Byt DNS-server: så blir internet snabbare och säkrare

Vad är en DNS-server?
En DNS-server översätter domännamn till IP-adresser så att din dator vet vart den ska skicka trafiken. När du skriver in en adress i webbläsaren skickas en fråga till en DNS-server: ”Vilken IP-adress hör till den här adressen?” Servern svarar med en sifferkod, exempelvis 142.250.74.78, och din dator ansluter dit. DNS står för Domain Name System och fungerar som internets adressbok.
Som förinställning använder din uppkoppling internetleverantörens DNS-server, eftersom routern hämtar den automatiskt via DHCP. Den fungerar oftast bra men är sällan den snabbaste. Ett byte till en publik DNS-server kan förbättra svarstid, integritet och säkerhet utan kostnad.
De fyra mest använda publika DNS-servrarna
Det finns flera gratis publika DNS-tjänster som drivs av stora organisationer. Cloudflare 1.1.1.1 är den mest använda och Google 8.8.8.8 är den äldsta. De är gratis att använda och kräver ingen installation. Här är de fyra som flest använder, med deras primära och sekundära IP-adresser:
| Tjänst | Primär och sekundär IP, fokus |
|---|---|
| Cloudflare | 1.1.1.1 och 1.0.0.1, snabbast i globala mätningar, stark integritet |
| Google Public DNS | 8.8.8.8 och 8.8.4.4, väldigt stabil, ingen filtrering |
| Quad9 | 9.9.9.9 och 149.112.112.112, blockerar kända skadliga domäner automatiskt |
| OpenDNS | 208.67.222.222 och 208.67.220.220, innehållsfilter och föräldrakontroll |
Cloudflare ligger oftast på cirka 11 millisekunder i globala mätningar. Google ligger runt 20 millisekunder och Quad9 runt 25 millisekunder. Skillnaden beror på var i världen du sitter och hur din internetleverantör har dragit sina förbindelser. Den enda säkra metoden är att testa själv från din egen anslutning.
Varför byta DNS-server?
Det finns tre huvudskäl att byta från internetleverantörens DNS-server. Du behöver inte byta för att internet ska fungera, men byte kan ge konkreta fördelar i vardagen.
- Snabbare uppslagningar: En snabbare DNS-server gör att webbsidor börjar laddas snabbare, eftersom varje ny anslutning väntar på ett DNS-svar innan den startar
- Bättre integritet: Cloudflare och Quad9 lovar att inte logga IP-adresser. Internetleverantörer kan ofta se vilka adresser du besöker
- Skydd mot skadliga domäner: Quad9 blockerar automatiskt domäner som är kända för spridning av skadlig kod, nätfiske och botnät
För familjer med barn finns även varianter som blockerar olämpligt innehåll. Cloudflare har 1.1.1.3 som blockerar både skadliga och vuxenrelaterade domäner. OpenDNS Family Shield på 208.67.222.123 har liknande funktion.
Hur byter du DNS-server?
Du kan byta DNS på två nivåer: på routern eller på enskilda enheter. Att byta på routern är oftast bäst, eftersom alla anslutna enheter automatiskt börjar använda den nya servern. Då behöver varje mobil, dator och tv inte konfigureras separat.
Byt DNS på routern
Inloggning till routern sker via webbläsaren med routerns IP-adress, oftast 192.168.1.1 eller 192.168.0.1. Användarnamn och lösenord står på en etikett på själva routern. Stegen ser ut så här:
- Öppna webbläsaren och skriv in routerns IP-adress i adressfältet
- Logga in med uppgifterna från etiketten på routerns undersida
- Hitta sidan för internet, WAN eller DHCP-inställningar
- Sök efter fält märkta DNS-server, primär DNS eller liknande
- Skriv in den primära och sekundära adressen, exempelvis 1.1.1.1 och 1.0.0.1
- Spara inställningarna och starta om routern
Byt DNS på en dator
I Windows ändrar du DNS via Nätverks- och delningscenter, Egenskaper för anslutningen och vidare till Internet Protocol Version 4 (TCP/IPv4). I macOS finns inställningen under Systeminställningar, Nätverk, Avancerat och fliken DNS. I båda fallen lägger du till de adresser du valt och sparar.
DNS över HTTPS och DNS över TLS
Vanlig DNS-trafik skickas okrypterad över port 53 och kan ses av vem som helst som har tillgång till nätverket. Två nyare standarder löser det: DNS over HTTPS (DoH) och DNS over TLS (DoT). Båda krypterar dina DNS-frågor och hindrar internetleverantörer från att läsa eller manipulera dem.
Moderna webbläsare som Firefox och Chrome har stöd för DoH inbyggt. Android har stöd för DoT via inställningen Privat DNS, där du kan ange exempelvis one.one.one.one för Cloudflare eller dns.quad9.net för Quad9. iOS och macOS stödjer båda standarderna via konfigurationsprofiler.
Vanliga problem och lösningar
Det händer att DNS-bytet inte fungerar direkt. Vanligaste orsakerna är att routern har en aktiv lokal cache, eller att operativsystemet håller kvar gamla DNS-poster. Här är några konkreta lösningar:
- Töm DNS-cachen: Skriv
ipconfig /flushdnsi kommandotolken på Windows ellersudo dscacheutil -flushcachei terminalen på macOS - Starta om routern: Många routrar håller kvar gamla inställningar tills de fått starta om helt
- Kontrollera VPN: En aktiv VPN-tjänst kan styra DNS-trafiken via egna servrar oavsett vad du ställer in i routern
- Stäng av DoH i webbläsaren: Vissa webbläsare använder egen DoH och ignorerar systemets DNS-val
Tappar enheter uppkopplingen efter DNS-bytet finns en separat genomgång av vanliga uppkopplingsproblem på tv och liknande enheter som täcker fler symptom.
När ska du inte byta DNS?
Internetleverantörens DNS-server är inte alltid den sämsta. Stora svenska operatörer som Telia, Telenor och Bahnhof har egna resolvers som ofta presterar bra för deras kunder. Att byta till en publik DNS-server gör inte alltid skillnad, och i sällsynta fall kan en publik server vara långsammare på just din anslutning.
Testa båda och behåll den som ger lägst svarstid på din uppkoppling. Ett enkelt sätt är verktyget DNS Benchmark, som mäter svarstid mot dussintals servrar och rangordnar dem efter prestanda från din position. Kör testet vid två olika tillfällen för att få en rättvis bild.