- DNS servery překládají domény na IP adresy a jsou klíčové pro rychlost, zabezpečení a dostupnost vašeho připojení.
- Používání alternativních DNS serverů k těm, které poskytuje operátor, vám umožňuje zlepšit výkon, vyhnout se blokování a přidat vrstvy soukromí a filtrování.
- Existuje mnoho veřejných DNS služeb (Cloudflare, Google, Quad9, OpenDNS, AdGuard atd.) s různými přístupy k rychlosti, zabezpečení a rodičovské kontrole.
- Změna a testování DNS na routeru, počítači a mobilním zařízení je snadné a v kombinaci se šifrováním (DoH, DoT, DNSCrypt) výrazně zlepšuje váš online zážitek.
Pokud jste si někdy všimli, že váš internet je pomalejší než obvykle , stránky se nenačítají nebo jsou určité weby blokovány bez zjevného důvodu, je velmi možné, že problém není ve vaší Wi-Fi nebo routeru, ale v DNS serverech, které používáte, aniž byste si to uvědomovali.
Co je DNS server a jak vlastně funguje?
DNS je zkratka pro Domain Name System (systém doménových jmen) . Jeho hlavní funkcí je překládat názvy jako „xataka.com“ nebo „olin.es“ na číselné IP adresy, například 84.56.96.21, které počítače a routery rozpoznávají při vzájemném připojení.
Místo pamatování si hromady čísel pro každou webovou stránku můžeme použít jednoduchá jména a DNS se postará o to, aby fungoval jako internetový „adresář kontaktů“ nebo „telefonní seznam “. Tento systém je postaven jako hierarchická a distribuovaná databáze rozprostřená po celém světě; nejedná se o jeden obrovský server, ale o tisíce serverů pracujících koordinovaně.
V rámci ekosystému DNS můžeme rozlišit několik typů komponent s velmi specifickými funkcemi, což je klíčové pro pochopení toho, jak je dotaz řešen a kde se mohou objevit problémy s rychlostí nebo zabezpečením.
Na jedné straně existují rekurzivní DNS servery neboli resolvery , na které vaše zařízení odesílá požadavek při zadávání webové adresy. Tyto resolvery se poté dotazují zbytku DNS infrastruktury, dokud nenajdou IP adresu webové stránky, kterou chcete navštívit. Na druhé straně existují autoritativní jmenné servery , které ukládají oficiální záznamy pro každou doménu: kořenové záznamy, záznamy domén nejvyšší úrovně (.com, .es, .org atd.) a záznamy pro každou konkrétní doménu.
Když například zadáte „www.example.com“, váš prohlížeč odešle DNS dotaz na rekurzivní server nakonfigurovaný ve vašem počítači nebo routeru. Pokud server nemá odpověď uloženou v mezipaměti, přeskakuje z autoritativního serveru na autoritativní server (root → TLD → doména), dokud nenajde záznam A (nebo AAAA v IPv6) se správnou IP adresou, vrátí jej do prohlížeče a naváže spojení s webovým serverem.
Kromě samotných serverů můžeme hovořit také o třech „úrovních“ DNS jmen: uživatelská jména (domény, které vídáte každý den: .es, .org, .info atd.), překladače jmen v samotném operačním systému (například soubor /etc/hosts v Linuxu nebo lokální mezipaměť ve Windows) a jmenné servery , které udržují tabulky IP adres domén a zpracovávají dotazy přicházející z libovolného místa na světě.
Váš operační systém denně uchovává lokální mezipaměť DNS : pokud jste nedávno navštívili webovou stránku, na nějakou dobu uloží odpovídající IP adresu, aby se nemusel znovu dotazovat na externí servery, což šetří čas a snižuje zatížení sítě.
Hierarchie DNS a struktura doménových jmen
Systém DNS je organizován jako obrácený strom . Každá doména se skládá z názvů oddělených tečkami, od nejobecnějších po nejspecifičtější: například v doméně „www.profesionalreview.com“ je „com“ doména nejvyšší úrovně (TLD), „profesionalreview“ je doména druhé úrovně a „www“ je subdoména.
Každý štítek domény je alfanumerický řetězec , který také umožňuje použití pomlčky „-“. Standard omezuje každý štítek na maximálně 63 znaků a plně kvalifikovaný název domény nesmí překročit 255 znaků . Ačkoli se často říká, že každý název domény končí tečkou, tento poslední znak se v praxi obvykle vynechává.
Tato hierarchie činí systém decentralizovaným a škálovatelným : každá úroveň deleguje část odpovědnosti na další, takže zátěž je sdílena a miliony domén lze spravovat bez kolapsu.
Výhody, problémy a vývoj moderního DNS
Používání DNS má mnoho výhod: nejzřejmější je, že můžeme změnit IP adresu serveru, aniž bychom se museli dotknout domény , takže pokud webová stránka přesune hosting nebo je nasazena na CDN (Content Delivery Network), provoz je přesměrován na nový cíl, aniž by se uživatel musel učit cokoli nového.
Díky této flexibilitě mohou technologie jako CDN a vyvažovače zátěže směrovat každého uživatele na geograficky nejbližší server nebo na ten nejméně přetížený, což zlepšuje rychlost a dostupnost. Samotný systém DNS je navíc velmi stabilní: IP adresy se často mění, ale doména zůstává konstantní a změny se automaticky šíří po celé síti.
Nevýhodou je bezpečnost a soukromí . Po léta se požadavky DNS odesílaly v prostém textu, což umožňovalo jakémukoli zprostředkovateli (vašemu poskytovateli internetových služeb, útočníkovi na vaši Wi-Fi atd.) vidět, na které domény se dotazujete, a dokonce manipulovat s odpověďmi tak, aby vás přesměrovali na falešné webové stránky (spoofing nebo pharming útoky).
Pro zlepšení této situace se objevilo několik technologií. DNSSEC zajišťuje integritu a autenticitu záznamů prostřednictvím digitálních podpisů a zabraňuje jejich úpravám během přenosu. V poslední době se objevily dva protokoly, které šifrují dotazy: DNS over HTTPS (DoH) , který zapouzdřuje požadavky v rámci standardního provozu HTTPS, a DNS over TLS (DoT) , který používá vyhrazený kanál TLS. V obou případech váš poskytovatel internetových služeb již nemůže snadno číst, ke kterým webovým stránkám přistupujete.
Je však důležité si uvědomit, že i s alternativními a šifrovanými DNS servery nezmizí všechny stopy vaší online aktivity . Vaše cílová IP adresa, další metadata připojení a pokud nepoužíváte VPN, vaše veřejná IP adresa zůstávají viditelná pro mnoho stran. DNS servery představují další vrstvu zabezpečení a soukromí, nikoli kompletní řešení.
Pokud si chcete vyzkoušet DoH na svém počítači, praktický průvodce povolením DNS-over-HTTPS ve Windows 11 vám pomůže bez komplikací zlepšit vaše soukromí.
Co o vás mohou vědět majitelé DNS serverů?
Standardní DNS server, bez DoH/DoT nebo dalších vrstev, ve výchozím nastavení neskrývá vaši IP adresu ani nešifruje obsah dotazů. Poskytovatel služeb tak vidí, která IP adresa odesílá požadavky a které domény jsou rozpoznávány.
V praxi to znamená, že váš poskytovatel DNS může zaznamenávat vaši původní IP adresu , datum a čas vašich dotazů a seznam domén, které rozpoznáváte. S těmito informacemi lze vytvořit poměrně přesné profily vašich prohlížecích návyků, i když společnost tvrdí, že data jsou uložena v „anonymizované“ podobě.
Služby jako Google Public DNS ve své dokumentaci jasně uvádějí, že vaši skutečnou IP adresu ukládají po omezenou dobu (24–48 hodin) a poté si pro statistické účely a zlepšení služeb uchovávají určitá agregovaná nebo anonymizovaná data. Zda to považujete za přijatelné, závisí na míře vaší nedůvěry vůči společnostem, jejichž hlavní činností je reklama.
