Проблем проявляется при использовании как DNS-сервера провайдера, так и сервисов «DNS over HTTPS» (DoH), в случае задания в настройках DNS-суффикса (устанавливается по умолчанию при получении параметров по DHCP). При этом, даже при включении DoH, запросы продолжают отправляться через указанный в системе DNS-сервер провайдера. Важно, что попытка резолвинга осуществляется только при отправке поисковых запросов, состоящих одного слова. При указании нескольких слов обращение к DNS не производится.

Проблема подтверждена в Firefox и Chrome, а также возможно затрагивает и другие браузеры. Разработчики Firefox согласились с наличием проблемы и намерены предоставить решение в выпуске Firefox 79. В частности, для управления поведением при обработке поисковых запросов в about:config добавлена настройка «browser.urlbar.dnsResolveSingleWordsAfterSearch», при установке которой в значение «0» резолвинг блокируется , «1» (по умолчанию) используется эвристика для выборочного резолвинга и «2» сохраняется старое поведение. Эвристика заключается в проверке включения DoH, наличия только записи о ‘localhost’ в /etc/hosts и отсутствия поддомена для текущего хоста.
Разработчики Chrome пообещали ограничить утечку через DNS, но сообщение о похожей проблеме остаётся нерешённым с 2015 года. В Tor Browser проблема не проявляется.
Источник: http://www.opennet.ru/opennews/art.shtml?num=53178
