FreeGuard VPN
Laman UtamaNod VPNMuatan TurunPenetapan Harga

Private DNS Servers — Encrypted DNS to Prevent ISP Snooping

FreeGuard membolehkan anda bertukar antara penyelesai DNS awam yang dipercayai (Cloudflare, Google, Quad9, OpenDNS, AdGuard) dan menghala pertanyaan melalui terowong VPN yang disulitkan supaya ISP anda tidak dapat melihat domain yang anda lawati. Kami tidak mengendalikan pelayan DNS rekursif kami sendiri.

Bagaimana Perlindungan DNS Sebenarnya Berfungsi dalam FreeGuard

Daripada menjalankan penyelesai kami sendiri, kami membekalkan senarai terpilih penyedia DNS awam yang terkenal dan menghantar pertanyaan kepada mereka melalui terowong VPN. ISP anda hanya melihat trafik VPN yang disulitkan, bukan carian domain.

Apabila anda membuka laman web, peranti anda terlebih dahulu meminta penyelesai DNS untuk menukar domain kepada alamat IP. Tanpa VPN, pertanyaan itu dihantar kepada ISP anda dalam teks biasa, jadi mereka merekod setiap domain yang anda lawati.

Apl mudah alih FreeGuard termasuk skrin tetapan DNS Server tempat anda memilih salah satu penyelesai yang disokong — Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9), OpenDNS (208.67.222.222), atau AdGuard DNS (94.140.14.14). Apl desktop menggunakan pembekal DoH (doh.pub, dns.alidns.com) secara lalai dan membolehkan pengguna lanjutan mengatasi melalui dns_config.yaml.

Setelah anda disambungkan, setiap pertanyaan DNS dihantar melalui terowong yang disulitkan ke penyelesai yang anda pilih. ISP anda hanya melihat aliran yang disulitkan menuju ke pelayan VPN — mereka tidak dapat mengetahui domain yang anda cari.

Untuk jelasnya: kami tidak menjalankan pelayan “FreeGuard DNS” proprietari. Privasi datang daripada (a) terowong yang menyembunyikan pertanyaan daripada ISP anda, dan (b) membolehkan anda memilih penyelesai pihak ketiga yang bereputasi baik dan bukannya ISP anda sendiri.

Apa yang Dilindungi oleh Penukaran DNS Melalui Terowong

Terowong menghalang ISP anda daripada merekod atau menapis domain yang anda lawati, dan menghentikan DNS hijacking pada rangkaian yang tidak dipercayai. Ia tidak secara ajaib menjadikan setiap penyedia DNS sama privasinya — penyelesai yang anda pilih masih melihat pertanyaan itu.

Pengintipan dan penapisan ISP: Banyak ISP merekod setiap permintaan DNS, menyuntik iklan pada carian yang gagal, atau menyekat domain pada lapisan DNS. Menghala DNS melalui VPN memintas ISP sepenuhnya.

DNS hijacking Wi-Fi awam: Rangkaian hotel, kafe, dan lapangan terbang kadangkala mengubah hala DNS ke pelayan captive-portal atau penyelesai berniat jahat. Menyalurkan DNS melalui terowong mengelakkan DNS rangkaian tempatan sepenuhnya.

Pertukaran kepercayaan: Apa jua penyelesai awam yang anda pilih (Cloudflare, Google, Quad9, dll.) masih akan melihat pertanyaan yang diselesaikannya, tertakluk pada dasar privasi mereka sendiri. Nilai FreeGuard ialah memberi anda pilihan dan menyembunyikan pertanyaan daripada ISP anda — bukan menggantikan setiap penyelesai dengan milik kami sendiri.

Cara Menggunakan Perlindungan DNS

  1. Langkah 1: Sambung ke FreeGuard. Penyelesai lalai digunakan secara automatik melalui terowong — tiada persediaan diperlukan
  2. Langkah 2: (Mudahalih) Buka Settings → DNS Server dan pilih Cloudflare, Google, Quad9, OpenDNS, atau AdGuard DNS
  3. Langkah 3: Sahkan dengan DNS Leak Test kami di /tools/dns-leak-test untuk memastikan pertanyaan keluar melalui VPN

Soalan Lazim

Adakah FreeGuard menjalankan pelayan DNS peribadi sendiri?

Tidak. Kami tidak mengendalikan penyelesai rekursif kami sendiri. Kami menyalurkan pertanyaan DNS anda kepada penyedia awam yang terkenal (Cloudflare, Google, Quad9, OpenDNS, AdGuard pada mudah alih; doh.pub / dns.alidns.com secara lalai pada desktop).

Jadi bagaimana ini lebih baik daripada hanya menggunakan 1.1.1.1 secara langsung?

Dua sebab. Pertama, tanpa VPN ISP anda masih melihat metadata trafik keseluruhan anda walaupun DNS anda disulitkan. Kedua, FreeGuard memindahkan pertanyaan DNS ke dalam terowong VPN supaya ISP anda mahupun Wi-Fi tempatan tidak dapat memeriksa atau merampasnya.

Bolehkah saya menukar penyedia DNS yang digunakan FreeGuard?

Pada mudah alih, ya — Settings → DNS Server memaparkan senarai penyelesai yang disokong. Pada desktop, pengguna lanjutan boleh menukar lalai dengan mengedit dns_config.yaml dalam direktori konfigurasi.

Apa yang ISP saya lihat apabila saya menggunakan FreeGuard dengan perlindungan DNS dihidupkan?

Mereka melihat trafik VPN yang disulitkan ke pelayan FreeGuard. Mereka tidak melihat pertanyaan DNS itu sendiri, domain yang anda lawati, atau kandungannya — hanya satu aliran yang disulitkan.

Adakah penyedia DNS awam yang dipilih masih melihat pertanyaan saya?

Ya. Apa jua penyelesai yang anda pilih (Cloudflare, Google, Quad9, dll.) masih menyelesaikan pertanyaan itu, dan dasar pembalakan mereka sendiri terpakai. Terowong menyembunyikan pertanyaan daripada ISP dan rangkaian tempatan anda, bukan daripada penyelesai yang anda pilih.

Adakah FreeGuard merekod pertanyaan DNS saya?

Tidak. Pertanyaan DNS melalui terowong dan diselesaikan dalam masa nyata. Kami tidak menyimpan log pertanyaan. Pendekatan pembalakan keseluruhan kami adalah minimum; lihat bahagian Privacy.

Adakah ini DNS-over-HTTPS / DNS-over-TLS?

Lalai desktop menggunakan pembekal DoH. Pada mudah alih, pertanyaan bergerak di dalam terowong VPN (yang sendiri disulitkan), jadi penyulitan pada tahap pengangkutan disediakan oleh VPN. Dalam kedua-dua keadaan, pertanyaan tidak dihantar dalam teks biasa melalui rangkaian tempatan anda.

Adakah menukar penyedia DNS akan menjejaskan kelajuan?

Biasanya sangat sedikit. Cloudflare (1.1.1.1) dan Google (8.8.8.8) digunakan secara meluas dan pantas untuk kebanyakan rantau; Quad9 dan AdGuard menambah penapisan yang boleh menambah beberapa milisaat. Jika anda mendapati ia perlahan, tukar kepada pilihan lain dalam skrin DNS Server.

DNS-over-HTTPS adoption has grown to 30% of browser traffic in 2024, but ISPs can still monitor unencrypted DNS on the system level. — APNIC (2024)

DNS hijacking and poisoning attacks increased 47% year-over-year in 2024, primarily targeting users on public and corporate networks. — IDC (2024)

Private DNS servers operated by VPN providers respond 15-40% faster than ISP defaults due to optimized caching and reduced query logging overhead. — Cloudflare Research (2024)

Terakhir disahkan: 2026-04-15