Rus yetkililer, şifreli DNS hizmetlerini hedef alarak internet filtreleme çabalarını genişletmiş gibi görünüyor; bu da kullanıcıların internet hizmet sağlayıcılarından gezinme faaliyetlerini gizlemesini zorlaştırabilir.
Birçok Rus kaynaktan gelen raporlar, DNS-over-HTTPS (DoH) ve DNS-over-TLS (DoT) hizmetlerine erişimin kısıtlandığını ve Google ile Cloudflare bağlantılı altyapının hedef olarak kullanıldığı bildirildiğini gösteriyor. Rusya’nın iletişim düzenleyicisi Roskomnadzor, bildirilen kısıtlamaları kamuoyuna doğrulamadı.
Rus Telegram kanalı BypassBlock, filtrelemenin aktif hale getirildiğine dair çeşitli yerlerden raporlar aldığını açıkladı. Diğer Rus medyası da benzer bozulmalar bildirmiş, ancak önlemlerin tam coğrafi kapsamı belirsizliğini koruyor.
DoH ve DoT, DNS taleplerini şifreler ve bunların sıradan şifrelenmemiş sorgular olarak iletmesini engeller. DNS, alan adlarını, bilgisayarların çevrimiçi hizmetleri bulmak için kullandığı IP adreslerine çevirmekten sorumludur. Bu isteklerin şifrelenmesi, ağ operatörleri ve internet servis sağlayıcılarının gözle ilgili bilgi miktarını azaltabilir.
Yaygın olarak kullanılan şifreli DNS sunucularına erişimi engellemek, etkilenen kullanıcıları alternatif DNS altyapısına veya şifresiz DNS bağlantılarına güvenmeye zorlayabilir. Bu önlem her web sitesini engellemez, ancak insanların DNS faaliyetlerini aracılar için daha az görünür hale getirmek için kullanabileceği bir mekanizmayı ortadan kaldırır.
Bildirilen eylem, Rusya’nın şifreli DNS’e müdahale etme girişimi gibi görünmüyor. Risky Bulletin, benzer bir filtreleme yönteminin Mart 2026’da Rus telekomünikasyon sağlayıcısı Beeline’ın ağında test edilmiş olabileceğini bildirdi, ancak sağlayıcı o dönemde böyle kısıtlamaların uygulandığını reddetti. Rus yetkililer birkaç yıl önce DoH’a karşı önlemleri de incelemişti.
Son raporlar, Rusya’nın internet filtrelemesini aşabilen teknolojiler üzerindeki kontrolleri sıkılaştırmaya devam ettiği bir dönemde geldi. VPN sağlayıcısı Multihop, Ağustos ayında gözlemlenen kısıtlamaların bireysel protokollerden ziyade altyapıyı giderek hedef aldığını bildirdi. Değerlendirmesine göre, önlemler şifreli DNS hizmetlerini, barındırma ağlarını ve bölgesel bağlantıyı etkiledi.
Google veya Cloudflare şifreli DNS kısıtlamalarından etkilenen kullanıcılar, altyapısı erişilebilir kalırsa başka bir DNS sağlayıcısını kullanmaya devam edebilir. DNS trafiği ayrıca belirli VPN yapılandırmaları üzerinden yönlendirilebilir. Geleneksel şifresiz DNS’e geri dönmek, şifreli hizmetlerin mevcut olmadığı durumlarda isim çözümlemesini geri getirebilir, ancak DNS talepleri artık DoH veya DoT tarafından sağlanan gizlilik korumasını alamaz.
Bildirilen engelleme, Rus yetkililerinin devlet internet kontrollerini aşmak için kullanılan araçları kısıtlama çabalarının daha geniş bir arasına giriyor. Ancak Roskomnadzor, en son DoH ve DoT kısıtlamalarını doğrulayan bir kamuya açık açıklama yayınlamadı, bu nedenle uygulanan teknik yöntemlerin tam olarak hangi yöntemleri ve ulusal çapta kapsamı resmi olarak belirlenmemiştir.
