1.1.1.1CloudflareDoH / DoT8.8.8.8Google DNSнадёжный9.9.9.9Quad9без малвариDNS провайдерапо умолчаниюВаше устройство
Блог/Гайд
Гайд19 июля 2026· 10 мин чтения

1.1.1.1, 8.8.8.8, 9.9.9.9: как выбрать и настроить DNS

По умолчанию устройство использует DNS вашего интернет-провайдера — и не всегда это лучший вариант по скорости и приватности запросов. Разбираем, чем отличаются Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9) и AdGuard DNS, и как сменить DNS на Windows 11, macOS, Android, iPhone и роутере.

Зачем менять DNS провайдера

DNS переводит доменные имена (например, aurashield.net) в IP-адреса — этот запрос происходит перед открытием почти любой страницы. По умолчанию его обрабатывают серверы интернет-провайдера: они не всегда самые быстрые, часто не поддерживают шифрование запросов и иногда подставляют собственную рекламу вместо страницы ошибки.

Публичные DNS-серверы вроде Cloudflare 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9 и AdGuard DNS работают на распределённой инфраструктуре, поддерживают шифрование запросов (DoH — DNS-over-HTTPS и DoT — DNS-over-TLS) и публикуют понятную политику хранения логов.

Что даёт смена DNS
  • Быстрее резолвятся домены — меньше задержка при открытии сайтов
  • Провайдер не видит содержимое запросов при использовании DoH/DoT
  • Меньше рекламы и вредоносных доменов в ответах (AdGuard DNS, Cloudflare Malware)
  • Не зависит от загруженности DNS-серверов провайдера
Чего смена DNS не даёт
  • Не шифрует остальной трафик — только сами DNS-запросы
  • Не меняет ваш IP-адрес и не скрывает его от посещаемых сайтов
  • Не помогает, если ограничение привязано к IP-адресу, а не к домену
  • Требует настройки на каждом устройстве отдельно (кроме роутера)

Сравнение: Cloudflare, Google, Quad9, AdGuard DNS

У всех четырёх провайдеров есть основной и резервный IPv4-адрес, свой адрес IPv6 и поддержка зашифрованного DNS. Разница — в политике логов и дополнительной фильтрации.

ПараметрCloudflareGoogleQuad9AdGuard DNS
Основной IPv41.1.1.18.8.8.89.9.9.994.140.14.14
Резервный IPv41.0.0.18.8.4.4149.112.112.11294.140.15.15
Адрес IPv62606:4700:4700::11112001:4860:4860::88882620:fe::fe2a10:50c0::ad1:ff
DoH-адресcloudflare-dns.com/dns-querydns.google/dns-querydns.quad9.net/dns-querydns.adguard-dns.com/dns-query
DoT-хост1dot1dot1dot1.cloudflare-dns.comdns.googledns.quad9.netdns.adguard-dns.com
ОсобенностьЛоги запросов удаляются в течение 24 часов, аудит KPMGХранит данные дольше, использует для аналитики продуктовБлокирует известные вредоносные и фишинговые доменыЕсть режим с блокировкой рекламы и трекеров на уровне DNS
Фильтрация на уровне DNS
У Cloudflare есть версии с блокировкой: 1.1.1.2 / 1.0.0.2 — блокирует вредоносные домены, 1.1.1.3 / 1.0.0.3 — вредоносные и для взрослых. У AdGuard DNS похожая схема: адрес 94.140.14.15 включает семейный фильтр (реклама, трекеры, контент 18+). Обычные адреса из таблицы выше фильтрацию не делают.

Настройка на Windows 11

Windows 11 поддерживает DoH нативно — при условии, что адрес DNS-сервера есть в системном списке известных (1.1.1.1, 8.8.8.8, 9.9.9.9 там есть).

  1. 1
    Параметры → Сеть и Интернет → Wi-Fi или Ethernet → выберите сеть → Свойства оборудования
  2. 2
    Назначение DNS-сервера → Изменить → выберите «Вручную»
  3. 3
    Включите IPv4 → Предпочитаемый DNS: 1.1.1.1, Альтернативный: 1.0.0.1
  4. 4
    Шифрование DNS → «Зашифровано (DNS через HTTPS)»
  5. 5
    Сохраните — при желании повторите то же для IPv6-адресов из таблицы выше

Настройка на macOS

В системных настройках DNS меняется для конкретного сетевого интерфейса — Wi-Fi или Ethernet. Шифрование (DoH/DoT) на уровне системы macOS требует профиля конфигурации от провайдера DNS.

  1. 1
    Системные настройки → Сеть → выберите активную сеть → Подробнее
  2. 2
    Вкладка DNS → нажмите «+» и добавьте адрес
  3. 3
    Добавьте основной и резервный: 1.1.1.1 и 1.0.0.1 (или другой провайдер из таблицы)
  4. 4
    Удалите старые адреса из списка, если они остались
  5. 5
    Нажмите OK → Применить
1.1.1.1
1.0.0.1

Настройка на Android (приватный DNS)

Android 9 и новее поддерживает DNS-over-TLS через встроенную функцию «Приватный DNS» — самый простой способ включить шифрование сразу для всех приложений на устройстве.

  1. 1
    Настройки → Сеть и Интернет (или «Подключения») → Приватный DNS
  2. 2
    Выберите «Имя хоста провайдера приватного DNS»
  3. 3
    Введите DoT-хост нужного провайдера, например cloudflare-dns.com
  4. 4
    Сохраните — в статус-баре при подключении появится значок замка
1dot1dot1dot1.cloudflare-dns.com
dns.google
dns.quad9.net
dns.adguard-dns.com

Для отдельной сети Wi-Fi без шифрования DNS можно задать и напрямую: удерживайте название сети → «Изменить сеть» → Дополнительно → IP-настройки → «Статический» → укажите DNS 1 и DNS 2 из таблицы выше.

Настройка на iPhone и iPad

Обычный (нешифрованный) DNS на iOS меняется в настройках конкретной сети Wi-Fi. Для DoH или DoT на уровне всей системы нужен профиль конфигурации — провайдеры публикуют готовые .mobileconfig на своих сайтах.

  1. 1
    Настройки → Wi-Fi → нажмите значок (i) рядом с названием подключённой сети
  2. 2
    Прокрутите вниз до раздела DNS → «Настроить DNS» → «Вручную»
  3. 3
    Удалите текущие адреса, добавьте: 1.1.1.1 и 1.0.0.1 (или другую пару из таблицы)
  4. 4
    Сохраните — настройка действует только для этой сети Wi-Fi
Шифрование на уровне всей системы
Чтобы DoH/DoT работал не только в Wi-Fi, а во всех сетях (включая мобильную), нужен профиль конфигурации DNS — его можно скачать со страницы выбранного провайдера (например, у Cloudflare это профиль «1.1.1.1») и установить через Настройки → Профиль загружен → Установить.

Настройка на роутере — сразу для всех устройств

Если задать DNS в настройках роутера, его подхватят все устройства в домашней сети автоматически — не нужно настраивать каждый телефон и ноутбук по отдельности.

  1. 1
    Откройте адрес роутера в браузере — обычно 192.168.1.1 или 192.168.0.1 (указан на наклейке снизу роутера)
  2. 2
    Войдите с логином/паролем администратора (тоже на наклейке, если не меняли)
  3. 3
    Найдите раздел WAN, Интернет или DHCP-сервер → поле «DNS-сервер» / «Primary/Secondary DNS»
  4. 4
    Замените значения на 1.1.1.1 и 1.0.0.1 (или другую пару из таблицы)
  5. 5
    Сохраните и перезагрузите роутер — устройства подхватят новый DNS при следующем подключении

Многие роутеры не поддерживают шифрование DNS (DoH/DoT) «из коробки» — тогда на роутере настраивается обычный DNS, а зашифрованный включается отдельно на тех устройствах, где это важно (см. разделы выше).

Если DNS-сервер не отвечает

Изредка публичный DNS-сервер недоступен в конкретной сети — например, в корпоративной или гостиничной, где весь DNS-трафик заворачивается на локальный сервер провайдера сети.

Попробуйте другой адрес
Если один провайдер недоступен, переключитесь на другой из таблицы — Cloudflare, Google, Quad9 и AdGuard DNS работают независимо друг от друга.
Проверьте настройки роутера
Если DNS жёстко задан на роутере, устройства могут игнорировать ручные настройки на самом телефоне или ноутбуке — смените DNS в панели управления роутером.
Проверьте антивирус или корпоративный агент
Некоторые защитные программы перенаправляют весь DNS-трафик через собственные серверы независимо от системных настроек.
Включите шифрование (DoH/DoT)
Зашифрованный DNS сложнее случайно перехватить на пути — если обычный адрес нестабилен, попробуйте вариант DoH/DoT того же провайдера.
Часто задаваемые вопросы

По скорости ответа 1.1.1.1 Cloudflare в большинстве замеров чуть быстрее 8.8.8.8 Google в Европе и России. По приватности Cloudflare заявляет удаление логов в течение 24 часов и прошёл независимый аудит KPMG, Google хранит данные дольше и использует их для собственной аналитики. Для большинства пользователей 1.1.1.1 — более быстрый и приватный вариант.

AdGuard DNS — публичный DNS с опциональной фильтрацией: базовый режим (94.140.14.14) просто резолвит домены, режим с блокировкой рекламы и трекеров, и семейный фильтр с блокировкой контента 18+ на отдельных адресах. По скорости сопоставим с Quad9, главное отличие — встроенная блокировка рекламы без установки браузерных расширений.

Настройки → Сеть и Интернет → Приватный DNS → «Имя хоста провайдера приватного DNS» → ввести, например, cloudflare-dns.com или dns.google. Функция доступна на Android 9 и новее, работает через DNS-over-TLS и включается один раз для всех сетей Wi-Fi и мобильного интернета.

Нет. DNS отвечает только за перевод доменного имени в IP-адрес сайта — ваш собственный IP-адрес при этом не меняется и остаётся виден посещаемым сайтам и сервисам.

Да — задайте DNS-серверы в панели администратора роутера (обычно раздел WAN или DHCP). Устройства в домашней сети получат новый DNS автоматически при подключении, без ручной настройки каждого гаджета.

Переключитесь на другого провайдера из сравнения — Cloudflare, Google, Quad9 и AdGuard DNS работают на независимой инфраструктуре. Также стоит проверить настройки роутера и антивируса: они могут перенаправлять DNS-трафик на свои серверы независимо от системных настроек устройства.

Для блокировки рекламы и трекеров подойдёт AdGuard DNS в режиме фильтрации. Для блокировки вредоносных и фишинговых доменов без рекламного фильтра — Quad9 (9.9.9.9) или Cloudflare Malware-blocking (1.1.1.2). Обычные адреса 1.1.1.1 и 8.8.8.8 фильтрацию не делают, только резолвят домены.

AuraShield

DNS — только часть картины

Смена DNS ускоряет резолвинг доменов и защищает сами DNS-запросы, но не шифрует остальной трафик. AuraShield шифрует соединение целиком — от устройства до сервера.

Попробовать бесплатно →