Ник Пост Дата
vanyaindigo

Кто-нибудь может проверить текущие блокировки ProtonVPN?

2022-06-02T07:07:44.104Z
anonymous35(anonymous35)

twitter.com/Siz_Off/status/1532160320009129989

2022-06-02T09:04:30.204Z
vanyaindigo 2022-06-02T09:16:13.158Z
anonymous35(anonymous35)

Сеанс блокируют по адресу и протоколу.
(Протоколом может быть просто паттерн)

2022-06-02T11:06:35.604Z
vanyaindigo

Я не в курсе просто, там один протокол используется? Не OpenVPN же?

2022-06-02T11:28:18.318Z
vanyaindigo

Роскомнадзор ответил на сообщения о блокировке VPN-сервиса Proton, передает РБК: средства обхода блокировок признаны угрозой, заявили в ведомстве.

«Согласно закону «О связи», средства обхода блокировок противоправного контента признаются угрозой. Центр мониторинга и управления сетью связи общего пользования принимает меры по ограничению работы на территории России VPN-сервисов, нарушающих российское законодательство».

Что за бредятина и при чем здесь закон “О связи”? Проще говоря: блокируем, потому что можем.

2022-06-02T11:29:48.519Z
anonymous35(anonymous35)

OpenVPN, IKEv2, WireGuard
Вот эти протоколы по адресам сервиса, которые собрал РКН, не будут работать. Может быть что-то еще, но условный HTTP, если бы он там был, работать будет.

2022-06-02T12:05:37.546Z
pipupi(pipupi)

Привет.
Я так понял, что это никак не обойти ? Протон и норд не конектят.
goodbyedpi для сайтов работает только ?

2022-06-02T12:20:19.344Z
vanyaindigo

Только, если сами Proton начнут противодействовать этим блокировкам. Для этого нужно желание и деньги.

2022-06-02T12:49:11.258Z
ValdikSS

Блокируют:

  1. API-хост api.protonvpn.ch, из-за чего программа не может скачать список серверов;
  2. VPN-серверы (по крайней мере, их часть). UDP-запросы остаются без ответа, TCP-соединение устанавливается, но «зависает» после первого отправленного клиентом пакета.
  3. Серверы API ProtonVPN, как и ProtonMail, отправляют уменьшенный TCP Window Size в попытке обойти блокировку на серверной стороне. Иногда это эффективно, иногда — нет.

Это как бы блокировка по IP-адресу, но средствами ТСПУ.

protonvpn-api-rostelecom-block1.pcapng (2.5 KB)
protonvpn-api-rostelecom-block2.pcapng (12.2 KB)
protonvpn-rostelecom-block4.pcapng (3.8 KB)

2022-06-02T16:09:22.105Z
ValdikSS

Сервер JP-FREE#9, упомянутый в сообщении Блокировка ProtonVPN (2 июля 2022) - #2 by anonymous35, действительно работает, т.е. до него доходят пакеты, он отвечает, в отличие от других, что говорит о блокировке IP-адресов сервиса, а не характерных особенностей протоколов.

2022-06-02T16:39:48.062Z
anonymous35(anonymous35)

Зависит от содержимого запроса. Случайные байты не морозят сеанс.
Правило с паттерном действует только на адреса и порты, которые анонсировал сервис.

Сервер JP-FREE#9 доступен потому что…

2022-06-02T17:55:15.439Z
one_one

Внезапно спокойно начало подключаться в Нидерланды через WireGuard. Er-Telecom (dom.ru), Екатеринбург.
upd. Работают 5 рандомно выбранных серверов из списка бесплатных.

2022-06-02T18:58:07.565Z
ValdikSS

Как минимум, на Ростелекоме Санкт-Петербург содержимое не имеет значения. Любой ответ сервера приводит к зависанию сессии, а на данные с неправильной подписью OpenVPN просто не ответит и закроет соединение.

2022-06-02T19:11:53.592Z
ValdikSS

Возможно, ProtonVPN сменил IP-адреса в конфигрурационных файлах. У них домены серверов, которые отображаются в личном кабинете, не совпадают с IP-адресами в конфигурационных файлах. Не знаю, насколько такая ситуация обычна, до этого никогда сервисом не пользовался.

2022-06-02T19:12:55.643Z
anonymous35(anonymous35)

Значит разные правила на разных ТСПУ. Тогда способ блокировки не имеет смысла изучать и публиковать – сервис работает или не работает.

