Mullvad закроет публичные серверы DNS-over-HTTPS и DNS-over-TLS и переведёт пользователей на Quad9

268 комментарии
2 ноября 2026 года публичные DNS-серверы Mullvad перестанут работать. Компания откажется от собственного сервиса в пользу Quad9. В Mullvad Browser замену подставят автоматически

Шведская компания Mullvad объявила о закрытии своих публичных зашифрованных DNS-серверов. Они перестанут отвечать 2 ноября 2026 года, а ресурсы, которые уходили на их содержание, компания направит на финансовую поддержку швейцарского резолвера Quad9.

Сервис работал с 2022 года и был бесплатным для всех желающих. Мы писали о нём, когда эти серверы перевели на работу в оперативной памяти.

Объявление Mullvad о закрытии публичных зашифрованных DNS-серверов

Почему Mullvad сворачивает свой DNS

У сервиса было два применения. По умолчанию на него настроен браузер Mullvad Browser, и отдельно эти же адреса мог прописать у себя любой желающий – чтобы провайдер не видел список посещаемых доменов в открытом виде.

От идеи публичного сервиса в компании не отказались, но решили не заниматься им самостоятельно.

Поддерживать публичный DNS с упором на приватность – узкоспециальная задача, и фонд Quad9 здесь безусловный лидер. Вместо того чтобы дублировать его работу и повторить лишь часть возможностей, мы направим эти ресурсы на финансовую поддержку Quad9.

Mullvad

Какие адреса перестанут работать

Отключение затрагивает оба варианта шифрования – и DNS-over-HTTPS, и DNS-over-TLS. Предупреждение о дате отключения уже добавлено в справку Mullvad. Всего у сервиса шесть имён, различаются они только набором фильтров.

Адрес IPv4 Что блокирует
dns.mullvad.net 194.242.2.2 без фильтров
adblock.dns.mullvad.net 194.242.2.3 рекламу и трекеры
base.dns.mullvad.net 194.242.2.4 рекламу, трекеры, вредоносные сайты
extended.dns.mullvad.net 194.242.2.5 рекламу, трекеры, вредоносные сайты и социальные сети
family.dns.mullvad.net 194.242.2.6 рекламу, трекеры, вредоносные сайты, контент для взрослых и азартные игры
all.dns.mullvad.net 194.242.2.9 всё перечисленное сразу

В настройках эти имена встречаются в разном виде: для DoH – ссылка вида https://dns.mullvad.net/dns-query, для DoT – само имя и порт 853. Свои настройки стоит проверить по всем трём формам записи, включая IP-адрес.

Что нужно сделать до 2 ноября

Порядок действий зависит от того, где именно прописан адрес Mullvad.

  • Mullvad Browser – тем, кто не трогал настройки шифрованного DNS или выбрал встроенный вариант с блокировкой рекламы, делать ничего не нужно: браузер сам переключится на Quad9. Если адрес вписывался вручную, браузер оставит запись как есть, поэтому варианты base, extended, family и остальные нужно самостоятельно вернуть к значению по умолчанию.
  • Профили iOS и macOS – установленные конфигурационные профили Mullvad просто перестанут действовать. Их придётся заменить профилями Quad9: для iPhone и iPad и для Mac.
  • Все остальные настройки – адрес, прописанный вручную в параметрах системы, в браузере, на роутере или в собственном резолвере вроде Pi-hole и AdGuard Home, придётся заменить самостоятельно.

Что будет, если ничего не менять

После 2 ноября запросы к старым адресам останутся без ответа. Дальше всё зависит от настройки: там, где выбран режим с обязательным шифрованием, сайты просто перестанут открываться, а система или программа с запасным вариантом вернётся к DNS провайдера – то есть к тому самому открытому виду, от которого шифрование и защищало.

Что представляет собой Quad9

Quad9 – некоммерческий фонд, который занимается только DNS и не зарабатывает на данных пользователей. Штаб-квартира находится в Цюрихе, серверы разнесены по десяткам площадок и работают по схеме anycast: запрос уходит на ближайший узел, а если тот недоступен – на следующий. Весной этого года сервис добавил поддержку DoH3 и DoQ.

Адреса у Quad9 разделены на три набора.

Вариант IPv4 DNS-over-HTTPS
Основной: блокировка вредоносных доменов и проверка DNSSEC 9.9.9.9 и 149.112.112.112 https://dns.quad9.net/dns-query
То же плюс передача подсети клиента (ECS) для более точного выбора CDN 9.9.9.11 и 149.112.112.11 https://dns11.quad9.net/dns-query
Без блокировки, только разрешение имён 9.9.9.10 и 149.112.112.10 https://dns10.quad9.net/dns-query

Те же имена используются и для DNS-over-TLS, инструкции по настройке для всех платформ собраны в документации Quad9.

Рекламу Quad9 не блокирует

Это главное отличие от того, что было у Mullvad. Quad9 отсекает домены, связанные с вредоносным ПО, фишингом и наборами эксплойтов, но фильтрацией контента принципиально не занимается: рекламы, трекеров, социальных сетей и «взрослых» разделов в его списках нет. Прямой замены вариантам adblock, extended, family и all не будет. Пользователей Mullvad Browser это заденет меньше других: в браузер встроен uBlock Origin, и он никуда не денется.

Чем ещё можно заменить

Quad9 – не единственный вариант. Если нужны ещё и фильтры, которых у него нет, подойдёт Comss.one DNS: он поддерживает DoH, DoT и DoQ и блокирует рекламу и трекеры. Остальные популярные резолверы собраны в разделе Безопасные DNS-серверы.

Стоит отметить, что защищённый шифрованием DNS в России может работать не у всех. В конце августа абоненты нескольких операторов столкнулись с блокировкой DoH и DoT – сначала жалобы касались Google и Cloudflare, затем пришли и на другие резолверы. Поэтому выбранную замену имеет смысл сперва проверить у своего провайдера.

Как прописать шифрованный DNS на уровне всей системы, разобрано в отдельной инструкции – включение DNS-over-HTTPS в Windows 11. Менять адреса лучше заранее и не оставлять систему с единственным адресом DNS-over-HTTPS или DNS-over-TLS: если запасного резолвера нет, любой сбой такого сервера приведёт к проблемам в работе интернета.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте