Aktiverar du Cloudflare (1.1.1.1) som säker DNS direkt i webbläsaren, via DNS-över-HTTPS (DoH), går webbläsarens DNS-frågor förbi VPN-tjänstens egen DNS-server. Din vanliga surftrafik är fortfarande krypterad och går genom VPN-tunneln, och webbplatserna ser fortfarande VPN-serverns IP-adress.
Det som förändras är vem som hanterar dina DNS-uppslag: Cloudflare i stället för din VPN-leverantör. Du tappar leverantörens DNS-baserade skydd mot annonser, spårare och skadliga sajter i webbläsaren, och du litar nu på två parter i stället för en. Internetleverantören ser fortfarande inte vilka webbplatser du besöker.
💡 Vår rekommendation
För de flesta som undrar vad som händer när man byter DNS i webbläsaren rekommenderar vi Proton VPN.
Proton VPN hanterar alla dina DNS-frågor via egna servrar i stället för tredjepartsleverantörer, vilket är precis det som en DoH-inställning i webbläsaren annars kringgår. NetShield blockerar annonser, spårare och skadliga webbplatser på DNS-nivå, och tjänsten kostar cirka 28 kr/mån på 2-årsplanen med 30 dagars öppet köp. Trustpilot-betyget ligger ofta mellan 3.8 och 4.4/5, alltså lägre än konkurrenternas, vilket bland annat hänger ihop med belastade servrar på gratisnivån.
📊 Jämförelse: ledande VPN-leverantörer
DNS-hanteringen avgör hur väl en VPN-tjänst fungerar tillsammans med en webbläsare som har eget DoH. Tabellen jämför fem tjänster utifrån DNS-skydd, jurisdiktion, pris och kundnöjdhet.
Priserna är cirka-priser per månad vid längsta bindningstid. Trustpilot-betygen anges som det intervall betyget ofta ligger inom, tillsammans med omdömenas omfattning.
| Leverantör | DNS-hantering och skydd | Jurisdiktion | Pris/mån (2–3 år) | Trustpilot | Erbjudande |
|---|---|---|---|---|---|
| Proton VPN | Alla DNS-frågor via egna servrar · NetShield (DNS-nivå) · kill switch | Schweiz | ca 28 kr | 3.8–4.4/5 (tusentals omdömen) | Jämför pris → |
| NordVPN | Threat Protection Pro (skyddar även när VPN är avstängt) · Kill Switch | Panama | ca 31 kr (bas-planen) | 4.2–4.6/5 (över 100 000 omdömen) | Jämför pris → |
| Surfshark | CleanWeb (annons- och skadlig kod-blockerare) | Nederländerna | ca 24 kr | 4.3–4.6/5 (tiotusentals omdömen) | Jämför pris → |
| CyberGhost | DNS- och IP-läckageskydd · automatisk Kill Switch · Smart DNS för TV och konsoler | Rumänien | ca 21 kr | 4.2–4.5/5 (tiotusentals omdömen) | Jämför pris → |
| Mullvad | DNS-innehållsblockering i apparna · egen publik DNS-tjänst (DoH/DoT) | Sverige | ca 55 kr (fast pris) | 4.3–4.7/5 (tusentals omdömen) | Jämför pris → |
Proton VPN är den tjänst som tydligast beskriver att DNS-frågorna hanteras på egna servrar, och det är den designen en webbläsarinställning till Cloudflare går förbi. Mullvad beskriver dessutom en egen publik DNS-tjänst med stöd för DoH och DoT, vilket gör den intressant om du ändå vill ha DoH i webbläsaren.
När det gäller loggning uppger samtliga fem att de inte sparar användarens aktivitet. Surfshark och CyberGhost anger granskningar av Deloitte, Proton VPN lyfter en öppet publicerad granskning och öppen källkod, och Mullvad bygger på anonyma konton utan e-postadress.
📋 Vad du lär dig i den här guiden
- Vad som händer med DNS när webbläsaren använder DoH mot Cloudflare
- När det skapar konflikter med streaming och annonsblockering
- Hur du kontrollerar att dina DNS-frågor går rätt väg
- Vad en VPN skyddar mot, och vad den inte gör
- Vad VPN-tjänster kostar och hur du ställer in allt steg för steg
Guiden utgår från Proton VPN, eftersom tjänsten dokumenterar sin DNS-hantering tydligast. Jämför Proton VPN:s pris →
🛡️ VPN förklarat — från grunden
🌐 Vad DNS gör — och varför VPN:en bryr sig om det
Varje gång du skriver en adress i webbläsaren måste namnet översättas till en IP-adress. Det jobbet görs av en DNS-server. Utan VPN är det vanligtvis internetleverantörens DNS som svarar, vilket betyder att den kan se vilka webbplatser du slår upp.
Ett VPN skapar en krypterad tunnel mellan din enhet och en VPN-server och döljer din riktiga IP-adress. Ett VPN-program skickar normalt även DNS-frågorna genom tunneln till leverantörens egna DNS-servrar. Därför räknas DNS-läckageskydd som en av de funktioner ett bra VPN bör ha.
🔒 Vad DoH i webbläsaren ändrar
DNS-över-HTTPS (DoH) paketerar DNS-frågor i vanlig, krypterad HTTPS-trafik. Webbläsare som Chrome, Edge och Firefox har inställningar för säker DNS där du kan välja en egen leverantör, till exempel Cloudflare med adresserna 1.1.1.1 och 1.0.0.1. Webbläsarens val gäller före systemets, och därmed före VPN-klientens DNS, för just webbläsarens trafik.
Det är därför det inte är en klassisk DNS-läcka. Frågorna är krypterade och når inte din internetleverantör i klartext. Det är i stället en förbigång: frågorna lämnar VPN-leverantörens kontroll och hamnar hos en tredje part.
Övriga appar på enheten berörs inte, eftersom inställningen bara gäller webbläsaren. Så länge hela din trafik går genom tunneln följer även DoH-anropen med dit, och Cloudflare ser då VPN-serverns IP-adress i stället för din egen.
📊 Steg för steg: vad som händer med din anslutning
| Komponent | Standardupplägg med VPN | Med Cloudflare DoH i webbläsaren |
|---|---|---|
| Datatrafik (HTTP/HTTPS) | Går krypterad genom VPN-tunneln | Går krypterad genom VPN-tunneln (ingen förändring) |
| IP-adress mot webbplatser | VPN-serverns IP-adress | VPN-serverns IP-adress (ingen förändring) |
| DNS-frågor | Hanteras av VPN-leverantörens DNS i tunneln | Skickas som DoH-trafik till Cloudflare (1.1.1.1) |
| Leverantörens DNS-skydd | Aktivt | Inaktivt för webbläsartrafik |
| Vem ser DNS-historiken | VPN-leverantören | Cloudflare |
| Internetleverantören | Ser inte vilka webbplatser du besöker | Ser fortfarande inte vilka webbplatser du besöker |
Slutsatsen är att din integritet inte försvinner, men förtroendet delas upp. VPN-leverantören ser fortfarande din datatrafik, medan Cloudflare nu ser dina DNS-uppslag från webbläsaren. Du har med andra ord gått från att lita på en part till att lita på två.
✅ Vad en VPN skyddar dig mot — och vad den inte gör
Många missförstånd kring DNS och VPN handlar om vad som faktiskt förändras när du ändrar en enda inställning i webbläsaren. Tabellen går igenom de vanligaste.
| Scenario | Stämmer? | Notering |
|---|---|---|
| All min trafik går utanför VPN-tunneln när jag byter DNS i webbläsaren | ❌ | Datatrafiken går fortfarande genom tunneln. Det är bara DNS-frågorna som tar en annan väg. |
| Webbplatserna ser min riktiga IP-adress | ❌ | De ser VPN-serverns IP-adress, precis som tidigare. |
| Min internetleverantör kan se vilka sajter jag besöker via DNS | ❌ | DoH krypterar frågorna, och trafiken går dessutom genom VPN-tunneln. |
| VPN-tjänstens annonsblockering fungerar kvar i webbläsaren | ❌ | DNS-baserade skydd, som Proton VPN:s NetShield och Mullvads DNS-innehållsblockering, förbigås för webbläsartrafiken. |
| DoH i webbläsaren är alltid en DNS-läcka | ⚠️ | Inte i klassisk mening, men DNS-frågorna förbigår VPN-leverantörens DNS. Ett DNS-läckagetest kan visa Cloudflare i stället för din leverantör. |
| Streamingtjänster fungerar likadant efter bytet | ⚠️ | Tjänster som bygger på Smart DNS eller anpassad DNS för avblockering kan sluta fungera i webbläsaren. |
| Inställningen påverkar alla mina appar | ❌ | Den gäller bara webbläsaren. Övriga appar använder systemets DNS eller VPN-klientens. |
| En VPN gör mig anonym | ❌ | En VPN ökar din integritet men gör dig inte anonym. Spårning kan ske på andra sätt, till exempel via användarnamn och skadlig kod på enheten. |
⚠️ När uppstår DNS-konflikter?
Konflikterna dyker oftast upp i tre situationer. De har en sak gemensamt: någon annan än VPN-tjänsten bestämmer vart DNS-frågorna ska.
- Streaming och geo-avblockering. Vissa leverantörer använder Smart DNS eller specialanpassade DNS-servrar för att göra innehåll tillgängligt utomlands. CyberGhost beskriver till exempel Smart DNS för TV-apparater och spelkonsoler. Får webbläsaren i stället ett standardsvar från Cloudflare kan streamingtjänsten upptäcka VPN-användningen eller neka åtkomst.
- Annons- och skadlig kod-blockering. Skydd som filtrerar på DNS-nivå, och lokala lösningar som Pi-hole, förbigås när webbläsaren pratar direkt med Cloudflare.
- Läckagetester som ger fel signal. Testet kontrollerar vilken DNS-server som svarar. Visar det Cloudflare i stället för din VPN-leverantör ser det ut som ett fel, trots att trafiken i övrigt är skyddad.
Den som vill slippa alla tre konflikterna är bäst betjänad av en tjänst som sköter DNS i tunneln och dokumenterar hur. Proton VPN beskriver att alla DNS-frågor hanteras via egna servrar och att ingen, inte ens internetleverantören, kan följa din webbhistorik via dem. Skaffa Proton VPN direkt →
💰 Vad kostar en VPN-tjänst?
De flesta VPN-tjänster kostar några tiotals kronor i månaden, och ju längre abonnemang du tecknar, desto lägre blir månadspriset. Prisspannet mellan tjänsterna är dock stort, särskilt om du binder dig kort.
Tabellen visar cirka-priser per månad enligt prislistan, med öppet köp och Trustpilot som komplement.
| Leverantör | 1 månad | 1 år (per månad) | 2–3 år (per månad) | Öppet köp | Trustpilot | Erbjudande |
|---|---|---|---|---|---|---|
| Proton VPN | ca 95 kr | ca 38 kr | ca 28 kr (2 år) | 30 dagar · har gratisversion | 3.8–4.4/5 | Se erbjudande → |
| NordVPN | ca 123 kr | ca 44 kr | ca 31 kr (2 år) | 30 dagar · bas-planen | 4.2–4.6/5 | Se erbjudande → |
| Surfshark | ca 156 kr | ca 32 kr | ca 24 kr (2 år) | 30 dagar · obegränsat antal enheter | 4.3–4.6/5 | Se erbjudande → |
| CyberGhost | ca 123 kr | ca 66 kr (6 mån) | ca 21 kr (2 år) | 45 dagar på långtidsavtal | 4.2–4.5/5 | Se erbjudande → |
| Mullvad | ca 55 kr | ca 55 kr | ca 55 kr | Fast pris (5 euro/mån), inga bindningstider eller dolda rabatter | 4.3–4.7/5 | Se erbjudande → |
Så här ser prisspannet ut för tre vanliga profiler, räknat på de fem tjänsterna ovan.
| Profil | Typisk plan | Prisspann per månad |
|---|---|---|
| Vill inte binda sig | 1 månad | ca 55–156 kr |
| Mellanläge | 1 år (CyberGhost 6 månader) | ca 32–66 kr |
| Vill ha lägsta pris | 2–3 år | ca 21–55 kr |
Prisfaktorerna som påverkar vad du faktiskt betalar:
- Bindningstid. Det är den största faktorn. Går du från månadsplan till 2-årsplan sjunker månadspriset med cirka 74,8% hos NordVPN, 84,6% hos Surfshark, 70,5% hos Proton VPN och 82,9% hos CyberGhost.
- Fast pris eller rabattrappa. Mullvad tar samma pris oavsett bindningstid, vilket gör dem dyrast på lång sikt men enklast att förstå. Övriga tjänster belönar långa avtal.
- Planens innehåll. Prislistans pris för NordVPN avser bas-planen, så kontrollera vilken plan som inkluderar önskade extrafunktioner innan du köper.
- Öppet köp. De flesta ger 30 dagar, CyberGhost ger 45 dagar på långtidsavtal men 14 dagar på månadsplanen. Längre öppet köp ger dig mer tid att testa DNS-inställningarna.
- Förnyelsepris. Trustpilot-omdömena för NordVPN, Surfshark och CyberGhost återkommer till att abonnemang förnyas automatiskt till ett högre ordinarie pris. Håll koll på förnyelseinställningen.
Den som främst vill ha lågt pris hittar det hos CyberGhost och Surfshark, medan den som prioriterar tydlig DNS-hantering får mest för pengarna hos Proton VPN. Prova Proton VPN riskfritt →
🎯 Så väljer och kommer du igång med en VPN
Målet är att låta VPN-klienten sköta alla DNS-uppslag. Det tar några minuter och fungerar likadant i de flesta webbläsare, även om menynamnen kan skilja sig mellan versioner.
🔧 Alternativ A: låt VPN-tjänsten sköta DNS (rekommenderas)
- Välj en tjänst med eget DNS-skydd. Jämförelsetabellen ovan visar hur Proton VPN, NordVPN, Surfshark, CyberGhost och Mullvad hanterar DNS.
- Installera appen och anslut. Logga in, välj en server och anslut. DNS-skyddet gäller först när tunneln är uppe.
- Öppna webbläsarens säkerhetsinställningar. I Chrome och Edge hittar du dem under Inställningar > Integritet och säkerhet > Säkerhet. I Firefox letar du under Integritet och säkerhet efter DNS över HTTPS.
- Stäng av säker DNS eller välj standard. Under ”Använd säker DNS” väljer du standardalternativet som använder systemets DNS, eller stänger av DoH helt.
- Slå på leverantörens DNS-skydd i appen. Det kan vara NetShield, CleanWeb, Threat Protection Pro eller Mullvads DNS-innehållsblockering, beroende på tjänst.
- Starta om webbläsaren och kör ett DNS-läckagetest. DNS-servern som visas ska tillhöra din VPN-leverantör, inte Cloudflare och inte din internetleverantör.
- Testa dina streamingtjänster. Fungerar de som förut är inställningen klar.
Med den här inställningen får webbläsaren samma DNS som resten av enheten, och du behåller leverantörens skydd i stället för att dela upp förtroendet mellan två parter.
⚠️ Alternativ B: behåll Cloudflare i webbläsaren
Vill du ändå behålla Cloudflare 1.1.1.1 i webbläsaren fungerar anslutningen, men du bör känna till priset. Du tappar leverantörens DNS-baserade annonsblockering och skadlig kod-skydd i webbläsaren, och vissa streamingtjänster kan sluta fungera.
Ett bättre mellanläge är att peka webbläsarens DoH mot en DNS-tjänst som din VPN-leverantör själv driver, om leverantören erbjuder det. Mullvad beskriver till exempel en offentlig DNS-tjänst med stöd för DoH och DoT. Då slipper du lägga DNS-historiken hos en extra part.
| Kontrollpunkt | Rätt inställning | Varför |
|---|---|---|
| VPN-anslutning | Aktiv och ansluten | DNS-skyddet gäller först när tunneln är uppe |
| Webbläsarens säkra DNS | Standard eller avstängd | VPN-klienten får hantera DNS-frågorna |
| Leverantörens DNS-skydd | Påslaget i appen | Aktiverar skyddet mot annonser, spårare och skadlig kod |
| Kill Switch | Påslagen | Blockerar trafiken om VPN-anslutningen tappas |
| Öppet köp | 30 dagar (CyberGhost 45 dagar på långtidsavtal) | Du hinner testa inställningen innan du binder dig |
| Kontroll | DNS-läckagetest och IP-kontroll efter ändringen | Bekräftar att frågorna tar rätt väg och att din IP-adress är VPN-serverns |
❓ Vanliga frågor
🔍 Är det farligt att använda Cloudflare DNS tillsammans med en VPN?
Nej, trafiken blir inte okrypterad. Din datatrafik går fortfarande genom VPN-tunneln och DNS-frågorna skickas krypterat via DoH. Priset är att du litar på två parter, VPN-leverantören för trafiken och Cloudflare för DNS-historiken, och att du tappar leverantörens DNS-skydd i webbläsaren. Se Proton VPN:s erbjudande →
🌐 Ser Cloudflare min riktiga IP-adress när jag kör VPN?
När hela din trafik går genom tunneln följer DoH-anropen med dit, så Cloudflare ser VPN-serverns IP-adress i stället för din egen. Om du använder delad tunnel (split tunneling) kan webbläsaren vara undantagen från VPN, och då gäller inte det här. Kontrollera därför dina VPN-inställningar om du använder funktionen.
📡 Kan min internetleverantör se mina DNS-frågor om jag använder DoH?
Nej, DoH krypterar DNS-frågorna, och med en aktiv VPN går dessutom trafiken genom tunneln. Internetleverantören ser att du är ansluten till en VPN-server men inte vilka webbplatser du besöker. Proton VPN beskriver samma sak för sin egen DNS-hantering: ingen, inte ens internetleverantören, kan följa din webbhistorik via dina DNS-begäranden. Jämför Proton VPN:s pris →
⚠️ Är DoH i webbläsaren samma sak som en DNS-läcka?
Inte i klassisk mening. En DNS-läcka innebär att frågorna går via internetleverantörens DNS i klartext, medan DoH krypterar dem. Men frågorna förbigår VPN-leverantörens DNS, och ett läckagetest kan därför visa Cloudflare som svarande server. Du får alltså en förbigång, inte en läcka.
📺 Varför slutar streamingtjänster fungera när jag byter DNS i webbläsaren?
Vissa leverantörer använder Smart DNS eller anpassade DNS-servrar för att göra innehåll tillgängligt från andra länder. CyberGhost beskriver till exempel Smart DNS för TV och konsoler. Med Cloudflare i webbläsaren får du ett standardsvar i stället, och tjänsten kan då upptäcka VPN-användningen eller neka åtkomst. Skaffa CyberGhost direkt →
🧱 Vilka VPN-tjänster har skydd mot annonser och skadlig kod?
Proton VPN har NetShield, som filtrerar annonser, spårare och skadliga webbplatser på DNS-nivå. Surfshark har CleanWeb, NordVPN har Threat Protection Pro och Mullvad har DNS-innehållsblockering i sina appar. NordVPN:s prislista avser bas-planen, så kontrollera vilken plan som inkluderar Threat Protection Pro.
⭐ Vilken leverantör har högst Trustpilot-betyg i jämförelsen?
Mullvad har det högsta intervallet, ofta 4.3–4.7/5, med ungefär 85–90% positiva omdömen. Surfshark ligger på 4.3–4.6/5 med 82–87% positiva, NordVPN på 4.2–4.6/5 och CyberGhost på 4.2–4.5/5. Proton VPN ligger lägst, ofta 3.8–4.4/5 med 75–80% positiva. Se Mullvads erbjudande →
💬 Vad klagar kunderna mest på enligt Trustpilot?
Hos NordVPN, Surfshark och CyberGhost är det vanligaste klagomålet att abonnemanget förnyas automatiskt till ett högre ordinarie pris. Kunder nämner också att återbetalningen under öppet köp kan kräva flera chattomgångar. Hos Proton VPN rör kritiken belastade servrar på gratisnivån och pris, och hos Mullvad avsaknad av streamingstöd och borttagen port forwarding.
💰 Vad är billigaste sättet att få en VPN med DNS-skydd?
CyberGhost är billigast i jämförelsen med cirka 21 kr/mån på 2-årsplanen och har DNS- och IP-läckageskydd. Surfshark kostar cirka 24 kr/mån och har CleanWeb, medan Proton VPN ligger på cirka 28 kr/mån med NetShield. Priserna gäller vid lång bindning, så räkna på total kostnad för hela perioden. Se Surfsharks erbjudande →
🧪 Hur testar jag att mina DNS-frågor går genom VPN?
Anslut till VPN och kontrollera först att din IP-adress har bytts mot VPN-serverns. Kör sedan ett DNS-läckagetest och kontrollera att svarande DNS-server tillhör din VPN-leverantör. Visar testet din internetleverantör eller Cloudflare går DNS-frågorna förbi tunneln, och du bör se över webbläsarens inställning för säker DNS.
📱 Påverkas andra appar än webbläsaren?
Nej, DoH-inställningen gäller bara webbläsaren. Övriga appar använder systemets DNS eller VPN-klientens, så de skyddas av leverantörens DNS-hantering som vanligt. Skydd som NordVPN:s Threat Protection Pro beskrivs dessutom som aktivt även när VPN är avstängt. Se NordVPN:s erbjudande →
🔁 Vad är skillnaden mellan DoH och en VPN?
DoH krypterar bara DNS-frågorna, alltså vilka webbplatsnamn du slår upp. Ett VPN krypterar hela din trafik mellan enheten och VPN-servern och byter ut din IP-adress mot serverns. De två gör olika jobb, och DoH i webbläsaren ersätter alltså inte en VPN utan kompletterar den bara på DNS-sidan.
🏆 Sammanfattning
Det viktigaste att ta med sig är att DoH i webbläsaren inte stänger av din VPN, men att det flyttar DNS-frågorna ur leverantörens kontroll.
- Datatrafik och IP-adress påverkas inte. Det är bara DNS-uppslagen från webbläsaren som går till Cloudflare.
- Du tappar leverantörens DNS-baserade skydd i webbläsaren och delar förtroendet mellan två parter.
- Streaming som bygger på Smart DNS och lokal annonsblockering är de vanligaste konflikterna.
- Den enklaste lösningen är att stänga av säker DNS i webbläsaren och låta VPN-klienten sköta DNS.
- Kontrollera alltid resultatet med ett DNS-läckagetest.
För de flesta rekommenderar vi Proton VPN, eftersom tjänsten hanterar alla DNS-frågor via egna servrar och erbjuder DNS-baserat skydd på cirka 28 kr/mån vid 2-årsplan. Vill du ha en integritetsfokuserad tjänst med en egen DNS-tjänst och fast pris är Mullvad ett alternativ på cirka 55 kr/mån.
Priser, serverutbud och funktioner ändras löpande. Verifiera alltid aktuell information direkt hos leverantören innan du tecknar abonnemang.