Ник Пост Дата
Kapmo

Сегодня заметил, что недоступен домен www.twitch.tv только по https, и только с мобильного оператора Мегафон Московского региона. При этом домен twitch.tv функционирует в штатном режиме. Есть подозрение, что осуществляется блокировка по SNI. Во вложении скрин curl. Проверял с двух хостов, но с одного ext адреса.


Проверьте пожалуйста, есть ли у вас проблемы. IP адрес с которого осуществлялся тест - 31.173.87.111( AS25159), за nat мобильного оператора. Уточню, тариф безлимитный, на нем нет никаких ограничений со стороны оператора. Домен wwwa.twitch.tv доступен как и по http, так и по https.

2024-02-17T05:20:51.456Z
spcfox(Viktor Yudov)

СПб, мобильный мегафон.
Подтверждаю, блокируется www.twitch.tv по SNI.

2024-02-17T07:53:26.846Z
spcfox(Viktor Yudov)

2024-02-17T07:57:58.561Z
spcfox(Viktor Yudov)

При обращении напрямую по ip, мегафон редиректит на заглушку с 500 ошибкой

UPD:
Обнаружил, что не блокируется подключение к адресу, который возвращает dns мегафона (146.75.118.167)

2024-02-17T09:00:51.467Z
anon57137390

Это защита у мегафона для услуги безлимит на соцсети, чтобы клиент с другими настройками не попал на трафик, думая что безлимитничает. (Не) Тарифицировать по SNI все адреса, операторы перестали после публикации на хабре (ссылку не помню, искать не буду, но там был ложный аккаунт, с ложной фоткой, по ложному приглашению). Никто не уйдет без защиты, даже тру безлимитчики. У МФ такое уже было.

2024-02-17T13:54:54.576Z
spcfox(Viktor Yudov)

Понял, спасибо. А по поводу редиректа, о котором я писал, это, видимо, отдельный прикол мегафона, все ошибки на себя редиректить. Кроме httpstat.us, который, видимо, сами юзают)

2024-02-17T14:02:18.148Z