DNS (Domain Name System) β ΡΡΠΎ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π°ΠΆΠ½ΡΠΉ, Π½ΠΎ ΠΏΠΎΡΡΠΈ Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΡΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ Π»ΡΠ±ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΡΠ΅Ρ ΠΏΠΎΠ½ΡΡΠ½ΡΠ΅ ΡΠ΅Π»ΠΎΠ²Π΅ΠΊΡ Π°Π΄ΡΠ΅ΡΠ° Π²ΡΠΎΠ΄Π΅ google.com Π² IP-Π°Π΄ΡΠ΅ΡΠ° ΡΠΈΠΏΠ° 142.250.185.78, ΠΏΠΎΠ½ΡΡΠ½ΡΠ΅ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΡ. Π 2025 Π³ΠΎΠ΄Ρ DNS ΠΏΡΠ΅Π²ΡΠ°ΡΠΈΠ»ΡΡ ΠΈΠ· ΠΏΡΠΎΡΡΠΎΠΉ Β«ΡΠ΅Π»Π΅ΡΠΎΠ½Π½ΠΎΠΉ ΠΊΠ½ΠΈΠ³ΠΈ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ°Β» Π² ΠΌΠΎΡΠ½ΡΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Π΄Π»Ρ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΡΠΊΠΎΡΠΎΡΡΠΈ, Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΡΠ΅ΠΊΠ»Π°ΠΌΡ Π½Π° ΡΡΠΎΠ²Π½Π΅ ΡΠ΅ΡΠΈ ΠΈ ΡΠΊΡΠ΅ΠΏΠ»Π΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ β ΠΈ Π²ΡΡ ΡΡΠΎ Π±Π΅Π· ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ ΠΠ.β
Windows 11/12 Π½Π°ΡΠΈΠ²Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ DNS-over-HTTPS (DoH), ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ DNS-ΡΡΠ°ΡΠΈΠΊΠ° Π΄Π»Ρ Π·Π°ΡΠΈΡΡ ΠΎΡ ΠΏΠ΅ΡΠ΅Ρ Π²Π°ΡΠ° ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ. Π‘ΠΌΠ΅Π½Π° DNS-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² Ρ ΠΌΠ΅Π΄Π»Π΅Π½Π½ΡΡ ΠΈ Π½Π΅Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡΠΊΠΈΡ Π½Π° ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠ΅ (Cloudflare 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9) ΠΌΠΎΠΆΠ΅Ρ ΡΠ½ΠΈΠ·ΠΈΡΡ Π·Π°Π΄Π΅ΡΠΆΠΊΠΈ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΈΠΌΡΠ½ Π½Π° 15-50 ΠΌΡ ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ Π΄ΠΎ 30-50% ΡΠ΅ΠΊΠ»Π°ΠΌΠ½ΡΡ Π·Π°ΠΏΡΠΎΡΠΎΠ² ΠΏΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΡΠΈΠ»ΡΡΡΡΡΡΠΈΡ DNS Π²ΡΠΎΠ΄Π΅ AdGuard ΠΈΠ»ΠΈ NextDNS.β
π Π§ΡΠΎ Π’Π°ΠΊΠΎΠ΅ DNS ΠΈ ΠΠΎΡΠ΅ΠΌΡ ΠΡΠΎ ΠΠ°ΠΆΠ½ΠΎ Π΄Π»Ρ IT-Π‘ΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠΎΠ²
ΠΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ° DNS-ΡΠ΅Π·ΠΎΠ»ΡΡΠΈΠΈ
DNS ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΠΊΠ°ΠΊ ΡΠ°ΡΠΏΡΠ΅Π΄Π΅Π»ΡΠ½Π½Π°Ρ ΠΈΠ΅ΡΠ°ΡΡ ΠΈΡΠ΅ΡΠΊΠ°Ρ Π±Π°Π·Π° Π΄Π°Π½Π½ΡΡ . ΠΠΎΠ³Π΄Π° Π±ΡΠ°ΡΠ·Π΅Ρ Π·Π°ΠΏΡΠ°ΡΠΈΠ²Π°Π΅Ρ example.com, ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΉ Π·Π°ΠΏΡΠΎΡ ΡΠ΅ΡΠ΅Π· ΡΠ΅ΠΏΠΎΡΠΊΡ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ²: ΠΊΠΎΡΠ½Π΅Π²ΡΠ΅ ΡΠ΅ΡΠ²Π΅ΡΡ (root servers) β ΡΠ΅ΡΠ²Π΅ΡΡ Π·ΠΎΠ½ Π²Π΅ΡΡ Π½Π΅Π³ΠΎ ΡΡΠΎΠ²Π½Ρ (.com, .org) β Π°Π²ΡΠΎΡΠΈΡΠ°ΡΠΈΠ²Π½ΡΠ΅ ΡΠ΅ΡΠ²Π΅ΡΡ Π΄ΠΎΠΌΠ΅Π½Π°. Π’ΠΈΠΏΠΈΡΠ½ΠΎΠ΅ Π²ΡΠ΅ΠΌΡ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ 20-285 ΠΌΡ Π±Π΅Π· ΠΊΡΡΠ°.β
Π Windows DNS-ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΊΡΡΠΈΡΡΠ΅Ρ Π·Π°ΠΏΠΈΡΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎ (TTL ΠΎΠ±ΡΡΠ½ΠΎ 300-86400 ΡΠ΅ΠΊΡΠ½Π΄), ΡΡΠΎ ΡΠ°Π΄ΠΈΠΊΠ°Π»ΡΠ½ΠΎ ΡΡΠΊΠΎΡΡΠ΅Ρ ΠΏΠΎΠ²ΡΠΎΡΠ½ΡΠ΅ Π·Π°ΠΏΡΠΎΡΡ. ΠΠ΄Π½Π°ΠΊΠΎ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΠΉ ΠΈΠ»ΠΈ ΠΎΡΡΠ°Π²Π»Π΅Π½Π½ΡΠΉ ΠΊΡΡ ΠΌΠΎΠΆΠ΅Ρ Π²ΡΠ·ΡΠ²Π°ΡΡ ΠΎΡΠΈΠ±ΠΊΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ β Π² ΡΠ°ΠΊΠΈΡ ΡΠ»ΡΡΠ°ΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠ° ΠΎΡΠΈΡΡΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ipconfig /flushdns.β
Π’ΠΈΠΏΡ DNS-Π·Π°ΠΏΠΈΡΠ΅ΠΉ ΠΈ ΠΈΡ Π²Π»ΠΈΡΠ½ΠΈΠ΅ Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ
A-Π·Π°ΠΏΠΈΡΠΈ (IPv4) ΠΈ AAAA-Π·Π°ΠΏΠΈΡΠΈ (IPv6) Π΄Π°ΡΡ ΠΏΡΡΠΌΠΎΠ΅ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π½ΠΈ Π² IP-Π°Π΄ΡΠ΅Ρ, ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡΡΡ Π·Π°Π΄Π΅ΡΠΆΠΊΠΈ. CNAME-Π·Π°ΠΏΠΈΡΠΈ ΡΠΎΠ·Π΄Π°ΡΡ ΠΏΡΠ΅Π²Π΄ΠΎΠ½ΠΈΠΌ, ΡΡΠ΅Π±ΡΡΡΠΈΠΉ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ Π·Π°ΠΏΡΠΎΡΠ°, ΡΡΠΎ ΡΠ²Π΅Π»ΠΈΡΠΈΠ²Π°Π΅Ρ Π»Π°ΡΠ΅Π½ΡΠ½ΠΎΡΡΡ Π½Π° 5-15 ΠΌΡ. Π‘ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠ΅ CDN ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡ ΡΠ΅Ρ Π½ΠΈΠΊΡ CNAME flattening Π΄Π»Ρ ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ.β
MX-Π·Π°ΠΏΠΈΡΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡ ΠΏΠΎΡΡΠΎΠ²ΡΠ΅ ΡΠ΅ΡΠ²Π΅ΡΡ, NS-Π·Π°ΠΏΠΈΡΠΈ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡ Π°Π²ΡΠΎΡΠΈΡΠ°ΡΠΈΠ²Π½ΡΠ΅ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ Π·ΠΎΠ½Ρ, TXT-Π·Π°ΠΏΠΈΡΠΈ Ρ ΡΠ°Π½ΡΡ ΠΌΠ΅ΡΠ°Π΄Π°Π½Π½ΡΠ΅ (SPF, DKIM Π΄Π»Ρ email-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ). ΠΠ»Ρ ΠΏΡΠΎΠ΄Π²ΠΈΠ½ΡΡΡΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡΡ, ΡΡΠΎ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½Π°Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ NS-Π·Π°ΠΏΠΈΡΠ΅ΠΉ ΠΈΠ»ΠΈ Π΄Π΅Π»Π΅Π³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π·ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ²ΠΎΠ΄ΠΈΡΡ ΠΊ broken delegation β ΡΠΈΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° DNS-Π·Π°ΠΏΡΠΎΡΡ ΡΠ°ΠΉΠΌΠ°ΡΡΡΡΡΡ.β
π ΠΠΊΡΡΠ°Π»ΡΠ½ΠΎΠ΅ Π‘ΠΎΡΡΠΎΡΠ½ΠΈΠ΅: DNS-ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ ΠΈ Π¨ΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ Π² 2025
DNS-over-HTTPS (DoH) ΠΈ DNS-over-TLS (DoT)
Π’ΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΡΠΉ DNS ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡ Π·Π°ΠΏΡΠΎΡΡ ΠΎΡΠΊΡΡΡΡΠΌ ΡΠ΅ΠΊΡΡΠΎΠΌ ΡΠ΅ΡΠ΅Π· UDP ΠΏΠΎΡΡ 53, ΡΡΠΎ Π΄Π΅Π»Π°Π΅Ρ ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΡΠΌΠΈ Π΄Π»Ρ ΠΏΠ΅ΡΠ΅Ρ Π²Π°ΡΠ° ISP-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°ΠΌΠΈ, ΡΠ»Π΅ΠΆΠΊΠΈ ΠΈ Π°ΡΠ°ΠΊ ΡΠΈΠΏΠ° man-in-the-middle (MITM).β
DoT (RFC 7858) ΡΠΈΡΡΡΠ΅Ρ DNS-ΡΡΠ°ΡΠΈΠΊ Π½Π° ΡΡΠ°Π½ΡΠΏΠΎΡΡΠ½ΠΎΠΌ ΡΡΠΎΠ²Π½Π΅ ΡΠ΅ΡΠ΅Π· TLS Π½Π° ΠΏΠΎΡΡΡ 853, ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Ρ Π·Π°ΡΠΈΡΡ DNS-Π·Π°ΠΏΡΠΎΡΠΎΠ² Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½ΠΎ HTTPS. DoH (RFC 8484) ΠΈΠ½ΠΊΠ°ΠΏΡΡΠ»ΠΈΡΡΠ΅Ρ DNS-Π·Π°ΠΏΡΠΎΡΡ Π²Π½ΡΡΡΠΈ HTTPS Π½Π° ΠΏΠΎΡΡΡ 443, Π΄Π΅Π»Π°Ρ ΠΈΡ Π½Π΅ΠΎΡΠ»ΠΈΡΠΈΠΌΡΠΌΠΈ ΠΎΡ ΠΎΠ±ΡΡΠ½ΠΎΠ³ΠΎ Π²Π΅Π±-ΡΡΠ°ΡΠΈΠΊΠ°, ΡΡΠΎ Π·Π°ΡΡΡΠ΄Π½ΡΠ΅Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΡ.β
ΠΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΠ°Π·Π»ΠΈΡΠΈΡ:
- DoT: Π±ΠΎΠ»Π΅Π΅ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π΅Π½ (ΠΌΠ΅Π½ΡΡΠ΅ Π½Π°ΠΊΠ»Π°Π΄Π½ΡΡ ΡΠ°ΡΡ ΠΎΠ΄ΠΎΠ²), ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π½Π° ΡΡΠΎΠ²Π½Π΅ ΠΠ‘, Π»Π΅Π³ΡΠ΅ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ²Π°Π΅ΡΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°ΠΌΠΈ ΡΠ΅ΡΠΈ ΡΠ΅ΡΠ΅Π· ΠΏΠΎΡΡ 853β
- DoH: ΡΠ»ΠΎΠΆΠ½Π΅Π΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ (ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΏΠΎΡΡ 443), ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠΎΠ²Π°Π½ Π² Π±ΡΠ°ΡΠ·Π΅ΡΡ, Π½ΠΎ Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΈΠ½ΠΊΠ°ΠΏΡΡΠ»ΡΡΠΈΠΈ, ΡΡΠΎ ΠΌΠΎΠΆΠ΅Ρ ΡΠ²Π΅Π»ΠΈΡΠΈΡΡ Π»Π°ΡΠ΅Π½ΡΠ½ΠΎΡΡΡ Π½Π° 1-5 ΠΌΡβ
Windows 11/12 ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ DoH Π½Π°ΡΠΈΠ²Π½ΠΎ Π΄Π»Ρ DNS-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² Cloudflare (1.1.1.1), Google (8.8.8.8) ΠΈ Quad9 (9.9.9.9) Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠΌΠΈ ΡΠ°Π±Π»ΠΎΠ½Π°ΠΌΠΈ. ΠΠ»Ρ Π΄ΡΡΠ³ΠΈΡ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² ΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ ΡΠ΅ΡΠ΅Π· PowerShell.β
DNSSEC: ΠΠ°Π»ΠΈΠ΄Π°ΡΠΈΡ ΠΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡΠΈ DNS-ΠΡΠ²Π΅ΡΠΎΠ²
DNSSEC (DNS Security Extensions) Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅Ρ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ ΠΊ DNS-Π·Π°ΠΏΠΈΡΡΠΌ, ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ°Ρ Π°ΡΠ°ΠΊΠΈ DNS spoofing ΠΈ cache poisoning. Π Π΅ΠΊΡΡΡΠΈΠ²Π½ΡΠΉ DNS-ΡΠ΅ΡΠ²Π΅Ρ Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΌ trust anchor (ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠΉ ΠΊΠ»ΡΡ DNSKEY) ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ ΡΠΈΡΡΠΎΠ²ΡΠ΅ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ RRSIG-Π·Π°ΠΏΠΈΡΠ΅ΠΉ ΠΈ DS-Π·Π°ΠΏΠΈΡΠΈ Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ ΡΠ΅ΠΏΠΎΡΠΊΠΈ Π΄ΠΎΠ²Π΅ΡΠΈΡ ΠΎΡ ΠΊΠΎΡΠ½Π΅Π²ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² Π΄ΠΎ ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠΉ Π·ΠΎΠ½Ρ.β
Windows Server ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ DNSSEC-Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡ Π½Π° ΡΡΠΎΡΠΎΠ½Π΅ ΡΠ΅ΡΠ²Π΅ΡΠ°, Π° DNS-ΠΊΠ»ΠΈΠ΅Π½ΡΡ ΠΌΠΎΠ³ΡΡ ΡΡΠ΅Π±ΠΎΠ²Π°ΡΡ Π²Π°Π»ΠΈΠ΄ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΎΡΠ²Π΅ΡΡ (ΡΠ»Π°Π³ AD=1) Π΄Π»Ρ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Π½Π½ΡΡ Π΄Π°Π½Π½ΡΡ . ΠΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ DNSSEC Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅Ρ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΡ Π·Π°Π΄Π΅ΡΠΆΠΊΡ (~2-5 ΠΌΡ), Π½ΠΎ ΠΊΡΠΈΡΠΈΡΠ½ΠΎ Π΄Π»Ρ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.β
Π£Π³ΡΠΎΠ·Ρ ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ DNS
