
8.8.8.8為Google的公用DNS伺服器免費服務之一(另一為8.8.8.4)。Google建議家庭用戶使用8.8.8.8為主要伺服器,以防止惡意網站冒充公用DNS伺服器,或是假借無辜IP位址以攻擊同一網域的電腦(名為DNS重新綁定攻擊)。
用戶表示,這臭蟲會影響其安全設定,因為使用Google服務會破壞用戶為防火牆、安全、內容過濾而自訂的DNS,如TLS或加密DNS的配置。
另一名用戶發現,Google公用DNS文件說這設定會維持1、2天,意即不只是用戶單次連線session,而是會持續綁定。而且在Google VPN中,只有「增加」,但沒有「移除」或「重設」該設定的介面。
Google顯然很早就得知用戶抱怨。員工1月曾回覆,Google One VPN服務是刻意將用戶DNS設定改成預設使用Google的8.8.8.8,以防止DHCP設定選用的惡意DNS服務。Google相信這是較安全的預設,但也承諾會考量用戶有自己的偏好,會在未來VPN App中改善。
不過直到本周,仍然有大批用戶持續反映本問題。一名用戶甚至認為Google不會立即解決這「臭蟲」,因為這是Google刻意為之。本周《Ars Technica》報導此事,但Google方面尚無回應。