Jiní poskytovatelé, jako například Cloudflare (1.1.1.1) nebo Quad9 , zaujímají k ochraně soukromí jasnější postoj a slibují, že nebudou zapisovat vaši IP adresu na disk ani uchovávat trvalé protokoly vašich dotazů. Technicky vzato to však všichni umožňují, takže je nezbytné si přečíst jejich zásady ochrany osobních údajů a podle toho se rozhodnout.
Někteří poskytovatelé DNS navíc používají černé listiny a veřejné i soukromé zdroje „informací o hrozbách“ k blokování škodlivých domén. To sice zvyšuje vaši bezpečnost, ale znamená to, že poskytovatel porovnává váš provoz s více externími databázemi, což není vždy transparentní.
Proč používat alternativní DNS místo vašeho poskytovatele internetových služeb?
Ve výchozím nastavení, pokud nic nezměníte, váš router a zařízení používají DNS servery vašeho poskytovatele internetových služeb (ISP) . To má jednu výhodu: obvykle se nacházejí ve vaší blízkosti a teoreticky by měly fungovat docela dobře. V praxi však existuje několik důvodů, proč zvážit změnu.
Prvním důvodem je spolehlivost a výkon . Mnoho poskytovatelů nastavuje své DNS servery s omezenými zdroji nebo minimální optimalizací a když dojde k nárůstu provozu nebo občasným problémům, začnete si všímat webových stránek, které se nereagují, extrémně dlouhých čekacích dob nebo „internet je pomalý“ bez zjevného důvodu. Veřejné DNS servery, jako jsou Google, Cloudflare nebo OpenDNS, mají obvykle lepší infrastrukturu, větší redundanci a rychlejší dobu odezvy.
Za druhé, je tu problém cenzury a blokování DNS . Když vláda nařídí poskytovatelům internetových služeb, aby blokovali přístup k určitým webovým stránkám, nejběžnějším způsobem, jak toho dosáhnout, je filtrování DNS resolucí. Pokud přepnete na alternativní mezinárodní DNS server, v mnoha případech se k webu stále dostanete bez problémů, protože daný poskytovatel nepoužívá lokální blokování.
Do hry vstupuje také zabezpečení a kontrola obsahu . Různí poskytovatelé nabízejí anti-phishing, anti-malware, rodičovskou kontrolu a reklamní filtry na úrovni DNS. Pro domácnost s dětmi nebo malou firmu je to mnohem pohodlnější než instalovat software na každé zařízení: jednoduše nakonfigurujte DNS na routeru.
Konečně je tu rozdíl mezi bezplatnými a placenými službami DNS . Bezplatné služby pokrývají většinu potřeb domácích uživatelů, ale placené obvykle zahrnují lepší SLA, pozornější zákaznickou podporu, více možností přizpůsobení, pokročilé reporty nebo integraci s podniky. Pro individuální uživatele jsou však bezplatné možnosti obecně více než dostačující.
Bezplatné, veřejné a doporučené DNS servery v roce 2025
Existuje skutečná kolekce bezplatných veřejných DNS serverů, ze kterých si můžete vybrat. Mnohé jsou univerzální, zatímco jiné se zaměřují na zabezpečení, soukromí nebo rodičovskou kontrolu. Pojďme se podívat na ty nejznámější a nejvýkonnější, které jsou v současnosti k dispozici.
OpenDNS (nyní vlastněný společností Cisco) je jedním z veteránů. Jeho základní adresy jsou 208.67.222.222 a 208.67.220.220 a nabízí bezplatnou verzi zaměřenou na domácí použití s výchozím blokováním phishingu, velmi dobrou dostupností a možností aktivace rodičovské kontroly a obsahových filtrů po registraci.
Cloudflare DNS s IP adresami 1.1.1.1 a 1.0.0.1 upřednostňuje rychlost a soukromí . Jeho globální síť se stovkami bodů přítomnosti z něj činí jednu z nejrychlejších DNS služeb na světě a jeho politika protokolování minimalizuje dobu uchovávání osobních identifikátorů. Nenabízí mnoho funkcí filtrování, ale právě to je jeho přitažlivost pro ty, kteří jednoduše potřebují rychlé a diskrétní řešení DNS.
