Найти Π² Π”Π·Π΅Π½Π΅
Π’.Π•.Π₯.Н.О Windows & Linux

πŸ”§ DNS Π² Windows: Как Π£ΡΠΊΠΎΡ€ΠΈΡ‚ΡŒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π—Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π Π΅ΠΊΠ»Π°ΠΌΡƒ ΠΈ ΠžΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ОглавлСниС

DNS (Domain Name System) β€” это критичСски Π²Π°ΠΆΠ½Ρ‹ΠΉ, Π½ΠΎ ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΡ‹ΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ любого ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ΅Ρ‚ понятныС Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΡƒ адрСса Π²Ρ€ΠΎΠ΄Π΅ google.com Π² IP-адрСса Ρ‚ΠΈΠΏΠ° 142.250.185.78, понятныС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ. Π’ 2025 Π³ΠΎΠ΄Ρƒ DNS прСвратился ΠΈΠ· простой Β«Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½ΠΎΠΉ ΠΊΠ½ΠΈΠ³ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°Β» Π² ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ скорости, Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти ΠΈ укрСплСния бСзопасности β€” ΠΈ всё это Π±Π΅Π· установки Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ПО.​

Windows 11/12 Π½Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ DNS-over-HTTPS (DoH), обСспСчивая ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ DNS-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹. Π‘ΠΌΠ΅Π½Π° DNS-сСрвСров с ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹Ρ… ΠΈ нСбСзопасных провайдСрских Π½Π° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ (Cloudflare 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9) ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠΌΡ‘Π½ Π½Π° 15-50 мс ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎ 30-50% Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… запросов ΠΏΡ€ΠΈ использовании спСциализированных Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΡŽΡ‰ΠΈΡ… DNS Π²Ρ€ΠΎΠ΄Π΅ AdGuard ΠΈΠ»ΠΈ NextDNS.​

🌐 Π§Ρ‚ΠΎ Π’Π°ΠΊΠΎΠ΅ DNS ΠΈ ΠŸΠΎΡ‡Π΅ΠΌΡƒ Π­Ρ‚ΠΎ Π’Π°ΠΆΠ½ΠΎ для IT-БпСциалистов

АрхитСктура DNS-Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΠΈ

DNS Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΊΠ°ΠΊ распрСдСлённая иСрархичСская Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ…. Когда Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ example.com, происходит рСкурсивный запрос Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ сСрвСров: ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Π΅ сСрвСры (root servers) β†’ сСрвСры Π·ΠΎΠ½ Π²Π΅Ρ€Ρ…Π½Π΅Π³ΠΎ уровня (.com, .org) β†’ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ сСрвСры Π΄ΠΎΠΌΠ΅Π½Π°. Π’ΠΈΠΏΠΈΡ‡Π½ΠΎΠ΅ врСмя ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ составляСт 20-285 мс Π±Π΅Π· кэша.​

Π’ Windows DNS-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΊΡΡˆΠΈΡ€ΡƒΠ΅Ρ‚ записи локально (TTL ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ 300-86400 сСкунд), Ρ‡Ρ‚ΠΎ Ρ€Π°Π΄ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎ ускоряСт ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Π΅ запросы. Однако ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ ΠΈΠ»ΠΈ ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ кэш ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ ошибки ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ β€” Π² Ρ‚Π°ΠΊΠΈΡ… случаях Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° очистка ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ipconfig /flushdns.​

Π’ΠΈΠΏΡ‹ DNS-записСй ΠΈ ΠΈΡ… влияниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ

A-записи (IPv4) ΠΈ AAAA-записи (IPv6) Π΄Π°ΡŽΡ‚ прямоС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ Π² IP-адрСс, минимизируя Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ. CNAME-записи ΡΠΎΠ·Π΄Π°ΡŽΡ‚ псСвдоним, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ запроса, Ρ‡Ρ‚ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ Π»Π°Ρ‚Π΅Π½Ρ‚Π½ΠΎΡΡ‚ΡŒ Π½Π° 5-15 мс. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ CDN ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ CNAME flattening для ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ.​

MX-записи ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ сСрвСры, NS-записи ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ DNS-сСрвСры Π·ΠΎΠ½Ρ‹, TXT-записи хранят ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ (SPF, DKIM для email-бСзопасности). Для ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ конфигурация NS-записСй ΠΈΠ»ΠΈ Π΄Π΅Π»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π·ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ broken delegation β€” ситуации, ΠΊΠΎΠ³Π΄Π° DNS-запросы таймаутятся.​

πŸš€ ΠΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ БостояниС: DNS-Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π² 2025

DNS-over-HTTPS (DoH) ΠΈ DNS-over-TLS (DoT)

Π’Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ DNS ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‘Ρ‚ запросы ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом Ρ‡Π΅Ρ€Π΅Π· UDP ΠΏΠΎΡ€Ρ‚ 53, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΡ… уязвимыми для ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ISP-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ, слСТки ΠΈ Π°Ρ‚Π°ΠΊ Ρ‚ΠΈΠΏΠ° man-in-the-middle (MITM).​

DoT (RFC 7858) ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ DNS-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° транспортном ΡƒΡ€ΠΎΠ²Π½Π΅ Ρ‡Π΅Ρ€Π΅Π· TLS Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ 853, обСспСчивая Π·Π°Ρ‰ΠΈΡ‚Ρƒ DNS-запросов Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ HTTPS. DoH (RFC 8484) инкапсулируСт DNS-запросы Π²Π½ΡƒΡ‚Ρ€ΠΈ HTTPS Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ 443, дСлая ΠΈΡ… Π½Π΅ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠΌΡ‹ΠΌΠΈ ΠΎΡ‚ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ Π²Π΅Π±-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Ρ‡Ρ‚ΠΎ затрудняСт Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ.​

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ различия:

  • DoT: Π±ΠΎΠ»Π΅Π΅ эффСктивСн (мСньшС Π½Π°ΠΊΠ»Π°Π΄Π½Ρ‹Ρ… расходов), Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ОБ, Π»Π΅Π³Ρ‡Π΅ обнаруТиваСтся администраторами сСти Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚ 853​
  • DoH: слоТнСС Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠΎΡ€Ρ‚ 443), ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹, Π½ΠΎ добавляСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ инкапсуляции, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ Π»Π°Ρ‚Π΅Π½Ρ‚Π½ΠΎΡΡ‚ΡŒ Π½Π° 1-5 мс​

Windows 11/12 ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ DoH Π½Π°Ρ‚ΠΈΠ²Π½ΠΎ для DNS-сСрвСров Cloudflare (1.1.1.1), Google (8.8.8.8) ΠΈ Quad9 (9.9.9.9) с автоматичСскими шаблонами. Для Π΄Ρ€ΡƒΠ³ΠΈΡ… сСрвСров трСбуСтся рСгистрация Ρ‡Π΅Ρ€Π΅Π· PowerShell.​

DNSSEC: Валидация ΠŸΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΠΈ DNS-ΠžΡ‚Π²Π΅Ρ‚ΠΎΠ²

DNSSEC (DNS Security Extensions) добавляСт криптографичСскиС подписи ΠΊ DNS-записям, прСдотвращая Π°Ρ‚Π°ΠΊΠΈ DNS spoofing ΠΈ cache poisoning. РСкурсивный DNS-сСрвСр с установлСнным trust anchor (ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ DNSKEY) провСряСт Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи RRSIG-записСй ΠΈ DS-записи для обСспСчСния Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ довСрия ΠΎΡ‚ ΠΊΠΎΡ€Π½Π΅Π²Ρ‹Ρ… сСрвСров Π΄ΠΎ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Π·ΠΎΠ½Ρ‹.​

Windows Server ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ DNSSEC-Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΡŽ Π½Π° сторонС сСрвСра, Π° DNS-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Π²Π°Π»ΠΈΠ΄ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ (Ρ„Π»Π°Π³ AD=1) для прСдотвращСния получСния ΠΏΠΎΠ΄Π΄Π΅Π»Π°Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ DNSSEC добавляСт ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΡƒ (~2-5 мс), Π½ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ для ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ бСзопасности.​

Π£Π³Ρ€ΠΎΠ·Ρ‹ БСзопасности DNS

DNS spoofing/cache poisoning: Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π»ΠΎΠΆΠ½Ρ‹Ρ… DNS-Π΄Π°Π½Π½Ρ‹Ρ… Π² кэш Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π°, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π° Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ сайты. Атака Sea Turtle (2017-2019) скомпромСтировала Π±ΠΎΠ»Π΅Π΅ 40 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΡŽ DNS-рСгистраторами.​

DNS hijacking: ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… DNS-записСй Π½Π° сСрвСрС для ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠžΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ spoofing: hijacking ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ исходныС записи, Π° Π½Π΅ кэш.​

DDoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° DNS-сСрвСры: ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΊΠ° сСрвСров массовым ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ запросов (Π² 2023 Π°Ρ‚Π°ΠΊΠΈ выросли Π²Π΄Π²ΠΎΠ΅ Π΄ΠΎ 15.4 ΠΌΠ»Π½). NXDOMAIN-Ρ„Π»ΡƒΠ΄ заполняСт кэш запросами Π½Π΅ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ².​

DNS tunneling: использованиС DNS-запросов для туннСлирования Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² (SSH, HTTP) Π² ΠΎΠ±Ρ…ΠΎΠ΄ Ρ„Π°ΠΉΡ€Π²ΠΎΠ»ΠΎΠ².​

βš™οΈ Как Π‘ΠΌΠ΅Π½ΠΈΡ‚ΡŒ DNS Π² Windows 11/12: ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π°Ρ Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ

ΠœΠ΅Ρ‚ΠΎΠ΄ 1: Π§Π΅Ρ€Π΅Π· Настройки Windows 11 (РСкомСндуСтся)

Π¨Π°Π³ 1. ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Settings (Win + I) β†’ Network & internet​

Π¨Π°Π³ 2. Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅:

  • Для Ethernet: ΠΊΠ»ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π½Π° Ethernet β†’ Edit рядом с "DNS server assignment"
  • Для Wi-Fi: ΠΊΠ»ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Wi-Fi β†’ Hardware properties β†’ Edit​

Π¨Π°Π³ 3. ΠŸΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ с Automatic (DHCP) Π½Π° Manual β†’ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ IPv4 toggle​

Π¨Π°Π³ 4. ВвСсти DNS-адрСса:

Preferred DNS (Primary):

  • Cloudflare: 1.1.1.1 (самый быстрый глобально, фокус Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ)​
  • Google: 8.8.8.8 (Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΡΡ‚ΡŒ, ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ Π² Азии)​
  • Quad9: 9.9.9.9 (Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ врСдоносныС Π΄ΠΎΠΌΠ΅Π½Ρ‹, Π±Π΅Π· Π»ΠΎΠ³ΠΎΠ²)​
  • AdGuard DNS: 94.140.14.14 (Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ ΠΈ Ρ‚Ρ€Π΅ΠΊΠ΅Ρ€ΠΎΠ²)​
  • NextDNS: 45.90.28.232 (кастомизируСмыС Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹, Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°)​

Alternate DNS (Secondary):

  • Cloudflare: 1.0.0.1
  • Google: 8.8.4.4
  • Quad9: 149.112.112.112
  • AdGuard DNS: 94.140.15.15​

Π¨Π°Π³ 5. ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ DNS over HTTPS ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅:​

  • On (automatic template): автоматичСскоС DoH-ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ (рСкомСндуСтся)
  • On (manual template): ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ собствСнный DoH-шаблон
  • Off: ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅

Π’Π°ΠΆΠ½ΠΎ: ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Fallback to plaintext для ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ сбоях.​

Π¨Π°Π³ 6. ΠΠ°ΠΆΠ°Ρ‚ΡŒ Save ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈΠ»ΠΈ ПК.​

ΠœΠ΅Ρ‚ΠΎΠ΄ 2: Π§Π΅Ρ€Π΅Π· Control Panel (Windows 10/11 Legacy)

Π¨Π°Π³ 1. ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Control Panel β†’ Network and Sharing Center β†’ Change adapter settings​

Π¨Π°Π³ 2. ПКМ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π΅ β†’ Properties β†’ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Internet Protocol Version 4 (TCP/IPv4) β†’ Properties​

Π¨Π°Π³ 3. Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Use the following DNS server addresses ΠΈ ввСсти:

  • Preferred DNS server: 1.1.1.1
  • Alternate DNS server: 1.0.0.1​

Π¨Π°Π³ 4. (ΠžΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ) ΠšΠ»ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Advanced β†’ Π²ΠΊΠ»Π°Π΄ΠΊΠ° DNS β†’ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ DNS-сСрвСры ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚.​

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅: DoH Π½Π΅ настраиваСтся Ρ‡Π΅Ρ€Π΅Π· Control Panel β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· Settings ΠΈΠ»ΠΈ PowerShell.​

ΠœΠ΅Ρ‚ΠΎΠ΄ 3: Π§Π΅Ρ€Π΅Π· Command Prompt/PowerShell (Для Автоматизации)

PowerShell (Administrator):

# ВывСсти список сСтСвых Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠ²

Get-NetAdapter

# Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ DNS (Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ "Ethernet" Π½Π° имя Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°)

Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","1.0.0.1")

# Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ DoH для Cloudflare (Windows 11)

Add-DnsClientDohServerAddress -ServerAddress "1.1.1.1" -DohTemplate "https://cloudflare-dns.com/dns-query" -AllowFallbackToUdp $False -AutoUpgrade $True

CMD (netsh):

netsh interface show interface

netsh interface ip set dns name="Ethernet" source=static address=1.1.1.1

netsh interface ip add dns name="Ethernet" address=1.0.0.1 index=2

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ НастроСк

ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ DNS-кэш:

ipconfig /flushdns

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠ΅ DNS-сСрвСры:

ipconfig /all | findstr "DNS Servers"

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ DoH:

powershellGet-DnsClientDohServerAddress

ВСст Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΠΈ с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌ DNS-сСрвСром:

nslookup google.com 1.1.1.1

πŸ›‘οΈ Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π Π΅ΠΊΠ»Π°ΠΌΡ‹ Π§Π΅Ρ€Π΅Π· DNS: AdGuard, NextDNS, Pi-hole

ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Π Π°Π±ΠΎΡ‚Ρ‹ DNS-Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ

DNS-Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΊΠ°ΠΊ sinkhole (чёрная Π΄Ρ‹Ρ€Π°), возвращая Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ адрСс 0.0.0.0 ΠΈΠ»ΠΈ 127.0.0.1 для Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ…/Ρ‚Ρ€Π΅ΠΊΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², прСдотвращая Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°. Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° происходит Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти, защищая всС устройства (ПК, смартфоны, Smart TV, IoT), Π³Π΄Π΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° установка Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π½Ρ‹Ρ… ad-blocker'ΠΎΠ².​

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ: DNS-Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ, Π²ΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ Π² основной Π΄ΠΎΠΌΠ΅Π½ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ€Π΅ΠΊΠ»Π°ΠΌΠ° YouTube Π½Π° youtube.com), Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ это Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ вСсь сайт. Π’Π°ΠΊΠΆΠ΅ Π½Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ cookie-Π±Π°Π½Π½Π΅Ρ€Ρ‹ ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ popup'Ρ‹.​

AdGuard DNS: Быстрая Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π±Π΅Π· Настройки

AdGuard DNS 2.0 Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ, Ρ‚Ρ€Π΅ΠΊΠ΅Ρ€Ρ‹ ΠΈ врСдоносныС Π΄ΠΎΠΌΠ΅Π½Ρ‹ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ DNS-сСрвСра, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Anycast для ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ латСнтности.​

DNS-адрСса:

  • Default (Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹): 94.140.14.14 / 94.140.15.15
  • Family Protection (+ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° 18+): 94.140.14.15 / 94.140.15.16
  • Non-filtering (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΡ): 94.140.14.140 / 94.140.14.141​

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²: DoH, DoT, DNSCrypt.​

Π›ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅: AdGuard Π½Π΅ Ρ…Ρ€Π°Π½ΠΈΡ‚ IP-адрСса ΠΈ DNS-запросы, Π½ΠΎ собираСт Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ (количСство Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… запросов, ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ) Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 24 часов.​

NextDNS: ΠšΠ°ΡΡ‚ΠΎΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ Π€ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΈ Аналитика

NextDNS прСдоставляСт ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ DNS-Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ с Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠΉ ΠΈ Π³ΠΈΠ±ΠΊΠΈΠΌΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° DoH, DoT, DNSCrypt.​

Настройка NextDNS:

  1. Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ Π½Π° nextdns.io ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Configuration ID​
  2. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Block Bypass Methods для прСдотвращСния ΠΎΠ±Ρ…ΠΎΠ΄Π° Ρ‡Π΅Ρ€Π΅Π· VPN/Tor​
  3. Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ blocklist'Ρ‹:
  4. AdGuard DNS filter (Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹)
  5. Hagezi's DoH/VPN/TOR Bypass (Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ²)
  6. OISD (ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ ΠΈ Ρ‚Ρ€Π΅ΠΊΠ΅Ρ€ΠΎΠ²)​​
  7. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Allow list для whitelisting Π»ΠΎΠΆΠ½ΠΎΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… блокировок​​
  8. ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Parental Control для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ (ΠΏΠΎΡ€Π½ΠΎ, gambling)​

DNS-адрСса NextDNS: 45.90.28.232 / 45.90.30.232 (Π±Π΅Π· кастомизации)​

DoH-endpoint: https://dns.nextdns.io/<Configuration_ID>​

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ бСсплатного ΠΏΠ»Π°Π½Π°: 300,000 запросов/мСсяц (~10,000 запросов/дСнь).​

Pi-hole: Self-Hosted Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ Ad-Blocker

Pi-hole β€” open-source DNS-sinkhole для установки Π½Π° Linux-сСрвСр (Raspberry Pi, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ машина, Docker) для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ Π½Π° всСй домашнСй сСти.​

Установка (One-line command):

curl -sSL https://install.pi-hole.net | bash

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°:

  1. Π’ΠΎΠΉΡ‚ΠΈ Π² Π°Π΄ΠΌΠΈΠ½-панСль Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ 192.168.1.1)
  2. Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Primary DNS Π½Π° IP-адрСс Pi-hole сСрвСра
  3. Secondary DNS ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ пустым ΠΈΠ»ΠΈ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΉ DNS (8.8.8.8)​

ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π°:

  • Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° 10-50% DNS-запросов​
  • Web-интСрфСйс для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ управлСния blocklist'ами​
  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° DHCP-сСрвСра для автоматичСской ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ клиСнтов​
  • ΠšΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ DNS-запросов для ускорСния​

Blocklist'Ρ‹:

  • StevenBlack's Unified Hosts (Ρ€Π΅ΠΊΠ»Π°ΠΌΠ° + malware)
  • OISD Big List (400,000+ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²)
  • Energized Protection (Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Π°Ρ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ)​

Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ с WireGuard: Настройка VPN-туннСля для использования Pi-hole Π²Π½Π΅ домашнСй сСти.​

πŸ“Š ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ DNS для Бкорости: Π‘Π΅Π½Ρ‡ΠΌΠ°Ρ€ΠΊΠΈΠ½Π³ ΠΈ ΠœΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ

Π€Π°ΠΊΡ‚ΠΎΡ€Ρ‹, Π’Π»ΠΈΡΡŽΡ‰ΠΈΠ΅ Π½Π° Π‘ΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ DNS

Π›Π°Ρ‚Π΅Π½Ρ‚Π½ΠΎΡΡ‚ΡŒ сСти: гСографичСскоС расстояниС Π΄ΠΎ DNS-сСрвСра β€” основной Ρ„Π°ΠΊΡ‚ΠΎΡ€ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ. Cloudflare ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Anycast-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡŽ для ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ расстояния.​

TTL (Time-to-Live): срок хранСния DNS-записСй Π² кэшС. ΠžΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ TTL: 300-3600 сСкунд (5-60 ΠΌΠΈΠ½ΡƒΡ‚) для баланса ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ Π΄Π°Π½Π½Ρ‹Ρ….​

Π’ΠΈΠΏ записСй: A/AAAA-записи быстрСС CNAME-записСй Π½Π° 5-15 мс ΠΈΠ·-Π·Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ запроса.​

Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° сСрвСра: ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ DNS-сСрвСры ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ врСмя ΠΎΡ‚Π²Π΅Ρ‚Π°.​

DNS Benchmark Tools

GRC DNS Benchmark (Windows):

  • ВСстируСт Π΄ΠΎ 200 DNS-сСрвСров ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ
  • Π˜Π·ΠΌΠ΅Ρ€ΡΠ΅Ρ‚ cached/uncached/dotcom lookup
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ DNSSEC
  • ВыявляСт Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹ Π½Π° Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ страницы
  • ΠŸΠΎΡ€Ρ‚Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ executable (147 KB)​

