ТОП 7 безопасных и бесплатных DNS — серверов!
Сервисы безопасных DNS-серверов обеспечивают веб-защиту и родительский контроль, фильтруя и блокируя небезопасные, вредоносные и нежелательные веб-сайты. Серверы DNSCrypt, DNS-over-TLS и DNS-over-HTTPS предназначены для шифрования DNS-запросов.

Команда @trashsoft собрала для вас ТОП 7 безопасных, быстрых и бесплатных DNS — сервисов.
1) Quad9 DNS Service (США) — бесплатный DNS-сервис, который использует технологии безопасности IBM X-Force для надежной защиты от вредоносных сайтов, высокой производительности и конфиденциальности в Интернете.
Основная цель сервиса — обеспечение безопасного доступа в Интернет для каждого пользователя. Аналогичные цели ставят перед собой три компании, основавшие службу: IBM, Packet Clearing House (PCH) и Глобальный кибер-альянс (Global Cyber Alliance, GCA).
Blocklist и DNSSEC, не отправляет EDNS Client-Subnet:
Blocklist и DNSSEC, отправляет EDNS Client-Subnet
2) Comss.one DNS (Россия) – быстрые и безопасные DNS-серверы для всех ваших устройств с защитой от рекламы, трекинга и фишинга, и поддержкой шифрования запросов DNS-over-HTTPS.
Comss.one DNS построен на базе серверного решения AdGuard Home с открытым исходным кодом. Используются мощные серверы с защитой от DDoS атак, расположенные в Европе (Литва), Москве, Екатеринбурге и Красноярске.
Такое сочетание позволяет эффективно блокировать рекламу и трекинг на сетевом уровне, и обеспечивает быстрый и безопасный веб-серфинг в Интернете.
Серверы Запад (основные)
Серверы Восток (для Сибири и Дальнего Востока)
Серверы Запад (основные)
Серверы Восток (для Сибири и Дальнего Востока)
3) DNS.WATCH (Германия) – быстрые и безопасные немецкие DNS серверы, обеспечивающие высокую скорость отклика и защиту конфиденциальности.
В отличии от некоторых интернет провайдеров, которые могут блокировать доступ к некоторым сайтам или перенаправлять определённые запросы на рекламные страницы, в DNS.WATCH отсутствует цензура и блокировки.
Разработчики DNS.WATCH не собирают и не передают личные данные третьим лицам, а также не сотрудничают с рекламными сетями. Дополнительную защиту обеспечивает протокол DNSSEC, который защищает ваши запросы от подмены провайдером.
Нет ведения журнала, DNSSEC включен:
4) Cloudflare DNS (США) — ориентирована на скорость и защиту конфиденциальности, обеспечивая быстрый и безопасный веб-серфинг в Интернете.
DNS-серверы могут быть слабым звеном в процесс безопасного серфинга в Интернете. Cloudflare DNS не только улучшает конфиденциальность, скрывая информацию о сайтах, которые вы посещаете, но и увеличивает скорость соединения с веб-ресурсами.
Нет ведения журнала, DNSSEC включен:
5) OpenDNS (США) от Cisco Systems – "облачная" интернет-безопасность, простой способ защиты от вредоносного ПО, ботнетов, фишинг-атак. Сервис повышает скорость и надежность Интернета.
OpenDNS крупнейший и наиболее надежный рекурсивный DNS сервис, обеспечивающий лучший доступ к Интернету для более чем 30 миллионов интернет-пользователей во всем мире.
Бесплатный сервис Premium DNS обеспечивает безопасный, быстрый и наиболее надежный Интернет.
6) Google Public DNS (США) — бесплатный глобальный сервис системы доменных имен (DNS), используемый в качестве альтернативы DNS вашего интернет-провайдера. Преимущества: повышенная скорость, надежность и безопасность интернет-соединения
7) Яндекс. DNS (Россия) – это бесплатный DNS-сервис, обеспечивающий быстрый и надежный DNS, а также блокировку опасных веб-сайтов и ресурсов для взрослых в зависимости от выбранного профиля
Блокировка взрослых сайтов, фильтрация вредоносных и мошеннических сайтов:
Блокировка взрослых сайтов, фильтрация вредоносных и мошеннических сайтов:
Dns comss one что это

