О технологии
ДНС-фильтрация осуществляется путем замены IP-адреса (IP-адресов) интернет-сайта в А-записи в ДНС-ответе на ДНС-запрос пользователя.
Для заблокированного сайта вместо его действительного IP-адреса (IP-адресов) в ДНС-ответе возвращается IP-адрес специальной страницы блокировки.
Для разрешенного сайта в ДНС-ответе возвращается его действительный IP-адрес (IP-адреса), который определяется стандартным рекурсивным ДНС-запросом.
В связи с тем, что ДНС-запросы на получение A-записи оперируют именем домена (сайта) и не включают URL, ДНС-фильтрация не позволяет блокировать определенный URL в пределах сайта. Доступ блокируется или разрешается целиком для всего сайта.
В связи с тем, что ДНС-запросы на получение A-записи не выполняются при обращении к сайту по IP-адресу, а не по доменному имени, ДНС-фильтрация не позволяет блокировать доступ к сайту по IP-адресам.