Size: a a a

Independent mail community

2019 April 11

KZ

Konstantin Zamyakin in Independent mail community
нет
источник

KZ

Konstantin Zamyakin in Independent mail community
прокси ставится локально, весь софт ходит в 127.0.0.1:53, а наружу выходит уже в виде DoT/Do/H
источник

D

Denis in Independent mail community
некоторые операторы уже тестят блокировки по айпишникам выше.
источник

KZ

Konstantin Zamyakin in Independent mail community
DoH нельзя по ипу заблочить
источник

KZ

Konstantin Zamyakin in Independent mail community
ибо эндпойнты дот - это google.com/cloudflare.com
источник

KZ

Konstantin Zamyakin in Independent mail community
ну то есть можно, но это малость, ээээ, опасно
источник

D

Denis in Independent mail community
Konstantin Zamyakin
ну то есть можно, но это малость, ээээ, опасно
Уже видел рабочие кейсы, что собственно и печально.
источник

KZ

Konstantin Zamyakin in Independent mail community
какие рабочие кейсы? гугл.ком заблочить?
источник

KZ

Konstantin Zamyakin in Independent mail community
звучит как очень неумный пиздёж, прости
источник

E

Evgeniy in Independent mail community
>>гугл.ком
>>Хмм. Нам не удаётся найти этот сайт.
OH SHI...
источник

D

Denis in Independent mail community
Konstantin Zamyakin
какие рабочие кейсы? гугл.ком заблочить?
Нет бан всех DoH резолверов публичных.
источник

KZ

Konstantin Zamyakin in Independent mail community
да блядь, еще раз
источник

KZ

Konstantin Zamyakin in Independent mail community
"публичный резолвер дох" - это гугл.ком
источник

KZ

Konstantin Zamyakin in Independent mail community
источник

KZ

Konstantin Zamyakin in Independent mail community
как его забанить?
источник

D

Denis in Independent mail community
В Firefox? Когда DoH ходит без SNI, или по хостнейму/ip-протокол режектить (это я не про google.com/dns-query).
источник

KZ

Konstantin Zamyakin in Independent mail community
ну вот весь смысл DoH - что его нельзя по ипу забанить, тк намеренно используются те эндпойнты, которые РКН банить побоится
источник

KZ

Konstantin Zamyakin in Independent mail community
технически DoT куда лучше и правильнее, но от него отказываются как раз потому что его можно по ипу/порту забанить
источник

KZ

Konstantin Zamyakin in Independent mail community
а DoH трафик для любых провайдеров неотличим от простых хттп-запросов на адреса гугла/фляра и прочих
источник

KZ

Konstantin Zamyakin in Independent mail community
то, что можно порезать воображаемый dns.mozilla.org по сни - это понятно, но пользоваться дох на выделенном домене - это как раз тупость
источник