Коротко. AdGuard DNS — публичный резолвер, который режет рекламу и трекеры на уровне DNS, ещё до загрузки страницы. У него три набора адресов: с блокировкой рекламы, с семейной фильтрацией и без фильтрации вовсе. Работает на любом устройстве без установки приложения, поддерживает DoH, DoT и DoQ. Но блокирует не всю рекламу — и понимать эту границу важнее, чем знать адреса.
Чем AdGuard DNS отличается от обычного резолвера
Обычный DNS-сервер переводит имя домена в IP-адрес и на этом останавливается. AdGuard DNS перед ответом сверяет домен с фильтрами: если это рекламная сеть, счётчик или трекер, резолвер отвечает пустым адресом. Браузер не знает, куда идти, — и запрос не отправляется вообще.
Разница с резолверами вроде Quad9 принципиальная. Quad9 блокирует вредоносные домены и специально не трогает рекламу. AdGuard DNS занимается ровно тем, что Quad9 обходит стороной. Это разные задачи, и выбирать между ними надо по тому, что вам нужно.
Практическое следствие — блокировка работает там, где расширение для браузера бессильно: в мобильных приложениях, на телевизоре, в играх, на умных устройствах. Всё, что ходит в сеть через ваш роутер, попадает под фильтр.

Адреса AdGuard DNS: три режима
Как и у большинства фильтрующих резолверов, режим определяется выбором адреса.
| Режим | IPv4 | IPv6 | Что режет |
|---|---|---|---|
| Стандартный | 94.140.14.14 94.140.15.15 | 2a10:50c0::ad1:ff 2a10:50c0::ad2:ff | Реклама, счётчики, трекеры |
| Семейный | 94.140.14.15 94.140.15.16 | 2a10:50c0::bad1:ff 2a10:50c0::bad2:ff | То же + взрослый контент, безопасный поиск |
| Без фильтрации | 94.140.14.140 94.140.14.141 | 2a10:50c0::1:ff 2a10:50c0::2:ff | Ничего, обычный резолвинг |
Третий режим кажется бессмысленным — зачем фильтрующий сервис без фильтра? Он полезен как точка сравнения. Когда сайт сломался и вы не понимаете, виноват ли фильтр, переключение на нефильтрующий адрес того же оператора отвечает на вопрос за минуту, не меняя ничего другого.
Не смешивайте адреса из разных режимов в одной паре. Система обращается к резолверам не строго по порядку, и вы получите поведение, которое меняется от запроса к запросу: одна реклама режется, следующая проходит.
Что DNS-блокировка может и чего не может
Это самый важный раздел, и его обычно пропускают. DNS-фильтр работает на уровне доменных имён — значит, он может заблокировать только то, что живёт на отдельном домене.
Что блокируется хорошо: рекламные сети, аналитические счётчики, трекеры, пиксели, домены сбора телеметрии. Всё это традиционно вынесено на собственные домены, и отказ в резолвинге убирает их целиком.
Что не блокируется в принципе: реклама, которую сайт отдаёт со своего же домена. Классический пример — реклама внутри видео на крупных платформах: ролик и вставка приходят с одного адреса, и отличить их по имени домена невозможно. Отказать в резолвинге значит сломать сам сайт.
Что не блокируется по природе механизма: косметика. DNS-фильтр не умеет прятать пустые блоки, схлопывать отступы и убирать заглушки — он ничего не знает о содержимом страницы. После него на месте баннера часто остаётся дыра. Убирать её — работа браузерного расширения, которое видит DOM.
Если от блокировщика ожидают «чтобы совсем ничего не было видно», DNS-фильтра будет недостаточно, и это не его поломка. Он снимает сетевой слой; косметический слой снимает расширение. Слои складываются, а не заменяют друг друга.

Как настроить
Начинать разумно с роутера: настройка накрывает всю сеть, включая устройства, у которых своих настроек DNS попросту нет.
Роутер
В веб-интерфейсе найдите раздел WAN, «Интернет» или DHCP и поле для ручного ввода DNS-серверов. Впишите 94.140.14.14 и 94.140.15.15, сохраните, перезагрузите. Клиенты подхватят адреса при следующем обновлении аренды DHCP.
Windows, macOS, Linux
# Windows
netsh interface ip set dns name="Ethernet" static 94.140.14.14
netsh interface ip add dns name="Ethernet" 94.140.15.15 index=2
ipconfig /flushdns
# macOS
sudo networksetup -setdnsservers "Wi-Fi" 94.140.14.14 94.140.15.15
sudo dscacheutil -flushcache
# Linux с systemd-resolved
sudo resolvectl dns wlan0 94.140.14.14 94.140.15.15
sudo resolvectl flush-caches
Android и iOS
В Android есть системный пункт «Частный DNS»: впишите туда dns.adguard-dns.com — это включит шифрованный DoT для всех сетей, включая мобильную. В iOS системного поля нет, нужен профиль конфигурации либо приложение. На iPhone это единственный способ распространить фильтр на сотовую сеть, а не только на Wi-Fi.
После смены адресов сбросьте кэш системы и браузера — иначе часть доменов будет отвечать по-старому. Полный разбор уровней кэширования есть в материале про сброс DNS-кэша.
DoH, DoT и DoQ
Обычный DNS идёт открытым текстом: провайдер видит запрошенные домены, а посредник может подменить ответ. Шифрованные варианты закрывают это.
# DoH — для браузера
https://dns.adguard-dns.com/dns-query
# DoT — для системных резолверов и Android
dns.adguard-dns.com
# DoQ — DNS over QUIC
quic://dns.adguard-dns.com
DoQ здесь отдельно интересен. DoH передаёт DNS поверх HTTPS, то есть поверх TCP со всеми его задержками на установку соединения. QUIC работает поверх UDP и не страдает от блокировки очереди при потере пакета — на мобильной сети с нестабильным сигналом это заметно. Поддержка DoQ есть не везде, но AdGuard был среди тех, кто внедрил его рано. Механика шифрованного DNS в целом разобрана в статье про DNS over HTTPS.
Браузер может ходить в собственный DoH-резолвер независимо от системных настроек. Тогда вы будете уверены, что вся система на AdGuard DNS, а Chrome или Firefox продолжат резолвить мимо фильтра. Проверять настройку надо именно из браузера.
Семейный режим: что он добавляет
Адреса на .15 и .16 добавляют к рекламным фильтрам блокировку взрослого контента и принудительный безопасный поиск в крупных поисковиках. Второе работает подменой ответа для доменов поиска на их «безопасные» варианты, поэтому отключить безопасный поиск в настройках самого поисковика не выйдет.
Ограничение честное: фильтр работает по спискам доменов, а не по содержимому страниц. Новый или малоизвестный сайт может в списки не попасть. Как единственная мера родительского контроля этого мало; как один слой из нескольких — работает.
Не работает AdGuard DNS: что проверять по порядку
Симптомы обычно три: перестал открываться конкретный сайт, пропал интернет целиком, или реклама как была, так и осталась. Диагностика у них разная.
Не открывается один сайт. Почти всегда ложное срабатывание фильтра. Сравните ответ на фильтрующем и нефильтрующем адресе того же оператора — если на 94.140.14.14 приходит пустой адрес, а на 94.140.14.140 нормальный, виноват фильтр.
Пропал интернет целиком. Проверьте, что адреса вписаны без опечатки: 94.140.14.14, а не 94.140.14.4. Затем — доходит ли трафик до резолвера вообще: некоторые провайдерские сети перехватывают 53-й порт и подменяют ответы. Шифрованный режим такое обходит, обычный — нет.
Реклама осталась. Сначала убедитесь, что фильтр вообще применяется, — вы могли остаться на старом резолвере из-за кэша или из-за собственного DoH браузера. Если применяется, а реклама всё равно видна, скорее всего она с того же домена, что и контент, — см. раздел о границах механизма.
# Проверить, какой резолвер отвечает
dig +short o-o.myaddr.l.google.com TXT @94.140.14.14
# Сравнить фильтрующий и нефильтрующий адрес одного оператора
dig +short doubleclick.net @94.140.14.14
dig +short doubleclick.net @94.140.14.140
# Убедиться, что 53-й порт не перехватывается
dig +short example.com @94.140.14.14 +tcp

AdGuard DNS против Quad9 и Cloudflare
| Признак | AdGuard DNS | Quad9 | Cloudflare 1.1.1.1 |
|---|---|---|---|
| Блокировка рекламы и трекеров | Да, основная задача | Нет | Нет |
| Блокировка вредоносных доменов | Да | Да, основная задача | На отдельном адресе |
| Семейная фильтрация | Отдельный адрес | Нет | Отдельный адрес |
| DoQ | Да | Нет | Нет |
| Оператор | Коммерческая компания, Кипр | Некоммерческий фонд, Швейцария | Коммерческая компания, США |
Выбор сводится к задаче. Нужна чистая борьба с угрозами без вмешательства в контент — Quad9. Нужно убрать рекламу и трекеры на всех устройствах разом — AdGuard DNS. Нужны только скорость и корректность — берите любой из трёх и замерьте у себя: цифры из чужих обзоров относятся к чужой географии. Развёрнутое сравнение есть в обзоре публичных DNS-серверов.
Как проверить, что всё работает
Проверять надо три вещи: какой резолвер реально отвечает, режется ли реклама и не сломалось ли нужное.
Если dig недоступен, то же самое делается из браузера. DNS Lookup показывает ответы по всем типам записей и сравнивает выдачу двух десятков резолверов в одной таблице — расхождение AdGuard с остальными видно сразу. Когда домен подозреваете в ошибочной блокировке, сверьте его через проверку распространения DNS: если все резолверы отвечают одинаково, а AdGuard иначе, это фильтр, а не проблема домена.
Владельцам сайтов отдельная оговорка: если ваш домен по ошибке попал в рекламные списки, часть аудитории просто не сможет открыть сайт и не сообщит об этом. Поставить записи на постоянный мониторинг дешевле, чем узнавать о таком из падения трафика.
Частые вопросы
AdGuard DNS бесплатный?
Публичные адреса бесплатны и не требуют регистрации. У компании есть и платный сервис с личным кабинетом, статистикой и своими правилами — это отдельный продукт, для базовой фильтрации он не нужен.
Заблокирует ли он рекламу на YouTube?
Нет. Реклама там приходит с тех же доменов, что и сам ролик, а DNS-фильтр различает только домены. Отказать в резолвинге значит сломать воспроизведение целиком.
Чем это отличается от расширения-блокировщика?
Расширение видит содержимое страницы и умеет прятать пустые блоки, но работает только в своём браузере. DNS-фильтр работает для всех устройств и приложений, но не видит содержимого. Вместе они закрывают разные слои.
Замедлит ли AdGuard DNS интернет?
Сверка со списками происходит на стороне резолвера и незаметна. Реальная разница определяется расстоянием до ближайшей точки присутствия — это надо измерять у себя. Косвенно страницы часто грузятся быстрее: не запрашивается то, что раньше тянулось от рекламных сетей.
Сайт перестал открываться после перехода. Что делать?
Сравните ответ на 94.140.14.14 и на 94.140.14.140. Разные ответы означают срабатывание фильтра. Для разовой работы достаточно временно встать на нефильтрующий адрес.
Можно ли поставить его на роутер, если провайдер выдаёт свои DNS?
Обычно да — ручные адреса в настройках WAN перекрывают выданные по DHCP. Если поле недоступно, вариант остаётся один: прописывать адреса на каждом устройстве отдельно.

Чеклист перехода
- Выберите режим: стандартный — реклама и трекеры, семейный — плюс взрослый контент, третий — без фильтрации.
- Пропишите оба адреса выбранного режима, не смешивая режимы.
- Начните с роутера, чтобы накрыть устройства без собственных настроек DNS.
- Добавьте IPv6-адреса, если IPv6 в сети поднят, — иначе часть запросов пойдёт мимо фильтра.
- На Android включите «Частный DNS», чтобы фильтр работал и в мобильной сети.
- Сбросьте кэш системы и браузера.
- Отключите отдельный DoH в браузере или направьте его туда же.
- Проверьте рабочие сервисы, банк-клиент и корпоративные ресурсы до раскатки на всю сеть.
- Запомните адрес 94.140.14.140 — это быстрый способ проверить, виноват ли фильтр.