---
metadata:
  - name: generator
    content: Diplodoc Platform v5.55.2
alternate:
  - https://browser.yandex.ru/support/browser-corporate/ru/policy/dns-over-https-templates.md
  - href: ru/policy/dns-over-https-templates.md
    type: text/markdown
    title: Markdown version
  - href: ../llms.txt
    type: text/markdown
    title: llms.txt
---
> **Documentation Index:** Fetch the complete configuration index at https://browser.yandex.ru/support/browser-corporate/ru/llms.txt


# ![](../_images/security-lvl-2-policy-icon.svg) DnsOverHttpsTemplates

Задать шаблон URI нужного преобразователя «DNS поверх HTTPS»


## Описание политики {#description}

Политика задает шаблон URI преобразователя «DNS поверх HTTPS».

Работает в связке с политикой [DnsOverHttpsMode](https://browser.yandex.ru/support/browser-corporate/ru/policy/dns-over-https-mode.md). Например, если в политике DnsOverHttpsMode задано значение `secure`, шаблон нельзя оставлять пустым.

Если шаблон URI содержит переменную dns, то для отправки запросов преобразователю будет использован метод GET, в противном случае — метод POST.

Шаблоны с неправильным форматированием игнорируются.

#|
|| **Значок** | **Описание** ||
|| ![](../_images/security-lvl-2-policy-icon.svg)
|

<!-- source: ru/_includes/reusables/reusables/id-reusables/security-advanced.md -->
Относится к [повышенному уровню безопасности](https://browser.yandex.ru/support/browser-corporate/ru/deployment/windows/setting-policy.md#advanced).
<!-- endsource: ru/_includes/reusables/reusables/id-reusables/security-advanced.md -->

||
|#


## Значения политики {#options}

{% list tabs %}

- Windows

  #|
  || **Значение** | **Описание** ||
  || **Not Configured** | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. ||
  || **Disabled** | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. ||
  || **Enabled**
  |
  Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы.

  <!-- source: ru/_includes/reusables/reusables/id-reusables/value-example.md -->
  Пример значения:
  <!-- endsource: ru/_includes/reusables/reusables/id-reusables/value-example.md -->

  ```
  https://dns.example.net/dns-query{?dns}
  ```
  ||
  |#


  <!-- source: ru/_includes/reusables/reusables/id-reusables/note-windows-default.md -->
  {% note alert %}

  По умолчанию установлено значение **Not Configured**.

  {% endnote %}
  <!-- endsource: ru/_includes/reusables/reusables/id-reusables/note-windows-default.md -->
  

- Linux

  #|
  || **Значение** | **Описание** ||
  || Нет | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. ||
  ||
  ```json
  "DnsOverHttpsTemplates": "URI1 URI2"
  ```
  |
  Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы.

  <!-- source: ru/_includes/reusables/reusables/id-reusables/value-example.md -->
  Пример значения:
  <!-- endsource: ru/_includes/reusables/reusables/id-reusables/value-example.md -->
  
  ```json
  "DnsOverHttpsTemplates": "https://dns.example.net/dns-query{?dns}"
  ```
  ||
  |#


- macOS

  #|
  || **Значение** | **Описание** ||
  || Нет | Используются сопоставления, заданные непосредственно в программе, чтобы попытаться обновить текущий DNS-преобразователь до DoH-преобразователя того же поставщика. ||
  ||
  ```xml
  <key>DnsOverHttpsTemplates</key>
  <string>URI1 URI2</string>
  ```
  |
  Администратор задает шаблоны URI нужного преобразователя «DNS поверх HTTPS» через пробелы.

  {% cut "**Пример значения**" %}

  ```xml
  <?xml version="1.0" encoding="UTF-8"?>
  <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
  <plist version="1.0">
    <dict>
      <key>PayloadContent</key>
      <array>
        <dict>
          <!-- Политика DnsOverHttpsTemplates -->
          <key>DnsOverHttpsTemplates</key>
          <string>https://dns.example.net/dns-query{?dns}</string>
          <!-- Общая информация для Yandex Browser -->
          <key>PayloadDisplayName</key>
          <string>Yandex Browser</string>
          <key>PayloadIdentifier</key>
          <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadType</key>
          <string>ru.yandex.desktop.yandex-browser</string>
          <key>PayloadUUID</key>
          <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadVersion</key>
          <integer>1</integer>
        </dict>
      </array>
      <key>PayloadDescription</key>
      <string>Test policy for Yandex Browser</string>
      <key>PayloadDisplayName</key>
      <string>Yandex.Browser</string>
      <key>PayloadIdentifier</key>
      <string>test.yandex.browser</string>
      <key>PayloadScope</key>
      <string>User</string>
      <key>PayloadType</key>
      <string>Configuration</string>
      <key>PayloadUUID</key>
      <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>TargetDeviceType</key>
      <integer>5</integer>
    </dict>
  </plist>
  ```
  {% endcut %}
  ||
  |#

{% endlist %}


## ![](../_images/security-lvl-2-policy-icon.svg) Рекомендации по безопасности {#security-settings}

В политике DnsOverHttpsMode выберите режим `secure`, чтобы получить преимущества использования протокола «DNS поверх HTTPS»:

- Шифрование имен DNS помогает скрыть ваши действия в сети.

- Протокол помогает предотвратить [спуфинг DNS](https://ru.wikipedia.org/wiki/DNS_spoofing) и [атаки «человек посередине» (MitM)](https://ru.wikipedia.org/wiki/Атака_посредника).

**Возможные проблемы**. Не все провайдеры поддерживают протокол «DNS поверх HTTPS». Кроме того, организации иногда отслеживают DNS-запросы, чтобы заблокировать доступ к вредоносным сайтам.

Иногда мониторинг DNS используется, чтобы обнаружить вредоносное ПО, которое пытается «позвонить домой». Поскольку протокол «DNS поверх HTTPS» шифрует запросы на разрешение имен, это может создать слепую зону для мониторинга безопасности.


{% list tabs %}

- Windows

  **Enabled**&nbsp;→ **secure**

- Linux

  ```json
  "DnsOverHttpsMode": "secure"
  ```

- macOS

  ```xml
  <?xml version="1.0" encoding="UTF-8"?>
  <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
  <plist version="1.0">
    <dict>
      <key>PayloadContent</key>
      <array>
        <dict>
          <!-- Политика DnsOverHttpsMode -->
          <key>DnsOverHttpsMode</key>
          <string>secure</string>
          <!-- Общая информация для Yandex Browser -->
          <key>PayloadDisplayName</key>
          <string>Yandex Browser</string>
          <key>PayloadIdentifier</key>
          <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadType</key>
          <string>ru.yandex.desktop.yandex-browser</string>
          <key>PayloadUUID</key>
          <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
          <key>PayloadVersion</key>
          <integer>1</integer>
        </dict>
      </array>
      <key>PayloadDescription</key>
      <string>Test policy for Yandex Browser</string>
      <key>PayloadDisplayName</key>
      <string>Yandex.Browser</string>
      <key>PayloadIdentifier</key>
      <string>test.yandex.browser</string>
      <key>PayloadScope</key>
      <string>User</string>
      <key>PayloadType</key>
      <string>Configuration</string>
      <key>PayloadUUID</key>
      <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
      <key>PayloadVersion</key>
      <integer>1</integer>
      <key>TargetDeviceType</key>
      <integer>5</integer>
    </dict>
  </plist>
  ```

{% endlist %}


<!-- source: ru/_includes/two-buttons.md -->
<div class="button-container">
    <a href="/ru/support/support">
        <span class="button button--yellow">Написать в службу поддержки</span>
    </a>
    <a href="https://yandex.ru/chat/#/user/5663af06-e273-9c82-6948-cb79dda0dd0c">
        <span class="button button--dark">Открыть чат поддержки</span>
    </a>
</div>





<!-- endsource: ru/_includes/two-buttons.md -->

<!-- source: ru/_includes/footer.md -->
<br>

<div width="100%" align="center">

Также вы можете перейти на сервис

[![favicon](https://yastatic.net/s3/doc-binary/src/support/browser-corporate/ru/Brow_Corp_Icon.svg =38x)&nbsp;![Яндекс Браузера для организаций](https://yastatic.net/q/logoaas/v2/Яндекс%20Браузер%20для%20организаций.svg?size=38&color=A9A9A9)](https://browser.yandex.ru/corp/)

</div>

<br>

<hr>

**Полезные ссылки**

[Промостраница Яндекс Браузера для организаций](https://browser.yandex.ru/corp/)
<!-- endsource: ru/_includes/footer.md -->

