
Hvad er en DNS? Guide til typer og offentlige DNS-servere
Du taster et domænenavn, trykker Enter, og inden du har set dig om, står den rigtige hjemmeside frem på skærmen. Det virker som ren magi, men i virkeligheden skyldes det et system, der oversætter menneskets sprog til computerens: DNS.
DNS opfundet i: 1983 ·
Antal root-servers: 13 (A-M) ·
DNS-forespørgsler pr. dag globalt: over 35 milliarder ·
Gennemsnitlig opslagstid: 20-50 ms
Hurtigt overblik
- DNS er et hierarkisk, distribueret navnesystem (it-uddannelsesplatformen KodeKloud)
- Offentlige DNS-tjenester som 8.8.8.8 og 1.1.1.1 er gratis (programmeringslæringsportalen freeCodeCamp)
- DNS over HTTPS (DoH) er bredt understøttet (internetinfrastrukturvirksomheden Cloudflare)
- Hvorvidt DNS-over-HTTPS fuldstændigt erstatter traditionel DNS i fremtiden
- Præcis indvirkning af DNS-valg på gaming-ydeevne (afhænger af mange faktorer)
- Om DNSSEC er implementeret i alle offentlige DNS-tjenester
- Hvilken DNS-tjeneste der er bedst til privatliv afhænger af individuelle præferencer
- 1983: DNS introduceres med RFC 882 (KodeKloud)
- 1987: RFC 1034 og 1035 fastlægger DNS-arkitekturen (teknologiuddannelsessiden GeeksforGeeks)
- 2009: Google lancerer offentlig DNS 8.8.8.8 (Googles udviklerdokumentation Google Developers)
- 2018: Cloudflare lancerer 1.1.1.1 med fokus på privatliv (Cloudflares dokumentation Cloudflare Developers)
- Flere brugere skifter til krypteret DNS (DoH/DoT) for øget privatliv (Cloudflare Learning)
- DNS-over-HTTPS bliver standard i flere browsere (Cloudflare Learning)
- Flere offentlige DNS-tjenester lanceres med fokus på privatliv og indholdsfiltrering (Cloudflare Learning)
Fire nøgletal sætter DNS’ udbredelse i perspektiv.
| Nøgletal | Værdi |
|---|---|
| Første DNS-specifikation | RFC 882 (1983) (KodeKloud) |
| Antal root-server-instanser | Over 1300 (KodeKloud) |
| Gennemsnitlig DNS-opslagstid | 20-120 ms afhængig af netværk (overvågningsplatformen New Relic) |
| Domæner registreret globalt | Ca. 360 millioner (2024) |
Hvad er DNS, og hvorfor bruges det?
Hvad står DNS for?
DNS står for Domain Name System og fungerer som internettets telefonbog. Det oversætter menneskelige domænenavne som google.com til maskinlæsbare IP-adresser – fx 93.184.216.34. Uden DNS ville du skulle huske en lang række tal for at besøge dine yndlingssider. (it-uddannelsesplatformen KodeKloud)
Hvordan oversættes domænenavne til IP-adresser?
Processen kaldes DNS-opløsning og starter med et tjek i browserens cache. Finder browseren ikke noget, sendes forespørgslen til en DNS-resolver – ofte din internetudbyders server, eller en offentlig som Googles 8.8.8.8. Resolveren spørger derefter en root-server, som henviser til en TLD-server (for .com, .dk osv.), der igen peger videre til den autoritative navneserver for det specifikke domæne. Hele forløbet kan tage under 50 millisekunder. (programmeringslæringsportalen freeCodeCamp)
Hvorfor er DNS uundværligt for internettet?
- Det skaber en brugervenlig bro mellem mennesker og maskiner
- Det er distribueret og hierarkisk, hvilket sikrer pålidelighed og skalerbarhed (teknologiuddannelsessiden GeeksforGeeks)
- Uden DNS ville hvert eneste websitebesøg kræve, at du kendte serverens IP-adresse
Hvad er de 4 typer DNS?
Recursive resolver
Resolvere modtager forespørgsler fra klienter (din computer) og opsporer svaret ved at kontakte en række andre servere. De kan sammenlignes med en guide, der opsøger information for dig. (GeeksforGeeks)
Root nameserver
Root-servere kender placeringen af alle TLD-servere (top-level-domæne). Der findes 13 logiske sæt (mærket A til M), men fysisk er de fordelt på over 1300 instanser verden over. (KodeKloud)
TLD nameserver
TLD-servere håndterer domæner under én bestemt endelse – fx alle .com-domæner eller .dk-domæner. Hvis du søger på dr.dk, kontaktes .dk-TLD-serveren.
