今天在别人的网站看到。收藏下,以后或许有用
今天突然想起了OpenDNS这个东东,想仔细研究一下它的用途。
以前好像在cnBeta看过一篇文章提到过这个玩意,下面好多人发评论说他们都在用这个东西,可以提高访问网站的速度云云。我记得这只是个免费的DNS查询服务而已,想看看它到底有什么过人之处。
先到OpenDNS的网站看了看,上面写着OpenDNS可以使您对Internet的访问Safer(更安全),Faster(更快)和Smarter(更聪明)。点进"Get Started"链接,页面显示这个网站提供的是免费的DNS查询服务。所谓更安全,是指OpenDNS可以屏蔽掉一些网络钓鱼(phishing)网站,在您访问这些网站时给出警告。所谓更快,是指OpenDNS提供的DNS查询服务速度比较快,而且使用了cache等技术提高DNS查询速度。所谓更聪明,是指当你输错一些网址的时候,比如把yahoo.com错输成yahoo.cmo,OpenDNS会检测到这个错误,并返回正确yahoo.com的IP地址。另外,你还可以设置Shortcut(缩略名),比如,设置"mail"指向"mail.yahoo.com",以后当你在地址栏输入"mail"后就会自动访问"mail.yahoo.com"这个地址。还有,OpenDNS更可靠,它可以保证长期有效,不会让您因为DNS服务器停止工作而无法访问互联网。
OpenDNS的使用很简单,和其他的DNS服务器一样,只要把网络连接里的两个DNS服务器地址改成OpenDNS的208.67.222.222和208.67.220.220,在OpenDNS网站的Get Started部分对于Windows、Mac、Linux/UNIX、路由器、手机、游戏机、DNS服务器(可以设置让其把请求转发给OpenDNS)都做了详细的图文说明。
OpenDNS还有访问统计等高级功能,不过在此之前你必须要先注册,然后设定你的IP地址。对于一些固定IP的用户,只要填入自己的IP,或者点一个快捷按钮让OpenDNS填入当前客户端的IP地址就可以了。对于ADSL拨号的用户,好像可以下载一个客户端用于自动更新IP的。等这些都设置好了以后,OpenDNS就会对这个IP的所有DNS查询进行统计,并把统计数据汇总到你的帐号里。统计的数据包括每天总的查询次数,查询的域名数等等。另外,对于每个IP地址还可以设置是否使用反钓鱼,是否使用缩略名以及是否自动修正拼写错误。对于一些大网络的网管,比如公司或者学校的网管,可以填写一个申请提交自己的IP段,从而可以设置整个公司或学校都可以使用的缩略名。
直接在Google里搜索"OpenDNS",找到几篇介绍OpenDNS的Blog文章。
速度方面,有人说OpenDNS可以提到访问网站的速度,也有人说只能提高访问国外网站的速度,也有人说OpenDNS对cn域名解析的不太好。关于OpenDNS提高DNS查询速度的问题,我觉得提高不了多少。很多人认为电信或网通提供的DNS服务器是很慢的,需要使用OpenDNS这样快的DNS服务器。但实际上,电信和网通提供的DNS服务器通常是最快的。DNS服务器,以本市->本省->本网的顺序来选择。比如深圳电信,首选的是深圳电信的202.96.134.133,其次是广州电信的202.96.128.68,再其次是其他电信DNS服务器,比如四川电信的61.139.2.69。前段时间根域名服务器要在国内设镜像站点的事,有很多人说,因为根域名服务器都在国外,所以每一次DNS查询都需要出国,所以会慢。可是,出国又不是你出,DNS查询由客户端提交给DNS服务器后,整个递归查询过程都是由DNS服务器来完成,客户端只要等着返回信息就可以了。
好像很多人都在找所谓的“高速DNS服务器”,弄得好像各大电信网通的DNS服务器都很烂一样。不妨用nslookup命令查一下你常用的一些域名的解析时间是多少。一般DNS查询都是很快的,而且Windows在进行DNS查询的时候,是以一秒为超时时间的,当向第一个DNS服务器发出查询请求一秒后还没有返回的话,则立刻向备用DNS服务器发出查询请求。
至于OpenDNS对解析国外网站可能更快的问题,因为OpenDNS服务器在国外,当连接国外的DNS服务器,比如DreamHost的DNS服务器时会快些。不过也都差不多啦,我用nslookup直接连DreamHost的DNS服务器也相当快。
对于OpenDNS的cache,电信和网通的公用DNS服务器也都有cache。不过好像深圳电信的DNS服务器cache时间长些,几乎达到TTL的时间:1小时。广州电信和四川电信的DNS服务器cache时间要短些。顶多,OpenDNS的服务器内存和硬盘更大,能cache的域名解析更多些,但是OpenDNS的faq里也写明了不会让cache的生存时间超过域名的TTL值。
另外,OpenDNS也使用了分布式网络,在美国的4个地方和英国架设的服务器,使得每个访问者可以在离自己最近的服务器进行DNS查询。但是,很遗憾,不包括中国,而计划在香港架设的服务器现在好像还没着落。
ping一下208.67.222.222,时间是270ms,而四川电信的61.139.2.69才80ms。也就是说,每次DNS查询在网络延迟上都要多出0.4秒。
因为OpenDNS是国外的,所以,假如一个域名有智能分析查询者所在网络并返回相应IP的功能时,它会认为查询者来自美国或者欧洲。所以,我在使用OpenDNS后,访问Google和百度的速度稍微慢了些。不仅页面打开速度慢了许多,而且特别明显的是,页面显示出来后要过几秒钟才能显示搜索框上方Google和百度的logo。ping了一下,原来Google只需要130ms,现在需要560ms。去年11月的通过OpenDNS访问新浪会显示新浪新闻主页的事情就是因为新浪对国内国外用户做不同处理引起的。
对于防范域名劫持。呃,真正的域名劫持是指DNS服务器对某个域名恶意地返回劫持者的IP地址,从而对劫持了该域名,使其指向劫持者的服务器。现在很多人所说的域名劫持,大多指的是在域名无法解析的时候返回电信114搜索页面的现象。这种现象可能是IE的搜索功能引起的,那么用Firefox等非IE浏览器就没问题。要么是DNS服务器在域名查询失败后返回特定IP地址以显示搜索页面,比如四川电信的DNS服务器就是这样。还有一种可能就是恶意软件。对于第二种情况,使用OpenDNS后一样会有这样的问题。比如我要访问"yskin1.com",页面就会转到"http://guide.opendns.com/?url=yskin1.com"这个地址,并显示Yahoo的搜索结果。这种情况在所有浏览器中都会发生。而且,OpenDNS网站也是通过和Yahoo的这种合作来获得利润的。
另外好像很多人都在讨论OpenDNS的赢利问题。OpenDNS目前是以和Yahoo合作在用户访问无法解析的域名时返回Yahoo搜索页面。有人说OpenDNS可以卖关于用户DNS查询的分析报告。我觉得这是有可能的,卖这种报告也会很赚钱。不过有人说报告里可以包含用户的浏览器信息,这就不对了。DNS查询是Windows操作系统而非浏览器负责的,它只向DNS服务器发出要查询的域名,并不会包含浏览器的信息。OpenDNS能记录的只有被查询的域名、查询者的IP以及查询时间。
还看到巧克力工厂的一篇文章,他认为OpenDNS是个代理服务器,然后在思考能否用于突破GFW。看来他还不了解DNS,嘿嘿。呃,记得一个月前在《电脑报》上有一篇文章里说,浏览器会把访问网站的请求发给DNS服务器,然后DNS服务器查到目标网站的IP后会将请求转发给目标网站。唉,《电脑报》从上个世纪末就开始堕落了。
目前OpenDNS一天的DNS查询量在一百万左右,不过,总的来说,在国内用OpenDNS很不划算。它在国内访问不算快,而缩略名的功能,正如这里所说,Firefox、Maxthon和Opera浏览器都有这些功能。至于网络钓鱼,我还真没被钓过,而且OpenDNS作为外国网站,对于中国的网络钓鱼,比如仿冒中国各大银行网站,能否及时做出反应也是未知数。当然,如果你象花儿那样学校的DNS服务器一星期只开两天,那么用用OpenDNS也不错。
附录各地dns列表
港澳台DNS服务器地址
香港:
205.252.144.228
208.151.69.65
202.181.202.140
202.181.224.2
澳门:
202.175.3.8
202.175.3.3
台湾:
168.95.192.1
168.95.1.1
国外DNS服务器地址
美国:
208.67.222.222
208.67.220.220
165.87.13.129
165.87.201.244
205.171.3.65
205.171.2.65
198.41.0.4
198.41.0.4
198.32.64.12
192.33.4.12
192.203.230.10
192.5.5.241
192.112.36.4
192.36.148.17
192.58.128.30
192.9.9.3
193.0.14.129
128.9.0.107
128.8.10.90
66.33.206.206.
208.96.10.221
66.33.216.216
205.171.3.65
205.171.2.65
165.87.13.129
165.87.201.244
加拿大:
209.166.160.36
209.166.160.132
英国:
193.0.14.129
日本
202.12.27.33
202.216.228.18
韩国:
164.124.101.31
203.248.240.31
168.126.63.60
168.126.63.61
新西兰:
202.27.184.3
泰国:
209.166.160.132
202.44.8.34
202.44.8.2
印度:
202.138.103.100
202.138.96.2
国内各省市DNS服务器地址
中国网通DNS:210.21.220.6、210.21.196.6、221.5.88.88
北京:
202.96.199.133
202.96.0.133
202.106.0.20
202.106.148.1
202.97.16.195
202.138.96.2
深圳:
202.96.134.133
202.96.154.15
广州:
61.144.56.100
61.144.56.101
广东:
202.96.128.86
202.96.128.143
上海:
202.96.199.132
202.96.199.133
202.96.209.5
202.96.209.133
天津:
202.99.96.68
202.99.104.68
广西:
202.96.128.68
202.103.224.68
202.103.225.68
河南:
202.102.227.68
202.102.245.12
202.102.224.68
河北:
202.99.160.68
福建:
202.101.98.54
202.101.98.55
厦门:
202.101.103.55
202.101.103.54
湖南:
202.103.0.68
202.103.96.68
202.103.96.112
湖北:
202.103.0.68
202.103.0.117
202.103.24.68
江苏:
202.102.15.162
202.102.29.3
202.102.13.141
202.102.24.35
浙江:
202.96.102.3
202.96.96.68
202.96.104.18
陕西:
202.100.13.11
202.100.4.16
202.100.4.15
202.100.0.68
山东:
202.102.154.3
202.102.152.3
202.102.128.68
202.102.134.68
山西:
202.99.192.68
202.99.198.6
四川:
202.98.96.68
61.139.2.69
重庆:
61.128.128.68
成都:
202.98.96.68
202.98.96.69
辽宁:
202.98.0.68
202.96.75.68
202.96.75.64
202.96.69.38
202.96.86.18
202.96.86.24
安徽:
202.102.192.68
202.102.199.68
10.89.64.5
吉林:
202.98.5.68
202.98.14.18
202.98.14.19
江西:
202.101.224.68
202.109.129.2
202.101.240.36
新疆:
61.128.97.74
61.128.97.73
贵州:
202.98.192.68
10.157.2.15
云南:
202.98.96.68
202.98.160.68
黑龙江:
202.97.229.133
202.97.224.68
219.150.32.132
海南:
202.100.192.68
202.100.199.8
宁夏:
202.100.0.68
202.100.96.68
甘肃:
202.100.72.13
内蒙古:
202.99.224.68
青海:
202.100.128.68
全球路由DNS服务器 来源 wiki
全球只有13台路由DNS服务器(Route Server),在13台路由服务器中,名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。下表是这些机器的管理单位、设置地点及最新的IP地址。
名称 管理单位及设置地点 IP地址
A INTERNIC.NET(美国,弗吉尼亚州) 198.41.0.4
B 美国信息科学研究所(美国,加利弗尼亚州) 128.9.0.107
C PSINet公司(美国,弗吉尼亚州) 192.33.4.12
D 马里兰大学(美国马里兰州) 128.8.10.90
E 美国航空航天管理局[NASA](美国加利弗尼亚州) 192.203.230.10
F 因特网软件联盟(美国加利弗尼亚州) 192.5.5.241
G 美国国防部网络信息中心(美国弗吉尼亚州) 192.112.36.4
H 美国陆军研究所(美国马里兰州) 128.63.2.53
I Autonomica公司(瑞典,斯德哥尔摩) 192.36.148.17
J VeriSign公司(美国,弗吉尼亚州) 192.58.128.30
K RIPE NCC(英国,伦敦) 193.0.14.129
L IANA (美国,弗吉尼亚州) 198.32.64.12