- DNS-servere oversetter domener til IP-adresser og er nøkkelen til hastigheten, sikkerheten og tilgjengeligheten til forbindelsen din.
- Ved å bruke alternative DNS-servere i tillegg til de som tilbys av operatøren, kan du forbedre ytelsen, unngå blokkeringer og legge til flere lag med personvern og filtrering.
- Det finnes en rekke offentlige DNS-tjenester (Cloudflare, Google, Quad9, OpenDNS, AdGuard, osv.) med ulike tilnærminger til hastighet, sikkerhet og foreldrekontroll.
- Det er enkelt å endre og teste DNS på ruteren, PC-en og mobilenheten din, og kombinert med kryptering (DoH, DoT, DNSCrypt) forbedrer det din onlineopplevelse betydelig.
Hvis du noen gang har lagt merke til at internettforbindelsen din er tregere enn vanlig , sider ikke lastes inn, eller at visse nettsteder er blokkert uten noen åpenbar grunn, er det godt mulig at problemet ikke ligger i Wi-Fi-en eller ruteren din, men i DNS-serverne du bruker uten å være klar over det.
Hva er en DNS-server, og hvordan fungerer den egentlig?
DNS står for Domain Name System (Domain Name System) . Hovedfunksjonen er å oversette navn som «xataka.com» eller «olin.es» til numeriske IP-adresser som 84.56.96.21, som er det datamaskiner og rutere forstår når de kobler seg til hverandre.
I stedet for å huske en haug med numre for hvert nettsted, kan vi bruke enkle navn, og DNS-systemet fungerer som internettets «kontaktkatalog» eller «telefonbok ». Dette systemet er bygget som en hierarkisk og distribuert database spredt over hele verden; det er ikke en enkelt gigantisk server, men tusenvis av dem som jobber på en koordinert måte.
Innenfor DNS-økosystemet kan vi skille mellom flere typer komponenter med svært spesifikke funksjoner, noe som er nøkkelen til å forstå hvordan en forespørsel løses og hvor hastighets- eller sikkerhetsproblemer kan oppstå.
På den ene siden finnes det rekursive DNS-servere, eller resolvere , som enheten din sender forespørselen til når du skriver inn en nettadresse. Disse resolverne spør deretter resten av DNS-infrastrukturen til de finner IP-adressen til nettstedet du vil besøke. På den andre siden finnes det autoritative navneservere , som lagrer de offisielle postene for hvert domene: rotpostene, toppnivådomenene (.com, .es, .org osv.) og postene for hvert spesifikke domene.
Når du for eksempel skriver «www.example.com», sender nettleseren en DNS-forespørsel til den rekursive serveren som er konfigurert på datamaskinen eller ruteren din. Hvis serveren ikke har svaret mellomlagret, hopper den fra autoritativ server til autoritativ server (root → TLD → domene) til den finner A-posten (eller AAAA i IPv6) med riktig IP-adresse, returnerer den til nettleseren, og forbindelsen til webserveren opprettes.
I tillegg til selve serverne kan vi også snakke om tre «nivåer» av DNS-navn: brukernavn (domenene du ser hver dag: .es, .org, .info osv.), navneoppløsere i selve operativsystemet (som /etc/hosts-filen i Linux eller den lokale hurtigbufferen i Windows), og navneservere som vedlikeholder domene-IP-tabellene og håndterer spørringer som kommer fra hvor som helst i verden.
Daglig vedlikeholder operativsystemet ditt en lokal DNS-cache : hvis du nylig har besøkt et nettsted, lagrer det den tilhørende IP-adressen en stund, slik at det ikke trenger å spørre eksterne servere igjen, noe som sparer tid og reduserer nettverksbelastningen.
DNS-hierarki og domenenavnstruktur
DNS-systemet er organisert som et invertert tre . Hvert domene består av etiketter atskilt med punktum, fra de mest generiske til de mest spesifikke: for eksempel, i «www.profesionalreview.com» er «com» toppnivådomenet (TLD), «professionalreview» er andrenivådomenet, og «www» er et underdomene.
