DNS¶
Все платформы. Эти настройки живут в отдельном разделе DNS и применяются в обычном режиме VPN тоже, а не только когда используется локальный прокси.
Локальный DNS¶
off · порт 10853
Все платформы
Резолвит DNS внутри туннеля вместо системного резолвера. Собственная DNS-секция подписки всегда имеет приоритет.
Защита от утечек DNS¶
on
Все платформы
Перехватывает в туннель все DNS-запросы системы и приложений (порты 53 и 853), чтобы они не уходили к резолверу провайдера по физическому соединению. Оставьте включённым, если конкретная конфигурация не требует прямого доступа к системному резолверу.
DNS-over-HTTPS (DoH)¶
off
Все платформы
Резолвит DNS по зашифрованному HTTPS-соединению (по умолчанию dnsforge.de) вместо открытого UDP, так что сеть не может прочитать или подменить ваши запросы. Можно указать любой DoH-эндпоинт; запрос идёт через туннель, а не по физической сети. Собственная DNS-секция подписки всегда приоритетнее; провайдер тоже может включить DoH заголовком подписки, а ваш переключатель перекрывает это локально.
Запасные DoH-резолверы¶
выкл
Все платформы
Если резолвер, указанный провайдером, не отвечает, адрес ищется через небольшой встроенный список резолверов (dnsforge.de, 42l.fr, ffmuc.net и другие — проверенные с приложением). По умолчанию выключено: при выключенной настройке не ответивший резолвер просто уступает системному DNS.
Включите, если ваша сеть блокирует резолвер, которым пользуется провайдер.
Какой резолвер используется, по порядку:
заголовок s-resolve от провайдера → поле RemoteDNSDomain активного профиля маршрутизации → ваша собственная настройка → встроенный запасной список (если включён) → системный DNS.