>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >В Win10 в FF128 при включении DoH некоторые сайты не открываются http://forum.mozilla-russia.org/viewtopic.php?id=79259 |
Andrey_Vladimirovich > 02-02-2025 22:55:18 |
Только сейчас обнаружил, что в Win 10 Pro 22H2 x64 в FF 128.6.0 ESR x64, если включено DNS через HTTPS «Защита по умолчанию», то некоторые сайты не открываются. Если конкретно, то не работает https://utomp3.com/en (с другими не стал проверять, т.к. лень их искать, а так не помню). В такой ситуации браузер сообщает «Ошибка при установлении защищённого соединения … Код ошибки: PR_CONNECT_RESET_ERROR». Если выключить DNS через HTTPS или поместить указанный сайт в исключения, проблема исчезает. При чём, в Win 7 Pro SP1 x64 в FF 115.18.0 ESR x64 с той же настройкой указанный сайт работает без проблем. И ещё одна странность. Ведь по умолчанию DNS через HTTPS работает через Cloudeflare и указанный сайт так же проводит проверку через Cloudeflare. Может, Cloudeflare конфликтует сам с собой? Кстати, выключив DNS через HTTPS у меня даже Ютуб стал подгружать видео как-то более живо (хотя, конечно, глобально проблема всё ещё есть) или это просто совпадение. Но, и это ещё не всё. Где-то пол года назад попытавшись написать комментарий на одном торрент трекере сайт не дал мне это сделать, сославшись на то, что с моего IP или E-Mail адреса идут атаки или спам (уже не помню какая именно была формулировка). Так же virustotal с определённого момента меня достал проверками. На Хакере была проблема с входом в аккаунт. Даже Avito недавно не пустило меня на сайт сообщив, что с моего IP “слишком много запросов, пытались устроить DDoS-атаку или взламывали профили пользователей”. Всё это я написал в основном для того, чтобы предупредить остальных о возможных проблемах. Посмотрим, что будет дальше. Если проблема решится и я не забуду, то отпишусь здесь. |
zzzephire > 03-02-2025 01:09:09 |
Andrey_Vladimirovich пишет
Из того что нашёл на просторах сети тут и тут: firefox использует разные сервера в зависимости от страны. Cloudflare у них по-умолчанию для США, для других стран хз какие. Но даже если взять cloudflare то из справки видно что запросы идут не на публичные сервера cloudflare, а на mozilla.cloudflare-dns.com. Возможно, для более быстрого отклика лучше использовать свой вариант (публичного сервера), например: Cloudflare Выделить код Код:https://cloudflare-dns.com/dns-query https://1.1.1.1/dns-query https://104.16.249.249/dns-query https://104.16.248.249/dns-query https://2606:4700::6810:f9f9/dns-query https://2606:4700::6810:f8f9/dns-query Сервера ниже использовать с учётом того, что порой даже dns нормальных сайтов не могут быть получены (если открыть по IP то ок). Выделить код Код:Antimalware: https://security.cloudflare-dns.com/dns-query https://1.0.0.2/dns-query https://1.1.1.2/dns-query https://2606:4700:4700::1002/dns-query https://2606:4700:4700::1112/dns-query Antimalware + adult content: https://family.cloudflare-dns.com/dns-query https://1.1.1.3/dns-query https://1.0.0.3/dns-query https://2606:4700:4700::1113/dns-query https://2606:4700:4700::1003/dns-query Google Выделить код Код:https://dns.google/dns-query https://8.8.8.8/dns-query https://8.8.4.4/dns-query https://2001:4860:4860::8888/dns-query https://2001:4860:4860::8844/dns-query |
Andrey_Vladimirovich > 28-02-2025 01:12:36 |
zzzephire, спасибо за идею. Может, как нибудь проверю, хотя, если опять будут проблемы, то меня опять задолбают проверками. |
Andrey_Vladimirovich > 09-04-2025 21:01:26 |
Как я и предполагал, проблема была именно в этом (DNS через HTTPS). Сейчас даже VirusTotal перестал ко мне придираться и проверять меня на человечность при каждой отправке объекта на проверку. |
_zt > 10-04-2025 05:40:54 |
Andrey_Vladimirovich |
Andrey_Vladimirovich > 10-04-2025 14:15:48 |
_zt пишет
Так я с вами и не спорю, а просто описываю ситуацию как есть. Сам я DoH не настраивал. Включаю - проблемы, выключаю - проблемы ушли. Так что все эти претензии не к пользователям, а к разработчикам. И, кстати, в Win7 на предыдущей версии FF этой проблемы нет. |
Thunderer > 10-04-2025 15:29:30 |
Andrey_Vladimirovich пишет
Есть вероятность, что и не к разработчикам, а к РКН и ТСПУ, которые блокируют в настоящий момент частично работу DoH в России. |
Andrey_Vladimirovich > 10-04-2025 18:09:45 |
Thunderer пишет
Тогда как вы можете объяснить тот факт, что в одной версии FF и под Win 7 проблем нет, а в другой и под Win 10 есть? В обоих вариантах DoH работает через Cloudeflare (так указывает сам браузер). |
mokujin > 11-04-2025 00:14:48 |
Andrey_Vladimirovich пишет
Ну, самое простое, оно же очевидноэ: W10 упоротая по части т.н. "прав доступа". И есть вероятность, что что-то где-то, кому-то чему-то, недостает этих=самых "прав". Запусти в W10 от 0дмена\System FF и попробуй. Если да, то копай в эту сторону... Смотри в Журнал OS, в Консоль FF, медитируй надо ашЫпками. |
Thunderer > 11-04-2025 10:40:34 |
mokujin пишет
Ну, и DoH как таковой появился совсем недавно. Mainstream End Date для Win7 наступил Jan 13, 2015, а RFC 8484 - DNS Queries over HTTPS (DoH) опубликован в October 2018. Так что сетевая подсистема Win7 может что-то необходимое для работы DoH и не иметь. |
Andrey_Vladimirovich > 12-04-2025 01:11:54 |
Провёл эксперимент в VirtualBox. На ту же Win10, где с FF 128 х64 ESR и включённым DoH указанный выше сайт не открывался, установил FF 115.22.0 х64 ESR, предварительно удалив папки браузера из профиля пользователя. Странно, но с настройкой по умолчанию (первый вариант) браузер сообщал "Состояние: Отключено". Почему, я так и не понял. Тогда я выбрал "Максимальную защиту" (третий вариант) и вставил адрес "https://mozilla.cloudflare-dns.com/dns-query" (он указан в параметре "doh-rollout.uri" FF 128), т.к. пункта cloudflare там почему-то нет. Браузер сообщил "Состояние: Активно". Так вот, на FF 115 в Win10 проблемный сайт открывается. Когда я вернулся к FF 128 и так же выбрал 3-й вариант и дал ему тот же адрес, сайт как и прежде открываться не стал. |
Thunderer > 12-04-2025 12:51:14 |
Andrey_Vladimirovich Если ситуация сохранится, попробуйте тоже через другого провайдера, но не ESR, а последнюю релизную версию (137.0.1). Если и там работать не будет, тогда стоит оформить баг. Если будет, повод поразбираться всё же с особенностями вашего провайдера. |
Andrey_Vladimirovich > 12-04-2025 16:53:26 |
Thunderer Насчёт провайдера. Теперь насчёт другого провайдера. У вас на FF 128.9.0esr есть подобная проблема или нет? Я живу в СПб и мой провайдер INFO-LAN. |
Andrey_Vladimirovich > 12-04-2025 18:33:47 |
Thunderer |
_zt > 16-04-2025 00:30:52 |
Andrey_Vladimirovich |
Andrey_Vladimirovich > 16-04-2025 14:56:28 |
_zt пишет
Спасибо. Это помогло. |
_zt > 16-04-2025 15:22:44 |
Andrey_Vladimirovich |
Andrey_Vladimirovich > 17-04-2025 03:32:07 |
_zt пишет
Давайте определимся, кого вы называете провайдером? Ведь, если кто и блокирует подобное в России, то очевидно, что это государственная структура, которая подмяла под себя всех провайдеров в стране. Это я к тому, что с подобной проблемой обращаться некуда, если считать, что это дело рук "провайдера". Самому провайдеру, которому я плачу деньги, подобная блокировка даром не нужна. |
_zt > 17-04-2025 11:54:24 |
Andrey_Vladimirovich пишет
Давайте. ) Andrey_Vladimirovich пишет
Andrey_Vladimirovich пишет
Ага, и именно поэтому в одном доме у одного провайдера это блокируется, а у другого нет. Все от рвения сотрудников зависит. А провайдеру, если подразумевать собственника, вообще фиолетово как там у него и что работают, главное что б проблем не было и деньги капали. И |
Andrey_Vladimirovich > 17-04-2025 18:55:38 |
_zt Провёл ещё один эксперимент присвоив во всех случаях параметру network.dns.echconfig.enabled значение true. Ситуация осталась прежней. На Win 7 FF 115 ESR, Win 10 FF 115 ESR и Win 10 FF 137 проблемный сайт открывается. Единственное отличие, что на 137 это происходит ОЧЕНЬ долго. P.S. Для корректности эксперимента необходимо следующее. |
_zt > 17-04-2025 20:01:32 |
Andrey_Vladimirovich |
Andrey_Vladimirovich > 18-04-2025 01:16:06 |
_zt пишет
Так вы же оба говорите, что в этом виноват мой провайдер. Вот я и спрашиваю вас обоих, работает ли это у вас на FF 128 ESR. Что не правильного в этом вопросе? А если вы не можете ответить на простой вопрос, значит с вашей позицией что-то не так и вы это скрываете. _zt пишет
Это не я в него упёрся, это разработчик FF. К нему вопросы. Я лишь показываю то, что дело, скорее всего, в версии браузера. |
Thunderer > 18-04-2025 16:11:40 |
Andrey_Vladimirovich пишет
Скажем, я не прибит гвоздями к этому форуму, но почитываю, потому что пользуюсь продуктами Mozilla с 2005 и около 10 лет занимаюсь русской локализацией продуктов и сервисов Mozilla. Но делаю это pro bono, у меня есть какая-то работа и какая-то личная жизнь и интересы помимо Mozilla |
_zt > 18-04-2025 20:24:41 |
Andrey_Vladimirovich 18-04-2025 20:44:39 |
Andrey_Vladimirovich > 19-04-2025 02:09:40 |
Thunderer пишет
и Thunderer пишет
Странное заявление. Вообще-то, одно другому противоречит. Мои эксперименты предварительно указывают на обратное. _zt пишет
Зачем? Я просто это выключил и всё. _zt пишет
Было бы странно, если бы он не работал, ведь на 137 работает. |
AlAvis > 19-04-2025 12:48:59 |
Andrey_Vladimirovich |
Andrey_Vladimirovich > 20-04-2025 01:57:52 |
AlAvis пишет
Вы точно читали, что я писал (подсказка - пост №20)? |
AlAvis > 20-04-2025 02:50:53 |
Мой ответ соответствует этому: Andrey_Vladimirovich пишет
К посту 20 относится так же . Вы сами ответы не читаете что ли ? |
Andrey_Vladimirovich > 20-04-2025 03:08:39 |
AlAvis пишет
Читаю, конечно. Может, я чего напутал? Тогда объясните, как написанное вами AlAvis пишет
соотносится с написанным мной Andrey_Vladimirovich пишет
? |
_zt > 20-04-2025 13:31:53 |
Andrey_Vladimirovich |
Andrey_Vladimirovich > 20-04-2025 22:10:34 |
_zt пишет
Обоснование будет? |
_zt > 21-04-2025 00:47:14 |
Andrey_Vladimirovich |
Andrey_Vladimirovich > 21-04-2025 00:49:19 |
_zt пишет
Я такого не видел. Где именно? Или вы имеете в виду как бы обоснование? Такое есть, но какой в нём толк? |
Thunderer > 21-04-2025 10:00:24 |
Andrey_Vladimirovich пишет
У меня на Firefox последних версий проблемный сайт открывается на двух провайдерах. Значит, дело не в браузере, а в его настройках или другой специфике, не связанной непосредственно с браузером. Так что ничего не противоречит. 21-04-2025 10:03:54 Andrey_Vladimirovich пишет
Значит, пользуйтесь 137. Это актуальная версия. Вряд ли ради российских провайдеров будут что-то бэкпортировать в ESR в плане DoH (наверняка этот модуль находится в движении у разработчиков, ибо тема актуальная) |
Andrey_Vladimirovich > 21-04-2025 13:50:09 |
Thunderer пишет
Какое отношение это имеет к обсуждаемой версии браузера? Как можно судить об одной версии браузера проводя эксперименты на другой? Неужели вы не видите ошибки в своих рассуждениях? |
Thunderer > 21-04-2025 17:10:15 |
Andrey_Vladimirovich пишет
Это имеет отношение к вопросу о том, зачем вам необходимо использовать именно 128 ESR, когда известно, что на актуальной версии 137 всё работает. Перейдите на актуальную версию и всё будет работать. 21-04-2025 17:39:26
Вероятно, с таким проксированием DNS-запросов у вас работает, а без него нет. А в 115 работает, потому нет той функциональности, связанной с DoH, которая появилась к 128-ой версии. А теперь вопрос. Вам шашечки или ехать? |
Andrey_Vladimirovich > 21-04-2025 17:53:17 |
Thunderer пишет
Согласен. Но, в данной теме речь идёт именно о том, как работает 128 ESR и, косвенно, кто в этом виноват. Thunderer пишет
Тема была написано мной для того, чтобы поделиться информацией о том, что может быть причиной ухудшающейся репутации IP пользователя. Решать эту проблему или нет, у меня точного ответа нет. Но, ведь люди ей пользуются и, возможно, у них имеются такие же проблемы. Thunderer пишет
Для меня нет, т.к. я просто выключил DoH и проблема ушла. Что касается новой версии, то я предпочитаю использовать ESR, т.к. предполагаю, что на ней меньше экспериментирует разработчик, нежели на обычной версии. А стабильность для меня важнее нового функционала. |
Thunderer > 22-04-2025 09:49:44 |
Andrey_Vladimirovich пишет
Ну, тогда расскажу, какие есть каналы обновления. ESR - это больше корпоративная тема. Когда вы используете политики, связанные с настройками браузеров. Когда у вас много софта в инфраструктуре и вам не очень удобно отслеживать изменения, которые происходят раз в месяц. Но при этом вы в течение примерно года не получаете новую функциональность. Как вы видите, бывают нюансы, такие, как с DoH. И на ESR они будут решены только в конце июля. Корпоративщикам, кстати, на DoH пофиг - обычно такие функции в корпоративных сетях отключаются политиками, чтобы контролировать потоки информации средствами защиты информации. Именно поэтому вашу проблему с DoH вряд ли будут исследовать в ESR, даже если напишете баг. Не приоритетно и в релизе всё работает. Релиз - стабильная ветка обновлений, рекомендуемая всем. Баланс между внедрением новых функций и стабильностью. Тестирование "на кошечках" происходит на следующих двух ветках. Да, их целых две перед релизом. Бета - в течение четырёх недель пользователи тестируют готовую функциональность, которая разрабатывалась в течение предыдущих четырёх недель. Бета-выпусков обычно выходит 8-12 в зависимости от версии, по моим наблюдениям. И на них вылизывается новая функциональность. Потом выходит release candidate. И затем (плавно, кстати, не по всем пользователям сразу) распространяется релиз. Nightly - это альфа-версия, куда добавляется в ежедневном режиме разрабатываемая функциональность. Для тех, кто помогает разработке, для разработчиков дополнений и пр. Оптимальнее всего на личных устройствах использовать релиз. Я на работе использую релиз, дома бету (напомню, ибо занимаюсь локализацией, и частенько приходится переводить статьи по функциональности следующей версии). И вот как я могу оценить стабильность релизной ветки. По стабильности бета-ветки. За 10 лет нахождения на бете Firefox и Thunderbird я лишь однажды поймал серьёзный баг, причём не на Firefox, а на Thunderbird. В одной из бет отвалился протокол POP3 (проводили рефакторинг). В следующей бете это исправили. Всё Применительно к вашей проблеме. Ну, допустим, в 128 существовал какой-то баг с DoH. Но заниматься никто им объективно не будет. Потому что влияет примерно на одного пользователя, он не корпоративный и в релизе всё работает. Finita la comedia. Никто не будет из академического интереса разбираться, что там у вас случилось в 128 в функции, которая корпоративщиками не используется |
Andrey_Vladimirovich > 23-04-2025 04:39:01 |
Thunderer пишет
Потрясающий подход. Ведь, если бы не проблемный сайт, я бы так и чесал репу, почему всё больше сайтов считают, что репутация моего IP плохая. Такие ситуации и уничтожают репутацию разработчиков, которым важны только цифры и статистика. Это тупик. Я понимаю, что это не ваша вина, но как-то вы слишком спокойно относитесь к такой ситуации. |
Thunderer > 25-04-2025 15:52:24 |
Andrey_Vladimirovich пишет
А как вы доказали, что репутация вашего IP связана с этой проблемой в |
Andrey_Vladimirovich > 26-04-2025 11:54:26 |
Thunderer пишет
Если говорить о доказательствах - никак (и я не утверждал, что могу это доказать). Но, проблема появилась и начала усугубляться после перехода на FF 128. А после выключения DoH она ушла. Thunderer пишет
Нет. Некоторым писать бессмысленно, т.к. это нужно делать на английском языке, а я его не знаю. Другим собирался, но в итоге проблема решилась. |
Thunderer > 28-04-2025 15:22:01 |
Andrey_Vladimirovich пишет
Т.е. по факту мы не знаем, что влияло это. Возможно, это были временные проблемы провайдера. Например, в вашем сегменте IP (у вашего провайдера) в это время кто-то занимался неправомерной деятельностью. |
Andrey_Vladimirovich > Вчера 01:04:25 |
Thunderer |
Thunderer > Вчера 15:07:59 |
Andrey_Vladimirovich пишет
Я ленивый, как все айтишники, но также за справедливость. |
Andrey_Vladimirovich > Вчера 20:35:23 |
Thunderer Thunderer пишет
Сомнительно, т.к. проблемы с открытием проблемного сайта совпали с этим промежутком, но никуда не делись на обсуждаемой версии FF. Thunderer пишет
Что именно имеется в виду? |
Thunderer > Вчера 22:30:21 |
Andrey_Vladimirovich пишет
Именно это и имеется в виду. Воспроизводимость проблемы. Только вы пытаетесь это перекинуть на других. Вчера 22:33:24 Andrey_Vladimirovich пишет
Вот вы сами пишете, что совпали. Но мы пока что не знаем, эти события просто совпали по времени или есть какая-то корреляция, а не просто точечное совпадение. |
Andrey_Vladimirovich > Сегодня 03:34:15 |
Thunderer пишет
То есть, я должен исходить из того, что проблемы во мне, так? Потрясающий подход. Сразу видно подход бизнесмена. Thunderer пишет
Вы предлагаете мне опять включить DoH и получить проблемы? Нет, спасибо, мне и первого раза хватило. И зачем это проверять, если у нас есть сайт с которым проблемы из-за DoH? Его как пример не хватает? Thunderer пишет
Так с сайтом то проблемы до сих пор с версией 128. Это проверяемо. |