Nasze narzędzie do sprawdzania DNS weryfikuje i wyświetla serwery DNS, z których korzysta Twoje urządzenie. Pokazuje również kraj oraz właściciela (dostawcę usług internetowych) serwera DNS obsługującego Twoje zapytania.
Jak działa nasze narzędzie do sprawdzania DNS
Prosimy Twoją przeglądarkę o sprawdzenie serii jednorazowych adresów internetowych utworzonych specjalnie na potrzeby Twojego testu i hostowanych na naszym własnym serwerze DNS. Gdy serwer DNS, z którego korzystasz, wysyła do nas zapytania o te adresy, możemy ustalić, do którego dostawcy należy. Nie odczytujemy ustawień ani trasy sieciowej Twojego urządzenia. Po prostu pokazujemy, jaki serwer się z nami skontaktował. Nie przechowujemy też wyników testu.
To nie jest wpisany przez Ciebie adres? Wszystko w normie.
Więksi dostawcy DNS nie korzystają z jednego serwera. Wpisany adres, np. 8.8.8.8, to „drzwi wejściowe”, przez które najpierw przechodzą Twoje zapytania DNS. Za nimi znajduje się osobny serwer, który wyszukuje dla Ciebie odpowiedzi i ma własny, publiczny adres IP. To właśnie ten adres dociera do naszego serwera testowego i jest wyświetlany przez nasze narzędzie.
Taki adres wychodzący niemal zawsze należy do tego samego dostawcy. Dlatego najszybszy sposób weryfikacji swoich ustawień to sprawdzenie kolumny „Dostawca usług internetowych”, a nie samego adresu IP. Powinna wyświetlić się tam nazwa dostawcy DNS lub jego spółki macierzystej. Przykładowo, serwer OpenDNS może wyświetlić się pod Cisco, właścicielem OpenDNS.
Możesz z łatwością zmienić lub ukryć swój serwer DNS za pomocą wiarygodnego VPN-u.
Czym jest serwer DNS?
DNS to skrót od Domain Name System (system nazw domen) i można go porównać do książki telefonicznej dla internetu.
Jego zadaniem jest zwracanie informacji powiązanych z nazwami domen, takich jak adresy IP (np. www.top10vpn.com). Rekordy DNS mogą również wskazywać serwer, który powinien odbierać wiadomości e-mail, określać zasady dotyczące uwierzytelniania i ochrony przed spamem, potwierdzać własność domeny oraz zawierać wiele innych informacji. Więcej na temat procesu przetwarzania zapytań DNS dowiesz się w poniższej sekcji.
Zasadniczo, to przyjazny dla ludzi sposób wskazywania urządzeń i usług w internecie, dzięki któremu można nawiązywać z nimi połączenia.
Istnieją dwa rodzaje serwerów DNS:
Autorytatywne serwery przechowują rekordy DNS dla domeny (takiej jak top10vpn.com) i są źródłem prawdy na temat jej konfiguracji.
Resolvery DNS (czasem zwane rekurencyjnymi serwerami) to serwery, z którymi komunikuje się Twoje urządzenie. Resolver DNS nie ma własnego zestawu rekordów dla każdej domeny. Zamiast tego w imieniu użytkownika wyszukuje informacje na autorytatywnych serwerach DNS i tymczasowo przechowuje otrzymane odpowiedzi w pamięci podręcznej, aby kolejne zapytania można było obsłużyć szybciej.
Kiedy ktoś mówi „mój serwer DNS”, prawie zawsze ma na myśli resolver DNS, z którego korzysta jego urządzenie.
Jak serwery DNS rozwiązują zapytania DNS?
Kiedy wpisujesz adres strony w przeglądarce, Twoje urządzenie prosi resolver DNS o znalezienie adresu IP odpowiadającego danej domenie. Resolver robi to w trzech krokach:
Serwer główny wskazuje serwer odpowiedzialny za daną domenę najwyższego poziomu, np. .com, .net, itp.
Serwer TLD wskazuje autorytatywne serwery DNS odpowiedzialne za konkretną domenę.
Serwer autorytatywny zwraca odpowiedni rekord DNS, zawierający m.in. adres IP serwera, na którym znajduje się strona.
Następnie przeglądarka łączy się z serwerem i ładuje stronę.
Mimo wielu etapów cały proces wyszukiwania DNS trwa zazwyczaj zaledwie ułamek sekundy. Co więcej, Twój resolver DNS przechowuje odpowiedzi w pamięci podręcznej, więc jeśli ponownie odwiedzisz tę samą domenę, może zwrócić adres IP bez wykonywania całego procesu od początku.
Dlaczego warto regularnie sprawdzać swój serwer DNS?
Aby zachować bezpieczeństwo w internecie, musisz sprawdzić, czy zapytania DNS Twojego komputera są obsługiwane przez godny zaufania resolver DNS.
Połączenie z niewiarogodnym serwerem DNS niesie ze sobą poważne zagrożenia dla bezpieczeństwa, takie jak kradzież tożsamości czy zainfekowanie złośliwym oprogramowaniem. W końcu czy można zaufać serwerowi DNS sieci Wi-Fi, z którą łączysz się w kawiarni?
Jeśli nieświadomie korzystasz z serwera DNS kontrolowanego przez hakera, może on przekierować Twoją przeglądarkę na fałszywe i niebezpieczne strony internetowe.
Złośliwe oprogramowanie może zmienić ustawienia DNS na Twoim komputerze lub routerze, tak aby zapytania były kierowane do serwerów kontrolowanych przez atakującego. Taki atak nazywa się przejęciem DNS (DNS hijacking). Powiązana technika, zatruwanie pamięci podręcznej DNS (DNS cache poisoning), polega na wprowadzeniu fałszywych informacji do pamięci podręcznej resolvera, przez co może on zwracać nieprawidłowe adresy IP.
Zagrożenia te są jak najbardziej realne. DNSChanger zainfekował miliony komputerów, zanim został zneutralizowany, a kampanie takie jak GhostDNS, czy Roaming Mantis atakowały routery domowe i zdalnie zmieniały ich ustawienia DNS.
Aby sprawdzić, czy Twoje zapytania DNS są obsługiwane przez zaufany resolver, przed odwiedzeniem strony lub zalogowaniem się na niej sprawdź używany serwer DNS za pomocą naszego narzędzia.
Jeśli chcesz znaleźć adres DNS lub rekord PTR na podstawie adresu IP, skorzystaj z naszego narzędzia do wstecznego wyszukiwania DNS.
Jak znaleźć serwer DNS na Windowsie i Macu
Znalezienie adresu IP serwera DNS na komputerze z systemem Windows lub Mac jest proste. Poniżej prezentujemy instrukcje krok po kroku dla obu systemów.
Jak znaleźć adres IP serwera DNS na komputerze z systemem Windows
Najszybszy sposób na znalezienie adresów serwerów DNS używanych przez system Windows:
Otwórz Wiersz polecenia. Kliknij menu Start, wpisz cmd, a następnie naciśnij Enter.
W otwartym oknie Wiersza polecenia wpisz ipconfig /all i naciśnij Enter.
System wyświetli osobny blok informacji dla każdej karty sieciowej.
Znajdź wiersz „DNS servers” dla odpowiedniej karty sieciowej. W powyższym przykładzie skonfigurowane serwery DNS to 192.168.1.1 (nasz podstawowy serwer DNS) oraz 8.8.8.8 (zapasowy serwer DNS).
Jak znaleźć adres IP serwera DNS na komputerze Mac
Oto prosty sposób na sprawdzenie adresów DNS używanych przez macOS:
Wpisz scutil --dns | grep nameserver i kliknij Enter.
Wynik będzie wyglądał mniej więcej tak:
nameserver[0] : 192.168.1.1
Możesz zobaczyć kilka takich wpisów.
Są to serwery DNS, z których aktualnie korzysta system, w tym serwery skonfigurowane lub narzucone przez VPN albo inne oprogramowanie.
Należy mieć na uwadze, że w wielu konfiguracjach sieci domowych prawdopodobnie zobaczysz adres IP zaczynający się od 192.168.X.X lub 10.X.X.X. Będzie adres IP routera w Twojej lokalnej sieci.
Adres IP routera może różnić się od adresów wyświetlanych przez nasze narzędzie do sprawdzania DNS. Nasze narzędzie pokazuje publiczne adresy IP resolverów DNS, które nawiązały kontakt z naszym serwerem testowym.
To normalne. Jeśli widzisz adres routera, oznacza to, że urządzenie wysyła zapytania DNS do routera, a ten może przekazywać je do innego, nadrzędnego resolvera DNS. Nasze narzędzie może wtedy wykryć publiczny adres IP tego nadrzędnego serwera, a nie prywatny adres routera.
Jak znaleźć adres serwera DNS swojego routera?
Najlepszym sposobem na znalezienie adresów serwerów DNS używanych przez router jest sprawdzenie jego strony konfiguracji.
Wykonaj trzy poniższe kroki, aby sprawdzić, z jakich serwerów DNS korzysta Twój router:
Uruchom przeglądarkę internetową i wpisz w pasku adresu adres IP routera. Często adres IP routera to 192.168.1.1. Jeśli u Ciebie jest inaczej, zapoznaj się z tym pomocnym przewodnikiem po adresach IP routerów.
Router prawdopodobnie poprosi Cię o nazwę użytkownika i hasło, zanim wyświetli stronę konfiguracji. Dane logowania często znajdują się na naklejce na routerze.
Znajdź sekcję „Status”, „WAN”, „Internet” lub „Połączenie” – etykiety mogą się różnić w zależności od producenta. Serwery DNS używane przez router będą tam wymienione.
Sprawdzanie adresu serwera DNS routera poprzez zalogowanie na jego stronę konfiguracji.
Jak mogę zmienić swój serwer DNS?
Zazwyczaj to Twój dostawca usług internetowych (ISP) określa, z jakich serwerów DNS korzysta Twój router po nawiązaniu połączenia z siecią.
Istnieją jednak trzy główne sposoby zmiany serwera DNS, z którego korzysta Twoje urządzenie:
Użyj wirtualnej sieci prywatnej (VPN), aby korzystać z serwerów DNS usługi VPN. Najlepsze VPN-y mają własne resolvery DNS i mogą automatycznie przekierować zapytania DNS przez swoje serwery, co pomaga zapobiegać wyciekom DNS. Nasz test szczelności pomaga sprawdzić, czy VPN prawidłowo chroni Twoje zapytania DNS.
Skonfiguruj serwer DNS w ustawieniach sieciowych swojego systemu operacyjnego.
Możesz też zmienić ustawienia DNS na domowym lub biurowym routerze. W ten sposób zmienisz serwer DNS używany przez wszystkie urządzenia korzystające z tego routera.
Zapytania DNS są podstawą funkcjonowania współczesnego internetu. Jednak podobnie jak wszystko, co jest wysyłane do zewnętrznych usług, zapytania DNS mogą być rejestrowane i przechowywane przez operatora używanego resolvera DNS. Pozostawia to ślad Twojej aktywności w internecie, który może zostać niewłaściwie wykorzystany.
Jeśli chcesz ukryć aktywność DNS swoich urządzeń, najlepszym rozwiązaniem jest użycie oprogramowania VPN. Aby dowiedzieć się więcej, sprawdź nasz przewodnik, w którym wyjaśniamy różnice między DNS, Smart DNS oraz usługami VPN.
Darmowe, publiczne serwery DNS
Jeśli chcesz, aby Twoje urządzenia korzystały z dobrej jakości serwerów DNS, sprawdź najlepsze bezpłatne publiczne serwery DNS w poniższej tabeli.
Użycie jednego z powyższych serwerów DNS może skrócić czas potrzebny na przetworzenie zapytania DNS, a tym samym przyspieszyć samo wczytywanie stron internetowych.
Należy jednak pamiętać, że wszystkie te adresy korzystają ze standardowego nieszyfrowanego DNS. Przykładowo, użycie 8.8.8.8 w ustawieniach zmienia serwer, który odpowiada na Twoje zapytania, ale nie ukrywa ich przed dostawcą internetu. Twój dostawca nadal widzi, z jakimi domenami się łączysz i wie, kim jesteś.
Czy zmiana serwera DNS ukryje aktywność przed dostawcą internetu?
Nie. Zmiana 8.8.8.8 na 1.1.1.1 zmienia serwer, który odpowiada na Twoje zapytania DNS, ale nie szyfruje samych zapytań. Standardowe zapytania DNS są wysyłane bez szyfrowania, więc Twój dostawca internetu lub operator sieci może nadal widzieć, jakie domeny wyszukujesz.
Aby ukryć zapytania DNS przed pośrednikami, potrzebujesz szyfrowanego DNS-u, takiego jak DNS over HTTPS (DoH) lub DNS over TLS (DoT), albo VPN-u, który szyfruje zapytania DNS wraz z pozostałym ruchem internetowym.
Czy darmowe publiczne serwery DNS są bezpieczne?
Zasadniczo tak, jeśli należą do renomowanego dostawcy. Niestety, jak to bywa w przypadku darmowych opcji, zawsze jest jakiś haczyk.
Usługi te widzą wszystkie domeny, o które pytasz, dlatego ich polityki prywatności są znacznie ważniejsze od ich prędkości. Przykładowo, Quad9 jest organizacją non-profit z siedzibą w Szwajcarii i domyślnie blokuje znane złośliwe domeny. Cloudflare publikuje niezależne audyty dotyczące przechowywania danych. Google przechowuje więcej danych i przez dłuższy czas.
Unikaj serwerów DNS, które zostały automatycznie wybrane za Ciebie i których dostawcy nie rozpoznajesz. Właśnie po to stworzyliśmy to narzędzie.
Czym są wycieki DNS i jak sprawdzić, czy występują u mnie?
Wyciek DNS ma miejsce, gdy Twoje zapytania DNS omijają tunel VPN i są obsługiwane przez serwery dostawcy internetu zamiast przez DNS usługi VPN. Twoje połączenie może wyglądać na zaszyfrowane, ale dostawca internetu nadal widzi, jakie domeny wyszukujesz.
Możesz to szybko sprawdzić. W tym celu połącz się z VPN-em, a następnie uruchom narzędzie u góry tej strony. W kolumnie „Dostawca usług internetowych” powinien pojawić się dostawca VPN-u lub dostawca DNS, którego skonfigurowano ręcznie. Jeśli widzisz swojego dostawcę internetu, prawdopodobnie masz wyciek. Aby przeprowadzić kompleksowy test, skorzystaj z naszego narzędzia do testów szczelności.