Работает ли DNS-over-TLS в условиях блокировки в Иране?
Хороший, обстоятельный отчет OONI про это дело:
https://ooni.org/post/2020-iran-dot/(сорян)
Так вот — работает ли, точно определить не очень удалось. Но было обнаружено:
* 57% целевых ресурсов заблокированы как минимум одним провайдером;
* блокировка не реализована одинаково у всех провайдеров;
* большинство блокировок происходит, из-за вмешательства в хэндшейк TLS;
* в некоторых случаях блокировка хэндшека TLS, похоже, зависит от SNI, в то время как в других случаях она строго зависит от используемой конечной точки TCP;
* форсирование TLSv1.3 не меняет частоту успешных квитирований TLS по сравнению с тем, чтобы сервер мог выбрать версию TLS между v1.0 и v1.3.