- DNS serveri tulko domēnus IP adresēs un ir svarīgi jūsu savienojuma ātrumam, drošībai un pieejamībai.
- Izmantojot alternatīvus DNS serverus operatora nodrošinātajiem, varat uzlabot veiktspēju, izvairīties no bloķēšanas un pievienot privātuma un filtrēšanas slāņus.
- Ir daudz publisku DNS pakalpojumu (Cloudflare, Google, Quad9, OpenDNS, AdGuard u. c.) ar atšķirīgām pieejām ātruma, drošības un vecāku kontroles ziņā.
- DNS maiņa un testēšana maršrutētājā, datorā un mobilajā ierīcē ir vienkārša, un apvienojumā ar šifrēšanu (DoH, DoT, DNSCrypt) tā ievērojami uzlabo jūsu tiešsaistes pieredzi.
Ja kādreiz esat pamanījis, ka jūsu internets ir lēnāks nekā parasti , lapas netiek ielādētas vai noteiktas vietnes ir bloķētas bez redzama iemesla, ļoti iespējams, ka problēma nav saistīta ar jūsu Wi-Fi vai maršrutētāju, bet gan ar DNS serveriem, kurus izmantojat, to neapzinoties.
Kas ir DNS serveris un kā tas īsti darbojas?
DNS ir saīsinājums no Domēnu vārdu sistēmas (Domain Name System) . Tās galvenā funkcija ir pārvērst tādus nosaukumus kā "xataka.com" vai "olin.es" skaitliskās IP adresēs, piemēram, 84.56.96.21, kuras datori un maršrutētāji saprot, izveidojot savienojumu viens ar otru.
Tā vietā, lai katrai tīmekļa vietnei atcerētos kaudzi numuru, mēs varam izmantot vienkāršus nosaukumus, un DNS rūpējas par to, lai darbotos kā interneta "kontaktu direktorijs" vai "tālruņu grāmata ". Šī sistēma ir veidota kā hierarhiska un izkliedēta datubāze , kas izplatīta visā pasaulē; tas nav viens milzīgs serveris, bet gan tūkstošiem to, kas darbojas koordinētā veidā.
DNS ekosistēmā var atšķirt vairāku veidu komponentus ar ļoti specifiskām funkcijām, kas ir svarīgi, lai izprastu, kā vaicājums tiek atrisināts un kur var rasties ātruma vai drošības problēmas.
No vienas puses, pastāv rekursīvie DNS serveri jeb atrisinātāji , uz kuriem jūsu ierīce nosūta pieprasījumu, kad ierakstāt tīmekļa adresi. Šie atrisinātāji pēc tam veic vaicājumus pārējai DNS infrastruktūrai, līdz atrod tās vietnes IP adresi, kuru vēlaties apmeklēt. No otras puses, pastāv autoritatīvie vārdu serveri , kas glabā oficiālos ierakstus par katru domēnu: saknes ierakstus, augstākā līmeņa domēna ierakstus (.com, .es, .org utt.) un ierakstus par katru konkrēto domēnu.
Piemēram, ierakstot "www.example.com", jūsu pārlūkprogramma nosūta DNS vaicājumu rekursīvajam serverim, kas konfigurēts jūsu datorā vai maršrutētājā. Ja serverim nav kešatmiņā saglabātas atbildes, tas pāriet no viena autoritatīva servera uz otru autoritatīvo serveri (sakne → Augstākā līmeņa domēns → domēns), līdz atrod A ierakstu (vai AAAA IPv6 valodā) ar pareizo IP adresi, atgriež to pārlūkprogrammai un tiek izveidots savienojums ar tīmekļa serveri.
Papildus pašiem serveriem mēs varam runāt arī par trim DNS nosaukumu “līmeņiem”: lietotājvārdiem (domēniem, ko redzat katru dienu: .es, .org, .info utt.), nosaukumu risinātājiem pašā operētājsistēmā (piemēram, /etc/hosts failā Linux vai lokālajā kešatmiņā Windows) un nosaukumu serveriem , kas uztur domēnu IP tabulas un apstrādā vaicājumus, kas nāk no jebkuras vietas pasaulē.
Jūsu operētājsistēma katru dienu uztur lokālu DNS kešatmiņu : ja nesen esat apmeklējis vietni, tā kādu laiku saglabā atbilstošo IP adresi, lai tai nebūtu atkārtoti jāveic vaicājumi ārējiem serveriem, tādējādi ietaupot laiku un samazinot tīkla slodzi.
DNS hierarhija un domēna vārda struktūra
DNS sistēma ir organizēta kā apgriezts koks . Katrs domēns sastāv no etiķetēm, kas atdalītas ar punktiem, sākot no visvispārīgākajām līdz specifiskākajām: piemēram, domēnā "www.profesionalreview.com" "com" ir augstākā līmeņa domēns (TLD), "profesionalreview" ir otrā līmeņa domēns un "www" ir apakšdomēns.
Katra domēna etiķete ir burtciparu virkne , kurā ir atļauta arī defise "-". Standarts ierobežo katras etiķetes garumu līdz 63 rakstzīmēm , un pilnībā kvalificēts domēna nosaukums nedrīkst pārsniegt 255 rakstzīmes . Lai gan bieži tiek teikts, ka katrs domēna vārds beidzas ar punktu, praksē šī pēdējā rakstzīme parasti tiek izlaista.
Šī hierarhija padara sistēmu decentralizētu un mērogojamu : katrs līmenis deleģē daļu atbildības nākamajam, lai slodze tiktu sadalīta un miljoniem domēnu varētu pārvaldīt, nesabrūkot.
Mūsdienu DNS priekšrocības, problēmas un evolūcija
DNS izmantošanai ir daudz priekšrocību: visacīmredzamākā ir tā, ka mēs varam mainīt servera IP adresi, nepieskaroties domēnam , tāpēc, ja vietne maina mitināšanu vai tiek izvietota CDN (satura piegādes tīklā), datplūsma tiek novirzīta uz jauno galamērķi, lietotājam nemācoties neko jaunu.
Pateicoties šai elastībai, tādas tehnoloģijas kā CDN un slodzes līdzsvarotāji var novirzīt katru lietotāju uz ģeogrāfiski tuvāko serveri vai vismazāk noslogoto, tādējādi uzlabojot ātrumu un pieejamību. Turklāt pati DNS sistēma ir ļoti stabila: IP adreses bieži mainās, bet domēns paliek nemainīgs, un izmaiņas tiek automātiski izplatītas visā tīklā.
Negatīvā puse ir drošība un privātums . Gadiem ilgi DNS pieprasījumi tika sūtīti vienkāršā tekstā, ļaujot jebkuram starpniekam (jūsu interneta pakalpojumu sniedzējam, uzbrucējam jūsu Wi-Fi tīklā utt.) redzēt, kurus domēnus jūs vaicājat, un pat manipulēt ar atbildēm, lai novirzītu jūs uz viltotām tīmekļa vietnēm (viltošanas vai pharminga uzbrukumi).
Lai uzlabotu šo situāciju, ir parādījušās vairākas tehnoloģijas. DNSSEC nodrošina ierakstu integritāti un autentiskumu, izmantojot digitālos parakstus, novēršot to modificēšanu pārsūtīšanas laikā. Pavisam nesen ir parādījušies divi protokoli, kas šifrē vaicājumus: DNS virs HTTPS (DoH) , kas iekapsulē pieprasījumus standarta HTTPS datplūsmā, un DNS virs TLS (DoT) , kas izmanto īpašu TLS kanālu. Abos gadījumos jūsu interneta pakalpojumu sniedzējs vairs nevar viegli nolasīt, kurām tīmekļa vietnēm jūs piekļūstat.
Tomēr ir svarīgi saprast, ka pat ar alternatīviem un šifrētiem DNS serveriem ne visas jūsu tiešsaistes darbību pēdas pazūd . Jūsu galamērķa IP adrese, citi savienojuma metadati un, ja neizmantojat VPN, jūsu publiskā IP adrese joprojām ir redzama daudzām pusēm. DNS serveri ir papildu drošības un privātuma slānis, nevis pilnīgs risinājums.
Ja vēlaties izmēģināt DoH savā datorā, praktisks ceļvedis par DNS-over-HTTPS iespējošanu operētājsistēmā Windows 11 palīdzēs jums bez sarežģījumiem uzlabot savu privātumu.
Ko DNS serveru īpašnieki var zināt par jums?
