Статья #76 · Проверка VPN

DoH, DoT и VPN: как связаны DNS-запросы

DNS over HTTPS и DNS over TLS шифруют запросы к DNS-резолверу. VPN шифрует и маршрутизирует более широкий сетевой трафик до VPN-сервера. Эти технологии решают пересекающиеся, но не одинаковые задачи.

Автор: редакция NDK VPN Обновлено: 02.08.2026 Время чтения: 3 мин.

Короткий ответ

При активном VPN системный DNS обычно задаёт клиент. Браузерный DoH может выбрать собственного провайдера и обойти этот выбор, хотя сам запрос всё ещё способен идти внутри VPN-туннеля.

Границы защиты

DoH/DoT скрывает содержание DNS-запроса от промежуточной сети, но резолвер его видит. Он не меняет IP для веб-трафика и не защищает другие протоколы.

Возможный конфликт

Корпоративный фильтр, родительский контроль или внутренние имена могут зависеть от заданного DNS. Независимый DoH в браузере ломает эти правила либо создаёт отличающийся результат leak test.

Как выбрать схему

Следуйте документации VPN: используйте его DNS, если важна согласованная маршрутизация, либо настройте доверенный DoH/DoT явно. После изменения проверьте разрешение имён и утечки.

Чек-лист действий

  1. Определите, кто задаёт системный DNS.
  2. Проверьте настройку secure DNS в браузере.
  3. Сравните DNS до и после VPN.
  4. Проверьте внутренние и обычные сайты.
  5. Зафиксируйте одну понятную схему.

Что часто делают неправильно

Источники и документация

Вопросы по теме

Видит ли VPN-провайдер DoH?

Он видит соединение с DoH-сервисом, но не содержимое защищённого HTTPS; сам DoH-резолвер видит запросы.

Нужно ли включать DoH вместе с VPN?

Не всегда. Если клиент предоставляет защищённый DNS внутри туннеля, отдельный браузерный DoH может быть лишним.

Почему перестали открываться локальные имена?

DoH отправляет запросы публичному резолверу, который не знает внутреннюю зону. Верните системный DNS или настройте исключение.

Продолжить

Следующие статьи