Настройка DNS для IPv6: подробное руководство

    Команда Simple-Server
    03.06.2026
    15 мин

    Материал подготовлен командой Simple-Server для администраторов VPS и выделенных серверов. Команды и пути проверяйте на тестовой машине перед production.

    Как проверить, поддерживает ли провайдер IPv6-адрес?

    Статья актуальна, если провайдер поддерживает IPv6-адрес. В России пока таких немного.

    На Linux воспользуйтесь командой:

    Если есть адреса интерфейсов, начинающихся с 2xxx: или 3xxx: — провайдер предоставляет IPv6.

    Если IPv6-адрес назначается провайдером, он будет выглядеть примерно так:

    Откройте командную строку, нажав комбинацию клавиш Win + R. Далее введите cmd.

    Вывод должен содержать примерно следующее:

    Что такое DNS для IPv6 и зачем он нужен

    DNS — это адресная книга интернета. Когда пользователь вводит адрес сайта, браузер не понимает, куда ему идти: ему нужен IP-адрес. DNS превращает понятный текст в набор цифр — IP-адрес, который нужен устройствам и сетям.

    Настройка DNS для IPv6 нужна сразу в двух местах:

    1. На сервере (где сайт или сервис)
      Это нужно, чтобы браузеры могли найти ваш сайт через IPv6. Если в DNS-зоне домена нет специальной AAAA-записи с IPv6-адресом сервера, то браузер даже не узнает, что к сайту можно подключаться через новый протокол. В итоге сайт открывается медленнее или вообще не работает у пользователей, у которых есть только IPv6.

    2. На компьютере или роутере (у пользователей)
      Компьютеру тоже нужно знать, куда отправлять запросы DNS, чтобы расшифровать адрес сайта в IPv6-формате. Если ваш компьютер или роутер не знает DNS-сервер, поддерживающий IPv6, сайт не откроется, даже если ваш интернет-провайдер его поддерживает.

    На сервере (где сайт или сервис)
    Это нужно, чтобы браузеры могли найти ваш сайт через IPv6. Если в DNS-зоне домена нет специальной AAAA-записи с IPv6-адресом сервера, то браузер даже не узнает, что к сайту можно подключаться через новый протокол. В итоге сайт открывается медленнее или вообще не работает у пользователей, у которых есть только IPv6.

    На компьютере или роутере (у пользователей)
    Компьютеру тоже нужно знать, куда отправлять запросы DNS, чтобы расшифровать адрес сайта в IPv6-формате. Если ваш компьютер или роутер не знает DNS-сервер, поддерживающий IPv6, сайт не откроется, даже если ваш интернет-провайдер его поддерживает.

    Настройка DNS IPv6 нужна для того, чтобы интернет продолжал работать быстро, стабильно и без сбоев — на новом протоколе. Без правильных настроек IPv6 хоть и есть, но не работает.

    Лучшие публичные DNS-серверы IPv6

    Чтобы все работало стабильно и быстро, устройству нужно знать, к какому DNS-серверу обращаться. Обычно этим занимается роутер: он получает настройки от провайдера и передает их в сеть. Но если у провайдера нет поддержки IPv6 или DNS работает нестабильно, то можно вручную указать публичные DNS-серверы, которые поддерживают IPv6.

    Это бесплатные, надежные адреса, которые доступны из любой точки мира:

    НазваниеIPv6-адрес основного DNSIPv6-адрес резервного DNS
    Google DNS2001:4860:4860::88882001:4860:4860::8844
    Cloudflare2606:4700:4700::11112606:4700:4700::1001
    Quad92620:fe::fe2620:fe::9
    OpenDNS2620:119:35::352620:119:53::53
    • поддерживают IPv6 без дополнительных настроек,
    • быстро отвечают на запросы по всему миру,
    • защищают от поддельных сайтов и вредоносных адресов (особенно Quad9 и OpenDNS).

    Когда стоит прописать DNS вручную

    Воспользуйтесь инструкцией для настройки DNS далее, если вам подходит один из пунктов:

    • Устройство не получает DNS-сервер автоматически.
    • Провайдер не поддерживает IPv6 на DNS-уровне.
    • Сайты долго открываются или «не находят адрес».
    • Нужно обойти блокировки (некоторые DNS-серверы пропускают больше сайтов, чем провайдерские).

