Ник Пост Дата
xofamim548

Добрый день! Долгое время использовал reality на дешманском VPS во Франции, около года всё работало нормально (хотя и с редкими странностями), но в последнее время начались такие проблемы:

  • Пинг до сервера вроде как обычно (~56 ms), скорость по speedtest тоже, крупные файлы тянет с нормальной скоростью.
  • При этом сайты загружаются ненормально. Картинки, автары, превьюшки на youtube - либо дико долго, либо частично не догружаются совсем. Видео на youtube очень странно работают: рекламные ролики тормозят, видео поначалу тормозит, а потом вдруг как по маслу в том же качестве. Загрузка страниц иногда подтупливает. Напрямую без прокси все сайты работают нормально (ну, те что не заблокированы).
  • Иногда как будто бы помогает реконнект в клиенте, но ненадолго. То есть сёрфинг начинает тупить, переподключаюсь - вроде становится бодрее, но через пару минут опять стухает, при этом на результаты speedtest и загрузку файлов не влияет, всё как будто бы окей.
  • Продолжается это всё уже пару недель. Провайдер домру (эр-телеком) Нижний Новгород.

Сразу скажу, что я ламер и слабо понимаю, что делаю. Настраивал вот по этому конфигу с хабра. Также на VPS отключен ipv6 через /etc/sysctl.conf
(net.ipv6.conf.all.disable_ipv6 = 1), хотя в принципе хостер в любом случае только ipv4 выдаёт по умолчанию. На всякий случай конфиг:

{
  "log": {
    "loglevel": "info"
  },
  "routing": {
    "rules": [],
    "domainStrategy": "AsIs"
  },
  "inbounds": [
    {
      "port": 443,
      "protocol": "vless",
      "tag": "vless_tls",
      "settings": {
        "clients": [
          {
            "id": "21780f95-a438-4847-b547-9821c4029948",
            "email": "user1@myserver",
            "flow": "xtls-rprx-vision"
          }
        ],
        "decryption": "none"
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
		"realitySettings": {
			"show": false,
			"dest": "vimeo.com:443",
			"xver": 0,
			"serverNames": [
				"vimeo.com"
			],
			"privateKey": "mBuTlDwoM-hC0EUEA2ybbZCY6UoGFmBEAGsTJcp5h1E",
			"minClientVer": "",
			"maxClientVer": "",
			"maxTimeDiff": 0,
			"shortIds": [
				"e6b7fbf2e80b6a97"
			]
		}
      },
      "sniffing": {
        "enabled": true,
        "destOverride": [
          "http",
          "tls"
        ]
      }
    }
  ],
  "outbounds": [
    {
      "protocol": "freedom",
      "tag": "direct"
    },
    {
      "protocol": "blackhole",
      "tag": "block"
    }
  ]
}

Подключаюсь через hiddify 1.4.0, в ссылке для подключения помимо ключей, маскировочного домена и IP прописано следующее:

security=reality
alpn=h2
fp=chrome
type=tcp
flow=xtls-rprx-vision
encryption=none

В настройках hiddify прописал следующее (видел схожий конфиг на хабре для nekoray, если что сильно не пинайте):

Resolve Destination = true
IPv6 Route = Disabled

Remote DNS: https://8.8.8.8/dns-query
Remote DNS Domain Strategy: ipv4_only
Direct DNS: 8.8.8.8
Direct DNS Domain Strategy: ipv4_only
Enable DNS Routing = true

Service Mode = Proxy Service Only
Strict Route = true

Браузер Firefox, подключаюсь на порт прокси через FoxyProxy. В домашнем роутере DNS-серверы от провайдера, если это имеет какое-то значение.

Что пробовал делать:

  • Развернуть систему на VPS с нуля и настроить всё заново
  • Менять маскировочные домены
    Разницы не увидел.

