польза есть
1) относительно высокая скорость ответа (за счет более агрессивного кэша)
2) они активно сотрудничают с рбл типа абузеат и спамкоп. всякий левак и фишинг отпадают..
3) удобно для корпоративного юзания за счет кастомизации настроек..
свой бинд туда зафорвардил и гут.. надо бы русский проект такой сделать
1) может быть да а может и нет, если хосты уже в кеше , то да, а если нет - то мне кажется провайдерский днс или собственный днс сервер сделают все это гораздо быстрее, тем более что до провайдера ~10 мс, до опенднса ~200 mc
разница все ж таки есть и она не в пользу опенднс
Опять таки агрессивный кеш не всегда хорошо для динамических айпи использующих маленький ТТЛ, я не знаю как опенднс относится к ТТЛ, но bind / djbdns на локалхосте его уважают
2) блэклистинг в ДНС мне кажется не лучший вариант, ДНС это ДНС, есть имя хоста, если есть запись - ДНС должен ее выдать, цензура в инете не нужна.
Если кому нужна - ну вэлкам.. ваше дело
3) тут я про подробности не знаю, но мне кажется для ДНС нечего кастомизировать, все должно работать совместимо с соответствующими RFC
Если кому удобно - вэлкам, но опять получается нестандарт )
1) если кэш прова уже содержит запись то бесспорно его скорость вне сомнения, но если таковой нет то провский днс пойдет по рекурсии "вверх и влево" с теми же ~100мс'ными пингами до корневых и далее, что суммарно средневзвешано может оказаться и не быстрее.. и не будем забывать кэш на стороне клиента
2) пока общество живет по принципу "что хочу то и делаю" цензура необходима как средтво остужения голов.. так и чайлдпорн по вашему не нужно банить.. а если нужно то это уже цензура.. а если по теме то зобмей в инете каждый день минимуми по сотне прибавляется и добрая часть из них хостит "нелегальные" веб серваки с заразой.. для борьбы с оным явлением и нужны "вменяемые" рбл
3) принцип тот же что и в п2 с публичным-дигг-подобным присвоением категорий сайтам с возможностью банить эти самые категории
для сетки типичной организации - отличный выбор, с этим согласна
админу минус одна головная боль ) по забаниванию непотребных на рабочем месте сайтов.
с п1... надо делать пробы непосредственно на месте, может и быстрее, может и медленнее, кто ж его знает то)
До московского ROOT'a кстати не так и далеко, 25 мс у меня, примерно также - финский.
лично мне от _американского_ сервиса и _американской_ цензуры зависеть ни капли не хочется, кто знает что они сочтут непотребным в следующий раз и куда перенаправят... RBL конечно нужны, но с оговорками, прокси фильтры с черными списками мне тут более импонируют нежели фильтры на уровне ДНС сервера
сообщение выше f.root-servers.net висит на MSK.RU.retn.net а следовательно территориально расположен в MSK вот принадлежность и подконтрольность его - уже другой вопрос.
я хотел сказать, что виртуальная география сети может отличаться (и сильно) от реальной.. трейсы и пинги инструмент для вычисления топологии, а географически выводы отсуда можно делать лишь будучи в точке где замеры можно объективно сравнивать.. к примеру я, сидя в мухосранске, такой вывод сделать не смогу..
я глобально к тому что рут сервера можно попингать и корневую зону для локального сервера соответвенно построить с приоритетом серверов где пинг будет наименьший, соответственно время отклика минимальным