Как включить DNS по НTTPS (DoH) в любом браузере

habr.com — и, так уж получилось, обойти блокировки РосКомНадзора без прокси и VPN. Загляните сюда для проверки результата. Ну и https://1.1.1.1/ может помочь.
Новости, Компьютеры | poruchik 16:25 06.12.2019
14 комментариев | 75 за, 1 против |
#1 | 17:24 06.12.2019 | Кому: fantomas
> > Потому что через SNI имя сайта в любом случае будет провайдером получено.

> Не понял?


Без использования ESNI имя сайта передаётся клиентом во время установления зашифрованного соединения открытым текстом. И вот тут-то его в реальном времени перехватывает оборудование провайдера, видит, что клиент обращается к запрещённому ресурсу и прерывает это соединение с сервером.
#2 | 17:26 06.12.2019 | Кому: Дим Димский
> Не помогло. Вотт так и не открывается.

Возможно, особо ушлые провайдеры принудительно разрывают соединения, если видят использование ESNI.
#3 | 17:29 06.12.2019 | Кому: fantomas
> Почему нельзя взять дургой в панели управдения хостингом до сих пор не понимаю.

Потому что его тоже заблокируют. У РКН есть робот, который постоянно следит за изменением адресов ресурсов, заблокированных по имени, и блокирует адреса, в которые они разрешаются.
#4 | 17:29 06.12.2019 | Кому: fantomas
> У меня видать старый Хром, не такой настройки.

К хрому это вообще не имеет никакого отношения.
#5 | 17:31 06.12.2019 | Кому: НачЛаборатории
> - это канал онимешников?
> - да.
> - как пропатчить KDE под FreeBSD?

- Да, да! (с)

[censored]

(!!!)
#6 | 17:40 06.12.2019 | Кому: poruchik
> > К хрому это вообще не имеет никакого отношения.

> Имеет-имеет, но по ссылке ты не ходи.


DOH имеет, но для преодоления блокировки ещё нужен ESNI от CloudFlare, которого в хроме нет.

P.S. Я по этой ссылке сходил ещё 2 декабря.
#7 | 18:39 06.12.2019 | Кому: fantomas
> Уже ответили, просто подтверждаю, что всё в Firefox работает.
> Включил Secure DNS и ESNI.

Я тоже включил DOH и ESNI, и всё работало примерно неделю или две, а потом внезапно работать перестало. Хитрожопый провайдер, видимо, прознал про этот самый ESNI и, похоже, принялся принудительно разрывать соединения с ним.
#8 | 18:56 06.12.2019 | Кому: poruchik
> > а потом внезапно работать перестало.

> У меня так же, причем на разных провайдерах, но, видимо с одной и той же DPI.

> mode=3 пробовал? и bootstrap = 1.1.1.1 ?

Всё именно так, и эти настройки помогать внезапно перестали.
#9 | 19:02 06.12.2019 | Кому: fantomas
> С ним - в смысле с CloudFlare? Но это же гигантский CDN, как я понимаю, большущий кусман интернета, по идее, должен бы был перестать работать.

Видимо, не для всех сайтов этот ESNI включен.

> Странно, если провайдер. С чего бы им этим заморачиваться?


С того, что в сети провайдера стоит робот-ревизор РКН, который постоянно проверяет, не открылся ли внезапно доступ к запрещённым сайтам. И если доступ таки внезапно открылся, провайдера штрафуют. Очень может быть, что после того, как на хабре опубликовали вот эту[censored] её прочли в РКН и приняли меры.

> Им все эти блокировки, как я понимаю, тоже жизнь изрядно портят. Чтобы они тут проявили инициативу - ну странно.


Инициатива внезапно проявляется после того, как провайдера оштрафуют.

> Мысль возникла. А нельзя ли поднять собственный ESNI?


Ну можно. Заведи себе сайт на CloudFlare, включи для него ESNI и будет тебе счастье.
#10 | 19:06 06.12.2019 | Кому: Beholder
Я тут вижу страничку гугла с поиском vott.ru. Результатов попытки зайти на вотт из Windows 95 не вижу.
#11 | 19:26 06.12.2019 | Кому: fantomas
>[censored]

Ага, ну вот, я, внезапно, угадал всё правильно. Спасибо за информацию!
#12 | 20:28 06.12.2019 | Кому: Beholder
> Скриншот не сделал. Сейчас, поди, и не получится - на заблокированный Вотт с третьим осликом вряд ли проберёшься.

Да ни с каким не проберёшься, РКН бдит.
#13 | 13:27 07.12.2019 | Кому: максимум 20 символов
> Я после каждой поездки в Крым потом месяц украинской мовой в рекламе наслаждаюсь без всякой оперы.

Полагаю, куки ютубовские чистить надо, тогда пройдёт сразу же, а не через месяц.
#14 | 18:19 07.12.2019 | Кому: poruchik
> trr.mode я ставлю 3, и тогда сразу понятно, блокирует провайдер DoH, или нет.

Настоятельно рекомендую сходить по[censored] почитать комментарий[censored] про то, что в России заблокирован стандартный DoH-резолвер mozilla.cloudflare-dns.com и немного опечалиться, потому что при network.trr.mode = 3 сразу же начинаются дичайшие тормоза с разрешением имён.
Войдите или зарегистрируйтесь чтобы писать комментарии.