DNSPerf (Web-based):

  • ВСстированиС ΠΈΠ· 200+ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΉ глобально
  • Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ 35+ DNS-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ
  • Π₯Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² Π½Π° 30 Π΄Π½Π΅ΠΉ
  • Cloudflare Π»ΠΈΠ΄ΠΈΡ€ΡƒΠ΅Ρ‚ с Π»Π°Ρ‚Π΅Π½Ρ‚Π½ΠΎΡΡ‚ΡŒΡŽ 3-4 мс Π² БША​

NameBench (Google, Open-Source):

  • CLI/GUI интСрфСйсы
  • ВСстированиС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ISP-сСрвСров vs ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ…
  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Windows/macOS/Linux​

РСгиональная ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ DNS (2025)

-2

Π’Ρ‹Π²ΠΎΠ΄: Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ зависят ΠΎΡ‚ ISP-ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ физичСского располоТСния β€” ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ провСсти локальноС тСстированиС Ρ‡Π΅Ρ€Π΅Π· GRC DNS Benchmark.​

ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ TTL ΠΈ ΠšΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ:

  • ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Π΅ прилоТСния: TTL 300-600 сСкунд для быстрого failover​
  • БтатичСскиС сайты: TTL 3600-86400 сСкунд для максимального ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡβ€‹
  • ΠŸΠ΅Ρ€Π΅Π΄ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ DNS: ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ TTL Π·Π° 24-48 часов Π΄ΠΎ миграции​

ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° кэша Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ²:

  • Chrome: chrome://net-internals/#dns β†’ Clear host cache​
  • Firefox: about:networking#dns β†’ Clear DNS Cache​
  • Edge: edge://net-internals/#dns​

🚨 Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ Ошибки ΠΈ Диагностика DNS

ЧастыС ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹

"DNS server not responding":

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ физичСскоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ (ping 1.1.1.1)
  • ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ DNS-кэш (ipconfig /flushdns)
  • Π’Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΡ€Π²ΠΎΠ»/антивирус
  • Π‘Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ Winsock: netsh winsock reset​

"SERVFAIL" Π² nslookup:

  • DNS-сСрвСр нСдоступСн ΠΈΠ»ΠΈ Π·ΠΎΠ½Π° приостановлСна
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ DNS-сСрвис: net start DNS (Windows Server)​

"Request to server timed out":

  • DNS-сСрвСр Π½Π΅ ΡΠ»ΡƒΡˆΠ°Π΅Ρ‚ Π½Π° ΠΏΠΎΡ€Ρ‚Ρƒ 53
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΡ€Π²ΠΎΠ»-ΠΏΡ€Π°Π²ΠΈΠ»Π° для UDP/TCP 53​

НСкоррСктноС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠΌΡ‘Π½:

  • Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ кэш β†’ ipconfig /flushdns
  • ΠΠ΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ DNS-запись β†’ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· nslookup <domain> 8.8.8.8
  • ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ DNSSEC β†’ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΡŽβ€‹

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Диагностики

nslookup (Windows):

# Π‘Π°Π·ΠΎΠ²Ρ‹ΠΉ запрос

nslookup google.com

# Запрос ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ DNS-сСрвСру

nslookup google.com 1.1.1.1

# ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° MX-записСй

nslookup -type=MX gmail.com

# ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° NS-записСй

nslookup -type=NS microsoft.com

dig (Linux/macOS, Windows Subsystem for Linux):

# Π”Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ запрос с трассировкой

dig google.com +trace

# Запрос ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ сСрвСру

dig @1.1.1.1 google.com

# ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° DNSSEC

dig google.com +dnssec

# ΠžΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ DNS-lookup

dig -x 8.8.8.8

PowerShell:

# ВСст DNS-Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΠΈ

Resolve-DnsName google.com

# ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° клиСнтского кэша

Clear-DnsClientCache

# Π’Ρ‹Π²ΠΎΠ΄ кэша

Get-DnsClientCache

# ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° DoH-сСрвСров

Get-DnsClientDohServerAddress

Broken Delegation Detection

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ°: NS-записи ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π½Π° Π½Π΅ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΈΠ»ΠΈ нСдоступныС DNS-сСрвСры.​

ВСст:

nslookup

server <root_server_IP>

set norecursion

set querytype=NS

example.com.

Если NS-записи Π΅ΡΡ‚ΡŒ, Π½ΠΎ A-записи для этих NS-сСрвСров ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ β€” broken delegation.​

πŸ”’ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ DNS: Π›ΡƒΡ‡ΡˆΠΈΠ΅ ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ

Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ DNS-Шифрования

DoH Π² Windows 11:

  1. Settings β†’ Network & internet β†’ Ethernet/Wi-Fi β†’ Edit DNS
  2. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ IPv4 β†’ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Cloudflare/Google/Quad9
  3. DNS over HTTPS: On (automatic template)
  4. Fallback to plaintext: Off​

DoH Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ…:

  • Firefox: Settings β†’ Privacy & Security β†’ DNS over HTTPS β†’ Enable β†’ Provider: Cloudflare/NextDNS
  • Chrome: Settings β†’ Privacy and security β†’ Security β†’ Use secure DNS β†’ Select provider
  • Edge: Settings β†’ Privacy β†’ Security β†’ Use secure DNS​

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DNS-Spoofing

DNSSEC: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DNS-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² с DNSSEC-Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠ΅ΠΉ (Google DNS, Cloudflare, Quad9).​

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DNSPerf ΠΈΠ»ΠΈ MXToolbox для отслСТивания ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ DNS-записСй.​

ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ NetBIOS: Control Panel β†’ Network Connections β†’ Properties β†’ TCP/IPv4 β†’ Advanced β†’ WINS β†’ Disable NetBIOS over TCP/IP для прСдотвращСния WINS-Π°Ρ‚Π°ΠΊ.​

Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠžΠ±Ρ…ΠΎΠ΄Π° DNS

На Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅:

  1. Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΠΏΠΎΡ€Ρ‚ 53 (UDP/TCP) для всСх IP ΠΊΡ€ΠΎΠΌΠ΅ Ρ€Π°Π·Ρ€Π΅ΡˆΡ‘Π½Π½ΠΎΠ³ΠΎ DNS-сСрвСра
  2. ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ DNS-запросы Π½Π° ΠΏΠΎΡ€Ρ‚ 53 ΠΊ Pi-hole/NextDNS ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎβ€‹

NextDNS Block Bypass Methods:

  • Π‘Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ VPN/Tor/Proxy/DoH-ΠΎΠ±Ρ…ΠΎΠ΄
  • Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Hagezi's DoH Bypass blocklist
  • Whitelist собствСнных DNS-сСрвСров​​
πŸ”–Π•ΡΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ оказался ΠΏΠΎΠ»Π΅Π·Π΅Π½, Π’Ρ‹ всСгда ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡ‚Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€ΠΈΡ‚ΡŒ Π½Π°ΡˆΡƒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ нСбольшим ΠΏΠΎΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π² ΠΊΠΎΠΏΠΈΠ»ΠΊΡƒ нашСго ΠΊΠ°Π½Π°Π»Π°.
πŸ’°ΠšΠžΠŸΠ˜Π›ΠšΠ ΠšΠΠΠΠ›Π, ЀИН. ΠŸΠžΠ”Π”Π•Π Π–ΠšΠπŸ’°
Π—Π°Ρ€Π°Π½Π΅Π΅ Π‘ΠŸΠΠ‘Π˜Π‘Πž ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ, ΠΊΡ‚ΠΎ Ρ†Π΅Π½ΠΈΡ‚ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΊΠ°Π½Π°Π». Π‘ ΡƒΠ²Π°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π° T.E.X.H.O Windows & Linux πŸ–₯️

βœ… Π§Π΅ΠΊ-Лист ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ

ΠŸΠ΅Ρ€Π΅Π΄ смСной DNS:

  • Π—Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠ΅ DNS-сСрвСры (ipconfig /all)
  • ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ Π±Π΅Π½Ρ‡ΠΌΠ°Ρ€ΠΊΠΈΠ½Π³ Ρ‡Π΅Ρ€Π΅Π· GRC DNS Benchmark для Π²Ρ‹Π±ΠΎΡ€Π° ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ DNS
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ DoH Ρƒ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°

ΠŸΡ€ΠΈ смСнС DNS:

  • Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ DNS Π² настройках Windows (Settings ΠΈΠ»ΠΈ Control Panel)
  • Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ DNS over HTTPS (DoH) для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ
  • ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Fallback to plaintext
  • ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ DNS-кэш (ipconfig /flushdns)
  • ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ кэш Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ²

ПослС смСны DNS:

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΡŽ: nslookup google.com
  • ΠŸΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ сайтов
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ Π½Π° рСсурсах​ (Π“ΡƒΠ³Π»ΠΈΡ‚Π΅)
  • Π£Π±Π΅Π΄ΠΈΡ‚ΡŒΡΡ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ DoH: Get-DnsClientDohServerAddress
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ 24-48 часов

Для сСтСвой Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹:

  • ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ AdGuard DNS/NextDNS ΠΈΠ»ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Pi-hole
  • Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ DNS Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ всСх устройств
  • Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ blocklist'Ρ‹ (AdGuard, OISD, EasyList)
  • Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ allow list для whitelisting Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
  • Π—Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚ 53 Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅ для прСдотвращСния ΠΎΠ±Ρ…ΠΎΠ΄Π°

πŸ“‹ Вопросы ΠΈ ΠžΡ‚Π²Π΅Ρ‚Ρ‹

-3

🎯 Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

DNS β€” это Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ настройкС прСвращаСтся Π² ΠΌΠΎΡ‰Π½Ρ‹ΠΉ инструмСнт ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ, бСзопасности ΠΈ контроля сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π‘ΠΌΠ΅Π½Π° стандартных провайдСрских DNS Π½Π° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ сСрвСра (Cloudflare 1.1.1.1 для скорости, Quad9 9.9.9.9 для бСзопасности, AdGuard для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹) сниТаСт Π»Π°Ρ‚Π΅Π½Ρ‚Π½ΠΎΡΡ‚ΡŒ Π½Π° 20-50 мс ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ ΠΎΡ‚ DNS-Π°Ρ‚Π°ΠΊ.​

Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ DNS-over-HTTPS (DoH) Π² Windows 11/12 ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ DNS-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, прСдотвращая слСТку ISP ΠΈ MITM-Π°Ρ‚Π°ΠΊΠΈ, добавляя всСго 1-5 мс Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠΈ. Для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ Π½Π° всСй сСти Π±Π΅Π· установки ПО Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ устройство, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ AdGuard DNS ΠΈΠ»ΠΈ Ρ€Π°Π·Π²Ρ‘Ρ€Ρ‚Ρ‹Π²Π°ΠΉΡ‚Π΅ Pi-hole Π½Π° локальном сСрвСрС β€” это Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ Π΄ΠΎ 50% Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… запросов ΠΈ ускорит Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ сайтов.​

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ Π²Π°ΠΆΠ½ΠΎ: всСгда ΠΎΡ‡ΠΈΡ‰Π°Ρ‚ΡŒ DNS-кэш послС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ (ipconfig /flushdns), Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π΅Π·ΠΎΠ»ΡŽΡ†ΠΈΡŽ Ρ‡Π΅Ρ€Π΅Π· nslookup, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ Π±Π΅Π½Ρ‡ΠΌΠ°Ρ€ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· GRC DNS Benchmark ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 24-48 часов. Для ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π° DNSSEC-валидация ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΎΠ±Ρ…ΠΎΠ΄Π° DNS Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°ΠΉΡ€Π²ΠΎΠ»-ΠΏΡ€Π°Π²ΠΈΠ»Π°.​

πŸ“’ ΠŸΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°ΠΉΡ‚Π΅ΡΡŒ Π½Π° T.E.X.H.O Windows & Linux для получСния Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² ΠΏΠΎ систСмным тСхнологиям, бСзопасности ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ!

-4

#DNS #Windows11 #Windows12 #Linux #DNSoverHTTPS #DoH #DoT #DNSSEC #Cloudflare #GoogleDNS #Quad9 #AdGuard #NextDNS #Pihole #DNSΠ±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° #Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒDNS #оптимизацияDNS #сСтСвыСтСхнологии #IT #сисадмин #DevOps #Python #ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ #Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ #ускорСниСинтСрнСта #ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΡΡ‚ΡŒ #ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅DNS #ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅DNS #DNSΠ±Π΅Π½Ρ‡ΠΌΠ°Ρ€ΠΊ #nslookup #PowerShell #WindowsServer #networkingsecurity #ITинфраструктура #Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ°