Настройка DNS в Windows: пошаговая инструкция
Браузер упрямо отказывается загружать привычный сайт, а в адресной строке появляется сообщение вроде DNS_PROBE_FINISHED_NXDOMAIN или просто остаётся пустой экран с крутящимся индикатором.

Это одна из самых частых сетевых ситуаций, и причина обычно не в обрыве кабеля и не в самом сайте: компьютер не может связать доменное имя с IP-адресом, потому что DNS-сервер, назначенный системе, отвечает слишком медленно или вовсе недоступен.
Хорошая новость в том, что настройка DNS в Windows — задача, которую пользователь вполне может решить самостоятельно, без вызова специалиста и без переустановки системы. Нужно только понимать, где находятся параметры сетевого подключения, какой интерфейс сейчас используется и как проверить результат после изменений.
Ниже — три маршрута: через графический интерфейс, через командную строку и через PowerShell. Отдельно разберём, какие публичные DNS-резолверы можно попробовать, чем они отличаются и почему после смены адресов не стоит сразу обвинять Windows, если сайт продолжает открываться по-старому.
Как DNS связывает доменное имя с IP-адресом
DNS расшифровывается как Domain Name System — система доменных имён. Для пользователя сайт существует как понятный адрес, например mail-nation.com. Сетевому соединению нужен IP-адрес сервера. DNS выполняет роль справочника: получает доменное имя и возвращает соответствующий сетевой адрес.
Когда вы вводите адрес сайта в браузере, происходит несколько последовательных действий:
1. Браузер и Windows проверяют, нет ли уже сохранённого ответа в локальном кэше.
2. Если подходящей записи нет, система отправляет запрос DNS-резолверу.
3. Резолвер находит нужную запись и возвращает IP-адрес.
4. Браузер устанавливает соединение с сервером сайта уже по этому адресу.
Если DNS-сервер не отвечает, возвращает ошибку или не может найти домен, браузер не доходит до этапа загрузки страницы. Поэтому внешне проблема выглядит как «не работает интернет», хотя подключение к сети может быть исправным. Сайт существует, кабель подключён, Wi-Fi показывает нормальный сигнал, но имя не превратилось в адрес.
В домашней сети Windows чаще всего получает DNS автоматически от роутера. Роутер, в свою очередь, может передавать системе серверы провайдера или работать как промежуточный резолвер. Пока всё работает, пользователь не замечает эту цепочку. Но если провайдерский DNS перегружен, временно недоступен или некорректно обрабатывает отдельные домены, ручная смена адресов может вернуть нормальную работу.
Смена DNS — не «ускоритель интернета» и не универсальный способ увеличить скорость тарифа. Это замена одного справочника доменных имён на другой, которая иногда делает открытие сайтов стабильнее и предсказуемее.
Есть и важное ограничение: DNS, заданный на компьютере, действует только на этот компьютер. Если нужно изменить поведение всех устройств в домашней сети, адреса настраивают в роутере. Телефон, телевизор и другой ноутбук не начнут использовать новые серверы только потому, что вы изменили параметры Windows на рабочей машине.
Настройка DNS через графический интерфейс и ncpa.cpl
Для разовой смены адресов удобнее всего классический интерфейс сетевых подключений. В Windows 10 и Windows 11 он по-прежнему доступен, даже если в «Параметрах» система предлагает более современный путь.
Как открыть список сетевых адаптеров
Нажмите Win + R, чтобы открыть окно «Выполнить». Введите ncpa.cpl и нажмите Enter. Windows откроет окно «Сетевые подключения» со всеми доступными интерфейсами:
Ethernet— проводное подключение;Wi-Fi— беспроводной адаптер;- виртуальные адаптеры VPN;
- интерфейсы виртуальных машин;
- отключённые или неиспользуемые подключения.
Нужен именно тот адаптер, через который компьютер сейчас выходит в интернет. Если подключение идёт по кабелю, это обычно Ethernet. При работе через беспроводную сеть — Wi-Fi. Виртуальные интерфейсы лучше не трогать, если вы точно не знаете, какую роль они выполняют: изменение их параметров может повлиять на VPN, виртуальную машину или корпоративный доступ.
Состояние подключения можно определить по значку и подписи. Отключённый интерфейс будет отмечен соответствующим образом, а активный обычно показывает, что сеть подключена. Если сомневаетесь, временно отключите Wi-Fi или выньте кабель и посмотрите, какой адаптер меняет состояние.
