Коротко. Чтобы сменить DNS-сервер, откройте свойства сетевого подключения и задайте адреса резолвера вручную: Windows 11 — «Параметры → Сеть → Свойства оборудования → Назначение DNS-сервера», macOS — «Сеть → Подробнее → DNS», Linux — systemd-resolved или NetworkManager, Android — «Частный DNS», iOS — «Настроить DNS». Это меняет резолвер только для вас и не трогает NS-записи домена.
«Сменить DNS» — это два разных действия
Фраза «поменять DNS» описывает две операции, у которых нет ничего общего, кроме трёх букв в названии. Их регулярно путают, и из-за этого люди правят настройки не там, где нужно: меняют резолвер на ноутбуке в надежде, что сайт «переедет» на новый хостинг, или наоборот — трогают NS-записи домена, когда всего лишь не открывается один сайт.
Сценарий 1: сменить резолвер на своём устройстве или роутере
Резолвер (recursive resolver) — это сервер, который вы спрашиваете «какой IP у example.com». По умолчанию его адрес выдаёт провайдер по DHCP. Когда вы прописываете вручную 1.1.1.1, 8.8.8.8 или 9.9.9.9, вы просто выбираете другого посредника для своих запросов. Это влияет только на вас (или на устройства вашей сети, если правите роутер). Ни один посетитель вашего сайта об этом не узнает.
Зачем это делают: провайдерский резолвер отвечает медленно или отдаёт устаревшие записи из кэша; нужен резолвер с фильтрацией вредоносных доменов или без фильтрации; нужно проверить, действительно ли проблема в резолвере; нужно шифрование запросов через DoH или DoT.
Сценарий 2: сменить NS-серверы домена у регистратора
NS-записи (name servers) указывают, какой DNS-сервер является авторитетным источником правды для зоны домена. Их меняют, когда переезжают на другой хостинг или другого DNS-провайдера. Это влияет на всех посетителей в мире, применяется не мгновенно и делается в личном кабинете регистратора, а не в настройках Windows. Подробности — в разборе NS-записи: что это и как работает делегирование и в материале про распространение DNS-изменений.
Простой критерий: если проблема видна только у вас, а с телефона по мобильному интернету сайт открывается — вам нужен сценарий 1. Если сайт недоступен у всех и вы только что меняли хостинг — сценарий 2.
Где вообще меняется DNS и на кого это влияет
| Где меняется | На кого влияет | Когда применяется | Как проверить |
|---|---|---|---|
| Устройство: ПК, ноутбук, телефон | Только это устройство | Сразу после применения + сброс кэша | nslookup, resolvectl status, ipconfig /all |
| Роутер: раздел WAN или LAN/DHCP | Все устройства сети, кроме тех, где DNS задан вручную | После обновления аренды DHCP или переподключения устройства | ipconfig /all на клиенте, страница статуса роутера |
| VPN-профиль или корпоративная политика | Трафик внутри туннеля, иногда весь трафик | В момент подключения VPN | Тест на DNS-утечки, проверка DNS |
| NS-записи домена у регистратора | Все посетители сайта в мире | От нескольких минут до 1–2 суток, зависит от TTL и кэшей | WHOIS и проверка распространения |
| Записи A/AAAA/CNAME в панели DNS-провайдера | Все посетители сайта | По TTL конкретной записи | DNS-проверка, dig |

Как изменить DNS-сервер в Windows 11 и Windows 10
В обеих системах смысл один: у сетевого адаптера есть свойства протокола IPv4 и IPv6, и в них можно переключиться с «получать автоматически» на ручной ввод. Отличается только путь до этих свойств.
Windows 11: через «Параметры»
- Откройте Параметры → Сеть и Интернет.
- Выберите активное подключение: Wi-Fi или Ethernet.
- Нажмите Свойства оборудования (для Wi-Fi сначала выберите саму сеть).
- Напротив пункта Назначение DNS-сервера нажмите Изменить.
- В выпадающем списке смените Автоматически (DHCP) на Вручную.
- Включите переключатель IPv4 и впишите предпочитаемый и дополнительный DNS-серверы.
- Если у вас работает IPv6, включите и его переключатель и впишите IPv6-адреса резолвера. Иначе система продолжит спрашивать IPv6-резолвер провайдера, и результат будет непредсказуемым.
- Нажмите Сохранить.
