Мой блог
Отключение шифрования DNS на роутере ускорило интернет: почему так происходит

Нестабильная работа домашней сети — распространенная проблема, с которой сталкиваются многие пользователи, страдающие от непредсказуемого Wi-Fi или снижения скорости интернета. Иногда причина кроется на стороне провайдера, и исправить ее могут только его специалисты. Однако порой само подключение функционирует исправно, а неполадки возникают из-за внутренних факторов. С подобной ситуацией пришлось столкнуться при появлении странных задержек и лагов во время загрузки веб-страниц. После долгой диагностики выяснилось, что источник проблемы оказался совершенно неожиданным. У сетевых администраторов есть известная шутка о том, что виноват всегда DNS. В данном случае поговорка подтвердилась на практике, если говорить точнее — проблемы доставляло именно шифрование DNS на роутере. Решением проблемы стал возврат к проверенному стандартному нешифрованному DNS, который ежедневно использует большинство пользователей.
Зашифрованный DNS и причины его использования
Многие уже знакомы с концепцией службы доменных имен, или DNS. Эту технологию часто называют телефонной книгой интернета. Она преобразует понятные человеку адреса сайтов в IP-адреса, используемые компьютерами и сетями для связи, что делает ее критически важным элементом работы в сети. Зашифрованный DNS работает схожим образом, но с одним принципиальным отличием: все запросы шифруются. Это гарантирует, что посторонние лица не смогут увидеть содержимое запроса, что существенно повышает конфиденциальность. Обычные незашифрованные запросы раскрывают информацию о посещаемых сайтах и времени визитов. Интернет-провайдеры могут собирать и продавать такие данные брокерам, которые формируют подробные профили вашей активности. Применение защищенного протокола блокирует этот процесс, что крайне важно для тех, кто заботится о цифровой безопасности.
Скрытые узкие места в сети
Несмотря на очевидные плюсы на бумаге, принудительная активация этой функции на уровне маршрутизатора может привести к непредвиденным последствиям. Стандартный протокол DNS устроен относительно просто и опирается на легкие UDP-пакеты без сохранения состояния, благодаря чему запросы обрабатываются мгновенно. Напротив, зашифрованные варианты задействуют протоколы TCP и TLS. Для каждого запроса требуется выполнение криптографического рукопожатия до того, как установится соединение, что в определенных сценариях порождает серьезные проблемы с производительностью.
Не секрет, что конструкция большинства домашних роутеров ориентирована на максимальную экономичность. В них устанавливаются маломощные процессоры, оптимизированные под низкое энергопотребление и базовую маршрутизацию, а не под выполнение сложных криптографических вычислений. Необходимость ежеминутно расшифровывать и шифровать сотни запросов и ответов приводит к тому, что слабые чипы начинают захлебываться и перестают справляться с нагрузкой.
К возникновению узких мест приводят и другие факторы. Накладные расходы на формирование защищенного TLS-туннеля с многократными обращениями к удаленным серверам означают, что любые кратковременные обрывы связи вызывают более тяжелые последствия. Запросы начинают выстраиваться в очередь, из-за чего страницы начинают зависать и открываться гораздо медленнее обычного. Подобное положение дел явно не способствует стабильной и быстрой работе домашней сети, особенно когда к ней подключено множество устройств, включая компьютеры, смартфоны и элементы умного дома.



Выбор между производительностью и конфиденциальностью
Обычное отключение защищенных протоколов и переход на стандартные серверы нередко оказывается достаточным, чтобы оживить тормозящую домашнюю сеть. Веб-страницы начинают загружаться заметно быстрее, однако такой подход подходит далеко не каждому. Стоит ли отказ от шифрования прироста скорости — каждый решает самостоятельно. К счастью, существует компромиссный вариант. Пользователи могут защитить конфиденциальность веб-серфинга без ущерба для производительности всей сети. Одним из эффективных решений является перенос шифрования непосредственно на конечные устройства, что позволяет полностью исключить маршрутизатор из этой цепочки. Настроить защищенные запросы можно в настройках большинства современных операционных систем, а в некоторых случаях — прямо в используемых интернет-браузерах.


Персональные компьютеры и современные смартфоны оснащены значительно более мощными процессорами, чем обычный домашний маршрутизатор, и способны легко обходить его вычислительные ограничения. Такой подход порой обеспечивает даже более высокую скорость обработки зашифрованных запросов по сравнению со стандартным протоколом. Другим эффективным решением выступает применение специализированного сетевого оборудования. Существует множество устройств, способных эффективно выполнять резолюцию доменных имен, включая мини-компьютеры Raspberry Pi. Популярные программные инструменты Pi-hole и Unbound имеют подробную документацию и станут отличным выбором для тех, кто готов уделить время увлекательному техническому эксперименту.
Проверьте собственную конфигурацию сети
В конечном счете рекомендуется самостоятельно протестировать домашнее оборудование, чтобы выяснить, не провоцирует ли защита запросов сбои в работе интернета. На каждый случай, когда защищенные протоколы полностью перегружают процессор роутера, приходится пример, где система функционирует абсолютно стабильно. Тем не менее, если качество соединения оставляет желать лучшего, а на роутере активирована маскировка трафика, первым шагом диагностики должно стать ее временное отключение. Это может как устранить неполадку, так и не дать видимого эффекта, однако проверить гипотезу на практике необходимо. Система доменных имен представляет собой столь фундаментальный элемент интернет-инфраструктуры, что каждый пользователь обязан гарантировать максимальную скорость ее работы независимо от того, используется шифрование или нет.
Источник: makeuseof.com

