Comments 8
То есть у цензоров не возникнет вопроса, почему вдруг условный Вася с мобильника начал генерировать DNS трафика как небольшой интернет провайдер?
Если условный Вася отправит весь трафик по UDP на 53 порт (как в случае с iodine) то конечно, но здесь речь идёт о DNS over HTTPS и DNS over TLS который не определяется как классический DNS трафик
Так общение происходит с dns резолвером же? Пусть и шифрованное, но 1.5 мегабита днс запросов...
Вы правы, способ более слабый с точки зрения обхода и с точки зрения юзабилити (скорость режет сильно), расчет только на необычность и на то что dpi на это не настроен
расчет на точки доступа ( к примеру в аэропорту платный вайфай) не ввел пароль а ДНС не прикрыт и шпилит поверху....
Дак это напрягет в первую очередь не провайдеров а владельцев DNS серверов: у них трафик рассчитан на килобайты малые, а тут - мегабиты. Даже Гугл наверное удивиться.
del
DNSTT. DNS туннель для обхода блокировок