Google Public DNS (8.8.8.8 a 8.8.4.4) je pravděpodobně nejznámější veřejnou službou. Vyniká svou stabilitou, rozsáhlou sítí datových center a rozsáhlou dokumentací dostupnou i pro méně technické uživatele. I když se nejedná o nejsoukromější možnost, protože shromažďuje některá anonymizovaná data, nabízí velmi robustní výkon.
Služba Quad9 , původně spojená s IBM a organizacemi jako Packet Clearing House a Global Cyber Alliance, používá adresy 9.9.9.9 a 149.112.112.112. Zaměřuje se na proaktivní zabezpečení : filtruje domény, které se objevují na černých listinách a v databázích hrozeb, a snaží se blokovat přístup ke škodlivým webům před jejich načtením. Tvrdí, že neuchovávají protokoly požadavků, což je velmi důležité, pokud upřednostňujete soukromí.
Další alternativou je Verisign Public DNS (64.6.64.6 a 64.6.65.6), který sice ne vždy dosahuje nejvyšších výsledků v žebříčku rychlosti, ale klade důraz na stabilitu a relativně konzervativní zásady ochrany osobních údajů , aniž by službu zpeněžoval prostřednictvím reklamy nebo podivných přesměrování.
Služby jako FreeDNS nabízejí veřejné resolvery se servery rozmístěnými po různých místech (Rakousko, Německo, Singapur, Spojené státy atd.) a nevyžadují žádnou registraci. V tomto případě však neexistují žádné další vrstvy ochrany proti malwaru nebo phishingu, což z nich činí „čistší“ variantu, ale také méně bezpečnou.
NextDNS jde ještě o krok dál a funguje jako vysoce konfigurovatelný cloudový DNS . Umožňuje blokovat trackery, reklamy a nebezpečné webové stránky a vytvářet zásady přizpůsobené každému zařízení. Musíte si vytvořit účet a i když má bezplatný tarif s limity dotazů, je ideální, pokud chcete mít téměř chirurgickou kontrolu nad tím, co je ve vaší síti vyřešeno a co ne.
AdGuard DNS kombinuje tradiční funkce pro rozpoznávání DNS se silným zaměřením na soukromí a blokování reklam . Jeho primární IP adresy (94.140.14.14 a 94.140.15.15) používají filtry proti trackerům, reklamám a podezřelým doménám a nabízí další profily pro ty, kteří chtějí méně filtrování nebo blokovat i obsah pro dospělé, a to vše bez nutnosti instalace rozšíření prohlížeče.
SafeServe , nabídka společnosti Namecheap, se zaměřuje na ochranu před útoky, jako jsou útoky typu „Man-in-the-Middle“ na DNS dotazy. Nabízí servery v Evropě a Spojených státech s důrazem na bezpečnost, soukromí a vysokou dostupnost s využitím IP adres 198.54.117.10 a 198.54.117.11.
Pokud hledáte zabezpečení na podnikové úrovni, IBM Quad9 si zaslouží zvláštní zmínku. Kromě standardní IP adresy 9.9.9.9 má varianty jako 9.9.9.11 se specifickými funkcemi, jako je EDNS Client Subnet pro optimalizaci geolokace v CDN sítích. Všechny požadavky jsou porovnávány s enginem umělé inteligence IBM X-Force a dalšími databázemi za účelem detekce a blokování hrozeb . Navzdory této úrovni ochrany není jeho rychlost vždy nejrychlejší na trhu, kde obvykle vedou Google a Cloudflare.
Kromě těchto velkých jmen existuje dlouhý seznam alternativních veřejných DNS resolverů : Comodo Secure DNS (8.26.56.26 a 8.20.247.20), CyberGhost, UncensoredDNS (91.239.100.100), CleanBrowsing s různými profily rodičovské kontroly, SafeDNS, OpenNIC, Level3, DNS.WATCH, Yandex.DNS, UltraDNS a mnoho dalších. Databáze, jako je Public DNS Server List, shromažďují tisíce veřejných serverů rozmístěných po různých zemích, i když ne všechny jsou stejně spolehlivé nebo dbají na soukromí.
