Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Some links on this page are affiliate links: if you buy through them we may earn a commission, at no extra cost to you.

Короткий ответ: для обычного домашнего интернета начните с Cloudflare — 1.1.1.1 и 1.0.0.1. Для блокировки вредоносных доменов лучше подходит Quad9 — 9.9.9.9 и 149.112.112.112. Если нужны блокировка рекламы и трекеров — используйте AdGuard DNS, а для собственных правил, профилей и подробной статистики — NextDNS.

Универсально «лучшего» DNS не существует: результат зависит от страны, оператора, маршрутизации, IPv4/IPv6, CDN, VPN, браузера и нужной фильтрации. DNS может ускорить первое разрешение домена, но не увеличивает скорость интернет-тарифа и не заменяет VPN.

Что такое DNS и что изменится после его замены

DNS сопоставляет имя сайта, например example.com, с IP-адресом сервера. Обычно запросы отправляет DNS-сервер интернет-провайдера, роутера, мобильного оператора или корпоративной сети. При ручной настройке устройство обращается к выбранному публичному резолверу.

Free tools Windows power users keep installed

One-click scans. No signup required.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Смена DNS может изменить скорость первого обращения к сайту, доступность отдельных доменов и уровень фильтрации. Она не меняет пропускную способность канала, не скрывает IP-адреса сайтов и не делает пользователя анонимным.

#1 Best Overall
Forvencer Server Book, 2 Zipper Pocket, Server Books for Waitress
  • Upgraded Two Zipper Pockets: Forvencer server books feature two secure zipper pockets for better organization of coins, cash, and receipts, ensuring that everything you collect has a safe and secure place
  • Smart Storage & Quick Access: Designed with 8 multi-functional compartments, the right side includes a guest receipt pad, while the left has a money pocket, ticket pocket, and credit card slot. Two small clear pockets store bills, receipts, and other visible items. A stitched pen loop ensures you always have your favorite pen ready
  • High-quality & Easy to Clean: Crafted from high-quality PU leather with heavy-duty stitching, this server book is built to last. It resists tears, scratches, and its waterproof surface makes cleaning easy with just a damp cloth or a non-chlorine sanitizer
  • Perfect Fit for Your Apron: Measuring 5” x 8”, this compact organizer is slightly smaller than other models, making it ideal for bending or sitting while carrying in your server apron. It holds everything a waitress needs—a place for everything
  • What's Included: This server organizer comes with multiple open and zippered pockets to store money, receipts, tips, etc. Clear sleeves are perfect for keeping menus or special lists while serving. Available in a variety of colors, allowing you to express yourself even when in uniform

Обычный DNS, DoT и DoH

  • Обычный DNS работает через UDP/TCP, обычно на порту 53.
  • DNS over TLS (DoT) шифрует DNS-запросы внутри TLS, обычно через порт 853.
  • DNS over HTTPS (DoH) передаёт запросы через HTTPS, обычно через порт 443.
  • DNS over QUIC (DoQ) использует транспорт QUIC, если его поддерживают клиент и провайдер.

DoH и DoT скрывают содержимое DNS-запросов от локального оператора Wi‑Fi и снижают риск перехвата в открытой сети. Но выбранный DNS-провайдер всё равно видит запросы, если они не проходят через другую инфраструктуру. Зашифрованный DNS переносит доверие от локальной сети к резолверу, а не устраняет его. Подробнее о различиях протоколов рассказывает документация Cloudflare.

DoH и DoT не заменяют VPN, не скрывают трафик от самого сайта, не защищают от вредоносных файлов и не гарантируют обход IP-блокировок, DPI или ограничений на уровне приложений.

Сравнение популярных DNS-серверов

Задача Рекомендация Адреса
Универсальный DNS без фильтрации Cloudflare 1.1.1.1, 1.0.0.1
Альтернатива без фильтрации Google Public DNS 8.8.8.8, 8.8.4.4
Защита от вредоносных доменов Quad9 9.9.9.9, 149.112.112.112
Malware-фильтрация Cloudflare Cloudflare Security 1.1.1.2, 1.0.0.2
Malware и взрослый контент Cloudflare Families 1.1.1.3, 1.0.0.3
Реклама и трекеры AdGuard DNS 94.140.14.14, 94.140.15.15
Персональные правила и статистика NextDNS Адрес зависит от профиля

Cloudflare 1.1.1.1

Обычный профиль Cloudflare использует IPv4-адреса 1.1.1.1 и 1.0.0.1, IPv6-адреса 2606:4700:4700::1111 и 2606:4700:4700::1001. Для DoH используется https://cloudflare-dns.com/dns-query, для DoT — имя one.one.one.one. Актуальные параметры опубликованы в документации Cloudflare.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Профиль 1.1.1.2 блокирует вредоносные домены, а 1.1.1.3 дополнительно фильтрует взрослый контент. Обычный 1.1.1.1 не является блокировщиком рекламы и контента.

Кому подходит: большинству пользователей, которым нужен простой публичный DNS без регистрации. Ограничение: нельзя считать Cloudflare самым быстрым DNS во всех регионах. Anycast-маршрутизация и CDN работают по-разному в разных сетях. Кроме того, политика конфиденциальности описывает агрегированную статистику работы резолвера, поэтому публичный DNS не следует выдавать за абсолютную анонимность.

Google Public DNS

Адреса Google Public DNS — 8.8.8.8 и 8.8.4.4; IPv6 — 2001:4860:4860::8888 и 2001:4860:4860::8844. DoH работает по адресу https://dns.google/dns-query, а hostname для DoT — dns.google. Сервис поддерживает UDP/TCP, DoT и DoH; подробности есть на странице Google Public DNS.

Это стабильный универсальный вариант без встроенной блокировки рекламы. В некоторых сценариях Google использует EDNS Client Subnet для выбора CDN-маршрута. Это может улучшить размещение контента, но передаёт резолверу дополнительную сетевую информацию. Подробности зависят от конкретного запроса и описаны в FAQ Google.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Quad9

Рекомендованный защищённый профиль Quad9 использует 9.9.9.9 и 149.112.112.112; IPv6 — 2620:fe::fe и 2620:fe::9. DoH: https://dns.quad9.net/dns-query; DoT: tls://dns.quad9.net. Этот профиль блокирует домены, связанные с вредоносным ПО, фишингом и ботнетами, и выполняет DNSSEC-валидацию. См. официальный список адресов Quad9.

Quad9 — бесплатный некоммерческий сервис без обязательной регистрации. Организация заявляет, что не хранит IP-адреса клиентов; это следует понимать как утверждение оператора, а не как универсальную гарантию анонимности. Возможны ложные срабатывания и проблемы с отдельными доменами.

Профиль 9.9.9.11 и 149.112.112.11 предназначен для сценариев с EDNS Client Subnet. Не смешивайте его с обычным профилем Quad9 без понимания последствий для приватности и CDN.

AdGuard DNS

AdGuard DNS предназначен для блокировки рекламы, трекеров, вредоносных и фишинговых доменов. Типичные адреса публичного профиля — 94.140.14.14 и 94.140.15.15. Актуальные режимы и параметры проверяйте в базе знаний AdGuard.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

DNS-фильтрация не равна расширению-блокировщику в браузере: она не удаляет рекламные элементы, загружаемые с того же домена, и может не работать для приложений, использующих собственные механизмы разрешения имён. Иногда ломаются авторизация, CAPTCHA, аналитика или виджеты. Для точной настройки нужен allowlist.

NextDNS

NextDNS подходит тем, кому нужны персональные списки, отдельные профили для детей и рабочих устройств, журналы запросов, статистика и управление политиками. DoH и DoT используют уникальный идентификатор конфигурации, поэтому адрес зависит от созданного профиля.

Главное преимущество NextDNS — управляемость, а не гарантированная минимальная задержка. Потребуются регистрация, настройка профиля и понимание того, какие журналы включены. Текущие лимиты и тарифы проверяйте на официальном сайте NextDNS.

OpenDNS и Cisco Umbrella

OpenDNS исторически ориентирован на защиту от фишинга, категорийную фильтрацию и семейные сценарии. Коммерческая экосистема Cisco Umbrella предназначена прежде всего для организаций. Это не один и тот же продуктовый сценарий: домашние и корпоративные возможности, названия планов и условия могут различаться.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

OpenDNS или Umbrella разумно выбирать, если нужны политики категорий, отчёты и централизованное управление. Для простого домашнего DNS это часто избыточно. Актуальные предложения следует проверять на сайте Cisco Umbrella.

Локальный AdGuard Home или Pi-hole

Если нужен максимальный контроль, можно установить DNS-фильтр на собственный сервер, NAS, Raspberry Pi, мини-ПК или роутер. Подойдут AdGuard Home и Pi-hole.

Такой подход даёт локальные журналы, собственные списки и единые правила для домашней сети. Но сервер должен работать постоянно, а его отказ способен лишить DNS всю сеть. Кроме программного обеспечения, учитывайте стоимость устройства, электричества, накопителя и обслуживания.

Как выбрать DNS по сценарию

  • Обычный домашний интернет: начните с Cloudflare или Google. Если разницы в работе нет, выбирайте по политике конфиденциальности и совместимости.
  • Защита от фишинга и вредоносных сайтов: Quad9 или Cloudflare Security.
  • Семья и родительские ограничения: Cloudflare Families, AdGuard DNS или OpenDNS. Фильтрация DNS не заменяет разговоры о безопасности, контроль устройств и браузерные ограничения.
  • Реклама и трекеры: AdGuard DNS. Для более точного контроля используйте NextDNS или локальный AdGuard Home/Pi-hole.
  • Собственные правила и отчёты: NextDNS.
  • Домашняя сеть с NAS, принтером или локальными именами: оставьте локальный DNS, Pi-hole или AdGuard Home и настройте выбранный сервис как upstream.
  • VPN: сначала проверьте DNS-политику VPN-клиента. Он может полностью игнорировать системный сервер.
  • Публичный Wi‑Fi: при проблемах с окном авторизации временно верните автоматический DNS или отключите Private DNS/Secure DNS.
  • Игры: DNS влияет на поиск серверов и первое разрешение доменов, но не на пинг после подключения и не на пропускную способность. Выбирайте совместимый и стабильный сервер, а не обещание «ускорения игр».

Как настроить DNS

Windows 11

  1. Откройте Параметры → Сеть и Интернет.
  2. Выберите Wi‑Fi или Ethernet, затем активное подключение.
  3. В разделе назначения DNS нажмите Изменить.
  4. Выберите Вручную, включите IPv4 и введите основной и резервный адреса.
  5. Если доступно, включите режим зашифрованного DNS или укажите шаблон DoH.
  6. Сохраните изменения.

Названия пунктов могут различаться в зависимости от сборки Windows и языка интерфейса. Проверить сервер можно командами:

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
nslookup example.com
nslookup example.com 1.1.1.1
Get-DnsClientServerAddress
ipconfig /flushdns

Для возврата к DNS от сети PowerShell-команда выглядит так:

Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ResetServerAddresses

Для проводного подключения замените Wi-Fi на имя нужного интерфейса.

macOS

  1. Откройте Системные настройки → Сеть.
  2. Выберите Wi‑Fi или Ethernet и нажмите Подробнее.
  3. Откройте раздел DNS, добавьте адреса и сохраните изменения.
  4. Для системного DoH/DoT используйте профиль или приложение совместимого провайдера.
scutil --dns
sudo dscacheutil -flushcache
sudo killall -HUP mDNSResponder

Команды очистки кэша зависят от версии macOS и не являются универсальными для всех старых выпусков.

Android 9 и новее

  1. Откройте Настройки → Сеть и интернет → Частный DNS.
  2. Выберите Имя хоста поставщика частного DNS.
  3. Введите hostname, например one.one.one.one для Cloudflare или dns.quad9.net для Quad9.
  4. Сохраните настройку.

Private DNS ожидает имя хоста, а не IP-адрес. Cloudflare также указывает security.cloudflare-dns.com для защиты от вредоносных и фишинговых доменов. Если публичная Wi‑Fi-сеть не показывает страницу входа, временно выберите автоматический режим.

What’s actually slowing this PC down?

Pick the symptom - the matching free tool is one click away.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

iPhone и iPad

  1. Откройте Настройки → Wi‑Fi и нажмите значок i рядом с сетью.
  2. Выберите Настроить DNS → Вручную.
  3. Добавьте IPv4- и IPv6-адреса выбранного профиля.
  4. Сохраните изменения.

Такая настройка обычно действует только для конкретной Wi‑Fi-сети. Для системного DoH/DoT нужен конфигурационный профиль или приложение провайдера; мобильную сеть эта ручная настройка автоматически не меняет.

Роутер

  1. Войдите в веб-интерфейс роутера.
  2. Найдите раздел Internet, WAN, DHCP или DNS settings.
  3. Введите адреса выбранного профиля и сохраните изменения.
  4. Перезапустите DHCP или переподключите устройства.
  5. Отдельно проверьте DNS для IPv6.

Настройка на роутере распространяется на всю сеть, но браузеры могут использовать собственный Secure DNS, VPN — собственный DNS, а роутер или оператор — перехватывать обычные запросы на порту 53. Инструкции для роутеров и OpenWrt есть в документации Cloudflare.

Linux

Для диагностики можно использовать:

resolvectl status
resolvectl query example.com
dig @1.1.1.1 example.com
dig @9.9.9.9 example.com

Постоянная настройка зависит от NetworkManager, systemd-resolved, дистрибутива и конфигурации /etc/resolv.conf. Не существует одной одинаковой инструкции для всех систем.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

Браузер

Chrome, Firefox, Edge и другие браузеры могут включать собственный Secure DNS/DoH. Поэтому успешная настройка DNS в Windows не доказывает, что браузер использует тот же резолвер. Проверьте настройки конфиденциальности и безопасности браузера и выберите: использовать системный DNS, конкретного провайдера или отключить Secure DNS для диагностики.

Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

Как проверить, что DNS работает

Проверяйте не один домен, а несколько сайтов и сетей. Сравните время ответа, наличие результата, работу IPv4 и IPv6, повторный запрос после прогрева кэша и правильный выбор CDN. Для базовой проверки:

dig @1.1.1.1 example.com
dig @8.8.8.8 example.com
dig @9.9.9.9 example.com

Поле Query time показывает задержку конкретного DNS-запроса, но не скорость загрузки всего сайта. Разница в несколько миллисекунд часто незаметна после заполнения кэша. Исследования взаимодействия публичных резолверов с CDN показывают, что разные сети и домены могут давать разные результаты; глобальный рейтинг нельзя автоматически переносить на ваш операторский канал. См. исследование публичных DNS-резолверов и CDN.

Для проверки DNSSEC можно выполнить:

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
dig @1.1.1.1 cloudflare.com DNSKEY +dnssec

Успешный nslookup подтверждает только, что конкретный инструмент получил ответ. Браузер, VPN или приложение могут использовать другой DNS.

Что делать, если после смены DNS пропал доступ

  1. Верните автоматический DNS. Это контрольная точка: если доступ восстановился, проблема связана с выбранным сервером, фильтрацией или маршрутом.
  2. Очистите кэш. В Windows используйте ipconfig /flushdns; на других системах применяйте штатные средства очистки.
  3. Отключите Private DNS или Secure DNS и повторите проверку.
  4. Проверьте IPv6. Устройство могло продолжить использовать старый DNS через IPv6.
  5. Временно отключите VPN и сетевые защитные приложения.
  6. Пройдите captive portal в гостинице, аэропорту, кафе или другой публичной сети.
  7. Проверьте роутер. Убедитесь, что он не принудительно перехватывает DNS или не раздаёт старые адреса через DHCP.
  8. Проверьте локальные имена. Публичный DNS не знает имена NAS, принтеров, Pi-hole или корпоративных серверов.

Если фильтрующий DNS блокирует нужный домен, добавьте его в allowlist в управляемом сервисе или временно используйте нефильтрующий профиль. Не смешивайте в одной паре серверы с разной политикой: устройство или роутер может обращаться к любому доступному адресу, а не строго использовать второй только после полного отказа первого.

Главные ошибки

  • Называть Cloudflare самым быстрым DNS для всех стран и операторов.
  • Считать DoH или DoT средством полной анонимности.
  • Ожидать, что DNS обойдёт IP-блокировку, DPI или географическое ограничение.
  • Принимать DNS-фильтрацию за антивирус.
  • Менять IPv4 и забывать адреса IPv6.
  • Игнорировать VPN и браузерный Secure DNS.
  • Подключать публичный DNS вместо локального сервера, если нужны домашние имена.
  • Использовать один тест или случайный список «самых быстрых» серверов.

Итоговый выбор

Если вам нужно Начните с
Просто стабильный DNS без фильтрации Cloudflare: 1.1.1.1
Альтернатива Cloudflare Google: 8.8.8.8
Защита от вредоносных доменов Quad9: 9.9.9.9
Блокировка рекламы и трекеров AdGuard DNS
Персональные правила и отчёты NextDNS
Полный контроль домашней сети AdGuard Home или Pi-hole с выбранным upstream DNS
Минимум изменений и максимальная совместимость DNS интернет-провайдера

Лучший практический подход — выбрать один согласованный профиль, настроить его на нужном уровне, проверить IPv4, IPv6, браузер и VPN, а затем сравнить работу из своей сети. Если преимущества не заметны или появились сбои, DNS оператора остаётся нормальным и часто самым совместимым вариантом.

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.