Ник | Пост | Дата |
---|---|---|
neo1 | Похоже началась блокировка Shadowsocks: Ставропольский край, проводной Ростелеком и мобильный Билайн. Любопытно, что утром билайн дал пару минут интернета через SS, затем разом перестали работать все SS-подключения. Попробовал с десяток разных серверов - не работают все, включая Shadowsocks-2022 (2022-blake3-aes-256-gcm). С теми же серверами по обфусцированным протоколам связь стабильная. | 2023-10-30T06:20:54.541Z |
Anonimno(Anonimno) | Tele2, чистый SS работает без сбоев. | 2023-10-30T07:03:34.329Z |
loskiq | в Дагестане начали блокировать голый Shadowsocks. работают пока что:
| 2023-10-30T10:44:44.316Z |
anon94384997 | Может быть не только shadowsocks, а весь нестандарт? Там на юге и телега легла (Telegram). Нужно исследование. | 2023-10-30T11:13:14.733Z |
usnevst | Как любой DPI, умеет форсить порты для протоколов. | 2023-10-30T13:13:18.325Z |
anon94384997 | Пишут, пинг работает, смена порта на 443 не помогает. Помогает TLS. Все еще вопрос это блок именно SS (что должно быть трудозатратно) или нестандарта (белый список протоколов). | 2023-10-30T15:31:46.057Z |
usnevst | У SS есть одна особенность, запросы к серверу не мультиплексируются. Можно считать число подключений к паре адрес:порт и блокировать при превышении лимитов. Синтетические тесты такую блокировку не выявят. Например, при открытии браузером youtube, число установленных подключений к SS достигает 18, сам браузер открывает максимум 12 (числа взяты из эксперимента и могут отличаться). Блокировка SS, методом curl через socks, в южных сетях не обнаружена. Там же нет ICMP. Но может локально ответить процесс который делает tun2socks, если tun поднят. Ответа сервера не требуется. Можно опознать по времени ответа, будут единицы мс. | 2023-10-30T17:23:38.976Z |
kelly(Kelly) | ЦФО, 500км от Москвы на юг. Веселье на локации с Mullvad: | 2023-10-30T17:26:28.933Z |
neo1 | Касательно белого списка: Shadowsocks у меня всё ещё не работает, а AWG (Amnezia Wireguard) летает. При этом AWG - это просто Wireguard с дополнительными мусорными пакетами разного размера у разных клиентов. Это косвенно свидетельствует, что нет “белого списка” протоколов и как-то блокируют именно Shadowsocks. | 2023-10-30T17:48:02.607Z |
Uporoty(Uporoty) | С Хабра:
Кстати, это же объясняет что продолжает работать AWG - Телеграм-то UDP не использует… | 2023-10-30T18:08:50.105Z |
ejoe | Краснодар, Билайн мобильный. Международные Wireguard, OpenVPN не блокируются. VLESS/Reality не блокируется. Внутрироссийский Shadowsocks-2022 блокируется. На клиенте передано ноль байт, на сервере логи пустые. | 2023-10-30T18:58:34.391Z |
usnevst | По ссылкам, на картинках живой vless. | 2023-10-30T21:00:07.396Z |
mexxtron(mexxtron) | Точно грохнули неизбирательно все, что попадало под критерии “подозрительного трафика”. Не работает Radmin (долго соединяется, безрезультатно), доступ к микротикам через winbox. С амнезией-WG или муллвадом все работает как часы… | 2023-10-31T05:15:43.415Z |
Frrienwrvale |
Да, жалобы были от коллег на проблемы работы телеги через mtproto-proxy даже с ключом dd. Насчет чистого SS не было возможности проверить, т.к. инфу заметил слишком поздно, а в моем случае SS работает в связке со своим же v2ray плагином в режиме TLS (fake-tls) и веб-сервером на фронтенде. Проблем не было. | 2023-10-31T07:14:36.400Z |
x2922477383(x2922477383) | obfs4 попал под блокировку? | 2023-10-31T11:31:08.239Z |
neo1 | Уже пару часов как у меня на проводе блокировки прекратились, на мобильном продолжаются. | 2023-10-31T13:02:44.630Z |
loskiq |
какой провайдер? | 2023-10-31T13:16:16.280Z |
neo1 | Писал в первом сообщении: | 2023-10-31T13:23:00.397Z |
loskiq | перестали блокировать примерно в 19:00 по мск. Telegram заработал, голый Shadowsocks тоже. во время блокировки наблюдались проблемы с доступом на некоторые ресурсы (mail.ru, dzen.ru, ok.ru). сейчас все ок. | 2023-10-31T18:13:56.999Z |
usnevst | И никаких подробностей. Хотя бы наблюдаемое в своей точке описали. Сколько сегментов пропускает, как блокирует, влияют ли порты, что считает за протокол, почему и когда нули помогают. Ничего. Сообщения вида “не работает” можно на форумах пользователей почитать, их там больше, да и пишут чаще. Перезагрузитесь. И протрите экран. | 2023-10-31T19:08:42.569Z |
neo1 | у меня также все блокировки завершились | 2023-11-01T04:31:29.357Z |
anon57137390 | Краткие выводы, на основе сообщений. Первичные запрос – ответ как правило не деградировали (блокировали). Принятое решение сохранялось для новых, независимых сессий. Ложные срабатывания не отменялись для сессии с заведомо белым протоколом. Вероятно, речь идет о блокировках/разблокировках постфактум для пары адрес:порт. ТСПУ ведет журнал сессий, включая блокированные, где помимо всего фиксируют протокол/сервис. На основе этих данных ведут статистику, строят графики и отчеты. Возможно, эти же данные использовали для “блокировки” неизвестных протоколов. Методы проверки версии понятны. | 2023-11-08T10:30:37.605Z |
anon57137390 | 2023-11-14T10:06:42.989Z | |
Anonimno(Anonimno) |
Хватает мощностей анализировать на большом потоке данных? | 2023-11-14T12:19:00.535Z |
anon57137390 | Смотря, что они имеют ввиду. Мощностей определить тип трафика хватает, далее методом исключения. Хотя у трансграничных меньше информации, они как правило не видят входящий трафик. Впрочем, в происходивших ранее учениях (для других протоколов) на трансграничных точках принимали участия обычные провайдеры, и блокировали (не) нужное в пределах города/провайдера. Или когда дагестанские события блокировали на условном алтае, например. | 2023-11-14T12:34:43.765Z |
P4H | Минтранс направил письма в адрес 381 организации транспортной отрасли от 10 ноября. Согласно ему, Роскомнадзор будет блокировать VPN-сервисы, использующие протокол Shadowsocks. Его создали в Китае для обхода блокировок. В России будут запрещать его работу на трансграничных узлах связи. Также в перечень РКН попала российская программа ItHelper — это сервис для ускорения работы устройств со встроенным VPN. *Чтобы не нарушить работу компаний, использующих VPN, ведомство запрашивает у них информацию об используемом софте. Из них составят «белый список» ПО, разрешенный к работе. Глава Ассоциации малых операторов связи утверждает, что блокировка VPN, использующих функцию обфускации (прим. позволяет скрыть ваш VPN-трафик и использование VPN ), приведет к нагрузке на сети операторов и «неизбежно приведет к недоступности ряда легальных сервисов». | 2023-11-15T06:39:55.023Z |
usnevst |
Откуда такие выводы? В письме Минтранса Shadowsocks не привязан к сервисам. С другой стороны, Shadowsocks, как протокол, невозможно блокировать выборочно. Пиздят все, сверху донизу. Впрочем, Глава Ассоциации малых операторов связи, похоже, всё правильно понял. РКН через Минтранс через утечку объявил о белых списках протоколов. Глухой телефон, который заслужили. | 2023-11-15T10:46:27.423Z |
usnevst | В комментариях к новости, обнаружили, что « | 2023-11-15T13:37:37.802Z |
anon57137390 | Если у вас пропали (внереестровые) блокировки, не радуйтесь – вас анализируют. В X много сообщений о периодической работе без впн, и это только от тех кому (не) лень включать-выключать. Похоже, опять активировали сбор/анализ трафика на некоторых точках. На проводах тоже (~25%). Так зоологи изучают диких животных, разбивая площади на сектора и исследуя только часть. Они готовы жертвовать блокировками ради анализа. Значит будут блокировать по адресам, но потом. Интересно, в какой момент используют статистику (больше двух не собираться). | 2023-11-16T10:14:57.453Z |
kelly(Kelly) | Склонна согласиться с тем, что они сейчас экспериментируют, нарабатывая базу. На локации в ЦФО (город миллионник, проводной ростелеком) внезапно полностью ожил Mullvad на несколько дней, и OVPN (UDP/TCP), и WG (UDP/TCP, SS-bridge). Позже обрубили полностью все хвосты (эксперимент видимо прошёл успешно), пришлось перекатываться на другой рабочий (пока что) вариант. | 2023-11-18T14:39:28.346Z |
anon57137390 | Помимо ростелекома (где встречалось чаще) наблюдалось на дом.ру, билайне, и множестве других региональных провайдерах. Похоже, как минимум один ТСПУ у каждого провайдера (филиала) не фильтровал трафик, и как минимум один фильтровал. Процент точек без (внереестровой) цензуры и ранее никогда не был нулевым, даже после заявления о 100% закрытии чебурнета, но на этой неделе было что-то необычное. | 2023-11-18T15:28:44.361Z |
Fleymorx | Мск, ростелеком Скорость резалась к 4 из 5 VPS серверов. И еще более странно, что эта проблема сейчас решилась путем подключения статического IP. (других полезных свойств его для себя я не нашел - только минусы, особенно в излишней деанонимизации). При выполнении команды tracert до зарубежных серверов (не моих), без белого IP начинаются пробелы начиная со 2 хопа, далее трассировка проходит примерно до 10-го, затем снова пробелы. Странные вещи творятся… | 2023-11-19T01:41:31.842Z |
0ka(0ka) | ну хотя бы спидтестовые серверы укажите | 2023-11-19T13:41:34.226Z |
anon57137390 | Наблюдения продолжаются, лишь меняются точки где идет эксперимент. Можно было бы добавить шума в свой трафик, так чтобы видел наблюдатель с ТСПУ, но игнорировал пир, но это был бы выстрел в ногу. Блокировки же трансграничные. Кроме того, как сообщают, списки адресов для блокировки (проверки на протокол и деградацию) начали отбеливать. | 2023-11-19T21:40:04.248Z |
Fleymorx | /del | 2023-11-23T19:56:24.453Z |
cmexonaT | На МТС проводном стал тормозить Outline shadowsocks. | 2023-11-29T08:16:14.407Z |
murka(Danil Shaymurzin) | Наблюдаются проблемы с подключением к ShadowSocks через Билайн, проблема наблюдается в Казани и Уфе. Проверяли на чистом SS и на Outline + Prefixing | 2024-04-17T10:04:59.922Z |
Anonimno(Anonimno) | Сервер SS не на этих площадках?
