Как проверить регрессию DNS-over-TCP в Cloudflare One Client, отделить Local Domain Fallback от публичного DNS и безопасно собрать warp-diag.
Подтвердите версию и область управления
Запишите полный номер Cloudflare One Client и операционную систему. Hotfix 2026.6.880.0 выпущен в стабильном канале 21 июля 2026 года для Windows, macOS и Linux. Если клиент управляется организацией, не меняйте профиль, режим и политику: эти параметры принадлежат администратору. Сведения о версии — необходимый version gate, но не доказательство проблемы. Домашний WARP и корпоративный Cloudflare One могут показывать похожие слова про DNS, оставаясь разными конфигурациями.
Разделите внутреннее и публичное имя
Выберите одно безопасное внутреннее имя, которое должно обслуживаться Local Domain Fallback, и одно известное публичное имя. Запишите, какое из них не разрешается. Документация Cloudflare определяет Local Domain Fallback как перенаправление выбранных доменов к заданным DNS-серверам; такие запросы обходят Gateway DNS policies и логирование. Поэтому отказ только внутреннего имени ведёт к другой ветке, чем отказ всего публичного DNS. Не публикуйте внутренние домены в открытом отчёте.
Примените точную границу hotfix
Официальный changelog сообщает, что регрессия создавала резкий рост DNS-over-TCP запросов к fallback и internal DNS. Версия 2026.6.880.0 возвращает сначала UDP и переходит к TCP только при усечённом ответе. Если версия ниже и администратор разрешает штатное обновление, обновитесь и повторите два тестовых имени. Если версия уже не ниже, не приписывайте ей любую задержку DNS: проверьте доступность назначенного резолвера и область конкретной политики.
Не редактируйте fallback ради одного опыта
Не удаляйте домены из Local Domain Fallback, не заменяйте внутренний DNS публичным и не отключайте Gateway policy. Эти действия меняют маршрутизацию имён для других пользователей и стирают исходное состояние. Полезный обратимый опыт ограничен версией клиента и двумя контрольными именами до и после штатного обновления. Если публичное имя работает, а внутреннее нет, передайте администратору название правила в обезличенном виде и временную отметку; если не работает всё, зафиксируйте общий статус клиента.
Минимизируйте warp-diag перед отправкой
Cloudflare описывает `warp-diag` как архив с версией клиента, DNS statistics, DNS checks, журналами daemon и системными сведениями. В нём могут быть идентификаторы устройства и список процессов, поэтому не загружайте архив на публичный форум. Передавайте его только доверенному администратору или официальной поддержке и согласуйте объём. Краткий отчёт должен содержать версию, ОС, наличие fallback, два результата и время. Остановитесь до изменения корпоративных политик или массовой переустановки.
Материал подготовлен редакцией VOne с применением ИИ для структурирования; версия hotfix, транспортное поведение DNS, границы fallback и состав диагностики вручную сверены с Cloudflare.
Источники и проверка
- Cloudflare One Client changelog проверено 2026-08-04
- Cloudflare — Local Domain Fallback проверено 2026-08-04
- Cloudflare — diagnostic logs проверено 2026-08-04
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.