Buenas usuario_retirado acanteir
Es interesante la disertación, y por mi parte creo que como siempre es un poco de todo.
En primer lugar creo que se está dando por sentado un gran número de cosas que, pese sobre el papel pueda ser todo muy bonito, la realidad es bien diferente.
Por un lado, tenemos la cuestión básica del enrutado. Esto poco se puede decir o hacer. Nos guste o no nos guste muchas veces para nuestro punto de vista el ISP hará un buen enrutado o no. Y esto se extrapola a la siguiente red que nos enrute, y la siguiente, y la siguiente... A lo largo de los años se ha criticado mucho esto, pero desde mi punto de vista sin rigor. Es decir, sí, en algunos casos no se hace un enrutado que para nosotros podríamos considerar adecuados, pero un buen enrutado es mucho mucho mucho más que llegar al destino de la forma más directa posible. De nada sirve optar por el camino más corto si es el más lento. No podemos conocer el estado en cada instante de cada una de las redes por las que circula nuestro tráfico. Sobre el papel es sencillo pensar o creer que el ISP nos va a llevar por su red pro el camino más corto y que además será el más adecuado. Pero esto es el mundo real, y es todo bastante más complejo cuando tienes que lograr un balance global en toda tu red. Y esto, repito, se repite de red en red.
Por otro lado totalmente diferente tenemos ECS. La idea de ECS es enviar al servidor DNS autoritativo nuestra IP o parte de ella, para que su servidor responda la petición DNS con la IP más adecuada (según para ellos) para nosotros en función de dicha IP o parte de IP. Aquí tenemos dos problemas. De nuevo sobre el papel pinta muy bonito, pero no es así. En primer lugar, y desde mi punto de vista lo peor, estás enviando tu propio IP (o parte de ella) en una petición DNS, que por lo general va en texto plano. No son pocas veces las que se ha usado esto para espiar y recolectar datos. ECS no es que sea para nada una tecnología que respete la privacidad, a menos no usada de forma general. Y el segundo problema es el mismo que el enrutado. Damos por sentado que la IP que nos va a devolver el servidor DNS autoritativo es el adecuado, y esto suele dictar mucho de ser cierto. Por lo general nos van a responder con la IP del servidor más cercano, pero además de que pueden equivocarse, no toman en cuenta ni el enrutado que luego hará el ISP y el resto de redes intermedias, ni el propio estado de las redes, ni siquiera suelen tener en cuenta su propia carga en sus propios servidores.
Por otro lado Anycast es esencial para las réplicas a nivel mundial. Al menos desde mi punto de vista es aquí lo realmente esencial, pero ya no por una cuestión de cercanía al servidor que sea, sino por distribución de carga, con independencia de si vamos al destino más cercano o no.
---------------
Mirar, este es un asunto recurrente, el eterno debate sobre que servidor DNS es mejor o peor por cuestiones de rendimiento. Y hace ya bastante tiempo mantengo la misma premisa, que puede ser o no compartida por otros, pero os la expongo: Da igual. Si usamos cualquier servidor DNS que sea decente, da en esencia igual el que usemos... siempre desde el punto de vista del rendimiento.
Que si me responde con la IP más cercana, que si esta otra es francesa, que la otra es alemana, que esta es de... es que este servidor no usa ECS, es que este otro no tiene réplica en mi país... la realidad objetiva, en el día a día, es que todo eso importa por lo general muy poco cuando usamos un servidor DNS que sea decente. Por qué? Pues porque muchas veces si van a hacer bien su trabajo, y muchas otras veces no. A veces será cuestión de que la IP que nos han devuelto acierta mejor con el enrutado que luego hace el ISP, a veces al revés y será el enrutado quien nos fastidie, a veces será la IP devuelta la que vaya peor, a veces simplemente el servidor final alcanzado tiene más carga o da problemas y nos va fatal...
Dicho de otro modo, no se puede dar una respuesta simplista sobre que este servidor DNS por lo general funciona mejor o peor aun cuando hagamos 1000 pruebas. Por poner un ejemplo simple, solo en las últimas 24 horas mi red ha generado unas 80.000 peticiones DNS!! Es obvio que en muchos casos no serán las más adecuadas, pero en muchos otros casos sí.
O todo ello se puede resumir de un modo más sencillo... las que entran por las que salen. Y esto en esencia se cumple siempre sea cual sea el servidor DNS escogido.
Para mi la importancia desde hace ya mucho tiempo es otra. El rendimiento DNS es importante, por supuesto, pero poco se puede hacer y como digo todos los sistemas que a día de hoy pueden usarse fallan de un modo u otro. Para mí prefiero priorizar mucho más la seguridad la privacidad. DNS se constituyó como un protocolo sencillo y funcional, no seguro o privado. Veo infinitamente más importante el uso de tecnologías como DoT/DoH e incluso DNSSec, a que el proveedor de servicios que sea me mande una IP mejor/peor según mi supuesta ubicación. Es más, no soy partidario de ECS, sobre le papel muy bonito pero...