DNS-серверы
Серверы по умолчанию уже настроены для работы. Чтобы выбрать другого провайдера или способ подключения, откройте «Настройки → DNS-серверы». После изменений нажмите «Применить настройки». Если DNS работает, действие «Применить настройки» выполняет переподключение.
Серверы по умолчанию
По умолчанию добавлены следующие серверы. Все используют шифрование TLS (DoT) с проверкой сертификата и имеют одинаковый вес.
| Сервер | Адрес сервера | Имя сервера в сертификате |
|---|---|---|
| Cloudflare | 1.1.1.1:853 | cloudflare-dns.com |
| Quad9 | 9.9.9.9:853 | dns.quad9.net |
8.8.8.8:853 | dns.google |
Новые запросы распределяются между доступными серверами. При сбое запроса возможна повторная попытка через другой разрешённый сервер. По умолчанию переход на нешифрованный DNS не выполняется.
Добавление и изменение серверов
Чтобы добавить сервер, выполните следующие действия.
- В разделе «DNS-серверы» нажмите «Добавить сервер».
- В поле «Адрес сервера» введите IP-адрес и порт.
- Выберите «Способ подключения». Для DoT или DoH введите значение «Имя се рвера в сертификате», указанное провайдером. Это имя может отличаться от IP-адреса.
- Нажмите «Применить настройки».

Можно добавить до 16 серверов. Если отключить переключатель «Использовать», настройки сервера сохранятся, но он будет исключён из запросов, повторных попыток и проверок состояния. Оставьте включённым хотя бы один доступный сервер.
Способы подключения и разрешение передачи открытым текстом
| Способ подключения | Назначение |
|---|---|
| Шифрование TLS (DoT) | Шифрованный DNS с проверкой сертификата сервера. Обычно использует порт 853 и является способом подключения по умолчанию. |
| Шифрование HTTPS (DoH) | Шифрованный DNS через HTTPS с проверкой сертификата сервера. Использует POST /dns-query и обычно подключается к порту 443. |
| Mudfish UDP / Mudfish TCP | Совместим с прежним способом обмена Mudfish DNS. Шифрует запросы, но не поддерживает аутентификацию сервера. |
| Нешифрованный UDP / нешифрованный TCP | DNS без шифрования. Используется только для явно разрешённых целей. |
Например, для использования Cloudflare через DoH задайте адрес сервера 1.1.1.1:443 и имя сервера в сертификате cloudflare-dns.com.
Для нешифрованных серверов нужно отдельно разрешить обычные запросы, использование в качестве замены недоступных серверов и проверки состояния. Разрешение одной цели не разрешает остальные. Состояние «В этом сеансе DNS передавался открытым текстом» означает, что п осле текущего запуска DNS действительно был отправлен нешифрованный запрос. Оно отображается, даже если запрос впоследствии завершился ошибкой.
Вес и проверка состояния
Параметр «Вес» определяет, как часто запросы, отсутствующие в кэше, направляются каждому серверу. При равных весах запросы распределяются поровну. Если доступны оба сервера, сервер с весом 2 получает вдвое большую долю запросов, чем сервер с весом 1. Вес задаётся от 1 до 100 и не определяет порядок основного и резервного серверов.
Проверка состояния включена по умолчанию: выполняется каждые 30 секунд и ждёт ответа до 2 секунд. Сервер с ошибкой временно исключается из использования и возвращается после успешной проверки. Если периодические проверки отключены, после заданного интервала сервер может быть проверен снова реальным запросом.
Если часть серверов недоступна или доступных серверов нет, в разделе «Запуск/остановка» отображается предупреждение. Даже при состоянии работающего DNS новые запросы могут завершаться ошибкой, поэтому проверьте состояние каждого сервера в разделе «Настройки».
Релейные серверы Mudfish
Под списком добавленных серверов разверните Релейные серверы Mudfish (необязательно). Найдите регион или сервер, выберите Mudfish UDP или Mudfish TCP, затем последовательно нажмите «Добавить выбранные серверы» и «Применить настройки». Можно добавить несколько серверов. Действие «Обновить» обновляет список доступных серверов, не меняя сохранённые настройки.
Если доступных серверов нет, см. «Решение проблем». Для использования прокси см. «Настройка прокси SOCKS5».