Тонкости DNS

Тонкости DNS

Podkop берёт на себя роль DNS-резолвера. Самая обычная схема:

ПК - Dnsmasq 0.0.0.0:53 - Sing-box 127.0.0.42:53 - DNS-server

Таким образом, если вам нужно поменять DNS-сервер, это делается в настройках Podkop (Settings).

Поддерживаются три типа DNS:

  • DoH (DNS over HTTPS)
  • DoT (DNS over TLS)
  • UDP (Без шифрования)

Читайте эту статью, если вам необходимо совместить работу с AdGuard.

Проблемы с DoH/DoT

В последнее время много жалоб на нестабильную работу иностранных DoH/DoT/UDP.

Рекомендуем для режима Proxy использовать обычный UDP-сервер вашего провайдера. В качестве альтернативы вы можете использовать серверы Яндекса (77.88.8.8, 77.88.8.1).

Если вы используете Wireguard, AWG, OpenConnect, OpenVPN и т.п., начиная с версии 0.7 реализован Domain Resolver. Вы можете выбрать, какой сервер использовать для резолвинга доменов из списков - запросы будут идти через ваш туннель. Эта настройка включается в Sections, когда в качестве Connection Type указан режим VPN. Так вы избегаете проблем с DoH/DoT, при этом запросы к важным ресурсам остаются зашифрованными.

Всем, кто не готов разбираться с шифроваными DNS рекомендуется использовать DNS-сервер по UDP, при использовании туннелей и включенной опцией Domain Resolver.