Hver domenenavnetikett er en alfanumerisk streng som også tillater bindestrek "-". Standarden begrenser hver navnetikett til maksimalt 63 tegn , og det fullt kvalifiserte domenenavnet kan ikke overstige 255 tegn . Selv om det ofte sies at hvert domenenavn slutter med et punktum, utelates dette siste tegnet vanligvis i praksis.
Dette hierarkiet gjør systemet desentralisert og skalerbart : hvert nivå delegerer deler av ansvaret til det neste, slik at belastningen deles og millioner av domener kan administreres uten å kollapse.
Fordeler, problemer og utviklingen av moderne DNS
Bruk av DNS har mange fordeler: den mest åpenbare er at vi kan endre en servers IP-adresse uten å berøre domenet , så hvis et nettsted flytter hosting eller distribueres på et CDN (Content Delivery Network), blir trafikken omdirigert til den nye destinasjonen uten at brukeren trenger å lære noe nytt.
Takket være denne fleksibiliteten kan teknologier som CDN-er og lastbalanserere dirigere hver bruker til den geografisk nærmeste serveren eller den minst overbelastede, noe som forbedrer hastighet og tilgjengelighet. Videre er selve DNS-systemet svært stabilt: IP-adresser endres ofte, men domenet forblir konstant, og endringer forplantes automatisk over hele nettverket.
Ulempen er sikkerhet og personvern . I årevis ble DNS-forespørsler sendt i ren tekst, slik at enhver mellomledd (internettleverandøren din, en angriper på Wi-Fi-nettverket ditt osv.) kunne se hvilke domener du spør på, og til og med manipulere svarene for å omdirigere deg til falske nettsteder (forfalsknings- eller pharming-angrep).
For å forbedre denne situasjonen har det dukket opp flere teknologier. DNSSEC gir integritet og autentisitet til poster gjennom digitale signaturer, og forhindrer at de endres underveis. Nylig har det kommet to protokoller som krypterer spørringer: DNS over HTTPS (DoH) , som innkapsler forespørsler i standard HTTPS-trafikk, og DNS over TLS (DoT) , som bruker en dedikert TLS-kanal. I begge tilfeller kan ikke internettleverandøren din lenger enkelt lese hvilke nettsteder du besøker.
Det er imidlertid viktig å forstå at selv med alternative og krypterte DNS-servere forsvinner ikke alle spor av din onlineaktivitet . Destinasjons-IP-adressen din, andre tilkoblingsmetadata og, hvis du ikke bruker et VPN, forblir din offentlige IP-adresse synlig for mange parter. DNS-servere er et ekstra lag med sikkerhet og personvern, ikke en komplett løsning.
Hvis du vil prøve DoH på datamaskinen din, hjelper en praktisk guide til å aktivere DNS-over-HTTPS i Windows 11 deg med å forbedre personvernet ditt uten komplikasjoner.
Hva kan eierne av DNS-servere vite om deg?
En standard DNS-server, uten DoH/DoT eller tilleggslag, skjuler ikke IP-adressen din eller krypterer spørreinnhold som standard. Derfor kan tjenesteleverandøren se hvilken IP-adresse som sender forespørslene og hvilke domener som blir løst.
I praksis betyr dette at DNS-leverandøren din kan logge din opprinnelige IP-adresse , dato og klokkeslett for spørringene dine, og listen over domener du løser. Med denne informasjonen kan det opprettes ganske nøyaktige profiler av nettleservanene dine, selv om selskapet hevder at dataene er lagret i en «anonymisert» form.
Tjenester som Google Public DNS oppgir tydelig i dokumentasjonen sin at de lagrer din virkelige IP-adresse i en begrenset periode (24–48 timer) og deretter beholder visse aggregerte eller anonymiserte data for statistiske formål og tjenesteforbedring. Om du synes dette er akseptabelt, avhenger av hvor mye mistillit du har til selskaper som primært driver med reklame.
Andre leverandører, som Cloudflare (1.1.1.1) eller Quad9 , tar et tydeligere standpunkt når det gjelder personvern, og lover å ikke skrive IP-adressen din til disk eller føre permanente logger over spørringene dine. Teknisk sett har de imidlertid alle muligheten til å gjøre det, så det er viktig å lese personvernreglene deres og ta en avgjørelse deretter.
Videre bruker noen DNS-leverandører svartelister og offentlige og private «trusselinformasjonskilder» for å blokkere ondsinnede domener. Dette øker sikkerheten din, men det betyr at leverandøren kryssrefererer trafikken din med flere eksterne databaser, noe som ikke alltid er transparent.
Hvorfor bruke alternativ DNS i stedet for internettleverandørens?
Som standard, hvis du ikke endrer noe, bruker ruteren og enhetene dine internettleverandørens (ISP) DNS-servere . Dette har én fordel: de er vanligvis plassert i nærheten av deg, og i teorien burde de fungere ganske bra. Men i praksis er det flere grunner til å vurdere å bytte.
Den første grunnen er pålitelighet og ytelse . Mange leverandører setter opp DNS-serverne sine med begrensede ressurser eller minimal optimalisering, og når det er trafikktopper eller sporadiske problemer, begynner du å legge merke til nettsteder som ikke løser feil, ekstremt lange ventetider eller at «internett er tregt» uten noen åpenbar grunn. Offentlige DNS-servere som Google, Cloudflare eller OpenDNS har vanligvis bedre infrastruktur, mer redundans og raskere responstider.
For det andre er det spørsmålet om sensur og DNS-blokkering . Når en myndighet beordrer internettleverandører til å blokkere tilgang til bestemte nettsteder, er den vanligste måten å gjøre det på å filtrere DNS-oppløsninger. Hvis du bytter til en alternativ internasjonal DNS-server, kan du i mange tilfeller fortsatt få tilgang til nettstedet uten problemer fordi den leverandøren ikke bruker den lokale blokkeringen.
Sikkerhet og innholdskontroll spiller også inn . Ulike leverandører tilbyr anti-phishing, anti-malware, foreldrekontroller og DNS-nivåannonsefiltre. For en husholdning med barn eller en liten bedrift er dette mye mer praktisk enn å installere programvare på hver enhet: bare konfigurer DNS-en på ruteren.
Til slutt er det forskjellen mellom gratis og betalte DNS-tjenester . Gratis dekker de fleste hjemmebrukeres behov, men betalte inkluderer vanligvis bedre tjenestenivåavtaler, mer oppmerksom kundestøtte, flere tilpasningsalternativer, avansert rapportering eller bedriftsintegrasjon. For individuelle brukere er imidlertid gratis alternativer generelt mer enn tilstrekkelige.
Gratis, offentlige og anbefalte DNS-servere i 2025
Det finnes en veritabel samling av gratis, offentlige DNS-servere å velge mellom. Mange er generelle, mens andre fokuserer på sikkerhet, personvern eller foreldrekontroller. La oss ta en titt på de mest kjente og best ytende som er tilgjengelige for øyeblikket.
OpenDNS (nå eid av Cisco) er en av veteranene. Basisadressene er 208.67.222.222 og 208.67.220.220, og den tilbyr en gratisversjon rettet mot hjemmebruk med phishing-blokkering som standard, svært god tilgjengelighet og muligheten til å aktivere foreldrekontroller og innholdsfiltre hvis du registrerer deg.
Cloudflare DNS , med IP-er 1.1.1.1 og 1.0.0.1, prioriterer hastighet og personvern . Det globale nettverket med hundrevis av tilstedeværelsespunkter gjør det til en av de raskeste DNS-tjenestene i verden, og loggføringspolicyen minimerer tiden den lagrer personlige identifikatorer. Den tilbyr ikke mange filtreringsfunksjoner, men det er nettopp det som appeller til de som rett og slett trenger rask og diskret DNS-løsning.
Google Public DNS (8.8.8.8 og 8.8.4.4) er sannsynligvis den mest kjente offentlige tjenesten. Den skiller seg ut for sin stabilitet, sitt enorme nettverk av datasentre og den omfattende dokumentasjonen som er tilgjengelig for mindre tekniske brukere. Selv om det ikke er det mest private alternativet, ettersom det samler inn noe anonymisert data, tilbyr det svært robust ytelse.
Quad9- tjenesten , som opprinnelig var tilknyttet IBM og organisasjoner som Packet Clearing House og Global Cyber Alliance, bruker adressene 9.9.9.9 og 149.112.112.112. Fokuset er proaktiv sikkerhet : den filtrerer domener som vises på svartelister og trusseldatabaser, og prøver å blokkere tilgang til ondsinnede nettsteder før de lastes inn. De hevder at de ikke fører logger over forespørsler, noe som er svært viktig hvis du prioriterer personvern.
Et annet alternativ er Verisign Public DNS (64.6.64.6 og 64.6.65.6), som ikke alltid topper hastighetsrangeringen, men vektlegger stabilitet og relativt konservative personvernregler , uten å tjene penger på tjenesten gjennom reklame eller merkelige omdirigeringer.
Tjenester som FreeDNS tilbyr offentlige resolvere med servere distribuert på forskjellige steder (Østerrike, Tyskland, Singapore, USA osv.) og krever ingen registrering. I dette tilfellet er det imidlertid ingen ekstra lag med beskyttelse mot skadelig programvare eller phishing, noe som gjør det til et "renere" alternativ, men også mindre sikkert.
NextDNS går et skritt videre og fungerer som en svært konfigurerbar skybasert DNS . Den lar deg blokkere sporere, annonser og farlige nettsteder, og lage retningslinjer skreddersydd for hver enhet. Du må opprette en konto, og selv om den har en gratisplan med spørregrenser, er den ideell hvis du ønsker nesten kirurgisk kontroll over hva som er løst og hva som ikke er på nettverket ditt.
AdGuard DNS kombinerer tradisjonelle DNS-oppløsningsfunksjoner med et sterkt fokus på personvern og annonseblokkering . De primære IP-ene (94.140.14.14 og 94.140.15.15) bruker filtre mot sporere, annonser og mistenkelige domener, og tilbyr andre profiler for de som ønsker mindre filtrering eller også blokkerer innhold for voksne, alt uten å måtte installere nettleserutvidelser.
SafeServe , Namecheaps tilbud, fokuserer på å beskytte mot angrep som «Man-in-the-Middle»-angrep på DNS-spørringer. De tilbyr servere i Europa og USA, med vekt på sikkerhet, personvern og høy tilgjengelighet , ved bruk av IP-adressene 198.54.117.10 og 198.54.117.11.
Hvis du er ute etter sikkerhet på bedriftsnivå, fortjener IBM Quad9 en spesiell omtale. I tillegg til standard IP-adresse 9.9.9.9, har den varianter som 9.9.9.11 med spesifikke funksjoner som EDNS Client Subnet for optimalisering av geolokalisering i CDN-nettverk. Alle forespørsler blir kryssjekket mot IBM X-Force AI-motoren og andre databaser for å oppdage og blokkere trusler . Til gjengjeld for dette beskyttelsesnivået er hastigheten ikke alltid den raskeste på markedet, der Google og Cloudflare vanligvis leder an.
Utover disse store navnene finnes det en lang liste med alternative offentlige DNS-resolvere : Comodo Secure DNS (8.26.56.26 og 8.20.247.20), CyberGhost, UncensoredDNS (91.239.100.100), CleanBrowsing med forskjellige foreldrekontrollprofiler, SafeDNS, OpenNIC, Level3, DNS.WATCH, Yandex.DNS, UltraDNS og mange flere. Databaser som Public DNS Server List samler tusenvis av offentlige servere spredt over hele land, men ikke alle er like pålitelige eller personvernbevisste.
I tillegg til «generalistiske» DNS-leverandører finnes det leverandører som tilbyr svært spesifikke avanserte funksjoner , rettet mot spesifikke behov som å beskytte mindreårige, filtrere innhold i bedriftsmiljøer eller unngå sensur.
CleanBrowsing fokuserer for eksempel på foreldrekontroll og sikkerhet. De ulike profilene lar deg blokkere innhold for voksne, phishing og skadelig programvare , og implementere sikkert søk på Google eller YouTube uten å installere noe på hver enhet: bare konfigurer IP-adressene deres på ruteren for å beskytte hele nettverket.
Comodo Secure DNS er et annet alternativ rettet mot bedrifter og brukere som ønsker et første lag med beskyttelse mot avanserte trusler. Gratistjenesten tilbyr filtrering etter kategori (mer enn 80), beskyttelse utenfor bedriftsnettverket og en Anycast-infrastruktur designet for nettverk med mange geografisk spredte punkter.
Hvis du er bekymret for å unngå blokkeringer og opprettholde et usensurert internett, ble tjenester som UncensoredDNS , drevet av Thomas Steen Rasmussen fra Danmark, laget nettopp for det formålet. De er avhengige av sikre protokoller som DNS-over-HTTPS og DNS-over-TLS og unngår gigantiske leverandører som Google og Cloudflare på grunn av mistillit til forretningsmodellen deres.
I miljøer der personvern er kritisk, kan bruk av DNS-tjenester som AdGuard, Quad9, NextDNS, UncensoredDNS eller OpenNIC , kombinert med krypterte protokoller (DoH, DoT) og, der det er aktuelt, et godt VPN, utgjøre en betydelig forskjell sammenlignet med den typiske «bruk alt som følger med som standard»-tilnærmingen.
Slik finner du ut hvilken DNS du bruker akkurat nå
Før du endrer noe, er det lurt å sjekke hvilken DNS-server som er konfigurert på datamaskinen din. På GNU/Linux-systemer gjøres dette vanligvis ved å sjekke konfigurasjonsfilen med administratorrettigheter, for eksempel med:
# katt /etc/resolv.conf
I Windows kan du åpne en ledetekst (CMD) og kjøre:
ipconfig / all
I utdataene ser du nettverkskortet som er i bruk og linjene «DNS-servere» , som viser IP-adressene du bruker, enten det er ruteren din (som videresender til internettleverandørens servere) eller offentlige servere som 8.8.8.8. Hvis du foretrekker verktøy som forklarer i detalj hva hver sjekk er til for, kan du se hva en DNS-sjekker er og hva den brukes til.
Mål og velg den raskeste DNS-en for deg
Det finnes ingen enkeltstående «magisk» DNS som er raskest for alle. Faktisk ventetid avhenger av hvor du befinner deg , internettleverandøren din, internettrutingen og tjenestens generelle tilstand. Derfor, hvis du vil finjustere ting, er den beste tilnærmingen å teste og måle.
Verktøy som DNS Jumper, DNS Benchmark, NameBench eller DNSPerf lar deg sammenligne responstiden til forskjellige servere fra forbindelsen din, returnere en personlig rangering av hvilke som fungerer best i ditt spesifikke tilfelle og lar deg analysere forplantningen av endringer mellom servere.
Spesialiserte plattformer som DNSPerf gjennomfører kontinuerlige globale analyser og rangerer vanligvis Cloudflare DNS og Google Public DNS på toppen over hele verden, mens andre alternativer som CloudDNS vinner terreng. Likevel er det alltid lurt å bekrefte anbefalingene deres med lokale målinger.
Blant faktorene du bør vurdere når du velger en DNS, er, i tillegg til hastighet, om leverandøren fører logger over aktiviteten din , om den implementerer DNSSEC, om den tilbyr DoH/DoT, om den har foreldrekontroller eller filtrering mot skadelig programvare, og selvfølgelig omdømmet sitt.
