]> Sergey Matveev's repositories - stargrave-blog.git/commit
Ростелеком предложил блокировать публичные DNS серверы
authorSergey Matveev <stargrave@stargrave.org>
Tue, 14 Sep 2021 08:45:45 +0000 (11:45 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Tue, 14 Sep 2021 08:45:45 +0000 (11:45 +0300)
commit75b9e20d001866c8535b06e6a5cb01322fa7252e
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parentce7f819e69134884ddc482056c4fa79c63226478
Ростелеком предложил блокировать публичные DNS серверы

https://lenta.ru/news/2021/09/14/google_block/
Что-то у меня никак не укладывается как "устойчивый доступ" вообще может
коррелировать с "запретом доступа". Вроде бы любой запрет это в любом
случае какая-то потеря, лишение связанности. "Лишние" серверы могут "наш
Интернет шатать"? Или у них речь про то, что Google/Cloudflare это более
дальние hop-ы, не подконтрольные напрямую нам, поэтому их использование
может навредить? Может. А блокировка для того чтобы форсированно
заставить использовать близлежащие hop-ы Ростелекома? Где ничего не
зашифровано и цензуры тьма?

Ну и как всегда, журналисты такое понапишут!:

    [...] реализован протокол DoH, который позволяет зашифровать вэб-трафик
    так, что операторы не видят, к какому ресурсу обращался абонент [...]

что просто являются ложью, ибо ни HTTPS, ни DNS-over-HTTPS не отменяют
факта слива доменного имени через SNI (ни намекают на то, что будет
использован ESNI или ECI).