Блок 6 · Интернет, Wi-Fi и сеть

Как изменить DNS в Windows 11?

Меняем DNS-сервер в Windows 11, включаем DNS over HTTPS, сравниваем Cloudflare, Quad9 и Google Public DNS и возвращаем автоматические настройки.

Изменение DNS-сервера в Windows 11

Обновлено: · DeeNet

🎯 Краткое описание

DNS — телефонная книга Интернета. Ты вводишь deenet.ru, а DNS сообщает компьютеру IP-адрес сервера. Если эта «книга» отвечает медленно, ошибается или фильтрует адрес, сайт не открывается, хотя соединение с Интернетом живо.

Windows 11 позволяет назначить другой DNS для Wi-Fi или Ethernet и включить DNS over HTTPS — шифрование запросов. Разберём Cloudflare, Quad9 и Google Public DNS, проверим результат и научимся возвращать автоматические настройки. Заодно сразу разрушим легенду: DNS способен ускорить поиск адреса, но тариф из 100 Мбит/с в гигабит не эволюционирует. У него другая должностная инструкция.

🧩 Когда смена DNS полезна

DNS не исправит слабый Wi-Fi, потери пакетов, перегруженный канал и физический обрыв. Если Интернет полностью отсутствует, сначала пройди главу 6.1.

🔍 Какой публичный DNS выбрать

| Сервис | IPv4 | Особенность |

|---|---|---|

| Cloudflare | 1.1.1.1, 1.0.0.1 | быстрый публичный резолвер, DoH |

| Quad9 | 9.9.9.9, 149.112.112.112 | блокировка известных вредоносных доменов |

| Google Public DNS | 8.8.8.8, 8.8.4.4 | широко доступный публичный сервис |

| Cloudflare Families | 1.1.1.2, 1.0.0.2 | фильтрация вредоносных доменов |

Блокировка на уровне DNS не заменяет антивирус и внимательность. Она не анализирует файл после скачивания и может ошибиться в классификации домена.

Для рабочей сети используй адреса, выданные администратором. Внутренние домены компании публичный DNS не знает, потому что телепатия пока не входит даже в корпоративную лицензию.

🧭 Способ 1. Через «Параметры» Windows 11

  1. Нажми Win + I.
  2. Открой «Сеть и Интернет».
  3. Выбери активный Wi-Fi или Ethernet.
  4. Найди «Назначение DNS-сервера».
  5. Нажми «Изменить».
  6. Вместо «Автоматически (DHCP)» выбери «Вручную».
  7. Включи IPv4.
  8. Введи предпочтительный и альтернативный DNS.
  9. Для поддерживаемого сервиса выбери шифрование DNS over HTTPS.
  10. Нажми «Сохранить».

Пример Cloudflare:

Предпочтительный DNS: 1.1.1.1
Альтернативный DNS:   1.0.0.1

Важно менять именно назначение DNS, а не переводить весь IP-профиль в ручной режим. Случайный статический IP способен отрезать шлюз и DHCP; тогда DNS окажется самым невиновным участником происшествия.

🪟 Способ 2. Через свойства адаптера

  1. Нажми Win + R.
  2. Введи ncpa.cpl и нажми Enter.
  3. Нажми правой кнопкой по активному адаптеру.
  4. Выбери «Свойства».
  5. Дважды нажми «IP версии 4 (TCP/IPv4)».
  6. Оставь получение IP-адреса автоматически, если не используешь статический IP.
  7. Выбери «Использовать следующие адреса DNS-серверов».
  8. Введи нужную пару адресов.
  9. Нажми ОК во всех окнах.

IPv6 настраивается отдельно. Не отключай IPv6 просто потому, что в старой инструкции так «быстрее». Современные сети и приложения умеют его использовать, а отключение иногда создаёт проблемы интереснее исходной.

⌨️ Способ 3. Через PowerShell

Открой PowerShell правильно:

  1. Нажми правой кнопкой по Пуску.
  2. Выбери «Терминал (Администратор)».
  3. Подтверди UAC.

