Зачем менять DNS на Keenetic: три сценария для разных задач
Роутеры Keenetic предлагают три основных способа управления DNS-запросами. Выбор зависит от задачи: ускорить интернет, централизованно управлять сетью или защитить трафик от перехвата.
Первый сценарий - смена DNS-серверов в веб-интерфейсе. Вы указываете публичные адреса (Google, Cloudflare) вместо серверов провайдера. Это базовый метод для повышения стабильности и скорости разрешения имён.
Второй сценарий - настройка DNS через DHCP-сервер. Роутер принудительно раздаёт заданные адреса всем клиентам сети. Подходит для корпоративных политик и гостевых Wi-Fi, где нужно контролировать, через какие серверы устройства выходят в интернет.
Третий сценарий - активация DNS over HTTPS (DoH). Протокол шифрует запросы, исключая подмену ответов и перехват данных провайдером или злоумышленником. Инструкция проверена на KeeneticOS 3.7 и новее. Если вы ищете более глубокую защиту DNS-инфраструктуры, изучите наше руководство по внедрению DoT, DoH и DNSSEC с готовыми конфигурациями Unbound и BIND9.
Сценарий 1: Изменение DNS-серверов в веб-интерфейсе Keenetic
Этот метод меняет DNS только для самого роутера. Все клиенты, получающие настройки по DHCP, автоматически подхватят новые адреса, если в параметрах DHCP не заданы отдельные серверы.
Пошаговая инструкция: от входа до сохранения
- Откройте браузер и перейдите в веб-интерфейс роутера по адресу
my.keenetic.netили IP-адресу шлюза (по умолчанию192.168.1.1). Авторизуйтесь с логином и паролем администратора. - Перейдите в раздел «Интернет». Выберите тип подключения: «Проводной», «Беспроводной» (для USB-модемов) или конкретное соединение, через которое роутер выходит в сеть.
- Откройте вкладку «IP и DNS». Вы увидите два варианта настройки: «Получать DNS-серверы автоматически» и «Использовать следующие адреса DNS-серверов».
- Выберите второй вариант. В полях «DNS 1» и «DNS 2» введите адреса нужных серверов. Например,
8.8.8.8и8.8.4.4для Google Public DNS. - Нажмите «Сохранить». Роутер применит изменения. Текущие DNS-серверы отображаются на этой же странице в блоке «Состояние подключения».
После сохранения клиентам сети нужно обновить аренду DHCP или переподключиться к Wi-Fi, чтобы получить новые настройки.
Какие DNS-серверы выбрать: Google vs Cloudflare vs провайдер
Google Public DNS (8.8.8.8, 8.8.4.4) обеспечивает стабильную работу и глобальную доступность. Серверы Cloudflare (1.1.1.1, 1.0.0.1) выигрывают по скорости ответа в большинстве регионов благодаря распределённой сети дата-центров. Для корпоративных сетей с внутренними доменами используйте DNS-серверы провайдера или собственные резолверы - публичные серверы не знают о ваших локальных зонах.
Оптимальный выбор для офиса: основной DNS - корпоративный сервер, резервный - Cloudflare или Google. Для домашней сети без локальных ресурсов достаточно пары публичных серверов. Утилита namebench поможет протестировать скорость отклика разных провайдеров в вашей сети и выбрать самый быстрый.
Сценарий 2: Настройка DNS через DHCP-сервер Keenetic для всей сети
Этот метод принудительно задаёт DNS-серверы для всех устройств, получающих IP-адрес от роутера. Настройки на клиентах перезаписываются параметрами DHCP. Сам роутер продолжает использовать DNS, указанные в разделе «Интернет».
Пошаговая настройка DHCP-опций для DNS
- В веб-интерфейсе перейдите в раздел «Мои сети и Wi-Fi». Выберите сегмент сети, для которого нужно изменить DNS. По умолчанию это «Домашняя сеть».
- Прокрутите страницу до блока «Параметры DHCP». Убедитесь, что DHCP-сервер включён. Если он выключен, включите его переключателем.
- В полях «DNS-сервер 1» и «DNS-сервер 2» введите нужные адреса. Можно указать как публичные серверы, так и локальный DNS-резолвер, развёрнутый в сети.
- Нажмите «Сохранить». Для применения изменений клиентам потребуется переподключиться к сети или перезагрузить устройства.
Проверьте полученные настройки на клиенте. В Windows выполните ipconfig /all и найдите строку «DNS-серверы». В Linux используйте cat /etc/resolv.conf или resolvectl status. В macOS - scutil --dns.
Когда использовать DHCP вместо ручной настройки на клиентах
Централизованная раздача DNS через DHCP экономит время при администрировании сети из десятков устройств. Вы меняете адреса один раз на роутере, и все клиенты получают обновление при следующем подключении.
Этот метод незаменим для гостевых сетей, где устройствам нельзя доверять. Вы принудительно направляете их DNS-запросы через контролируемые серверы, блокируя попытки обхода корпоративных политик. В офисах DHCP-опции используют для раздачи внутреннего DNS-сервера, который разрешает локальные имена и фильтрует вредоносные домены. Если вам нужно организовать отказоустойчивый доступ с резервированием каналов, посмотрите наше руководство по настройке Multi-WAN на Keenetic с Failover и балансировкой нагрузки.
Сценарий 3: Включение DNS over HTTPS (DoH) на Keenetic для защиты от подмены
DNS over HTTPS упаковывает DNS-запросы в HTTPS-трафик. Провайдер видит только соединение с IP-адресом DoH-сервера, но не может прочитать или подменить запрос. Это блокирует атаки типа DNS-спуфинг и перехват на уровне провайдера.
Пошаговая активация DoH в веб-интерфейсе
- Перейдите в раздел «Интернет» → «Безопасность».
- Откройте вкладку «DNS over HTTPS».
- Включите переключатель «Использовать DNS over HTTPS».
- Выберите провайдера из выпадающего списка: Google, Cloudflare или Quad9. При необходимости введите адрес собственного DoH-сервера в поле «Сервер».
- Нажмите «Сохранить». Роутер начнёт отправлять все DNS-запросы через зашифрованный канал.
DoH работает только при использовании DNS-серверов, заданных на роутере. Если в настройках интернет-подключения выбрано «Получать DNS-серверы автоматически», DoH не активируется - роутер использует серверы провайдера, которые не поддерживают шифрование.
Проверка работы DNS over HTTPS: инструменты и команды
Самый быстрый способ проверки - сервис Cloudflare Browsing Experience Security Check по адресу 1.1.1.1/help. Откройте его в браузере с устройства, подключённого к Keenetic. Строка «Using DNS over HTTPS (DoH)» должна показывать «Yes».
Проверка через командную строку: выполните nslookup admin-wiki.ru. Команда покажет, какой DNS-сервер использовался для разрешения. Если это адрес вашего роутера, а в ответе нет ошибок - DoH работает. Для более глубокой диагностики проблем с кэшированием и разрешением имён используйте утилиту dig. Готовые команды и таблицу очистки кеша для разных систем мы собрали в руководстве по оптимизации DNS-кеширования.
Диагностика и решение типичных проблем с DNS на Keenetic
После изменения DNS-настроек устройства могут продолжать использовать старые данные из кеша. Это самая частая причина, почему «ничего не изменилось».
Настройки не применяются: сброс кеша и переподключение
Очистите кеш DNS на клиентских устройствах. Команды для разных ОС:
- Windows:
ipconfig /flushdns - Linux (systemd-resolved):
sudo resolvectl flush-caches - macOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
После очистки кеша переподключите сетевое подключение или перезагрузите устройство. Если проблема сохраняется, проверьте настройки DHCP на роутере - возможно, клиент получает старый lease с предыдущими параметрами. Дождитесь истечения срока аренды или принудительно обновите его отключением и подключением к сети. Подробные инструкции по очистке кеша на мобильных устройствах собраны в нашем руководстве по сбросу DNS-кэша на Android и iPhone.
Медленный DNS: как выбрать оптимальный сервер
Скорость разрешения имён зависит от географической близости DNS-сервера и загруженности его инфраструктуры. Публичный сервер в другом регионе может работать медленнее, чем DNS провайдера, расположенный в вашем городе.
Запустите утилиту GRC DNS Benchmark (Windows) или namebench (кроссплатформенная). Они протестируют десятки публичных серверов и покажут, какой обеспечивает минимальную задержку в вашей сети. Для корпоративных сред с внутренними доменами настройте локальный кэширующий резолвер - он ускорит повторные запросы и снизит нагрузку на внешние серверы.
Актуальность инструкции: версии прошивки и возможные отличия
Инструкция проверена на KeeneticOS версий 3.7, 3.8 и 3.9. Расположение пунктов меню в этих версиях идентично. В KeeneticOS 3.6 и старше раздел «Безопасность» может находиться внутри «Интернета» без отдельной вкладки «DNS over HTTPS» - функция включается в общих настройках безопасности.
Перед настройкой обновите прошивку до актуальной версии. Свежие релизы содержат исправления ошибок и обновлённые сертификаты для DoH-провайдеров. Проверить наличие обновлений можно в веб-интерфейсе: раздел «Управление» → «Обновление». Если после обновления интерфейс отличается от описанного, ориентируйтесь на логику разделов: настройки DNS всегда находятся в параметрах интернет-подключения, DHCP - в свойствах сегмента сети, DoH - в разделе безопасности.
Для доступа к устройствам в изолированных подсетях за вторым роутером используйте статическую маршрутизацию. Пошаговую инструкцию с проверкой через ping и tracert мы разобрали в руководстве по настройке статического маршрута в Keenetic.