SecurityLab.ru: post #18087 — TG.ME

Конец приватности в два клика. Почему галочка DoH в браузере больше не спасет

Российский сегмент интернета методично лишают простых инструментов защиты приватности. С 21 августа абоненты сразу нескольких крупных провайдеров фиксируют массовые сбои в работе DNS over HTTPS и DNS over TLS от Google и Cloudflare. Технически процесс выстроен без топорной блокировки IP-адресов. Сетевое оборудование успешно пропускает первичное TCP-соединение, но жестко рвет сессию через ECONNRESET либо замораживает пакеты сразу после отправки TLS ClientHello. В результате клиент бесконечно ожидает ответа от 1.1.1.1 или 8.8.8.8, а приложения теряют доступ к сети по тайм-ауту.

Подобный избирательный подход указывает на возросшую точность операторских систем глубокого анализа пакетов. Чтобы вычленить DoH из огромного массива стандартного веб-трафика на 443 порту, DPI-комплексы инспектируют структуру рукопожатия и определяют обращение к резолверам непосредственно в момент установки шифрования. При этом классические незашифрованные DNS-запросы на 53 порт продолжают проходить без каких-либо помех.

Целевая фильтрация возвращает операторам и регулятору полную видимость пользовательских запросов к доменным именам. Когда зашифрованный протокол перестает отвечать, операционные системы и браузеры автоматически переключаются на стандартный незащищенный DNS провайдера, передающий историю посещений в открытом виде.

#DNS #Рунет #Блокировки
@SecLabNews
24🤷‍♂3🙊332👍1
August 25, 2026 3.7K 42 113