Spis treści
- Czym jest DNS i dlaczego warto go zmienić?
- DNS bez filtrów – co to oznacza i kiedy warto?
- DNS z filtrowaniem – AdGuard DNS jako rozwiązanie
- Jak wybrać najszybszy serwer DNS? Testy ping i QUIC
- Protokoły DNS: klasyczny, DoH, DoT, DoQ – różnice
- Konfiguracja DNS na Windows 11
- Konfiguracja DNS na macOS
- Konfiguracja DNS na Androidzie
- Konfiguracja DNS na iOS / iPadOS
- Konfiguracja DNS na routerze (zalecane dla całej sieci)
- Konfiguracja w przeglądarce (Chrome, Firefox)
- Najlepsze serwery DNS w 2026 – zestawienie
- Strategia dwóch serwerów: primary + fallback
- Jak sprawdzić, czy DNS działa poprawnie?
- FAQ – najczęstsze pytania
1. Czym jest DNS i dlaczego warto go zmienić?
DNS (Domain Name System) to system, który tłumaczy nazwy domen (np. google.com) na adresy IP (np. 142.250.74.46), zrozumiałe dla komputerów. Każde urządzenie podłączone do internetu korzysta z DNS przy każdym żądaniu sieciowym – to jeden z fundamentów działania sieci.
Domyślnie Twój internet korzysta z serwerów DNS dostawcy usług (ISP). To oznacza, że:
- ISP widzi każdą stronę, którą odwiedzasz (nawet przez HTTPS)
- Możliwe jest spowalnianie lub blokowanie określonych adresów
- Serwery ISP bywają wolniejsze od wyspecjalizowanych rozwiązań
- Część ISP sprzedaje dane DNS firmom reklamowym
Zmiana DNS to jeden z najprostszych kroków, który możesz wykonać bez żadnych kosztów i bez specjalistycznej wiedzy. Daje ci:
Większą prywatność – Twój ISP nie widzi zapytań DNS
Szybsze ładowanie stron – wyspecjalizowane serwery DNS często odpowiadają szybciej
Opcjonalną ochronę – możliwość blokowania reklam, śledzących i malware na poziomie sieci
Kontrolę – świadomy wybór, kto obsługuje Twój ruch DNS
2. DNS bez filtrów – co to oznacza i kiedy warto?
DNS bez filtrów (ang. unfiltered DNS, vanilla DNS) to serwer, który rozwiązuje wszystkie zapytania bez modyfikacji – nie blokuje żadnych domen, nie przekierowuje ruchu i nie cenzuruje treści.
Kiedy używać DNS bez filtrów?
- Chcesz mieć pełną kontrolę nad tym, co dociera do urządzenia
- Filtrowanie chcesz realizować na innym poziomie (np. reklamy blokujesz rozszerzeniem przeglądarki)
- Pracujesz z aplikacjami, które mogą błędnie klasyfikować domeny jako szkodliwe
- Chcesz mieć punkt odniesienia do porównań wydajności
Najpopularniejsze serwery DNS bez filtrów
| Dostawca | IPv4 Primary | IPv4 Secondary | DoH | DoT / DoQ |
|---|---|---|---|---|
| Cloudflare | 1.1.1.1 | 1.0.0.1 | https://1.1.1.1/dns-query | one.one.one.one |
8.8.8.8 | 8.8.4.4 | https://dns.google/dns-query | dns.google | |
| Quad9 (bez filtrów) | 9.9.9.10 | 149.112.112.10 | https://dns10.quad9.net/dns-query | dns10.quad9.net |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | https://doh.opendns.com/dns-query | — |
Uwaga: Cloudflare
1.1.1.1i Google8.8.8.8są najszybszymi serwerami bez filtrów dla większości lokalizacji w Polsce i Europie Środkowej. Zalecam własne testy (patrz rozdział 4).
3. DNS z filtrowaniem – AdGuard DNS jako rozwiązanie
Jeśli chcesz zachować kontrolę, ale jednocześnie pozbyć się reklam, śledzących i malware bez instalowania żadnego dodatkowego oprogramowania, idealnym rozwiązaniem jest AdGuard DNS.
Czym jest AdGuard DNS?
AdGuard DNS to serwer DNS z wbudowanym filtrowaniem. Działa na poziomie sieci – blokuje domeny reklamowe, tracker’y i malware jeszcze zanim żądanie dotrze do przeglądarki. Nie wymaga instalacji żadnej aplikacji – wystarczy zmiana adresu DNS.
Warianty AdGuard DNS
| Wariant | Opis | IPv4 | DoH | DoQ |
|---|---|---|---|---|
| Default | Blokuje reklamy i trackery | 94.140.14.14 / 94.140.15.15 | https://dns.adguard-dns.com/dns-query | quic://dns.adguard-dns.com |
| Family | Blokuje reklamy + treści dla dorosłych | 94.140.14.15 / 94.140.15.16 | https://dns-family.adguard-dns.com/dns-query | quic://dns-family.adguard-dns.com |
| Unfiltered | Brak filtrowania (prywatny) | 94.140.14.140 / 94.140.14.141 | https://dns-unfiltered.adguard-dns.com/dns-query | quic://dns-unfiltered.adguard-dns.com |
Dlaczego AdGuard DNS, a nie inne rozwiązania?
- Bez instalacji – działa na poziomie systemu/routera
- Obsługuje DNS-over-QUIC (DoQ) – najnowszy, najszybszy i najbardziej prywatny protokół
- Otwarte listy filtrów – możesz sprawdzić, co jest blokowane
- Własny panel (AdGuard DNS Personal) – opcjonalnie możesz rejestrować, zarządzać i dostosowywać listę blokowań
Strategia rekomendowana w tym przewodniku:
Jako podstawowy DNS (primary): AdGuard DNS Default przez DoQ/DoH
Jako zapasowy DNS (fallback): Cloudflare 1.1.1.1 lub Google 8.8.8.8 przez DoH
4. Jak wybrać najszybszy serwer DNS? Testy ping i QUIC
Czasy odpowiedzi DNS różnią się w zależności od lokalizacji. Serwer popularny w USA może być wolny w Polsce. Dlatego warto samodzielnie przetestować latencję.
Narzędzia do testowania DNS
Windows – PowerShell / CMD
powershell
# Testowanie czasu odpowiedzi DNS (PowerShell)
Measure-Command { Resolve-DnsName google.com -Server 1.1.1.1 }
Measure-Command { Resolve-DnsName google.com -Server 8.8.8.8 }
Measure-Command { Resolve-DnsName google.com -Server 94.140.14.14 }

Linux / macOS – Terminal
# Prosty test latencji DNS
time dig @1.1.1.1 google.com
time dig @8.8.8.8 google.com
time dig @94.140.14.14 google.com
# Lub używając nslookup
nslookup google.com 1.1.1.1

Narzędzia graficzne
- https://dnsspeedtest.online/ – testuje serwery DNS w przeglądarce internetowej
- namebench (Windows/macOS/Linux) – analizuje historię przeglądarki i dobiera najlepszy DNS
- AdGuard DNS Speed Test – wbudowany w panel AdGuard DNS

Protokół QUIC (DoQ) – dlaczego warto testować oddzielnie?
DNS-over-QUIC (DoQ) działa na protokole UDP z warstwą TLS 1.3. W odróżnieniu od DoH (HTTP/2 przez TCP) znacząco redukuje opóźnienia przy:
- słabych lub zmiennych połączeniach (LTE, Wi-Fi)
- równoległych zapytaniach DNS (np. przy ładowaniu strony z wieloma zasobami)
Testowanie DoQ wymaga dedykowanego klienta (np. q lub adguard-dns-client). Na poziomie systemu operacyjnego DoQ jest dostępne przez aplikacje takie jak AdGuard for Android/iOS/Windows.
Praktyczna metoda wyboru
- Uruchom Benchmark lub
digdla 4–5 kandydatów - Sprawdź median latencji (nie minimum – to może być cache)
- Wybierz dwa najszybsze (primary i fallback)
- Jeśli różnica jest mniejsza niż 5 ms, wybierz ten z lepszą prywatnością (AdGuard > Cloudflare > Google)
5. Protokoły DNS: klasyczny, DoH, DoT, DoQ – różnice
Zrozumienie protokołów jest kluczowe, by świadomie wybrać konfigurację.
| Protokół | Port | Transport | Szyfrowanie | Prywatność | Szybkość |
|---|---|---|---|---|---|
| DNS klasyczny (Do53) | 53 | UDP/TCP | Brak | Niska | Szybki |
| DoT (DNS-over-TLS) | 853 | TCP + TLS | Tak | Dobra | Średni |
| DoH (DNS-over-HTTPS) | 443 | TCP + TLS | Tak | Dobra | Średni |
| DoQ (DNS-over-QUIC) | 853 | UDP + TLS | Tak | Najlepsza | Szybki |
Który protokół wybrać?
- Domyślne ustawienia systemowe (Do53) – prosto, ale brak szyfrowania. Ruch DNS widoczny dla ISP i w sieci lokalnej.
- DoH – szyfrowany, trudny do zablokowania (port 443 = identyczny z HTTPS). Dobry wybór dla przeglądarek i systemów Windows 11.
- DoT – dedykowany port 853, łatwiejszy do monitorowania (ale zaszyfrowany). Dobry dla routerów i Androida.
- DoQ – najnowszy standard (RFC 9250, 2022). Najniższe opóźnienia, pełne szyfrowanie. Aktualnie obsługiwany przez AdGuard DNS, NextDNS i kilka innych. Rekomendowany gdy możliwy.
6. Konfiguracja DNS na Windows 11
Windows 11 obsługuje natywnie DNS-over-HTTPS (DoH). Oto jak to skonfigurować:
Metoda 1: Ustawienia graficzne (zalecana dla początkujących)
- Otwórz Ustawienia → Sieć i internet
- Kliknij aktywne połączenie (Wi-Fi lub Ethernet)
- Przewiń do sekcji Przypisanie serwera DNS → kliknij Edytuj
- Zmień na Ręcznie
- Włącz IPv4
- Wpisz Preferowany serwer DNS:
94.140.14.14(AdGuard) lub1.1.1.1(Cloudflare) - W polu Szyfrowanie DNS wybierz: Tylko szyfrowane (DNS-over-HTTPS)
- Wpisz Alternatywny serwer DNS:
94.140.15.15(AdGuard) lub8.8.8.8(Google) - Kliknij Zapisz
Windows 11 automatycznie rozpozna znane serwery DoH (Cloudflare, Google, AdGuard). Jeśli serwer nie jest na liście systemowej, możesz go dodać ręcznie przez PowerShell.
Metoda 2: PowerShell (zaawansowana)
powershell
# Sprawdź nazwy interfejsów
Get-NetAdapter | Select-Object Name, Status
# Ustaw DNS dla interfejsu "Wi-Fi" (zmień nazwę wg swojego systemu)
Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("94.140.14.14","94.140.15.15")
# Włącz DoH (Windows 11 22H2+)
Add-DnsClientDohServerAddress -ServerAddress "94.140.14.14" -DohTemplate "https://dns.adguard-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $true
Add-DnsClientDohServerAddress -ServerAddress "94.140.15.15" -DohTemplate "https://dns.adguard-dns.com/dns-query" -AllowFallbackToUdp $false -AutoUpgrade $true
# Weryfikacja
Get-DnsClientServerAddress
Metoda 3: Aplikacja AdGuard for Windows
Jeśli chcesz korzystać z DNS-over-QUIC na Windows, najprościej zainstalować aplikację AdGuard for Windows (płatna) lub AdGuard DNS Client (darmowy, open-source):
https://github.com/AdguardTeam/AdGuardDNSClient
Jest to lekki klient DNS obsługujący DoH, DoT i DoQ, działający jako usługa systemowa.
7. Konfiguracja DNS na macOS
Zmiana DNS przez Preferencje systemowe
- Otwórz Preferencje systemowe → Sieć
- Wybierz aktywne połączenie → kliknij Zaawansowane…
- Przejdź do zakładki DNS
- Kliknij + i dodaj:
94.140.14.14(AdGuard primary)94.140.15.15(AdGuard secondary)1.1.1.1(Cloudflare fallback)
- Kliknij OK → Zastosuj
macOS nie obsługuje natywnie DoH/DoT przez interfejs graficzny. Do szyfrowania DNS na macOS użyj jednej z poniższych metod.
DoH / DoT na macOS – rozwiązania
Opcja A: Profil konfiguracyjny Apple (.mobileconfig)
Apple udostępnia możliwość instalacji profili DNS przez pliki .mobileconfig. AdGuard i Cloudflare udostępniają gotowe profile:
- Cloudflare DoH:
https://1.1.1.1/1.1.1.1.mobileconfig - Cloudflare DoT:
https://1.1.1.1/1.1.1.1-DOT.mobileconfig - AdGuard DoH: dostępny w panelu AdGuard DNS po rejestracji
Pobierz plik → kliknij dwukrotnie → Zainstaluj w Preferencje → Profile.
Opcja B: Aplikacja AdGuard for Mac – obsługa DoQ i pełna kontrola filtrowania.
8. Konfiguracja DNS na Androidzie
Android 9 (Pie) i nowsze obsługują natywnie Private DNS (DNS-over-TLS).
Private DNS (DoT) – wbudowane w Android
- Otwórz Ustawienia → Połączenia → Więcej ustawień połączeń
(nazwa ścieżki może się różnić zależnie od producenta) - Dotknij Prywatny DNS
- Wybierz Własna nazwa hosta dostawcy prywatnego DNS
- Wpisz:
dns.adguard-dns.com(AdGuard) lub1dot1dot1dot1.cloudflare-dns.com(Cloudflare) - Zapisz
To ustawienie działa dla całego systemu – wszystkich aplikacji i przeglądarek.
DNS-over-QUIC na Android
DoQ na Androidzie dostępny jest przez aplikację AdGuard for Android. Po instalacji:
- Przejdź do Ustawień → DNS filtering
- Wybierz serwer DNS lub dodaj własny
- Wybierz typ: DNS-over-QUIC
- Adres:
quic://dns.adguard-dns.com
Które adresy hostnamów używać dla Private DNS (DoT)?
| Dostawca | Hostname DoT |
|---|---|
| AdGuard Default | dns.adguard-dns.com |
| AdGuard Family | dns-family.adguard-dns.com |
| Cloudflare | 1dot1dot1dot1.cloudflare-dns.com |
dns.google | |
| Quad9 | dns.quad9.net |
9. Konfiguracja DNS na iOS / iPadOS
iOS nie umożliwia globalnej zmiany DNS przez prosty interfejs ustawień. Dostępne są dwie metody.
Metoda 1: Profil konfiguracyjny (zalecana)
Profil to plik .mobileconfig instalowany bezpośrednio na urządzeniu, działający systemowo.
Krok po kroku:
- Otwórz Safari i pobierz profil DNS – np.:
- Cloudflare DoH:
https://1.1.1.1/1.1.1.1.mobileconfig - Cloudflare DoT:
https://1.1.1.1/1.1.1.1-DOT.mobileconfig
- Cloudflare DoH:
- Po pobraniu pojawi się komunikat „Znaleziono profil” – dotknij Zamknij
- Przejdź do Ustawienia → Ogólne → VPN i zarządzanie urządzeniem
- Dotknij pobranego profilu → Zainstaluj → wpisz PIN → Zainstaluj
- Profil aktywuje się natychmiast
Profil działa dla całego systemu, w tym aplikacji. Jest to najlepsza metoda bez instalowania dodatkowych aplikacji.
Metoda 2: Aplikacja AdGuard for iOS
Obsługa DoH, DoT i DoQ. Pozwala też na filtrowanie reklam w Safari i aplikacjach.
Zmiana DNS dla konkretnej sieci Wi-Fi (ograniczone zastosowanie)
Ustawienia → Wi-Fi → (ikona i przy sieci) → Konfiguruj DNS → Ręcznie → Dodaj serwer
To ustawienie działa tylko dla tej konkretnej sieci Wi-Fi i nie chroni przy korzystaniu z danych komórkowych ani innych sieci.
10. Konfiguracja DNS na routerze (zalecana dla całej sieci)
Zmiana DNS na routerze to najskuteczniejsze rozwiązanie – obejmuje wszystkie urządzenia w domu bez konieczności konfigurowania każdego z osobna: Smart TV, konsole, IoT, komputery gości.
Ogólna procedura (różni się zależnie od modelu routera)
- Otwórz przeglądarkę i wejdź na panel admina routera:
- Najczęściej:
192.168.1.1lub192.168.0.1 - Sprawdź naklejkę na spodzie routera
- Najczęściej:
- Zaloguj się (domyślne dane często to
admin/adminlubadmin/ hasło z naklejki) - Znajdź ustawienia DHCP lub Internet / WAN
- Znajdź pole Primary DNS i Secondary DNS
- Wpisz:
- Primary:
94.140.14.14 - Secondary:
1.1.1.1
- Primary:
- Zapisz i zrestartuj router
Konfiguracja dla popularnych routerów
TP-Link (panel klasyczny): Sieć → WAN → Podstawowy DNS: 94.140.14.14 | Alternatywny DNS: 1.1.1.1
ASUS: WAN → Ustawienia połączenia WAN → Automatyczne przypisanie DNS: Nie → Serwer DNS 1: 94.140.14.14
Netgear: Konfiguracja zaawansowana → Instalacja → Konfiguracja internetowa → Serwery DNS
Mikrotik: /ip dns set servers=94.140.14.14,1.1.1.1
Szyfrowany DNS na routerze (DoH/DoT)
Większość konsumenckich routerów nie obsługuje DoH/DoT natywnie. Wyjątki:
- ASUS z firmware Merlin – obsługa DoT przez DNSPrivacy
- OPNsense / pfSense – pełna obsługa DoH/DoT/DoQ
- Firewalla – wbudowane DoH
- Synology Router Manager (SRM) – DoH w nowszych wersjach
Jeśli chcesz zaszyfrowanego DNS dla całej sieci domowej bez zmiany firmware: → Ustaw szyfrowany DNS na każdym urządzeniu osobno (Windows, Android, iOS jak wyżej)
→ Lub postaw Pi-hole + Unbound na Raspberry Pi (zaawansowane)
11. Konfiguracja w przeglądarce (Chrome, Firefox)
Przeglądarki obsługują własny DNS-over-HTTPS niezależnie od systemu operacyjnego.
Google Chrome / Chromium / Edge
- Otwórz Ustawienia → Prywatność i bezpieczeństwo → Zabezpieczenia
- Przewiń do sekcji Używaj bezpiecznego serwera DNS
- Włącz przełącznik
- Wybierz Z opcją inną → Wpisz adres DoH:
- AdGuard:
https://dns.adguard-dns.com/dns-query - Cloudflare:
https://1.1.1.1/dns-query - Google:
https://dns.google/dns-query
- AdGuard:
Mozilla Firefox
- Otwórz Ustawienia → Prywatność i ochrona
- Przewiń do dołu → sekcja DNS przez HTTPS
- Włącz Maksymalna ochrona
- Wybierz dostawcę lub wpisz własny adres URL DoH
Ważne: Ustawienie DNS w przeglądarce działa tylko w tej przeglądarce. Inne aplikacje, system operacyjny i urządzenia IoT nadal korzystają z DNS ustawionego na poziomie systemu lub routera.
12. Najlepsze serwery DNS w 2026 – zestawienie
Serwery bez filtrowania
| Dostawca | Primary IPv4 | Secondary IPv4 | DoH URL | DoT Hostname | Prywatność | Szybkość (Europa) |
|---|---|---|---|---|---|---|
| Cloudflare | 1.1.1.1 | 1.0.0.1 | https://1.1.1.1/dns-query | one.one.one.one | bardzo wysoka | bardzo wysoka |
8.8.8.8 | 8.8.4.4 | https://dns.google/dns-query | dns.google | wysoka | bardzo wysoka | |
| Quad9 (no filter) | 9.9.9.10 | 149.112.112.10 | https://dns10.quad9.net/dns-query | dns10.quad9.net | bardzo wysoka | wysoka |
| OpenDNS | 208.67.222.222 | 208.67.220.220 | https://doh.opendns.com/dns-query | — | średnia | średnia |
Serwery z filtrowaniem
| Dostawca | Primary IPv4 | Secondary IPv4 | DoH URL | DoQ | Filtruje |
|---|---|---|---|---|---|
| AdGuard Default | 94.140.14.14 | 94.140.15.15 | https://dns.adguard-dns.com/dns-query | quic://dns.adguard-dns.com | Reklamy, trackery |
| AdGuard Family | 94.140.14.15 | 94.140.15.16 | https://dns-family.adguard-dns.com/dns-query | quic://dns-family.adguard-dns.com | Reklamy, trackery, treści dla dorosłych |
| Quad9 (z filtrowaniem) | 9.9.9.9 | 149.112.112.112 | https://dns.quad9.net/dns-query | — | Malware, phishing |
| CleanBrowsing Family | 185.228.168.168 | 185.228.169.168 | https://doh.cleanbrowsing.org/doh/family-filter/ | — | Reklamy, dorosłe, malware |
| NextDNS | (dynamiczny) | (dynamiczny) | (własny URL) | Tak | Konfigurowalny |
Rekomendacja: Dla większości użytkowników w Polsce w 2025 roku: AdGuard Default jako primary (DoH/DoQ), Cloudflare 1.1.1.1 jako fallback (DoH). Dobre czasy odpowiedzi, silne filtrowanie, infrastruktura Anycast w Europie.
13. Strategia dwóch serwerów: primary + fallback
Nigdy nie konfiguruj tylko jednego serwera DNS. System operacyjny zawsze powinien mieć dwa serwery skonfigurowane równocześnie.
Jak działa mechanizm fallback?
- System wysyła zapytanie do primary DNS
- Jeśli odpowiedź nie nadejdzie w ciągu timeout (zazwyczaj 2–5 sekund), system automatycznie wysyła zapytanie do secondary DNS
- Strona ładuje się z minimalnym opóźnieniem nawet jeśli primary jest chwilowo niedostępny
Rekomendowane pary
Konfiguracja A – z filtrowaniem (prywatność + bezpieczeństwo)
| Serwer | Adres | Protokół | |
|---|---|---|---|
| Primary | AdGuard DNS Default | 94.140.14.14 | DoH/DoQ |
| Fallback | Cloudflare | 1.1.1.1 | DoH |
Konfiguracja B – bez filtrowania (pełna kontrola)
| Serwer | Adres | Protokół | |
|---|---|---|---|
| Primary | Cloudflare | 1.1.1.1 | DoH |
| Fallback | 8.8.8.8 | DoH |
Konfiguracja C – maksymalna prywatność
| Serwer | Adres | Protokół | |
|---|---|---|---|
| Primary | Quad9 (bez filtrów) | 9.9.9.10 | DoH |
| Fallback | AdGuard Unfiltered | 94.140.14.140 | DoH |
Uwaga o różnych dostawcach primary i fallback
Jeśli primary i fallback są od różnych dostawców (np. AdGuard + Cloudflare), zwróć uwagę na jeden przypadek brzegowy: jeśli primary blokuje domenę, a fallback nie (lub odwrotnie), zachowanie może być niespójne gdy primary jest tymczasowo wolny. W praktyce rzadko stanowi to problem, ale warto być tego świadomym.
14. Jak sprawdzić, czy DNS działa poprawnie?
Po zmianie DNS zawsze zweryfikuj konfigurację.
Test 1: Sprawdź aktualny DNS
Odwiedź stronę: https://1.1.1.1/help (jeśli używasz Cloudflare)
Test 2: Narzędzie browserleaks
Wejdź na https://browserleaks.com/dns – pokaże wszystkie serwery DNS, przez które aktualnie są wysyłane zapytania.
Test 3: Terminal/CMD
# Linux/macOS
dig whoami.akamai.net
nslookup google.com
# Windows PowerShell
Resolve-DnsName google.com
ipconfig /all | Select-String "DNS"
Test 4: Sprawdź DoH
# curl – test DoH
curl -s "https://dns.adguard-dns.com/dns-query?name=google.com&type=A" \
-H "Accept: application/dns-json"
Test 5: Wyciek DNS (VPN users)
Jeśli korzystasz z VPN, upewnij się, że nie masz wycieku DNS (DNS leak). Sprawdź na: https://dnsleaktest.com lub https://ipleak.net.
15. FAQ – najczęstsze pytania
Q: Czy zmiana DNS jest bezpieczna?
A: Tak. DNS to tylko część infrastruktury sieciowej. Zmiana nie wpływa na prędkość łącza, nie modyfikuje żadnych plików i jest całkowicie odwracalna – wystarczy przywrócić automatyczne ustawienia DNS.
Q: Czy DNS zastępuje VPN?
A: Nie. DNS szyfruje tylko zapytania do systemu nazw domenowych. VPN szyfruje cały ruch sieciowy. To różne narzędzia – DoH/DoT uzupełnia VPN, a nie go zastępuje.
Q: Czy AdGuard DNS jest bezpłatny?
A: Tak. Podstawowe serwery AdGuard DNS (Default, Family, Unfiltered) są bezpłatne. Dostępny jest też plan AdGuard DNS Personal z panelem zarządzania, statystykami i własną listą reguł – płatny.
Q: Czy zmiana DNS spowalnia internet?
A: Wręcz przeciwnie – dobrze wybrany DNS często przyspiesza ładowanie stron. Systemy Anycast (Cloudflare, AdGuard, Google) mają węzły w Warszawie i Frankfurcie, co oznacza latencje rzędu 5–15 ms.
Q: Co to jest Anycast DNS?
A: Anycast to technologia routingu, w której ten sam adres IP jest obsługiwany przez wiele serwerów na świecie. Twoje zapytanie automatycznie trafia do geograficznie najbliższego węzła.
Q: Czy ustawienie DNS na routerze działa dla wszystkich urządzeń?
A: Tak – dla urządzeń korzystających z serwera DHCP routera. Wyjątek: urządzenia ze statycznie skonfigurowanym własnym DNS (np. niektóre Smart TV).
Q: Jak przywrócić domyślny DNS ISP?
A: Na każdym urządzeniu wystarczy zmienić ustawienie DNS z „Ręczny” na „Automatyczny (DHCP)”. Na routerze: usuń ręcznie wpisane serwery DNS i wybierz automatyczne pobieranie od ISP.
Q: Czy powinienem konfigurować też IPv6 DNS?
A: Jeśli Twój ISP obsługuje IPv6, tak. AdGuard DNS IPv6: 2a10:50c0::ad1:ff / 2a10:50c0::ad2:ff. Cloudflare IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001.
Q: Co to jest DNSSEC?
A: DNSSEC (DNS Security Extensions) to mechanizm weryfikacji autentyczności odpowiedzi DNS – chroni przed atakami typu DNS spoofing. Cloudflare, Google i AdGuard DNS obsługują DNSSEC.
Q: Czy DoQ wymaga specjalnej konfiguracji sieci?
A: DoQ korzysta z portu UDP 853. Upewnij się, że firewall/router nie blokuje tego portu. W większości sieci domowych działa bez żadnych zmian.
Podsumowanie – minimalistyczna checklistka
Gotowy schemat konfiguracji dla osób, które chcą działać szybko:
☐ 1. Wybierz strategię:
[A] Z filtrowaniem → AdGuard + Cloudflare
[B] Bez filtrowania → Cloudflare + Google
☐ 2. Skonfiguruj router (obejmuje całą sieć)
Primary DNS: 94.140.14.14 (lub 1.1.1.1)
Secondary DNS: 1.1.1.1 (lub 8.8.8.8)
☐ 3. Włącz DoH na Windows 11 (ustawienia → sieć)
☐ 4. Włącz Private DNS na Androidzie (dns.adguard-dns.com)
☐ 5. Zainstaluj profil DNS na iOS
☐ 6. Sprawdź konfigurację: https://browserleaks.com/dns
☐ 7. Opcjonalnie: przetestuj DoQ przez AdGuard for Android/Windows
Słownik pojęć
| Termin | Znaczenie |
|---|---|
| DNS | Domain Name System – system tłumaczący domeny na adresy IP |
| ISP | Internet Service Provider – dostawca internetu |
| DoH | DNS-over-HTTPS – szyfrowany DNS przez port 443 |
| DoT | DNS-over-TLS – szyfrowany DNS przez port 853 (TCP) |
| DoQ | DNS-over-QUIC – najnowszy szyfrowany DNS, port 853 (UDP) |
| Anycast | Technologia routingu – wiele lokalizacji pod jednym IP |
| Fallback | Zapasowy serwer DNS, aktywowany gdy primary nie odpowiada |
| Latencja | Czas odpowiedzi serwera (mierzony w milisekundach) |
| DNSSEC | Rozszerzenie DNS weryfikujące autentyczność odpowiedzi |
| DNS leak | Wyciek zapytań DNS poza szyfrowanym kanałem (np. VPN) |
| Filtering | Blokowanie określonych domen na poziomie DNS |
| QUIC | Protokół transportowy (UDP + TLS 1.3) rozwijany przez Google/IETF |
Artykuł zaktualizowany: czerwiec 2026. Adresy serwerów i ścieżki w ustawieniach systemowych mogą ulec zmianie wraz z aktualizacjami oprogramowania.