Западная Сибирь Tеlе2, SS блокировки нет | 2024-04-17T11:20:35.879Z |
murka(Danil Shaymurzin) | Hetzner, из других операторов стабильно работает, проблема только с Билайном | 2024-04-17T12:04:43.924Z |
anon60595749 | Билайн в плане блокировок вообще особенный. Например, только на нем уже несколько месяцев с короткими перерывами не работает https://reddit.com. | 2024-04-17T13:52:48.355Z |
StalKlim | Подтверждаю. Якутия, Уфа, Москва билайн есть проблемы с подключением к Shadow. Сейчас смотрим vless, как протестим апдейтну сообщение UPD: с лесом порядок | 2024-04-17T15:35:34.483Z |
Anonimno(Anonimno) | У Вас MTPrоxy с параметром dd в Telegram работает? Это я к тому, что блокируют все неизвестное или SS научились блокировать. Статистика по доступности протоколов есть, правда по мобильному трафику совсем небольшая | 2024-04-17T15:57:26.329Z |
Frrienwrvale | Билайн (мобильный): 1 сервер. Есть проблемы с чистым SS (нестандартный порт). По проводу (не Билайн, т.к. его не использую для провода) с чистым SS проблем нет. | 2024-04-18T05:33:51.476Z |
murka(Danil Shaymurzin) |
Добавил прослойку tun2socks: клиент <–> RU <–> EU: чистый SS заработал. | 2024-04-18T08:13:03.856Z |
0ka(0ka) | непонятно, клиент на билайне подключается к eu vps ss через сокс на ru vps? проще пробросить порт с ru vps на eu vps если блока ss при подключении к ru vps нет | 2024-04-18T08:16:21.975Z |
sakontwist | Может и проще но слишком заметно, когда лишние порты. | 2024-04-18T09:11:54.078Z |
0ka(0ka) | лишние порты? слишком заметно? что? | 2024-04-18T13:41:42.181Z |
murka(Danil Shaymurzin) | Наблюдаются проблемы с подключением к чистому SS у оператора МТС начиная с 9:00 по МСК, Билайн также продолжает блокировку. | 2024-04-22T09:53:22.775Z |
Anonimno(Anonimno) |
Всё так же интересует, ркн по ip блокировку выполняет или по протоколу SS. Сам не столкнулся с блокировкой, SS работает. | 2024-04-22T16:01:25.662Z |
Spilex | Очень большая просьба изучить вот этот тред outline-server keeps being blocked after a while using in china · Issue #1319 · Jigsaw-Code/outline-server · GitHub и проверить помогает ли использование префиксов | 2024-04-22T16:49:00.732Z |
murka(Danil Shaymurzin) |
Как уже писал ранее, префиксы не помогают | 2024-04-23T06:09:55.690Z |
murka(Danil Shaymurzin) | Блокировка только на трафик вне РФ, соединение РФ-РФ не блокируется. | 2024-04-23T07:04:37.196Z |
ValdikSS | Запишите дамп и посмотрите, как конкретно блокируется. | 2024-04-23T09:12:39.038Z |
Anyuta1166 | У меня есть два сервера с OpenVPN + чистый SS + mtproto proxy. OpenVPN блокируется, SS и mtproto работает. Проверяла на Билайн моб. и стац. | 2024-04-23T10:26:59.860Z |
sakontwist | Проверил SS - мобильный билайн, проводной Домру работают. Правда, использую mux(+UoT)… | 2024-04-23T13:32:16.684Z |
anon57137390 | Вероятно, частный сценарий использования SS попал под одно из странных локальных правил ТСПУ, если блокируют там. Не следуя этому сценарию вы блокировку не воспроизведете даже находясь за одним wifi. Сценарий может включать AS, адреса, порты, шифр (влияет на оверхед), использование tun, настройки TCP/IP стека, способ резолва адресов, проксируемые приложения, производительность DPI (пропуски <> нет-правила), что-то другое. | 2024-04-23T15:54:56.203Z |
Anonimno(Anonimno) | Докатилось правило блокировки до моего сотового оператора Tele2 Западная Сибирь. С N-ого нажатия “Обновить” страница загружается и начинает работать корректно. Причем, когда страницы начинают быть доступны, speedtest показывает скорость ~ 20 Mbps. Для Android какое приложение имеется, на подобии Wireshark? Сходу не нашел. | 2024-04-23T16:41:18.492Z |
anon57137390 | PCAPdroid. Но в Андроиде может быть только одно активное VPN подключение. Чтобы снифать внешний интерфейс нужен рут. В SS нет рукопожатия: Protocol | 2024-04-23T17:18:19.834Z |
Anonimno(Anonimno) |
Рута нет на телефоне… А в приложении SS для Android оно есть | 2024-04-23T17:30:57.792Z |
anon57137390 |
Это хорошо. Но возможно это лишь рукопожатие HTTPS для тестового url. Приложение можно настроить на прокси режим. Но тогда потребуется браузер умеющий общаться через прокси, например через расширения Foxyproxy. У вас браузер когда обновился? | 2024-04-23T17:33:34.244Z |
CIA_agent |
В NekoBox (который судя по скриншоту вы используете) используют HTTPS пробинг для определения работоспособности. По умолчанию это http://cp.cloudflare.com/ но в настройках(в самом низу где прочие настройки) это можно поменять. К протоколам проксирования трафика это не имеет отношения | 2024-04-23T18:48:01.430Z |
Dhohbr | Моб. Билайн. Владивосток. | 2024-04-23T22:11:41.316Z |
c5sa(c5sa) |
У кого наблюдается блокировка, использовался ли Shadowsocks2022? В панелях по типу x-ui теперь только он вроде как, а вот на счёт чистого, да и в целом, у кого что настроено не уверен | 2024-04-24T05:42:04.621Z |
Anonimno(Anonimno) |
День назад. Одновременно таже проблема возникла и с приложением speedtest завернутым в SS. Но этот запрос идет через поднятый SS туннель. | 2024-04-24T06:01:14.091Z |
anon57137390 | На DPIdetector появилось 2 стабильных мобильных (по версии сервиса, дом.ру там тоже сотовый) узла из Томской области, где периодически SS недоступен, включая РФ сервера (по версии сервиса). Кол-во успешных/провальных проверок периодически меняется. Код узла проверяет SS путем одиночного https запроса (Lua-cURL) через прокси (shadowsocks-rust-sslocal), повторяя с интервалом 5 минут (или по указанию сервиса). Детали, включая адреса серверов, выдают узлу при наличии токена. | 2024-04-24T11:29:46.863Z |
Anonimno(Anonimno) |
Снял дамп, http запрос проходит через туннель SS до ntc.party
после редиректа на https соединение закрывается. Еще такой момент, на том же мобильном Tele2 при раздаче трафика на ноут, SS на ноуте работает корректно. Шифры используются одинаковые. | 2024-04-24T12:46:23.864Z |
Frrienwrvale | Сегодня чистый SS работает через мобильный Билайн штатно. SS использую классический (не 2022). | 2024-04-24T13:21:40.708Z |
Frrienwrvale |
Рукопожатие в приложении SS не показатель работоспособности туннеля SS. Особенно если SS настроен на работу через пользовательские правила. | 2024-04-24T13:28:37.810Z |
CIA_agent |
Да, в этом и суть HTTP(S) пробинга(поднять туннель, проверить доступность ресурса заданного в настройках и дать вердикт о работоспособности туннеля) | 2024-04-24T18:15:33.387Z |
Dhohbr |
Сегодня перестало работать. 2 - 3 хендшейка прошли, на следующие пишет что сервис не доступен (приложение андроид). | 2024-04-24T22:20:14.943Z |
Anyuta1166 | Содержимое трафика они знать не могут, оно же шифрованное. Единственное, что можно предположить, что используются какие-то паттерны по последовательности пакетов определенного размера, которая проявляется при установке HTTPS соединения внутри туннеля. И вероятно, это может зависеть от браузера, его версии, применяемого в SS шифрования. Однако, судя по описанию формата пакетов на оф.сайте, они должны быть рандомного размера для предотвращения подобного рода детектирования. Правда с оговоркой:
Может в каком-то из серверов и/или клиентов SS есть недоработка, вытекающая в предсказуемый размер пакетов? | 2024-04-25T12:30:38.787Z |
Anonimno(Anonimno) |
Похоже и на это пофиксили блокировки. Как понял в SS не всё шифруется, а часть данных. Возможно на это паттерны. Поведение такое, как-будто с dns-запросами проблемы возникают. | 2024-04-26T16:12:57.621Z |
anon57137390 | Блокируют на ТСПУ. Блокируют не только SS. Первое условие, помимо неизвестного содержимого: размер запроса. На старом SS нет padding, но размер запроса зависит еще и от длины домена. Приложение может начинать с днс резолва (DoH через SS), а у SS сервера запрашивать подключение уже к IP адресу. Непонятно, влияет ли блокировка на последующие сессии, или это зависит от ТСПУ. | 2024-04-26T17:38:09.261Z |
Anyuta1166 |
Вы же пишете, что у вас http проходит, а блокировка после редиректа на https. Чтобы подключиться с сайту, сначала должен пройти dns-запрос, только потом http-запрос, и после этого редирект на https, без повторного dns-запроса. | 2024-04-26T17:39:53.683Z |
Anonimno(Anonimno) | Меня смутил в дампе открытый адрес ресурса, хотя в настройках системы стоит безопасный dns, это именно после редиректа на https: Спойлер | 2024-04-26T17:50:14.657Z |
0ka(0ka) | это https sni | 2024-04-26T18:33:34.755Z |
Uporoty(Uporoty) |
Нет, в SS трафик шифруется целиком
Насчет этого не слышно, но точно известно, что в некоторых SS-серверах (а возможно даже в большинстве) есть недоработка, позволяющая детектировать их через active probing: Active probing weakness found in the Xray implementation of Shadowsocks · Issue #625 · XTLS/Xray-core · GitHub (там длинное обсуждение, и оно далеко не только про XRay). Именно поэтому советуют 1) использовать Shadowsocks-2022 вместо ванильного Shadowsocks 2) при использовании SS обязательно включать UoT (UDP-over-TCP), благо он сегодня поддерживается во всех приличных клиентах | 2024-04-28T08:25:56.060Z |
unp1ugg3d(unp1ugg3d) | Кстати, похоже правда про недоработку в ss клиентах: МТС в Мск похоже блокирует впн через outline (на ios сайты не открываются с ошибкой невозможности установки безопасного соединения, при этом работает инстаграм и телега), а через shadowrocket с тем же сервером все работает отлично. | 2024-04-28T11:43:16.899Z |
ValdikSS | Добралось до меня, исследую. | 2024-04-28T21:57:04.935Z |
ValdikSS | A post was split to a new topic: Неработоспособность ShadowSocks (25.04.2024 +) | 2024-04-28T22:21:29.701Z |
Uporoty(Uporoty) | Я опечатался, не “клиентах”, а “серверах”. На клиенте там сложно что-то не так сделать, на самом деле, скорее проблема в чем-то другом. На Хабре буквально сегодня появилась статья про приколы с IPv6 при использовании прокси, больше похоже вот на это. | 2024-04-30T19:42:09.933Z |
Anonimno(Anonimno) | 2022_blake3 это есть SS2022? | 2024-05-02T01:57:30.405Z |
bashk8b | Йота/Мегафон. Блокируется shadowsocks-2022. Подключение проходит, но данные не идут. На проводном - работает. | 2024-05-02T14:07:03.851Z |
ValdikSS | Блокируются все неклассифицируемые (полностью зашифрованные) протоколы, если шаблон данных напоминает HTTPS. | 2024-05-02T14:39:17.969Z |
Dhohbr | Завернул shadowsocks-2022 в cloak, работает. | 2024-05-02T16:03:44.820Z |
anon57137390 |
И? | 2024-05-02T16:33:35.681Z |
Anyuta1166 | Да, похоже блокировка доехала до Москвы. Наблюдаю у себя на МТС моб. и Билайн моб. На проводных провайдерах не наблюдается. Использую чистый SS, сервер shadowsocks-libev, клиенты классический Shadowsocks и Nekobox. | 2024-05-03T11:01:04.028Z |
Angry_Agent(Angry Agent) | А блокировка при этом воспроизводится из этой темы? | 2024-05-03T18:07:06.595Z |
Anyuta1166 | Есть нюанс. Блокировка из той темы воспроизводится, но только на проводном интернете. А блокировка Shadowsocks, наоборот, только на мобильном. | 2024-05-07T11:14:45.281Z |
Angry_Agent(Angry Agent) | А блокировка ShadowSocks при этом на проводном есть? | 2024-05-07T11:55:32.445Z |
Anyuta1166 | Нет, блокировки Shadowsocks на проводном интернете - нет. | 2024-05-07T12:02:46.767Z |
vanyaindigo | Вчера настраивал VLESS+Reality на сервере, на котором до этого работал VLESS+TLS. Столкнулся с блокировкой протокола на мобильном Билайне. На фиксированном Билайне все работало ок. Откатился обратно на VLESS+TLS. | 2024-05-08T02:44:17.790Z |
c5sa(c5sa) | Можете показать конфиг с которым не заработало reality? | 2024-05-08T05:05:36.058Z |
vanyaindigo | Что именно вам показать? Это стандартный конфиг с reality из 3x-ui. | 2024-05-08T06:02:04.819Z |
0ka(0ka) | del | 2024-05-08T09:16:15.646Z |
Anyuta1166 | Тоже провела эксперименты. Подтверждаю, Shadowsocks внутри РФ тоже не работает. Одновременно с этим замечено, что на IPv6 блокировок нет, как внутри РФ, так и зарубеж. Проверялось на мобильном МТС, на IPv4 все блокируется, на IPv6 - нет. | 2024-05-08T11:17:11.060Z |
lucretia(lucretia) | Мне кажется про обычный Shadowsocks давно пора забыть было уже тогда, когда китайцы научились его детектить и блокировать…Смысл поднимать его на ВПСнике и светить его айпиадресом…на нем потом не развренуть будет скорей всего что-то более устойчивое из текущих инструментов т к он уже в блэклисте будет… Вопрос остается что с Shadowsocks-2022? Я так понимаю пока его не определяют,но просто тупо блокируют все неопознанное на время ЧП ( как в Дагестане) и тем самым кладут и 2022 ? | 2024-05-08T12:26:44.376Z |
Anyuta1166 |
Судя по последним сообщениям в теме, тут не только Shadowsocks (включая Shadowsocks-2022), но уже и VMESS, и даже VLESS задели. И все это очень тревожно. На роутере или ПК можно пока что-нибудь придумать (я, например, сейчас экспериментирую с DTLS в качестве транспорта), а что на мобилках делать, не очень ясно. Да, еще одно наблюдение. На ноуте, подключенном к мобильному интернету, никак не удается воспроизвести блокировку. Чистый Shadowsocks, клиент NekoRay, Пробовались разные варианты: ядро xray и sing-box, режим tun и socks, браузеры Firefox, Edge, Chrome, и при этом все работает. В то же время на смартфоне, с которого раздается интернет, блокировка воспроизводится мгновенно и практически гарантированно. | 2024-05-08T12:49:34.743Z |
Uporoty(Uporoty) |
Это все к тому, что Reality имеет свою специфику, и в большинстве случаев то, что выглядит его блокировкой, на самом деле блокировкой не является, а вызвано совершенно другими причинами. Чтобы точно знать в чем дело, нужно хотя бы иметь логи клиента и логи сервера в моменте подключения, там уже можно довольно много что увидеть, а в идеале ещё и дампы трафика. | 2024-05-09T18:27:48.586Z |
Uporoty(Uporoty) |
Пока что все встреченные панические сообщения о блокировке VLESS оказывались либо кривой настройкой клиента/сервера, либо проблемами/блокировкой у сайта, под который маскировался сервер
VMESS без дополнительных тнанспортов по принципу очень похож на ShadowSocks, поэтому блокировка одного в большинстве случаев будет сразу означать и блокировку другого, это ожидаемо.
KCP (под uTP или DTLS), Hysteria2 (с Salamander) или банальный SSH | 2024-05-09T18:29:27.405Z |
vanyaindigo |
Если бы соединение вообще не устанавливалось, можно было бы ожидать, что проблема в настройках. Но когда по Wi-Fi все работало, а при включении мобильного интернета связь сразу обрывалась, напрашиваются определенные выводы. | 2024-05-09T19:26:50.565Z |
Uporoty(Uporoty) | Логов сервера не осталось случайно? | 2024-05-09T19:31:48.838Z |
vanyaindigo | Сервер не фиксировал подключение клиента через мобильную связь. Логов не осталось. | 2024-05-09T19:33:28.372Z |
anon60595749 | См. последние сообщения в этой теме. Например так 2024-05-09T21:00:00Z curl виснет после отправки Client Hello:
Но не так
| 2024-05-10T05:14:54.243Z |
anon60595749 | Да, речь только про мобильный Билайн. | 2024-05-10T05:52:42.836Z |
Uporoty(Uporoty) | Кстати это неплохо объясняет, посему у комментатора выше не работал Reality. Но тут, само собой, дело не в блокировке протокола. | 2024-05-10T09:12:16.885Z |
Dhohbr | У меня на мобильном Билайне блокировки Shadowsocks прекратились, как внутри России, так и за границу. | 2024-05-10T12:14:19.683Z |
ValdikSS | У меня пока везде сохраняются. | 2024-05-10T12:26:24.000Z |
Dhohbr | Похоже временно отключали блокировки, сегодня опять не работает. | 2024-05-11T11:53:25.192Z |
artenox |
Подтверждаю. На десктопной йоте ss работает. На планшете тот-же ss не заводится в приложении Shadowsocks. Сайты не открываются, тест не проходит. Причем трафик какой-то бегает исходящий и входящий в статусе программы Shadowsocks, но показывает ошибку что-то типа end of stream или end of file, не помню. Вот здесь внизу (скрин просто для примера). Как им это удалось непонятно. Тариф Йота для модема. 4G модем для дома. | 2024-05-12T01:33:24.539Z |
artenox | Из трех носков работал только один. Обновил Shadowsocks (без рекламы). Уж не знаю какая версия была. Стала 5.2.6 от 2022 года. Все носки заработали. Поставил Nekobox с GitHub. Тоже все ss, vless, vmess работают. Видимо блочат fingerprint старых клиентов. | 2024-05-12T04:40:25.384Z |
Uporoty(Uporoty) |
Тут все очень просто. То, что “Connected” клиенты обычно пишут без реального подключения к серверу. Клиент начинает устанавливать подключения к серверу только когда какое-то из приложений пытается что-то сделать, а до этого момента он сидит и тупо ждёт, но при этом показывая Connected.
