Замерим, как быстро отвечают несколько публичных DNS-резолверов с вашего текущего подключения — прямо в браузере, без установки. Если все они не отвечают вовсе — это само по себе показательно.
Меряем время ответа DNS-over-HTTPS запроса на домен example.com. Реальная скорость сайтов зависит ещё и от маршрута до самого сайта, но DNS часто — заметная часть задержки при первом заходе.
Обычный DNS-провайдера часто медленнее публичных резолверов и не шифрует запросы — провайдер видит, какие домены вы резолвите, даже если сам трафик потом идёт иначе. Если все резолверы в тесте выше отвечают медленно или не отвечают совсем — это может быть DPI/ТСПУ-фильтрация именно DNS-over-HTTPS трафика на уровне сети, а не проблема конкретного сервера.
Почему все резолверы показывают ошибку?
Если ни один публичный DoH-резолвер не отвечает — вероятно, сеть фильтрует DNS-over-HTTPS целиком (частая практика ТСПУ). Обычный (незашифрованный) DNS при этом может продолжать работать, просто провайдер видит все запросы.
Это тест для оценки VPN?
Косвенно. Сам по себе он не проверяет ваш VPN — для проверки утечки DNS через VPN используйте DNS Leak Test. Этот инструмент просто сравнивает скорость резолверов на вашем текущем соединении.
Какой DNS выбрать по результатам?
Обычно — самый быстрый из отвечающих, с шифрованием (DoH/DoT), если провайдер не режет его целиком. Но при активной блокировке DNS-over-HTTPS в сети даже быстрый резолвер может периодически переставать отвечать — тогда решает проблему не смена DNS, а VPN.