DNS RobotDNS Propagation Checker
ГлавнаяDNSWHOISIPSSL
DNS RobotDNS Propagation Checker

DNS-инструменты нового поколения

Политика конфиденциальностиУсловия использованияО насБлогКонтакты

DNS Инструменты

DNS ПоискТест Скорости DNSДомен в IPNS ПоискMX ПоискПоказать все

Инструменты Email

Проверка emailПроверка SPF записиПроверка DMARCПроверка DKIMТест SMTPПоказать все

Инструменты для сайтов

Проверка доступности сайтаWHOIS ПоискПроверка хостингаДоступность доменаПоиск поддоменовПоказать все

Сетевые инструменты

Ping инструментТрассировкаПроверка портовПроверка HTTP заголовковПроверка SSL сертификатаПоказать все

IP Инструменты

IP ПоискМой IP адресТест IPv6Проверка утечки WebRTCВход в роутерПоказать все

Утилиты

Сканер QR кодаГенератор QR кодаUPI QR Code GeneratorWiFi QR Code GeneratorПереводчик азбуки МорзеПоказать все
© 2026 DNS Robot. Разработано: ❤ Shaik Brothers
Все системы работают
Made with
Главная/Блог/Что такое DNS-сервер: как он работает, виды и примеры

Что такое DNS-сервер: как он работает, виды и примеры

Shaik Vahid4 окт. 2026 г.11 мин чтения
Схема: как DNS-сервер находит домен через корневые, TLD и авторитативные NS-серверы, с реальным временем ответа
Схема: как DNS-сервер находит домен через корневые, TLD и авторитативные NS-серверы, с реальным временем ответа

Ключевой вывод

**DNS-сервер** представляет собой компьютер, который переводит доменные имена вроде `google.com` в IP-адреса, по которым компьютеры подключаются друг к другу. Ваше устройство спрашивает **рекурсивный резолвер** (резолвер провайдера или публичный, например 1.1.1.1 или 8.8.8.8), а тот находит ответ, опрашивая сначала **корневой сервер**, затем **сервер TLD**, затем **авторитативный NS-сервер** домена, и сохраняет результат в кэше. Когда мы отследили dnsrobot.net, вся цепочка заняла около 300 мс; тот же запрос из кэша занял 26 мс. Свой DNS-сервер можно узнать командой `ipconfig /all` в Windows или `scutil --dns` на Mac.

Advertisement

Что такое DNS-сервер?

DNS-сервер отвечает на вопросы о доменных именах. Чаще всего его спрашивают: «какой IP-адрес у этого имени?», и DNS-серверы отвечают на этот вопрос миллиарды раз в день. Компьютеры подключаются друг к другу по IP-адресам (например, 142.250.183.4), а люди запоминают имена (например, google.com). DNS, система доменных имён (Domain Name System), служит справочником, который связывает одно с другим, а DNS-серверы являются машинами, которые хранят и ищут его записи.

Каждый раз, когда вы открываете сайт, отправляете письмо или запускаете приложение, устройство сначала спрашивает DNS-сервер, куда идти. Если DNS-сервер медленный, медленным кажется всё. Если он перестаёт отвечать, интернет выглядит «упавшим», хотя подключение работает. Именно об этом говорят ошибки DNS_PROBE_FINISHED_NXDOMAIN и DNS-сервер не отвечает.

  • На входе: доменное имя и тип записи, например dnsrobot.net и A (адрес IPv4).

  • На выходе: запись, например 104.21.0.129, и TTL, который указывает, как долго ответ можно хранить в кэше.

  • Протокол: классический DNS работает на порту 53 по UDP (и по TCP для больших ответов). Шифрованный DNS использует порт 853 (DoT) или 443 (DoH).

Как DNS-сервер находит IP-адрес: шаг за шагом

Ни один DNS-сервер не знает всех имён в интернете. Вместо этого рекурсивный резолвер проходит по иерархии серверов, начиная с самого верха. Мы прошли этот путь для собственного домена командой dig +trace, которая сама отправляет каждый запрос так же, как это сделал бы резолвер. Замер сделан с домашнего подключения в Индии 5 октября 2026 года. Вот реальные шаги и время ответа:

  • 1. Устройство спрашивает свой резолвер. Браузер проверяет собственный кэш, затем кэш операционной системы, а потом отправляет вопрос настроенному DNS-серверу (например, 1.1.1.1).

