X



Public DNS★1
0059名無しさん@お腹いっぱい。垢版2018/12/16(日) 14:56:50.48
1.1.1.1でarchive.isが解決できないのが未だ直らない
フォーラム見るとサイト側に問題あるように書いてはいるんだけど 👀
Rock54: Caution(BBR-MD5:1322b9cf791dd10729e510ca36a73322)
0061名無しさん@お腹いっぱい。垢版2019/04/16(火) 16:34:54.67
OpenDNSですが、

【基本(速度重視)】
優先DNSサーバーアドレスは 「208.67.222.222」
代替DNSサーバーアドレスは 「208.67.220.220」

【基本(セキュリティ、アダルト)】
優先DNSサーバーアドレスは 「208.67.222.123」
代替DNSサーバーアドレスは 「208.67.220.123」

の2種類あるようです。
上の速度重視の方は下からセキュリティとアダルトを
省いたものと思ってよろしいのでしょうか?

セキュリティ系だけどアダルトは普通に見られるパブリックDNSをいろいろ試しています。
0065名無しさん@お腹いっぱい。垢版2019/04/29(月) 15:51:59.87
Cloudflareに変えたらマジで早くなってびびった。
0066名無しさん@お腹いっぱい。垢版2019/04/30(火) 21:31:14.69
俺思うんだが、セキュリティ系を使わない人ってなんで?
Googleや1111とくらべても体感できるほど遅くないし、
危ないサイトは全部ブロックしてくれるわけではないが、
やっぱ安心感が違うよ。
0069名無しさん@お腹いっぱい。垢版2019/06/07(金) 02:39:27.88
Google、台湾まで見に行ってた二次キャッシュも日本になったね
0070名無しさん@お腹いっぱい。垢版2019/07/02(火) 23:17:39.43
Google DNSでWeb漫画アンテナがブロックされるようになってた・・・
別に違法性のないサービスのはずなんだが
各種合法漫画配信サービスの更新チェック&そのリンク貼ってるだけだし
0072名無しさん@お腹いっぱい。垢版2019/07/02(火) 23:23:39.18
>>71
昨日までは問題なかったんだけどなあ
今は、プロバイダのDNSに戻したけど
ちなみに表示画面のログにCloud Flareってあるんだが
そこのツールでブロックしてるのかな?
007371垢版2019/07/02(火) 23:28:12.60
>>70
試しにGoogle DNSにしてみたが、別にブロックされてない。
キャッシュやクッキーも削除したから間違いないと思う。
Google DNSじゃなくって、別のアプリか何かでブロックされてるんじゃないの?
007471垢版2019/07/02(火) 23:30:51.00
そもそもGoogle DNSは、有害なサイトをブロックするようなDNSではないし。
0075名無しさん@お腹いっぱい。垢版2019/07/02(火) 23:32:08.98
さっきcloudflare落ちてたしWeb漫画アンテナもcloudflare cdn使ってるみたいだからそれで繋がらなかっただけじゃないの?
0079名無しさん@お腹いっぱい。垢版2019/10/05(土) 14:34:47.99
>>68
BB.exciteだが、Quad9を使ってる。
プロバイダのDNSはどうせアクセスログなどを保管しているに決まってるから、
プライバシー面が心配。

>>67
「1111だと厳し過ぎて繋がらないサイト」ってどこ?
Cloudflareはセキュリティ系じゃないから、アクセスをブロックはしないはずだが。

ちなみにNeustar UltraRecursive DNSも試してみたが、
こちらは同じセキュリティ系でも「厳し過ぎて繋がらないサイト」がいくつもあった。
それらのサイトはQuad9では問題なく繋がる。
0082名無しさん@お腹いっぱい。垢版2019/12/13(金) 15:17:20.80
>>67
> Quad9いいな
> 1111だと厳し過ぎて繋がらないサイトも行けた

「1111だと見れないarchive.isも見れた」と書けばよかったのにw
0083名無しさん@お腹いっぱい。垢版2020/03/17(火) 19:08:42.22
いやクラウドフレアに5ちゃんねる繋がんなくされたことあっただろ
0084名無しさん@お腹いっぱい。垢版2020/03/17(火) 19:09:33.85
って言ったはいいけど今年入ってからだっけ?いつだったか忘れた
0094名無しさん@お腹いっぱい。垢版2020/06/09(火) 19:52:55.37
google dnsの調子がおかしいみたい?
0098名無しさん@お腹いっぱい。垢版2020/10/02(金) 05:51:12.77
NextDNS日本語化したバカは死ねよ
0099名無しさん@お腹いっぱい。垢版2020/10/02(金) 15:59:35.38
DNSでアドブロックは怖いな
リーベイツみたいなポイントとかキャッシュバック系サービスがうっかり無効になりそうで
ブラウザの拡張で自分ですぐオンオフできるほうがいい
0103名無しさん@お腹いっぱい。垢版2021/04/02(金) 00:55:07.61
ノーログが事実であろうとなかろうとGoogleよりマシってのは分かるしな
あのGoogleだし、ありとあらゆる情報をログ保存しているのは想像に難くない
0104名無しさん@お腹いっぱい。垢版2021/04/04(日) 14:49:12.31
モバイル回線ルーターのDNS設定って
LAN側にDNSサーバーがある場合に、そのサーバーを指定する場合に変更するんだよね?
0105名無しさん@お腹いっぱい。垢版2021/04/17(土) 16:45:29.65
https://www.skadligkod.se/general-security/phishing/malicious-site-filters-on-dns-in-2020/
マルウェア・フィッシング系ドメインのフィルタリングを謳うパブリックDNSのテスト

1.Quad9(9.9.9.9)          96 % (23/24個ブロック)
2.CleanBrowsing(185.228.168.9)   75 % (18/24)
3.Adguard DNS(176.103.130.130)  54 % (13/24)
4.OpenDNS(208.67.222.222)     46 % (11/24)
5.Cloudflare(1.1.1.2)         13 % (3/24)
0109名無しさん@お腹いっぱい。垢版2021/05/07(金) 07:24:34.43
最近dnscrypt-proxyを使い始めたのですが、デフォルトではリストに登録されているリゾルバーにランダムにリクエストする設定なんですね…
設定ミスのため暫くの間デフォルトの状態で運用していたので、万が一信頼性の低いリゾルバーがリストアップされていないかと思うと心配です。
このあたりの詳細をご存知の方がおられましたら、ご意見伺えると幸いです。
0111名無しさん@お腹いっぱい。垢版2021/05/07(金) 13:53:57.30
>>109
おそらく「信頼性の高い特定リゾルバをデフォルトにしていない歴史的経緯」を欲してるんだと思うけどそこは知らないしそんなのあるのかも知らない

「信頼性の高い」の時点で宗教論争になるのが見えるのでそれを避けた
速度優先なら下手な宗教論争に巻き込まれない
リゾルバが死んでも複数から速度で選択させれば繋がせないトラブルから逃れられる
などなどメリットばかりなので歴史的経緯というより合理的帰着じゃないかな
0112109垢版2021/05/07(金) 17:46:54.76
>>110

参照したところ、完全なランダムではなく幾つかランダムでリクエストした中から最速の応答を受信しているようでした。
ちゃんと調べるよう気をつけます。
>>111

デフォルトの挙動は予想外でしたが、設定は変更可能ですし(私はそれに失敗しましたが…)設計思想も理解できます。
気になるのはリストの方で、非常に多くのリゾルバーが登録されており、その中には僅かではありますがお隣のあの大きくて赤い国のらしきものなども見受けられ、
もしこの中でたった一つでも不正なドメインを返してくるものがあったら…と考え不安になった次第です。
0113名無しさん@お腹いっぱい。垢版2021/05/07(金) 18:02:44.59
>>112
それこそだよ
なにを以てラインを引くかは典型的な宗教論争ネタ
国や民族でラインを引いたら炎上待った無し

速度優先ならAny castしてるところが選ばれやすく彼の国内でもなければ世界的大手が選択されやすい
速度優先という合理を建前にその手のところを宗教論争や炎上させることなく避けてるんだよ

まあ勉強したと思って気持ち切り替えれば?
0115109垢版2021/05/08(土) 14:51:19.50
>>113
私はソフトウェアの仕様を批判しているのではありません…。

もしあなたがインターネットバンキングなど、よりセキュリティに気をつかうサービスを利用していると仮定して、
そのサービスに使用するPCを、このようにDNSを選択するよう設定することは問題ないと考えますか?

また問題があると考えられる場合、こうした事態に気がついた後、
そのPCにセキュリティに関する問題が発生していないかを調査する必要があると考えますか?

私は端末の安全性をある程度保証したいのですが、
このことに関して何らかの処置が必要なのかを判断するための知識がありません。

宗教論争と仰るのはつまり、精神衛生上の問題で実害はないだろう、と捉えて良いということでしょうか。

>>114
ありがとうございます。
私が思っていた程ランダム的ではないようで心配が少し薄れました。
0116名無しさん@お腹いっぱい。垢版2021/05/09(日) 02:07:07.25
恣意的に選択されたリゾルバがデフォなんて悪夢

> お隣のあの大きくて赤い国のらしきもの

こんな被害妄想抱えてるならこんな場末のスレで喚いてないで直接prすれば?

> そのサービスに使用するPCを、このようにDNSを選択するよう設定することは問題ないと考えますか?

それそのままissue立てろよ
ろくに説明読まず動かして失敗しただけのやつの話なんて聞いてもらえるか知らんけど
0117109垢版2021/05/09(日) 13:46:20.01
>>116
何故あなたは私が敵意を持っていることを前提に話しておられるのでしょうか?
私はあなたの仰るとおり「ろくに説明読まず動かして失敗しただけ」の情けない人間です。
自分が失敗しただけですから、他人を責める理由はありません。

私は神経質ですが被害妄想などではなく、実際に被害を受けた可能性について誰かの意見を聞き、
自分の端末に対する処置を決めようとしただけです。

訴えようとしたわけではなく、教えてもらおうとしていたのですが…
私の文章が拙かったのかもしれませんが、もう少し文面を素直に捉えていただきたかったです。

ですが、そのために彼の国をやり玉にあげるような表現は慎むべきでした。
軽率な発言をお詫び致します。
実際私は国籍に関わらず、よく知られていない多くのリゾルバーに対して心配しています。

長文失礼しました。
ご回答いただき、ありがとうございました。
0118名無しさん@お腹いっぱい。垢版2021/05/09(日) 14:14:17.18
> 最近dnscrypt-proxyを使い始めたのですが、デフォルトではリストに登録されているリゾルバーにランダムにリクエストする設定なんですね…
>>110>>114の通りランダムではないけど気持ち的にはランダム似でなにが選択されるか読めないのはわかる

> 設定ミスのため暫くの間デフォルトの状態で運用していたので、万が一信頼性の低いリゾルバーがリストアップされていないかと思うと心配です。
設定ミスがあったようだし確かめようないのではないかな
https://github.com/DNSCrypt/dnscrypt-proxy/wiki/Logging

> このあたりの詳細をご存知の方がおられましたら、ご意見伺えると幸いです。
なにが聞きたかったんだろう
心配の種は確かめようがないだろうし
文脈からだとどう捉えても選択仕様への批判というか愚痴にしか見えないけど
0119109垢版2021/05/09(日) 16:05:26.51
>>118
言葉足らずで申し訳ありません…

私はこうしたDNSの選択動作により引き起こされるかもしれないリスクを想像し、
その可能性の程度を知りたかったのです。

DNSサーバーはクライアントに対して偽のIPアドレスを返し、
悪意のあるコンテンツを含むサーバーに誘導することも可能なはずです。

リストの中に一つでもこのようなリゾルバーが存在すれば、
PCの安全性を全く保証出来なくなると思ったのです。

もしマルウェア感染を疑わなければならない場合、
リカバリもしくはOSの再インストールを行うことになります。

しかし、上記のようなリスクをどの程度想定すべきかわからなかったので、
質問させていただいた次第です。
0120名無しさん@お腹いっぱい。垢版2021/05/10(月) 07:47:31.99
確かめようがないことでいつまでもなにいってんだ

リスク想定不可能
そんなに心配なら迷わず再インストール

だいたいマルウェア云々いうならスキャンの一つもする
しかしどこのサービス・製品でスキャンしたとも触れない
やってないと見ていい

愚痴より手を動かせ
0121名無しさん@お腹いっぱい。垢版2021/05/10(月) 09:25:30.88
あなたの心配を取り除くことは我々にはできない
あなたが DNSCrypt をどのくらい信用しているかという問題だからだ

まあ通常であれば応答が速い日本国内に設置されているDNSが使われるはず
0122109垢版2021/05/11(火) 02:15:31.37
>>120
申し訳ありません。私は説明不足の上さらに自分を擁護することに固執し、
結果としてスレッドを汚してしまいました…

スキャン結果は今のところ陰性で、
よく知られているサードパーティーのアンチウィルス製品によるものです。

>>121
色々とご迷惑をおかけしてしまい申し訳ありませんでした。
私が想像していたよりもリスクは低いことがわかりました。
あまり深刻に考えず、もう暫くPCの様子を見て判断しようと思います。

皆様のご支援のおかげで様々な情報について理解を深めることができました。
お忙しい中ご教示いただきありがとうございました。
0124名無しさん@お腹いっぱい。垢版2021/06/20(日) 20:46:51.01
google pixel 4aで8.8.8.8に接続しようとしたんだが、保存出来ない。8.8.8.までは保存が可能なのに8.8.8.8になると保存出来ないんだ。
0125名無しさん@お腹いっぱい。垢版2021/06/23(水) 12:22:19.32
スレチかもしれんがdocomoのモバイルデータ通信のdns って何処なんだ?
あと8.8.8.8ってdns.googleって打てばいいんだな自己解決したわ。
0126名無しさん@お腹いっぱい。垢版2021/08/28(土) 17:03:39.16
よくわかってないんですが、ONU(nuro)がデフォルトの設定でPCが他(google)とかに設定した場合、このPCはどこに問い合わせにいくんでしょうか
0127名無しさん@お腹いっぱい。垢版2021/08/28(土) 17:23:40.30
1. ブラウザ (DoH) などソフトウェアで設定されたもの
2. OSで設定したもの
3. ルーターなど上流のネットワーク機器で設定されたもの

ネットワークを上流に辿っていって一番最初にヒットするものに問い合わせる
0128名無しさん@お腹いっぱい。垢版2021/08/29(日) 12:58:55.02
1→2のフォールバックはわかるけど
2→3フォールバックはする?
DHCP無視した手動設定までをオーバーライドするのは寡聞にして知らない

それに上流というのもよくわからない
異なるネットワークABがあって、Aの下にBがある
それぞれルーターで接続しているとして、B内端末の問い合わせ先がB内DNSとする
B DNS設定次第だけど、B DNSがA DNSに問い合わせることがあっても、B内端末がA DNSに問い合わせることはふつうない
というかB端末はA DNSの存在を通常知り得ない
0141名無しさん@お腹いっぱい。垢版2022/04/02(土) 22:27:08.55
Apple iCloud+のプライベートリレーも
AdGuard Provate DNSも
程よくキャッシュが貯まるまでは遅い
程よくキャッシュが貯まったら速い
0143名無しさん@お腹いっぱい。垢版2022/06/15(水) 22:06:30.96
自分用メモ

NextDNSにある280blockerのブロックリストは、本家ファイル1240行目の「nkis.nikkei[.]com」まで入っている
https://github.com/bestpika/280blocker/commit/65437d89bfe36a243a693bb92c5fa7646b303cd6
このミラーの履歴を見ると、この境目はちょうど2020-12-29版と2021-02-27版の境目のようだ

不足分を全部コピーしてコピペ支援ソフトで拒否リストに連続貼り付けしていけば、NextDNSでも最新の280が使える
0148名無しさん@お腹いっぱい。垢版2022/06/16(木) 21:58:26.31
俺も企業になったんだし企業なりの考えで対応するから放置で良いと思うよ
前は個人だったから良くねーぞそれって思ってたけどお互い企業なんだし
ダメならダメで法で戦うなり認可するなりすれば良いんじゃねーのって思う
0150名無しさん@お腹いっぱい。垢版2022/08/24(水) 21:42:32.92
https://controld.com/free-dns/?
このdnsをandroidで使おうとするとモバイルデータ通信とwifi共に接続出来なくなるのですが、何が悪いのでしょうか?
ちなみにおま環かもしれませんがモバイルデータ通信でしかアクセス出来ません。
0152名無しさん@お腹いっぱい。垢版2022/09/09(金) 09:11:33.68
ttlを86400に設定したレコードでも
参照先dnsサーバーを8.8.8.8向けて引くと
ttlが21600になってるんですが使用でしょうか?
0154名無しさん@お腹いっぱい。垢版2022/09/09(金) 23:54:13.98
参照先TTLって何でしょう?
8.8.8.8の再帰DNSサーバーが名前解決してクライアントに答えを返すときに、本来の権威DNSサーバーが設定したTTLを無視して書き換えるって事でしょうか。
0156名無しさん@お腹いっぱい。垢版2022/09/10(土) 00:58:58.31
>>155
その記事はTTLを書き換えてるんじゃなくて
8.8.8.8のDNSサーバーはロードバランサーで何台にも負荷分散されてるから
問い合わせの度に応答するDNSサーバーが変わるので、
応答したレコードの残りTTLの値か毎回問い合わせの度に異なるよ。
と言ってるだけの気がします。

