From b2f3e0f9a42ebca066033f3379f34f30168587f6 Mon Sep 17 00:00:00 2001 From: vitya Date: Mon, 24 Aug 2026 09:39:29 +0300 Subject: [PATCH] =?UTF-8?q?wiki:=20router=20=E2=80=94=20=D0=B4=D0=B0=D1=82?= =?UTF-8?q?=D1=8B=20=D0=B8=D0=BD=D1=86=D0=B8=D0=B4=D0=B5=D0=BD=D1=82=D0=B0?= =?UTF-8?q?=202026-08-24,=20=D0=B7=D0=B0=D0=BC=D0=B5=D1=82=D0=BA=D0=B0=20?= =?UTF-8?q?=D0=BF=D1=80=D0=BE=20NTP=20(=D1=87=D0=B0=D1=81=D1=8B=20=D1=81?= =?UTF-8?q?=D1=82=D0=BE=D1=8F=D0=BB=D0=B8=20=D0=B8=D0=B7-=D0=B7=D0=B0=20?= =?UTF-8?q?=D0=BC=D1=91=D1=80=D1=82=D0=B2=D0=BE=D0=B3=D0=BE=20DNS)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .wiki/entities/openwrt-router.md | 8 +++++--- 1 file changed, 5 insertions(+), 3 deletions(-) diff --git a/.wiki/entities/openwrt-router.md b/.wiki/entities/openwrt-router.md index f1b405d..a383195 100644 --- a/.wiki/entities/openwrt-router.md +++ b/.wiki/entities/openwrt-router.md @@ -3,7 +3,7 @@ title: OpenWRT Router (192.168.1.1) type: entity tags: [hardware, networking, openwrt, nat, dhcp] sources: [../sources/nas-recovery-session-2026-05-18.md] -updated: 2026-06-12 +updated: 2026-08-24 --- # OpenWRT Router @@ -58,14 +58,16 @@ updated: 2026-06-12 ## DNS (https-dns-proxy / DoH) - LAN DNS обслуживает dnsmasq (`192.168.1.1:53`), который форвардит на локальные `https-dns-proxy`: `127.0.0.1#5053` (resolver 1) и `#5054` (resolver 2). -- Резолверы после фикса 2026-06-12: +- Резолверы после фикса 2026-08-24: - `https://1.1.1.1/dns-query` (Cloudflare) - `https://one.one.one.one/dns-query` (Cloudflare) -### ⚠️ Инцидент 2026-06-12: провайдер режет DoH +### ⚠️ Инцидент 2026-08-24: провайдер режет DoH Весь DNS локальной сети умер: dnsmasq логировал `Maximum number of concurrent DNS queries reached (max: 150)`, у https-dns-proxy куча соединений в FIN_WAIT1 к 8.8.4.4:443 и 104.16.249.249:443, клиенты получали таймауты. +**Побочный эффект:** пока DNS был мёртв, роутер не мог резолвить NTP-пул (`0.openwrt.pool.ntp.org`) — часы стояли на ~2.5 месяца назад (Jun 12 при реальном Aug 24). После фикса DNS NTP доехал и время синхронизировалось. Проверить: `date` на роутере. Если DNS снова ляжет — ждать рассинхрона часов (логи/крона). + Проверено с роутера: **рабочие** — `https://1.1.1.1/dns-query` (HTTP 200, отвечает), UDP 8.8.8.8:53, UDP 1.1.1.1:53, ICMP. **Нерабочие** — `https://dns.google/dns-query`, `https://cloudflare-dns.com/dns-query` (таймаут TCP 443), `https://dns.quad9.net/dns-query`. Обычный TCP 443 наружу работает (1.1.1.1:443 → 301), т.е. блокировка точечная по DoH-резолверам. **Фикс:**