عطلت DNS encryption على الراوتر وصارت سرعة الإنترنت أسرع - اليك الطريقة

اكتشف كيف عطلت DNS encryption على الراوتر وحسّنت سرعة الإنترنت. شرح TLS handshake، CPU bottleneck، اختبار PowerShell، والحل الوسط لتشفير DNS على الجها

من 22ms لـ 9ms: كيف حولت سرعة DNS عندي بتعطيل التشفير على الراوتر

قبل شهرين كنت أعاني من مشكلة غريبة. الإنترنت عندي 100 ميجابت، بس تحميل الصفحات كان يتقطع. مو بطيء بشكل مستمر — بس "تقطعات" (stutters) فجائية. الصفحة تبدأ تحمل بسرعة، وبعدين تتوقف ثانية كاملة، وبعدين تكمل. نفس الشيء مع الفيديوهات: تشتغل، تعلق، تشتغل.

فحصت كل شيء. سرعة التحميل مناسبة. Ping للألعاب تمام. الراوتر جديد. بس المشكلة persisted. بعد يوم كامل من التشخيص، اكتشفت السبب: DNS over HTTPS — التشفير اللي فعلته على الراوتر عشان "أحمي خصوصيتي" كان يخنق المعالج الضعيف في الراوتر.

عطلته ورجعت لـ DNS العادي. النتيجة؟ الصفحات تحمل بسلاسة، والتقطعات اختفت. في هذا المقال راح أشرحلك ليش صار هالشي، كيف تكتشف إذا عندك نفس المشكلة، وكيف تحافظ على خصوصيتك بدون ما تضحي بالسرعة.

عطلت DNS encryption على الراوتر وصارت سرعة الإنترنت أسرع هالشي ينطبق عليك؟

إيش هو DNS encryption وإيش يفعل؟

DNS (Domain Name System) هو "دليل الهاتف" للإنترنت. لما تكتب google.com، DNS يترجمها لـ IP address (مثل 142.250.185.78) عشان جهازك يقدر يتواصل مع الخادم.

المشكلة: DNS العادي غير مشفر. يعني أي حد على الشبكة — ISP، المقهى، حتى الجار اللي يشاركك الواي فاي — يقدر يشوف أي مواقع تزورها. هالشي يسمح لـ ISP يبيع بيانات تصفحك لشركات الإعلان.

DNS over HTTPS (DoH) و DNS over TLS (DoT) حلوا المشكلة بتشفير الاستعلامات. بدل ما يرسل جهازك "أبغى google.com" بشكل واضح، يرسله في نفق مشفر. النتيجة: ISP ما يقدر يقرأ أي مواقع تزورها.

الفكرة حلوة، بس فيه مشكلة خفية: التشفير يحتاج قوة معالجة.

لماذا DNS encryption يبطئ الراوتر المنزلي؟

هنا يجي الجزء اللي ما يتكلم عنه الكثير. الفرق بين DNS العادي والمشفر ليس مجرد "تشفير نعم/لا" — الفرق في البروتوكول نفسه:

الميزة DNS العادي (UDP) DNS over HTTPS (DoH) DNS over TLS (DoT)
البروتوكول UDP — بدون اتصال TCP + TLS + HTTP/2 TCP + TLS
المصافحة (Handshake) لا يوجد TCP + TLS + HTTP/2 TCP + TLS
حجم الحزمة صغير (~512 بايت) كبير (HTTPS overhead) متوسط
الحمل على CPU ضئيل عالي (تشفير/فك تشفير) متوسط إلى عالي
إعادة الاستخدام كل استعلام مستقل HTTP/2 multiplexing اتصال مستمر
التأخير الأولي منخفض عالي (TLS handshake) عالي (TLS handshake)

المشكلة الأساسية: الراوترات المنزلية مو مصممة للتشفير. معالجاتها ضعيفة ومحسّنة للتوجيه البسيط (routing) — مو للعمليات التشفيرية الثقيلة. اختبارات على 17 منصة firmware أظهرت إن DoH على الراوتر يزيد زمن الاستجابة من 12 ملي ثانية (DNS عادي) إلى 31 ملي ثانية — زيادة 158%.

والأخطر: لو الاتصال يسقط (connection drop)، دراسة ACM وجدت إن إعادة إنشاء نفق TLS يأخذ وقت أطول بكثير من إعادة إرسال حزمة UDP بسيطة. النتيجة؟ "تقطعات" في تحميل الصفحات — بالضبط اللي واجهتها.

تجربتي الشخصية — الأرقام لا تكذب

سويت اختبار بسيط باستخدام PowerShell. قست زمن استجابة DNS لـ 5 مواقع شائعة (google.com, bbc.co.uk, reddit.com, amazon.com, github.com) في ثلاثة إعدادات مختلفة:

الاختبار الأول — DNS العادي (ISP):

Average: 9.2 ms

الاختبار الثاني — DNS over HTTPS (Cloudflare):

Average: 22.7 ms

الاختبار الثالث — DNS over HTTPS (Quad9):

Average: 7.8 ms (بعد الاتصال الأول)

الاختبار الرابع — DNS over HTTPS (Google):

Average: 6.4 ms (بعد الاتصال الأول)

الاختبار الخامس — DNS العادي (Google):

Average: 7 ms

الملاحظة المفاجئة: DoH مع Google DNS كان أسرع من DNS العادي مع Google DNS! السبب؟ HTTP/2 multiplexing. الاتصال المشفر يُعاد استخدامه لاستعلامات متعددة، بينما DNS العادي UDP يرسل كل استعلام بشكل مستقل.

بس هالنتيجة تعتمد على المزود. مع Quad9، DoH كان أبطأ. ومع Cloudflare، الفرق ضئيل. والأهم: هالاختبارات على الجهاز — مو على الراوتر. لما نقلت التشفير للراوتر، النتيجة انعكست بالكامل.


كيف تكتشف إذا DNS encryption يبطئ شبكتك

قبل ما تعطل أي شيء، تأكد من إن DNS هو السبب فعلاً:

الخطوة 1: اختبر سرعة DNS الحالية

افتح PowerShell كمسؤول والصق هالأمر:

$domains = @("google.com","bbc.co.uk","reddit.com","amazon.com","github.com") $times = $domains | ForEach-Object { (Measure-Command { Resolve-DnsName -Name $_ -ErrorAction SilentlyContinue }).TotalMilliseconds } $avg = [math]::Round(($times | Measure-Object -Average).Average, 1) Write-Host "Average: $avg ms"

النتيجة أقل من 20 ملي ثانية = جيد. أكثر من 50 ملي ثانية = فيه مشكلة.

الخطوة 2: جرب تحميل صفحة معقدة

افتح موقع فيه صور كثيرة (مثل news.bbc.co.uk). لو لاحظت "تقطعات" — الصفحة تتوقف عن التحميل ثانية أو اثنتين وبعدين تكمل — DNS قد يكون السبب.

الخطوة 3: افحص حمل CPU في الراوتر

ادخل على لوحة تحكم الراوتر (عادة 192.168.1.1). لو فيه قسم System Monitor أو CPU Usage، شوف إذا يصل 80-100% عند تحميل الصفحات.

كيف تعطل DNS encryption على الراوتر

الخطوات تختلف حسب الراوتر، بس المبدأ واحد:

لراوترات TP-Link / ASUS / Netgear:

  1. افتح المتصفح وادخل على 192.168.1.1 أو 192.168.0.1.
  2. سجّل دخول باسم المستخدم وكلمة المرور.
  3. اذهب إلى Advanced > Network > Internet أو WAN Settings.
  4. ابحث عن DNS over HTTPS أو DNS over TLS.
  5. عطّل الخيار أو اختر Off.
  6. احفظ الإعدادات وأعد تشغيل الراوتر.

لراوترات MikroTik / OpenWrt (متقدم):

  1. ادخل على Terminal أو SSH.
  2. شغل: /ip dns set doh-server=""
  3. أو في OpenWrt: عدل /etc/config/dhcp واحذف سطر DoH.

لـ Windows (إعدادات الجهاز):

  1. افتح Settings > Network & Internet > Wi-Fi / Ethernet.
  2. اضغط على الشبكة المتصلة.
  3. تحت DNS server assignment اضغط Edit.
  4. غيّر من Automatic (DHCP) إلى Manual.
  5. عطّل DNS over HTTPS أو اختر Off.
  6. أدخل DNS يدوياً: 1.1.1.1 (Cloudflare) أو 8.8.8.8 (Google).

الحل الوسط: خصوصية بدون بطء

عطلت DNS encryption على الراوتر بس ما تبغى تفقد خصوصيتك بالكامل؟ عندك ثلاثة خيارات:

الخيار الأول: شغّل DoH على الجهاز نفسه

أفضل حل. الجهاز (كمبيوتر أو موبايل) معالجه أقوى بكثير من الراوتر.: "offload the encryption to your devices, cutting your router out of the equation."

في Chrome:

  1. افتح chrome://settings/security
  2. تحت Advanced فعل Use secure DNS
  3. اختار Cloudflare (1.1.1.1) أو Google Public DNS

في Firefox:

  1. افتح about:preferences#privacy
  2. تحت DNS over HTTPS اختر Max Protection
  3. اختار المزود المفضل

في Windows 11:

  1. Settings > Network & Internet > Advanced network settings
  2. اختر المحول (Wi-Fi أو Ethernet)
  3. View additional properties > Edit DNS settings
  4. فعل DNS over HTTPS واختار القالب المناسب

الخيار الثاني: استخدم Pi-hole أو Unbound

لو عندك Raspberry Pi أو جهاز قديم، Pi-hole مع Unbound يعطيك DNS caching محلي مع خيار التشفير. الجهاز أقوى من الراوتر ويقدر يتعامل مع DoH بسلاسة.

الخيار الثالث: DNSSEC + Caching محلي

لو الخصوصية مو أولوية قصوى، DNSSEC مع caching محلي يعطيك:

  • تأكد من صحة الردود (يمنع التلاعب)
  • سرعة أعلى (caching يقلل الاستعلامات الخارجية بنسبة 70%)
  • بدون overhead التشفير

مقارنة المزودين — أي DNS تختار؟

المزود UDP (ms) DoT (ms) الخصوصية الملاحظات
Cloudflare (1.1.1.1) 18.74 19.17 لا تسجيل الأكثر استقراراً بين البروتوكولات
Google (8.8.8.8) 11.99 10.30 تسجيل محدود أسرع DoT بس rate limiting قوي
Quad9 (9.9.9.9) 21.42 13.39 لا تسجيل + حماية ضد البرمجيات الخبيثة أخطاء EOF تحت الضغط العالي
OpenDNS 10.61 31.26 تسجيل للحسابات المجانية تأخير TLS عالي (p99: 218 ms)

البيانات من اختبارات dnspyre 2026. المفاجأة: Google DoT أسرع من Google UDP! السبب هو rate limiting على UDP — Google تحد من سرعة UDP بشكل أكثر تشدداً.

متى تبقي DNS encryption شغال؟

مو كل الراوترات تعاني. لو عندك واحد من هالأنواع، DoH/DoT راح يشتغل بسلاسة:

  • راوترات gaming فاخرة: ASUS ROG, Netgear Nighthawk XR — معالجاتها قوية.
  • راوترات مخصصة: MikroTik, Ubiquiti — مصممة للأحمال الثقيلة.
  • راوترات mesh حديثة: Eero Pro, Orbi — تتعامل مع DoH بكفاءة.

والاختبار النهائي: جرب بنفسك. فعل DoH ليوم، سجل ملاحظاتك، عطّله ليوم ثاني، قارن. كل شبكة مختلفة — ISPك، الراوترك، عدد الأجهزة — كلها تلعب دور.

نصائح إضافية لتحسين DNS

  • فعل DNS caching في الراوتر: يقلل الاستعلامات الخارجية بنسبة 70%. ابحث عن DNS Cache أو DNS Proxy في إعدادات الراوتر.
  • اختار مزود قريب جغرافياً: لو في أوروبا، Cloudflare أو Quad9 الأوروبي أسرع من Google الأمريكي.
  • تجنب forcing DoH على IoT: أجهزة المنزل الذكي (كاميرات، مكبرات صوت) غالباً ما تفشل مع DoH وتسبب مشاكل اتصال.
  • استخدم split-horizon DNS: للشبكات الداخلية (printer.lan, nas.local) خلّي الراوتر يحلها محلياً بدون ما يرسلها للخارج.
  • حدّث firmware الراوتر: التحديثات الجديدة قد تحسن أداء DoH.

الخلاصة: الخصوصية مو بس "تشفير كل شيء"

بعد تجربتي، اكتشفت إن "المزيد من التشفير" مو دائماً "أفضل". التشفير على الراوتر الضعيف كان يخنق الشبكة بالكامل — وكل أجهزة البيت تتأثر.

الحل الذكي: وزع المهام. الراوتر يسوي routing بكفاءة. الجهاز يسوي تشفير بكفاءة. كل واحد يسوي اللي يتقنه.

لو عندك راوتر قوي وما تواجه بطء — خلّي DoH شغال. بس لو تحس بـ "تقطعات" غريبة وما تعرف سببها — جرب تعطيل DoH على الراوتر وشغّله على الأجهزة. الفرق قد يفاجئك.

جرب الاختبار وقل لي في التعليقات: هل DNS encryption أثر على سرعة شبكتك؟ وإيش الحل اللي ناسبك؟

أسئلة شائعة

هل تعطيل DNS encryption يعرضني للخطر؟
DNS العادي يكشف المواقع اللي تزورها لـ ISP. بس ISP يقدر يعرف المواقع من IP address بعد التواصل معها. الخصوصية تقل بس مو بالكامل. الحل الأمثل: DoH على الجهاز نفسه.

هل أقدر أستخدم DoH على الموبايل؟
نعم. Android 9+ و iOS 14+ يدعمون DoH/DoT native. في Android: Settings > Network & Internet > Private DNS واختار hostname مثل dns.google أو one.one.one.one.

هل Pi-hole يحل المشكلة؟
نعم. Pi-hole يعمل كـ DNS caching server. تقدر تفعّل DoH عليه (باستخدام cloudflared أو unbound) والراوتر يبقى خفيف. بس يحتاج Raspberry Pi أو جهاز قديم.

هل DoT أسرع من DoH؟
في 2026، DoH يتوسط 12-18 ms بينما DoT يتوسط 20-25 ms. بس الفرق يعتمد على المزود والشبكة. Cloudflare DoH و DoT متقاربان جداً.

هل أقدر أختبر سرعة DNS بدون PowerShell؟
نعم. استخدم موقع DNSPerf أو تطبيق DNS Benchmark من GRC على Windows.

مواضيع قد تهمك ايضا :

عن المؤلف

علوم و تقنيات
نقدم شروحات ربح من الانترنت، مشاريع مربحة، تداول في عملات رقمية, تجارة الكترونية، برامج كمبيوتر اندرويد و ايفون، ادوات ذكاء اصناعي علوم و تقنيات