Согласно техническим данным мониторинга и сообщениям пользователей, технические средства противодействия угрозам (ТСПУ) начали перенаправлять запросы на серверы Национальной системы доменных имен (НСДИ).
Популярный способ обхода блокировок перестал работать: РКН начал перехватывать DNS Google и Cloudflare

В российском сегменте интернета зафиксирован системный перехват незашифрованного и зашифрованного трафика, направляемого к публичным DNS-серверам компаний Google (8.8.8.8) и Cloudflare (1.1.1.1).
Если ранее ограничения затрагивали преимущественно зашифрованные протоколы DoH (DNS over HTTPS), то к концу августа 2026 года под контроль попали и стандартные DNS-запросы.

Механизм перехвата был подтвержден в ходе сетевых экспериментов: при отправке DNS-пакета с малым значением TTL на адрес 8.8.8.8 ответ возвращается с IP-адреса 195.208.5.1, принадлежащего НСДИ. ТСПУ распознает открытый DNS-запрос по протоколу UDP и незаметно для конечного устройства меняет адрес назначения.
В результате при попытке обращения к заблокированным ресурсам система выдает ответ NXDOMAIN, сигнализирующий об отсутствии домена, или перенаправляет запрос на заглушку.
Примечательно, что перехват срабатывает преимущественно для UDP-трафика, тогда как запросы по протоколу TCP в ряде регионов продолжают доходить до оригинальных серверов Google и Cloudflare без подмены.
Сбои в работе зашифрованных протоколов DoH и DoT (DNS over TLS) приобрели массовый характер. В сетях операторов «Билайн», «Ростелеком», МТС, МГТС, «Дом.ру», «Таттелеком» и SkyNet зафиксированы различные признаки блокировки. У абонентов «Билайна» при использовании DoT на порту 853 соединение обрывается ошибкой ECONNRESET сразу после начала TLS-рукопожатия.
В сетях «Ростелекома» и «Таттелекома» запросы к зашифрованным серверам Google завершаются по тайм-ауту. В Санкт-Петербурге и Архангельске пользователи сообщают о полной недоступности защищенных протоколов, что приводит к принудительному откату сетевых настроек на стандартные серверы провайдера.
Сообщения в профильных сообществах свидетельствуют: около 80% активных пользователей уже зафиксировали изменения в работе сторонних DNS-сервисов. Официальных комментариев от Роскомнадзора по поводу текущей ситуации не поступало. Представители техподдержки некоторых провайдеров в частных ответах абонентам указывают на внешние ограничения со стороны регулятора, заявляя о собственной непричастности к перебоям.
Технические специалисты напоминают, что даже при успешном использовании шифрованного DNS провайдер может идентифицировать запрашиваемый ресурс по полю SNI в TLS-хэндшейке, которое в большинстве случаев передается открытым текстом.

Ограничение работы иностранных DNS-резолверов нейтрализует распространенный метод обхода региональных блокировок путем ручного прописывания серверов 8.8.8.8 или 1.1.1.1 в настройках маршрутизаторов и операционных систем.
Внедрение точечного перехвата UDP-запросов соответствует долгосрочной стратегии по централизации управления трафиком через НСДИ, о планах реализации которой ведомство заявляло еще в 2021 году.