Kromě „generálních“ poskytovatelů DNS existují i poskytovatelé, kteří nabízejí velmi specifické pokročilé funkce zaměřené na specifické potřeby, jako je ochrana nezletilých, filtrování obsahu v korporátním prostředí nebo vyhýbání se cenzuře.
Například CleanBrowsing se zaměřuje na rodičovskou kontrolu a zabezpečení. Jeho různé profily umožňují blokovat obsah pro dospělé, phishing a malware a implementovat bezpečné vyhledávání na Googlu nebo YouTube, aniž byste museli cokoli instalovat na každé zařízení: stačí nakonfigurovat jejich IP adresy na routeru, aby byla chráněna celá síť.
Comodo Secure DNS je další možností zaměřenou na firmy a uživatele, kteří chtějí první vrstvu ochrany před pokročilými hrozbami. Jeho bezplatná služba nabízí filtrování podle kategorií (více než 80), ochranu mimo podnikovou síť a infrastrukturu Anycast navrženou pro sítě s mnoha geograficky rozptýlenými body.
Pokud se zajímáte o to, jak se vyhnout blokování a udržet si necenzurovaný internet, služby jako UncensoredDNS , které provozuje Thomas Steen Rasmussen z Dánska, byly vytvořeny právě pro tento účel. Spoléhají na zabezpečené protokoly, jako jsou DNS-over-HTTPS a DNS-over-TLS, a kvůli nedůvěře k jejich obchodnímu modelu se vyhýbají gigantickým poskytovatelům, jako jsou Google a Cloudflare.
V prostředích, kde je soukromí kritické, může použití DNS služeb, jako jsou AdGuard, Quad9, NextDNS, UncensoredDNS nebo OpenNIC , v kombinaci se šifrovanými protokoly (DoH, DoT) a případně s dobrou VPN, znamenat významný rozdíl ve srovnání s typickým přístupem „používejte vše, co je standardně součástí“.
Jak zjistit, který DNS právě používáte
Než cokoli změníte, je dobré zkontrolovat, který DNS server je nakonfigurován ve vašem počítači. V systémech GNU/Linux se to obvykle provádí kontrolou konfiguračního souboru s oprávněními správce, například pomocí:
# kočka /etc/resolv.conf
Ve Windows můžete otevřít příkazový řádek (CMD) a spustit:
ipconfig / all
Ve výstupu uvidíte používaný síťový adaptér a řádky „DNS servery“ , které zobrazují IP adresy, které používáte, ať už se jedná o IP adresy vašeho routeru (který přesměrovává na servery vašeho poskytovatele internetových služeb) nebo veřejné servery, jako je 8.8.8.8. Pokud dáváte přednost nástrojům, které podrobně vysvětlují, k čemu která kontrola slouží, podívejte se, co je DNS checker a k čemu se používá.
Změřte a vyberte si nejrychlejší DNS pro vás
Neexistuje žádný jeden „magický“ DNS, který by byl nejrychlejší pro každého. Skutečná latence závisí na vaší poloze , poskytovateli internetových služeb, směrování internetu a celkovém stavu služby. Pokud tedy chcete věci doladit, nejlepším přístupem je testování a měření.
Nástroje jako DNS Jumper, DNS Benchmark, NameBench nebo DNSPerf vám umožňují porovnat dobu odezvy různých serverů z vašeho připojení a vrátit přizpůsobené pořadí, které z nich fungují ve vašem konkrétním případě nejlépe, a analyzovat šíření změn mezi servery.
Specializované platformy jako DNSPerf provádějí průběžné globální analýzy a obvykle řadí Cloudflare DNS a Google Public DNS na přední místa po celém světě, přičemž další možnosti, jako je CloudDNS, získávají na popularitě. Přesto je vždy vhodné ověřit si jejich doporučení lokálními měřeními.
Mezi faktory, které byste měli při výběru DNS zvážit, patří kromě rychlosti také to, zda poskytovatel uchovává záznamy o vaší aktivitě , zda implementuje DNSSEC, zda nabízí DoH/DoT, zda má rodičovskou kontrolu nebo filtrování proti malwaru a samozřejmě jeho reputace.
Programy a aplikace pro správu DNS na PC a mobilu
Pokud se vám nechce probírat pokročilé možnosti ve vašem systému, můžete použít specifické aplikace , které výrazně zjednodušují změnu DNS a v některých případech přidávají i další funkce.
Ve Windows je DNS Jumper jedním z nejoblíbenějších a nejpoužívatelnějších nástrojů. Je přenosný, dostupný ve španělštině a umožňuje vám vybrat síťový adaptér, vybrat server ze seznamu nebo zadat vlastní a dokonce automaticky najít nejrychlejší DNS server pro vaše připojení, to vše jen několika kliknutími.
V systému Android vám aplikace jako DNS Changer umožňují upravovat nastavení DNS bez root přístupu, testovat předkonfigurované seznamy nebo ručně zadávat servery a přidávat funkce, jako jsou testy rychlosti, anonymnější prohlížení nebo vylepšení online her snížením latence v rozlišení.
Nástroje jako Blokada jdou ještě o krok dál a kombinují přepínání DNS s blokováním reklam, trackerů a malwaru na úrovni systému , přičemž se spoléhají na technologie podobné VPN (například WireGuard) k šifrování provozu a filtrování nežádoucích domén na všech vašich mobilních zařízeních.
Podobně projekty jako Nebulo zahrnují podporu pro DNS-over-HTTPS, DNS-over-TLS a dokonce i DoH3, které zapouzdřují dotazy, takže nikdo nemůže snadno špehovat, které domény rozpoznáváte, a zároveň vám umožňují přímo vybírat servery, jako jsou Google, Cloudflare nebo OpenDNS.
Změna nastavení DNS ve Windows, macOS a Linuxu
Nastavení nových DNS serverů na stolním počítači není složité; stačí vědět, do které nabídky se dostat. Například ve Windows 11 můžete přejít do Nastavení > Síť a internet > vaše aktuální síť Wi-Fi > Upravit nastavení DNS a přepnout do ručního režimu pro zadání nových IPv4 serverů.
Pokud chcete, aby se změna dotkla všech připojení v daném počítači, další klasickou cestou je použití Ovládacích panelů : Síť a Internet > Centrum sítí a sdílení > Změnit nastavení adaptéru, vybrat používaný adaptér, přejít do Vlastností, vybrat „Internet Protocol verze 4 (TCP/IPv4)“ a zaškrtnout „Použít následující adresy serverů DNS“ pro zadání vybraných IP adres.
V systému macOS se to provádí v nabídce Předvolby systému > Síť, výběrem aktivního připojení (WiFi nebo Ethernet), kliknutím na „Upřesnit“ a přechodem na kartu DNS. Tam můžete pomocí tlačítka „+“ přidat nebo upravit servery .
Ve většině linuxových distribucí standardní postup zahrnuje použití správce sítě vašeho desktopového prostředí: Systém > Předvolby > Síťová připojení, výběr sítě, přístup k nastavení a ruční úprava polí DNS serveru v sekci IPv4 (a IPv6, pokud je to relevantní). Na serverech bez grafického prostředí budete obvykle muset upravit soubor /etc/resolv.conf nebo odpovídající konfigurační soubor správce sítě.
Změna DNS na iOS, Androidu, routeru a konzolích
Na mobilních telefonech a tabletech můžete také upravit nastavení DNS, což je užitečné zejména při připojování k veřejným nebo sdíleným sítím Wi-Fi. V systému iOS (iPhone a iPad) přejděte do Nastavení > Wi-Fi, klepněte na ikonu „i“ vedle připojené sítě, změňte nastavení DNS z Automaticky na Ručně a přidejte adresy primárního a sekundárního serveru, které chcete používat.
V systému Android se postup liší v závislosti na značce a verzi, ale obecně zahrnuje přechod do Nastavení > Síť a internet > WiFi, stisknutí a podržení sítě nebo její zadání a výběr možnosti „Upravit síť“, rozbalení pokročilých možností, změnu konfigurace IP adresy z DHCP na Statickou a úpravu polí DNS 1 a DNS 2 požadovanými IP adresami.
