- Apa itu DNS, bagaimana cara kerjanya, dan apa yang membuatnya cepat, aman, dan andal?
- Daftar DNS lengkap dengan IP, profil, dan fokus privasi.
- Alat dan kriteria untuk memilih yang terbaik untuk koneksi Anda.
- Konfigurasi pada semua perangkat dan protokol DoH/DoT/DoQ.
Jika Anda menyadari penjelajahan Anda tersendat atau situs web tertentu membutuhkan waktu lama untuk dibuka, mungkin itu bukan kesalahan Wi-Fi atau penyedia Anda: seringkali, mengubah server DNS sudah cukup untuk membuat semuanya berjalan lebih lancar. Dalam panduan ini, Anda akan menemukan daftar kurasi DNS cepat dan aman di Spanyol, dijelaskan dalam bahasa yang jelas dan dengan semua nuansa yang penting (privasi, penyaringan, kompatibilitas, dan konfigurasi).
Selain daftar, kami memberi tahu Anda apa sebenarnya DNS itu, cara kerjanya, apa yang harus dicari saat memilihnya dan bagaimana mengaturnya di Windows, macOS, Linux, iOS, Android, router dan konsolKami juga meninjau protokol modern (DoH/DoT/DoQ), alat pengukuran kinerja, dan solusi seperti DNSCrypt untuk menambahkan lapisan keamanan ekstra.
Apa itu DNS dan mengapa itu penting
Server DNS (Sistem Nama Domain) bertindak sebagai "agenda" Internet: menerjemahkan domain yang dapat dibaca manusia menjadi alamat IP tombol angka sehingga perangkat Anda mengetahui server mana yang harus disambungkan saat Anda mengetik URL.
Ada di belakang basis data terdistribusi dan hierarkis yang tidak hanya menghubungkan domain ke IP, tetapi juga menyimpan catatan layanan seperti email (MX) atau informasi tambahan (TXT, CNAME, dll.).
Struktur penamaan adalah pohon terbalik dengan label yang dipisahkan oleh titik; setiap label dapat memiliki hingga 63 karakter dan seluruh domain, hingga 255 karakterHal ini memungkinkan penyelesaian yang teratur dari “root” ke setiap subdomain.
Dalam praktiknya, tim Anda mempertahankan cache lokal untuk mempercepat respons; jika data tidak tersedia, konsultasikan dengan resolver yang dikonfigurasi (secara default, ISP Anda). Di sinilah pemilihan DNS alternatif berperan untuk mendapatkan kecepatan, keamanan, atau privasi.
Sistem ini menawarkan keuntungan yang jelas (perubahan IP yang transparan, kemampuan untuk menggunakan CDN terdekat, dan stabilitas tinggi berkat propagasi otomatis), tetapi juga memiliki risiko jika resolvernya rentan: serangan DNS Ini dapat mengarahkan Anda ke situs web berbahaya jika langkah-langkah modern tidak diterapkan.
Apa yang membuat DNS aman dan andal?
Resolver yang baik melindungi kerahasiaan pertanyaan Anda dari pihak ketiga. Banyak penyedia modern menerapkan DNS melalui HTTPS (DoH) atau DNS melalui TLS (DoT), dan beberapa sudah mendukung DoQ, untuk mengenkripsi saluran dan menghindari pengintaian.
Kecepatan adalah kuncinya: semakin cepat Anda menerjemahkan nama menjadi alamat IP, semakin cepat situs web Anda akan dimuat. Biasanya, DNS publik yang dioptimalkan (Google, Cloudflare, Quad9, dll.) mengungguli banyak operator karena infrastruktur dan cache mereka.
Ada resolver yang menambahkan lapisan keamanan aktif dengan memblokir domain dari malware, phishing atau botnetJika Anda berbagi jaringan dengan anak kecil atau ingin menyempurnakan kontrol, beberapa juga menggabungkan filter orangtua dan daftar hitam/putih.
Privasi, latensi, ketersediaan global, dukungan DNSSEC, kebijakan pencatatan, dan transparansi yang diaudit adalah faktor-faktor yang membedakan DNS yang "baik" dari yang "baik". sangat dapat diandalkan Untuk hari ke hari.
DNS alternatif vs. operator; gratis vs. berbayar; publik vs. privat
Yang operatornya "layak", tapi yang alternatifnya biasanya menonjol waktu respons yang lebih rendah, ketersediaan yang lebih baik, dan tambahan keamanan/privasi. Selain itu, beberapa di antaranya membantu melewati blokir DNS yang mungkin diberlakukan ISP pada domain tertentu.
