شما میتونید فقط از DNS سرورهای داخلی استفاده کنید و تغییراتی رو مثلا در سرعت بازشدن صفحات ببینید .
به عنوان مثال اگه شما DNS Server آی اس پی خودتون رو وارد کنید ، این سرور به شما نزدیک تره و میتونه سریع پاسخ بده اما اگه DNS Server شرکت زیرساخت رو وارد کنید و یا مثلا DNS Server گوگل ، سرور زیرساخت به شما دورتر خواهد بود و عملیات ارسال و دریافت پاسخ طولانی تر خواهد بود و یا مثلا اگه DNS Server گوگل یا یک سرور خارجی را انتخاب کرده باشید اونوقت علاوه بر این که به دورترین سرورهای زیرساخت که قبل از خروج داده از ایران وجود دارند هدایت میشید ، زمان عملیات dns hijack روی داده شما نیز به این زمان اضافه خواهد شد و در مجموع شاهد دیرترین زمان های پاسخگویی خواهید بود .
DNS Server ها بصورت پلکانی فعال میشن و کار میکنند ، به عنوان مثال من یک روتر در خانه دارم و در اون DNS Server راه اندازی میکنم ، در مراحل اولیه کاربران وقتی نیاز به بازکردن یک سایت داشته باشند ، به این DNS Server مراجعه میشه و اگه پاسخی در سرور موجود نباشه ، این سرور خودش همین سوال رو از Server بالا دستی که در اون روتر به عنوان منبع مشخص کردم می پرسه و نتیجه دریافتی رو در خودش برای مراجعه های بعدی ذخیره میکنه و به کاربر نیز تحویل میده .
به این صورت در مراجعه های بعدی برای بازشدن وب سایت ، دیگه داده اینترنتی مصرف نمیکنم و این سرور داخل منزل ، همان نتیجه سرور روی اینترنت را به کاربران من خواهد داد.
نتیجه این کار علاوه بر سرعت بسیار بیشتر ، مصرف کمتر ترافیک و پهنای باند نیز هست . بر روی شبکه اینترنت نیز داستان به همین صورت هست .
مثلا سرور ISP منبع و مرجعش سرور روتر زیرساخت مخابرات هست و روتر زیرساخت منبع و مرجع اون DNS Server گوگل ، سرورهایی از بلژیک و یا هرجای دیگه .
مسئله دیگه ای که این میان میمونه همون دادن آدرس های تقلبی هست ، اگه من در روتر داخل منزل به فرض آدرس آی پی سایت گوگل را بجای اینکه از منبع درخواست کنم در داخل سرور DNS خود روتر بصورت استاتیک مثلا تنظیم کنم با آی پی فیلترینگ مخابرات 10.10.34.35 اینجا دیگه هر کاربری درخواست آی پی گوگل رو بکنه ، ادرس از بالادستی درخواست نخواهد شد و سرورداخلی بلافاصله آدرس فیلترینگ رو برای اون کاربر برمیگردونه و همه کاربران با فیلترینگ گوگل مواجه خواهند شد.
حالا اگه در روتر علاوه بر راه اندازی این DNS سرور در بخش فایروال تنظیم کرده باشم که تمام درخواست های DNS بجای اینکه از اون عبور داده بشه بیاد و بره به DNS سرور خود روتر ، دیگه در اینجا فرقی نمیکنه کاربر من چه DNS Server مختلف خارجی یا داخلی را در دستگاه خودش تنظیم کرده باشه تمام درخواست های DNS به وسیله سرور DNS من واقع بر روی روتر داخلی پاسخ داده خواهد شد.
امیدوارم متوجه مطلب شده باشید و برای اطلاعات بیشتر میتونید روی اینترنت در مورد ساختار DNS تحقیق بیشتری انجام بدین ، برای همین هست که اگه با یک کارشناس ماهر و صادق ISP خودتون گفتگو داشته باشید ، اون به شما خواهد گفت که تفاوتی نمیکنه شما چه DNS سروری رو داخل دستگاه تنظیم کنیم و نهایتا تنها پیشنهاد مفیدش میتونه این باشه که DNS Server های خود ISP تون رو داخل دستگاه تنظیم کنید.