Самый простой и быстрый способ просмотра страницы без рекламы — переход в режим чтения.
Для перехода в режим чтения нажмите соответствующую иконку в строке браузера после загрузки страницы.
Яндекс запретил в мобильной версии Я.Браузера установку популярных расширений блокировки рекламы таких как Adblock, uBlock, Adguard, также некоторых популярных расширений для выполнения пользовательских скриптов, например Tampermonkey, которые также полезны при блокировке особо сложных случаев. При попытке установки вы получите сообщение с текстом “Яндекс. Браузер не поддерживает данное расширение. ”. Запрет распространяется пока только на мобильную версию.
Компанию, конечно, можно понять: реклама приносит прибыль, но те пользователи, которые устанавливают расширения блокировки рекламы вряд ли будут кликать по баннерам и приносить доход рекламодателям. С другой стороны, реклама работает не только тогда, когда кто-то по ней кликает, но и тогда, когда просто оказывается в поле зрения пользователя.
В инструкции приведены варианты блокировки рекламы как с помощью расширений, так и с применением дополнительного ПО. Все варианты разной степени эффективности. Предпочтительный, хоть и не самый быстрый в освоении вариант, это установка расширений в сам браузер.
Альтернативные варианты — настройка расширений оффлайн и установка отдельного android приложения Adguard content blocker, которое не менее эффективно справляется с блокировкой рекламы в Я.Браузере и браузере от Samsung. Также будет описана блокировка на уровне системы, т.е. реклама может исчезнуть не только в браузере, но и в других приложениях, с помощью стороннего DNS и Hosts-файла.
DNS-сервер — сервер в сети, предназначен для сопоставления имен доменов (сайтов), которые записываются при помощи символов и соответствующих IP-адресов (например, 145.45.32.65), которые записываются в виде четырех значений чисел. Если прописать в него адреса рекламной сети и направить их на несуществующий ip адрес, то реклама не загрузится, в этом вся суть работы блокировки через dns.
Hosts-файл — локальный системный файл, по сути выполняет функции dns-сервера, но имеет приоритет над ним. Без root прав отредактировать данный файл не удастся, поэтому существуют программы, позволяющие использовать виртуальный файл hosts с помощью создания локального vpn сервиса, например Adguard, Virtual Hosts, DNS66
Вариант с установкой расширений. Данная инструкция применима Kiwi Browser(рекомендуется) и для мобильной/настольной версии Яндекс Браузера
Уровень блокировки рекламы — 100%
Плюсы: быстрая настройка; расширения обновляются сами
Минусы: на месте заблокированной рекламы могут оставаться пустые блоки.
1) Устанавливаем расширение uBlock Origin или uBlock Origin development build(для Yandex Browser) — тестовая версия которую не найти через поиск, поэтому на момент написания инструкции все еще осталась возможность установить его прямо из магазина Chrome. Для увеличения эффективности блокировки добавляем в Ublock фильтр RU AdList: Counters. Открываем фильтр в новой вкладке и копируем ссылку из адресной строки. Далее переходим в настройки Ublock. Стартовая страница Яндекс браузера — Меню — Настройки — Каталог дополнений — Ublock Origin — Настройки — Списки фильтров либо открываем любой сайт — Меню браузера — Дополнения — Ublock Origin — Настройки. Переходим на вкладку Списки фильтров — Ставим галку на пункт импортировать (в самом низу страницы) — вставляем ранее скопированную ссылку на дополнительный фильтр — жмем применить. После этого должен появиться новый пользовательский фильтр с названием, например RU AdList: Counters. Если вместо имени ссылка, значит неправильно копировали. Источник фильтра с пояснениями.
Дополнительно можно включить или импортировать пользовательские фильтры (Описание большинства фильтров можно посмотреть, просто открыв ссылку на него в отдельном окне):
Включить:
Раздражающие элементы — uBlock filters – Annoyances — блокировки раздражающих элементов типа запросов на согласие обработки файлов cookies, и других всплывающих окон.
Установить:
RU AdList: BitBlock + Fanboy’s General — убирает иконки социальных сетей и другую мишуру. Скопировать ссылку из адресной строки и вставить в ublock.
NoCoin Filter List — против майнеров. Источник.
Актуальный список фильтров в двух вариантах настройки от adguard или RuAdlist на Ruboard
После установки фильтров можно очистить все кэши — кнопка вверху страницы (значок часов в мобильной версии), затем обновить все фильтры нажав соответствующую кнопку рядом.
На данный момент правильно настроенный Ublock блокирует всё, но если вдруг где-то осталась реклама яндекса идем дальше.
2) Яндекс хорошо настроил свое детище для показа рекламы, поэтому в отличие от других браузеров, одного ublock может быть недостаточно. Если проскакивает реклама на страницах яндекса. Устанавливаем одно из расширений для выполнения скриптов ниже Violentmonkey/Tampermonkey(offline) + скрипт RU AdList JS Fixes.
Скрипт RU AdList JS Fixes содержит в себе код для блокировки рекламы от Яндекса, на всех страницах, включая собственные страницы компании. Скрипт обновляется, поэтому периодически в браузере может открываться страница расширения с запросом принять изменения в скрипте. Это сделано из соображений безопасности: вы должны быть в курсе изменений и решить, принимать их или нет. По факту, для обычного пользователя, не знающего языка программирования, информация с изменениями не несёт никакого смысла. В конце концов все остальные расширения из магазина chrome обновляются самостоятельно без ведома пользователя, а в некоторых популярных, например Frigate, был найден рекламный код сторонних разработчиков. Сейчас проблема решена, но как говорится, осадочек остался. Остаётся только довериться разработчику и принять изменения, в обмен на интернет без рекламы.
Устанавливаем Violentmonkey, затем кликаем по ссылке на скрипт. Вас должно автоматически перебросить на вкладку расширения с предложением подтвердить установку скрипта. Если этого не произошло, ссылку на скрипт можно вставить в расширение вручную перейдя в настройки аналогично ublock.
Если реклама осталась, перейти в настройки расширения:
Для ViolentMonkey: Настройки — дополнительные настройки — режим инъекции по умолчанию — выберите page или content
Для Tampermonkey: Настройки — панель управления — настройки — режим конфигурации — продвинутый, затем появиться пункт внизу страницы — Режим встраивания — мгновенный.
Далее: Настройки браузера — очистить данные — Удалить “кэш изображений” и “данные веб-страниц” и перезагрузить браузер. Некоторые страницы Яндекса, открытые ранее, могут не загрузиться, просто откройте их заново.
Уровень блокировки рекламы — 100%
Плюсы: установить можно любое расширение, даже заблокированное.
Минусы: настройка дольше и сложнее, чем в первом варианте. Расширения не обновляются автоматически
Расширения для оффлайн установки:
uBlock Origin — блокировщик
Adguard — блокировщик
