Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
17. 4. 2015 podle 365tipů
Bezpečnost, Internet, Software

TIP#107: K čemu se hodí veřejné DNS jako Google DNS či Open DNS

Možná by se spíš nejprve měl objevit tip, který bude řešit co to je DNS, ale snad mi při pátku prominete, že prostě naskočím rovnou někam doprostřed. A to konkrétně k tomu, k čemu se může hodit to, že použijete jiné DNS (servery), než ty, které vám vnucuje (nejčastěji) váš poskytovatel připojení k Internetu (ISP, operátor, atd).

DNS může za to, že když napíšete (nejenom) do prohlížeče http://365tipu.cz, tak si váš počítač (mobil, tablet) zjistí na jakou IP adresu má poslat požadavek. A umožní mu to se spojit se serverem, a vám přistupovat, v tomto případě, k webu. Za normálních okolností dostanete adresy dvou DNS serverů od svého poskytovatele připojení k Internetu. Většinou je navíc dostanete, aniž byste o tom vlastně věděli. Řeč je o tom podrobněji případně v Co je to DNS?

Je ale dobré vědět, že i tady máte svobodu a můžete si vybrat jiné DNS servery. Třeba takové, které budou rychlejší. Případně spolehlivější. A v neposlední řadě, které třeba nebudu cenzurovat domény s „nevhodným“ obsahem. V zásadě jsou nejsnáze použitelné dvě možnosti:

Google DNS u kterého si adresy DNS serverů nastavíte na 8.8.8.8 a 8.8.4.4 (IPv4) a /nebo 2001:4860:4860::8888 a 2001:4860:4860::8844, (IPv6).

TIP: Co je to DNS over HTTPS a jak (a proč) to zapnout?

OpenDNS u kterého si adresy DNS serverů nastavíte na 208.67.222.222 a 208.67.220.220 (IPv4)

Kosák přidal tip na  CZ.NIC ODVR (neznámo proč to píše anglicky ač to má být česky) což je místní česká varianta (podle názvu služby to fakt nepoznáte). Adresy jsou 217.31.204.130 a 193.29.206.206 (2001:1488:800:400::130 a 2001:678:1::206). DODATEK 015/16 – česky to můžete najít na www.nic.cz/odvr (což může být pro řadu z vás praktičtější), díky za odkaz

ipv4-setup-dns

Nebudu řešit, jakým způsobem se tyhle věcí nastavují, protože to je různé pro každý operační systém (příklad pro WIndows 8 můžete vidět napravo). Vždy ale musíte změnit nastavení svého síťového rozhraní (ať už karty v počítači nebo možná routeru co vás připojuje) a zpravidla z „automatického“ obdržení DNS přepnout na ruční. A vyplnit potřebné adresy. Nebo si to rovnou změnit v nastavení routeru, viz Necháváte ve svém routeru výchozí nastavení DNS? Neměli byste

TIP: Pokud se vaše internetové připojení zvládající jak IPv4 tak IPv6 chová podivně a jste v síti O2, tak mohu vřele doporučit vypnout IPv6. Bude následovat zázrak, po kterém se vrátí normálně použitelný Internet.

Osobně používám Google DNS a důvod je prostý, v síti O2 bylo dost běžné, že jejich DNS servery příliš nefungovaly a měly velký zlozvyky v tom, že zapomínaly některé domény aniž by k tomu byl zjevný důvod. Tehdy (rok 2010 prosím pěkně) jsme poprvé přešel čistě na Google DNS. Někdy loni jsem na chvíli zkusil návrat zpět, ale zjistili jsem, že Google DNS je v odpovědích paradoxně nesrovnatelně rychlejší, takže jsem se opět vrátil zpět.

TIP: Jak zabezpečit domácí Wi-Fi proti nezvaným hostům si pečlivě prostudujte, pokud si pořizujete Wi-Fi router.  Použití jiných DNS než přidělených od ISP tam hraje také důležitou roli

OpenDNS je s Google DNS srovnatelné v základní funkčnosti, ale nabízí toho mnohem víc. Nejsme si uplně jist tím, že něco takového je opravdu potřeba, ale věci jako „rodičovský zámek“ či filtrace na úrovní zákazníka se samozřejmě hodit můžou. To první pro rodiče, to druhé třeba pro firmu. Ale nechci to nijak hodnotit, takže jenom zmínka, abyste věděli, že tam něco takového je.

Poslední co je vhodné poznamenat je, že jakékoliv cizí DNS, tedy takové které si neprovozujete sami a nehlídáte sami, je potenciálně nebezpečné. Mezi DNS servery vašeho operátora a Google DNS žádný zásadní bezpečnostní rozdíl není. Včetně potenciálních rizik pro vaše soukromí, kde ale opět platí, že šmírovat pomocí vašich dotazů na DNS servery vás může prakticky kdokoliv.

gdns-tracert

PS: Zapamatovat si adresy Google DNS (tedy alespoň ty IPv4) je velmi snadné, takže je můžete snadnou používat i pro ověření výpadků konektivity. Ať už pomocí PING příkazu nebo přes TRACERT (traceroute), které vám umožní i lépe ověřit kde se případný výpadek konektivity pravděpodobně objevuje.

TIP: Od Valášek Altair dorazil dobrý nápad na použití dvou rozdílných DNS (tedy můžete dát jednu IP adresu z Google, druhou třeba OpenDNS). Řeší to situaci, kdy prostě jeden z poskytovatelů vypadne.

Jaké další veřejná DNS můžete využívat

DNS.Watch – dns.watch/index – myslí hlavně na soukromí. Služba, která žádné záznamy o tom co jste v DNS zjišťovali logovat nebude (ale váš ISP možná ano, takže klasicky, něco jako VPN by se mohlo hodit). Otázka je, jak tahle služba žije, protože v dubnu 2017 nemá bezpečný certifikát pro https.

Adguard DNS – adguard.com  – je jeden z produktů blokátoru inzerce Adguard a v dubnu 2017 byl v beta podobě.  Z toho že patří k blokátoru inzerce plyne i to, že umožňuje ochranu proti inzertnímu šmírování, phishingu a inzerátům vůbec. A možná stojí za zkoušku použít jako Adguard tak Adguard DNS.

Quad9 – www.quad9.net  – je novinka z roku 2017, používající jediný jmenný server s adresou 9.9.9.9 (proto „quad“ a „9“). Zároveň jde o příklad služby s ochranou – viz Jaké DNS služby používat, pokud chci mít ochranu proti rhybaření a dalším nebezpečím?

V dubnu 2018 Cloudflare spustilo veřejně použitelnou DNS, stačí si zapamatovat 1.1.1.1 (a 1.0.0.1).  IPv6 podobu hledejte na 2606:4700:4700::1111 a 2606:4700:4700::1001.

V srpnu 2025 Evropa spustila DNS4EU, veřejný překladač DNS s možností ochrany soukromí a zabezpečení. Šikovné v tom, že zůstanete v EU a ztratíte kousek další závislosti na amerických gigantech.

TIP: Internet DSL nefunguje? Co s tím?

Jsou výše uvedené DNS dostatečně rychlé a spolehlivé?

Možná si říkáte, proč byste měli používat nějaké DNS servery někde na „druhém konci světa“, když ty lokální budou rychlejší a spolehlivější. Může to být pravda, ale možná spíše ne. Výše uvedené služby jsou podstatně lépe technicky vybavené a dostupné, než ty lokální. Přesvědčit se o tom můžete například na DNS Performance

PPS: Hodit se vám může ještě K čemu je (nejen) ve Windows soubor hosts a kde ho najdu a jak ho mohu editovat?.  A také Jak prorazit cenzorský firewall?

Tipy týkající se Bezpečného Internetu

  • TIP#3255: Jak poznáte podvodnou sbírku?

    TIP#3255: Jak poznáte podvodnou sbírku?

    Dokážete poznat podvodnou sbírku a nenaletět? Pokud budeme brát v potaz to, že na “Karolínku” lidé poslali 12 milionů korun, tak schopnost poznat podvod není široce rozšířená. Na rozdíl od ochoty pomoci.…

  • TIP#3246: Co je to Supply Chain Attack

    TIP#3246: Co je to Supply Chain Attack

    Aktuálně více a více důležité téma. Útok na dodavatelský řetězec. Jeden z mnoha nástrojů hackerů a zlodějů, který umožňuje poněkud “oklikou” získat něco (možná) přímo nezískatelné. Související příspěvky TIP#3234: Co je to…

  • TIP#3234: Co je to infostealer a proč je krádež cookies malér

    TIP#3234: Co je to infostealer a proč je krádež cookies malér

    Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…

  • TIP#3221: Jak na Tiktoku (a dalších sítích) můžete chytit malware nebo jinou pohromu

    TIP#3221: Jak na Tiktoku (a dalších sítích) můžete chytit malware nebo jinou pohromu

    Oblíbenost TikToku (ale i Instagramu) je dost dobrým důvodem k tomu, proč se zloději a útočníci vyskytují právě tam. A jakkoliv jde jen o síť s videem, měli byste leccos vědět. Související…

  • TIP#3195: Roblox, Minecraft, Fortnite a další jsou rájem pro pedofily a zloděje. Stále. Co s tím?

    TIP#3195: Roblox, Minecraft, Fortnite a další jsou rájem pro pedofily a zloděje. Stále. Co s tím?

    V oblíbených hrách obtěžují děti devianti. Cílí už i na předškolní, píší na iDnes. Nic nového. Už při psaní Dítě v siti to tak bylo. A to byl rok 2019. Od té…

  • TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět

    TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět

    Když si přihlásíte odběr zdejšího newsletteru, tak ukončení odběru je prosté. Odhlásit se, unsubscribe. Stejně jako jinde. V došlém newsletteru je (zpravidla) na konci odkaz, stačí kliknout a už ho nebudete dostávat.…

  • TIP#3135: Je vhodné u eSIM vypnout PIN?

    TIP#3135: Je vhodné u eSIM vypnout PIN?

    Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…

  • TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli? 

    TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli? 

    Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…

  • TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné

    TIP#2987: Chcete mít Instagram (TikTok, atd) a nebýt tam k nalezení? Celkem snadné

    Což takhle mít účet na Instagramu (či jiné sociální síti) a nebýt tam (snadno a ihned) k nalezení a užívat si tak trochu víc soukromí? Je to vlastně docela snadné. Související příspěvky…

  • TIP#2982: AI od Meta jde po vašich datech na Facebooku, Instagramu i jinde. Můžete to “odmítnout”, ale …

    TIP#2982: AI od Meta jde po vašich datech na Facebooku, Instagramu i jinde. Můžete to “odmítnout”, ale …

    Meta se rozhodla, že do výuky vlastní AI zahrne i vše od uživatelů. Příspěvky, fotky a jejich popisky, videa, komentáře, prostě cokoliv, z čeho by se AI mohla učit. A pozor, i…

  • TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?

    TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?

    V Nastavení/Settings v Chrome najdete Enhanced Protection/Pokročilá ochrana v Privacy and Security/Soukromí a Bezpečnost > Security. Nedávno zde přibyly nějaké AI funkce, které chrání proti dalším nebezpečím. A je užitečné mít právě…

  • TIP#2927: Co byste na sociální sítě dávat neměli

    TIP#2927: Co byste na sociální sítě dávat neměli

    Je vaše věc co budete na své vlastní, osobní. sociální sítě dávat. Obsahově (řeč je o tom v Tohle na LinkedIn nepatří! Co vlastně patří na LinkedIn? A proč si na sociální…

  • TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.

    VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…

  • TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů

    Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…

  • TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?

    TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?

    Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…

1 2 3 … 5
Další stránka»

Související příspěvky

TIP#414: Co je to IP adresa?A co je IPv4 a IPv6
TIP#1257: Jak vymazat telefon či tablet s Androidem?
TIP#1174: Pro děti vytvořte na počítači, mobilu či tabletu vždy vlastní samostatné účty

DNS Google Hardware Soukromí

Předchozí článekTIP#106: robots.txt? K čemu něco takového je? A proč je to užitečné?Další článek TIP#108: Když testovat programy, tak ve Virtuálním stroji. Vážně! Ale užitečné to je na víc věcí

Nejnovější příspěvky

  • TIP#3255: Jak poznáte podvodnou sbírku?
  • TIP#3254: Vlastní homepage ve WordPressu bez Guttenbergu. Použijte Codex či jinou AI. K čemu to posloužilo na 365tipech
  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení