DNS-filter för hela hemmet
VLAN-guiden nämnde att DNS är telefonboken som översätter ett webbnamn till en adress datorer förstår — och att blockerar man uppslaget där, går sidan aldrig att nå, oavsett vilket nätverk enheten sitter på. Det är precis vad ett DNS-filter gör: en enda inställning i routern filtrerar olämpligt innehåll för varenda enhet i hemmet samtidigt — mobiler, surfplattor, spelkonsoler, smart-tv — helt utan att installera något på en enda av dem.
Två nivåer, samma leverantör
Cloudflares gratistjänst "1.1.1.1 for Families" är den enklaste vägen in, med två färdiga nivåer beroende på hur mycket du vill blockera:
- 1.1.1.2 / 1.0.0.2 — blockerar bara kända skadliga domäner (malware, nätfiske). Ingen innehållsfiltrering alls.
- 1.1.1.3 / 1.0.0.3 — blockerar samma skadliga domäner, plus vuxeninnehåll.
Vill du ha mer finkornig kontroll — blockera specifika kategorier, se statistik över vad som faktiskt filtrerats, eller sätta olika regler för olika enheter — är NextDNS ett gratis alternativ med betydligt fler inställningsmöjligheter, på bekostnad av att det tar några minuter längre att konfigurera första gången.
Så sätter du upp det i routern
- Logga in på routerns adminpanel (oftast
192.168.1.1eller192.168.0.1i webbläsaren — se wifi-säkerhetsguiden om du inte redan bytt från fabriksinställt lösenord där). - Hitta DNS-inställningarna, ofta under WAN, Internet eller Nätverksinställningar beroende på märke.
- Stäng av "Hämta DNS automatiskt" om det är påslaget, och ange Primär och Sekundär DNS-server manuellt:
- Bara malware-skydd:
1.1.1.2och1.0.0.2 - Malware + vuxeninnehåll:
1.1.1.3och1.0.0.3
- Bara malware-skydd:
- Spara och starta om routern. Det tar oftast under en minut totalt, och gäller sedan automatiskt för alla enheter som ansluter, både befintliga och framtida.
Vad det inte löser
Ett DNS-filter i routern fungerar bara så länge enheten faktiskt frågar routern om DNS. Vissa webbläsare — Firefox är det tydligaste exemplet, med krypterad DNS (DNS over HTTPS) inbyggt och påslaget som standard i flera regioner — skickar istället sina DNS-frågor direkt till sin egen, krypterade DNS-leverantör, förbi routerns filter helt och hållet. Detsamma gäller en telefon eller dator med en VPN-app påslagen, eller ett eget DNS manuellt inställt i en enskild enhets nätverksinställningar.
Det är samma mönster som återkommer i flera av de här guiderna: ett tekniskt filter på ett ställe löser inte alla vägar runt det. Kontrollera specifikt om barnets webbläsare har DNS over HTTPS påslaget (i Firefox: Inställningar → Sekretess & säkerhet → DNS over HTTPS) och stäng av det om du vill att routerns filter faktiskt ska gälla där också.
Ett lager bland flera
DNS-filtret stoppar mycket med minimal ansträngning, men det är ett komplement till — inte en ersättning för — samtalet i den digitala medieplanen och plattformarnas egna åldersinställningar. Sätt upp det som ett golv som gäller automatiskt för hela hemmet, och lägg de mer specifika kontrollerna ovanpå där de faktiskt behövs.