ISP DNSнебезопасный1.1.1.1Cloudflare DoHбыстрый8.8.8.8Google DNSнадёжный9.9.9.9Quad9без малвариВаше устройство
Гайд13 апреля 2026· 8 мин чтения

DNS-серверы 1.1.1.1 и 8.8.8.8: зачем менять и как настроить

Зачем менять DNS провайдера

По умолчанию ваше устройство использует DNS-серверы интернет-провайдера. У этого есть несколько минусов: провайдер видит каждый ваш запрос, может вести логи посещений, использовать DNS для блокировки сайтов и иногда подменять ответы (например, показывать рекламу вместо ошибки).

Публичные DNS-серверы вроде Cloudflare 1.1.1.1 и Google 8.8.8.8 работают быстрее, поддерживают шифрование (DoH/DoT), имеют понятную политику конфиденциальности и не используют DNS для рекламы.

Что даёт смена DNS
  • ✓ Провайдер перестаёт видеть ваши DNS-запросы (при использовании DoH/DoT)
  • ✓ Быстрее разрешаются имена — меньше задержка при открытии сайтов
  • ✓ Нет подстановки рекламы в DNS-ответах
  • ✓ Доступность сайтов, заблокированных через DNS провайдером

Сравнение: 1.1.1.1, 8.8.8.8, 9.9.9.9

ПараметрCloudflare 1.1.1.1Google 8.8.8.8Quad9 9.9.9.9
Основной IP1.1.1.18.8.8.89.9.9.9
Резервный IP1.0.0.18.8.4.4149.112.112.112
DoH адресcloudflare-dns.comdns.googledns.quad9.net
DoT адрес1dot1dot1dot1.cloudflare-dns.comdns.googledns.quad9.net
СкоростьСамый быстрыйБыстрыйСредний
ЛогиУдаляются за 24 часаХранятся GoogleНе ведутся
Блокировка вредоносных сайтовНет (1.1.1.2 — с блокировкой)НетДа
Кому подходитСкорость и приватностьНадёжностьБезопасность

Настройка на Android

Вариант 1: Частный DNS (рекомендуется, DoT)

Android 9+ поддерживает DNS-over-TLS через встроенную функцию «Частный DNS». Это самый простой способ — работает для всех приложений сразу.

1. Настройки → Сеть → Частный DNS
2. Выберите «Имя хоста частного DNS»
3. Введите один из хостов:
1dot1dot1dot1.cloudflare-dns.com dns.google dns.quad9.net
4. Сохраните — иконка замка должна появиться в статусбаре

Вариант 2: В настройках Wi-Fi

Для конкретной сети Wi-Fi можно задать обычные DNS (без шифрования): удерживайте название сети → Изменить → IP-настройки → Статический → DNS 1: 1.1.1.1, DNS 2: 1.0.0.1.

Настройка на iPhone и iPad

На iOS можно сменить DNS в настройках Wi-Fi или использовать профиль конфигурации для DoH/DoT (скачать с сайта Cloudflare или создать через Apple Configurator).

1. Настройки → Wi-Fi → нажмите (i) рядом с сетью
2. Прокрутите до DNS → Настроить DNS → Вручную
3. Удалите текущие серверы, добавьте:
1.1.1.1 1.0.0.1

Для DoH на iOS установите конфигурационный профиль. Cloudflare публикует готовые профили для 1.1.1.1 — они добавляют DoH/DoT на уровне системы.

Настройка на Windows 11

Windows 11 поддерживает DoH нативно — при условии, что DNS-сервер находится в списке известных (1.1.1.1, 8.8.8.8 и 9.9.9.9 там есть).

1. Настройки → Сеть → Wi-Fi или Ethernet → Свойства оборудования
2. DNS-сервер → Изменить → Вручную
3. IPv4 → включите → укажите 1.1.1.1
4. Шифрование DNS → «Только зашифрованный (DoH)»
5. То же для резервного 1.0.0.1

Настройка на macOS

На macOS можно сменить DNS в системных настройках для любого интерфейса. Для DoH потребуется установить профиль или использовать браузерный DoH.

1. Системные настройки → Сеть → выберите Wi-Fi → Подробнее → DNS
2. Нажмите «+» и добавьте:
1.1.1.1 1.0.0.1
3. Удалите старые серверы → OK → Применить

Что делать, если 8.8.8.8 не работает

В некоторых сетях публичные DNS блокируются провайдером — особенно в корпоративных и университетских сетях, а также в отдельных регионах.

Попробуйте другой DNS
Если 8.8.8.8 недоступен, попробуйте 1.1.1.1 (Cloudflare) или 9.9.9.9 (Quad9) — провайдеры редко блокируют все три сразу.
Используйте DoH в браузере
Браузерный DoH работает через порт 443 и сложнее блокируется. Включите в Firefox: Настройки → Конфиденциальность → DNS-over-HTTPS.
Проверьте настройки роутера
Если DNS задан на роутере — устройства игнорируют ваши ручные настройки. Смените DNS в панели управления роутером.
Проверьте фаервол
Антивирус или корпоративный фаервол может перенаправлять весь DNS-трафик через свои серверы независимо от ваших настроек.

Если DNS-блокировки мешают работе в интернете, шифрование всего трафика решает проблему радикально: DNS-запросы идут через зашифрованный туннель и недоступны для фильтрации провайдером.

Часто задаваемые вопросы

По скорости ответа 1.1.1.1 Cloudflare обычно немного быстрее 8.8.8.8 Google в Европе и России. По приватности 1.1.1.1 заявляет хранение логов до 24 часов, Google — дольше и использует запросы для продуктов. Для большинства лучше 1.1.1.1 — быстрее и конфиденциальнее.

Провайдер может перехватывать весь трафик на порт 53 и заворачивать его на свой DNS — особенно в отелях, публичном Wi-Fi и у части российских операторов. Решение — DoH или DoT: зашифрованный DNS идёт на порт 443 или 853 и не перехватывается. Ещё вариант — нестандартный порт Cloudflare 1.1.1.1:5053.

Cloudflare 1.1.1.1 прошёл независимый аудит KPMG на политику приватности, не логирует IP пользователей и удаляет все запросы в течение 24 часов. Google 8.8.8.8 хранит полный IP до 48 часов и обезличенные данные — дольше. Для критичной приватности Cloudflare надёжнее.

Quad9 — некоммерческий швейцарский проект. Его ключевое отличие — блокировка вредоносных доменов по базе threat intelligence: фишинг, вирусы, C2-серверы не резолвятся. По скорости чуть медленнее Cloudflare, по приватности сопоставим. Хороший выбор для семей и школ.

Частично и нестабильно. Если провайдер блокирует только по DNS (подменяет ответ), смена на 1.1.1.1 поможет. Если блокировка по IP или через DPI — смена DNS бесполезна. Надёжнее всего шифровать DNS (DoH/DoT) или весь трафик через защищённое соединение.

Android 9+: Настройки → Сеть → Частный DNS → ввести one.one.one.one (для Cloudflare). iOS 14+: импортировать профиль DNS-over-HTTPS от Cloudflare или NextDNS. Windows 11: Настройки → Сеть → Изменить параметры DNS → ввести 1.1.1.1. macOS: Системные настройки → Сеть → DNS.

Когда DNS-фильтрация мешает работе

AuraShield шифрует весь трафик — включая DNS. Провайдер не может заблокировать ни 8.8.8.8, ни любой другой ресурс, если трафик зашифрован от начала до конца.

Попробовать бесплатно →