Настройка DNS-over-HTTPS на роутере Keenetic с личным VPS SANSARA
Коротко
DNS-over-HTTPS (DoH) — это способ отправлять DNS-запросы через HTTPS-соединение вместо обычного UDP. Это повышает конфиденциальность и защиту от подмены DNS на уровне сети. С личным VPS SANSARA вы можете развернуть собственный DNS-шлюз с DoH и указать его в роутере Keenetic, чтобы все устройства в локальной сети использовали защищённый DNS через ваш выделенный узел.
Настройка DNS-over-HTTPS на роутере Keenetic с личным VPS SANSARA в 2026 году: что это, пошаговая инструкция для iPhone, Android, Windows, macOS, чек-лист и FAQ по безопасному DNS-шлюзу.
DNS-over-HTTPS (DoH) — это способ отправлять DNS-запросы через HTTPS-соединение вместо обычного UDP. Это повышает конфиденциальность и защиту от подмены DNS на уровне сети. С личным VPS SANSARA вы можете развернуть собственный DNS-шлюз с DoH и указать его в роутере Keenetic, чтобы все устройства в локальной сети использовали защищённый DNS через ваш выделенный узел.
Коротко:
- DNS-over-HTTPS шифрует DNS-запросы в HTTPS-трафик, скрывая их от провайдера и локальных перехватчиков.
- Keenetic поддерживает настройку внешнего DNS-сервера в интерфейсе администратора, в том числе через DoH-адреса.
- Личный VPS SANSARA позволяет запустить собственный DoH-шлюз на выделенном узле в одной из 9+ стран.
- Настройка состоит из трёх этапов: регистрация и развёртывание VPS в кабинете SANSARA, настройка DoH-сервера на VPS, указание его адреса в Keenetic.
- Устройства (iPhone, Android, Windows, macOS) автоматически используют DNS от роутера, если не переопределён вручную.
- Telegram-бот SANSARA помогает быстро получить данные подключения и проверить статус узла.
Что это такое и зачем нужно
DNS-over-HTTPS — это стандарт, который упаковывает DNS-запросы в HTTPS-трафик. В отличие от обычного DNS (порт 53, обычно без шифрования), DoH использует стандартный порт 443 и TLS-шифрование. Это делает запросы внешне неотличимыми от обычного HTTPS-трафика и защищает их от просмотра и подмены на пути между клиентом и сервером.
На роутере Keenetic можно указать внешний DNS-сервер, поддерживающий DoH. Если этот сервер работает на вашем личном VPS, вы получаете:
- Конфиденциальность: провайдер и локальные наблюдатели видят только HTTPS-трафик, но не отдельные DNS-запросы.
- Контроль: вы сами выбираете, какой DNS-шлюз использовать, и можете разместить его в нужной стране.
- Стабильность: личный VPS SANSARA — это выделенный узел, а не общий перегруженный пул, что снижает риск замедлений и сбоев.
- Единая точка настройки: один раз настроив DoH на Keenetic, все устройства в локальной сети (телефоны, компьютеры, ТВ-приставки) будут использовать защищённый DNS без дополнительных клиентов.
Как настроить с SANSARA (пошагово)
Регистрация и развёртывание личного VPS
- Зарегистрируйтесь в SANSARA и войдите в кабинет.
- Выберите подходящую локацию из доступных узлов (Европа и другие регионы).
- Запустите личный VPS «в один клик» — панель управления и базовый стек уже предустановлены, терминал для обычного пользователя не требуется.
- После запуска в кабинете появятся данные подключения: IP-адрес, логин, пароль, параметры для импорта в клиентское ПО.
Telegram-бот SANSARA позволяет быстро получить эти данные и проверить статус узла, не заходя в веб-интерфейс.
Настройка DoH-сервера на личном VPS
На развёрнутом VPS вам нужно установить и настроить программный DNS-шлюз с поддержкой DoH. Типичный вариант — связка из DNS-резолвера (например, unbound или knot-resolver) и HTTP-прокси для DoH (например, doh-proxy или cloudflared в режиме DNS-туннеля).
Общая последовательность:
- Установите выбранный DNS-резолвер и DoH-прокси через пакетный менеджер вашей ОС.
- Настройте резолвер на использование доверенных вышестоящих DNS-серверов (например, Quad9, Cloudflare или других публичных или корпоративных).
- Настройте DoH-прокси так, чтобы он слушал на порту 443 (или другом, если используете обратный прокси) и передавал запросы локальному резолверу.
- Откройте порт для DoH в файрволе VPS, чтобы Keenetic мог до него достучаться.
- Проверьте, что DoH-эндпоинт отвечает на тестовые запросы (например, с помощью curl или онлайн-инструментов проверки DNS-over-HTTPS).
В результате у вас будет адрес вида https://your-vps-ip/dns-query (или с вашим доменом, если он привязан к VPS), который принимает DoH-запросы.
Настройка Keenetic
- Войдите в веб-интерфейс администратора Keenetic (обычно http://192.168.1.1 или другой IP в вашей сети).
- Перейдите в раздел, отвечающий за настройку интернета или DNS (часто «Интернет» → «Подключение» или «Домашний интернет»).
- Найдите поле для DNS-серверов. Вместо стандартных адресов провайдера укажите:
- Предпочитаемый DNS: адрес вашего DoH-шлюза на VPS (например, IP или домен).
- Альтернативный DNS: оставьте пустым или укажите резервный публичный DNS, если хотите.
- Если интерфейс позволяет явно указать DoH-URL, введите полный адрес вида https://your-vps-ip/dns-query.
- Сохраните настройки и перезагрузите роутер, если это требуется.
После этого все DNS-запросы с локальных устройств будут уходить на ваш личный VPS через DoH.
Проверка работы
- На любом устройстве в сети (например, на компьютере) откройте сайт проверки DNS (например, dnsleaktest.com или аналогичный).
- Убедитесь, что в результатах отображаются DNS-серверы, соответствующие вашему VPS или выбранным вышестоящим резолверам.
- Проверьте, что обычные сайты открываются, а DNS-запросы действительно идут через HTTPS (можно посмотреть в логах DoH-прокси на VPS).
Устройства: iPhone, Android, Windows, macOS
Когда Keenetic настроен на использование вашего DoH-шлюза, все устройства в локальной сети по умолчанию используют DNS роутера. Это означает, что для iPhone, Android, Windows и macOS дополнительная настройка на каждом устройстве не требуется, если вы не переопределяли DNS вручную.
Если на каком-то устройстве ранее был прописан сторонний DNS (например, в настройках Wi-Fi или сетевого адаптера), стоит сбросить его на «Автоматически», чтобы гарантированно использовать DNS от роутера.
Кратко по платформам:
| Устройство | Что проверить | Как убедиться, что используется DoH от Keenetic |
|---|---|---|
| iPhone | Настройки → Wi-Fi → текущая сеть → DNS | Должно быть «Автоматически» |
| Android | Настройки → Сеть и интернет → Wi-Fi → текущая сеть → Дополнительно → DNS | Должен быть «Автоматический» (DHCP) |
| Windows | Панель управления → Сеть и интернет → Центр управления сетями → Изменение параметров адаптера → свойства IPv4 | DNS должен получаться автоматически |
| macOS | Системные настройки → Сеть → активное подключение → Дополнительно → DNS | Список DNS-серверов должен быть пустым или совпадать с настройками роутера |
Если вы хотите, чтобы устройство использовало DoH напрямую, минуя роутер, можно установить на нём клиентское приложение, поддерживающее DNS-over-HTTPS, и указать в нём адрес вашего VPS. Но в рамках этой инструкции мы рассматриваем сценарий, когда всё централизовано на Keenetic.
Практический чек-лист на 7–10 пунктов
- 01Зарегистрируйтесь в SANSARA и запустите личный VPS в нужной локации.
- 02Получите данные подключения из кабинета или через Telegram-бот SANSARA.
- 03Установите DNS-резолвер и DoH-прокси на VPS согласно документации выбранного ПО.
- 04Настройте резолвер на доверенные вышестоящие DNS-серверы.
- 05Настройте DoH-прокси на приём запросов по HTTPS и передачу их резолверу.
- 06Откройте нужный порт в файрволе VPS для доступа извне.
- 07Проверьте DoH-эндпоинт с помощью тестового запроса.
- 08Войдите в Keenetic, найдите настройки DNS и укажите адрес вашего DoH-шлюза.
- 09Перезагрузите роутер, если это требуется, и дождитесь применения настроек.
- 10Проверьте на устройстве, что DNS-запросы идут через ваш VPS и что сайты открываются.
FAQ
Нужно ли настраивать DoH на каждом устройстве, если Keenetic уже использует мой DoH-шлюз?+
Нет, если на устройствах DNS получается автоматически от роутера. Все запросы из локальной сети будут идти через DoH-настроенный Keenetic на ваш VPS.
Могу ли я использовать публичные DoH-серверы (например, Cloudflare или Quad9) напрямую в Keenetic вместо своего VPS?+
Да, многие публичные серверы предоставляют DoH-эндпоинты, которые можно указать в настройках DNS Keenetic. Но с личным VPS вы получаете полный контроль над логированием, фильтрацией и географией узла.
Что делать, если после настройки некоторые сайты не открываются?+
Проверьте, что DoH-прокси на VPS работает и отвечает на запросы, что порт открыт, а в настройках Keenetic корректно указан адрес. Также убедитесь, что вышестоящие DNS-серверы в резолвере доступны и не блокируют нужные домены.
Будет ли работать Instagram (запрещена в РФ) через такой DoH-шлюз, если он размещён в другой стране?+
Доступ к сайтам зависит не только от DNS, но и от IP-адреса конечного сервера и политик на пути. DoH защищает только DNS-запросы, но не гарантирует доступ к конкретным ресурсам, если они блокируются по IP иным способом.
Итог
- Используйте личный VPS SANSARA как выделенный узел для своего DNS-over-HTTPS шлюза.
- Настройте DoH-сервер на VPS и откройте для него доступ извне.
- Укажите адрес этого шлюза в настройках DNS роутера Keenetic.
- Все устройства в локальной сети автоматически будут использовать защищённый DNS через ваш VPS.
- Регулярно проверяйте работу DoH-шлюза и обновляйте ПО на VPS для поддержания стабильности и безопасности.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.