Okay so let's have a little reflect on it.
这张图一开始是比较 ironical 的(因为 Paul Vixie 其实是 DNS 界大牛,亦是著名 DNS 服务器 BIND 的主要作者之一)。不过倒不是说大牛所说的话就一定是对的(即使在他的专业领域)。无论怎么去中心化,DNS 服务这个事本来就挺中心化的。一切的一切最终都要回到 Root server,而大多数根服务器都在美国军方/大学/VeriSIgn 的控制之中。即使是自建服务器,在没有命中缓存的情况下,大多数也要回到 8888/1111/9999 等 DNS 服务器进行查询。所以自建服务器对于隐私保障来说没什么作用。另一方面, CloudFlare 1.1.1.1 在“普及 DoH/DoT 等更安全的 DNS 解决方案”方面的贡献还是很大的。这点可以赞扬一下。不过对于国内用户,考虑到国内的 DNS 污染严重,自建 DNS 服务器还是很有必要的!
https://ift.tt/2rfo5af - via IFTTT