СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

В России начали блокировать DoH и DoT от Google и Cloudflare

  • Автор темы Автор темы VNC
  • Дата начала Дата начала

VNC

Digital Service
.
.
23.01.25
1,240
33,300 ₽
18
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Пользователи сразу нескольких крупных российских провайдеров сообщают о сбоях в работе защищённых DNS-сервисов. Согласно данным профильного Telegram-канала и жалобам абонентов, ограничения затрагивают протоколы DNS over HTTPS (DoH) и DNS over TLS (DoT) от Google и Cloudflare. Инциденты зафиксированы в сетях «Ростелекома», «Дом.ру», «Таттелекома» и петербургского SkyNet.

Особенностью текущей волны блокировок является то, что соединение не обрывается на этапе установки TCP-соединения. Фильтрация происходит глубже — непосредственно на этапе установки защищённого туннеля.

Замеры, проведённые 21 августа, показывают различия в поведении сети для разных протоколов:
  • DNS over TLS (Cloudflare): При подключении к адресам 1.1.1.1 и 1.0.0.1 на порт 853 клиент успешно проходит этап TCP-рукопожатия, однако затем сессия принудительно сбрасывается. Оборудование DPI возвращает ошибку ECONNRESET до завершения TLS-аутентификации.
  • DNS over HTTPS (Google): При обращении к dns.google, 8.8.8.8 и 8.8.4.4 через стандартный порт 443 TCP-соединение устанавливается штатно. Однако после отправки пакета TLS ClientHello сервер перестаёт отвечать. Соединение зависает до тайм-аута. В ряде случаев фиксировался обрыв с ошибкой unexpected eof while reading, что указывает на вмешательство в трафик со стороны промежуточного оборудования (MITM или обрыв сессии по сигнатуре).

Первоначально проблема была зафиксирована в сети одного из мобильных операторов. Позднее аналогичные жалобы начали поступать от пользователей фиксированного широкополосного доступа. Симптомы у абонентов различаются: у одних не работает только DoT, у других — DoH, у третьих — оба протокола сразу. В техподдержке «Таттелекома» одному из обратившихся абонентов прямо рекомендовали отключить использование DoH и DoT для восстановления доступа в сеть.

Это не первый случай ограничения работы шифрованных DNS в РФ. В начале июля 2024 года уже наблюдались кратковременные проблемы с TCP-соединениями к Google Public DNS, однако тогда обычные UDP-запросы продолжали работать, и сервис вскоре восстановился. Текущая ситуация отличается одновременным воздействием на инфраструктуру двух крупнейших мировых провайдеров (Google и Cloudflare) и более широким охватом операторов связи.
 
Назад
Сверху