Ник | Пост | Дата |
---|---|---|
ValdikSS | Сегодня в течение нескольких часов на малой части подключений малой часть провайдеров с ТСПУ (Ростелеком Воронеж, Билайн Москва, Дом.Ру Москва) наблюдалась недоступность порта 443 на ряде IP-адресов в разных диапазонах хостинга DigitalOcean ( Пример с IP-адресом 165.227.158.127, удобным для сканирования: часть портов у него возвращает TCP RST, часть — заблокирована firewall’ом.
Как видно по полю TCP Traceroute на порт 443 останавливался на первом хопе провайдера:
На данную минуту хосты опять доступны. | 2022-05-20T12:58:32.572Z |
a68366(A68366) | Нас тоже зацепило сегодня. Симптомы аналогичные, доступ к 22/80 портам был, к 443 не было. Наши хосты в подсетях: | 2022-05-20T14:04:45.014Z |
Vanav(Vanav) | Подтверждаю проблему с такими же симпотмами на хостах DigitalOcean, заметили 20.05.2022. | 2022-05-20T17:58:04.331Z |
vm03(Vasya) | Третий день наблюдаю эти проблемы. С мобильного beeline msk и с almatel msk стабильно не доступен 443 в DO. С Теле2 мск переменно доступен. | 2022-05-22T06:54:08.693Z |
ValdikSS | Сообщают, что проблема еще наблюдается: | 2022-05-22T09:52:08.314Z |
zx86-128k(Johny Halloween) | Новотелеком Новосибирск не доступен, всё так же как на картинках | 2022-05-22T10:12:54.131Z |
ValdikSS | Запустил ежечасную проверку RIPE Atlas со всех российских нод: | 2022-05-22T12:53:48.664Z |
madbart | Аналогичная ситуация: часть сайтов, которая на Digital Ocean (по 443) не доступна из, как минимум: 2КОМ (Москва), Ростелеком (Ставрополь), ДОМ.ру (Рязань). Проблемы наблюдаются с вечера 19 мая. Для конкретных сайтов / IP доступность то появляется, то исчезает. Буквально: «сейчас не доступен, через 10 минут работает, еще через 10 минут, опять нет». Все провайдеры отвечают, что с их стороны никаких блокировок или ограничений нет. | 2022-05-22T19:12:18.953Z |
dvshama(Shamil Chomaev) | C 23:20 (мск) 19.05.2022 также столкнулись с недоступностью DigitalOcean | 2022-05-22T19:58:02.114Z |
maxflex(Max Flex) | С 20 мая по сей день проблема наблюдается на всех наших проектах DigitalOcean. | 2022-05-23T11:50:29.465Z |
quantalFox | Заметил блокировку 45.55.41.223, когда заходил на sublimetext.com. ЭР-Телеком (Липецк). На Yota все работает.
| 2022-05-24T12:38:54.917Z |
Vanav(Vanav) | Заметил проблемы с доступностью репозитория https://repo.zabbix.com (пакеты deb и rpm) с многих серверов по IPv4 и https, он расположен в DigitalOcean, скорее всего связано с этим. При этом по IPv6 и https или http доступно нормально. | 2022-05-24T14:46:19.797Z |
sychusha | На Vultr наблюдаю подобную проблему. Недоступен сайт через https на сервере в Нидерландах Сначала, около недели назад, отвалился доступ через обычного провайдера, сегодня на Tele2 и Yota | 2022-05-27T10:41:16.287Z |
runetchecker | Возможно это связано с блокировкой VPN-сервиса Windscribe VPN-сервис Windscribe рассказал, что его могли заблокировать в России — пользователи жаловались на сбои в работе — Новости на TJ | 2022-05-27T11:37:01.644Z |
ValdikSS | 2022-06-01T04:16:00Z проблема всё ещё наблюдается. | 2022-06-01T04:17:16.327Z |
anonymous33(anonymous33) | This post was flagged by the community and is temporarily hidden. | 2022-06-01T08:46:28.495Z |
libneko |
Domru Красноярск, аналогично. На Мегафон Красноярск - работает. | 2022-06-02T06:37:23.264Z |
libneko | Хм, только позвонил в саппорт, начали переключать на вторую линию и оно починилось | 2022-06-02T06:58:44.671Z |
quantalFox |
После обращения в техподдержу через несколько часов тоже стал работать. | 2022-06-02T14:15:16.089Z |
krasava228 | Сервер v2ray на виртуалке Digital Ocean на 443 порту ( и сегодня то же самое было) - 15 минут все ок, 15 минут не работает, и так по кругу. Сменил порт и все окей. | 2022-06-02T21:13:14.471Z |
vadash(vova) | Утром отлетел SS на сервера оракла. Параноик режим через cloudflare работает | 2022-06-03T09:16:38.443Z |
vanyaindigo | Речь про блокировку на DigitalOcean или конкретно ss? | 2022-06-03T09:21:25.234Z |
afedorovn(Alexey) | Привет всем. Наблюдаем аналогичную проблему для своих сайтов на DigitalOcean. Периодически возникает ERR_CONNECTION_TIMED_OUT на провайдерах: Билайн, Дом.Ру, Ростелеком. Проблема длится от минуты до часа. IP-адреса в списке блокировки РКН отсутствуют. Проблема только у пользователей, сервисы проверки доступности сайтов ничего не видят, поисковики ходят как обычно. Я хотел бы писать официальное обращение-жалобу в Роскомнадзор от имени компании. На Хабре видел предположения, что это баги в работе ТСПУ. Есть ли ещё какая-нибудь техническая информация, на которую я могу сослаться? Есть ли у кого-нибудь желание присоединиться к обращению? | 2022-06-06T08:56:00.107Z |
libneko | Домру снова сломал sublimetext.com | 2022-06-06T11:45:43.478Z |
xRaider(Alexander) | Пишите обращение. Прикладывайте все трассировки. Проблема действительно в работе ТСПУ. | 2022-06-06T21:37:38.229Z |
ValdikSS |
Не припомню, чтобы Роскомнадзор кому-либо отвечал по существу в последние годы. | 2022-06-07T05:34:51.445Z |
anonymous36(anonymous36) | Это “баг” только если “зависает” весь адрес вместо сессии, на которую сработало условие в правиле для блокировки. Но правила не пишут вручную, а значит это поведение намеренное, или даже специальное, а из условий там таймер да случай. И блокируют подсеть, а не отдельный адрес. Но писать надо, конечно, нужно улучшать механизм блокировок, чтобы он не мешал населению смотреть яндекс.новости. | 2022-06-07T05:41:18.455Z |
afedorovn(Alexey) | У меня был успешный опыт общения с Роскомнадзором. Ответили относительно быстро и по существу, потому собственно есть надежда. tracetcp, к сожалению, особо ничего не показывает — схожие таймауты и на доступных сайтах видно и на «временно заблокированных». Сначала обращусь с IP-адресом хоста и доменом. Надежда была на «мясо» от провайдера, но там первая линия совсем не туда гнёт (ваш сайт лежит, потеребонькайте провод и пр.). Будем пока копить скриншоты. | 2022-06-07T07:18:39.546Z |
afedorovn(Alexey) |
Замечено, что «блокировка» работает от секунды до несколких часов — отсюда намёк на автоматическую природу явления. Любопытно, что Билайн Бизнес и Билайн для физиков (LTE) по-разному работают в одной и той же локации. | 2022-06-07T07:22:37.670Z |
xRaider(Alexander) | На запрос в РКН, мне подтвердили, что происходит блокировка порта 443 — ложноположительный результат сигнатуры Lanternvpn. Решения пока нет. | 2022-06-07T08:19:07.137Z |
ValdikSS | Можете переслать ответ в оригинальном вмде сюда или мне лично? | 2022-06-07T08:41:52.000Z |
xRaider(Alexander) |
Как личное сообщение отправить? | 2022-06-07T08:55:29.714Z |
afedorovn(Alexey) | Написал два обращения здесь https://rkn.gov.ru/treatments/ask-question/ и здесь https://eais.rkn.gov.ru/feedbackForm/, а так же на почту дежурного ЦМУ ССОП. Упомянул массовый характер проблемы и что ошибочная блокировка наносит вред нашему бизнесу и в целом ИТ-отрасли. Буду ждать ответов и отлавливать tracetcp. | 2022-06-07T09:14:06.931Z |
afedorovn(Alexey) | Я не профи, но IP-адреса наших серверов статические и не меняются годами, наверное мог бы быть некий белый лист для проверенных хостов. | 2022-06-07T14:40:33.699Z |
afedorovn(Alexey) | Информирую общественность о результатах. Из всех каналов обращения в РКН, переписка с оперативным дежурным ЦМУ ССОП ФГУП «ГРЧЦ» оказалась самой продуктивной. Не в пример многим провайдерам, запросили техническую информацию и отследили результаты. Сейчас у наших серверов проблемы с доступом к DO не наблюдается. Хэппи энд. Респект и уважуха участникам. | 2022-06-22T07:55:03.837Z |
vanyaindigo | Сдается мне, что не только 443 порт закрыли на DO, но и 22-й порт закрыли на DO и Linode. | 2022-06-29T20:17:59.522Z |
ValdikSS | Проблем последние 2 недели на DO замечено не было. | 2022-07-04T12:13:08.113Z |
coldhamix(Vadim Khamzin) | Наблюдаем проблемы с доступом к 22 порту на DO с некоторых операторов. Где-то с 21.07 в районе ±5 вечера мск | 2022-07-21T21:12:48.805Z |
Vanav(Vanav) | Подтверждаю. Остальные порты и пинг работают нормально. | 2022-07-21T21:19:05.295Z |
ValdikSS | @coldhamix, @Vanav, напишите конкретные IP-адреса для проверки. | 2022-07-21T22:47:24.826Z |