DNS spoofing/cache poisoning: Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΠ΅ Π»ΠΎΠΆΠ½ΡΡ DNS-Π΄Π°Π½Π½ΡΡ Π² ΠΊΡΡ ΡΠ΅Π·ΠΎΠ»Π²Π΅ΡΠ°, ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π½Π° ΡΠΈΡΠΈΠ½Π³ΠΎΠ²ΡΠ΅ ΡΠ°ΠΉΡΡ. ΠΡΠ°ΠΊΠ° Sea Turtle (2017-2019) ΡΠΊΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠΈΡΠΎΠ²Π°Π»Π° Π±ΠΎΠ»Π΅Π΅ 40 ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΠΉ ΡΠ΅ΡΠ΅Π· ΠΌΠ°Π½ΠΈΠΏΡΠ»ΡΡΠΈΡ DNS-ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΎΡΠ°ΠΌΠΈ.β
DNS hijacking: ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π°Π²ΡΠΎΡΠΈΡΠ°ΡΠΈΠ²Π½ΡΡ DNS-Π·Π°ΠΏΠΈΡΠ΅ΠΉ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Π΄Π»Ρ ΠΏΠ΅ΡΠ΅Ρ Π²Π°ΡΠ° ΡΡΠ°ΡΠΈΠΊΠ°. ΠΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ spoofing: hijacking ΠΌΠΎΠ΄ΠΈΡΠΈΡΠΈΡΡΠ΅Ρ ΠΈΡΡ ΠΎΠ΄Π½ΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ, Π° Π½Π΅ ΠΊΡΡ.β
DDoS-Π°ΡΠ°ΠΊΠΈ Π½Π° DNS-ΡΠ΅ΡΠ²Π΅ΡΡ: ΠΏΠ΅ΡΠ΅Π³ΡΡΠ·ΠΊΠ° ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² ΠΌΠ°ΡΡΠΎΠ²ΡΠΌ ΠΏΠΎΡΠΎΠΊΠΎΠΌ Π·Π°ΠΏΡΠΎΡΠΎΠ² (Π² 2023 Π°ΡΠ°ΠΊΠΈ Π²ΡΡΠΎΡΠ»ΠΈ Π²Π΄Π²ΠΎΠ΅ Π΄ΠΎ 15.4 ΠΌΠ»Π½). NXDOMAIN-ΡΠ»ΡΠ΄ Π·Π°ΠΏΠΎΠ»Π½ΡΠ΅Ρ ΠΊΡΡ Π·Π°ΠΏΡΠΎΡΠ°ΠΌΠΈ Π½Π΅ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΡ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ².β
DNS tunneling: ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ DNS-Π·Π°ΠΏΡΠΎΡΠΎΠ² Π΄Π»Ρ ΡΡΠ½Π½Π΅Π»ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π΄ΡΡΠ³ΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² (SSH, HTTP) Π² ΠΎΠ±Ρ ΠΎΠ΄ ΡΠ°ΠΉΡΠ²ΠΎΠ»ΠΎΠ².β
βοΈ ΠΠ°ΠΊ Π‘ΠΌΠ΅Π½ΠΈΡΡ DNS Π² Windows 11/12: ΠΠΎΠ΄ΡΠΎΠ±Π½Π°Ρ ΠΠ½ΡΡΡΡΠΊΡΠΈΡ
ΠΠ΅ΡΠΎΠ΄ 1: Π§Π΅ΡΠ΅Π· ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ Windows 11 (Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ)
Π¨Π°Π³ 1. ΠΡΠΊΡΡΡΡ Settings (Win + I) β Network & internetβ
Π¨Π°Π³ 2. ΠΡΠ±ΡΠ°ΡΡ Π°ΠΊΡΠΈΠ²Π½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅:
- ΠΠ»Ρ Ethernet: ΠΊΠ»ΠΈΠΊΠ½ΡΡΡ Π½Π° Ethernet β Edit ΡΡΠ΄ΠΎΠΌ Ρ "DNS server assignment"
- ΠΠ»Ρ Wi-Fi: ΠΊΠ»ΠΈΠΊΠ½ΡΡΡ Wi-Fi β Hardware properties β Editβ
Π¨Π°Π³ 3. ΠΠ΅ΡΠ΅ΠΊΠ»ΡΡΠΈΡΡ Ρ Automatic (DHCP) Π½Π° Manual β Π²ΠΊΠ»ΡΡΠΈΡΡ IPv4 toggleβ
Π¨Π°Π³ 4. ΠΠ²Π΅ΡΡΠΈ DNS-Π°Π΄ΡΠ΅ΡΠ°:
Preferred DNS (Primary):
- Cloudflare: 1.1.1.1 (ΡΠ°ΠΌΡΠΉ Π±ΡΡΡΡΡΠΉ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎ, ΡΠΎΠΊΡΡ Π½Π° ΠΏΡΠΈΠ²Π°ΡΠ½ΠΎΡΡΡ)β
- Google: 8.8.8.8 (Π½Π°Π΄ΡΠΆΠ½ΠΎΡΡΡ, ΡΠΈΡΠΎΠΊΠΎΠ΅ ΠΏΠΎΠΊΡΡΡΠΈΠ΅ Π² ΠΠ·ΠΈΠΈ)β
- Quad9: 9.9.9.9 (Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠ΅ Π΄ΠΎΠΌΠ΅Π½Ρ, Π±Π΅Π· Π»ΠΎΠ³ΠΎΠ²)β
- AdGuard DNS: 94.140.14.14 (Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΡΠ΅ΠΊΠ»Π°ΠΌΡ ΠΈ ΡΡΠ΅ΠΊΠ΅ΡΠΎΠ²)β
- NextDNS: 45.90.28.232 (ΠΊΠ°ΡΡΠΎΠΌΠΈΠ·ΠΈΡΡΠ΅ΠΌΡΠ΅ ΡΠΈΠ»ΡΡΡΡ, Π°Π½Π°Π»ΠΈΡΠΈΠΊΠ°)β
Alternate DNS (Secondary):
- Cloudflare: 1.0.0.1
- Google: 8.8.4.4
- Quad9: 149.112.112.112
- AdGuard DNS: 94.140.15.15β
Π¨Π°Π³ 5. ΠΠ°ΡΡΡΠΎΠΈΡΡ DNS over HTTPS ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅:β
- On (automatic template): Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ DoH-ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ (ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ)
- On (manual template): ΡΠΊΠ°Π·Π°ΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠΉ DoH-ΡΠ°Π±Π»ΠΎΠ½
- Off: ΠΎΡΠΊΠ»ΡΡΠΈΡΡ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅
ΠΠ°ΠΆΠ½ΠΎ: ΠΡΠΊΠ»ΡΡΠΈΡΡ Fallback to plaintext Π΄Π»Ρ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ Π΄Π°ΠΆΠ΅ ΠΏΡΠΈ ΡΠ±ΠΎΡΡ .β
Π¨Π°Π³ 6. ΠΠ°ΠΆΠ°ΡΡ Save ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π°Π΄Π°ΠΏΡΠ΅Ρ ΠΈΠ»ΠΈ ΠΠ.β
ΠΠ΅ΡΠΎΠ΄ 2: Π§Π΅ΡΠ΅Π· Control Panel (Windows 10/11 Legacy)
Π¨Π°Π³ 1. ΠΡΠΊΡΡΡΡ Control Panel β Network and Sharing Center β Change adapter settingsβ
Π¨Π°Π³ 2. ΠΠΠ Π½Π° Π°ΠΊΡΠΈΠ²Π½ΠΎΠΌ Π°Π΄Π°ΠΏΡΠ΅ΡΠ΅ β Properties β Π²ΡΠ±ΡΠ°ΡΡ Internet Protocol Version 4 (TCP/IPv4) β Propertiesβ
Π¨Π°Π³ 3. ΠΡΠ±ΡΠ°ΡΡ Use the following DNS server addresses ΠΈ Π²Π²Π΅ΡΡΠΈ:
- Preferred DNS server: 1.1.1.1
- Alternate DNS server: 1.0.0.1β
Π¨Π°Π³ 4. (ΠΠΏΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎ) ΠΠ»ΠΈΠΊΠ½ΡΡΡ Advanced β Π²ΠΊΠ»Π°Π΄ΠΊΠ° DNS β Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ ΠΈ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΏΡΠΈΠΎΡΠΈΡΠ΅Ρ.β
ΠΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅: DoH Π½Π΅ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ ΡΠ΅ΡΠ΅Π· Control Panel β ΡΠΎΠ»ΡΠΊΠΎ ΡΠ΅ΡΠ΅Π· Settings ΠΈΠ»ΠΈ PowerShell.β
ΠΠ΅ΡΠΎΠ΄ 3: Π§Π΅ΡΠ΅Π· Command Prompt/PowerShell (ΠΠ»Ρ ΠΠ²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ)
PowerShell (Administrator):
# ΠΡΠ²Π΅ΡΡΠΈ ΡΠΏΠΈΡΠΎΠΊ ΡΠ΅ΡΠ΅Π²ΡΡ Π°Π΄Π°ΠΏΡΠ΅ΡΠΎΠ²
Get-NetAdapter
# Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ DNS (Π·Π°ΠΌΠ΅Π½ΠΈΡΡ "Ethernet" Π½Π° ΠΈΠΌΡ Π°Π΄Π°ΠΏΡΠ΅ΡΠ°)
