Julkiset DNS-palvelut

  • Keskustelun aloittaja Keskustelun aloittaja east
  • Aloitettu Aloitettu
  • Avainsanat Avainsanat
    dns
Onko kellää mahdollisesti tiedossa dns, mikä blockais esim shieldii käyttäessä youtube mainokset. Applen boxiin käytin joskus jotain dns mitä googlella löyty, mutta se ei ole toiminu enää aikoihin.
Premium-jäsenyys on toiminut ihan ok.
 
Onko kellää mahdollisesti tiedossa dns, mikä blockais esim shieldii käyttäessä youtube mainokset. Applen boxiin käytin joskus jotain dns mitä googlella löyty, mutta se ei ole toiminu enää aikoihin.

ENpä usko, että on mahdollista blokata (enää) youtube-mainoksia DNS:n avulla pelkästään. Katsoin juuri TCPView:'llä miltä servoilta youtuben videot ja mainokset tulevat ainakin omalle koneelle (kun kytkin suodatukset pois) ja samalta serveriltä näyttivät tulevan (sama nimi, sama IP-osoite).
 
Onko kellää mahdollisesti tiedossa dns, mikä blockais esim shieldii käyttäessä youtube mainokset. Applen boxiin käytin joskus jotain dns mitä googlella löyty, mutta se ei ole toiminu enää aikoihin.
Ei tosiaan enää toimi nuo. Mutta SmartTube apk toimii kyllä hyvin.
 
Mikäli jollakulla on kiinnostusta testailla, niin oma adguard/hetzner palvelin löytyy osoitteesta:

Koodi:
DoH: https://public.ns.nwps.fi/dns-query
DoT: public.ns.nwps.fi

Tilastoa vuorokauden ajalta: Rekursiivinen DNS. Mainosestona toimii pelkästään AdGuard Base filter, eli minkään ei pitäisi hajota mainoseston takia. Malware/phishing/threat listoja on käytössä 9kpl.

Tarkoitus olisi seuraavaksi rajoittaa yhteydet ainoastaan Suomalaisille AS:lle.
 
Viimeksi muokattu:
Huomasin sattumalta omalta PRTG-palvelimelta mielenkiintoiset käppyrät Cloudflaren 1.1.1.1 (alempi) ja Googlen 8.8.8.8 DNS:n pingeistä.

PRTG_DNS_20092024.png
Mikähän tuon selittää? :hmm:

Liittymä on Fibernetin kuitu, Unifi Express reitittimenä.
 
Pääsin viimein sisään Genexis E600 reitittimeen (kiitos operaattorin jolta sain salasanan). Osaisiko joku auttaa ja kertoa oikeat asetukset että saan NextDns palvelun käyttöön nettiä suodattamaan? NextDns sivuilta saan hankittua oikeat osoitteet. Hallintasivu näyttää tältä:
1000019966.jpg
 
Kokeilin nyt Mullvadin DoT:ta, ihan julkinen on siis vaikkei ole ostanut mitään heiltä. Hyvin vaikutti toimivan. Myös Wikimedialla on DoT saatavilla. Laitoin sen varalle, mutta voisin kokeilla sitäkin enemmän. Piti olla sensuurin kiertämiseen. Wikimedia DNS - Meta
 
Pääsin viimein sisään Genexis E600 reitittimeen (kiitos operaattorin jolta sain salasanan). Osaisiko joku auttaa ja kertoa oikeat asetukset että saan NextDns palvelun käyttöön nettiä suodattamaan? NextDns sivuilta saan hankittua oikeat osoitteet. Hallintasivu näyttää tältä:
1000019966.jpg

dns forwardings kohtaan lisäät sen ip osoitteen ja plussalla toisen.
 
Kerrottiinko jossain siitä että, jos on ostanu vpn- palvelun niin käyttääkö se VPN- client samoja DNS- osoitteita kuin nämä ilmaiseksi tarjolla olevat DNS- osoitteet Mullvadilla? Ei haluais käyttää samoja DNS servuja kuin nuo maksavat asiakkaat. Mutta ei se taida edes olla mahdollista käyttää Mullvadin DoT niin että näillä maksavilla VPN- asiakkailla onkin varmaan täysin eri osoitteet, oletan ainakin näin olevan.

Mutta kyllä verkkasesti aukeaa selaimessa sivut Mullvadin osoitteella kun aiemmin Pi-holessa on Cloudflare niin aivan huomattava ero. Täytyis kokeilla pingailla vähän sinne tänne ja katsoa tuleeko oikeasti eroa vai menikö luulotaudin puolelle. Pi-hole kyllä blokkii todella agressiivisesti kaikenlaista vs. Mullvadin adblock dns osoite että ei noita varmaan oikein voi verrata ellen saa laitettua vaikka Mullvadin DoT serveriä tuonne Pi-holeen...

Edit: Kyllä Protonista ja Mullvadista vaikken vpn- asiakas olekkaan mutta DNS kylläkin juuri nyt, niin on näistä tullu kyllä ylivertaisen hyviä palveluita. Löytyy Selainta, sähköpostia, VPN ja päälle vielä tämä DNS palvelu. Vieläpä ilmaisena niin ei voi valittaa ja kelpaa kerran vuodessa sähköpostit lueskella. Ihan semi ok "setupin" tästä saa.
 
Viimeksi muokattu:
Kerrottiinko jossain siitä että, jos on ostanu vpn- palvelun niin käyttääkö se VPN- client samoja DNS- osoitteita kuin nämä ilmaiseksi tarjolla olevat DNS- osoitteet Mullvadilla? Ei haluais käyttää samoja DNS servuja kuin nuo maksavat asiakkaat. Mutta ei se taida edes olla mahdollista käyttää Mullvadin DoT niin että näillä maksavilla VPN- asiakkailla onkin varmaan täysin eri osoitteet, oletan ainakin näin olevan.

Mutta kyllä verkkasesti aukeaa selaimessa sivut Mullvadin osoitteella kun aiemmin Pi-holessa on Cloudflare niin aivan huomattava ero. Täytyis kokeilla pingailla vähän sinne tänne ja katsoa tuleeko oikeasti eroa vai menikö luulotaudin puolelle. Pi-hole kyllä blokkii todella agressiivisesti kaikenlaista vs. Mullvadin adblock dns osoite että ei noita varmaan oikein voi verrata ellen saa laitettua vaikka Mullvadin DoT serveriä tuonne Pi-holeen...

Edit: Kyllä Protonista ja Mullvadista vaikken vpn- asiakas olekkaan mutta DNS kylläkin juuri nyt, niin on näistä tullu kyllä ylivertaisen hyviä palveluita. Löytyy Selainta, sähköpostia, VPN ja päälle vielä tämä DNS palvelu. Vieläpä ilmaisena niin ei voi valittaa ja kelpaa kerran vuodessa sähköpostit lueskella. Ihan semi ok "setupin" tästä saa.

Pikaisella googlauksella näyttäis, että Mullvadin-sovellusta käytettäessä käytetään automaattisesti heidän omaa DNS-resolveriä ja vain silloin. Mullvadin DoH- ja DoT-serverit ovat sitten kokonaan erillään tuosta.

Näin sanotaan Mullvadin omilla sivuilla:
Mullvad VPN protects against DNS leaks

If you are using the Mullvad VPN app, you are automatically safe from DNS leaks. All of your DNS requests get rerouted to our own non-logging DNS resolver instead of to your ISP or a public DNS provider.
Lähde: All about DNS servers and privacy

Ja sitten heidän postaus Redditiin:
The 100.64.0.x range is for internal ad-blocking, it works only if you are connected to a Mullvad VPN server. The 194.242.2.3 IP is for DoH (DNS over HTTPS), it can be used even without Mullvad and need to be set with the domain "adblock.doh.mullvad.net" not the IP directly.
Lähde: "https: // www.reddit.com /r/ mullvadvpn/comments/11ry1df/which_dns_server_to_use/"


[edit] Vitun linkki muuttuu automaattisesti tuoksi Reddit-tekstiksi, niin siksi tuo muotoilu
 
Viimeksi muokattu:
Pikaisella googlauksella näyttäis, että Mullvadin-sovellusta käytettäessä käytetään automaattisesti heidän omaa DNS-resolveriä ja vain silloin. Mullvadin DoH- ja DoT-serverit ovat sitten kokonaan erillään tuosta.

Näin sanotaan Mullvadin omilla sivuilla:

Lähde: All about DNS servers and privacy

Ja sitten heidän postaus Redditiin:

Lähde: "https: // www.reddit.com /r/ mullvadvpn/comments/11ry1df/which_dns_server_to_use/"


[edit] Vitun linkki muuttuu automaattisesti tuoksi Reddit logoksi, niin siksi tuo muotoilu
Kiitos. Noinhan se olisi aivan loogistakin kyllä että maksavat asiakkaat käyttäisivät eri DNS- osoitteita sovelluksessa.
 
Mutta kyllä verkkasesti aukeaa selaimessa sivut Mullvadin osoitteella kun aiemmin Pi-holessa on Cloudflare niin aivan huomattava ero. Täytyis kokeilla pingailla vähän sinne tänne ja katsoa tuleeko oikeasti eroa vai menikö luulotaudin puolelle. Pi-hole kyllä blokkii todella agressiivisesti kaikenlaista vs. Mullvadin adblock dns osoite että ei noita varmaan oikein voi verrata ellen saa laitettua vaikka Mullvadin DoT serveriä tuonne Pi-holeen...

Testasin sitä tavallista Mullvadin DNS:ää ilman adblockia tai mitään, mutta tuskinpa ne hidastaa yhtään, ehkä pitäisivät olla vielä nopeampia, kun estettyjen domainien kohdalla ei tarvitse tarkastaa onko IP välimuistissa tai tehdä itse kyselyä. Mulla on nyt poissa kotoa netti niin hidas muutenkin etten huomaan sen takia mitään eroa. Voisin tehdä nopeustestin, mutta netin takia voi olla ettei kerro mitään.

Näyttäisi noin 5x olevan jos tämä testi meni oikein.

Koodi:
$ dnseval -t A -f list -c10 www.britannica.com
server      avg(ms)     min(ms)     max(ms)     stddev(ms)  lost(%)  ttl        flags                  response
---------------------------------------------------------------------------------------------------------------
1.1.1.1     44.841      35.458      53.281      5.897       %0       3          QR -- -- RD RA -- --   NOERROR             
8.8.8.8     39.435      33.261      52.071      5.074       %0       39         QR -- -- RD RA -- --   NOERROR             
8.8.4.4     41.669      29.954      51.583      6.083       %0       38         QR -- -- RD RA -- --   NOERROR             
4.2.2.3     69.425      58.242      80.894      7.685       %0       59         QR -- -- RD RA -- --   NOERROR             
4.2.2.4     60.689      56.273      70.626      4.351       %0       59         QR -- -- RD RA -- --   NOERROR

$ dnseval -t A -f list2 -c10 -X www.britannica.com
server             avg(ms)     min(ms)     max(ms)     stddev(ms)  lost(%)  ttl        flags                  response
----------------------------------------------------------------------------------------------------------------------
185.71.138.138     309.637     289.217     334.232     13.665      %0       58         QR -- -- RD RA -- --   NOERROR
 
NextDNS CLI päivitys 1.44.0 julkaistu


Ei onglemia pfSense 24.11 kanssa (6h)
 
Mikähä on kun YouTube ei skulaa Mullvadilla DoT:lla? Sama joillain muillakin Googlen sivuilla. Pelittää vaikka jos laitan Firefoxista NextDNS:n DoH:n päälle.

/etc/systemd/resolved.conf. Jätin pois kaikki kommentoidut oletusasetukset.

Koodi:
[Resolve]
DNS=194.242.2.2:853#dns.mullvad.net [2a07:e340::2]:853#dns.mullvad.net 185.71.138.138:853#wikimedia-dns.org [2001:67c:930::1]:853#wikimedia-dns.org
FallbackDNS=1.1.1.1:853 1.0.0.1:853 [2606:4700:4700::1111]:853 [2606:4700:4700::1001]:853 9.9.9.10:853 149.112.112.10:853 [2620:fe::10]:853 [2620:fe::fe:10]:853
DNSSEC=allow-downgrade
DNSOverTLS=yes
 
Ovatko muut huomanneet hidasteluja Quad9 käytössä? Jostain syystä tälläkin hetkellä jopa 2-7s viiveitä.

Mitä vaihtoehtoja suosittelette ja miksi?
 
Ovatko muut huomanneet hidasteluja Quad9 käytössä? Jostain syystä tälläkin hetkellä jopa 2-7s viiveitä.

Mitä vaihtoehtoja suosittelette ja miksi?
Ollut ongelmia nyt jonkin aikaa, kunnes tänään meni lähes täysin jumiin, joten siirryin hetkeksi Mullvad DNS (extended versiota) käyttämään tietokoneilla ja mobiilivehkeet jatkaa NextDNS parissa kuten ennenkin.