    Как прописать DNS-сервер вручную — расскажем в следующих разделах. Настраивается это за пару минут, а результат — стабильный интернет без сбоев.

    Настройка DNS IPv6 для сайтов или сервисов

    Рассмотрим настройку DNS IPv6 на примере домена и сервиса внутри Simple-Server.

    1. Откройте раздел «Домены и SSL».

    Откройте раздел «Домены и SSL».

    Наведите курсор на нужный домен и кликните на значок ⚙️ или просто щелкните строку домена, чтобы перейти в его карточку. На вкладке «DNS» отобразятся все существующие записи.

    1. Нажмите «Добавить запись».

    Нажмите «Добавить запись».

    Кнопка находится справа вверху. Откроется форма создания новой записи.

    1. Выберите тип новой записи — AAAA.

    Выберите тип новой записи — AAAA.

    • Хост :
    * @ — корень домена (example.com). * Любое другое имя — для собственных поддоменов.
    • Адрес : вставьте выданный сервером глобальный IPv6.

    • TTL можно оставить по умолчанию.

    • @ — корень домена (example.com).

    • Любое другое имя — для собственных поддоменов.

    @ — корень домена (example.com).

    Любое другое имя — для собственных поддоменов.

    Адрес : вставьте выданный сервером глобальный IPv6.

    TTL можно оставить по умолчанию.

    Запись появится в таблице; при необходимости ее можно отредактировать кликом по строке.

    1. Дождитесь распространения.

    Дождитесь распространения.

    Внутри сети Simple-Server запись начинает работать почти сразу, в глобальном DNS обычно хватает 5‑15 минут. Проверьте:

    Если в ответе ваш IPv6 — все готово.

    Учтите, что AAAA‑запись дополняет, а не заменяет A‑запись. Чтобы сайт открывался по обоим протоколам, держите оба типа записей активными. При включенном HTTPS убедитесь, что сертификат выпущен сразу на оба IP или содержит только доменное имя — тогда браузерам не важно, какой стек используется.

    Настройка DNS IPv6 в Windows

    Если интернет есть, но сайты не открываются — возможно, Windows не знает, к какому DNS-серверу обращаться по IPv6. Это легко исправить: достаточно вручную указать нужные адреса.

    Настройка займет пару минут. Способ подходит для Windows 10 и 11 — интерфейс почти не отличается.

    1. Откройте сетевые подключения: нажмите Win + R, введите ncpa.cpl и нажмите Enter.

    Откройте сетевые подключения: нажмите Win + R, введите ncpa.cpl и нажмите Enter.

    Откроется список всех подключений — Ethernet, Wi-Fi и другие.

    1. Найдите активное соединение. Обычно оно называется «Подключение по локальной сети» или «Беспроводная сеть». Щёлкните по нему правой кнопкой → «Свойства (Properties)».

    Найдите активное соединение. Обычно оно называется «Подключение по локальной сети» или «Беспроводная сеть». Щёлкните по нему правой кнопкой → «Свойства (Properties)».

    1. Выберите «IP версии 6 (TCP/IPv6)».
      В списке компонентов найдите строку IP версии 6 (TCP/IPv6) (1) и нажмите кнопку «Свойства» («Properties») (2).

    Выберите «IP версии 6 (TCP/IPv6)».
    В списке компонентов найдите строку IP версии 6 (TCP/IPv6) (1) и нажмите кнопку «Свойства» («Properties») (2).

    1. Укажите DNS-серверы вручную. В нижней части окна:

    Укажите DNS-серверы вручную. В нижней части окна:

    • * Отметьте «Использовать следующие адреса DNS-серверов» («Use the following DNS server addresses»).
    * Введите IPv6-адреса, например:

    Предпочитаемый: 2001:4860:4860::8888
    Альтернативный: 2001:4860:4860::8844

    • Отметьте «Использовать следующие адреса DNS-серверов» («Use the following DNS server addresses»).
    • Введите IPv6-адреса, например:
      Предпочитаемый: 2001:4860:4860::8888
      Альтернативный: 2001:4860:4860::8844
    1. Сохраните настройки. Нажмите OK → OK → Закройте окно.

    Сохраните настройки. Нажмите OK → OK → Закройте окно.

    Теперь Windows будет использовать указанные DNS-серверы при работе с IPv6.

    Настройка DNS IPv6 в Linux

    В Linux настройка DNS зависит от того, как устроена ваша система: какая это сборка (десктоп или сервер) и кто управляет сетью (NetworkManager, systemd-networkd или вы вручную).

    Чтобы все заработало корректно по IPv6, нужно понять, кто отвечает за сеть и DNS в вашей системе, а потом выбрать подходящий способ настройки.

    Как понять, что используется в вашем дистрибутиве

    Откройте терминал и выполните:

    Если команда выдает список интерфейсов и их статусы — у вас NetworkManager.

    Если nmcli не установлен, попробуйте:

    Если есть интерфейсы со статусом routable, configured — работает systemd-networkd.

    Ubuntu Desktop, Fedora, Manjaro — через NetworkManager

    Если у вас графическая оболочка (GNOME, KDE, Xfce) и иконка сети в панели — почти наверняка используется NetworkManager.

    1. Настройки → Сеть → Выбрать активное соединение → IPv6

    2. В разделе DNS:

    * Переключите режим на «Ручной» или «Дополнительно». * Впишите адреса DNS, например: `2001:4860:4860::8888` и `2001:4860:4860::8844`.
    1. Сохраните и перезапустите соединение.

    Настройки → Сеть → Выбрать активное соединение → IPv6

    • Переключите режим на «Ручной» или «Дополнительно».

    • Впишите адреса DNS, например: 2001:4860:4860::8888 и 2001:4860:4860::8844.

    Переключите режим на «Ручной» или «Дополнительно».

    Впишите адреса DNS, например: 2001:4860:4860::8888 и 2001:4860:4860::8844.

    Сохраните и перезапустите соединение.

    nmcli connection modify eth0 ipv6.dns "2001:4860:4860::8888 2001:4860:4860::8844" nmcli connection modify eth0 ipv6.ignore-auto-dns yes nmcli connection up eth0

    Замените eth0 на имя вашего интерфейса (узнать его можно, выполнив nmcli device).

    Ubuntu Server (18.04, 20.04, 22.04) — через Netplan

    На серверных версиях Ubuntu используется netplan, который формирует конфигурацию для systemd-networkd.

    1. Откройте файл конфигурации. На облачных серверах Simple-Server обычно файл можно открыть так:

    Откройте файл конфигурации. На облачных серверах Simple-Server обычно файл можно открыть так:

    sudo nano /etc/netplan/50-cloud-init.yaml
    1. Добавьте в секцию nameservers IPv6-адреса. Следует строго соблюдать разметку формата YAML — используйте только пробелы для отступов, табуляция запрещена. Обычно количество пробелов кратно 4.

    Добавьте в секцию nameservers IPv6-адреса. Следует строго соблюдать разметку формата YAML — используйте только пробелы для отступов, табуляция запрещена. Обычно количество пробелов кратно 4.

    В поле addresses вставьте IPv6-адрес с добавлением «/64». Он выдается каждому облачному серверу автоматически, найдите его в панели сервера.

    В поле gateway6 вставьте шлюз. Отбросьте последнюю комбинацию IPv6-адреса и вместо нее добавьте 1 — получится адрес шлюза.

    network: version: 2 ethernets: eth0: dhcp4: true dhcp4-overrides: use-dns: false dhcp6: false addresses: - 2a03:6f00:a::c8d6/64 gateway6: 2a03:6f00:a::1 match: macaddress: <вставьте MAC-адрес машины> nameservers: addresses: - 2001:4860:4860::8888 - 2001:4860:4860::8844

    После выполнения действий проверьте, применились ли изменения:

    Если в поле «DNS Servers» находятся не те DNS-серверы, значит, они автоматически доставляются через DHCP. Отключить можно так:

    Убедитесь в корректных правах на YAML. Выполните команду:

    sudo chmod 600 /etc/netplan/50-cloud-init.yaml

    Удалите старый файл resolv.conf и создайте символическую ссылку. Для этого выполните:

    sudo rm -f /etc/resolv.conf sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf

    Если возникает ошибка «Unable to resolve host», то пропишите имя хоста в /etc/hosts:

    HOSTNAME=$(hostname) sudo sed -i "/127.0.1.1/d" /etc/hosts echo "127.0.1.1 $HOSTNAME" | sudo tee -a /etc/hosts

    Включите systemd-resolved, если он не включен. Введите в терминал:

    sudo systemctl enable systemd-resolved --now

    Примените конфигурацию и перезапустите службы. Выполнение производится командами:

    sudo netplan apply sudo systemctl restart systemd-networkd sudo systemctl restart systemd-resolved

    Проверьте результат вновь. Повторно выполните команды:

    resolvectl status resolvectl dns

    После этого получение адресов с DHCP должно быть отключено.

    Современные системы с systemd-resolved

    Если ваша система использует systemd-resolved напрямую (например, Arch Linux, Ubuntu с systemd), вы можете задать DNS через файл:

    1. Откройте файл конфигурации:

    Откройте файл конфигурации:

    sudo nano /etc/systemd/resolved.conf [Resolve] DNS=2001:4860:4860::8888 2001:4860:4860::8844 FallbackDNS=2606:4700:4700::1111 sudo systemctl restart systemd-resolved

    Ручная настройка через resolv.conf — если ничто другое не работает

    Иногда проще всего внести изменения напрямую в resolv.conf, особенно в минимальных системах или контейнерах. Используйте:

    sudo nano /etc/resolv.conf nameserver 2001:4860:4860::8888 nameserver 2001:4860:4860::8844

    Но важно: этот файл часто перезаписывается системой. Чтобы сохранить настройки:

    sudo chattr +i /etc/resolv.conf

    Настройка DNS IPv6 на роутере

    Если вы уже настроили DNS IPv6 на сервере и компьютере, но сайт все еще не открывается по новому протоколу — проверьте настройки роутера. Именно он раздает интернет и сообщает устройствам, куда отправлять DNS-запросы.

    Если в роутере не заданы DNS-серверы с поддержкой IPv6, домашние устройства могут работать только по старому протоколу, даже если провайдер давно перешел на новый.

    Где искать настройку DNS IPv6

    Все зависит от модели, но чаще всего путь такой:

    Настройки роутера → «Интернет / WAN» → «IPv6» → «DNS».

    Если есть отдельная вкладка «DNS», выбирайте именно ее. Некоторые модели прячут эти параметры в разделе «Расширенные» или «Дополнительно».

    1. Зайдите в интерфейс роутера: 192.168.0.1 или tplinkwifi.net.
    2. Введите логин и пароль.
    3. Перейдите в раздел Advanced → IPv6 («Расширенные настройки» → «IPv6»).
    4. Включите режим работы с IPv6. По умолчанию он выключен.
    5. В настройках WAN-соединения нажмите на чекбокс «Configure the DNS server manually» («Настроить DNS-сервер вручную»).
    6. Введите IPv6-адреса выбранных DNS-серверов. Например:
    2001:4860:4860::8888 2001:4860:4860::8844
    1. Сохраните изменения и перезагрузите роутер.

    Сохраните изменения и перезагрузите роутер.

    1. Перейдите на my.keenetic.net.
    2. В меню выберите «Интернет» → «Подключение».
    3. Перейдите на таб «DNS-серверы».
    4. Установите флажок «Вручную»
    5. Введите IPv6-адреса (например, Google DNS).
    6. Примените изменения и перезагрузите роутер.

    Что делать, если DNS не принимает IPv6

    • Проверьте, поддерживает ли ваш роутер IPv6 (не все старые модели умеют).
    • Убедитесь, что провайдер выдал глобальный IPv6-адрес (а не только fe80::).
    • Попробуйте обновить прошивку роутера — это часто решает проблему.

    Работу DNS IPv6 легко проверить — как в браузере, так и через терминал. Проверка занимает пару минут, но позволяет быстро понять, где может быть ошибка: в DNS, в сети или в самом IPv6.

    Самый простой способ — открыть сайт проверки: https://test-ipv6.com.

    • Есть ли подключение по IPv6.
    • Какой протокол используется по умолчанию (IPv4 или IPv6).
    • Работает ли DNS по IPv6.
    • Есть ли AAAA-записи на популярных сайтах.

    Если всё зеленое — значит все работает. Если где-то ошибка — сайт подскажет, в чем именно.

    Через терминал (Linux, macOS)

    Проверьте DNS-запись AAAA:

    Если в ответе появится IPv6-адрес (вроде 2a00:1450:4009::200e) — DNS по IPv6 работает.

    Проверить, какие DNS-серверы используются:

    Команда покажет активные интерфейсы и DNS-серверы (включая IPv6).

    Проверить, идет ли трафик по IPv6:

    curl -6 https://ifconfig.co

    Если команда отрабатывает и показывает IPv6-адрес — соединение по IPv6 действительно работает.

    Ниже — шпаргалка для решения проблем, которые часто встречаются при настройке DNS IPv6:

    СимптомПроблемаРешение
    Сайты открываются, но медленно. ping6 идет, ping — быстрее.Браузер сначала пробует IPv6, потом откатывается на IPv4. DNS‑сервер отвечает слишком медленно.Часто виноват «родной» DNS из провайдера.Переключитесь на быстрый публичный DNS. См. «Настройка DNS IPv6 в Windows» или «Настройка DNS IPv6 в Linux»
    ping6 google.com → Name or service not known.DNS‑клиент не получает IPv6‑ответы: неправильные адреса серверов или IPv6 выключен на интерфейсе.1. Проверьте, активен ли IPv6: ip -6 addr 2. Убедитесь, что в resolvectl status есть IPv6‑DNS. Если нет — пропишите вручную (см. «Настройка DNS IPv6 в Windows» или «Настройка DNS IPv6 в Linux»).
    После netplan apply пропал интернет.В YAML‑файле синтаксическая ошибка или пропущен шлюз.1. Проверьте файл: netplan try 2. Если ошибка, то откатите изменения и попробуйте вписать изменения вновь. Следите за опечатками. 3. Исправьте отступы, если необходимо — два пробела на уровень.
    В GUI Ubuntu нет активных подключений.Netplan использует systemd-networkd; GUI ждет NetworkManager.Либо отредактируйте Netplan, как для серверной версии, либо установите NetworkManager и измените renderer: NetworkManager в файле конфигурации.
    nslookup ‑type=AAAA site.com в Windows — «Non‑existent domain».В роутере не заданы DNS IPv6 или прошивка не поддерживает протокол.1. Зайдите в админку роутера → «IPv6» → «DNS» → впишите Cloudflare или Google DNS. 2. Обновите прошивку, если раздела «IPv6» нет вовсе.
    Контейнер в Docker игнорирует IPv6‑DNS.Демон Docker использует собственный resolv.conf, скопированный при старте.Добавьте DNS в /etc/docker/daemon.json или передайте при запуске: docker run --dns 2606:4700:4700::1111 alpine
    systemd-resolved непрерывно кэширует ошибку SERVFAIL.Сбой на верхнем DNS‑сервере; кэш хранит неудачный ответ.Очистите кэш и замените DNS: sudo resolvectl flush-caches sudo systemd-resolve --set-dns=2001:4860:4860::8888 --interface=eth0
    Сайт с HSTS открывается по HTTPS только по IPv4.В сертификате указано только A‑запись, AAAA нет — браузер не доверяет.Выпустите сертификат, где валидируются оба IP. Для Let’s Encrypt: sudo certbot --preferred-challenges http -d site.com -d '*.site.com'
    ping6 к локальному хосту OK, к интернету — «Network unreachable».Провайдер выдал префикс, но не шлюз (gateway6 не прописан).Добавьте шлюз вручную: gateway6: 2a03:6f01:1:2::1 Примените изменения: sudo netplan apply
    IPv6‑адрес есть, но DNS‑запросы уходят на 192.168.0.1.Роутер раздает IPv4‑DNS через DHCPv6 Option 23; система ставит их первыми.Вручную задайте приоритет IPv6‑DNS: sudo resolvectl dns-priority eth0 0
    dig @2606:4700:4700::1111 google.com работает, dig google.com — нет.systemd-resolved слушает по 127.0.0.53, но локальный файрвол блокирует исходящие к DNS‑серверу.Разрешите порт 53/UDP и 53/TCP для исходящих пакетов или отключите ufw: sudo ufw allow out 53

    Сайты открываются, но медленно. ping6 идет, ping — быстрее.

    Браузер сначала пробует IPv6, потом откатывается на IPv4. DNS‑сервер отвечает слишком медленно.Часто виноват «родной» DNS из провайдера.

    Переключитесь на быстрый публичный DNS. См. «Настройка DNS IPv6 в Windows» или «Настройка DNS IPv6 в Linux»

    ping6 google.com → Name or service not known.

    DNS‑клиент не получает IPv6‑ответы: неправильные адреса серверов или IPv6 выключен на интерфейсе.

    1. Проверьте, активен ли IPv6: ip -6 addr

    2. Убедитесь, что в resolvectl status есть IPv6‑DNS. Если нет — пропишите вручную (см. «Настройка DNS IPv6 в Windows» или «Настройка DNS IPv6 в Linux»).

    После netplan apply пропал интернет.

    В YAML‑файле синтаксическая ошибка или пропущен шлюз.

    1. Проверьте файл: netplan try

    2. Если ошибка, то откатите изменения и попробуйте вписать изменения вновь. Следите за опечатками.

    3. Исправьте отступы, если необходимо — два пробела на уровень.

    В GUI Ubuntu нет активных подключений.

    Netplan использует systemd-networkd;

    GUI ждет NetworkManager.

    Либо отредактируйте Netplan, как для серверной версии, либо установите NetworkManager и измените renderer: NetworkManager в файле конфигурации.

    nslookup ‑type=AAAA site.com в Windows — «Non‑existent domain».

    В роутере не заданы DNS IPv6 или прошивка не поддерживает протокол.

    1. Зайдите в админку роутера → «IPv6» → «DNS» → впишите Cloudflare или Google DNS.

    2. Обновите прошивку, если раздела «IPv6» нет вовсе.

    Контейнер в Docker игнорирует IPv6‑DNS.

    Демон Docker использует собственный resolv.conf, скопированный при старте.

    Добавьте DNS в /etc/docker/daemon.json или передайте при запуске: docker run --dns 2606:4700:4700::1111 alpine

    systemd-resolved непрерывно кэширует ошибку SERVFAIL.

    Сбой на верхнем DNS‑сервере; кэш хранит неудачный ответ.

    Очистите кэш и замените DNS:

    Сайт с HSTS открывается по HTTPS только по IPv4.

    В сертификате указано только A‑запись, AAAA нет — браузер не доверяет.

    Выпустите сертификат, где валидируются оба IP. Для Let’s Encrypt:

    ping6 к локальному хосту OK, к интернету — «Network unreachable».

    Провайдер выдал префикс, но не шлюз (gateway6 не прописан).

    IPv6‑адрес есть, но DNS‑запросы уходят на 192.168.0.1.

    Роутер раздает IPv4‑DNS через DHCPv6 Option 23;

    система ставит их первыми.

    Вручную задайте приоритет IPv6‑DNS:

    dig @2606:4700:4700::1111 google.com работает, dig google.com — нет.

    systemd-resolved слушает по 127.0.0.53, но локальный файрвол блокирует исходящие к DNS‑серверу.

    Разрешите порт 53/UDP и 53/TCP для исходящих пакетов или отключите ufw:

    1. Сравните свой симптом с первым столбцом.
    2. Проверьте краткую диагностику из среднего столбца.
    3. Выполните команды из третьего столбца — и проверьте результат.

    Если проблема не решена — вернитесь к шагам настройки DNS.


    Нужен сервер для практики? Арендуйте VPS/VDS в России — root-доступ, NVMe, DDoS-защита и поддержка 24/7.

    VPS для проекта

    VPS с root-доступом, NVMe и поддержкой 24/7 на Simple-Server.

    StarterVDS

    490₽

    в месяц

    1 ядро

    1 ГБ RAM

    20 ГБ NVMe

    • 1 IPv4
    • KVM
    • Root-доступ
    • Безлимитный трафик
    Заказать VPS
    Рекомендуем

    PerformanceVDS

    1190₽

    в месяц

    2 ядра

    4 ГБ RAM

    60 ГБ NVMe

    • 1 IPv4
    • KVM
    • Root-доступ
    • Базовая DDoS-защита
    Заказать VPS

    Нужна другая конфигурация или чистый VPS без панели?

    Все тарифы VPS

    Похожие статьи, которые могут быть вам интересны