По умолчанию устройство использует DNS вашего интернет-провайдера — и не всегда это лучший вариант по скорости и приватности запросов. Разбираем, чем отличаются Cloudflare (1.1.1.1), Google (8.8.8.8), Quad9 (9.9.9.9) и AdGuard DNS, и как сменить DNS на Windows 11, macOS, Android, iPhone и роутере.
DNS переводит доменные имена (например, aurashield.net) в IP-адреса — этот запрос происходит перед открытием почти любой страницы. По умолчанию его обрабатывают серверы интернет-провайдера: они не всегда самые быстрые, часто не поддерживают шифрование запросов и иногда подставляют собственную рекламу вместо страницы ошибки.
Публичные DNS-серверы вроде Cloudflare 1.1.1.1, Google 8.8.8.8, Quad9 9.9.9.9 и AdGuard DNS работают на распределённой инфраструктуре, поддерживают шифрование запросов (DoH — DNS-over-HTTPS и DoT — DNS-over-TLS) и публикуют понятную политику хранения логов.
У всех четырёх провайдеров есть основной и резервный IPv4-адрес, свой адрес IPv6 и поддержка зашифрованного DNS. Разница — в политике логов и дополнительной фильтрации.
| Параметр | Cloudflare | Quad9 | AdGuard DNS | |
|---|---|---|---|---|
| Основной IPv4 | 1.1.1.1 | 8.8.8.8 | 9.9.9.9 | 94.140.14.14 |
| Резервный IPv4 | 1.0.0.1 | 8.8.4.4 | 149.112.112.112 | 94.140.15.15 |
| Адрес IPv6 | 2606:4700:4700::1111 | 2001:4860:4860::8888 | 2620:fe::fe | 2a10:50c0::ad1:ff |
| DoH-адрес | cloudflare-dns.com/dns-query | dns.google/dns-query | dns.quad9.net/dns-query | dns.adguard-dns.com/dns-query |
| DoT-хост | 1dot1dot1dot1.cloudflare-dns.com | dns.google | dns.quad9.net | dns.adguard-dns.com |
| Особенность | Логи запросов удаляются в течение 24 часов, аудит KPMG | Хранит данные дольше, использует для аналитики продуктов | Блокирует известные вредоносные и фишинговые домены | Есть режим с блокировкой рекламы и трекеров на уровне DNS |
Windows 11 поддерживает DoH нативно — при условии, что адрес DNS-сервера есть в системном списке известных (1.1.1.1, 8.8.8.8, 9.9.9.9 там есть).
В системных настройках DNS меняется для конкретного сетевого интерфейса — Wi-Fi или Ethernet. Шифрование (DoH/DoT) на уровне системы macOS требует профиля конфигурации от провайдера DNS.
1.1.1.1
1.0.0.1Android 9 и новее поддерживает DNS-over-TLS через встроенную функцию «Приватный DNS» — самый простой способ включить шифрование сразу для всех приложений на устройстве.
1dot1dot1dot1.cloudflare-dns.com
dns.google
dns.quad9.net
dns.adguard-dns.comДля отдельной сети Wi-Fi без шифрования DNS можно задать и напрямую: удерживайте название сети → «Изменить сеть» → Дополнительно → IP-настройки → «Статический» → укажите DNS 1 и DNS 2 из таблицы выше.
Обычный (нешифрованный) DNS на iOS меняется в настройках конкретной сети Wi-Fi. Для DoH или DoT на уровне всей системы нужен профиль конфигурации — провайдеры публикуют готовые .mobileconfig на своих сайтах.
Если задать DNS в настройках роутера, его подхватят все устройства в домашней сети автоматически — не нужно настраивать каждый телефон и ноутбук по отдельности.
Многие роутеры не поддерживают шифрование DNS (DoH/DoT) «из коробки» — тогда на роутере настраивается обычный DNS, а зашифрованный включается отдельно на тех устройствах, где это важно (см. разделы выше).
Изредка публичный DNS-сервер недоступен в конкретной сети — например, в корпоративной или гостиничной, где весь DNS-трафик заворачивается на локальный сервер провайдера сети.
По скорости ответа 1.1.1.1 Cloudflare в большинстве замеров чуть быстрее 8.8.8.8 Google в Европе и России. По приватности Cloudflare заявляет удаление логов в течение 24 часов и прошёл независимый аудит KPMG, Google хранит данные дольше и использует их для собственной аналитики. Для большинства пользователей 1.1.1.1 — более быстрый и приватный вариант.
AdGuard DNS — публичный DNS с опциональной фильтрацией: базовый режим (94.140.14.14) просто резолвит домены, режим с блокировкой рекламы и трекеров, и семейный фильтр с блокировкой контента 18+ на отдельных адресах. По скорости сопоставим с Quad9, главное отличие — встроенная блокировка рекламы без установки браузерных расширений.
Настройки → Сеть и Интернет → Приватный DNS → «Имя хоста провайдера приватного DNS» → ввести, например, cloudflare-dns.com или dns.google. Функция доступна на Android 9 и новее, работает через DNS-over-TLS и включается один раз для всех сетей Wi-Fi и мобильного интернета.
Нет. DNS отвечает только за перевод доменного имени в IP-адрес сайта — ваш собственный IP-адрес при этом не меняется и остаётся виден посещаемым сайтам и сервисам.
Да — задайте DNS-серверы в панели администратора роутера (обычно раздел WAN или DHCP). Устройства в домашней сети получат новый DNS автоматически при подключении, без ручной настройки каждого гаджета.
Переключитесь на другого провайдера из сравнения — Cloudflare, Google, Quad9 и AdGuard DNS работают на независимой инфраструктуре. Также стоит проверить настройки роутера и антивируса: они могут перенаправлять DNS-трафик на свои серверы независимо от системных настроек устройства.
Для блокировки рекламы и трекеров подойдёт AdGuard DNS в режиме фильтрации. Для блокировки вредоносных и фишинговых доменов без рекламного фильтра — Quad9 (9.9.9.9) или Cloudflare Malware-blocking (1.1.1.2). Обычные адреса 1.1.1.1 и 8.8.8.8 фильтрацию не делают, только резолвят домены.
Смена DNS ускоряет резолвинг доменов и защищает сами DNS-запросы, но не шифрует остальной трафик. AuraShield шифрует соединение целиком — от устройства до сервера.
Попробовать бесплатно →