Два разных механизма на одном телефоне
На Android для DNS есть два независимых способа, и их часто путают. Первый — «Частный DNS»: системная функция, которая отправляет запросы по шифрованному каналу DoT на сервер, указанный по имени хоста. Она действует и в Wi-Fi, и в мобильной сети. Второй — ручной DNS в свойствах конкретной точки Wi-Fi: обычные адреса, действующие только в этой сети.
Разница принципиальна. Частный DNS защищает запросы от прослушивания на пути и работает везде. Ручной DNS проще, но привязан к одной сети и передаёт запросы открытым текстом. Выбирайте по задаче: для мобильного интернета доступен только первый вариант.
Включение частного DNS
Откройте настройки телефона и найдите раздел подключений или сети, затем пункт «Частный DNS». Точное расположение зависит от версии Android и оболочки производителя, поэтому удобнее всего воспользоваться поиском по настройкам по словам «частный DNS».
Обычно доступны три режима: отключён, автоматический и «Имя хоста поставщика частного DNS». В автоматическом режиме телефон использует защищённое соединение, если сервер сети его поддерживает. Для ручного режима введите именно имя хоста выбранного сервиса, а не IP-адрес: поле принимает домен. После сохранения при неверном имени система сообщит о проблеме с подключением.
Ручной DNS для одной сети Wi-Fi
Чтобы задать адреса для конкретной точки, откройте список Wi-Fi сетей, нажмите на шестерёнку рядом с подключённой сетью или удерживайте её название, затем выберите изменение сети. В дополнительных параметрах найдите настройки IP: по умолчанию стоит DHCP. Переключите на статический режим. Здесь появятся поля IP-адреса, шлюза и двух DNS.
Важно: при статическом режиме нужно заполнить и остальные поля корректно, иначе связь пропадёт. Адрес и шлюз берите из текущих данных сети. Если вы не хотите фиксировать IP, а меняете только DNS, на многих устройствах это всё равно требует статики, что неудобно; тогда надёжнее частный DNS или настройка на роутере.
Приложения, которые подменяют DNS
Существуют программы, создающие локальный туннель на телефоне, чтобы фильтровать запросы: блокировщики рекламы, семейные фильтры. Они занимают системный слот сети, и пока такая программа включена, ваши ручные настройки и частный DNS могут не иметь эффекта либо работать вместе с ней по-другому.
Если вы обнаружили, что изменения не действуют, откройте панель уведомлений и посмотрите, нет ли значка ключа. Его наличие означает, что активно подключение такого рода. Выключите программу на время проверки, чтобы понять, чья настройка работает.
Как проверить и что может пойти не так
Проверьте открытие сайтов и работу приложений сразу после изменения. Если интернет пропал, откройте настройку снова и переключите режим назад в автоматический. Частный DNS нередко конфликтует с корпоративной и гостевой сетью, где перехватывается трафик: тогда страница входа не открывается, пока функция не выключена.
Для проверки, какой резолвер используется, подойдут онлайн-сервисы проверки утечки DNS: они показывают, чей сервер обработал запрос. Кроме того, на работу влияют приложения с собственным туннелем, которые заменяют системные настройки на время работы. Выключите их для чистого теста, а затем включите снова и сравните результат.
Что выбрать в повседневной жизни
Для большинства пользователей хороший вариант — частный DNS с известным и надёжным сервисом: он единый для всех сетей, не требует ручной статики и защищает запросы. Ручные адреса в Wi-Fi разумны, когда вам нужен особый сервер только дома, например с домашней фильтрацией.
Не устанавливайте случайные приложения ради смены DNS: системных возможностей достаточно. Любая программа, которая просит доступ к сетевому туннелю, получает возможность видеть ваши запросы, поэтому устанавливайте только те, которым доверяете.
Чтобы вернуться к исходному состоянию, отключите частный DNS или выберите автоматический режим, а в свойствах Wi-Fi переключите IP-настройки обратно на DHCP. Если статику вы задавали давно и не помните значения, просто удалите сохранённую сеть и подключитесь к ней заново с вводом пароля: параметры сбросятся. Это наиболее надёжный способ, хотя потребует повторного ввода пароля точки.