Standarta DNS serveris bez DoH/DoT vai papildu slāņiem pēc noklusējuma neslēpj jūsu IP adresi un nešifrē vaicājuma saturu. Tādēļ pakalpojumu sniedzējs var redzēt, kura IP adrese veic pieprasījumus un kuri domēni tiek atrisināti.
Praksē tas nozīmē, ka jūsu DNS pakalpojumu sniedzējs var reģistrēt jūsu sākotnējo IP adresi , vaicājumu datumu un laiku, kā arī atrisināto domēnu sarakstu. Izmantojot šo informāciju, var izveidot diezgan precīzus jūsu pārlūkošanas paradumu profilus, pat ja uzņēmums apgalvo, ka dati tiek glabāti "anonimizētā" formā.
Tādi pakalpojumi kā Google Public DNS savā dokumentācijā skaidri norāda, ka tie ierobežotu laiku (24–48 stundas) glabā jūsu reālo IP adresi un pēc tam statistikas nolūkos un pakalpojumu uzlabošanai saglabā noteiktus apkopotus vai anonimizētus datus. Tas, vai uzskatāt to par pieņemamu, ir atkarīgs no jūsu neuzticēšanās līmeņa uzņēmumiem, kuru galvenā darbība ir reklāma.
Citi pakalpojumu sniedzēji, piemēram, Cloudflare (1.1.1.1) vai Quad9 , ieņem skaidrāku nostāju privātuma jautājumā, solot neierakstīt jūsu IP adresi diskā vai pastāvīgi nereģistrēt jūsu vaicājumus. Tomēr tehniski tiem visiem ir šāda iespēja, tāpēc ir svarīgi izlasīt viņu privātuma politikas un pieņemt atbilstošus lēmumus.
Turklāt daži DNS pakalpojumu sniedzēji izmanto melnos sarakstus un publiskus un privātus "draudu izlūkošanas" avotus, lai bloķētu ļaunprātīgus domēnus. Tas palielina jūsu drošību, taču tas nozīmē, ka pakalpojumu sniedzējs salīdzina jūsu datplūsmu ar vairākām ārējām datubāzēm, kas ne vienmēr ir caurspīdīgi.
Kāpēc izmantot alternatīvu DNS sava interneta pakalpojumu sniedzēja vietā?
Pēc noklusējuma, ja neko nemaināt, jūsu maršrutētājs un ierīces izmanto jūsu interneta pakalpojumu sniedzēja (ISP) DNS serverus . Tam ir viena priekšrocība: tie parasti atrodas jūsu tuvumā un teorētiski tiem vajadzētu darboties diezgan labi. Taču praksē ir vairāki iemesli, kāpēc apsvērt pārslēgšanos.
Pirmais iemesls ir uzticamība un veiktspēja . Daudzi pakalpojumu sniedzēji savus DNS serverus iestata ar ierobežotiem resursiem vai minimālu optimizāciju, un, kad rodas datplūsmas pieaugums vai neregulāras problēmas, jūs sākat pamanīt vietnes, kas neatrisina problēmas, ārkārtīgi ilgus gaidīšanas laikus vai "internets ir lēns" bez redzama iemesla. Publiskiem DNS serveriem, piemēram, Google, Cloudflare vai OpenDNS, parasti ir labāka infrastruktūra, lielāka redundanci un ātrāks reakcijas laiks.
Otrkārt, pastāv cenzūras un DNS bloķēšanas problēma . Kad valdība liek interneta pakalpojumu sniedzējiem bloķēt piekļuvi noteiktām tīmekļa vietnēm, visizplatītākais veids, kā to izdarīt, ir filtrēt DNS risinājumus. Ja pārslēdzaties uz alternatīvu starptautisku DNS serveri, daudzos gadījumos jūs joprojām varat piekļūt vietnei bez problēmām, jo šis pakalpojumu sniedzējs nepiemēro lokālo bloķēšanu.
Svarīga loma ir arī drošībai un satura kontrolei . Dažādi pakalpojumu sniedzēji piedāvā aizsardzību pret pikšķerēšanu, ļaunprogrammatūru, vecāku kontroli un DNS līmeņa reklāmu filtrus. Mājsaimniecībām ar bērniem vai maziem uzņēmumiem tas ir daudz ērtāk nekā programmatūras instalēšana katrā ierīcē: vienkārši konfigurējiet DNS maršrutētājā.
Visbeidzot, pastāv atšķirība starp bezmaksas un maksas DNS pakalpojumiem . Bezmaksas pakalpojumi apmierina lielāko daļu mājas lietotāju vajadzību, bet maksas pakalpojumi parasti ietver labākus SLA, uzmanīgāku klientu atbalstu, vairāk pielāgošanas iespēju, uzlabotu atskaišu veidošanu vai integrāciju ar uzņēmumu. Tomēr individuāliem lietotājiem bezmaksas iespējas parasti ir vairāk nekā pietiekamas.
Bezmaksas, publiski un ieteicamie DNS serveri 2025. gadā
Ir pieejams plašs bezmaksas, publisku DNS serveru klāsts . Daudzi no tiem ir universāli, bet citi koncentrējas uz drošību, privātumu vai vecāku kontroli. Apskatīsim pazīstamākos un vislabāk funkcionējošos serverus, kas pašlaik ir pieejami.
OpenDNS (tagad pieder Cisco) ir viens no pieredzējušākajiem pakalpojumu sniedzējiem. Tā bāzes adreses ir 208.67.222.222 un 208.67.220.220, un tas piedāvā bezmaksas versiju, kas paredzēta lietošanai mājās, ar pikšķerēšanas bloķēšanu pēc noklusējuma, ļoti labu pieejamību un iespēju aktivizēt vecāku kontroli un satura filtrus, reģistrējoties.
Cloudflare DNS ar IP adresēm 1.1.1.1 un 1.0.0.1 prioritāti piešķir ātrumam un privātumam . Tā globālais tīkls ar simtiem klātbūtnes punktu padara to par vienu no ātrākajiem DNS pakalpojumiem pasaulē, un tā reģistrēšanas politika samazina laiku, kurā tas saglabā personas identifikatorus. Tas nepiedāvā daudzas filtrēšanas funkcijas, taču tieši tas ir tā pievilcība tiem, kam vienkārši nepieciešama ātra un diskrēta DNS atrisināšana.
Google publiskais DNS (8.8.8.8 un 8.8.4.4), iespējams, ir vispazīstamākais publiskais pakalpojums. Tas izceļas ar savu stabilitāti, plašo datu centru tīklu un plašo dokumentāciju, kas pieejama mazāk tehniski pieredzējušiem lietotājiem. Lai gan tas nav visprivātākais variants, jo tas apkopo dažus anonimizētus datus, tas piedāvā ļoti stabilu veiktspēju.
Quad9 pakalpojums , kas sākotnēji bija saistīts ar IBM un tādām organizācijām kā Packet Clearing House un Global Cyber Alliance, izmanto adreses 9.9.9.9 un 149.112.112.112. Tā uzmanības centrā ir proaktīva drošība : tas filtrē domēnus, kas parādās melnajos sarakstos un draudu datubāzēs, mēģinot bloķēt piekļuvi ļaunprātīgām vietnēm pirms to ielādes. Viņi apgalvo, ka neveic pieprasījumu žurnālus, kas ir ļoti svarīgi, ja prioritāte ir privātums.
Vēl viena alternatīva ir Verisign Public DNS (64.6.64.6 un 64.6.65.6), kas ne vienmēr ir ātruma reitingu augšgalā, bet uzsver stabilitāti un relatīvi konservatīvu privātuma politiku , nemonetizējot pakalpojumu ar reklāmas vai dīvainu pāradresāciju palīdzību.
Tādi pakalpojumi kā FreeDNS piedāvā publiskus risinātājus ar serveriem, kas izvietoti dažādās vietās (Austrijā, Vācijā, Singapūrā, Amerikas Savienotajās Valstīs utt.), un tiem nav nepieciešama reģistrācija. Tomēr šajā gadījumā nav papildu aizsardzības slāņu pret ļaunprogrammatūru vai pikšķerēšanu, padarot to par "tīrāku" iespēju, bet arī mazāk drošu.
NextDNS iet soli tālāk un darbojas kā ļoti konfigurējams mākoņa DNS . Tas ļauj bloķēt izsekotājus, reklāmas un bīstamas vietnes, kā arī izveidot katrai ierīcei pielāgotas politikas. Jums ir jāizveido konts, un, lai gan tam ir bezmaksas plāns ar vaicājumu ierobežojumiem, tas ir ideāli piemērots, ja vēlaties gandrīz pilnīgu kontroli pār to, kas ir atrisināts un kas nav jūsu tīklā.
AdGuard DNS apvieno tradicionālās DNS atrisināšanas funkcijas ar spēcīgu uzsvaru uz privātumu un reklāmu bloķēšanu . Tā galvenās IP adreses (94.140.14.14 un 94.140.15.15) piemēro filtrus pret izsekotājiem, reklāmām un aizdomīgiem domēniem, un tas piedāvā citus profilus tiem, kas vēlas mazāk filtrēšanas vai arī bloķēt pieaugušajiem paredzētu saturu, un tas viss bez nepieciešamības instalēt pārlūkprogrammas paplašinājumus.
Namecheap piedāvājums SafeServe koncentrējas uz aizsardzību pret tādiem uzbrukumiem kā "cilvēka vidukļa" uzbrukumi DNS vaicājumiem. Tas piedāvā serverus Eiropā un Amerikas Savienotajās Valstīs, uzsverot drošību, privātumu un augstu pieejamību , izmantojot IP adreses 198.54.117.10 un 198.54.117.11.
Ja meklējat uzņēmuma līmeņa drošību, IBM Quad9 ir pelnījis īpašu pieminēšanu. Papildus standarta IP adresei 9.9.9.9, tai ir varianti, piemēram, 9.9.9.11, ar īpašām funkcijām, piemēram, EDNS klienta apakštīklu ģeolokācijas optimizēšanai CDN tīklos. Visi pieprasījumi tiek pārbaudīti, izmantojot IBM X-Force mākslīgā intelekta dzinēju un citas datubāzes, lai atklātu un bloķētu draudus . Apmaiņā pret šo aizsardzības līmeni tā ātrums ne vienmēr ir ātrākais tirgū, kur parasti vadošie ir Google un Cloudflare.
Papildus šiem lielajiem vārdiem ir garš alternatīvu publisko DNS risinātāju saraksts : Comodo Secure DNS (8.26.56.26 un 8.20.247.20), CyberGhost, UncensoredDNS (91.239.100.100), CleanBrowsing ar dažādiem vecāku kontroles profiliem, SafeDNS, OpenNIC, Level3, DNS.WATCH, Yandex.DNS, UltraDNS un daudzi citi. Datubāzes, piemēram, Publisko DNS serveru saraksts, apkopo tūkstošiem publisko serveru, kas izvietoti dažādās valstīs, lai gan ne visi ir vienlīdz uzticami vai apzinās privātumu.
Papildus "vispārējiem" DNS pakalpojumu sniedzējiem ir arī pakalpojumu sniedzēji, kas piedāvā ļoti specifiskas uzlabotas funkcijas , kas pielāgotas konkrētām vajadzībām, piemēram, nepilngadīgo aizsardzībai, satura filtrēšanai korporatīvajā vidē vai cenzūras novēršanai.
Piemēram, CleanBrowsing koncentrējas uz vecāku kontroli un drošību. Tā dažādie profili ļauj bloķēt pieaugušajiem paredzētu saturu, pikšķerēšanu un ļaunprogrammatūru , kā arī ieviest drošu meklēšanu pakalpojumā Google vai YouTube, neinstalējot neko katrā ierīcē: vienkārši konfigurējiet to IP adreses maršrutētājā, lai aizsargātu visu tīklu.
Comodo Secure DNS ir vēl viena iespēja, kas paredzēta uzņēmumiem un lietotājiem, kuri vēlas pirmo aizsardzības slāni pret sarežģītiem draudiem. Tās bezmaksas pakalpojums piedāvā filtrēšanu pēc kategorijām (vairāk nekā 80), aizsardzību ārpus korporatīvā tīkla un Anycast infrastruktūru, kas paredzēta tīkliem ar daudziem ģeogrāfiski izkliedētiem punktiem.
Ja jūs uztraucaties par bloķēšanas novēršanu un necenzēta interneta uzturēšanu, tādi pakalpojumi kā UncensoredDNS , ko vada Tomass Stīns Rasmusens no Dānijas, tika izveidoti tieši šim nolūkam. Tie balstās uz drošiem protokoliem, piemēram, DNS-over-HTTPS un DNS-over-TLS, un izvairās no tādiem milzu pakalpojumu sniedzējiem kā Google un Cloudflare neuzticības dēļ viņu biznesa modelim.
Vidēs, kur privātums ir kritiski svarīgs, tādu DNS pakalpojumu kā AdGuard, Quad9, NextDNS, UncensoredDNS vai OpenNIC izmantošana apvienojumā ar šifrētiem protokoliem (DoH, DoT) un, attiecīgā gadījumā, labu VPN, var būtiski atšķirties salīdzinājumā ar tipisko pieeju "izmantot visu, kas nāk pēc noklusējuma".
Kā uzzināt, kuru DNS serveri jūs pašlaik izmantojat
Pirms jebkādu izmaiņu veikšanas ieteicams pārbaudīt, kurš DNS serveris ir konfigurēts jūsu datorā. GNU/Linux sistēmās to parasti var izdarīt, pārbaudot konfigurācijas failu ar administratora privilēģijām, piemēram:
# kaķis /etc/resolv.conf
Sistēmā Windows varat atvērt komandrindu (CMD) un palaist:
ipconfig / all
Izvadē redzēsiet izmantoto tīkla adapteri un rindas “DNS serveri” , kurās būs norādītas jūsu izmantotās IP adreses neatkarīgi no tā, vai tās ir jūsu maršrutētāja (kas pārsūta datus uz jūsu interneta pakalpojumu sniedzēja serveriem) vai publisko serveru, piemēram, 8.8.8.8. Ja dodat priekšroku rīkiem, kas detalizēti izskaidro katras pārbaudes mērķi, skatiet rakstu, kas ir DNS pārbaudītājs un kam tas tiek izmantots.
Izmēriet un izvēlieties sev piemērotāko DNS
Nav viena “maģiska” DNS servera, kas būtu ātrākais visiem. Faktiskais latentums ir atkarīgs no jūsu atrašanās vietas , interneta pakalpojumu sniedzēja, interneta maršrutēšanas un pakalpojuma vispārējā stāvokļa. Tāpēc, ja vēlaties visu precīzi noregulēt, labākā pieeja ir testēšana un mērīšana.
Tādi rīki kā DNS Jumper, DNS Benchmark, NameBench vai DNSPerf ļauj salīdzināt dažādu serveru reakcijas laikus no jūsu savienojuma, atgriežot personalizētu rangu par to, kuri no tiem vislabāk darbojas jūsu konkrētajā gadījumā, un ļaujot analizēt izmaiņu izplatīšanos starp serveriem.
Specializētas platformas, piemēram , DNSPerf, veic nepārtrauktas globālas analīzes un parasti ierindo Cloudflare DNS un Google Public DNS pasaules līderpozīcijās, savukārt citas iespējas, piemēram, CloudDNS, iegūst arvien lielāku popularitāti. Tomēr vienmēr ieteicams pārbaudīt to ieteikumus ar vietējiem mērījumiem.
Izvēloties DNS pakalpojumu sniedzēju, jāņem vērā ne tikai ātrums, bet arī tas, vai pakalpojumu sniedzējs reģistrē jūsu darbības , vai tas ievieš DNSSEC, vai tas piedāvā DoH/DoT, vai tam ir vecāku kontrole vai ļaunprogrammatūras filtrēšana, un, protams, tā reputācija.
Programmas un lietotnes DNS pārvaldībai datorā un mobilajā tālrunī
Ja nevēlaties rakt pa sistēmas papildu opcijām, varat izmantot īpašas lietojumprogrammas , kas ievērojami vienkāršo DNS maiņu un dažos gadījumos pievieno papildu funkcijas.
Operētājsistēmā Windows DNS Jumper ir viens no populārākajiem un lietotājam draudzīgākajiem rīkiem. Tas ir pārnēsājams, pieejams spāņu valodā un ļauj izvēlēties tīkla adapteri, atlasīt serveri no saraksta vai ievadīt pielāgotu serveri un pat automātiski atrast ātrāko DNS serveri jūsu savienojumam, un tas viss tikai ar pāris klikšķiem.
Android ierīcēs tādas lietotnes kā DNS Changer ļauj mainīt DNS iestatījumus bez root piekļuves, pārbaudīt iepriekš konfigurētus sarakstus vai manuāli ievadīt serverus, kā arī pievienot tādas funkcijas kā ātruma testi, privātāka pārlūkošana vai uzlabojumi tiešsaistes spēlēs, samazinot izšķirtspējas latentumu.
Tādi rīki kā Blokada iet soli tālāk, apvienojot DNS pārslēgšanu ar sistēmas līmeņa reklāmu, izsekotāju un ļaunprogrammatūras bloķēšanu , paļaujoties uz VPN līdzīgām tehnoloģijām (piemēram, WireGuard), lai šifrētu datplūsmu un filtrētu nevēlamus domēnus visās jūsu mobilajās ierīcēs.
Līdzīgi, tādi projekti kā Nebulo ietver atbalstu DNS-over-HTTPS, DNS-over-TLS un pat DoH3, iekapsulējot vaicājumus tā, lai neviens nevarētu viegli izspiegot, kurus domēnus jūs atrisināt, vienlaikus ļaujot jums tieši atlasīt serverus, piemēram, Google, Cloudflare vai OpenDNS.
DNS iestatījumu maiņa operētājsistēmās Windows, macOS un Linux
Jaunu DNS serveru iestatīšana galddatorā nav sarežģīta; jums tikai jāzina, kurai izvēlnei piekļūt. Piemēram, operētājsistēmā Windows 11 varat doties uz Iestatījumi > Tīkls un internets > jūsu pašreizējais Wi-Fi tīkls > Rediģēt DNS iestatījumus un pārslēgties uz manuālo režīmu, lai ievadītu jaunos IPv4 serverus.
Ja vēlaties, lai izmaiņas ietekmētu visus savienojumus šajā datorā, vēl viens klasisks veids ir izmantot vadības paneli : Tīkls un internets > Tīkla un koplietošanas centrs > Mainīt adaptera iestatījumus, izvēlēties izmantoto adapteri, ievadīt Rekvizīti, atlasīt "Interneta protokola 4. versija (TCP/IPv4)" un atzīmēt "Izmantot šādas DNS servera adreses", lai ievadītu izvēlētās IP adreses.
macOS operētājsistēmā to var izdarīt sadaļā Sistēmas preferences > Tīkls, atlasot aktīvo savienojumu (WiFi vai Ethernet), noklikšķinot uz “Papildu” un atverot cilni DNS. Tur var pievienot vai modificēt serverus, izmantojot pogu “+”.
Vairumā Linux distribūciju standarta procedūra ietver darbvirsmas vides tīkla pārvaldnieka izmantošanu: Sistēma > Preferences > Tīkla savienojumi, tīkla atlasīšanu, piekļuvi iestatījumu rīkjoslai un DNS servera lauku manuālu modificēšanu IPv4 sadaļā (un IPv6, ja piemērojams). Serveros bez grafiskas vides parasti būs jārediģē /etc/resolv.conf vai atbilstošā tīkla pārvaldnieka konfigurācijas fails.
DNS maiņa operētājsistēmās iOS, Android, maršrutētājā un konsolēs
Mobilajos tālruņos un planšetdatoros var arī pielāgot DNS iestatījumus, kas ir īpaši noderīgi, izveidojot savienojumu ar publiskiem vai koplietotiem Wi-Fi tīkliem. iOS ierīcēs (iPhone un iPad) dodieties uz Iestatījumi > Wi-Fi, pieskarieties ikonai “i” blakus pievienotajam tīklam, mainiet DNS iestatījumu no Automātiski uz Manuāli un pievienojiet primārās un sekundārās servera adreses, kuras vēlaties izmantot.
Android ierīcēs process atšķiras atkarībā no zīmola un versijas, taču parasti tas ietver došanos uz Iestatījumi > Tīkls un internets > WiFi, tīkla nospiešanu un turēšanu vai tā ievadīšanu, lai izvēlētos “Modificēt tīklu”, papildu opciju paplašināšanu, IP konfigurācijas maiņu no DHCP uz Statisko un DNS 1 un DNS 2 lauku rediģēšanu ar vēlamajām IP adresēm.
Ja vēlaties, lai visas jūsu mājas vai biroja ierīces izmantotu vienus un tos pašus serverus, nekonfigurējot tos atsevišķi, labākais risinājums ir iestatīt tos maršrutētājā . Lai to izdarītu, piekļūstiet maršrutētāja tīmekļa saskarnei, pārlūkprogrammā ievadot tā IP adresi (parasti 192.168.0.1, 192.168.1.1 vai līdzīgu), piesakieties ar savu lietotājvārdu un paroli un meklējiet sadaļu “Interneta iestatījumi” vai “DNS”. Tur varat aizstāt interneta pakalpojumu sniedzēja noklusējuma DNS serverus ar saviem vēlamajiem.
Arī konsoles atļauj šo pielāgošanu. PlayStation 5 konsolē sadaļā Iestatījumi > Tīkls > Konfigurēt interneta savienojumu varat piekļūt papildu opcijām un iestatīt DNS uz Manuāli, lai ievadītu primāro un sekundāro serveri. Nintendo Switch konsolē izvēlne atrodas sadaļā Sistēmas iestatījumi > Internets > Interneta iestatījumi, kur varat atlasīt savu tīklu un mainīt DNS iestatījumus uz Manuāli.
Xbox ierīcē to var piekļūt, izmantojot galveno rokasgrāmatu: Profils un sistēma > Iestatījumi > Vispārīgi > Tīkla iestatījumi > Papildu iestatījumi, kur atradīsiet laukus manuālas DNS iestatīšanai. Visos gadījumos ieteicams pēc tam pārbaudīt savienojumu, lai pārliecinātos, ka jaunie DNS iestatījumi darbojas pareizi un nepievieno papildu latentumu jūsu tiešsaistes spēlēm.
Drošības pastiprināšana: DNSCrypt un pēcuzraudzība
Ja vēlaties visam iepriekšminētajam pievienot papildu slāni, varat izmantot DNSCrypt . Tas pats par sevi nav DNS pakalpojums, bet gan protokols, kas šifrē un autentificē vaicājumus starp jūsu datoru un atrisinātāju, novēršot atbilžu viltošanu vai jūsu pieprasījumu vieglu pārtveršanu.
DNSCrypt darbojas, izmantojot kriptogrāfiskos parakstus, kas garantē, ka atbilde nāk no jūsu izvēlētā servera un to nav mainījušas trešās puses. Daudzas implementācijas, piemēram, dnscrypt-proxy vai Simple DNSCrypt, ir atvērtā koda un piedāvā papildu opcijas: sākot ar reklāmu un izsekotāju bloķēšanu, izmantojot lokālos sarakstus, līdz TCP piespiešanai, lai iekapsulētu datplūsmu tuneļos vai Tor.
Ir svarīgi saprast, ka DNSCrypt neaizstāj VPN , bet gan to papildina. Tas aizsargā ļoti specifisku saziņas daļu (DNS vaicājumus), savukārt VPN novirza un šifrē visu tīkla trafiku. To apvienošana ir jēgpilna, ja vēlaties samazināt metadatu noplūdi.
Pēc DNS iestatījumu maiņas — ar vai bez šifrēšanas — ieteicams dažas dienas uzraudzīt savienojuma veiktspēju . Varat izmantot sintētiskos testus (DNSPerf, etalonu rīkus, ātruma testus) un, pats galvenais, pievērst uzmanību faktiskajam lietojumam: vai tīmekļa vietnes ielādējas ātrāk, vai pazūd neregulāras kļūdas, vai straumēšana ir mazāk buferizēta vai vai spēlēs ir kāda aizture.
Ja pamanāt, ka ātrums vai stabilitāte pasliktinās, ir pilnīgi droši izmēģināt citu pakalpojumu sniedzēju no saraksta. Mūsdienās ir tik daudz publisku un privātu maršrutētāju, ka ir prātīgi eksperimentēt, līdz atrodat līdzsvaru starp veiktspēju, privātumu un papildu funkcijām, kas vislabāk atbilst jūsu interneta lietojumam.
Galu galā, izpratne par DNS serveru darbību, to, kādu informāciju tie apstrādā par jums, un iespējām mainīt pakalpojumu sniedzējus — no vienkārša 8.8.8.8 vai 1.1.1.1 līdz modernākiem risinājumiem ar vecāku kontroli, reklāmu bloķēšanu vai pilnīgu šifrēšanu — sniedz jums milzīgas iespējas optimizēt pārlūkošanu, apiet nevajadzīgus bloķējumus un stiprināt visu ierīču drošību ar pielāgošanu, kas vairumā gadījumu aizņems tikai dažas minūtes.

