از طریق منوی جستجو مطلب مورد نظر خود در وبلاگ را به سرعت پیدا کنید
معرفی DNS سرور 1.1.1.1 (One.One.One.One)
معرفی یک DNS سرور خوب و سریع غیر از 8.8.8.8 و 4.2.2.4
سرفصلهای مطلب
زمانی که مطلب را درج میکنیم مدت زمان زیادی از راه اندازی و اعلام عموملی این DNS سرور گذشته است و البته هنوز هم در ایران به خوبی شناخته شده نیست و حتی در برخی نقاط به درستی کار نمی کند ،
آدرس های ۸٫۸٫۸٫۸ ، ۴٫۲٫۲٫۴ ، ۴٫۲٫۲٫۳ و … IP سرورهایی هستند که چون همیشه به صورت Online هستند برای تست ارتباط با اینترنت مورد استفاده قرار می گیرند و dns سرور های عمومی می باشند؛ یعنی کسی که می خواهد ارتباط سیستم خود را با اینترنت چک کند ابتدا ارتباط سیستم را با این IP ها تست می کند، این سرورها سرویس DNS می دهند. یعنی تبدیل IP به اسم و برعکس.
آنها از دو آدرس IP نگارش ۴ (IPv4) زیر به منظور تبدیل نام استفاده می کنند: ۱٫۱٫۱٫۱ و ۱٫۰٫۰٫۱ که این دو آدرس بسیار ساده بوده و قابل حفظ است. این آدرس ها توسط APNIC برای Cloudflare هم برای موضوع تحقیقاتی و هم خدماتی فراهم گردیده است. شما می توانید با مراجعه به این سایت، اطلاعات بیشتری از همکاری بین این دو سازمان، کسب نمایید.
سرور DNS با آدرس ۱٫۱٫۱٫۱ توسط شبکه گسترده و جهانی Cloudflare به کار گرفته شده است. این شبکه (Global Anycast Network) توسط ۱۵۱ دیتاسنتر در سرتاسر جهان تجهیز شده است.
هدف سرور با آدرس ۱.۱.۱.۱؛ سریعترین DNS دنیا
اهداف Cloudflare برای راه اندازی سرور جهانی و عمومی DNS، واضح و مشخص است: آنها تصمیم به راه اندازی سریع ترین سرور DNS روی کره زمین دارند. این در حالیست که هدف دیگر آنها ارتقاء استاندارد محافظت از حریم شخصی برای کاربران است. برای ارتقاء سرعت اینترنت، آنها تعداد زیادی دیتاسنتر در سراسر کره زمین برای کاهش مسافت و تأخیر (Latency) برای دسترسی سریع تر کاربران به محتوا ایجاد کردند. هدف نهایی آنها این است که تمامی افراد، کمتر از ۱۰ میلی ثانیه با حداقل یکی از مکان های Cloudflare فاصله داشته باشد.
تنها در ماه مارچ، آنها ۳۱ دیتاسنتر جدید را در اقصی نقاط جهان، راه اندازی کردند: (استانبول، ریکیاویک، ریاض، ماکائو، بغداد، هوستون، ایندیاناپولیس، مونتگومری، پیتسبورگ، ساکرامنتو، مکزیکو سیتی، تل آویو، دوربان، پورت لوئیس، شهر کیوبو، ادینبورگ، ریگا، تالین، ویلنیگو، کلگری، ساسکاتون، وینیپگ، جکسون ویل، ممفیس، تالاهاسی، بوگوتا، لوکزامبورگ، کیسیناو) و دقیقاً همانند شهرهای دیگر در شبکه شان، سایت های جدید هم سرور تبدیل نام (DNS) با آدرس ۱٫۱٫۱٫۱ را از همان روز اول اجرا کردند.
شبکه بسیار بزرگ و پر سرعت Cloudflare برای سرویس دهی به هر پروتکلی ساخته شده است و آنها اذعان دارند که در حال حاضر، سریع ترین سرور معتبر و ارائه دهنده خدمات DNS را در دنیای اینترنت در اختیار دارند، قابلیتی که بیش از ۷ میلیون کاربر اینترنت را تحت تاثیر قرار داده است. همچنین آنها در حال حاضر به دو تا از ۱۳ سرور اصلی (DNS (Root Name Server، سرویس Anycast را ارائه می دهند. گام منطقی بعدی آنها، ارائهی سرویس DNS بازگشتی سریع تر برای کاربران بود. سرورهای آنها که عملیات DNS بازگشتی را انجام می دهند، دارای مزیت همسایگی و مجاورت با سرورهای معتبر و اصلی نگاشت نام هستند که این منجر به جستجو و تبدیل نام سریع تر برای تمامی نام های دامنه می شود.
در حالیکه ویژگی و شاخصه DNSSEC، تمامیت و یکپارچگی داده بین یک سرور نگاشت نام و یک سرور اصلی و معتبر را تأمین می کند، اما آن از حریم خصوصی “یک مایل آخر” محافظت نمی کند. سرویس نگاشت نام DNS با آدرس ۱٫۱٫۱٫۱ از هردو استاندارد نوظهور حفظ حریم شخصی DNS شامل DNS-over-TLS و DNS-over-HTTPS پشتیبانی می کند که هر دو، قابلیت رمزنگاری مایل آخر را در جهت نگهداری امن از پرس و جو (Query) های DNS و دور از هرگونه دستکاری روی رکوردها، ارائه می دهند.
چگونه یک سرور DNS Resolver را سریع تر کنیم؟
پارامترها و فاکتورهای زیادی روی سرعت یک سرور DNS تأثیرگذارند. اولین پارامتر در درجه اول اینست: آیا می تواند با استفاده از Cache پاسخ دهد؟ اگر بله، سپس زمان پاسخ، فقط زمان رفت و برگشت برای یک بسته از سیستم کلاینت به سمت سرور نگاشت نام است.
وقتی یک سرور تبدیل نام، نیاز به دریافت یک پاسخ از طرف یک سرور معتبر و اصلی بالاسری دارد، شرایط کمی پیچیده می شود. سرور تبدیل نام، نیاز به پیروی از سلسله مراتب DNS برای نگاشت یک نام دارد، به این معنی که آن باید با چندین سرور اصلی و معتبر بالاسری صحبت کند که این به صورت یک گراف درختی است که دارای ریشه (Root) و دیگر اجزاء است.
به عنوان مثال، سرور نگاشت نام شرکت Cloudflare در بوئنوس آیرس آرژانتین، اگر بخواهد از یک سلسله مراتب سرویس DNS سرور دیگر واقع در فرانکفورت آلمان، پیروی نماید، به دلیل بعد مسافت و فاصله با سرورهای اصلی و معتبر (Authoritative Servers)، زمان بر خواهد شد. به منظور حل این مشکل، آنها برای نام های مشهور، به صورت پیش فرض، از Cache استفاده کرده و هر موقع یک پرس و جو (Query) واقعی انجام می شود، برای پاسخ می توان از Cache استفاده کرد که بسیار سریع تر انجام می شود. Cloudflare تصمیم دارد تا در هفته های آینده، مقالات و مطالب جالب توجهی را در زمینه نگاشت و تبدیل هر چه بهتر و سریع تر نام ها از جمله Fast Caching ارائه نماید.
یکی از مشکلات Cloudflare با شبکه بسیار گسترده خود اینست که نسبت حافظه پنهان Cache با تعداد نودهای پیکربندی شده در هر دیتا سنتر، این دو با هم نسبت معکوس دارد. اگر فقط یک نود در یک دیتاسنتر باشد، آن نزدیکترین نود به شما است، اگر شما مجدداً یک پرس و جو (Query) مشابه از آن داشته باشید، مطمئناً پاسخی که برای بار دوم به شما ارسال می شود، توسط Cache آن سرور انجام شده است. به هر حال، با وجود صدها نود و سرور در هر کدام از دیتاسنترهای Cloudflare، ممکن است پاسخ دریافتی شما از سرور، یک پاسخ Cache نبوده و شما هزینه تأخیر و کندی (Latency) را برای هر درخواست خود پرداخت نمایید.
یک راهکار معمول، قرار دادن یک Caching load balancer جلوی هر کدام از سرورهای DNS است که متاسفانه در این صورت، یک نقطه شکست (single-point-of-failure) بوجود می آید. Cloudflare اذعان دارد که اقدام دارای نقطه شکست انجام نمی دهد.
به جای تکیه بر یک Cache متمرکز، سرور نگاشت نام DNS، با آدرس ۱٫۱٫۱٫۱ از یک تکنیک جدید به نام Cache توزیع شده استفاده می کند که در آینده، بیشتر به آن خواهد پرداخت.
سیاست حریم خصوصی و امنیت داده 1.1.1.1
Cloudflare هرگز آدرس های IP سیستم های کلاینت را ذخیره نمی کند و آنها فقط از نام های پرس و جو (Query) برای افزایش کارایی سرورهای تبدیل نام (DNS) استفاده می کنند، که از آن جمله می توان به تمامی Cache هایی که به صورت پیش فرض از دامین های معروف در یک منطقه گرفته می شود و/یا بعد از ابهام زدایی و یا موضوعات تحقیقاتی APNIC اشاره کرد.
Cloudflare هیچ گونه اطلاعاتی را که مربوط به یک کاربر نهایی باشد، ثبت و ضبط نمی کند، و تمامی گزارشات (Log) که توسط سرورهای DNS در اینترنت، جمع آوری می شود، بعد از ۲۴ ساعت حذف خواهد شد. آنها همچنان به پیروی از سیاست حفظ حریم خصوصی از اطلاعات کاربران محافظت کرده و به کاربران اطمینان می دهند که هیچ گونه اطلاعات به تبلیغ کنندگان فروخته نشده و یا برای مشتریان هدف مورد استفاده قرار نگرفته است.
چگونه این دی ان اس سرور را راه اندازی کنیم؟
به آدرس https://1.1.1.1/ مراجعه نموده و به سادگی از آن بهره مند شوید. این آدرس حقیقتا بهترین و پرسرعت ترین DNS می باشد.