В настройках Android есть пункт «Частный DNS-сервер», и там всего одно поле — «Имя хоста провайдера DNS». Проблема в том, что телефон не подсказывает, что в него писать, а на неверное значение отвечает сухим «Доступа к частному DNS-серверу нет». Ниже — готовые адреса, разбор этой ошибки и граница, за которой частный DNS уже не поможет.

ℹ️ Материал актуален на август 2026. Пункт называется «Частный DNS-сервер» на Android 9 и новее; на части прошивок (Samsung, Xiaomi) он подписан «Приватный DNS» — это одно и то же.

Что писать в поле «Имя хоста провайдера DNS»

Главное, из-за чего чаще всего и появляется ошибка: в это поле идёт доменное имя, а не IP-адрес. 1.1.1.1 или 8.8.8.8 здесь не работают — Android ждёт хост для DNS-over-TLS.

СервисЧто вписатьЧем известен
Cloudflareone.one.one.oneсамый быстрый в РФ, не ведёт логи запросов
Googledns.googleсамый стабильный, редко ложится
Quad9dns.quad9.netнекоммерческий, режет вредоносные домены
AdGuarddns.adguard-dns.comтот же DoT плюс фильтр рекламы

Порядок: Настройки → Сеть и интернет → Дополнительно → Частный DNS-сервер → «Имя хоста провайдера DNS» → вписать адрес → «Сохранить». На Samsung путь короче: Настройки → Подключения → Другие настройки → Частный DNS.

Проверить, что применилось: откройте 1.1.1.1/help в браузере — при рабочем Cloudflare в строке «Connected to 1.1.1.1» будет Yes, а «Using DNS over TLS (DoT)» — тоже Yes.

DNS не всё лечит: бесплатный ключ на 7 дней — от НЕВПН Если после смены DNS сервис всё равно не грузится — дело не в DNS. Ключ НЕВПН выдаётся в Телеграм-боте за пару минут, без банковской карты.

«Доступа к частному DNS-серверу нет» — что это значит

Формулировка звучит как поломка телефона, но означает ровно одно: Android попытался поднять шифрованное соединение с указанным хостом по порту 853 и не смог. Пять причин по убыванию частоты:

  1. В поле вписан IP вместо имени хоста. Самая частая. 1.1.1.1 → ошибка, one.one.one.one → работает.
  2. Опечатка в адресе. dns.gogle, one.one.one без четвёртой части, лишний пробел в конце при вставке из буфера. Наберите руками.
  3. Сеть режет порт 853. Так ведут себя гостевые Wi-Fi в кафе, отелях и коворкингах, часть корпоративных сетей и отдельные мобильные операторы. Проверка на 10 секунд: переключитесь с Wi-Fi на мобильный интернет (или наоборот) — если на другой сети ошибка исчезла, дело в сети, а не в адресе.
  4. Wi-Fi с окном авторизации. Пока вы не прошли страницу входа, сеть не пускает никуда, включая DoT. Сначала авторизация, потом частный DNS.
  5. Конфликт с включённым VPN-приложением. Часть клиентов забирает разрешение имён на себя, и системный частный DNS остаётся без канала. Отключите VPN, проверьте, включите обратно — если ошибка возвращается только с ним, оставьте DNS в режиме «Автоматически»: VPN и так шифрует запросы.

Если ни один пункт не подошёл — временно переведите переключатель в «Автоматически», интернет вернётся сразу, и разбирайтесь дальше без спешки.

Что вообще делает частный DNS

Обычный DNS-запрос уходит открытым текстом: имя сайта видно всем на пути до сервера. Частный DNS — это тот же запрос, завёрнутый в TLS, тот же шифр, что у https. Меняются две вещи: имена сайтов перестают быть видны со стороны, и отвечает на них не сервер провайдера по умолчанию, а выбранный вами.

Чего он не делает — и это важнее: он не меняет ваш IP, не шифрует сам трафик и не влияет на то, куда вы подключаетесь после того, как адрес получен. Если доступ ограничивают не на уровне имён, а на уровне соединения, частный DNS ничего не изменит. Подробнее про разницу — в глоссарии.

Какой выбрать

Разница между Cloudflare, Google и Quad9 для обычного пользователя измеряется десятками миллисекунд, поэтому «лучший» — тот, что стабильнее отвечает у вашего оператора. Практично так: начните с one.one.one.one, и если через день-два заметите, что имена резолвятся с задержкой, переключитесь на dns.google. Quad9 берут, когда нужен фильтр вредоносных доменов, AdGuard — когда ещё и реклама.

Ставить в это поле адрес малоизвестного сервиса не стоит: он видит все ваши DNS-запросы целиком — ровно то, от чего частный DNS должен защищать.

Когда частный DNS помогает, а когда нет

Помогает, если:

  • сервис открывается через мобильный интернет и не открывается по домашнему Wi-Fi (или наоборот) — типичная подпись DNS провайдера;
  • ссылки не подгружаются, а приложение при этом живое;
  • сайт открывается по IP, но не по имени.

Не помогает, если проблема глубже имён: соединение обрывается на этапе рукопожатия, приложение висит на «Connecting», всё одинаково не работает на любой сети. В Телеграме это чаще всего лечится MTProto-прокси — он подключается внутри самого мессенджера одной ссылкой; полный разбор по шагам — в гайде «Телеграм не работает». Что именно происходит с мессенджером прямо сейчас, видно на странице статуса.

Отдельный разбор DNS именно под Телеграм, с доменами самого мессенджера и настройкой на iPhone и роутере, — в статье DNS для Телеграма.

Импортировать свежий MTProto-прокси из каталога TGX

Россия

35 ms
Подключить

Прокси сработал?

Готовые адреса, которые проверяются каждый день, лежат в каталоге рабочих прокси; если импортированный сервер отвалился — причины и лечение в «прокси не работает».

Частые вопросы

Что вписать в «Имя хоста провайдера DNS», если ничего не подходит?

one.one.one.one — это Cloudflare, рабочий вариант по умолчанию для большинства сетей в РФ. Не заработало — dns.google. Если оба дают «Доступа к частному DNS-серверу нет» на любой сети, значит поле тут ни при чём: смотрите пункты 3–5 разбора ошибки выше.

Почему нельзя вписать 1.1.1.1?

Android в этом поле поднимает DNS-over-TLS, а TLS проверяет сертификат по доменному имени. У голого IP имени нет, проверить нечего — соединение не устанавливается. Отсюда и ошибка. Тот же Cloudflare по имени one.one.one.one подключается нормально.

Частный DNS садит батарею или замедляет интернет?

Заметного расхода нет: шифруются только запросы имён, это доли процента трафика. Скорость может измениться в обе стороны — если сервер провайдера ближе, отклик слегка вырастет, если он перегружен, наоборот упадёт.

Чем частный DNS отличается от VPN?

Частный DNS шифрует только вопрос «какой IP у этого имени». VPN шифрует весь трафик и меняет точку выхода в сеть. Поэтому DNS помогает, когда проблема в именах, и бесполезен, когда ограничение стоит на самом соединении — а VPN закрывает оба случая. Разбор с примерами — в сравнении прокси и VPN.

Есть ли частный DNS на iPhone?

Отдельного поля, как на Android, нет: на iOS профиль DoH/DoT ставится приложением сервиса (например, официальным клиентом 1.1.1.1) или конфигурационным профилем. Порядок — в разделе про iPhone в гайде по DNS для Телеграма.

Настроил частный DNS, но нужный сервис всё равно не открывается

Значит ограничение не на уровне имён — DNS свою часть отработал. Дальше два рабочих пути: MTProto-прокси внутри Телеграма или полноценный VPN, который закрывает и остальные приложения. У НЕВПН ключ на 7 дней выдаётся в Телеграм-боте бесплатно и без карты.

Коротко о главном

В поле «Частный DNS-сервер» на Android пишется имя хоста, а не IP: one.one.one.one (Cloudflare), dns.google (Google), dns.quad9.net (Quad9). Ошибка «Доступа к частному DNS-серверу нет» в порядке частоты означает: вписан IP, опечатка, сеть режет порт 853, не пройдена авторизация в Wi-Fi или конфликт с VPN-приложением; спасательный вариант на любой стадии — переключатель в «Автоматически». Частный DNS шифрует запросы имён и меняет отвечающий сервер, но не меняет IP и не шифрует трафик — если сервис не грузится и после настройки, помогает прокси или VPN, а не другой DNS.