Долгое время смена DNS-сервера считалась одним из самых простых и надёжных способов восстановить доступ к заблокированным ресурсам: провайдер ограничивает резолвинг домена на своих серверах — вы просто указываете сторонний DNS и получаете настоящий IP-адрес. Но и этот способ оказался под ударом: недавно перестал работать сервис xbox-dns.ru, который многие использовали именно для этой цели.
Что произошло с блокировкой DNS-сервиса
В своём канале администраторы xbox-dns.ru сообщили, что заблокированы были незашифрованные IP-адреса их DNS-серверов. То есть ограничение коснулось не домена сайта, а конкретных адресов, на которые уходили DNS-запросы в открытом, нешифрованном виде — такой трафик легко опознать и заблокировать по протоколу, даже не разбираясь, какой именно домен запрашивается. Сервис отреагировал быстро и восстановил работу меньше чем через два часа, но сам факт показателен: обычный DNS теперь тоже под наблюдением.
Именно поэтому разработчик скрипта для zapret (популярного инструмента для обхода блокировок трафика) рекомендует использовать не обычный, а зашифрованный DNS — то есть DNS-over-HTTPS или DNS-over-TLS. В отличие от классического DNS-запроса, который идёт открытым текстом и легко анализируется системами глубокой проверки трафика, зашифрованный DNS-запрос спрятан внутри защищённого соединения, и провайдеру намного сложнее выборочно заблокировать именно его, не затронув остальной защищённый трафик.
Как правильно комбинировать несколько DNS
При настройке разумно не отключать полностью стандартные DNS-серверы провайдера, а держать их вместе с зашифрованными. Схема резолвинга у большинства систем устроена так, что используется тот сервер, откуда быстрее пришёл ответ — если добавить к стандартным DNS от провайдера ещё два самых популярных зашифрованных варианта, они будут работать параллельно и взаимно дополнять друг друга: то, что не смог отдать один сервер, отдаст другой, а общая скорость и надёжность резолвинга от этого только повышаются.
Такой подход — не разовая настройка, а живая система, которая требует периодической проверки: сервисы для обхода блокировок сами становятся мишенью, и то, что работало вчера, может быть ограничено завтра. Разработчики подобных инструментов обычно быстро адаптируются и предлагают замену, но обычному пользователю стоит закладывать это в ожидания — универсального решения "настроил один раз и забыл" в этой сфере не существует.
Почему это важно учитывать при выборе способа обхода
История с блокировкой xbox-dns.ru — хороший пример того, что отдельные точечные инструменты обхода (смена DNS, отдельные прокси под конкретный сервис) требуют постоянного внимания и подстройки под меняющуюся ситуацию с блокировками. Полноценный VPN-туннель в этом смысле устойчивее: он не полагается на один конкретный незашифрованный DNS-сервер или уязвимый узел, а строит защищённое соединение целиком, которое сложнее заблокировать точечно. Если нужен вариант, где не приходится вручную отслеживать, какой DNS сегодня работает, а какой уже заблокирован, готовую настройку можно получить в Telegram-боте https://t.me/jincomputers_bot.