VPSHOST
SANSARA26 июля 2026 г.10 мин

Настройка DNS-сервера на Ubuntu на личном VPS SANSARA (2026)

Коротко

DNS-сервер на Ubuntu — это служба, которая переводит доменные имена в IP-адреса и обратно, управляя разрешением имён в вашей сети или на личном сервере. Его настройка нужна системным администраторам, разработчикам и технически продвинутым пользователям, которые хотят контролировать DNS-запросы, блокировать нежелательные домены или строить собственную DNS-инфраструктуру. С личным VPS SANSARA вы пол

Как настроить DNS-сервер на Ubuntu в 2026 году: что это, зачем нужно, пошаговая установка на личный VPS SANSARA, поддержка iPhone, Android, Windows, macOS, чек-лист и ответы на частые вопросы.

VPSSANSARAгайд

DNS-сервер на Ubuntu — это служба, которая переводит доменные имена в IP-адреса и обратно, управляя разрешением имён в вашей сети или на личном сервере. Его настройка нужна системным администраторам, разработчикам и технически продвинутым пользователям, которые хотят контролировать DNS-запросы, блокировать нежелательные домены или строить собственную DNS-инфраструктуру. С личным VPS SANSARA вы получаете готовый Ubuntu-сервер в одной из 9+ стран, который можно использовать как DNS-сервер, не устанавливая панели управления и не работая в терминале, если этого не требуется.

Коротко:

  • DNS-сервер — служба, которая отвечает на запросы вида «какой IP у example.com».
  • На Ubuntu чаще всего используют BIND9 или dnsmasq как лёгкий вариант.
  • SANSARA предоставляет личный VPS с Ubuntu, который можно сразу использовать под DNS-сервер.
  • Регистрация в SANSARA → данные в кабинете → импорт в клиент → проверка работы.
  • Поддерживаются iPhone, Android, Windows, macOS с нативными клиентами.
  • Проверка: dig/nslookup, логи DNS-сервера, онлайн-инструменты WHOIS и DNS lookup.

Что это такое и зачем нужно

DNS-сервер — это программа, которая обрабатывает запросы о соответствии доменных имён и IP-адресов. Когда браузер или приложение пытается открыть сайт, оно сначала спрашивает у DNS-сервера: «Какой IP-адрес у example.com?». Сервер возвращает ответ, и клиент соединяется уже по IP.

На Ubuntu в роли полноценного DNS-сервера обычно используют BIND9 (Berkeley Internet Name Domain) — мощное решение с поддержкой зон, рекурсии, кэширования и политик безопасности. Для более простых сценариев (локальный кэш, простые переопределения) подходит dnsmasq.

Зачем настраивать собственный DNS-сервер:

  • Контроль над разрешением имён — вы решаете, какие домены блокировать, куда перенаправлять запросы.
  • Локальные домены для разработки — например, app.local → 127.0.0.1 или IP вашего VPS.
  • Кэширование запросов — ускорение ответов для часто используемых доменов.
  • Приватность и безопасность — использование доверенных upstream-серверов вместо публичных.
  • Обучение и эксперименты — отработка настройки зон, рекурсии, DNSSEC.

На личном VPS SANSARA вы получаете выделенный узел с Ubuntu, на котором можно развернуть DNS-сервер и использовать его как шлюз для своих устройств.

Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)

Ниже — общая схема для настройки DNS-сервера на Ubuntu с использованием личного VPS от SANSARA. Мы рассмотрим вариант с BIND9, как наиболее универсальным.

Регистрация и получение VPS

  1. 01Регистрация в SANSARA

Создайте учётную запись на сайте SANSARA. После подтверждения вы получите доступ к личному кабинету.

  1. 01Выбор локации и аренда VPS

В кабинете выберите одну из доступных локаций (Европа и другие узлы, всего 9+ стран). Оформите аренду личного VPS с предустановленной Ubuntu (обычно LTS-версия). Статусы узлов можно проверить на живой панели на сайте.

  1. 01Данные подключения

После активации в кабинете появятся:

  • IP-адрес вашего VPS
  • Логин и пароль (или ключ) для доступа
  • Инструкции для импорта в клиенты на разных устройствах

Для управления DNS-сервером вам понадобится доступ по SSH к VPS.

Подготовка Ubuntu-сервера

  1. 01Обновление системы

Подключитесь к VPS по SSH и выполните:

`bash sudo apt update sudo apt upgrade -y `

Это гарантирует актуальные пакеты и исправления безопасности.

  1. 01Установка BIND9

Установите пакет BIND9:

`bash sudo apt install bind9 bind9utils bind9-doc -y `

После установки служба named (демон BIND) будет автоматически запущена.

Базовая настройка BIND9

  1. 01Основной конфигурационный файл

Основной файл — /etc/bind/named.conf.options. Откройте его в редакторе (например, nano):

`bash sudo nano /etc/bind/named.conf.options `

Пример минимальной конфигурации для кэширующего рекурсивного сервера:

`text options { directory "/var/cache/bind"; listen-on { any; }; listen-on-v6 { any; }; allow-query { any; }; recursion yes; forwarders { 8.8.8.8; 1.1.1.1; }; dnssec-validation auto; auth-nxdomain no; }; `

Здесь:

  • listen-on { any; } — слушать на всех IPv4-интерфейсах.
  • allow-query { any; } — разрешать запросы от любых клиентов.
  • recursion yes — разрешить рекурсивные запросы.
  • forwarders — внешние DNS-серверы, куда перенаправлять запросы, которые сервер не может разрешить сам.
  • dnssec-validation auto — автоматическая проверка DNSSEC.
  1. 01Проверка синтаксиса и перезапуск

Проверьте конфигурацию:

`bash sudo named-checkconf `

Если ошибок нет, перезапустите BIND:

`bash sudo systemctl restart bind9 sudo systemctl enable bind9 `

Настройка клиентских устройств

  1. 01Использование DNS-сервера на устройствах

Чтобы устройства использовали ваш DNS-сервер, укажите его IP-адрес в настройках сети или клиентского ПО.

