В России стартовали блокировать DoH и DoT от Google и Cloudflare

2 мин

Пользователи сразу нескольких крупных российских провайдеров сообщают о сбоях в работе защищённых DNS-сервисов. В соответствии с данным профильного Telegram-канала bypassblock и жалобам абонентов, ограничения затрагивают протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT) от Google и Cloudflare. Инциденты зафиксированы в сетях «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Особенностью текущей волны блокировок является то, что соединение не обрывается на этапе установки TCP-соединения. Фильтрация происходит глубже — непосредственно на этапе установки защищённого туннеля.

Замеры, проведённые 21 августа, показывают различия в поведении сети для разных протоколов:

  • DNS over TLS (Cloudflare): При подключении к адресам 1.1.1.1 и 1.0.0.1 на порт 853 заказчик успешно проходит этап TCP-рукопожатия, однако затем сессия принудительно сбрасывается. Оборудование DPI возвращает ошибку ECONNRESET до завершения TLS-аутентификации.

  • DNS over HTTPS (Google): При обращении к dns.google, 8.8.8.8 и 8.8.4.4 через стандартный порт 443 TCP-соединение устанавливается штатно. Однако после отправки пакета TLS ClientHello хост перестаёт отвечать. Соединение зависает до тайм-аута. В ряде случаев фиксировался обрыв с ошибкой unexpected eof while reading, что указывает на вмешательство в посещаемость со стороны промежуточного оборудования (MITM или обрыв сессии по сигнатуре).

Первоначально проблема была зафиксирована в сети одного из мобильных операторов. Позднее аналогичные жалобы начали поступать от пользователей фиксированного широкополосного доступа. Симптомы у абонентов различаются: у одних не работает только DoT, у других — DoH, у третьих — оба протокола сразу. В техподдержке «Таттелекома» одному из обратившихся абонентов прямо рекомендовали отключить использование DoH и DoT для восстановления доступа в сеть.

Это не начальный случай ограничения работы шифрованных DNS в РФ. В начале июля 2024 года уже наблюдались кратковременные проблемы с TCP-соединениями к Google Public DNS, тем не менее тогда обычные UDP-запросы продолжали работать, и служба вскоре восстановился. Текущая ситуация отличается одновременным воздействием на инфраструктуру двух крупнейших мировых провайдеров (Google и Cloudflare) и более широким охватом операторов связи.

Читают сейчас

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

5 часов назад

Prusa представила PrusaSlicer 3.0 с новым интерфейсом и поддержкой плагинов

Команда Prusa Research выпустила первую публичную альфа‑версию слайсера PrusaSlicer 3.0. Авторы переписали интерфейс, переработали систему профилей, добавили поддержку полноценной работы с несколькими

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

5 часов назад

Anthropic обновила Claude – вышли Fable 5.1 и Mythos 5.1

Anthropic выпустила апдейт своих топовых моделей – Claude Fable 5.1 и Claude Mythos 5.1. Это одна и та же модель под капотом, различающаяся уровнем защитных ограничений: Fable 5.1 доступна всем в цело

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

6 часов назад

Creality представила 3D‑принтер SPARKX i8 с поддержкой многоцветной печати и быстрой сменой филамента

Creality представила 3D‑принтер SPARKX i8 с поддержкой четырёхцветной печати. Его главная особенность заключается в системе QuarTeks, в которой прутки филамента подведены практически к самому соплу, б

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

6 часов назад

Базовая релиз MacBook Neo аномально быстро расходует источник SSD из‑за всего 8 ГБ оперативной памяти

Автор YouTube‑канала UFD Tech рассказал, что MacBook Neo необычно быстро расходует источник SSD‑накопителя. Всё дело в небольшом объёме оперативной памяти, из‑за которой устройство активно записывает

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

6 часов назад

Anthropic предупредила пользователей Claude об утечке их данных для входа из‑за вредоносного ПО

Организация Anthropic предупредила, что инфостилеры перехватывают сеансы Claude и открывают злоумышленникам доступ к учётным записям пользователей. Читать далее