Nos últimos seis meses, estou convencido de que meu roteador está morrendo silenciosamente. As páginas carregavam lentamente, os streams de vídeo eram armazenados em buffer a cada minuto e as videochamadas caíam com frequência. Sempre que isso acontecia, eu fazia um teste de velocidade, tirava uma captura de tela dos resultados e enviava ao meu ISP, que simplesmente sugeria: “Você já tentou desligar e ligar o roteador?”

O ISP fechou vários tickets para minha internet lenta e disse que nada estava oficialmente errado. Tentei trocar de hardware e até algumas ferramentas de software que prometiam um aumento de velocidade. Nada funcionou. Então fui até a toca do coelho para me aprofundar nos problemas de rede e aprendi que a qualidade do servidor DNS afeta o desempenho da conexão com a Internet. A personalização que mudou tudo.

5 configurações de roteador que a maioria das pessoas nunca toca para resolver meus problemas de rede

Correções menos conhecidas para problemas conhecidos

Ninguém questiona ou verifica as opções padrão do ISP

Você pode personalizar algumas coisas

A maioria de nós continua a usar nossa conexão com a Internet assim que nosso ISP a ativa. Por que mexer nas configurações do roteador quando tudo funciona, certo? Conforme sugerido pelo ISP, executei testes de velocidade para verificar os números de rendimento. Não há outros detalhes nos resultados que indiquem um possível problema de rede.

Continuei seguindo a lista de verificação usual de solução de problemas, trocando cabos, reiniciando o roteador e ligando para o suporte do ISP. Foi quando descobri que estava usando os servidores DNS do meu ISP. O nome de domínio (URL) deve ser resolvido para um endereço IP antes que o site carregue o conteúdo.

Estou procurando um benchmark de DNS decente para confirmar se os servidores DNS do meu ISP são os culpados. No menu de status da WAN da interface do roteador, vi que ele estava usando DNS fornecido pelo ISP. Eu queria medir sua eficácia antes de fazer a mudança.

Eu tropecei Referência de DNA GRC v2 ferramenta. Ele oferece uma compra única de US$ 9,95 para profissionais e usuários avançados que desejam uma análise mais profunda e precisa do solucionador. Eu encontrei na web Referência de teste de velocidade de DNA que executa solicitações de DNS sobre HTTPS em tempo real para testar servidores DNS. Os servidores do ISP estavam bem abaixo dos de outros provedores de resolução de DNS.

Um lugar razoável para a maioria das pessoas

Mudar para um provedor de DNS público é uma mudança óbvia. Com base nos resultados do teste de velocidade de DNA, avaliei minhas opções:

  • nuvemflare – 1.1.1.1/1.0.0.1
  • Google – 8.8.8.8 / 8.8.4.4
  • OpenDNS -208.67.222.222/208.67.220.220
  • PróximoDNS – 45.90.28.232 / 45.90.30.232
  • Quad9 -9.9.9.9/149.112.112.112
  • AdGuard -94.140.14.140/94.140.14.141

Não uso a opção popular de não usar nenhum teste como padrão porque o desempenho do DNS varia muito de acordo com o ISP e a região. Então, executei o teste de velocidade do DNS algumas vezes em meu desktop e laptop com Windows 11 para calcular a média e determinar o melhor desempenho. Cloudflare assumiu a liderança por uma margem clara.

Portanto, substituí as configurações do servidor DNS do ISP na interface do roteador pelos endereços do servidor DNS Cloudflare. Depois disso, a resolução do DNS foi mais rápida, conforme evidenciado pelos carregamentos de páginas mais rápidos que abriram o site imediatamente. O streaming de mídia também se tornou consistente o suficiente para que eu parasse completamente de fazer testes de velocidade.

Para a maioria dos usuários domésticos, a jornada termina quando você substitui os servidores DNS do seu ISP por provedores DNS públicos confiáveis ​​em seu roteador. Torna a conexão com a Internet mais rápida em todos os dispositivos.

)

DNS funciona localmente com Unbound

Desafios de manutenção

Embora os provedores de DNS públicos forneçam uma experiência de Internet mais rápida, minhas consultas de DNS ainda são enviadas pela infraestrutura de outra pessoa. Embora esses provedores de DNS públicos tenham políticas de privacidade sólidas, eu queria um resolvedor que pudesse controlar rigorosamente e executar em meu próprio hardware.

Executei o Unbound como um resolvedor de DNS recursivo com Pi-hole para recursão local, bloqueio de anúncios e privacidade sem enviar consultas de DNS a qualquer provedor de DNS público. Como o Unbound é leve e se comunica diretamente com os servidores raiz, não há intermediários, nenhum log de consulta é enviado a terceiros e obtenho validação de DNSSEC.

Esta configuração funciona no mini PC que uso executando uma VM Debian 13. Eu tentei em um Raspberry Pi 4 e funcionou bem. Eu recomendo usar um SSD em vez de um cartão de memória para armazenamento. Depois de configurado, simplesmente uso o endereço IP Pi-hole nas configurações de DNS do meu roteador. Pi-hole e Unbound trabalham juntos para evitar que consultas DNS sejam encaminhadas para um resolvedor DNS de terceiros. A única desvantagem é que ambos requerem alguma supervisão e manutenção.

Definindo expectativas realistas para sua pilha de DNA

Com o controle vem a responsabilidade

Executar uma pilha de gerenciamento de DNS com Pi-hole e Unbound é apenas o ponto de partida. Não é uma daquelas configurações do tipo “configure e esqueça” – muitas vezes você terá que aprender a colocar domínios na lista de permissões e na lista negra. Claro, a configuração faz você se sentir como um administrador de DNS, mantendo a Internet funcionando sem problemas, mas também apresenta alguns riscos de manutenção.

Se algo der errado à meia-noite, a conexão com a Internet cairá. Então você precisa solucionar problemas de Pi-hole e Unbound separadamente. Ambos possuem diferentes formatos de configuração e modos de falha.

Dos dois, Pi-hole é a ferramenta mais acessível, com uma interface amigável que exibe claramente listas de bloqueios, logs de consulta e logs de erros. Mas então o Pi-hole precisa do Unbound como um servidor upstream para lidar com a resolução iterativa. Além disso, Pi-hole ainda precisa de um provedor de DNS público como alternativa.

Você pode implantar à tarde e apontar as configurações de DNS do seu roteador para o endereço IP Pi-hole. A única desvantagem é que se um deles cair, a conexão de internet dos seus dispositivos será afetada.

4 razões pelas quais você deve executar seu servidor DNS com Unbound

Atualizar sua rede para um servidor DNS auto-hospedado é uma das melhores atualizações que você pode fazer

Internet mais rápida está a um passo de distância

Mudar seus servidores DNS dos padrões do seu ISP para um provedor DNS público é uma mudança de cinco minutos com retornos significativos. Se isso resolver seus problemas de Internet, pronto. Mas se você quiser mais controle sobre sua privacidade, o Raspberry Pi pode fornecer Pi-hole e Unbound.

Em qualquer caso, você não deve deixar intactas as configurações DNS padrão do seu ISP em nosso roteador. Esta é uma configuração que ninguém lhe diz para verificar, especialmente se você tiver uma Internet lenta.

  • SO

    Linux

    Modelo de preço

    Gratuito


  • SO

    Windows, Linux, macOS

    Modelo de preço

    Gratuito

    Unbound é um resolvedor DNS recursivo e armazenado em cache de código aberto.


Link da fonte