Быстрый переход к настройке DNS:
В последние годы российский сегмент интернета претерпевает фундаментальные изменения. Одним из наиболее ощутимых для бизнеса и технических специалистов последствий этих процессов стали массовые перебои с доступом к публичным DNS-резолверам Google — адресам 8.8.8.8 и 8.8.4.4, которые долгие годы служили универсальным «телефонным справочником» интернета для миллионов серверов и пользователей по всему миру.
Проблема носит системный характер с 22 августа 2026: ограничения фиксируются у большинства крупных операторов связи, включая «Ростелеком», МТС, «Билайн», МГТС, «Дом.ру» и многих других. При этом, как показывают наблюдения, блокировка затрагивает не только защищённые протоколы DNS-over-HTTPS (DoH) и DNS-over-TLS (DoT), но в ряде случаев и обычные незашифрованные запросы к 8.8.8.8 и 8.8.4.4.
Техническая картина блокировок
Механизм ограничений выглядит следующим образом: в мобильных и фиксированных сетях операторов фиксируется блокировка DoT для Cloudflare на TCP-порту 853 — при попытке соединения система отправляет лишь один пакет, после чего возникает ошибка. Аналогичные меры применяются к DNS-over-HTTPS от Google: блокируется доступ к домену dns.google через IP-адреса 8.8.8.8 и 8.8.4.4 на порту 443, при этом попытки соединения обрываются тайм-аутом.
По сообщениям источников, отслеживающих блокировки, за 22–23 августа было собрано более трёх тысяч проверок в 66 сетях, и у крупных операторов фиксируется непостоянная блокировка части DoH-сервисов, а у нескольких небольших провайдеров защищённый DNS выключен целиком. При этом важно отметить, что некоторые альтернативные DNS-сервисы, такие как Yandex.DNS (77.88.8.8 и 77.88.8.1), AdGuard и азиатские публичные резолверы, по состоянию на текущий момент остаются доступными.
Почему это критично для бизнеса
Для многих компаний использование DNS-серверов Google давно стало стандартом де-факто, закреплённым в конфигурациях серверного ПО, скриптах развёртывания и инструкциях по настройке инфраструктуры. И если для обычного пользователя смена DNS — вопрос нескольких кликов, то для серверной инфраструктуры, особенно работающей с внешними интеграциями, последствия могут быть гораздо серьёзнее.
Особенно уязвимыми оказываются серверы, которые используют 8.8.8.8 и 8.8.4.4 для внешних соединений с платёжными системами — ЮKassa, Робокасса, — а также с GEO-сервисами, API сторонних поставщиков и другими критически важными внешними ресурсами. Когда DNS-резолвер перестаёт отвечать, сервер не может преобразовать доменное имя платёжного шлюза в IP-адрес, что приводит к ошибкам при обработке транзакций, сбоям в работе геолокационных сервисов и общему замедлению всех сетевых операций, зависящих от DNS.
Что происходит с защищёнными протоколами
Особого внимания заслуживает блокировка защищённых протоколов DNS — DoH и DoT. Эти протоколы шифруют DNS-запросы, что скрывает от провайдера информацию о том, какие сайты посещает пользователь. Именно эта особенность делает DoH и DoT нежелательными с точки зрения регулирования — они скрывают SNI (Server Name Indication), что затрудняет контроль трафика.
В результате пользователи защищённых DNS-сервисов могут столкнуться с нестабильностью соединения или полной потерей доступа, пока не изменят настройки на стандартные незашифрованные запросы. Однако важно понимать, что даже обычные (незашифрованные) запросы к 8.8.8.8 и 1.1.1.1 в некоторых сетях также проходят с перебоями или не проходят вовсе.
Альтернативные публичные DNS-серверы
В условиях нестабильной работы Google Public DNS и Cloudflare DNS критически важно иметь под рукой список альтернативных публичных резолверов. Ниже приведён актуализированный перечень глобальных DNS-серверов:
| Провайдер | IPv4-адреса | Особенности |
|---|---|---|
| Google Public DNS | 8.8.8.8, 8.8.4.4 | Высокая скорость, глобальная инфраструктура |
| Cloudflare | 1.1.1.1, 1.0.0.1 | Акцент на приватность и скорость |
| Quad9 | 9.9.9.9, 149.112.112.112 | Безопасность, блокировка вредоносных доменов |
| OpenDNS | 208.67.222.222, 208.67.220.220 | Родительский контроль, защита от фишинга |
| OpenDNS Family Shield | 208.67.222.123, 208.67.220.123 | Блокировка взрослого контента |
| DNS.Watch | 84.200.69.80, 84.200.70.40 | Независимый, без цензуры |
| Comodo Secure DNS | 8.26.56.26, 8.20.247.20 | Безопасность, защита от угроз |
| Yandex.DNS (Basic) | 77.88.8.8, 77.88.8.1 | Быстрый, российская инфраструктура |
| Yandex.DNS (Safe) | 77.88.8.88, 77.88.8.2 | Блокировка вредоносных и мошеннических сайтов |
| Yandex.DNS (Family) | 77.88.8.7, 77.88.8.3 | Родительский контроль + защита от вредоносных сайтов |
| FoolDNS | 87.118.111.215, 213.187.11.62 | Альтернативный, минималистичный |
| SmartViper Public DNS | 208.76.50.50, 208.76.51.51 | Публичный резолвер |
| Level 3 Communications | 4.2.2.1, 4.2.2.2, 4.2.2.3, 4.2.2.4... | Крупная инфраструктура |
| Symantec Norton DNS | 199.85.126.10, 199.85.127.10 | Безопасность, защита от угроз |
| SafeDNS | 195.46.39.39, 195.46.39.40 | Защита от вредоносных сайтов |
Обратите внимание: для выделенных серверов, размещённых в российских дата-центрах, настоятельно рекомендуется использовать DNS-серверы вашего хостинг-провайдера или оператора связи. Это позволит минимизировать задержки и избежать проблем с доступностью внешних публичных резолверов.
Часть 2. Как заменить DNS-серверы на различных операционных системах
Ниже приведены подробные инструкции для наиболее популярных операционных систем.
Ubuntu 18
В Ubuntu 18 управление сетевыми настройками осуществляется через службу netplan. Для изменения DNS-серверов необходимо отредактировать конфигурационный файл:
- Подключитесь к серверу по SSH.
- Откройте файл конфигурации netplan:
bash
sudo nano /etc/netplan/01-netcfg.yaml - В блоке
nameserversукажите новые DNS-серверы. Например:yamlnetwork: ethernets: eth0: addresses: - 123.123.123.123/24 gateway4: 123.123.123.123 nameservers: addresses: - 77.88.8.8 - 9.9.9.9 renderer: networkd version: 2 - Сохраните файл (Ctrl+O, затем Ctrl+X).
- Примените изменения:
sudo netplan apply - Проверьте результат:
systemd-resolve --status | grep 'DNS Servers' -A2
Debian / Ubuntu 20 (systemd-resolved)
В современных версиях Ubuntu и Debian управление DNS осуществляется через systemd-resolved:
- Подключитесь к серверу по SSH.
- Откройте файл конфигурации:
sudo nano /etc/systemd/resolved.conf - В строке
DNSдобавьте IP-адреса через пробел:DNS=77.88.8.8 9.9.9.9 - Сохраните файл и закройте редактор.
- Перезапустите службу:
sudo systemctl restart systemd-resolved - Проверьте настройки:
systemd-resolve --status | grep 'DNS Servers' -A2
CentOS
В CentOS настройка DNS выполняется через редактирование конфигурационного файла сетевого интерфейса:
- Подключитесь к серверу по SSH.
- Определите название сетевого интерфейса:
Обратите внимание на имя интерфейса (например,
ip addresseth0илиens3). - Откройте файл конфигурации интерфейса:
sudo nano /etc/sysconfig/network-scripts/ifcfg-eth0 - Найдите или добавьте строки с DNS-серверами:
При необходимости можно добавить DNS4, DNS5 и так далее.
DNS1=77.88.8.8 DNS2=9.9.9.9 - Сохраните файл и закройте редактор.
- Перезапустите сетевую службу:
systemctl restart network - Проверьте настройки:
cat /etc/resolv.conf
AlmaLinux
AlmaLinux — это форк CentOS. Настройка DNS в AlmaLinux может выполняться несколькими способами. Способ через NetworkManager предпочтителен для постоянного изменения:
- Подключитесь к серверу по SSH.
- Определите имя соединения:
nmcli connection show - Установите DNS-серверы для нужного соединения (например,
eth0) или воспользуйтесь текстовой утилитой nmtui:sudo nmcli connection modify eth0 ipv4.dns "77.88.8.8 9.9.9.9" - Перезагрузите соединение для применения изменений:
sudo nmcli connection reload - Проверьте настройки:
cat /etc/resolv.conf
Также доступны альтернативные способы (временное редактирование /etc/resolv.conf + systemctl restart NetworkManager или традиционное редактирование файла интерфейса, аналогично CentOS).
Windows Server
Настройка DNS в Windows Server выполняется через графический интерфейс:
- Подключитесь к серверу по RDP.
- Нажмите Win+R, введите
ncpa.cplи нажмите OK. - Правой кнопкой мыши кликните по активному сетевому подключению и выберите Свойства.
- Выберите IP версии 4 (TCP/IPv4) и нажмите Свойства.
- Отметьте пункт Использовать следующие адреса DNS-серверов.
- Укажите предпочитаемый и альтернативный DNS-серверы, например:
- Предпочитаемый:
77.88.8.8 - Альтернативный:
9.9.9.9
- Предпочитаемый:
- Нажмите OK для сохранения.
- Для проверки откройте PowerShell и выполните:
powershell
ipconfig /all
Компаниям, чья ИТ-инфраструктура, интеграции с внешними API, GEO-сервисами или платежными шлюзами завязаны на адреса 8.8.8.8 и 8.8.4.4, необходимо оперативно скорректировать сетевые настройки.
Основные рекомендации
Приоритетный вариант.
Переключите серверное оборудование на DNS-резолверы вашего хостинг-провайдера или оператора связи. Актуальные IP-адреса можно запросить в технической поддержке провайдера.
Резервный контур.
Для подстраховки стоит прописать альтернативные варианты. Из локальных стабильно работает Яндекс.DNS (77.88.8.8), из зарубежных на данный момент доступен Quad9 (9.9.9.9).
Под аналогичные блокировки ТСПУ попадают и другие популярные иностранные сервисы, включая Cloudflare (1.1.1.1) и OpenDNS. При проектировании отказоустойчивой архитектуры ключевым критерием выбора резолвера становится не минимальный пинг, а гарантированная доступность внутри РФ. Своевременный аудит сетевых конфигураций на серверах позволит избежать сбоев в работе бизнес-критичных приложений.
Комплексная защита вашего бизнеса с HaltClick
Помимо обеспечения стабильности серверной инфраструктуры, современному бизнесу необходимо защищать свои веб-ресурсы от автоматизированного трафика, который может нанести не меньший урон, чем технические сбои.
Сохранение бюджета
Выявляйте ботов и автоматически исключайте их из показов рекламы, чтобы платить только за реальных клиентов.
Снижение нагрузки
Антибот фильтрует парсеров еще до загрузки сайта, снижая нагрузку на серверы в разы без капчи.
Безопасность SEO
Умная фильтрация пропускает легитимных роботов Яндекса и Google, сохраняя ваши позиции в выдаче.
Вы уже проверили свои логи на наличие паразитного трафика?
Попробовать бесплатно