Tampermonkey — альтернатива ViolentMonkey
Скачать расширение и установить вручную по этой инструкции.
Если коротко: Скачиваем расширение в формате .crx через сайт просто вставив ссылку на расширение в соответствующее поле. В файловом менеджере, например MixPlorer-Silver меняем формат на .zip, распаковываем в какую-нибудь папку, в которой оно будет хранится на постоянной основе. Идём в Я-браузер -> расширения (переходим по ссылке chrome://extensions) -> ставим галку «режим разработчика» -> кликаем по кнопке «загрузить распакованное расширение» -> переходим в папку расширения и выбираем файл манифеста (manifest.json) -> всё, расширение установлено.
Если сайт не работает, то можно воспользоваться расширением CRX Extractor/Downloader работает в мобильной версии. Просто кликните на расширение через меню браузера -> скачать в формате .zip. После этого кликните в свободное пространство (мимо окна расширения), чтобы окно расширения закрылось и началась закачка.
Вариант с изменением DNS-сервера в мобильном Chrome или во всей системе
Уровень блокировки рекламы — 60%.
Прописываем сторонний DNS-сервер (см.Теорию).
Плюсы: не требует установки расширений или приложений. Реклама может исчезнуть не только Я.Б, но и в других приложениях.
Минусы: реклама блокируется не полностью. На сайтах Яндекса почти не блокируется. Могут оставаться пустые блоки на месте заблокированной рекламы. Возможны проблемы с некоторыми сайтами и приложениями на телефоне.
Основная инструкция от AdGuard
Список основных DNS
Сравнение DNS-серверов
Тестовая страница AdGuard для проверки правильности настройки DNS-сервера
Сайт для вывода списка настроенных DNS
Уже были блокировки и смена доменного имени dns провайдера Adguard. Если перестали грузиться сайты, первым делом удалите старый адрес DNS-сервера и введите вместо него IP или новое доменное имя.
Основные: https://dns.adguard-dns.com/dns-query, https://doh.tiarap.org/dns-query, и https://dns.comss.one/dns-query. У каждого свой список блокировки. Выбираем любой из них и прописываем в настройках браузера или телефона.
Изменение DNS-сервера в Chrome
Настройки — Конфиденциальность и безопасность — Использовать безопасный DNS-сервер — Выбрать другого поставщика
Например используем https://dns.adguard-dns.com/dns-query
Изменение DNS-сервера в системе
В последних версиях android появилась системная возможность изменять dns сервер для всех сетей, ранее это можно было сделать только для wifi.
Важно: Данная настройка влияет на все приложения установленные на телефоне, поэтому при возникновении любых проблем с сетью( перестали открываться страницы, не работают приложения мобильного банка и другое) сначала верните исходные настройки DNS сервера.
Еще один важный вопрос — безопасность данного способа.
Что такое DNS сервер. В теории владелец dns может перенаправить вас на неоригинальный или фишинговый сайт, чтобы украсть ваши данные. Но крупные разработчики вряд ли будут заниматься такими вещами, т.к. дорожат своей репутацией.
Xiaomi (Android 10, Miui 12): Подключение и общий доступ — Частный DNS сервер — Имя хоста провайдера DNS (без Https, например: dns.adguard-dns.com).
Samsung (Android 10, One UI 2.1 ): Настройки — подключения — Другие настройки — Персональный DNS-сервер — Имя хоста провайдера персонального DNS-сервера (без Https, например: dns.adguard-dns.com)
В более ранних версиях Android возможно удастся попасть в данный пункт настроек через приложение для запуска скрытых Activity, например Activity Launcher. Альтернативный вариант — использование программы создающей локальный VPN сервер, где можно прописать свой DNS-сервер: например Adguard, Virtual Hosts, DNS66
После установки программ необходимо выполнить сброс кеша DNS и пула соединений. В адресной строке Яндекс браузера набрать chrome://net-internals/#dns и нажать «Clear host cache», затем набрать chrome://net-internals/#sockets и нажать «Flush socket pools». Перезапустить браузер. Перезагрузите смартфон.
Вариант с установкой приложений
Уровень блокировки рекламы — 100%
Плюсы: нет пустых блоков после блокировки рекламы.
Минусы: установка в виде отдельного приложения
Приложение бесплатное. Фильтры постоянно обновляются.
Данное приложение работает как дополнение к Я.Б. Не знаю как яндекс до сих пор не запретил эту возможность.
Скачиваем Adguard content blocker. Переходим в настройки браузера (можно из самого расширения) в пункт дополнения для блокировки и ставим переключатель из положения отключено на пункт Adguard Content blocker.
В самом приложении уже активированы все необходимые фильтры. Дополнительно можно активировать “Фильтр раздражителей”,
Обновить фильтры: в меню приложения кликнуть на пункт “Проверить обновления фильтров”.
Может потребоваться в настройках энергосбережения телефона отключить выгрузку приложения из памяти, но возможно будет работать даже в выключенном состоянии, разве что фильтры не будут обновляться в автоматическом режиме.
Уровень блокировки рекламы — 100%
Программа создает локальный сервер(на вашем смартфоне) для блокировки рекламы и соединяется с ним по VPN, поэтому весь трафик обрабатывается на устройств5, а не уходит на сторонние севера.
Плюсы: позволяет блокировать рекламу как во всей системе, так и в отдельных приложениях
Минусы: установка дополнительного приложения. Необходимость установки встроенного сертификата безопасности в систему. Необходимость постоянного vpn соединения(Для обхода блокировок сайтов можно использовать совместно с AdguardVPN).
Так как большинство сайтов уже давно перешли на защищенное https соединение, для работы приложения требуется установка в систему собственного сертификата безопасности Adguard по пути Настройки телефона — Безопасность — Надежные сертификаты — Пользователь — Adguard.
Это означает что приложение сможет видеть весь шифрованный https трафик, как если бы это был обычный http. Далее он, как и положено, передается уже в зашифрованном виде. Весь вопрос установки сертификата безопасности состоит только в том доверяете ли вы разработчику приложения или нет. Без сертификата же приложение практически бесполезно.
При использовании прокси сервера и расширений типа FriGate вы так же передаете все свои данные в виде http, даже если в строке сайта указан https, по крайней мере для сайтов, которые без прокси не работают.
Скачиваем приложение AdGuard для Android(платное) с сайта разработчика, либо ищем альтернативную версию в telegram. Устанавливаем и запускаем. Соглашаемся на установку https сертификата. Если нет блокировки экрана по паролю/отпечатку придется настроить.
В самом приложении Adguard — Настройки:
Блокировка контента — Фильтры — Включаем фильтры:
Безопасность — все фильтры по желанию;
Раздражители — I don’t care about cookies; EasyList cookie list
Фильтрация DNS — Включаем и выбираем сервер Adguard DNS
Антитрекинг — по желанию — если хотите, чтобы сайты не отслеживали ваши посещения.
Далее: Настройки браузера — очистить данные — Удалить “кэш изображений” и “данные веб-страниц” и перезагрузить браузер. Некоторые страницы Яндекса, открытые ранее, могут не загрузиться, просто откройте их заново.
Программы позволяют использовать альтернативный dns-сервер и hosts файл без root(см.Теорию).
Уровень блокировки рекламы: 50-100%
Плюсы: блокирует рекламу во всей системе. Имеет встроенный онлайн файл hosts.
Минусы: необходимость постоянного vpn соединения. Для полной блокировки требуется хороший сторонний файл Hosts. Возможны проблемы с открытием некоторых сайтов, если они попали в список Hosts.Могут оставаться пустые блоки на месте заблокированной рекламы.
В настройках указываем ip стороннего DNS, например Adguard: 94.140.14.14, ставим галку use customs dns, и галку use net hosts.
Если есть желание использовать другой hosts файл, в теме программы можно найти варианты от пользователей.
Уровень блокировки рекламы: 50-100%
Плюсы: позволяет блокировать рекламу как во всей системе, так и в отдельных приложениях. Имеет встроенный онлайн файл hosts.
Минусы: необходимость постоянного vpn соединения. Для полной блокировки требуется хороший сторонний файл Hosts. Возможны проблемы с открытием некоторых сайтов, если они попали в список блокировки Hosts. Могут оставаться пустые блоки на месте заблокированной рекламы.
Программа работает из коробки. Для лучшей блокировки в настройках можно прописать ip стороннего DNS, например Adguard: 94.140.14.14
Если есть желание использовать другой hosts-файл, в теме программы можно найти варианты от пользователей.
После установки программ необходимо выполнить сброс кеша DNS и пула соединений. В адресной строке Яндекс браузера набрать chrome://net-internals/#dns и нажать «Clear host cache», затем набрать chrome://net-internals/#sockets и нажать «Flush socket pools». Перезапустить браузер.
Для чистоты эксперимента при выборе подходящего вам типа блокировки каждый раз открывайте сайт в новой вкладке, а не обновляйте старую, иначе могут остаться незаблокированные элементы.
Данное расширение пропускает сегменты видео, в которые содержат видеоряд с рекламой от самого автора. В настройках можно выбрать категории и настроить автоматический или ручной пропуск вставок. Базы формируются пользователями и хранятся на серверах разработчика.
Обзор SponsorBlock для YouTube
Существует модифицированная мобильная версия Youtube ReVanced со встроенным SponsorBlock. Можно установить без root рядом с оригинальным приложением.
Также есть модифицированная версия альтернативного клиента NewPipe with SponsorBlock. Из минусов — в нем нет возможности войти в аккаунт google.
Уже были блокировки и смена доменного имени dns провайдера Adguard. Если перестали грузиться сайты, или приложения первым делом удалите старый профиль DNS-сервера и добавьте рабочий
Вариант с изменением DNS-сервера во всей системе
Установка Профиля:
1)Открыть на устройстве с IOS одну из ссылок ниже:
Профиль от AdGuard: Выбрать «Способ №2: Настройте AdGuard DNS вручную» — IOS — загрузить профиль конфигурации
Профиль Comss.one DNS – блокировка рекламы, отслеживания, вредоносных и фишинговых сайтов (основные серверы).
Профиль Comss.one DNS Восток – блокировка рекламы, отслеживания, вредоносных и фишинговых сайтов серверы для Сибири и Дальнего Востока.
2) Откройте настройки системы на вашем устройстве — Нажмите в самом верху на строчку «Профиль загружен» — Нажмите «Установить» и следуйте инструкциям на экране.
Тестовая страница AdGuard для проверки правильности настройки DNS-сервера
Сайт для вывода списка настроенных DNS
Удалить или сменить профиль
Настройки — VPN и сеть — DNS
Инструкция:
1) Установите любое дополнение из списка ниже;
2) Откройте: Настройки системы — Safari — Расширения.
Найдите раздел «Разрешить эти расширения» и выберите необходимое. Коснитесь его, затем включите все переключатели, относящиеся к данному расширению. На том же экране убедитесь, что расширение имеет необходимые разрешения(опция «Все сайты» должна иметь статус «Разрешить»);
3) Перезапустите Safari. Можете сравнить результаты до и после блокировки на специальном сайте Test Ad Block — Tools
Список некоторых дополнений:
AdGuard for Safari(Рекомендуется) — бесплатная версия с базовым фильтром блокирует все баннеры, в том числе на сайтах Яндекса! Уровень блокировки рекламы — 92%
AdBlock Pro: Safari Ad Blocker — бесплатная версия с базовым фильтром блокирует баннеры на всех сайтах, кроме Яндекса. Уровень блокировки рекламы — 70%
Adblock Plus for Safari (ABP) — бесплатная версия с базовым фильтром блокирует баннеры на всех сайтах, кроме Яндекса. Уровень блокировки рекламы — 70%
Уровень блокировки рекламы — 100%
Программа создает локальный сервер(на вашем смартфоне) для блокировки рекламы и соединяется с ним по VPN, поэтому весь трафик обрабатывается на устройств5, а не уходит на сторонние севера.
Плюсы: позволяет блокировать рекламу как во всей системе, так и в отдельных приложениях
Минусы: установка дополнительного приложения. Необходимость установки встроенного сертификата безопасности в систему. Необходимость постоянного vpn соединения(Для обхода блокировок сайтов можно использовать совместно с AdguardVPN).
КАК НАСТРОИТЬ БРАУЗЕР FIREFOX ДЛЯ СЕРФИНГА ПО ПРОТОКОЛУ DNS OVER HTTPS (DoH)
Технология шифрования DNS over HTTPS, возможность отправки DNS-запросов поверх HTTPS, в настоящее время активно применяется такими компаниями, как Mozilla, Google, Cloudflare и Cisco.
Рассмотрим как настроить DNS через HTTPS в браузере Firefox.
DNS over HTTPS — относительно новая технология, которая предназначена для улучшения конфиденциальности, безопасности и надежности подключения DNS.
Системы доменных имен (DNS) играют очень важную роль — они позволяют сопоставлять адреса, вводимые в адресную строку с соответствующими IP-адресами.
Обычно поиск DNS осуществляется автоматически и обычно без какого-либо шифрования или защиты от посторонних глаз.
Пользователи сети Интернет всегда имели альтернативы — подключение к VPN-службе, которая использует провайдер DNS, предоставляющий улучшенную защиту данных, или использование DNSCrypt для повышения безопасности и конфиденциальности.
DNS over HTTPS — еще один вариант, который появился сравнительно недавно. Mozilla добавила основную функциональность данной технологии в Firefox 60+.
Пользователи Firefox Browser могут настроить браузер, чтобы использовать DNS over HTTPS уже сейчас.
Если вы используете как минимум 62.x, то Вы сможете настроить функцию.
Пожалуйста, обратите внимание, что использование DNS over HTTPS может привести к проблемам подключения, но все изменения обратимы .
Как настроить DNS over HTTPS в Firefox через параметры браузера
• Перейдите в меню "Настройки > Основные > Параметры сети" и нажмите кнопку "Настроить" .
• В открывшемся окне включите параметр "Включить DNS через HTTPS" , в выпадающем меню "Используемый провайдер" выберите предложенные по умолчанию "Cloudflare DNS" , или "NextDNS" , или укажите другого провайдера с поддержкой DNS-over-HTTPS, выбрав "Другой URL" .