Общая схема:

  • В настройках сети или клиента в поле DNS-сервер укажите IP вашего VPS SANSARA.
  • Если вы используете защищённый канал или туннель, настройте его так, чтобы DNS-запросы шли через ваш сервер.

Подробнее по устройствам — в следующем разделе.

Проверка работы

  1. 01Локальная проверка на сервере

Убедитесь, что BIND отвечает:

`bash dig @127.0.0.1 example.com `

Если видите ответ с секцией ANSWER — сервер работает.

  1. 01Проверка с клиента

На одном из ваших устройств выполните:

`bash

dig @IP_ВАШЕГО_VPS example.com

nslookup example.com IP_ВАШЕГО_VPS `

Ответ должен приходить с вашего сервера.

  1. 01Мониторинг логов

Логи BIND находятся в /var/log/syslog или /var/log/named.log (зависит от конфигурации). Проверяйте их при проблемах:

`bash sudo tail -f /var/log/syslog | grep named `

  1. 01Дополнительно: простые переопределения

Если нужно перенаправлять конкретные домены, можно добавить зону в /etc/bind/named.conf.local:

`text zone "example.local" { type master; file "/etc/bind/db.example.local"; }; `

Создайте файл зоны по шаблону и перезапустите BIND.

Устройства: iPhone, Android, Windows, macOS

Ваш DNS-сервер на Ubuntu в SANSARA можно использовать с большинства популярных устройств. Ниже — общие принципы настройки.

УстройствоГде настраивать DNSЧто указать
iPhoneНастройки → Wi-Fi → сеть → DNSIP вашего VPS SANSARA
AndroidНастройки → Сеть и интернет → Wi-Fi → сеть → Дополнительно → Статический IP (или аналогичный пункт)Поле DNS 1: IP VPS
WindowsПанель управления → Сеть и интернет → Центр управления сетями → Изменение параметров адаптера → свойства IPv4Предпочитаемый DNS: IP VPS
macOSСистемные настройки → Сеть → активное подключение → Дополнительно → DNSДобавить IP вашего VPS

Если вы используете клиентское ПО для защищённого подключения к личному VPS, то DNS обычно настраивается внутри этого клиента — укажите IP вашего сервера в соответствующем поле.

Telegram-бот SANSARA может помочь быстро получить данные подключения и инструкции для импорта в клиенты на этих устройствах.

Практический чек-лист на 7–10 пунктов

  1. 01Зарегистрируйтесь в SANSARA и арендуйте личный VPS с Ubuntu в нужной локации.
  2. 02Получите IP, логин и пароль из кабинета SANSARA.
  3. 03Подключитесь по SSH к VPS и обновите систему (apt update && apt upgrade).
  4. 04Установите BIND9 (apt install bind9 bind9utils bind9-doc).
  5. 05Настройте /etc/bind/named.conf.options — разрешите запросы, рекурсию, укажите форвардеры.
  6. 06Проверьте синтаксис (named-checkconf) и перезапустите BIND (systemctl restart bind9).
  7. 07На клиентских устройствах укажите IP вашего VPS как DNS-сервер в настройках сети или клиента.
  8. 08Проверьте работу с помощью dig или nslookup с указанием IP вашего сервера.
  9. 09При необходимости настройте простые локальные зоны для тестовых доменов.
  10. 10Следите за логами BIND при возникновении проблем.

FAQ

Зачем мне свой DNS-сервер, если есть публичные DNS вроде Google или Cloudflare?+

Свой DNS-сервер даёт полный контроль над разрешением имён: вы можете блокировать определённые домены, создавать локальные домены для разработки, глубже анализировать логи запросов и не зависеть от политик публичных провайдеров.

Можно ли использовать dnsmasq вместо BIND9 на Ubuntu в SANSARA?+

Да, dnsmasq проще в настройке для кэширования и простых переопределений. Установите его (apt install dnsmasq), настройте /etc/dnsmasq.conf и укажите нужные upstream-серверы. Но для сложных зон и продвинутых сценариев BIND9 предпочтительнее.

Нужно ли открывать порт 53 на VPS для работы DNS-сервера?+

Да, DNS работает на UDP/TCP порту 53. Убедитесь, что в настройках сети VPS и файрвола этот порт открыт для входящих запросов от ваших клиентов. В SANSARA обычно порты по умолчанию открыты, но лучше проверить в кабинете или у поддержки.

Как проверить, что DNS-запросы действительно идут через мой сервер?+

Выполните на клиенте dig @IP_ВАШЕГО_VPS example.com или nslookup example.com IP_ВАШЕГО_VPS. Если ответ приходит и в логах BIND появляются соответствующие записи — запросы идут через ваш сервер.

Итог

  • Разверните DNS-сервер на Ubuntu на личном VPS SANSARA — это даст вам контроль над разрешением доменных имён и гибкость в настройке политик.
  • Используйте BIND9 для полнофункционального решения или dnsmasq для простого кэширования и переопределений.
  • Настройте клиентские устройства (iPhone, Android, Windows, macOS) на использование IP вашего VPS как DNS-сервера через настройки сети или клиентское ПО.
  • Проверяйте работу утилитами dig/nslookup и логами BIND, чтобы убедиться, что запросы идут через ваш сервер.
  • Держите систему обновлённой и следите за конфигурацией безопасности DNS-сервера, чтобы минимизировать риски.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.