Het wijzigen van uw DNS-server is een goed idee. U krijgt betere beveiliging, privacy, nauwkeurigheid en snelheid door de standaardinstellingen van uw internetprovider te wijzigen. U kunt uw DNS wijzigen door slechts een paar cijfers in uw computer of router in te voeren, maar uitzoeken wat die getallen kunnen zijn, is wat meer verwarrend. Google en OpenDNS, de populaire keuzes, zijn misschien niet echt de beste, maar gelukkig zijn ze verre van de enige opties.

Gerelateerd : Het veranderen van uw DNS-server: waarom en hoe u het moet doen

Wat maakt een goede DNS-server?

1. Beveiliging

De meeste internetproviders gebruiken geen DNS-beveiliging, dus een provider zoeken die DNS-versleuteling gebruikt (zeer goed, maar een beetje instellen vereist), DNSSEC (goed maar niet gecodeerd) of DNS-over-TLS / DNS-over-HTTPS (zeer goed maar zeldzaam ) heeft de voorkeur. Diensten die een van deze protocollen gebruiken, zullen deze meestal vermelden in hun FAQ of technische informatie.

2. Privacy

Uw ISP registreert waarschijnlijk uw DNS-verzoeken, maar veel alternatieven doen dit ook. Probeer een service te vinden met anonieme logbestanden (goed, redelijk vaak) of zonder logboeken (het beste maar moeilijk te vinden). Als de provider zijn logboekregistratiebeleid niet vermeldt, hoeft u alleen maar te zoeken naar het logboekregistratiebeleid van [DNS Provider].

3. Nauwkeurigheid / reikwijdte

De meeste publieke DNS-servers houden meer up-to-date records dan ISP's, hoewel dit moeilijk te testen is. Sterker nog, sommige bieden toegang tot domeinen die zelfs niet op de meeste servers staan ​​vermeld, zoals ".ti", wat geen officieel domein is, aangezien Tibet technisch gezien deel uitmaakt van China.

4. Snelheid

Als het gaat om milliseconden, is aardrijkskunde belangrijk: hoe verder je server, hoe langzamer de snelheid. Het gebruik van een Deense server terwijl je in Chili bent, heeft waarschijnlijk een merkbare invloed op je snelheid.

Voordat u zich op een server vestigt, test u de snelheden met een tool zoals DNS Jumper, DNS Benchmark of NameBench. Als de service die u test niet wordt vermeld, bevatten al deze hulpmiddelen velden waar u aangepaste DNS-adressen kunt invoeren. Sluit ze aan, test ze en kies de beste in vergelijking met de anderen.

Optie 1: Big Data

1. Google Public DNS (8.8.8.8, 8.8.4.4): snel, betrouwbaar, veilig, maar mogelijk niet privé

Voors:

  • Gebruikersvriendelijk
  • Geweldige beveiliging (DNSSEC en DNS-over-HTTPS)
  • Wereldwijd bereik betekent topsnelheden
  • Claimen om logboeken binnen achtenveertig uur te verwijderen

Cons

  • Zelfs als ze beweren dat hun DNS privé is, blijft het feit dat het bedrijfsmodel van Google geld aan het verdienen is van uw verkeer.

2. OpenDNS (208.67.222.222, 208.67.220.220): snel, aanpasbaar en zeer veilig, maar zeker niet privé

Pros

  • Goed onderhouden servers en goede snelheden
  • Eersteklas beveiliging (DNSCrypt) en browserbeveiliging
  • Inhoudsblokkering en andere beschikbare instellingen

Cons

  • OpenDNS beweert uw logboeken niet te verkopen, maar ze verklaren expliciet dat ze alles bewaren
  • Ze censureren mogelijk sommige legitieme websites
  • Ze zijn eigendom van Cisco, een IT-gigant die al uw informatie krijgt

3. Overige - Level3-communicatie - groot, betrouwbaar, niet privé, geen opmerkelijke beveiligingsfuncties

Optie 2: maximale privacy

1. OpenNIC: grote verscheidenheid aan servers met goede beveiliging / privacy

Pros

  • Goede reputatie voor privacy en betrouwbaarheid
  • Veel servers hebben geen registratiebeleid en / of DNSCrypt
  • Servers over de hele wereld, dus snelheden zijn over het algemeen goed

Cons

  • Normen kunnen sterk variëren tussen servers
  • Vereist wat vertrouwen in server-operators
  • Vereist enige technische kennis

2. DNS.Watch (84.200.69.80, 84.200.70.40): Hoge privacy, goede beveiliging, verschillende snelheden

Pros

  • Geweldige reputatie voor privacy, geen logboekregistratie
  • Betrouwbaar
  • Goede beveiliging (DNSSEC)

Cons

  • Gevestigd in Duitsland, dus snelheden zijn het beste in Europa

3. Anderen

  • FreeDNS: geweldige privacy, geen extra beveiliging, verschillende snelheden
  • UncensoredDNS: Grote privacy, gebruikt DNSSEC, maar wordt langzamer naarmate uw afstand van Denemarken toeneemt

Optie 3: de middelste grond

1. Quad9 (9.9.9.9, 149.112.112.112): Geweldige beveiliging, privacygarantie, goede snelheden

Pros

  • In 2017 ontwikkeld door IBM, dus het is snel en wordt voortdurend bijgewerkt
  • Geweldige beveiliging (DNSSEC) en een voortdurend bijgewerkte lijst met geblokkeerde schadelijke websites
  • Zij beweren geen persoonlijk identificeerbare informatie op te slaan en zijn non-profit

Cons

  • IBM is nog steeds een groot bedrijf dat uw gegevens zou kunnen gebruiken
  • Het automatisch blokkeren van kwaadwillende websites is leuk, maar kan leiden tot onbedoelde censuur

2. Verisign (64.6.64.6, 64.6.65.6): niet-gespecificeerde beveiliging, vage privacy, goede snelheden

Pros

  • Vertrouwd bedrijf met veel servers
  • Belooft om uw gegevens niet te verkopen

Cons

  • Belooft alleen niet om uw gegevens te verkopen ; is waarschijnlijk nog aan het loggen
  • Een beetje licht op beveiligingsspecificaties

3. Anderen

  • Comodo: bekend beveiligingsbedrijf, goede snelheden, blokkeert automatisch schadelijke sites, maar geen extra beveiliging en houdt waarschijnlijk logboeken bij
  • Norton ConnectSafe: een ander beveiligingsbedrijf, niet-gespecificeerde privacy, kan worden ingesteld om schadelijke sites / inhoud voor volwassenen te blokkeren

Conclusie: wat is het beste?

De DNS-servers die hier worden vermeld, vertegenwoordigen een aanzienlijk deel van de markt, maar er zijn er ook die ook voor uw behoeften kunnen werken. Je beste opties zullen variëren, maar over het algemeen heeft OpenNIC voor elk wat wils, met Quad9 als een meer gebruikersvriendelijke back-upoptie.

Zodra u uw DNS heeft gewijzigd, vergeet dan niet om te controleren of het werkt!