Конец приватности в два клика. Почему галочка DoH в браузере больше не спасет
Российский сегмент интернета методично лишают простых инструментов защиты приватности. С 21 августа абоненты сразу нескольких крупных провайдеров фиксируют массовые сбои в работе DNS over HTTPS и DNS over TLS от Google и Cloudflare. Технически процесс выстроен без топорной блокировки IP-адресов. Сетевое оборудование успешно пропускает первичное TCP-соединение, но жестко рвет сессию через ECONNRESET либо замораживает пакеты сразу после отправки TLS ClientHello. В результате клиент бесконечно ожидает ответа от 1.1.1.1 или 8.8.8.8, а приложения теряют доступ к сети по тайм-ауту.
Подобный избирательный подход указывает на возросшую точность операторских систем глубокого анализа пакетов. Чтобы вычленить DoH из огромного массива стандартного веб-трафика на 443 порту, DPI-комплексы инспектируют структуру рукопожатия и определяют обращение к резолверам непосредственно в момент установки шифрования. При этом классические незашифрованные DNS-запросы на 53 порт продолжают проходить без каких-либо помех.
Целевая фильтрация возвращает операторам и регулятору полную видимость пользовательских запросов к доменным именам. Когда зашифрованный протокол перестает отвечать, операционные системы и браузеры автоматически переключаются на стандартный незащищенный DNS провайдера, передающий историю посещений в открытом виде.
#DNS #Рунет #Блокировки
@SecLabNews

3
3August 25, 2026 3.7K 42 113