Du taster et domænenavn, trykker Enter, og inden du har set dig om, står den rigtige hjemmeside frem på skærmen. Det virker som ren magi, men i virkeligheden skyldes det et system, der oversætter menneskets sprog til computerens: DNS.

DNS opfundet i: 1983 ·
Antal root-servers: 13 (A-M) ·
DNS-forespørgsler pr. dag globalt: over 35 milliarder ·
Gennemsnitlig opslagstid: 20-50 ms

Hurtigt overblik

1Bekræftede fakta
2Hvad der er uklart
  • Hvorvidt DNS-over-HTTPS fuldstændigt erstatter traditionel DNS i fremtiden
  • Præcis indvirkning af DNS-valg på gaming-ydeevne (afhænger af mange faktorer)
  • Om DNSSEC er implementeret i alle offentlige DNS-tjenester
  • Hvilken DNS-tjeneste der er bedst til privatliv afhænger af individuelle præferencer
3Tidslinjesignal
4Hvad der kommer næst
  • Flere brugere skifter til krypteret DNS (DoH/DoT) for øget privatliv (Cloudflare Learning)
  • DNS-over-HTTPS bliver standard i flere browsere (Cloudflare Learning)
  • Flere offentlige DNS-tjenester lanceres med fokus på privatliv og indholdsfiltrering (Cloudflare Learning)

Fire nøgletal sætter DNS’ udbredelse i perspektiv.

Nøgletal Værdi
Første DNS-specifikation RFC 882 (1983) (KodeKloud)
Antal root-server-instanser Over 1300 (KodeKloud)
Gennemsnitlig DNS-opslagstid 20-120 ms afhængig af netværk (overvågningsplatformen New Relic)
Domæner registreret globalt Ca. 360 millioner (2024)

Hvad er DNS, og hvorfor bruges det?

Hvad står DNS for?

DNS står for Domain Name System og fungerer som internettets telefonbog. Det oversætter menneskelige domænenavne som google.com til maskinlæsbare IP-adresser – fx 93.184.216.34. Uden DNS ville du skulle huske en lang række tal for at besøge dine yndlingssider. (it-uddannelsesplatformen KodeKloud)

Hvordan oversættes domænenavne til IP-adresser?

Processen kaldes DNS-opløsning og starter med et tjek i browserens cache. Finder browseren ikke noget, sendes forespørgslen til en DNS-resolver – ofte din internetudbyders server, eller en offentlig som Googles 8.8.8.8. Resolveren spørger derefter en root-server, som henviser til en TLD-server (for .com, .dk osv.), der igen peger videre til den autoritative navneserver for det specifikke domæne. Hele forløbet kan tage under 50 millisekunder. (programmeringslæringsportalen freeCodeCamp)

Hvorfor er DNS uundværligt for internettet?

  • Det skaber en brugervenlig bro mellem mennesker og maskiner
  • Det er distribueret og hierarkisk, hvilket sikrer pålidelighed og skalerbarhed (teknologiuddannelsessiden GeeksforGeeks)
  • Uden DNS ville hvert eneste websitebesøg kræve, at du kendte serverens IP-adresse
Implication: DNS er en usynlig rygrad, der gør internettet brugbart for alle – uden det ville den moderne weboplevelse være utænkelig.

Hvad er de 4 typer DNS?

Recursive resolver

Resolvere modtager forespørgsler fra klienter (din computer) og opsporer svaret ved at kontakte en række andre servere. De kan sammenlignes med en guide, der opsøger information for dig. (GeeksforGeeks)

Root nameserver

Root-servere kender placeringen af alle TLD-servere (top-level-domæne). Der findes 13 logiske sæt (mærket A til M), men fysisk er de fordelt på over 1300 instanser verden over. (KodeKloud)

TLD nameserver

TLD-servere håndterer domæner under én bestemt endelse – fx alle .com-domæner eller .dk-domæner. Hvis du søger på dr.dk, kontaktes .dk-TLD-serveren.

Authoritative nameserver

Den autoritative navneserver giver det endelige svar for et specifikt domæne. Den ejer den officielle opslag for domænet og returnerer den korrekte IP-adresse. (overvågningsplatformen New Relic)

Implikationen: Hver type server spiller en afgørende rolle i kæden – hvis et led fejler, kan et domæne blive utilgængeligt.

Hvad er en DNS-record?

A-record og AAAA-record

A-record peger et domænenavn til en IPv4-adresse, mens AAAA-record peger til en IPv6-adresse. Det er den mest almindelige recordtype. (freeCodeCamp)

CNAME-record

CNAME opretter et alias fra ét domænenavn til et andet. Fx kan www.dr.dk være et alias for dr.dk. Det gør administration lettere.

MX-record

MX-record specificerer, hvilke mailservere der modtager e-mails for domænet. Uden en korrekt MX-record vil mails ikke nå frem. (freeCodeCamp)

TXT-record

TXT-record indeholder tekstinformation, ofte brugt til verifikation af domæneejerskab og e-mail-autentifikation som SPF- eller DKIM-poster. (GeeksforGeeks)

Hvad det betyder: DNS-records er grundstenene, der bestemmer alt fra hjemmesideadgang til e-maillevering – en enkelt fejl kan have store konsekvenser.

Er 8.8.8.8 en god DNS?

Fordele ved Google DNS

Google Public DNS (8.8.8.8 og 8.8.4.4) er en af de mest udbredte offentlige DNS-tjenester. Den tilbyder høj hastighed og oppetid takket være Googles globale infrastruktur. (Googles udviklerdokumentation Google Developers)

Hastighed og pålidelighed

Med gennemsnitlige opslagstider på 20-50 ms er Google DNS hurtig og stabil. Mange brugere oplever en mærkbar forbedring i forhold til deres internetudbyders standard-DNS. (freeCodeCamp)

Privatlivsaspekter

Google logger DNS-forespørgsler i 24-48 timer, primært til fejlfinding og sikkerhedsformål. Det har skabt bekymring hos privatlivsbevidste brugere. Alternativer som Cloudflare 1.1.1.1 lover ingen IP-logning overhovedet. (Google Developers, Cloudflare Developers)

Hvad det betyder: Google DNS er pålidelig og hurtig, men hvis privatliv er din højeste prioritet, bør du overveje et alternativ.

Blokerer 1.1.1.1 voksenindhold?

1.1.1.1 for Families

Cloudflare tilbyder to gratis DNS-adresser til indholdsfiltrering: 1.1.1.2 (blokerer malware) og 1.1.1.3 (blokerer både malware og voksenindhold). Tjenesten hedder 1.1.1.1 for Families og kræver ingen registrering. (Cloudflares dokumentation Cloudflare Developers)

Sådan aktiveres indholdsfiltrering

Skift blot dine DNS-indstillinger til 1.1.1.3 (primær) og 1.0.0.3 (sekundær). Herefter blokeres kendte domæner med skadeligt indhold og voksenmateriale automatisk. (Cloudflare Developers)

Begrænsninger og alternativer

Filtreringen er baseret på Cloudflares egen database over trusler. Den er ikke 100% vandtæt, men dækker langt de fleste kendte skadelige sider. Alternativer inkluderer OpenDNS (Cisco) og Quad9, der også tilbyder filtrering. (Cloudflare Learning)

Hvad det betyder: For forældre, der vil beskytte børn på nettet, er 1.1.1.1 for Families en gratis og enkel løsning, men den er ikke perfekt.

Sammenligning af offentlige DNS-tjenester

Tre populære tjenester, ét formål – men de adskiller sig markant på privatliv og hastighed.

Funktion Google DNS (8.8.8.8) Cloudflare DNS (1.1.1.1) Quad9 (9.9.9.9)
Hastighed (gennemsnit) 20-50 ms (freeCodeCamp) 13 ms globalt (KodeKloud) 25-60 ms (Cloudflare Learning)
Privatliv Logger queries i 24-48 timer (Google Developers) Logger ikke IP-adresser (Cloudflare Developers) Minimal logning, fjernes efter 24 timer
Logning Ja, midlertidig Nej, sletter data inden 24 timer Begrænset
Indholdsfiltrering Ingen indbygget 1.1.1.2 (malware) og 1.1.1.3 (malware + voksen) Blokerer kendte trusler
DoH/DoT-understøttelse Ja (Google Developers) Ja (Cloudflare Learning) Ja
The pattern: Vælg efter dine prioriteter – Cloudflare vinder på privatliv, Google på global tilgængelighed, Quad9 på sikkerhedsfiltrering.

Sådan skifter du DNS i Windows

Ændring af DNS-tjeneste kræver kun få minutter og kan give dig både hurtigere opslag og bedre privatliv. (freeCodeCamp)

  1. Åbn Netværksindstillinger: Gå til Indstillinger > Netværk & internet > Status > Skift netværksindstillinger – eller højreklik på netværksikonet i proceslinjen.
  2. Vælg din forbindelse: Klik på dit aktive netværk (Wi-Fi eller Ethernet) og derefter på Rediger under DNS-indstillinger.
  3. Indstil manuel DNS: Skift fra automatisk (DHCP) til manuel. Indtast fx 1.1.1.1 (primær) og 1.0.0.1 (sekundær) for Cloudflare.
  4. Gem og genstart: Klik på Gem, og genstart eventuelt browseren for at aktivere ændringerne. (it-uddannelsesplatformen KodeKloud)
Hvad det betyder: Det er en simpel justering, der kan betale sig – især hvis din internetudbyder har træge DNS-servere.

Hvad vi ved med sikkerhed, og hvad der stadig er uklart

Bekræftede fakta

  • DNS er et hierarkisk, distribueret navnesystem (it-uddannelsesplatformen KodeKloud)
  • Offentlige DNS-tjenester som 8.8.8.8 og 1.1.1.1 er gratis (programmeringslæringsportalen freeCodeCamp)
  • DNS over HTTPS (DoH) er bredt understøttet (internetinfrastrukturvirksomheden Cloudflare)
  • 13 root-server-sæt (A-M) danner rygraden i DNS-infrastrukturen (it-uddannelsesplatformen KodeKloud)

Hvad der er uklart

  • Hvorvidt DNS-over-HTTPS fuldstændigt erstatter traditionel DNS i fremtiden
  • Præcis indvirkning af DNS-valg på gaming-ydeevne (afhænger af netværk, placering og spiltrafik)
  • Om DNSSEC er implementeret i alle offentlige DNS-tjenester
  • Hvilken DNS-tjeneste der er bedst til privatliv – det afhænger af, hvor meget du stoler på udbyderen

Redaktionens note: Selvom de grundlæggende mekanismer er veldokumenterede, er der stadig praktiske usikkerheder, især omkring den reelle effekt på hverdagshastighed og privatlivsbeskyttelse.

Ekspertperspektiver på DNS

DNS er internettets telefonbog.

– internetinfrastrukturvirksomheden Cloudflare

DNS omdanner brugervenlige domænenavne til IP-adresser.

teknologivirksomheds analyseafdeling IBM Think

For danske brugere, der i stigende grad bekymrer sig om privatliv og hastighed, er valget af DNS-tjeneste ikke længere ligegyldigt. Mulighederne er klare: vælg Cloudflare 1.1.1.1 for maksimal privatliv, Google 8.8.8.8 for robust pålidelighed, eller Quad9 9.9.9.9 for indbygget sikkerhedsfiltrering. Og den simple handling at skifte DNS i Windows-indstillingerne kan give en mærkbar forskel i hverdagen.

Relateret læsning: DNS guide: Servertyper og offentlig DNS-sammenligning · Forstå DNS: Sådan oversættes domænenavne til IP-adresser

Hvis du oplever problemer med internetforbindelsen, kan du med fordel dykke ned i fejlfinding af DNS-server for at løse typiske fejl.

Ofte stillede spørgsmål

Hvad er forskellen på DNS og DHCP?

DNS (Domain Name System) oversætter domænenavne til IP-adresser, mens DHCP (Dynamic Host Configuration Protocol) automatisk tildeler IP-adresser og andre netværksindstillinger til enheder på netværket. De arbejder typisk sammen – DHCP giver dig adgang til netværket, og DNS giver dig adgang til hjemmesider.

Hvorfor bør jeg bruge en offentlig DNS-tjeneste?

Offentlige DNS-tjenester som 1.1.1.1 og 8.8.8.8 er ofte hurtigere og mere pålidelige end standard-DNS fra din internetudbyder. De kan også forbedre din sikkerhed med funktioner som indholdsfiltrering og kryptering (DoH/DoT).

Kan DNS påvirke min internethastighed?

Ja. Hver gang du besøger en hjemmeside, skal en DNS-opslag foretages. En hurtig DNS-server kan reducere den tid, det tager at indlæse en side, især på sider med mange eksterne ressourcer. Forsinkelser på 20-50 ms pr. opslag kan akkumuleres. (overvågningsplatformen New Relic)

Hvordan ændrer jeg DNS-indstillinger i Windows?

Følg vejledningen i afsnittet Sådan skifter du DNS i Windows ovenfor. Ændringen tager under 5 minutter og kræver blot, at du indtaster IP-adresserne på den ønskede DNS-tjeneste.

Er det sikkert at bruge DNS-over-HTTPS?

Ja, DNS-over-HTTPS (DoH) krypterer dine DNS-forespørgsler, så ingen kan se, hvilke domæner du besøger. Det beskytter mod aflytning og DNS-manipulation. Alle større offentlige DNS-tjenester understøtter DoH. (internetinfrastrukturvirksomheden Cloudflare)

Hvad gør en DNS-server, når den modtager en forespørgsel?

En DNS-resolver modtager forespørgslen, tjekker først sin egen cache, og hvis intet er gemt, kontakter den en root-server, derefter en TLD-server og til sidst den autoritative server for domænet. Processen kaldes rekursiv opløsning og kan tage 20-120 ms. (internetinfrastrukturvirksomheden Cloudflare)