Открыть сервисСервис

Яндекс DNS — публичный сервис разрешения имён

Яндекс DNS — публичный сервис разрешения доменных имён (DNS), запущенный компанией «Яндекс» в 2018 году. Представляет собой альтернативу DNS-серверам интернет-провайдеров и другим публичным резолверам: пользователь может прописать адреса сервиса в настройках сетевого подключения или роутера, после чего запросы на преобразование доменных имён в IP-адреса будут обрабатываться инфраструктурой Яндекса. Сервис относится к классу открытых рекурсивных резолверов и доступен без регистрации.

Назначение и принцип работы

DNS (Domain Name System) — распределённая система, сопоставляющая символьные доменные имена (например, example.ru) числовым IP-адресам, по которым устройства находят серверы в сети. Обычно запросы пользователя обрабатывает резолвер интернет-провайдера. Публичные DNS-сервисы позволяют обойти эту схему: пользователь вручную указывает сторонние адреса, и обработка запросов идёт через инфраструктуру выбранного оператора.

Яндекс DNS выполняет ту же функцию: принимает рекурсивные запросы, обращается к корневым и авторитативным серверам, кэширует ответы и возвращает клиенту IP-адрес. Рекурсивный резолвер самостоятельно проходит всю цепочку делегирования, тогда как авторитативные серверы лишь хранят записи конкретных зон.

Адреса и протоколы

Сервис поддерживает работу по IPv4 и IPv6, а также шифрованные протоколы передачи DNS-запросов. Основные адреса:

ПротоколАдрес
IPv4 (основной)77.88.8.8
IPv4 (безопасный)77.88.8.1
IPv4 (семейный)77.88.8.7
IPv6 (основной)2a02:6b8::feed:0ff
IPv6 (безопасный)2a02:6b8::feed:bad
IPv6 (семейный)2a02:6b8::feed:a11

Поддерживаются протоколы DNS-over-TLS (DoT) и DNS-over-HTTPS (DoH), что позволяет шифровать запросы и защищать их от перехвата и подмены на промежуточных узлах сети. Шифрование особенно актуально при подключении к открытым Wi-Fi-сетям.

Режимы фильтрации

Сервис предлагает несколько профилей, различающихся политикой фильтрации:

  • Основной (77.88.8.8) — без фильтрации, возвращает результаты как есть.
  • Безопасный (77.88.8.1) — блокирует запросы к ресурсам, отнесённым к категориям вредоносных и мошеннических, а также к сайтам с потенциально опасным содержимым.
  • Семейный (77.88.8.7) — помимо защиты от вредоносных сайтов фильтрует контент для взрослых, что позволяет использовать его в семейных сетях и образовательных учреждениях.

Фильтрация реализуется на стороне резолвера: при попадании домена в чёрный список клиент получает не IP-адрес ресурса, а адрес-заглушку либо отказ в разрешении имени.

История и развитие

Публичный DNS-сервис был представлен Яндексом в 2018 году как часть стратегии развития сетевой инфраструктуры компании. Запуск сопровождался поддержкой шифрованных протоколов, что на тот момент было нехарактерно для массовых публичных резолверов. Сервис развивался параллельно с другими инфраструктурными проектами — облачной платформой Yandex Cloud, где DNS-функциональность предоставляется и как отдельная облачная услуга для управления зонами организаций.

Применение

Типичные сценарии использования:

  • настройка DNS на домашнем роутере для всей локальной сети;
  • указание адресов в параметрах сетевого интерфейса компьютера или смартфона;
  • подключение через DoH/DoT в браузерах и мобильных ОС, поддерживающих шифрованный DNS;
  • использование «семейного» профиля для ограничения доступа детей к нежелательному контенту.

Смена DNS-сервера может ускорить открытие сайтов за счёт более эффективного кэширования и географически близких точек присутствия, а также повысить устойчивость к подмене ответов со стороны недобросовестных посредников. При этом сам DNS не шифрует остальной трафик и не заменяет VPN.

Ограничения и критика

Как и любой централизованный публичный резолвер, сервис видит все запросы пользователя, что создаёт вопрос доверия к оператору: DNS-запросы раскрывают посещаемые домены, хотя и не содержимое соединений. Шифрование канала между клиентом и резолвером защищает от перехвата по пути, но не от обработки данных на стороне самого сервиса. Кроме того, эффективность фильтрации зависит от актуальности списков, а ложные срабатывания могут блокировать легитимные ресурсы. Некоторые пользователи отмечают, что при сбоях инфраструктуры доступ к сайтам через сторонний резолвер может временно нарушаться.

Сравнение с аналогами

На рынке публичных DNS-сервисов Яндекс DNS конкурирует с решениями Google Public DNS, Cloudflare (1.1.1.1), Quad9 и другими. Отличительные черты — наличие отдельного «семейного» профиля, поддержка шифрованных протоколов и ориентация на русскоязычную аудиторию. Выбор сервиса обычно определяется политикой фильтрации, скоростью отклика из конкретного региона и отношением пользователя к оператору.

Источники: официальная документация сервиса Яндекс DNS, справочные материалы по DNS и публичным резолверам, обзоры сетевых технологий.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru