Часто приходится настраивать DNS-клиенты, а иногда память подводит в выборе того или иного поставщика, особенно, если требуется IPv6. Провайдерские по умолчанию отметаем, поскольку они, сколько я их не встречаю, работают куда медленнее того же Google, а, порой, еще и глючнее. Не забываем, что у всех DNS серверов в России может быть прикручена фильтрация по списку, к содержанию которого на данный момент у меня лично много вопросов. Да и в целом к идее фильтрации я отношусь крайне негативно. Потому, увы, патриотизмом руководствоваться в выборе DNS сервера не рекомендую.
Решил подготовить справочник публичных DNS серверов. Из моих требований - anycast и наличие IPv6. Оцениваю, понятно, для своего расположения, у вас anycast может подсказать другой по удаленности сервер и результаты могут быть другими.
CloudFlare DNS - очень молодой и, может, потому достаточно шустрый сервер. По крайней мере от меня он самый быстрый. Блокировок нет.
1.1.1.1
1.0.0.1
2606:4700:4700::1111
2606:4700:4700::1001
Google DNS - проверенный ресурс. Если и были какие-то сбои, то я этого не помню. Для меня он на втором месте по скорости. Надо понимать, что запросы Google может использовать в своих целях. Блокировок нет.
8.8.8.8
8.8.4.4
2001:4860:4860::8888
2001:4860:4860::8844
Yandex к сожалению, не блещет скоростью, совсем. Блокировки не проверял, поскольку сервером не пользуюсь. Но, в свете возможных проблем с зарубежными каналами, можно использовать его.
77.88.8.8
77.88.8.1
2a02:6b8::feed:0ff
2a02:6b8:0:1::feed:0ff
Yandex с фильтрацией по фишингу и вирусам. Если настраиваете кому-то комп, не слишком требовательному и просвещенному - хороший вариант. Увы, кроме его существования мало что могу про него сказать. У меня все непросвещенные сидят на Linux с регулярным обновлением и не рискнут клюнуть на фишинг.
77.88.8.88
77.88.8.2
2a02:6b8::feed:bad
2a02:6b8:0:1::feed:bad
Yandex с фильтрацией по "взрослым" сайтам.
77.88.8.7
77.88.8.3
2a02:6b8::feed:a11
2a02:6b8:0:1::feed:a11
Quad9 secured - DNS сервер от IBM. Anycast по Европе. Этот вариант отличается фильтрацией всякой малвари и фишинга, правда с поддержкой DNSSEC. Не стал бы пользоваться без особой причины, как уже говорил - блокировки зло.
9.9.9.9
149.112.112.112
2620:fe::fe
2620:fe::9
Quad9 unsecured - DNS сервер от IBM. В отличие от предыдущего - нет фильтрации, как нет и DNSSEC. Как вариант можно и записать...
9.9.9.10
149.112.112.10
2620:fe::10
2620:fe::fe:10
UncensoredDNS - сервер, поддерживаемый датчанином Thomas Steen Rasmussen на собственные деньги и в личных целях. Как ему при этом удалось сделать anycast и насколько он масштабный не знаю, видимо, рабочие возможности использовал.
91.239.100.100
2001:67c:28a4::
MSK-IX DNS - российский сервер от крупного магистрального провайдера. Anycast на Москву и Питер. Фильтрация доменных имен осуществляется согласно Федеральному закону №139-ФЗ от 28 июля 2012 года в соответствии с данными «Единого реестра интернет-ресурсов с информацией, запрещенной к распространению в РФ». В общем, для каких-то предприятий с начинающей формализовываться безопасностью, наверное, можно прицепиться и за этот сервер. В личных целях я однозначно не буду пользоваться.
62.76.76.62
62.76.62.76
2001:6d0:6d0::2001
2001:6d0:d6::2001
Есть разные подходы к выбору DNS серверов, в том числе с помощью утилит проверки производительности. Я предлагаю выбирать из крупных и проверенных серверов, а не что дадут и, тем более, не провайдерские. Слишком большие списки адресов для форварда тоже не стоит плодить, поскольку это дает избыточную нагрузку при параллельном опросе на каждый запрос. А на рабочих станциях еще, как правило, больше 2-3х серверов и добавить нельзя.
Если есть какие-то крупные публичные сервера с anycast или хорошо работающие в каком-то регионе - прошу дополнять список с указанием этого самого региона.