PublicIPChecker

গাইড

DNS সার্ভার কী?

৬ মিনিটে পড়া যায় · হালনাগাদ 2026-10-06

DNS সার্ভার ডোমেইন নামকে আইপি ঠিকানায় বদলায়। রেজল্যুশন কীভাবে কাজ করে, আপনি কোন রিজলভার ব্যবহার করছেন, আর DNS লিক আসলে কী — জেনে নিন।

ইন্টারনেট আইপি ঠিকানা দেখে প্যাকেট পাঠায়, কিন্তু মানুষ নাম মনে রাখে। Domain Name System হল সেই সেতু — আর আপনার DNS রিজলভার হল সেই সেবা, যা আপনার হয়ে নাম খুঁজে আনে। যে কোনো নেটওয়ার্কে এটি সবচেয়ে বেশি তথ্য ফাঁস করা লগগুলোর একটি, তাই প্রতিটি গোপনীয়তা আলোচনায় DNS আসে।

এক বাক্যে DNS

DNS একটি বিতরণ করা, স্তরভিত্তিক ডেটাবেস, যা publicipchecker.com জাতীয় নামকে 203.0.113.10 জাতীয় আইপি ঠিকানায় মেলায়। আপনি ডোমেইন লিখলে আপনার ডিভাইস রিজলভারকে জিজ্ঞাসা করে, রিজলভার পুরো DNS ব্যবস্থাকে জিজ্ঞাসা করে, আর উত্তর মিলিসেকেন্ডে ফিরে আসে — সাধারণত ক্যাশ থেকেই।

রেজল্যুশনের ধাপগুলো

  1. আপনার ডিভাইস আগে স্থানীয়ভাবে দেখে। OS ক্যাশ, তারপর hosts ফাইল — উত্তর আগেই থাকতে পারে। 127.0.0.1 জাতীয় লুপব্যাক এন্ট্রি এখানেই কাজ করে — 127.0.0.1 কী।
  2. এরপর রিকার্সিভ রিজলভারকে জিজ্ঞাসা করে — ডিফল্টে আপনার আইএসপির, অথবা আপনার বাছা Cloudflare-এর 1.1.1.1, Google-এর 8.8.8.8, Quad9 বা আপনার ভিপিএনের।
  3. রিজলভার স্তরভিত্তিক কাঠামোতে হাঁটে: রুট সার্ভার .com নেমসার্ভারের দিক দেখায়, সেটি ডোমেইনের authoritative নেমসার্ভারের দিকে, আর সেখান থেকে রেকর্ড আসে।
  4. রেকর্ডের ধরন উত্তর ঠিক করে। IPv4-এর A, IPv6-এর AAAA, সমার্থকের CNAME, মেইলের MX, যাচাই ও নীতির TXT (SPF, DMARC)।
  5. উত্তর ক্যাশে থাকে রেকর্ডের TTL (time to live) অনুযায়ী, সাধারণত কয়েক মিনিট থেকে কয়েক ঘণ্টা — তাই DNS বদল সব জায়গায় সঙ্গে সঙ্গে ছড়ায় না।

আপনি কোন রিজলভার ব্যবহার করছেন?

রিজলভারপরিচালকনোট
আপনার আইএসপিরআইএসপিডিফল্ট, সাধারণত দ্রুততম, এবং আইএসপির কাছে দৃশ্যমান
1.1.1.1Cloudflareদ্রুত, গোপনীয়তাবান্ধব নীতি, DoH/DoT সমর্থন
8.8.8.8 / 8.8.4.4Googleনির্ভরযোগ্য, বিশ্বজুড়ে anycast
9.9.9.9Quad9ডিফল্টভাবে পরিচিত ক্ষতিকর ডোমেইন আটকায়
dns.adguard-dns.comAdGuardরিজলভার-স্তরেই বিজ্ঞাপন ও ট্র্যাকার আটকায়

Windows-এ ipconfig /all DNS সার্ভার দেখায়; macOS ও Linux-এ scutil --dns এবং resolvectl status (বা cat /etc/resolv.conf)। ভিপিএনে থাকলে রিজলভার টানেলের হওয়া উচিত।

DNS ও আপনার গোপনীয়তা

প্রতিটি লুকআপে আপনি কোন ডোমেইনে যাবেন সেই নাম থাকে, তাই রিজলভার আপনার ব্রাউজিংয়ের প্রায় সম্পূর্ণ মানচিত্র দেখে — যদিও পাতার বিষয়বস্তু HTTPS-এ এনক্রিপ্টেড। সাধারণ DNS (পোর্ট ৫৩) এনক্রিপ্টেড নয়, তাই পথের যে কেউ — ক্যাফের নেটওয়ার্ক থেকে জাতীয় গেটওয়ে — তা পড়তে পারে।

তিনটি পরিবর্তন এই চিত্র বদলেছে:

  • এনক্রিপ্টেড পরিবহন — DNS over HTTPS (DoH), DNS over TLS (DoT) ও DNS over QUIC (DoQ) লোকাল নেটওয়ার্ক থেকে কোয়েরি লুকায়। আধুনিক ব্রাউজার বহু ব্যবহারকারীর জন্য DoH ডিফল্টে চালু রাখে, প্রায়ই নিজের রিজলভার দিয়ে।
  • Anycast ও কেন্দ্রীভবন — অল্প কিছু বড় পাবলিক রিজলভারের হাতে এখন বিশ্বের DNS-এর বড় অংশ, যা গতি বাড়ায় আর ভরসা আইএসপি থেকে রিজলভার-অপারেটরের দিকে সরায়।
  • লিক সম্পর্কে সচেতনতা — যে ভিপিএন ওয়েব ট্রাফিক টানেলে নেয় কিন্তু DNS কোয়েরি আইএসপির রিজলভারে যেতে দেয়, সে আপনার ব্রাউজিং ফাঁস করছে। এটিই DNS লিক, আর পরীক্ষা করা সহজ।

DNS বদলানো ও লিক ঠিক করা

  1. এমন রিজলভার বাছুন যার নীতি আপনার গ্রহণযোগ্য, আর প্ল্যাটফর্ম যেখানে সমর্থন করে সেখানে এনক্রিপ্টেড DNS চালু করুন — Windows 11, macOS, iOS, Android ও আধুনিক ব্রাউজারে সুইচ আছে।
  2. একটি জায়গায় ঠিক করুন। ভিপিএন অ্যাপের ভেতরে DNS বদলে OS নিজের রিজলভার ব্যবহার করলে ঠিক সেই বিভাজন তৈরি হয়, যা ফাঁস করে।
  3. পরীক্ষা করুন। লিক টেস্ট দেখায় কোন রিজলভার উত্তর দিয়েছে — পাঁচ ধাপের ভিপিএন পরীক্ষা।
  4. ক্যাশ ফ্লাশ করুন: Windows-এ ipconfig /flushdns, macOS-এ sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder, Linux-এ sudo resolvectl flush-caches।

মূল কথা: DNS বলে ইন্টারনেট আপনার অনুরোধ কোথায় পাঠাবে, আর আপনার রিজলভারকে বলে আপনি কী খুঁজেছেন। রিজলভার বদলালে আপনার আইপি লুকায় না — গন্তব্য তো ঠিকানাটিই দেখে; আইপি চেকার দেখায় গন্তব্য কী দেখছে। এনক্রিপ্টেড DNS পথ থেকে কোয়েরি লুকায়, সাইট থেকে ভিজিট নয়।

সাধারণ প্রশ্নোত্তর

DNS বদলালে কি আমার আইপি লুকায়?

না। আপনি যে সাইটে যান, সে আপনার পাবলিক আইপি ঠিকই দেখে। এনক্রিপ্টেড DNS লোকাল নেটওয়ার্ক থেকে কোন নামটি খুঁজলেন তা লুকায়, যা সম্পূর্ণ আলাদা বিষয় — আইপি লুকাতে হলে ভিন্ন উপায় দরকার।

DNS লিক কী?

এটি এমন কোয়েরি, যা এনক্রিপ্টেড টানেলের বাইরে বেরিয়ে যায় — সাধারণত DNS ভিপিএনের বাইরে কনফিগার থাকলে — ফলে আপনার আইএসপি বা লোকাল নেটওয়ার্ক এখনো দেখে আপনি কোন ডোমেইন রিজলভ করছেন।

1.1.1.1 ব্যবহার করা কি নিরাপদ?

এটি সুপরিচালিত পাবলিক রিজলভার, প্রকাশিত নীতি ও ভালো পারফরম্যান্স, সঙ্গে এনক্রিপ্টেড DNS। প্রতিটি রিজলভারই আপনার কোয়েরি দেখে, তাই যে নীতি আপনার গ্রহণযোগ্য সেটিই বেছে নিন — আসল বিনিময় এটাই।


আরও পড়ুন

অন্য যেকোনো আইপি ঠিকানা যাচাই করুন

সন্দেহজনক লগইন, স্প্যাম ইমেইলের হেডার বা সার্ভার লগের কোনো এন্ট্রি খতিয়ে দেখছেন? যেকোনো IPv4 বা IPv6 ঠিকানা একই জিওলোকেশন ও প্রক্সি পরীক্ষার মধ্য দিয়ে চালিয়ে নিন।