Quad9 ollut ongelmia 30 tammikuusta lähtien ja edelleen tuntuu pätkivän joillakin...
 
Miks käyttää vain yhtä dns palvelua? Näyttää yksi dns palvelu virhettä minullakin mutta eipä tuota ole huomannut kun useampia käytössä.

1738614203201.png
 
Muilla ongelmia cloudflaren ja Playstationin palvelujen kanssa? Cloudflare dns käytössä niin mm. iOS PS App ei suostu lataamaan tietoja vaan heittää herjaa ”yritä myöhemmin uudelleen” muutin reitittimestä isp omat dns palvelimet käyttöön (global connect) ja toimii täysin normaalisti. Myös satunnaiset nettisivut latautui selaimessa satunnaisesti osittain kun cloudflare oli käytössä, tori.fi, iltalehti jne.

Muita suosituksia DNS palvelimiksi? Cloudflare ohjaa globalilla ainakin Suomen kautta, google Ruotsin ja tietty globalin omat menee Ruotsin palvelimien kautta = viive huomattavasti isompi mitä mm. cloudflaressa.
 
Mulla Mullvadin ilmainen DoT ei pelaa yhteen oikein hyvin Googlen kanssa jos pitää kirjautua. Kenellekään muulla samaa ongelmaa? En tiedä miksei DNS clientti vaihda toiseen noissa tapauksissa.
 
Miks käyttää vain yhtä dns palvelua? Näyttää yksi dns palvelu virhettä minullakin mutta eipä tuota ole huomannut kun useampia käytössä.
Samaa mietin itsekin, mutta toimimaan saaminen ollut ongelma työasemakohtaisesti. Itsellä Win platta ja kokeillut Acrylic ja Yoga DNS -palvelimia paikallisesti, joihin voi siis ohjelmoida useammat nimipalvelimet (tukien useimpia protokollia), määrittää näiden keskinäisen hierarkian ja logiikan.

Mutta silti tulee "no response", "blocked" ja hitaita vastauksia.

Alan jo olla sitä mieltä, että ainoa järkevä ratkaisu itselle on Unboundin pyörittäminen itse palomuuritölkissä, sen verran epävarmasti julkiset/ilmaiset toimivat omassa käytössä.
 
Samaa mietin itsekin, mutta toimimaan saaminen ollut ongelma työasemakohtaisesti. Itsellä Win platta ja kokeillut Acrylic ja Yoga DNS -palvelimia paikallisesti, joihin voi siis ohjelmoida useammat nimipalvelimet (tukien useimpia protokollia), määrittää näiden keskinäisen hierarkian ja logiikan.

Mutta silti tulee "no response", "blocked" ja hitaita vastauksia.

Alan jo olla sitä mieltä, että ainoa järkevä ratkaisu itselle on Unboundin pyörittäminen itse palomuuritölkissä, sen verran epävarmasti julkiset/ilmaiset toimivat omassa käytössä.
Palomuurissa juurikin unboudilla toimii nuo omat nimipalvelimet.
 
Miks käyttää vain yhtä dns palvelua? Näyttää yksi dns palvelu virhettä minullakin mutta eipä tuota ole huomannut kun useampia käytössä.

1738614203201.png
Mitä ihmeen järkeä tässä on siihen verrattuna, että käyttäisi vain oman internet-palveluntarjoajan resolvereita? :D
 
Mitä ihmeen järkeä tässä on siihen verrattuna, että käyttäisi vain oman internet-palveluntarjoajan resolvereita? :D
Nuo kaikki käyttää TLS salattua protokolaa ja DNSSEC päällä eikä kyselyt mene 53 portin kautta. Taitaa monella palvelun tarjoajallakin olla DNSSEC käytössä mutta tuskin DOT tai DOH millään suomen ISP:llä mahdollista. IPFireen on kehitteillä myös RPZ lisäosa jolla sen saa estämään esim mainokset.

ISP varmasti olisi nopein ja varmatoimisin jos sitä haluaa.
 
Nuo kaikki käyttää TLS salattua protokolaa ja DNSSEC päällä eikä kyselyt mene 53 portin kautta. Taitaa monella palvelun tarjoajallakin olla DNSSEC käytössä mutta tuskin DOT tai DOH millään suomen ISP:llä mahdollista. IPFireen on kehitteillä myös RPZ lisäosa jolla sen saa estämään esim mainokset.

