Как изменить DNS-сервер на iPhone

Если DNS-сервер провайдера работает неправильно или вам потребовалось сменить его по другим соображениям на устройстве с iOS, вы можете это сделать: не только для Wi-Fi подключения, но и для мобильной сети, установив профиль DNS Over HTTPS (DoH) или DNS over TLS (DoT).
В этой инструкции подробно о способах настройки DNS-сервера на iPhone и дополнительная информация, которая может оказаться полезной.
Ручная настройка DNS для Wi-Fi сети
Очевидная и легко доступная опция настройки DNS на iPhone предусмотрена только для Wi-Fi сети. Действия по указанию собственного DNS-сервера выполняются следующим образом:
- Откройте «Настройки», перейдите в раздел «Wi-Fi» и нажмите по значку «i» справа от нужной Wi-Fi сети.

- Раскройте раздел «Настройка DNS».

- Установите отметку «Вручную» и добавьте собственные адреса DNS-серверов: поддерживаются IPv4 и IPv6 адреса. Список популярных публичных адресов приведён ниже.

- Нажмите кнопку «Сохранить».
Настройка опции «Домены поиска» обычно не требуется — она служит для быстрого открытия нужных, часто посещаемых сайтов: например, если указать домен поиска apple.com, а затем в браузере набрать store, будет выполнен автоматический переход на
Популярные публичные DNS-серверы (адреса IPv4 и IPv6 соответственно):
Учитывайте, что при такой настройке подключение к DNS-серверам не шифруется, а заданные настройки не распространяются на мобильную сеть: для неё продолжит использоваться DNS-сервер провайдера.
Установка профилей DNS Over HTTPS или DNS over TLS на iPhone
Настройка зашифрованного подключения к DNS-серверам DNS Over HTTPS (DoH) или DNS over TLS (DoT) на iPhone выполняется путем установки соответствующих профилей. Параметры установленного профиля будут работать как для Wi-Fi, так и для мобильной сети.
Пример установки профиля DNS в iOS:
- Скачайте (используйте браузер Safari) подходящий вам профиль DoH или DoT со страницы на GitHub, где собрана подборка профилей для самых популярных зашифрованных DNS-серверов. Используйте колонку «Install Signed» в таблице «Providers» для загрузки. Потребуется разрешить загрузку профиля, после чего вы получите сообщение о его успешной загрузке.

- Откройте «Настройки» — «Основные» — «VPN и управление устройством».

- В списке вы увидите загруженный профиль, для установки нажмите по его имени.

- Нажмите «Установить» для установки профиля, введите КОД-пароль, подтвердите, прочтите предупреждение и ещё раз нажмите «Установить».

- В результате установленный профиль появится в разделе «VPN и управление устройством» — «Ограничения и прокси-серверы» и будет активен.

Создание профиля DNS для iPhone
Если вам требуется настроить собственный профиль DNS Over HTTPS или DNS over TLS, вы можете сформировать его с помощью бесплатного онлайн инструмента:
- Зайдите на сайт dns.notjakob.com/tool.html и укажите параметры профиля DNS. Обычно достаточно задать имя профиля (Name of DNS provider), выбрать тип подключения и указать DoH server URL, например, для Brawl Stars на iOS рекомендуется использовать dns.nullsproxy.com

- При необходимости вы можете указать IPv4 и IPv6 адреса DNS-серверов.
- В разделе Advanced можно указать и другие параметры: отключить использование профиля для выбранных имен сетей Wi-Fi, для всех мобильных и Wi-Fi сетей, для указанных доменов.
- Чтобы завершить создание профиля, нажмите «Add to profile», а на следующей странице нажмите кнопку «Download profile» (лучше делать это в Safari), чтобы скачать и установить созданный вами профиль так, как это было описано выше.

Готово, ваш профиль DNS создан и установлен на iPhone.
А вдруг и это будет интересно:
- Лучшие бесплатные программы для Windows
- Ctrl+Alt+Delete на Mac — есть ли аналог и как использовать?
- Компьютер не включается или черный экран после установки оперативной памяти
- Как свернуть все окна в Windows 11 и 10
- Как открыть расположение исполняемого EXE файла программы в Windows
- Microsoft PC Manager — программа для оптимизации и очистки Windows 11 и 10
- Windows 11
- Windows 10
- Android
- Загрузочная флешка
- Лечение вирусов
- Восстановление данных
- Установка с флешки
- Настройка роутера
- Всё про Windows
- В контакте
- Одноклассники
В iOS 14 и macOS 11 появится зашифрованный DNS. Зачем он нужен

В закладки

В iOS 14 и macOS Big Sur добавят зашифрованный DNS. Об этом Apple рассказала разработчикам на конференции WWDC 2020.
В операционных системах появится поддержка протоколов DNS-over-TLS (DoT) и DNS-over-HTTPS (DoH). С их помощью устройства смогут отправлять DNS-запросы и получать ответы в зашифрованном виде.
Поддержку DoT и DoH также получат приложения. Разработчики смогут прописывать правила, когда стоит включать защищенный DNS.
В тему: Здесь всё, что показала Apple на WWDC 2020
Сейчас DNS-запросы не шифруется, поэтому злоумышленники и компании могут перехватывать его и узнавать, какие сайты посещает пользователь. C новыми протоколами это будет невозможно. [TechRadar]
Как использовать DNS over HTTPS (DoH) в iOS 14+
С версии iOS 14 была добавлена поддержка двух защищенных протоколов для обмена DNS-трафиком: DNS over TLS (DoT) и DNS over HTTPS (DoH). Это означает, что DNS-запросы теперь будут зашифрованы и не будут доступны для просмотра и манипуляции сторонним лицам
Почему важно защитить DNS-трафик?
Ситуация с DNS-трафиком очень схожа с протоколами HTTP и HTTPS. Наличие шифрования всегда является более предпочтительным вариантом, чем его отсутствие.
Когда приложение пытается получить доступ к веб-ресурсу, система создает DNS-запрос для преобразования доменного имени в IP-адрес. Как правило, этот запрос отправляется через DNS-сервер, настроенный в локальной сети. Один из рисков безопасности связан с тем, что запросы проходят по незашифрованному UDP-каналу. На практике это означает, что другие устройства могут не только видеть ваши запросы, но и взаимодействовать с ними и даже подменять ответы. Еще одна проблема заключается в доверии к DNS-резольверу в локальной сети. Например, если вы подключились к общедоступной Wi-Fi сети, то вашу Интернет-активность можно отследить или заблокировать.
Насколько шифрование DNS улучшает ситуацию? Использование защищенных протоколов позволяет обезопасить ваши DNS-запросы и DNS-ответы.
Если вы не доверяете сети, к которой подключены, то вы можете отправлять запросы на надежный DNS-сервер.

Как настроить AdGuard DNS в iOS 14 и выше
Настройка профиля
Первоначально нужно настроить профиль DNS с поддержкой DNS over HTTPS (DoH) в iOS 14. Рассмотрим на настройку на примере профилей, доступных для всех конфигураций AdGuard DNS и Comss.one DNS. Можно настроить все профили и переключаться между ними по необходимости.
Просто откройте одну из следующих страниц в Safari на мобильном устройстве iOS:
AdGuard DNS
- Профиль AdGuard DNS – блокировка рекламы, отслеживания, вредоносных сайтов и фишинга.
- Профиль AdGuard DNS Семейная защита – выполняет те же защитные функции, что и профиль AdGuard DNS и дополнительно блокирует сайты для взрослых, включает безопасный поиск в поисковиках и режим YouTube Kids.
- Нефильтрующий профиль AdGuard DNS – без фильтрации контента и блокировок. Подходит, если вам нужен быстрый DNS-сервер без регистрации активности.
Comss.one DNS
- Профиль Comss.one DNS – блокировка рекламы, отслеживания, вредоносных и фишинговых сайтов (основные серверы).
- Профиль Comss.one DNS Восток – блокировка рекламы, отслеживания, вредоносных и фишинговых сайтов серверы для Сибири и Дальнего Востока.
Как установить DNS over HTTPS (DoH) в iOS 14 и выше
После загрузки профиля перейдите в секцию Настройки. Там будет вкладка Профиль загружен.

Выберите эту опцию, просмотрите данные профиля и нажмите Установить.

Как протестировать DNS over HTTPS (DoH) в iOS 14 и выше
Управлять профилями DNS можно в разделе Настройки > VPN и сеть > DNS. Вы можете переключаться между доступными профилями.

Чтобы проверить работу AdGuard DNS , перейдите на тестовую страницу AdGuard и убедитесь, что AdGuard DNS обнаружен.
Проверить работу Comss.one DNS можно с помощью сервиса DNS Leak Test (нажмите кнопку Extended test). Убедитесь, что все найденные DNS-серверы относятся к Comss.one DNS.

Если вы используете приложения AdGuard VPN или Adguard для iOS, то в приоритетном порядке будет использоваться настроенный в них DNS-сервер.
В чем отличие DNS over HTTPS (DoH) от приложения AdGuard
По сравнению с приложением AdGuard, у AdGuard DNS и Comss.one DNS есть несколько недостатков. Так вы не видите, какие именно запросы совершают установленные на устройстве приложения. Вы также не сможете использовать DNS-фильтрацию и вручную задавать, какие серверы нужно заблокировать, а какие разрешить.
В любом случае, DNS с поддержкой DNS over HTTPS (DoH) предоставляет простой способ. чтобы начать использовать защищенные DNS-протоколы. Еще одно преимущество данного метода заключается в нативной поддержке в iOS. В следующей версии Adguard для iOS будет добавлена возможность настройки DNS-серверов с помощью механизма ОС.
DNS Over TLS & Over HTTPS теперь и на iOS/Android и для всех сетей сразу [Спасибо Cloudflare]

DNS Over TLS & Over HTTPS (Далее DOT & DOH) — пожалуй именно те технологии которые кардинально повышают приватность и безопасность в Интернете. Есть еще Encrypted SNI, но для её использования нужны DOH и DOT
Обращаю внимание, само приложение — очень UserFriendly даже без глубоких знаний технологий настоятельно рекомендуется ознакомится с ним.
Краткая справка: DNS — система получения IP адреса, фундаментальная часть интернета, которая используется каждый раз при веб браузинге. Открывая тот или иной ресурс, вы сообщаете своему оператору связи куда вы зашли, причем даже если вы поменяете DNS на другой (8.8.8.8 от Google например) — это вам не поможет, из-за отсутствия шифрования в протоколе, что позволяет производить подмену и перенаправление трафика не целевой сервер (фактически атака MITM).
Совсем недавно основной проблемой безопасности в сети был HTTP, но, спасибо Google & LetsEncrypt — она практически решена — теперь что конкретно вы смотрите на сайте — теперь неизвестно провайдеру, осталось только две проблемы:
- DNS Leak: Это та самая проблема которая может быть решена используя DOH & DOT
- Domain SNI Leak — проблема раскрытия SNI возникает при установке HTTPS соединения с сайтом, однако, перед началом зашифрованной передачи — браузер в открытом виде передаёт доменное имя сайта для соединение серверу, стандарт eSNI решит эту проблему, но это следующий шаг
Некоторое время назад, на Habr были опубликованы статьи: (рекомендую ознакомиться):
- Google Public DNS тихо включили поддержку DNS over TLS
- Встречаем сервис от Cloudflare на адресах 1.1.1.1 и 1.0.0.1, или «полку публичных DNS прибыло!»
Но по непонятной причине, поддержка DOT & DOH сейчас есть только в «ночных» сборках Firefox, не говоря уже о системном уровне Android & iOS.
Однако, спасибо CloudFlare, который решил воспользоватся медлительностью Google, и выпустил приложение для iOS & Android
Приложение очень простое, в случае с iOS работа осуществляется через установку профиля VPN
Не путать с настоящим VPN! После установки профиля — фактически будет установлен VPN к самому себе (на 127.0.0.1) и DNS запросы будут отправлены в CloudFlare через DOT & DOH, трафик же пойдет по обычному маршруту.

Что приятно, в приложение есть возможность настроить режим DNS Over TLS или DNS Over HTTPS. по умолчнию используется последний вариант.

Отмечу еще раз, появление иконки VPN не говорит об использовании «VPN» в привычном смысле этого слова, убедится вы сможете зайдя на любой определитель IP, например 2ip.ru
И еще, в случае смены DNS в настройках сети — при переходе от WiFi к WiFi вам нужно каждый раз менять настройки, не говоря уже о DNS для сети оператора связи, редактировать этот параметр иногда вообще невозможно.
В случае с приложением — для любых сосединений будет автоматическим использован DOH / DOT от CloudFlare.