РКН начал блокировать DoH — провайдерам будет проще видеть, какие сайты открывают россияне, а также быстро все блокировать

Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА
Schmidty 25 авг 2026 в 14:49
Ярила  •  На сайте 14 лет
Сообщений: 2 138
53
Как это работает:

• Когда вы заходите на сайт, устройство сначала спрашивает у DNS, где его найти. DoH и DoT шифруют этот запрос, поэтому провайдер не видит, какой именно адрес вы запросили

• Если защищённый DNS заблокирован, устройство может переключиться на обычный DNS провайдера — тогда запросы становятся видны оператору, а вместе с ними ему проще контролировать и блокировать нужные сайты

• Сейчас сообщается о блокировках DNS Google и Cloudflare у отдельных операторов — если блок станет массовым, устройства будут чаще переходить на обычный DNS провайдера

• В итоге оператор сможет видеть, какой адрес сайта запрашивается, а затем проще его блокировать

• Для обычного пользователя это означает меньше приватности и больше контроля со стороны провайдера

• Плюс могут начаться проблемы с некоторыми сервисами и приложениями, которые используют зарубежные DNS

https://dtf.ru/id3467349/5260298-rkn-ograni...abotu-doh-i-dot

РКН начал блокировать DoH — провайдерам будет проще видеть, какие сайты открывают россияне, а также быстро все блокировать

Размещено через приложение ЯПлакалъ
Yap 25.08.2026 - 23:28
Продам слона  •  На сайте 21 год
Все комментарии:
shurup 25 авг 2026 в 14:50
Кошмар Иваныч Натощак  •  На сайте 4 года
2
Юзеры жалуются на попытки блокировок протоколов DoT от Cloudflare и DoH от Google.

По сути, так интернет контролировать проще: с блокировками браузер перейдет на незашифрованный DNS или DNS провайдера, которые легко отследить и заблокировать. Сейчас на проблему уже жалуются как минимум клиенты «Ростелекома» и «Дом.ру».

Источник

РКН начал блокировать DoH — провайдерам будет проще видеть, какие сайты открывают россияне, а также быстро все блокировать
eph1r 25 авг 2026 в 14:51
Ярила  •  На сайте 17 лет
35
Всё чудесатее и чудесатее с каждым часом.
Повышаем компьютерную грамотность и развиваем сеть ВПНов cool.gif

Это сообщение отредактировал eph1r - 25 авг 2026 в 14:52
Булыжнег 25 авг 2026 в 14:52
Хохмач  •  На сайте 18 лет
2
Интересно, все серваки заблокируют?..
koskos 25 авг 2026 в 14:54
Весельчак  •  На сайте 11 лет
5
так уже с неделю как Средство от запора-dns.com тоже не работает.долго сначала искал причину. везде инет есть а в телефоне фига cool.gif
ввел safe.dot.dns.yandex.net но он рекламу так не режет

Средство от запора-dns.com адгуард даже здесь подменяют и режут как средство от запора gigi.gif gigi.gif gigi.gif

Это сообщение отредактировал koskos - 25 авг 2026 в 14:58
Шульц78 25 авг 2026 в 14:54
Ярила  •  На сайте 10 лет
66
Сдаётся мне, не о такой свободе мечтали, разрушая СССР. cool.gif
SoulJam 25 авг 2026 в 14:57
Весельчак  •  На сайте 9 лет
87
Удивительно, что террористическая организация ркн терроризирует граждан РФ, никогда такого не было
Птиц 25 авг 2026 в 14:59
Соловей-матершинник  •  На сайте 9 лет
43
Скоро нахуй такой интернет не нужен будет. Перейдем на наличку и растянем старые добрые локалки между домами, вот оно, будущее.

Это сообщение отредактировал Птиц - 25 авг 2026 в 15:47
MrRIP 25 авг 2026 в 15:00
Ярила  •  На сайте 14 лет
5
Цитата (shurup @ 25 авг 2026 в 14:50)
с блокировками браузер перейдет на незашифрованный DNS или DNS провайдера,

почле чего браузер даст отлуп такому "перенаправленному" потоку, а заодно запрашиваемый сайт, видя попытку прихода не через "сертифицированный" ДНС. а через левак - вообще даст полный блок доступа к сайту!!!
Вот реально - они вообще идиоты??? Может тогда сразу перейдём на http? А чо такого, ведь ключи к https ещё не научились подбирать!
Фантомассс 25 авг 2026 в 15:03
Главный Данунах.  •  На сайте 8 лет
11
Похоже, что именно сегодня мой провайдер начал блокировать Cloudflare.
На ЯП некоторое время не мог зайти, а потом начались чудеса с видео. Сначала показывается япплеер, а потом исчезает.
Сейчас всё нормализовалось.
З.Ы. Или это здешние админы что-то прикручивают? why.gif
otec453 25 авг 2026 в 15:05
Ярила  •  На сайте 11 лет
23
Цитата (MrRIP @ 25 авг 2026 в 15:00)
Цитата (shurup @ 25 авг 2026 в 14:50)
с блокировками браузер перейдет на незашифрованный DNS или DNS провайдера,

почле чего браузер даст отлуп такому "перенаправленному" потоку, а заодно запрашиваемый сайт, видя попытку прихода не через "сертифицированный" ДНС. а через левак - вообще даст полный блок доступа к сайту!!!
Вот реально - они вообще идиоты??? Может тогда сразу перейдём на http? А чо такого, ведь ключи к https ещё не научились подбирать!

внедрение "сертификата минцифры" - потенциально для того и может быть использован - гнать трафик через сервера РКН, расшифровывая и подглядывая в него. Блокировка сторонних DNS вполне вписывается как один из шагов к такому - что бы на "православном DNS" можно было адрес настоящего сервера подменить на адрес сервера РКН, что бы трафик шел через него. А поддельный сертификат, подписанный Минцифры - позволит посмотреть внутри трафика, что что смотрит и кто что пишет.

интересно, чем в этот раз оправдают этот абсурд?
защитой от беспилотников?
защитой детей?
борьбой с террористами?
MaSHinA 25 авг 2026 в 15:06
Юморист  •  На сайте 14 лет
0
Цитата (MrRIP @ 25 авг 2026 в 15:00)
Цитата (shurup @ 25 авг 2026 в 14:50)
с блокировками браузер перейдет на незашифрованный DNS или DNS провайдера,

почле чего браузер даст отлуп такому "перенаправленному" потоку, а заодно запрашиваемый сайт, видя попытку прихода не через "сертифицированный" ДНС. а через левак - вообще даст полный блок доступа к сайту!!!
Вот реально - они вообще идиоты??? Может тогда сразу перейдём на http? А чо такого, ведь ключи к https ещё не научились подбирать!

Почему?
Непосредственно браузеру, так то пофиг от какого DNS сервера ты получил ответ. А понятие "сертифицированный" сервер для него слишком размыты (насколько знаю можно и свои DNS сервера настраивать). Как минимум DNS сервер твоего оператора всегда будет отвечать (а к нему ты обращаешься в последнюю очередь, когда все указанные тобой серваки не смогли дать ответ).
Я с тобой не спорю.
Просто хочется понять: мне напрягаться? У меня обход блокировок настроен через плагин B4 (или как там его).

Это сообщение отредактировал MaSHinA - 25 авг 2026 в 15:08
Лабиринт 25 авг 2026 в 15:07
Шутник  •  На сайте 9 лет
15
Надоели. Никогда нечего хорошего от Роскомнадзора не жду. Весь интернет испортили

Размещено через приложение ЯПлакалъ
ELEA 25 авг 2026 в 15:09
Ярила  •  На сайте 11 лет
1
Цитата (Булыжнег @ 25 авг 2026 в 14:52)
Интересно, все серваки заблокируют?..

А смысла нет не все блокировать. Так что думаю да, все зарубежные.
misterbob76 25 авг 2026 в 15:09
Хохмач  •  На сайте 2 года
0
Ок если подыму свой DNS сервер, тупо там же где и живет мой впн сервер?
какой нибудь bind
микробушка 25 авг 2026 в 15:13
Ярила  •  На сайте 11 лет
7
с ВПН доборолись, что у самих всё начало "отваливаться".
"Корпоративные VPN начали сбоить у российских чиновников: соединение рвется, скорость падает почти до нуля"
Булыжнег 25 авг 2026 в 15:13
Хохмач  •  На сайте 18 лет
3
Цитата (ELEA @ 25 авг 2026 в 16:09)
Цитата (Булыжнег @ 25 авг 2026 в 14:52)
Интересно, все серваки заблокируют?..

А смысла нет не все блокировать. Так что думаю да, все зарубежные.

А почему тогда заблокировали именно серваки гугла и клаудфлары, а не тупо протокол DoH?
MaSHinA 25 авг 2026 в 15:14
Юморист  •  На сайте 14 лет
25
На всякий случай оставлю адреса публичных DNS от других контор:
OpenDNS (Cisco): 208.67.222.222 и 208.67.220.220
Quad9 9.9.9.9 и 149.112.112.112
Comodo Secure DNS 8.26.56.26 и 8.20.247.20
Средство от запора DNS 185.178.208.185 и 185.178.208.186
mrzorg 25 авг 2026 в 15:14
Ярила  •  На сайте 16 лет
5
Цитата (Булыжнег @ 25 авг 2026 в 13:52)
Интересно, все серваки заблокируют?..

Все, которые клаудфлеру используют... Держись, ЯПъ!
Zur13 25 авг 2026 в 15:15
Ярила  •  На сайте 17 лет
4
Продам файл хостс, с свежими актуальными привязками адресов, свежак только что распаршенный с Cloudflare DNS. Есть вчерашний слепок хостс с гугловских ДНС, со скидкой biggrin.gif
bebendum 25 авг 2026 в 15:16
Ярила  •  На сайте 12 лет
28
Цитата (eph1r @ 25 авг 2026 в 14:51)
Всё чудесатее и чудесатее с каждым часом.
Повышаем компьютерную грамотность и развиваем сеть ВПНов

Мне уже год как надоело повышать свою грамотность, я перешел на платный впн. Пусть теперь у мудрых людей голова болит, как обеспечить ркн тунцом для лососания.
ВзлоХоббит 25 авг 2026 в 15:16
Ярила  •  На сайте 8 лет
0
Цитата (MaSHinA @ 25.08.2026 - 15:06)
Почему?
Непосредственно браузеру, так то пофиг от какого DNS сервера ты получил ответ. А понятие "сертифицированный" сервер для него слишком размыты (насколько знаю можно и свои DNS сервера настраивать). Как минимум DNS сервер твоего оператора всегда будет отвечать (а к нему ты обращаешься в последнюю очередь, когда все указанные тобой серваки не смогли дать ответ).
Я с тобой не спорю.
Просто хочется понять: мне напрягаться? У меня обход блокировок настроен через плагин B4 (или как там его).

Как он ответит, так как настроили, все остальные заблочены, и остался только он, так эта система и работает. На сервере провайдера блокируются запросы на сторонние сервера, и всё, приплыли.

Размещено через приложение ЯПлакалъ
Capwell 25 авг 2026 в 15:17
Хохмач  •  На сайте 17 лет
5
Я думаю, по всему миру такая история идет. Рано или поздно возьмет государство всю цифру под контроль. Любое государство, не только Россия.
MaSHinA 25 авг 2026 в 15:17
Юморист  •  На сайте 14 лет
0
Цитата (Булыжнег @ 25 авг 2026 в 15:13)
Цитата (ELEA @ 25 авг 2026 в 16:09)
Цитата (Булыжнег @ 25 авг 2026 в 14:52)
Интересно, все серваки заблокируют?..

А смысла нет не все блокировать. Так что думаю да, все зарубежные.

А почему тогда заблокировали именно серваки гугла и клаудфлары, а не тупо протокол DoH?

Т.к. данные по протоколу DoH идут через 443 порт. Через него же идет и другой шифрованный трафик. Т.е. его нужно либо вычленять (что почти нереально), либо гасить все сразу без разбора, закрывая порт.
ELEA 25 авг 2026 в 15:19
Ярила  •  На сайте 11 лет
1
Цитата (Булыжнег @ 25 авг 2026 в 15:13)
Цитата (ELEA @ 25 авг 2026 в 16:09)
Цитата (Булыжнег @ 25 авг 2026 в 14:52)
Интересно, все серваки заблокируют?..

А смысла нет не все блокировать. Так что думаю да, все зарубежные.

А почему тогда заблокировали именно серваки гугла и клаудфлары, а не тупо протокол DoH?

Тест. Чтобы все разом не положить. Пилотный проект. Посмотреть где пиздос вылезет. И откатываться проще.
Щас обкатают и заблочать все общеизвестное.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
22 Пользователей читают эту тему (1 Гостей и 2 Скрытых Пользователей) Просмотры темы: 7 107
19 Пользователей: ulLite, bartt68, k1ssfm, KotAfonasy, Nebko, FelixTheCat, Skorpclan, XAN9, Begelmot, Globus76, fmX, MехВод, Strateg86, gooddaytodie, Slinki, andrucci, slim071, ONEty3, IdiotTut
Страницы: 1 2  ... 5  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх