• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Router DNS wijzigen voldoende?

Status
Niet open voor verdere reacties.
H

Hybrid

Hallo,

Ik heb net mijn DNS server gewijzigd naar die van Google DNS.
Test met Namebench wees uit dat die 60% sneller was dan die van Ziggo.

Ik vraag me af of het wijzigen in de D-Link router voldoende is of dat ik dit ook niet via de netwerkinstellingen ( adapter ) moet wijzigen per computer?

Na het wijzigen naar Google DNS gaf de test nu trouwens aan dat Open DNS weer 25% sneller zou zijn?

Hier vond ik al de nuttige tips om het te wijzigen, maar dit topic is gesloten: [FONT=Tahoma, sans-serif][FONT=Tahoma, sans-serif]https://ziggo-gebruikers.nl/forum/showthread.php?t=22627 [/FONT][/FONT]

Kan iemand mij hier wat wegwijs in maken?

Dank,
Hybrid
 
Het snelste is natuurlijk de Ziggo dns.
In de router instellen is voldoende.
 
Dat programma Namebench ziet er indrukwekkend uit. Het maakt een mooie grafiek maar is volgens mij niets waard voor Nederlands gebruik. (Het is er voor windows en mac).

Het is een volkomen black box dus blijft het de vraag of hij goed test. Als je in de code kijkt, vind je wel een lijst met een paar honderd dns servers, waaronder beide Ziggo nummers. Het probleem is de gebruikte lijst met urls. Ik zie een lijst met de top 2000 urls. Mooi, maar bijna alles .com aderessen en geen .nl adressen. En dan loopt zo'n test al direct spaak.

Een dns server zal zijn zoek algoritme zo inrichten dat hij eerst in de populaire lijst zoekt en dan pas in de rest. Als je een populaire url zoekt, ben je dan sneller, maar bij een minder populaire site juist trager.

Bij Google en openDNS zijn juist de engelstalige sites het meest populair en de Nederlandse minder. Bij de Ziggo sites is het juist anderom. Dus als je een echte test wilt doen voor jouw situatie, moet je een lijst met nederlandse urls gebruiken. Dit programma laat echter niet toe om dat te doen. (Tenzij je zelf gaat compileren)

In een Duits computerblad hebben ze de Google dns eens tegen locale isp dns servers vergeleken met een lijst van Duitse urls. En zoals verwacht deden de duitse dns servers het beter. Hetzelfde kun je ook in Nederland verwachten.

Ik was overigens blij te zien dat de test op mijn computer concludeerde dat de door mij ingestelde dns server de snelste was. :)
 
Ik vraag me af of het wijzigen in de D-Link router voldoende is of dat ik dit ook niet via de netwerkinstellingen ( adapter ) moet wijzigen per computer?

Misschien ook even een DHCP-refresh op de computers geven, of dit nodig is is afhankelijk van of je router z'n eigen adres als DNS-server doorgeeft (dan niet) of dat deze de geprogrammeerde servers doorgeeft (dan wel).

(Het is er voor windows en mac)

Ook voor Linux

Het is een volkomen black box dus blijft het de vraag of hij goed test.
Het is open source, geschreven in Python. Als je wilt weten hoe het nu precies werkt, ga je gang.

Dus als je een echte test wilt doen voor jouw situatie, moet je een lijst met nederlandse urls gebruiken. Dit programma laat echter niet toe om dat te doen. (Tenzij je zelf gaat compileren)
Met de optie -i firefox (of chrome of internet_explorer) gebruikt het programma je eigen surfgedrag, veel persoonlijk gaat het niet worden.
 
Met de optie -i firefox (of chrome of internet_explorer) gebruikt het programma je eigen surfgedrag, veel persoonlijk gaat het niet worden.

Dat maakt het inderdaad wel interessant. Mijn download bevatte geen documentatie en de on-line help was er niet. Ik zie nu ook dat mijn eerdere link wel toegang geeft tot on-line documentatie.
In de mac versie mist de IE optie maar bevat als extra een safari optie. > 2500 entries, en als dat inderdaad uit mijn cache komt, moet dat een goede steekproef geven.

Bij instellen op de urls uit de Safari cache bleek Google het te winnen. Maar liefst 0.2% sneller dan mijn eigen dns. (=DNSCrypt) Niet echt een verschil om van wakker te liggen.

nr 3 was openDNS dat 22% trager dan mijn dns server is. Vreemd omdat DNSCrypt ook door openDNS gehost wordt.

nr 7 t/m 10 waren andere Nederlandse dns servers. Ziggo zat daar niet tussen.
 
Bedankt voor jullie reacties.

Ik was er min of meer ondertussen ook achter gekomen dat het via de router voldoende was en dan niet nog eens elke pc het moet doen.

Mijn eerste test vertelde me dat Google DNS maar liefst 60% sneller zou zijn. Nadat ik deze had ingesteld en nog eens de test deed vertelde het me dat Open DNS nog 35% sneller zou zijn. Na die ingesteld te hebben, kreeg ik de melding dat dit de snelste was in mijn buurt was.

Het is natuurlijk moeilijk inschatten, maar naar mijn gevoel laden de meeste pagina's nu toch weer een stuk sneller....:thumb up:

Bedankt,
Hybrid
 
misschien mosterd na de maaltijd, maar even wat zaken over dns ....

alle grote dns providers gebruiken location aware routing. als je in NL bv 8.8.8.8 instelt als dns server, ga je heus niet naar een server in USA. dat zie je ook aan de ping tijden. moet ook wel, want een snelle server in bv USA zou anders traag zijn in NL.
bovendien zitten ze dichtbij of op de aix aangesloten met een zeer dikke pijp, bv opendns staat in a'dam

alle grote dns providers gebruiken dns apparatuur met enorm grote caches, waardoor de eenmaal opgevraagde gegevens bij een volgende opvraging razend snel weer beschikbaar zijn. die gegevens blijven in die cache tot ze verlopen zijn - TTL expired - of de cache vol is. in de praktijk komt het er op neer dat als een dns server populair is, alle voor die gebruikersgroep populaire url's in de cache staan.

alle routers - niet de modems dus - die dns relay aanbieden, zoals bv de door ziggo aangeboden u bee's en cisco's bevatten nog een een eigen cache, niet heel groot, maar groot genoeg om bv de meest populaire paar honderd url's op te slaan. dan komt de externe dns server, van wie die dan ook is niet eens in beeld bij een volgende opvraging. bij de in routers populaire dnsmasq is de standaard cache grootte bv 150 entries.

om het dan nog gecompliceerder te maken heeft je client OS ook nog eens een dns cache. in windows is dit de service dnsclient, standaar cache grootte is 211 entries. als je die uitzet schakel je alleen de cache uit, maar kun je nog steeds dns opvragingen doen, dus "what's in a name ... ".

dit alles maakt dat elke dns snelheid test uitgevoerd met niet speciaal daarvoor ingerichte apparatuur compleet zinloos is. je weet niet wat je meet!
áls je het al wil doen, reset dan eerst je router zodat de cache leeg is, en schakel op je ( windows ) pc de "dnsclient" uit: open een dos box en geef het commando: net stop "dns client"
 
Hoi Peter,

Dank voor je verduidelijking.

Wij hebben de D-Link dir 655 in gebruik en het zakelijke modem is het Wifi-gedeelte niet actief, omdat volgens de Ziggo installateur onze D-Link krachtiger is dan die van Ziggo zelf.

Ik las dat deze test zich baseert op je eigen surfgedrag en daardoor wel degelijk kijkt naar wat voor die computer relevante sites zijn?

Het legen van de cache zal ik ook toepassen en je tips opvolgen om een zo nauwkeurig mogelijk testresultaat te krijgen.

Wat is jou mening over de "veiligheid" van het gebruiken van open DNS t.o.v. bv die van Ziggo ( beter beveiligd/afgeschermd? ) als ik mag vragen?

Dank,
Annie
 
het is goed mogelijk dat zo'n testprogramma de history van je browser gebruikt om een zo natuurgetrouw mogelijke testset te hebben. maar die moet dan wel behoorlijk gevuld zijn.

maar zoals ik al schreef, tgv de twee lokale caches ( computer en router ), is het belang van een snelle dns wat minder. bij de start van de computer 's morgens is de computer cache leeg, en de router cache ook. zodra bv ziggo-gebruikers.nl voor de eerste keer is opgevraagd staat die in beide caches, en wordt bij elke volgende opvraging de lokale cache benaderd. pas na het verstrijken van de zg TTL ( 300 seconden in dit geval ) wordt opnieuw buiten de deur gevraagd. inmiddels kunnen al tientallen ziggo-gebruikers.nl pagina's zijn geraadpleegd op alle op de router aangesloten computers.

de ene dns is niet veiliger dan de andere. ze hebben nl allemaal de zelfde informatie. de ene dns provider kan wel veiliger zijn dan de andere. in het verleden zijn er best wel gehackt, maar nu met de invoering van het dnssec protocol tussen dns servers is de veiligheid flink toegenomen.

het risico zit nu meer en meer in de thuis en home-office routers. die zijn nog wel eens lek, en zo er al een update komt wordt die nauwelijks op de router gezet. als een hacker net die van jou er tussen uitpikt voor een dns poisoning attack ben je de klos.

zelf gebruik ik opendns, vooral vanwege de uitgebreide filter en blokkade mogelijkheden, maar ook vanwege hun dnscrypt protocol dat de dns informatie over een afwijkende poort van hun dns server encrypt naar mijn router verstuurt. hoezo ziggo bewaarplicht van surfgedrag, ze zien geen enkele dns opvraging langskomen ......:pompom::schater:
 
maar ook vanwege hun dnscrypt protocol dat de dns informatie over een afwijkende poort van hun dns server encrypt naar mijn router verstuurt. hoezo ziggo bewaarplicht van surfgedrag, ze zien geen enkele dns opvraging langskomen ......:pompom::schater:

Zelf gebruik ik ook DNSCrypt op al mijn computers. Echter, ik heb vanwege een bug-melding een keer contact gehad met een van de auteurs. Hij vond zelf het gebruik op een desktop vanuit huis onzin. De tool had alleen een meerwaarde als je op open netwerken inlogt via je laptop.

Overigens kan Ziggo met DNSCrypt niet je DNS opvraag zien, maar natuurlijk wel als je uiteindelijk de pagina bezoekt. En ik denk ook niet dat een isp de DNS opvragen bewaart maar het daadwerkelijke bezoek.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan