DoH Controld и ресурсы microsoft

нет

Есть иранский https://free.shecan.ir/dns-query, но там свои проблемы. Он может обойти геоблок на некоторых сайтах, типа интела или чатЖПТ, но другие сайты с ним вообще не открываются (следствие иранских блокировок, полагаю). Т.е. просто через браузер его использовать не будешь.

а ты можешь добавить его в свой скрипт IPfinder.cmd?

Так смысла нет. Там пара адресов прокси, которые выдаются для всех заблоченных сайтов и всё. Зарезолвь интел.ком и узнаешь их. Больше ничего нового этот днс не даст. Аналогичная история и с комсс.

Плюс, я уже делал вот эту штуку, для любых резолверов с custom subnet.
IPfinder.zip (6,3 МБ)
Справка флагом -?, дальше разберешься.

спс гляну
в старой версии пинг красивый))

Достучался до разрабов. Как говорят, у controld проблемы с РКН, откатились на свой старый сервис, будут развивать его. У меня все заработало:

Желающие могут потестировать Comss DNS:
https://dns.comss.one/dns-query
tls://dns.comss.one
quic://dns.comss.one
IP:
2a03:6f02::6a4a
195.133.15.183

Спойлер

ControlD принадлежит Windscribe диапозон IP у них не бесконечный. РКН в попытках банить их основной сервис уже сделал недоступным часть прокси-серверов, поэтому используются ещё те которые живы у большинства. Основная проблема блокировки не массовые, а проходят A/B тестом на ТСПУ, поэтому бывает моменты, когда перестает работать у части пользователей, а не у всех. Поэтому администрация и возвращается к старому формату реализации своими силами

Добрый вечер.
Не могу найти сертификаты домена doh сервера для установки в микротик. Установил root ca bundle и ставил отдельно разные сертификаты от Setigo, но при добавлении адреса doh сервера https://dns.comss.one/dns-query в логах микротика появяется сообщение: DoH server connection error: SSL: ssl: no common version. Подскажите пожалуйста, где скачать нужные сертификаты.

Ну а из этого гайда не проходят ?
https://www.comss.ru/page.php?id=12996

Из этого и ставил, это бандл, в нём около 150 сертификатов, вроде как и серты Setigo есть, но лог пишет ошибку.

Тогда могу только посоветовать задать вопрос тут:
https://www.comss.ru/disqus/page.php?id=7315&ht-comment-id=21249025

А не слышно ничего про публикацию списка проксируемых доменов? Они собирались, но потом это как-то заглохло.

Не задавал такой вопрос, сейчас сервис в тесте. Все обновляется ежедневно.

они там и пишут что оставят только ИИ, инсайдерские обновления, антивирусы и Brawl Stars.

Попробуйте зайти на сайт https://dns.comss.one/dns-query и через браузер экспортировать их, и импортировать в микротик.
USERTrust RSA Certification Authority
Sectigo RSA Domain Validation Secure Server CA
dns.comss.one
Проверьте, что serial number или fingerprint сертификатов совпадают с теми что у вас на микротик

ps. там в инструкции указан адрес https://dns.controld.com/comss. С ним работает.

Сделал, короче, вот такую штуку. Опрашивает все резолверы из списка в json’ке и выводит в конце результат.

это он только ipv6 выводит?

По умолчанию там ipv4 ищется. Можно указать флагом +4 или +6. Там есть справка флагом -? или -h.

прикольно
не хватает общего списка уникальных ip и пинга как в IPfinder
ps

прикрутил батником итоговый список

image

Добавил вывод уникальных айпи листом в начале + добавил отображение времени ответа ДНС и сортировку (от самого быстрого к самому медленнному) + багфиксы.
ссылка

топчик
а сделать пинг уникальных ip, как в IPfinder.cmd нельзя?

если встроить нельзя можешь подсказать как его отдельно запускать? если эти уникальные ip будут выгружаться в txt файл, а запуск скрипта запускал бы пинг и брал бы значения из этого файла.