Настройка в Windows
Настройка DoH в Windows 11
Важно
Протокол DoH доступен только в Windows 11.
-
Откройте Пуск → Параметры → Сеть и Интернет → Wi‑Fi или Ethernet → Свойства <беспроводной_сети> (если используете Wi‑Fi).
-
В разделе Назначение сервера DNS нажмите Изменить → Вручную и включите IPv4.
-
В поля Предпочтительный DNS-сервер и Дополнительный DNS-сервер введите основной и дополнительный IPv4 для выбранного режима работы:
Режим
IPv4
Базовый
77.88.8.8— основной77.88.8.1— дополнительныйБезопасный
77.88.8.88— основной77.88.8.2— дополнительныйСемейный
77.88.8.7— основной77.88.8.3— дополнительный -
В зависимости от версии Windows, которую вы используете, настройте параметры шифрования DNS (DoH).
Совет
Чтобы узнать номер версии Windows 11, введите в поисковую строку
winverи нажмите клавишу Enter — отобразится окно с информацией о текущей версии системы.Версия 21H1Версия 21H2 и вышеДля каждого DNS-сервера в поле Предпочтительное шифрование DNS выберите нужный параметр:
- Только незашифрованные — использовать стандартный DNS без шифрования;
- Только зашифрованные (DNS поверх HTTPS) — использовать только DoH;
- Зашифрованный предпочтительно, незашифрованный — попытаться использовать DoH, в случае недоступности вернуться к стандартному DNS без шифрования.
Для каждого DNS-сервера в поле DNS по протоколу HTTPS выберите Включено (ручной шаблон) и укажите DoH-шаблон для выбранного режима работы:
Режим
DoH-шаблон
Базовый
https://common.dot.dns.yandex.netилиhttps://common.dot.dns.yandex.net/dns-queryБезопасный
https://safe.dot.dns.yandex.netилиhttps://safe.dot.dns.yandex.net/dns-queryСемейный
https://family.dot.dns.yandex.netилиhttps://family.dot.dns.yandex.net/dns-query -
Сохраните изменения и проверьте работу шифрования.
Проверка работы
Проверьте шифрование DNS-трафика с помощью анализатора сетевого трафика Packet Monitor (Pktmon) в составе Windows:
-
Откройте Командную строку или PowerShell от имени администратора.
-
Сбросьте все фильтры пакетов сетевого трафика, которые мог использовать Pktmon, командой:
pktmon filter remove -
Добавьте фильтр на DNS-порт 53:
pktmon filter add -p 53 -
Запустите мониторинг в реальном времени:
pktmon start --etw -m real-timeВ командной строке должны выводиться все пакеты порта 53. Если DoH включен, то ничего не появится — Windows не посылает DNS-запросы на порт 53, а использует HTTPS.
Если вывод команды показывает трафик по порту 53, значит DoH не настроен — проверьте настройки DNS-серверов и убедитесь, что они поддерживают DoH.
Windows 11
-
Откройте меню Пуск и выберите Параметры.

-
В меню слева выберите Сеть и Интернет.

-
Выберите Свойства.

-
В разделе Назначение DNS-сервера выберите Изменить.

-
В открывшемся окне выберите Вручную.

-
Включите версию протокола, которую вы используете.

-
В поля Предпочтительный DNS-сервер и Дополнительный DNS-сервер введите IP-адреса выбранных вами серверов DNS.

Windows 10
-
В поле поиска на панели задач введите
панель управленияи выберите ее в результатах. -
Выберите режим просмотра Категория.

-
В разделе Сеть и Интернет откройте Просмотр состояния сети и задач.

-
Откройте Изменение параметров адаптера.

-
Нажмите правой кнопкой мыши на ваше сетевое подключение и выберите Свойства.

-
Выберите IP версии 4 (TCP/IPv4) → Свойства.

-
Включите опцию Использовать следующие адреса DNS-серверов.

-
В полях Предпочитаемый DNS-сервер и Альтернативный DNS-сервер введите IP-адреса выбранных вами серверов DNS.

Windows 8 или 8.1
-
Проведите пальцем влево от правого края экрана или переместите указатель мыши в правый верхний угол экрана, затем вниз. Нажмите Поиск. В поле поиска введите
панель управленияи выберите ее в результатах.
-
Выберите режим просмотра Категория.

-
В разделе Сеть и Интернет откройте Просмотр состояния сети и задач.

-
Откройте Изменение параметров адаптера.

-
Нажмите правой кнопкой мыши на ваше сетевое подключение и выберите Свойства.

-
Выберите Протокол Интернета версии 4 (TCP/IPv4) → Свойства.

-
Включите опцию Использовать следующие адреса DNS-серверов.

-
В полях Предпочитаемый DNS-сервер и Альтернативный DNS-сервер введите IP-адреса выбранных вами серверов DNS.

Windows 7
-
Откройте Пуск → Панель управления. Выберите режим просмотра Категория.

-
В разделе Сеть и Интернет откройте Просмотр состояния сети и задач.

-
В разделе Просмотр активных сетей нажмите ссылку напротив Подключения.

-
Нажмите Свойства.

-
Выберите Протокол Интернета версии 4 (TCP/IPv4) → Свойства.
Примечание
Если ваша операционная система защищена паролем, потребуется ввести пароль администратора.
-
Включите опцию Использовать следующие адреса DNS-серверов.
-
В полях Предпочитаемый DNS-сервер и Альтернативный DNS-сервер введите IP-адреса выбранных вами серверов DNS.
Windows XP
-
Откройте Пуск → Панель управления → Сетевые подключения.

-
Нажмите правой кнопкой мыши на ваше сетевое подключение и выберите Свойства.

-
Выберите Протокол Интернета (TCP/IP) → Свойства.

-
Включите опцию Использовать следующие адреса DNS-серверов.

-
В полях Предпочитаемый DNS-сервер и Альтернативный DNS-сервер введите IP-адреса выбранных вами серверов DNS.
