हमारी सार्वजनिक एन्क्रिप्टेड DNS को बंद करना

Mullvad द्वारा अपनी सार्वजनिक एन्क्रिप्टेड DNS सेवा बंद करने और इसके बजाय Swiss-based Quad9 को फंड करने के फैसले से centralization, censorship pressure, और large privacy-focused resolvers पर users को कितना भरोसा करना चाहिए, जैसे सवाल उठते हैं। Commenters Quad9 पर निर्भर रहने—जो DNSSEC validation और malware blocking देता है, लेकिन ad blocking नहीं, और यूरोप में court-ordered blocking का सामना कर चुका है—और Unbound, Pi-hole, या AdGuard Home जैसे tools के साथ अपनी recursive, अक्सर ad-blocking DNS stacks चलाने के बीच trade-offs पर विचार करते हैं। बातचीत state surveillance, DNS providers के legal liability, और Mullvad के cofounder की political गतिविधियों का user trust पर प्रभाव भी छूती है।

Mullvad का shutdown और Quad9 sponsorship

  • कई लोगों को लगता है कि Mullvad की अपनी encrypted DNS चलाने के बजाय Quad9 को sponsor करना व्यावहारिक और “brilliant” है, क्योंकि इससे एक specialist सेवा संचालित करता है।
  • कुछ लोगों का मानना है कि public DNS को “highly specialized” कहना बढ़ा-चढ़ाकर है; छोटे recursive resolver (जैसे Unbound) को home या छोटे orgs के लिए चलाना आसान माना जाता है। Counterpoint: global anycast service को legal exposure के साथ चलाना home setup से बहुत अलग है।
  • कुछ को शक है कि मुख्य कारण cost-cutting और legal risk हैं, तकनीकी कठिनाई नहीं।

DNSSEC, DoH, और security tradeoffs

  • Quad9 forwarder पर DNSSEC validation सक्षम करने के खिलाफ चेतावनी देता है जब Quad9 पहले से ही validate करता है; कुछ लोगों को यह “dodgy” लगा और upstream poisoning की चिंता हुई।
  • Thread में बहस:
    • stub और recursive के बीच DNSSEC मूलतः एक “validated/insecure” flag तक सिमट जाता है; malicious resolver पर भरोसा न करने के लिए आपको locally/recursively validate करना होगा।
    • Local DNSSEC validation दुर्लभ और fragile है; एक user को subtle bugs (Atlassian + systemd-resolved) का सामना करना पड़ा और उसने निष्कर्ष निकाला कि यह “non-experts के लिए नहीं” है।
  • कुछ का तर्क है कि stubs के लिए DNSSEC model awkward है, जिससे DoH लोकप्रिय हुआ, लेकिन अन्य लोग जोर देते हैं कि DoH किसी malicious resolver से बिल्कुल सुरक्षा नहीं देता।

Adblocking और alternative DNS विकल्प

  • यह बड़ी निराशा थी कि Quad9 adblocking या Mullvad DNS की “no government blacklist” वाली स्थिति नहीं देता।
  • system-wide adblocking पर बहुत जोर, खासकर mobile पर और home network के बाहर।
  • सुझाए गए alternatives: NextDNS, ControlD, AdGuard DNS, Cloudflare “Families” (केवल malware), dot.sb, DNS4EU-based resolvers, AdGuard Home, Pi-hole, Technitium, community blocklists के साथ Unbound, और router-based OpenWRT setups।
  • कई लोग self-hosted filtering (Pi-hole/AdGuard Home) + upstream में Quad9 (या समान) को privacy और control के लिए recommend करते हैं; others non-technical users के लिए self-hosting से बचते हैं और NextDNS जैसी managed services का उपयोग करते हैं।

Centralization, censorship और law

  • कई टिप्पणियाँ चिंता व्यक्त करती हैं कि users को Quad9 की ओर धकेलने से resolver centralization बढ़ती है और legal blocking orders अधिक आकर्षक और प्रभावी हो जाते हैं।
  • Quad9 को copyright के कारण blocking injunctions का सामना करना पड़ा है (जैसे Germany और Italy में); Germany वाला एक case अंततः appeal पर जीता गया, लेकिन इसी तरह की कार्रवाइयाँ जारी हैं, खासकर France में।
  • कुछ लोग इसे EU courts, copyright maximalism, और infrastructure-level censorship के creeping रूप पर व्यापक आलोचनाओं से जोड़ते हैं।

Quad9 की performance, design और privacy claims

  • performance पर मिश्रित रिपोर्टें: कुछ ने Mullvad DoH को तेज पाया; दूसरों को Mullvad धीमा/अस्थिर लगा और Quad9 (या Cloudflare) कहीं अधिक reliable और कम latency वाला लगा।
  • एक Quad9 representative समझाता है:
    • वे लगभग 200+ “islanded” locations चलाते हैं, कोई central backbone नहीं है, और DoT, DoH, HTTP/3, DoQ का support करते हैं, साथ ही resolver–authoritative links encrypt करने के experiments (ADOx) भी।
    • उनका दावा है कि वे per-user query data store नहीं करते और अब तक किसी government ने data request नहीं किया।
    • उनका focus scale और legal defense है (adblocking features नहीं); adblocking local tools या commercial services पर छोड़ा जाता है।

Trust, politics और surveillance

  • कुछ users ने Mullvad छोड़ दिया जब उन्हें पता चला कि एक cofounder Swedish party का dominant funder है, जिसकी anti-immigration / “population replacement” rhetoric कठोर है; अन्य लोग बहस करते हैं कि वह party “far-right,” Marxist, या syncretic है।
  • कई लोग Mullvad की public response का सम्मान करते हैं क्योंकि वह non-performative थी और cofounder को बाहर नहीं किया गया, जबकि अन्य फिर भी subscriptions के माध्यम से उसे fund नहीं करना चाहते।
  • व्यापक चिंता यह है कि centralized “privacy” services intelligence agencies के लिए prime targets हैं; इस पर असहमति है कि non-US jurisdiction, strong no-logging, और encryption उस जोखिम को कितना कम करते हैं।