- DNS strežniki prevajajo domene v IP-naslove in so ključni za hitrost, varnost in razpoložljivost vaše povezave.
- Uporaba alternativnih strežnikov DNS namesto tistih, ki jih zagotavlja operater, vam omogoča izboljšanje delovanja, izogibanje blokadam ter dodajanje plasti zasebnosti in filtriranja.
- Obstajajo številne javne storitve DNS (Cloudflare, Google, Quad9, OpenDNS, AdGuard itd.) z različnimi pristopi k hitrosti, varnosti in starševskemu nadzoru.
- Spreminjanje in testiranje DNS-a na usmerjevalniku, računalniku in mobilni napravi je enostavno in v kombinaciji s šifriranjem (DoH, DoT, DNSCrypt) znatno izboljša vašo spletno izkušnjo.
Če ste kdaj opazili, da je vaš internet počasnejši kot običajno , da se strani ne nalagajo ali da so določena spletna mesta blokirana brez očitnega razloga, je zelo možno, da težava ni v vašem omrežju Wi-Fi ali usmerjevalniku, temveč v strežnikih DNS, ki jih uporabljate, ne da bi se tega zavedali.
Kaj je DNS strežnik in kako dejansko deluje?
DNS je kratica za sistem domenskih imen (Domain Name System ). Njegova glavna funkcija je prevajanje imen, kot sta »xataka.com« ali »olin.es«, v numerične naslove IP, kot je 84.56.96.21, ki jih računalniki in usmerjevalniki prepoznajo, ko se med seboj povezujejo.
Namesto da si za vsako spletno mesto zapomnimo kup številk, lahko uporabimo preprosta imena, DNS pa poskrbi za delovanje internetnega »imenika stikov« ali »telefonskega imenika «. Ta sistem je zgrajen kot hierarhična in porazdeljena baza podatkov , razpršena po vsem svetu; ne gre za en sam velikanski strežnik, temveč za tisoče strežnikov, ki delujejo usklajeno.
Znotraj ekosistema DNS lahko ločimo več vrst komponent z zelo specifičnimi funkcijami, kar je ključnega pomena za razumevanje, kako se poizvedba rešuje in kje se lahko pojavijo težave s hitrostjo ali varnostjo.
Po eni strani obstajajo rekurzivni strežniki DNS ali resolverji , katerim vaša naprava pošlje zahtevo, ko vnesete spletni naslov. Ti resolverji nato poizvedujejo po preostali infrastrukturi DNS, dokler ne najdejo naslova IP spletnega mesta, ki ga želite obiskati. Po drugi strani pa obstajajo avtoritativni imenski strežniki , ki shranjujejo uradne zapise za vsako domeno: korenske zapise, zapise domen najvišje ravni (.com, .es, .org itd.) in zapise za vsako posamezno domeno.
Ko na primer vnesete »www.example.com«, vaš brskalnik pošlje poizvedbo DNS rekurzivnemu strežniku, konfiguriranemu v vašem računalniku ali usmerjevalniku. Če strežnik nima predpomnjenega odgovora, skače od avtoritativnega strežnika do avtoritativnega strežnika (koren → TLD → domena), dokler ne najde zapisa A (ali AAAA v IPv6) s pravilnim naslovom IP, ga vrne brskalniku in vzpostavi povezavo s spletnim strežnikom.
Poleg samih strežnikov lahko govorimo tudi o treh »ravneh« imen DNS: uporabniška imena (domene, ki jih vidite vsak dan: .es, .org, .info itd.), razreševalniki imen v samem operacijskem sistemu (kot je datoteka /etc/hosts v Linuxu ali lokalni predpomnilnik v sistemu Windows) in imenski strežniki , ki vzdržujejo tabele domen-IP in obravnavajo poizvedbe, ki prihajajo od koder koli na svetu.
Vaš operacijski sistem dnevno vzdržuje lokalni predpomnilnik DNS : če ste pred kratkim obiskali spletno mesto, za nekaj časa shrani ustrezni naslov IP, da mu ni treba ponovno poizvedovati zunanjih strežnikov, kar prihrani čas in zmanjša obremenitev omrežja.
Hierarhija DNS in struktura domenskih imen
Sistem DNS je organiziran kot obrnjeno drevo . Vsaka domena je sestavljena iz oznak, ločenih s pikami, od najbolj generičnih do najbolj specifičnih: na primer v »www.profesionalreview.com« je »com« domena najvišje ravni (TLD), »profesionalreview« je domena druge ravni in »www« je poddomena.
Vsaka oznaka domene je alfanumerični niz , ki dovoljuje tudi vezaj "-". Standard omejuje vsako oznako na največ 63 znakov , polno kvalificirano ime domene pa ne sme presegati 255 znakov . Čeprav se pogosto reče, da se vsako ime domene konča s piko, se ta zadnji znak v praksi običajno izpusti.
Zaradi te hierarhije je sistem decentraliziran in prilagodljiv : vsaka raven prenese del odgovornosti na naslednjo, tako da se obremenitev deli in je mogoče upravljati milijone domen brez sesutja.
Prednosti, težave in razvoj sodobnega DNS-a
Uporaba DNS-a ima veliko prednosti: najbolj očitna je, da lahko spremenimo IP-naslov strežnika, ne da bi se dotaknili domene , zato se promet preusmeri na novo destinacijo, če spletno mesto preseli gostovanje ali je nameščeno na CDN-ju (Content Delivery Network).
Zahvaljujoč tej prilagodljivosti lahko tehnologije, kot so CDN-ji in uravnalniki obremenitve, vsakega uporabnika usmerijo na geografsko najbližji strežnik ali najmanj preobremenjenega, kar izboljša hitrost in razpoložljivost. Poleg tega je sam sistem DNS zelo stabilen: naslovi IP se pogosto spreminjajo, vendar domena ostaja nespremenjena in spremembe se samodejno širijo po omrežju.
Slaba stran je varnost in zasebnost . Zahteve DNS so bile leta poslane v obliki navadnega besedila, kar je omogočilo vsakemu posredniku (vašemu ponudniku internetnih storitev, napadalcu na vašem omrežju Wi-Fi itd.), da vidi, katere domene poizvedujete, in celo manipulira z odgovori, da vas preusmeri na lažna spletna mesta (napadi s spoofingom ali pharmingom).
Za izboljšanje te situacije se je pojavilo več tehnologij. DNSSEC zagotavlja integriteto in avtentičnost zapisov prek digitalnih podpisov, kar preprečuje njihovo spreminjanje med prenosom. Pred kratkim sta se pojavila dva protokola, ki šifrirata poizvedbe: DNS over HTTPS (DoH) , ki enkapsulira zahteve znotraj standardnega prometa HTTPS, in DNS over TLS (DoT) , ki uporablja namenski kanal TLS. V obeh primerih vaš ponudnik internetnih storitev ne more več enostavno prebrati, do katerih spletnih mest dostopate.
Pomembno pa je razumeti, da tudi z alternativnimi in šifriranimi strežniki DNS ne izginejo vse sledi vaše spletne dejavnosti . Vaš ciljni naslov IP, drugi metapodatki povezave in, če ne uporabljate VPN-ja, vaš javni naslov IP ostanejo vidni številnim stranem. Strežniki DNS so dodatna plast varnosti in zasebnosti, ne pa celovita rešitev.
Če želite preizkusiti DoH v računalniku, vam praktični vodnik za omogočanje DNS-over-HTTPS v sistemu Windows 11 pomaga izboljšati vašo zasebnost brez zapletov.
Kaj lahko lastniki DNS strežnikov vedo o vas?
Standardni strežnik DNS, brez DoH/DoT ali dodatnih plasti, privzeto ne skriva vašega IP-naslova ali šifrira vsebine poizvedb. Zato lahko ponudnik storitev vidi, kateri IP-naslov pošilja zahteve in katere domene se razrešujejo.
V praksi to pomeni, da lahko vaš ponudnik DNS zabeleži vaš izvorni IP-naslov , datum in čas vaših poizvedb ter seznam domen, ki jih razrešite. S temi informacijami je mogoče ustvariti dokaj natančne profile vaših brskalnih navad, tudi če podjetje trdi, da so podatki shranjeni v »anonimizirani« obliki.
Storitve, kot je Google Public DNS, v svoji dokumentaciji jasno navajajo, da vaš pravi IP-naslov shranjujejo za omejeno obdobje (24–48 ur) in nato hranijo določene zbirne ali anonimizirane podatke za statistične namene in izboljšanje storitev. Ali se vam to zdi sprejemljivo, je odvisno od vaše stopnje nezaupanja do podjetij, katerih glavna dejavnost je oglaševanje.