Например, чтобы использовать шифрование DNS-запросов с помощью Comss.one DNS укажите в поле "Другой URL" следующее значение: https://dns.comss.one/dns-query

Нажмите ОК и ваши DNS-запросы будут зашифрованы.
Как настроить DNS over HTTPS в Firefox через "about:config"
Примечание: Данный вариант настройки рекомендуется для опытных пользователей.
Для настройки DNS over HTTPS нужно изменить три параметра нового резолвера TRR (Trusted Recursive Resolver) в браузере:
• Введите about:config в адресную строку Firefox.
• Подтвердите, что вы принимаете на себя весь риск, если откроется страница с предупреждением.

• С помощью строки поиска найдите параметр network.trr.mode и дважды щелкните по нему.
• Установите значение, равное "2" , чтобы технология DNS over HTTPS была выбрана по умолчанию, а ваш стандартный DNS-сервер использовался в качестве резервного. Это оптимальный вариант с точки зрения совместимости.
Вы можете установить значение "1" , чтобы Firefox выбрал самый быстрый вариант; "3" — чтобы использовать только TRR; "4" — теневой режим: запускает TRR параллельно со стандартным DNS для синхронизации и измерений, но использует только результаты стандартного резолвера; "0" — чтобы отключить TRR по умолчанию, "5" — чтобы отключить TRR по выбору.

С помощью строки поиска найдите параметр network.trr.uri . В Firefox нужно будет ввести адрес сервера DNS over HTTPS. Дважды щелкните по названию параметра.
На данный момент доступно множество общедоступных серверов, среди которых можно выделить: Cloudflare DNS, Google Public DNS, Cisco OpenDNS.
Примечание : Mozilla заключила с Cloudflare соглашение, согласно которому регистрируемые и сохраняемые данные ограничены.
• Найдите параметр network.trr.bootstrapAddress и дважды щелкните по нему
• Установите значение 1.1.1.1, если выбрали Cloudflare
• Установите значение 8.8.8.8 , если выбрали Google DNS
• Установите значение 208.67.222.222 , если выбрали Cisco OpenDNS
• Установите значение 93.115.24.204 , если выбрали Comss.one DNS
• Перезапустите браузер Firefox.
Как проверить работу DNS over HTTPS в Firefox?
После настройки введите в адресную строку Firefox about:networking и нажмите ссылку DNS в меню слева.
Откроется страница, на которой показывается содержимое кэша DNS в памяти.
В столбце TRR будет указано «true» для имен хостов, которые используют DNS-over-HTTPS.

Проверить работу DNS также можно с помощью сервиса DNS Leak Test ( https://www.dnsleaktest.com/ ) (нажмите кнопку Extended test). Убедитесь, что все найденные DNS-серверы относятся к выбранному в качестве основного DNS.
Например, если выбрали Cisco OpenDNS, результаты проверки утечек DNS будут такие:
The best DNS servers: alternative DNS for users and organizations
Alternative DNS servers provide fast and safe surfing the Internet. For these purposes, we have collected 8 of the best free DNS servers Your ISP assigns DNS servers for you every time you connect to the Internet, but these servers are not always the best in terms of speed, security, and privacy. Slow DNS servers can delay the loading of sites, and if the servers fail periodically, you will not be able to access web resources.
Switching to a free public DNS server can go a long way. You will get faster website loading and uptime with minimal chance of technical problems.
Some DNS services can block access to phishing and malicious sites and offer content filtering to help protect your kids from inappropriate content online.
Choose your DNS with care: not all third-party providers will necessarily be better than your ISP’s DNS servers. To help you make your choice, we have compiled 8 of the best free DNS servers in this collection.
Cisco Umbrella (OpenDNS)
Advantages :
- Long established on the market
- Blocks phishing sites
- Additional web filtering

OpenDNS was launched in 2005 and later acquired by Cisco and is now one of the most well-known public DNS names.
The free service offers many benefits: high speed, 100% uptime, blocking phishing sites by default, web filtering by parental control type, free email support.
Commercial rates allow you to view your browsing history for the last year and set up blocking access to certain resources. An ordinary user may not need these functions, and interested parties will have to spend about $ 20 per year.
Advanced users can instantly get started with OpenDNS by reconfiguring their hardware. For newbies, OpenDNS provides instructions on how to set up Windows PCs, Macs, mobile devices, routers, and more.
Cloudflare (1.1.1.1)
Advantages :
- Excellent performance
- Strict privacy rules
- Community Forum Support

Cloudflare, known for its content delivery network, has expanded its range of services and launched a public DNS service called 1.1.1.1.
Cloudflare places the most emphasis on basic things like performance and privacy. Independent testing by DNSPerf shows Cloudflare to be the fastest public DNS service in the world.
In terms of privacy, Cloudflare promises that it will not use visit data to serve ads and will never write the source IP addresses to disk. All existing logs will be deleted within 24 hours. These statements are not just a marketing ploy. Cloudflare annually engages the audit firm KPMG to analyze its services and publishes reports openly.
1.1.1.1 website provides instructions for setting up the service on Windows, Mac, Android, iOS, Linux devices and routers. The guides are generic; for example, you get one set of instructions for all versions of Windows. This approach has some advantages, because the user will be able to find out where the DNS servers are configured in his system without much difficulty. Mobile users can use the WARP app, which protects all phone internet traffic.
The product does not offer ad blocking and does not attempt to track your searches. However, Cloudflare introduced malware filtering – servers 1.1.1.2/1.0.0.2 – and blocking adult content – servers 1.1.1.3/1.0.0.3.
If you encounter problems, you can contact the community forum, ask questions or see the problems that have already been resolved by the forum users.
Google Public DNS
Advantages :
- High reliability and speed of work
- Transparency and confidentiality

Google offers its services in many areas related to the web, and DNS is no exception. This is a free public DNS service that will be a simple and effective replacement for your ISP’s servers.
Google Public DNS has fairly strict privacy practices. The service stores complete information about the IP address of the requesting device for approximately 24-48 hours for troubleshooting and diagnostics. Permanent logs do not accept personally identifiable information and abbreviate location information to the city level. Moreover, all data except for a small random sample is deleted after two weeks.
Google offers another benefit for power users. If you want to evaluate the significance of Google’s privacy policy, then if you wish, you can familiarize yourself with the contents of the service logs.
The Google Public DNS support site offers only the most basic guidelines for power users and warns that changes should only be made by users who know how to customize the operating system. You can always refer to instructions from another service, for example OpenDNS, without forgetting to replace the IP addresses of the DNS servers with Google: 8.8.8.8 and 8.8.4.4.
Comodo Secure DNS
Advantages :
- Focus on safety
- Parked Domains Handling
Disadvantages :
- Not the best performance
The Comodo Group has developed many great security products, so it should come as no surprise that the company offers its own public DNS service.
As you might expect, Comodo Secure DNS has a strong focus on security. The service not only blocks phishing sites, but also warns if you try to visit sites with malware, spyware, or even parked domains that can overload you with ads (pop-ups, banner ads, etc.). Alternatively, you can try Comodo Dome Shield, which adds additional functionality to Comodo Secure DNS.
Comodo talks about the “intelligence” of its DNS service. Comodo Secure DNS detects unused parked domains and automatically redirects you where you want to go.
In terms of performance, the company offers a network of servers located around the world and intelligent routing technology.
Comodo is interesting as an additional layer of web filtering. The site has collected some short but useful instructions for setting up the service for Windows PCs, Macs, routers, and Chromebooks.
Quad9 DNS
Advantages :
- High level of performance
- Blocking malicious domains
Disadvantages :
- Little information on setup

Quad9 is a young DNS service offering fast and free DNS servers since August 2016.
The company is engaged in technologies for blocking malicious domains by collecting and intelligent processing of information from public and closed sources. The site does not list specific sources, but does mention the use of adult content analytics providers. Using a large number of threat intelligence providers should improve filtering performance.
In terms of performance, the Quad9 service ranks 7th in the DNSPerf rating , but in absolute terms it lags behind the leaders uncritically. When broken down by region, North America performs best, but latency is minimal in other parts of the world.
Quad9 only offers instructions for the latest versions of Windows and macOS. They are quite detailed, so it shouldn’t be hard to figure out exactly what you need to do.
Yandex.DNS
Advantages :
- Malware protection
- Stability
Disadvantages :
- Not the highest speed of work

Yandex.DNS is a free DNS service from the popular Russian search engine Yandex, launched in 2013. The service offers three different modes: basic (no additional filtering), safe (automatic protection against malicious requests) and family (blocking adult content).
To protect against malicious resources, Yandex.DNS uses search data, the Sophos engine, and Yandex’s own antivirus.
The service offers 80 DNS servers located in different locations around the world. The user’s request is processed by the server closest to him, which makes it possible to speed up the loading of sites. Currently, Yandex.DNS takes only 10th place in the DNSPerf rating , which indicates not the highest performance compared to other providers.
The service website contains instructions for setting up the service for routers of popular brands, computers, smartphones and tablets.
If you need high-quality filtering, but the speed of work is not particularly important, then Yandex.DNS will be an excellent domestic alternative to foreign services.
DNS Adguard
Advantages :
- Blocking ads, counters and phishing sites
Disadvantages :
- Not all ads are blocked due to technological limitations
Adguard DNS is a free DNS service from AdGuard, the final version of which was released in December 2018. The service offers two modes of operation: standard and “Family control”. The main difference between Standard and Family Mode is that Family Mode additionally blocks inappropriate adult content.
Adguard DNS supports DNS-over-HTTPS, DNS-over-TLS and DNS-over-QUIC technologies to encrypt DNS requests.
AdGuard DNS automatically blocks access to known trackers, phishing sites, and ad domains. However, it is worth remembering that DNS protection does not allow you to completely block advertising content.
Comss.one DNS

Comss.one DNS is a young project from the Comss.one team with an emphasis on security and stability. The service offers protection against ads, counters and phishing resources and supports DNS-over-HTTPS, DNS-over-TLS, DNS-over-QUIC and DNSCrypt DNS query encryption technologies.
Comss.one DNS uses fast and secure servers located in Europe and Russia. Separate servers are available for users from Siberia and the Far East. Based on DNS Jumper tests, Comss.one DNS boasts a high operating speed.
Blocking of malicious sites, ad networks and trackers is carried out by filtering based on lists that are updated several times a day.
What is DNS?

The Domain Name System (DNS) is often referred to as the Internet address book. It converts human-readable domain names such as yandex.ru or comss.ru into IP addresses that computers use to download web resources.
The DNS mechanism is quite complex, because the data is not stored in a single database, but is distributed over DNS servers located around the world.
However, the average user does not need to delve into the technical details. Your ISP automatically provides access to a DNS server, which allows you to access resources on the Internet.
Why is fast DNS important?
DNS servers can vary significantly in terms of speed. This is especially true for regions with poor Internet coverage (Africa, South America, Oceania). According to the DNSPerf service for the Oceania region, the response time of the Cloudflare DNS servers is 6.71 milliseconds, and the Yandex DNS servers response time is 309.28 milliseconds. Thus, the user will have to wait an additional third of a second before the browser can access any new site.

Of course, this is an extreme example. In Europe and the United States, the variation between different DNS servers is usually less than 30 milliseconds. In addition, since your device or router is likely to cache addresses for later use, even such delays will rarely occur. In any case, a slow DNS server can significantly slow down the loading speed of web resources, so it is really a good idea to test alternative DNS servers.
Another important criterion is stability, which can be measured by uptime. If your ISP’s DNS server is down, you won’t be able to access your favorite sites. Major providers such as OpenDNS claim that their uptime has not dropped below 100% for several years.
How to find out the fastest DNS?
DNS speed depends on many factors such as physical location, distance to the nearest server, and server capacity and bandwidth. DNS Jumper is a free portable utility that allows you to test multiple public DNS servers, compare them and set the fastest service in your case.

The program has many settings, but is very easy to use. Select Fast DNS> Run DNS Test , and in a few seconds you will get a list of DNS services sorted by speed.
DNS Jumper checks the operation of servers from your location, but does not perform enough tests to give a definitive answer about DNS speed. DNSPerf tests multiple DNS services every minute from over 200 locations worldwide and publishes its test results publicly. The service gives a good general idea of the performance and uptime of DNS services.
How do I switch DNS servers?
DNS settings vary by hardware and operating system.
First of all, you need to find out the primary and secondary DNS servers. They are usually displayed on the official website. For example, Quad9 DNS uses servers 9.9.9.9 and 149.112.112.112 .
For home users, the easiest way to change DNS is to register the corresponding IP addresses in the router settings. The rest of the devices will pick up the DNS settings automatically.
To do this, log into the administrative panel of the router (the default password is usually indicated on the device itself) and find the parameters of the primary and secondary DNS servers (in the English interface: DNS primary and DNS secondary). Save the current settings in order to roll back changes, if necessary.
If you run into problems, refer to the official website of the service in search of instructions. You can also use the guides of other DNS providers, but instead of the suggested IP addresses, use the addresses of the service you selected. For example, the Freenom World DNS support site provides instructions for various routers .
If you do not have the opportunity to change the settings of the router or this option does not suit you for other reasons, then you can change the DNS settings of each individual device. You can follow instructions from Cloudflare and OpenDNS .
To configure DNS over HTTPS, DNSCrypt and DNS query processing rules in Windows, you can use the multifunctional YogaDNS utility .
How do I check my current DNS servers?
If you are trying to troubleshoot Internet connection issues and are considering changing DNS servers, it is helpful to first check which servers you are currently using.
The easiest way is offered by the DNSLeakTest.com service . Go to the service and click the Standard Test button . In a few seconds, you will find out the IP addresses of the DNS servers, host names, and in some cases the name of your ISP.

Further, the following options are possible:
- The device is configured to use specific DNS servers
- The device requests the addresses of the best DNS servers from the router when connected
- DNS servers are handled entirely by the router
On Windows systems, to check the DNS servers bound to the network adapter, run the command ipconfig /all

If only one address is specified in the DNS servers record – the address of your router (usually 192.168.xx), then the router is engaged in DNS processing. Enter this address into the browser, enter the control panel of the router and specify the required DNS servers.
How do I test a DNS service?
If the browser displays the “Server IP address not found” error, but you are sure that the target resource is up and available, then the problem may be related to the DNS server.
Windows users can use the nslookup.exe command line tool to view the results of any DNS server without changing system settings:
- Run command line cmd.exe
- Then enter the command nslookup website.com (provide the address of the target website) and press Enter
- Nslookup will use your standard DNS server to access the site. If the site is not found, then your DNS server does not have an entry for the target domain.
- Check the results for another DNS, to do this, enter the command nslookup website.com 93.115.24.204 (the IP address of the Comss.one DNS service is given as an example, you can specify the address of another service).
If nslookup returns errors again when using multiple servers, then it doesn’t look like a DNS problem. If one server returns an IP address and the other does not, you can configure your system to use a working DNS and see if that makes any difference.
WARNING! All links in the articles may lead to malicious sites or contain viruses. Follow them at your own risk. Those who purposely visit the article know what they are doing. Do not click on everything thoughtlessly.
Did you like it? Share with friends
If you liked the materials of the site, you can support a financial project, recalculate expenses from a bank card, mobile phone meter.