Здравствуйте! Меня зовут Семёнов Евгений Сергеевич, и я руковожу компанией «АйТи Фреш». За мои 15 лет работы я обслужил не одну сотню офисов на 10–50 рабочих мест в Москве и области, и почти в каждом из них DNS был настроен «как получится» — публичные резолверы в свойствах сетевой карты, пара адресов в роутере, и все довольны. В последние дни августа 2026 года эта привычная схема перестала работать, и у нескольких моих клиентов почти одновременно появились одинаковые жалобы. В этой статье я разберу, что именно изменилось, покажу замеры, которые мы сделали на собственных серверах в Москве и за границей, и расскажу, как я перевожу офисы клиентов на шифрованный DNS — по шагам, чтобы вы могли повторить это у себя или проверить своего подрядчика.
В последние дни августа в нескольких наших клиентских офисах почти одновременно появились одинаковые жалобы: «интернет работает, почта ходит, а часть сайтов и сервисов не открывается — то работает, то нет». Причина оказалась не в роутере и не в провайдере в привычном смысле: изменилось поведение DNS на уровне ТСПУ. Ниже — что мы намерили на собственных серверах, как отличить эту проблему от десятка похожих и что мы делаем в клиентских сетях, чтобы закрыть вопрос за час.
Оставить комментарий