内容提要
自2018年推出以来,Cloudflare的1.1.1.1解析器日均处理1.9万亿次查询。新DNS页面提供流量趋势、协议使用和DNSSEC等分析,帮助用户了解全球互联网活动及隐私安全。
关键要点
-
Cloudflare的1.1.1.1解析器自2018年推出以来,日均处理1.9万亿次查询。
-
新DNS页面提供流量趋势、协议使用和DNSSEC等分析,帮助用户了解全球互联网活动及隐私安全。
-
Cloudflare于2022年加入AS112项目,处理错误的DNS查询。
-
新DNS页面提供对1.1.1.1解析器流量的聚合分析,包括全球、位置和自治系统的流量趋势。
-
流量分析基于匿名的DNS查询日志,符合Cloudflare的隐私政策。
-
DNS页面展示了全球和特定位置的查询量趋势,并提供了主要自治系统的查询量排名。
-
分析显示,全球范围内,UDP协议占86.6%,DoT占9.6%,TCP占2.0%,DoH占1.7%。
-
DNS查询类型中,A记录和AAAA记录占约80%的查询。
-
大多数DNS查询在解析过程中没有遇到错误,NOERROR响应占主导地位。
-
DNSSEC为DNS响应提供额外的认证层,确保HTTPS请求不被路由到伪造域名。
-
近90%的查询来自不支持DNSSEC的客户端,显示出广泛的客户意识缺乏。
-
DNS是互联网的基础部分,Cloudflare的新DNS页面旨在提供全球、国家和网络层面的可见性。
延伸解读
DNS流量趋势的重要性
Cloudflare的新DNS页面提供了全球和地区的流量趋势分析,这对于理解互联网活动至关重要。通过观察不同地区的查询量,用户可以识别潜在的网络故障或访问限制。例如,某些地区的流量骤降可能表明ISP对Cloudflare解析器的访问被阻断。
DNSSEC的客户意识缺乏
尽管DNSSEC为DNS响应提供了额外的安全认证层,但近90%的查询来自不支持DNSSEC的客户端。这表明用户对DNS安全性的认识不足,可能导致他们在使用互联网时面临安全风险。提升用户对DNSSEC的理解和使用是未来的重要任务。
协议使用的隐私影响
分析显示,UDP协议在DNS查询中占据主导地位,而加密协议(如DoT和DoH)的使用比例较低。这可能反映出用户对隐私保护的关注不足。随着网络安全意识的提高,未来可能会看到对加密协议使用的增长,进而提升用户的隐私保护水平。
延伸问答
Cloudflare的1.1.1.1解析器自何时开始运营?
Cloudflare的1.1.1.1解析器自2018年4月1日开始运营。
新DNS页面提供了哪些分析功能?
新DNS页面提供流量趋势、协议使用和DNSSEC等分析,帮助用户了解全球互联网活动及隐私安全。
Cloudflare如何处理错误的DNS查询?
Cloudflare于2022年加入AS112项目,处理错误的DNS查询。
DNSSEC的作用是什么?
DNSSEC为DNS响应提供额外的认证层,确保HTTPS请求不被路由到伪造域名。
全球DNS查询中,UDP协议的占比是多少?
全球范围内,UDP协议占86.6%的DNS查询。
Cloudflare的新DNS页面如何帮助用户理解互联网活动?
新DNS页面通过提供流量趋势和协议使用分析,帮助用户了解全球互联网活动及隐私安全。