2022-06-02T19:38:33.003Z
bauzer

Это скорее всего новые сервера, добавленные либо недавно, либо сегодня на фоне жалоб. У них ни в одной стране нет столько пустых бесплатный серваков. Старые полюбившееся платные висят на “ожидании доступной сети”.

2022-06-02T19:58:56.737Z
ValdikSS

Протестировал на еще 3 разных каналах — везде заблокировано одинаково. Важен факт ответа сервера, после чего сессия «забывается». Пакеты без данных, если сервер не ответил, не подвергаются фильтрации.

2022-06-02T20:12:02.534Z
anonymous35(anonymous35)

Никаких ответов не наблюдаю. Нет даже ack в случае с tcp. Тесты показывают что пакет с запросом (паттерн важен) дропается на ТСПУ не долетая до сервера. Возможно применяют разные правила для разных ip адресов.

2022-06-03T06:24:04.855Z
vanyaindigo

Читатели пишут:

Протон частично работает - через Secure Core (через 2 страны), и только после 5-6 попытки подключиться, и не ко всем странам. НО, он работает идеально и как раньше, если использовать не клиент протона, а скачать open vpn и конфиг open vpn с сайта протона, и поменять там порты у айпишников серверов на 51820. С теми портами, что прописаны по умолчанию - не коннектит.

2022-06-03T09:26:48.012Z
Teardrp(Teardrp)

Юзер Proton и их почтового сервиса с декабря 2021. Сейчас есть активный проплаченный акк. Технически не так подкован, как остальные, но попытаюсь объяснить по-колхозному.

Конфиги не совпадают с адресами

Недавно произошел merge, было три разных тира подписок, теперь они выпилили Basic сервера и пересобачили часть из них в Plus. И стоит оно уже не 48 евро, а 70+, т.е. весь базовый тир убрали по деньгам тоже. Случилось как раз в ночное МСК время 02.06.2022, в 7:30 уже не существовали старые туннели и все работало через раз. Сейчас постепенно приводят в порядок, но есть шанс скачать кривой конфиг и уткнуться в несуществующее место.

Блокируют VPN-серверы (по крайней мере, их часть)

Вот тут непонятно, потому что я пытался вытащить конфиги и банально вбить их через OpenVPN/Wireguard, TCP/UDP OVPN почти всегда без проблем, а вот Wireguard затыкается очень часто, соединение устанавливается, пакеты не идут.
Внутри интерфеса ProtonVPN часто очень долго прогружается именно логин в аккаунт, и потом при прыжках по серверам проблемы с подключением через Wireguard. OVPN UDP полноценно не тестировал, не могу сказать ничего кроме как на тот же сервер (например, Oslo #20) я не могу зайти через Wireguard, а через OVPN UDP могу.

Серверы API ProtonVPN, как и ProtonMail, отправляют уменьшенный TCP Window Size в попытке обойти блокировку на серверной стороне.

Замечал и раньше, что периодически в простое пропадает IP, должен рисоваться родной Билайновский, а вместо него Unknown. В таком положении зачастую можно подключиться куда угодно по какому угодно протоколу.


По ощущениям, все-таки адреса, слишком уж Proton мозолил глаза. Если у кого есть аккаунт в известном VPN сервисе с кротом в шлеме - отпишитесь, хотел на них переходить, но похоже проще деньги отложить и поднять свой.

2022-06-03T09:59:54.996Z
Colourban(Colourban)

Во второй половине мая 2022 умер VPN Windscribe.
1 июня 2022 умерло браузерное расширение Browsec VPN.
В смысле, оказались заблокированы описанным выше способом. Er-Telecom (dom.ru),

2022-06-03T10:00:25.904Z
anonymous35(anonymous35)

По имени сервера у протона ориентироваться сложно. Там как минимум 4 разных ip адреса на одном fqdn, на которых крутится впн сервер с другим именем в сертификате (для опенвпн). И эти адреса могут меняться.

2022-06-03T10:18:56.116Z
ValdikSS

Вы отправляете пакеты с определённым содержанием на собственный сервер, а они не доходят? Пришлите pcap’ы и назовите провайдера.

Если вы просто не видите ответа от сервера ProtonVPN, то так и должно быть: он фильтруется ТСПУ. Сервер посылает ответ, но до клиента он не доходит, и именно в этот момент, по крайней мере, на моих подключениях, начинается «зависание» сессии, включая блокировку пакетов без данных (ack).
Попытка воспроизвести сессию запроса-ответа с моим собственным сервером не приводит к блокировке.

2022-06-03T10:40:58.313Z
anonymous35(anonymous35)

Нет, на сервера протона, модифицируя ttl, наблюдаю хоп.

2022-06-03T11:19:37.305Z
ValdikSS

9 posts were split to a new topic: Оффтоп из «Блокировка ProtonVPN»

2022-06-07T11:55:09.690Z
anonymous36(anonymous36)

Список рабочих адресов на вчера (06/06). Доступно примерно 1/10
Бесплатных нет.

Servers

138.199.50.97 #US
156.146.45.139 #HK
156.146.55.225 #BG
185.159.156.100 #SE
185.159.156.91 #SE
185.159.156.92 #SE
185.159.156.93 #SE
185.159.156.94 #SE
185.159.156.95 #SE
185.159.156.96 #SE
185.159.156.97 #SE
185.159.156.98 #SE
185.159.156.99 #SE
185.159.157.177 #CH
185.159.157.178 #CH
185.159.157.179 #CH
185.159.157.183 #CH
185.159.157.184 #CH
185.159.157.185 #CH
185.159.157.186 #CH
185.159.157.187 #CH
185.159.157.188 #CH
185.159.157.189 #CH
185.159.157.190 #CH
185.159.157.191 #CH
185.159.157.192 #CH
185.159.158.181 #IS
185.159.158.191 #IS
185.159.158.194 #IS
185.159.158.195 #IS
185.159.158.196 #IS
185.159.158.197 #IS
185.159.158.198 #IS
185.159.158.199 #IS
185.185.134.74 #IL
194.126.177.9 #DE
196.196.203.202 #ZA
37.19.201.129 #SG
37.19.205.223 #JP
66.90.76.178 #US
87.249.139.170 #TR

2022-06-07T11:29:24.862Z
plnts(vasily)

крот в шлеме работает без проблем. питер домру, мтс мобильный, йота

2022-06-09T21:45:07.333Z
ivan2022

Зря Вы здесь постите все айпишки.
РКН-у остаётся просто скопипастить их в свои чёрные списки и на этом всё.

2022-06-10T14:30:21.195Z
ivan2022

Крот работает просто потому что до него не добрались пока. Протон впн тоже прекрасно работал многие годы… пока не добрались. РКН-овская гидра пожирает постепенно… и до крота доберётся тоже. И это ещё не тотальная война (сужу по некоторым инсайдерским источникам). Страшно представить, что будет когда они займутся той самой тотальной войной. Останемся с ТОР-ом у которого два с половины входных моста будет работать. Да и те с перебоями :dizzy_face:

2022-06-10T14:34:20.915Z
anonymous37(anonymous37)

Кто этим будет заниматься, если там нет неучтенной ручной работы? Адреса нужно перепроверять, ибо изменения делает лицо ответственное. И на каждое действие бумажка. Это не значит, что им есть дело до “ложноположительных” случаев или они собираются исправлять ошибки, но и просто так адрес копипастить не будут. У них есть готовые инструменты для сервисов.

2022-06-10T15:52:19.391Z
anonymous40(anonymous40)

Доступные пользователям приложения имена серверов.

Names

SE-FR#1
SE-FR#1
CH-CA#1
CH-CA#1
CH-CA#1
CH-AT#1
CH-AT#1
CH-SG#1
CH-IN#1
SE-FI#1
IS-IL#1
CH-AU#1
CH-NL#1
CH-NL#1
CH-DE#1
CH-DE#1
SE-US#1
SE-US#1
SE-NL#1
CH-AR#1
IS-HK#1
JP#59
JP#60
JP#62
JP#74
JP#61
JP#73
JP#71
JP#70
JP#72
JP#75
JP#69
JP#76
PR#3
PR#1
PR#7
PR#5
PR#8
PR#4
PR#2
PR#6
IS-PR#1
DE#53-TOR
TH#1
TH#2
TH#3
TH#4
TH#5
TH#7
TH#6
TH#8
IS-TH#1
FI#5
FI#6
FI#9
FI#8
FI#7
FI#11
FI#10
FI#12
BG#05
BG#06
BG#7
BG#8
BG#9
BG#10
BG#11
BG#12
SE-BG#1
TR#20
TR#21
TR#22
TR#23
TR#24
SE-TR#1
SE-DE#1
SE-UK#1
IS-CO#1
HK#27-TOR
IL#10
IL#11
IL#12
CL#18
CL#17
CL#19
CL#22
CL#20
CL#23
CL#21
CL#24
IS-CL#1
IS-PE#1
IS-AU#1

2022-06-15T17:11:39.267Z
bauzer

Теперь добились полной блокировки?

2022-07-20T10:06:24.910Z
anon94384997

Добили Proton, да. Заблокировали последние остатки (openvpn и wireguard). Вчера еще работали некоторые серверы.

2022-07-20T11:16:32.203Z
bauzer

А обойти через GDPI как-нибудь можно?

2022-07-20T11:33:24.190Z
anonymous52(anonymous52)

Адреса собирают быстрей, чем их обновляют, 1:0 в пользу цензора.
Для OpenVPN есть рабочие порты, например 1224
Для Wireguard тоже есть, но сам протокол непрактичен при цензуре.

2022-07-20T14:00:14.958Z
bauzer

Как это можно применить к Протону?

2022-07-20T17:39:58.811Z
ValdikSS

Да, принципиально для OpenVPN TCP можно, блокировка осуществляется на DPI. Сделаю позже.

2022-07-21T11:01:37.198Z
ValdikSS 2022-07-21T12:06:53.052Z
anonymous54(anonymous54)

Техподдержка рекомендует перейти на OpenVPN TCP в настройках приложения.
Возможно фрагментируют запросы удаленно через tcp window. Будем надеяться, что забанят только фрагменты.

2022-07-22T18:30:19.117Z
anon94384997

У меня наоборот, только udp заработал. Впрочем, не пользуюсь особо этим vpn.

2022-07-22T20:01:30.692Z
bauzer

На 1.08, судя по всему, заблокировали оф приложуху и по OpenVPN TCP.

2022-08-01T09:50:33.001Z
anonymous58(anonymous58)

Противоречивые сведения о доступности сервиса, но задумка у авторов хорошая. Разработчики внедрили, по сути, систему проксей, с привязкой к аккаунту и geoip. Не изменив код на стороне клиента и не манипулируя пакетами. Технически все готово к минимизации утечек от bad аккаунтов, возможно именно этим они сейчас занимаются.

2022-08-08T16:27:56.774Z
ValdikSS

Речь об их собственном приложении, не о конфигурационных файлах OpenVPN/WireGuard с сайта?

2022-08-08T17:29:18.499Z
anonymous58(anonymous58)

Да.

Не проверял, что будет в конфигурационных файлах с сайта если зайти с адресов где сервис отдает прокси. Но должно быть стабильно и указывать на сервера, а прокси ими не являются.

2022-08-08T17:59:24.402Z
drfischer

У меня через wireguard ни к одному из бесплатных серверов (сша,нидерланды,япония), все перепробовал, не хочет подключаться. Ростелеком. Москвачкала.

2022-08-08T20:05:13.096Z
anonymous58(anonymous58)

WireGuard explicitly does not support tunneling over TCP, due to the classically terrible network performance of tunneling TCP-over-TCP.

Не знаю есть ли у них udp прокси, но сейчас точно работают tcp. Их проще диагностировать и исправлять, как итог есть больше вариантов для прокси. В дампе трафика признаки блокировки для tcp могут быть более очевидны.

2022-08-09T07:30:11.335Z
bauzer

Есть информацию о том, когда это чудо инженерии будет доступно для всех пользователей? Ну или хотя бы платных? =) Со своей стороны изменений не вижу, подключится к привычным серверам получается только с GDPI.

2022-08-10T15:00:47.527Z
anonymous58(anonymous58)

Больше 100 серверов за проксями, не считая бесплатных.
Может не работать:

  1. Цензор уже нашел (все) адреса
  2. Сервис не отдает для вашего адреса прокси

Возможно никакого чуда инженерии нет и адреса у всех одинаковые.
Тестировать лучше в ручном режиме.

Частичный список серверов, где обнаружен прокси. (Список может быть с ошибками из-за метода проверки)

Проксированные

AT#21
AT#22
AT#31
AT#32
BE#10
BE#11
BE#12
BG#11
BG#12
DE#91
DE#92
DE#93
DE#94
DE#95
FI#3
FI#4
FI#5
FI#6
FI#7
LV#5
LV#6
LV#7
NL#85
NL#86
NL#87
NL#88
NL#89
NL#90
NL#91
NL#92
NL#93
NL#94
NL#95
SE#7
SE#8
TR#21
TR#22
UK#55
UK#56
UK#57
UK#58
UK#59
UK#60
UK#61
US-NY#45
US-NY#47

Заблоченные прокси: BG, NY

2022-08-11T08:11:43.838Z
bauzer

Потыкал ваш список как со Смартом, так и TCP. На некоторых серверах поведение разнится, но исход один - не соединяет.

2022-08-11T16:54:03.882Z
anonymous59(anonymous59)

Попросите у тех.поддержки переместить ваш аккаунт в другую корзину.

Обнаружил группу проксей в которой 15% отцензурено. Тот процент который выдали цензору и другим пользователям из этой же корзины.

2022-08-12T12:29:25.312Z
anonymous61(anonymous61)

У Протона без изменений.
Цензор не увеличивает адресов в блокировке. Но, возможно, другие адреса продолжают собирать. Ожидаем выгрузку 1 числа по камчатке.
Сервис держит прокси на заблокированных адресах активными. Похоже они не учли в своей схеме пользователей без ТСПУ.

2022-08-17T15:50:30.991Z
bauzer

Попросил. Ничего про это не знают.

2022-08-18T09:44:20.146Z
anonymous61(anonymous61)

Значит нет опции починить доступность для аккаунта, что странно. Получившим эти адреса просто не повезло. ¯\(ツ)

Сейчас должно быть ~10% неработающих платных акков, или того меньше. Бизнес, ничего личного.
(____/)
( ͡ ͡° ͜ ʖ ͡ ͡°)
\╭☞ \╭☞

2022-08-18T11:01:26.531Z
anonymous64(anonymous64)

У Протона “сломалась” часть проксей, запросы принимает, а ответов нет. Это не новые блокировки, сбой воспроизводится вне цензурируемых сетей.

2022-08-28T14:54:17.881Z
anonymous65(anonymous65)

Выдача адресов проксей зависит от значения системной локали, которая имеет приоритет перед адресом клиента (например, у вас мало шансов подключиться через протон если вы в россии, но интерфейс приложения не российский). Интересное ограничение.

2022-09-01T19:12:55.594Z
User69

Интересно
Но попробовал, не помогло.

2022-09-02T10:38:24.310Z
anonymous65(anonymous65)

Есть сообщения, что помогает изменение адресов DNS в настройках гаджета. Но непонятно, что эти изменения исправляют. DNS используется только для получения адреса API сервера или адреса DoH сервера, чтобы подключиться к API серверу в обход блокировки. Возможно, в мобильном приложении ошибка определения блокировки, но без доступа к API серверу не будет никаких актуальных списков с VPN серверами (с прокси или без). Как диагностировать 1.5 фазы приложения, если даже поддержка ориентируется по скриншотам от пользователей.

2022-09-02T19:08:53.208Z
bauzer

У РКН походу выделенный сотрудник с проплаченным протоном. Последние (а так же новая страна у них) серваки в Эквадоре прикрыли.

2022-09-05T00:23:45.412Z
anonymous66(anonymous66)

Список блокируемых адресов проксей пополнился. Случилось это не 8/31, а 9/4, т.е в воскресенье, как в прошлое обновление 7/31. Теперь блокируют 19% (или меньше, данных от протона о числе проксей и их существования нет).

2022-09-05T09:12:03.372Z
anonymous66(anonymous66)

У них, очевидно, есть бюджет для покупок, существуют сугубо платные сервисы которые тоже блокируются. Поскольку сервисов много, сервис-центричный инструмент применим только как исключение. В случае с протоном адреса и сигнатуры, скорей всего, берут из трафика оригинальных приложений, задача сотрудников, в таком случае, создать окружение в котором шаги по активации и съему трафика можно заскриптовать или придется делать всё вручную. Но ручная работа может закончиться блокировкой локалхоста.

2022-09-05T13:11:40.182Z
szq4

Короткая инструкция как разблокировать protonvpn (возможно и другие vpn) если у вас уже настроен zapret от bol-van на роутере:
TCP 443:
В /opt/zapret/config добавляем к параметру NFQWS_OPT_DESYNC: --dpi-desync-any-protocol=1
UDP:
В opt/zapret/init.d/openwrt
Копируем custom-nfqws-quic4all в custom и меняем

f=“udp dport 443”
на
f=“udp dport {80,1194,51820,443}”
В /opt/zapret/config:

NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_short_header.bin --dpi-desync-fake-unknown-udp=/opt/zapret/files/fake/quic_short_header.bin  --dpi-desync-any-protocol=1"
MODE=custom
2022-09-09T13:34:22.961Z
bauzer

А можно подробную инструкцию? Добавил, что вы написали, но это не только не разблокировало протон, оно и сломало сам “запрет” =)
Запрет настроен по этому гайду Обход блокировок на роутере! - Page 19 - Вопросы по сборке и настройке Opkg - Keenetic Community

но не идеально. К примеру не открывает твиттер и инстаграм.

2022-09-11T12:02:06.230Z
anonymous67(anonymous67)

Протон выпустил версию с поддержкой нового Stealth протокола, который по задумке авторов избежит блокировки. Исходного кода нет, пока (или совсем?). Анализ бинарников выдает Stealth как Wireguard через TCP/TLS с uTLS маскировкой.

2022-09-16T17:44:07.881Z
CRACKen(panic!("this is a terrible mistake!");)

404 - Page not found
Sorry; The page requested can’t be found.

Ни на странице блога ProtonVPN, ни по вашей ссылке - нет никакой информации/страницы

2022-09-16T18:11:10.724Z
anonymous67(anonymous67)

Ссылка из описания к Android версии 4.3.17.0 доступной широкому кругу лиц в рамках Beta testing.

2022-09-17T07:03:09.387Z
bauzer

Инсайдеры, есть информация по поводу этого чудесного протокола? или может бы сроках ввода wstunnel?

2022-10-08T22:02:04.145Z
bauzer

Отвечаю на свой вопрос. Stealth наконец-то завезли на ios и андроид. Остальные терпим.

2022-10-13T13:00:40.690Z
CRACKen(panic!("this is a terrible mistake!");)

Новость про новый протокол и его особенности на сайте ProtonVPN.

2022-10-13T13:02:43.486Z
User69

На macOS тоже завезли

2022-10-13T18:57:46.833Z
bauzer

К сожалению, иррелевантно для меня.

2022-10-13T19:30:34.843Z
bauzer

Не успел стелс добраться до Виндоус как ркн и его победили. А слов-то было.

И небольшой оффтоп: виндскрайб тоже по всем протоколам тихо.

2022-10-29T03:52:00.176Z
Flanders(Ned Flanders)

Подскажите, есть рабочие способы для возобновления работоспособности всех серверов?
Купил, с дуру, Plus аккаунт на 2 года, а потом только узнал, что он полноценно и не работает. Причём, что интересно, в первый день работало абсолютно всё, и в обычном режиме и в режиме Secure Core. А вот на следующий день уже умерло подключение к большей части серверов. Сейчас в обычном режиме работают где-то 5 стран (некоторые из них с переменным успехом), в режиме Secure Core стабильно всегда работает только одна страна, иногда удаётся подключиться к паре других. (На всякий случай не пишу какие именно страны, чтоб ркновцы и до них не добрались)

2022-11-21T03:50:23.705Z
bauzer

Если укладываетесь в период возврата - оформляйте.

2022-11-25T22:11:11.552Z
Flanders(Ned Flanders)

Не хочется так легко сдаваться. Всё же думаю, что есть способы вернуть полноценную работоспособность. Тем более, что на iPhone у меня нет никаких проблем и там работает абсолютно всё (но в ios-клиенте есть протокол подключения, которого нет на ПК-версии).

2022-11-27T08:23:05.103Z
bauzer

У меня тоже айфон и работает там далеко не всё. TCPшный Wireguard не известно когда будет в приложении под Windows. И не факт, что РКН не прикроют раньше, как это было со Stealth в конце октября.

2022-11-27T12:27:57.769Z
Flanders(Ned Flanders)

Что на айфоне не работает? Я проверю у себя.

2022-11-27T12:33:40.709Z
bauzer

Чтобы не оставить свой же сообщение выше без комментария: действительно, парк перезапуском приложение смогло оживить TCPшный Wireguard.

2022-11-30T12:57:40.870Z
anonymous75(anonymous75)

Все что пишет и читает приложение в контролируемом окружении цензора будет использовано при создании сигнатуры протона. Сейчас этой сигнатурой является пара: наблюдаемые адреса и паттерны. Приложение само перебирает адреса и протоколы, поэтому автоматизация минимальна – включай и собирай.

По умолчанию в протоновском приложении используется Smart метапротокол, который донастраивается конфигом с сервера для всех пользователей. Текущий конфиг включает Stealth и не включает WG-TCP.

2022-11-30T14:54:00.427Z
Flanders(Ned Flanders)

Похоже и WireGuard (TCP) прикрыли. Плюс блоканули те немногие страны, что ещё работали. Теперь что на ПК-клиенте, что на iOS картина одинаковая.

2023-01-18T16:10:40.167Z
anonymous88(anonymous88)

У блокировщика оптимизация, заблокировали Stealth порт для известных адресов. Stealth и WireGuard-TCP подключаются к 443.

Создал аккаунт для тестов.
Выдали адреса (платных и бесплатных серверов): 500 из них 50 прокси
Заблокировано: 480 из них 30 прокси

При этом у Протона более 400 прокси, из них заблокировано 25%. Блокируемых адресов в январе стало (как минимум) вдвое больше, но и число прокси (общее/выдача) увеличилось. Несколько месяцев ранее изменений не наблюдалось.

2023-01-19T13:32:39.649Z
Flanders(Ned Flanders)

У меня Stealth и раньше не работал.

2023-01-20T01:08:18.057Z
bauzer

Я уж грешным делом подумал, что РКН охладел к блокированию ВПНов, а тут вот оно что…

2023-01-20T04:43:21.299Z
anonymous88(anonymous88)

Возможно все добавления идут на автомате, а оптимизация шире.

Stealth блокировали по содержимому, но на этом же порту блокировали содержимое OpenVPN-TCP. Возможно после третьего (WireGuard-TCP) сработала оптимизация, или вне связи.

WireGuard-TCP по содержимому тоже блокируют. С портами интереснее, они в состоянии неопределённости. Напоминает охоту на Lantern: блокировки зависят от конкретной DPI коробки, где можно самозаблокировать себе и другим всё — достаточно начать подключение с известного цензору адреса и по цепочке засветить неизвестные. Схема размещения серверов Proton’а к этому располагает.

2023-01-20T08:38:41.545Z
anonymous90(anonymous90)

У РКН основным информатором c адресами сервиса стало не приложение, а инструмент по запросу адресов у самого сервиса. Под блок пошли даже технические адреса, к которым клиент не подключается и там, как правило, нет такой возможности. Инструмент способен достать 99.9% всех адресов.

Протон, судя по всему, не решил/решал задачу по изоляции утечек тайных адресов. Пул прокси это красиво, но сами они ничего не меняют. Сейчас у них новая игрушка – телеметрия без логов.

ProtonVPN, с использованием приложений, доступен у 80% пользователей, но по разному: у кого-то подключается только к 1 серверу.

2023-01-24T16:01:37.836Z
anon94384997

ProtonVPN, с использованием приложений, доступен у 80% пользователей

О каких приложениях речь? Собственное от протона или openvpn, wireguard? Не очень понял. У меня работает, но нетипичная конфигурация.

2023-01-25T03:55:50.546Z
anonymous90(anonymous90)

Протоновские.

К слову, сайты Протона это web приложения: выполняются в браузере, общаются с управляющими серверами по api. Только через api можно узнать/сбросить учётные данные openvpn/ikev2, скачать/зарегистрировать конфиг. Мобильное/десктоп приложение это комбо: api-клиент + vpn-клиенты.

2023-01-25T09:29:18.613Z
ValdikSS

Однозначно. Вижу блокировку OpenVPN TCP на порту 443 своих серверах OpenVPN (не имеют к Proton никакого отношения). Другие порты работают.
Блокируются любые TCP-пакеты, в начале которых отправляется xxxx38 (6 байт или более). 38 — OpenVPN Reset packet v2.

2023-01-25T15:50:43.666Z
anonymous90(anonymous90)

Ситуация, по описанию, похожа на такую. И это точно не из-за протона, паттерны блокировки другие, как для того wg, так и нынешнего openvpn-tcp

2023-01-25T19:53:01.626Z
Flanders(Ned Flanders)

Похоже заблокировали вообще в ноль (ПК и iPhone). Был подключён к одной из немногочисленных работающих стран, хотел сменить сервер, отключился и обратно уже не подключился. И теперь вообще никуда нельзя подключиться, ни одна страна.
При этом Windscribe работает, хотя он тоже вроде как был заблокирован ещё с весны.
P.S. Локация: территория т.н. ЛНР.

2023-01-26T07:25:21.270Z
anonymous91(anonymous91)

Уже 70% адресов блокируют.
С учетом серверов онлайн – недоступно 80%, если пул раздачи меньше – процент ещё больше.

РКН в ударе, подобрал все последние изменения у Протона, выгружает сериями.
С мест сообщают о проблемах с множеством других сервисов.

2023-01-27T14:13:01.995Z
anonymous96(anonymous96)

Даты, когда предположительно собиралась информация об адресах

Saturday 09 April 2022
Sunday 29 May 2022
Sunday 03 July 2022
Tuesday 09 August 2022
Monday 22 August 2022
Thursday 15 September 2022
Sunday 16 October 2022
Monday 14 November 2022
Wednesday 30 November 2022
Sunday 08 January 2023
Tuesday 31 January 2023

Это цифровые следы с одного из источников. Не самого информативного для сборщика.
Возможно совпадение и этот источник не связан с блокировками, но очень похоже.

2023-02-11T10:33:17.365Z
anonymous102(anonymous102)

Прошло очередное банное воскресенье. Осталось уже меньше 10% адресов. Сборщику при схеме 50 из 400 и дискретном равномерном распределении понадобилось всего от 8 до 64 неизвестно сколько аккаунтов.

Стратегия сервиса: игра в кошки-мышки (архив)

2023-02-20T09:24:23.616Z
anon94384997

Proton VPN ломают?

На рутрекере говорят Proton VPN ломают через DPI и весь трафик расшифровывается и слушается. Почитайте, интересно. И даже на андроиде. Что думают уважаемые специалисты? Интересно авторитетное мнение технически грамотных людей на эти заявления.

Пожалуйста, не оставайтесь в стороне, если там пишут какие-то глупости. Ваше мнение важно для простых пользователей, которые зайдут в эту тему.

2023-05-07T21:20:26.827Z
Xunlei

Не читал, но интересно составить справку по тем пользователям, кто делает такие вбросы. Расшифровка и прослушивание трафика в реальном времени возможна MITM атакой. Симметричный шифр можно смотреть, например, подменяя данные в рукопожатии устаревшего алгоритма DH. Ассиметричный шифр, который используется в OpenVPN (есть конфигурации в платном Proton VPN) можно смотреть если у атакующего есть приватный ключ сервера (и клиента), либо если клиент доверяет каким-либо образом измененному ключу (например, для TLS добавлен корневой сертификат атакующего).
Если вопрос стоит в анонимности, то VPN не решает эту задачу. Для каждой цели есть свой набор инструментов.

2023-05-07T21:46:34.360Z
404kg(Max)

Если отключить расширение Обход блокировок рунета то зайти на сайт не получается, браузер пишет:

Не удается открыть эту страницу
Сайт mail.protonmail.com слишком долго отвечал

Вопрос. Какие есть, скажем так легальные, способы пользоваться сайтом без vpn/proxy и т.п. покупок. Может на локалхосте в Windows можно что-нибудь развернуть и обмануть систему.
И какой по вашему способ наиболее просто и прозрачный. Ведь используя сторонний прокси - в данном случае прокси антизапрета - трафик может прослушиваться.

2023-07-29T13:15:00.339Z
Xunlei

Прокси пока легальны в РФ. Есть бесплатные прокси. По-моему, самый простой способ заходить через tor proxy: https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion/. Траффик в любом случае может прослушиватся либо вашим провайдером, либо администратором прокси. Но и в этом нет необходимости, т. к. он зашифрованный, а протон выдаст всю вашу переписку по запросу европола.

2023-07-29T15:15:52.980Z
404kg(Max)

Не особо знаком с устройством сети tor, там разве владелец выходной ноды не может прослушивать трафик?

2023-08-08T15:26:24.756Z
Xunlei

Может, так же как и ваш ISP, но если сайт в onion зоне, то соединение e2e зашифровано. Если лезть в обычный интернет через выходные ноды, то ведь большинство сайтов работают через https и MITM атака возможна только имея приватные ключи хостера или удостоверяющих центров. А при пассивном прослушивании будут видны SNI (кроме TLS 1.3) и IP назначения. И как писал ранее, в данном случае стоит опасатся не снифферов, а провайдера почтовых услуг, который выдаст всю переписку по запросу.

2023-08-08T19:41:41.197Z
ivanixa333(Ivanixa333)

здраввствуйте у меня вопрос если сайт не отвечает на пинг и на трасерт это считается блокировкой росскомнадзора

2024-03-16T13:20:58.957Z
spcfox(Viktor Yudov)

Необязательно, есть много других причин, по которым вы можете не получать ответа. Например, на сервере могут быть отключены ответы на ICMP (пинг)

2024-03-16T13:52:01.488Z