⚡️ РКН продолжает блочить DNS Google и Cloudflare — юзеры в сети обнаружили, что популярные DNS 8.8.8.8 (Google) и 1.1.1.1 (Clouldflafe) теперь перехватывает ТСПУ.
Ранее блокировали только зашифрованный DoH, о чем мы писали на минувшей неделе. Теперь взялись и за незашифрованный.
Объясняем просто и понятно:
• DNS-запрос физически уходит не на 8.8.8.8/1.1.1.1, а перенаправляется на сервер Национальной системы доменных имен. А она «разворачивает» его, находит заблокированный ресурс в реестре и выдает «Ошибку».
• Тем самым юзерам прикрыли популярный лайфхак — прописывать 8.8.8.8/1.1.1.1 в настройках сети и получать доступ к заблоченным ресурсам. Такой трафик будут сразу ловить и говорить работягам «Ариведерчи».
• Причем перехват работает только для UDP — стандартного способа отправки DNS-запросов. А это говорит не о массовой блокировке методов обхода, а точечном вырезании их по одному.
И да, проблема не раздута: юзеры в сети уже подтверждают недуг в комментариях и опросе, который провел автор статьи. 80% читателей уже ощутили удар.
Держимся.
👍 Бэкдор
Ранее блокировали только зашифрованный DoH, о чем мы писали на минувшей неделе. Теперь взялись и за незашифрованный.
Объясняем просто и понятно:
• DNS-запрос физически уходит не на 8.8.8.8/1.1.1.1, а перенаправляется на сервер Национальной системы доменных имен. А она «разворачивает» его, находит заблокированный ресурс в реестре и выдает «Ошибку».
• Тем самым юзерам прикрыли популярный лайфхак — прописывать 8.8.8.8/1.1.1.1 в настройках сети и получать доступ к заблоченным ресурсам. Такой трафик будут сразу ловить и говорить работягам «Ариведерчи».
• Причем перехват работает только для UDP — стандартного способа отправки DNS-запросов. А это говорит не о массовой блокировке методов обхода, а точечном вырезании их по одному.
И да, проблема не раздута: юзеры в сети уже подтверждают недуг в комментариях и опросе, который провел автор статьи. 80% читателей уже ощутили удар.
Держимся.
👍 Бэкдор