Гид по технологиям

Как включить DNS over HTTPS (DoH) в Microsoft Edge

4 min read Браузеры Обновлено 21 Dec 2025
Включить DoH в Microsoft Edge
Включить DoH в Microsoft Edge

Логотип Microsoft Edge

Быстрые ссылки

  • Как включить DNS over HTTPS в Edge

  • Как переключиться на DNS-сервер с поддержкой DoH

Что такое DNS over HTTPS (DoH)

DoH — это протокол, который отправляет запросы DNS через зашифрованные HTTPS‑соединения вместо обычного незашифрованного DNS. Кратко: он повышает приватность и снижает риск подмены DNS.

Важно: DoH сработает только если выбранный DNS‑сервер поддерживает DoH.

Как включить DNS over HTTPS в Edge

  1. Откройте адресную строку браузера и введите точную строку ниже, затем нажмите Enter:
edge://flags#dns-over-https
  1. Найдите опцию «Secure DNS Lookups» слева на странице флагов.

  2. Справа от опции откройте выпадающее меню и выберите «Enabled».

Параметр Secure DNS Lookups в Microsoft Edge для включения DoH

  1. Нажмите кнопку «Restart» внизу страницы, чтобы перезапустить браузер и применить изменения.

Примечание: флаги — экспериментальные настройки Chromium. Microsoft и другие разработчики могут перемещать или менять доступность флагов в будущих версиях.

Как переключиться на DNS‑сервер с поддержкой DoH

  1. Выберите провайдера, который поддерживает DoH. Популярные варианты:

    • Cloudflare (1.1.1.1)
    • Google Public DNS (8.8.8.8)
    • CleanBrowsing, OpenDNS, Quad9, Comcast и другие (проверьте у провайдера уточнённые адреса и инструкции).
  2. На уровне системы (Windows) поменяйте DNS‑серверы в сетевых настройках адаптера или настройте маршрутизатор.

  3. В корпоративной сети обратитесь к администратору: изменение должно соответствовать политике безопасности организации.

  4. После смены DNS убедитесь, что выбранный сервер действительно отвечает по DoH.

Как проверить, работает ли DoH в Edge

  • Воспользуйтесь онлайн‑инструментом Cloudflare Browsing Experience Security Check и запустите тест. В отчёте смотрите поле «Secure DNS» — оно должно показывать, что DoH активен.

  • Альтернативный метод: откройте DevTools (F12) → Network и отследите DNS‑запросы; при включённом DoH они не будут показывать незашифрованные DNS‑пакеты.

Важно: если Edge не видит поддержку DoH у DNS‑сервера, браузер не будет использовать DoH, даже если флаг включён.

Критерии приёмки

  • Флаг edge://flags#dns-over-https установлен в “Enabled”.
  • Перезагрузка браузера выполнена.
  • DNS‑сервер настроен на поддержку DoH (проверено в настройках сети или документации провайдера).
  • Онлайн‑тест (например, Cloudflare) показывает «Secure DNS: enabled».

Чек‑лист для разных ролей

Пользователь:

  • Ввести edge://flags#dns-over-https
  • Включить «Secure DNS Lookups» → Enabled
  • Перезапустить браузер
  • Проверить работу через Cloudflare тест

IT‑администратор:

  • Проверить совместимость корпоративной политики с DoH
  • Настроить и протестировать DoH‑совместимый DNS на уровне сети
  • Обновить документацию и инструкции для пользователей
  • Подготовить план отката (см. раздел «Откат»)

Мини‑методология: быстрый порядок действий

  1. Выберите DNS‑провайдера с DoH. 2. Настройте DNS на уровне ОС или роутера. 3. Включите флаг в edge://flags. 4. Перезапустите Edge. 5. Выполните проверку через инструмент Cloudflare.

Откат (rollback)

Если после включения DoH возникают проблемы с доступом к внутренним ресурсам или ускорением соединения:

  • Отключите флаг edge://flags#dns-over-https или верните его на «Default».
  • Верните старый DNS‑сервер в сетевых настройках.
  • Перезагрузите браузер и проверьте доступность сервисов.

Когда DoH не подойдёт (ограничения и исключения)

  • В сетях с централизованным контролем (например, корпоративные фильтры) DoH может конфликтовать с политиками мониторинга.
  • Некоторые провайдеры и старые сетевые устройства не поддерживают DoH.
  • DoH шифрует DNS‑запросы, но не скрывает сам факт подключения к конкретному серверу HTTPS; он не заменяет VPN.

Тестовые сценарии и критерии приёмки

  1. Сценарий: пользователь включает флаг и настраивает Cloudflare. Ожидаемый результат: Cloudflare тест показывает Secure DNS: enabled.
  2. Сценарий: флаг включён, но DNS не поддерживает DoH. Ожидаемый результат: Cloudflare тест показывает отсутствие Secure DNS, доступ к веб‑страницам без ошибок.
  3. Сценарий: корпоративная сеть требует фильтрации. Ожидаемый результат: DoH блокируется на уровне сети или требует централизованного DoH‑решения.

Короткий глоссарий

  • DoH: DNS over HTTPS — протокол шифрования DNS‑запросов через HTTPS.
  • Флаг (flag): экспериментальная настройка в Chromium‑браузерах.
  • DNS‑сервер: служба, переводящая доменные имена в IP‑адреса.

Рекомендации по безопасности и приватности

  • Выбирайте проверенных провайдеров DoH с прозрачной политикой логирования.
  • В корпоративной среде используйте централизованное решение DoH или DNS‑фильтрацию, совместимую с политиками безопасности.

Дополнительные ресурсы

  • Список поставщиков DoH для Chromium (страницы Google) — проверьте официальную документацию поставщика.
  • Cloudflare Browsing Experience Security Check — для быстрой проверки статуса Secure DNS.

Подытожим: включение DoH в Microsoft Edge — простой способ повысить приватность DNS‑запросов при условии, что вы используете совместимый DNS‑сервер. Проведите тесты и согласуйте изменения с администратором сети, если вы в корпоративной среде.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Как перенести Google Authenticator на новый телефон
Безопасность

Как перенести Google Authenticator на новый телефон

Read Aloud не работает в Word — как исправить
Microsoft Word

Read Aloud не работает в Word — как исправить

Отключение предупреждения безопасности в Microsoft Office
Инструкции

Отключение предупреждения безопасности в Microsoft Office

Spotify Wrapped 2024 — как использовать
Музыка

Spotify Wrapped 2024 — как использовать

Как купить домен через Google Domains
Домены

Как купить домен через Google Domains

Включение Phone Hub на Chromebook
Chrome OS

Включение Phone Hub на Chromebook