VPSHOST
SANSARA27 июля 2026 г.9 мин

Настройка DNS-over-HTTPS на роутере Keenetic с личным VPS SANSARA

Коротко

DNS-over-HTTPS (DoH) — это способ отправлять DNS-запросы через HTTPS-соединение вместо обычного UDP. Это повышает конфиденциальность и защиту от подмены DNS на уровне сети. С личным VPS SANSARA вы можете развернуть собственный DNS-шлюз с DoH и указать его в роутере Keenetic, чтобы все устройства в локальной сети использовали защищённый DNS через ваш выделенный узел.

Настройка DNS-over-HTTPS на роутере Keenetic с личным VPS SANSARA в 2026 году: что это, пошаговая инструкция для iPhone, Android, Windows, macOS, чек-лист и FAQ по безопасному DNS-шлюзу.

VPSSANSARAгайд

DNS-over-HTTPS (DoH) — это способ отправлять DNS-запросы через HTTPS-соединение вместо обычного UDP. Это повышает конфиденциальность и защиту от подмены DNS на уровне сети. С личным VPS SANSARA вы можете развернуть собственный DNS-шлюз с DoH и указать его в роутере Keenetic, чтобы все устройства в локальной сети использовали защищённый DNS через ваш выделенный узел.

Коротко:

  • DNS-over-HTTPS шифрует DNS-запросы в HTTPS-трафик, скрывая их от провайдера и локальных перехватчиков.
  • Keenetic поддерживает настройку внешнего DNS-сервера в интерфейсе администратора, в том числе через DoH-адреса.
  • Личный VPS SANSARA позволяет запустить собственный DoH-шлюз на выделенном узле в одной из 9+ стран.
  • Настройка состоит из трёх этапов: регистрация и развёртывание VPS в кабинете SANSARA, настройка DoH-сервера на VPS, указание его адреса в Keenetic.
  • Устройства (iPhone, Android, Windows, macOS) автоматически используют DNS от роутера, если не переопределён вручную.
  • Telegram-бот SANSARA помогает быстро получить данные подключения и проверить статус узла.

Что это такое и зачем нужно

DNS-over-HTTPS — это стандарт, который упаковывает DNS-запросы в HTTPS-трафик. В отличие от обычного DNS (порт 53, обычно без шифрования), DoH использует стандартный порт 443 и TLS-шифрование. Это делает запросы внешне неотличимыми от обычного HTTPS-трафика и защищает их от просмотра и подмены на пути между клиентом и сервером.

На роутере Keenetic можно указать внешний DNS-сервер, поддерживающий DoH. Если этот сервер работает на вашем личном VPS, вы получаете:

  • Конфиденциальность: провайдер и локальные наблюдатели видят только HTTPS-трафик, но не отдельные DNS-запросы.
  • Контроль: вы сами выбираете, какой DNS-шлюз использовать, и можете разместить его в нужной стране.
  • Стабильность: личный VPS SANSARA — это выделенный узел, а не общий перегруженный пул, что снижает риск замедлений и сбоев.
  • Единая точка настройки: один раз настроив DoH на Keenetic, все устройства в локальной сети (телефоны, компьютеры, ТВ-приставки) будут использовать защищённый DNS без дополнительных клиентов.

Как настроить с SANSARA (пошагово)

Регистрация и развёртывание личного VPS

  • Зарегистрируйтесь в SANSARA и войдите в кабинет.
  • Выберите подходящую локацию из доступных узлов (Европа и другие регионы).
  • Запустите личный VPS «в один клик» — панель управления и базовый стек уже предустановлены, терминал для обычного пользователя не требуется.
  • После запуска в кабинете появятся данные подключения: IP-адрес, логин, пароль, параметры для импорта в клиентское ПО.

Telegram-бот SANSARA позволяет быстро получить эти данные и проверить статус узла, не заходя в веб-интерфейс.

Настройка DoH-сервера на личном VPS

На развёрнутом VPS вам нужно установить и настроить программный DNS-шлюз с поддержкой DoH. Типичный вариант — связка из DNS-резолвера (например, unbound или knot-resolver) и HTTP-прокси для DoH (например, doh-proxy или cloudflared в режиме DNS-туннеля).

Общая последовательность:

  • Установите выбранный DNS-резолвер и DoH-прокси через пакетный менеджер вашей ОС.
  • Настройте резолвер на использование доверенных вышестоящих DNS-серверов (например, Quad9, Cloudflare или других публичных или корпоративных).
  • Настройте DoH-прокси так, чтобы он слушал на порту 443 (или другом, если используете обратный прокси) и передавал запросы локальному резолверу.
  • Откройте порт для DoH в файрволе VPS, чтобы Keenetic мог до него достучаться.
  • Проверьте, что DoH-эндпоинт отвечает на тестовые запросы (например, с помощью curl или онлайн-инструментов проверки DNS-over-HTTPS).

В результате у вас будет адрес вида https://your-vps-ip/dns-query (или с вашим доменом, если он привязан к VPS), который принимает DoH-запросы.

Настройка Keenetic

  • Войдите в веб-интерфейс администратора Keenetic (обычно http://192.168.1.1 или другой IP в вашей сети).
  • Перейдите в раздел, отвечающий за настройку интернета или DNS (часто «Интернет» → «Подключение» или «Домашний интернет»).
  • Найдите поле для DNS-серверов. Вместо стандартных адресов провайдера укажите:
  • Предпочитаемый DNS: адрес вашего DoH-шлюза на VPS (например, IP или домен).
  • Альтернативный DNS: оставьте пустым или укажите резервный публичный DNS, если хотите.
  • Если интерфейс позволяет явно указать DoH-URL, введите полный адрес вида https://your-vps-ip/dns-query.
  • Сохраните настройки и перезагрузите роутер, если это требуется.

После этого все DNS-запросы с локальных устройств будут уходить на ваш личный VPS через DoH.

Проверка работы

  • На любом устройстве в сети (например, на компьютере) откройте сайт проверки DNS (например, dnsleaktest.com или аналогичный).
  • Убедитесь, что в результатах отображаются DNS-серверы, соответствующие вашему VPS или выбранным вышестоящим резолверам.
  • Проверьте, что обычные сайты открываются, а DNS-запросы действительно идут через HTTPS (можно посмотреть в логах DoH-прокси на VPS).

Устройства: iPhone, Android, Windows, macOS

Когда Keenetic настроен на использование вашего DoH-шлюза, все устройства в локальной сети по умолчанию используют DNS роутера. Это означает, что для iPhone, Android, Windows и macOS дополнительная настройка на каждом устройстве не требуется, если вы не переопределяли DNS вручную.

Если на каком-то устройстве ранее был прописан сторонний DNS (например, в настройках Wi-Fi или сетевого адаптера), стоит сбросить его на «Автоматически», чтобы гарантированно использовать DNS от роутера.

Кратко по платформам:

УстройствоЧто проверитьКак убедиться, что используется DoH от Keenetic
iPhoneНастройки → Wi-Fi → текущая сеть → DNSДолжно быть «Автоматически»
AndroidНастройки → Сеть и интернет → Wi-Fi → текущая сеть → Дополнительно → DNSДолжен быть «Автоматический» (DHCP)
WindowsПанель управления → Сеть и интернет → Центр управления сетями → Изменение параметров адаптера → свойства IPv4DNS должен получаться автоматически
macOSСистемные настройки → Сеть → активное подключение → Дополнительно → DNSСписок DNS-серверов должен быть пустым или совпадать с настройками роутера

Если вы хотите, чтобы устройство использовало DoH напрямую, минуя роутер, можно установить на нём клиентское приложение, поддерживающее DNS-over-HTTPS, и указать в нём адрес вашего VPS. Но в рамках этой инструкции мы рассматриваем сценарий, когда всё централизовано на Keenetic.

Практический чек-лист на 7–10 пунктов

  1. 01Зарегистрируйтесь в SANSARA и запустите личный VPS в нужной локации.
  2. 02Получите данные подключения из кабинета или через Telegram-бот SANSARA.
  3. 03Установите DNS-резолвер и DoH-прокси на VPS согласно документации выбранного ПО.
  4. 04Настройте резолвер на доверенные вышестоящие DNS-серверы.
  5. 05Настройте DoH-прокси на приём запросов по HTTPS и передачу их резолверу.
  6. 06Откройте нужный порт в файрволе VPS для доступа извне.
  7. 07Проверьте DoH-эндпоинт с помощью тестового запроса.
  8. 08Войдите в Keenetic, найдите настройки DNS и укажите адрес вашего DoH-шлюза.
  9. 09Перезагрузите роутер, если это требуется, и дождитесь применения настроек.
  10. 10Проверьте на устройстве, что DNS-запросы идут через ваш VPS и что сайты открываются.

FAQ

Нужно ли настраивать DoH на каждом устройстве, если Keenetic уже использует мой DoH-шлюз?+

Нет, если на устройствах DNS получается автоматически от роутера. Все запросы из локальной сети будут идти через DoH-настроенный Keenetic на ваш VPS.

Могу ли я использовать публичные DoH-серверы (например, Cloudflare или Quad9) напрямую в Keenetic вместо своего VPS?+

Да, многие публичные серверы предоставляют DoH-эндпоинты, которые можно указать в настройках DNS Keenetic. Но с личным VPS вы получаете полный контроль над логированием, фильтрацией и географией узла.

Что делать, если после настройки некоторые сайты не открываются?+

Проверьте, что DoH-прокси на VPS работает и отвечает на запросы, что порт открыт, а в настройках Keenetic корректно указан адрес. Также убедитесь, что вышестоящие DNS-серверы в резолвере доступны и не блокируют нужные домены.

Будет ли работать Instagram (запрещена в РФ) через такой DoH-шлюз, если он размещён в другой стране?+

Доступ к сайтам зависит не только от DNS, но и от IP-адреса конечного сервера и политик на пути. DoH защищает только DNS-запросы, но не гарантирует доступ к конкретным ресурсам, если они блокируются по IP иным способом.

Итог

  • Используйте личный VPS SANSARA как выделенный узел для своего DNS-over-HTTPS шлюза.
  • Настройте DoH-сервер на VPS и откройте для него доступ извне.
  • Укажите адрес этого шлюза в настройках DNS роутера Keenetic.
  • Все устройства в локальной сети автоматически будут использовать защищённый DNS через ваш VPS.
  • Регулярно проверяйте работу DoH-шлюза и обновляйте ПО на VPS для поддержания стабильности и безопасности.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.