Publik vs. Privat: DNS publik terbuka untuk siapa saja (Google, Cloudflare, Quad9, dll.). DNS Privat dirancang untuk bisnis atau pengguna yang ingin menggunakan DNS mereka sendiri. resolusi dan penyaringan khusus, biasanya setelah registrasi.
Dalam semua kasus, disarankan untuk meninjau kebijakan log, dukungan dari Departemen Kesehatan/DoT/DoQ dan apakah mereka menerapkan validasi DNSSEC untuk menghindari cache poisoning.
Daftar lengkap DNS yang direkomendasikan
Ini adalah layanan yang paling populer dan bereputasi baik, bersama dengan layanan yang patut dicoba di Spanyol karena kinerja, keamanan, dan cakupanBila sesuai, kami sertakan alamat spesifik.
DNS Publik Google – 8.8.8.8 dan 8.8.4.4
Sangat cepat, stabil dan ada di mana-mana, menghilangkan IP ke 24-48 jam dan menyimpan data agregat untuk analisis kinerja. Tidak memerlukan registrasi dan berfungsi dengan baik untuk bermain game dan Streaming.
Cloudflare – 1.1.1.1 dan 1.0.0.1
Berfokus pada privasi dan kecepatan, menghapus catatan dalam 24 jam, menawarkan apps, Dukungan DoH/DoT, dan jaringan Anycast yang besar dengan lebih dari 200 lokasi global; biasanya memberikan ping yang rendah.
IBM Quad9 – 9.9.9.9 dan 149.112.112.112
Berfokus pada keamanan dan privasi, menyaring ancaman dengan intelijen dari IBM X-Force dan 18 sumber lainnya. Ia juga dilengkapi 9.9.9.11 dengan ECS untuk geolokasi yang lebih baik di CDN. Ia tidak mencatat permintaan Anda.
OpenDNS (Cisco) – 208.67.222.222 dan 208.67.220.220
Terkenal karena ketahanan dan penyaringan, memungkinkan profil keluarga (FamilyShield: 208.67.222.123 dan 208.67.220.123) dan opsi lanjutan gratis dengan pendaftaran; memblokir phishing secara default.
Verisign – 64.6.64.6 dan 64.6.65.6
Keandalan dan privasi tanpa iklan sebagai andalan; ini bukan yang tercepat di pasaran, tetapi menawarkan ketersediaan tinggi dan kebijakan data yang bijaksana.
FreeDNS – 37.235.1.174 dan 37.235.1.177
Tidak ada registrasi dan tidak ada log, dengan server di Austria, Jerman, AS, dan Singapura; berhati-hatilah karena tidak menerapkan penyaringan keamanan secara default. IP lainnya: 172.104.237.57 (Frankfurt), 172.104.49.100 (Singapura), 45.33.97.5 (Atlanta).
BerikutnyaDNS – 45.90.28.0 (IPv4) dan 2a07:a8c0:: (IPv6)
Resolusi Awan sangat dapat dikonfigurasi; memungkinkan Anda memblokir pelacak, malware, dan konten berdasarkan kategori. Memerlukan akun dan pembuatan profil dengan kebijakan khusus.
DNS AdGuard
Cocok untuk mereka yang menginginkan memblokir iklan dan pelacak di tingkat jaringan. Alamat dasar: 94.140.14.14 dan 94.140.15.15. Versi tambahan: tanpa filter (94.140.14.140/94.140.14.141) dan perlindungan keluarga (94.140.14.15/94.140.15.16).
SafeServe (Namecheap) – 198.54.117.10 dan 198.54.117.11
Proposal ditujukan untuk privasi dan keamanan, dengan infrastruktur di Eropa dan AS serta tingkat ketersediaan yang tinggi, mengurangi serangan Man in the Middle.
Comodo Secure DNS – 8.26.56.26 dan 8.20.247.20
Perusahaan dari cybersecurity dengan resolver itu memblokir phishing dan malware; versi gratisnya cukup untuk penggunaan dasar, dan paket premium menawarkan lebih banyak kontrol dan analisis.
DNS CyberGhost – 38.132.106.139 dan 194.187.251.67
Berfokus pada privasi dan kesederhanaan, berguna sebagai alternatif gratis; dikombinasikan dengan VPN-nya, memperkuat keamanan daring.
UncensoredDNS – 91.239.100.100 dan 89.233.43.71
Proyek independen dari Denmark, bertaruh pada Departemen Kesehatan/DoT dan menghapus port UDP/TCP 53; ia memprioritaskan protokol keamanan dan netralitas. Direkomendasikan untuk pengguna tingkat lanjut.
