РКН начал блокировать DoH — провайдерам будет проще видеть, какие сайты открывают россияне, а также быстро все блокировать

Страницы: 1 ...  3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА
genafana 25 авг 2026 в 18:30
Ярила  •  На сайте 10 лет
0
Цитата (opoffis @ 25 авг 2026 в 16:15)
Можно создать личный днс !

Гм, вы так-то весьма богатенький, батенька, чтобы создать альтернативу мировой системы ДНС....
Какой размер базы доменных имён и ИП-адресов планируете держать? Синхронизация DNS-веток как будет идти? Планируете арендовать серверные мощности или свой собственный дата-центр сделать?
flibukerk 25 авг 2026 в 18:40
Шутник  •  На сайте 5 лет
3
Цитата (bebendum @ 25 авг 2026 в 15:16)
Мне уже год как надоело повышать свою грамотность, я перешел на платный впн. Пусть теперь у мудрых людей голова болит, как обеспечить ркн тунцом для лососания.

Ну так ты платишь сотруднику РКН, который этот левак и поднял.
С немалой долей вероятности.
Без обид. Я тоже на платном.
Правовое государство!
Alex4847 25 авг 2026 в 18:44
Хохмач  •  На сайте 3 месяца
0
у меня пока работает

nslookup www.google.com
>>
╤хЁтхЁ: one.one.one.one
Address: 1.1.1.1

Не заслуживающий доверия ответ:
╚ь : www.google.com
Addresses: 2001:4860:4828:7700::
2001:4860:4829:7700::
2001:4860:482c:7700::
2001:4860:4827:7700::
2001:4860:482a:7700::
2001:4860:482b:7700::
2001:4860:4826:7700::
2001:4860:482d:7700::
142.251.150.119
142.251.151.119
142.251.157.119
142.251.153.119
142.251.152.119
142.251.156.119
142.251.155.119
142.251.154.119
eblotron 25 авг 2026 в 18:49
Грязный пидор  •  На сайте 10 лет
3
Похоже, грядёт вторая жизнь Фидонета. Через мобильные сети. Будем текстовый контент между нодами гонять. Уёбища Роскомнадзоровские.
MikroMakro 25 авг 2026 в 19:08
Приколист  •  На сайте 1 год
2
Цитата (Soryman @ 25 авг 2026 в 17:11)
Цитата (MikroMakro @ 25.08.2026 - 15:28)
На роутерах отключайте dns провайдера и забивайте ручками

208,67,222,222
208,67,220,220
4,2,2,1
4,2,2,2

добавлю тебе ложку дегтя в этот план (просто чтобы ты знал матчасть):
Обычные DNS-запросы идут по 53-му порту в открытом виде (без шифрования). Если РКН включит жесткий режим на ТСПУ (своих коробочках у провайдера), они будут просто перехватывать ЛЮБОЙ трафик на 53-й порт и подменять ответы, даже если ты прописал 4.2.2.2.

Чувак, я на микротах точно так же делаю. В NAT для пользователей делаю редирект на свои. так что вот тут ты меня не удивил. Но пока работает. Зарубят - в ВПН заверну.

РКН начал блокировать DoH — провайдерам будет проще видеть, какие сайты открывают россияне, а также быстро все блокировать

Это сообщение отредактировал MikroMakro - 25 авг 2026 в 19:11
MrRIP 25 авг 2026 в 19:15
Ярила  •  На сайте 14 лет
0
Цитата (MaSHinA @ 25 авг 2026 в 15:06)
Непосредственно браузеру, так то пофиг от какого DNS сервера ты получил ответ.

Это было раньше. ОЧЕНЬ раньше ;) Сейчас даже яндексовские ДНС мозила иногда "игнорит", говоря, что соединение идёт по "опасному" пути! Б - безопасность ;)
Цитата (ELEA @ 25 авг 2026 в 15:19)
Посмотреть где пиздос вылезет.

Везде вылезет. 99% всего трафика идёт по ДНСу от гугла и клаудфаера! ВСЕ бюджетные сайты сидят за "антиддос" щитом от них! Вот просто ВСЕ! Ибо своего почему-то в России НЕТ!
MrRIP 25 авг 2026 в 19:15
Ярила  •  На сайте 14 лет
0
Цитата (MikroMakro @ 25 авг 2026 в 15:28)
На роутерах отключайте dns провайдера и забивайте ручками

208,67,222,222
208,67,220,220
4,2,2,1
4,2,2,2

а 8.8.8.8 где?
MikroMakro 25 авг 2026 в 19:17
Приколист  •  На сайте 1 год
1
Цитата (MrRIP @ 25 авг 2026 в 19:15)
Цитата (MikroMakro @ 25 авг 2026 в 15:28)
На роутерах отключайте dns провайдера и забивайте ручками

208,67,222,222
208,67,220,220
4,2,2,1
4,2,2,2

а 8.8.8.8 где?

Их нет. Как и 1,1,1,1
MikroMakro 25 авг 2026 в 19:19
Приколист  •  На сайте 1 год
4
Цитата (nektod @ 25 авг 2026 в 16:27)
Интересно, хоть один адекватный человек в РФ верит, что эти блокировки вводятся для безопасности государства или народа?

По факту же, вводится цифровое крепостное право. Пока только цифровое.
В СССР хотя бы социальное государство было, квартиры, соц.лифты работали. А что текущая власть предлагает взамен ограничений? Заблюренные сигареты в фильмах?

Я верю. Всё делается ради нашей безопасности. Если бы не родное православное начальство, то вокруг бы уже гремели взрывы, а природные ресурсы вывозили в страны НАТО.
И нам бы тут порезали медицину, образование и науку! Коммуналка бы росла.
Так что надо ещё больше запретов!

Это сообщение отредактировал MikroMakro - 25 авг 2026 в 19:20
adamhattabic 25 авг 2026 в 19:21
Приколист  •  На сайте 1 месяц
3
Цитата (Schmidty @ 25 авг 2026 в 14:49)
Как это работает:

• Когда вы заходите на сайт, устройство сначала спрашивает у DNS, где его найти. DoH и DoT шифруют этот запрос, поэтому провайдер не видит, какой именно адрес вы запросили

• Если защищённый DNS заблокирован, устройство может переключиться на обычный DNS провайдера — тогда запросы становятся видны оператору, а вместе с ними ему проще контролировать и блокировать нужные сайты

• Сейчас сообщается о блокировках DNS Google и Cloudflare у отдельных операторов — если блок станет массовым, устройства будут чаще переходить на обычный DNS провайдера

• В итоге оператор сможет видеть, какой адрес сайта запрашивается, а затем проще его блокировать

• Для обычного пользователя это означает меньше приватности и больше контроля со стороны провайдера

• Плюс могут начаться проблемы с некоторыми сервисами и приложениями, которые используют зарубежные DNS

https://dtf.ru/id3467349/5260298-rkn-ograni...abotu-doh-i-dot

чем василич старее, будет становиться, тем больше страхов, и больше маразма
NoNoNoSky 25 авг 2026 в 19:21
Ярила  •  На сайте 4 года
5
Цитата (Лабиринт @ 25 авг 2026 в 17:07)
Надоели. Никогда нечего хорошего от Роскомнадзора не жду. Весь интернет испортили

Вы так пишете, будто от Путина, Лаврова, Пескова и всей этой кодлы когда‑то было что‑то хорошее. Или вы реально ждёте от них добра? faceoff.gif Они только и умеют, что портить, душить и блокировать. Роскомнадзор лишь один из инструментов, а вся система построена на том, чтобы ломать и контролировать. Так что не удивляйтесь, хорошего от них не было и не будет.
moderator.gif
MrRIP 25 авг 2026 в 19:21
Ярила  •  На сайте 14 лет
0
Цитата (MikroMakro @ 25 авг 2026 в 19:17)
Их нет. Как и 1,1,1,1

как нет? А тут говорят есть: https://check-host.net/ip-info?host=8.8.8.8&lang=ru
MikroMakro 25 авг 2026 в 19:24
Приколист  •  На сайте 1 год
1
Цитата (MrRIP @ 25 авг 2026 в 19:21)
Цитата (MikroMakro @ 25 авг 2026 в 19:17)
Их нет. Как и 1,1,1,1

как нет? А тут говорят есть: https://check-host.net/ip-info?host=8.8.8.8&lang=ru

В моём сообщении нет. Я лучше инфу о том, где шатаюсь, буду неГуглу давать.
Белкорез 25 авг 2026 в 19:45
Ярила  •  На сайте 11 лет
0
ебочи тратят милионы милиарды бабок ради нихуя, кому надо всеравно зайдут куда надо, тут либо полнная блокировка нахуй всего, либо долбоебы,. ну пока они путь выбрали.
adamhattabic 25 авг 2026 в 20:27
Приколист  •  На сайте 1 месяц
0
Цитата (evilsun @ 25 авг 2026 в 16:33)
Ванную скоро пойдут уголовные дела, типа держал dns-сервер.

за хранение и распространение dns и vpn
MikroMakro 25 авг 2026 в 21:00
Приколист  •  На сайте 1 год
3
Цитата (adamhattabic @ 25 авг 2026 в 20:27)
Цитата (evilsun @ 25 авг 2026 в 16:33)
Ванную скоро пойдут уголовные дела, типа держал dns-сервер.

за хранение и распространение dns и vpn

Собственно, вот. Только надо было 127,0,0,1

РКН начал блокировать DoH — провайдерам будет проще видеть, какие сайты открывают россияне, а также быстро все блокировать

Это сообщение отредактировал MikroMakro - 25 авг 2026 в 21:01
Saracin007 25 авг 2026 в 22:27
تقديم فكرة  •  На сайте 4 года
0
Цитата (otec453 @ 25 авг 2026 в 15:05)
Цитата (MrRIP @ 25 авг 2026 в 15:00)
Цитата (shurup @ 25 авг 2026 в 14:50)
с блокировками браузер перейдет на незашифрованный DNS или DNS провайдера,

почле чего браузер даст отлуп такому "перенаправленному" потоку, а заодно запрашиваемый сайт, видя попытку прихода не через "сертифицированный" ДНС. а через левак - вообще даст полный блок доступа к сайту!!!
Вот реально - они вообще идиоты??? Может тогда сразу перейдём на http? А чо такого, ведь ключи к https ещё не научились подбирать!

внедрение "сертификата минцифры" - потенциально для того и может быть использован - гнать трафик через сервера РКН, расшифровывая и подглядывая в него. Блокировка сторонних DNS вполне вписывается как один из шагов к такому - что бы на "православном DNS" можно было адрес настоящего сервера подменить на адрес сервера РКН, что бы трафик шел через него. А поддельный сертификат, подписанный Минцифры - позволит посмотреть внутри трафика, что что смотрит и кто что пишет.

интересно, чем в этот раз оправдают этот абсурд?
защитой от беспилотников?
защитой детей?
борьбой с террористами?

Началось бро, вот краткий список сайтов которые уже не открываются из за сертификата минцифры, нас загоняют в стойло rzd.ru , vtb.ru, sberbank.ru ..... И им легион наименований и все государственные, штатное решение рекомендуют установить мега трояна от яндекс с кнопкой яндекс и алисой с постоянно включенным микрофоном, для Вашей безопасности конечно и на зло врагам.
Oldgrumbler 25 авг 2026 в 22:28
Хохмач  •  На сайте 1 год
0
Да нахуй эти сложности. Обнесли бы лучше всю страну 25 метровым забором с колючкой, обрезали бы все провода нахрен. Да, и через каждый 100 метров вышки бы с пулеметами поставили. И будет у нас один общий пионерлагерь. Кстати, может тогда и летать всякое перестанет...
Pupsik238 25 авг 2026 в 22:28
Ярила  •  На сайте 8 лет
0
Страна 404
evil48 25 авг 2026 в 22:35
Ярила  •  На сайте 12 лет
0
20 минут назад летели спутники старлинк вновь запущеные с севера на юг ... вот прям знак с неба .. куплю
smekalof 25 авг 2026 в 22:36
.  •  На сайте 14 лет
0
А по-русски, для дебила деревенскаго, объяснит кто-нибудь?
Saracin007 25 авг 2026 в 22:40
تقديم فكرة  •  На сайте 4 года
0
Цитата (Булыжнег @ 25 авг 2026 в 15:38)
Ну ютубы с телеграм проксями же как-то глушат, не убивая другое. И впны тоже. Блокировки давно умные, блочат по сигнатуре, а не по айпи и порту. Пофиг какой трафик внутри, у шифрованного потока текста одна сигнатура, у видео - другая, у днс наверняка третья.

Если бы всё решалось только шифрованием и 443 портом, то тогда бы wireguard с амнезией не прибивали бы так легко и не надо было бы их регулярно обновлять.

Вы глубоко заблуждаетесь мочат в основном по IP и портам, пока у наших уродцев не хватает мощностей для полноценного DPI. Например я использую ВПН на доступ к ЛВС построенный с использованием Wireguard он официальный и абсолютно легальный как по содержанию так и по целям. Но вот в один прекрасный день впн канал рухнул, после короткой диагностики стало ясно что мочат Wireguard для старта перенастроил сервер и клиент на не типовой для него порт и о чудо все заработало.
nomaduss 25 авг 2026 в 22:44
Балагур  •  На сайте 2 года
0
Цитата (otec453 @ 25.08.2026 - 15:05)
внедрение "сертификата минцифры" - потенциально для того и может быть использован - гнать трафик через сервера РКН, расшифровывая и подглядывая в него. Блокировка сторонних DNS вполне вписывается как один из шагов к такому - что бы на "православном DNS" можно было адрес настоящего сервера подменить на адрес сервера РКН, что бы трафик шел через него. А поддельный сертификат, подписанный Минцифры - позволит посмотреть внутри трафика, что что смотрит и кто что пишет.

интересно, чем в этот раз оправдают этот абсурд?
защитой от беспилотников?
защитой детей?
борьбой с террористами?

Параноей деда

Размещено через приложение ЯПлакалъ
nomaduss 25 авг 2026 в 22:48
Балагур  •  На сайте 2 года
0
Цитата (Oldgrumbler @ 25.08.2026 - 22:28)
Да нахуй эти сложности. Обнесли бы лучше всю страну 25 метровым забором с колючкой, обрезали бы все провода нахрен. Да, и через каждый 100 метров вышки бы с пулеметами поставили. И будет у нас один общий пионерлагерь. Кстати, может тогда и летать всякое перестанет...

Так уже почти

Размещено через приложение ЯПлакалъ
MikroMakro 25 авг 2026 в 23:16
Приколист  •  На сайте 1 год
0
Цитата (smekalof @ 25 авг 2026 в 22:36)
А по-русски, для дебила деревенскаго, объяснит кто-нибудь?

Есть сервис DNS
Она преобразует имена в адреса и наоборот.
Когда ты вводишь yaplakal.com этот сервис преобразует имя в конкретные адреса.
А т.к. есть блокировки, то провайдер или РКН отлично видят эти запросы и могут подменять адреса, чтобы они вели в никуда. И сайт не будет открываться. Или будет открываться, но другой. Например, https://epp.genproc.gov.ru/ru/gprf/
А DoH - это шифрованные запросы к сервису DNS
И их подменить низзя. А это мешает блокировкам. Следовательно, надо заблочить сервисы DNS, поддерживающие шифрованные запросы. Чем эти граждане и пытаются заняться.

РКН начал блокировать DoH — провайдерам будет проще видеть, какие сайты открывают россияне, а также быстро все блокировать

Это сообщение отредактировал MikroMakro - 25 авг 2026 в 23:22
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
5 Пользователей читают эту тему (1 Гостей и 1 Скрытых Пользователей) Просмотры темы: 8 505
3 Пользователей: downtown, Salmin, RBaggio
Страницы: 1 ...  3 4 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх