Hoppa till innehåll

DNS

1.1.1.1

1.1.1.1 är Cloudflares publika DNS-resolver, byggd för hastighet och säkerhet genom att kryptera DNS-frågor. Tjänsten kan användas för att kringgå en internetleverantörs DNS-blockering, förhindra att DNS-frågor avlyssnas, och valfritt blockera vuxeninnehåll och skadlig kod på nätverksnivå. Resolvern går också att använda via API. Det är viktigt att skilja detta från en DNS-hostingtjänst: 1.1.1.1 slår bara upp domäner åt dig, det är ingen plats att hosta egna DNS-zoner.

Besök 1.1.1.1

Vad är 1.1.1.1?

1.1.1.1 är Cloudflares gratis publika DNS-resolver – en tjänst som översätter domännamn till IP-adresser åt vilken enhet eller vilket nätverk som helst som pekar sina DNS-inställningar dit. Till skillnad från de andra verktygen i denna kategori är det inte en auktoritativ DNS-hosting-tjänst där man hanterar sin egen domäns poster, utan resolver-sidan: tjänsten som svarar på frågan "vilken IP har example.com". Den bygger på Cloudflares globala anycast-nätverk för snabbhet och krypterar frågor via DNS-over-HTTPS (DoH) och DNS-over-TLS (DoT) så att internetleverantörer och andra mellanhänder inte kan se eller manipulera uppslagen. Tjänsten erbjuds även i filtrerande varianter (1.1.1.2 för skadlig kod, 1.1.1.3 för skadlig kod och vuxet innehåll) via alternativa resolver-adresser, och kan användas via manuell konfiguration, mobilapp eller API. Den passar alla som vill ha snabbare och mer privat DNS-uppslagning än sin ISP:s standardresolver, från privatpersoner till nätverksadministratörer.

Vad den fria nivån räcker till

Tjänsten är en gratis publik resolver utan konto eller inloggning - det är själva naturen hos tjänsten snarare än en begränsad nivå. Den täcker uppslagning, kryptering av frågor, valfri filtrering av skadligt/vuxet innehåll samt API-åtkomst.

Användningsfall

Kringgå ISP-blockering

Peka om resolvern för att kringgå internetleverantörens DNS-baserade blockering eller censur av vissa sajter.

Förhindra query-spionage

Hindra internetleverantören från att logga och analysera vilka domäner enheten slår upp.

Kryptera DNS-trafik

Använd DoH/DoT så att lokala nätverk eller mellanhänder inte kan avlyssna eller manipulera DNS-svar.

Filtrera skadligt innehåll

Blockera skadlig kod och/eller vuxet innehåll på nätverksnivå via 1.1.1.2- och 1.1.1.3-varianterna.

Snabbare sidladdning

Dra nytta av Cloudflares globala anycast-nätverk för snabbare uppslag än en trög ISP-resolver.

Programmatiska uppslag

Integrera DNS-uppslag i egna verktyg eller skript via det tillgängliga API:et.

Styrkor och begränsningar

Styrkor

  • Drivs av Cloudflares globala anycast-infrastruktur – snabbt och robust
  • Kryptering av frågor via DoH/DoT skyddar mot avlyssning i nätverket
  • Helt gratis och kräver ingen registrering för grundläggande användning
  • Inbyggda filtreringsvarianter för skadlig kod/vuxet innehåll utan extra konfiguration
  • API tillgängligt för programmatisk användning

Begränsningar

  • Det är enbart en resolver, inte en DNS-hosting-tjänst – man kan inte hantera sina egna domäners poster här
  • Kräver tillit till Cloudflare, som ser uppslagen (om än med uttalad no-logging-policy)
  • Ingen kontroll över auktoritativa poster – ersätter inte de övriga verktygen i denna lista
  • Filtreringsvarianterna är trubbiga (allt-eller-inget per enhet/nätverk), inte domänspecifik granulär kontroll

Jämfört med alternativen

Till skillnad från cloudns.net, deSEC, dns.he.net och 1984.is – som alla är auktoritativa DNS-hosting-tjänster där man pekar sin domäns nameservers och hanterar poster som A, MX och TXT – är 1.1.1.1 en ren resolver-tjänst, jämförbar med Google Public DNS eller Quad9. De flesta behöver båda typerna: en hosting-tjänst som deSEC för att publicera sin domäns poster, och en resolver som 1.1.1.1 på egna enheter för snabbare och mer privat uppslagning av andras domäner.

Vanliga frågor

Är 1.1.1.1 gratis för alltid?

Ja, det är en gratis publik tjänst från Cloudflare utan känd avgift för grundfunktionen.

Kan jag hosta min egen domäns DNS-poster här?

Nej. 1.1.1.1 är en resolver, inte en auktoritativ DNS-host – för det behövs en tjänst som deSEC, cloudns.net eller dns.he.net.

Behöver jag skapa ett konto?

Nej, grundfunktionen kräver ingen registrering – man pekar bara om DNS-inställningarna på enhet eller router.

Skyddar det verkligen min integritet?

Frågorna krypteras i transit via DoH/DoT, vilket hindrar lokala mellanhänder från att läsa dem, men det förutsätter tillit till att Cloudflare hanterar loggningen som utlovat.

Finns det innehållsfiltrering?

Ja, via alternativa resolver-adresser (1.1.1.2 för skadlig kod, 1.1.1.3 för skadlig kod plus vuxet innehåll) enligt källan.

Finns ett API?

Ja, källan anger att tjänsten kan användas via API.

SIAX perspektiv

1.1.1.1 är ett enkelt sätt att höja integritet och prestanda för DNS-uppslagning på klient- eller nätverksnivå, men det löser inte behovet av att hosta egna DNS-zoner för en domän - då behövs en separat DNS-hostingtjänst. Eftersom det är en global aktör (Cloudflare) bör man för GDPR-känsliga miljöer inte utan vidare anta att uppslagningstrafiken stannar inom EU. Vi använder ofta 1.1.1.1 eller motsvarande resolver-tjänster i utvecklings- och testmiljöer snarare än som en del av produktionens DNS-arkitektur.

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal