Гм, вы так-то весьма богатенький, батенька, чтобы создать альтернативу мировой системы ДНС.... Какой размер базы доменных имён и ИП-адресов планируете держать? Синхронизация DNS-веток как будет идти? Планируете арендовать серверные мощности или свой собственный дата-центр сделать?
Мне уже год как надоело повышать свою грамотность, я перешел на платный впн. Пусть теперь у мудрых людей голова болит, как обеспечить ркн тунцом для лососания.
Ну так ты платишь сотруднику РКН, который этот левак и поднял. С немалой долей вероятности. Без обид. Я тоже на платном. Правовое государство!
На роутерах отключайте dns провайдера и забивайте ручками
208,67,222,222 208,67,220,220 4,2,2,1 4,2,2,2
добавлю тебе ложку дегтя в этот план (просто чтобы ты знал матчасть): Обычные DNS-запросы идут по 53-му порту в открытом виде (без шифрования). Если РКН включит жесткий режим на ТСПУ (своих коробочках у провайдера), они будут просто перехватывать ЛЮБОЙ трафик на 53-й порт и подменять ответы, даже если ты прописал 4.2.2.2.
Чувак, я на микротах точно так же делаю. В NAT для пользователей делаю редирект на свои. так что вот тут ты меня не удивил. Но пока работает. Зарубят - в ВПН заверну.
Это сообщение отредактировал MikroMakro - 25 авг 2026 в 19:11
Непосредственно браузеру, так то пофиг от какого DNS сервера ты получил ответ.
Это было раньше. ОЧЕНЬ раньше ;) Сейчас даже яндексовские ДНС мозила иногда "игнорит", говоря, что соединение идёт по "опасному" пути! Б - безопасность ;)
Цитата (ELEA @ 25 авг 2026 в 15:19)
Посмотреть где пиздос вылезет.
Везде вылезет. 99% всего трафика идёт по ДНСу от гугла и клаудфаера! ВСЕ бюджетные сайты сидят за "антиддос" щитом от них! Вот просто ВСЕ! Ибо своего почему-то в России НЕТ!
Интересно, хоть один адекватный человек в РФ верит, что эти блокировки вводятся для безопасности государства или народа?
По факту же, вводится цифровое крепостное право. Пока только цифровое. В СССР хотя бы социальное государство было, квартиры, соц.лифты работали. А что текущая власть предлагает взамен ограничений? Заблюренные сигареты в фильмах?
Я верю. Всё делается ради нашей безопасности. Если бы не родное православное начальство, то вокруг бы уже гремели взрывы, а природные ресурсы вывозили в страны НАТО. И нам бы тут порезали медицину, образование и науку! Коммуналка бы росла. Так что надо ещё больше запретов!
Это сообщение отредактировал MikroMakro - 25 авг 2026 в 19:20
• Когда вы заходите на сайт, устройство сначала спрашивает у DNS, где его найти. DoH и DoT шифруют этот запрос, поэтому провайдер не видит, какой именно адрес вы запросили
• Если защищённый DNS заблокирован, устройство может переключиться на обычный DNS провайдера — тогда запросы становятся видны оператору, а вместе с ними ему проще контролировать и блокировать нужные сайты
• Сейчас сообщается о блокировках DNS Google и Cloudflare у отдельных операторов — если блок станет массовым, устройства будут чаще переходить на обычный DNS провайдера
• В итоге оператор сможет видеть, какой адрес сайта запрашивается, а затем проще его блокировать
• Для обычного пользователя это означает меньше приватности и больше контроля со стороны провайдера
• Плюс могут начаться проблемы с некоторыми сервисами и приложениями, которые используют зарубежные DNS
Надоели. Никогда нечего хорошего от Роскомнадзора не жду. Весь интернет испортили
Вы так пишете, будто от Путина, Лаврова, Пескова и всей этой кодлы когда‑то было что‑то хорошее. Или вы реально ждёте от них добра? Они только и умеют, что портить, душить и блокировать. Роскомнадзор лишь один из инструментов, а вся система построена на том, чтобы ломать и контролировать. Так что не удивляйтесь, хорошего от них не было и не будет.
ебочи тратят милионы милиарды бабок ради нихуя, кому надо всеравно зайдут куда надо, тут либо полнная блокировка нахуй всего, либо долбоебы,. ну пока они путь выбрали.
с блокировками браузер перейдет на незашифрованный DNS или DNS провайдера,
почле чего браузер даст отлуп такому "перенаправленному" потоку, а заодно запрашиваемый сайт, видя попытку прихода не через "сертифицированный" ДНС. а через левак - вообще даст полный блок доступа к сайту!!! Вот реально - они вообще идиоты??? Может тогда сразу перейдём на http? А чо такого, ведь ключи к https ещё не научились подбирать!
внедрение "сертификата минцифры" - потенциально для того и может быть использован - гнать трафик через сервера РКН, расшифровывая и подглядывая в него. Блокировка сторонних DNS вполне вписывается как один из шагов к такому - что бы на "православном DNS" можно было адрес настоящего сервера подменить на адрес сервера РКН, что бы трафик шел через него. А поддельный сертификат, подписанный Минцифры - позволит посмотреть внутри трафика, что что смотрит и кто что пишет.
интересно, чем в этот раз оправдают этот абсурд? защитой от беспилотников? защитой детей? борьбой с террористами?
Началось бро, вот краткий список сайтов которые уже не открываются из за сертификата минцифры, нас загоняют в стойло rzd.ru , vtb.ru, sberbank.ru ..... И им легион наименований и все государственные, штатное решение рекомендуют установить мега трояна от яндекс с кнопкой яндекс и алисой с постоянно включенным микрофоном, для Вашей безопасности конечно и на зло врагам.
Да нахуй эти сложности. Обнесли бы лучше всю страну 25 метровым забором с колючкой, обрезали бы все провода нахрен. Да, и через каждый 100 метров вышки бы с пулеметами поставили. И будет у нас один общий пионерлагерь. Кстати, может тогда и летать всякое перестанет...
Ну ютубы с телеграм проксями же как-то глушат, не убивая другое. И впны тоже. Блокировки давно умные, блочат по сигнатуре, а не по айпи и порту. Пофиг какой трафик внутри, у шифрованного потока текста одна сигнатура, у видео - другая, у днс наверняка третья.
Если бы всё решалось только шифрованием и 443 портом, то тогда бы wireguard с амнезией не прибивали бы так легко и не надо было бы их регулярно обновлять.
Вы глубоко заблуждаетесь мочат в основном по IP и портам, пока у наших уродцев не хватает мощностей для полноценного DPI. Например я использую ВПН на доступ к ЛВС построенный с использованием Wireguard он официальный и абсолютно легальный как по содержанию так и по целям. Но вот в один прекрасный день впн канал рухнул, после короткой диагностики стало ясно что мочат Wireguard для старта перенастроил сервер и клиент на не типовой для него порт и о чудо все заработало.
внедрение "сертификата минцифры" - потенциально для того и может быть использован - гнать трафик через сервера РКН, расшифровывая и подглядывая в него. Блокировка сторонних DNS вполне вписывается как один из шагов к такому - что бы на "православном DNS" можно было адрес настоящего сервера подменить на адрес сервера РКН, что бы трафик шел через него. А поддельный сертификат, подписанный Минцифры - позволит посмотреть внутри трафика, что что смотрит и кто что пишет.
интересно, чем в этот раз оправдают этот абсурд? защитой от беспилотников? защитой детей? борьбой с террористами?
Да нахуй эти сложности. Обнесли бы лучше всю страну 25 метровым забором с колючкой, обрезали бы все провода нахрен. Да, и через каждый 100 метров вышки бы с пулеметами поставили. И будет у нас один общий пионерлагерь. Кстати, может тогда и летать всякое перестанет...
А по-русски, для дебила деревенскаго, объяснит кто-нибудь?
Есть сервис DNS Она преобразует имена в адреса и наоборот. Когда ты вводишь yaplakal.com этот сервис преобразует имя в конкретные адреса. А т.к. есть блокировки, то провайдер или РКН отлично видят эти запросы и могут подменять адреса, чтобы они вели в никуда. И сайт не будет открываться. Или будет открываться, но другой. Например, https://epp.genproc.gov.ru/ru/gprf/ А DoH - это шифрованные запросы к сервису DNS И их подменить низзя. А это мешает блокировкам. Следовательно, надо заблочить сервисы DNS, поддерживающие шифрованные запросы. Чем эти граждане и пытаются заняться.
Это сообщение отредактировал MikroMakro - 25 авг 2026 в 23:22
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
11 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)