Результаты массового тестирования доступности DoH-сервисов
З@zatelecomавтор про «it»
5 днАнализ доступности DoH-сервисов в различных автономных системах по итогам краудсорсингового сбора данных за август 2026 года.
Исследование показывает, что проблемы с доступом к DNS-сервисам в РФ пока не являются системной блокировкой протокола DoH.
- Большинство сбоев в работе DNS-сервисов носят нестабильный характер.
- Крупные провайдеры блокируют доступ к DoH-сервисам не полностью, а выборочно.
- Результаты подтверждают необходимость создания более совершенных инструментов для мониторинга сетевой доступности.
Про измерения:
1. Спасибо всем, кто принял участие. Пожалуйста, больше не присылайте! Я не смогу их обработать в этом виде
2. Очень обидно, что многие, безусловно хорошие люди, которые хотели помочь, не читают инструкций. Вот прямо же написал — пришлите текст, который выдал скрипт. Но нет, надо быть очень умным, добавить что-то, убавить, прислать текст из выдачи 🙁 Еще раз — вам большое спасибо, но так вы только засорили выдачу. Вот представьте, что вам надо обработать несколько сотен вот таких вот маленьких файлов и вы рассчитываете, что они будут хоть немного консистентными, а вам присылают совсем другое.
3. Но тем не менее, очевидно, надо сделать что-то вот такое но массово. Я подумаю над этим и кое-какие мысли есть.
4. Вот что я получил в итоге:
1799 знаков.
---
За 22–23 августа 2026 собрано 3186 проверок: 124 прогона, 66 автономных систем, 29 DoH-серверов. Успешными оказались 55% запросов, а если отбросить сервисы, сломанные глобально, и артефакт измерителя (старый curl без HTTP/2 у Quad9 и uncensoreddns) — 73%.
Шесть сервисов не ответили нигде, ни на одной AS, и это не блокировки. Они были введены специально, чтоб контролировать выдачу — если бы у кого-то Quad9 заработал бы, то я бы удалил такое измерение.
Дальше начинается настоящая картина:
— dns.adguard.com падает на 90% проверок и на 61 AS из 66 — при том что dns.adguard-dns.com того же AdGuard даёт всего 8% сбоев.
— unfiltered.adguard-dns.com — 85%
— dns.alidns.com — 39%
— doh.opendns.com — 23%
— doh.dns.sb — 22%
— оба Cloudflare — по 16–17%.
Почти всегда работают dns.google, mozilla.cloudflare-dns.com, dns.comss.one, doh.pub, wikimedia-dns.org — сбои 4–9%.
Из автономных систем, резко выбиваются три небольших провайдера: AS57233 Kompanon (18 из 20), AS61068 NECSTEL и AS197204 TeleMaks (по 16). Там DoH выключен целиком, а не точечно.
У крупных операторов — Ростелеком, МТС, МГТС, SkyNet — режется 4–6 сервисов, но непостоянно: у МГТС в разных замерах от 2 до 17 сбойных, у Ростелекома от 1 до 10. Однократная проверка по такой сети не говорит почти ничего.
Моя контрольная точка — немецкая AS8881: 0,3 сбоя за прогон.
Оговорка: 51 AS из 66 измерена один раз. Надёжны выводы только по семи сетям с тремя и более прогонами.
Вывод: _пока_ не видно блокировки DoH, как сервиса. Если и были, то мы их тут не выловили.
Главный вывод: надо делать новый тестер и как-то придумать фиксировать и упорядочивать все эти измерения.
Результаты я загнал в табличку. Но сразу предупреждаю, что там сырцы и попытка упорядочить получилась ну так себе.
Кратко (AI)
Автор подвел итоги краудсорсингового исследования доступности DoH-сервисов в различных сетях. Анализ показал, что массовой блокировки протокола DoH как такового не наблюдается, однако многие сервисы демонстрируют нестабильную работу у крупных российских провайдеров.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