গাইড
DNS সার্ভার কী?
DNS সার্ভার ডোমেইন নামকে আইপি ঠিকানায় বদলায়। রেজল্যুশন কীভাবে কাজ করে, আপনি কোন রিজলভার ব্যবহার করছেন, আর DNS লিক আসলে কী — জেনে নিন।
এই পাতায় যা আছে
ইন্টারনেট আইপি ঠিকানা দেখে প্যাকেট পাঠায়, কিন্তু মানুষ নাম মনে রাখে। Domain Name System হল সেই সেতু — আর আপনার DNS রিজলভার হল সেই সেবা, যা আপনার হয়ে নাম খুঁজে আনে। যে কোনো নেটওয়ার্কে এটি সবচেয়ে বেশি তথ্য ফাঁস করা লগগুলোর একটি, তাই প্রতিটি গোপনীয়তা আলোচনায় DNS আসে।
এক বাক্যে DNS
DNS একটি বিতরণ করা, স্তরভিত্তিক ডেটাবেস, যা publicipchecker.com জাতীয় নামকে 203.0.113.10 জাতীয় আইপি ঠিকানায় মেলায়। আপনি ডোমেইন লিখলে আপনার ডিভাইস রিজলভারকে জিজ্ঞাসা করে, রিজলভার পুরো DNS ব্যবস্থাকে জিজ্ঞাসা করে, আর উত্তর মিলিসেকেন্ডে ফিরে আসে — সাধারণত ক্যাশ থেকেই।
রেজল্যুশনের ধাপগুলো
- আপনার ডিভাইস আগে স্থানীয়ভাবে দেখে। OS ক্যাশ, তারপর hosts ফাইল — উত্তর আগেই থাকতে পারে।
127.0.0.1জাতীয় লুপব্যাক এন্ট্রি এখানেই কাজ করে — 127.0.0.1 কী। - এরপর রিকার্সিভ রিজলভারকে জিজ্ঞাসা করে — ডিফল্টে আপনার আইএসপির, অথবা আপনার বাছা Cloudflare-এর
1.1.1.1, Google-এর8.8.8.8, Quad9 বা আপনার ভিপিএনের। - রিজলভার স্তরভিত্তিক কাঠামোতে হাঁটে: রুট সার্ভার
.comনেমসার্ভারের দিক দেখায়, সেটি ডোমেইনের authoritative নেমসার্ভারের দিকে, আর সেখান থেকে রেকর্ড আসে। - রেকর্ডের ধরন উত্তর ঠিক করে। IPv4-এর
A, IPv6-এরAAAA, সমার্থকেরCNAME, মেইলেরMX, যাচাই ও নীতিরTXT(SPF, DMARC)। - উত্তর ক্যাশে থাকে রেকর্ডের TTL (time to live) অনুযায়ী, সাধারণত কয়েক মিনিট থেকে কয়েক ঘণ্টা — তাই DNS বদল সব জায়গায় সঙ্গে সঙ্গে ছড়ায় না।
আপনি কোন রিজলভার ব্যবহার করছেন?
| রিজলভার | পরিচালক | নোট |
|---|---|---|
| আপনার আইএসপির | আইএসপি | ডিফল্ট, সাধারণত দ্রুততম, এবং আইএসপির কাছে দৃশ্যমান |
| 1.1.1.1 | Cloudflare | দ্রুত, গোপনীয়তাবান্ধব নীতি, DoH/DoT সমর্থন |
| 8.8.8.8 / 8.8.4.4 | নির্ভরযোগ্য, বিশ্বজুড়ে anycast | |
| 9.9.9.9 | Quad9 | ডিফল্টভাবে পরিচিত ক্ষতিকর ডোমেইন আটকায় |
| dns.adguard-dns.com | AdGuard | রিজলভার-স্তরেই বিজ্ঞাপন ও ট্র্যাকার আটকায় |
Windows-এ ipconfig /all DNS সার্ভার দেখায়; macOS ও Linux-এ scutil --dns এবং resolvectl status (বা cat /etc/resolv.conf)। ভিপিএনে থাকলে রিজলভার টানেলের হওয়া উচিত।
DNS ও আপনার গোপনীয়তা
প্রতিটি লুকআপে আপনি কোন ডোমেইনে যাবেন সেই নাম থাকে, তাই রিজলভার আপনার ব্রাউজিংয়ের প্রায় সম্পূর্ণ মানচিত্র দেখে — যদিও পাতার বিষয়বস্তু HTTPS-এ এনক্রিপ্টেড। সাধারণ DNS (পোর্ট ৫৩) এনক্রিপ্টেড নয়, তাই পথের যে কেউ — ক্যাফের নেটওয়ার্ক থেকে জাতীয় গেটওয়ে — তা পড়তে পারে।
তিনটি পরিবর্তন এই চিত্র বদলেছে:
- এনক্রিপ্টেড পরিবহন — DNS over HTTPS (DoH), DNS over TLS (DoT) ও DNS over QUIC (DoQ) লোকাল নেটওয়ার্ক থেকে কোয়েরি লুকায়। আধুনিক ব্রাউজার বহু ব্যবহারকারীর জন্য DoH ডিফল্টে চালু রাখে, প্রায়ই নিজের রিজলভার দিয়ে।
- Anycast ও কেন্দ্রীভবন — অল্প কিছু বড় পাবলিক রিজলভারের হাতে এখন বিশ্বের DNS-এর বড় অংশ, যা গতি বাড়ায় আর ভরসা আইএসপি থেকে রিজলভার-অপারেটরের দিকে সরায়।
- লিক সম্পর্কে সচেতনতা — যে ভিপিএন ওয়েব ট্রাফিক টানেলে নেয় কিন্তু DNS কোয়েরি আইএসপির রিজলভারে যেতে দেয়, সে আপনার ব্রাউজিং ফাঁস করছে। এটিই DNS লিক, আর পরীক্ষা করা সহজ।
DNS বদলানো ও লিক ঠিক করা
- এমন রিজলভার বাছুন যার নীতি আপনার গ্রহণযোগ্য, আর প্ল্যাটফর্ম যেখানে সমর্থন করে সেখানে এনক্রিপ্টেড DNS চালু করুন — Windows 11, macOS, iOS, Android ও আধুনিক ব্রাউজারে সুইচ আছে।
- একটি জায়গায় ঠিক করুন। ভিপিএন অ্যাপের ভেতরে DNS বদলে OS নিজের রিজলভার ব্যবহার করলে ঠিক সেই বিভাজন তৈরি হয়, যা ফাঁস করে।
- পরীক্ষা করুন। লিক টেস্ট দেখায় কোন রিজলভার উত্তর দিয়েছে — পাঁচ ধাপের ভিপিএন পরীক্ষা।
- ক্যাশ ফ্লাশ করুন: Windows-এ
ipconfig /flushdns, macOS-এsudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder, Linux-এsudo resolvectl flush-caches।
মূল কথা: DNS বলে ইন্টারনেট আপনার অনুরোধ কোথায় পাঠাবে, আর আপনার রিজলভারকে বলে আপনি কী খুঁজেছেন। রিজলভার বদলালে আপনার আইপি লুকায় না — গন্তব্য তো ঠিকানাটিই দেখে; আইপি চেকার দেখায় গন্তব্য কী দেখছে। এনক্রিপ্টেড DNS পথ থেকে কোয়েরি লুকায়, সাইট থেকে ভিজিট নয়।
সাধারণ প্রশ্নোত্তর
DNS বদলালে কি আমার আইপি লুকায়?
না। আপনি যে সাইটে যান, সে আপনার পাবলিক আইপি ঠিকই দেখে। এনক্রিপ্টেড DNS লোকাল নেটওয়ার্ক থেকে কোন নামটি খুঁজলেন তা লুকায়, যা সম্পূর্ণ আলাদা বিষয় — আইপি লুকাতে হলে ভিন্ন উপায় দরকার।
DNS লিক কী?
এটি এমন কোয়েরি, যা এনক্রিপ্টেড টানেলের বাইরে বেরিয়ে যায় — সাধারণত DNS ভিপিএনের বাইরে কনফিগার থাকলে — ফলে আপনার আইএসপি বা লোকাল নেটওয়ার্ক এখনো দেখে আপনি কোন ডোমেইন রিজলভ করছেন।
1.1.1.1 ব্যবহার করা কি নিরাপদ?
এটি সুপরিচালিত পাবলিক রিজলভার, প্রকাশিত নীতি ও ভালো পারফরম্যান্স, সঙ্গে এনক্রিপ্টেড DNS। প্রতিটি রিজলভারই আপনার কোয়েরি দেখে, তাই যে নীতি আপনার গ্রহণযোগ্য সেটিই বেছে নিন — আসল বিনিময় এটাই।
আরও পড়ুন
- প্রক্সি সার্ভার কী?
- DNS লিক কী?
- টর বনাম ভিপিএন
- পোর্ট ফরওয়ার্ডিং কী?
- ভিপিএন কি ইন্টারনেটের গতি কমায়?
- MAC ঠিকানা বনাম আইপি ঠিকানা
- ফ্রি ভিপিএন কি নিরাপদ?
- 127.0.0.1 কী?
- ভিপিএন কীভাবে কাজ করে?
- সাবনেট মাস্ক ও CIDR ব্যাখ্যা
- আইপি কনফ্লিক্ট ঠিক করা
- কম্পিউটারে আইপি ঠিকানা বের করা
- সব আইপি গাইড দেখুন
- আমার পাবলিক আইপি দেখুন
অন্য যেকোনো আইপি ঠিকানা যাচাই করুন
সন্দেহজনক লগইন, স্প্যাম ইমেইলের হেডার বা সার্ভার লগের কোনো এন্ট্রি খতিয়ে দেখছেন? যেকোনো IPv4 বা IPv6 ঠিকানা একই জিওলোকেশন ও প্রক্সি পরীক্ষার মধ্য দিয়ে চালিয়ে নিন।