我以前在我的内部网络上使用 OpenDNS。我今天发现 Comcast 已切换到 DNSSec:Comcast DNSSec。
我对 DNSSec 及其好处进行了一些研究。我了解 DNSSec 的基础知识。几乎 DNSSec 对您的 DNS 请求进行签名,因此您的 DNS 查询不会发生中间人情况。是否有很多恶意软件使用 DNS 中间人攻击?
所以后来我发现 OpenDNS 并不认为 DNSSec 是理想的解决方案:OpenDNS 关于 DNSSec 的意见。他们使用了一种我以前从未听说过的东西,叫做 DNSCurve。听起来与 DNSSec 非常相似。使用 Comcast 的解决方案,如果您使用他们的 DNS 服务器,您似乎会自动受到保护。不确定这是否适用于 OpenDNS。他们还有一个我很想使用的很酷的工具:DNSCrypt,它可以加密你的 DNS 请求。不幸的是,现在它只适用于 MACS。
所以总体问题是:我应该进行切换,还是 OpenDNS 的技术与 Comcast 上的 DNSSec 一样安全?