กูเกิลประกาศเปิดบริการ DNS over HTTPS (DoH) ผ่านทางเซิร์ฟเวอร์ dns.google โดยเปิดบริการทั้งการคิวรีแบบ rfc8484 และ JSON
dns.google เป็นโดเมนของกูเกิลเองที่เมื่อ resolve ออกมาแล้วจะได้ไอพี 8.8.8.8 และ 8.8.4.4 ซึ่งเป็นไอพีสำหรับบริการ Google Public DNS ที่กูเกิลเปิดบริการตั้งแต่สิบปีที่แล้ว
เซิร์ฟเวอร์ dns.google จะเข้าถึงผ่านทาง point-of-presences (PoPs) ของกูเกิลทั่วโลก ทำให้การเชื่อมต่อควรจะเร็วมาก
DoH เป็นเงื่อนไขประการสำคัญของการรักษาความเป็นส่วนตัวผู้ใช้เว็บ โดยผู้ให้บริการอินเทอร์เน็ตจะไม่รู้ว่าผู้ใช้คิวรีหาไอพีของเซิร์ฟเวอร์อะไรบ้าง เนื่องจากการคิวรี DNS ถูกเข้ารหัสทั้งหมด อีกส่วนหนึ่งที่ยังเปิดเผยข้อมูลการเข้าเว็บคือการประกาศโดเมนก่อนเชื่อมต่อ TLS หรือ TLS-SNI ที่ยังสามารถดูโดเมนที่ผู้ใช้กำลังเชื่อมต่อได้ แต่หากมีการใช้ SNI แบบเข้ารหัสมากขึ้น ข้อมูลที่ผู้ให้บริการอินเทอร์เน็ตมองเห็นจริงๆ จะเหลือเพียงหมายเลขไอพีปลายทางเท่านั้น ไม่มีข้อมูลอื่นอีกต่อไป
ที่มา - Google Security Blog

แผนผังระบบเซิร์ฟเวอร์ของกูเกิล สีฟ้าคือ PoPs ที่กระจายตัวทั่วโลก แต่ไม่มากเท่า edge cache
on
ตอนนี้ใช้อะไรไวกว่ากันครับ
Fzo Thu, 27/06/2019 - 19:42
ตอนนี้ใช้อะไรไวกว่ากันครับ
1.1.1.1
8.8.8.8
9.9.9.9
ดูจากรีวิวและผลเทสของเวปต่างๆ
Sephanov Thu, 27/06/2019 - 19:48
In reply to ตอนนี้ใช้อะไรไวกว่ากันครับ by Fzo
ดูจากรีวิวและผลเทสของเวปต่างๆ 1.1.1.1 เร็วที่สุดครับ
1.1.1.1 เร็วสุดครับ
LagSeeN Thu, 27/06/2019 - 20:07
In reply to ตอนนี้ใช้อะไรไวกว่ากันครับ by Fzo
1.1.1.1 เร็วสุดครับ
1.1.1.1 เร็วตอน resolve ครับ
hisoft Thu, 27/06/2019 - 20:40
In reply to ตอนนี้ใช้อะไรไวกว่ากันครับ by Fzo
1.1.1.1 เร็วตอน resolve ครับ แต่อาจจะได้ IP ของ server ที่อยู่ไกลมาทำให้ใช้งานแล้วช้ากว่านะครับ
อันนี้ไม่เสมอไปครับ
McKay Thu, 27/06/2019 - 21:53
In reply to 1.1.1.1 เร็วตอน resolve ครับ by hisoft
อันนี้ไม่เสมอไปครับ Cloudflare DNS ไม่รองรับ ECS ก็จริง แต่ตัว Clodflare DNS นั้นมี resolver(recursor) อยู่ในประเทศไทยครับ เวลา resolver ที่ไทยร้องขอ DNS จาก Authoritative NS นั้น ส่วนใหญ่ก็จะได้ IP แบบเดียวกับได้จากที่รองรับ ECS นั่นแหละครับ (เพราะ Geo เป็นไทยเหมือนกัน ถึงจะไม่ส่ง client subnet ให้ก็เถอะ)
ปัญหาที่ตอนนี้นานๆทีจะพบคือ Authoritative NS มันไม่รู้ว่า Geo IP ของ Cloudflare local resolver ว่า เป็น Geo ไหนนั่นแหละครับ ซึ่งปัญหานี้จะพบบ่อยๆช่วงแรกๆของ 1.1.1.1 เพราะ Authorative NS ยังไม่รู้ว่า IP ของ resolver ไหนอยู่ประเทศอะไรบ้าง แต่ปัจจุบันเจ้าใหญ่ๆน่าจะอัพเดตข้อมูลกันหมดแล้ว
เว็บที่มีปัญหาและสำคัญในตอนนี้ก็มี pool.ntp.org นี่แหละครับ ต้องบังคับไป th pool เอง
โอเค ขอบคุณครับ
hisoft Thu, 27/06/2019 - 23:26
In reply to อันนี้ไม่เสมอไปครับ by McKay
โอเค ขอบคุณครับ
(No subject)
icez Thu, 27/06/2019 - 23:58
self sign certificate แท้ๆ ...
?
hisoft Fri, 28/06/2019 - 04:18
In reply to (No subject) by icez
?
208.67.222.222 ของ OpenDNS
abojama Fri, 28/06/2019 - 13:28
208.67.222.222 ของ OpenDNS ครับ ช้ากว่านิดนึง แต่ปลอดภัยกว่าครับ
ของ Google ไม่ปลอดภัยหรอครับ
TeamKiller Fri, 28/06/2019 - 13:32
In reply to 208.67.222.222 ของ OpenDNS by abojama
ของ Google ไม่ปลอดภัยหรอครับ