DNS по IPv4 — это «телефонная книга» интернета, где домен сопоставляется с адресом формата a.b.c.d
. Для стабильных сессий и аккуратной работы через прокси важно понимать: кто именно резолвит имена, по какому протоколу идёт запрос, и как исключить утечки (когда домен резолвится в обход прокси). Ниже — понятное руководство по A-записям, настройке резолверов, выбору провайдеров прокси и чек-листам по безопасности.
Коротко о том, как работает DNS по IPv4
- A-запись — сопоставляет домен с IPv4-адресом. Пример:
example.com → 93.184.216.34
. - Транспорт — чаще всего UDP/53; при больших ответах/повторах — TCP/53. EDNS0 позволяет передавать «крупные» ответы.
- Кэширование — клиенты и резолверы уважают TTL. Низкий TTL даёт актуальность, высокий — экономит запросы.
- Кто резолвит? Браузер/приложение → системная библиотека → локальный/сетевой резолвер → авторитетные серверы.
Где чаще всего происходят DNS-утечки при работе через прокси
- HTTPS-прокси (CONNECT): туннелирует TCP к целевому сайту, но системный DNS может по-прежнему идти напрямую к провайдеру интернета (UDP/53).
- SOCKS5 без «remote DNS»: если клиент резолвит домен локально, прокси увидит уже IP; запросы A-записей уйдут мимо прокси.
- Непоследовательная политика приложений: часть софта игнорирует системные настройки и использует свои резолверы.
Как исключить утечки: надёжные схемы
- Браузер с DoH/DoT: включите DNS-over-HTTPS/TLS внутри браузера — резолвинг пойдёт в зашифрованном туннеле поверх TCP/HTTPS.
- SOCKS5 + «remote DNS»: включите резолвинг на стороне сервера (в клиенте — опция «Resolve hostname through proxy» или аналог).
- Локальный stub-резолвер → DoH: поднимите локальный сервис (stub), который все запросы A-записей шлёт «наружу» только по HTTPS.
- Политики на уровне ОС: задайте строгие DNS-серверы и запретите прямые UDP/53 наружу, если это допустимо для ваших задач.
Публичные резолверы IPv4: когда уместны
Публичные резолверы удобны для быстрых тестов и как «золотой стандарт» стабильности. Но помните: если ваш трафик должен идти через прокси, используйте DoH/DoT или «remote DNS» — иначе системные запросы на UDP/53 обойдут прокси.
- Типичные адреса:
8.8.8.8
/8.8.4.4
,1.1.1.1
/1.0.0.1
,9.9.9.9
. В корпоративных сетях — свой рекурсор.
Настройка DNS IPv4 на Windows / macOS / Linux
Windows
- Сеть и Интернет → Изменение параметров адаптера → Свойства IPv4.
- Укажите предпочитаемый/альтернативный DNS. При работе через прокси — включите DoH в браузере или используйте SOCKS5 c «remote DNS».
- Проверка:
nslookup example.com
,Get-DnsClientServerAddress
.
macOS
- Система → Сеть → Дополнительно → DNS — добавьте адреса резолверов (IPv4).
- Проверка:
dig A example.com
,scutil --dns
.
Linux
- В зависимости от дистрибутива:
systemd-resolved
,NetworkManager
или ручной/etc/resolv.conf
. - Проверка:
dig A example.com
,resolvectl status
,grep nameserver /etc/resolv.conf
.
Как совместить DNS и прокси под разные задачи
- Браузеры: включите DoH (и запрет QUIC при использовании HTTPS-прокси, чтобы всё шло по TCP туннелю).
- CLI/инструменты: прокиньте переменные окружения для HTTPS-прокси и используйте локальный DoH-stub.
- Эмуляторы/приложения: включайте режим «per-app» и при возможности резолвинг «через прокси». Для UDP используйте SOCKS5.
Где купить прокси под аккуратный DNS-поток
1 место: Proxys.io — статичные IPv4/IPv6, резидентские и мобильные + API
Удобно закрепить статичный IP под профиль, а ротируемые пулы вынести на фон (мониторинг, выгрузки). Поддержка HTTPS/CONNECT и SOCKS5, авторизация по логину/паролю или whitelist, десятки GEO. Для защиты от DNS-утечек — используйте DoH в браузере или SOCKS5 с «remote DNS».
- Ориентир по ценам: приватные IPv4 часто от 1–2 $ в месяц; IPv6 дешевле; резидентские — по абонплате/трафику; мобильные — помесячно (зависит от GEO).
- Плюсы: статичные адреса, быстрый выпуск, API.
- Минусы: резидентские/мобильные дороже DC-линеек.
ProxyLine — низкая задержка и ровные сессии
Чистые статичные IPv4/IPv6 с SOCKS5/HTTPS. Хороший вариант для долгих подключений и предсказуемого RTT. Комбинируйте с DoH/remote DNS.
- Плюсы: стабильные подсети, быстрый старт.
- Минусы: для «чувствительных» ресурсов могут понадобиться резидентские/мобильные IP.
Proxy-Store — статики для профилей, ротация для фона
Разделяйте трафик: статичный IP под основной профиль (с DoH), а ротируемые пулы — под фоновые проверки.
- Плюсы: много GEO и типов IP, авторотация, API.
- Минусы: большие объёмы фона на резидентских стоят дороже DC/IPv6.
MobileProxy.space — «домашний» характер трафика
Реальные SIM-устройства с режимами статик/ротация и выбором операторов/городов. Для авторизаций — статик, для вспомогательного фонового трафика — ротация.
- Плюсы: точные города/операторы, гибкие настройки.
- Минусы: пинг и цена выше DC-линеек.
Proxy-Solutions — детальная география для точного GEO
Подбор городов рядом с облаками/CDN снижает «сетевые хвосты» и даёт ровный DNS-круг (короче путь до рекурсора/сайта).
- Плюсы: HTTPS/SOCKS5, SLA, API.
- Минусы: экстремальный фон дешевле держать на DC/IPv6.
Где ещё можно купить прокси
- PX6 (PROXY6) — недорогие DC/IPv6 для тестов и фоновых задач.
- Proxymania — резервные пулы IPv4/IPv6 по странам.
- ShopProxy — маркетплейс с фильтрами по протоколам и GEO.
Чек-лист по настройке «DNS IPv4 без утечек»
- Выберите тип прокси под задачу: статичные IPv4 — для основных профилей; IPv6 — экономия и фон; резидентные/мобильные — для чувствительных сервисов.
- Если используете HTTPS-прокси, включите DoH в браузере/приложении.
- Если используете SOCKS5, активируйте «resolve hostname through proxy» (remote DNS).
- Проверьте:
dig A yourdomain
должен уходить туда, куда вы ожидаете (через DoH/прокси), IP на чек-сервисах совпадает. - Логируйте ошибки и измеряйте RTT/джиттер; при «пиле» переключайте город/подсеть.
Расширение Mobile Proxy Manager для браузера
Для веб-задач удобно держать пресеты: «DNS-DoH-Static (NL)», «DNS-Monitor», «DNS-Rotate-30s». Добавляйте строки формата login:password@ip:port
(HTTP) и активируйте профиль перед работой. В браузере — включите DoH.
Скачать: Mobile Proxy Manager
Итоги
DNS по IPv4 прост, но из-за UDP/53 легко «обходит» прокси. Лекарство — DoH/DoT в клиентах, SOCKS5 с «remote DNS» и жёсткая дисциплина GEO/статичных IP. Выберите провайдера с точными городами, закрепите статик за профилем и проверяйте отсутствие утечек — так сессии остаются стабильными, а маршруты предсказуемыми.
Комментариев нет