Penjelajahan Bersih
Cocok untuk keluarga dan sekolah; profil siap pakai: keluarga 185.228.168.168 / 185.228.169.168; dewasa 185.228.168.10 / 185.228.168.11; keamanan 185.228.168.9 / 185.228.168.9 dengan pencarian aman dipaksakan pada beberapa mesin.
DNS lain yang perlu dipertimbangkan
- Level3: 209.244.0.3 dan 209.244.0.4
- DNS.PERHATIKAN: 84.200.69.80 dan 84.200.70.40
- Tim HijauDNS: 81.218.119.11 dan 209.88.198.133
- DNS Aman: 195.46.39.39 dan 195.46.39.40
- OpenNIC: 96.90.175.167 dan 193.183.98.154
- ular pintar: 208.76.50.50 dan 208.76.51.51
- Dyn: 216.146.35.35 dan 216.146.36.36
- DNS alternatif: 198.101.242.72 dan 23.253.163.53
- Yandex DNS: 77.88.8.8 dan 77.88.8.1
- Badai Listrik: 74.82.42.42
- titikCAT: 109.69.8.51
- Neustar: 156.154.70.1 dan 156.154.71.1
- Estate keempat: 45.77.165.194
- UltraDNS: 156.154.70.1 dan 156.154.71.1
- Keluarga UltraDNS: 156.154.70.3 dan 156.154.71.3
Menurut DNSPerf, selain Cloudflare dan Google, CloudDNS (layanan terkelola) telah meningkatkan kinerjanya secara signifikan, menjadi alternatif yang solid jika kedua layanan pertama tidak meyakinkan Anda karena latensi.
Analisis Kinerja (DNSPerf)
DNSPerf mengevaluasi waktu kueri dalam skala global. Dalam pengukurannya, secara historis cloudflare Ia unggul dalam latensi rata-rata berkat jaringan Anycast yang besar, dengan variabilitas rendah antar wilayah.
Google Public DNS mempertahankan waktu respons yang sangat baik dan stabilitas luar biasa, didukung oleh puluhan pusat data dan cache yang disetel dengan baik.
ClouDNS telah berkembang dalam hal kehadiran dan pengoptimalan, yang memposisikannya sebagai rekomendasi utama ketiga di seluruh dunia bagi siapa pun yang menginginkan diversifikasi pemecah.
Alat untuk memilih DNS terbaik untuk Anda
Mengukur koneksi Anda yang sebenarnya adalah cara terbaik untuk memastikannya dengan benar. Alat yang direkomendasikan: DNS Jumper, DNS Benchmark, NameBench dan DNSPerf (web). Mereka memungkinkan Anda membandingkan waktu, kerugian, dan konsistensi.
Sebelum memilih, pertimbangkan kompatibilitas dengan sistem operasi, kemudahan penggunaan, konsumsi sumber daya, apakah Anda lebih suka versi web atau versi yang dapat diinstal, dan apakah Anda memerlukan fitur berbayar seperti laporan dan daftar yang dikategorikan.
Untuk telepon seluler, ada aplikasi yang berguna: DNS Changer (Android) mengubah DNS tanpa akar dan bantuan pada WiFi publik; diblokir menambahkan pemblokiran iklan, pelacak dan menggunakan WireGuard; nebulo mengimplementasikan DoH/DoH3/DoT untuk mengirim kueri terenkripsi.
Jika Anda ingin mengotomatiskan peralihan di Windows dengan protokol modern, utilitas seperti YogaDNS memungkinkan perutean DoH/DoQ dengan aturan per aplikasi atau jaringan.
Cara mengubah DNS di setiap perangkat
- Windows: Buka Pengaturan > Jaringan & Internet > jaringan Anda > Edit pengaturan DNS, aktifkan mode panduan dan masukkan IPv4/IPv6. Di Panel Kontrol: Jaringan dan Internet > Pusat Jaringan > Ubah pengaturan adaptor > Properti adaptor Anda > IPv4/IPv6 > "Gunakan alamat berikut."
- macOS: Preferensi Sistem > Jaringan > pilih koneksi Anda > Lanjutan > tab DNS > tombol "+" untuk menambahkan server. Terapkan dan selesai.
- Linux (lingkungan grafis): Sistem > Preferensi > Koneksi Jaringan > antarmuka Anda > roda gigi > tab IPv4 (atau IPv6) dan beralih ke panduan DNS. Di CLI, Anda dapat memeriksa resolv.conf tergantung pada distro dan pengelola jaringan Anda.
