关于Cloudflare雷达的新DNS洞察的一些TXT和一个PTR

关于Cloudflare雷达的新DNS洞察的一些TXT和一个PTR

💡 原文英文,约2600词,阅读约需10分钟。
📝

内容提要

自2018年推出以来,Cloudflare的1.1.1.1解析器日均处理1.9万亿次查询。新DNS页面提供流量趋势、协议使用和DNSSEC等分析,帮助用户了解全球互联网活动及隐私安全。

🎯

关键要点

  • Cloudflare的1.1.1.1解析器自2018年推出以来,日均处理1.9万亿次查询。

  • 新DNS页面提供流量趋势、协议使用和DNSSEC等分析,帮助用户了解全球互联网活动及隐私安全。

  • Cloudflare于2022年加入AS112项目,处理错误的DNS查询。

  • 新DNS页面提供对1.1.1.1解析器流量的聚合分析,包括全球、位置和自治系统的流量趋势。

  • 流量分析基于匿名的DNS查询日志,符合Cloudflare的隐私政策。

  • DNS页面展示了全球和特定位置的查询量趋势,并提供了主要自治系统的查询量排名。

  • 分析显示,全球范围内,UDP协议占86.6%,DoT占9.6%,TCP占2.0%,DoH占1.7%。

  • DNS查询类型中,A记录和AAAA记录占约80%的查询。

  • 大多数DNS查询在解析过程中没有遇到错误,NOERROR响应占主导地位。

  • DNSSEC为DNS响应提供额外的认证层,确保HTTPS请求不被路由到伪造域名。

  • 近90%的查询来自不支持DNSSEC的客户端,显示出广泛的客户意识缺乏。

  • DNS是互联网的基础部分,Cloudflare的新DNS页面旨在提供全球、国家和网络层面的可见性。

🔎

延伸解读

DNS流量趋势的重要性

Cloudflare的新DNS页面提供了全球和地区的流量趋势分析,这对于理解互联网活动至关重要。通过观察不同地区的查询量,用户可以识别潜在的网络故障或访问限制。例如,某些地区的流量骤降可能表明ISP对Cloudflare解析器的访问被阻断。

DNSSEC的客户意识缺乏

尽管DNSSEC为DNS响应提供了额外的安全认证层,但近90%的查询来自不支持DNSSEC的客户端。这表明用户对DNS安全性的认识不足,可能导致他们在使用互联网时面临安全风险。提升用户对DNSSEC的理解和使用是未来的重要任务。

协议使用的隐私影响

分析显示,UDP协议在DNS查询中占据主导地位,而加密协议(如DoT和DoH)的使用比例较低。这可能反映出用户对隐私保护的关注不足。随着网络安全意识的提高,未来可能会看到对加密协议使用的增长,进而提升用户的隐私保护水平。

延伸问答

Cloudflare的1.1.1.1解析器自何时开始运营?

Cloudflare的1.1.1.1解析器自2018年4月1日开始运营。

新DNS页面提供了哪些分析功能?

新DNS页面提供流量趋势、协议使用和DNSSEC等分析,帮助用户了解全球互联网活动及隐私安全。

Cloudflare如何处理错误的DNS查询?

Cloudflare于2022年加入AS112项目,处理错误的DNS查询。

DNSSEC的作用是什么?

DNSSEC为DNS响应提供额外的认证层,确保HTTPS请求不被路由到伪造域名。

全球DNS查询中,UDP协议的占比是多少?

全球范围内,UDP协议占86.6%的DNS查询。

Cloudflare的新DNS页面如何帮助用户理解互联网活动?

新DNS页面通过提供流量趋势和协议使用分析,帮助用户了解全球互联网活动及隐私安全。

🏷️

标签

➡️

继续阅读