Настройка DoH-сервера DNS на MikroTik через личный VPS SANSARA (2026)
Коротко
DoH-сервер DNS на MikroTik — это способ передавать DNS-запросы через защищённый канал по HTTPS, а не открытым текстом. Настройка полезна, если вы хотите централизованно управлять DNS на роутере MikroTik и использовать личный VPS SANSARA как шлюз для безопасного разрешения доменных имён. Начать можно с регистрации в SANSARA, получения данных личного VPS в кабинете, импорта конфигурации в клиентское
Как настроить DoH-сервер DNS на MikroTik через личный VPS SANSARA в 2026 году. Объясняем суть DoH, пошаговую настройку роутера и клиентов iPhone, Android, Windows, macOS, даём чек-лист и FAQ.
DoH-сервер DNS на MikroTik — это способ передавать DNS-запросы через защищённый канал по HTTPS, а не открытым текстом. Настройка полезна, если вы хотите централизованно управлять DNS на роутере MikroTik и использовать личный VPS SANSARA как шлюз для безопасного разрешения доменных имён. Начать можно с регистрации в SANSARA, получения данных личного VPS в кабинете, импорта конфигурации в клиентское ПО на своём устройстве и проверки работы.
Коротко:
- DoH (DNS over HTTPS) шифрует DNS-трафик между клиентом и сервером, защищая запросы от просмотра третьими лицами.
- MikroTik RouterOS позволяет указать DoH-серверы в настройках DNS и маршрутизировать трафик через личный VPS.
- SANSARA предоставляет личный VPS с готовым подключением: регистрация → данные в кабинете → импорт в клиент.
- Устройства: iPhone, Android, Windows, macOS поддерживают клиенты, совместимые с конфигурацией SANSARA.
- Шаги: зарегистрироваться в SANSARA, получить данные личного VPS, настроить MikroTik на использование DoH-серверов, проверить работу DNS.
- Telegram-бот SANSARA помогает быстро получить данные подключения и ссылки на клиенты.
Что это такое и зачем нужно
DoH (DNS over HTTPS) — это стандарт, который передаёт DNS-запросы через обычный HTTPS-трафик на порт 443. В отличие от классического DNS (порт 53, незашифрованный), DoH скрывает содержимое запросов от локального провайдера и других промежуточных узлов. Это повышает конфиденциальность и затрудняет подмену ответов (DNS spoofing).
MikroTik RouterOS поддерживает указание DoH-серверов в настройках DNS. Это позволяет роутеру отправлять все DNS-запросы на выбранные DoH-серверы, а не на серверы провайдера. Если вы используете личный VPS SANSARA как шлюз, то DNS-трафик с MikroTik будет идти через защищённый канал до вашего выделенного узла, а оттуда — на публичные DoH-резолверы (например, Cloudflare, Google, Quad9).
Основные причины использовать DoH на MikroTik:
- Централизованное управление DNS: все устройства в сети используют настройки роутера.
- Защита от подмены DNS: шифрование снижает риск атак типа DNS hijacking.
- Обход локальных ограничений DNS: если в вашей стране или у провайдера есть ограничения на DNS, использование внешних DoH-серверов через личный VPS позволяет работать с альтернативными DNS.
- Совместимость с личным VPS: SANSARA даёт выделенный узел, что исключает общие перегруженные пулы и повышает стабильность.
Как настроить с SANSARA (пошагово: регистрация → кабинет → импорт в клиент → проверка)
Шаг 1. Регистрация в SANSARA
- Перейдите на сайт SANSARA и зарегистрируйте аккаунт. Вам потребуется email и пароль.
- После регистрации вы получите доступ к личному кабинету, где отображаются доступные локации (9+ стран) и статусы узлов.
Шаг 2. Получение данных личного VPS
- В кабинете выберите нужную локацию и активируйте личный VPS. Система автоматически подготовит сервер и сгенерирует данные подключения.
- Данные обычно включают:
- Адрес сервера (IP или домен)
- Порт
- Имя пользователя
- Ключ доступа (или конфигурационный файл для импорта)
- Telegram-бот SANSARA позволяет быстро получить эти данные в виде готовой ссылки или конфига для популярных клиентов.
Шаг 3. Настройка клиентского ПО на вашем устройстве
- На устройстве, с которого вы будете управлять MikroTik (например, ноутбук с Windows/macOS или телефон с iPhone/Android), установите совместимый клиент.
- В клиенте выберите опцию импорта конфигурации и загрузите файл или вставьте данные из кабинета SANSARA или Telegram-бота.
- После импорта подключитесь к своему личному VPS. Теперь весь интернет-трафик с этого устройства идёт через выделенный узел SANSARA.
Шаг 4. Настройка MikroTik на использование DoH-серверов
- Подключитесь к MikroTik через WinBox или веб-интерфейс.
- Перейдите в раздел IP → DNS.
- В поле Servers укажите адреса DoH-серверов. Примеры:
- 1.1.1.1 (Cloudflare) с DoH-URL https://cloudflare-dns.com/dns-query
- 8.8.8.8 (Google) с DoH-URL https://dns.google/dns-query
- 9.9.9.9 (Quad9) с DoH-URL https://dns.quad9.net/dns-query
- В RouterOS 7.x и новее можно напрямую указывать DoH-серверы. Если версия старше, может потребоваться дополнительная настройка через скрипты или использование стороннего ПО на личном VPS.
- Убедитесь, что Allow Remote Requests отключён, если вы не хотите, чтобы роутер сам отвечал на DNS-запросы извне.
- Сохраните настройки и перезагрузите DNS-сервис или весь роутер.
Шаг 5. Проверка работы
- На устройстве в сети MikroTik откройте терминал или командную строку.
- Выполните nslookup example.com или dig example.com.
- Убедитесь, что в ответе указан IP-адрес, и проверьте, что запросы идут на выбранный DoH-сервер.
- Также можно использовать онлайн-сервисы проверки DNS для контроля, с какого резолвера приходит ответ.
Устройства: iPhone, Android, Windows, macOS
SANSARA совместима с основными платформами, что позволяет управлять MikroTik и использовать личный VPS с разных устройств.
| Устройство | Роль в настройке MikroTik | Совместимость с SANSARA |
|---|---|---|
| Windows | Управление через WinBox, настройка клиента для доступа к VPS | Да, через десктопные клиенты |
| macOS | Управление через WinBox (в Wine) или веб-интерфейс, настройка клиента | Да, через десктопные клиенты |
| iPhone | Удалённый мониторинг, быстрая проверка через мобильные приложения | Да, через App Store-клиенты |
| Android | Удалённое управление, проверка сети, использование клиента | Да, через клиенты из Google Play |
На всех этих устройствах вы можете:
- Импортировать конфигурацию SANSARA из кабинета или Telegram-бота.
- Подключиться к личному VPS одним касанием или кликом.
- Проверять DNS-запросы через браузер или терминальные приложения.
Практический чек-лист на 7–10 пунктов
- 01Зарегистрируйтесь в SANSARA и подтвердите email.
- 02Активируйте личный VPS в кабинете, выбрав подходящую локацию.
- 03Сохраните данные подключения (сервер, порт, логин, ключ) или скачайте конфиг.
- 04Настройте клиент на своём устройстве (Windows/macOS/iPhone/Android) через импорт конфигурации.
- 05Подключитесь к личному VPS и убедитесь, что интернет работает через выделенный узел.
- 06Войдите в MikroTik через WinBox или веб-интерфейс с устройства, которое использует VPS.
- 07В разделе IP → DNS укажите DoH-серверы (например, Cloudflare, Google, Quad9).
- 08Отключите Allow Remote Requests, если не нужен открытый DNS-сервер на роутере.
- 09Перезагрузите DNS или роутер и проверьте разрешение доменов с клиентского устройства.
- 10Проверьте, что DNS-запросы идут на выбранные DoH-серверы с помощью nslookup/dig или онлайн-инструментов.
FAQ
Зачем использовать DoH на MikroTik, если можно просто поменять DNS на каждом устройстве?+
Настройка DoH на роутере централизует управление DNS для всей сети. Все устройства автоматически используют заданные серверы, не требуя индивидуальной настройки. Это удобнее для администрирования и безопаснее, так как снижает риск, что какое-то устройство останется на ненадёжном DNS.
Можно ли использовать DoH на MikroTik без личного VPS?+
Да, MikroTik может отправлять DNS-запросы на публичные DoH-серверы напрямую. Однако если в вашей стране или у провайдера есть ограничения, то личный VPS SANSARA выступает как шлюз, через который трафик идёт без локальных блокировок. Выделенный узел также даёт более стабильное соединение по сравнению с массовыми шаред-хостингами.
Какие DoH-серверы лучше выбрать для MikroTik?+
Рекомендуется использовать надёжные публичные резолверы:
- Cloudflare (1.1.1.1, 1.0.0.1)
- Google (8.8.8.8, 8.8.4.4)
- Quad9 (9.9.9.9)
Выбор зависит от скорости ответа в вашем регионе и политик конфиденциальности провайдера DNS.
Вопрос: Что делать, если после настройки DoH некоторые сайты не открываются?
Ответ: Проверьте:
- Корректность адресов DoH-серверов в MikroTik.
- Доступность этих серверов с вашего личного VPS (можно проверить через терминал на VPS).
- Настройки брандмауэра на MikroTik — они не должны блокировать исходящие HTTPS-запросы на порт 443.
- Возможно, сайт использует жёстко прописанные DNS или другие механизмы, которые конфликтуют с DoH.
Итог
- Используйте DoH на MikroTik для централизованного и защищённого DNS в вашей сети.
- Зарегистрируйтесь в SANSARA, активируйте личный VPS и импортируйте конфигурацию в клиент на своём устройстве.
- Настройте MikroTik на использование публичных DoH-серверов через личный VPS для обхода локальных ограничений.
- Проверяйте работу DNS с помощью nslookup/dig и онлайн-инструментов.
- Держите под рукой Telegram-бот SANSARA для быстрого доступа к данным подключения и клиентам.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.