2 Remove Virus

Rusland breidt naar verluidt de internetcontrole uit door versleutelde DNS-diensten te blokkeren

De Russische autoriteiten lijken hun internetfilterinspanningen te hebben uitgebreid door zich te richten op versleutelde DNS-diensten, waardoor het mogelijk moeilijker wordt voor gebruikers om hun browseactiviteiten voor internetproviders te verbergen.

 

 

Rapporten van meerdere Russische bronnen geven aan dat de toegang tot DNS-over-HTTPS (DoH) en DNS-over-TLS (DoT) diensten wordt beperkt, waarbij infrastructuur die verbonden is aan Google en Cloudflare naar verluidt tot de doelwitten behoort. De Russische communicatietoezichthouder Roskomnadzor heeft de gerapporteerde beperkingen niet publiekelijk bevestigd.

Het Russische Telegram-kanaal BypassBlock meldde dat het meldingen van meerdere locaties had ontvangen waaruit bleek dat de filtering was geactiveerd. Andere Russische media hebben soortgelijke verstoringen gemeld, hoewel de precieze geografische omvang van de maatregelen onduidelijk blijft.

DoH- en DoT-verzoeken versleutelen DNS-verzoeken, waardoor voorkomen dat ze als gewone onversleutelde queries worden verzonden. DNS is verantwoordelijk voor het vertalen van domeinnamen naar de IP-adressen die computers gebruiken om online diensten te lokaliseren. Het versleutelen van deze verzoeken kan de hoeveelheid browse-gerelateerde informatie die zichtbaar is voor netwerkoperators en internetproviders verminderen.

Het blokkeren van toegang tot veelgebruikte versleutelde DNS-servers kan getroffen gebruikers daarom dwingen te vertrouwen op alternatieve DNS-infrastructuur of onversleutelde DNS-verbindingen. De maatregel blokkeert niet elke website zelf, maar verwijdert één mechanisme dat mensen kunnen gebruiken om hun DNS-activiteit minder zichtbaar te maken voor tussenpersonen.

De gemelde actie lijkt niet de eerste poging van Rusland te zijn om te interfereren met versleutelde DNS. Risky Bulletin meldde dat soortgelijke filtering mogelijk in maart 2026 op het netwerk van de Russische telecommunicatieprovider Beeline is getest, hoewel de aanbieder ontkende dergelijke beperkingen destijds te hebben ingevoerd. De Russische autoriteiten hadden enkele jaren eerder ook maatregelen tegen het DoH onderzocht.

De laatste berichten komen terwijl Rusland de controle over technologieën die internetfiltering kunnen omzeilen blijft aanscherpen. VPN-provider Multihop meldde dat de beperkingen die in augustus werden geobserveerd, steeds meer gericht zijn op infrastructuur in plaats van op individuele protocollen. Volgens haar beoordeling hebben de maatregelen invloed gehad op versleutelde DNS-diensten, hostingnetwerken en regionale connectiviteit.

Gebruikers die worden getroffen door beperkingen op Google of Cloudflare, versleuteld DNS, kunnen mogelijk nog steeds een andere DNS-provider gebruiken als de infrastructuur toegankelijk blijft. DNS-verkeer kan ook via bepaalde VPN-configuraties worden geleid. Terugvallen op conventionele onversleutelde DNS kan naamresolutie herstellen waar versleutelde diensten niet beschikbaar zijn, maar DNS-verzoeken zouden niet langer de privacybescherming krijgen die door DoH of DoT wordt geboden.

De gemelde blokkering vindt plaats te midden van een bredere inspanning van de Russische autoriteiten om tools te beperken die worden gebruikt om staatsinternetcontroles te omzeilen. Roskomnadzor heeft echter geen openbare verklaring afgegeven waarin de nieuwste DoH- en DoT-beperkingen worden bevestigd, dus de exacte technische methoden die worden ingezet en hun landelijke dekking zijn nog niet officieel vastgesteld.