Jump to content

Question

Posted (edited)

Здравствуйте. У меня Keenetic OS 4.3.6.3 на Keenetic Explorer 4G (KN-4910) EAEU. У меня 4 активных подключения к Интернету: Mobile, WISP 2.4, WISP 5.0 и VPN. VPN идёт через WISP 5.0. В системном профиле настроек DNS я добавил 3 сервера DNS с DoH: к двум подключением: Mobile и WiSP 5.0 - я подключил DoH от Яндекс, - а к VPN подключил DoH от CloudFlare. При этой конфигурации у меня наблюдается совершенно непредсказуемый результат. Когда в политике доступа VPN стоит выше WISP 5.0 - все работает правильно и сервисами обнаружения утечек DNS определяется только Cloud Flare. Но как только я ставлю WISP 5.0 выше VPN у меня начинают происходить странные вещи. Вместо переключения на использование Yandex DNS DoH у меня продолжает использоваться CloudFlare DNS DoH, хотя он строго привязан к интерфейсу VPN. Если продолжить эксперимент, то наблюдения становятся ещё более странными. Так, если отключить VPN полностью, то согласно настройкам CloudFlare должен перестать работать, так как он жёстко привязан к VPN, но вместо этого у меня все сайты обнаружения утечек DNS начинать видеть все мои DNS: CloudFlare DNS, Yandex DNS и даже Ростелеком, то есть провайдерские. Кто-нибудь знает, как такое возможно? Ведь при использовании хотя бы одного DoH все остальные сервера DNS должны перестать работать. Или я неправильно понял справку? PS. Позже могу прислать скриншоты, но пока не понял, как скрыть их под спойлером. PPS. Утечка прекратилась после активации опции: "игнорирование DNS интернет-провайдера", а в этой статье: https://help.keenetic.ru/hc/ru/articles/360007687159.html - ничего не написано про необходимость активации данной опции. Тему можно закрыть.

Edited by kokzahvas
Исправлена пунктуационная ошибка

1 answer to this question

Recommended Posts

  • 0
Posted

Я плотно тестировал этот момент, используя исключительно DOH, утечку никакие тесты не показали.

Галку - игнорировать dns провайдера, изначально не ставил, тк в статье говориться, что это необязательно при использовании DOH/DOT.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.