Посмотри имена интерфейсов:

Get-DnsClientServerAddress

Установи Cloudflare для интерфейса Wi-Fi:

Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ServerAddresses ("1.1.1.1","1.0.0.1")

Верни автоматическое получение DNS:

Set-DnsClientServerAddress -InterfaceAlias "Wi-Fi" -ResetServerAddresses

Если интерфейс называется иначе, скопируй его точное имя из первой команды. Кавычки важны, особенно когда локализованное название решило содержать пробелы.

🔐 Что такое DNS over HTTPS

Обычный DNS-запрос часто передаётся открыто. DoH упаковывает его в HTTPS, затрудняя чтение и подмену по пути между компьютером и резолвером.

DoH:

Если в гостинице не появляется страница входа, временно верни автоматический DNS, пройди авторизацию и затем включи DoH снова.

🧪 Проверяем, что настройки применились

Открой CMD: Пуск → cmd → Командная строка. Выполни:

ipconfig /all
nslookup deenet.ru

В выводе nslookup посмотри используемый сервер и полученный адрес. Очисти старый кэш:

ipconfig /flushdns

Для Cloudflare можно открыть https://1.1.1.1/help и проверить использование защищённого DNS. Учти, что браузер способен иметь собственную настройку DoH и использовать другой резолвер поверх системного.

🌐 DNS в браузере и в Windows — не одно и то же

Chrome, Edge, Firefox и Brave умеют включать защищённый DNS отдельно. Тогда:

Если нужна единая настройка для всего компьютера, меняй DNS в Windows. Если защищённый DNS нужен только браузеру, можно включить его внутри браузера. Не настраивай три разных сервиса одновременно, если хочешь потом понимать, кто на самом деле отвечает.

📡 Где лучше менять DNS: в Windows или роутере

Для теста начни с одного компьютера. Если всё стабильно и сервис подходит, можно перенести настройку в роутер.

⚠️ Частые ошибки и решения

❌ Сайты перестали открываться после смены

Проверь адреса без опечаток. Верни автоматический DNS и очисти кэш. Корпоративная или гостевая сеть может требовать свой резолвер.

❌ DNS изменён, но nslookup показывает другой

Проверь активный адаптер: возможно, изменён Ethernet, а подключение идёт по Wi-Fi. VPN также может подменять DNS.

❌ Ожидали роста скорости скачивания

DNS участвует в поиске адреса перед соединением. После начала большой загрузки пропускная способность зависит уже от линии, маршрута и сервера.

❌ Включили фильтрацию, и нормальный сайт заблокирован

Проверь категорию у поставщика, временно используй обычный резолвер и отправь сообщение о ложной блокировке.

❌ После настройки не работает локальный сервер

Верни корпоративный или роутерный DNS. Публичный сервис не знает внутренних имён вроде nas.home или домена организации.

📦 Практические кейсы

🌍 Кейс 1. IP открывался, домен — нет

Проверка показала рабочий Интернет и неработающий DNS провайдера. Временно назначили Cloudflare, очистили кэш — сайты снова стали открываться.

🛡️ Кейс 2. Нужна базовая фильтрация

На домашнем компьютере установили Quad9. Известные вредоносные домены блокируются на этапе запроса, но Защитник Windows оставили включённым.

🏢 Кейс 3. После публичного DNS пропали рабочие ресурсы

Ноутбук перестал находить внутренние серверы компании. Вернули DNS, выданный рабочим VPN, и локальные имена снова заработали.

🧠 Итог главы

Меняй DNS в свойствах активного адаптера, сохраняй автоматический IP и проверяй результат через nslookup. Для приватности запросов включай DoH, но помни его границы.

Cloudflare, Quad9 и Google — нормальные публичные варианты с разными акцентами. Лучший DNS — тот, который стабильно работает именно в твоей сети, а не тот, у которого цифры красивее смотрятся в ролике.

✍️ Советы от автора

🔗 Официальные источники