وبلاگ ← رفع مشکل ← تنظیم DNS چنجر

راهنمای تنظیم بهترین DNS چنجرها برای پایداری کانفیگ و سرعت اینترنت همراه

📂 دسته: رفع مشکل⏱️ ۱۰ دقیقه مطالعه🔄 به‌روزرسانی ۲۹ شهریور ۱۴۰۵
💡 پاسخ کوتاه

DNS اشتباه یا آلوده می‌تواند باعث باز نشدن سایت‌ها یا کندی حتی با وصل بودن VPN شود. DNS معتبر مثل 1.1.1.1 (Cloudflare) یا 8.8.8.8 (Google) را انتخاب کنید و در صورت امکان DNS را داخل خود تونل (Remote DNS) تنظیم کنید تا نشت نکند.

خلاصه‌ی سریع: DNS چنجر به‌تنهایی فیلترشکن نیست و ترافیک شما را رمزنگاری یا تونل نمی‌کند؛ کار اصلی‌اش تبدیل نام دامنه (مثل okbin.ir) به آدرس IP است. اما یک DNS درست و سریع می‌تواند هندشیک کانفیگ‌ها را پایدارتر کند، قطعی را کم کند و از DNS Leak جلوگیری کند. در این راهنما یاد می‌گیری چه DNSهایی خوب‌اند، تفاوت‌شان چیست، و روی اندروید، آیفون، ویندوز و مودم چطور تنظیم‌شان کنی.

DNS دقیقاً چه کاری می‌کند؟

هر بار که آدرس یک سایت را در مرورگر تایپ می‌کنی، دستگاهت باید بداند آن نام به کدام سرور (کدام IP) اشاره دارد. این ترجمه را DNS انجام می‌دهد؛ مثل دفترچه‌تلفنی که «نام» را به «شماره» تبدیل می‌کند. به‌صورت پیش‌فرض این کار را DNS اپراتور تو (ایرانسل، همراه اول، مخابرات) انجام می‌دهد و همین‌جاست که چند مشکل به‌وجود می‌آید: DNS اپراتور ممکن است کند باشد، بعضی دامنه‌ها را به‌عمد اشتباه پاسخ دهد، یا مقصد ترافیک تو را ثبت کند.

وقتی DNS را عوض می‌کنی، این ترجمه را به یک سرور مستقل و معمولاً سریع‌تر می‌سپاری. نتیجه‌اش می‌تواند بازشدن سریع‌تر صفحات، کاهش خطاهای «سایت پیدا نشد» و پایداری بیشتر اتصال باشد. اما دقت کن: DNS فقط مرحله‌ی «آدرس‌یابی» را عوض می‌کند؛ خود دیتا همچنان مثل قبل از مسیر اپراتور عبور می‌کند.

نکته‌ی کلیدی: DNS = ترجمه‌ی نام به IP. فیلترشکن = تونل رمزنگاری‌شده‌ی کل ترافیک. این دو مکمل هم‌اند، نه جایگزین. برای درک عمیق‌تر تفاوت روش‌های عبور از فیلترینگ، مقاله‌ی بهترین پروتکل ضدفیلتر ۲۰۲۶ را هم بخوان.

تفاوت مهم: DNS چنجر با فیلترشکن فرق دارد

این بخش را جدی بگیر چون بیشتر سوءتفاهم‌ها از همین‌جا شروع می‌شود. بعضی اپ‌ها با نام «DNS چنجر» یا «شکن» تبلیغ می‌شوند و ادعا می‌کنند بعضی سایت‌ها را باز می‌کنند. واقعیت این است:

پس اگر هدفت واقعاً عبور امن و پایدار از فیلترینگ است، به یک فیلترشکن واقعی با پروتکل‌های مدرن مثل VLESS+Reality یا Hysteria2 نیاز داری. DNS در کنار آن نقش «روان‌کننده» را دارد. اگر هنوز اشتراک نداری، می‌توانی از ربات OkBin یک تست رایگان بگیری و بعد این تنظیمات DNS را رویش اعمال کنی.

DNSهای عمومی معروف را بشناس

چند DNS عمومی جهانی وجود دارند که سریع، معتبر و رایگان‌اند. اینها همان‌هایی هستند که پیشنهاد می‌کنیم روی موبایل امتحان کنی:

در مقابل، DNSهای داخلی «شکن»‌گونه (مثل Shecan و مشابه‌ها) برای دسترسی به سایت‌های توسعه‌دهنده و بعضی سرویس‌های تحریمی خارجی ساخته شده‌اند، نه برای عبور از فیلترینگ. اینها می‌توانند مفید باشند ولی چون ترافیک DNS تو را می‌بینند، برای کاربری حساس یا کنار فیلترشکن توصیه نمی‌شوند.

جدول مقایسه: کدام DNS برای چه کاری؟

این جدول کمکت می‌کند سریع تصمیم بگیری. «مناسب همراه با VPN» یعنی وقتی DNS را داخل خود کلاینت فیلترشکن می‌گذاری تا از DNS Leak جلوگیری شود.

