effectivement, les gens ont longtemps mal interprété le problème comme étant identique à son "ping".
Mokubai

2
Bien entendu, le but de Google DNS n'est pas d'être plus rapide. C’est pour éviter que la page "ce site n’existe pas, voici quelques annonces" vous obtenez lorsque vous saisissez une URL avec certains fournisseurs DNS.
Kevin

4
@Kevin Désolé, le but de Google DNS est de collecter des informations supplémentaires sur les habitudes de navigation des utilisateurs et même sur les autres services auxquels il a accès.
Arvo

27

Eh bien, d’autres personnes ont signalé les malwares, la vitesse et les points de ping. Je vais parler des quatrième et cinquième points, ce qui est en fait très clairement utile: la censure (et les bogues dans les serveurs DNS) et la confidentialité.

Dans mon cas, la modification de votre serveur DNS vous permet de contourner les blocages DNS (il y a actuellement 113683 sites Web bloqués en Turquie) et de vous connecter à certains * sites Web bloqués. La plupart des gens ici utilisent un DNS sur leurs ordinateurs pour pouvoir se connecter aux sites bloqués populaires.

À propos d'un problème qui pourrait toucher tout le monde, il pourrait y avoir des problèmes avec les serveurs DNS, principalement des vitesses réduites, une disponibilité de% 100% et certains sites ne disposant pas des enregistrements DNS appropriés (en tant que bogue). Comme les deux premières sont surtout citées dans d’autres réponses, je parlerai de la dernière. C'est en fait très rare et peut être causé par de nombreuses raisons. Cependant, cela m'est arrivé une fois et je vais surtout parler brièvement de cette affaire. Un site était inaccessible avec Google DNS mais convenait à tout autre serveur DNS. Nous avons demandé aux propriétaires de contacter Google. Le site a de nouveau fonctionné avec Google DNS en quelques heures. Ceci est simplement un exemple de la façon dont votre choix de DNS peut vous affecter, même s'il ne fait pas l'objet de censure (ou que vous ne vous souciez pas de votre vie privée).

En outre, vos requêtes DNS peuvent être facilement consultées si vous recevez MitM'd ou, par exemple, si votre entreprise ou votre fournisseur de services Internet vous suit. Alors que les requêtes des autres serveurs DNS seront également visibles pour eux, la plupart des utilisateurs d'OpenVPN et de services VPN similaires acheminent des requêtes DNS afin de passer par le VPN afin de masquer les sites qu'ils visitent. Si vous utilisiez l'adresse IP par défaut du DNS (celle de votre fournisseur d'accès ou de votre pays) dans la configuration d'openvpn, ils seraient toujours en mesure de voir les sites auxquels vous accédez, même si vous êtes derrière un VPN et de router vos requêtes DNS. à travers le VPN.

* Certains sites, notamment wikileaks.org, sont bloqués au niveau IP et d'autres, notamment i.imgur.com, sont bloqués au niveau DNS.


C’était à l’origine un commentaire, mais j’ai étendu la réponse.
Ave

En outre, l'utilisation de HTTPS peut aider lors de l'utilisation de serveurs DNS étrangers.
David Refoua

7

La réponse de @ Mokubai est assez correcte mais pour lisser quelques détails:

En général, lorsque vous souhaitez tester les performances d'un flux de trafic donné, vous voulez vous assurer que vous testez la même chose. Ping est un type de trafic basé sur ICMP. Le DNS utilise principalement le protocole UDP (toutefois, il existe des scénarios - transferts de zone et requêtes / réponses signées - dans lesquels TCP est utilisé.

Le fait que les réponses ICMP se voient souvent attribuer une qualité de service (QoS) inférieure à celle des protocoles TCP et UDP, aggrave encore le problème de validité lié à l'utilisation du protocole ICMP comme base de mesure des réponses UDP. Cela est particulièrement vrai pour les sites de grande taille / occupés: il est bien plus logique que les exploitants de sites hiérarchisent les types de trafic pour lesquels ils offrent des services, tout en réduisant la priorité des types de trafic qui ne prennent pas directement en charge ce service. Cette qualité de service aura un impact négatif non seulement sur le ping, mais également sur d'autres outils de diagnostic tels que traceroute.

Pas directement pertinent pour le DNS, mais cela vaut la peine de savoir si vous effectuez des tâches de longue haleine orientées réseau (vous ne jouez pas seulement quelques minutes, ici ou là, faites-le): ce n'est pas inhabituel pour Les FAI vont bousiller avec le système de test de vitesse. Les FAI savent que la plupart des outils de test de vitesse ne fonctionnent que pendant quelques dizaines de secondes à quelques minutes (et que la plupart des transferts ont lieu en l'espace de quelques minutes). En tant que tels, ils auront tendance à mettre en œuvre des algorithmes de mise en forme du trafic qui feront en sorte que les tests plus courts ne soient pas représentatifs de vos vitesses. En d'autres termes, les flux d'une durée de quelques secondes à quelques minutes seulement donneront une bande passante complète pour la durée du test. Si vous allez à une méthode de test qui '

En tout état de cause, si vous souhaitez analyser le DNS, vous souhaitez utiliser un outil similaire dig. digteste les protocoles qui vous intéressent et tend à s'exécuter en mode sans mise en cache.


Il y a des scénarios où - vous ne vouliez pas dire TCP ici, parce que c'est l'exception à la règle selon laquelle DNS utilise UDP?
Ben Voigt

6

Une fois l'adresse IP résolue, vous n'avez plus besoin de DNS pour les connexions au même hôte (tant que l'adresse IP est mise en cache sur votre système, bien sûr). Je pense que speedtest.net n'a besoin de DNS que lorsque vous démarrez le test pour résoudre l'adresse IP du serveur de test, après quoi vous envoyez une requête ping au serveur sans avoir besoin de DNS. En tant que tel, le DNS n’a aucune influence sur la vitesse de connexion réelle.

Je pense que vos résultats de test de vitesse sont dans une marge d'erreur les uns des autres, le ping plus élevé sur le test DNS Google est probablement dû au fait que vous avez exécuté le test sur un autre serveur que vos deux autres tests.

La façon dont OpenDNS vous protège contre les logiciels malveillants consiste à ne pas résoudre les domaines de programmes malveillants connus. Il ne vous protégera toujours pas contre les logiciels malveillants lorsque vous pourrez résoudre le domaine en IP.

Je ne pense pas que le DNS ait un effet notable sur les jeux. La seule fois où vous en avez besoin est de résoudre l'adresse IP d'un serveur auquel vous vous connectez à l'aide d'un domaine (par exemple, play.example.com). Ensuite, la plupart des jeux utilisent l'adresse IP pour communiquer directement avec le serveur, contournant ainsi DNS.


6

Lorsque vous visitez un domaine, que ce soit Google ou Steam , votre appareil consulte le DNS une fois et conserve le résultat dans le cache pendant longtemps (TTL = Time to Live), au moins une heure mais généralement plus.

Une différence de millisecondes dans cette requête unique ne changera pas la latence d'un jeu en ligne.

OpenDNS ou Google DNS peuvent déterminer si un site contient un malware ou du moins s'il est suspect, puis ils peuvent vous envoyer sur un site d'alerte où vous pouvez décider vous-même si vous souhaitez vous connecter au supposé site malveillant.


3
Facebook a une durée de vie de 5 minutes, Google a une durée de vie de 5 minutes, bbc.co.uk a une durée de vie de 5 minutes. Je pense que les petits sites peuvent indiquer que les résultats peuvent être mises en cache depuis longtemps, mais les grands sites ne veux pas maintenant au risque d' être déconnecté si un site est indisponible et DNS est un moyen d'aider à ce que
Matthew Clochers

@MatthewSteeples Une requête longue d'une milliseconde toutes les cinq minutes ne produit toujours pas de retard notable dans les jeux en ligne.
cascer1

1
@ cascer1 Je sais, je ne contestais pas le bit de jeux en ligne. À moins que votre protocole de jeu ne soit gravement faux, vous n'utiliserez aucun DNS une fois que vous êtes connecté (car les connexions sont persistantes). Je faisais simplement remarquer que le premier paragraphe est totalement faux.
Matthew Steeples

3

Je doute que DNS protège contre les logiciels malveillants. La seule chose que OpenDNS puisse faire est d’empêcher la résolution des liens des logiciels malveillants. Parce que c'est la seule chose que DNS puisse faire, il résout un nom en une adresse IP.

La seule explication possible est qu'un serveur DNS est plus proche de vous, ce qui réduit le ping. Mais une fois résolu, il se mettra en cache dans votre système, ce qui signifie que sa résolution est unique. J'ai aussi remarqué que vous sélectionniez différents serveurs à chaque fois que vous vérifiiez votre ping. Dans l’ensemble, le DNS n’affectera pas votre vitesse.


Donc devrais-je m'en tenir aux opendns ou utiliser celui par défaut?
Lynob

@ Lynob C'est vraiment à vous. J'utilise google moi-même. Mais comme je l'ai dit, cela n'a pas d'importance.
Dylan Rz

1
Une autre chose à considérer est les problèmes de confidentialité; quiconque résout vos adresses pour vous peut voir les sites que vous visitez (si cela vous importe).
djsmiley2k - CoW

@ Bergi Omg Je l'ai tapé dans l'autre sens autour de mon mauvais.
Dylan Rz

3

Il existe certainement des moyens plus sécurisés de configurer les serveurs DNS que d’autres. Par exemple, tous les serveurs DNS ne prennent pas correctement en charge DNSSEC ou ne prennent pas d'autres mesures proactives pour résister aux vulnérabilités de sécurité liées au DNS, ce que Google prend très au sérieux.

En ce qui concerne la rapidité, avec tout le respect que je dois aux autres réponses, bien que le DNS ne devrait théoriquement rien avoir à faire avec la rapidité, il peut en pratique avoir un effet assez important, bien que indirect. Les serveurs DNS ISP mal configurés sont bien trop courants, qu'ils soient incompétents ou mal conçus.

Si une machine déprovisionnée est conservée dans le cache trop longtemps, vous gaspillez peut-être de la bande passante en essayant de vous connecter à une machine qui n'y est plus. Si un fournisseur de services lance de nouveaux serveurs pour gérer la demande de pointe, mais que votre cache DNS n'est pas rattrapé, vous ne pourrez peut-être pas utiliser ces nouveaux serveurs plus proches de vous ou moins occupés. Si votre cache DNS est pour la côte ouest et que vous vivez sur la côte est, vos paquets risquent de traverser le pays sans raison.

À un moment donné, mes diffusions Netflix et Hulu étaient si mauvaises en prime time que j'ai envisagé d'annuler. Il s’est avéré que tout ce que je devais faire était de changer de fournisseur DNS.

Cela étant dit, les autres réponses sont correctes pour la plupart. Si votre ping est déjà assez bon, il est peu probable que le changement de DNS fasse une différence. Mon problème était que je ferais une capture Wirehark et que mes paquets Netflix décidaient soudainement de venir de l'autre côté du continent, ou 50% de mes paquets étaient perdus, ou quelque chose du genre. Pas de petites choses comme mon ping étant légèrement plus lent.


Cette réponse mérite une meilleure visibilité. Le basculement de mon DNS de mon fournisseur de services Internet (CenturyLink Fibre) vers Google DNS a également résolu certains problèmes graves de diffusion de flux Netflix / Hulu. Choisir le bon serveur avec lequel communiquer est très important et Google semble faire un travail bien meilleur.
Nick Farina
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.