Programmer og apper for å administrere DNS på PC og mobil
Hvis du ikke har lyst til å grave deg gjennom avanserte alternativer i systemet ditt, kan du bruke spesifikke applikasjoner som forenkler endring av DNS betraktelig, og i noen tilfeller legger til ekstra funksjoner.
På Windows er DNS Jumper et av de mest populære og brukervennlige verktøyene. Det er portabelt, tilgjengelig på spansk, og lar deg velge nettverkskort, velge en server fra en liste eller angi en tilpasset server, og til og med automatisk finne den raskeste DNS-serveren for tilkoblingen din, alt med bare et par klikk.
På Android lar apper som DNS Changer deg endre DNS-innstillinger uten root-tilgang, teste forhåndskonfigurerte lister eller legge inn servere manuelt, og legge til funksjoner som hastighetstester, mer privat nettlesing eller forbedringer i online spill ved å redusere latens i oppløsning.
Verktøy som Blokada går et skritt videre, og kombinerer DNS-bytte med blokkering av annonser, sporing og skadelig programvare på systemnivå , og bruker VPN-lignende teknologier (som WireGuard) for å kryptere trafikk og filtrere uønskede domener på tvers av alle mobilenhetene dine.
På samme måte inkluderer prosjekter som Nebulo støtte for DNS-over-HTTPS, DNS-over-TLS og til og med DoH3, og innkapsler spørringer slik at ingen enkelt kan spionere på hvilke domener du løser, samtidig som du lar deg velge servere som Google, Cloudflare eller OpenDNS direkte.
Endre DNS-innstillinger på Windows, macOS og Linux
Det er ikke komplisert å sette opp nye DNS-servere på en stasjonær datamaskin. Du trenger bare å vite hvilken meny du skal bruke. I Windows 11 kan du for eksempel gå til Innstillinger > Nettverk og Internett > ditt nåværende Wi-Fi-nettverk > Rediger DNS-innstillinger og bytte til manuell modus for å angi de nye IPv4-serverne.
Hvis du vil at endringen skal påvirke alle tilkoblinger på den PC-en, er en annen klassisk metode å bruke Kontrollpanel : Nettverk og Internett > Nettverks- og delingssenter > Endre adapterinnstillinger, velge adapteren som er i bruk, gå inn på Egenskaper, velge «Internet Protocol Version 4 (TCP/IPv4)» og merke av for «Bruk følgende DNS-serveradresser» for å angi de valgte IP-adressene.
På macOS gjøres dette fra Systemvalg > Nettverk, velger den aktive tilkoblingen (WiFi eller Ethernet), klikker på «Avansert» og går til DNS-fanen. Der kan du legge til eller endre serverne med «+»-knappen.
I de fleste Linux- distribusjoner innebærer standardprosedyren å bruke skrivebordsmiljøets nettverksbehandler: System > Innstillinger > Nettverkstilkoblinger, velge nettverk, få tilgang til innstillingsverktøyet og manuelt endre DNS-serverfeltene i IPv4-delen (og IPv6 hvis aktuelt). På servere uten grafisk miljø må du vanligvis redigere /etc/resolv.conf eller den tilsvarende nettverksbehandlerens konfigurasjonsfil.
Endre DNS på iOS, Android, ruter og konsoller
På mobiltelefoner og nettbrett kan du også justere DNS-innstillinger, noe som er spesielt nyttig når du kobler til offentlige eller delte Wi-Fi-nettverk. På iOS (iPhone og iPad) går du til Innstillinger > Wi-Fi, trykker på «i»-ikonet ved siden av det tilkoblede nettverket, endrer DNS-innstillingen fra Automatisk til Manuell og legger til primær- og sekundærserveradressene du vil bruke.
På Android varierer prosessen avhengig av merke og versjon, men innebærer vanligvis å gå til Innstillinger > Nettverk og Internett > WiFi, trykke og holde inne nettverket eller skrive det inn for å velge «Endre nettverk», utvide de avanserte alternativene, endre IP-konfigurasjonen fra DHCP til Statisk og redigere DNS 1- og DNS 2-feltene med IP-adressene du ønsker.
Hvis du vil at alle hjemme- eller kontorenhetene dine skal bruke de samme serverne uten å måtte konfigurere dem individuelt, er den beste løsningen å konfigurere dem på ruteren din . For å gjøre dette, gå til ruterens nettgrensesnitt ved å skrive inn IP-adressen (vanligvis 192.168.0.1, 192.168.1.1 eller lignende) i nettleseren din, logg inn med brukernavn og passord, og se etter delen «Internettinnstillinger» eller «DNS». Der kan du erstatte internettleverandørens standard DNS-servere med dine foretrukne.
Konsoller tillater også denne justeringen. På PlayStation 5 , fra Innstillinger > Nettverk > Konfigurer Internett-tilkobling, kan du få tilgang til de avanserte alternativene og sette DNS til Manuell for å angi en primær og sekundær server. På Nintendo Switch finner du menyen i Systeminnstillinger > Internett > Internett-innstillinger, hvor du velger nettverket ditt og endrer DNS-innstillingene til Manuell.
På Xbox får du tilgang til dette via hovedguiden: Profil og system > Innstillinger > Generelt > Nettverksinnstillinger > Avanserte innstillinger, der du finner feltene for å konfigurere manuell DNS. I alle tilfeller er det lurt å teste forbindelsen etterpå for å bekrefte at de nye DNS-innstillingene fungerer som de skal og ikke legger til ekstra forsinkelse i onlinespillene dine.
Sikkerhetsforsterkning: DNSCrypt og ettermonitorering
Hvis du vil legge til et ekstra lag til alt det ovennevnte, kan du bruke DNSCrypt . Det er ikke en DNS-tjeneste i seg selv, men en protokoll som krypterer og autentiserer spørringer mellom datamaskinen din og resolveren, og forhindrer at svar blir forfalsket eller at forespørslene dine lett blir avlyttet.
DNSCrypt fungerer ved å bruke kryptografiske signaturer som garanterer at svaret kommer fra den valgte serveren din og ikke har blitt endret av tredjeparter. Mange implementeringer, som dnscrypt-proxy eller Simple DNSCrypt, er åpen kildekode og tilbyr avanserte alternativer: fra å blokkere annonser og sporere ved hjelp av lokale lister til å tvinge bruk av TCP for å innkapsle trafikk i tunneler eller Tor.
Det er viktig å forstå at DNSCrypt ikke erstatter et VPN , men snarere utfyller det. Det beskytter en veldig spesifikk del av kommunikasjonen (DNS-spørringer), mens et VPN omdirigerer og krypterer all nettverkstrafikk. Å kombinere dem er fornuftig hvis du vil minimere metadata-lekkasje.
Etter at du har endret DNS-innstillingene dine – med eller uten kryptering – er det lurt å bruke noen dager på å overvåke forbindelsens ytelse . Du kan bruke syntetiske tester (DNSPerf, benchmark-verktøy, hastighetstester) og fremfor alt være oppmerksom på den faktiske bruken: om nettsteder lastes inn raskere, om sporadiske feil forsvinner, om strømming har mindre bufring, eller om spill opplever noe forsinkelse.
Hvis du merker at hastigheten eller stabiliteten forverres, er det helt greit å prøve en annen leverandør fra listen. Det finnes så mange offentlige og private rutere i disse dager at det er lurt å eksperimentere til du finner balansen mellom ytelse, personvern og ekstrafunksjoner som passer best til internettbruken din.
Til syvende og sist gir det deg enormt spillerom til å optimalisere nettlesingen din, omgå unødvendige blokkeringer og styrke sikkerheten til alle enhetene dine med en justering som i de fleste tilfeller bare tar noen få minutter, hvis du forstår hva DNS-servere gjør, hvilken informasjon de håndterer om deg, og hvilke alternativer du har for å bytte leverandør – fra en enkel 8.8.8.8 eller 1.1.1.1 til mer avanserte løsninger med foreldrekontroller, annonseblokkering eller ende-til-ende-kryptering.

