Обнаружил воспроизводимое поведение, которое, на мой взгляд, противоречит описанию работы DNS-based Routes.
Условия
В DNS-based Routes присутствует единственная запись:
x.com
Других доменов или похожих записей нет.
Проверка
При наличии единственной записи x.com в DNS-based Routes выполнение команды:
traceroute -n yandex.com
показывает, что трафик начинает маршрутизироваться через VPN. Это подтверждается уже на втором узле трассировки, который меняется с адреса провайдера на внутренний адрес VPN-интерфейса:
1 192.168.0.1
2 10.8.1.0
...
После удаления единственной записи x.com, применения конфигурации и очистки DNS-кэша выполнение той же команды:
traceroute -n yandex.com
показывает, что маршрут немедленно возвращается на основной интернет-канал. Второй узел трассировки снова становится адресом провайдера:
1 192.168.0.1
2 78.107.39.54
...
Таким образом, изменение единственной записи x.com в DNS-based Routes приводит к изменению маршрута домена yandex.com, что стабильно воспроизводится и подтверждается результатами traceroute.
Ожидаемое поведение
Согласно документации, запись
x.com
должна соответствовать только:
x.com;
*.x.com. (то есть всем поддоменам)
Домены, содержащие последовательность символов x.com в подстроке (например, yandex.com), не должны попадать под это правило.
Предположение
Складывается впечатление, что при сопоставлении DNS-based Routes происходит некорректная обработка доменных имен, из-за чего правило x.com ошибочно применяется к yandex.com.
Прошу проверить, воспроизводится ли данное поведение у других пользователей, а также подтвердить, является ли это известной ошибкой.
Если это действительно баг, хотелось бы, чтобы сопоставление выполнялось строго по доменному имени (x.com) и его поддоменам (*.x.com), как это указано в документации.