Настройка частного DNS (DoH) на Android — быстро и надёжно
Включите Частный DNS в Настройках > Сеть и интернет > Частный DNS и введите имя хоста провайдера (например: dns.adguard.com или one.one.one.one). Это активирует DNS over HTTPS (DoH) на Android 9+ без рута и VPN — ниже пошагово и как проверить работу.
Оглавление {{TOC_AUTOMATIC}}
Как включить частный DNS (DoH) на Android — пошагово
- Откройте Настройки → Сеть и интернет (или «Подключения» / «Wi‑Fi и сеть» в зависимости от оболочки).
- Найдите «Частный DNS» (Private DNS). На Samsung/Huawei путь может быть в «Дополнительных настройках сети».
- Выберите «Имя хоста частного DNS» (Private DNS provider hostname).
- Введите хост‑имя провайдера DoH, например:
- one.one.one.one (Cloudflare: one.one.one.one)
- dns.adguard.com (AdGuard)
- dns.quad9.net (Quad9)
- dns.nextdns.io (NextDNS — персональный профиль)
- Нажмите «Сохранить». Android переподключится к сети — обычно 5–10 секунд.
Если поле неактивно — отключите VPN/прокси, обновите систему или проверьте, не ограничивает ли профиль устройства (корпоративный профиль).
Таблица: быстрый выбор DoH‑провайдера
Сравнение популярных DoH‑серверов
| Провайдер | Хостнейм для ввода | Плюсы |
|---|---|---|
| Cloudflare | one.one.one.one | Очень быстрый, глобальная сеть |
| AdGuard | dns.adguard.com | Блокировка рекламы и антифишинг на уровне DNS |
| Quad9 | dns.quad9.net | Фильтрация вредоносных доменов |
| NextDNS | dns.nextdns.io | Персональные фильтры и логика блокировок |
Как проверить, что частный DNS действительно работает
- Встроенная индикаторка: Настройки → Сеть и интернет → Частный DNS — напротив хоста будет статус «Работает» (зеленый) или ошибка. Это самый быстрый способ.
- Cloudflare‑тест: откройте страницу помощи Cloudflare (1.1.1.1/help) — она покажет, используется ли DoH/DoT и ваш IP.
- Онлайн‑тесты DoH/DoT: сервисы типа DNS Leak / DoH тест определяют, шифруются ли DNS‑запросы и не «утекают» ли они через провайдера.
- Проверка разрешения доменов: в терминале (например, через Termux) выполните: dig example.com @1.1.1.1 — если ответ быстрый и совпадает с ожидаемым IP, DNS резолв происходит корректно.
- Тест скорости: запустите тест RTT для DNS (dnsperf‑подобные сайты) — для хорошего опыта ожидается <50–60 мс; если стало быстрее по сравнению со старым DNS, смена дала эффект.
Ping на IP-сервер DNS показывает доступность сервера, но не гарантирует, что система использует DoH. Используйте специализированные тесты (1.1.1.1/help или DoH‑проверки).
Типичные проблемы и как их решать
- «Аутентификация не удалась» при сохранении: проверьте точность хостнейма, без лишних точек в конце и пробелов.
- Поле «Частный DNS» неактивно: возможно, устройство управляется политиками (MDM) или включён VPN/профиль — отключите их.
- После смены Wi‑Fi не работает: перезагрузите Wi‑Fi или телефон, в крайнем случае сбросьте настройки сети.
- Медленнее стало: попробуйте другой провайдер DoH (локальный/региональный), IPv6 может влиять — попробуйте выключить IPv6 в роутере для теста.
- Реклама не блокируется после AdGuard DNS: некоторые виды рекламы отображаются на уровне контента, DNS‑фильтрация не стопроцентна.
Частые ошибки
- Ввод хоста с ошибкой (опечатка или пробел).
- Оставление «Автоматический» режима (некоторые устройства отключают DoH). Всегда ставьте «Имя хоста».
- Ожидание, что DNS решит все проблемы с приватностью — DoH скрывает запросы DNS, но не содержимое трафика HTTPS. Для дополнительной приватности используйте TLS/VPN при необходимости.
FAQ
- Нужен ли root для DoH на Android? Нет — функция встроена с Android 9 и выше.
- Чем DoH отличается от VPN? DoH шифрует только DNS‑запросы; VPN шифрует весь трафик и меняет внешний IP.
- Можно ли вернуть старый провайдер? Да — в настройках Частный DNS выберите «Отключено» или «Автоматически», чтобы вернуть поведение по умолчанию.
- Как настроить NextDNS с фильтрами? Создайте профиль на сервисе NextDNS, получите уникальный hostname dns.nextdns.io/
и введите его в поле Частный DNS.
Используя DoH, вы быстро повысите приватность и часто ускорите загрузку сайтов без сторонних приложений. Меняйте провайдеры, тестируйте RTT и выбирайте тот, который даёт минимальную задержку в вашей сети.