Заблокировали шифрованный DNS: полный разбор

Заблокировали шифрованный DNS: полный разбор

21 августа 2026 года пользователи из нескольких регионов России независимо друг от друга сообщили, что не открываются сайты, хотя интернет-соединение активно.

Коротко

21 августа 2026 года пользователи из нескольких регионов сообщили, что шифрованные DNS-резолверы (DoH и DoT) стали недоступны у ряда операторов. Если не работает DNS в зашифрованном виде, система откатывается на обычный DNS провайдера — это снижает приватность. Проверьте настройки DNS в браузере и системе, при необходимости переключитесь на альтернативные резолверы.

Что случилось 21 августа и почему это важно

21 августа 2026 года пользователи из нескольких регионов России независимо друг от друга сообщили, что не открываются сайты, хотя интернет-соединение активно. Выяснилось, что у ряда операторов перестали работать шифрованные DNS-резолверы, включая DoH от Google (dns.google) и DoT от Cloudflare. Разные источники называют разных операторов — одни называют «Билайн», другие — «Ростелеком» и «Дом.ру», но полного списка нет, официальных комментариев тоже. Поэтому мы говорим «у ряда операторов», а не утверждаем конкретные названия.

Чтобы понять, что произошло, нужно разобраться, что такое DNS и зачем его шифровать. DNS — это «телефонная книга» интернета: когда вы вводите адрес сайта, DNS-сервер переводит его в IP-адрес, по которому браузер находит сайт. Обычный DNS работает в открытую: запросы отправляются без шифрования, и любой, кто может перехватить трафик (например, оператор связи), видит, какие сайты вы запрашиваете.

Шифрованный DNS решает эту проблему. DoH (DNS over HTTPS) прячет DNS-запросы внутри обычного HTTPS-трафика, а DoT (DNS over TLS) — внутри TLS-соединения. Это похоже на отправку письма в запечатанном конверте вместо открытки: содержимое видно только адресату. Когда шифрованный DNS недоступен, браузер или система автоматически откатывается на обычный незашифрованный DNS оператора — и ваши запросы снова становятся видны.

Этот вопрос мы уже разбирали ранее: Как работать без VPN.

Что такое DNS, DoH и DoT: простое объяснение

DNS (Domain Name System) — это система, которая преобразует доменные имена в IP-адреса. Представьте, что вы хотите позвонить другу: вы набираете его имя в телефонной книге, а телефон сам находит номер. DNS делает то же самое для сайтов: вы вводите «example.com», а DNS-сервер говорит браузеру, что этому имени соответствует адрес 93.184.216.34.

Обычный DNS работает по порту 53 и передаёт запросы открытым текстом. Это означает, что оператор связи или любой другой посредник может видеть, какие домены вы запрашиваете, и даже подменять ответы. Шифрованный DNS (DoH и DoT) защищает эти запросы: DoH работает через порт 443 (как обычный HTTPS), а DoT — через порт 853. Запросы при этом становятся нечитаемыми для посторонних.

Для обычного пользователя разница проста: с шифрованным DNS вы меньше «светите» своими запросами, и их сложнее подделать. Когда шифрованный DNS не работает, вы возвращаетесь к ситуации «открытки» — все видят, куда вы ходите.

Подробно об этом — в отдельной статье: Не работает даже VPN.

Как проверить, работает ли шифрованный DNS у вас

Если у вас возникли подозрения, что не работает DNS в зашифрованном виде, есть несколько простых способов проверить. Самый лёгкий — зайти на сайт, который использует DoH, например, на cloudflare-dns.com, и посмотреть, открывается ли он. Если нет — возможно, проблема именно в шифрованном DNS.

Более точный способ — проверить настройки DNS в вашей системе. В Windows откройте «Параметры» → «Сеть и Интернет» → «Wi-Fi» или «Ethernet» → «Свойства» → «Назначение DNS-сервера». Если там указан адрес вида 1.1.1.1 или 8.8.8.8, и при этом сайты не открываются, возможно, шифрованный DNS недоступен.

В браузере также можно проверить: например, в Chrome перейдите в «Настройки» → «Конфиденциальность и безопасность» → «Безопасность» → «Использовать безопасный DNS». Если там включён DoH, но сайты не грузятся, попробуйте временно отключить его и посмотреть, изменится ли ситуация.

Если после отключения DoH сайты открываются, значит, проблема именно в шифрованном DNS. В этом случае вы можете либо оставить обычный DNS, либо попробовать другие резолверы, например, 9.9.9.9.

Если нужны детали, смотрите разбор: Какие настройки VPN включить, если сайт не открывается именно с VPN.

Почему не работает DNS: типичные причины и решения

Когда не работает DNS, это может быть вызвано разными причинами. Самая частая — проблемы на стороне оператора: сбои в его DNS-серверах или блокировка шифрованных резолверов. Вторая причина — неправильные настройки на вашем устройстве: например, устаревший адрес DNS-сервера или конфликт с другими сетевыми настройками.

Третья причина — проблемы с самим сайтом: его домен мог быть изменён или сервер недоступен. Но если не открывается сразу несколько сайтов, скорее всего, дело в DNS.

Что делать? Во-первых, проверьте, работает ли обычный DNS. Для этого в командной строке выполните nslookup example.com — если ответ приходит, DNS работает, но, возможно, не шифрованный. Во-вторых, попробуйте сменить DNS-сервер на устройстве: в настройках сети укажите адрес 1.1.1.1 или 8.8.8.8. Если после этого сайты открываются, проблема была в DNS оператора.

Также стоит проверить, не блокирует ли ваш файрвол или антивирус исходящие запросы на порт 853 или 443. Иногда программы безопасности могут мешать работе шифрованного DNS.

Как понять, что шифрованный DNS заблокирован

Если вы подозреваете, что шифрованный DNS заблокирован, есть несколько признаков. Во-первых, сайты, которые используют DoH, могут не открываться, хотя другие работают. Во-вторых, если вы вручную настроили DoH в браузере, но видите ошибку «Не удаётся найти сервер», это может указывать на блокировку.

Более точный способ — использовать онлайн-инструменты для проверки DNS. Например, можно перейти на сайт dnsleaktest.com и посмотреть, какие DNS-серверы использует ваше устройство. Если там указаны адреса вашего оператора, а не 1.1.1.1 или 8.8.8.8, значит, шифрованный DNS не используется.

Также можно проверить доступность конкретных DoH-серверов: попробуйте открыть https://1.1.1.1 или https://dns.google. Если они не загружаются, а обычные сайты открываются, это указывает на блокировку.

Что делать, если шифрованный DNS не работает

Если вы обнаружили, что не работает DNS в зашифрованном виде, не паникуйте. Есть несколько действий, которые помогут восстановить доступ к сайтам.

Во-первых, проверьте, не отключён ли DoH в вашем браузере. В большинстве современных браузеров (Chrome, Firefox, Edge) есть встроенная поддержка DoH. Убедитесь, что она включена и использует корректный резолвер.

Во-вторых, смените DNS-сервер на уровне системы. В настройках сети укажите адрес 1.1.1.1 или 8.8.8.8. Это поможет, если ваш оператор блокирует шифрованный DNS, но обычный DNS работает.

В-третьих, если вы используете VPN, помните: при работе через VPN DNS-запросы уходят внутри шифрованного туннеля к резолверу VPN-сервиса, и локальный оператор их не видит и не подменяет. Это техническое свойство VPN, а не обещание, что какой-либо сервис работает при блокировках. Если VPN настроен правильно, ваши DNS-запросы защищены.

Наконец, если ничего не помогает, обратитесь в поддержку вашего оператора или провайдера VPN. Возможно, проблема на их стороне, и они уже работают над её устранением.

Как защитить приватность, когда DNS идёт в открытую

Когда шифрованный DNS недоступен и запросы идут открытым текстом, ваша приватность снижается. Оператор связи может видеть, какие сайты вы посещаете, и даже подменять ответы DNS, направляя вас на фишинговые страницы.

Чтобы снизить риски, можно предпринять несколько шагов. Во-первых, используйте VPN: как уже упоминалось, VPN шифрует весь трафик, включая DNS-запросы, и направляет их через свой резолвер. Это защищает ваши запросы от посторонних глаз.

Во-вторых, настройте собственный DNS-резолвер, например, на домашнем роутере. Это сложнее, но даёт полный контроль над DNS.

В-третьих, регулярно проверяйте, какой DNS используется на ваших устройствах. Если вы заметили, что он изменился на DNS оператора, это повод задуматься о приватности.

Важно понимать: VPN не делает вас неотслеживаемым, но он скрывает содержимое ваших DNS-запросов от оператора. Это разумный компромисс для повседневного использования.

Частые ошибки при настройке DNS

Многие пользователи допускают ошибки при настройке DNS, из-за которых не работает DNS. Одна из них — использование неправильного адреса резолвера. Например, 8.8.8.8 — это публичный DNS Google, но если вы введёте его с опечаткой (8.8.8.9), ничего не заработает.

Другая ошибка — несоответствие типов DNS. Некоторые устройства поддерживают только обычный DNS, а не DoH или DoT. Если вы настроили DoH на устройстве, которое его не поддерживает, запросы будут игнорироваться.

Третья ошибка — конфликт с VPN. Если вы используете VPN, и в его настройках DNS-запросы направляются через туннель, а вы вручную меняете DNS на устройстве, это может вызвать конфликт. Лучше доверить DNS настройки VPN.

Чтобы избежать этих ошибок, всегда проверяйте совместимость настроек и читайте документацию.

Как DNS связан с VPN

VPN и DNS тесно связаны. Когда вы подключаетесь к VPN, весь ваш трафик, включая DNS-запросы, шифруется и направляется через VPN-сервер. Это означает, что DNS-запросы обрабатываются резолвером VPN-сервиса, а не вашего оператора.

Это важно, потому что оператор не видит, какие сайты вы запрашиваете, и не может подменять ответы DNS. Однако стоит помнить, что VPN-сервис видит ваши DNS-запросы, поэтому выбирайте сервис с прозрачной политикой в отношении логов. Многие платные VPN обещают не хранить логи, но это нужно проверять.

Если вы используете VPN, и у вас не работает DNS, проверьте настройки VPN: возможно, в нём есть собственный DNS, который конфликтует с системным. Обычно это решается в настройках VPN-клиента.

Что делать, если сайты не открываются: пошаговый чек-лист

Если вы столкнулись с тем, что не работает DNS, и сайты не открываются, выполните следующие шаги:

  1. Проверьте, работает ли интернет-соединение: откройте любой сайт по IP-адресу, например, http://93.184.216.34. Если он открывается, проблема в DNS.
  2. Выполните команду nslookup example.com в командной строке. Если ответа нет, DNS не работает.
  3. Попробуйте сменить DNS-сервер на 1.1.1.1 или 8.8.8.8 в настройках сети.
  4. Проверьте, не блокирует ли ваш антивирус или файрвол DNS-запросы.
  5. Если вы используете VPN, проверьте его настройки: включён ли собственный DNS.
  6. Если ничего не помогло, перезагрузите роутер и компьютер.
  7. Если проблема сохраняется, обратитесь в поддержку оператора.

Этот чек-лист поможет выявить причину в большинстве случаев.

Как проверить, какой DNS используется сейчас

Чтобы узнать, какой DNS-сервер использует ваше устройство, можно воспользоваться онлайн-сервисами. Например, сайт dnsleaktest.com покажет список DNS-серверов, к которым обращается ваше устройство. Если там указаны адреса вашего оператора, значит, шифрованный DNS не используется.

Также можно проверить вручную. В Windows откройте «Параметры» → «Сеть и Интернет» → «Wi-Fi» → «Свойства» → «Назначение DNS-сервера». Там будет указан адрес. В macOS зайдите в «Системные настройки» → «Сеть» → выберите подключение → «Дополнительно» → вкладка «DNS».

Если вы используете VPN, в его настройках обычно есть информация о DNS-сервере. Проверьте, какой адрес указан там.

Мифы о DNS и шифровании

Существует несколько распространённых мифов о DNS. Один из них — что DNS-запросы нельзя перехватить. На самом деле, обычный DNS передаётся открытым текстом, и перехватить его несложно. Именно поэтому был создан шифрованный DNS.

Другой миф — что VPN полностью скрывает вашу активность. Это не так: VPN скрывает содержимое трафика, но ваш провайдер видит факт подключения к VPN. Кроме того, VPN не делает вас неотслеживаемым — существуют технологии анализа трафика.

Третий миф — что шифрованный DNS гарантирует приватность. На самом деле, DoH и DoT защищают запросы от перехвата, но если вы используете публичный DNS-резолвер, он видит ваши запросы. Поэтому важно выбирать резолвер с политикой конфиденциальности.

Что изменилось для обычного пользователя

Для большинства пользователей блокировка шифрованного DNS не приведёт к видимым изменениям, пока они не столкнутся с проблемами. Однако стоит понимать, что теперь ваши DNS-запросы могут передаваться открытым текстом, что снижает приватность.

Если вы используете VPN, вы вряд ли заметите разницу, потому что DNS-запросы уходят внутри туннеля. Если вы не используете VPN, но цените приватность, стоит задуматься о настройке шифрованного DNS или использовании VPN.

Важно помнить: блокировка шифрованного DNS — это техническое ограничение, а не конец света. Существуют способы защитить свои запросы, и мы их рассмотрели.

Что делать дальше: спокойный план действий

Не поддавайтесь панике. Если у вас не работает DNS, выполните описанные выше шаги. В большинстве случаев проблему можно решить сменой DNS-сервера или использованием VPN.

Проверьте, какой DNS используется на ваших устройствах, и при необходимости измените его на шифрованный (DoH или DoT). Если вы используете VPN, убедитесь, что он настроен правильно и использует собственный DNS.

Следите за новостями: возможно, операторы восстановят доступ к шифрованным резолверам. А пока — используйте проверенные методы защиты приватности.

Источники

Ответы на частые вопросы

Почему не работает DNS на айфоне?

На iPhone не работает DNS чаще всего из-за сбоя у оператора или неправильных настроек. Проверьте, включён ли DoH в настройках Wi-Fi, и попробуйте сменить DNS-сервер на 1.1.1.1 или 8.8.8.8.

Что делать, если не работает DNS на Windows?

Если не работает DNS на Windows, выполните команду ipconfig /flushdns в командной строке, затем смените DNS-сервер в настройках сети на 1.1.1.1 или 8.8.8.8. Если не помогает, перезагрузите роутер.

Как понять, что шифрованный DNS заблокирован?

Если сайты открываются по IP-адресу, но не открываются по доменному имени, а в настройках указан шифрованный DNS (например, 1.1.1.1), возможно, он заблокирован. Проверьте доступность https://1.1.1.1.

Что делать, если не работает DNS на мобильном интернете?

Если не работает DNS на мобильном интернете, попробуйте переключиться на Wi-Fi или наоборот. Также можно сменить DNS-сервер в настройках сети на 8.8.8.8. Если проблема persists, обратитесь к оператору.


Автор: Команда THE TOP
Опубликовано: None · как мы проверяем материалы

Материал носит исключительно информационно-образовательный характер, не является рекламой каких-либо VPN-сервисов и не содержит инструкций по обходу ограничений доступа к информации. Технологии описываются в общих, продуктово-нейтральных терминах. Информация не является юридической консультацией.