تقریباً تمام راهنماهایی که پیشنهاد میکنند DNS خود را تغییر دهید، از یک فرض مشترک آغاز میکنند: این اعداد را عوض کنید تا اینترنت سریعتری داشته باشید.
این ادعا اغلب هم نادرست نیست. بیشتر کاربران با DNS پیشفرض شرکت ارائهدهنده اینترنتشان کموبیش راضیاند، اما اوضاع میتواند بسیار بهتر از این باشد. در چند سال گذشته آنقدر DNSهای گوناگون را آزمودهام که تأثیرشان بر سرعت را بهخوبی بشناسم.
بااینحال، همین آزمونهای فراوان به من آموختهاند که هنگام انتخاب یک ارائهدهنده جدید DNS، سرعت تنها معیار نیست. بنابراین وقتی میگویم ۱.۱.۱.۱ شرکت Cloudflare را با ۹.۹.۹.۹ شرکت Quad9 عوض کردم، طبیعی است تصور کنید دلیلش سرعت بوده؛ اما عامل دیگری مرا به این تصمیم رساند.
آزمایشهای خودم نشان میدادند Cloudflare سریعتر است، اما با وجود این، آن را کنار گذاشتم.
در آزمایشهای من، کلادفلر از کواد۹ سریعتر بود
عددها دروغ نمیگویند؛ دستکم برای من





نکته مهم درباره سنجش DNS این است که از اختلافی در حد چند میلیثانیه سخن میگوییم. حتی در بهترین حالت نیز، تفاوت سرعت بیشتر ارائهدهندگان DNS عملاً با چشم انسان تشخیصدادنی نیست.
برای نمونه، نتایج آزمایش شبکه خانگی من در ده اجرای پیاپی با کش سرد نشان داد میانگین زمان Cloudflare برابر با 8ms و میانگین Quad9 برابر با 16ms است؛ اما این اختلاف، برخلاف ظاهرش، واقعاً پیروزی شگفتانگیز و دوبرابری به شمار نمیآید.
DNS نام دامنه را تنها یک بار، در آغاز اتصال، به نشانی مربوط تبدیل میکند و پس از آن دستگاه پاسخ را در حافظه نهان نگه میدارد. بنابراین هزینه این جستوجو را با هر کلیک نمیپردازید؛ فقط برای هر دامنهای که دستگاهتان بهتازگی ندیده است، آن هم بهاندازه هشت میلیثانیه، این زمان صرف میشود. پس Cloudflare در زمینه سرعت یک امتیاز میگیرد، اما این تفاوت آنقدر نبود که بتوانم بگویم مشخصاً احساسش کردهام.
کاهش چشمگیر از محدوده 100ms به کمتر از حدود ~10ms قطعاً محسوس است؛ اما تفاوت میان ۸ و 16ms؟ بعید میدانم.
کواد۹ بهطور پیشفرض بدافزارها را مسدود میکند
کلادفلر هم این کار را میکند، اما با نشانی دیگری

همانطور که گفتم، در انتخاب DNS سرعت همهچیز نیست. یکی از بهترین قابلیتهای پیشفرض Quad9 این است که بدافزارها و وبگاههای فیشینگ را مسدود میکند و برای بهروز نگهداشتن همیشگی فهرستهایش، از دادههای حدود ۲۰-۲۵ منبع اطلاعاتی بهره میگیرد.
بهاحتمال زیاد، اتصالی که از Quad9 استفاده میکند پیش از برقراری ارتباط، دامنه آلوده یا فیشینگ را مسدود خواهد کرد و بیآنکه زحمت چندانی بکشید، از شما محافظت میکند. مزیت مهم محافظت Quad9 در برابر بدافزار این است که بهسادگی جلوی اتصال به نشانی خطرناک را میگیرد؛ آن هم در حالت پیشفرض. برای اطمینان میتوانید «آزمایشگر دامنههای مسدودشده Quad9» را نیز امتحان کنید!
البته منصفانه باید گفت Cloudflare نیز حلکننده اختصاصی DNS برای مسدودسازی بدافزار دارد. پیشتر نوشتهام که چگونه با تغییر تنها یک رقم در DNS میتوان بدافزارها را پالایش کرد و این موضوع هنوز هم درست است. تفاوت اصلی آنجاست که Quad9 پالایش بدافزار را بهطور پیشفرض فعال میکند، اما در Cloudflare باید خودتان نشانی ویژه آن را پیدا کنید.
ازآنجاکه بیشتر کاربران یک ارائهدهنده DNS را تنظیم میکنند و بعد برای همیشه از یاد میبرند، فعال بودن این محافظت از همان آغاز کاملاً ارزشمند است.
درخواستهای شما به کجا فرستاده میشوند؟
مکان، مکان و باز هم مکان
نکته مهم دیگر، محل استقرار هر شرکت است. همانگونه که بهترین ویپیانهای بدون ثبت گزارش در کشورهایی با قوانین سختگیرانه حریم خصوصی مستقرند، کموبیش همین قاعده درباره DNS نیز صدق میکند؛ البته نه دقیقاً به همان دلایل.
پیش از هر چیز، نمیگویم Cloudflare شایسته اعتماد نیست. شرکتهای بزرگ حسابرسی چندین بار ادعاهای آن درباره ناشناسسازی دادهها را بررسی کردهاند و Cloudflare هر بار سربلند از آزمون بیرون آمده است. این سرویس سطحی از ناشناسماندن را فراهم میکند که بسیاری از خدمات دیگر حتی نمیتوانند به آن نزدیک شوند؛ همچنین ادعا نمیکنم Cloudflare پنهانی حریم خصوصی کاربران را دور میزند. واقعاً چنین نیست؛ این شرکت تمام گزارشها را ظرف ۲۴ ساعت پاک میکند و برای اثبات این ادعای مشخص نیز شواهد دارد.
بااینهمه، این شرکت زیر حوزه قضایی ایالات متحده فعالیت میکند و در نتیجه، همان نظارت همیشگی و قابلانتظار سازمانهای امنیتی سهحرفی (TLA) را نیز با خود دارد.
از سوی دیگر، Quad9 نهادی غیرانتفاعی است که در زوریخِ سوئیس فعالیت میکند؛ کشوری خارج از قلمرو قضایی ایالات متحده که به قوانین گسترده و سختگیرانهاش در زمینه حفاظت از دادهها شهرت دارد. در سال ۲۰۲۱، Quad9 اعلام کرد که دادگاه فدرال سوئیس حکم دادگاهی آلمانی برای افشای اطلاعات یک دامنه را متوقف کرده است؛ رخدادی که نشان میدهد حریم خصوصی در این کشور جدی گرفته میشود.
نهادی غیرانتفاعی که نه بازوی تبلیغاتی دارد و نه دادهای برای درآمدزایی، بیگمان امانتداری از جنسی متفاوت با یک شبکه تجاری توزیع محتواست؛ هرچقدر هم که آن شبکه دقیق و سختگیرانه حسابرسی شده باشد.
برای محافظت در برابر بدافزارها و حفظ حریم خصوصی به Quad9 مهاجرت کنید
اختلاف نتایج سرعت آنقدر ناچیز است که عملاً در هیچیک از دو سوی این مقایسه نقشی ندارد. بااینحال، تنها به گفته من بسنده نکنید؛ زیرا اتصال اینترنت شما با اتصال من متفاوت است و گزینهای که برای من عالی عمل میکند، ممکن است برای شما نتیجهای کاملاً متفاوت داشته باشد.
برای آزمایش DNS چندین روش گوناگون وجود دارد و بهتر است همه آنها را امتحان کنید تا مناسبترین ارائهدهنده DNS را برای شبکه خانگی خود بیابید.
منبع: این مطلب ترجمه و بومیسازی مقالهای از MakeUseOf به قلم Gavin Phillips است. مشاهده مقاله اصلی