- Pelayan DNS menterjemahkan domain kepada alamat IP dan merupakan kunci kepada kelajuan, keselamatan dan ketersediaan sambungan anda.
- Menggunakan pelayan DNS alternatif kepada yang disediakan oleh pengendali membolehkan anda meningkatkan prestasi, mengelakkan sekatan dan menambah lapisan privasi dan penapisan.
- Terdapat banyak perkhidmatan DNS awam (Cloudflare, Google, Quad9, OpenDNS, AdGuard, dll.) dengan pendekatan berbeza untuk kelajuan, keselamatan dan kawalan ibu bapa.
- Menukar dan menguji DNS pada penghala, PC dan peranti mudah alih anda adalah mudah dan, digabungkan dengan penyulitan (DoH, DoT, DNSCrypt), meningkatkan pengalaman dalam talian anda dengan ketara.
Jika anda pernah perasan internet anda lebih perlahan daripada biasa , halaman tidak dimuatkan atau laman web tertentu disekat tanpa sebab yang jelas, kemungkinan besar masalahnya bukan pada WiFi atau penghala anda, tetapi pada pelayan DNS yang anda gunakan tanpa disedari.
Apakah pelayan DNS dan bagaimana ia berfungsi sebenarnya?
DNS bermaksud Sistem Nama Domain . Fungsi utamanya adalah untuk menterjemahkan nama seperti "xataka.com" atau "olin.es" kepada alamat IP berangka seperti 84.56.96.21, yang difahami oleh komputer dan penghala apabila ia bersambung antara satu sama lain.
Daripada mengingati banyak nombor untuk setiap laman web, kita boleh menggunakan nama mudah dan DNS bertindak sebagai "direktori kenalan" atau "buku telefon " internet. Sistem ini dibina sebagai pangkalan data hierarki dan teragih yang tersebar di seluruh dunia; ia bukan satu pelayan gergasi, tetapi beribu-ribu daripadanya berfungsi secara terselaras.
Dalam ekosistem DNS, kita boleh membezakan beberapa jenis komponen dengan fungsi yang sangat spesifik, yang merupakan kunci untuk memahami bagaimana pertanyaan diselesaikan dan di mana masalah kelajuan atau keselamatan mungkin muncul.
Di satu pihak, terdapat pelayan DNS rekursif, atau penyelesai , yang peranti anda hantar permintaan apabila anda menaip alamat web. Penyelesai ini kemudian akan membuat pertanyaan pada infrastruktur DNS yang lain sehingga mereka menemui alamat IP laman web yang ingin anda lawati. Sebaliknya, terdapat pelayan nama yang berwibawa , yang menyimpan rekod rasmi untuk setiap domain: rekod root, rekod domain peringkat atas (.com, .es, .org, dll.), dan rekod untuk setiap domain tertentu.
Apabila anda menaip, sebagai contoh, "www.example.com", pelayar anda menghantar pertanyaan DNS ke pelayan rekursif yang dikonfigurasikan pada komputer atau penghala anda. Jika pelayan tidak mempunyai jawapan yang disimpan dalam cache, ia akan melompat dari pelayan berwibawa ke pelayan berwibawa (root → TLD → domain) sehingga ia menemui rekod A (atau AAAA dalam IPv6) dengan alamat IP yang betul, mengembalikannya ke pelayar dan sambungan ke pelayan web diwujudkan.
Selain pelayan itu sendiri, kita juga boleh membincangkan tentang tiga "peringkat" nama DNS: nama pengguna (domain yang anda lihat setiap hari: .es, .org, .info, dll.), penyelesai nama dalam sistem pengendalian itu sendiri (seperti fail /etc/hosts dalam Linux atau cache setempat dalam Windows), dan pelayan nama yang menyelenggara jadual IP domain dan mengendalikan pertanyaan yang datang dari mana-mana sahaja di dunia.
Setiap hari, sistem pengendalian anda mengekalkan cache DNS setempat : jika anda baru-baru ini melawati laman web, ia menyimpan alamat IP yang sepadan untuk seketika supaya ia tidak perlu membuat pertanyaan kepada pelayan luaran sekali lagi, menjimatkan masa dan mengurangkan beban rangkaian.
Hierarki DNS dan struktur nama domain
Sistem DNS disusun sebagai pokok terbalik . Setiap domain terdiri daripada label yang dipisahkan oleh noktah, daripada yang paling generik kepada yang paling spesifik: contohnya, dalam "www.profesionalreview.com", "com" ialah domain peringkat atas (TLD), "profesionalreview" ialah domain peringkat kedua dan "www" ialah subdomain.
Setiap label domain ialah rentetan abjad angka yang juga membenarkan tanda sempang "-". Piawaian ini mengehadkan setiap label kepada maksimum 63 aksara , dan nama domain yang layak sepenuhnya tidak boleh melebihi 255 aksara . Walaupun sering dikatakan bahawa setiap nama domain berakhir dengan noktah, aksara terakhir ini biasanya diabaikan dalam amalan.
Hierarki ini menjadikan sistem ini terdesentralisasi dan boleh diskala : setiap peringkat mewakilkan sebahagian tanggungjawab kepada peringkat seterusnya, supaya beban dikongsi dan berjuta-juta domain boleh diuruskan tanpa runtuh.
Kelebihan, masalah dan evolusi DNS moden
Menggunakan DNS mempunyai banyak kelebihan: yang paling jelas ialah kita boleh menukar alamat IP pelayan tanpa menyentuh domain , jadi jika laman web memindahkan hosting atau digunakan pada CDN (Content Delivery Network), trafik akan dialihkan ke destinasi baharu tanpa pengguna perlu mempelajari apa-apa yang baharu.
Disebabkan fleksibiliti ini, teknologi seperti CDN dan pengimbang beban boleh mengarahkan setiap pengguna ke pelayan yang paling hampir secara geografi atau pelayan yang paling kurang sesak, sekali gus meningkatkan kelajuan dan ketersediaan. Tambahan pula, sistem DNS itu sendiri sangat stabil: Alamat IP kerap berubah, tetapi domain kekal malar, dan perubahan disebarkan secara automatik merentasi rangkaian.
Kelemahannya ialah keselamatan dan privasi . Selama bertahun-tahun, permintaan DNS dihantar dalam teks biasa, membolehkan mana-mana perantara (ISP anda, penyerang pada Wi-Fi anda, dll.) melihat domain yang anda tanyakan, dan juga memanipulasi respons untuk mengalihkan anda ke laman web palsu (serangan spoofing atau farming).
Untuk memperbaiki situasi ini, beberapa teknologi telah muncul. DNSSEC menyediakan integriti dan keaslian kepada rekod melalui tandatangan digital, menghalangnya daripada diubah suai semasa transit. Baru-baru ini, dua protokol telah tiba yang menyulitkan pertanyaan: DNS melalui HTTPS (DoH) , yang merangkum permintaan dalam trafik HTTPS standard dan DNS melalui TLS (DoT) , yang menggunakan saluran TLS khusus. Dalam kedua-dua kes, penyedia perkhidmatan internet anda tidak lagi dapat membaca laman web yang anda akses dengan mudah.
Walau bagaimanapun, penting untuk difahami bahawa walaupun dengan pelayan DNS alternatif dan disulitkan, tidak semua kesan aktiviti dalam talian anda hilang . Alamat IP destinasi anda, metadata sambungan lain dan, jika anda tidak menggunakan VPN, alamat IP awam anda kekal kelihatan kepada banyak pihak. Pelayan DNS ialah lapisan keselamatan dan privasi tambahan, bukan penyelesaian lengkap.
Jika anda ingin mencuba DoH pada komputer anda, panduan praktikal untuk mendayakan DNS-over-HTTPS dalam Windows 11 membantu anda meningkatkan privasi anda tanpa komplikasi.
Apa yang boleh diketahui oleh pemilik pelayan DNS tentang anda?
Pelayan DNS standard, tanpa DoH/DoT atau lapisan tambahan, tidak menyembunyikan alamat IP anda atau menyulitkan kandungan pertanyaan secara lalai. Oleh itu, penyedia perkhidmatan boleh melihat alamat IP yang membuat permintaan dan domain yang sedang diselesaikan.
Dalam praktiknya, ini bermakna penyedia DNS anda boleh merekodkan alamat IP asal anda , tarikh dan masa pertanyaan anda, dan senarai domain yang anda selesaikan. Dengan maklumat ini, profil tabiat melayari anda yang agak tepat boleh dicipta, walaupun syarikat mendakwa data tersebut disimpan dalam bentuk "tanpa nama".
Perkhidmatan seperti Google Public DNS dengan jelas menyatakan dalam dokumentasi mereka bahawa mereka menyimpan alamat IP sebenar anda untuk tempoh terhad (24-48 jam) dan kemudian menyimpan data agregat atau tanpa nama tertentu untuk tujuan statistik dan penambahbaikan perkhidmatan. Sama ada anda mendapati ini boleh diterima bergantung pada tahap ketidakpercayaan anda terhadap syarikat yang perniagaan utamanya adalah pengiklanan.
Pembekal lain, seperti Cloudflare (1.1.1.1) atau Quad9 , mengambil pendirian yang lebih jelas mengenai privasi, berjanji untuk tidak menulis alamat IP anda ke cakera atau menyimpan log tetap pertanyaan anda. Walau bagaimanapun, secara teknikalnya, mereka semua mempunyai keupayaan untuk berbuat demikian, jadi adalah penting untuk membaca dasar privasi mereka dan membuat keputusan sewajarnya.
Tambahan pula, sesetengah penyedia DNS menggunakan senarai hitam dan sumber "perisikan ancaman" awam dan swasta untuk menyekat domain berniat jahat. Ini meningkatkan keselamatan anda, tetapi ini bermakna penyedia merujuk silang trafik anda dengan berbilang pangkalan data luaran, sesuatu yang tidak selalunya telus.
Mengapa menggunakan DNS alternatif dan bukannya ISP anda?
Secara lalai, jika anda tidak mengubah apa-apa, penghala dan peranti anda menggunakan pelayan DNS penyedia perkhidmatan internet (ISP) anda . Ini mempunyai satu kelebihan: ia biasanya terletak berhampiran anda dan, secara teorinya, sepatutnya berfungsi dengan baik. Tetapi dalam praktiknya, terdapat beberapa sebab untuk mempertimbangkan untuk bertukar.
Sebab pertama ialah kebolehpercayaan dan prestasi . Banyak penyedia menyediakan pelayan DNS mereka dengan sumber yang terhad atau pengoptimuman yang minimum, dan apabila terdapat lonjakan trafik atau masalah sekali-sekala, anda mula perasan laman web yang tidak dapat diselesaikan, masa menunggu yang sangat lama atau "internet perlahan" tanpa sebab yang jelas. Pelayan DNS awam seperti Google, Cloudflare atau OpenDNS biasanya mempunyai infrastruktur yang lebih baik, lebih banyak redundansi dan masa tindak balas yang lebih pantas.
Kedua, terdapat isu penapisan dan penyekatan DNS . Apabila kerajaan mengarahkan penyedia perkhidmatan internet untuk menyekat akses ke laman web tertentu, cara paling biasa untuk berbuat demikian adalah dengan menapis resolusi DNS. Jika anda bertukar kepada pelayan DNS antarabangsa alternatif, dalam banyak kes, anda masih boleh mengakses laman web tersebut tanpa masalah kerana penyedia tersebut tidak menggunakan sekatan setempat.
Kawalan keselamatan dan kandungan juga memainkan peranan . Pelbagai penyedia menawarkan penapis anti-pancingan data, anti-perisian hasad, kawalan ibu bapa dan penapis iklan peringkat DNS. Bagi isi rumah yang mempunyai anak-anak atau perniagaan kecil, ini jauh lebih mudah daripada memasang perisian pada setiap peranti: hanya konfigurasikan DNS pada penghala.
Akhir sekali, terdapat perbezaan antara perkhidmatan DNS percuma dan berbayar . Perkhidmatan percuma meliputi kebanyakan keperluan pengguna di rumah, tetapi perkhidmatan berbayar biasanya merangkumi SLA yang lebih baik, sokongan pelanggan yang lebih prihatin, lebih banyak pilihan penyesuaian, pelaporan lanjutan atau penyepaduan perusahaan. Walau bagaimanapun, bagi pengguna individu, pilihan percuma pada amnya lebih daripada mencukupi.
Pelayan DNS percuma, awam dan disyorkan pada tahun 2025
Terdapat koleksi pelayan DNS awam percuma untuk dipilih. Kebanyakannya adalah untuk tujuan umum, manakala yang lain tertumpu pada keselamatan, privasi atau kawalan ibu bapa. Mari kita lihat yang paling terkenal dan berprestasi terbaik yang tersedia pada masa ini.
OpenDNS (kini dimiliki oleh Cisco) merupakan salah satu veteran. Alamat asasnya ialah 208.67.222.222 dan 208.67.220.220, dan ia menawarkan versi percuma yang ditujukan untuk kegunaan di rumah dengan penyekatan pancingan data secara lalai, ketersediaan yang sangat baik dan pilihan untuk mengaktifkan kawalan ibu bapa dan penapis kandungan jika anda mendaftar.
Cloudflare DNS , dengan IP 1.1.1.1 dan 1.0.0.1, mengutamakan kelajuan dan privasi . Rangkaian globalnya dengan ratusan titik kehadiran menjadikannya salah satu perkhidmatan DNS terpantas di dunia, dan dasar pengelogannya meminimumkan masa ia mengekalkan pengecam peribadi. Ia tidak menawarkan banyak ciri penapisan, tetapi itulah daya tarikannya kepada mereka yang hanya memerlukan penyelesaian DNS yang pantas dan diskret.
DNS Awam Google (8.8.8.8 dan 8.8.4.4) mungkin merupakan perkhidmatan awam yang paling terkenal. Ia menonjol kerana kestabilannya, rangkaian pusat datanya yang luas dan dokumentasi yang luas yang tersedia untuk pengguna yang kurang teknikal. Walaupun bukan pilihan yang paling peribadi, kerana ia mengumpul beberapa data tanpa nama, ia menawarkan prestasi yang sangat mantap.
Perkhidmatan Quad9 , yang pada mulanya dikaitkan dengan IBM dan organisasi seperti Packet Clearing House dan Global Cyber Alliance, menggunakan alamat 9.9.9.9 dan 149.112.112.112. Fokusnya adalah keselamatan proaktif : ia menapis domain yang muncul dalam senarai hitam dan pangkalan data ancaman, cuba menyekat akses ke laman web berniat jahat sebelum dimuatkan. Mereka mendakwa tidak menyimpan log permintaan, yang sangat penting jika anda mengutamakan privasi.
Alternatif lain ialah Verisign Public DNS (64.6.64.6 dan 64.6.65.6), yang tidak selalunya berada di kedudukan teratas dalam ranking kelajuan, tetapi menekankan kestabilan dan dasar privasi yang agak konservatif , tanpa menjana wang daripada perkhidmatan melalui pengiklanan atau pengalihan yang pelik.
Perkhidmatan seperti FreeDNS menawarkan penyelesai awam dengan pelayan yang diedarkan di pelbagai lokasi (Austria, Jerman, Singapura, Amerika Syarikat, dll.) dan tidak memerlukan pendaftaran. Walau bagaimanapun, dalam kes ini, tiada lapisan perlindungan tambahan terhadap perisian hasad atau pancingan data, menjadikannya pilihan "lebih bersih" tetapi juga kurang selamat.
NextDNS melangkah lebih jauh dan berfungsi sebagai DNS awan yang sangat boleh dikonfigurasikan . Ia membolehkan anda menyekat penjejak, iklan dan laman web berbahaya serta membuat dasar yang disesuaikan untuk setiap peranti. Anda perlu membuat akaun dan walaupun ia mempunyai pelan percuma dengan had pertanyaan, ia sesuai jika anda mahukan kawalan hampir seperti pembedahan ke atas apa yang diselesaikan dan apa yang tidak ada pada rangkaian anda.
AdGuard DNS menggabungkan fungsi resolusi DNS tradisional dengan tumpuan yang kuat pada privasi dan penyekatan iklan . IP utamanya (94.140.14.14 dan 94.140.15.15) menggunakan penapis terhadap penjejak, iklan dan domain yang mencurigakan, dan ia menawarkan profil lain untuk mereka yang mahukan kurang penapisan atau untuk menyekat kandungan dewasa juga, semuanya tanpa perlu memasang sambungan pelayar.
SafeServe , tawaran Namecheap, memberi tumpuan kepada perlindungan daripada serangan seperti serangan "Man-in-the-Middle" pada pertanyaan DNS. Ia menawarkan pelayan di Eropah dan Amerika Syarikat, dengan menekankan keselamatan, privasi dan ketersediaan yang tinggi , menggunakan alamat IP 198.54.117.10 dan 198.54.117.11.
Jika anda mencari keselamatan peringkat perusahaan, IBM Quad9 wajar disebut secara khusus. Selain alamat IP standard 9.9.9.9, ia mempunyai varian seperti 9.9.9.11 dengan ciri khusus seperti EDNS Client Subnet untuk mengoptimumkan geolokasi dalam rangkaian CDN. Semua permintaan disemak silang dengan enjin IBM X-Force AI dan pangkalan data lain untuk mengesan dan menyekat ancaman . Sebagai pertukaran untuk tahap perlindungan ini, kelajuannya tidak selalunya terpantas di pasaran, di mana Google dan Cloudflare biasanya menerajui.
Selain nama-nama besar ini, terdapat senarai panjang penyelesai DNS awam alternatif : Comodo Secure DNS (8.26.56.26 dan 8.20.247.20), CyberGhost, UncensoredDNS (91.239.100.100), CleanBrowsing dengan pelbagai profil kawalan ibu bapa, SafeDNS, OpenNIC, Level3, DNS.WATCH, Yandex.DNS, UltraDNS dan banyak lagi. Pangkalan data seperti Senarai Pelayan DNS Awam mengumpulkan beribu-ribu pelayan awam yang tersebar di seluruh negara, walaupun tidak semuanya sama-sama andal atau mementingkan privasi.
Selain penyedia DNS "umum", terdapat penyedia yang menawarkan ciri lanjutan yang sangat spesifik , yang ditujukan kepada keperluan khusus seperti melindungi pengguna bawah umur, menapis kandungan dalam persekitaran korporat atau mengelakkan penapisan.
CleanBrowsing , sebagai contoh, memberi tumpuan kepada kawalan dan keselamatan ibu bapa. Pelbagai profilnya membolehkan anda menyekat kandungan dewasa, pancingan data dan perisian hasad serta melaksanakan carian selamat di Google atau YouTube tanpa memasang apa-apa pada setiap peranti: hanya konfigurasikan alamat IP mereka pada penghala untuk melindungi seluruh rangkaian.
Comodo Secure DNS merupakan satu lagi pilihan yang ditujukan kepada perniagaan dan pengguna yang mahukan lapisan perlindungan pertama terhadap ancaman canggih. Perkhidmatan percumanya menawarkan penapisan mengikut kategori (lebih daripada 80), perlindungan di luar rangkaian korporat dan infrastruktur Anycast yang direka untuk rangkaian dengan banyak titik yang tersebar secara geografi.
Jika kebimbangan anda adalah untuk mengelakkan sekatan dan mengekalkan internet tanpa penapisan, perkhidmatan seperti UncensoredDNS , yang dikendalikan oleh Thomas Steen Rasmussen dari Denmark, telah dicipta khusus untuk tujuan tersebut. Mereka bergantung pada protokol selamat seperti DNS-over-HTTPS dan DNS-over-TLS dan mengelakkan penyedia gergasi seperti Google dan Cloudflare kerana tidak mempercayai model perniagaan mereka.
Dalam persekitaran yang mengutamakan privasi, penggunaan perkhidmatan DNS seperti AdGuard, Quad9, NextDNS, UncensoredDNS atau OpenNIC , digabungkan dengan protokol yang disulitkan (DoH, DoT) dan, jika sesuai, VPN yang baik, boleh membuat perbezaan yang ketara berbanding pendekatan "gunakan semua yang datang secara lalai" yang biasa.
Cara mengetahui DNS yang anda gunakan sekarang
Sebelum mengubah apa-apa, adalah idea yang baik untuk menyemak pelayan DNS yang dikonfigurasikan pada komputer anda. Pada sistem GNU/Linux, ini biasanya dilakukan dengan menyemak fail konfigurasi dengan keistimewaan pentadbir, contohnya dengan:
# cat /etc/resolv.conf
Dalam Windows, anda boleh membuka command prompt (CMD) dan jalankan:
ipconfig / semua
Dalam output, anda akan melihat penyesuai rangkaian sedang digunakan dan baris "Pelayan DNS" , yang akan menunjukkan IP yang anda gunakan, sama ada penghala anda (yang menghantar ke pelayan ISP anda) atau pelayan awam seperti 8.8.8.8. Jika anda lebih suka alat yang menerangkan secara terperinci untuk setiap semakan, lihat apakah pemeriksa DNS dan kegunaannya.
Ukur dan pilih DNS terpantas untuk anda
Tiada DNS "ajaib" tunggal yang terpantas untuk semua orang. Kependaman sebenar bergantung pada lokasi anda , penyedia perkhidmatan internet anda, penghalaan internet dan keadaan keseluruhan perkhidmatan. Oleh itu, jika anda ingin memperhalusi sesuatu, pendekatan terbaik adalah dengan menguji dan mengukur.
Alat seperti DNS Jumper, DNS Benchmark, NameBench atau DNSPerf membolehkan anda membandingkan masa tindak balas pelayan yang berbeza daripada sambungan anda, mengembalikan kedudukan peribadi yang mana berfungsi paling baik dalam kes khusus anda dan membolehkan anda menganalisis penyebaran perubahan antara pelayan.
Platform khusus seperti DNSPerf menjalankan analisis global yang berterusan dan biasanya meletakkan Cloudflare DNS dan Google Public DNS di kedudukan teratas di seluruh dunia, dengan pilihan lain seperti CloudDNS semakin mendapat tempat. Walaupun begitu, sentiasa dinasihatkan untuk mengesahkan cadangan mereka dengan ukuran tempatan.
Antara faktor yang perlu anda pertimbangkan semasa memilih DNS adalah, selain kelajuan, sama ada penyedia menyimpan log aktiviti anda , sama ada ia melaksanakan DNSSEC, sama ada ia menawarkan DoH/DoT, sama ada ia mempunyai kawalan ibu bapa atau penapisan anti-perisian hasad, dan sudah tentu, reputasinya.
Program dan aplikasi untuk mengurus DNS pada PC dan mudah alih
Jika anda tidak mahu meneliti pilihan lanjutan dalam sistem anda, anda boleh menggunakan aplikasi tertentu yang memudahkan penukaran DNS dan, dalam beberapa kes, menambah ciri tambahan.
Pada Windows, DNS Jumper merupakan salah satu alat yang paling popular dan mesra pengguna. Ia mudah alih, tersedia dalam bahasa Sepanyol, dan membolehkan anda memilih penyesuai rangkaian anda, memilih pelayan daripada senarai atau memasukkan penyesuai tersuai, malah secara automatik mencari pelayan DNS terpantas untuk sambungan anda, semuanya hanya dalam beberapa klik.
Pada Android, aplikasi seperti DNS Changer membolehkan anda mengubah suai tetapan DNS tanpa akses root, menguji senarai yang telah dikonfigurasikan terlebih dahulu atau memasuki pelayan secara manual dan menambah ciri seperti ujian kelajuan, pelayaran yang lebih peribadi atau penambahbaikan dalam permainan dalam talian dengan mengurangkan kependaman dalam resolusi.
Alat seperti Blokada melangkah lebih jauh, menggabungkan pensuisan DNS dengan iklan peringkat sistem, penjejak dan penyekatan perisian hasad , bergantung pada teknologi seperti VPN (seperti WireGuard) untuk menyulitkan trafik dan menapis domain yang tidak diingini merentasi semua peranti mudah alih anda.
Begitu juga, projek seperti Nebulo menggabungkan sokongan untuk DNS-over-HTTPS, DNS-over-TLS dan juga DoH3, yang merangkumi pertanyaan supaya tiada sesiapa yang boleh mengintip domain yang anda selesaikan dengan mudah, sambil membolehkan anda memilih pelayan seperti Google, Cloudflare atau OpenDNS secara langsung.
Tukar tetapan DNS pada Windows, macOS dan Linux
Menyediakan pelayan DNS baharu pada komputer desktop tidaklah rumit; anda hanya perlu tahu menu mana yang hendak diakses. Dalam Windows 11 , sebagai contoh, anda boleh pergi ke Tetapan > Rangkaian & Internet > rangkaian Wi-Fi semasa anda > Edit tetapan DNS dan beralih ke mod Manual untuk memasuki pelayan IPv4 baharu.
Jika anda mahu perubahan tersebut menjejaskan semua sambungan pada PC tersebut, laluan klasik lain adalah menggunakan Panel Kawalan : Rangkaian dan Internet > Pusat Rangkaian dan Perkongsian > Tukar tetapan penyesuai, pilih penyesuai yang sedang digunakan, masukkan Properties, pilih "Protokol Internet Versi 4 (TCP/IPv4)" dan tandakan "Gunakan alamat pelayan DNS berikut" untuk memasukkan IP yang dipilih.
Pada macOS , ini dilakukan daripada Keutamaan Sistem > Rangkaian, pilih sambungan aktif (WiFi atau Ethernet), klik pada "Lanjutan" dan pergi ke tab DNS. Di sana anda boleh menambah atau mengubah suai pelayan dengan butang "+".
Dalam kebanyakan pengedaran Linux , prosedur standard melibatkan penggunaan pengurus rangkaian persekitaran desktop anda: Sistem > Keutamaan > Sambungan Rangkaian, memilih rangkaian anda, mengakses gear tetapan dan mengubah suai medan pelayan DNS secara manual dalam bahagian IPv4 (dan IPv6 jika berkenaan). Pada pelayan tanpa persekitaran grafik, anda biasanya perlu mengedit /etc/resolv.conf atau fail konfigurasi pengurus rangkaian yang sepadan.
Tukar DNS pada iOS, Android, penghala dan konsol
Pada telefon bimbit dan tablet, anda juga boleh melaraskan tetapan DNS, yang amat berguna apabila bersambung ke rangkaian Wi-Fi awam atau dikongsi. Pada iOS (iPhone dan iPad), pergi ke Tetapan > Wi-Fi, ketik ikon "i" di sebelah rangkaian yang disambungkan, tukar tetapan DNS daripada Automatik kepada Manual dan tambahkan alamat pelayan utama dan sekunder yang anda ingin gunakan.
Pada Android , prosesnya berbeza-beza bergantung pada jenama dan versi, tetapi secara amnya melibatkan pergi ke Tetapan > Rangkaian & Internet > WiFi, menekan dan menahan pada rangkaian atau memasukkannya untuk memilih "Ubah suai rangkaian", mengembangkan pilihan lanjutan, menukar konfigurasi IP daripada DHCP kepada Statik dan mengedit medan DNS 1 dan DNS 2 dengan IP yang anda inginkan.
Jika anda mahu semua peranti rumah atau pejabat anda menggunakan pelayan yang sama tanpa perlu mengkonfigurasinya secara individu, penyelesaian terbaik adalah dengan menyediakannya pada penghala anda . Untuk melakukan ini, akses antara muka web penghala dengan memasukkan alamat IPnya (biasanya 192.168.0.1, 192.168.1.1 atau yang serupa) ke dalam pelayar anda, log masuk dengan nama pengguna dan kata laluan anda dan cari bahagian "Tetapan Internet" atau "DNS". Di sana anda boleh menggantikan pelayan DNS lalai ISP dengan pelayan pilihan anda.
Konsol juga membenarkan pelarasan ini. Pada PlayStation 5 , daripada Tetapan > Rangkaian > Konfigurasikan Sambungan Internet, anda boleh mengakses pilihan lanjutan dan menetapkan DNS kepada Manual untuk memasuki pelayan utama dan sekunder. Pada Nintendo Switch , menu terletak dalam Tetapan Sistem > Internet > Tetapan Internet, di mana anda memilih rangkaian anda dan menukar tetapan DNS kepada Manual.
Pada Xbox , anda boleh mengaksesnya melalui panduan utama: Profil & sistem > Tetapan > Umum > Tetapan rangkaian > Tetapan lanjutan, di mana anda akan menemui medan untuk menyediakan DNS Manual. Dalam semua kes, adalah idea yang baik untuk menguji sambungan selepas itu untuk mengesahkan bahawa tetapan DNS baharu berfungsi dengan betul dan tidak menambah kependaman tambahan pada permainan dalam talian anda.
Pengukuhan keselamatan: DNSCrypt dan pemantauan pasca
Jika anda ingin menambah lapisan tambahan pada semua perkara di atas, anda boleh menggunakan DNSCrypt . Ia bukan perkhidmatan DNS itu sendiri, tetapi protokol yang menyulitkan dan mengesahkan pertanyaan antara komputer anda dan penyelesai, menghalang respons daripada dipalsukan atau permintaan anda daripada mudah dipintas.
DNSCrypt berfungsi dengan menggunakan tandatangan kriptografi yang menjamin respons datang daripada pelayan pilihan anda dan tidak diubah oleh pihak ketiga. Banyak pelaksanaan, seperti dnscrypt-proxy atau Simple DNSCrypt, adalah sumber terbuka dan menawarkan pilihan lanjutan: daripada menyekat iklan dan penjejak menggunakan senarai setempat hingga memaksa penggunaan TCP untuk merangkum trafik dalam terowong atau Tor.
Adalah penting untuk memahami bahawa DNSCrypt tidak menggantikan VPN , tetapi sebaliknya melengkapinya. Ia melindungi bahagian komunikasi yang sangat spesifik (pertanyaan DNS), manakala VPN mengalihkan dan menyulitkan semua trafik rangkaian. Menggabungkannya adalah wajar jika anda ingin meminimumkan kebocoran metadata.
Selepas menukar tetapan DNS anda—dengan atau tanpa penyulitan—adalah idea yang baik untuk meluangkan masa beberapa hari untuk memantau prestasi sambungan anda . Anda boleh menggunakan ujian sintetik (DNSPerf, alat penanda aras, ujian kelajuan) dan, yang paling penting, beri perhatian kepada penggunaan sebenar anda: sama ada laman web dimuatkan lebih cepat, sama ada ralat sporadis hilang, sama ada penstriman kurang penimbal atau sama ada permainan mengalami sedikit kelewatan.
Jika anda perasan kelajuan atau kestabilan semakin merosot, tidak mengapa untuk mencuba penyedia lain daripada senarai tersebut. Terdapat begitu banyak penghala awam dan swasta pada masa kini, jadi adalah bijak untuk mencuba sehingga anda menemui keseimbangan antara prestasi, privasi dan ciri tambahan yang paling sesuai dengan penggunaan internet anda.
Akhirnya, memahami fungsi pelayan DNS, maklumat yang mereka kendalikan tentang anda dan pilihan yang anda ada untuk menukar pembekal—daripada 8.8.8.8 atau 1.1.1.1 yang mudah kepada penyelesaian yang lebih canggih dengan kawalan ibu bapa, penyekatan iklan atau penyulitan hujung ke hujung—memberi anda kelonggaran yang besar untuk mengoptimumkan pelayaran anda, memintas sekatan yang tidak perlu dan mengukuhkan keselamatan semua peranti anda dengan pelarasan yang, dalam kebanyakan kes, hanya akan mengambil masa beberapa minit.