ISP varmasti olisi nopein ja varmatoimisin jos sitä haluaa.
Ei todellakaan ole nopein, eikä varsinkaan varmatoimisin. Juuri siksi ei kukaan täysjärkinen käytä ISP:n palvelimia, vaikka tietoturvastaan (yksityisyydestään) ei välittäisikään.
 
Ei todellakaan ole nopein, eikä varsinkaan varmatoimisin. Juuri siksi ei kukaan täysjärkinen käytä ISP:n palvelimia, vaikka tietoturvastaan (yksityisyydestään) ei välittäisikään.
Niin no tässä on kyse lähinnä siitä, että luotatko siihen omaan ISP:hesi, joka on Suomen lainsäädännön piirissä, vai johonkin ympäri maailmaa oleviin julkisiin DNS-tarjoajiin, jotka ovat satunnaisten maiden lainsäädännön piirissä, ja joiden motivaatio palvelun pyörittämiselle voi olla osittain epäselvä (koska et maksa palvelusta, raha tulee jostain muualta).

Jos oman ISP:n näkee jotenkin suurena uhkana, niin ehkä riskin siirtäminen satunnaisille DNS-tarjoajille on silloin järkevää.
 
Hyviä pointteja ja varmasti IPS kohtaista tuo nopeus, varmuudella tarkoitin lähinnä sitä että se palvelu on lähes 100% päällä jos yhteyskin on ylhäällä. Eri asiahan se tosiaan on mitä mihin hakutulukosiin vastataan ja mihin ei.
 
Nopeutta voi testata vaikka GRC DNS benchmarkilla. Testasin omaa rekursiivista unbound palvelinta joka ykkösenä, toisena cloudflare, kolmantena Google ja jossain listojen hännillä ISP DNS (globalconnect)

Ps. Unbound + pihole hagezi pro + tif listalla aika lyömätön kombo kotiverkkoon.
 
Miks käyttää vain yhtä dns palvelua? Näyttää yksi dns palvelu virhettä minullakin mutta eipä tuota ole huomannut kun useampia käytössä.

1738614203201.png
Ei tuolla listalla kaikki vaikuta hyvälle DNS-palvelulle kun niillä itselläänkään ei ole DNS-tietue oikein :) Kotimaisistakin toisella pielessä.
 
Mitä ihmeen järkeä tässä on siihen verrattuna, että käyttäisi vain oman internet-palveluntarjoajan resolvereita? :D
Kun ne vastaa 1) hitaasti ja 2) sensuroivat, ja niille, joille sillä on merkitystä 3) seuraavat liikennettäsi (helpoin tapaa pitää yllä käyttäjäseurantaa on IP ja DNS-metadan yhdistäminen, toki sen voi tehdä muutenkin, mutta tähän operaattorilla ei ole kiinnostusta/resursseja, ellei sitä viranomainen vaadi).

Itselläni syyt ovat 1+2.

Joskus aikanaan Funetissa 20v sitten nimipalvelimet toimivat aina , nopeasti ja virheettömästi. Omalla operaattorilla eivät enää ole toimineet niin vuosiin.
 
Ei tuolla listalla kaikki vaikuta hyvälle DNS-palvelulle kun niillä itselläänkään ei ole DNS-tietue oikein :) Kotimaisistakin toisella pielessä.
Eihän sen rDNS nimen tarvi sillä nimipalvelimella näkyä kun yhteys luodaan kuitenkin IP osoiteella sinne.
 
Quad9 tampereen serveri (TREX Regional Exchanges Oy) onkin matalana, ollut vissiin jo jonkin aikaa? Yhdistää aina nykyään johonkin ruotsin serverille (i3D.net B.V)


Vaikka omassa verkossa (Telia Finland Oyj) ei olisi mitään vikaa, niin kuitenkin kun Quad9 käytössä niin ongelmat alkavat lähes heti, pienempää ylimääräistä viivettä tai sitten yhtäkkiä viive muuttuu sietämättömäksi.

Mutta mikä hyvä uutinen, on tulossa kuulemma helsingin serveri "lähiaikoina", kun olin yhteydessä Quad9.

Ajankohtainen juttu itselle kun etsimässä eurooppalaisempaa DNS palvelua, aiemmin kun oli käytössä se suosituin ja varmasti käytetyin, Cloudflare.

DNS0.eu tapaus (yhdistää Google Cloud servereihin, vaikka pitäisi olla yhteys euroopan servereillä):


DNS.SB ja UncensoredDNS ihan hyviä vaihtoehtoja, jos ei tarvitse haitallisten sivustojen tai muiden verkkohaitakkeiden havaitsemista.
 
Viimeksi muokattu:
Quad9 tampereen serveri (TREX Regional Exchanges Oy) onkin matalana, ollut vissiin jo jonkin aikaa? Yhdistää aina nykyään johonkin ruotsin serverille (i3D.net B.V)
TREX:illä on myös ihan omat DNS palvelimet jotka on käytettävissä vapaasti ja suoraan:
TREX tarjoaa kaksi IPv4-resolveria ja kaksi IPv6-resolveria suomalaisten loppukäyttäjien käyttöön. Resolverit ovat rekursiivisia DNS-palvelimia, joita verkkoselaimet ja muut ohjelmat käyttävät kartoittamaan isäntänimiä numeerisiin osoitteisiin ja päinvastoin.

dns.trex.fi
nameserver 2001:67c:2b0::1
nameserver 2001:67c:2b0::2
nameserver 195.140.195.21
nameserver 195.140.195.22
 
Kokeilin tuota Trexiä muutaman päivän. Outoa hitautta oli nettisivujen aukeamisessa ihan kaikilla laitteilla. Vaihdoin piruuttani Quad9:n dns:t ja nuo hitaudet poistuivat kokonaan. Näyttää yhdistävän noille ruotsalaisille i3D.net nimipalvelimille (109.200.195.*) kuitenkin.
 
Mä oon huomannut, että sujuvuuden kannalta erityisesti CDN:iä käytettäessä ECS-tuki on ollut hyvä juttu, että aina saa itseä lähimpää serverin. Mua ei haittaa se, että client subnet lähtee DNS-palveluntarjoajalle, mutta kun tämä on vaatimus, niin käytännössä ymmärtääkseni kolmannen osapuolen ilmaiset vaihtoehdot rajautuvat aika lailla Quad9:iin (9.9.9.11) ja Googleen. Niiden perässä mulla on aina ollut sitten joku DNS-suodatus, tällä hetkellä pfBlockerNG. En ole kyllä mitään erityistä huomannut sen jälkeen, kun Tampereen palvelin lakkasi toimimasta, mutta Trex on ollut myös siitä kiva, että Keski-Suomessa asuvana oon Tampereelle saanut Telian verkosta kaikista pienimmät latenssit (2-3ms). Kaikki muu liikenne tuntuu kiertävän Helsingin kautta (4-5ms). Joo, tiedän, hiusten halkomista, eikä tuollaista eroa voi kukaan huomata. Siksi on kivaa, kun Quad9:lle on tosiaan tulossa tuo Helsingin serveri!
 
Quad9 tosiaan julkaisi 1.0 version (nyt jo v1.1) heidän "Quad9 Connect" sovelluksestaan androidille ja ChromeOS:lle:

Quad9 Connect | F-Droid - Free and Open Source Android App Repository (vielä vanhempi 1.0 versio, f-droid luonnollisesti niin voi mennä viikko pari päivityksessä, githubissa on 2 versiota "google play" ja "fdroid")

Esimerkiksi parempi vaihtoehto kuin androidin sisäänrakennettu "Private DNS" ominaisuus, kun DNS queryt eivät mene suoraan googlelle (tai niin olen ymmärtänyt, vaikka olisi mikä DNS palvelu käytössä, niin google saa välistä kuitenkin tiedon), vaan tämä sovellus kun vie VPN paikan, niin oletan että DNS queryt menee sovelluksen kautta, tai niin tuolla githubissa ainakin mainostetaan.

Ei ole varsinaisesti mikään uusi asia, tuohan sovellus on ollut olemassa jo vaikka kuinka pitkään, mutta nyt ilmeisesti kokivat että on hetki julkaista ensimmäinen vakaa versio.

Mutta vielä odotellaan että tulisi se Quad9 Helsinki PoP, sen verran viivettä vielä tulee lisää yhdistäessä ruotsiin että ei ole ihan super hyvä käyttökokemus, mutta menettelee jotenkin...
:rolleyes:
 
Viimeksi muokattu:
Joku aika sitten vaihdoin Cloudflaresta tuohon Quad9, saattoi siinä jotain eroa huomata tai sitten ei mutta nyt tänään iltapäivällä tökki oikein huolella. Cloudflare käyttöön ja ei tökkimisestä tietoakaan.
 
Nyt näemmä tullut Quad9 suomi PoP, on tuo nyt parempi kuin se ruotsiin yhdistäminen ja se viive mikä siitä tuli (pomppi siellä 70-80ms väliltä, ja sitten piikit 100ms+ aika usein, pitää seurata pidempään että miten tulokset menevät):

Your DNS resolvers are:
TREX Regional Exchanges Oy
WoodyNet

Great! Your DNS responses are authenticated with DNSSEC:
ECDSA P-256ECDSA P-384Ed25519
Good signaturePASSPASSPASS
Bad signaturePASSPASSPASS
Expired signaturePASSPASSPASS
Missing signaturePASSPASSPASS

Like this tool? Star us on GitHub. See more at addr.tools.

120ms EDNS DNSSEC IPv6

dns: 274

ISP:nä Telia Finland Oyj (5G kaakkois-suomesta, yhteisverkko):

PING 9.9.9.9 (9.9.9.9) 56(84) tavua dataa.
64 tavua 9.9.9.9:sta: icmp_seq=1 ttl=59 aika=48.5 ms
64 tavua 9.9.9.9:sta: icmp_seq=2 ttl=59 aika=44.9 ms
64 tavua 9.9.9.9:sta: icmp_seq=3 ttl=59 aika=41.8 ms
64 tavua 9.9.9.9:sta: icmp_seq=4 ttl=59 aika=42.9 ms
64 tavua 9.9.9.9:sta: icmp_seq=5 ttl=59 aika=41.3 ms
64 tavua 9.9.9.9:sta: icmp_seq=6 ttl=59 aika=38.8 ms
64 tavua 9.9.9.9:sta: icmp_seq=7 ttl=59 aika=47.0 ms
64 tavua 9.9.9.9:sta: icmp_seq=8 ttl=59 aika=35.8 ms
64 tavua 9.9.9.9:sta: icmp_seq=9 ttl=59 aika=33.9 ms
64 tavua 9.9.9.9:sta: icmp_seq=10 ttl=59 aika=33.1 ms

-- 9.9.9.9 ping-tilastot --
10 paketteja lähetetty, 10 otettu vastaan, 0% packet loss, time 9012ms
rtt min/avg/max/mdev = 33.099/40.808/48.527/5.067 ms
 
Viimeksi muokattu:
Nyt näemmä tullut Quad9 suomi PoP (mutta hieman takkuilee, ehkä jtn alkukankeutta? Ilmoitin kuitenkin jo sähköpostilla heille hieman tarkempia tietoja mitä testailin):



ISP:nä Telia Finland Oyj.
Hieman näyttäisi tosiaan parantuneen kun aikaisemmin oli siellä 10ms luokkaa.
Mutta aika kaukana vielä Cloudflare/Google:sta.

Telia (Valokuitunen) / Helsinki.

1744365550864.png
 
Hieman näyttäisi tosiaan parantuneen kun aikaisemmin oli siellä 10ms luokkaa.
Mutta aika kaukana vielä Cloudflare/Google:sta.

Telia (Valokuitunen) / Helsinki.

1744365550864.png

Niin mutta 1.1.1.1 ja 8.8.8.8 on unfiltered, niin varmasti se ping on hieman pienempi versus näihin missä on blokkausta mukana esim cloudflarella 1.1.1.2, tai quad9 testin olisi voinut tehdä sitten 9.9.9.10
 
Viimeksi muokattu:
Niin mutta 1.1.1.1 ja 8.8.8.8 on unfiltered, niin varmasti se ping on hieman pienempi versus näihin missä on blokkausta mukana esim cloudflarella 1.1.1.2, tai quad9 testin olisi voinut tehdä sitten 9.9.9.10
Ei se oikeastaan muuta tilannetta.
9.9.9.10 näyttää tosiaan nyt pingaavan Tampereelle ja suoraan Telian verkosta. Tuo selittää sen noin 1-2ms vs Cloudflare (matka/laitteet).

1744368088453.png

1744368282950.png
 
Ei se oikeastaan muuta tilannetta.
9.9.9.10 näyttää tosiaan nyt pingaavan Tampereelle ja suoraan Telian verkosta. Tuo selittää sen noin 1-2ms vs Cloudflare (matka/laitteet).

1744368088453.png

1744368282950.png

Samaa näyttää nyt 9.9.9.9 myös tekevän eli yhdistää tampereelle.

.11 jotain häikkää, yhdistää samaan kuin .9 ja .10 (missä itsellä pyörii alta 50ms, mobiiliyhteydellä) mutta pingit näyttää yli 110-120ms.

Edit: Näyttää olevan telian mobiiliverkossa jtn häikkää juuri nyt (tai oikeastaan ollut jo ongelmia jo 1.4 alkaen, siitä telian aprillipilasta lähtien), niin huono taas testailla.
 
Viimeksi muokattu:
Niin mutta 1.1.1.1 ja 8.8.8.8 on unfiltered, niin varmasti se ping on hieman pienempi versus näihin missä on blokkausta mukana esim cloudflarella 1.1.1.2, tai quad9 testin olisi voinut tehdä sitten 9.9.9.10
Eipä se taustalla tapahtuva suodatus taida vaikuttaa pingiin. Eihän ping ole DNS-kysely, vaan se kertoo lähinnä kuinka nopeasti palvelin on saavutettavissa. Ja tiedä sitten vastaako pingiin itse palvelin edes, vaan voi hyvin olla jokin sen edessä oleva verkkolaite.

Oikeasti siis pitäisi verrata kuinka nopeasti DNS-kyselyyn saa vastauksen. Toki ping on suuntaa antava tieto siitä, kuinka nopeasti palvelimen luo pääsee mistäkin.
 
Mitä nyt huomasin 9.9.9.9 käytössä kun on tullut PoP suomeen takaisin, ainakaan telialla traceroutet eivät mene telian kautta (mikä mahdollisesti aiheuttaa viivettä jo itsessään!), esimerkiksi dns0.eu näyttää traceroutella ihan nätisti menevän telian kautta.

Varaliittymällä (elisa), niin 9.9.9.9 taas traceroutee normaalisti elisan kautta, muistan lukeneeni jo aiemmin täällä että telian käyttäjät ovat vastaavaa ilmoittaneet.

Muistan myös aiemmat kokemukset dns0.eu:n kanssa kun näytti yhdistävän satunnaisesti xxxx.bc.googleusercontent.com, mutta ainakaan nyt 3 päivän käytön jälkeen ei ole enää yhdistänyt noihin, ja olen kyllä testannut aktiivisesti, eri aikoihin, eri dnsleak sivustoilla (myös dnscheck.tools) ja eri laitteilla, ehkä jotain muutosta tapahtunut viime kerrasta?

dns0.eu on parempi ainakin omassa käytössä, zero.dns0.eu tuntuu olevan liian aggressiivinen omaan käyttöön.
 
Mitä nyt huomasin 9.9.9.9 käytössä kun on tullut PoP suomeen takaisin, ainakaan telialla traceroutet eivät mene telian kautta (mikä mahdollisesti aiheuttaa viivettä jo itsessään!), esimerkiksi dns0.eu näyttää traceroutella ihan nätisti menevän telian kautta.

Varaliittymällä (elisa), niin 9.9.9.9 taas traceroutee normaalisti elisan kautta, muistan lukeneeni jo aiemmin täällä että telian käyttäjät ovat vastaavaa ilmoittaneet.

Muistan myös aiemmat kokemukset dns0.eu:n kanssa kun näytti yhdistävän satunnaisesti xxxx.bc.googleusercontent.com, mutta ainakaan nyt 3 päivän käytön jälkeen ei ole enää yhdistänyt noihin, ja olen kyllä testannut aktiivisesti, eri aikoihin, eri dnsleak sivustoilla (myös dnscheck.tools) ja eri laitteilla, ehkä jotain muutosta tapahtunut viime kerrasta?

dns0.eu on parempi ainakin omassa käytössä, zero.dns0.eu tuntuu olevan liian aggressiivinen omaan käyttöön.

Kyllä mulla ainakin Telia menee suoraan Quad9:lle. Katso pari viestiä ylempänä.

 

Statistiikka

Viestiketjuista
274 984
Viestejä
4 738 736
Jäsenet
77 255
Uusin jäsen
Karppisen hankain

Hinta.fi

Back
Ylös Bottom