Какой DNS выбрать, чтобы обойти блокировки в России
Смена DNS — один из самых простых способов вернуть доступ к заблокированным сайтам. Не нужно устанавливать приложения, настраивать туннели или разбираться в протоколах. Поменял два адреса в настройках сети — и часть заблокированных ресурсов снова открывается.
Но с годами ситуация усложнилась. Роскомнадзор научился блокировать не только сайты, но и сами DNS-серверы. Появились более глубокие методы фильтрации трафика. Поэтому простая смена DNS сегодня работает не всегда — и важно понимать, когда она поможет, а когда нет.

Как DNS вообще связан с блокировками
Когда ты вводишь адрес сайта в браузере, устройство сначала обращается к DNS-серверу с вопросом: «Какой у этого домена IP-адрес?» DNS отвечает — и браузер соединяется с нужным сервером.
Самый дешёвый способ заблокировать сайт — именно на уровне DNS: провайдер настраивает свой сервер так, чтобы он возвращал неверный адрес или вовсе не находил домен. Ты набираешь адрес, DNS говорит «не знаю такого» — и сайт не открывается.
Если использовать сторонний DNS-сервер, который не выполняет блокировки по требованию Роскомнадзора, запрос уходит туда и возвращается с правильным адресом. Блокировка обойдена.
Проблема в том, что провайдер видит твои DNS-запросы и может их перехватывать или перенаправлять на свой сервер. Именно поэтому обычная смена DNS-адреса стала менее эффективной, чем раньше. Решение — шифрование DNS-запросов.
DNS over HTTPS и DNS over TLS: в чём разница
Это два протокола, которые шифруют DNS-запросы так, что провайдер не может их прочитать или подменить.
DNS over TLS (DoT) шифрует запросы через протокол TLS и использует порт 853. Провайдер видит, что ты подключился к DNS-серверу, но не видит содержимое запросов.
DNS over HTTPS (DoH) упаковывает DNS-запросы в обычный HTTPS-трафик через порт 443 — тот же, что и обычные сайты. Это делает DNS-трафик неотличимым от обычного веб-трафика, и заблокировать его значительно сложнее.
На Android с версии 9 встроена поддержка DoT через функцию «Частный DNS». DoH поддерживается в большинстве современных браузеров и через сторонние приложения.
Какие DNS-серверы работают в России
Cloudflare 1.1.1.1
Самый популярный вариант. IP-адреса: 1.1.1.1 и 1.0.0.1. Cloudflare официально придерживается политики нулевого логирования и регулярно проходит независимые аудиты.
Для DoT: one.one.one.one
Для DoH: https://cloudflare-dns.com/dns-query
В разные периоды Роскомнадзор пытался ограничить доступ к серверам Cloudflare, поэтому простой адрес 1.1.1.1 может работать нестабильно у части провайдеров. Шифрованный DoH при этом работает лучше, поскольку его трафик сложнее отфильтровать.
Google Public DNS
IP-адреса: 8.8.8.8 и 8.8.4.4. Надёжный и быстрый, один из самых известных публичных DNS в мире.
Для DoT: dns.google
Для DoH: https://dns.google/dns-query
Из очевидного минуса: Google собирает данные о запросах. Для задач, где важна приватность, это не лучший выбор. Для обхода блокировок без акцента на анонимность — вполне рабочий вариант.
AdGuard DNS
Российская компания с серверами по всему миру. Кроме обычного резолвинга блокирует рекламу и трекеры на уровне DNS — то есть реклама не будет загружаться даже в приложениях, не только в браузерах.
IP-адреса: 94.140.14.14 и 94.140.15.15
Для DoT: dns.adguard.com
Для DoH: https://dns.adguard.com/dns-query
Есть и семейный режим с фильтрацией взрослого контента, и нейтральный без рекламных фильтров — на выбор.
Quad9
Некоммерческий DNS-сервис со штаб-квартирой в Швейцарии. Блокирует известные вредоносные домены, не логирует IP-адреса пользователей. Хороший выбор для тех, кому важна и безопасность, и приватность одновременно.
IP-адреса: 9.9.9.9 и 149.112.112.112
Для DoT: dns.quad9.net
Для DoH: https://dns.quad9.net/dns-query
NextDNS
Гибкий сервис с тонкой настройкой: можно выбирать блокировщики рекламы, настраивать белые и чёрные списки, смотреть статистику запросов. Бесплатный план ограничен 300 000 запросов в месяц, дальше — платная подписка.
Подходит тем, кто хочет управлять DNS-фильтрацией под себя, а не использовать готовый профиль.

Сравнение серверов
| DNS | IP | Логи | Фильтрация рекламы | Юрисдикция |
|---|---|---|---|---|
| Cloudflare | 1.1.1.1 | Нет | Нет (есть версия 1.1.1.2) | США |
| 8.8.8.8 | Частично | Нет | США | |
| AdGuard | 94.140.14.14 | Нет | Да | Россия/Кипр |
| Quad9 | 9.9.9.9 | Нет | Блокирует вредоносные | Швейцария |
| NextDNS | Индивидуальный | Опционально | Настраивается | Франция |
Как настроить на Android
На Android 9 и выше есть встроенная поддержка DoT через «Частный DNS».
Открой Настройки -> Подключения -> Другие настройки -> Частный DNS (точный путь зависит от оболочки). Выбери «Имя хоста частного DNS-провайдера» и введи один из адресов:
- Cloudflare:
one.one.one.one - AdGuard:
dns.adguard.com - Quad9:
dns.quad9.net
После сохранения телефон будет использовать этот DNS для всех соединений — и Wi-Fi, и мобильного интернета.
Как настроить в браузере
Если менять системные настройки не хочется — можно настроить DoH прямо в браузере. Это будет работать только для трафика из этого браузера.
Firefox: Настройки -> Конфиденциальность и защита -> DNS через HTTPS. Выбери провайдера или вставь свой URL.
Chrome: Настройки -> Конфиденциальность и безопасность -> Безопасность -> Использовать безопасный DNS.
Brave: Настройки -> Конфиденциальность и безопасность -> Использовать безопасный DNS. Настраивается аналогично Chrome.
Когда DNS не помогает
Важно понимать ограничения. Смена DNS обходит блокировки, реализованные только через подмену или отсутствие DNS-ответа. Но у Роскомнадзора есть более глубокий инструмент — DPI (Deep Packet Inspection), анализ трафика на уровне провайдера.
Замедление YouTube — это DPI, а не DNS. Именно поэтому смена серверов не помогает вернуть нормальную скорость на YouTube: проблема не в адресах, а в том, что провайдер намеренно тормозит трафик к серверам Google.
Если DNS не помогает — это сигнал, что блокировка работает на другом уровне. Тут уже нужен VPN с обфускацией или специализированные инструменты вроде GoodbyeDPI.
Простая смена DNS — это первый и самый лёгкий шаг. Он решает часть проблем, ничего не стоит и настраивается за две минуты. Начать с него — разумно.



