Коротко: универсальный выбор — Cloudflare 1.1.1.1 (вторичный 1.0.0.1): в большинстве регионов он отвечает быстрее остальных публичных резолверов и по своей политике удаляет логи запросов в течение суток. Google 8.8.8.8 — эталон стабильности, Quad9 9.9.9.9 блокирует вредоносные домены, AdGuard DNS вырезает рекламу, а Яндекс.DNS с узлами в городах РФ у многих российских провайдеров оказывается самым быстрым. Единственно правильного ответа нет: задержка до резолвера зависит от вашего провайдера, поэтому замерьте кандидатов из своей сети — как, показываем ниже.

Что такое публичный DNS и зачем его менять
DNS (Domain Name System) — телефонная книга интернета: она превращает имя вроде example.com в IP геолокацию, по которому браузер устанавливает соединение. Каждый раз при открытии нового сайта устройство сначала спрашивает у DNS-резолвера адрес домена и только потом начинает загружать страницу. По умолчанию эти запросы обслуживает резолвер вашего интернет-провайдера — тот, что приходит с настройками по DHCP.
Публичный DNS — резолвер, который открыто предоставляет крупная компания или некоммерческая организация: Cloudflare, Google, Quad9, AdGuard, Яндекс. Такие сервисы работают на распределённой Anycast-инфраструктуре, поэтому запрос обычно попадает на ближайшую к вам точку присутствия.

Зачем менять провайдерский DNS? Причины четыре. Скорость: резолверы провайдеров бывают перегружены, а медленный резолв заметен на «холодных» доменах — на современной странице их десятки. Надёжность: падение DNS у провайдера выглядит как «интернет не работает». Приватность: некоторые провайдеры логируют запросы или подменяют NXDOMAIN рекламными страницами. Фильтрация: защитные резолверы блокируют фишинг, малварь и рекламу для всех устройств сразу, без установки программ.
Смена DNS — самая дешёвая оптимизация домашней сети: два адреса в настройках роутера, ноль установленного софта — и другой уровень скорости резолва, приватности и защиты для всех устройств в квартире.
Важно понимать границы: DNS отвечает только за преобразование имени в адрес — он не расширяет канал и не снижает Ping инструмент до серверов, об этом честно в FAQ. А если вы смотрите на DNS со стороны владельца сайта, за записи домена отвечает другая часть системы — её мы разбирали в статье о привязке домена к хостингу.
Рейтинг публичных DNS-серверов 2026
Порядок — баланс скорости, приватности, фильтрации и стабильности с поправкой на работу из России. Позиции по задержке в вашей сети могут отличаться: финальный выбор — только по замеру.
1. Cloudflare 1.1.1.1 — лучший баланс скорости и приватности
Адреса: 1.1.1.1 и 1.0.0.1. Варианты с фильтрацией: 1.1.1.2 / 1.0.0.2 блокируют вредоносные домены, 1.1.1.3 / 1.0.0.3 — ещё и взрослый контент. В большинстве регионов задержка одна из самых низких, а по опубликованной политике логи запросов удаляются в течение 24 часов и не продаются. Полная поддержка DoH и DoT.
Кому подходит: выбор по умолчанию почти для всех — быстрый, приватный, с шифрованием из коробки.
Минусы: в отдельных сетях РФ маршрут до ближайшего узла бывает неоптимальным — сравните с Яндекс.DNS по замеру; личного кабинета со статистикой нет.
2. Google Public DNS 8.8.8.8 — эталон стабильности
Адреса: 8.8.8.8 и 8.8.4.4. Самый известный публичный резолвер: огромная anycast-инфраструктура, годы практически безупречного аптайма, поддержка DoH, DoT и DNSSEC. По публичной политике временные логи с IP хранятся до 48 часов, постоянная статистика обезличивается.
Кому подходит: тем, кому важнее всего предсказуемость: 8.8.8.8 «просто работает» годами почти в любой стране.