Обращаюсь к сообществу — пожалуйста, посмотрите, всё ли нормально в конфигурации, и если нет, то что можно поправить? Лично у меня пока предположения такие:

  • Я что-то делаю не так. Немного странно, потому что месяцами конфиг работал нормально.
  • Что-то не в порядке на стороне хостера.
  • Что-то не в порядке у Эр-Телеком с проходом трафика в направлении моего VPS. Если честно, такое уже бывало, с 2018 года пару раз менял VPS по причине “в часы пик пинг улетает в космос”. Сейчас вроде не улетает, но трассировка странная, на стыке между Москвой и Франкфуртом регулярно звёздочки вместо времени. С другой стороны не понимаю, почему скорость скачивания не проседает при этом.
  • Что-то ещё. Совершенно не умею диагностировать подобные случаи, в этом случае нужны советы, куда копать. Как минимум, логично было бы протестировать соединение с заведомо нормальным сервером — буду благодарен, если кто-то подскажет, где взять бесплатный прокси для таких целей.
2024-07-26T09:40:14.880Z
LeonMskRu(Leon MskRu)

ходят слухи что вместе с youtube стали “резать” VPNы всякие разные

Вчера с утра в России массово жалуются на блокировку VPN-протоколов Outline/Shadowsocks.

Вместе с носками отвалились прокси телеги. Верный признак того, что сигнатурами пытаются SS и VLESS глушить.

2024-07-26T09:48:20.469Z
xofamim548

Думал об этом, но вроде не особо похоже, проблема какая-то очень плавающая и нестабильны параметры замедления. Строго говоря, главное подозрение у меня на чисто технический затык со стороны домру (или Retnet, через который идёт трафик), потому что во-первых такое уже было, а во-вторых как будто бы проблема всё-таки наслаивается на пиковые часы. Я сначала не придал значения, потому что в районе 10 - 11 утра тоже подтупливает (вроде утром нелогично), но сейчас посмотрел инфу на transparencyreport.google.com — там как раз в районе 11 утра первый пик по трафику на многих сервисах, а второй вечером. В принципе сходится. Сейчас вот вроде вполне нормально всё работает. UPD: да хотя нет, всё равно превью на youtube не грузятся толком.

Либо проблемы со стороны провайдера VPS, тоже вполне вариант.

Но всё же мало ли, решил поинтересоваться, может и я что-то не так делаю. Или может как-то продеагностировать можно поточнее, я к сожалению совсем в этом не понимаю.

2024-07-26T09:57:34.955Z
LeonMskRu(Leon MskRu)

там немного про другое
так же помню кто то жаловался на потери пакетов при определенных протоколах/направлениях.

2024-07-26T10:03:11.767Z
quantalFox

Используйте uBlock. Одной проблемой будет меньше :slight_smile:

2024-07-26T10:04:35.478Z
xofamim548

Спасибо, там понятная инструкция. Проблема в том, что конкретно сейчас всё работает до безобразия нормально (что снова наводит на мысль о затыке в пиковые часы), и в wireshark ничего подозрительного не видно. Попробую сделать захват в тот момент, когда будет работать плохо.

2024-07-26T10:21:10.417Z
xofamim548

:slightly_smiling_face: решает только одну из проблем, но спасибо. Но в целом реклама меня не так волнует, как рваная загрузка изображений на всех сайтах.

2024-07-26T10:23:01.473Z
0ka(0ka)

В пиковые часы сделайте пинг до 1.1.1.1 на впс, возможно провайдер не следит и сеть перегружена

2024-07-26T11:52:50.835Z
Dhohbr

А кроме Ютюба какие сайты тормозят?

В браузере включите DoH или DoQ.

Вот этим сканером найдите сайт в сети своего VPS хостера и впишите его как подменный домен GitHub - XTLS/RealiTLScanner: A TLS server scanner for Reality
Vimeo тоже могут троттлить за компанию с ютубом.

2024-07-26T12:24:41.142Z
xofamim548

Сразу скажу, что дело видимо раскрыто, но вопрос у меня остался.

Вечером снова начались тормоза, запустил wireshark. Вижу очень много вот такого при загрузке любого сайта через прокси:

А потом я зашёл на speedtest, и тут до меня дошло. По умолчанию он тестирует скорость в режиме Multi — разумеется, при таком раскладе он показывает нормальную скорость (вероятно, это же объясняет, почему Firefox с quic плохо загружает превью и рекламу на youtube, но без проблем грузит видео в высоком качестве). Начал проверять в режиме Single, и резко стало понятнее. Что сделал по итогу:

  1. Отключил прокси, остался на голом подключении ДомРу.
  2. Начал тестировать скорость до узлов в Страсбурге (там мой VPS) и окрестностях, в режиме Single. Везде download проваливается драматически, до 300 - 800 kbps, даже Париж в эту категорию попадает.
  3. Другие направления вроде Франкфурта и Амстердама работают нормально.

Из вышеизложенного понимаю так, что проблема на стороне ДомРу. С этим вообще можно что-то пытаться сделать?

UPD: у знакомого на Ростелекоме похожая ерунда кстати с парижским сервером, download 4 mbps, upload 36 mbps. Олимпиада?

2024-07-26T18:07:20.878Z
0ka(0ka)

Какой сервер в спидтесте? Почему не сделали пинг на самой впс чтобы исключить проблемы на ней?

2024-07-26T19:12:33.746Z
xofamim548

В апдейте говорю про Paris - Virtual Technologies and Solutions. Но лично у меня откровенно плохо работает почти всё подряд. Все серверы в Karlsruhe еле шевелятся на download, Strasbourg весь кроме ORANGE (почему-то). За последний час стало заметно лучше, с 800 kbps в среднем подросло до 2 - 2,5 Mbps, и сразу прокси заметно живее заработал.

2024-07-26T19:24:18.438Z
xofamim548

Делал пинг на самой VPS до 1.1.1.1, средний 3,7 ms как и был днём, поэтому не стал упоминать.

2024-07-26T19:24:49.299Z
0ka(0ka)

bbr на сервере включен?
https://github.com/White-Tiger/WinMTR/releases/download/v1.0/WinMTR-v100.zip
В пиковый час можете сделать трассировку до сервера, 10 минут минимум

2024-07-26T20:30:43.748Z
xofamim548

Хороший вопрос! Нет, был отключен, включил.

Хорошо, попробую.

2024-07-26T20:43:20.389Z
LeonMskRu(Leon MskRu)

вчера было что то странное вечером даже на RosTelecom
например дикие тормоза acestream://
может на самом деле начали не только ютуб резать скорость а вообще все что не попадает под “белые списки” при трафике на определенные AS/CIDR

2024-07-27T08:10:45.402Z
xofamim548

Насчёт пиковости часа не уверен, но вообще ситуация следующая:
VPS_Strasbourg_2024-07-27 12_00_22-2024-07-27 11_43_50

Дальше сделал вот что. Посмотрел список узлов в looking glass PQ.Hosting и нашел парочку, к которым трассировка по РФ идёт тем же маршрутом (конечная точка 139.45.241.200). Бегло протестировал.

Вот Франкфурт. Картина схожая.
PQ-Hosting_Frankfurt_2024-07-27 11_53_40

А вот Меппел (Нидерланды). Здесь проблемы нет.
PQ-Hosting_Meppel(NL)_2024-07-27 11_59_01

Не знаю, что сказать :neutral_face:

2024-07-27T09:16:19.075Z
0ka(0ka)

на 1 скрине видно реальные потери только на самой впс, что может говорить о проблемах с сетью у хостера, пришлите ip в лс если тут не хотите писать.

на ip от pq никогда не тестируйте, у них ужасная сеть, вы не получите реальных результатов и только запутаетесь, покупать впс у них не рекомендую никому и никогда

2024-07-27T09:25:27.544Z
xofamim548

IP отправил. Не могли бы чуть подробнее объяснить, что значит реальные потери при трассировке и чем они отличаются от нереальных? :slightly_smiling_face:

2024-07-27T09:32:52.643Z
0ka(0ka)

потери нужно смотреть снизу вверх. у вас на скрине видно потери уже на роутере, затем в сети провайдера потери “магически восстанавливаются”, чего не может быть. на последних 6 хопах (исключая самый последний) потерь нет, значит их небыло и до них, они появились только на самом последнем хопе

2024-07-27T09:40:45.372Z
xofamim548

Ну да, вы правы, звучит логично :slightly_smiling_face: Вообще кстати давно хотел спросить: тогда получается, что “пропадающие” пакеты в середине маршрута — это потому что хост режектит часть ICMP запросов, но в реальности работает нормально? Или какая-то другая причина?

2024-07-27T09:46:54.836Z
0ka(0ka)

этого я не знаю. и еще одна проблема icmp трассировки в том, что маршрутов на самом деле может быть несколько, но в трассе будет видно только один. остальные маршруты можно увидеть через tcp/udp трассировку, но нормальных инструментов для этого я еще не видел, линуксовый mtr умеет, но очень плохо

и еще вспомнил что на некоторых хостингах icmp пакеты не доходят до сервера из-за anti-ddos, такое есть на aeza, там ответы приходят даже если сервер выключен, в таком случае трассу надо делать от самой vps а не к ней

2024-07-27T09:53:27.100Z
xofamim548

Благодаря @0ka удалось выяснить, что проблема всё-таки в плохой работе самого VPS (RackNerd если кому интересно, всё-таки дёшево и хорошо если и бывает, то недолго :slightly_smiling_face: ). Благодарю за помощь, будем искать что-то получше.

2024-07-29T07:41:52.790Z
sakontwist

вот этот - работает отлично https://cp.inferno.name/

2024-07-29T08:25:55.204Z
xofamim548

Буду иметь в виду, спасибо.

2024-07-29T10:31:42.724Z
lewsha

1 гб озу и 20 гб ssd для vless reality хватит или нужен побольше?

2024-08-07T15:22:26.896Z
Anonimno(Anonimno)

Работает на серваке с 1 CPU Xeon, 512 Мб ОЗУ, 10 Гб SSD. В потолок железа не упирается, запас присутствует % 30

Speedtest

2024-08-07

2024-08-07T15:54:40.997Z
lewsha

классно, не подскажите где vps брали?

2024-08-07T15:56:14.248Z
lewsha

и вы используете vless reality?

2024-08-07T15:57:17.160Z
lewsha

image
у меня такие цифры vps выдает хотя железо по сравнению с вашим у меня 1 cpu, 2гб озу и 30 гб ssd и 1 гбит интернет на ней, а такие плохие показатели выдает

2024-08-07T16:00:44.909Z
Anonimno(Anonimno)

На сервере стоит Xray-core, настроен vless reality

2024-08-07T16:01:13.261Z
lewsha

панелью 3x-ui не пользуетесь?

2024-08-07T16:03:06.101Z
Anonimno(Anonimno)

Нет, не вижу смысла мониторить)

2024-08-07T16:04:57.110Z
xofamim548

Бросается в глаза огромный пинг, сервер где-то на западном побережье США? Ну либо вы с востока РФ куда-то далеко стучитесь. В любом случае, упирается не в ресурсы, а в сеть, он и на 512МБ с одним ядром нормально должен работать. Ищите сервер поближе к вашему местоположению, проверяйте пинг и скорость перед покупкой, у многих хостеров есть looking glass для этого.

2024-08-07T19:22:06.396Z
tempuser

С недавних пор со смартфона speedtest.net дает слабые результаты, а здесь Internet Speed Test | Check Broadband Speed | Google Fiber все в порядке. Странно, учитывая, что это один и тот же сервис, даже выбираю одинаковые сервера для проверки,

2024-08-07T21:31:01.433Z