← к ленте

Результаты массового тестирования доступности DoH-сервисов

З@zatelecomавтор про «it»
5 дн

Анализ доступности DoH-сервисов в различных автономных системах по итогам краудсорсингового сбора данных за август 2026 года.

Исследование показывает, что проблемы с доступом к DNS-сервисам в РФ пока не являются системной блокировкой протокола DoH.

  • Большинство сбоев в работе DNS-сервисов носят нестабильный характер.
  • Крупные провайдеры блокируют доступ к DoH-сервисам не полностью, а выборочно.
  • Результаты подтверждают необходимость создания более совершенных инструментов для мониторинга сетевой доступности.
Про измерения: 1. Спасибо всем, кто принял участие. Пожалуйста, больше не присылайте! Я не смогу их обработать в этом виде 2. Очень обидно, что многие, безусловно хорошие люди, которые хотели помочь, не читают инструкций. Вот прямо же написал — пришлите текст, который выдал скрипт. Но нет, надо быть очень умным, добавить что-то, убавить, прислать текст из выдачи 🙁 Еще раз — вам большое спасибо, но так вы только засорили выдачу. Вот представьте, что вам надо обработать несколько сотен вот таких вот маленьких файлов и вы рассчитываете, что они будут хоть немного консистентными, а вам присылают совсем другое. 3. Но тем не менее, очевидно, надо сделать что-то вот такое но массово. Я подумаю над этим и кое-какие мысли есть. 4. Вот что я получил в итоге: 1799 знаков. --- За 22–23 августа 2026 собрано 3186 проверок: 124 прогона, 66 автономных систем, 29 DoH-серверов. Успешными оказались 55% запросов, а если отбросить сервисы, сломанные глобально, и артефакт измерителя (старый curl без HTTP/2 у Quad9 и uncensoreddns) — 73%. Шесть сервисов не ответили нигде, ни на одной AS, и это не блокировки. Они были введены специально, чтоб контролировать выдачу — если бы у кого-то Quad9 заработал бы, то я бы удалил такое измерение. Дальше начинается настоящая картина: — dns.adguard.com падает на 90% проверок и на 61 AS из 66 — при том что dns.adguard-dns.com того же AdGuard даёт всего 8% сбоев. — unfiltered.adguard-dns.com — 85% — dns.alidns.com — 39% — doh.opendns.com — 23% — doh.dns.sb — 22% — оба Cloudflare — по 16–17%. Почти всегда работают dns.google, mozilla.cloudflare-dns.com, dns.comss.one, doh.pub, wikimedia-dns.org — сбои 4–9%. Из автономных систем, резко выбиваются три небольших провайдера: AS57233 Kompanon (18 из 20), AS61068 NECSTEL и AS197204 TeleMaks (по 16). Там DoH выключен целиком, а не точечно. У крупных операторов — Ростелеком, МТС, МГТС, SkyNet — режется 4–6 сервисов, но непостоянно: у МГТС в разных замерах от 2 до 17 сбойных, у Ростелекома от 1 до 10. Однократная проверка по такой сети не говорит почти ничего. Моя контрольная точка — немецкая AS8881: 0,3 сбоя за прогон. Оговорка: 51 AS из 66 измерена один раз. Надёжны выводы только по семи сетям с тремя и более прогонами. Вывод: _пока_ не видно блокировки DoH, как сервиса. Если и были, то мы их тут не выловили. Главный вывод: надо делать новый тестер и как-то придумать фиксировать и упорядочивать все эти измерения. Результаты я загнал в табличку. Но сразу предупреждаю, что там сырцы и попытка упорядочить получилась ну так себе.

Кратко (AI)

Автор подвел итоги краудсорсингового исследования доступности DoH-сервисов в различных сетях. Анализ показал, что массовой блокировки протокола DoH как такового не наблюдается, однако многие сервисы демонстрируют нестабильную работу у крупных российских провайдеров.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