Минусы: никакой фильтрации — ни рекламы, ни фишинга; плюс ещё один канал данных в экосистему Google.
3. Quad9 9.9.9.9 — безопасность по умолчанию
Адреса: 9.9.9.9 и 149.112.112.112; вариант без фильтрации — 9.9.9.10. Некоммерческий резолвер из Швейцарии. Главная особенность — включённая по умолчанию блокировка фишинговых и вредоносных доменов по данным нескольких threat-фидов. Политика заявляет отказ от хранения IP-адресов пользователей. DoH и DoT поддерживаются.
Кому подходит: «поставил и забыл» с защитой от вредоносных сайтов без аккаунтов и настройки.
Минусы: из России задержка обычно выше, чем у Cloudflare или Яндекса — ближайшие узлы часто в Европе; редкие ложные срабатывания фильтра не отключить точечно.
4. AdGuard DNS — блокировка рекламы на уровне резолвера
Адреса по умолчанию (реклама и трекеры): 94.140.14.14 и 94.140.15.15; без фильтрации: 94.140.14.140 и 94.140.14.141; семейный режим: 94.140.14.15 и 94.140.15.16. Единственный в рейтинге резолвер, чья основная задача — резать рекламу и трекинг на уровне DNS: работает в любых приложениях и там, куда блокировщик не поставить, — на телевизорах, приставках, IoT. Поддерживает DoH, DoT и DNS-over-QUIC.
Кому подходит: меньше рекламы на всех устройствах сразу, включая Smart TV.
Минусы: DNS-блокировка иногда ломает партнёрские ссылки и виджеты; точечно разблокировать домен можно только в платной версии с личным кабинетом.
5. Яндекс.DNS — локальные узлы и три режима
Три режима: базовый — 77.88.8.8 и 77.88.8.1; безопасный (блокировка заражённых и мошеннических сайтов) — 77.88.8.88 и 77.88.8.2; семейный (плюс взрослый контент) — 77.88.8.7 и 77.88.8.3. Узлы расположены в городах России и ближнего зарубежья, поэтому у большинства российских провайдеров задержка минимальна — он чаще всего выигрывает локальные замеры и претендует на звание лучшего DNS-сервера для России.
Кому подходит: пользователям из РФ, которым нужна минимальная задержка и готовые режимы защиты.
Минусы: хранение данных регулируется общей политикой конфиденциальности Яндекса, отдельных обещаний вроде «логи удаляем за 24 часа» нет; поддержка шифрованных протоколов ограничена — сверяйтесь с документацией.
6. OpenDNS — родительский контроль и гибкие настройки
Адреса: 208.67.222.222 и 208.67.220.220; пресет FamilyShield с блокировкой взрослого контента — 208.67.222.123 и 208.67.220.123. Сервис принадлежит Cisco и силён управляемостью: бесплатный аккаунт даёт статистику запросов и фильтрацию по десяткам категорий — почти «родительский контроль на уровне сети».
Кому подходит: семьям и небольшим офисам, которым нужны категории фильтрации и отчёты.
Минусы: из России задержка обычно заметно выше, чем у лидеров; ценность раскрывается после регистрации; запросы логируются — на них строится статистика.
DoH и DoT: шифрование DNS-запросов
Классический DNS ходит по сети открытым текстом. DNS-over-SSL/TLS проверку (DoH) и DNS-over-TLS (DoT) шифруют трафик до резолвера. В Chrome и Edge — «Настройки → Конфиденциальность → Использовать безопасный DNS»; в Firefox — «DNS через HTTPS» в разделе приватности. В Windows 11 DoH включается в свойствах сетевого адаптера, в Android — «Частный DNS-сервер» с именем хоста: one.one.one.one, dns.google или dns.adguard-dns.com. На macOS и iOS — конфигурационный профиль провайдера DNS.
Сводная таблица
| Сервер | Адреса (основной / вторичный) | Фильтрация | DoH / DoT | Логи (по публичной политике) |
|---|---|---|---|---|
| Cloudflare | 1.1.1.1 / 1.0.0.1 | Опционально: 1.1.1.2 (малварь), 1.1.1.3 (семейный) | Да / Да | Логи запросов удаляются в течение 24 ч |
| Google Public DNS | 8.8.8.8 / 8.8.4.4 | Нет | Да / Да | Временные логи до 48 ч, постоянные — обезличены |
| Quad9 | 9.9.9.9 / 149.112.112.112 | Малварь и фишинг (по умолчанию) | Да / Да | Заявляет отказ от хранения IP пользователей |
| AdGuard DNS | 94.140.14.14 / 94.140.15.15 | Реклама и трекеры; семейный режим | Да / Да (и DoQ) | Заявляет отсутствие записи активности |
| Яндекс.DNS | 77.88.8.8 / 77.88.8.1 (базовый) | Режимы: безопасный 77.88.8.88, семейный 77.88.8.7 | Ограниченно | Общая политика конфиденциальности Яндекса |
| OpenDNS | 208.67.222.222 / 208.67.220.220 | Категории в аккаунте; FamilyShield 208.67.222.123 | Да / Нет | Запросы логируются, статистика в кабинете |
Как переключить DNS: Windows, macOS, роутер
Есть два уровня. Смена на устройстве действует только для него — удобно для теста. Смена на роутере (поля DNS в настройках WAN или DHCP) распространяется на все устройства сети — правильное место для постоянной настройки. Всегда прописывайте оба адреса: вторичный подхватит запросы, если основной недоступен.
# Windows 11 — PowerShell от администратора
Get-DnsClientServerAddress # посмотреть текущие
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","1.0.0.1")
ipconfig /flushdns # сбросить кэш
# macOS — терминал
networksetup -listallnetworkservices # имена интерфейсов
sudo networksetup -setdnsservers "Wi-Fi" 1.1.1.1 1.0.0.1
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
# Вернуть DNS провайдера (значения из DHCP)
sudo networksetup -setdnsservers "Wi-Fi" empty
В графическом интерфейсе: Windows — «Параметры → Сеть и Интернет → свойства адаптера → Назначение DNS-сервера → Вручную»; macOS — «Системные настройки → Сеть → DNS». На роутере ищите поля «Primary / Secondary DNS» в разделе WAN. После смены сбросьте кэш и перезапустите браузер.
Как выбрать и замерить самому

Чужие рейтинги скорости — ориентир, а не истина: задержка определяется маршрутом от вашего провайдера до ближайшего узла сервиса, и у соседа с другим провайдером цифры могут отличаться в разы. Кандидатов замеряют из своей сети — понадобится dig (Linux/macOS) или nslookup (Windows):
# Общий вид: dig @<адрес_резолвера> домен
# Поле "Query time" в ответе — задержка резолвера в мс
dig @1.1.1.1 example.com | grep "Query time"
dig @8.8.8.8 example.com | grep "Query time"
dig @77.88.8.8 example.com | grep "Query time"
# Серия из 5 замеров — отсекаем случайные выбросы
for i in 1 2 3 4 5; do dig @9.9.9.9 example.com +noall +stats | grep "Query time"; done
# Windows PowerShell — время ответа nslookup
Measure-Command { nslookup example.com 1.1.1.1 } | Select-Object TotalMilliseconds
Замеряйте каждый сервер несколько раз и в разное время суток: первая цифра часто завышена из-за холодного кэша. Без терминала помогут онлайн-инструменты: проверка задержки покажет латентность до любого адреса, включая резолверы, а DNS-проверка — как резолвится конкретный домен. Больше утилит — в обзоре инструментов DNS lookup.
Правило выбора простое: из сервисов с подходящей политикой и фильтрацией берите тот, у кого стабильно ниже медианная задержка из вашей сети. Разница между 5 и 40 мс на каждый холодный домен ощутима на тяжёлых страницах.
Приватность и фильтрация

Резолвер видит домен каждого сайта, который вы открываете, — это чувствительные данные. Cloudflare обещает удалять логи за сутки, Quad9 заявляет отказ от хранения IP, Google держит временные логи до 48 часов, AdGuard декларирует отсутствие записи активности, у Яндекса — общая политика конфиденциальности, а OpenDNS логирует запросы осознанно: на них строится статистика кабинета. Всё это — формулировки самих сервисов: независимо проверить их нельзя, это вопрос доверия бренду и юрисдикции.
Фильтрация на уровне DNS работает просто: если домен есть в списке рекламных, фишинговых или вредоносных, резолвер возвращает пустой ответ — и страница, скрипт или трекер не загружаются вовсе. Удобный первый рубеж: покрывает все устройства сети и не требует софта.
Фильтрующий DNS — не антивирус и не полноценный родительский контроль: он блокирует по спискам доменов, которые можно обойти, и не видит содержимое страниц. Считайте его первым рубежом защиты, а не последним.
Практический вывод: против фишинга DNS-фильтр дополняет браузерные механизмы, но не заменяет их; для детского трафика семейные режимы Яндекс.DNS, Cloudflare или OpenDNS — разумный базовый слой.
FAQ
Меняет ли DNS пинг в играх (Brawl Stars, CS2, Dota 2)?
Практически нет. DNS используется один раз — при подключении, чтобы превратить имя игрового сервера в IP-адрес. Дальше трафик идёт напрямую, и пинг определяется маршрутом провайдера до сервера игры, а не резолвером. «Лучший DNS для Brawl Stars» ускорит разве что вход в игру на доли секунды: крупные игры распределяют игроков сами, а не через DNS. Хотите ниже пинг — смотрите на провайдера и маршрут; задержку до любого сервера замерит наш инструмент.
Какой DNS-сервер лучше для России?
По задержке у большинства российских провайдеров лидируют Яндекс.DNS (узлы в городах РФ) и Cloudflare, по фильтрации рекламы — AdGuard DNS. Универсального ответа нет: замерьте три-четыре кандидата из своей сети и выберите по цифрам.
Можно ли указать основной DNS одного сервиса, а вторичный — другого?
Технически да, связка 1.1.1.1 + 8.8.8.8 будет работать. Но система может опрашивать оба адреса, а не строго переключаться при сбое — фильтрация станет непредсказуемой: запрос на нефильтрующий сервер обойдёт блокировки. Если фильтрация важна, оба адреса должны быть от одного сервиса и режима.
Ускорит ли смена DNS загрузку сайтов?
Ускоряется только этап резолва — десятки миллисекунд на каждый новый домен; современная страница обращается к десяткам доменов, поэтому эффект заметен на «холодных» сайтах. Скорость скачивания файлов и стриминга от DNS не зависит.
Что будет, если публичный DNS-сервер упадёт?
Устройство переключится на вторичный адрес — поэтому его всегда и прописывают. Полные отказы крупных резолверов редки, но случаются, так что держите в заметках адреса запасного сервиса.
Чеклист: переезд на новый DNS за 10 минут
- Выберите 2–3 кандидата из рейтинга под задачу: скорость, приватность или фильтрация.
- Замерьте задержку каждого из своей сети — dig/nslookup или онлайн-проверка задержки; повторите вечером.
- Проверьте через DNS-проверку, что нужные домены корректно резолвятся.
- Пропишите основной и вторичный адреса одного сервиса — тест на устройстве, боевая настройка на роутере.
- Включите DoH или DoT в браузере либо ОС.
- Сбросьте DNS-кэш системы и перезапустите браузер.
- Понаблюдайте пару дней: если сайт перестал открываться из-за фильтра — смените режим или сервис.
Смена DNS — редкий случай, когда пять минут настройки дают постоянный эффект для всех устройств сразу. Начните с замера и выберите по цифрам — телефонная книга интернета перестанет быть узким местом вашей сети.