Рубрика «DNS» - 2
Айсберг Доменов Верхнего Уровня (ICANN и не только)
2026-06-29 в 11:13, admin, рубрики: DNS, айсберг, веб-археология, доменные зоны, доменные имена, интересные факты, история интернета, лонгрид
Как получить api_id на my.telegram.org из России без VPN (и почему с VPN не получится)
2026-06-14 в 19:25, admin, рубрики: api_hash, api_id, DNS, hosts, my.telegram.org, telegram api, telethon, антифрод telegram, обход блокировки, российский номерЕсли вам нужны api_id и api_hash для какого-нибудь пет-проекта на Telethon или Pyrogram, а телефон у вас на российский номер - добро пожаловать в клуб. Сайт my.telegram.org из России не открывается. Включаете VPN - открывается, код приходит, доходите до экрана создания приложения, жмёте Create - ERROR. И так по кругу.
Я потратила на это часа четыре, прежде чем нашла в комментариях на GitHub объяснение, почему так происходит и как это обойти. Спойлер: проблема не в VPN, проблема в DNS. Решение - одна строчка в файле hosts, без всякого VPN.
Зачем мне понадобились api_id и api_hash
Open-source VPN клиент Tunguska
2026-05-25 в 16:59, admin, рубрики: android, DNS, sing-box, tun2socks, Tunguska, vpn, VPN-детект, xray, безопасность, маршрутизацияБезопасный Android-клиент для своих VPN-профилей
Tunguska — открытый Android-клиент для собственных VPN-профилей. Он умеет импортировать профили, выбирать sing-box или Xray + tun2socks, поднимать системный VPN-туннель Android, настраивать маршруты по приложениям и показывать состояние сессии.
10 онлайн-сервисов, которые должен знать каждый сетевик
2026-05-19 в 9:01, admin, рубрики: BGP, DNS, ip-адреса, ruvds_статьи, SSL, сервисы, сетевая безопасность, сетевое администрирование, Сетевые технологии, трассировка сети
Продолжаю серию подборок неочевидных ресурсов. Недавно рассказывал про 15 онлайн-сервисовЧитать полностью »
Немного извращений из мира прокси и VPN
2026-05-17 в 14:27, admin, рубрики: DNS, icmp, maui, serverless, vpn, облаков, проксиXTLS-Reality, XHTTP, Naiveproxy и всякие там AnyTLS - это не интересно. Давайте копнем чуть глубже и посмотрим, где прячется настоящее безумие. Особенно учитывая, что мы живем во времена, когда даже самые, казалось бы, безумные вещи, могут оказаться весьма полезными чтобы не сойти с ума.

PingtunnelЧитать полностью »
Использовать IPv6 я начал давно. Сначала это было просто любопытство, тем более что всегда использовал компьютер с Linux в качестве маршрутизатора, так что дополнительно настроить IPv6 туннель до HE было несложно. Да, со временем использование IPv6 стало иметь прямой смысл.
Да, в заметке речь конечно идёт о dual stack, одновременном использовании IPv4 и IPv6, до использования “чистого” IPv6 придётся подождать.
Про подключение IPv6 и настройку на habr достаточно статей, так что на этом останавливаться не буду. Мой опыт основан на использовании туннеля от Hurricane Electric, но предложенное решение годится для любых способов подключения.
ПроблемыЧитать полностью »
Что именно сломалось: разбираем блокировки РКН-ТСПУ по слоям сетевого стека. Rkn Block Checker
2026-05-07 в 11:12, admin, рубрики: cli, DNS, dpi, github, python, TLS, системное администрированиеКогда сайт не открывается, браузер показывает «Не удалось установить соединение». Это всё, что он знает. Но «не открывается» - это десяток разных историй. ISP подменил DNS-ответ. Провайдер режет TCP по IP. ТСПУ читает SNI в TLS ClientHello и сбрасывает соединение. Сайт открывается, но возвращает 200 OK с заглушкой «доступ ограничен». Каждый случай требует своих действий - и, что важнее, означает разные вещи о том, где именно стоит фильтр.
Конфигурационный аудит веб-сайта с Termux на android за 15 минут. curl, ssl, dig — без взлома и без root
2026-05-03 в 19:45, admin, рубрики: android, DNS, HTTP Security Headers, termux, TLS, Конфигурационный аудит, портыЧто можно найти снаружи, не имея доступа к серверу
1. Что такое конфигурационный аудит
Анализ публично доступных HTTP-ответов и DNS-записей без аутентификации и активного вмешательства. Проверке подвергается только внешняя конфигурация: HTTP-заголовки, TLS/SSL, DNS, открытые порты.
Уязвимости не эксплуатируются, нагрузки на сервер нет.
2. Инструменты
curl — ответ HTTP сервера.
openssl s_client — проверка TLS-соединения.
dig — чтение DNS-записей домена.
/dev/tcp — выявление открытых портов без nmap
Всё это доступно на android через Termux, без root.
3. Объект и метод
Отказоустойчивый Anycast DNS с управлением через IaC
2026-04-18 в 9:15, admin, рубрики: anycast, BGP, DNS, iacКак аномальный NXDOMAIN-трафик привёл к росту счетов в Cloud DNS, а поддержка не помогла вовремя
2026-04-04 в 9:15, admin, рубрики: Cloud DNS, devops, DNS, dns-хостинг, linux, NXDOMAIN, биллинг, поддержкаИспользовали Cloud DNS, всё работало штатно.
В марте 2026 года мы столкнулись с неприятной ситуацией: в облачном DNS, который использовался для одной из наших публичных зон, начался резкий всплеск публичных авторитетных DNS-запросов, причём основную массу составляли ответы NXDOMAIN.
На практике это привело сразу к двум проблемам:
-
резко выросла DNS-нагрузка, которую мы не считали легитимной;
-
начали расти расходы на DNS-сервис.