Authoritative nameserver
Den autoritative navneserver giver det endelige svar for et specifikt domæne. Den ejer den officielle opslag for domænet og returnerer den korrekte IP-adresse. (overvågningsplatformen New Relic)
Hvad er en DNS-record?
A-record og AAAA-record
A-record peger et domænenavn til en IPv4-adresse, mens AAAA-record peger til en IPv6-adresse. Det er den mest almindelige recordtype. (freeCodeCamp)
CNAME-record
CNAME opretter et alias fra ét domænenavn til et andet. Fx kan www.dr.dk være et alias for dr.dk. Det gør administration lettere.
MX-record
MX-record specificerer, hvilke mailservere der modtager e-mails for domænet. Uden en korrekt MX-record vil mails ikke nå frem. (freeCodeCamp)
TXT-record
TXT-record indeholder tekstinformation, ofte brugt til verifikation af domæneejerskab og e-mail-autentifikation som SPF- eller DKIM-poster. (GeeksforGeeks)
Er 8.8.8.8 en god DNS?
Fordele ved Google DNS
Google Public DNS (8.8.8.8 og 8.8.4.4) er en af de mest udbredte offentlige DNS-tjenester. Den tilbyder høj hastighed og oppetid takket være Googles globale infrastruktur. (Googles udviklerdokumentation Google Developers)
Hastighed og pålidelighed
Med gennemsnitlige opslagstider på 20-50 ms er Google DNS hurtig og stabil. Mange brugere oplever en mærkbar forbedring i forhold til deres internetudbyders standard-DNS. (freeCodeCamp)
Privatlivsaspekter
Google logger DNS-forespørgsler i 24-48 timer, primært til fejlfinding og sikkerhedsformål. Det har skabt bekymring hos privatlivsbevidste brugere. Alternativer som Cloudflare 1.1.1.1 lover ingen IP-logning overhovedet. (Google Developers, Cloudflare Developers)
Blokerer 1.1.1.1 voksenindhold?
1.1.1.1 for Families
Cloudflare tilbyder to gratis DNS-adresser til indholdsfiltrering: 1.1.1.2 (blokerer malware) og 1.1.1.3 (blokerer både malware og voksenindhold). Tjenesten hedder 1.1.1.1 for Families og kræver ingen registrering. (Cloudflares dokumentation Cloudflare Developers)
Sådan aktiveres indholdsfiltrering
Skift blot dine DNS-indstillinger til 1.1.1.3 (primær) og 1.0.0.3 (sekundær). Herefter blokeres kendte domæner med skadeligt indhold og voksenmateriale automatisk. (Cloudflare Developers)
Begrænsninger og alternativer
Filtreringen er baseret på Cloudflares egen database over trusler. Den er ikke 100% vandtæt, men dækker langt de fleste kendte skadelige sider. Alternativer inkluderer OpenDNS (Cisco) og Quad9, der også tilbyder filtrering. (Cloudflare Learning)
Sammenligning af offentlige DNS-tjenester
Tre populære tjenester, ét formål – men de adskiller sig markant på privatliv og hastighed.
| Funktion | Google DNS (8.8.8.8) | Cloudflare DNS (1.1.1.1) | Quad9 (9.9.9.9) |
|---|---|---|---|
| Hastighed (gennemsnit) | 20-50 ms (freeCodeCamp) | 13 ms globalt (KodeKloud) | 25-60 ms (Cloudflare Learning) |
| Privatliv | Logger queries i 24-48 timer (Google Developers) | Logger ikke IP-adresser (Cloudflare Developers) | Minimal logning, fjernes efter 24 timer |
| Logning | Ja, midlertidig | Nej, sletter data inden 24 timer | Begrænset |
| Indholdsfiltrering | Ingen indbygget | 1.1.1.2 (malware) og 1.1.1.3 (malware + voksen) | Blokerer kendte trusler |
| DoH/DoT-understøttelse | Ja (Google Developers) | Ja (Cloudflare Learning) | Ja |
Sådan skifter du DNS i Windows
Ændring af DNS-tjeneste kræver kun få minutter og kan give dig både hurtigere opslag og bedre privatliv. (freeCodeCamp)
- Åbn Netværksindstillinger: Gå til Indstillinger > Netværk & internet > Status > Skift netværksindstillinger – eller højreklik på netværksikonet i proceslinjen.
- Vælg din forbindelse: Klik på dit aktive netværk (Wi-Fi eller Ethernet) og derefter på Rediger under DNS-indstillinger.
- Indstil manuel DNS: Skift fra automatisk (DHCP) til manuel. Indtast fx 1.1.1.1 (primær) og 1.0.0.1 (sekundær) for Cloudflare.
- Gem og genstart: Klik på Gem, og genstart eventuelt browseren for at aktivere ændringerne. (it-uddannelsesplatformen KodeKloud)
Hvad vi ved med sikkerhed, og hvad der stadig er uklart
Bekræftede fakta
- DNS er et hierarkisk, distribueret navnesystem (it-uddannelsesplatformen KodeKloud)
- Offentlige DNS-tjenester som 8.8.8.8 og 1.1.1.1 er gratis (programmeringslæringsportalen freeCodeCamp)
- DNS over HTTPS (DoH) er bredt understøttet (internetinfrastrukturvirksomheden Cloudflare)
- 13 root-server-sæt (A-M) danner rygraden i DNS-infrastrukturen (it-uddannelsesplatformen KodeKloud)
Hvad der er uklart
- Hvorvidt DNS-over-HTTPS fuldstændigt erstatter traditionel DNS i fremtiden
- Præcis indvirkning af DNS-valg på gaming-ydeevne (afhænger af netværk, placering og spiltrafik)
- Om DNSSEC er implementeret i alle offentlige DNS-tjenester
- Hvilken DNS-tjeneste der er bedst til privatliv – det afhænger af, hvor meget du stoler på udbyderen
Redaktionens note: Selvom de grundlæggende mekanismer er veldokumenterede, er der stadig praktiske usikkerheder, især omkring den reelle effekt på hverdagshastighed og privatlivsbeskyttelse.
Ekspertperspektiver på DNS
DNS er internettets telefonbog.
– internetinfrastrukturvirksomheden Cloudflare
DNS omdanner brugervenlige domænenavne til IP-adresser.
For danske brugere, der i stigende grad bekymrer sig om privatliv og hastighed, er valget af DNS-tjeneste ikke længere ligegyldigt. Mulighederne er klare: vælg Cloudflare 1.1.1.1 for maksimal privatliv, Google 8.8.8.8 for robust pålidelighed, eller Quad9 9.9.9.9 for indbygget sikkerhedsfiltrering. Og den simple handling at skifte DNS i Windows-indstillingerne kan give en mærkbar forskel i hverdagen.
Relateret læsning: DNS guide: Servertyper og offentlig DNS-sammenligning · Forstå DNS: Sådan oversættes domænenavne til IP-adresser
Hvis du oplever problemer med internetforbindelsen, kan du med fordel dykke ned i fejlfinding af DNS-server for at løse typiske fejl.
Ofte stillede spørgsmål
Hvad er forskellen på DNS og DHCP?
DNS (Domain Name System) oversætter domænenavne til IP-adresser, mens DHCP (Dynamic Host Configuration Protocol) automatisk tildeler IP-adresser og andre netværksindstillinger til enheder på netværket. De arbejder typisk sammen – DHCP giver dig adgang til netværket, og DNS giver dig adgang til hjemmesider.
Hvorfor bør jeg bruge en offentlig DNS-tjeneste?
Offentlige DNS-tjenester som 1.1.1.1 og 8.8.8.8 er ofte hurtigere og mere pålidelige end standard-DNS fra din internetudbyder. De kan også forbedre din sikkerhed med funktioner som indholdsfiltrering og kryptering (DoH/DoT).
Kan DNS påvirke min internethastighed?
Ja. Hver gang du besøger en hjemmeside, skal en DNS-opslag foretages. En hurtig DNS-server kan reducere den tid, det tager at indlæse en side, især på sider med mange eksterne ressourcer. Forsinkelser på 20-50 ms pr. opslag kan akkumuleres. (overvågningsplatformen New Relic)
Hvordan ændrer jeg DNS-indstillinger i Windows?
Følg vejledningen i afsnittet Sådan skifter du DNS i Windows ovenfor. Ændringen tager under 5 minutter og kræver blot, at du indtaster IP-adresserne på den ønskede DNS-tjeneste.
Er det sikkert at bruge DNS-over-HTTPS?
Ja, DNS-over-HTTPS (DoH) krypterer dine DNS-forespørgsler, så ingen kan se, hvilke domæner du besøger. Det beskytter mod aflytning og DNS-manipulation. Alle større offentlige DNS-tjenester understøtter DoH. (internetinfrastrukturvirksomheden Cloudflare)
Hvad gør en DNS-server, når den modtager en forespørgsel?
En DNS-resolver modtager forespørgslen, tjekker først sin egen cache, og hvis intet er gemt, kontakter den en root-server, derefter en TLD-server og til sidst den autoritative server for domænet. Processen kaldes rekursiv opløsning og kan tage 20-120 ms. (internetinfrastrukturvirksomheden Cloudflare)