Как прописать DNS вручную в Windows
Дважды щёлкните по нужному подключению. В окне состояния нажмите «Свойства». В списке компонентов найдите IP версии 4 (TCP/IPv4), выделите строку и снова нажмите «Свойства».
В нижней части нового окна находятся параметры DNS. По умолчанию активен вариант «Получить адрес DNS-сервера автоматически». Чтобы задать адреса вручную, выберите «Использовать следующие адреса DNS-серверов». После этого появятся два поля:
- «Предпочитаемый DNS-сервер» — основной адрес;
- «Альтернативный DNS-сервер» — резервный адрес.
Впишите в них выбранную пару серверов. Например, для Cloudflare это 1.1.1.1 и 1.0.0.1, для Google Public DNS — 8.8.8.8 и 8.8.4.4. Нажмите «ОК», затем закройте остальные окна кнопкой «Закрыть» или «ОК».
Изменение применяется к конкретному интерфейсу. Если на ноутбуке отдельно настроены Wi-Fi и Ethernet, ручной DNS на одном подключении не означает автоматическую настройку другого. При переходе с кабеля на беспроводную сеть Windows может снова использовать адреса, полученные от роутера.
IPv4 или IPv6
В большинстве бытовых случаев достаточно изменить DNS для IP версии 4 (TCP/IPv4). Это самый понятный и совместимый вариант. Рядом в списке есть IP версии 6 (TCP/IPv6), где можно задать отдельные адреса IPv6-резолверов, если сеть и выбранный сервис их поддерживают.
Не стоит вписывать IPv4-адреса в свойства IPv6 и наоборот. Адреса из разных протоколов предназначены для разных полей. Если вы не уверены, что провайдер и роутер используют IPv6, начните с IPv4: именно его достаточно для типичной проверки доступности сайтов.
Если после ручной настройки отдельные ресурсы перестали открываться, вернитесь в свойства адаптера и временно включите автоматическое получение DNS. Это поможет понять, связана ли проблема именно с выбранным резолвером или причина находится в другом месте.
Как вернуть автоматические настройки
Чтобы отменить ручную конфигурацию, снова откройте свойства IP версии 4 (TCP/IPv4) и выберите «Получить адрес DNS-сервера автоматически». После подтверждения Windows снова будет получать DNS через DHCP — обычно от роутера.
Никаких отдельных «следов» ручной настройки в браузере при этом не остаётся. Однако старые ответы могут сохраняться в кэше Windows или самого браузера. Поэтому после возврата к автоматическому режиму иногда полезно очистить DNS-кэш и заново открыть страницу.
В Windows 11 окно ncpa.cpl выглядит старомодно, но для точечной работы с параметрами адаптера оно часто удобнее нового раздела «Сеть и Интернет»: нужные поля находятся сразу перед глазами.Настройка DNS-сервера Windows 10 и Windows 11 через командную строку
Графический интерфейс удобен для одной машины. Если нужно повторить настройку на нескольких компьютерах или быстро восстановить рабочую конфигурацию, проще использовать netsh. Команды выполняются в командной строке с правами администратора.
Откройте меню поиска Windows, введите cmd, нажмите правой кнопкой мыши по пункту «Командная строка» и выберите «Запуск от имени администратора». В Windows 10 и Windows 11 этот способ работает одинаково.
Перед выполнением команды нужно знать точное имя сетевого интерфейса. В примере используется Ethernet, но у вас оно может называться иначе. Посмотреть название можно в окне ncpa.cpl. Если имя содержит пробелы или написано кириллицей, заключите его в кавычки.
Основной и резервный адрес через netsh
Чтобы задать основной DNS-сервер для проводного интерфейса, выполните:
netsh interface ip set dns "Ethernet" static 1.1.1.1 primary
Здесь:
"Ethernet"— точное имя интерфейса;static— ручной режим;1.1.1.1— адрес основного DNS;primary— указание, что сервер является предпочтительным.
Резервный сервер добавляется отдельной командой:
netsh interface ip add dns name="Ethernet" addr=1.0.0.1 index=2
Именно для второго адреса используется add dns. Команда set dns задаёт или заменяет основной сервер, а добавление резервного выполняется через netsh interface ip add dns с параметрами name, addr и index. Значение index=2 помещает адрес на вторую позицию.
Для пары Google Public DNS команды будут выглядеть так:
netsh interface ip set dns "Ethernet" static 8.8.8.8 primary
netsh interface ip add dns name="Ethernet" addr=8.8.4.4 index=2
Если имя подключения другое, замените только часть "Ethernet". Например:
netsh interface ip set dns "Wi-Fi" static 1.1.1.1 primary
netsh interface ip add dns name="Wi-Fi" addr=1.0.0.1 index=2
Не меняйте название на условное «имя Wi-Fi-сети». В команде требуется имя сетевого интерфейса Windows, то есть название адаптера в окне сетевых подключений. Название домашней точки доступа может быть совсем другим.
Как вернуть DNS через DHCP
Для возврата к автоматическому получению DNS выполните:
netsh interface ip set dns "Ethernet" dhcp
После этого Windows снова будет принимать DNS-параметры от DHCP. Если на интерфейсе оставались дополнительные адреса, проверьте результат командой ipconfig /all или вернитесь в графические свойства IPv4.
Команды применяются без перезагрузки системы. Но приложения могут продолжать использовать уже полученные ответы, пока не истечёт их срок хранения. Поэтому после смены адреса имеет смысл очистить кэш:
ipconfig /flushdns
PowerShell: управление DNS через индекс интерфейса
PowerShell подходит для тех же задач, но обращается к сетевым интерфейсам через командлеты. Такой способ удобен в сценариях администрирования и автоматизации: имя подключения может быть длинным или нестандартным, а числовой индекс проще передать в скрипт.
Откройте PowerShell от имени администратора и сначала выведите список адаптеров:
Get-NetAdapter | Select-Object Name, ifIndex
В результате появятся имена интерфейсов и их индексы. Найдите активное подключение. Например, если у Ethernet индекс равен 7, DNS можно задать командой:
Set-DnsClientServerAddress -InterfaceIndex 7 -ServerAddresses 1.1.1.1,1.0.0.1
Число 7 в этом примере не является универсальным: на другой машине индекс может быть другим. Подставляйте значение из вывода Get-NetAdapter, а не копируйте его вслепую.
Для Wi-Fi команда будет такой же, меняется только индекс:
Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses 8.8.8.8,8.8.4.4
Если нужно вернуть автоматические адреса, выполните:
Set-DnsClientServerAddress -InterfaceIndex 7 -ResetServerAddresses
PowerShell изменяет настройки непосредственно сетевого клиента Windows. Если команда завершается ошибкой доступа, проверьте, запущено ли окно с правами администратора. Если система сообщает, что интерфейс не найден, скорее всего, указан неверный индекс или адаптер был отключён.
Когда выбрать netsh, а когда PowerShell
Обе оболочки решают одну и ту же задачу, но подходят для разных ситуаций.
| Сценарий | Удобный способ | Почему |
|---|---|---|
| Разовая настройка одного компьютера | Графический интерфейс | Меньше риска ошибиться в имени и сразу видны текущие параметры |
| Быстрое изменение DNS на знакомом интерфейсе | netsh | Команды короткие и работают в классической командной строке |
| Автоматизация и администрирование | PowerShell | Можно получать список интерфейсов и использовать их индексы в сценариях |
| Возврат к настройкам роутера | Любой способ | Везде есть команда или переключатель для DHCP |
Командная строка не делает DNS «сильнее» или «быстрее». Она лишь меняет способ управления теми же параметрами. Если задача разовая и есть сомнения в названии интерфейса, графический режим надёжнее.
Какой публичный DNS-резолвер выбрать
После того как техническая часть понятна, остаётся выбор сервера. У публичных резолверов разные акценты: одни делают ставку на глобальную инфраструктуру и скорость ответа, другие добавляют фильтрацию вредоносных доменов или лучше подходят для определённых региональных сценариев.
| Параметр | Google Public DNS | Cloudflare | Яндекс DNS | Quad9 |
|---|---|---|---|---|
| Основной IPv4 | 8.8.8.8 | 1.1.1.1 | 77.88.8.8 | 9.9.9.9 |
| Резервный IPv4 | 8.8.4.4 | 1.0.0.1 | 77.88.8.1 | 149.112.112.112 |
| Основной акцент | Глобальная инфраструктура и стабильность | Скорость отклика и приватность | Работа с российскими доменами и сервисами | Блокировка доменов, связанных с вредоносной активностью |
Google Public DNS
Google — универсальный вариант с хорошо известными адресами 8.8.8.8 и 8.8.4.4. Его выбирают, когда нужен простой публичный резолвер без дополнительных пользовательских настроек на компьютере.
Он не превращает медленный канал в быстрый и не исправляет проблемы маршрутизации. Но если неполадки связаны именно с DNS провайдера, переход на Google может устранить ошибки разрешения имён.
Cloudflare
Cloudflare использует адреса 1.1.1.1 и 1.0.0.1. Этот вариант часто выбирают из-за заявленного внимания к скорости ответа и приватности. На практике результат зависит от региона, маршрута до сервера и состояния сети провайдера, поэтому воспринимать Cloudflare как безусловно лучший DNS не стоит.
Для большинства обычных сценариев — браузер, почта, облачные сервисы — это понятная отправная точка. Если после смены сайты открываются без задержек и ошибок, дополнительных изменений не требуется.
Яндекс DNS
Яндекс DNS может оказаться удобным выбором, если компьютер регулярно обращается к доменам в зоне .ru и к сервисам, расположенным в российской инфраструктуре. Адреса для базового режима — 77.88.8.8 и 77.88.8.1.
У Яндекс DNS есть разные режимы работы, но сама смена адресов в Windows ещё не означает включение фильтрации. Если вам нужен именно фильтрующий профиль, важно отдельно разобраться, какой режим выбран и какие ответы он блокирует. Для обычного разрешения имён достаточно базовой пары.
Quad9
Quad9 использует адреса 9.9.9.9 и 149.112.112.112 и делает акцент на блокировке доменов, связанных с вредоносным программным обеспечением. Это может быть полезным дополнительным барьером, особенно если компьютер используется для работы с почтой, документами и внешними сервисами.
Но DNS-фильтрация не заменяет антивирус, защиту браузера и осторожность при переходе по ссылкам. Она не распознаёт все виды мошенничества и не защищает от фишинговой страницы только потому, что та выглядит подозрительно. Фильтр работает на уровне домена, а не полноценного анализа содержимого сайта.
Публичный DNS — лишь один слой сетевой защиты. Он может не вернуть адрес известного вредоносного домена, но не отменяет обновления Windows, защиту почты, многофакторную аутентификацию и внимательность к ссылкам.
Почему нет единственного лучшего DNS
Реальная скорость ответа зависит от региона, провайдера, маршрута и текущего состояния сети. Сервер, который быстро отвечает у одного пользователя, у другого может работать не лучше DNS провайдера. Поэтому разумный подход — не искать абстрактного победителя, а сравнить несколько вариантов в своих сценариях.
Проверяйте не только открытие одной страницы. Посмотрите, как ведут себя:
- почтовый веб-интерфейс;
- рабочие сервисы и корпоративные домены;
- новостные сайты;
- видеосвязь;
- сайты в российских и международных доменных зонах.
DNS участвует в поиске адреса, но не определяет пропускную способность канала. Если видео буферизуется из-за перегруженной линии, смена резолвера это не исправит. Если же сайты долго начинают открываться, а затем работают нормально, DNS-проблема выглядит более вероятной.
Диагностика после смены адресов
Изменить DNS недостаточно — нужно проверить, какой сервер реально используется и отвечает ли он на запросы. Для бытовой диагностики Windows предоставляет две основные команды: ipconfig /flushdns и nslookup.
Очистка локального DNS-кэша
Windows сохраняет ответы на недавние DNS-запросы в локальном кэше. Это уменьшает число повторных обращений к резолверу, но после смены сервера старые записи могут мешать проверке. Очистите кэш командой:
ipconfig /flushdns
Команду можно выполнить в обычной командной строке. Для очистки пользовательского DNS-кэша отдельные права администратора обычно не требуются, но запуск окна с повышенными правами не повредит.
После успешного выполнения Windows сообщит, что кэш сопоставителя DNS очищен. Затем закройте и заново откройте страницу. Если браузер продолжает использовать старое состояние, очистите его внутренний DNS-кэш или полностью перезапустите браузер.
Очистка кэша не меняет DNS-сервер. Она только удаляет сохранённые ответы. Если сам интерфейс по-прежнему настроен на старый адрес, после очистки Windows снова отправит запрос туда.
Проверка конкретного резолвера через nslookup
Команда nslookup позволяет проверить домен через определённый сервер. Например:
nslookup mail-nation.com 1.1.1.1
В ответе Windows покажет, какой DNS-сервер использовался и какой результат он вернул. Такой запрос полезнее простого открытия сайта: он позволяет отделить проблему разрешения имени от проблем браузера, маршрутизации или самого сервера.
Проверить можно и второй адрес:
nslookup mail-nation.com 1.0.0.1
Если один сервер отвечает, а второй нет, резервный адрес может быть недоступен по маршруту или временно не обрабатывать запросы. Если оба возвращают IP-адрес, но сайт в браузере не открывается, причина, вероятно, находится уже после DNS: в соединении, сертификате, прокси, VPN, файрволе или на стороне самого сайта.
Для сравнения можно выполнить запрос через DNS провайдера, если его адрес известен:
nslookup mail-nation.com
В этом варианте сервер явно не указывается, и nslookup использует текущую системную конфигурацию. Так можно проверить, действительно ли Windows перешла на заданный резолвер.
Как понять типичный ответ nslookup
У команды есть несколько характерных результатов:
- домен возвращает один или несколько IP-адресов — разрешение имени работает;
- появляется
Non-existent domainили похожее сообщение — сервер не нашёл домен; - возникает
Request timed out— сервер не ответил вовремя; - указан прежний DNS-сервер — настройки интерфейса не применились или запрос выполняется через другую конфигурацию;
- адреса отличаются от ожидаемых — это не всегда ошибка: сайт может использовать балансировку, CDN или несколько серверов.
Не стоит оценивать результат только по совпадению одного IP-адреса. У крупных сайтов адреса могут меняться, а разные резолверы могут возвращать разные точки входа. Важнее, что запрос завершается корректно и сайт доступен из вашей сети.
Если после смены DNS интернет не заработал
Смена DNS помогает только тогда, когда проблема действительно связана с разрешением доменных имён. Если nslookup возвращает корректный ответ, а страницы по-прежнему не открываются, проверьте соседние участки соединения.
Начните с простого:
1. Убедитесь, что изменён активный интерфейс, а не отключённый Ethernet или старый Wi-Fi-профиль.
2. Проверьте, не включён ли VPN с собственным DNS. Некоторые VPN-клиенты принудительно используют свои серверы.
3. Посмотрите параметры прокси в Windows и браузере. Прокси может направлять запросы в обход обычной сетевой настройки.
4. Временно отключите сторонние сетевые фильтры, если они меняют DNS или перехватывают запросы.
5. Перезапустите браузер и очистите локальный кэш.
6. Сравните результат для нескольких доменов, а не только для одного сайта.
7. Верните автоматический DNS, если после ручной настройки появились новые ошибки.
Отдельная причина — неверное имя интерфейса в команде netsh. Если вместо Ethernet указано другое название, команда не изменит нужное подключение. Проверяйте его посимвольно: пробелы, дефисы и кириллица имеют значение.
Ещё один нюанс связан с роутером. Даже если DNS прописан в Windows, локальная сеть может использовать собственные правила перенаправления запросов. В домашних конфигурациях это встречается реже, но при нестандартной прошивке, родительском контроле, корпоративном шлюзе или специальном VPN-подключении обычная смена адреса может не дать ожидаемого результата.
Несколько слов напоследок
Настройка DNS в Windows — небольшое изменение, которое иногда заметно влияет на стабильность открытия сайтов и работу почтовых сервисов. Начать проще всего с ncpa.cpl: этот способ показывает реальные свойства активного адаптера и не требует запоминать синтаксис команд.
Для автоматизации пригодятся netsh и PowerShell. В netsh основной адрес задаётся через set dns, а резервный добавляется отдельной командой netsh interface ip add dns name="Ethernet" addr=1.0.0.1 index=2. В PowerShell сначала нужно узнать индекс интерфейса, а затем передать его командлету Set-DnsClientServerAddress.
После изменений очистите DNS-кэш и проверьте разрешение имён через nslookup. Это занимает меньше минуты и сразу показывает, отвечает ли выбранный сервер. Если результат не устраивает, вернитесь к DHCP и попробуйте другой резолвер — ручная конфигурация не должна превращаться в самоцель.
У DNS нет универсальной настройки для всех сетей. Подходящий вариант определяется вашим провайдером, регионом, рабочими сервисами и требованиями к фильтрации. Главное — менять параметры осознанно, проверять активный интерфейс и не приписывать DNS то, за что он не отвечает: он помогает найти сервер по имени, но не заменяет нормальное соединение, защиту компьютера и устойчивую сетевую инфраструктуру.