Этот трафик DNS по UDP 53 не зашифрован. Провайдер подменяет ответы или выборочно, или вообще полностью на себя заворачивает (зависит от реализации). DNS Spoofing. Есть национальная система доменных имен (НСДИ), все провайдеры вроде бы должны быть на нее завязаны, а там уже творят что хотят.
не важно как именно
.
важен способ “как мне это понять”? в том же шарке или х.з.
на что обратить вниманье чтоб увидеть что это именно пров охеревает, или всёже те dns что вместо 8.8.8.8 пофиксили ответы?
но это натолкнуло на мысль в пингпллотере не просто icmp\tcp а в udp на 53 попинговать
х.з. на счёт правильности кол-ва хопов которые определяет (скорее всего врёт) но факт что 2мс от “гугла” vs 12мс от клауда наверно можно назначить за подтвержденье перехвата
vc
Specifies to use a virtual circuit (TCP connection) to transport queries to the name server or datagrams (UDP). The default is retrieved from the TCPIP.DATA data set.
проверить тот же резолвер, но из юрисдикции, где не осуществляются блокировки (например, попросить знакомого из другой страны или арендовать сервер в Европе)
воспользоваться гугловским DoH/DoT, чтобы исключить вероятность перехвата
Результат будет один и тот же: гугл тут не при чём, вместо 8.8.8.8 вам отвечает резолвер провайдера, именно поэтому, находясь в России, не стоит использовать незащищённый DNS. Рекомендация Роскомнадзора провайдерам перехватывать DNS-трафик по 53 порту существует уже очень много лет и снижает нагрузку на оборудование (не нужно выполнять дорогостоящий анализ трафика, когда можно сразу таким “продвинутым” пользователям “а я восьмёрки пропишу” отдавать адрес заглушки или NXDOMAIN)