Ищу помощи в решении какой-то странной особенности/бага. У меня UDM pro на 4.19 и Network 8.6.9. Клиенты настроены на использование конкретного DNS-сервера, и я хочу заблокировать DNS/DoH (DNS over HTTP)/DoT (DNS TLS) для всех остальных DNS-разрешителей. Нашел опцию для этого в простых правилах настроек брандмауэра, но кажется, что она ничего не делает? Кто-то еще сталкивался с подобным? Сначала думал, что это связано с моей конфигурацией, сбросил настройки до дефолтных, но проблема не исчезла. Если просто добавить расширенное правило для блокировки TCP/UDP 53, то все работает и я вижу таймауты, и можно было бы сделать аналогично для DoT, но сложный случай DoH не решится без логики приложения, которая, как я понимаю, основана на каком-то списке или API, вызываемом из известных DoH-точек. Спасибо за помощь.
