именам? Не важно какой у тебя префикс, если можно по доменному имени забанить. Не думаю, что многие ещё юзают dnssec или esni
DNS over HTTPS
да толку, там ниже ipv4
dns over wg интереснее
ну дык 8.8.8.8/32 via your vpn
Предположим, но dpi/ngfw ещё лет 7-8 назад умели блочить по sni
есть оба вариантов бана https://reestr.rublacklist.net/api/v2/domains/json/ https://reestr.rublacklist.net/api/v2/ips/json
sni же щас в новых протоколах тоже становится шифрованным не?
Tls1.3 он появился только
плюс если у тебя весь трафик до нужных ресурсов в vpn завернут, и он шифрован на уровне vpn. То sni они уже не увидят никак
проблема в том, что можно отличать vpn трафик не от vpn
Обсуждают сегодня