שרשור תגובות: נפילת אינטרנט וסלולר ארצית ברשת סלקום: כך תתקנו את זה!

חדשות ועדכונים של HT Magazine
oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

https://htmag.co.il?p=102237

נפילת DNS ברשת סלקום, איך לתקן את זה?



sababa10
חבר פעיל
חבר פעיל
תגובות: 83
הצטרף: אוגוסט 2009

שליחה

אני ברשת סלקום ואכן היתה נפילה של האינטרנט למשך זמן ארוך
האם כדאי לשנות את ה- DNS באופן קבוע לאחד מאלה שהצעת ובשונה מזה שמספקת סלקום?

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

נכון, היתרון הוא בכך שזה מהיר משמעותית מאלה של הספקיות

Jabberwock
חבר ותיק
חבר ותיק
תגובות: 1367
הצטרף: יולי 2024

שליחה

18/12/2025 11:58  
oferlaor כתב:
נכון, היתרון הוא בכך שזה מהיר משמעותית מאלה של הספקיות
...
מאיפה הקביעה הזאת?
בינה מלאכותית היא בבחינת "אֲנִי בִינָה לִי גְבוּרָה" (משלי פרק ח', פסוק י"ד)

AvivMustaky
סמל אישי של משתמש
כתב
כתב
תגובות: 718
הצטרף: פברואר 2016

שליחה

השאלה מה עדיף? שגוגל ידעו לאן אני גולש או סלקום?

מבחינתי התשובה ברורה

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

בדקתי. גלישה עם openDNS (אני לרוב משתמש ב-cloudflare 1.1.1.1) מהירה בפתיחה של אתר חדש ביחס ל-DNS של הספקיות.

היסטורית זה היה בעייתי - ה-DNS המקומי מבטיח זיהוי נכון יותר של GEO (אם היה לאתר כמה גרסאות ב-CDN שונים ברחבי העולם) וה-DNS המקומי היה מהיר יותר בגלל route קצר מאוד לספקיות. בפועל הספקיות היו מרימות שרתים מאוד איטיים ל-DNS והם היו איטיים וכבדים. משמעות הדבר שפתיחת אתר חדש היה לוקח יותר זמן ללא סיבה מיוחדת. כל הספקיות openDNS גם סידרו את נושא ה-geo location ולכן כיום ההמלצה (שלי) היא לעבור לספקית ה-openDNS שהפינג אליה הוא הקצר ביותר אליכם.

מבחינת security זה כמו שאביב אומר, על מי אתה סומך פחות...

Jabberwock
חבר ותיק
חבר ותיק
תגובות: 1367
הצטרף: יולי 2024

שליחה

18/12/2025 15:19  
AvivMustaky כתב:
השאלה מה עדיף? שגוגל ידעו לאן אני גולש או סלקום?

מבחינתי התשובה ברורה
...
גם אני חושב ככה. עדיף שסלקום ידעו איפה אני גולש מאשר גוגל. וגם לא openDNS.

לגבי מה יותר מהיר:
שאני בדקתי את זה, זה היה אחרת.
אצל הספקית זה הכי מהיר, אבל תלוי איזו ספקית.
פרטנר - 22ms בשאילתה לאתר חדש.
גילת טלקום - היה יחסית איטי. במיוחד שרת ה-DNS השני שלהם היה בעייתי.
ב-CloudFlare עם HTTPS אתה מקבל ממוצע 60ms (בדיקה שלי ועוד חבר פה בפורום). כנראה שאפשר להוריד עוד 15ms אם משתמשים ב-UDP.

אז לדעתי התשובה גם ברורה. השתמשו ב-DNS של הספקית או ב-CloudFlare. זה מה שאני מציע.
בינה מלאכותית היא בבחינת "אֲנִי בִינָה לִי גְבוּרָה" (משלי פרק ח', פסוק י"ד)

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2689
הצטרף: מרץ 2007

שליחה

אין משמעות אם זה 10, או 20, או 60
והספקית בכל מקרה יודעת לאן אתה גולש :)
אפשר גם להשתמש בDNS כמו UNBOUND או TECHNITIUM
כלומר לגשת ישר ל"שורש"

בכל מקרה, מנסיון שלי גם CLOUDFLARE הכי מהיר

AvivMustaky
סמל אישי של משתמש
כתב
כתב
תגובות: 718
הצטרף: פברואר 2016

שליחה

18/12/2025 17:35  
Jabberwock כתב:
גם אני חושב ככה. עדיף שסלקום ידעו איפה אני גולש מאשר גוגל. וגם לא openDNS.

לגבי מה יותר מהיר:
שאני בדקתי את זה, זה היה אחרת.
אצל הספקית זה הכי מהיר, אבל תלוי איזו ספקית.
פרטנר - 22ms בשאילתה לאתר חדש.
גילת טלקום - היה יחסית איטי. במיוחד שרת ה-DNS השני שלהם היה בעייתי.
ב-CloudFlare עם HTTPS אתה מקבל ממוצע 60ms (בדיקה שלי ועוד חבר פה בפורום). כנראה שאפשר להוריד עוד 15ms אם משתמשים ב-UDP.

אז לדעתי התשובה גם ברורה. השתמשו ב-DNS של הספקית או ב-CloudFlare. זה מה שאני מציע.
...
לא בטוח שהתשובה הברורה שלי היא התשובה הברורה שלך.
יותר נכון הפוכה 😉

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

כמה דברים.

1. מבחינת מהירות יש תמיד ל dns המקומי יתרון בפינג. זה לא אומר שיש יתרון במהירות. המהירות תלויה בעומס ובחוזק של המכונות dns המקומיות. לרוב מדובר בשרתים ישנים שהחברות לא מעדכנים (מה גם שהיתרון בחיפוש הוא הקרבה ל backbone שלהם) ולכן במבחן התוצאה (כמה זמן לוקח לעשות dns lookup) יש יתרון לספקיות openDNS.

2. בארה״ב יש הרבה דוגמאות למעקב על ידי הספקית המקומית. לאור ההפיכה המשטרית לא בטוח שבארץ לא נראה את זה גם. כבר יש דוגמאות לחסימות בארץ של אתרים לא חוקיים אבל בעתיד זה תקדים לחסימות גם מסיבות אחרות .

3. עם openDNS הספקית המקומית לא תדע בדיוק מה אתה עושה (היא יכולה לנחש לפי אופן הפעילות וכתובות ה ip) אבל dns לא רק קל לפיענוח הוא גם קל למעקף ופריצה.

4. מי שממש פרנואיד יכול להשתמש בשירות dns over tls שהוא אמנם איטי יותר אבל מאובטח לחלוטין מול הספקית המקומית.

5. יש open DNS מכוון הגנה הורית, הגנה נגד אתרים מפוקפקים (מבחינת האבטחה) ואפילו נגד פרסומות.

כל אחד שיעשה מה שמתאים לו.

ziv_r
סמל אישי של משתמש
עורך ראשי HTmag
עורך ראשי HTmag
תגובות: 46477
הצטרף: ינואר 2005

שליחה

מה הבעיה עם זה שגוגל ידעו לאיפה אתם גולשים?
אתם חושבים שזה באמת מעניין אותם ברמת פרט?

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

הם יודעים ממילא דרך 70 השירותים האחרים שהם בנו. כרום שלהם. גוגל שלהם. באתרים עצמם יש שירותי פרסום עם מעקב שלהם. יש להם פונטים באתרים שמזהים אתכם.

חזור אל “חדשות HT”