Ник | Пост | Дата | ||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ValdikSS | На части провайдеров наблюдаю недоступность HTTP/HTTPS на портах 80, 443 при подключении к IP-адресам Linode и OVH. Запрос «застывает». Заблокированы диапазоны, как минимум:
Несколько примеров заблокированых ресурсов: Блокируется на:
ovhlinode-05.07.2024-pakt.pcapng (4.9 KB) | 2024-07-05T11:18:05.021Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | Это похоже на динамические блокировки Psiphon. Фильтр, по который я видел ранее (в прошлом месяце), был без таймаута — отправив TCP или UDP-пакеты на два и более IP-адреса Psiphon, доступ ко многим диапазонам OVH, Fastly, Akamai блокировался навсегда для этого IP-адреса, и восстановить доступ можно было только сменой адреса (переподключением роутера). | 2024-07-05T11:35:21.669Z | ||||||||||||||||||||||||||||||||||||||||||||||||
anon60595749 |
Что при этом интересно, рубятся не все .TLD. Так висим: А так все ОК: И так ОК: Зачем так сложно заморачиваются? | 2024-07-05T12:10:26.557Z | ||||||||||||||||||||||||||||||||||||||||||||||||
anon60595749 | Да, если здесь заменить | 2024-07-05T12:20:19.092Z | ||||||||||||||||||||||||||||||||||||||||||||||||
anon60595749 |
Дополнительно: если на IP-адресе есть служба SSH (как минимум на 22 порту), то при простом TCP-подключении (например при помощи Блокировка HTTP так же работает только на 80 порту. | 2024-07-05T12:37:14.607Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | @anon60595749, вы как-то активировали блокировку, или она у вас сразу была? | 2024-07-05T12:53:53.788Z | ||||||||||||||||||||||||||||||||||||||||||||||||
anon60595749 |
Если и активировал, то сам того не зная. Замечаю, что есть блокировка, когда у меня перестает открываться reddit.com. Так или иначе какой-либо VPN service на IP-адресах провайдеров/CDN из названия темы не использую. | 2024-07-05T13:01:32.011Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | Проблема пришла ко мне на домашний канал, в 2024-07-06T18:31:00Z. Помимо всего прочего, на IP-адресе одного из прокси-серверов АнтиЗапрета 51.38.124.173 (OVH) заблокировался весь TCP-трафик (не проходит TCP SYN ни до одного порта), при этом другие адреса в диапазоне заблокированы обычным образом (соединение «зависает»). Блокируется только IPv4. 2024-07-07T22:31:00Z заблокировали 51.68.220.147 | 2024-07-06T22:23:56.971Z | ||||||||||||||||||||||||||||||||||||||||||||||||
navion |
Аналогично на МГТС (AS25513) - недоступны Akamai и OVH, но ни к каким публичным VPN сервисам с этого IP не подключались. | 2024-07-06T22:27:56.931Z | ||||||||||||||||||||||||||||||||||||||||||||||||
Dhohbr | У меня последние пару дней картинки с habr.com стали через раз грузиться, с домена habrastorage.org. | 2024-07-07T14:47:59.678Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | Да, это оно, у меня тоже не открывается один из адресов (51.89.30.72):
| 2024-07-07T15:04:14.908Z | ||||||||||||||||||||||||||||||||||||||||||||||||
Dhohbr | Ещё столкнулся с блокировкой некоторых адресов fastpic.org. | 2024-07-09T13:42:19.176Z | ||||||||||||||||||||||||||||||||||||||||||||||||
libneko | Сообщают про https://gentoo.org, тоже за fastly | 2024-07-10T10:57:06.318Z | ||||||||||||||||||||||||||||||||||||||||||||||||
Anyuta1166 | Ко мне тоже пришла эта проблема. Самое обидное, что не могу попасть на мой собственный личный сайт, который хостится у OVH, и никакого отношения к обходу блокировок вообще не имеет. При этом, если на тот же сервер повесить домен .ru, то все ок. Проблема наблюдается у меня на основном провайдере - на Билайн Москва (проводной). На моих запасных провайдерах - Билайне мобильном, МТС мобильном и Ростелекоме проводном - этой проблемы нет. А теперь самое интересное наблюдение - у моих знакомых с Билайн Москва этой проблемы нет. По всей видимости это расширение динамических блокировок на ТСПУ, и блокировки применяются только при одновременном совпадении ряда условий:
Целью, вероятно, является блокировка VPN-протоколов, маскирующихся под http(s). При этом я уже довольно давно не использую OpenVPN с Билайна, но до сих пор одной из первой получаю все новинки блокировок. Похоже, что мой билайновский IP-адрес попал в черный список ТСПУ на очень долгий срок, если не навечно. | 2024-07-10T19:12:57.152Z | ||||||||||||||||||||||||||||||||||||||||||||||||
anon9001(anon) | del | 2024-07-11T08:11:28.944Z | ||||||||||||||||||||||||||||||||||||||||||||||||
CyberTailor(CyberTailor) | Ещё неприятные блокировки (Ростелеком): https://fosstodon.org - Fastly Видимо решили в борьбе с впнами совсем не считаться с сопутствующим ущербом. | 2024-07-11T11:14:27.443Z | ||||||||||||||||||||||||||||||||||||||||||||||||
Anyuta1166 |
Это же Cloudflare, а не HE. | 2024-07-11T13:15:55.324Z | ||||||||||||||||||||||||||||||||||||||||||||||||
anon60595749 |
2024-07-11T13:25:00Z не работает не только в РФ Подтверждаю, на Билайне не работает 2024-07-11T13:25:00Z. | 2024-07-11T13:28:58.210Z | ||||||||||||||||||||||||||||||||||||||||||||||||
FPl | Помимо вышеперечисленного не работают только на Ростелекоме (работают на других) Давно не работает нигде, не могу понять почему | 2024-07-11T14:27:37.018Z | ||||||||||||||||||||||||||||||||||||||||||||||||
Anyuta1166 |
Подтверждаю, не работает. Только у меня наоборот - на Билайне не работает, а на других, включая Ростелеком, работает. Что еще раз подтверждает привязку к конкретному IP источника, а не к провайдеру. UPD: Профиль esim не скачивался в телефон, пока не сменила провайдера. | 2024-07-11T14:37:24.149Z | ||||||||||||||||||||||||||||||||||||||||||||||||
anon60595749 |
У меня актуальны все перечисленные в этой теме блокировки, но не эта. | 2024-07-11T16:58:25.462Z | ||||||||||||||||||||||||||||||||||||||||||||||||
navion | Похоже user agent (или его фингерпринт) имеет значение - из чистого браузера заблокированный CDN открывается, а через curl блокируется после хендшейка: Из-за этого пришлось выключить AdGuard и сломались приложения с контентом в Akamai (RGSC, Ubisoft Connect, Origin). При этом DO заблокирован полностью и через браузер тоже не открывается. Плюс у меня начали замедлять YouTube, смотреть ролики без VPN невозможно. | 2024-07-11T20:35:14.723Z | ||||||||||||||||||||||||||||||||||||||||||||||||
bionicman(Vadim Rõbalko) | Вынесли Кстати, согласно графикам трафика, нода на OVH сервила примерно столько же трафика в Россию, сколько соседняя на том же Hetzner. Просадки было незаметно, что наводит на мысль о том, что у большинства всё работало плюс-минус нормально. | 2024-07-12T11:28:15.366Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | Мне по звонку «перенастроили ТСПУ на моей площадке», но не подтверждают, что у них что-либо работает нештатно. Отвечают, что необходимо заводить заявки в ДЦОА через техподдержку провайдера, в каждом случае. | 2024-07-12T12:09:05.534Z | ||||||||||||||||||||||||||||||||||||||||||||||||
libneko | Наблюдаю следующую итерацию этой проблемы: Не работает таким же образом rubydoc.info (за Cloudflare), при этом со всем с чем были раньше проблемы (reddit.com, gitlab.redox-os.org, etc) проблем теперь не наблюдается. | 2024-07-12T15:08:57.512Z | ||||||||||||||||||||||||||||||||||||||||||||||||
navion |
На ресурсы в Akamai влияет версия HTTP, через МГТС работает только HTTP/3 по UDP:
| 2024-07-13T10:42:08.461Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | Если кому-то будет полезно, вот что я писал провайдеру: Я вот что писал:
Меня спросили про трассировку, и т.п. Мой ответ:
И отправил им curl’ы и pcap Также можно сослаться на мой тикет ДЦОА INC-19203\24-07-1180 как референс. | 2024-07-14T15:58:45.207Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | На текущий момент проблема сохраняется на:
| 2024-07-14T16:00:58.057Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | Проблема более нигде не наблюдается. | 2024-07-19T23:56:56.259Z | ||||||||||||||||||||||||||||||||||||||||||||||||
navion | Блокировку SSH до моего сервера тоже прекратили - также срабатывала после рукопожатия TCP, но только на Windows и на одном провайдере. | 2024-07-20T11:55:34.279Z | ||||||||||||||||||||||||||||||||||||||||||||||||
hehehohohaha(hehehohohaha) | В последние дни опять проблемы с доступом к ресурсам на ovh, а также на hetzner (возможно к кому-то ещё) из мобильной беспроводной сети beeline Москва. Проявляется тем, что через рандомные N-минут доступ по портам 80/443 (другие не проверял) к web-ресурсам на ovh/hetzner перестаёт работать, а если постучаться через curl, то он зависает. Т.е. подключения то работает то нет, причем чёткой закономерности по длительности работы/не работы нет (может 40 минут работать, потом 10 минут не работать, потом 15 минут работать, потом 5 минут не работать итд, на первый взгляд временные интервалы случайны, во всяком случае никак не привязаны к моим действиям). В частности такая проблема наблюдается с официальным сайтом Archlinux https://archlinux.org (95.217.163.246) который хостится на hetzner, а также с redirect.archlinux.org (95.216.195.133) который тоже на hetzner и который в archlinux указан как проверочный адрес для NetworkManager (поэтому когда в очередной раз связь отваливается NetworkManager сообщает, что подключение к интернету ограничено или отсутствует) | 2024-09-20T11:34:49.399Z | ||||||||||||||||||||||||||||||||||||||||||||||||
somula | Подтверждаю что есть блокировка в сторону hetzner через мобильный Билайн, но она очень странная, я отключаюсь от мобильно интернета потом через несколько секунд подключаюсь и все работает, меняется только IP адрес у Билайна, город и область через сайт My IP Address - BrowserLeaks или https://2ip.ru определяется как один и тот же и не меняется. | 2024-09-28T14:29:29.148Z | ||||||||||||||||||||||||||||||||||||||||||||||||
ValdikSS | В сторону OVH (не знаю, только ли его, тестирую только на нём) работают некие пороговые фильтры, приводящие к обнаружению и ручной блокировке HTTPS-прокси. Предположительно, сценарий следующий:
Выполняется это вручную ежедневно, только по будням. Блокировка происходит в 15-16 часов по Москве. К отдельным диапазонам адресов (например, | 2024-10-07T13:22:36.489Z | ||||||||||||||||||||||||||||||||||||||||||||||||
lucretia(lucretia) | И как с этим бороться? | 2024-10-07T18:57:55.837Z | ||||||||||||||||||||||||||||||||||||||||||||||||
Frrienwrvale | Хороший вопрос, а главное своевременный. | 2024-10-07T20:08:01.107Z | ||||||||||||||||||||||||||||||||||||||||||||||||
CyberTailor(CyberTailor) | Раунд два | 2024-11-07T15:44:14.514Z | ||||||||||||||||||||||||||||||||||||||||||||||||
libneko | Добрый, как говорится, вечер: https://api.paradox-interactive.com/ (Fastly), g-service Красноярск Сбрасывается соединение, без “зависания” как было до этого при таких блокировках | 2024-11-10T18:24:32.482Z | ||||||||||||||||||||||||||||||||||||||||||||||||
SpecteR | блокируют доступ к серверу у ovhcloud в сети 54.36.0.0/24 по вечерам, днем работает все, https, ssh. вечером наоборот. | 2024-11-10T20:25:37.093Z | ||||||||||||||||||||||||||||||||||||||||||||||||
libneko | https://redmine.org (Hetzner), соединение зависает с таймаутом | 2024-11-12T06:47:59.045Z | ||||||||||||||||||||||||||||||||||||||||||||||||
m0xfff | Полностью заблокировали подсети 54.37.0.0/16 и 54.38.0.0/16 . Проходит только icmp echo, остальные протоколы не работают. | 2024-11-14T17:39:13.893Z |