  • 2. Резолвер спрашивает корневой сервер, где находятся имена в зоне .net. e.root-servers.net ответил за 28 мс списком серверов TLD .net.

  • 3. Резолвер спрашивает сервер TLD .net, кто отвечает за dnsrobot.net. e.gtld-servers.net ответил за 258 мс (самый медленный шаг, скорее всего из-за удалённой копии этого сервера) и назвал NS-серверы Cloudflare: sofia.ns.cloudflare.com и terin.ns.cloudflare.com.

  • 4. Резолвер спрашивает авторитативный NS-сервер. terin.ns.cloudflare.com ответил за 27 мс A-записями 104.21.0.129 и 172.67.150.248 с TTL 300 секунд.

  • 5. Резолвер кэширует ответ и возвращает его. Следующие 300 секунд все, кто пользуется этим резолвером, получают ответ из кэша без повторения шагов со 2 по 4.

bash
# Посмотрите весь путь сами (macOS, Linux или Windows с утилитами BIND)
dig +trace +nodnssec @1.1.1.1 dnsrobot.net A

# Сокращённый вывод нашего запуска 5 октября 2026 года
net.           172800 IN NS a.gtld-servers.net.
;; Received 834 bytes from 192.203.230.10#53(e.root-servers.net) in 28 ms
dnsrobot.net.  172800 IN NS sofia.ns.cloudflare.com.
dnsrobot.net.  172800 IN NS terin.ns.cloudflare.com.
;; Received 98 bytes from 192.12.94.30#53(e.gtld-servers.net) in 258 ms
dnsrobot.net.  300    IN A  104.21.0.129
dnsrobot.net.  300    IN A  172.67.150.248
;; Received 73 bytes from 2a06:98c1:50::ac40:21ec#53(terin.ns.cloudflare.com) in 27 ms

Совет

Хотите увидеть, что прямо сейчас возвращают для домена разные DNS-серверы по всему миру? Наша проверка распространения DNS опрашивает резолверы во многих странах одновременно, что удобно после изменения записи.

На практике всё ускоряет кэширование. Тот же вопрос, отправленный на 1.1.1.1, в первый раз занял 198 мс, а после кэширования ответа 26 мс. Ответы корневых серверов и серверов TLD хранятся в кэше до двух суток (TTL 172800 секунд в выводе выше), поэтому большинство реальных запросов сразу переходят к шагу 4 или целиком обслуживаются из кэша.

Advertisement

4 вида DNS-серверов

Путь, описанный выше, затрагивает четыре вида DNS-серверов. У каждого своя задача:

ВидЧто делаетПримерКто управляет
Рекурсивный резолверПринимает ваш вопрос, опрашивает другие серверы от вашего имени, кэширует ответы1.1.1.1, 8.8.8.8, резолвер вашего провайдераПровайдеры, Cloudflare, Google, Quad9, компании
Корневой серверУказывает на нужный домен верхнего уровня (.com, .net, .org, .uk…)от a.root-servers.net до m.root-servers.net12 организаций, 13 именованных серверов
Сервер TLDУказывает на NS-серверы каждого домена в своей зонеa.gtld-servers.net (.com и .net)Регистратуры, например Verisign
Авторитативный NS-серверХранит реальные записи домена и даёт окончательный ответsofia.ns.cloudflare.comВаш DNS-хостинг: Cloudflare, регистратор, веб-хостинг

Заметка

Рекурсивные резолверы отвечают на вопросы любого пользователя о любом домене. Авторитативные NS-серверы отвечают только за домены, которые на них размещены. Какие авторитативные NS-серверы использует домен, можно узнать с помощью нашего NS Lookup.

Имён корневых серверов всего 13 (от a до m), но каждое из них является anycast-адресом, который обслуживается из множества точек. На 5 октября 2026 года root-servers.org насчитывал 2045 экземпляров корневых серверов, которыми управляют 12 независимых операторов, так что корневой сервер редко находится далеко.

Домашний роутер обычно добавляет пятую роль: DNS-форвардер (DNS forwarder). Устройства в вашей сети Wi-Fi отправляют вопросы роутеру (часто 192.168.1.1), а он передаёт их резолверу провайдера и кэширует ответы.

DNS-сервер, NS-сервер и DNS-запись: в чём разница

Эти термины постоянно путают, а разница важна, когда вы что-то исправляете:

  • DNS-сервер является общим названием любого сервера, который работает по протоколу DNS: резолверы, корневые серверы, серверы TLD и авторитативные серверы относятся к DNS-серверам.

  • NS-сервер (сервер имён, nameserver) обычно означает авторитативный сервер домена, один из тех, что указаны в его NS-записях (например, ns1.yourhost.com). NS-серверы меняют у регистратора, когда переносят DNS-хостинг.

  • DNS-запись является одной записью на авторитативном NS-сервере: A-запись (адрес IPv4), AAAA (IPv6), MX (почтовый сервер), CNAME (псевдоним), TXT (подтверждение, SPF) и так далее.

  • «DNS-сервер» в настройках Wi-Fi или сети означает рекурсивный резолвер, к которому должно обращаться устройство, например 8.8.8.8.

Заметка

Смена DNS-сервера на компьютере влияет только на то, как имена ищете вы. Смена NS-серверов домена у регистратора меняет то, где ваш сайт находит весь мир. Именно второе запускает распространение DNS.

Advertisement

Как узнать адрес своего DNS-сервера

Обычно устройство получает DNS-сервер от роутера автоматически по DHCP. Чтобы посмотреть, какой из них используется:

bash
# Windows (командная строка): ищите строку "DNS-серверы"
ipconfig /all

# Windows: первые строки показывают сервер по умолчанию
nslookup example.com

# macOS: список используемых резолверов
scutil --dns | grep nameserver

# Linux с systemd-resolved
resolvectl status

# Другие дистрибутивы Linux
cat /etc/resolv.conf

Совет

Видите DNS-сервер провайдера и думаете, не будет ли публичный быстрее? Запустите наш DNS Speed Test в браузере: он замеряет Cloudflare, Google и Quad9 на вашем собственном подключении.

На Android откройте Настройки → Сеть и интернет → Интернет, нажмите на значок шестерёнки рядом со своей сетью Wi-Fi и посмотрите раздел Сведения о сети (Network details); названия пунктов зависят от производителя телефона. В разделе Настройки → Сеть и интернет → Персональный DNS-сервер указано имя хоста, например dns.google, если оно задано. На iPhone откройте Настройки → Wi-Fi, нажмите (i) рядом с сетью и прокрутите до пункта Настройка DNS: значение Автоматически означает, что телефон использует DNS-сервер, который выдаёт роутер.

Если вы видите 192.168.x.x или 10.x.x.x, это роутер, работающий как форвардер; настоящий резолвер задаётся в админ-панели роутера (см. наше руководство по входу в роутер). В Linux адрес 127.0.0.53 является локальной заглушкой (stub) systemd-resolved, а resolvectl status показывает вышестоящие серверы за ней.

Популярные публичные DNS-серверы

Пользоваться резолвером провайдера не обязательно. Эти бесплатные публичные DNS-серверы работают из любой сети:

СервисОсновнойРезервныйПолезно знать
Cloudflare1.1.1.11.0.0.1Ориентирован на приватность, очень быстрый из кэша. Подробное руководство
Google Public DNS8.8.8.88.8.4.4Без фильтрации, быстрый на некэшированных именах. Подробное руководство
Quad99.9.9.9149.112.112.112Блокирует известные вредоносные домены
OpenDNS (Cisco)208.67.222.222208.67.220.220FamilyShield (208.67.222.123) блокирует сайты для взрослых
AdGuard DNS94.140.14.1494.140.15.15По умолчанию блокирует рекламу, трекеры и фишинг

Провайдеры также публикуют адреса своих резолверов, что пригодится, если вы сменили DNS и хотите вернуться обратно. У нас есть списки для Spectrum, Comcast Xfinity, AT&T и Verizon.

Advertisement

Стоит ли менять DNS-сервер?

Большинству людей резолвер провайдера вполне подходит. Переходить на публичный DNS-сервер стоит в одном из этих случаев:

  • DNS провайдера медленный или ненадёжный. Классический признак: страницы подвисают на статусе «Разрешение хоста» (Resolving host) или часто появляются ошибки DNS.

  • Нужна фильтрация. Quad9 блокирует домены с вредоносным ПО, а AdGuard и семейные версии Cloudflare и OpenDNS блокируют рекламу или контент для взрослых.

  • Нужен шифрованный DNS. Публичные резолверы поддерживают DNS over HTTPS и DNS over TLS, которые скрывают ваши запросы от локальной сети. Подробнее в статье о том, что делает персональный DNS.

  • Провайдер перенаправляет неудачные запросы на рекламные страницы или блокирует сайты на уровне DNS.

Есть и компромиссы. Некоторые CDN выбирают сервер по местоположению вашего резолвера, поэтому далёкий от вас резолвер может отправить вас на более медленную копию сайта. В корпоративных и школьных сетях для доступа к внутренним именам часто нужен собственный DNS сети. И быстрый резолвер ускоряет только сам запрос, обычно на десятки миллисекунд для каждого нового сайта, а не скорость загрузки.

Порты DNS: 53, 853 и 443

Обычный DNS использует порт 53. Большинство запросов идут по UDP, потому что вопрос и ответ обычно помещаются в один пакет. На TCP через порт 53 запросы переключаются, когда ответ слишком велик для UDP, а также при передаче зон между NS-серверами.

ПротоколПортШифрованиеГде встречается
DNS over UDP/TCP53НетПо умолчанию почти на всех устройствах и роутерах
DNS over TLS (DoT)853ДаПерсональный DNS-сервер в Android, некоторые роутеры
DNS over HTTPS (DoH)443ДаChrome, Firefox, Edge, Windows 11

Внимание

Обычный DNS на порту 53 не шифруется. Любой участник той же сети, а также ваш провайдер видят каждое имя, которое вы запрашиваете, даже если сам сайт работает по HTTPS. Включите DoH в браузере или персональный DNS-сервер в Android, чтобы закрыть эту брешь. Нужно проверить, доступен ли на сервере порт 53 или 853? Воспользуйтесь нашей Проверкой портов.

Advertisement

Когда DNS-сервер перестаёт работать

Сбой DNS выглядит так, будто пропал интернет: приложения не подключаются, браузеры показывают ошибки, но пинг IP-адреса, например 1.1.1.1, по-прежнему проходит. Частые сообщения и способы их исправить:

  • DNS-сервер не отвечает (средство устранения неполадок Windows): резолвер вообще не ответил. Как исправить.

  • DNS_PROBE_FINISHED_NXDOMAIN (Chrome): резолвер сообщил, что такого имени не существует. Как исправить.

  • ERR_NAME_NOT_RESOLVED: имя не удалось разрешить; часто причина в опечатке, закэшированной ошибке или заблокированном резолвере. Как исправить.

  • DNS-сервер недоступен или нет интернета по Wi-Fi: часто виноват форвардер роутера. Как исправить.

Внимание

Если не открывается один сайт, а всё остальное работает, проблема обычно в DNS самого домена, а не в вашем DNS-сервере. Проверьте его в нашем DNS Lookup, чтобы увидеть, разрешаются ли его записи хоть где-нибудь.

Самые быстрые универсальные решения: очистить кэш DNS, перезагрузить роутер и временно переключить устройство на публичный резолвер, например 1.1.1.1 или 8.8.8.8. Если после переключения сайт открывается, проблема была в вашем прежнем DNS-сервере.

Какой DNS-сервер самый быстрый для вас?

Запустите DNS Speed Test от DNS Robot в своём браузере. Он замеряет Cloudflare, Google и Quad9 некэшированными запросами на вашем собственном подключении и ранжирует их по медианному времени ответа.

Попробовать DNS Speed Test

Advertisement

Часто задаваемые вопросы

Это адресная книга интернета. Вы называете ему имя, например google.com, а он возвращает IP-адрес, который нужен устройству для подключения.

Связанные инструменты

DNS Speed TestDNS LookupNS Lookup

Похожие статьи

DNS-серверы Cloudflare: 1.1.1.1, 1.0.0.1, IPv6 и настройкаDNS-серверы Google: 8.8.8.8, 8.8.4.4, IPv6 и настройкаDNS Сервер Не Отвечает: Как ИсправитьFlush DNS: Как Очистить Кэш DNS (Windows, Mac, Chrome, Linux)Что такое Private DNS? Как работает и как настроить

Содержание

  • Что такое DNS-сервер?
  • Как DNS-сервер находит IP-адрес: шаг за шагом
  • 4 вида DNS-серверов
  • DNS-сервер, NS-сервер и DNS-запись: в чём разница
  • Как узнать адрес своего DNS-сервера
  • Популярные публичные DNS-серверы
  • Стоит ли менять DNS-сервер?
  • Порты DNS: 53, 853 и 443
  • Когда DNS-сервер перестаёт работать
  • Часто задаваемые вопросы