Pull to refresh

Comments 8

То есть у цензоров не возникнет вопроса, почему вдруг условный Вася с мобильника начал генерировать DNS трафика как небольшой интернет провайдер?

Если условный Вася отправит весь трафик по UDP на 53 порт (как в случае с iodine) то конечно, но здесь речь идёт о DNS over HTTPS и DNS over TLS который не определяется как классический DNS трафик

Так общение происходит с dns резолвером же? Пусть и шифрованное, но 1.5 мегабита днс запросов...

Вы правы, способ более слабый с точки зрения обхода и с точки зрения юзабилити (скорость режет сильно), расчет только на необычность и на то что dpi на это не настроен

расчет на точки доступа ( к примеру в аэропорту платный вайфай) не ввел пароль а ДНС не прикрыт и шпилит поверху....

Dns это про iodine, а описанный способ это про https запросы к doh серверам, которые будут подрезаны.

Дак это напрягет в первую очередь не провайдеров а владельцев DNS серверов: у них трафик рассчитан на килобайты малые, а тут - мегабиты. Даже Гугл наверное удивиться.

Sign up to leave a comment.

Articles