NexNode
Безопасный DNS

DNS с шифрованием: адреса DoT и DoH

Обычные DNS-запросы идут открытым текстом — провайдер видит каждый сайт, на который вы заходите, и может подменить ответ. DoT и DoH шифруют их. Ниже готовые адреса: нажмите «Копировать» и вставьте в настройки.

DoT

DNS over TLS · порт 853

Отдельный протокол со своим портом. Его спрашивают роутеры Keenetic, Android и системные настройки — обычно нужен хост, реже адрес.

Google
Хост
dns.google
Основной адрес
8.8.8.8
Запасной адрес
8.8.4.4
Cloudflare
Хост
cloudflare-dns.com
Основной адрес
1.1.1.1
Запасной адрес
1.0.0.1
OpenDNS
Хост
dns.opendns.com
Основной адрес
208.67.222.222
Запасной адрес
208.67.220.220
DoH

DNS over HTTPS · порт 443

Запросы прячутся внутри обычного HTTPS и со стороны неотличимы от посещения сайта. Этот вариант принимают браузеры, AdGuard и большинство современных клиентов.

Google
Ссылка
https://dns.google/dns-query
Cloudflare
Ссылка
https://cloudflare-dns.com/dns-query
DNS.SB

Сервер в Москве — отклик заметно ниже, чем у зарубежных

Ссылка
https://ru-mow.doh.sb/dns-query
OpenDNS
Ссылка
https://doh.opendns.com/dns-query

Что выбрать

Если настраиваете роутер — берите DoT и вписывайте хост. Если браузер или телефон — DoH, там принимают ссылку целиком.

Cloudflare обычно быстрее остальных и не ведёт журналов запросов, Google стабильнее в дальних регионах, OpenDNS умеет фильтровать нежелательные сайты. DNS.SB стоит в Москве — отклик заметно ниже, но и данные остаются в российской юрисдикции.

Шифрование DNS скрывает запросы от провайдера, но не меняет ваш IP-адрес и само по себе доступ к заблокированным сайтам не возвращает.