FreeGuard VPN
ДомаVPN јазлиПреземиЦеновник

Private DNS Servers — Encrypted DNS to Prevent ISP Snooping

FreeGuard ви овозможува да се префрлате помеѓу доверливи јавни DNS резолвери (Cloudflare, Google, Quad9, OpenDNS, AdGuard) и ги насочува барањата низ шифрираниот VPN тунел, така што вашиот ISP не може да види кои домени ги посетувате. Не управуваме со сопствени рекурсивни DNS сервери.

Како навистина работи DNS Protection во FreeGuard

Наместо да работиме сопствени резолвери, испорачуваме куриран список од добро познати јавни DNS провајдери и ги праќаме барањата до нив преку VPN тунелот. Вашиот ISP гледа само шифриран VPN сообраќај, а не пребарувања на домени.

Кога отворате веб-страница, вашиот уред прво прашува DNS резолвер да го претвори доменот во IP адреса. Без VPN, тоа прашање оди до вашиот ISP во обичен текст, па тие го бележат секој домен што го посетувате.

Мобилните апликации на FreeGuard вклучуваат екран со поставки за DNS Server каде што избирате еден од поддржаните резолвери — Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9), OpenDNS (208.67.222.222) или AdGuard DNS (94.140.14.14). Десктоп апликацијата по дифолт користи DoH провајдери (doh.pub, dns.alidns.com) и им овозможува на напредните корисници да го надградат преку dns_config.yaml.

Откако ќе се поврзете, секое DNS барање се праќа низ шифрираниот тунел до избраниот резолвер. Вашиот ISP гледа само шифриран тек што оди до VPN серверот — не може да види кои домени сте ги побарале.

За да биде јасно: не работиме сопствен „FreeGuard DNS“ сервер. Приватноста доаѓа од (a) тунелот што го сокрива барањето од вашиот ISP, и (b) тоа што ви овозможуваме да изберете реномиран резолвер од трета страна наместо вашиот ISP.

Што штити DNS Switching Through the Tunnel

Тунелот спречува вашиот ISP да ги бележи или филтрира домените што ги посетувате, и го запира DNS hijacking на недоверливи мрежи. Тоа не значи магично дека секој DNS провајдер е еднакво приватен — избраниот резолвер сè уште го гледа барањето.

Шпионирање и филтрирање од ISP: Многу ISPs бележат секое DNS барање, вметнуваат реклами при неуспешни пребарувања или блокираат домени на DNS ниво. Насочувањето на DNS преку VPN целосно го заобиколува ISP.

DNS hijacking на јавен Wi‑Fi: Хотелски, кафулиски и аеродромски мрежи понекогаш го пренасочуваат DNS кон captive-portal сервери или злонамерни резолвери. Тунелирањето на DNS целосно ја избегнува локалната мрежа DNS.

Компромис на доверба: Кој и да е јавен резолвер што ќе го изберете (Cloudflare, Google, Quad9, итн.) сепак ќе ги гледа барањата што ги решава, подложно на нивната сопствена политика за приватност. Вредноста на FreeGuard е што ви дава избор и ги крие барањата од вашиот ISP — не да го заменува секој резолвер со наш сопствен.

Како да користите DNS Protection

  1. Чекор 1: Поврзете се со FreeGuard. Дифолт резолверот се применува автоматски преку тунелот — не е потребна поставка
  2. Чекор 2: (Мобилно) Отворете Settings → DNS Server и изберете Cloudflare, Google, Quad9, OpenDNS или AdGuard DNS
  3. Чекор 3: Проверете со нашиот DNS Leak Test на /tools/dns-leak-test за да потврдите дека барањата излегуваат преку VPN

Често поставувани прашања

Дали FreeGuard работи сопствени приватни DNS сервери?

Не. Не управуваме со сопствени рекурсивни резолвери. Вашите DNS барања ги тунелираме до добро познати јавни провајдери (Cloudflare, Google, Quad9, OpenDNS, AdGuard на мобилно; по дифолт doh.pub / dns.alidns.com на десктоп).

Тогаш како ова е подобро од тоа едноставно да се користи 1.1.1.1 директно?

Две причини. Прво, без VPN вашиот ISP сè уште ги гледа метаподатоците за целокупниот сообраќај, дури и ако DNS е шифриран. Второ, FreeGuard го внесува DNS барањето во VPN тунелот, така што ниту вашиот ISP ниту локалниот Wi‑Fi не можат да го прегледаат или hijack-ираат.

Можам ли да сменам кој DNS провајдер го користи FreeGuard?

На мобилно, да — Settings → DNS Server го прикажува списокот на поддржани резолвери. На десктоп, напредните корисници можат да го надградат дифолтот со уредување на dns_config.yaml во конфигурацискиот директориум.

Што гледа мојот ISP кога користам FreeGuard со вклучена DNS protection?

Гледа шифриран VPN сообраќај до FreeGuard серверот. Не ги гледа самите DNS барања, домените што ги посетувате или содржината — само еден шифриран тек.

Дали избраниот јавен DNS провајдер сè уште ги гледа моите барања?

Да. Кој и да е резолвер што ќе го изберете (Cloudflare, Google, Quad9, итн.) сè уште го решава барањето, и важи неговата сопствена политика за логирање. Тунелот го крие барањето од вашиот ISP и локалната мрежа, но не и од резолверот што сте го избрале.

Дали FreeGuard ги логира моите DNS барања?

Не. DNS барањата минуваат низ тунелот и се решаваат во реално време. Не задржуваме логови од барања. Нашиот целокупен пристап кон логирањето е минимален; видете го делот Privacy.

Дали ова е DNS-over-HTTPS / DNS-over-TLS?

Дифолтот на десктоп користи DoH провајдери. На мобилно, барањата патуваат внатре во VPN тунелот (кој самиот е шифриран), па транспортното ниво на енкрипција е обезбедено од VPN. Во двата случаи, барањата не се праќаат во обичен текст преку вашата локална мрежа.

Дали менувањето DNS провајдери ќе влијае на брзината?

Обично многу малку. Cloudflare (1.1.1.1) и Google (8.8.8.8) се широко распространети и брзи за повеќето региони; Quad9 и AdGuard додаваат филтрирање што може да додаде неколку милисекунди. Ако забележите забавување, префрлете се на друга опција во екранот DNS Server.

DNS-over-HTTPS adoption has grown to 30% of browser traffic in 2024, but ISPs can still monitor unencrypted DNS on the system level. — APNIC (2024)

DNS hijacking and poisoning attacks increased 47% year-over-year in 2024, primarily targeting users on public and corporate networks. — IDC (2024)

Private DNS servers operated by VPN providers respond 15-40% faster than ISP defaults due to optimized caching and reduced query logging overhead. — Cloudflare Research (2024)

Последна проверка: 2026-04-15