- تقوم خوادم نظام أسماء النطاقات (DNS) بترجمة النطاقات إلى عناوين IP، وهي أساسية لسرعة وأمان وتوافر اتصالك.
- يتيح لك استخدام خوادم DNS بديلة لتلك التي يوفرها المشغل تحسين الأداء وتجنب الحظر وإضافة طبقات من الخصوصية والتصفية.
- توجد العديد من خدمات نظام أسماء النطاقات العامة (Cloudflare، Google، Quad9، OpenDNS، AdGuard، إلخ) مع مناهج مختلفة للسرعة والأمان والرقابة الأبوية.
- يُعد تغيير واختبار نظام أسماء النطاقات (DNS) على جهاز التوجيه والكمبيوتر الشخصي والجهاز المحمول أمرًا سهلاً، وبالإضافة إلى التشفير (DoH، DoT، DNSCrypt)، فإنه يحسن تجربتك على الإنترنت بشكل كبير.
إذا لاحظت يومًا أن الإنترنت لديك أبطأ من المعتاد ، أو أن الصفحات لا يتم تحميلها، أو أن بعض المواقع محظورة بدون سبب واضح، فمن المحتمل جدًا أن المشكلة ليست في شبكة الواي فاي أو جهاز التوجيه الخاص بك، ولكن في خوادم نظام أسماء النطاقات (DNS) التي تستخدمها دون أن تدرك ذلك.
ما هو خادم نظام أسماء النطاقات (DNS) وكيف يعمل فعلياً؟
نظام أسماء النطاقات (DNS) هو اختصار لنظام أسماء النطاقات . وتتمثل وظيفته الرئيسية في ترجمة أسماء النطاقات مثل "xataka.com" أو "olin.es" إلى عناوين IP رقمية مثل 84.56.96.21، وهي العناوين التي تفهمها أجهزة الكمبيوتر وأجهزة التوجيه عند اتصالها ببعضها البعض.
بدلاً من تذكر مجموعة من الأرقام لكل موقع ويب، يمكننا استخدام أسماء بسيطة، ويتولى نظام أسماء النطاقات (DNS) مهمة العمل كدليل جهات اتصال أو دليل هاتف للإنترنت . تم بناء هذا النظام كقاعدة بيانات هرمية وموزعة منتشرة في جميع أنحاء العالم؛ إنه ليس خادمًا عملاقًا واحدًا، بل آلاف الخوادم التي تعمل بطريقة منسقة.
ضمن النظام البيئي لنظام أسماء النطاقات (DNS)، يمكننا التمييز بين عدة أنواع من المكونات ذات وظائف محددة للغاية، وهو أمر أساسي لفهم كيفية حل الاستعلام وأين قد تظهر مشاكل السرعة أو الأمان.
من جهة، توجد خوادم نظام أسماء النطاقات المتكررة، أو ما يُعرف بالمُحلِّلات ، التي يُرسل إليها جهازك الطلب عند كتابة عنوان موقع ويب. ثم تستعلم هذه المُحلِّلات من بقية بنية نظام أسماء النطاقات حتى تجد عنوان IP للموقع الذي ترغب في زيارته. ومن جهة أخرى، توجد خوادم أسماء النطاقات الموثوقة ، التي تُخزِّن السجلات الرسمية لكل نطاق: سجلات الجذر، وسجلات نطاقات المستوى الأعلى (.com، .es، .org، إلخ)، وسجلات كل نطاق مُحدد.
عند كتابة عنوان مثل "www.example.com"، يرسل متصفحك استعلام DNS إلى خادم التكرار المُهيأ على جهاز الكمبيوتر أو جهاز التوجيه. إذا لم يكن لدى الخادم الإجابة مخزنة مؤقتًا، فإنه ينتقل من خادم موثوق إلى آخر (الجذر ← نطاق المستوى الأعلى ← النطاق) حتى يعثر على سجل A (أو AAAA في IPv6) بعنوان IP الصحيح، ثم يُعيده إلى المتصفح، وبذلك يتم إنشاء الاتصال بخادم الويب.
بالإضافة إلى الخوادم نفسها، يمكننا أيضًا التحدث عن ثلاثة "مستويات" لأسماء نظام أسماء النطاقات (DNS): أسماء المستخدمين (النطاقات التي تراها كل يوم: .es، .org، .info، إلخ)، ومحللات الأسماء في نظام التشغيل نفسه (مثل ملف /etc/hosts في Linux أو ذاكرة التخزين المؤقت المحلية في Windows)، وخوادم الأسماء التي تحتفظ بجداول النطاق-IP وتتعامل مع الاستعلامات الواردة من أي مكان في العالم.
يقوم نظام التشغيل الخاص بك يوميًا بالاحتفاظ بذاكرة تخزين مؤقتة محلية لنظام أسماء النطاقات (DNS) : إذا قمت بزيارة موقع ويب مؤخرًا، فإنه يخزن عنوان IP المقابل لفترة من الوقت حتى لا يضطر إلى الاستعلام من الخوادم الخارجية مرة أخرى، مما يوفر الوقت ويقلل من حمل الشبكة.
التسلسل الهرمي لنظام أسماء النطاقات وبنية اسم النطاق
يتم تنظيم نظام DNS على شكل شجرة معكوسة . يتكون كل نطاق من تسميات مفصولة بنقاط، من الأكثر عمومية إلى الأكثر تحديدًا: على سبيل المثال، في "www.profesionalreview.com"، "com" هو نطاق المستوى الأعلى (TLD)، و"profesionalreview" هو نطاق المستوى الثاني، و"www" هو نطاق فرعي.
كل اسم نطاق عبارة عن سلسلة أبجدية رقمية تسمح باستخدام الواصلة "-". يحدد المعيار طول كل اسم نطاق بـ 63 حرفًا كحد أقصى ، ولا يمكن أن يتجاوز اسم النطاق المؤهل بالكامل 255 حرفًا . على الرغم من شيوع القول بأن كل اسم نطاق ينتهي بنقطة، إلا أن هذا الحرف الأخير يُحذف عادةً في الواقع.
هذا التسلسل الهرمي يجعل النظام لا مركزيًا وقابلًا للتوسع : كل مستوى يفوض جزءًا من المسؤولية إلى المستوى التالي، بحيث يتم تقاسم الحمل ويمكن إدارة ملايين النطاقات دون انهيار.
مزايا ومشاكل وتطور نظام أسماء النطاقات الحديث (DNS)
استخدام نظام أسماء النطاقات (DNS) له العديد من المزايا: أبرزها أنه يمكننا تغيير عنوان IP الخاص بالخادم دون المساس بالنطاق ، لذلك إذا تم نقل موقع ويب إلى استضافة جديدة أو تم نشره على شبكة توصيل المحتوى (CDN)، فسيتم إعادة توجيه حركة المرور إلى الوجهة الجديدة دون أن يضطر المستخدم إلى تعلم أي شيء جديد.
بفضل هذه المرونة، تستطيع تقنيات مثل شبكات توصيل المحتوى (CDN) وموازنات الأحمال توجيه كل مستخدم إلى أقرب خادم جغرافيًا أو الخادم الأقل ازدحامًا، مما يُحسّن السرعة والتوافر. علاوة على ذلك، يتميز نظام أسماء النطاقات (DNS) نفسه بثبات عالٍ: تتغير عناوين IP بشكل متكرر، لكن النطاق يظل ثابتًا، وتُعمّم التغييرات تلقائيًا عبر الشبكة.
الجانب السلبي هو الأمن والخصوصية . لسنوات، كانت طلبات نظام أسماء النطاقات (DNS) تُرسل كنص عادي، مما يسمح لأي وسيط (مزود خدمة الإنترنت الخاص بك، أو مهاجم على شبكة Wi-Fi الخاصة بك، وما إلى ذلك) برؤية النطاقات التي تستعلم عنها، وحتى التلاعب بالردود لإعادة توجيهك إلى مواقع ويب مزيفة (هجمات انتحال الهوية أو هجمات التوجيه).
لتحسين هذا الوضع، ظهرت عدة تقنيات. يوفر نظام DNSSEC سلامة وموثوقية السجلات من خلال التوقيعات الرقمية، مما يمنع تعديلها أثناء النقل. ومؤخرًا، ظهر بروتوكولان لتشفير الاستعلامات: DNS عبر HTTPS (DoH) ، الذي يغلف الطلبات ضمن حركة مرور HTTPS القياسية، و DNS عبر TLS (DoT) ، الذي يستخدم قناة TLS مخصصة. في كلتا الحالتين، لم يعد بإمكان مزود خدمة الإنترنت الخاص بك معرفة المواقع الإلكترونية التي تزورها بسهولة.
من المهم أن نفهم أنه حتى مع استخدام خوادم DNS بديلة ومشفرة، لا تختفي جميع آثار نشاطك على الإنترنت . يبقى عنوان IP الخاص بك، وبيانات الاتصال الأخرى، وعنوان IP العام الخاص بك (إذا لم تكن تستخدم VPN) مرئيًا للعديد من الجهات. تُعد خوادم DNS طبقة إضافية من الأمان والخصوصية، وليست حلاً كاملاً.
إذا كنت ترغب في تجربة بروتوكول DoH على جهاز الكمبيوتر الخاص بك، فإن الدليل العملي لتمكين DNS-over-HTTPS في نظام التشغيل Windows 11 يساعدك على تحسين خصوصيتك دون تعقيدات.
