В России массово блокируют зашифрованные DNS от Google и Cloudflare
70

В России массово блокируют зашифрованные DNS от Google и Cloudflare

Автор: admin

Провайдеры «Ростелеком», «Дом.ру», «Таттелеком» и SkyNet начали блокировать DoH и DoT от Google и Cloudflare. Фильтрация происходит на этапе TLS-рукопожатия: соединения сбрасываются или зависают.

Пользователи сразу нескольких крупных российских провайдеров сообщают о сбоях в работе защищённых DNS-сервисов. Согласно данным Telegram-канала bypassblock и жалобам абонентов, ограничения затрагивают протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT) от Google и Cloudflare. Инциденты зафиксированы в сетях «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Особенностью текущей волны блокировок является то, что соединение не обрывается на этапе установки TCP-соединения. Фильтрация происходит глубже — непосредственно на этапе установки защищённого туннеля. Замеры, проведённые 21 августа, показывают различия в поведении сети для разных протоколов.

При подключении к адресам 1.1.1.1 и 1.0.0.1 на порт 853 (DoT Cloudflare) клиент успешно проходит этап TCP-рукопожатия, однако затем сессия принудительно сбрасывается. Оборудование DPI возвращает ошибку ECONNRESET до завершения TLS-аутентификации. При обращении к dns.google, 8.8.8.8 и 8.8.4.4 через порт 443 (DoH Google) TCP-соединение устанавливается штатно, но после отправки пакета TLS ClientHello сервер перестаёт отвечать — соединение зависает до тайм-аута.

В ряде случаев фиксировался обрыв с ошибкой unexpected eof while reading, что указывает на вмешательство в трафик со стороны промежуточного оборудования. Симптомы у абонентов различаются: у одних не работает только DoT, у других — DoH, у третьих — оба протокола сразу. В техподдержке «Таттелекома» одному из обратившихся абонентов прямо рекомендовали отключить использование DoH и DoT для восстановления доступа в сеть.

Это не первый случай ограничения работы шифрованных DNS в РФ. В начале июля 2024 года уже наблюдались кратковременные проблемы с TCP-соединениями к Google Public DNS, однако тогда обычные UDP-запросы продолжали работать, и сервис вскоре восстановился. Текущая ситуация отличается одновременным воздействием на инфраструктуру двух крупнейших мировых провайдеров и более широким охватом операторов связи.

Похожие материалы

Сбой в работе Reg.ru и Рунета: авария на ММТС-9 отключила электричество
Reg.ru ММТС-9 Рунет DNS

Сбой в работе Reg.ru и Рунета: авария на ММТС-9 отключила электричество

18 августа 2026 года авария на ММТС-9 из‑за сбоя электропитания вызвала массовые …

Делегирование домена t.me приостановлено: короткие ссылки Telegram перестают работать
DNS Telegram serverHold t.me

Делегирование домена t.me приостановлено: короткие ссылки Telegram перестают работать

Делегирование домена t.me, который Telegram использует для коротких ссылок, было неожиданно приостановлено. …

Как ИИ ускорил документирование дизайн-системы в 8 раз: от 2 дней к 15 минутам на компонент
дизайн-система дизайн-токены ИИ в дизайне автоматизация

Как ИИ ускорил документирование дизайн-системы в 8 раз: от 2 дней к 15 минутам на компонент

Команда автоматизировала создание компонентных токенов дизайн-системы с помощью ИИ-агента и JSON-экспорта из …

Nvidia PAIR: объединяем ПК в локальный кластер для запуска ИИ-моделей
Nvidia ИИ локальный кластер LLM

Nvidia PAIR: объединяем ПК в локальный кластер для запуска ИИ-моделей

Nvidia выпустила открытый инструмент PAIR (Personal AI Router), объединяющий несколько компьютеров в …