Jak zmienić serwer DNS i który wybrać
29 września 2026 · 5 min czytania
Serwer DNS zamienia nazwy stron na adresy IP. Domyślnie korzystasz z serwera swojego operatora, ale możesz go zmienić na publiczny: w routerze dla całego domu albo na jednym urządzeniu. Poniżej wyjaśniamy, kiedy to ma sens, który serwer wybrać, jak zmienić DNS w popularnych systemach i o czym warto pamiętać w Polsce. Jeśli chcesz najpierw zrozumieć, jak działa DNS, zajrzyj do poradnika jak działa DNS.
Po co zmieniać serwer DNS
- Awaria lub wolne działanie DNS operatora - strony „nie działają”, choć internet działa. Zmiana DNS to szybki test i obejście.
- Prywatność - serwer DNS widzi, z jakimi domenami się łączysz. Możesz wybrać dostawcę z jasną polityką przechowywania danych i szyfrować zapytania.
- Filtrowanie - część serwerów blokuje strony ze złośliwym oprogramowaniem, phishingiem albo treściami dla dorosłych.
Czego zmiana DNS nie zrobi: nie przyspieszy łącza ani pobierania. Wpływa tylko na czas odnalezienia adresu strony, zwykle kilka lub kilkadziesiąt milisekund. Nie ukrywa też Twojego adresu IP przed stronami - do tego służy VPN.
Popularne publiczne serwery DNS
| Usługa | Adresy IPv4 | Filtrowanie | Dane o zapytaniach |
|---|---|---|---|
| Cloudflare | 1.1.1.1, 1.0.0.1 | Brak | Adres IP pytającego usuwany w ciągu 25 godzin; regularne audyty zewnętrzne |
| Cloudflare dla rodzin | 1.1.1.2 (złośliwe strony), 1.1.1.3 (także treści dla dorosłych) | Tak | Jak wyżej |
| Google Public DNS | 8.8.8.8, 8.8.4.4 | Brak | Pełny adres IP w logach tymczasowych przez 24-48 godzin; w logach stałych tylko przybliżona lokalizacja |
| Quad9 | 9.9.9.9, 149.112.112.112 | Tak, złośliwe domeny | Adres IP nie jest zapisywany; organizacja non-profit z siedzibą w Szwajcarii |
Wszystkie obsługują też IPv6 i szyfrowany DNS. Nie ma jednego „najlepszego” serwera. Jeśli zależy Ci na prywatności, wybierz Cloudflare lub Quad9. Jeśli chcesz dodatkowej ochrony przed złośliwymi stronami, wybierz Quad9 albo Cloudflare 1.1.1.2. Dla komputera dziecka - 1.1.1.3.
Ważne w Polsce: lista ostrzeżeń CERT Polska
Wielu polskich operatorów blokuje na swoich serwerach DNS niebezpieczne domeny z listy ostrzeżeń CERT Polska, np. fałszywe strony banków i sklepów. Po zmianie DNS na publiczny ta ochrona przestaje działać, bo zagraniczne serwery nie korzystają z tej listy. Dlatego:
- wybierz serwer, który sam filtruje złośliwe domeny (Quad9, Cloudflare
1.1.1.2), albo - dodaj listę ostrzeżeń CERT Polska do rozszerzenia blokującego w przeglądarce, np. uBlock Origin.
Jak rozpoznać fałszywe strony samodzielnie, pokazujemy w poradniku o phishingu.
Jak zmienić DNS
Router - dla całej sieci domowej
Zaloguj się do panelu routera (zwykle adres 192.168.0.1 lub 192.168.1.1) i znajdź ustawienia DHCP, LAN albo internetu (WAN). Wpisz dwa adresy DNS, zapisz i uruchom ponownie urządzenia albo połącz je z siecią od nowa. Zaleta: zmiana obejmuje wszystkie urządzenia, także telewizor czy konsolę. Część routerów od operatorów nie pozwala zmienić DNS - wtedy zmień go na urządzeniach.
Windows
- Naciśnij
Win+R, wpiszncpa.cpli zatwierdź. - Kliknij prawym przyciskiem połączenie (Wi-Fi lub Ethernet) → Właściwości.
- Wybierz „Protokół internetowy w wersji 4 (TCP/IPv4)” → Właściwości → „Użyj następujących adresów serwerów DNS” i wpisz adresy. To samo możesz zrobić dla wersji 6.
W Windows 11 ustawienia DNS znajdziesz też w aplikacji Ustawienia, we właściwościach połączenia (opcja „Przypisanie serwera DNS”). Tam można od razu włączyć szyfrowanie DNS przez HTTPS.
macOS
Ustawienia systemowe → Sieć → wybierz połączenie → Szczegóły → DNS → przycisk „+” i wpisz adresy. Istniejące wpisy możesz usunąć przyciskiem „−”.
Android
Android 9 i nowsze mają funkcję Prywatny DNS, która szyfruje zapytania (DNS over TLS) i działa w Wi-Fi oraz w sieci komórkowej. Zwykle znajdziesz ją w Ustawienia → Sieć i internet → Prywatny DNS (w telefonach Samsung: Połączenia → Więcej ustawień połączeń → Prywatny DNS). Wybierz „Nazwa hosta dostawcy prywatnego DNS” i wpisz np. one.one.one.one (Cloudflare), dns.google (Google) albo dns.quad9.net (Quad9).
iPhone i iPad
Ustawienia → Wi-Fi → przycisk „i” przy nazwie sieci → Konfiguruj DNS → Ręcznie → dodaj serwery. Zmiana dotyczy tylko tej jednej sieci Wi-Fi. Żeby zmienić DNS także w sieci komórkowej, potrzebny jest profil konfiguracyjny albo aplikacja dostawcy DNS.
Przeglądarka
Chrome, Edge i Firefox mogą korzystać z własnego, szyfrowanego DNS niezależnie od systemu. W Chrome znajdziesz to w Ustawienia → Prywatność i bezpieczeństwo → Bezpieczeństwo → „Używaj bezpiecznego DNS”, a w Firefoksie w Ustawienia → Prywatność i bezpieczeństwo → „DNS przez HTTPS”. Zmiana działa tylko w tej przeglądarce.
Szyfrowany DNS: DoH i DoT
Zwykłe zapytania DNS są wysyłane jawnym tekstem, więc operator albo ktoś w tej samej sieci Wi-Fi może je odczytać. Dwa standardy to zmieniają:
- DNS over HTTPS (DoH) - zapytania wyglądają jak zwykły ruch HTTPS. Używają go przeglądarki i Windows 11.
- DNS over TLS (DoT) - szyfrowane połączenie na osobnym porcie 853. Używa go Prywatny DNS w Androidzie.
Szyfrowanie ukrywa zapytania przed siecią po drodze, ale nie przed samym dostawcą DNS - on nadal je widzi. Dlatego warto wybrać dostawcę, któremu ufasz.
Jak sprawdzić, czy zmiana działa
Otwórz test wycieku DNS. Pokaże, które serwery DNS faktycznie obsługują Twoje zapytania. Po zmianie powinny się tam pojawić serwery wybranego dostawcy, a nie operatora. Jeśli nadal widać stare serwery, wyczyść pamięć DNS (instrukcje) albo sprawdź, czy przeglądarka nie używa własnego ustawienia DNS.
DNS a VPN
Po włączeniu VPN zapytania DNS powinny iść przez tunel do serwerów DNS dostawcy VPN. Ręcznie ustawiony DNS w systemie może to czasem obejść i zdradzać, jakie strony odwiedzasz. Jak to sprawdzić i naprawić, opisujemy w poradniku o wyciekach WebRTC, DNS i IPv6.
Najczęstsze pytania
Który serwer DNS jest najszybszy?
To zależy od Twojej lokalizacji i operatora. Duzi dostawcy mają serwery w Polsce lub blisko niej, więc różnice są zwykle niewielkie. Serwer operatora bywa najbliżej, ale nie zawsze jest najszybszy w odpowiedziach.
Czy zmiana DNS jest bezpieczna?
Tak, jeśli wybierasz znanego dostawcę. Unikaj nieznanych serwerów DNS z przypadkowych poradników, bo taki serwer może kierować Cię na fałszywe strony.
Jak wrócić do ustawień domyślnych?
W tych samych miejscach wybierz automatyczne pobieranie adresów DNS (w Windows: „Uzyskaj adres serwera DNS automatycznie”), a w Androidzie ustaw Prywatny DNS na „Automatyczny” lub „Wyłączony”.