- iOS (iPhone/iPad): Pengaturan > Wi-Fi > "i" jaringan Anda > Pengaturan DNS > Manual > Tambahkan Server; masukkan primer dan sekunder dan simpan. Di profil perusahaan, ini dapat dikonfigurasi melalui MDM.
- Android: Setelan > Jaringan & Internet > Wi-Fi > jaringan Anda > Edit > Lanjutan > IP Statis jika lapisan Anda memintanya, atau gunakan DNS Pribadi (untuk DoT) dengan memasukkan nama host penyedia yang didukung.
- Router: Masukkan 192.168.0.1 / 192.168.1.1 (atau IP gateway lain) melalui browser, masuk (seringkali "admin/admin" jika Anda belum mengubahnya) dan edit bidang DNS WAN di internet atau yang setara. Dengan cara ini, Anda memengaruhi semua perangkat.
- Konsol: di PS5 Pengaturan > Jaringan > Konfigurasi Koneksi Internet > Lanjutan > DNS Manual. Di Nintendo Beralih: Pengaturan Sistem > Internet > Pengaturan Internet > jaringan Anda > Ubah Pengaturan > DNS Manual. Di Xbox: Panduan > Profil & sistem > Pengaturan > Umum > Pengaturan jaringan > Opsi lanjutan > DNS manual. Pastikan server yang dipilih meningkatkan latensi dan stabilitas.
Apa yang harus dilakukan setelah mengubah DNS: keamanan dan verifikasi ekstra
Jika Anda khawatir tentang integritas jawaban, silakan tambahkan DNSCrypt: Mengotentikasi saluran antara klien dan resolver menggunakan tanda tangan kriptografi, mengurangi peniruan identitas dan gangguan.
Klien seperti dnscrypt-proxy, Simple DNSCrypt atau OSXClient juga menawarkan fitur yang berguna: cache untuk menurunkan latensi, pemblokiran lokal berdasarkan daftar, mencegah kebocoran zona lokal, memaksa TCP (berguna dengan Tor atau terowongan) atau telemetri kueri lokal.
Selama beberapa hari pertama, pantau pengalamannya: periksa pemuatan situs web yang berat, memutar video dalam resolusi tinggi, descargas dan game online. Jika Anda menyadari koneksi Anda semakin buruk, jangan ragu untuk mencoba opsi lain dari daftar yang direkomendasikan.
Protokol DNS terenkripsi modern (DoH, DoT, DoQ)
DNS klasik menggunakan teks biasa. port 53, yang membuat pertanyaan Anda tetap terlihat. Untuk mengatasi hal ini, mereka muncul DoH (DNS melalui HTTPS), DoT (DNS melalui TLS) dan yang terbaru DoQ (DNS melalui QUIC), yang meningkatkan latensi dan toleransi kehilangan berkat QUIC/UDP (port 8853).
DoQ memungkinkan beberapa aliran pada tautan yang sama, mengurangi dampak kehilangan paket dan menawarkan enkripsi modern dengan biaya CPU yang wajar pada klien saat ini. Semakin banyak resolver yang mendukungnya.
Layanan dengan dukungan DoQ/DoH/DoT: Adguard (unfiltered.adguard-dns.com / dns.adguard-dns.com / family.adguard-dns.com), KontrolD (p0.freedns.controld.com / p1.freedns.controld.com / keluarga.freedns.controld.com), DNS0.eu (buka.dns0.eu / dns0.eu / anak-anak.dns0.eu), DNSForge (blank.dnsforge.de / dnsforge.de / clean.dnsforge.de) dan NextDNS (dns.nextdns.io).
Kompatibilitas: Android mendukung DoT sebagai DNS Pribadi; peramban modern mengintegrasikan DoH ("DNS aman"); Windows 11 Ini sudah termasuk DoH dan dengan alat seperti YogaDNS Anda dapat mengatur DoQ/DoH pada Windows 10/11 tanpa komplikasi apa pun.
Penulis yang bersemangat tentang dunia byte dan teknologi secara umum. Saya suka berbagi ilmu melalui tulisan, dan itulah yang akan saya lakukan di blog ini, menunjukkan kepada Anda semua hal paling menarik tentang gadget, perangkat lunak, perangkat keras, tren teknologi, dan banyak lagi. Tujuan saya adalah membantu Anda menavigasi dunia digital dengan cara yang sederhana dan menghibur.