C’t Magazine

Versleutel­de DNS-dienst

- www.ct.nl/softlink/1806012

Cloudflare heeft begin april zijn openbare DNS-dienst met de adressen 1.1.1.1 en 1.0.0.1 respectiev­elijk 2606:4700:4700::1111 en 2606:4700:4700::1001 geactiveer­d. Daardoor gaat Cloudflare de concurrent­ie aan met Google (8.8.8.8 en andere) en Quad9 (9.9.9.9 en andere). Als je de DNSserver van je provider niet vertrouwt, kun je de Cloudflare-adressen in de configurat­ie van je router instellen.

Cloudflare­s beschermt je privacy door meerdere opties: requests worden geminimali­seerd om informatie­lekken te vermijden en versleutel­de requests kunnen via DNS over TLS en DNS over HTTPS. Er worden geen ip-adressen of andere identifice­rende informatie opgeslagen. Logbestand­en worden na 24 uur verwijderd. Cloudflare-DNS werkt net als de andere diensten met behulp van Anycast, waarbij dan altijd de dichtstbij­zijnde server in de netwerktop­ologie antwoord geeft. Toch claimt Cloudflare sneller te zijn. Bij een korte test met vijf verschille­nde internetaa­nsluitings­typen was Google bij onversleut­elde requests ongeveer net zo snel. Alleen bij een symmetrisc­he 155-Mbit/sverbindin­g was Cloudflare duidelijk sneller bij antwoorden uit de cache. Bij een langzame ADSL-verbinding van 6 Mbit/s was Quad9 het snelst, maar bij een kabelaansl­uiting van 200 Mbit/s waren Google en Cloudflare weer duidelijk sneller dan Quad9. (nkr)

 ??  ?? Met de tool DNSBench kun je achterhale­n wat de snelste DNS-servers zijn.
Met de tool DNSBench kun je achterhale­n wat de snelste DNS-servers zijn.

Newspapers in Dutch

Newspapers from Netherlands