Pokud chcete, aby všechna vaše domácí nebo kancelářská zařízení používala stejné servery, aniž byste je museli konfigurovat jednotlivě, nejlepším řešením je nastavit je na routeru . Chcete-li to provést, přejděte do webového rozhraní routeru zadáním jeho IP adresy (obvykle 192.168.0.1, 192.168.1.1 nebo podobné) do prohlížeče, přihlaste se pomocí svého uživatelského jména a hesla a vyhledejte sekci „Nastavení internetu“ nebo „DNS“. Tam můžete nahradit výchozí DNS servery poskytovatele internetových služeb těmi, které preferujete.
Konzole tuto úpravu také umožňují. Na PlayStationu 5 můžete v Nastavení > Síť > Konfigurovat připojení k internetu přistupovat k pokročilým možnostem a nastavit DNS na Ručně, abyste zadali primární a sekundární server. Na Nintendo Switch se nabídka nachází v Nastavení systému > Internet > Nastavení internetu, kde vyberete síť a změníte nastavení DNS na Ručně.
Na Xboxu k tomu máte přístup prostřednictvím hlavního průvodce: Profil a systém > Nastavení > Obecné > Nastavení sítě > Pokročilá nastavení, kde najdete pole pro nastavení ručního DNS. Ve všech případech je vhodné poté otestovat připojení, abyste se ujistili, že nová nastavení DNS fungují správně a nepřidávají další latenci do vašich online her.
Posílení zabezpečení: DNSCrypt a následné monitorování
Pokud chcete ke všemu výše uvedenému přidat další vrstvu, můžete použít DNSCrypt . Nejedná se o samotnou službu DNS, ale o protokol, který šifruje a ověřuje dotazy mezi vaším počítačem a resolverem, čímž zabraňuje padělání odpovědí nebo snadnému zachycení vašich požadavků.
DNSCrypt funguje na principu kryptografických podpisů, které zaručují, že odpověď pochází z vámi zvoleného serveru a nebyla pozměněna třetími stranami. Mnoho implementací, jako například dnscrypt-proxy nebo Simple DNSCrypt, je open source a nabízí pokročilé možnosti: od blokování reklam a trackerů pomocí lokálních seznamů až po vynucení použití TCP k zapouzdření provozu v tunelech nebo síti Tor.
Je důležité si uvědomit, že DNSCrypt nenahrazuje VPN , ale spíše ji doplňuje. Chrání jen velmi specifickou část komunikace (DNS dotazy), zatímco VPN přesměrovává a šifruje veškerý síťový provoz. Jejich kombinace má smysl, pokud chcete minimalizovat únik metadat.
Po změně nastavení DNS – s šifrováním nebo bez něj – je vhodné strávit několik dní sledováním výkonu vašeho připojení . Můžete použít syntetické testy (DNSPerf, benchmarkové nástroje, testy rychlosti) a především věnovat pozornost skutečnému využití: zda se webové stránky načítají rychleji, zda mizí sporadické chyby, zda se streamování méně načítá do vyrovnávací paměti nebo zda hry vykazují určité zpoždění.
Pokud si všimnete, že se rychlost nebo stabilita zhoršuje, je naprosto v pořádku vyzkoušet jiného poskytovatele ze seznamu. V dnešní době existuje tolik veřejných i soukromých routerů, že je moudré experimentovat, dokud nenajdete rovnováhu mezi výkonem, soukromím a dalšími funkcemi, která nejlépe vyhovuje vašemu používání internetu.
V konečném důsledku vám pochopení toho, co DNS servery dělají, jaké informace o vás zpracovávají a jaké máte možnosti změny poskytovatele – od jednoduchého 8.8.8.8 nebo 1.1.1.1 až po pokročilejší řešení s rodičovskou kontrolou, blokováním reklam nebo end-to-end šifrováním – dává obrovský prostor pro optimalizaci prohlížení, obejití zbytečných bloků a posílení zabezpečení všech vašich zařízení pomocí úpravy, která ve většině případů zabere jen několik minut.

