يشارك خادم DNS الخاص بك في كل شيء تفعله عبر الإنترنت. قبل أن يتمكن متصفحك من الاتصال بأي موقع ويب، يطلب من خادم DNS ترجمة اسم المجال إلى عنوان IP. يحدث هذا البحث عشرات المرات لكل تحميل للصفحة، ولا يزال معظم الأشخاص يستخدمون أي مزود خدمة إنترنت معين لهم افتراضيًا.

يستغرق تبديل خوادم DNS حوالي دقيقتين. الفرق في السرعة قابل للقياس، والفرق في الخصوصية كبير، وتمنحك بعض الخيارات عناصر تحكم في التصفية والأمان لم يقدمها مزود خدمة الإنترنت لديك مطلقًا.

إليك ما يستحق التحول إليه بالفعل في عام 2026.

ما الذي تبحث عنه في خادم DNS

الكمون هو مقياس الأداء الرئيسي — مدى سرعة استجابة المحلل لاستعلامك. أقل هو أفضل. تختلف النتائج بشكل كبير حسب موقعك، وبالتالي فإن المتوسط العالمي "الأسرع" لا يعني بالضرورة الأسرع من منزلك.

سياسة الخصوصية مهم لأن مزود DNS الخاص بك يمكنه رؤية كل مجال تستفسر عنه. هذا سجل مفصل لعادات التصفح الخاصة بك. يقوم بعض مقدمي الخدمة بتسجيل كل شيء؛ والبعض الآخر لا يسجل أي شيء؛ الكثير منهم في مكان ما بينهما.

تصغير QNAME هي ميزة تقنية تستحق التحقق منها - بدلاً من إرسال اسم النطاق الكامل إلى الخوادم الأولية، يرسل المحلل الحد الأدنى من المعلومات الضرورية. أفضل للخصوصية.

التصفية اختياري ولكنه مفيد — حيث تقوم بعض أدوات الحل بحظر البرامج الضارة والتصيد الاحتيالي ومجالات الإعلانات على مستوى DNS، حتى قبل أن يقوم جهازك بإجراء اتصال.

الخيارات الرئيسية

كلاود فلير: 1.1.1.1

الابتدائية: 1.1.1.1 ثانوي: 1.0.0.1 IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001

يعد محلل Cloudflare هو الأسرع دائمًا في معظم المناطق حسب معايير مستقلة. لقد قاموا ببنائه خصيصًا ليكون بديلاً سريعًا يحترم الخصوصية لـ ISP DNS، وهذا واضح.

سياسة الخصوصية: لا يقومون بتسجيل استعلامات IP الفردية لأكثر من 24 ساعة ولا يبيعون البيانات أبدًا للمعلنين. تم تدقيقها من قبل شركة KPMG.

يعمل Cloudflare أيضًا 1.1.1.2 (حظر البرامج الضارة) و 1.1.1.3 (البرامج الضارة + تصفية محتوى البالغين) إذا كنت تريد هذه الخيارات.

الأفضل لـ: معظم المستخدمين. سريع في كل مكان، وسياسة خصوصية جديرة بالثقة، وسهلة التذكر.

Google DNS العام: 8.8.8.8

الابتدائية: 8.8.8.8 ثانوي: 8.8.4.4 IPv6: 2001:4860:4860::8888 / 2001:4860:4860::8844

يعتبر محلل Google موثوقًا وسريعًا عالميًا، ومدعومًا ببصمة البنية التحتية لـ Google. لقد كان موجودًا منذ عام 2009 ويتعامل مع كميات هائلة من الاستعلامات، مما يساعد في التخزين المؤقت - ومن المؤكد تقريبًا أن النطاقات الشائعة موجودة بالفعل في ذاكرة التخزين المؤقت.

الاهتمام بالخصوصية: يقوم Google بتسجيل الاستعلامات المرتبطة بعناوين IP الجزئية لأغراض التشخيص. إنهم جوجل. إذا كنت مشتركًا بالفعل في نظام Google البيئي (Gmail وChrome وAndroid)، فهذا يمثل مصدر قلق بسيطًا. إذا كنت تحاول على وجه التحديد تقليل عرض البيانات لـ Google، فاختر شيئًا آخر.

الأفضل لـ: الموثوقية والسرعة عندما لا تكون الخصوصية مصدر قلق أساسي.

Quad9: 9.9.9.9

الابتدائية: 9.9.9.9 ثانوي: 149.112.112.112 IPv6: 2620:fe::fe / 2620:fe::9

يتم تشغيل Quad9 من قبل مؤسسة غير ربحية في سويسرا وتركز على الأمن. فهو يقوم بحظر النطاقات المرتبطة بالبرامج الضارة والتصيد الاحتيالي وشبكات الروبوتات باستخدام معلومات التهديدات من IBM X-Force والشركاء الآخرين - دون تسجيل بياناتك الشخصية.

إذا كان النطاق الذي تحاول زيارته موجودًا في القائمة المحظورة، فسيقوم Quad9 بإرجاع NXDOMAIN ولن يحدث الاتصال أبدًا. إنها حماية سلبية توقف فئة من التهديدات قبل أن تصل إلى جهازك.

الأداء قوي - عادةً ما يكون أبطأ قليلاً من Cloudflare أو Google في معايير السرعة الأولية، ولكن حظر التهديد المدمج يعوض ذلك للعديد من المستخدمين.

الأفضل لـ: المستخدمين الذين يريدون تصفية الأمان دون الاحتفاظ بقوائم الحظر الخاصة بهم، خاصة على الشبكات ذات الأجهزة المختلطة.

NextDNS

الابتدائية: يختلف (مخصص لكل حساب) ثانوي: يختلف

يعد NextDNS فئة مختلفة — فهو عبارة عن محلل DNS قابل للتكوين مزود بلوحة معلومات. يمكنك إنشاء حساب، والحصول على نقطة نهاية DNS مخصصة، ثم تكوين ما تريد حظره: الإعلانات، وأجهزة التتبع، والبرامج الضارة، ومحتوى البالغين، ووسائل التواصل الاجتماعي، ونطاقات محددة. كل ذلك من خلال واجهة مستخدم الويب.

يقوم بتسجيل الاستعلامات (التي يمكنك مشاهدتها) ويظهر لك تحليلات حول ما تحله أجهزتك. يقوم الوضع المراعي للخصوصية بإزالة البايت الأخير من عناوين IP في السجلات.

الطبقة المجانية: 300000 استفسار شهريًا (يكفي لمستخدم جهاز واحد). الخطة المدفوعة غير مكلفة للغاية وغير محدودة.

الأفضل لـ: المستخدمين التقنيين الذين يريدون التحكم ورؤية نشاط DNS وحظر الإعلانات/المتتبع على مستوى الشبكة دون تشغيل Pi-hole.

AdGuard DNS

الابتدائية: 94.140.14.14 ثانوي: 94.140.15.15

يقوم الحل العام لـ AdGuard بحظر الإعلانات والمتتبعات على مستوى DNS، دون الحاجة إلى حساب. أقل قابلية للتكوين من NextDNS ولكن لا يوجد إعداد.

الأفضل لـ: حظر الإعلانات بسرعة على مستوى الشبكة دون أي تكوين.

DNS الخاص بمزود خدمة الإنترنت الخاص بك

الافتراضي. عادة ما يكون أبطأ من البدائل، ويمكن لمزود خدمة الإنترنت الخاص بك رؤية استعلامات DNS الخاصة بك وتحقيق الدخل منها. يقوم بعض مزودي خدمة الإنترنت بإدخال نتائجهم الخاصة للمجالات منتهية الصلاحية أو غير الموجودة (يعرضون صفحة البحث الخاصة بهم بدلاً من NXDOMAIN).

نادرًا ما يكون هناك سبب للبقاء على ISP DNS إلا إذا قمت باختباره على وجه التحديد ووجدته بشكل أسرع من موقعك.

كيفية التحقق من خادم DNS الذي تستخدمه الآن

قبل التبديل، من المفيد معرفة أين تتجه استعلامات DNS الخاصة بك حاليًا. استخدم أداة البحث عن خادم DNS لرؤية المحلل الحالي الخاص بك.

أو من سطر الأوامر:

ويندوز:

الأمر
ipconfig /all

ابحث عن "خوادم DNS" أسفل المحول النشط.

ماك:

الأمر
scutil --dns | grep nameserver

لينكس:

الأمر
resolvectl status

أو

الأمر
cat /etc/resolv.conf

كيفية تبديل خوادم DNS

على نظام التشغيل Windows

  1. الإعدادات → الشبكة والإنترنت → اتصالك → تعيين خادم DNS → تحرير
  2. اختر يدوي
  3. أدخل IPv4 الأساسي والثانوي (و IPv6 إذا كنت تستخدمه)
  4. حفظ

أو عبر موجه الأوامر (المسؤول):

الأمر
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2

على نظام التشغيل MacOS

إعدادات النظام → الشبكة → اتصالك → التفاصيل → DNS → انقر فوق + لإضافة خوادم → إزالة الإدخالات القديمة → موافق

على Linux (تم حله بواسطة systemd)

تعديل /etc/systemd/resolved.conf:

الأمر
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9

ثم: sudo systemctl restart systemd-resolved

على جهاز التوجيه الخاص بك (الخيار الأفضل)

يؤدي تعيين DNS على جهاز التوجيه إلى تطبيقه على كل جهاز على شبكتك تلقائيًا - الهواتف وأجهزة التلفزيون الذكية ووحدات التحكم وكل شيء. ابحث عن إعدادات "DNS" ضمن تكوين WAN أو DHCP في لوحة إدارة جهاز التوجيه الخاص بك.

DNS عبر HTTPS وDNS عبر TLS

استعلامات DNS القياسية غير مشفرة - يمكن لأي مراقب للشبكة (موفر خدمة الإنترنت، أو جهاز توجيه المقهى، أو وسيط) قراءتها حتى لو كان موقع الويب الذي تزوره هو HTTPS.

يقوم DNS عبر HTTPS (DoH) وDNS عبر TLS (DoT) بتشفير استعلام DNS نفسه. يدعم جميع مقدمي الخدمات الرئيسيين كلا من:

مقدم دوه دائرة النقل
Cloudflare https://cloudflare-dns.com/dns-query 1.1.1.1:853
Google https://dns.google/dns-query 8.8.8.8:853
Quad9 https://dns.quad9.net/dns-query 9.9.9.9:853
NextDNS مخصص لكل حساب مخصص لكل حساب

تدعم المتصفحات الحديثة (Chrome وFirefox وEdge) DoH محليًا ويمكن تهيئتها بشكل مستقل عن نظام DNS.

الخلاصة

بالنسبة لمعظم المستخدمين: كلاود فلير (1.1.1.1) هي الترقية الافتراضية — سريعة وخاصة وسهلة التهيئة.

لمستخدمي الأمان أولاً: كواد9 (9.9.9.9) يضيف حظر التهديد دون الحاجة إلى حساب أو تكوين.

للمستخدمين الذين يريدون التحكم: NextDNS يمنحك لوحة تحكم كاملة، وتسجيل لكل جهاز، وتصفية قابلة للتكوين.

تحقق مما تقوم بتشغيله حاليًا باستخدام أداة البحث عن خادم DNS، ثم قم بتغييره إذا كان هناك خيار أفضل لحالتك.