Перейти к основному содержимому

DNS-серверы

Серверы по умолчанию уже настроены для работы. Чтобы выбрать другого провайдера или способ подключения, откройте «Настройки → DNS-серверы». После изменений нажмите «Применить настройки». Если DNS работает, действие «Применить настройки» выполняет переподключение.

Серверы по умолчанию​

По умолчанию добавлены следующие серверы. Все используют шифрование TLS (DoT) с проверкой сертификата и имеют одинаковый вес.

СерверАдрес сервераИмя сервера в сертификате
Cloudflare1.1.1.1:853cloudflare-dns.com
Quad99.9.9.9:853dns.quad9.net
Google8.8.8.8:853dns.google

Новые запросы распределяются между доступными серверами. При сбое запроса возможна повторная попытка через другой разрешённый сервер. По умолчанию переход на нешифрованный DNS не выполняется.

Добавление и изменение серверов​

Чтобы добавить сервер, выполните следующие действия.

  1. В разделе «DNS-серверы» нажмите «Добавить сервер».
  2. В поле «Адрес сервера» введите IP-адрес и порт.
  3. Выберите «Способ подключения». Для DoT или DoH введите значение «Имя сервера в сертификате», указанное провайдером. Это имя может отличаться от IP-адреса.
  4. Нажмите «Применить настройки».
Развёрнутые настройки сервера Cloudflare: адрес сервера, подключение TLS, имя сервера в сертификате, вес и проверка состояния.
Пример корейского интерфейса Windows. Разверните сервер, чтобы изменить параметры подключения. На экране показаны настройки Cloudflare DoT по умолчанию.

Можно добавить до 16 серверов. Если отключить переключатель «Использовать», настройки сервера сохранятся, но он будет исключён из запросов, повторных попыток и проверок состояния. Оставьте включённым хотя бы один доступный сервер.

Способы подключения и разрешение передачи открытым текстом​

Способ подключенияНазначение
Шифрование TLS (DoT)Шифрованный DNS с проверкой сертификата сервера. Обычно использует порт 853 и является способом подключения по умолчанию.
Шифрование HTTPS (DoH)Шифрованный DNS через HTTPS с проверкой сертификата сервера. Использует POST /dns-query и обычно подключается к порту 443.
Mudfish UDP / Mudfish TCPСовместим с прежним способом обмена Mudfish DNS. Шифрует запросы, но не поддерживает аутентификацию сервера.
Нешифрованный UDP / нешифрованный TCPDNS без шифрования. Используется только для явно разрешённых целей.

Например, для использования Cloudflare через DoH задайте адрес сервера 1.1.1.1:443 и имя сервера в сертификате cloudflare-dns.com.

Для нешифрованных серверов нужно отдельно разрешить обычные запросы, использование в качестве замены недоступных серверов и проверки состояния. Разрешение одной цели не разрешает остальные. Состояние «В этом сеансе DNS передавался открытым текстом» означает, что после текущего запуска DNS действительно был отправлен нешифрованный запрос. Оно отображается, даже если запрос впоследствии завершился ошибкой.

Вес и проверка состояния​

Параметр «Вес» определяет, как часто запросы, отсутствующие в кэше, направляются каждому серверу. При равных весах запросы распределяются поровну. Если доступны оба сервера, сервер с весом 2 получает вдвое большую долю запросов, чем сервер с весом 1. Вес задаётся от 1 до 100 и не определяет порядок основного и резервного серверов.

Проверка состояния включена по умолчанию: выполняется каждые 30 секунд и ждёт ответа до 2 секунд. Сервер с ошибкой временно исключается из использования и возвращается после успешной проверки. Если периодические проверки отключены, после заданного интервала сервер может быть проверен снова реальным запросом.

Если часть серверов недоступна или доступных серверов нет, в разделе «Запуск/остановка» отображается предупреждение. Даже при состоянии работающего DNS новые запросы могут завершаться ошибкой, поэтому проверьте состояние каждого сервера в разделе «Настройки».

Релейные серверы Mudfish​

Под списком добавленных серверов разверните Релейные серверы Mudfish (необязательно). Найдите регион или сервер, выберите Mudfish UDP или Mudfish TCP, затем последовательно нажмите «Добавить выбранные серверы» и «Применить настройки». Можно добавить несколько серверов. Действие «Обновить» обновляет список доступных серверов, не меняя сохранённые настройки.

Если доступных серверов нет, см. «Решение проблем». Для использования прокси см. «Настройка прокси SOCKS5».