راهنمای تنظیم بهترین DNS چنجرها برای پایداری کانفیگ و سرعت اینترنت همراه
DNS اشتباه یا آلوده میتواند باعث باز نشدن سایتها یا کندی حتی با وصل بودن VPN شود. DNS معتبر مثل 1.1.1.1 (Cloudflare) یا 8.8.8.8 (Google) را انتخاب کنید و در صورت امکان DNS را داخل خود تونل (Remote DNS) تنظیم کنید تا نشت نکند.
خلاصهی سریع: DNS چنجر بهتنهایی فیلترشکن نیست و ترافیک شما را رمزنگاری یا تونل نمیکند؛ کار اصلیاش تبدیل نام دامنه (مثل okbin.ir) به آدرس IP است. اما یک DNS درست و سریع میتواند هندشیک کانفیگها را پایدارتر کند، قطعی را کم کند و از DNS Leak جلوگیری کند. در این راهنما یاد میگیری چه DNSهایی خوباند، تفاوتشان چیست، و روی اندروید، آیفون، ویندوز و مودم چطور تنظیمشان کنی.
DNS دقیقاً چه کاری میکند؟
هر بار که آدرس یک سایت را در مرورگر تایپ میکنی، دستگاهت باید بداند آن نام به کدام سرور (کدام IP) اشاره دارد. این ترجمه را DNS انجام میدهد؛ مثل دفترچهتلفنی که «نام» را به «شماره» تبدیل میکند. بهصورت پیشفرض این کار را DNS اپراتور تو (ایرانسل، همراه اول، مخابرات) انجام میدهد و همینجاست که چند مشکل بهوجود میآید: DNS اپراتور ممکن است کند باشد، بعضی دامنهها را بهعمد اشتباه پاسخ دهد، یا مقصد ترافیک تو را ثبت کند.
وقتی DNS را عوض میکنی، این ترجمه را به یک سرور مستقل و معمولاً سریعتر میسپاری. نتیجهاش میتواند بازشدن سریعتر صفحات، کاهش خطاهای «سایت پیدا نشد» و پایداری بیشتر اتصال باشد. اما دقت کن: DNS فقط مرحلهی «آدرسیابی» را عوض میکند؛ خود دیتا همچنان مثل قبل از مسیر اپراتور عبور میکند.
تفاوت مهم: DNS چنجر با فیلترشکن فرق دارد
این بخش را جدی بگیر چون بیشتر سوءتفاهمها از همینجا شروع میشود. بعضی اپها با نام «DNS چنجر» یا «شکن» تبلیغ میشوند و ادعا میکنند بعضی سایتها را باز میکنند. واقعیت این است:
- DNS ترافیک را رمزنگاری نمیکند. اگر فقط DNS را عوض کنی، اپراتور همچنان میبیند به کدام IP وصل میشوی و میتواند اتصال را ببندد.
- DNS تونل نمیسازد. IP واقعی تو عوض نمیشود و از نظر سایت مقصد، تو همچنان از ایران وصل شدهای.
- DNSهای «داخلی/شکن» صرفاً برای بعضی سرویسها (مثل باز کردن سایتهای تحریمی خارجی که بر اساس IP کاربر تصمیم میگیرند) کار میکنند، نه برای عبور از فیلترینگ کامل. با احتیاط استفاده کن؛ چون این سرورها میتوانند مقصد ترافیکت را ببینند و بعضیشان قابلاعتماد نیستند.
پس اگر هدفت واقعاً عبور امن و پایدار از فیلترینگ است، به یک فیلترشکن واقعی با پروتکلهای مدرن مثل VLESS+Reality یا Hysteria2 نیاز داری. DNS در کنار آن نقش «روانکننده» را دارد. اگر هنوز اشتراک نداری، میتوانی از ربات OkBin یک تست رایگان بگیری و بعد این تنظیمات DNS را رویش اعمال کنی.
DNSهای عمومی معروف را بشناس
چند DNS عمومی جهانی وجود دارند که سریع، معتبر و رایگاناند. اینها همانهایی هستند که پیشنهاد میکنیم روی موبایل امتحان کنی:
- Cloudflare — 1.1.1.1 و 1.0.0.1: معمولاً سریعترین و کمتأخیرترین. تمرکز زیادی روی حریم خصوصی دارد و لاگهای شناساییکننده را نگه نمیدارد.
- Google — 8.8.8.8 و 8.8.4.4: بسیار پایدار و در دسترس در همهجا؛ گزینهی خوبی برای وقتی که Cloudflare روی اپراتورت خوب جواب نمیدهد.
- Quad9 — 9.9.9.9: علاوه بر ترجمه، دامنههای بدافزار و فیشینگ را مسدود میکند؛ برای امنیت بیشتر خوب است اما گاهی محتاطانهتر رفتار میکند.
در مقابل، DNSهای داخلی «شکن»گونه (مثل Shecan و مشابهها) برای دسترسی به سایتهای توسعهدهنده و بعضی سرویسهای تحریمی خارجی ساخته شدهاند، نه برای عبور از فیلترینگ. اینها میتوانند مفید باشند ولی چون ترافیک DNS تو را میبینند، برای کاربری حساس یا کنار فیلترشکن توصیه نمیشوند.
جدول مقایسه: کدام DNS برای چه کاری؟
این جدول کمکت میکند سریع تصمیم بگیری. «مناسب همراه با VPN» یعنی وقتی DNS را داخل خود کلاینت فیلترشکن میگذاری تا از DNS Leak جلوگیری شود.
| DNS | سرعت | حریم خصوصی | همراه با VPN | DoH/DoT |
|---|---|---|---|---|
| Cloudflare (1.1.1.1) | عالی | عالی | بسیار مناسب | دارد |
| Google (8.8.8.8) | خوب | متوسط | مناسب | دارد |
| Quad9 (9.9.9.9) | خوب | عالی | مناسب | دارد |
| Shecan (داخلی) | خوب داخل ایران | پایین | توصیه نمیشود | محدود |
DNS داخل کلاینت Xray/sing-box و ماجرای DNS Leak
مهمترین جایی که DNS برای یک کاربر فیلترشکن اهمیت پیدا میکند، همینجاست. کلاینتهایی مثل Hiddify، V2rayNG و sing-box یک تنظیم DNS داخلی دارند. وقتی این تنظیم درست باشد، همهی درخواستهای نامگذاری داخل تونل رمزنگاریشده حل میشوند و اپراتور نمیتواند ببیند به کدام دامنه وصل میشوی.
DNS Leak چیست؟
DNS Leak یعنی با اینکه به فیلترشکن وصل هستی، دستگاهت هنوز درخواستهای DNS را بهجای تونل، مستقیم به DNS اپراتور میفرستد. در این حالت هرچند دیتای اصلی رمزنگاری شده، اما لیست سایتهایی که باز میکنی همچنان به اپراتور لو میرود و همین میتواند باعث شناسایی، کندی یا بستهشدن اتصال شود. برای همین جلوگیری از Leak هم مسئلهی حریم خصوصی است و هم مسئلهی پایداری.
راهحل: DNS را به کلاینت بسپار
در یک کانفیگ سالم، DNSهایی مثل 1.1.1.1 و 8.8.8.8 داخل خود کلاینت تعریف میشوند تا فقط از راه تونل استفاده شوند. کانفیگهای OkBin از قبل با DNS داخلی درست ساخته شدهاند، پس اگر از اشتراک استفاده میکنی معمولاً نیازی به دستکاری نداری. اگر میخواهی روتینگ و DNS را دستی حرفهایتر کنی، راهنمای کاستوم روتینگ V2ray دقیقاً همین موضوع را باز میکند.
DoH و DoT چیست و چرا مهماند؟
DNS ساده و قدیمی رمزنگاری ندارد؛ یعنی درخواستهایت قابلدیدن و حتی دستکاریاند. دو استاندارد مدرن این مشکل را حل میکنند:
- DoH (DNS over HTTPS): درخواست DNS داخل ترافیک HTTPS پنهان میشود و از دید ساده مخفی میماند. مرورگرها و اندروید از آن پشتیبانی میکنند.
- DoT (DNS over TLS): همان ایده اما روی یک پورت اختصاصی TLS. اندروید در قابلیت «Private DNS» از DoT استفاده میکند.
روی موبایل، سادهترین راه استفاده از DoT از طریق Private DNS اندروید است که همین پایین توضیح میدهیم. این کار جلوی دستکاری DNS توسط شبکه را میگیرد و اتصال پایهای دستگاهت را تمیزتر میکند.
تنظیم DNS روی اندروید (Private DNS)
مراحل فعالسازی Private DNS
- وارد Settings شو و در جستوجو عبارت Private DNS را بزن (معمولاً زیر Network & internet).
- گزینهی Private DNS provider hostname را انتخاب کن.
- یکی از این هاستنیمها را وارد کن: برای Cloudflare عبارت
one.one.one.oneو برای Google عبارتdns.google. - ذخیره کن. از این به بعد DNS دستگاهت رمزنگاریشده (DoT) کار میکند.
توجه: Private DNS روی کل دستگاه اعمال میشود، ولی وقتی فیلترشکن روشن است، DNS داخل کلاینت اولویت دارد. پس این تنظیم بیشتر برای پایداری حالت عادی و جلوگیری از دستکاری DNS مفید است.
تنظیم DNS روی آیفون (iOS)
آیفون دو راه دارد. راه ساده و راه حرفهای:
- راه ساده (فقط وایفای): به Settings › Wi-Fi برو، روی شبکهات آیکن اطلاعات (ⓘ) را بزن، Configure DNS را روی Manual بگذار و 1.1.1.1 و 8.8.8.8 را اضافه کن. این روش روی دیتای موبایل کار نمیکند.
- راه حرفهای (وایفای + دیتا): اپ رسمی 1.1.1.1 از Cloudflare را نصب کن؛ این اپ با یک پروفایل DNS رمزنگاریشده (DoH) روی هر دو اتصال کار میکند.
اگر تازه میخواهی فیلترشکن را روی آیفون راه بیندازی، بهتر است اول مقالهی اتصال VPN روی آیفون را بخوانی و بعد این DNS را کنارش تنظیم کنی.
تنظیم DNS داخل Hiddify و V2rayNG
V2rayNG (اندروید)
- منوی کناری را باز کن و وارد Settings شو.
- دنبال بخش DNS بگرد (Domestic/Remote DNS).
- مقدار Remote DNS را روی چیزی مثل
1.1.1.1یاhttps://1.1.1.1/dns-queryبگذار تا از داخل تونل حل شود.
Hiddify
- وارد تنظیمات › Routing/DNS شو.
- DNS پیشفرض معمولاً درست تنظیم شده؛ اگر Leak دیدی، DNS از راه دور را روی
1.1.1.1یا DoH ست کن. - گزینهی مربوط به جلوگیری از leak را (اگر بود) فعال نگه دار.
برای آموزش کامل نصب و اتصال V2rayNG از صفر، راهنمای آموزش اتصال V2rayNG اندروید در دسترس است.
تنظیم DNS روی ویندوز
مراحل ویندوز ۱۰ و ۱۱
- وارد Settings › Network & Internet شو و اتصال فعال (Wi-Fi یا Ethernet) را انتخاب کن.
- روی DNS server assignment گزینهی Edit را بزن و از Automatic به Manual تغییر بده.
- IPv4 را روشن کن و Preferred را 1.1.1.1 و Alternate را 1.0.0.1 (یا 8.8.8.8) بگذار.
- در ویندوز ۱۱ میتوانی DNS over HTTPS را روی On بگذاری تا رمزنگاریشده شود.
روی ویندوز هم مثل موبایل، وقتی کلاینت فیلترشکن روشن است، DNS داخل کلاینت مرجع اصلی است و این تنظیم سیستمی بیشتر برای حالت بدون تونل کاربرد دارد.
تنظیم DNS روی مودم و روتر
اگر میخواهی همهی دستگاههای خانه یکجا از DNS بهتر استفاده کنند، بهجای تنظیم تکتک، DNS را روی مودم بگذار. کافی است وارد پنل مودم شوی (معمولاً آدرس 192.168.1.1)، بخش DNS را در تنظیمات WAN/DHCP پیدا کنی و آدرسهای 1.1.1.1 و 8.8.8.8 را وارد کنی. بعد از ذخیره، مودم را ریاستارت کن.
البته تنظیم مودم روی DNS، خودش فیلترشکن نمیسازد. اگر میخواهی کل ترافیک خانه از تونل عبور کند، باید فیلترشکن را مستقیم روی روتر پیاده کنی که راهنمای کاملش در مقالهی تنظیم VPN روی مودم و روتر آمده است.
DNS و پایداری اتصال روی اینترنت همراه
حالا به کاربرد اصلی برای کاربر VPN میرسیم. روی اینترنت همراه، DNS درست میتواند دو چیز را بهتر کند:
- پایداری هندشیک: اگر مرحلهی آدرسیابی سریع و بدون دستکاری انجام شود، برقراری اتصال اولیهی کانفیگ روانتر و بدون تأخیر است.
- کاهش قطعی و جلوگیری از Leak: با سپردن DNS به تونل، اپراتور نمیتواند بر اساس دامنهی مقصد اتصال را ببندد، پس قطعیهای ناگهانی کمتر میشود.
اگر روی ایرانسل یا همراه اول با قطعیهای مکرر دستوپنجه نرم میکنی، ترکیب DNS درست + عوضکردن کانفیگ معمولاً مشکل را حل میکند. راهکارهای کامل این موضوع در مقالهی رفع قطعی اینترنت ایرانسل و همراه اول جمعآوری شده است.
سوالات متداول
آیا DNS چنجر همان فیلترشکن است؟
خیر. DNS چنجر فقط سرور نامگذاری دامنه را عوض میکند و ترافیک شما را رمزنگاری یا تونل نمیکند؛ یعنی اپراتور همچنان میبیند به کدام سایت وصل میشوید و میتواند آن را مسدود کند. DNS چنجر میتواند سرعت و پایداری فیلترشکن را بهتر کند اما جایگزین آن نیست.
بهترین DNS برای اینترنت همراه چیست؟
برای موبایل معمولاً Cloudflare با آدرس 1.1.1.1 سریعترین و کمتأخیرترین انتخاب است و روی اندروید با Private DNS بهشکل رمزنگاریشده کار میکند. Google با 8.8.8.8 و Quad9 با 9.9.9.9 هم گزینههای پایداری هستند. بهترین کار امتحان چند مورد و انتخاب پایدارترین روی اپراتور خودتان است.
DNS Leak چیست و چطور جلوی آن را بگیرم؟
DNS Leak یعنی حتی وقتی به فیلترشکن وصل هستید، درخواستهای DNS شما بهجای عبور از تونل، مستقیم به DNS اپراتور میرود و مقصد سایتها لو میرود. راه جلوگیری، سپردن DNS به خود کلاینت Xray یا sing-box (مثل Hiddify و V2rayNG) است تا همهی درخواستها داخل تونل رمزنگاریشده حل شوند.
منابع و مراجع
شفافیت: وبلاگ OkBin توسط فروشندهی اشتراک فیلترشکن نوشته میشود؛ توضیحات فنی این مقاله بر پایهی منابع بالا و مستندات رسمی پروژههاست و اگر خطایی دیدید از بخش تماس اطلاع دهید.
اتصال پایدار با کانفیگهای حرفهای OkBin
کانفیگهای OkBin از قبل با DNS داخلی درست و ضد Leak ساخته شدهاند — میتوانی با کد OKFIRST اولین خریدت را ۲۰٪ ارزانتر بگیری.
🚀 دریافت تست رایگان