- Modificato
DoH: 443
DoT: 853
Il DoT si blocca semplice, si mura tutto ciò che ha come destinazione la 853.
Invece, per bloccare i DoH, che di loro si "camuffano" nel normal traffico HTTPS, è necessario che il tuo GW/FW sia dotato di una lista di DNS da blacklistare.
Ad ogni richiesta da LAN verso WAN, si intercetta il server DNS in lista, l'entità in questione lo prende e ne inibisce la raggiungibilità da parte del client.
Ipotizzo, a mia opinione, tre opzioni:
a. la lista è sul client
b. la lista è sul router
c. c'è un provider esterno che inibisce - as a service - e la lista è sul loro - as a service -
Anche io ho Firefox che se la prende a male visto che non raggiunge cloudflare-dns anche la "navigazione privata" di iOS non è disponibile nella mia rete, ma perché ho dnsmasq che picchia e faccio passare quasi tutto dal mio resolver.
Fai questa prova estemporanea, installa Firefox e vedi se scegliendo tra le opzioni DoH di FF con NextDNS ti fa la stessa cosa, poi casomai ti dico.