DNS over HTTPS: что это, список серверов и настройка с личным VPS в 2026 году
Коротко
DNS over HTTPS (DoH) — это протокол, который отправляет DNS‑запросы через HTTPS вместо обычного незашифрованного DNS. Он нужен, чтобы скрыть содержимое DNS‑трафика от провайдера и локальных фильтров, а также защитить его от подмены. С личным VPS SANSARA вы можете использовать DoH как дополнительный уровень защиты для своего защищённого канала: регистрируетесь, получаете данные в кабинете, импортир
DNS over HTTPS (DoH) — это способ шифровать DNS‑запросы через HTTPS. В статье — что это, как настроить с личным VPS SANSARA на iPhone, Android, Windows, macOS, список серверов DoH и чек‑лист настройки.
DNS over HTTPS (DoH) — это протокол, который отправляет DNS‑запросы через HTTPS вместо обычного незашифрованного DNS. Он нужен, чтобы скрыть содержимое DNS‑трафика от провайдера и локальных фильтров, а также защитить его от подмены. С личным VPS SANSARA вы можете использовать DoH как дополнительный уровень защиты для своего защищённого канала: регистрируетесь, получаете данные в кабинете, импортируете их в клиентское ПО и проверяете работу.
Коротко:
- DNS over HTTPS — это DNS через HTTPS‑соединение, которое шифрует запросы «какой IP у домена».
- Используется для защиты DNS‑трафика от просмотра и манипуляций на пути к серверу.
- С личным VPS SANSARA вы получаете выделенный узел в одной из 9+ стран и готовую конфигурацию для клиентов.
- Настройка занимает несколько минут: регистрация → кабинет → импорт в клиент → проверка.
- Работает на iPhone, Android, Windows, macOS с популярными клиентами, поддерживающими DoH.
- В дополнение к DoH можно использовать DNS over TLS (DoT) или собственный DNS‑резолвер на VPS.
Что это такое и зачем нужно
Обычный DNS работает по протоколу UDP или TCP в открытом виде: любой узел на пути от вашего устройства до DNS‑сервера может видеть, какие домены вы запрашиваете, и даже подменить ответ. Это используется для фильтрации трафика и блокировок на уровне DNS.
DNS over HTTPS (DoH) решает эту проблему, упаковывая DNS‑запросы в HTTPS‑сессии. Так они выглядят как обычный HTTPS‑трафик и неотличимы от посещения сайтов. Это не заменяет защищённый канал (например, туннель через личный VPS), а дополняет его, защищая именно DNS‑запросы.
Основные причины использовать DoH:
- Конфиденциальность DNS — провайдер и локальные фильтры не видят, какие домены вы разрешаете.
- Защита от подмены DNS — снижается риск MITM‑атак на уровне DNS.
- Обход DNS‑фильтрации — если в вашей стране или у провайдера применяется DNS‑блокировка, переход на внешний DoH‑сервер может её обойти.
- Совместимость с существующим ПО — многие клиенты и операционные системы поддерживают DoH «из коробки» или через настройки.
DoH часто путают с DNS over TLS (DoT), который тоже шифрует DNS, но использует TLS‑порт 853. Оба подхода решают одну задачу — шифрование DNS, но DoH проще внедрить там, где уже есть HTTPS‑инфраструктура.
Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)
SANSARA предоставляет личный VPS с готовой конфигурацией для защищённого канала. Вы не устанавливаете панели вручную и не работаете в терминале — всё настраивается через веб‑кабинет и импорт в клиент.
Шаг 1: Регистрация и выбор узла
- Зарегистрируйтесь в SANSARA.
- Выберите локацию узла из доступных стран (Европа и другие регионы).
- Статусы узлов можно посмотреть на живой панели статусов на сайте.
Шаг 2: Получение данных в кабинете
- После оплаты в кабинете появятся данные подключения: адрес сервера, логин, пароль, иногда QR‑код или файл конфигурации.
- Если доступен Telegram‑бот SANSARA, он может отправить вам конфиг или ссылку на импорт.
Шаг 3: Импорт в клиентское ПО
- На iPhone и Android: установите клиент, поддерживающий импорт конфигурации (например, через QR‑код или файл). Откройте приложение, выберите «Импорт» и загрузите конфиг из кабинета или от Telegram‑бота.
- На Windows и macOS: скачайте десктопный клиент, откройте настройки, найдите пункт «Импорт конфигурации» и укажите файл из кабинета.
Шаг 4: Включение DoH в клиенте
Многие клиенты позволяют указать DNS‑сервер с поддержкой DoH. В настройках подключения найдите раздел DNS или Advanced и укажите адрес DoH‑сервера. Примеры публичных DoH‑серверов (на 2026 год):
- https://cloudflare-dns.com/dns-query
- https://dns.google/dns-query
- https://doh.opendns.com/dns-query
- https://doh.quad9.net/dns-query
Если клиент не поддерживает прямой ввод DoH‑URL, можно использовать встроенный DNS‑сервер SANSARA (если он предоставляет DoH) или настроить системный DoH в ОС.
Шаг 5: Проверка работы
- Подключитесь к своему личному VPS через клиент.
- Откройте сайт для проверки DNS, например, страницу, которая показывает ваш IP и используемый DNS.
- Убедитесь, что DNS‑запросы идут через выбранный DoH‑сервер, а не через DNS провайдера.
Устройства: iPhone, Android, Windows, macOS
iPhone
- Установите клиент из App Store, который поддерживает импорт конфигурации и настройку DNS.
- После импорта конфига из кабинета SANSARA включите подключение.
- В настройках клиента найдите опцию Custom DNS или DNS over HTTPS и укажите один из публичных DoH‑серверов или DNS, предоставленный SANSARA.
- Для проверки откройте браузер и зайдите на сайт проверки DNS.
Android
- Скачайте клиент из Google Play или другого магазина.
- Импортируйте конфигурацию из кабинета SANSARA или через QR‑код.
- В расширенных настройках подключения выберите DNS over HTTPS и введите URL DoH‑сервера.
- Включите туннель и проверьте, что DNS‑запросы идут через DoH.
Windows
- Установите десктопный клиент для Windows.
- Импортируйте файл конфигурации из кабинета SANSARA.
- В настройках подключения найдите раздел DNS и активируйте DNS over HTTPS, указав адрес сервера.
- После подключения проверьте DNS через сайт‑чекер или командную строку (nslookup с просмотром используемого сервера).
macOS
- Установите совместимый клиент для macOS.
- Загрузите конфиг от SANSARA через импорт.
- В параметрах подключения включите DoH и пропишите URL, например https://cloudflare-dns.com/dns-query.
- Подключитесь и убедитесь, что DNS‑трафик проходит через DoH‑сервер.
Во всех случаях личный VPS SANSARA выступает как шлюз, через который идёт весь трафик, а DoH добавляет шифрование на уровне DNS.
Практический чек‑лист на 7–10 пунктов
- 01Определите цель: защита DNS‑трафика, обход DNS‑фильтрации или просто тестирование DoH.
- 02Выберите личный VPS: зарегистрируйтесь в SANSARA, выберите узел в нужной стране.
- 03Получите конфигурацию: найдите в кабинете данные для подключения или используйте Telegram‑бот SANSARA.
- 04Установите клиент на своё устройство (iPhone, Android, Windows, macOS).
- 05Импортируйте конфиг в клиент через файл или QR‑код.
- 06Настройте DoH в клиенте: укажите URL DoH‑сервера (публичного или предоставленного SANSARA).
- 07Подключитесь к VPS и включите туннель.
- 08Проверьте DNS: откройте сайт проверки DNS и убедитесь, что используется выбранный сервер.
- 09Протестируйте доступ к разным доменам, включая сайты Meta (запрещена в РФ), например Facebook (запрещена в РФ) или Instagram (запрещена в РФ).
- 10Сравните с обычным DNS: временно отключите DoH и посмотрите, меняется ли доступность некоторых доменов.
FAQ
DNS over HTTPS и DNS over TLS — это одно и то же?+
Нет, это разные протоколы. DoH отправляет DNS‑запросы внутри HTTPS‑сессий (порт 443), а DoT использует отдельный TLS‑порт 853. Оба шифруют DNS, но DoH проще обойти фильтры, так как он выглядит как обычный HTTPS.
Нужен ли мне личный VPS, чтобы использовать DoH?+
Нет, DoH можно использовать и без VPS, напрямую в настройках ОС или браузера. Но с личным VPS SANSARA вы получаете выделенный узел и защищённый канал, через который идёт весь трафик, включая DNS. Это повышает конфиденциальность и устойчивость к блокировкам.
Какие клиенты поддерживают DNS over HTTPS?+
Многие популярные клиенты для защищённых каналов имеют опцию Custom DNS или DNS over HTTPS. Конкретный список зависит от версии, но в 2026 году поддержка DoH есть у большинства актуальных приложений для iPhone, Android, Windows и macOS.
Можно ли использовать свой DNS‑сервер на VPS вместо публичного DoH?+
Да, если на вашем VPS поднят DNS‑резолвер (например, Unbound или AdGuard Home), вы можете настроить его на работу по DoH или DoT и указывать его адрес в клиенте. Это даёт полный контроль над DNS‑запросами.
Итог
- Используйте DNS over HTTPS для шифрования DNS‑запросов и защиты от просмотра и подмены на пути к серверу.
- С личным VPS SANSARA настройка занимает минуты: регистрация → кабинет → импорт в клиент → проверка.
- Поддерживаются iPhone, Android, Windows, macOS; выбирайте клиент с опцией Custom DNS или DNS over HTTPS.
- Указывайте публичные DoH‑серверы или собственный DNS на VPS, чтобы контролировать, куда уходят запросы.
- Проверяйте работу через сайты проверки DNS и тестируйте доступ к разным доменам, включая сервисы Meta, такие как Facebook или Instagram (запрещена в РФ).
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.