---
metadata:
  - name: generator
    content: Diplodoc Platform v5.55.2
alternate:
  - https://browser.yandex.ru/support/browser-corporate/ru/policy/dns-over-https-mode.md
  - href: ru/policy/dns-over-https-mode.md
    type: text/markdown
    title: Markdown version
  - href: ../llms.txt
    type: text/markdown
    title: llms.txt
---
> **Documentation Index:** Fetch the complete configuration index at https://browser.yandex.ru/support/browser-corporate/ru/llms.txt


# ![](../_images/security-lvl-2-policy-icon.svg) DnsOverHttpsMode

Настроить режим использования протокола «DNS поверх HTTPS»


## Описание политики {#description}

Политика определяет режим преобразователя [«DNS поверх HTTPS (DoH)»](https://ru.wikipedia.org/wiki/DNS_поверх_HTTPS) по умолчанию для каждого запроса и запрещает пользователям менять настройки в разделе **Защита соединения**.

Режим может быть переопределен для особых типов запросов, таких как запросы на преобразование имени хоста для сервера типа «DNS поверх HTTPS».

#|
|| **Значок** | **Описание** ||
|| ![](../_images/security-lvl-2-policy-icon.svg)
|

<!-- source: ru/_includes/reusables/reusables/id-reusables/security-advanced.md -->
Относится к [повышенному уровню безопасности](https://browser.yandex.ru/support/browser-corporate/ru/deployment/windows/setting-policy.md#advanced).
<!-- endsource: ru/_includes/reusables/reusables/id-reusables/security-advanced.md -->

||
|#


## Значения политики {#options}

{% list tabs %}

- Windows

  #|
  || **Значение** | **Описание** ||
  || **Not Configured** | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. ||
  || **Disabled** | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. ||
  || **Enabled**
  |
  Администратор указывает режим преобразователя: 

  - **off**. Протокол «DNS поверх HTTPS» отключен.

  - **automatic**. В первую очередь для отправки запросов используется протокол «DNS поверх HTTPS» (если доступен сервер типа «DNS поверх HTTPS»), но в случае ошибки возможна отправка незащищенных запросов.

  - **secure**. Запросы отправляются только по протоколу «DNS поверх HTTPS», а при возникновении ошибок преобразование не выполняется. При этом должна быть настроена политика [DnsOverHttpsTemplates](https://browser.yandex.ru/support/browser-corporate/ru/policy/dns-over-https-templates.md).
  
  ||
  |#


  <!-- source: ru/_includes/reusables/reusables/id-reusables/note-windows-default.md -->
  {% note alert %}

  По умолчанию установлено значение **Not Configured**.

  {% endnote %}
  <!-- endsource: ru/_includes/reusables/reusables/id-reusables/note-windows-default.md -->
  

- Linux

  #|
  || **Значение** | **Описание** ||
  || Нет | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. ||
  ||
  ```json
  "DnsOverHttpsMode": "DnsOverHttps.Mode"
  ```
  |
  Администратор указывает режим преобразователя: 

  - **off**. Протокол «DNS поверх HTTPS» отключен.

  - **automatic**. В первую очередь для отправки запросов используется протокол «DNS поверх HTTPS» (если доступен сервер типа «DNS поверх HTTPS»), но в случае ошибки возможна отправка незащищенных запросов.

  - **secure**. Запросы отправляются только по протоколу «DNS поверх HTTPS», а при возникновении ошибок преобразование не выполняется. При этом должна быть настроена политика [DnsOverHttpsTemplates](https://browser.yandex.ru/support/browser-corporate/ru/policy/dns-over-https-templates.md).

  <!-- source: ru/_includes/reusables/reusables/id-reusables/value-example.md -->
  Пример значения:
  <!-- endsource: ru/_includes/reusables/reusables/id-reusables/value-example.md -->
  
  ```json
  "DnsOverHttpsMode": "off"
  ```
  ||
  |#


- macOS

  #|
  || **Значение** | **Описание** ||
  || Нет | Браузер может отправлять запросы по протоколу «DNS поверх HTTPS» преобразователю, который связан с преобразователем системы, настроенным пользователем. ||
  ||
  ```xml
  <key>DnsOverHttpsMode</key>
  <string>DnsOverHttps.Mode</string>
  ```
  |
  Администратор указывает режим преобразователя: 

  - **off**. Протокол «DNS поверх HTTPS» отключен.

  - **automatic**. В первую очередь для отправки запросов используется протокол «DNS поверх HTTPS» (если доступен сервер типа «DNS поверх HTTPS»), но в случае ошибки возможна отправка незащищенных запросов.

  - **secure**. Запросы отправляются только по протоколу «DNS поверх HTTPS», а при возникновении ошибок преобразование не выполняется. При этом должна быть настроена политика [DnsOverHttpsTemplates](https://browser.yandex.ru/support/browser-corporate/ru/policy/dns-over-https-templates.md).

  {% cut "**Пример значения**" %}

  ```xml
  <?xml version="1.0" encoding="UTF-8"?>
  <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
  <plist version="1.0">
    <dict>
      <key>PayloadContent</key>
      <array>
        <dict>
          <!-- Политика DnsOverHttpsMode -->
          <key>DnsOverHttpsMode</key>
          <string>off</string>
          <!-- Общая информация для Yandex Browser -->
          <key>PayloadDisplayName</key>
          <string>Yandex Browser</string>
          <key>PayloadIdentifier</key>
          <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadType</key>
          <string>ru.yandex.desktop.yandex-browser</string>
          <key>PayloadUUID</key>
          <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadVersion</key>
          <integer>1</integer>
        </dict>
      </array>
      <key>PayloadDescription</key>
      <string>Test policy for Yandex Browser</string>
      <key>PayloadDisplayName</key>
      <string>Yandex.Browser</string>
      <key>PayloadIdentifier</key>
      <string>test.yandex.browser</string>
      <key>PayloadScope</key>
      <string>User</string>
      <key>PayloadType</key>
      <string>Configuration</string>
      <key>PayloadUUID</key>
      <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>TargetDeviceType</key>
      <integer>5</integer>
    </dict>
  </plist>
  ```
  {% endcut %}
  ||
  |#

{% endlist %}


## ![](../_images/security-lvl-2-policy-icon.svg) Рекомендации по безопасности {#security-settings}

Выберите режим `secure`, чтобы получить преимущества использования протокола «DNS поверх HTTPS»:

- Шифрование имен DNS помогает скрыть ваши действия в сети.

- Протокол помогает предотвратить [спуфинг DNS](https://ru.wikipedia.org/wiki/DNS_spoofing) и [атаки «человек посередине» (MitM)](https://ru.wikipedia.org/wiki/Атака_посредника).

**Возможные проблемы**. Не все провайдеры поддерживают протокол «DNS поверх HTTPS». Кроме того, организации иногда отслеживают DNS-запросы, чтобы заблокировать доступ к вредоносным сайтам.

Иногда мониторинг DNS используется, чтобы обнаружить вредоносное ПО, которое пытается «позвонить домой». Поскольку протокол «DNS поверх HTTPS» шифрует запросы на разрешение имен, это может создать слепую зону для мониторинга безопасности.


{% list tabs %}

- Windows

  **Enabled**&nbsp;→ **secure**

- Linux

  ```json
  "DnsOverHttpsMode": "secure"
  ```

- macOS

  ```xml
  <?xml version="1.0" encoding="UTF-8"?>
  <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
  <plist version="1.0">
    <dict>
      <key>PayloadContent</key>
      <array>
        <dict>
          <!-- Политика DnsOverHttpsMode -->
          <key>DnsOverHttpsMode</key>
          <string>secure</string>
          <!-- Общая информация для Yandex Browser -->
          <key>PayloadDisplayName</key>
          <string>Yandex Browser</string>
          <key>PayloadIdentifier</key>
          <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadType</key>
          <string>ru.yandex.desktop.yandex-browser</string>
          <key>PayloadUUID</key>
          <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadVersion</key>
          <integer>1</integer>
        </dict>
      </array>
      <key>PayloadDescription</key>
      <string>Test policy for Yandex Browser</string>
      <key>PayloadDisplayName</key>
      <string>Yandex.Browser</string>
      <key>PayloadIdentifier</key>
      <string>test.yandex.browser</string>
      <key>PayloadScope</key>
      <string>User</string>
      <key>PayloadType</key>
      <string>Configuration</string>
      <key>PayloadUUID</key>
      <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>TargetDeviceType</key>
      <integer>5</integer>
    </dict>
  </plist>
  ```

{% endlist %}


<!-- source: ru/_includes/two-buttons.md -->
<div class="button-container">
    <a href="/ru/support/support">
        <span class="button button--yellow">Написать в службу поддержки</span>
    </a>
    <a href="https://yandex.ru/chat/#/user/5663af06-e273-9c82-6948-cb79dda0dd0c">
        <span class="button button--dark">Открыть чат поддержки</span>
    </a>
</div>





<!-- endsource: ru/_includes/two-buttons.md -->

<!-- source: ru/_includes/footer.md -->
<br>

<div width="100%" align="center">

Также вы можете перейти на сервис

[![favicon](https://yastatic.net/s3/doc-binary/src/support/browser-corporate/ru/Brow_Corp_Icon.svg =38x)&nbsp;![Яндекс Браузера для организаций](https://yastatic.net/q/logoaas/v2/Яндекс%20Браузер%20для%20организаций.svg?size=38&color=A9A9A9)](https://browser.yandex.ru/corp/)

</div>

<br>

<hr>

**Полезные ссылки**

[Промостраница Яндекс Браузера для организаций](https://browser.yandex.ru/corp/)
<!-- endsource: ru/_includes/footer.md -->