DNS سرعت حریم خصوصی همراه با VPN DoH/DoT
Cloudflare (1.1.1.1) عالی عالی بسیار مناسب دارد
Google (8.8.8.8) خوب متوسط مناسب دارد
Quad9 (9.9.9.9) خوب عالی مناسب دارد
Shecan (داخلی) خوب داخل ایران پایین توصیه نمی‌شود محدود
💡 قانون کلی: برای وقتی که فیلترشکن روشن است، DNS را «داخل خود کلاینت» بگذار و از DNSهای داخلی روی سیستم‌عامل پرهیز کن؛ وگرنه ممکن است مقصد سایت‌ها از تونل بیرون بزند.

DNS داخل کلاینت Xray/sing-box و ماجرای DNS Leak

مهم‌ترین جایی که DNS برای یک کاربر فیلترشکن اهمیت پیدا می‌کند، همین‌جاست. کلاینت‌هایی مثل Hiddify، V2rayNG و sing-box یک تنظیم DNS داخلی دارند. وقتی این تنظیم درست باشد، همه‌ی درخواست‌های نام‌گذاری داخل تونل رمزنگاری‌شده حل می‌شوند و اپراتور نمی‌تواند ببیند به کدام دامنه وصل می‌شوی.

DNS Leak چیست؟

DNS Leak یعنی با اینکه به فیلترشکن وصل هستی، دستگاهت هنوز درخواست‌های DNS را به‌جای تونل، مستقیم به DNS اپراتور می‌فرستد. در این حالت هرچند دیتای اصلی رمزنگاری شده، اما لیست سایت‌هایی که باز می‌کنی همچنان به اپراتور لو می‌رود و همین می‌تواند باعث شناسایی، کندی یا بسته‌شدن اتصال شود. برای همین جلوگیری از Leak هم مسئله‌ی حریم خصوصی است و هم مسئله‌ی پایداری.

راه‌حل: DNS را به کلاینت بسپار

در یک کانفیگ سالم، DNSهایی مثل 1.1.1.1 و 8.8.8.8 داخل خود کلاینت تعریف می‌شوند تا فقط از راه تونل استفاده شوند. کانفیگ‌های OkBin از قبل با DNS داخلی درست ساخته شده‌اند، پس اگر از اشتراک استفاده می‌کنی معمولاً نیازی به دستکاری نداری. اگر می‌خواهی روتینگ و DNS را دستی حرفه‌ای‌تر کنی، راهنمای کاستوم روتینگ V2ray دقیقاً همین موضوع را باز می‌کند.

DoH و DoT چیست و چرا مهم‌اند؟

DNS ساده و قدیمی رمزنگاری ندارد؛ یعنی درخواست‌هایت قابل‌دیدن و حتی دستکاری‌اند. دو استاندارد مدرن این مشکل را حل می‌کنند:

روی موبایل، ساده‌ترین راه استفاده از DoT از طریق Private DNS اندروید است که همین پایین توضیح می‌دهیم. این کار جلوی دستکاری DNS توسط شبکه را می‌گیرد و اتصال پایه‌ای دستگاهت را تمیزتر می‌کند.

تنظیم DNS روی اندروید (Private DNS)

مراحل فعال‌سازی Private DNS

  1. وارد Settings شو و در جست‌وجو عبارت Private DNS را بزن (معمولاً زیر Network & internet).
  2. گزینه‌ی Private DNS provider hostname را انتخاب کن.
  3. یکی از این هاست‌نیم‌ها را وارد کن: برای Cloudflare عبارت one.one.one.one و برای Google عبارت dns.google.
  4. ذخیره کن. از این به بعد DNS دستگاهت رمزنگاری‌شده (DoT) کار می‌کند.

توجه: Private DNS روی کل دستگاه اعمال می‌شود، ولی وقتی فیلترشکن روشن است، DNS داخل کلاینت اولویت دارد. پس این تنظیم بیشتر برای پایداری حالت عادی و جلوگیری از دستکاری DNS مفید است.

تنظیم DNS روی آیفون (iOS)

آیفون دو راه دارد. راه ساده و راه حرفه‌ای:

اگر تازه می‌خواهی فیلترشکن را روی آیفون راه بیندازی، بهتر است اول مقاله‌ی اتصال VPN روی آیفون را بخوانی و بعد این DNS را کنارش تنظیم کنی.

تنظیم DNS داخل Hiddify و V2rayNG

V2rayNG (اندروید)

  1. منوی کناری را باز کن و وارد Settings شو.
  2. دنبال بخش DNS بگرد (Domestic/Remote DNS).
  3. مقدار Remote DNS را روی چیزی مثل 1.1.1.1 یا https://1.1.1.1/dns-query بگذار تا از داخل تونل حل شود.

Hiddify

  1. وارد تنظیمات › Routing/DNS شو.
  2. DNS پیش‌فرض معمولاً درست تنظیم شده؛ اگر Leak دیدی، DNS از راه دور را روی 1.1.1.1 یا DoH ست کن.
  3. گزینه‌ی مربوط به جلوگیری از leak را (اگر بود) فعال نگه دار.

برای آموزش کامل نصب و اتصال V2rayNG از صفر، راهنمای آموزش اتصال V2rayNG اندروید در دسترس است.

تنظیم DNS روی ویندوز

مراحل ویندوز ۱۰ و ۱۱

  1. وارد Settings › Network & Internet شو و اتصال فعال (Wi-Fi یا Ethernet) را انتخاب کن.
  2. روی DNS server assignment گزینه‌ی Edit را بزن و از Automatic به Manual تغییر بده.
  3. IPv4 را روشن کن و Preferred را 1.1.1.1 و Alternate را 1.0.0.1 (یا 8.8.8.8) بگذار.
  4. در ویندوز ۱۱ می‌توانی DNS over HTTPS را روی On بگذاری تا رمزنگاری‌شده شود.

روی ویندوز هم مثل موبایل، وقتی کلاینت فیلترشکن روشن است، DNS داخل کلاینت مرجع اصلی است و این تنظیم سیستمی بیشتر برای حالت بدون تونل کاربرد دارد.

تنظیم DNS روی مودم و روتر

اگر می‌خواهی همه‌ی دستگاه‌های خانه یک‌جا از DNS بهتر استفاده کنند، به‌جای تنظیم تک‌تک، DNS را روی مودم بگذار. کافی است وارد پنل مودم شوی (معمولاً آدرس 192.168.1.1)، بخش DNS را در تنظیمات WAN/DHCP پیدا کنی و آدرس‌های 1.1.1.1 و 8.8.8.8 را وارد کنی. بعد از ذخیره، مودم را ری‌استارت کن.

البته تنظیم مودم روی DNS، خودش فیلترشکن نمی‌سازد. اگر می‌خواهی کل ترافیک خانه از تونل عبور کند، باید فیلترشکن را مستقیم روی روتر پیاده کنی که راهنمای کاملش در مقاله‌ی تنظیم VPN روی مودم و روتر آمده است.

DNS و پایداری اتصال روی اینترنت همراه

حالا به کاربرد اصلی برای کاربر VPN می‌رسیم. روی اینترنت همراه، DNS درست می‌تواند دو چیز را بهتر کند:

اگر روی ایرانسل یا همراه اول با قطعی‌های مکرر دست‌وپنجه نرم می‌کنی، ترکیب DNS درست + عوض‌کردن کانفیگ معمولاً مشکل را حل می‌کند. راهکارهای کامل این موضوع در مقاله‌ی رفع قطعی اینترنت ایرانسل و همراه اول جمع‌آوری شده است.

جمع‌بندی: DNS چنجر یک ابزار مکمل است، نه معجزه. برای عبور امن از فیلترینگ به فیلترشکن واقعی نیاز داری؛ اما یک DNS سریع و رمزنگاری‌شده، هندشیک را پایدارتر و از DNS Leak جلوگیری می‌کند. بهترین کار: DNS را داخل کلاینت بسپار و روی سیستم‌عامل هم یک DNS معتبر مثل Cloudflare بگذار.

سوالات متداول

آیا DNS چنجر همان فیلترشکن است؟

خیر. DNS چنجر فقط سرور نام‌گذاری دامنه را عوض می‌کند و ترافیک شما را رمزنگاری یا تونل نمی‌کند؛ یعنی اپراتور همچنان می‌بیند به کدام سایت وصل می‌شوید و می‌تواند آن را مسدود کند. DNS چنجر می‌تواند سرعت و پایداری فیلترشکن را بهتر کند اما جایگزین آن نیست.

بهترین DNS برای اینترنت همراه چیست؟

برای موبایل معمولاً Cloudflare با آدرس 1.1.1.1 سریع‌ترین و کم‌تأخیرترین انتخاب است و روی اندروید با Private DNS به‌شکل رمزنگاری‌شده کار می‌کند. Google با 8.8.8.8 و Quad9 با 9.9.9.9 هم گزینه‌های پایداری هستند. بهترین کار امتحان چند مورد و انتخاب پایدارترین روی اپراتور خودتان است.

DNS Leak چیست و چطور جلوی آن را بگیرم؟

DNS Leak یعنی حتی وقتی به فیلترشکن وصل هستید، درخواست‌های DNS شما به‌جای عبور از تونل، مستقیم به DNS اپراتور می‌رود و مقصد سایت‌ها لو می‌رود. راه جلوگیری، سپردن DNS به خود کلاینت Xray یا sing-box (مثل Hiddify و V2rayNG) است تا همه‌ی درخواست‌ها داخل تونل رمزنگاری‌شده حل شوند.

منابع و مراجع

شفافیت: وبلاگ OkBin توسط فروشنده‌ی اشتراک فیلترشکن نوشته می‌شود؛ توضیحات فنی این مقاله بر پایه‌ی منابع بالا و مستندات رسمی پروژه‌هاست و اگر خطایی دیدید از بخش تماس اطلاع دهید.

اتصال پایدار با کانفیگ‌های حرفه‌ای OkBin

کانفیگ‌های OkBin از قبل با DNS داخلی درست و ضد Leak ساخته شده‌اند — می‌توانی با کد OKFIRST اولین خریدت را ۲۰٪ ارزان‌تر بگیری.

🚀 دریافت تست رایگان