В свежих сборках Windows 11 рядом появляется параметр Шифрование DNS (DNS over HTTPS) со значениями «Выключено», «Только зашифрованные» и «Зашифрованные предпочтительные». Он становится доступен, если введённый адрес есть во встроенном списке известных DoH-резолверов. Как это работает — в статье про DNS over HTTPS.
Windows 10: через «Центр управления сетями»
- Нажмите Win + R, введите
ncpa.cplи нажмите Enter — откроется список сетевых адаптеров. Тот же экран доступен через Панель управления → Сеть и Интернет → Центр управления сетями и общим доступом → Изменение параметров адаптера. - Правой кнопкой по активному адаптеру → Свойства.
- Выделите IP версии 4 (TCP/IPv4) и нажмите Свойства.
- Отметьте Использовать следующие адреса DNS-серверов и впишите два адреса.
- Повторите для IP версии 6 (TCP/IPv6), если IPv6 используется.
- ОК в обоих окнах.
В Windows 10 версии 2004 и новее тот же результат достижим через Параметры → Сеть и Интернет → Изменить свойства подключения → Параметры IP → Изменить → Вручную.
PowerShell и netsh: быстрее и воспроизводимо
Консоль удобнее, когда адаптеров много или настройку нужно повторить на нескольких машинах. Запускайте PowerShell от имени администратора.
# Посмотреть, какие резолверы сейчас используются
Get-DnsClientServerAddress -AddressFamily IPv4
# Узнать точное имя активного адаптера
Get-NetAdapter | Where-Object Status -eq 'Up' | Format-Table Name, InterfaceDescription, Status
# Задать резолверы вручную (IPv4)
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","9.9.9.9")
# Задать резолверы для IPv6
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("2606:4700:4700::1111","2620:fe::fe")
# Вернуть автоматическое получение от DHCP
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ResetServerAddresses
# Сбросить кэш резолвера Windows
Clear-DnsClientCache
Аналог на netsh, если PowerShell по каким-то причинам недоступен:
netsh interface ip show dnsservers
netsh interface ip set dns name="Ethernet" source=static addr=1.1.1.1
netsh interface ip add dns name="Ethernet" addr=9.9.9.9 index=2
netsh interface ip set dns name="Ethernet" source=dhcp
ipconfig /all
ipconfig /flushdns
Команда ipconfig /all показывает раздел «DNS-серверы» для каждого адаптера — это самый быстрый способ убедиться, что настройка применилась. Если старые ответы всё ещё возвращаются, сбросьте кэш: ipconfig /flushdns. Подробный разбор кэшей на всех уровнях — в статье как очистить кэш DNS.
Не меняйте DNS на рабочем компьютере в домене Active Directory. Доменные контроллеры находятся через внутренние SRV-записи, которых нет у публичных резолверов. Замена резолвера ломает вход в домен, применение групповых политик и доступ к сетевым ресурсам. В корпоративной сети это делает администратор централизованно.
Как изменить DNS-сервер на macOS
В актуальных версиях macOS путь такой: Системные настройки → Сеть → выберите активную службу (Wi-Fi или Ethernet) → Подробнее… → вкладка DNS → кнопка + под списком «DNS-серверы» → впишите адрес → OK. В старых версиях (до перехода на новый интерфейс настроек) это было Системные настройки → Сеть → Дополнительно → DNS.
Важная особенность macOS: настройки DNS привязаны к сетевой службе, а не к системе целиком. Если у вас есть Wi-Fi и Ethernet, менять нужно ту службу, через которую реально идёт трафик, — или обе. Серые (неактивные) адреса в списке означают, что они получены по DHCP и будут перезаписаны; ваши ручные записи отображаются обычным чёрным цветом и имеют приоритет.
# Список сетевых служб в том порядке, в каком система их использует
networksetup -listallnetworkservices
# Какие резолверы сейчас заданы вручную для Wi-Fi
networksetup -getdnsservers Wi-Fi
# Задать резолверы (порядок важен: первый — основной)
sudo networksetup -setdnsservers Wi-Fi 1.1.1.1 9.9.9.9
# Вернуть значения от DHCP
sudo networksetup -setdnsservers Wi-Fi Empty
# Что реально использует система прямо сейчас
scutil --dns
# Сброс кэша резолвера
sudo dscacheutil -flushcache
sudo killall -HUP mDNSResponder
Если имя службы отличается от Wi-Fi (например, «Wi-Fi 2» или «USB 10/100/1000 LAN»), возьмите его точное написание из вывода networksetup -listallnetworkservices и заключите в кавычки.
