К обсуждениям

Cloudflare One Client нагружает DNS по TCP: проверяем версию 2026.6.880.0

Редакция VOne Технологии

Как проверить регрессию DNS-over-TCP в Cloudflare One Client, отделить Local Domain Fallback от публичного DNS и безопасно собрать warp-diag.

Подтвердите версию и область управления

Запишите полный номер Cloudflare One Client и операционную систему. Hotfix 2026.6.880.0 выпущен в стабильном канале 21 июля 2026 года для Windows, macOS и Linux. Если клиент управляется организацией, не меняйте профиль, режим и политику: эти параметры принадлежат администратору. Сведения о версии — необходимый version gate, но не доказательство проблемы. Домашний WARP и корпоративный Cloudflare One могут показывать похожие слова про DNS, оставаясь разными конфигурациями.

Разделите внутреннее и публичное имя

Выберите одно безопасное внутреннее имя, которое должно обслуживаться Local Domain Fallback, и одно известное публичное имя. Запишите, какое из них не разрешается. Документация Cloudflare определяет Local Domain Fallback как перенаправление выбранных доменов к заданным DNS-серверам; такие запросы обходят Gateway DNS policies и логирование. Поэтому отказ только внутреннего имени ведёт к другой ветке, чем отказ всего публичного DNS. Не публикуйте внутренние домены в открытом отчёте.

Примените точную границу hotfix

Официальный changelog сообщает, что регрессия создавала резкий рост DNS-over-TCP запросов к fallback и internal DNS. Версия 2026.6.880.0 возвращает сначала UDP и переходит к TCP только при усечённом ответе. Если версия ниже и администратор разрешает штатное обновление, обновитесь и повторите два тестовых имени. Если версия уже не ниже, не приписывайте ей любую задержку DNS: проверьте доступность назначенного резолвера и область конкретной политики.

Не редактируйте fallback ради одного опыта

Не удаляйте домены из Local Domain Fallback, не заменяйте внутренний DNS публичным и не отключайте Gateway policy. Эти действия меняют маршрутизацию имён для других пользователей и стирают исходное состояние. Полезный обратимый опыт ограничен версией клиента и двумя контрольными именами до и после штатного обновления. Если публичное имя работает, а внутреннее нет, передайте администратору название правила в обезличенном виде и временную отметку; если не работает всё, зафиксируйте общий статус клиента.

Минимизируйте warp-diag перед отправкой

Cloudflare описывает `warp-diag` как архив с версией клиента, DNS statistics, DNS checks, журналами daemon и системными сведениями. В нём могут быть идентификаторы устройства и список процессов, поэтому не загружайте архив на публичный форум. Передавайте его только доверенному администратору или официальной поддержке и согласуйте объём. Краткий отчёт должен содержать версию, ОС, наличие fallback, два результата и время. Остановитесь до изменения корпоративных политик или массовой переустановки.

Материал подготовлен редакцией VOne с применением ИИ для структурирования; версия hotfix, транспортное поведение DNS, границы fallback и состав диагностики вручную сверены с Cloudflare.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.