Как понять пров подменяет или гугл сам?

суть что udp 53 dns 8.8.8.8 перестал выдавать нехорошие сайты прям как писали в новостях. но там хоть про чебурнильные dns упоминали а тут всёж гугл

или нет никаких труЪ гугло-днс а тупо локальные зеркала 8.8.8.8? которые чебурнилы сношают?

или всё же конкретно у меня пров перехватывает? как понять?

клауд и девятки тьфу-тьфу-тьфу пока не прогнулись(ну или нет перехвата)

Этот трафик DNS по UDP 53 не зашифрован. Провайдер подменяет ответы или выборочно, или вообще полностью на себя заворачивает (зависит от реализации). DNS Spoofing. Есть национальная система доменных имен (НСДИ), все провайдеры вроде бы должны быть на нее завязаны, а там уже творят что хотят.

не важно как именно
.
важен способ “как мне это понять”? в том же шарке или х.з.
на что обратить вниманье чтоб увидеть что это именно пров охеревает, или всёже те dns что вместо 8.8.8.8 пофиксили ответы?

p.s. 8.8.4.4 тоже херню выдаёт

Запросить из другого места.
Восьмерки живы.

nslookup youtube.com 8.8.4.4
╤хЁтхЁ:  dns.google
Address:  8.8.4.4

Не заслуживающий доверия ответ:
╚ь :     youtube.com
Addresses:  2a00:1450:400e:808::200e
          142.251.142.206


nslookup youtube.com 8.8.8.8
╤хЁтхЁ:  dns.google
Address:  8.8.8.8

Не заслуживающий доверия ответ:
╚ь :     youtube.com
Addresses:  2a00:1450:400e:808::200e
          142.251.209.238


nslookup youtube.com 195.208.4.1
╤хЁтхЁ:  a.res-nsdi.ru
Address:  195.208.4.1

*** a.res-nsdi.ru не удалось найти youtube.com: Non-existent domain

Посмотреть время ответа. Например, так:

dig google.com A

Если перехватывает пров, ответ придёт очень быстро.

Но вообще, в Cloudflare сказали, что у Google нет dns серверов в России. Так что ТСПУ до них не доберётся.

именно в таком виде 8ки дают шлак, а клауд и 9ки норм, какой из этого вывод?

не знаю что такое dig команды не нашёл

но это натолкнуло на мысль в пингпллотере не просто icmp\tcp а в udp на 53 попинговать

х.з. на счёт правильности кол-ва хопов которые определяет (скорее всего врёт) но факт что 2мс от “гугла” vs 12мс от клауда наверно можно назначить за подтвержденье перехвата

dig это в Linux
да, 2 мс это точно не гугл, используйте doh
чтобы nslookup в русской винде выдавал сообщения в нормальном виде, используйте chcp 65001

А что выдаст?

nslookup -vc нехороший_сайт 8.8.8.8

хммм..

а что это за vc такое?

/? не показывает

так тупняк долгий но таки ответ кашерный. без -vc пустое или левак

vc
Specifies to use a virtual circuit (TCP connection) to transport queries to the name server or datagrams (UDP). The default is retrieved from the TCPIP.DATA data set.

Очевидные варианты:

  • проверить тот же резолвер, но из юрисдикции, где не осуществляются блокировки (например, попросить знакомого из другой страны или арендовать сервер в Европе)
  • воспользоваться гугловским DoH/DoT, чтобы исключить вероятность перехвата

Результат будет один и тот же: гугл тут не при чём, вместо 8.8.8.8 вам отвечает резолвер провайдера, именно поэтому, находясь в России, не стоит использовать незащищённый DNS. Рекомендация Роскомнадзора провайдерам перехватывать DNS-трафик по 53 порту существует уже очень много лет и снижает нагрузку на оборудование (не нужно выполнять дорогостоящий анализ трафика, когда можно сразу таким “продвинутым” пользователям “а я восьмёрки пропишу” отдавать адрес заглушки или NXDOMAIN)