Resumo

  • O relato de Gaurav Kansal atribui ao resolvedor público 1.10.10.10, do NIC, média de 27,0 ms para DNS e de 17,3 ms para ping numa comparação de 91 dias com RIPE Atlas. São números publicados pelo autor, não o resultado de uma auditoria independente.
  • O estudo é mais interessante quando suas ressalvas são levadas a sério: os domínios populares provavelmente estavam em cache, falhas e perda de pacotes não foram filtradas, os totais de observações variam e os arquivos públicos consultados não permitem refazer as médias.

O número que vira manchete — e o que fica de fora

Em setembro de 2026, Gaurav Kansal publicou “Monitoring 1.10.10.10 with RIPE Atlas Probes”, comparando o resolvedor público 1.10.10.10 do National Informatics Centre (NIC) com Cloudflare, Google e Quad9. A janela declarada vai de 13 de novembro de 2025 a 11 de fevereiro de 2026. A tabela reproduz médias e contagens divulgadas pelo autor; não são cálculos independentes feitos aqui a partir dos resultados individuais.

Resolvedor Ping médio Observações de ping Resposta DNS média Observações DNS
NIC 1.10.10.10 17,3 ms 1.038.738 27,0 ms 580.916
Cloudflare 1.1.1.1 14,8 ms 1.047.581 43,2 ms 528.540
Google 8.8.8.8 14,8 ms 1.039.961 32,1 ms 596.800
Quad9 9.9.9.9 55,8 ms 1.050.441 112,1 ms 577.032

Na métrica DNS, o valor publicado para o NIC é o menor dos quatro. No ping, fica 2,5 ms acima de Cloudflare e Google. Os resultados medem coisas distintas: o ping calcula o tempo de ida e volta de um pacote ICMP; a consulta DNS depende de resolução de nomes, rede, cache e resposta do serviço. Nenhum deles, isoladamente, define qual resolvedor é melhor em sentido amplo. Disponibilidade, correção, privacidade, segurança e resposta a incidentes exigem outras perguntas e outras evidências.

Essa é a contribuição mais sólida do placar: transformar parte do desempenho de um serviço público em uma comparação verificável, com período, volumes e algumas limitações declaradas. Um dado comparativo oferece mais material para debate do que uma afirmação sem método. Mas a clareza da tabela não amplia o que foi medido. Os resultados continuam presos às sondas, aos domínios, às regras de coleta e àquele período histórico.

Os dez domínios definem o teste

Segundo o texto, uma vez por dia o teste DNS usava os dez domínios com mais acessos no tráfego do NIC naquele dia. A mesma lista diária era consultada nos quatro serviços; ela mudava a cada data. Dar o mesmo conjunto de nomes aos concorrentes no mesmo dia é uma escolha metodológica útil: evita comparar, sem perceber, cargas de nomes diferentes.

Também significa que o teste parte de nomes populares no ambiente do NIC. Kansal observa que muitas respostas provavelmente eram atendidas pelo cache. Quando a resposta já está armazenada, o resolvedor pode responder sem repetir todo o percurso hierárquico do DNS. Isso não torna o teste irrelevante: nomes recorrentes fazem parte da experiência cotidiana. Apenas impede que o resultado seja descrito como desempenho de uma consulta inédita, de um nome raro ou de qualquer domínio em qualquer condição.

O recorte de tráfego mostra ainda qual realidade serviu para definir o que era comum. Ele pode ser adequado para estudar uma carga operacional do NIC, mas não demonstra que os dez domínios representem todas as redes indianas ou as escolhas de quem usa um resolvedor público. As sondas do RIPE Atlas são pontos de observação; o tráfego do NIC fornece os nomes. Os dois recortes não formam uma amostra nacional.

Ping também precisa ficar em sua própria categoria. Ele informa se houve resposta ICMP e quanto demorou o percurso da sonda ao endereço medido. Não verifica se o DNS devolveu o dado correto, se uma página carregou depressa, ou se um aplicativo esteve disponível. Uma pontuação que misturasse ping e DNS num ranking único esconderia mais do que explicaria.

O tamanho da amostra não dispensa o denominador

Os totais divulgados são grandes: mais de um milhão de medições de ping e mais de meio milhão de DNS por resolvedor. Muitos registros podem estabilizar uma média sobre os eventos incluídos, mas não dizem sozinhos quais eventos entraram, quais desapareceram ou como uma falha afetou o cálculo. Os totais DNS variam de 528.540 no Cloudflare a 596.800 no Google; os totais de ping também são diferentes.

Kansal informa que os scripts não filtraram perda de pacotes nem consultas malsucedidas. É uma ressalva relevante: o post não sugere que respostas ruins tenham sido simplesmente eliminadas. Ainda falta saber como um timeout, que não traz uma latência normal, foi representado; se houve repetição; se “observação” significa teste agendado, registro recebido ou resposta bem-sucedida; e como cada categoria entrou no denominador. Sem essas definições, um leitor não consegue interpretar inteiramente a média.

Um arquivo público ajuda a formular a pergunta. O arquivo de contagens DNS de 13 de novembro de 2025 lista totais por endereço, mas não latências individuais. Os números daquele dia diferem. Um único dia não prova falha, viés ou erro; é apenas um motivo concreto para pedir a definição dos registros e o caminho de agregação.

O repositório público 1.10.10.10-tests e seu README descrevem contagens e gráficos diários. Na árvore pública examinada para esta apuração, não foram identificados arquivos com os IDs das medições, a série completa de latências ou os scripts de coleta que permitiriam reconstruir as médias. Essa constatação se limita à árvore consultada, na data da pesquisa; não significa que tais materiais não existam em outro lugar. O que está ali, por si só, não reproduz os 91 dias de médias.

Além disso, a média comprime a distribuição. Ela não revela se a maior parte das respostas ficou perto de 27 ms, se poucas jornadas muito lentas aumentaram o resultado ou se certas rotas tiveram comportamento distinto. Medianas, percentis altos, séries diárias e dispersão por sonda mostrariam outros aspectos. Uma amostra pode ser grande e ainda não representar redes ou usuários fora do conjunto observado.

RIPE Atlas amplia a observação; não certifica a conclusão

A documentação do RIPE Atlas e das medições definidas pelos usuários explica como testes podem rodar de sondas hospedadas em redes diferentes. Essa diversidade aumenta os pontos de vista. Não quer dizer que o RIPE NCC escolheu os domínios, auditou a conta ou endossou a interpretação de Kansal. Uma medição distribuída não é automaticamente uma avaliação independente quando o operador conduz e publica a análise.

O relato menciona normalmente 130 a 145 sondas localizadas na Índia. Isso não equivale a uma amostra probabilística e ponderada de operadoras, redes de acesso e pessoas do país. A medição pode ser informativa onde existem sondas e ainda deixar dúvidas sobre a generalização. Para chamar um número de média nacional, seria preciso estabelecer a população de referência, as regras de seleção e a ponderação.

O cargo explica a proximidade com o serviço, não uma representação

A página de autor de Kansal na APNIC o identifica como Joint Director (IT) do NIC e diz que lidera o Sarvagya/Bharat Public DNS. O texto da APNIC é uma contribuição assinada; o aviso editorial de agosto de 2026 informa que as opiniões são do autor. Esse contexto ajuda a localizar o trabalho, mas não transforma o profissional em porta-voz de todas as pessoas que usam a internet na Índia.

O guia de cibersegurança do CGA e uma matéria da NIC Informatics de julho de 2025 citam 1.10.10.10 e 2409::1 em orientações de configuração ou endurecimento. Isso demonstra uma recomendação oficial documentada. Não mede quantos dispositivos a seguiram, se o serviço está implantado nacionalmente ou qual foi o resultado para as pessoas afetadas.

O site pessoal de Kansal também apresenta afirmações de escala, localidade dos dados e filtragem. Elas devem permanecer atribuídas ao perfil pessoal; o estudo de latência não as comprova. Responder rápido não demonstra política de retenção, precisão de bloqueio, segurança ou disponibilidade. Cada dimensão precisa de evidência apropriada.

O RFC 1034 descreve a base do sistema de nomes. A rapidez de um resolvedor é apenas uma dimensão de um serviço de infraestrutura pública. Continuidade, plano de contingência, privacidade, segurança, governança de mudanças e alternativas disponíveis também contam quando muitas máquinas recebem a mesma configuração.

Como tornar o próximo placar auditável

Uma próxima edição poderia associar cada série aos IDs de medição do RIPE Atlas, descrever a seleção das sondas e como ela muda ao longo do tempo, registrar o tipo exato de consulta e explicar a configuração. Precisaria esclarecer como foram contabilizados timeouts, reenvios, perda de pacotes e falhas. Um conjunto de resultados por consulta, junto com o código de agregação, permitiria a uma terceira parte recalcular as médias, preservadas as restrições de privacidade.

As médias poderiam continuar no resumo, acompanhadas de medianas, percentis, evolução diária e taxa de respostas ausentes. Nomes populares possivelmente em cache deveriam ser comparados com consultas frias e um conjunto de respostas conhecidas. Disponibilidade, correção, DNSSEC, privacidade, filtragem e segurança demandam verificações distintas; uma latência menor não prova nenhuma delas.

O calendário também merece destaque: a janela terminou em 11 de fevereiro de 2026, mas o post foi publicado em 17 de setembro. Portanto, o resultado é histórico, não uma leitura atual do serviço em setembro. Uma cadência recorrente, com definições estáveis ou mudanças explicadas, mostraria se a diferença persiste.

A leitura mais consistente não é “o NIC vence os grandes resolvedores” nem “o estudo não tem valor”. É mais delimitada: para as sondas, nomes, datas e método descritos, a média DNS divulgada para o NIC é menor que a dos três comparadores, enquanto sua média de ping é um pouco maior que as do Google e da Cloudflare. O post publica contexto suficiente para uma discussão técnica; a documentação pública consultada ainda não permite refazer toda a conta.

É nessa fronteira que está a importância do perfil de Kansal. Seu trabalho expõe uma parte de um serviço público por meio de comparação operacional. É possível reconhecer isso sem tratar o placar como auditoria nacional ou atribuir ao autor mandato para falar por todos. Um indicador público ganha força quando deixa claras as incertezas e permite que outras pessoas refaçam o cálculo.

Fontes