DNS-over-HTTPS (DoH) и DNS-over-TLS: приватность DNS-запросов

Домены · 19.04.2026
DNS-over-HTTPS (DoH) и DNS-over-TLS: приватность DNS-запросов

Обычные DNS-запросы передаются по UDP в открытом виде — провайдер, корпоративная сеть или злоумышленник может видеть, какие сайты вы посещаете. DNS-over-HTTPS (DoH) и DNS-over-TLS (DoT) решают эту проблему, шифруя DNS-трафик.

Сравнение: обычный DNS vs DoH vs DoT

ПараметрDNSDoHDoT
Порт53/UDP443/TCP853/TCP
ШифрованиеНетHTTPS/TLSTLS
ПриватностьНизкаяВысокаяВысокая
Обход блокировокНетДа (порт 443)Частично
Поддержка браузерамиВсегдаChrome, FirefoxТолько системно

Публичные DoH-серверы

ПровайдерURLПолитика логов
Cloudflarehttps://1.1.1.1/dns-queryБез логов
Googlehttps://dns.google/dns-queryЛоги 48 ч
Quad9https://dns.quad9.net/dns-queryБез логов, блокирует малварь
NextDNSИндивидуальный URLНастраиваемые логи

Включение DoH в Firefox

  1. Настройки → Конфиденциальность и защита
  2. Прокрутите до «DNS через HTTPS»
  3. Включите → выберите провайдера (Cloudflare/NextDNS)

Включение DoH в Chrome

  1. Настройки → Конфиденциальность и безопасность
  2. Безопасность → Использовать безопасный DNS
  3. Выберите провайдера или введите свой DoH-URL

Настройка DoH на Linux (systemd-resolved)

# /etc/systemd/resolved.conf
[Resolve]
DNS=1.1.1.1
FallbackDNS=8.8.8.8
DNSOverTLS=yes

systemctl restart systemd-resolved
💡 Для повышенной приватности: Используйте Cloudflare 1.1.1.1 (обязуется не продавать данные) или Quad9 (блокирует вредоносные домены автоматически). Избегайте провайдеров, которые монетизируют DNS-запросы.
← Назад в базу знаний Задать вопрос поддержке