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","1.0.0.1")
# ΠΠΊΠ»ΡΡΠΈΡΡ DoH Π΄Π»Ρ Cloudflare (Windows 11)
Add-DnsClientDohServerAddress -ServerAddress "1.1.1.1" -DohTemplate "https://cloudflare-dns.com/dns-query" -AllowFallbackToUdp $False -AutoUpgrade $True
CMD (netsh):
netsh interface show interface
netsh interface ip set dns name="Ethernet" source=static address=1.1.1.1
netsh interface ip add dns name="Ethernet" address=1.0.0.1 index=2
ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ ΠΠ°ΡΡΡΠΎΠ΅ΠΊ
ΠΡΠΈΡΡΠΈΡΡ DNS-ΠΊΡΡ:
ipconfig /flushdns
ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠ΅ΠΊΡΡΠΈΠ΅ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ:
ipconfig /all | findstr "DNS Servers"
ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠ°Π±ΠΎΡΡ DoH:
powershellGet-DnsClientDohServerAddress
Π’Π΅ΡΡ ΡΠ΅Π·ΠΎΠ»ΡΡΠΈΠΈ Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠΌ DNS-ΡΠ΅ΡΠ²Π΅ΡΠΎΠΌ:
nslookup google.com 1.1.1.1
π‘οΈ ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° Π Π΅ΠΊΠ»Π°ΠΌΡ Π§Π΅ΡΠ΅Π· DNS: AdGuard, NextDNS, Pi-hole
ΠΡΠΈΠ½ΡΠΈΠΏ Π Π°Π±ΠΎΡΡ DNS-Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ
DNS-ΡΠΈΠ»ΡΡΡΡ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΊΠ°ΠΊ sinkhole (ΡΡΡΠ½Π°Ρ Π΄ΡΡΠ°), Π²ΠΎΠ·Π²ΡΠ°ΡΠ°Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ Π°Π΄ΡΠ΅Ρ 0.0.0.0 ΠΈΠ»ΠΈ 127.0.0.1 Π΄Π»Ρ ΡΠ΅ΠΊΠ»Π°ΠΌΠ½ΡΡ /ΡΡΠ΅ΠΊΠΈΠ½Π³ΠΎΠ²ΡΡ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ°Ρ Π·Π°Π³ΡΡΠ·ΠΊΡ Π½Π΅ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΡΠ΅Π½ΡΠ°. ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ Π½Π° ΡΡΠΎΠ²Π½Π΅ ΡΠ΅ΡΠΈ, Π·Π°ΡΠΈΡΠ°Ρ Π²ΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° (ΠΠ, ΡΠΌΠ°ΡΡΡΠΎΠ½Ρ, Smart TV, IoT), Π³Π΄Π΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° Π±ΡΠ°ΡΠ·Π΅ΡΠ½ΡΡ ad-blocker'ΠΎΠ².β
ΠΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ: DNS-Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ ΡΠΈΠ»ΡΡΡΠΎΠ²Π°ΡΡ ΡΠ΅ΠΊΠ»Π°ΠΌΡ, Π²ΡΡΡΠΎΠ΅Π½Π½ΡΡ Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ Π΄ΠΎΠΌΠ΅Π½ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΅ΠΊΠ»Π°ΠΌΠ° YouTube Π½Π° youtube.com), ΡΠ°ΠΊ ΠΊΠ°ΠΊ ΡΡΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ Π²Π΅ΡΡ ΡΠ°ΠΉΡ. Π’Π°ΠΊΠΆΠ΅ Π½Π΅ Π±Π»ΠΎΠΊΠΈΡΡΡΡΡΡ cookie-Π±Π°Π½Π½Π΅ΡΡ ΠΈ Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ popup'Ρ.β
AdGuard DNS: ΠΡΡΡΡΠ°Ρ ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° Π±Π΅Π· ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ
AdGuard DNS 2.0 Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ ΡΠ΅ΠΊΠ»Π°ΠΌΡ, ΡΡΠ΅ΠΊΠ΅ΡΡ ΠΈ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΠ΅ Π΄ΠΎΠΌΠ΅Π½Ρ Π½Π° ΡΡΠΎΠ²Π½Π΅ DNS-ΡΠ΅ΡΠ²Π΅ΡΠ°, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ Anycast Π΄Π»Ρ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ Π»Π°ΡΠ΅Π½ΡΠ½ΠΎΡΡΠΈ.β
DNS-Π°Π΄ΡΠ΅ΡΠ°:
- Default (Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΡΠ΅ΠΊΠ»Π°ΠΌΡ): 94.140.14.14 / 94.140.15.15
- Family Protection (+ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΠΊΠΎΠ½ΡΠ΅Π½ΡΠ° 18+): 94.140.14.15 / 94.140.15.16
- Non-filtering (ΡΠΎΠ»ΡΠΊΠΎ ΡΠ΅Π·ΠΎΠ»ΡΡΠΈΡ): 94.140.14.140 / 94.140.14.141β
ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ²: DoH, DoT, DNSCrypt.β
ΠΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅: AdGuard Π½Π΅ Ρ ΡΠ°Π½ΠΈΡ IP-Π°Π΄ΡΠ΅ΡΠ° ΠΈ DNS-Π·Π°ΠΏΡΠΎΡΡ, Π½ΠΎ ΡΠΎΠ±ΠΈΡΠ°Π΅Ρ Π°Π³ΡΠ΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΌΠ΅ΡΡΠΈΠΊΠΈ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΠΈ (ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½Π½ΡΡ Π·Π°ΠΏΡΠΎΡΠΎΠ², ΡΠΊΠΎΡΠΎΡΡΡ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΈ) Π² ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ 24 ΡΠ°ΡΠΎΠ².β
NextDNS: ΠΠ°ΡΡΠΎΠΌΠΈΠ·ΠΈΡΡΠ΅ΠΌΡΠ΅ Π€ΠΈΠ»ΡΡΡΡ ΠΈ ΠΠ½Π°Π»ΠΈΡΠΈΠΊΠ°
NextDNS ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΏΠ΅ΡΡΠΎΠ½Π°Π»ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΡ DNS-ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΡ Ρ Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎΠΉ Π°Π½Π°Π»ΠΈΡΠΈΠΊΠΎΠΉ ΠΈ Π³ΠΈΠ±ΠΊΠΈΠΌΠΈ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌΠΈ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ. ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° DoH, DoT, DNSCrypt.β
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° NextDNS:
- Π‘ΠΎΠ·Π΄Π°ΡΡ Π°ΠΊΠΊΠ°ΡΠ½Ρ Π½Π° nextdns.io ΠΈ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΡΠ½ΠΈΠΊΠ°Π»ΡΠ½ΡΠΉ Configuration IDβ
- ΠΠΊΠ»ΡΡΠΈΡΡ Block Bypass Methods Π΄Π»Ρ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΡ ΠΎΠ±Ρ ΠΎΠ΄Π° ΡΠ΅ΡΠ΅Π· VPN/Torβ
- ΠΠΎΠ±Π°Π²ΠΈΡΡ blocklist'Ρ:
- AdGuard DNS filter (Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΡΠ΅ΠΊΠ»Π°ΠΌΡ)
- Hagezi's DoH/VPN/TOR Bypass (Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΠΎΠ±Ρ ΠΎΠ΄Π½ΡΡ ΠΌΠ΅ΡΠΎΠ΄ΠΎΠ²)
- OISD (ΡΠΈΡΠΎΠΊΠΈΠΉ ΡΠΏΠ΅ΠΊΡΡ ΡΠ΅ΠΊΠ»Π°ΠΌΡ ΠΈ ΡΡΠ΅ΠΊΠ΅ΡΠΎΠ²)ββ
- ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Allow list Π΄Π»Ρ whitelisting Π»ΠΎΠΆΠ½ΠΎΠΏΠΎΠ»ΠΎΠΆΠΈΡΠ΅Π»ΡΠ½ΡΡ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΎΠΊββ
- ΠΠ°ΡΡΡΠΎΠΈΡΡ Parental Control Π΄Π»Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΠΉ (ΠΏΠΎΡΠ½ΠΎ, gambling)β
DNS-Π°Π΄ΡΠ΅ΡΠ° NextDNS: 45.90.28.232 / 45.90.30.232 (Π±Π΅Π· ΠΊΠ°ΡΡΠΎΠΌΠΈΠ·Π°ΡΠΈΠΈ)β
DoH-endpoint: https://dns.nextdns.io/<Configuration_ID>β
ΠΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΡ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎΠ³ΠΎ ΠΏΠ»Π°Π½Π°: 300,000 Π·Π°ΠΏΡΠΎΡΠΎΠ²/ΠΌΠ΅ΡΡΡ (~10,000 Π·Π°ΠΏΡΠΎΡΠΎΠ²/Π΄Π΅Π½Ρ).β
Pi-hole: Self-Hosted Π‘Π΅ΡΠ΅Π²ΠΎΠΉ Ad-Blocker
Pi-hole β open-source DNS-sinkhole Π΄Π»Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Π½Π° Linux-ΡΠ΅ΡΠ²Π΅Ρ (Raspberry Pi, Π²ΠΈΡΡΡΠ°Π»ΡΠ½Π°Ρ ΠΌΠ°ΡΠΈΠ½Π°, Docker) Π΄Π»Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΡΠ΅ΠΊΠ»Π°ΠΌΡ Π½Π° Π²ΡΠ΅ΠΉ Π΄ΠΎΠΌΠ°ΡΠ½Π΅ΠΉ ΡΠ΅ΡΠΈ.β
Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° (One-line command):
curl -sSL https://install.pi-hole.net | bash
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΠΎΡΡΠ΅ΡΠ°:
- ΠΠΎΠΉΡΠΈ Π² Π°Π΄ΠΌΠΈΠ½-ΠΏΠ°Π½Π΅Π»Ρ ΡΠΎΡΡΠ΅ΡΠ° (ΠΎΠ±ΡΡΠ½ΠΎ 192.168.1.1)
- ΠΠ·ΠΌΠ΅Π½ΠΈΡΡ Primary DNS Π½Π° IP-Π°Π΄ΡΠ΅Ρ Pi-hole ΡΠ΅ΡΠ²Π΅ΡΠ°
- Secondary DNS ΠΎΡΡΠ°Π²ΠΈΡΡ ΠΏΡΡΡΡΠΌ ΠΈΠ»ΠΈ ΡΠΊΠ°Π·Π°ΡΡ ΡΠ΅Π·Π΅ΡΠ²Π½ΡΠΉ DNS (8.8.8.8)β
ΠΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ²Π°:
- ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° 10-50% DNS-Π·Π°ΠΏΡΠΎΡΠΎΠ²β
- Web-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ blocklist'Π°ΠΌΠΈβ
- ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° DHCP-ΡΠ΅ΡΠ²Π΅ΡΠ° Π΄Π»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ²β
- ΠΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ DNS-Π·Π°ΠΏΡΠΎΡΠΎΠ² Π΄Π»Ρ ΡΡΠΊΠΎΡΠ΅Π½ΠΈΡβ
Blocklist'Ρ:
- StevenBlack's Unified Hosts (ΡΠ΅ΠΊΠ»Π°ΠΌΠ° + malware)
- OISD Big List (400,000+ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²)
- Energized Protection (ΡΠ°ΡΡΠΈΡΠ΅Π½Π½Π°Ρ ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΡ)β
ΠΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Ρ WireGuard: ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° VPN-ΡΡΠ½Π½Π΅Π»Ρ Π΄Π»Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Pi-hole Π²Π½Π΅ Π΄ΠΎΠΌΠ°ΡΠ½Π΅ΠΉ ΡΠ΅ΡΠΈ.β
π ΠΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ DNS Π΄Π»Ρ Π‘ΠΊΠΎΡΠΎΡΡΠΈ: ΠΠ΅Π½ΡΠΌΠ°ΡΠΊΠΈΠ½Π³ ΠΈ ΠΠ΅ΡΡΠΈΠΊΠΈ
Π€Π°ΠΊΡΠΎΡΡ, ΠΠ»ΠΈΡΡΡΠΈΠ΅ Π½Π° Π‘ΠΊΠΎΡΠΎΡΡΡ DNS
ΠΠ°ΡΠ΅Π½ΡΠ½ΠΎΡΡΡ ΡΠ΅ΡΠΈ: Π³Π΅ΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΠ΅ Π΄ΠΎ DNS-ΡΠ΅ΡΠ²Π΅ΡΠ° β ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΡΠ°ΠΊΡΠΎΡ Π·Π°Π΄Π΅ΡΠΆΠΊΠΈ. Cloudflare ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ Anycast-ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π΄Π»Ρ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ ΡΠ°ΡΡΡΠΎΡΠ½ΠΈΡ.β
TTL (Time-to-Live): ΡΡΠΎΠΊ Ρ ΡΠ°Π½Π΅Π½ΠΈΡ DNS-Π·Π°ΠΏΠΈΡΠ΅ΠΉ Π² ΠΊΡΡΠ΅. ΠΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ TTL: 300-3600 ΡΠ΅ΠΊΡΠ½Π΄ (5-60 ΠΌΠΈΠ½ΡΡ) Π΄Π»Ρ Π±Π°Π»Π°Π½ΡΠ° ΠΌΠ΅ΠΆΠ΄Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡΡ ΠΈ Π°ΠΊΡΡΠ°Π»ΡΠ½ΠΎΡΡΡΡ Π΄Π°Π½Π½ΡΡ .β
Π’ΠΈΠΏ Π·Π°ΠΏΠΈΡΠ΅ΠΉ: A/AAAA-Π·Π°ΠΏΠΈΡΠΈ Π±ΡΡΡΡΠ΅Π΅ CNAME-Π·Π°ΠΏΠΈΡΠ΅ΠΉ Π½Π° 5-15 ΠΌΡ ΠΈΠ·-Π·Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠ³ΠΎ Π·Π°ΠΏΡΠΎΡΠ°.β
ΠΠ°Π³ΡΡΠ·ΠΊΠ° ΡΠ΅ΡΠ²Π΅ΡΠ°: ΠΏΠ΅ΡΠ΅Π³ΡΡΠΆΠ΅Π½Π½ΡΠ΅ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ ΡΠ²Π΅Π»ΠΈΡΠΈΠ²Π°ΡΡ Π²ΡΠ΅ΠΌΡ ΠΎΡΠ²Π΅ΡΠ°.β
DNS Benchmark Tools
GRC DNS Benchmark (Windows):
- Π’Π΅ΡΡΠΈΡΡΠ΅Ρ Π΄ΠΎ 200 DNS-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ
- ΠΠ·ΠΌΠ΅ΡΡΠ΅Ρ cached/uncached/dotcom lookup
- ΠΡΠΎΠ²Π΅ΡΡΠ΅Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ DNSSEC
- ΠΡΡΠ²Π»ΡΠ΅Ρ ΡΠ΅Π΄ΠΈΡΠ΅ΠΊΡΡ Π½Π° ΡΠ΅ΠΊΠ»Π°ΠΌΠ½ΡΠ΅ ΡΡΡΠ°Π½ΠΈΡΡ
- ΠΠΎΡΡΠ°ΡΠΈΠ²Π½ΡΠΉ executable (147 KB)β
DNSPerf (Web-based):
- Π’Π΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ· 200+ Π»ΠΎΠΊΠ°ΡΠΈΠΉ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎ
- Π‘ΡΠ°Π²Π½Π΅Π½ΠΈΠ΅ 35+ DNS-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² Π² ΡΠ΅Π°Π»ΡΠ½ΠΎΠΌ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ
- Π₯ΡΠ°Π½Π΅Π½ΠΈΠ΅ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠΎΠ² Π½Π° 30 Π΄Π½Π΅ΠΉ
- Cloudflare Π»ΠΈΠ΄ΠΈΡΡΠ΅Ρ Ρ Π»Π°ΡΠ΅Π½ΡΠ½ΠΎΡΡΡΡ 3-4 ΠΌΡ Π² Π‘Π¨Πβ
NameBench (Google, Open-Source):
- CLI/GUI ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ
- Π’Π΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ISP-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² vs ΠΏΡΠ±Π»ΠΈΡΠ½ΡΡ
- ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° Windows/macOS/Linuxβ
Π Π΅Π³ΠΈΠΎΠ½Π°Π»ΡΠ½Π°Ρ ΠΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ DNS (2025)
ΠΡΠ²ΠΎΠ΄: Π Π΅Π·ΡΠ»ΡΡΠ°ΡΡ Π·Π°Π²ΠΈΡΡΡ ΠΎΡ ISP-ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΡ β ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΏΡΠΎΠ²Π΅ΡΡΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ΅ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅Π· GRC DNS Benchmark.β
ΠΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡ TTL ΠΈ ΠΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ
Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ:
- ΠΡΠΈΡΠΈΡΠ½ΡΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ: TTL 300-600 ΡΠ΅ΠΊΡΠ½Π΄ Π΄Π»Ρ Π±ΡΡΡΡΠΎΠ³ΠΎ failoverβ
- Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΠ°ΠΉΡΡ: TTL 3600-86400 ΡΠ΅ΠΊΡΠ½Π΄ Π΄Π»Ρ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΊΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡβ
- ΠΠ΅ΡΠ΅Π΄ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ DNS: ΡΠ½ΠΈΠ·ΠΈΡΡ TTL Π·Π° 24-48 ΡΠ°ΡΠΎΠ² Π΄ΠΎ ΠΌΠΈΠ³ΡΠ°ΡΠΈΠΈβ
ΠΡΠΈΡΡΠΊΠ° ΠΊΡΡΠ° Π±ΡΠ°ΡΠ·Π΅ΡΠΎΠ²:
- Chrome: chrome://net-internals/#dns β Clear host cacheβ
- Firefox: about:networking#dns β Clear DNS Cacheβ
- Edge: edge://net-internals/#dnsβ
π¨ Π’ΠΈΠΏΠΈΡΠ½ΡΠ΅ ΠΡΠΈΠ±ΠΊΠΈ ΠΈ ΠΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠ° DNS
Π§Π°ΡΡΡΠ΅ ΠΡΠΎΠ±Π»Π΅ΠΌΡ
"DNS server not responding":
- ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ (ping 1.1.1.1)
- ΠΡΠΈΡΡΠΈΡΡ DNS-ΠΊΡΡ (ipconfig /flushdns)
- ΠΡΠ΅ΠΌΠ΅Π½Π½ΠΎ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ ΡΠ°ΠΉΡΠ²ΠΎΠ»/Π°Π½ΡΠΈΠ²ΠΈΡΡΡ
- Π‘Π±ΡΠΎΡΠΈΡΡ Winsock: netsh winsock resetβ
"SERVFAIL" Π² nslookup:
- DNS-ΡΠ΅ΡΠ²Π΅Ρ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ΅Π½ ΠΈΠ»ΠΈ Π·ΠΎΠ½Π° ΠΏΡΠΈΠΎΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π°
- ΠΡΠΎΠ²Π΅ΡΠΈΡΡ DNS-ΡΠ΅ΡΠ²ΠΈΡ: net start DNS (Windows Server)β
"Request to server timed out":
- DNS-ΡΠ΅ΡΠ²Π΅Ρ Π½Π΅ ΡΠ»ΡΡΠ°Π΅Ρ Π½Π° ΠΏΠΎΡΡΡ 53
- ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠ°ΠΉΡΠ²ΠΎΠ»-ΠΏΡΠ°Π²ΠΈΠ»Π° Π΄Π»Ρ UDP/TCP 53β
ΠΠ΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΠ΅ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΈΠΌΡΠ½:
- Π£ΡΡΠ°ΡΠ΅Π²ΡΠΈΠΉ ΠΊΡΡ β ipconfig /flushdns
- ΠΠ΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½Π°Ρ DNS-Π·Π°ΠΏΠΈΡΡ β ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠ΅ΡΠ΅Π· nslookup <domain> 8.8.8.8
- ΠΡΠΎΠ±Π»Π΅ΠΌΡ DNSSEC β ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡβ
ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ ΠΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠΈ
nslookup (Windows):
# ΠΠ°Π·ΠΎΠ²ΡΠΉ Π·Π°ΠΏΡΠΎΡ
nslookup google.com
# ΠΠ°ΠΏΡΠΎΡ ΠΊ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌΡ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ
nslookup google.com 1.1.1.1
# ΠΡΠΎΠ²Π΅ΡΠΊΠ° MX-Π·Π°ΠΏΠΈΡΠ΅ΠΉ
nslookup -type=MX gmail.com
# ΠΡΠΎΠ²Π΅ΡΠΊΠ° NS-Π·Π°ΠΏΠΈΡΠ΅ΠΉ
nslookup -type=NS microsoft.com
dig (Linux/macOS, Windows Subsystem for Linux):
# ΠΠ΅ΡΠ°Π»ΡΠ½ΡΠΉ Π·Π°ΠΏΡΠΎΡ Ρ ΡΡΠ°ΡΡΠΈΡΠΎΠ²ΠΊΠΎΠΉ
dig google.com +trace
# ΠΠ°ΠΏΡΠΎΡ ΠΊ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌΡ ΡΠ΅ΡΠ²Π΅ΡΡ
dig @1.1.1.1 google.com
# ΠΡΠΎΠ²Π΅ΡΠΊΠ° DNSSEC
dig google.com +dnssec
# ΠΠ±ΡΠ°ΡΠ½ΡΠΉ DNS-lookup
dig -x 8.8.8.8
PowerShell:
# Π’Π΅ΡΡ DNS-ΡΠ΅Π·ΠΎΠ»ΡΡΠΈΠΈ
Resolve-DnsName google.com
# ΠΡΠΈΡΡΠΊΠ° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΎΠ³ΠΎ ΠΊΡΡΠ°
Clear-DnsClientCache
# ΠΡΠ²ΠΎΠ΄ ΠΊΡΡΠ°
Get-DnsClientCache
# ΠΡΠΎΠ²Π΅ΡΠΊΠ° DoH-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ²
Get-DnsClientDohServerAddress
Broken Delegation Detection
ΠΡΠΎΠ±Π»Π΅ΠΌΠ°: NS-Π·Π°ΠΏΠΈΡΠΈ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡ Π½Π° Π½Π΅ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠ΅ ΠΈΠ»ΠΈ Π½Π΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠ΅ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ.β
Π’Π΅ΡΡ:
nslookup
server <root_server_IP>
set norecursion
set querytype=NS
example.com.
ΠΡΠ»ΠΈ NS-Π·Π°ΠΏΠΈΡΠΈ Π΅ΡΡΡ, Π½ΠΎ A-Π·Π°ΠΏΠΈΡΠΈ Π΄Π»Ρ ΡΡΠΈΡ NS-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² ΠΎΡΡΡΡΡΡΠ²ΡΡΡ β broken delegation.β
π ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ DNS: ΠΡΡΡΠΈΠ΅ ΠΡΠ°ΠΊΡΠΈΠΊΠΈ
ΠΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ DNS-Π¨ΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ
DoH Π² Windows 11:
- Settings β Network & internet β Ethernet/Wi-Fi β Edit DNS
- ΠΠΊΠ»ΡΡΠΈΡΡ IPv4 β Π²ΡΠ±ΡΠ°ΡΡ Cloudflare/Google/Quad9
- DNS over HTTPS: On (automatic template)
- Fallback to plaintext: Offβ
DoH Π² Π±ΡΠ°ΡΠ·Π΅ΡΠ°Ρ :
- Firefox: Settings β Privacy & Security β DNS over HTTPS β Enable β Provider: Cloudflare/NextDNS
- Chrome: Settings β Privacy and security β Security β Use secure DNS β Select provider
- Edge: Settings β Privacy β Security β Use secure DNSβ
ΠΠ°ΡΠΈΡΠ° ΠΎΡ DNS-Spoofing
DNSSEC: ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ DNS-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² Ρ DNSSEC-Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΠ΅ΠΉ (Google DNS, Cloudflare, Quad9).β
ΠΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ: ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ DNSPerf ΠΈΠ»ΠΈ MXToolbox Π΄Π»Ρ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΡ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ DNS-Π·Π°ΠΏΠΈΡΠ΅ΠΉ.β
ΠΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ NetBIOS: Control Panel β Network Connections β Properties β TCP/IPv4 β Advanced β WINS β Disable NetBIOS over TCP/IP Π΄Π»Ρ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΡ WINS-Π°ΡΠ°ΠΊ.β
ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΠΠ±Ρ ΠΎΠ΄Π° DNS
ΠΠ° ΡΠΎΡΡΠ΅ΡΠ΅:
- ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΠΉ ΡΡΠ°ΡΠΈΠΊ Π½Π° ΠΏΠΎΡΡ 53 (UDP/TCP) Π΄Π»Ρ Π²ΡΠ΅Ρ IP ΠΊΡΠΎΠΌΠ΅ ΡΠ°Π·ΡΠ΅ΡΡΠ½Π½ΠΎΠ³ΠΎ DNS-ΡΠ΅ΡΠ²Π΅ΡΠ°
- ΠΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡ DNS-Π·Π°ΠΏΡΠΎΡΡ Π½Π° ΠΏΠΎΡΡ 53 ΠΊ Pi-hole/NextDNS ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎβ
NextDNS Block Bypass Methods:
- ΠΠ»ΠΎΠΊΠΈΡΡΠ΅Ρ VPN/Tor/Proxy/DoH-ΠΎΠ±Ρ ΠΎΠ΄
- ΠΠΎΠ±Π°Π²ΠΈΡΡ Hagezi's DoH Bypass blocklist
- Whitelist ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ DNS-ΡΠ΅ΡΠ²Π΅ΡΠΎΠ²ββ
πΠΡΠ»ΠΈ ΠΊΠΎΠ½ΡΠ΅Π½Ρ ΠΎΠΊΠ°Π·Π°Π»ΡΡ ΠΏΠΎΠ»Π΅Π·Π΅Π½, ΠΡ Π²ΡΠ΅Π³Π΄Π° ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΎΡΠ±Π»Π°Π³ΠΎΠ΄Π°ΡΠΈΡΡ Π½Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΈΠΌ ΠΏΠΎΠΆΠ΅ΡΡΠ²ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π² ΠΊΠΎΠΏΠΈΠ»ΠΊΡ Π½Π°ΡΠ΅Π³ΠΎ ΠΊΠ°Π½Π°Π»Π°.
π°ΠΠΠΠΠΠΠ ΠΠΠΠΠΠ, Π€ΠΠ. ΠΠΠΠΠΠ ΠΠΠπ°
ΠΠ°ΡΠ°Π½Π΅Π΅ Π‘ΠΠΠ‘ΠΠΠ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡ, ΠΊΡΠΎ ΡΠ΅Π½ΠΈΡ ΠΈ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΠΊΠ°Π½Π°Π». Π‘ ΡΠ²Π°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π° T.E.X.H.O Windows & Linux π₯οΈ
β Π§Π΅ΠΊ-ΠΠΈΡΡ ΠΡΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ
ΠΠ΅ΡΠ΅Π΄ ΡΠΌΠ΅Π½ΠΎΠΉ DNS:
- ΠΠ°ΠΏΠΈΡΠ°ΡΡ ΡΠ΅ΠΊΡΡΠΈΠ΅ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ (ipconfig /all)
- ΠΡΠΎΠ²Π΅ΡΡΠΈ Π±Π΅Π½ΡΠΌΠ°ΡΠΊΠΈΠ½Π³ ΡΠ΅ΡΠ΅Π· GRC DNS Benchmark Π΄Π»Ρ Π²ΡΠ±ΠΎΡΠ° ΠΎΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ DNS
- ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΡ DoH Ρ Π²ΡΠ±ΡΠ°Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°
ΠΡΠΈ ΡΠΌΠ΅Π½Π΅ DNS:
- ΠΠ·ΠΌΠ΅Π½ΠΈΡΡ DNS Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ Windows (Settings ΠΈΠ»ΠΈ Control Panel)
- ΠΠΊΠ»ΡΡΠΈΡΡ DNS over HTTPS (DoH) Π΄Π»Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ
- ΠΡΠΊΠ»ΡΡΠΈΡΡ Fallback to plaintext
- ΠΡΠΈΡΡΠΈΡΡ DNS-ΠΊΡΡ (ipconfig /flushdns)
- ΠΡΠΈΡΡΠΈΡΡ ΠΊΡΡ Π±ΡΠ°ΡΠ·Π΅ΡΠΎΠ²
ΠΠΎΡΠ»Π΅ ΡΠΌΠ΅Π½Ρ DNS:
- ΠΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠ΅Π·ΠΎΠ»ΡΡΠΈΡ: nslookup google.com
- ΠΡΠΎΡΠ΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΊΠΎΡΠΎΡΡΡ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΡΠ°ΠΉΡΠΎΠ²
- ΠΡΠΎΠ²Π΅ΡΠΈΡΡ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΡ ΡΠ΅ΠΊΠ»Π°ΠΌΡ Π½Π° ΡΠ΅ΡΡΡΡΠ°Ρ β (ΠΡΠ³Π»ΠΈΡΠ΅)
- Π£Π±Π΅Π΄ΠΈΡΡΡΡ Π² ΡΠ°Π±ΠΎΡΠ΅ DoH: Get-DnsClientDohServerAddress
