Konfiguracja DNS krok po kroku – kompletny przewodnik dla początkujących (2026)

Spis treści

  1. Czym jest DNS i dlaczego warto go zmienić?
  2. DNS bez filtrów – co to oznacza i kiedy warto?
  3. DNS z filtrowaniem – AdGuard DNS jako rozwiązanie
  4. Jak wybrać najszybszy serwer DNS? Testy ping i QUIC
  5. Protokoły DNS: klasyczny, DoH, DoT, DoQ – różnice
  6. Konfiguracja DNS na Windows 11
  7. Konfiguracja DNS na macOS
  8. Konfiguracja DNS na Androidzie
  9. Konfiguracja DNS na iOS / iPadOS
  10. Konfiguracja DNS na routerze (zalecane dla całej sieci)
  11. Konfiguracja w przeglądarce (Chrome, Firefox)
  12. Najlepsze serwery DNS w 2026 – zestawienie
  13. Strategia dwóch serwerów: primary + fallback
  14. Jak sprawdzić, czy DNS działa poprawnie?
  15. FAQ – najczęstsze pytania

 
Sprawdź szczegóły:
 
 
 
 

1. Czym jest DNS i dlaczego warto go zmienić?

DNS (Domain Name System) to system, który tłumaczy nazwy domen (np. google.com) na adresy IP (np. 142.250.74.46), zrozumiałe dla komputerów. Każde urządzenie podłączone do internetu korzysta z DNS przy każdym żądaniu sieciowym – to jeden z fundamentów działania sieci.

Domyślnie Twój internet korzysta z serwerów DNS dostawcy usług (ISP). To oznacza, że:

  • ISP widzi każdą stronę, którą odwiedzasz (nawet przez HTTPS)
  • Możliwe jest spowalnianie lub blokowanie określonych adresów
  • Serwery ISP bywają wolniejsze od wyspecjalizowanych rozwiązań
  • Część ISP sprzedaje dane DNS firmom reklamowym

Zmiana DNS to jeden z najprostszych kroków, który możesz wykonać bez żadnych kosztów i bez specjalistycznej wiedzy. Daje ci:

Większą prywatność – Twój ISP nie widzi zapytań DNS
Szybsze ładowanie stron – wyspecjalizowane serwery DNS często odpowiadają szybciej
Opcjonalną ochronę – możliwość blokowania reklam, śledzących i malware na poziomie sieci
Kontrolę – świadomy wybór, kto obsługuje Twój ruch DNS


2. DNS bez filtrów – co to oznacza i kiedy warto?

DNS bez filtrów (ang. unfiltered DNS, vanilla DNS) to serwer, który rozwiązuje wszystkie zapytania bez modyfikacji – nie blokuje żadnych domen, nie przekierowuje ruchu i nie cenzuruje treści.

Kiedy używać DNS bez filtrów?

  • Chcesz mieć pełną kontrolę nad tym, co dociera do urządzenia
  • Filtrowanie chcesz realizować na innym poziomie (np. reklamy blokujesz rozszerzeniem przeglądarki)
  • Pracujesz z aplikacjami, które mogą błędnie klasyfikować domeny jako szkodliwe
  • Chcesz mieć punkt odniesienia do porównań wydajności

Najpopularniejsze serwery DNS bez filtrów

DostawcaIPv4 PrimaryIPv4 SecondaryDoHDoT / DoQ
Cloudflare1.1.1.11.0.0.1https://1.1.1.1/dns-queryone.one.one.one
Google8.8.8.88.8.4.4https://dns.google/dns-querydns.google
Quad9 (bez filtrów)9.9.9.10149.112.112.10https://dns10.quad9.net/dns-querydns10.quad9.net
OpenDNS208.67.222.222208.67.220.220https://doh.opendns.com/dns-query

Uwaga: Cloudflare 1.1.1.1 i Google 8.8.8.8 są najszybszymi serwerami bez filtrów dla większości lokalizacji w Polsce i Europie Środkowej. Zalecam własne testy (patrz rozdział 4).


3. DNS z filtrowaniem – AdGuard DNS jako rozwiązanie

Jeśli chcesz zachować kontrolę, ale jednocześnie pozbyć się reklam, śledzących i malware bez instalowania żadnego dodatkowego oprogramowania, idealnym rozwiązaniem jest AdGuard DNS.

Czym jest AdGuard DNS?

AdGuard DNS to serwer DNS z wbudowanym filtrowaniem. Działa na poziomie sieci – blokuje domeny reklamowe, tracker’y i malware jeszcze zanim żądanie dotrze do przeglądarki. Nie wymaga instalacji żadnej aplikacji – wystarczy zmiana adresu DNS.

Warianty AdGuard DNS

WariantOpisIPv4DoHDoQ
DefaultBlokuje reklamy i trackery94.140.14.14 / 94.140.15.15https://dns.adguard-dns.com/dns-queryquic://dns.adguard-dns.com
FamilyBlokuje reklamy + treści dla dorosłych94.140.14.15 / 94.140.15.16https://dns-family.adguard-dns.com/dns-queryquic://dns-family.adguard-dns.com
UnfilteredBrak filtrowania (prywatny)94.140.14.140 / 94.140.14.141https://dns-unfiltered.adguard-dns.com/dns-queryquic://dns-unfiltered.adguard-dns.com

Dlaczego AdGuard DNS, a nie inne rozwiązania?

  • Bez instalacji – działa na poziomie systemu/routera
  • Obsługuje DNS-over-QUIC (DoQ) – najnowszy, najszybszy i najbardziej prywatny protokół
  • Otwarte listy filtrów – możesz sprawdzić, co jest blokowane
  • Własny panel (AdGuard DNS Personal) – opcjonalnie możesz rejestrować, zarządzać i dostosowywać listę blokowań

Strategia rekomendowana w tym przewodniku:
Jako podstawowy DNS (primary): AdGuard DNS Default przez DoQ/DoH
Jako zapasowy DNS (fallback): Cloudflare 1.1.1.1 lub Google 8.8.8.8 przez DoH


4. Jak wybrać najszybszy serwer DNS? Testy ping i QUIC

Czasy odpowiedzi DNS różnią się w zależności od lokalizacji. Serwer popularny w USA może być wolny w Polsce. Dlatego warto samodzielnie przetestować latencję.

Narzędzia do testowania DNS

Windows – PowerShell / CMD

powershell

# Testowanie czasu odpowiedzi DNS (PowerShell)
Measure-Command { Resolve-DnsName google.com -Server 1.1.1.1 }
Measure-Command { Resolve-DnsName google.com -Server 8.8.8.8 }
Measure-Command { Resolve-DnsName google.com -Server 94.140.14.14 }

Linux / macOS – Terminal

# Prosty test latencji DNS
time dig @1.1.1.1 google.com
time dig @8.8.8.8 google.com
time dig @94.140.14.14 google.com

# Lub używając nslookup
nslookup google.com 1.1.1.1

Narzędzia graficzne

  • https://dnsspeedtest.online/ – testuje serwery DNS w przeglądarce internetowej
  • namebench (Windows/macOS/Linux) – analizuje historię przeglądarki i dobiera najlepszy DNS
  • AdGuard DNS Speed Test – wbudowany w panel AdGuard DNS

Protokół QUIC (DoQ) – dlaczego warto testować oddzielnie?

DNS-over-QUIC (DoQ) działa na protokole UDP z warstwą TLS 1.3. W odróżnieniu od DoH (HTTP/2 przez TCP) znacząco redukuje opóźnienia przy:

  • słabych lub zmiennych połączeniach (LTE, Wi-Fi)
  • równoległych zapytaniach DNS (np. przy ładowaniu strony z wieloma zasobami)

Testowanie DoQ wymaga dedykowanego klienta (np. q lub adguard-dns-client). Na poziomie systemu operacyjnego DoQ jest dostępne przez aplikacje takie jak AdGuard for Android/iOS/Windows.

Praktyczna metoda wyboru

  1. Uruchom Benchmark lub dig dla 4–5 kandydatów
  2. Sprawdź median latencji (nie minimum – to może być cache)
  3. Wybierz dwa najszybsze (primary i fallback)
  4. Jeśli różnica jest mniejsza niż 5 ms, wybierz ten z lepszą prywatnością (AdGuard > Cloudflare > Google)

5. Protokoły DNS: klasyczny, DoH, DoT, DoQ – różnice

Zrozumienie protokołów jest kluczowe, by świadomie wybrać konfigurację.

ProtokółPortTransportSzyfrowaniePrywatnośćSzybkość
DNS klasyczny (Do53)53UDP/TCPBrakNiskaSzybki
DoT (DNS-over-TLS)853TCP + TLSTakDobraŚredni
DoH (DNS-over-HTTPS)443TCP + TLSTakDobraŚredni
DoQ (DNS-over-QUIC)853UDP + TLSTakNajlepszaSzybki

Który protokół wybrać?

  • Domyślne ustawienia systemowe (Do53) – prosto, ale brak szyfrowania. Ruch DNS widoczny dla ISP i w sieci lokalnej.
  • DoH – szyfrowany, trudny do zablokowania (port 443 = identyczny z HTTPS). Dobry wybór dla przeglądarek i systemów Windows 11.
  • DoT – dedykowany port 853, łatwiejszy do monitorowania (ale zaszyfrowany). Dobry dla routerów i Androida.
  • DoQ – najnowszy standard (RFC 9250, 2022). Najniższe opóźnienia, pełne szyfrowanie. Aktualnie obsługiwany przez AdGuard DNS, NextDNS i kilka innych. Rekomendowany gdy możliwy.

6. Konfiguracja DNS na Windows 11

Windows 11 obsługuje natywnie DNS-over-HTTPS (DoH). Oto jak to skonfigurować:

Metoda 1: Ustawienia graficzne (zalecana dla początkujących)

  1. Otwórz UstawieniaSieć i internet
  2. Kliknij aktywne połączenie (Wi-Fi lub Ethernet)
  3. Przewiń do sekcji Przypisanie serwera DNS → kliknij Edytuj
  4. Zmień na Ręcznie
  5. Włącz IPv4
  6. Wpisz Preferowany serwer DNS: 94.140.14.14 (AdGuard) lub 1.1.1.1 (Cloudflare)
  7. W polu Szyfrowanie DNS wybierz: Tylko szyfrowane (DNS-over-HTTPS)
  8. Wpisz Alternatywny serwer DNS: 94.140.15.15 (AdGuard) lub 8.8.8.8 (Google)
  9. Kliknij Zapisz

Windows 11 automatycznie rozpozna znane serwery DoH (Cloudflare, Google, AdGuard). Jeśli serwer nie jest na liście systemowej, możesz go dodać ręcznie przez PowerShell.

Metoda 2: PowerShell (zaawansowana)

powershell

# Sprawdź nazwy interfejsów
Get-NetAdapter | Select-Object Name, Status

# Ustaw DNS dla interfejsu "Wi-Fi" (zmień nazwę wg swojego systemu)
Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("94.140.14.14","94.140.15.15")

# Włącz DoH (Windows 11 22H2+)
Add-DnsClientDohServerAddress -ServerAddress "94.140.14.14" -DohTemplate "https://dns.adguard-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $true
Add-DnsClientDohServerAddress -ServerAddress "94.140.15.15" -DohTemplate "https://dns.adguard-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $true

# Weryfikacja
Get-DnsClientServerAddress

Metoda 3: Aplikacja AdGuard for Windows

Jeśli chcesz korzystać z DNS-over-QUIC na Windows, najprościej zainstalować aplikację AdGuard for Windows (płatna) lub AdGuard DNS Client (darmowy, open-source):

https://github.com/AdguardTeam/AdGuardDNSClient

Jest to lekki klient DNS obsługujący DoH, DoT i DoQ, działający jako usługa systemowa.


7. Konfiguracja DNS na macOS

Zmiana DNS przez Preferencje systemowe

  1. Otwórz Preferencje systemoweSieć
  2. Wybierz aktywne połączenie → kliknij Zaawansowane…
  3. Przejdź do zakładki DNS
  4. Kliknij + i dodaj:
    • 94.140.14.14 (AdGuard primary)
    • 94.140.15.15 (AdGuard secondary)
    • 1.1.1.1 (Cloudflare fallback)
  5. Kliknij OKZastosuj

macOS nie obsługuje natywnie DoH/DoT przez interfejs graficzny. Do szyfrowania DNS na macOS użyj jednej z poniższych metod.

DoH / DoT na macOS – rozwiązania

Opcja A: Profil konfiguracyjny Apple (.mobileconfig)

Apple udostępnia możliwość instalacji profili DNS przez pliki .mobileconfig. AdGuard i Cloudflare udostępniają gotowe profile:

  • Cloudflare DoH: https://1.1.1.1/1.1.1.1.mobileconfig
  • Cloudflare DoT: https://1.1.1.1/1.1.1.1-DOT.mobileconfig
  • AdGuard DoH: dostępny w panelu AdGuard DNS po rejestracji

Pobierz plik → kliknij dwukrotnie → Zainstaluj w Preferencje → Profile.

Opcja B: Aplikacja AdGuard for Mac – obsługa DoQ i pełna kontrola filtrowania.


8. Konfiguracja DNS na Androidzie

Android 9 (Pie) i nowsze obsługują natywnie Private DNS (DNS-over-TLS).

Private DNS (DoT) – wbudowane w Android

  1. Otwórz UstawieniaPołączeniaWięcej ustawień połączeń
    (nazwa ścieżki może się różnić zależnie od producenta)
  2. Dotknij Prywatny DNS
  3. Wybierz Własna nazwa hosta dostawcy prywatnego DNS
  4. Wpisz: dns.adguard-dns.com (AdGuard) lub 1dot1dot1dot1.cloudflare-dns.com (Cloudflare)
  5. Zapisz

To ustawienie działa dla całego systemu – wszystkich aplikacji i przeglądarek.

DNS-over-QUIC na Android

DoQ na Androidzie dostępny jest przez aplikację AdGuard for Android. Po instalacji:

  1. Przejdź do UstawieńDNS filtering
  2. Wybierz serwer DNS lub dodaj własny
  3. Wybierz typ: DNS-over-QUIC
  4. Adres: quic://dns.adguard-dns.com

Które adresy hostnamów używać dla Private DNS (DoT)?

DostawcaHostname DoT
AdGuard Defaultdns.adguard-dns.com
AdGuard Familydns-family.adguard-dns.com
Cloudflare1dot1dot1dot1.cloudflare-dns.com
Googledns.google
Quad9dns.quad9.net

9. Konfiguracja DNS na iOS / iPadOS

iOS nie umożliwia globalnej zmiany DNS przez prosty interfejs ustawień. Dostępne są dwie metody.

Metoda 1: Profil konfiguracyjny (zalecana)

Profil to plik .mobileconfig instalowany bezpośrednio na urządzeniu, działający systemowo.

Krok po kroku:

  1. Otwórz Safari i pobierz profil DNS – np.:
    • Cloudflare DoH: https://1.1.1.1/1.1.1.1.mobileconfig
    • Cloudflare DoT: https://1.1.1.1/1.1.1.1-DOT.mobileconfig
  2. Po pobraniu pojawi się komunikat „Znaleziono profil” – dotknij Zamknij
  3. Przejdź do UstawieniaOgólneVPN i zarządzanie urządzeniem
  4. Dotknij pobranego profilu → Zainstaluj → wpisz PIN → Zainstaluj
  5. Profil aktywuje się natychmiast

Profil działa dla całego systemu, w tym aplikacji. Jest to najlepsza metoda bez instalowania dodatkowych aplikacji.

Metoda 2: Aplikacja AdGuard for iOS

Obsługa DoH, DoT i DoQ. Pozwala też na filtrowanie reklam w Safari i aplikacjach.

Zmiana DNS dla konkretnej sieci Wi-Fi (ograniczone zastosowanie)

Ustawienia → Wi-Fi → (ikona i przy sieci) → Konfiguruj DNS → Ręcznie → Dodaj serwer

To ustawienie działa tylko dla tej konkretnej sieci Wi-Fi i nie chroni przy korzystaniu z danych komórkowych ani innych sieci.


10. Konfiguracja DNS na routerze (zalecana dla całej sieci)

Zmiana DNS na routerze to najskuteczniejsze rozwiązanie – obejmuje wszystkie urządzenia w domu bez konieczności konfigurowania każdego z osobna: Smart TV, konsole, IoT, komputery gości.

Ogólna procedura (różni się zależnie od modelu routera)

  1. Otwórz przeglądarkę i wejdź na panel admina routera:
    • Najczęściej: 192.168.1.1 lub 192.168.0.1
    • Sprawdź naklejkę na spodzie routera
  2. Zaloguj się (domyślne dane często to admin / admin lub admin / hasło z naklejki)
  3. Znajdź ustawienia DHCP lub Internet / WAN
  4. Znajdź pole Primary DNS i Secondary DNS
  5. Wpisz:
    • Primary: 94.140.14.14
    • Secondary: 1.1.1.1
  6. Zapisz i zrestartuj router

Konfiguracja dla popularnych routerów

TP-Link (panel klasyczny): Sieć → WAN → Podstawowy DNS: 94.140.14.14 | Alternatywny DNS: 1.1.1.1

ASUS: WAN → Ustawienia połączenia WAN → Automatyczne przypisanie DNS: Nie → Serwer DNS 1: 94.140.14.14

Netgear: Konfiguracja zaawansowana → Instalacja → Konfiguracja internetowa → Serwery DNS

Mikrotik: /ip dns set servers=94.140.14.14,1.1.1.1

Szyfrowany DNS na routerze (DoH/DoT)

Większość konsumenckich routerów nie obsługuje DoH/DoT natywnie. Wyjątki:

  • ASUS z firmware Merlin – obsługa DoT przez DNSPrivacy
  • OPNsense / pfSense – pełna obsługa DoH/DoT/DoQ
  • Firewalla – wbudowane DoH
  • Synology Router Manager (SRM) – DoH w nowszych wersjach

Jeśli chcesz zaszyfrowanego DNS dla całej sieci domowej bez zmiany firmware: → Ustaw szyfrowany DNS na każdym urządzeniu osobno (Windows, Android, iOS jak wyżej)
→ Lub postaw Pi-hole + Unbound na Raspberry Pi (zaawansowane)


11. Konfiguracja w przeglądarce (Chrome, Firefox)

Przeglądarki obsługują własny DNS-over-HTTPS niezależnie od systemu operacyjnego.

Google Chrome / Chromium / Edge

  1. Otwórz UstawieniaPrywatność i bezpieczeństwoZabezpieczenia
  2. Przewiń do sekcji Używaj bezpiecznego serwera DNS
  3. Włącz przełącznik
  4. Wybierz Z opcją inną → Wpisz adres DoH:
    • AdGuard: https://dns.adguard-dns.com/dns-query
    • Cloudflare: https://1.1.1.1/dns-query
    • Google: https://dns.google/dns-query

Mozilla Firefox

  1. Otwórz UstawieniaPrywatność i ochrona
  2. Przewiń do dołu → sekcja DNS przez HTTPS
  3. Włącz Maksymalna ochrona
  4. Wybierz dostawcę lub wpisz własny adres URL DoH

Ważne: Ustawienie DNS w przeglądarce działa tylko w tej przeglądarce. Inne aplikacje, system operacyjny i urządzenia IoT nadal korzystają z DNS ustawionego na poziomie systemu lub routera.


12. Najlepsze serwery DNS w 2026 – zestawienie

Serwery bez filtrowania

DostawcaPrimary IPv4Secondary IPv4DoH URLDoT HostnamePrywatnośćSzybkość (Europa)
Cloudflare1.1.1.11.0.0.1https://1.1.1.1/dns-queryone.one.one.onebardzo wysokabardzo wysoka
Google8.8.8.88.8.4.4https://dns.google/dns-querydns.googlewysokabardzo wysoka
Quad9 (no filter)9.9.9.10149.112.112.10https://dns10.quad9.net/dns-querydns10.quad9.netbardzo wysokawysoka
OpenDNS208.67.222.222208.67.220.220https://doh.opendns.com/dns-queryśredniaśrednia

Serwery z filtrowaniem

DostawcaPrimary IPv4Secondary IPv4DoH URLDoQFiltruje
AdGuard Default94.140.14.1494.140.15.15https://dns.adguard-dns.com/dns-queryquic://dns.adguard-dns.comReklamy, trackery
AdGuard Family94.140.14.1594.140.15.16https://dns-family.adguard-dns.com/dns-queryquic://dns-family.adguard-dns.comReklamy, trackery, treści dla dorosłych
Quad9 (z filtrowaniem)9.9.9.9149.112.112.112https://dns.quad9.net/dns-queryMalware, phishing
CleanBrowsing Family185.228.168.168185.228.169.168https://doh.cleanbrowsing.org/doh/family-filter/Reklamy, dorosłe, malware
NextDNS(dynamiczny)(dynamiczny)(własny URL)TakKonfigurowalny

Rekomendacja: Dla większości użytkowników w Polsce w 2025 roku: AdGuard Default jako primary (DoH/DoQ), Cloudflare 1.1.1.1 jako fallback (DoH). Dobre czasy odpowiedzi, silne filtrowanie, infrastruktura Anycast w Europie.


13. Strategia dwóch serwerów: primary + fallback

Nigdy nie konfiguruj tylko jednego serwera DNS. System operacyjny zawsze powinien mieć dwa serwery skonfigurowane równocześnie.

Jak działa mechanizm fallback?

  • System wysyła zapytanie do primary DNS
  • Jeśli odpowiedź nie nadejdzie w ciągu timeout (zazwyczaj 2–5 sekund), system automatycznie wysyła zapytanie do secondary DNS
  • Strona ładuje się z minimalnym opóźnieniem nawet jeśli primary jest chwilowo niedostępny

Rekomendowane pary

Konfiguracja A – z filtrowaniem (prywatność + bezpieczeństwo)

SerwerAdresProtokół
PrimaryAdGuard DNS Default94.140.14.14DoH/DoQ
FallbackCloudflare1.1.1.1DoH

Konfiguracja B – bez filtrowania (pełna kontrola)

SerwerAdresProtokół
PrimaryCloudflare1.1.1.1DoH
FallbackGoogle8.8.8.8DoH

Konfiguracja C – maksymalna prywatność

SerwerAdresProtokół
PrimaryQuad9 (bez filtrów)9.9.9.10DoH
FallbackAdGuard Unfiltered94.140.14.140DoH

Uwaga o różnych dostawcach primary i fallback

Jeśli primary i fallback są od różnych dostawców (np. AdGuard + Cloudflare), zwróć uwagę na jeden przypadek brzegowy: jeśli primary blokuje domenę, a fallback nie (lub odwrotnie), zachowanie może być niespójne gdy primary jest tymczasowo wolny. W praktyce rzadko stanowi to problem, ale warto być tego świadomym.


14. Jak sprawdzić, czy DNS działa poprawnie?

Po zmianie DNS zawsze zweryfikuj konfigurację.

Test 1: Sprawdź aktualny DNS

Odwiedź stronę: https://1.1.1.1/help (jeśli używasz Cloudflare)

Test 2: Narzędzie browserleaks

Wejdź na https://browserleaks.com/dns – pokaże wszystkie serwery DNS, przez które aktualnie są wysyłane zapytania.

Test 3: Terminal/CMD

# Linux/macOS
dig whoami.akamai.net
nslookup google.com

# Windows PowerShell
Resolve-DnsName google.com
ipconfig /all | Select-String "DNS"

Test 4: Sprawdź DoH

# curl – test DoH
curl -s "https://dns.adguard-dns.com/dns-query?name=google.com&type=A" \
  -H "Accept: application/dns-json"

Test 5: Wyciek DNS (VPN users)

Jeśli korzystasz z VPN, upewnij się, że nie masz wycieku DNS (DNS leak). Sprawdź na: https://dnsleaktest.com lub https://ipleak.net.


15. FAQ – najczęstsze pytania

Q: Czy zmiana DNS jest bezpieczna?
A: Tak. DNS to tylko część infrastruktury sieciowej. Zmiana nie wpływa na prędkość łącza, nie modyfikuje żadnych plików i jest całkowicie odwracalna – wystarczy przywrócić automatyczne ustawienia DNS.

Q: Czy DNS zastępuje VPN?
A: Nie. DNS szyfruje tylko zapytania do systemu nazw domenowych. VPN szyfruje cały ruch sieciowy. To różne narzędzia – DoH/DoT uzupełnia VPN, a nie go zastępuje.

Q: Czy AdGuard DNS jest bezpłatny?
A: Tak. Podstawowe serwery AdGuard DNS (Default, Family, Unfiltered) są bezpłatne. Dostępny jest też plan AdGuard DNS Personal z panelem zarządzania, statystykami i własną listą reguł – płatny.

Q: Czy zmiana DNS spowalnia internet?
A: Wręcz przeciwnie – dobrze wybrany DNS często przyspiesza ładowanie stron. Systemy Anycast (Cloudflare, AdGuard, Google) mają węzły w Warszawie i Frankfurcie, co oznacza latencje rzędu 5–15 ms.

Q: Co to jest Anycast DNS?
A: Anycast to technologia routingu, w której ten sam adres IP jest obsługiwany przez wiele serwerów na świecie. Twoje zapytanie automatycznie trafia do geograficznie najbliższego węzła.

Q: Czy ustawienie DNS na routerze działa dla wszystkich urządzeń?
A: Tak – dla urządzeń korzystających z serwera DHCP routera. Wyjątek: urządzenia ze statycznie skonfigurowanym własnym DNS (np. niektóre Smart TV).

Q: Jak przywrócić domyślny DNS ISP?
A: Na każdym urządzeniu wystarczy zmienić ustawienie DNS z „Ręczny” na „Automatyczny (DHCP)”. Na routerze: usuń ręcznie wpisane serwery DNS i wybierz automatyczne pobieranie od ISP.

Q: Czy powinienem konfigurować też IPv6 DNS?
A: Jeśli Twój ISP obsługuje IPv6, tak. AdGuard DNS IPv6: 2a10:50c0::ad1:ff / 2a10:50c0::ad2:ff. Cloudflare IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001.

Q: Co to jest DNSSEC?
A: DNSSEC (DNS Security Extensions) to mechanizm weryfikacji autentyczności odpowiedzi DNS – chroni przed atakami typu DNS spoofing. Cloudflare, Google i AdGuard DNS obsługują DNSSEC.

Q: Czy DoQ wymaga specjalnej konfiguracji sieci?
A: DoQ korzysta z portu UDP 853. Upewnij się, że firewall/router nie blokuje tego portu. W większości sieci domowych działa bez żadnych zmian.


Podsumowanie – minimalistyczna checklistka

Gotowy schemat konfiguracji dla osób, które chcą działać szybko:

☐ 1. Wybierz strategię:
     [A] Z filtrowaniem → AdGuard + Cloudflare
     [B] Bez filtrowania → Cloudflare + Google

☐ 2. Skonfiguruj router (obejmuje całą sieć)
     Primary DNS:   94.140.14.14  (lub 1.1.1.1)
     Secondary DNS: 1.1.1.1       (lub 8.8.8.8)

☐ 3. Włącz DoH na Windows 11 (ustawienia → sieć)

☐ 4. Włącz Private DNS na Androidzie (dns.adguard-dns.com)

☐ 5. Zainstaluj profil DNS na iOS

☐ 6. Sprawdź konfigurację: https://browserleaks.com/dns

☐ 7. Opcjonalnie: przetestuj DoQ przez AdGuard for Android/Windows

Słownik pojęć

TerminZnaczenie
DNSDomain Name System – system tłumaczący domeny na adresy IP
ISPInternet Service Provider – dostawca internetu
DoHDNS-over-HTTPS – szyfrowany DNS przez port 443
DoTDNS-over-TLS – szyfrowany DNS przez port 853 (TCP)
DoQDNS-over-QUIC – najnowszy szyfrowany DNS, port 853 (UDP)
AnycastTechnologia routingu – wiele lokalizacji pod jednym IP
FallbackZapasowy serwer DNS, aktywowany gdy primary nie odpowiada
LatencjaCzas odpowiedzi serwera (mierzony w milisekundach)
DNSSECRozszerzenie DNS weryfikujące autentyczność odpowiedzi
DNS leakWyciek zapytań DNS poza szyfrowanym kanałem (np. VPN)
FilteringBlokowanie określonych domen na poziomie DNS
QUICProtokół transportowy (UDP + TLS 1.3) rozwijany przez Google/IETF

Artykuł zaktualizowany: czerwiec 2026. Adresy serwerów i ścieżki w ustawieniach systemowych mogą ulec zmianie wraz z aktualizacjami oprogramowania.

 
Sprawdź szczegóły:
 
 
 
 

Promocja na kursy n8n, Terraform i Anisble + AI dla Administratora 800 zł taniej

X