FreeGuard VPN
DomovVPNové uzlyStiahnutiaCenník

Private DNS Servers — Encrypted DNS to Prevent ISP Snooping

FreeGuard vám umožňuje prepínať medzi dôveryhodnými verejnými DNS resolvérmi (Cloudflare, Google, Quad9, OpenDNS, AdGuard) a smeruje požiadavky cez šifrovaný VPN tunel, takže váš ISP nemôže vidieť, ktoré domény navštevujete. Neprevádzkujeme vlastné rekurzívne DNS servery.

Ako DNS Protection v FreeGuard skutočne funguje

Namiesto prevádzky vlastných resolvrov poskytujeme kurátorsky vybraný zoznam dobre známych verejných DNS poskytovateľov a posielame k nim požiadavky cez VPN tunel. Váš ISP vidí iba šifrovaný VPN traffic, nie vyhľadávania domén.

Keď otvoríte webovú stránku, vaše zariadenie najprv požiada DNS resolvér, aby premenil doménu na IP adresu. Bez VPN táto požiadavka putuje k vášmu ISP v obyčajnom texte, takže si zaznamenáva každú doménu, ktorú navštívite.

Mobilné aplikácie FreeGuard obsahujú obrazovku nastavení DNS Server, kde si vyberiete jedného z podporovaných resolvrov — Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9), OpenDNS (208.67.222.222) alebo AdGuard DNS (94.140.14.14). Desktopová aplikácia predvolene používa DoH poskytovateľov (doh.pub, dns.alidns.com) a pokročilým používateľom umožňuje prepísanie cez dns_config.yaml.

Keď sa pripojíte, každá DNS požiadavka sa posiela cez šifrovaný tunel k vami zvolenému resolvér. Váš ISP vidí iba šifrovaný prúd smerujúci na VPN server — nedokáže zistiť, ktoré domény ste vyhľadávali.

Aby bolo jasno: neprevádzkujeme proprietárny server “FreeGuard DNS”. Ochrana súkromia vyplýva z toho, že (a) tunel skrýva požiadavku pred vaším ISP a (b) umožňuje vám vybrať si renomovaný externý resolvér namiesto resolvéra vášho ISP.

Čo chráni prepínanie DNS cez tunel

Tunel bráni vášmu ISP v zaznamenávaní alebo filtrovaní domén, ktoré navštevujete, a zastavuje DNS hijacking v nedôveryhodných sieťach. Neznamená to však, že každý DNS poskytovateľ je automaticky rovnako súkromný — vami zvolený resolvér stále vidí požiadavku.

Sledovanie a filtrovanie ISP: Mnohí ISP zaznamenávajú každú DNS požiadavku, vkladajú reklamy pri neúspešných vyhľadávaniach alebo blokujú domény na úrovni DNS. Smerovanie DNS cez VPN obchádza ISP úplne.

DNS hijacking na verejnom Wi-Fi: Hotelové, kaviarenské a letiskové siete niekedy presmerujú DNS na servery captive portálu alebo na škodlivé resolvry. Tunelovanie DNS úplne obchádza lokálnu sieť DNS.

Dôvera a kompromis: Ktorýkoľvek verejný resolvér si vyberiete (Cloudflare, Google, Quad9 atď.), stále uvidí požiadavky, ktoré rieši, v súlade so svojimi vlastnými zásadami ochrany súkromia. Hodnota FreeGuard spočíva v tom, že vám dáva na výber a skrýva požiadavky pred vaším ISP — nie v tom, že nahrádza každý resolvér naším vlastným.

Ako používať DNS Protection

  1. Krok 1: Pripojte sa k FreeGuard. Predvolený resolvér sa automaticky použije cez tunel — nie je potrebné žiadne nastavenie
  2. Krok 2: (Mobile) Otvorte Settings → DNS Server a vyberte Cloudflare, Google, Quad9, OpenDNS alebo AdGuard DNS
  3. Krok 3: Overte pomocou nášho DNS Leak Test na /tools/dns-leak-test, či požiadavky odchádzajú cez VPN

Často kladené otázky

Prevádzkuje FreeGuard vlastné súkromné DNS servery?

Nie. Neprevádzkujeme vlastné rekurzívne resolvry. Vaše DNS požiadavky tunelujeme k známym verejným poskytovateľom (Cloudflare, Google, Quad9, OpenDNS, AdGuard na mobile; predvolene doh.pub / dns.alidns.com na desktope).

V čom je to lepšie ako jednoducho používať priamo 1.1.1.1?

Z dvoch dôvodov. Po prvé, bez VPN váš ISP stále vidí metadáta o vašom celkovom trafficu, aj keď je vaše DNS šifrované. Po druhé, FreeGuard presúva DNS požiadavku do VPN tunela, takže ju nemôže kontrolovať ani váš ISP, ani lokálne Wi-Fi.

Môžem zmeniť, ktorý DNS poskytovateľ FreeGuard používa?

Na mobile áno — Settings → DNS Server zobrazuje zoznam podporovaných resolvrov. Na desktope môžu pokročilí používatelia prepísať predvolené nastavenie úpravou dns_config.yaml v konfiguračnom adresári.

Čo vidí môj ISP, keď používam FreeGuard so zapnutou DNS ochranou?

Vidí šifrovaný VPN traffic na server FreeGuard. Nevidí samotné DNS požiadavky, domény, ktoré navštevujete, ani obsah — iba jeden šifrovaný prúd.

Vidí zvolený verejný DNS poskytovateľ stále moje požiadavky?

Áno. Ktorýkoľvek resolvér si vyberiete (Cloudflare, Google, Quad9 atď.), stále vyhodnocuje požiadavku a platia jeho vlastné pravidlá zaznamenávania. Tunel skrýva požiadavku pred vaším ISP a lokálnou sieťou, nie pred resolvérom, ktorého ste si vybrali.

Zaznamenáva FreeGuard moje DNS požiadavky?

Nie. DNS požiadavky prechádzajú tunelom a riešia sa v reálnom čase. Neuchovávame žiadne logy požiadaviek. Náš celkový prístup k logovaniu je minimálny; pozrite si sekciu Privacy.

Je to DNS-over-HTTPS / DNS-over-TLS?

Predvolené nastavenie na desktope používa DoH poskytovateľov. Na mobile požiadavky prechádzajú vo vnútri VPN tunela (ktorý je sám o sebe šifrovaný), takže transportné šifrovanie zabezpečuje VPN. V oboch prípadoch sa požiadavky neposielajú v obyčajnom texte cez vašu lokálnu sieť.

Ovplyvní zmena DNS poskytovateľa rýchlosť?

Zvyčajne len veľmi málo. Cloudflare (1.1.1.1) a Google (8.8.8.8) sú široko rozšírené a rýchle vo väčšine regiónov; Quad9 a AdGuard pridávajú filtrovanie, čo môže pridať niekoľko milisekúnd. Ak spozorujete spomalenie, prepnite na inú možnosť v obrazovke DNS Server.

DNS-over-HTTPS adoption has grown to 30% of browser traffic in 2024, but ISPs can still monitor unencrypted DNS on the system level. — APNIC (2024)

DNS hijacking and poisoning attacks increased 47% year-over-year in 2024, primarily targeting users on public and corporate networks. — IDC (2024)

Private DNS servers operated by VPN providers respond 15-40% faster than ISP defaults due to optimized caching and reduced query logging overhead. — Cloudflare Research (2024)

Naposledy overené: 2026-04-15