Почему сайт не открывается при использовании DNS over HTTPS?

У меня есть домен mp.inbrand.info, который припаркован на Cloudflare. Когда я обращаюсь к нему из консоли, он работает корректно. Однако при попытке открыть его в Chrome с включенным DNS over HTTPS (DoH) происходит таймаут с ошибками ERR_CONNECTION_RESET или ERR_TIMED_OUT. Если отключить DoH, сайт загружается нормально. При этом другие сайты, такие как ВКонтакте, загружаются через DoH без проблем. В чем может быть причина данной проблемы?
  • 5 ноября 2024 г. 19:22
Ответы на вопрос 2
Проблема, с которой вы столкнулись, может быть связана с несколькими факторами, связанными с настройками DNS, конфигурацией Cloudflare или особенностями работы браузера с DNS over HTTPS (DoH). Рассмотрим возможные причины и решения:

1. **Проблемы с кэшом DNS**: Иногда старые или кешированные записи могут мешать. Попробуйте очистить кэш DNS на уровне устройства. В Windows это можно сделать с помощью команды `ipconfig /flushdns`.

2. **Настройки Cloudflare**: Убедитесь, что ваш домен правильно настроен в Cloudflare. Проверьте, что у вас есть соответствующие записи DNS, и убедитесь, что режим проксирования (оранжевое облачко) включён для вашего домена.

3. **Блокировка IP**: Если произошла несанкционированная активность на ваш домен, IP-адреса Cloudflare могут быть заблокированы на уровне вашего провайдера или самой сети. Проверьте настройки брандмауэра, если таковые имеются.

4. **Правила брандмауэра**: Поскольку вы используете Cloudflare, убедитесь, что у вас нет правил брандмауэра, которые могут блокировать запросы, исходящие через DoH.

5. **Проблемы с браузером**: Возможно, Chrome неправильно обрабатывает DoH для вашего домена. Попробуйте открыть сайт в другом браузере с включенным DoH (например, Firefox), чтобы проверить, сохраняется ли проблема.

6. **SSL/TLS сертификаты**: Убедитесь, что на вашем сайте правильно настроены сертификаты SSL. Ошибки с сертификатами могут также быть причиной проблем с загрузкой сайта через защищенные соединения. 

7. **Совместимость с DoH**: Некоторые настройки (например, HSTS, CSP) могут конфликтовать с DoH. Проверьте настройки вашего веб-сервера и кода сайта.

8. **Проблемы с IPv6**: Если ваш сайт поддерживает IPv6, попробуйте временно отключить его в настройках сети и посмотреть, повлияет ли это на доступ к сайту через DoH.

Если ни одно из этих решений не помогло, стоит провести более детальную диагностику, используя инструменты разработчика Chrome (F12) в разделе Network для анализа запросов и ответов на уровне сетевых соединений.
Решил 

Во всём виноват РКН: https://habr.com/ru/news/856342/

Отключил TLS1.3 в панели cloudflare и всё заработало
Похожие вопросы