आपका DNS सर्वर आपके द्वारा ऑनलाइन किए जाने वाले प्रत्येक कार्य में शामिल होता है। इससे पहले कि आपका ब्राउज़र किसी भी वेबसाइट से जुड़ सके, यह DNS सर्वर से डोमेन नाम को आईपी पते में अनुवाद करने के लिए कहता है। वह लुकअप प्रति पेज लोड दर्जनों बार होता है - और अधिकांश लोग अभी भी डिफ़ॉल्ट रूप से अपने आईएसपी द्वारा निर्दिष्ट किसी भी चीज़ का उपयोग कर रहे हैं।
DNS सर्वर स्विच करने में लगभग दो मिनट लगते हैं। गति में अंतर मापने योग्य है, गोपनीयता अंतर महत्वपूर्ण है, और कुछ विकल्प आपको फ़िल्टरिंग और सुरक्षा नियंत्रण प्रदान करते हैं जो आपके आईएसपी ने कभी पेश नहीं किए हैं।
यहां बताया गया है कि 2026 में वास्तव में क्या स्विच करना उचित है।
DNS सर्वर में क्या देखें
विलंबता मुख्य प्रदर्शन मीट्रिक है - रिज़ॉल्वर आपकी क्वेरी पर कितनी तेजी से प्रतिक्रिया करता है। निचला बेहतर है. परिणाम आपके स्थान के अनुसार काफी भिन्न होते हैं, इसलिए "सबसे तेज़" वैश्विक औसत का मतलब आपके घर से सबसे तेज़ होना जरूरी नहीं है।
गोपनीयता नीति मायने रखता है क्योंकि आपका DNS प्रदाता आपके द्वारा क्वेरी किए गए प्रत्येक डोमेन को देख सकता है। यह आपकी ब्राउज़िंग आदतों का एक विस्तृत रिकॉर्ड है। कुछ प्रदाता सब कुछ लॉग करते हैं; अन्य कुछ भी लॉग नहीं करते; कई बीच में कहीं हैं.
QNAME न्यूनतमकरण जांच के लायक एक तकनीकी सुविधा है - अपस्ट्रीम सर्वर पर पूरा डोमेन नाम भेजने के बजाय, रिज़ॉल्वर न्यूनतम आवश्यक जानकारी भेजता है। गोपनीयता के लिए बेहतर.
फ़िल्टरिंग वैकल्पिक लेकिन उपयोगी है - कुछ रिज़ॉल्वर आपके डिवाइस से कनेक्शन बनाने से पहले ही DNS स्तर पर मैलवेयर, फ़िशिंग और विज्ञापन डोमेन को ब्लॉक कर देते हैं।
मुख्य विकल्प
क्लाउडफ्लेयर: 1.1.1.1
प्राथमिक: 1.1.1.1 माध्यमिक: 1.0.0.1 आईपीवी6: 2606:4700:4700::1111 / 2606:4700:4700::1001
क्लाउडफ्लेयर का रिज़ॉल्वर स्वतंत्र बेंचमार्क के अनुसार अधिकांश क्षेत्रों में लगातार सबसे तेज़ है। उन्होंने इसे विशेष रूप से आईएसपी डीएनएस का एक तेज़, गोपनीयता का सम्मान करने वाला विकल्प बनाने के लिए बनाया था, और यह दिखाता है।
गोपनीयता नीति: वे 24 घंटे से अधिक समय तक व्यक्तिगत आईपी क्वेरी लॉग नहीं करते हैं और विज्ञापनदाताओं को कभी भी डेटा नहीं बेचते हैं। केपीएमजी द्वारा ऑडिट किया गया।
क्लाउडफ्लेयर भी चलता है 1.1.1.2 (मैलवेयर ब्लॉकिंग) और 1.1.1.3 (मैलवेयर + वयस्क सामग्री फ़िल्टरिंग) यदि आप वे विकल्प चाहते हैं।
इनके लिए सर्वोत्तम: अधिकांश उपयोगकर्ता। हर जगह तेज़, भरोसेमंद गोपनीयता नीति, याद रखने में आसान।
Google सार्वजनिक DNS: 8.8.8.8
प्राथमिक: 8.8.8.8 माध्यमिक: 8.8.4.4 आईपीवी6: 2001:4860:4860::8888 / 2001:4860:4860::8844
Google का रिज़ॉल्वर विश्वसनीय और विश्व स्तर पर तेज़ है, जो Google के बुनियादी ढांचे के पदचिह्न द्वारा समर्थित है। यह 2009 से मौजूद है और विशाल क्वेरी वॉल्यूम को संभालता है, जो कैशिंग में मदद करता है - लोकप्रिय डोमेन लगभग निश्चित रूप से पहले से ही कैश में हैं।
गोपनीयता संबंधी चिंता: Google नैदानिक उद्देश्यों के लिए, आंशिक आईपी पते से जुड़ी क्वेरी लॉग करता है। वे गूगल हैं. यदि आप पहले से ही Google पारिस्थितिकी तंत्र (जीमेल, क्रोम, एंड्रॉइड) में हैं, तो यह एक मामूली वृद्धिशील चिंता है। यदि आप विशेष रूप से Google पर डेटा एक्सपोज़र को कम करने का प्रयास कर रहे हैं, तो कुछ और चुनें।
इसके लिए सर्वोत्तम: विश्वसनीयता और गति जब गोपनीयता प्राथमिक चिंता न हो।
क्वाड9: 9.9.9.9
प्राथमिक: 9.9.9.9 माध्यमिक: 149.112.112.112 आईपीवी6: 2620:fe::fe / 2620:fe::9
क्वाड9 स्विट्जरलैंड में एक गैर-लाभकारी फाउंडेशन द्वारा संचालित है और सुरक्षा पर केंद्रित है। यह आपके व्यक्तिगत डेटा को लॉग किए बिना आईबीएम एक्स-फोर्स और अन्य भागीदारों से खतरे की खुफिया जानकारी का उपयोग करके मैलवेयर, फ़िशिंग और बॉटनेट से जुड़े डोमेन को ब्लॉक करता है।
यदि आप जिस डोमेन पर जाने का प्रयास करते हैं वह ब्लॉकलिस्ट पर है, तो Quad9 NXDOMAIN लौटाता है और कनेक्शन कभी नहीं होता है। यह निष्क्रिय सुरक्षा है जो खतरों के एक वर्ग को आपके डिवाइस तक पहुंचने से पहले ही रोक देती है।
प्रदर्शन ठोस है - आमतौर पर रॉ स्पीड बेंचमार्क में क्लाउडफ्लेयर या Google की तुलना में थोड़ा धीमा है, लेकिन अंतर्निहित खतरा अवरोधन कई उपयोगकर्ताओं के लिए इसे ऑफसेट करता है।
इनके लिए सर्वश्रेष्ठ: वे उपयोगकर्ता जो अपनी स्वयं की ब्लॉकलिस्ट बनाए रखे बिना सुरक्षा फ़िल्टरिंग चाहते हैं, विशेष रूप से मिश्रित उपकरणों वाले नेटवर्क पर।
NextDNS
प्राथमिक: भिन्न (प्रति खाता आवंटित) माध्यमिक: बदलता रहता है
नेक्स्टडीएनएस एक अलग श्रेणी है - यह डैशबोर्ड के साथ एक कॉन्फ़िगर करने योग्य डीएनएस रिज़ॉल्वर है। आप एक खाता बनाते हैं, एक कस्टम DNS एंडपॉइंट प्राप्त करते हैं, और फिर जिसे आप ब्लॉक करना चाहते हैं उसे कॉन्फ़िगर करते हैं: विज्ञापन, ट्रैकर्स, मैलवेयर, वयस्क सामग्री, सोशल मीडिया, विशिष्ट डोमेन। यह सब एक वेब यूआई के माध्यम से।
यह प्रश्नों को लॉग करता है (आपके द्वारा देखा जा सकता है) और आपके डिवाइस क्या हल कर रहे हैं, इसका विश्लेषण आपको दिखाता है। गोपनीयता-जागरूक मोड लॉग में आईपी के अंतिम बाइट को हटा देता है।
निःशुल्क स्तर: प्रति माह 300,000 प्रश्न (एकल-डिवाइस उपयोगकर्ता के लिए पर्याप्त)। पेड प्लान बहुत सस्ता और अनलिमिटेड है.
इनके लिए सर्वोत्तम: तकनीकी उपयोगकर्ता जो नियंत्रण, डीएनएस गतिविधि में दृश्यता और पाई-होल चलाए बिना नेटवर्क-व्यापी विज्ञापन/ट्रैकर अवरोधन चाहते हैं।
एडगार्ड डीएनएस
प्राथमिक: 94.140.14.14 माध्यमिक: 94.140.15.15
AdGuard का सार्वजनिक रिज़ॉल्वर DNS स्तर पर विज्ञापनों और ट्रैकर्स को ब्लॉक करता है, किसी खाते की आवश्यकता नहीं है। NextDNS की तुलना में कम विन्यास योग्य लेकिन शून्य सेटअप।
इसके लिए सर्वोत्तम: बिना किसी कॉन्फ़िगरेशन के नेटवर्क स्तर पर त्वरित विज्ञापन अवरोधन।
आपके ISP का DNS
डिफ़ॉल्ट. आमतौर पर विकल्पों की तुलना में धीमा, और आपका ISP आपके DNS प्रश्नों को देख सकता है और संभावित रूप से उनसे कमाई कर सकता है। कुछ ISP समाप्त हो चुके या अस्तित्वहीन डोमेन के लिए अपने स्वयं के परिणाम इंजेक्ट करते हैं (NXDOMAIN के बजाय अपना स्वयं का खोज पृष्ठ दिखाते हैं)।
आईएसपी डीएनएस पर बने रहने का शायद ही कोई कारण हो जब तक कि आपने विशेष रूप से परीक्षण नहीं किया हो और इसे अपने स्थान से तेजी से नहीं पाया हो।
कैसे जांचें कि आप अभी किस DNS सर्वर का उपयोग कर रहे हैं
स्विच करने से पहले, यह जानना उपयोगी है कि आपकी DNS क्वेरीज़ वर्तमान में कहाँ जा रही हैं। का प्रयोग करें DNS सर्वर लुकअप टूल अपना वर्तमान रिज़ॉल्वर देखने के लिए।
या कमांड लाइन से:
विंडोज़:
ipconfig /all
अपने सक्रिय एडॉप्टर के अंतर्गत "DNS सर्वर" देखें।
macOS:
scutil --dns | grep nameserver
लिनक्स:
resolvectl status
या
cat /etc/resolv.conf
DNS सर्वर कैसे स्विच करें
विंडोज़ पर
- सेटिंग्स → नेटवर्क और इंटरनेट → आपका कनेक्शन → डीएनएस सर्वर असाइनमेंट → संपादित करें
- मैनुअल चुनें
- प्राथमिक और द्वितीयक IPv4 दर्ज करें (और यदि आप इसका उपयोग करते हैं तो IPv6)
- सहेजें
या कमांड प्रॉम्प्ट (एडमिन) के माध्यम से:
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2
macOS पर
सिस्टम सेटिंग्स → नेटवर्क → आपका कनेक्शन → विवरण → DNS → सर्वर जोड़ने के लिए + पर क्लिक करें → पुरानी प्रविष्टियाँ हटाएँ → ठीक
लिनक्स पर (सिस्टमडी-समाधान)
संपादित करें /etc/systemd/resolved.conf:
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9
फिर: sudo systemctl restart systemd-resolved
आपके राउटर पर (सर्वोत्तम विकल्प)
राउटर पर डीएनएस सेट करने से यह आपके नेटवर्क पर हर डिवाइस पर स्वचालित रूप से लागू हो जाता है - फोन, स्मार्ट टीवी, कंसोल, सब कुछ। अपने राउटर के एडमिन पैनल में WAN या DHCP कॉन्फ़िगरेशन के अंतर्गत "DNS" सेटिंग्स देखें।
HTTPS पर DNS और TLS पर DNS
मानक डीएनएस क्वेरीज़ अनएन्क्रिप्टेड हैं - कोई भी नेटवर्क पर्यवेक्षक (आपका आईएसपी, एक कॉफी शॉप का राउटर, एक मध्यस्थ व्यक्ति) उन्हें पढ़ सकता है, भले ही आप जिस वेबसाइट पर जाते हैं वह HTTPS हो।
HTTPS (DoH) पर DNS और TLS (DoT) पर DNS, DNS क्वेरी को ही एन्क्रिप्ट करते हैं। सभी प्रमुख प्रदाता दोनों का समर्थन करते हैं:
| प्रदाता | DoH | DoT |
|---|---|---|
| Cloudflare | https://cloudflare-dns.com/dns-query | 1.1.1.1:853 |
| https://dns.google/dns-query | 8.8.8.8:853 | |
| Quad9 | https://dns.quad9.net/dns-query | 9.9.9.9:853 |
| NextDNS | कस्टम प्रति खाता | कस्टम प्रति खाता |
आधुनिक ब्राउज़र (क्रोम, फ़ायरफ़ॉक्स, एज) मूल रूप से DoH का समर्थन करते हैं और इन्हें सिस्टम DNS से स्वतंत्र रूप से कॉन्फ़िगर किया जा सकता है।
निचली पंक्ति
अधिकांश उपयोगकर्ताओं के लिए: क्लाउडफ्लेयर (1.1.1.1) डिफ़ॉल्ट अपग्रेड है - तेज़, निजी और कॉन्फ़िगर करने में आसान।
सुरक्षा-प्रथम उपयोगकर्ताओं के लिए: क्वाड9 (9.9.9.9) किसी खाते या कॉन्फ़िगरेशन की आवश्यकता के बिना खतरे को अवरुद्ध करना जोड़ता है।
उन उपयोगकर्ताओं के लिए जो नियंत्रण चाहते हैं: NextDNS आपको पूर्ण डैशबोर्ड, प्रति-डिवाइस लॉगिंग और कॉन्फ़िगर करने योग्य फ़िल्टरिंग प्रदान करता है।
जांचें कि आप वर्तमान में क्या चला रहे हैं DNS सर्वर लुकअप टूल, यदि आपकी स्थिति के लिए कोई बेहतर विकल्प है तो इसे बदल दें।