DNS и его роль
Прежде чем открыть сайт, устройству нужно узнать его числовой адрес. Этот маленький шаг стоит отдельного разговора: с ним связана добрая половина непонятного поведения.
Телефонный справочник: вы знаете имя, а нужен номер. Спрашиваете у справочной — и получаете номер, по которому уже звоните.
Система разрешения доменных имён в числовые адреса. Отдельный запрос, который делается до основного соединения и может идти совсем другим путём.
Почему это отдельная проблема
Потому что запрос имени и само соединение — два разных события. Соединение может идти через туннель, а вопрос «какой адрес у этого сайта» — уйти напрямую вашему провайдеру. Формально ничего не сломано: сайт откроется. Но список ваших запросов окажется виден там, где вы этого не ожидали, — и это называется утечкой имён, см. почему бывают утечки.
Кто может отвечать на ваши запросы имён
| Кто отвечает | Когда так бывает | Что из этого следует |
|---|---|---|
| Провайдер связи | Настройки по умолчанию | Ему виден список ваших доменов |
| Сервер имён, заданный в конфигурации | Клиент настроен на свой DNS | Запросы идут через туннель |
| Публичный сервер имён | Вы указали его в системе | Список виден его владельцу |
| Само приложение | Браузеры умеют шифровать запросы имён сами | Может обходить настройки системы |
Последняя строка — источник самых загадочных случаев: браузер со своим шифрованным разрешением имён игнорирует и системные настройки, и правила маршрутизации по доменам. Отсюда «правило по домену не срабатывает» — см. как принимается решение.
Проверьте узел «Доступ» отдельно от остальных
Понять, какая часть схемы отказала, проще всего подстановкой: вставьте в тот же клиент другую, заведомо живую ссылку-подписку. Заработало — приложение, ядро и устройство исправны, вопрос был к доступу. Не заработало — причина выше по схеме, и разбор на этой странице остаётся в силе. Ссылка Happ Plus на 3 дня выдаётся без карты.
- ссылка приходит сразу
- карта не нужна
- проверка занимает две минуты
Зачем ядро занимается именами само
Ядро может брать разрешение имён на себя: тогда запрос уходит внутри туннеля и отвечает сервер, заданный в конфигурации. Это даёт две вещи: имена не видны по дороге и результат согласован с маршрутизацией — ядро знает, какому домену какой адрес соответствует, и правила по доменам начинают работать надёжно.
-
01
Приложение спрашивает имя
Запрос попадает не в сеть напрямую, а к ядру.
-
02
Ядро решает, куда его отправить
По тем же правилам маршрутизации: часть имён можно разрешать напрямую (локальные, местные), остальное — через туннель.
-
03
Ответ возвращается приложению
И одновременно запоминается — чтобы последующее соединение по этому адресу связать с исходным доменом.
Частые симптомы, связанные с именами
- Соединение есть, сайты не открываются. Классика: туннель поднят, а имена не разрешаются.
- Открывается по адресу, но не по имени. Тот же случай, только проверенный вручную.
- Часть сайтов открывается, часть нет. Возможен смешанный источник ответов на запросы имён.
- Определитель показывает не ту страну. Иногда сайты определяют регион по тому, чей сервер имён отвечал.
Нужно ли менять DNS вручную?
Обычно нет: готовые профили клиента уже настроены разумно. Ручная настройка нужна, если есть конкретная задача — например, локальные имена в домашней сети.
Почему после отключения приложения интернет пропал?
Иногда настройки имён остаются от туннеля, а сам туннель уже закрыт. Помогает переподключение к сети или перезапуск приложения.
Шифрованный DNS в браузере — это хорошо?
Для приватности да, но он может конфликтовать с правилами маршрутизации по доменам. Если правила ведут себя странно, попробуйте отключить его в браузере.
Схема наверху держится на одном узле, который нельзя починить настройками: серверы приходят из подписки. Есть живой доступ — приложению есть что показать, ядру есть что запустить. Нет — интерфейс исправен, а список пуст. Доступ Happ Plus закрывает этот узел: одна ссылка на все устройства, серверы обновляются сами, первые 3 дня бесплатно и без карты.
Оформить доступ →