Não sei se todos sabem, porque ouço bastante no dia a dia em relação OpenDNS, porém muitas das pessoas não sabem que a bom tempo atrás eles fazem parte da Cisco ( desde 2015 ), e como deixei na figura acima vocês podem visualizar que inclusive é parte de um produto já integrado a um bom tempo, denominado Cisco Umbrella.
Recentemente, acredito que todos visualizaram o anúncio relacionado ao novo DNS público disponível para os usuários finais e corporativo, como desejarem, oferecido através da Cloudflare, bem como as informações sobre as caracteristicas da utilização do DNS e performance, onde podemos olhar através do DNSPerf que eles estão definidos como tendo o melhor tempo de resposta para America do Sul e também como para o resto de outros continentes.
Obviamente, não podemos negar que o tempo de resposta para as consultas DNS são importantissíma, já que hoje toda a navegação que executamos pensando no ambiente público/privado, precisamos de fato fazer essa tradução de nome para endereço IP. Porém, o ponto que gostaria de notificar que você como usuário pode fazer sua analise e validar o que melhor se encaixa para você, pois no meu caso devido algumas características OpenDNS é mais vantajoso e até o presente momento tenho mais confiança.
Hoje utilizando um link Vivo, podemos observar que de fato o que o DNSPerf nos mostra, não corresponde muito a minha realidade, onde os tempos de respostas são totalmente invertidos. Claro, que você vai poder discordar ou concordar, pois teremos diferentes fatores dentro de nossa analise, principalmente pensando em quem seria a sua provedora de serviço ( ISP – last mile ). Apenas como evidências de como tenho o tempo de resposta em relação ao serviço.
Cloudflare | OpenDNS |
Pinging 1.1.1.1 with 32 bytes of data: Reply from 1.1.1.1: bytes=32 time=33ms TTL=56 Reply from 1.1.1.1: bytes=32 time=33ms TTL=56 Reply from 1.1.1.1: bytes=32 time=33ms TTL=56 Reply from 1.1.1.1: bytes=32 time=33ms TTL=56 |
Pinging 208.67.220.220 with 32 bytes of data: Reply from 208.67.220.220: bytes=32 time=9ms TTL=58 Reply from 208.67.220.220: bytes=32 time=9ms TTL=58 Reply from 208.67.220.220: bytes=32 time=5ms TTL=58 Reply from 208.67.220.220: bytes=32 time=10ms TTL=58 |
De fato se analisarmos Cloudflare e OpenDNS, ambos informam que já temos pontos de presença dentro do próprio estado de São Paulo, ou seja, o tempo de resposta no meu caso deveriam ser parecidos, mas isso não ocorre, bem provavél devido algumas características de publicação desse endereço para dentro do Brasil, pois podemos observar através de um ” looking glass ” que a rota aprendida vindo do AS Cloudflare ( 13335 ) é aprendida através da Tata Communications, enquanto AS OpenDNS ( 36692 ) é aprendido via Level3 que é justamente onde temos um IX em São Paulo. Vale também ressaltar que estou usando o Looking Glass da Sprint, mas os testes feitos da ALOG também chega ao mesmo ponto que de alguma forma podemos evidenciar uma conclusão que o Brasil ainda não recebe esse endereço via os peering locais e ainda continuamos aprendendo o DNS da Cloudflare via USA.
Como havia comentado, outro ponto que vejo como interessante à utilização do OpenDNS e acredito ser muito vantajoso até o presente momento, é a disponibilidade de oferecer um serviço de filtro gratuito para seu usuário doméstico, já que nem todos podem ter a facilidade de utilizar um IPS/IDS em sua casa. Para que você tenha esse recurso free, basta fazer um cadastro no site da OpenDNS e informar que seu plano é Home, bem como você pode avaliar suas necessidades através do site. Segue de forma resumida conforme abaixo:
Isso traz um tópico muito interessante, no sentido de você gerenciar aquilo que está sendo resolvido pelo seu DNS, e não de fato deixar que sua operadora de last mile utiliza-se de seu DNS. Desta forma, você que deseja gerenciar algo em sua casa para ter uma visibilidade e com isso pode-se criar os filtros, na qual eles funcionam perfeitamente, inclusive você pode receber uma tela de ” Deny ” para aquele conteúdo que esteja acessando, e que de fato ele não é permitido dentro de sua politica. Veja as 4 categorias de filtro que você pode gerenciar, bem como configurar os dominios individuais, e novamente tudo FREE. 🙂 😀
Se desejar, ainda você pode obter gráficos da quantidade de solicitações e dos tipos de solicitações ao serviço de DNS.
Enfim, como havia dito você como usuario deve fazer suas análises, mas venho para dizer que até o momento o serviço agregado do OpenDNS está oferecendo maiores facilidades, mas não posso reclamar da Cloudflare, pois acredito que após esse serviço que de fato estiver respondendo localmente, teremos novamente que fazer as análises e garantir que podemos seguir um deles. Posteriormente, vou colocar mais analises em relação a essa demanda, explicando um pouco mais sobre esse detalhamento do DNS.
E vocês o que acharam? O que vocês utilizam em seus locais? Essa analise vai clarificar para você em sua decisão? Você concorda com as menções aqui declaradas?
Deixe seus comentários!!!
Abs,
Rodrigo
1 comentário
2 menções
Excelente! Eu já conhecia o OpenDNS mas nunca liguei muito para ele. Vou dar uma olhada com mais carinho!
Valeu Rodrigo!
[…] camadas adicionais de segurança. Eu já havia feito um post sobre DNS, focando um pouco mais no OpenDNS ( visualize aqui ), e nesses posts posteriores vou falar DNScrypt que também abordará alguns contribuidores para que […]
[…] Você já pode conferir em nosso BLOG quando trouxemos o OpenDNS para um ambiente mais doméstico, onde temos um serviço free que pode ajudar no seu dia a dia, entretanto nesta serie iremos trazer […]