Настройка DNS-сервера на Ubuntu на личном VPS SANSARA (2026)
Коротко
DNS-сервер на Ubuntu — это служба, которая переводит доменные имена в IP-адреса и обратно, управляя разрешением имён в вашей сети или на личном сервере. Его настройка нужна системным администраторам, разработчикам и технически продвинутым пользователям, которые хотят контролировать DNS-запросы, блокировать нежелательные домены или строить собственную DNS-инфраструктуру. С личным VPS SANSARA вы пол
Как настроить DNS-сервер на Ubuntu в 2026 году: что это, зачем нужно, пошаговая установка на личный VPS SANSARA, поддержка iPhone, Android, Windows, macOS, чек-лист и ответы на частые вопросы.
DNS-сервер на Ubuntu — это служба, которая переводит доменные имена в IP-адреса и обратно, управляя разрешением имён в вашей сети или на личном сервере. Его настройка нужна системным администраторам, разработчикам и технически продвинутым пользователям, которые хотят контролировать DNS-запросы, блокировать нежелательные домены или строить собственную DNS-инфраструктуру. С личным VPS SANSARA вы получаете готовый Ubuntu-сервер в одной из 9+ стран, который можно использовать как DNS-сервер, не устанавливая панели управления и не работая в терминале, если этого не требуется.
Коротко:
- DNS-сервер — служба, которая отвечает на запросы вида «какой IP у example.com».
- На Ubuntu чаще всего используют BIND9 или dnsmasq как лёгкий вариант.
- SANSARA предоставляет личный VPS с Ubuntu, который можно сразу использовать под DNS-сервер.
- Регистрация в SANSARA → данные в кабинете → импорт в клиент → проверка работы.
- Поддерживаются iPhone, Android, Windows, macOS с нативными клиентами.
- Проверка: dig/nslookup, логи DNS-сервера, онлайн-инструменты WHOIS и DNS lookup.
Что это такое и зачем нужно
DNS-сервер — это программа, которая обрабатывает запросы о соответствии доменных имён и IP-адресов. Когда браузер или приложение пытается открыть сайт, оно сначала спрашивает у DNS-сервера: «Какой IP-адрес у example.com?». Сервер возвращает ответ, и клиент соединяется уже по IP.
На Ubuntu в роли полноценного DNS-сервера обычно используют BIND9 (Berkeley Internet Name Domain) — мощное решение с поддержкой зон, рекурсии, кэширования и политик безопасности. Для более простых сценариев (локальный кэш, простые переопределения) подходит dnsmasq.
Зачем настраивать собственный DNS-сервер:
- Контроль над разрешением имён — вы решаете, какие домены блокировать, куда перенаправлять запросы.
- Локальные домены для разработки — например, app.local → 127.0.0.1 или IP вашего VPS.
- Кэширование запросов — ускорение ответов для часто используемых доменов.
- Приватность и безопасность — использование доверенных upstream-серверов вместо публичных.
- Обучение и эксперименты — отработка настройки зон, рекурсии, DNSSEC.
На личном VPS SANSARA вы получаете выделенный узел с Ubuntu, на котором можно развернуть DNS-сервер и использовать его как шлюз для своих устройств.
Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)
Ниже — общая схема для настройки DNS-сервера на Ubuntu с использованием личного VPS от SANSARA. Мы рассмотрим вариант с BIND9, как наиболее универсальным.
Регистрация и получение VPS
- 01Регистрация в SANSARA
Создайте учётную запись на сайте SANSARA. После подтверждения вы получите доступ к личному кабинету.
- 01Выбор локации и аренда VPS
В кабинете выберите одну из доступных локаций (Европа и другие узлы, всего 9+ стран). Оформите аренду личного VPS с предустановленной Ubuntu (обычно LTS-версия). Статусы узлов можно проверить на живой панели на сайте.
- 01Данные подключения
После активации в кабинете появятся:
- IP-адрес вашего VPS
- Логин и пароль (или ключ) для доступа
- Инструкции для импорта в клиенты на разных устройствах
Для управления DNS-сервером вам понадобится доступ по SSH к VPS.
Подготовка Ubuntu-сервера
- 01Обновление системы
Подключитесь к VPS по SSH и выполните:
`bash sudo apt update sudo apt upgrade -y `
Это гарантирует актуальные пакеты и исправления безопасности.
- 01Установка BIND9
Установите пакет BIND9:
`bash sudo apt install bind9 bind9utils bind9-doc -y `
После установки служба named (демон BIND) будет автоматически запущена.
Базовая настройка BIND9
- 01Основной конфигурационный файл
Основной файл — /etc/bind/named.conf.options. Откройте его в редакторе (например, nano):
`bash sudo nano /etc/bind/named.conf.options `
Пример минимальной конфигурации для кэширующего рекурсивного сервера:
`text options { directory "/var/cache/bind"; listen-on { any; }; listen-on-v6 { any; }; allow-query { any; }; recursion yes; forwarders { 8.8.8.8; 1.1.1.1; }; dnssec-validation auto; auth-nxdomain no; }; `
Здесь:
- listen-on { any; } — слушать на всех IPv4-интерфейсах.
- allow-query { any; } — разрешать запросы от любых клиентов.
- recursion yes — разрешить рекурсивные запросы.
- forwarders — внешние DNS-серверы, куда перенаправлять запросы, которые сервер не может разрешить сам.
- dnssec-validation auto — автоматическая проверка DNSSEC.
- 01Проверка синтаксиса и перезапуск
Проверьте конфигурацию:
`bash sudo named-checkconf `
Если ошибок нет, перезапустите BIND:
`bash sudo systemctl restart bind9 sudo systemctl enable bind9 `
Настройка клиентских устройств
- 01Использование DNS-сервера на устройствах
Чтобы устройства использовали ваш DNS-сервер, укажите его IP-адрес в настройках сети или клиентского ПО.
Общая схема:
- В настройках сети или клиента в поле DNS-сервер укажите IP вашего VPS SANSARA.
- Если вы используете защищённый канал или туннель, настройте его так, чтобы DNS-запросы шли через ваш сервер.
Подробнее по устройствам — в следующем разделе.
Проверка работы
- 01Локальная проверка на сервере
Убедитесь, что BIND отвечает:
`bash dig @127.0.0.1 example.com `
Если видите ответ с секцией ANSWER — сервер работает.
- 01Проверка с клиента
На одном из ваших устройств выполните:
`bash
dig @IP_ВАШЕГО_VPS example.com
nslookup example.com IP_ВАШЕГО_VPS `
Ответ должен приходить с вашего сервера.
- 01Мониторинг логов
Логи BIND находятся в /var/log/syslog или /var/log/named.log (зависит от конфигурации). Проверяйте их при проблемах:
`bash sudo tail -f /var/log/syslog | grep named `
- 01Дополнительно: простые переопределения
Если нужно перенаправлять конкретные домены, можно добавить зону в /etc/bind/named.conf.local:
`text zone "example.local" { type master; file "/etc/bind/db.example.local"; }; `
Создайте файл зоны по шаблону и перезапустите BIND.
Устройства: iPhone, Android, Windows, macOS
Ваш DNS-сервер на Ubuntu в SANSARA можно использовать с большинства популярных устройств. Ниже — общие принципы настройки.
| Устройство | Где настраивать DNS | Что указать |
|---|---|---|
| iPhone | Настройки → Wi-Fi → сеть → DNS | IP вашего VPS SANSARA |
| Android | Настройки → Сеть и интернет → Wi-Fi → сеть → Дополнительно → Статический IP (или аналогичный пункт) | Поле DNS 1: IP VPS |
| Windows | Панель управления → Сеть и интернет → Центр управления сетями → Изменение параметров адаптера → свойства IPv4 | Предпочитаемый DNS: IP VPS |
| macOS | Системные настройки → Сеть → активное подключение → Дополнительно → DNS | Добавить IP вашего VPS |
Если вы используете клиентское ПО для защищённого подключения к личному VPS, то DNS обычно настраивается внутри этого клиента — укажите IP вашего сервера в соответствующем поле.
Telegram-бот SANSARA может помочь быстро получить данные подключения и инструкции для импорта в клиенты на этих устройствах.
Практический чек-лист на 7–10 пунктов
- 01Зарегистрируйтесь в SANSARA и арендуйте личный VPS с Ubuntu в нужной локации.
- 02Получите IP, логин и пароль из кабинета SANSARA.
- 03Подключитесь по SSH к VPS и обновите систему (apt update && apt upgrade).
- 04Установите BIND9 (apt install bind9 bind9utils bind9-doc).
- 05Настройте /etc/bind/named.conf.options — разрешите запросы, рекурсию, укажите форвардеры.
- 06Проверьте синтаксис (named-checkconf) и перезапустите BIND (systemctl restart bind9).
- 07На клиентских устройствах укажите IP вашего VPS как DNS-сервер в настройках сети или клиента.
- 08Проверьте работу с помощью dig или nslookup с указанием IP вашего сервера.
- 09При необходимости настройте простые локальные зоны для тестовых доменов.
- 10Следите за логами BIND при возникновении проблем.
FAQ
Зачем мне свой DNS-сервер, если есть публичные DNS вроде Google или Cloudflare?+
Свой DNS-сервер даёт полный контроль над разрешением имён: вы можете блокировать определённые домены, создавать локальные домены для разработки, глубже анализировать логи запросов и не зависеть от политик публичных провайдеров.
Можно ли использовать dnsmasq вместо BIND9 на Ubuntu в SANSARA?+
Да, dnsmasq проще в настройке для кэширования и простых переопределений. Установите его (apt install dnsmasq), настройте /etc/dnsmasq.conf и укажите нужные upstream-серверы. Но для сложных зон и продвинутых сценариев BIND9 предпочтительнее.
Нужно ли открывать порт 53 на VPS для работы DNS-сервера?+
Да, DNS работает на UDP/TCP порту 53. Убедитесь, что в настройках сети VPS и файрвола этот порт открыт для входящих запросов от ваших клиентов. В SANSARA обычно порты по умолчанию открыты, но лучше проверить в кабинете или у поддержки.
Как проверить, что DNS-запросы действительно идут через мой сервер?+
Выполните на клиенте dig @IP_ВАШЕГО_VPS example.com или nslookup example.com IP_ВАШЕГО_VPS. Если ответ приходит и в логах BIND появляются соответствующие записи — запросы идут через ваш сервер.
Итог
- Разверните DNS-сервер на Ubuntu на личном VPS SANSARA — это даст вам контроль над разрешением доменных имён и гибкость в настройке политик.
- Используйте BIND9 для полнофункционального решения или dnsmasq для простого кэширования и переопределений.
- Настройте клиентские устройства (iPhone, Android, Windows, macOS) на использование IP вашего VPS как DNS-сервера через настройки сети или клиентское ПО.
- Проверяйте работу утилитами dig/nslookup и логами BIND, чтобы убедиться, что запросы идут через ваш сервер.
- Держите систему обновлённой и следите за конфигурацией безопасности DNS-сервера, чтобы минимизировать риски.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.