26.08.2026 произошёл момент, который серьёзно заставил меня задуматься об отказоустойчивости используемой DNS-инфраструктуры.

При попытке получить доступ к ресурсу youtube.com выяснилось, что доменное имя периодически перестало корректно резолвиться через привычные публичные DNS-серверы 1.1.1.1 и 8.8.8.8. В результате перестали корректно отрабатывать и мои настроенные связки маркировки трафика через AD DNS и MikroTik Mangle с последующей маршрутизацией через туннели WireGuard и AmneziaVPN.

Сначала я начал более глубоко анализировать всю цепочку обработки DNS-запросов и маршрутизации трафика. DNS-записи то успешно возвращались, то нет, поэтому первоначально проблема выглядела сложнее, чем оказалась на самом деле.

Однако в итоге пришлось вернуться к тому, с чего стоило начать: к проверке используемых DNS-серверов. После замены upstream DNS на 9.9.9.9 и 149.112.112.112 работа восстановилась.

Но возник другой вопрос: как быть дальше и как уменьшить зависимость от конкретного публичного DNSсервиса?

В процессе изучения возможных решений я обратил внимание на инструмент dnsproxy от AdGuardTeam. Это лёгкий DNS-прокси, который может выступать промежуточным звеном между локальными сервисами и внешними DNS-провайдерами.

В текущей ситуации мне кажется разумным иметь собственную DNS-прослойку как для личных сервисов, так и для инфраструктуры обслуживаемых организаций.


Полный доступ к статье только по подписке