В свежих версиях macOS утилиты dig и nslookup могут отсутствовать в базовой поставке. Для проверки тогда подойдут scutil --dns и dscacheutil -q host -a name example.com, либо установка пакета с bind-утилитами.

Как сменить DNS в Linux: systemd-resolved, NetworkManager и /etc/resolv.conf
В Linux больше всего путаницы, потому что настройку DNS хранят разные подсистемы, и файл /etc/resolv.conf в большинстве современных дистрибутивов уже не является источником правды.
Сначала выясните, кто управляет резолвингом
# Кто владеет resolv.conf: обычный файл или симлинк?
ls -l /etc/resolv.conf
cat /etc/resolv.conf
# Активен ли systemd-resolved
systemctl is-active systemd-resolved
resolvectl status
Если /etc/resolv.conf — симлинк на /run/systemd/resolve/stub-resolv.conf и внутри стоит nameserver 127.0.0.53, значит запросы идут в локальный стаб-резолвер systemd-resolved, а настоящие адреса апстримов видны в выводе resolvectl status в блоке «DNS Servers» для конкретного интерфейса.
Правка
/etc/resolv.confруками почти всегда бесполезна: NetworkManager, systemd-resolved, resolvconf или DHCP-клиент перезапишут файл при следующем переподключении или перезагрузке. Меняйте настройку в той подсистеме, которая этим файлом управляет.
Вариант A: systemd-resolved
Временно, до переподключения интерфейса:
sudo resolvectl dns wlan0 1.1.1.1 9.9.9.9
resolvectl status wlan0
resolvectl flush-caches
Постоянно — через конфиг /etc/systemd/resolved.conf или drop-in файл в /etc/systemd/resolved.conf.d/:
[Resolve]
DNS=1.1.1.1 9.9.9.9
FallbackDNS=
Domains=~.
DNSOverTLS=opportunistic
DNSSEC=allow-downgrade
После правки: sudo systemctl restart systemd-resolved. Строка Domains=~. важна — она делает заданные серверы маршрутом по умолчанию для всех доменов, иначе резолверы, полученные по DHCP на конкретном интерфейсе, могут иметь приоритет. Полное описание директив есть в официальной документации systemd.
Вариант B: NetworkManager
Если DHCP-настройки продолжают перебивать ваши, задайте резолверы на уровне профиля соединения и запретите брать их у DHCP:
nmcli connection show
sudo nmcli connection modify "Wired connection 1" ipv4.dns "1.1.1.1 9.9.9.9"
sudo nmcli connection modify "Wired connection 1" ipv4.ignore-auto-dns yes
# Для IPv6 — отдельные параметры
sudo nmcli connection modify "Wired connection 1" ipv6.dns "2606:4700:4700::1111"
sudo nmcli connection modify "Wired connection 1" ipv6.ignore-auto-dns yes
# Применить: переподнять соединение
sudo nmcli connection down "Wired connection 1"
sudo nmcli connection up "Wired connection 1"
Проверка результата — resolvectl status либо nmcli device show | grep DNS. На серверах без NetworkManager смотрите в сторону systemd-networkd (секция [Network], параметр DNS= в .network-файле) или конфигурации netplan, если дистрибутив использует её.
Как изменить DNS-сервер на Android и iPhone
Android: «Частный DNS» — это DNS-over-TLS, и туда нужен hostname
Начиная с Android 9 в системе есть общесистемный параметр Частный DNS (Private DNS): Настройки → Сеть и Интернет → Частный DNS (в некоторых оболочках — внутри «Дополнительно» или «Другие настройки»). Выберите Имя хоста провайдера частного DNS и введите доменное имя резолвера.
Самая частая ошибка: в поле «Частный DNS» вводят IP-адрес вроде
1.1.1.1и получают ошибку «Не удалось подключиться». Это поле принимает только hostname — напримерdns.googleилиone.one.one.one, потому что режим работает по DNS-over-TLS (RFC 7858, порт 853) и требует валидного TLS-сертификата на имя.
Плюс режима: он действует и в Wi-Fi, и в мобильной сети, и запросы шифруются. Минус: если резолвер недоступен, интернет перестанет работать целиком — Android в строгом режиме не откатывается на обычный DNS.
Точечная настройка только для одной Wi-Fi-сети: долгое нажатие на сеть → Изменить сеть → Дополнительно → Настройки IP: Статический → поля DNS 1 и DNS 2. Подвох в том, что этот путь заставляет вручную задать ещё и IP-адрес, шлюз и длину префикса — если ошибётесь, сеть перестанет работать. Для одноразовой проверки годится, как постоянное решение — нет.
iPhone и iPad
Путь: Настройки → Wi-Fi → нажмите значок (i) справа от подключённой сети → Настройка DNS → переключите с Автоматически на Вручную → Добавить сервер → впишите адрес → Сохранить. Полученные по DHCP адреса можно удалить кнопкой «минус».
Два ограничения iOS. Первое: настройка привязана к конкретной Wi-Fi-сети — в другой сети всё вернётся к DHCP. Второе: DNS для сотовой сети штатными средствами не меняется. Общесистемный шифрованный резолвер (DoH или DoT) на iOS настраивается только конфигурационным профилем или приложением, которое устанавливает такой профиль. Устанавливайте профили только из источников, которым доверяете: профиль перенаправляет все DNS-запросы устройства.
Как изменить DNS-сервер на роутере
Смена DNS на роутере — самый практичный вариант, если нужно, чтобы новый резолвер использовали все устройства сети: телевизор, приставка, умные розетки, гости. Устройства получат адреса по DHCP и не потребуют индивидуальной настройки.
Общий порядок действий:
- Откройте админку роутера — обычно
192.168.0.1или192.168.1.1. Точный адрес совпадает с адресом шлюза: посмотрите его вipconfig /all(Windows) илиip route(Linux). - Найдите раздел с настройками интернета: WAN, Интернет, Internet Setup. Там обычно есть переключатель «Получить адрес DNS-сервера автоматически» / «Использовать следующие DNS-серверы».
- Отдельно проверьте раздел LAN → DHCP-сервер. Именно там задаётся, какие адреса резолверов роутер раздаёт клиентам (опция DHCP 6). На части моделей эти два раздела независимы: WAN-настройка влияет только на сам роутер, а клиенты продолжают получать провайдерские адреса.
- Сохраните настройки и перезагрузите роутер, если он этого требует.
Изменения на клиентах применяются не мгновенно: устройство узнает новые адреса при обновлении аренды DHCP или при переподключении к сети. Быстрее всего — отключить и включить Wi-Fi на клиенте, затем проверить ipconfig /all.
Устройство, где DNS прописан вручную, игнорирует настройки роутера. Если после смены DNS на роутере ноутбук по-прежнему ходит к старому резолверу — почти наверняка на нём остались ручные адреса с прошлых экспериментов. Верните адаптер в режим DHCP.
Игровые консоли, ТВ и прочие устройства
На PlayStation 5 путь примерно такой: Настройки → Сеть → Настройки → Установить соединение с интернетом → выберите сеть → Дополнительные настройки → Настройки DNS: Вручную → впишите основной и дополнительный адреса. На Xbox — Настройки → Общие → Сетевые настройки → Дополнительные настройки → Настройки DNS → Вручную. Названия пунктов зависят от версии прошивки, но логика одна: ручной ввод вместо «Автоматически».
Для устройств без внятного интерфейса (умные лампы, камеры, принтеры) меняйте DNS на роутере — это единственный практичный путь. Заодно учтите: часть IoT-устройств игнорирует выданный по DHCP резолвер и обращается к жёстко зашитым адресам. Проверить это можно, посмотрев логи роутера или запросы на порт 53 с адреса устройства.

Как проверить, что DNS действительно сменился
Проверка состоит из двух частей: какой резолвер вас обслуживает и что он отвечает.
Локальные команды
# Windows: строка Server в выводе показывает используемый резолвер
nslookup example.com
# Windows: раздел "DNS-серверы" для каждого адаптера
ipconfig /all
# Linux: какой сервер и по какому протоколу ответил
resolvectl query example.com
resolvectl status
# Linux/macOS: явно спросить конкретный резолвер и сравнить ответы
dig +short example.com @1.1.1.1
dig +short example.com @8.8.8.8
# Посмотреть авторитетные NS домена (сценарий 2)
dig NS example.com +short
nslookup -type=ns example.com
Если ответы от разных резолверов расходятся — скорее всего, у кого-то из них в кэше устаревшая запись, и нужно просто дождаться истечения TTL. Если ваш локальный nslookup в строке Server показывает старый адрес, настройка не применилась: проверьте, тот ли адаптер вы правили и нет ли конфликта между IPv4 и IPv6.
Проверка снаружи, через enterno.io
- Проверка DNS-записей — показывает, что отдают публичные резолверы по вашему домену: A, AAAA, MX, TXT, NS. Удобно, чтобы отделить «проблема в моём устройстве» от «проблема в зоне домена».
- Проверка распространения DNS — опрашивает резолверы в разных точках мира. Нужна после смены NS-записей или IP-адреса: показывает, где изменения уже видны, а где ещё отдаётся старый кэш.
- WHOIS домена — показывает, какие NS-серверы сейчас указаны в реестре. Это источник правды для сценария 2: если там старые серверы, значит смена у регистратора не сохранилась.
Если после смены резолвера сайты вообще перестали открываться, разбор типовых причин собран в статье DNS не резолвится: что делать.
Публичные DNS-резолверы: чем отличаются и как выбирать
Публичных резолверов много, и все они делают одно и то же — рекурсивно разрешают имена. Разница между ними — в политике фильтрации, поддержке шифрованных протоколов, наличии узлов рядом с вами и в том, что провайдер резолвера делает с логами запросов. Рейтинг тут бессмысленен: «лучший» зависит от вашей задачи и вашего маршрута до ближайшего узла.
| Тип резолвера | Что даёт | На что обратить внимание |
|---|---|---|
| Резолвер провайдера (по умолчанию) | Обычно ближайший по сети, минимальная задержка | Качество кэша, скорость обновления записей, возможная подмена ответов |
| Публичный без фильтрации | Нейтральные ответы, широкая anycast-сеть, поддержка DoH/DoT | Не блокирует вредоносные домены — защита остаётся на других слоях |
| Публичный с фильтрацией угроз | Блокирует известные вредоносные и фишинговые домены на уровне DNS | Ложные срабатывания; блокировка на DNS обходится вводом IP напрямую |
| С блокировкой рекламы и трекеров | Меньше запросов к рекламным доменам на всех устройствах сети | Может ломать отдельные сайты и приложения; списки обновляет третья сторона |
| Семейный или «безопасный» вариант | Фильтрация взрослого контента на уровне сети | Обходится любым другим резолвером или VPN, так что это не средство контроля |
| Собственный рекурсивный резолвер | Полный контроль, никаких третьих сторон в цепочке | Требует поддержки, DNSSEC-валидации и защиты от использования снаружи |
Практический совет: задавайте два адреса из разных сетей, а не два адреса одного оператора. Если основной резолвер полностью недоступен, второй из той же anycast-сети, скорее всего, тоже будет недоступен. Подробное сравнение популярных вариантов — в отдельном материале про публичные DNS-серверы, а разбор ролей рекурсивного, авторитетного и forwarding-резолвера — в типах DNS-серверов.
После смены резолвера измерьте разницу честно: сравните время ответа на десятке доменов до и после, а не по ощущению «стало быстрее». Ускорение измеряется десятками миллисекунд на первый запрос к новому домену; на уже закэшированных именах разницы не будет вообще.
Чего смена DNS не делает: мифы, риски и DNS-утечки
Что смена резолвера не меняет
- Не меняет ваш IP-адрес. Внешний IP выдаёт провайдер, резолвер к этому отношения не имеет. Проверить свой адрес можно через определение IP.
- Не делает вас анонимным. Наоборот: вы передаёте весь список посещаемых доменов новому оператору вместо провайдера. Анонимности не прибавляется, меняется только адресат.
- Не всегда снимает недоступность сайта. Если ресурс ограничен на уровне IP-адресов или по SNI в TLS-хендшейке, смена резолвера ничего не изменит: имя разрешится, а соединение всё равно не установится.
- Не ускоряет интернет. Скорость канала, потери и маршрутизация не зависят от резолвера. Влияет только задержка первого разрешения имени. Обещания «ускорит интернет в два раза» — маркетинг.
- DoH и DoT прячут только сам запрос. Шифруется путь до резолвера. Дальше вы всё равно устанавливаете TCP-соединение с IP-адресом сайта, и этот адрес виден в трафике.
Риски
Сомнительные «DNS-ускорители» и утилиты «оптимизации DNS» из непроверенных источников подменяют резолвер на свой и получают полный список ваших запросов, а в худшем случае — возможность отдавать поддельные ответы. Тот же риск создаёт конфигурационный профиль на iOS или установленный VPN-клиент, который молча переопределяет DNS. Симптом подмены: сайты открываются, но с чужой рекламой, или банковский сайт выглядит непривычно. Проверять стоит по цепочке: какой резолвер отвечает, совпадает ли выданный IP с ожидаемым, валиден ли TLS-сертификат.
DNS-утечки при VPN
Классическая проблема: VPN поднят, трафик идёт в туннель, а DNS-запросы уходят мимо — к провайдерскому резолверу или к резолверу, прописанному вручную на адаптере. Причины типичные: ручные адреса DNS на физическом адаптере перебивают выданные VPN; в Windows работает параллельный опрос нескольких интерфейсов; в Linux systemd-resolved держит per-link конфигурацию и без Domains=~. может продолжать спрашивать «домашний» резолвер.
Как чинить: убрать ручные адреса с физического адаптера, включить в VPN-клиенте опции вида «использовать DNS туннеля» и блокировку запросов вне туннеля, а в Linux проверить resolvectl status — какой интерфейс объявлен маршрутом по умолчанию для доменов. Пошаговая диагностика — в статье как проверить и устранить DNS-утечку.

Частые вопросы
Сколько DNS-серверов указывать — один, два или больше?
Два — разумный минимум: если первый не отвечает, система через таймаут переключится на второй. Больше двух указывать смысла мало: клиентские резолверы редко используют третий и четвёртый адрес, а таймауты при переборе растут. Главное — чтобы адреса принадлежали разным операторам.
Нужно ли перезагружать компьютер после смены DNS?
Нет. Достаточно применить настройки и сбросить кэш: ipconfig /flushdns в Windows, sudo dscacheutil -flushcache плюс перезапуск mDNSResponder в macOS, resolvectl flush-caches в Linux. Отдельно стоит помнить, что браузеры держат собственный кэш DNS и кэш соединений — иногда помогает перезапуск браузера.
Я сменил DNS у себя, но сайт всё равно показывает старый IP. Почему?
Скорее всего, дело не в вашем резолвере, а в TTL записи: где-то в цепочке кэшей ещё живёт старый ответ. Посмотрите TTL записи через DNS-проверку и картину по миру через проверку распространения. Второй вариант — старая запись в файле hosts на вашей машине, он проверяется до всякого DNS.
Смена DNS у меня влияет на посетителей моего сайта?
Нет. Резолвер на вашем устройстве обслуживает только ваши запросы. На посетителей влияют NS-записи домена, содержимое зоны и настройки DNS-провайдера — это правится в панели регистратора или DNS-хостинга.
Что выбрать: «Частный DNS» на Android или ручные адреса в Wi-Fi?
«Частный DNS» надёжнее: он работает во всех сетях, включая мобильную, шифрует запросы и не требует ручной настройки IP-адреса. Ручные адреса в свойствах Wi-Fi имеет смысл использовать только для разовой проверки конкретной сети.
Как вернуть всё обратно, если что-то сломалось?
Верните адаптеру автоматическое получение адресов: в Windows — Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ResetServerAddresses, в macOS — sudo networksetup -setdnsservers Wi-Fi Empty, в Linux — ipv4.ignore-auto-dns no в профиле NetworkManager, на Android — «Частный DNS: Выключено», на iOS — «Настройка DNS: Автоматически». Затем сбросьте кэш.
Чеклист смены DNS:
- Определили сценарий: резолвер у себя или NS-записи домена у регистратора.
- Записали текущие значения, чтобы было куда откатиться.
- Задали два адреса из разных сетей, а не два адреса одного оператора.
- Настроили IPv6-резолверы, если IPv6 в сети реально работает.
- Проверили, что правили именно активный адаптер или сетевую службу.
- Сбросили кэш резолвера и, при необходимости, перезапустили браузер.
- Убедились через
nslookup,ipconfig /allилиresolvectl status, что отвечает новый сервер. - Не трогали DNS на машине в домене Active Directory без согласования с администратором.
- После смены на роутере переподключили клиентов, чтобы они обновили аренду DHCP.
- Проверили отсутствие DNS-утечек, если используется VPN.
- Для сценария с доменом: сверили NS через WHOIS и картину распространения через инструмент проверки.