26.08.2026 произошёл момент, который серьёзно заставил меня задуматься об отказоустойчивости используемой DNS-инфраструктуры.
При попытке получить доступ к ресурсу youtube.com выяснилось, что доменное имя периодически перестало корректно резолвиться через привычные публичные DNS-серверы 1.1.1.1 и 8.8.8.8. В результате перестали корректно отрабатывать и мои настроенные связки маркировки трафика через AD DNS и MikroTik Mangle с последующей маршрутизацией через туннели WireGuard и AmneziaVPN.
Сначала я начал более глубоко анализировать всю цепочку обработки DNS-запросов и маршрутизации трафика. DNS-записи то успешно возвращались, то нет, поэтому первоначально проблема выглядела сложнее, чем оказалась на самом деле.
Однако в итоге пришлось вернуться к тому, с чего стоило начать: к проверке используемых DNS-серверов. После замены upstream DNS на 9.9.9.9 и 149.112.112.112 работа восстановилась.
Но возник другой вопрос: как быть дальше и как уменьшить зависимость от конкретного публичного DNS—сервиса?
В процессе изучения возможных решений я обратил внимание на инструмент dnsproxy от AdGuardTeam. Это лёгкий DNS-прокси, который может выступать промежуточным звеном между локальными сервисами и внешними DNS-провайдерами.
В текущей ситуации мне кажется разумным иметь собственную DNS-прослойку как для личных сервисов, так и для инфраструктуры обслуживаемых организаций.
Доступ 500р в месяц к материалам сайта через Telegram
Доступ 500р в месяц к материалам сайта через MAX
Полный доступ к статье только по подписке