> それとは別に勝手に少なくしてるのもあるかこれ

↑私が言ってるのはその事です。
0157名無しさん@お腹いっぱい。垢版2022/09/10(土) 01:05:32.61
本来は、
クライアント→再帰DNSサーバー→権威DNS
と言う形でDNS引くのが一般的だとおもいますが、
権威DNSでTTLが1日に設定されてるレコードを引くと
再帰DNSにもクライアントにも1日キャッシュされるのが通常だと思うのですが、
Google public DNSはクライアントにTTLは6時間と短く回答してクライアントには6時間しかキャッシュさせないようにしてると思います。

TTLは権威DNSが考慮して設定するものであり、
再帰DNSサーバーが勝手に書き換えるのは余計な事だと思うのですが
0166名無しさん@お腹いっぱい。垢版2023/07/06(木) 17:36:14.48
NextDNS誤検知

https://moderna-epi-report.jp/

https://twitter.com/objectxplosive/status/1676799608922730496
https://pbs.twimg.com/media/F0UwWzvaAAADiY7.png
> Oh no, moderna-epi-report.jp is blocked 😔
The website you are trying to access is being blocked by whoever is in charge of the network you are connected to.
>
> moderna-epi-report.jp is being blocked by Al-Driven Threat Detection.

https://www.google.com/search?q=%22moderna-epi-report.jp%22
モデルナ・ジャパン、新型コロナウイルス感染症および季節性インフルエンザの流行状況(推計)をリアルタイムで提供|Moderna, Inc.のプレスリリース https://prtimes.jp/main/html/rd/p/000000099.000064549.html
モデルナ、新型コロナウイルス感染症および季節性インフルエンザの流行状況(推計)をリアルタイムで提供 https://www.nikkei.com/article/DGXZRSP654963_V10C23A5000000/
新型コロナの最新流行状況が見られるサイトをモデルナが開設。今後のスタンダードとなるか https://internet.watch.impress.co.jp/docs/yajiuma/1500828.html
https://twitter.com/5chan_nel (5ch newer account)
0170名無しさん@お腹いっぱい。垢版2023/10/11(水) 23:06:09.90
プロバイダーASAHIネットだけどうちもQuad9に繋がらない
Pingは稀に通るが名前解決はできない

モバイル回線のpovoからだと繋がるが300msくらいかかってシンガポールの鯖に繋がる

今まで国内大手IXすぐあとに鯖があって16msくらいで繋がっていたが国内鯖がおかしいみたいだし経路情報が正しく設定されていないのかASAHIネットからだとタイムアウトしてpovoみたいに次の最寄り鯖にすら繋がらない
0172名無しさん@お腹いっぱい。垢版2023/10/12(木) 00:48:40.56
>>171
情報ありがとう!
今確認したら繋がるようになってた
NTT系の経路でNTTアメリカの方に繫がってアメリカの鯖に繋がるようになったっぽいわ
よってPingが90ms前後に悪化

しばらくしたら国内鯖も復旧するのかもだがそれまではクラウドフレアの同種のサービス 1.1.1.2を使った方が良さそうだ
0173名無しさん@お腹いっぱい。垢版2023/10/12(木) 19:33:13.34
ってかセカンダリあっても同一の場所に設置でネットワークも同一とか全く無意味だよな…
quad9の9.9.9.9とクラウドフレアのセキュリティ版の1.1.1.2と異なる2種のプライマリーを設定しておく方が良さそうだ
0175名無しさん@お腹いっぱい。垢版2023/10/20(金) 05:04:13.06
>>174
どっちのサービスでも良いなら問題はない
プライマリに設定した方が死んでた場合にのみセカンダリに設定した方が使われると思っている人が多いが実際はどっちも使われるからどっちのサービスでも良くてとりあえず引けさえすれば良いと言う事ならこれで良い
0179名無しさん@お腹いっぱい。垢版2023/10/27(金) 13:14:20.28
OpenDNS落ちてる?
0181名無しさん@お腹いっぱい。垢版2023/10/30(月) 11:58:23.64
AdGuardDNSのことなのにissues出せとは的外れ
通常利用者がサポート導線を持っていると期待するのか
x.com/i/status/1718626267476774962
0186名無しさん@お腹いっぱい。垢版2023/12/15(金) 20:59:45.91
これはソニー側がQuad9に要求するより前に、やるべきことをやってないから負けてる
別にインターネットの言論の自由とやらのために無条件で判断されたわけじゃない
海賊版サイトのそばからありとあらゆる手だてを講じた先にQuad9への要求だったなら裁判所の判断が異なっていた可能性がある
レスを投稿する


ニューススポーツなんでも実況