- ΠΠΎΠ½ΠΈΡΠΎΡΠΈΡΡ ΡΡΠ°Π±ΠΈΠ»ΡΠ½ΠΎΡΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ 24-48 ΡΠ°ΡΠΎΠ²
ΠΠ»Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΡΠ΅ΠΊΠ»Π°ΠΌΡ:
- ΠΠ°ΡΡΡΠΎΠΈΡΡ AdGuard DNS/NextDNS ΠΈΠ»ΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Pi-hole
- ΠΠ·ΠΌΠ΅Π½ΠΈΡΡ DNS Π½Π° ΡΠΎΡΡΠ΅ΡΠ΅ Π΄Π»Ρ Π·Π°ΡΠΈΡΡ Π²ΡΠ΅Ρ ΡΡΡΡΠΎΠΉΡΡΠ²
- ΠΠΎΠ±Π°Π²ΠΈΡΡ blocklist'Ρ (AdGuard, OISD, EasyList)
- Π‘ΠΎΠ·Π΄Π°ΡΡ allow list Π΄Π»Ρ whitelisting Π»Π΅Π³ΠΈΡΠΈΠΌΠ½ΡΡ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
- ΠΠ°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ ΠΏΠΎΡΡ 53 Π½Π° ΡΠΎΡΡΠ΅ΡΠ΅ Π΄Π»Ρ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΡ ΠΎΠ±Ρ ΠΎΠ΄Π°
π ΠΠΎΠΏΡΠΎΡΡ ΠΈ ΠΡΠ²Π΅ΡΡ
π― ΠΠ°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅
DNS β ΡΡΠΎ ΡΡΠ½Π΄Π°ΠΌΠ΅Π½Ρ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΏΡΠ΅Π²ΡΠ°ΡΠ°Π΅ΡΡΡ Π² ΠΌΠΎΡΠ½ΡΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΡΡΠ°ΡΠΈΠΊΠ°. Π‘ΠΌΠ΅Π½Π° ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡΠΊΠΈΡ DNS Π½Π° ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠ΅ ΡΠ΅ΡΠ²Π΅ΡΠ° (Cloudflare 1.1.1.1 Π΄Π»Ρ ΡΠΊΠΎΡΠΎΡΡΠΈ, Quad9 9.9.9.9 Π΄Π»Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, AdGuard Π΄Π»Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΡΠ΅ΠΊΠ»Π°ΠΌΡ) ΡΠ½ΠΈΠΆΠ°Π΅Ρ Π»Π°ΡΠ΅Π½ΡΠ½ΠΎΡΡΡ Π½Π° 20-50 ΠΌΡ ΠΈ Π·Π°ΡΠΈΡΠ°Π΅Ρ ΠΎΡ DNS-Π°ΡΠ°ΠΊ.β
ΠΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ DNS-over-HTTPS (DoH) Π² Windows 11/12 ΡΠΈΡΡΡΠ΅Ρ DNS-ΡΡΠ°ΡΠΈΠΊ, ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ°Ρ ΡΠ»Π΅ΠΆΠΊΡ ISP ΠΈ MITM-Π°ΡΠ°ΠΊΠΈ, Π΄ΠΎΠ±Π°Π²Π»ΡΡ Π²ΡΠ΅Π³ΠΎ 1-5 ΠΌΡ Π·Π°Π΄Π΅ΡΠΆΠΊΠΈ. ΠΠ»Ρ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠΈ ΡΠ΅ΠΊΠ»Π°ΠΌΡ Π½Π° Π²ΡΠ΅ΠΉ ΡΠ΅ΡΠΈ Π±Π΅Π· ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ ΠΠ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ AdGuard DNS ΠΈΠ»ΠΈ ΡΠ°Π·Π²ΡΡΡΡΠ²Π°ΠΉΡΠ΅ Pi-hole Π½Π° Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅ β ΡΡΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡΡΠ΅Ρ Π΄ΠΎ 50% ΡΠ΅ΠΊΠ»Π°ΠΌΠ½ΡΡ Π·Π°ΠΏΡΠΎΡΠΎΠ² ΠΈ ΡΡΠΊΠΎΡΠΈΡ Π·Π°Π³ΡΡΠ·ΠΊΡ ΡΠ°ΠΉΡΠΎΠ².β
ΠΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π°ΠΆΠ½ΠΎ: Π²ΡΠ΅Π³Π΄Π° ΠΎΡΠΈΡΠ°ΡΡ DNS-ΠΊΡΡ ΠΏΠΎΡΠ»Π΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ (ipconfig /flushdns), ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠ΅Π·ΠΎΠ»ΡΡΠΈΡ ΡΠ΅ΡΠ΅Π· nslookup, ΠΏΡΠΎΠ²ΠΎΠ΄ΠΈΡΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠ΅ Π±Π΅Π½ΡΠΌΠ°ΡΠΊΠΈ ΡΠ΅ΡΠ΅Π· GRC DNS Benchmark ΠΈ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΡΡ ΡΡΠ°Π±ΠΈΠ»ΡΠ½ΠΎΡΡΡ ΠΏΠ΅ΡΠ²ΡΠ΅ 24-48 ΡΠ°ΡΠΎΠ². ΠΠ»Ρ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ ΡΠ΅ΡΠ΅ΠΉ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½Π° DNSSEC-Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡ ΠΈ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° ΠΎΠ±Ρ ΠΎΠ΄Π° DNS ΡΠ΅ΡΠ΅Π· ΡΠ°ΠΉΡΠ²ΠΎΠ»-ΠΏΡΠ°Π²ΠΈΠ»Π°.β
π’ ΠΠΎΠ΄ΠΏΠΈΡΡΠ²Π°ΠΉΡΠ΅ΡΡ Π½Π° T.E.X.H.O Windows & Linux Π΄Π»Ρ ΠΏΠΎΠ»ΡΡΠ΅Π½ΠΈΡ Π°ΠΊΡΡΠ°Π»ΡΠ½ΡΡ ΠΌΠ°ΡΠ΅ΡΠΈΠ°Π»ΠΎΠ² ΠΏΠΎ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΌ ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠΌ, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΠΈ!
#DNS #Windows11 #Windows12 #Linux #DNSoverHTTPS #DoH #DoT #DNSSEC #Cloudflare #GoogleDNS #Quad9 #AdGuard #NextDNS #Pihole #DNSΠ±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° #Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡDNS #ΠΎΠΏΡΠΈΠΌΠΈΠ·Π°ΡΠΈΡDNS #ΡΠ΅ΡΠ΅Π²ΡΠ΅ΡΠ΅Ρ Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ #IT #ΡΠΈΡΠ°Π΄ΠΌΠΈΠ½ #DevOps #Python #ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ #Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ°ΡΠ΅ΠΊΠ»Π°ΠΌΡ #ΡΡΠΊΠΎΡΠ΅Π½ΠΈΠ΅ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ° #ΠΏΡΠΈΠ²Π°ΡΠ½ΠΎΡΡΡ #ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅DNS #ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠ΅DNS #DNSΠ±Π΅Π½ΡΠΌΠ°ΡΠΊ #nslookup #PowerShell #WindowsServer #networkingsecurity #ITΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ° #ΡΠ΅Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ°