DNS с шифрованием: адреса DoT и DoH
Обычные DNS-запросы идут открытым текстом — провайдер видит каждый сайт, на который вы заходите, и может подменить ответ. DoT и DoH шифруют их. Ниже готовые адреса: нажмите «Копировать» и вставьте в настройки.
DNS over TLS · порт 853
Отдельный протокол со своим портом. Его спрашивают роутеры Keenetic, Android и системные настройки — обычно нужен хост, реже адрес.
DNS over HTTPS · порт 443
Запросы прячутся внутри обычного HTTPS и со стороны неотличимы от посещения сайта. Этот вариант принимают браузеры, AdGuard и большинство современных клиентов.
Сервер в Москве — отклик заметно ниже, чем у зарубежных
Что выбрать
Если настраиваете роутер — берите DoT и вписывайте хост. Если браузер или телефон — DoH, там принимают ссылку целиком.
Cloudflare обычно быстрее остальных и не ведёт журналов запросов, Google стабильнее в дальних регионах, OpenDNS умеет фильтровать нежелательные сайты. DNS.SB стоит в Москве — отклик заметно ниже, но и данные остаются в российской юрисдикции.
Шифрование DNS скрывает запросы от провайдера, но не меняет ваш IP-адрес и само по себе доступ к заблокированным сайтам не возвращает.