Сегодня, 3 июля 2026, около 10 утра, у ряда провайдеров (Билайн, МТС, Ростелеком, ТТК, Т2, Дом.ру; Москва, Питер, Самара и другие) заблокировали по TCP публичный DNS-сервер Google 8.8.8.8 — самый популярный адрес, который прописан в дефолтных конфигах у половины VPN-клиентов на планете.
Тонкость в том, что зарезали не весь адрес, а только TCP: DoH (порт 443) и DoT (порт 853) падают в таймаут, а вот обычный DNS по UDP и — внезапно — DoH по HTTP/3 через тот же 8.8.8.8 работают. Именно поэтому у одних всё сломалось, а у других да нормально всё — зависит от того, каким протоколом клиент ходит к резолверу.
И, что важно: 8.8.4.4 — второй адрес того же Google — работает полностью, как и Google DNS по IPv6.
Отсюда и лечится за минуту: в конфиге меняется
8.8.8.8 на 8.8.4.4 (это тот же Google), или на Cloudflare 1.1.1.1, или — правильнее всего — пусти DNS внутрь туннеля, где блокировка провайдера просто не видна. Тогда следующая такая история уже не заденет.И это не всё за сегодня: около полудня по Москве прошла вторая волна — синхронный всплеск жалоб упал интернет сразу в нескольких регионах, легли куски Авито, облако Keenetic для управления роутерами, а вечером накануне не работали игровые серверы EA (Battlefield, FIFA).
Похоже, снова накрыли целые подсети Amazon ковром. Почерк тот же, что весь июнь: раскатали правило — посмотрели, что сломалось — откатили.
Это тесты.
Всё это не случайность и не «глюки». У Роскомнадзора есть официальная цель — 92% блокировки VPN к 2030 году, у Минцифры — пропускать через фильтры весь трафик страны. Сегодняшний удар по Google DNS — ровно то, чего от такого плана и ждёшь: душат шифрованный DNS, на который опираются VPN-клиенты. Так что запас прочности (свой DNS, запасные резолверы, туннель) — это теперь не паранойя.
В конце концов DoH очень опасная технология потому что шифрует ваш трафик. А значит россиян он уже не очень то и нужен. Возможно и до обычного DNS это когда-нибудь дойдёт.
К тому же не забывайте что через опасный DNS обходят блокировки — проще всего целиком заблокировать 53 порт ведь всё равно у нас уже давно надо вводить белые списки.
А там как в 70-ые можно через hosts локально пробрасывать разрешённые айпи и домены на самом устройстве а всё о чём ПК не знает и чьи домены не записаны в национальную доменную зону — блокировать.
Так мы постепенно движемся скорее к Иранскому чем к Китайскому сценарию.
Блокировка ожидается ВСЕГО интернета — в Китае нет такой жесткой борьбы с ВПН и блокировку DoH.
К тому же в Иране делают скидки и дешевые тарифы для внутреннего интернета. Также ВУЗы, власти и прочие имеют доступ к внешнему интернету через ВПН — но именно иранский сценарий сейчас развёртывается в РФ.