ما الذي يمكن أن يعرفه مالكو خوادم نظام أسماء النطاقات (DNS) عنك؟
لا يقوم خادم نظام أسماء النطاقات القياسي، بدون بروتوكولات DoH/DoT أو طبقات إضافية، بإخفاء عنوان IP الخاص بك أو تشفير محتوى الاستعلامات افتراضيًا. وبالتالي، يمكن لمزود الخدمة معرفة عنوان IP الذي يُرسل الطلبات والنطاقات التي يتم تحليلها.
عمليًا، يعني هذا أن مزود خدمة نظام أسماء النطاقات (DNS) الخاص بك يمكنه تسجيل عنوان IP الخاص بك ، وتاريخ ووقت استعلاماتك، وقائمة النطاقات التي تستخدمها. وباستخدام هذه المعلومات، يمكن إنشاء ملفات تعريف دقيقة إلى حد كبير لعادات تصفحك، حتى لو ادعت الشركة أن البيانات مخزنة بشكل "مجهول الهوية".
توضح خدمات مثل خدمة Google Public DNS في وثائقها أنها تخزن عنوان IP الحقيقي الخاص بك لفترة محدودة (24-48 ساعة)، ثم تحتفظ ببيانات مجمعة أو مجهولة المصدر لأغراض إحصائية وتحسين الخدمة. ويعتمد قبولك لهذا الأمر على مدى عدم ثقتك بالشركات التي يعتمد نشاطها الأساسي على الإعلانات.
تتخذ شركات أخرى، مثل كلاود فلير (1.1.1.1) أو كواد9 ، موقفًا أكثر وضوحًا بشأن الخصوصية، إذ تتعهد بعدم كتابة عنوان IP الخاص بك على القرص أو الاحتفاظ بسجلات دائمة لاستفساراتك. مع ذلك، من الناحية التقنية، تمتلك جميعها القدرة على فعل ذلك، لذا من الضروري قراءة سياسات الخصوصية الخاصة بها واتخاذ القرار المناسب.
علاوة على ذلك، تستخدم بعض شركات تزويد خدمة نظام أسماء النطاقات (DNS) قوائم سوداء ومصادر "معلومات استخباراتية عن التهديدات" العامة والخاصة لحظر النطاقات الضارة. هذا يُعزز أمانك، ولكنه يعني أن الشركة تُقارن بياناتك مع قواعد بيانات خارجية متعددة، وهو أمر لا يكون شفافًا دائمًا.
لماذا تستخدم نظام أسماء النطاقات البديل بدلاً من نظام مزود خدمة الإنترنت الخاص بك؟
بشكل افتراضي، إذا لم تُجرِ أي تغييرات، يستخدم جهاز التوجيه وأجهزتك خوادم نظام أسماء النطاقات (DNS) الخاصة بمزود خدمة الإنترنت . وهذا له ميزة واحدة: عادةً ما تكون هذه الخوادم قريبة منك، ومن المفترض نظريًا أن تعمل بكفاءة عالية. ولكن عمليًا، هناك عدة أسباب تدفعك للتفكير في تغيير مزود الخدمة.
السبب الأول هو الموثوقية والأداء . يقوم العديد من مزودي خدمة الإنترنت بإعداد خوادم نظام أسماء النطاقات (DNS) الخاصة بهم بموارد محدودة أو بتحسينات طفيفة، وعندما تحدث زيادات مفاجئة في حركة البيانات أو مشاكل عرضية، تبدأ بملاحظة مواقع ويب لا يتم تحميلها، أو أوقات انتظار طويلة للغاية، أو "بطء الإنترنت" دون سبب واضح. تتميز خوادم DNS العامة مثل Google وCloudflare وOpenDNS عادةً ببنية تحتية أفضل، وتكرار أكبر، وأوقات استجابة أسرع.
ثانيًا، هناك مسألة الرقابة وحجب نظام أسماء النطاقات (DNS) . عندما تأمر حكومة ما مزودي خدمة الإنترنت بحجب الوصول إلى مواقع ويب معينة، فإن الطريقة الأكثر شيوعًا للقيام بذلك هي تصفية عمليات تحليل أسماء النطاقات. إذا انتقلت إلى خادم DNS دولي بديل، ففي كثير من الحالات ستتمكن من الوصول إلى الموقع دون مشاكل لأن هذا المزود لا يطبق الحجب المحلي.
تُعدّ الحماية والتحكم بالمحتوى من العوامل المهمة أيضاً . إذ يُقدّم العديد من مزودي الخدمة حلولاً لمكافحة التصيّد الاحتيالي، ومكافحة البرامج الضارة، وأدوات الرقابة الأبوية، وفلاتر الإعلانات على مستوى نظام أسماء النطاقات (DNS). بالنسبة للأسر التي لديها أطفال أو الشركات الصغيرة، يُعدّ هذا الخيار أكثر ملاءمةً من تثبيت برامج على كل جهاز: يكفي ببساطة ضبط إعدادات نظام أسماء النطاقات (DNS) على جهاز التوجيه (الراوتر).
وأخيرًا، هناك فرق بين خدمات نظام أسماء النطاقات المجانية والمدفوعة . تلبي الخدمات المجانية احتياجات معظم المستخدمين المنزليين، بينما تتضمن الخدمات المدفوعة عادةً اتفاقيات مستوى خدمة أفضل، ودعمًا فنيًا أكثر فعالية، وخيارات تخصيص أوسع، وتقارير متقدمة، أو تكاملًا مع أنظمة المؤسسات. ومع ذلك، بالنسبة للمستخدمين الأفراد، تُعد الخيارات المجانية كافية بشكل عام.
خوادم نظام أسماء النطاقات المجانية والعامة والموصى بها في عام 2025
تتوفر مجموعة كبيرة من خوادم نظام أسماء النطاقات (DNS) المجانية والعامة للاختيار من بينها. العديد منها متعدد الأغراض، بينما يركز البعض الآخر على الأمان أو الخصوصية أو الرقابة الأبوية. دعونا نلقي نظرة على أشهرها وأفضلها أداءً المتوفرة حاليًا.
يُعد OpenDNS (الذي تملكه شركة Cisco الآن) من أقدم خدمات الإنترنت. عناوين خوادمه الأساسية هي 208.67.222.222 و208.67.220.220، ويُقدم نسخة مجانية مُصممة للاستخدام المنزلي مع خاصية حظر التصيد الاحتيالي افتراضياً، وتوفر خدمة ممتازة، وخيار تفعيل أدوات الرقابة الأبوية وفلاتر المحتوى عند التسجيل.
يُعطي نظام أسماء النطاقات (DNS) من Cloudflare ، بنطاقي IP 1.1.1.1 و1.0.0.1، الأولوية للسرعة والخصوصية . شبكته العالمية التي تضم مئات نقاط التواجد تجعله من أسرع خدمات DNS في العالم، كما أن سياسة تسجيل البيانات لديه تُقلل من مدة احتفاظه بالمعلومات الشخصية. لا يُقدم العديد من ميزات التصفية، ولكن هذا تحديدًا ما يجعله جذابًا لمن يحتاجون ببساطة إلى حل سريع وسري لأسماء النطاقات.
يُعدّ نظام أسماء النطاقات العام من جوجل (8.8.8.8 و8.8.4.4) أشهر خدمة عامة على الأرجح. يتميز هذا النظام باستقراره، وشبكته الواسعة من مراكز البيانات، والوثائق الشاملة المتاحة للمستخدمين الأقل خبرة تقنية. ورغم أنه ليس الخيار الأكثر خصوصية، إذ يجمع بعض البيانات المجهولة، إلا أنه يوفر أداءً قويًا للغاية.
تستخدم خدمة Quad9 ، المرتبطة في البداية بشركة IBM ومنظمات مثل Packet Clearing House وGlobal Cyber Alliance، العناوين 9.9.9.9 و149.112.112.112. وتركز على الأمن الاستباقي : فهي تقوم بتصفية النطاقات المدرجة في القوائم السوداء وقواعد بيانات التهديدات، محاولةً منع الوصول إلى المواقع الإلكترونية الضارة قبل تحميلها. وتؤكد الشركة أنها لا تحتفظ بسجلات الطلبات، وهو أمر بالغ الأهمية لمن يولي أهمية قصوى للخصوصية.
هناك بديل آخر وهو Verisign Public DNS (64.6.64.6 و 64.6.65.6)، والذي لا يتصدر دائمًا تصنيفات السرعة، ولكنه يركز على الاستقرار وسياسات الخصوصية المحافظة نسبيًا ، دون تحقيق الربح من الخدمة من خلال الإعلانات أو عمليات إعادة التوجيه الغريبة.
تُقدّم خدمات مثل FreeDNS خوادم عامة موزعة في مواقع جغرافية مختلفة (النمسا، ألمانيا، سنغافورة، الولايات المتحدة، وغيرها) ولا تتطلب التسجيل. مع ذلك، تفتقر هذه الخدمات إلى طبقات حماية إضافية ضد البرامج الضارة أو التصيّد الاحتيالي، مما يجعلها خيارًا "أنظف" ولكنه أقل أمانًا.
تتجاوز خدمة NextDNS ذلك بكثير، فهي تعمل كنظام أسماء نطاقات سحابي قابل للتخصيص بدرجة عالية . تتيح لك هذه الخدمة حظر أدوات التتبع والإعلانات والمواقع الإلكترونية الخطيرة، وإنشاء سياسات مخصصة لكل جهاز. يتطلب الأمر إنشاء حساب، وعلى الرغم من وجود خطة مجانية محدودة الاستعلامات، إلا أنها مثالية إذا كنت ترغب في تحكم دقيق للغاية في ما يتم حله وما لا يتم حله على شبكتك.
يجمع نظام AdGuard DNS بين وظائف تحليل أسماء النطاقات التقليدية والتركيز القوي على الخصوصية وحجب الإعلانات . تُطبّق عناوين IP الأساسية الخاصة به (94.140.14.14 و94.140.15.15) فلاتر ضد أدوات التتبع والإعلانات والمواقع المشبوهة، كما يوفر ملفات تعريف أخرى لمن يرغبون في تقليل مستوى الفلترة أو حجب المحتوى المخصص للبالغين أيضًا، كل ذلك دون الحاجة إلى تثبيت إضافات للمتصفح.
تركز خدمة SafeServe ، التي تقدمها شركة Namecheap، على الحماية من هجمات مثل هجمات "الوسيط" على استعلامات نظام أسماء النطاقات (DNS). وتوفر خوادم في أوروبا والولايات المتحدة، مع التركيز على الأمان والخصوصية والتوافر العالي ، باستخدام عناوين IP التالية: 198.54.117.10 و198.54.117.11.
إذا كنت تبحث عن أمان على مستوى المؤسسات، فإن IBM Quad9 يستحق الذكر. فبالإضافة إلى عنوان IP القياسي 9.9.9.9، يتوفر منه إصدارات أخرى مثل 9.9.9.11 بميزات خاصة كشبكة عميل EDNS الفرعية لتحسين تحديد الموقع الجغرافي في شبكات CDN. يتم التحقق من جميع الطلبات باستخدام محرك الذكاء الاصطناعي IBM X-Force وقواعد بيانات أخرى لاكتشاف التهديدات وحظرها . في المقابل، قد لا تكون سرعته الأسرع في السوق، حيث تتصدر جوجل وكلاود فلير عادةً هذا المجال.
إلى جانب هذه الأسماء الكبيرة، توجد قائمة طويلة من خوادم DNS العامة البديلة ، منها: Comodo Secure DNS (8.26.56.26 و8.20.247.20)، وCyberGhost، وUncensoredDNS (91.239.100.100)، وCleanBrowsing مع خيارات متنوعة للرقابة الأبوية، وSafeDNS، وOpenNIC، وLevel3، وDNS.WATCH، وYandex.DNS، وUltraDNS، وغيرها الكثير. وتضم قواعد بيانات مثل Public DNS Server List آلاف الخوادم العامة المنتشرة في مختلف البلدان، مع العلم أن موثوقيتها واهتمامها بالخصوصية ليسا متساويين.
بالإضافة إلى مزودي خدمة نظام أسماء النطاقات "العامين"، هناك مزودون يقدمون ميزات متقدمة محددة للغاية ، موجهة نحو احتياجات محددة مثل حماية القاصرين، وتصفية المحتوى في بيئات الشركات، أو تجنب الرقابة.
يركز برنامج CleanBrowsing ، على سبيل المثال، على الرقابة الأبوية والأمان. تتيح لك ملفاته الشخصية المتنوعة حظر المحتوى غير اللائق، والتصيد الاحتيالي، والبرامج الضارة ، وتفعيل البحث الآمن على جوجل أو يوتيوب دون الحاجة إلى تثبيت أي شيء على كل جهاز: ما عليك سوى ضبط عناوين IP الخاصة بها على جهاز التوجيه لحماية الشبكة بأكملها.
يُعدّ Comodo Secure DNS خيارًا آخر مُصمّمًا خصيصًا للشركات والمستخدمين الذين يرغبون في طبقة حماية أولى ضد التهديدات المتقدمة. تُقدّم خدمته المجانية إمكانية التصفية حسب الفئة (أكثر من 80 فئة)، والحماية خارج شبكة الشركة، وبنية Anycast مُصمّمة للشبكات ذات النقاط الجغرافية المُتباعدة.
إذا كان همّك هو تجنّب الحجب والحفاظ على إنترنت غير خاضع للرقابة، فقد صُممت خدمات مثل UncensoredDNS ، التي يديرها توماس ستين راسموسن من الدنمارك، خصيصًا لهذا الغرض. تعتمد هذه الخدمات على بروتوكولات آمنة مثل DNS عبر HTTPS وDNS عبر TLS، وتتجنب مزودي الخدمات العملاقة مثل جوجل وكلاود فلير لعدم ثقتها بنموذج أعمالهم.
في البيئات التي تعتبر فيها الخصوصية أمراً بالغ الأهمية، فإن استخدام خدمات نظام أسماء النطاقات مثل AdGuard وQuad9 وNextDNS وUncensoredDNS أو OpenNIC ، بالإضافة إلى البروتوكولات المشفرة (DoH وDoT)، وعند الاقتضاء، شبكة VPN جيدة، يمكن أن يحدث فرقاً كبيراً مقارنة بالنهج التقليدي "استخدام كل ما يأتي افتراضياً".
كيفية معرفة نظام أسماء النطاقات (DNS) الذي تستخدمه حاليًا
قبل إجراء أي تغييرات، يُنصح بالتحقق من خادم نظام أسماء النطاقات (DNS) المُهيأ على جهازك. في أنظمة GNU/Linux، يتم ذلك عادةً عن طريق فحص ملف الإعدادات بصلاحيات المسؤول، على سبيل المثال باستخدام الأمر التالي:
# cat /etc/resolv.conf
في نظام التشغيل ويندوز، يمكنك فتح موجه الأوامر (CMD) وتشغيل الأمر التالي:
ipconfig / كافة
ستجد في المخرجات محول الشبكة المستخدم وخطوط "خوادم DNS" التي تعرض عناوين IP التي تستخدمها، سواءً كانت خوادم جهاز التوجيه (التي تُعيد توجيه الطلبات إلى خوادم مزود خدمة الإنترنت) أو خوادم عامة مثل 8.8.8.8. إذا كنت تفضل أدوات تشرح بالتفصيل وظيفة كل فحص، فراجع ما هو مدقق DNS وما هي استخداماته.
قم بقياس واختيار أسرع نظام أسماء نطاقات (DNS) يناسبك
لا يوجد نظام أسماء نطاقات "سحري" واحد يُعد الأسرع للجميع. يعتمد زمن الاستجابة الفعلي على موقعك ، ومزود خدمة الإنترنت، وتوجيه الإنترنت، والحالة العامة للخدمة. لذا، إذا كنت ترغب في تحسين الأداء، فإن أفضل طريقة هي الاختبار والقياس.
تتيح لك أدوات مثل DNS Jumper و DNS Benchmark و NameBench أو DNSPerf مقارنة وقت استجابة الخوادم المختلفة من اتصالك، وإرجاع تصنيف مخصص لأفضل الخوادم أداءً في حالتك الخاصة، مما يسمح لك بتحليل انتشار التغييرات بين الخوادم.
تُجري منصات متخصصة مثل DNSPerf تحليلات عالمية مستمرة، وعادةً ما تُصنّف Cloudflare DNS وGoogle Public DNS في صدارة التصنيفات العالمية، مع اكتساب خيارات أخرى مثل CloudDNS مزيدًا من الانتشار. ومع ذلك، يُنصح دائمًا بالتحقق من توصياتها من خلال القياسات المحلية.
من بين العوامل التي يجب مراعاتها عند اختيار نظام أسماء النطاقات (DNS)، بالإضافة إلى السرعة، ما إذا كان المزود يحتفظ بسجلات لنشاطك ، وما إذا كان يطبق بروتوكول DNSSEC، وما إذا كان يقدم بروتوكول DoH/DoT، وما إذا كان لديه أدوات رقابة أبوية أو تصفية لمكافحة البرامج الضارة، وبالطبع سمعته.
برامج وتطبيقات لإدارة نظام أسماء النطاقات (DNS) على أجهزة الكمبيوتر والهواتف المحمولة
إذا كنت لا ترغب في البحث في الخيارات المتقدمة في نظامك، يمكنك استخدام تطبيقات محددة تعمل على تبسيط تغيير نظام أسماء النطاقات (DNS) بشكل كبير، وفي بعض الحالات، تضيف ميزات إضافية.
يُعد برنامج DNS Jumper على نظام ويندوز من أكثر الأدوات شيوعًا وسهولة في الاستخدام. فهو برنامج محمول، ومتوفر باللغة الإسبانية، ويتيح لك اختيار محول الشبكة الخاص بك، وتحديد خادم من قائمة أو إدخال خادم مخصص، بل وحتى العثور تلقائيًا على أسرع خادم DNS لاتصالك، كل ذلك ببضع نقرات فقط.
في نظام Android، تسمح لك تطبيقات مثل DNS Changer بتعديل إعدادات DNS بدون الوصول إلى الجذر، واختبار القوائم المُعدة مسبقًا، أو إدخال الخوادم يدويًا، وإضافة ميزات مثل اختبارات السرعة، والتصفح الأكثر خصوصية، أو تحسينات في الألعاب عبر الإنترنت عن طريق تقليل زمن الاستجابة في الدقة.
تذهب أدوات مثل Blokada خطوة أبعد، حيث تجمع بين تبديل DNS وحظر الإعلانات والمتتبعات والبرامج الضارة على مستوى النظام ، معتمدة على تقنيات تشبه VPN (مثل WireGuard) لتشفير حركة المرور وتصفية النطاقات غير المرغوب فيها عبر جميع أجهزتك المحمولة.
وبالمثل، تتضمن مشاريع مثل Nebulo دعمًا لـ DNS-over-HTTPS و DNS-over-TLS وحتى DoH3، حيث تقوم بتغليف الاستعلامات بحيث لا يمكن لأحد التجسس بسهولة على النطاقات التي تقوم بحلها، مع السماح لك باختيار خوادم مباشرة مثل Google أو Cloudflare أو OpenDNS.
تغيير إعدادات نظام أسماء النطاقات (DNS) على أنظمة التشغيل Windows و macOS و Linux
إعداد خوادم DNS جديدة على جهاز كمبيوتر مكتبي ليس بالأمر المعقد؛ كل ما عليك فعله هو معرفة القائمة التي يجب الوصول إليها. في نظام التشغيل Windows 11 ، على سبيل المثال، يمكنك الانتقال إلى الإعدادات > الشبكة والإنترنت > شبكة Wi-Fi الحالية > تحرير إعدادات DNS والتبديل إلى الوضع اليدوي لإدخال خوادم IPv4 الجديدة.
إذا كنت تريد أن يؤثر التغيير على جميع الاتصالات على هذا الكمبيوتر، فإن هناك طريقة كلاسيكية أخرى وهي استخدام لوحة التحكم : الشبكة والإنترنت > مركز الشبكة والمشاركة > تغيير إعدادات المحول، واختيار المحول المستخدم، والدخول إلى الخصائص، وتحديد "بروتوكول الإنترنت الإصدار 4 (TCP/IPv4)" وتحديد "استخدام عناوين خادم DNS التالية" لإدخال عناوين IP المختارة.
في نظام macOS ، يتم ذلك من خلال تفضيلات النظام > الشبكة، ثم تحديد الاتصال النشط (واي فاي أو إيثرنت)، والنقر على "متقدم"، والانتقال إلى علامة تبويب DNS. هناك يمكنك إضافة الخوادم أو تعديلها باستخدام زر "+".
في معظم توزيعات لينكس ، تتضمن الإجراءات القياسية استخدام مدير الشبكة في بيئة سطح المكتب: النظام > التفضيلات > اتصالات الشبكة، ثم تحديد الشبكة، والوصول إلى رمز الإعدادات، وتعديل حقول خادم DNS يدويًا في قسم IPv4 (وIPv6 إن وجد). أما على الخوادم التي لا تحتوي على بيئة رسومية، فستحتاج عادةً إلى تعديل الملف /etc/resolv.conf أو ملف تكوين مدير الشبكة ذي الصلة.
تغيير نظام أسماء النطاقات (DNS) على أجهزة iOS و Android وأجهزة التوجيه وأجهزة الألعاب
يمكنك أيضًا تعديل إعدادات نظام أسماء النطاقات (DNS) على الهواتف المحمولة والأجهزة اللوحية، وهو أمر مفيد للغاية عند الاتصال بشبكات Wi-Fi العامة أو المشتركة. على نظام iOS (آيفون وآيباد)، انتقل إلى الإعدادات > Wi-Fi، ثم انقر على رمز "i" بجوار الشبكة المتصلة، وغيّر إعداد DNS من تلقائي إلى يدوي، وأضف عناوين الخادم الأساسي والثانوي التي ترغب في استخدامها.
في نظام Android ، تختلف العملية حسب العلامة التجارية والإصدار، ولكنها تتضمن بشكل عام الانتقال إلى الإعدادات > الشبكة والإنترنت > Wi-Fi، والضغط مع الاستمرار على الشبكة أو الدخول إليها لاختيار "تعديل الشبكة"، وتوسيع الخيارات المتقدمة، وتغيير تكوين IP من DHCP إلى ثابت، وتعديل حقلي DNS 1 وDNS 2 بعناوين IP التي تريدها.
إذا كنت ترغب في أن تستخدم جميع أجهزتك المنزلية أو المكتبية نفس الخوادم دون الحاجة إلى تهيئتها بشكل فردي، فإن الحل الأمثل هو إعدادها على جهاز التوجيه (الراوتر ). للقيام بذلك، ادخل إلى واجهة الويب الخاصة بالراوتر عن طريق إدخال عنوان IP الخاص به (عادةً 192.168.0.1 أو 192.168.1.1 أو ما شابه) في متصفحك، وسجّل الدخول باستخدام اسم المستخدم وكلمة المرور، وابحث عن قسم "إعدادات الإنترنت" أو "DNS". هناك يمكنك استبدال خوادم DNS الافتراضية لمزود خدمة الإنترنت بخوادمك المفضلة.
تتيح أجهزة الألعاب المنزلية أيضًا هذا التعديل. على جهاز بلاي ستيشن 5 ، من الإعدادات > الشبكة > تهيئة اتصال الإنترنت، يمكنك الوصول إلى الخيارات المتقدمة وتعيين نظام أسماء النطاقات (DNS) إلى يدوي لإدخال خادم أساسي وخادم ثانوي. أما على جهاز نينتندو سويتش ، فتوجد القائمة في إعدادات النظام > الإنترنت > إعدادات الإنترنت، حيث يمكنك تحديد شبكتك وتغيير إعدادات نظام أسماء النطاقات (DNS) إلى يدوي.
على جهاز Xbox ، يمكنك الوصول إلى هذه الميزة من خلال الدليل الرئيسي: الملف الشخصي والنظام > الإعدادات > عام > إعدادات الشبكة > الإعدادات المتقدمة، حيث ستجد خانات إعداد نظام أسماء النطاقات (DNS) يدويًا. في جميع الأحوال، يُنصح باختبار الاتصال بعد ذلك للتأكد من أن إعدادات DNS الجديدة تعمل بشكل صحيح ولا تُضيف أي تأخير إضافي لألعابك عبر الإنترنت.
تعزيز الأمن: نظام تشفير أسماء النطاقات (DNSCrypt) والمراقبة اللاحقة
إذا كنت ترغب في إضافة طبقة أمان إضافية إلى كل ما سبق، يمكنك استخدام DNSCrypt . إنه ليس خدمة DNS بحد ذاتها، بل بروتوكول يقوم بتشفير وتوثيق الاستعلامات بين جهازك وخادم DNS، مما يمنع تزوير الردود أو اعتراض طلباتك بسهولة.
يعمل نظام DNSCrypt باستخدام توقيعات تشفيرية تضمن أن الاستجابة واردة من الخادم الذي اخترته ولم يتم تعديلها من قِبل جهات خارجية. العديد من التطبيقات، مثل dnscrypt-proxy أو Simple DNSCrypt، مفتوحة المصدر وتوفر خيارات متقدمة: من حجب الإعلانات والمتتبعات باستخدام قوائم محلية إلى فرض استخدام بروتوكول TCP لتغليف حركة البيانات داخل أنفاق أو شبكة Tor.
من المهم فهم أن خدمة DNSCrypt لا تحل محل الشبكة الافتراضية الخاصة (VPN )، بل تُكملها. فهي تحمي جزءًا محددًا جدًا من الاتصال (استعلامات نظام أسماء النطاقات)، بينما تقوم الشبكة الافتراضية الخاصة بإعادة توجيه وتشفير جميع بيانات الشبكة. ويُعدّ الجمع بينهما خيارًا منطقيًا إذا كنت ترغب في تقليل تسريب البيانات الوصفية.
بعد تغيير إعدادات نظام أسماء النطاقات (DNS) - سواءً مع التشفير أو بدونه - يُنصح بمراقبة أداء اتصالك لبضعة أيام . يمكنك استخدام اختبارات الأداء الاصطناعية (مثل برنامج DNSPerf، وأدوات قياس الأداء، واختبارات السرعة)، والأهم من ذلك، الانتباه إلى استخدامك الفعلي: هل يتم تحميل المواقع الإلكترونية بشكل أسرع؟ هل تختفي الأخطاء العرضية؟ هل أصبح البث المباشر أقل عرضةً للتقطيع؟ هل تعاني الألعاب من بعض التأخير؟
إذا لاحظتَ تراجعًا في السرعة أو الاستقرار، فلا بأس بتجربة مزوّد خدمة آخر من القائمة. يوجد اليوم العديد من أجهزة التوجيه العامة والخاصة، لذا يُنصح بالتجربة حتى تجد التوازن الأمثل بين الأداء والخصوصية والميزات الإضافية التي تناسب استخدامك للإنترنت.
في النهاية، إن فهم ما تفعله خوادم نظام أسماء النطاقات (DNS)، والمعلومات التي تتعامل معها عنك، والخيارات المتاحة لك لتغيير مزود الخدمة - من 8.8.8.8 أو 1.1.1.1 البسيط إلى حلول أكثر تقدماً مع أدوات الرقابة الأبوية، وحظر الإعلانات، أو التشفير التام بين الطرفين - يمنحك مجالاً واسعاً لتحسين تصفحك، وتجاوز عمليات الحظر غير الضرورية، وتعزيز أمان جميع أجهزتك من خلال تعديل لن يستغرق في معظم الحالات سوى بضع دقائق.

