Przejdź do treści

DNS

Uwaga: zawartość tej strony została po raz pierwszy wprowadzona w firmware v4.11.

Jeśli urządzenie korzysta z innej wersji firmware, użyj poniższego selektora, aby przejść do odpowiedniego przewodnika.


W panelu administracyjnym WWW przejdź po lewej stronie do DNS.

Ustawienia DNS routera określają sposób tłumaczenia nazw domen na adresy IP. Na tej stronie można korzystać z serwerów DNS uzyskanych automatycznie z urządzeń nadrzędnych lub skonfigurować własne. Można także ustawić opcje DNS i edytować statyczne reguły hostów.

dns

Domyślnie zapytania DNS dla ruchu zgodnego z polityką VPN korzystają z serwerów DNS udostępnionych przez tunel VPN. Zapytania DNS spoza VPN korzystają z serwerów uzyskanych z aktywnego interfejsu WAN. Własne serwery DNS można zastosować do tuneli VPN, do samego routera lub do obu tych zakresów. Po włączeniu tych opcji zapytania DNS w wybranym zakresie są rozwiązywane przez określone serwery zamiast serwerów uzyskanych z odpowiednich interfejsów sieciowych. Jeśli nie ustawiono własnych serwerów DNS, router korzysta z serwerów uzyskanych z odpowiednich interfejsów sieciowych.

DNS WAN

Sekcja DNS WAN wyświetla serwery DNS pobrane z każdego łącza WAN, w tym Ethernet, Repeater, Tethering i Cellular.

wan dns 1

Jeśli łącze WAN jest aktywne, jego adresy serwerów DNS są wyświetlane po prawej stronie, jak pokazano poniżej.

wan dns 2

DNS VPN

Sekcja DNS VPN pokazuje serwery DNS uzyskane z każdego aktywnego tunelu VPN.

vpn dns 1

Jeśli tunel VPN jest aktywny, zapytania DNS z ruchu VPN są obsługiwane zgodnie z konfiguracją DNS VPN, jak pokazano poniżej.

vpn dns 2

Ręczny DNS

Ręczny DNS obsługuje dwa typy konfiguracji: Static DNS i Encrypted DNS.

manual dns

  • Apply Manual DNS to VPN tunnels: po włączeniu tej opcji pakiety przesyłane przez tunel VPN będą korzystać z niestandardowego ręcznego DNS zamiast ustawień DNS sieci VPN.

  • Apply Manual DNS to Router Itself: ta opcja jest domyślnie włączona. Po jej włączeniu wbudowane usługi routera, takie jak GoodCloud, korzystają z niestandardowych ręcznych ustawień DNS.

Statyczny DNS

Statyczny DNS umożliwia ręczne wprowadzenie adresów serwerów DNS IPv4 lub IPv6. Adresy można wpisać bezpośrednio albo wybrać gotowe publiczne serwery DNS z listy rozwijanej.

static dns 1

Można wprowadzić maksymalnie cztery adresy serwerów DNS. Kliknij Apply, aby zapisać zmiany.

static dns 2

Szyfrowany DNS

Tryb szyfrowanego DNS obsługuje wielu dostawców, w tym Control D, NextDNS, Quad9, CleanBrowsing, Cloudflare, AdGuard DNS, Google DNS i OpenDNS. W razie potrzeby można także ręcznie określić szyfrowany serwer DNS.

Najpierw wybierz dostawcę DNS. Pozostałe opcje zmienią się zależnie od wyboru.

dns providers

  • Po wybraniu konkretnego dostawcy DNS, np. NextDNS, wybierz typ szyfrowania: DNS over TLS (DoT), DNS over HTTPS (DoH) lub DNS over QUIC (DoQ). DNS over QUIC (DoQ) został wprowadzony w firmware v4.9 i jest dostępny tylko w przypadku dostawców Control D, NextDNS lub AdGuard DNS.

    nextdns

  • Jeśli jako dostawcę DNS wybierzesz Manual, wybierz typ szyfrowania: DNS over TLS (DoT), DNS over HTTPS (DoH), DNS over QUIC (DoQ), Oblivious DNS over HTTPS lub DNSCrypt.

    encrypted manual 1

    Następnie kliknij Add a Server, aby dodać co najmniej jeden serwer DNS. Można bezpośrednio wprowadzić adres URL lub znacznik szyfrowanego DNS. Lista serwerów publicznych jest dostępna na stronie https://dnscrypt.info/public-servers.

    encrypted manual 2

Porównanie typów szyfrowania

  1. DNS over TLS (DoT)

    Szyfruje zapytania DNS przez dedykowany port TLS. Oddziela ruch DNS od zwykłego ruchu WWW i jest łatwy do rozpoznania przez operatorów sieci.

  2. DNS over HTTPS (DoH)

    Przesyła dane DNS wewnątrz standardowego ruchu HTTPS. Łączy zapytania DNS ze zwykłym ruchem WWW, zapewniając wysoki poziom prywatności i omijając proste filtrowanie ruchu.

  3. DNS over QUIC (DoQ)

    Enkapsuluje DNS w protokole QUIC. Zapewnia niskie opóźnienia, szybkie ponowne łączenie i stabilne działanie w niestabilnych sieciach.

  4. Oblivious DNS over HTTPS (ODoH)

    Rozszerzona wersja DoH. Oddziela adres IP użytkownika od zapytań DNS, uniemożliwiając serwerowi i dostawcom sieci śledzenie aktywności przeglądania.

  5. DNSCrypt

    Dojrzały protokół szyfrowania DNS. Uwierzytelnia i szyfruje ruch DNS, koncentrując się na ochronie przed manipulacją i zgodności ze starszymi środowiskami sieciowymi.

Opcje DNS

Kliknij Options w prawym górnym rogu, aby skonfigurować zaawansowane ustawienia DNS.

dns options 1

W razie potrzeby można włączać i wyłączać poniższe opcje.

dns options 2

  • DNS Rebinding Attack Protection: włączenie tej opcji może powodować błędy prywatnych zapytań DNS. Jeśli sieć korzysta z portalu przechwytującego, wyłącz tę opcję.

  • Override DNS Settings of All Clients: po włączeniu router zastępuje nieszyfrowane ustawienia DNS wszystkich klientów.

Edycja hostów

Kliknij przycisk Edit Hosts w prawym górnym rogu, aby dostosować statyczne reguły hostów.

edit hosts 1

Router nadaje tym regułom priorytet podczas rozwiązywania żądań od podłączonych klientów.

edit hosts 2


Masz jeszcze pytania? Odwiedź nasze Community Forum lub skontaktuj się z nami.