Drugi ponudniki, kot sta Cloudflare (1.1.1.1) ali Quad9 , zavzemajo jasnejše stališče glede zasebnosti in obljubljajo, da ne bodo zapisali vašega IP-naslova na disk ali hranili trajnih dnevnikov vaših poizvedb. Tehnično gledano pa imajo vsi to možnost, zato je nujno prebrati njihove pravilnike o zasebnosti in se ustrezno odločiti.
Poleg tega nekateri ponudniki DNS uporabljajo črne sezname ter javne in zasebne vire »obveščevalnih podatkov o grožnjah« za blokiranje zlonamernih domen. To poveča vašo varnost, vendar pomeni, da ponudnik vaš promet navzkrižno sklicuje na več zunanjih podatkovnih baz, kar ni vedno pregledno.
Zakaj uporabljati alternativni DNS namesto vašega ponudnika internetnih storitev?
Če ne spremenite ničesar, vaš usmerjevalnik in naprave privzeto uporabljajo strežnike DNS vašega ponudnika internetnih storitev (ISP) . To ima eno prednost: običajno se nahajajo v vaši bližini in bi teoretično morali delovati precej dobro. V praksi pa obstaja več razlogov za razmislek o zamenjavi.
Prvi razlog je zanesljivost in zmogljivost . Mnogi ponudniki nastavijo svoje strežnike DNS z omejenimi viri ali minimalno optimizacijo, in ko pride do porasta prometa ali občasnih težav, začnete opažati spletna mesta, ki se ne razrešujejo, izjemno dolge čakalne dobe ali pa »je internet počasen« brez očitnega razloga. Javni strežniki DNS, kot so Google, Cloudflare ali OpenDNS, imajo običajno boljšo infrastrukturo, večjo redundanco in hitrejše odzivne čase.
Drugič, tu je vprašanje cenzure in blokiranja DNS-a . Ko vlada naroči ponudnikom internetnih storitev, naj blokirajo dostop do določenih spletnih mest, je najpogostejši način za to filtriranje ločljivosti DNS. Če preklopite na alternativni mednarodni strežnik DNS, lahko v mnogih primerih še vedno dostopate do spletnega mesta brez težav, ker ta ponudnik ne uporablja lokalne blokade.
V poštev prideta tudi varnost in nadzor vsebine . Različni ponudniki ponujajo zaščito pred lažnim predstavljanjem, zlonamerno programsko opremo, starševski nadzor in filtre oglasov na ravni DNS. Za gospodinjstvo z otroki ali majhno podjetje je to veliko bolj priročno kot nameščanje programske opreme na vsako napravo: preprosto konfigurirajte DNS na usmerjevalniku.
Končno je tu še razlika med brezplačnimi in plačljivimi storitvami DNS . Brezplačne storitve pokrivajo večino potreb domačih uporabnikov, plačljive pa običajno vključujejo boljše pogodbe o ravni storitev (SLA), pozornejšo podporo strankam, več možnosti prilagajanja, napredno poročanje ali integracijo s podjetji. Za posamezne uporabnike pa so brezplačne možnosti običajno več kot zadostne.
Brezplačni, javni in priporočeni DNS strežniki v letu 2025
Na voljo je prava zbirka brezplačnih javnih strežnikov DNS . Mnogi so splošni, drugi pa se osredotočajo na varnost, zasebnost ali starševski nadzor. Oglejmo si najbolj znane in najbolje delujoče, ki so trenutno na voljo.
OpenDNS (zdaj v lasti podjetja Cisco) je eden od veteranov. Njegova osnovna naslova sta 208.67.222.222 in 208.67.220.220, ponuja pa brezplačno različico, namenjeno domači uporabi, s privzetim blokiranjem lažnega predstavljanja, zelo dobro razpoložljivostjo in možnostjo aktiviranja starševskega nadzora in filtrov vsebine, če se registrirate.
Cloudflare DNS z IP-naslovoma 1.1.1.1 in 1.0.0.1 daje prednost hitrosti in zasebnosti . Njegovo globalno omrežje s stotinami točk prisotnosti ga uvršča med najhitrejše storitve DNS na svetu, njegova politika beleženja pa skrajša čas hrambe osebnih identifikatorjev. Ne ponuja veliko funkcij filtriranja, vendar je prav to njegova privlačnost za tiste, ki preprosto potrebujejo hitro in diskretno razreševanje DNS-a.
Google Public DNS (8.8.8.8 in 8.8.4.4) je verjetno najbolj znana javna storitev. Izstopa po svoji stabilnosti, obsežni mreži podatkovnih centrov in obsežni dokumentaciji, ki je na voljo manj tehničnim uporabnikom. Čeprav ni najbolj zasebna možnost, saj zbira nekatere anonimizirane podatke, ponuja zelo robustno delovanje.
Storitev Quad9 , ki je bila sprva povezana z IBM-om in organizacijami, kot sta Packet Clearing House in Global Cyber Alliance, uporablja naslova 9.9.9.9 in 149.112.112.112. Osredotoča se na proaktivno varnost : filtrira domene, ki se pojavljajo na črnih seznamih in v bazah podatkov o grožnjah, ter poskuša blokirati dostop do zlonamernih spletnih mest, preden se naložijo. Trdijo, da ne vodijo dnevnikov zahtev, kar je zelo pomembno, če dajete prednost zasebnosti.
Druga alternativa je Verisign Public DNS (64.6.64.6 in 64.6.65.6), ki ni vedno na vrhu lestvice hitrosti, vendar poudarja stabilnost in relativno konzervativne politike zasebnosti , ne da bi storitev monetiziral z oglaševanjem ali nenavadnimi preusmeritvami.
Storitve, kot je FreeDNS, ponujajo javne strežnike s strežniki, razporejenimi po različnih lokacijah (Avstrija, Nemčija, Singapur, Združene države Amerike itd.), in ne zahtevajo registracije. Vendar v tem primeru ni dodatnih plasti zaščite pred zlonamerno programsko opremo ali lažnim predstavljanjem, zaradi česar je to "čistejša" možnost, vendar tudi manj varna.
NextDNS gre še korak dlje in deluje kot zelo konfiguriran DNS v oblaku . Omogoča vam blokiranje sledilcev, oglasov in nevarnih spletnih mest ter ustvarjanje pravilnikov, prilagojenih vsaki napravi. Ustvariti morate račun in čeprav ima brezplačen načrt z omejitvami poizvedb, je idealen, če želite skoraj kirurški nadzor nad tem, kaj je razrešeno in kaj ni v vašem omrežju.
AdGuard DNS združuje tradicionalne funkcije ločljivosti DNS z močnim poudarkom na zasebnosti in blokiranju oglasov . Njegova primarna IP-naslova (94.140.14.14 in 94.140.15.15) uporabljata filtre proti sledilnikom, oglasom in sumljivim domenam, ponuja pa tudi druge profile za tiste, ki želijo manj filtriranja ali blokirati tudi vsebine za odrasle, vse brez potrebe po nameščanju razširitev brskalnika.
SafeServe , ponudba podjetja Namecheap, se osredotoča na zaščito pred napadi, kot so napadi »Man-in-the-Middle« na poizvedbe DNS. Ponuja strežnike v Evropi in Združenih državah Amerike, s poudarkom na varnosti, zasebnosti in visoki razpoložljivosti , pri čemer uporablja naslova IP 198.54.117.10 in 198.54.117.11.
Če iščete varnost na ravni podjetja, si IBM Quad9 zasluži posebno omembo. Poleg standardnega IP-naslova 9.9.9.9 ima tudi različice, kot je 9.9.9.11, s posebnimi funkcijami, kot je EDNS Client Subnet za optimizacijo geolokacije v omrežjih CDN. Vse zahteve se navzkrižno preverijo z motorjem umetne inteligence IBM X-Force in drugimi podatkovnimi bazami za odkrivanje in blokiranje groženj . Kljub tej ravni zaščite njegova hitrost ni vedno najhitrejša na trgu, kjer običajno prednjačita Google in Cloudflare.
Poleg teh velikih imen obstaja dolg seznam alternativnih javnih DNS strežnikov : Comodo Secure DNS (8.26.56.26 in 8.20.247.20), CyberGhost, UncensoredDNS (91.239.100.100), CleanBrowsing z različnimi profili starševskega nadzora, SafeDNS, OpenNIC, Level3, DNS.WATCH, Yandex.DNS, UltraDNS in mnogi drugi. Podatkovne baze, kot je seznam javnih DNS strežnikov, združujejo na tisoče javnih strežnikov, razpršenih po različnih državah, čeprav niso vsi enako zanesljivi ali ozaveščeni glede zasebnosti.
Poleg "splošnih" ponudnikov DNS obstajajo tudi ponudniki, ki ponujajo zelo specifične napredne funkcije , usmerjene v posebne potrebe, kot so zaščita mladoletnikov, filtriranje vsebine v poslovnih okoljih ali izogibanje cenzuri.
CleanBrowsing se na primer osredotoča na starševski nadzor in varnost. Njegovi različni profili vam omogočajo blokiranje vsebin za odrasle, lažnega predstavljanja in zlonamerne programske opreme ter izvajanje varnega iskanja v Googlu ali YouTubu, ne da bi morali karkoli nameščati v vsako napravo: preprosto konfigurirajte njihove IP-naslove na usmerjevalniku, da zaščitite celotno omrežje.
Comodo Secure DNS je še ena možnost, namenjena podjetjem in uporabnikom, ki želijo prvo plast zaščite pred naprednimi grožnjami. Njegova brezplačna storitev ponuja filtriranje po kategorijah (več kot 80), zaščito zunaj poslovnega omrežja in infrastrukturo Anycast, zasnovano za omrežja z veliko geografsko razpršenimi točkami.
Če vas skrbi izogibanje blokadam in vzdrževanje necenzuriranega interneta, so bile storitve, kot je UncensoredDNS , ki jo vodi Thomas Steen Rasmussen iz Danske, ustvarjene prav za ta namen. Zanašajo se na varne protokole, kot sta DNS-over-HTTPS in DNS-over-TLS, in se zaradi nezaupanja v njihov poslovni model izogibajo velikanskim ponudnikom, kot sta Google in Cloudflare.
V okoljih, kjer je zasebnost ključnega pomena, lahko uporaba storitev DNS, kot so AdGuard, Quad9, NextDNS, UncensoredDNS ali OpenNIC , v kombinaciji s šifriranimi protokoli (DoH, DoT) in, kjer je to primerno, dobrim VPN-jem, bistveno spremeni situacijo v primerjavi s tipičnim pristopom »uporabi vse, kar je privzeto«.
Kako ugotoviti, kateri DNS trenutno uporabljate
Preden karkoli spremenite, je dobro preveriti, kateri strežnik DNS je konfiguriran v vašem računalniku. V sistemih GNU/Linux to običajno storite tako, da preverite konfiguracijsko datoteko s skrbniškimi pravicami, na primer z:
# mačka /etc/resolv.conf
V sistemu Windows lahko odprete ukazni poziv (CMD) in zaženete:
ipconfig / all
V izpisu boste videli uporabljeni omrežni adapter in vrstice »DNS strežniki« , ki bodo prikazale IP-je, ki jih uporabljate, ne glede na to, ali gre za IP-je vašega usmerjevalnika (ki posreduje na strežnike vašega ponudnika internetnih storitev) ali javne strežnike, kot je 8.8.8.8. Če imate raje orodja, ki podrobno pojasnjujejo, čemu je namenjeno posamezno preverjanje, si oglejte, kaj je preverjevalnik DNS in za kaj se uporablja.
Izmerite in izberite najhitrejši DNS za vas
Ni enega samega "čarobnega" DNS-a, ki bi bil najhitrejši za vse. Dejanska zakasnitev je odvisna od vaše lokacije , ponudnika internetnih storitev, usmerjanja interneta in splošnega stanja storitve. Če želite torej stvari natančno nastaviti, je najboljši pristop testiranje in merjenje.
Orodja, kot so DNS Jumper, DNS Benchmark, NameBench ali DNSPerf, vam omogočajo primerjavo odzivnega časa različnih strežnikov iz vaše povezave, kar vam vrne prilagojeno lestvico, kateri od njih delujejo najbolje v vašem konkretnem primeru, in vam omogoča analizo širjenja sprememb med strežniki.
Specializirane platforme, kot je DNSPerf, izvajajo stalne globalne analize in običajno uvrščajo Cloudflare DNS in Google Public DNS na vrh svetovne lestvice, medtem ko druge možnosti, kot je CloudDNS, pridobivajo na veljavi. Kljub temu je vedno priporočljivo preveriti njihova priporočila z lokalnimi meritvami.
Med dejavniki, ki jih morate upoštevati pri izbiri DNS-a, so poleg hitrosti tudi to, ali ponudnik hrani dnevnike vaše dejavnosti , ali izvaja DNSSEC, ali ponuja DoH/DoT, ali ima starševski nadzor ali filtriranje pred zlonamerno programsko opremo in seveda njegov ugled.
Programi in aplikacije za upravljanje DNS-a na računalniku in mobilnih napravah
Če se vam ne ljubi brskati po naprednih možnostih v sistemu, lahko uporabite posebne aplikacije , ki močno poenostavijo spreminjanje DNS-a in v nekaterih primerih dodajo dodatne funkcije.
V sistemu Windows je DNS Jumper eno najbolj priljubljenih in uporabniku prijaznih orodij. Je prenosljiv, na voljo v španščini in vam omogoča, da v le nekaj klikih izberete omrežno kartico, izberete strežnik s seznama ali vnesete strežnika po meri in celo samodejno poiščete najhitrejši strežnik DNS za vašo povezavo.
V sistemu Android aplikacije, kot je DNS Changer, omogočajo spreminjanje nastavitev DNS brez root dostopa, testiranje vnaprej konfiguriranih seznamov ali ročni vnos strežnikov ter dodajanje funkcij, kot so testi hitrosti, bolj zasebno brskanje ali izboljšave spletnih iger z zmanjšanjem zakasnitve pri ločljivosti.
Orodja, kot je Blokada, gredo še korak dlje in združujejo preklapljanje DNS-a z blokiranjem oglasov, sledilnikov in zlonamerne programske opreme na ravni sistema , pri čemer se zanašajo na tehnologije, podobne VPN-jem (kot je WireGuard), za šifriranje prometa in filtriranje neželenih domen v vseh vaših mobilnih napravah.
Podobno projekti, kot je Nebulo, vključujejo podporo za DNS-over-HTTPS, DNS-over-TLS in celo DoH3, s čimer enkapsulirajo poizvedbe, tako da nihče ne more zlahka vohuniti za domenami, ki jih razrešujete, hkrati pa vam omogočajo neposredno izbiro strežnikov, kot so Google, Cloudflare ali OpenDNS.
Spremenite nastavitve DNS v sistemih Windows, macOS in Linux
Nastavitev novih strežnikov DNS na namiznem računalniku ni zapletena; vedeti morate le, do katerega menija dostopati. V sistemu Windows 11 lahko na primer odprete Nastavitve > Omrežje in internet > vaše trenutno omrežje Wi-Fi > Urejanje nastavitev DNS in preklopite na ročni način, da vnesete nove strežnike IPv4.
Če želite, da sprememba vpliva na vse povezave v tem računalniku, je druga klasična pot uporaba nadzorne plošče : Omrežje in internet > Središče za omrežje in skupno rabo > Spremeni nastavitve adapterja, izberi adapter, ki ga uporabljaš, vstopi v Lastnosti, izberi »Internetni protokol različice 4 (TCP/IPv4)« in označi »Uporabi naslednje naslove strežnikov DNS«, da vneseš izbrane IP-je.
V sistemu macOS to storite v Sistemskih nastavitvah > Omrežje, kjer izberete aktivno povezavo (WiFi ali Ethernet), kliknete »Napredno« in odprete zavihek DNS. Tam lahko s klikom na gumb »+« dodate ali spremenite strežnike .
V večini distribucij Linuxa standardni postopek vključuje uporabo upravitelja omrežja v namiznem okolju: Sistem > Nastavitve > Omrežne povezave, izbiro omrežja, dostop do nastavitvenega orodja in ročno spreminjanje polj strežnika DNS v razdelku IPv4 (in IPv6, če je primerno). Na strežnikih brez grafičnega okolja boste običajno morali urediti datoteko /etc/resolv.conf ali ustrezno konfiguracijsko datoteko upravitelja omrežja.
Spremeni DNS v sistemih iOS, Android, usmerjevalnik in konzole
Na mobilnih telefonih in tablicah lahko prilagodite tudi nastavitve DNS, kar je še posebej uporabno pri povezovanju z javnimi ali deljenimi omrežji Wi-Fi. V sistemu iOS (iPhone in iPad) pojdite v Nastavitve > Wi-Fi, tapnite ikono »i« poleg povezanega omrežja, spremenite nastavitev DNS iz Samodejno v Ročno in dodajte primarni in sekundarni naslov strežnika, ki ju želite uporabiti.
V sistemu Android se postopek razlikuje glede na znamko in različico, vendar običajno vključuje odhod v Nastavitve > Omrežje in internet > WiFi, pritisk in držanje omrežja ali vnos omrežja, da izberete »Spremeni omrežje«, razširitev naprednih možnosti, spremembo konfiguracije IP-ja iz DHCP v Statično in urejanje polj DNS 1 in DNS 2 z želenimi IP-ji.
Če želite, da vse vaše domače ali pisarniške naprave uporabljajo iste strežnike, ne da bi jih morali konfigurirati posamično, je najboljša rešitev, da jih nastavite na usmerjevalniku . To storite tako, da v spletni vmesnik usmerjevalnika vnesete njegov IP-naslov (običajno 192.168.0.1, 192.168.1.1 ali podobno) v brskalnik, se prijavite z uporabniškim imenom in geslom ter poiščete razdelek »Internetne nastavitve« ali »DNS«. Tam lahko privzete strežnike DNS ponudnika internetnih storitev zamenjate s svojimi želenimi.
Tudi konzole omogočajo to prilagoditev. Na PlayStationu 5 lahko v Nastavitve > Omrežje > Konfiguriraj internetno povezavo dostopate do naprednih možnosti in nastavite DNS na Ročno, da vnesete primarni in sekundarni strežnik. Na Nintendo Switch se meni nahaja v Sistemske nastavitve > Internet > Internetne nastavitve, kjer izberete svoje omrežje in spremenite nastavitve DNS na Ročno.
V konzoli Xbox lahko do tega dostopate prek glavnega vodnika: Profil in sistem > Nastavitve > Splošno > Omrežne nastavitve > Napredne nastavitve, kjer boste našli polja za nastavitev ročnega DNS-a. V vseh primerih je dobro, da pozneje preizkusite povezavo, da potrdite, da nove nastavitve DNS-a delujejo pravilno in ne povzročajo dodatne zakasnitve vašim spletnim igram.
Okrepitev varnosti: DNSCrypt in naknadno spremljanje
Če želite vsemu zgoraj navedenemu dodati še eno plast, lahko uporabite DNSCrypt . To ni storitev DNS sama po sebi, temveč protokol, ki šifrira in overja poizvedbe med vašim računalnikom in razreševalnikom, s čimer preprečuje ponarejanje odgovorov ali enostavno prestrezanje vaših zahtev.
DNSCrypt deluje z uporabo kriptografskih podpisov, ki zagotavljajo, da odgovor prihaja z izbranega strežnika in da ga tretje osebe niso spremenile. Številne implementacije, kot sta dnscrypt-proxy ali Simple DNSCrypt, so odprtokodne in ponujajo napredne možnosti: od blokiranja oglasov in sledilnikov z uporabo lokalnih seznamov do vsiljene uporabe TCP za enkapsulacijo prometa znotraj tunelov ali Tora.
Pomembno je razumeti, da DNSCrypt ne nadomešča VPN-ja , temveč ga dopolnjuje. Ščiti zelo specifičen del komunikacije (poizvedbe DNS), medtem ko VPN preusmerja in šifrira ves omrežni promet. Združevanje obeh je smiselno, če želite zmanjšati uhajanje metapodatkov.
Po spremembi nastavitev DNS – s šifriranjem ali brez – je dobro, da nekaj dni spremljate delovanje svoje povezave . Uporabite lahko sintetične teste (DNSPerf, orodja za primerjalne meritve, teste hitrosti) in predvsem bodite pozorni na dejansko uporabo: ali se spletna mesta nalagajo hitreje, ali izginejo občasne napake, ali se pretakanje manj nalaga ali ali igre doživljajo nekaj zamika.
Če opazite, da se hitrost ali stabilnost poslabša, lahko poskusite z drugim ponudnikom s seznama. Dandanes je toliko javnih in zasebnih usmerjevalnikov, da je pametno eksperimentirati, dokler ne najdete ravnovesja med zmogljivostjo, zasebnostjo in dodatnimi funkcijami, ki najbolj ustreza vaši uporabi interneta.
Konec koncev vam razumevanje, kaj počnejo strežniki DNS, katere podatke o vas obdelujejo in katere možnosti imate za zamenjavo ponudnika – od preprostega 8.8.8.8 ali 1.1.1.1 do naprednejših rešitev s starševskim nadzorom, blokiranjem oglasov ali šifriranjem od začetka do konca – daje ogromen manevrski prostor za optimizacijo brskanja, izogibanje nepotrebnim blokadam in krepitev varnosti vseh vaših naprav s prilagoditvijo, ki bo v večini primerov trajala le nekaj minut.