Может у вас на сервере шифр с “2022-” настроен? Старый клиент их не поддерживает. | 2024-05-12T07:52:01.367Z |
artenox |
Шифры chacha20-ietf-poly1305 и aes-256-gcm. Причем, в старом клиенте один носок с aes-256-gcm работал, а другой носок с aes-256-gcm нет.
Новый (2022) клиент и Nekobox:
Да, но я жму “Test”. Shadowsocks клиент должен отправить тестовый запрос, только не знаю по https или http. И вот тогда были ошибки, в браузере тоже. При нажатии “Test” несколько раз. | 2024-05-12T15:22:15.205Z |
anonymous137(anonymous137) | есть возможность проверить ss на втором мобильном устройстве, на которое раздается интернет с другого мобильного устройства? | 2024-05-12T21:27:31.864Z |
artenox | К сожалению, не получится. Думаете про ttl? | 2024-05-13T13:43:42.418Z |
Anyuta1166 |
У меня как раз новый клиент Shadowsocks и Nekobox, и там, и там SS на мобильном интернете блокировалось. | 2024-05-14T08:52:57.979Z |
Anonimno(Anonimno) | Новый клиент версии v5.3.3 ? | 2024-05-14T09:40:47.306Z |
artenox | У меня вот эта версия https://play.google.com/store/apps/details?id=xyz.truenight.shadowsocks 5.2.6 от 14 нояб. 2022 г. Соответственно, была старее. Upd. Исходный код проги: | 2024-05-14T15:13:55.819Z |
zzr | унимание! не обоновляйте nekobox клиент для ондроеда как мин. из магазинов преложений сами разрабы писали в своей телеге что они потеряли доступ к акаунту и теперь какиейто левыйе лбюди выкатывают обновления, сейчас там только реклама (вредоносно нету покачто)) | 2024-05-14T18:17:18.322Z |
anonymous137(anonymous137) |
нет, про ttl не думал. была мысль, может оператор подменяет маршруты через dhcp | 2024-05-15T20:12:04.574Z |
ValdikSS | Запишите трафик в PCAP и посмотрите, соответствует ли сессия блокируемым шаблонам. Без анализа трафика наощупь гадать бесперспективно. | 2024-05-15T20:32:35.247Z |
Uporoty(Uporoty) |
Ха, там все сложнее работает. Клиент использует API операционной системы для DNS, соответственно оно пытается послать UDP-пакет на DNS-сервер. Он попадает на TUN-интерфейс, там работает что-то типа tun2socks, и в итоге да, открывается SOCKS-подключение к shadowsocks-клиенту, оно TCP. Но сам shadowsocks-клиент видит, что ему через SOCKS пытаются отправить UDP-пакет (в SOCKS-протоколе для этого признака специальное поле есть), и поэтому шлет его на прокси-сервер как UDP. Вот и получается, что когда фильтруются только TCP-подключения, UDP у вас на прокси бегает нормально (домены резолвятся, какой-то небольшой трафик считается), а когда дело доходит до HTTP или HTTPS, так всё. | 2024-05-18T15:08:06.355Z |
blanche.hermine(blanche.hermine) | So is there a way to make Outline work again? Stopped working for me 2 days ago. | 2024-05-18T08:25:30.170Z |
fortuna | Yes. Run on a high port number, or pick a different cloud provider. | 2024-05-18T14:06:28.604Z |
blanche.hermine(blanche.hermine) | I’m not using any of the large cloud providers. I still can ping my server or connect using SS-2022, but when trying to connect using Outline, it just says that the key is invalid. It uses the port number in 30000, so it’s already high enough. | 2024-05-18T15:25:31.713Z |
artenox | Значит, надо чтобы сначала через shadowsocks побегал какой-нибудь легкий протокол, может мессенджер. А потом, когда проверка отстанет, пускать сайты (или openvpn поверх). | 2024-05-18T21:57:45.944Z |
ValdikSS | Shadowsocks это прокси без мультиплексирования соединений. Это не VPN. На каждое соединение от программы создаётся TCP-соединение до прокси-сервера. | 2024-05-18T22:05:02.300Z |
artenox | Да, но на местном уровне на анроиде это выглядит как псевдовпн, поднимается tun. Все приложения туда отправляются. Использовать shadowsocks в режиме локального прокси на андроиде можно, но весьма нетривиально. И мало какой софт там прокси поддерживает, даже браузеры. Все через tun делается. | 2024-05-18T22:08:23.492Z |
ValdikSS | VPN терминируется локально, на самом телефоне. Сетевой трафик между телефоном и сервером точно такой же, что и без использования VPN. Соединения не мультиплексируются. | 2024-05-18T23:09:19.841Z |
artenox | На серверной части да. Но я имел в виду, что на андроидах даже proxy based приложения работают как vpn (локальные). И стоит только такому vpn подняться, какое-нибудь фоновое приложение отправит https через shadowsocks, те же гуглопуши и провайдер заблокирует. А когда на десктопе shadowsocks клиент поднимает локальный прокси, о котором мало кто знает, можно проконтроллировать чтобы только нужные приложения туда ходили. Пустить сначала какой-нибудь мессенджер через прокси. Он мелкие пакеты будет отправлять (вернее shadowsocks по его запросу). Проверка отстанет. А потом можно и браузер, настроенный на прокси запустить. Но такое легко проделать на десктопной системе. А ведь блок в основном на сотовых операторах. Значит, имеет смысл только если десктоп пользуется мобильным интернетом. И это все имеет смысл только если провайдер (или тспу) проверяет только первые несколько пакетов. Я о том, что tun неконтроллируемо пускает всех, а прокси выборочно. Хотя, на андроидах есть раздельное туннелирование. | 2024-05-19T02:18:29.090Z |
ValdikSS | Проверяется каждое соединение, блокируется соединение, а не IP-адрес. У вас будет работать условный мессенджер, но не веб-сайты. | 2024-05-19T02:34:16.000Z |
Uporoty(Uporoty) | Кстати, про мультиплексирование уже не раз упоминали в контексте детектирования. Если у вас и на клиенте и на сервере XRay (там есть mux.cool), или и на клиенте и на сервере Sing-box (там несколько типов mux, можно потестировать, какой лучше), то можно включить мультиплексирование на клиенте, и оно будет работать даже с Shadowsocks. По умолчанию там стоит мультиплексирование до 8 соединений в одно, при необходимости можно увеличить. Ну и UoT (UDP-over-TCP) заодно включить (оно есть и там и там), как раз сначала будут пролетать легковесные DNS-запросы. | 2024-05-20T08:32:43.933Z |
ValdikSS | A post was merged into an existing topic: Неработоспособность шифрованных протоколов (ShadowSocks/VMESS) (25.04.2024 +) | 2024-05-22T11:16:57.391Z |
fad | Из интересного. Настроил неделю назад vless-tls-gRPC через CloudFlare. Свежекупленный домен, всё такое. Раздал примерно 10 знакомым. Пользовались мало, всего около 15Gb трафика пока что. | 2024-05-28T16:44:59.677Z |
altea(Ирина) |
У нас через Мегафон на майских отваливался vless-reality на хостинге DO, фрагментация не помогала, при этом shadowsocks на высоких портах работал, по 443 тоже глухо было. Потом на неделю блокировку сняли, потом неделю опять по 443 глухо, вот сейчас снова работает. | 2024-05-28T16:51:46.809Z |
lucretia(lucretia) |
Ну так может в этом и дело? А не во vless+reality блокировке | 2024-05-29T18:30:39.078Z |
altea(Ирина) | Да, скорее всего проблема была с блокировкой по vless+хостинг, а не просто vless. Но не чисто только хостинг - SS на высоких портах на этом же сервере продолжал работать | 2024-05-29T18:47:59.574Z |
Anonimno(Anonimno) | SS начали блокировать, входящий трафик? На стороне сервера отображается что соединение устанавливается c клиентом:
upd: MTProto так же отвалился за компанию. | 2024-07-25T13:41:26.979Z |
Xunlei | Пишут, что в уральском регионе на мобильных Теле2 и Мегафон блокируют. | 2024-07-25T14:02:11.873Z |
Anonimno(Anonimno) | Добавление coли помогает обойти блокировку у кого-нибудь? | 2024-07-25T15:39:47.906Z |
Anonimno(Anonimno) |
Интересное состояние: на одной sim-карте отпустили блокировки, на другой sim-карте продолжаются блокировки. Оператор один и тот же. | 2024-07-26T14:55:09.810Z |
Xunlei | Похоже на A/B-тестирование. | 2024-07-26T15:03:38.673Z |
Anonimno(Anonimno) | Добавил так же, но понять не могу помогло ли, исходя из ситуации описанной выше. | 2024-07-26T15:21:05.561Z |
Zerogoki(Zero Goki) | Пора уже осознать что концептуально голый SS устарел и надо смотреть в сторону Reality. Благо в настройке он не сильно сложнее | 2024-07-26T15:35:44.366Z |
Xunlei | Я его использую в бесплатном nthLink, выдаёт стабильные 25 Мбит/с. Себе, конечно, я его настраивать не буду. | 2024-07-26T15:51:21.417Z |
Anonimno(Anonimno) |
Но почему-то вместе с блокировкой SS у роскомпозора падает остальное практически всё | 2024-07-29T16:28:48.205Z |
Anonimno(Anonimno) |
Снова данное правило на тспу включили для ss. | 2024-08-02T14:56:32.328Z |
mob_wails | Подтверждаю для SS + prefix , но наблюдаю только на мобильном МТС Петербург и проявляется в виде timeout dns запросов, но не всех, часть сайтов например за Cloudflare открываются нормально. На Ростелеком в Питере всё ок на тех же серверах | 2024-08-02T15:51:56.966Z |
anonymous146 | Мегафон СПБ тоже сегодня отвалились все серваки ss никак не связанные между собой. | 2024-08-02T16:26:02.157Z |
Texsis | Подтверждаю, мтс спб, ss из панели 3u-ix не работает пинг сначала проходит, потом отваливается. Перезагрузка сети и минут через 5 снова отвал. | 2024-08-02T17:59:29.057Z |
blanche.hermine(blanche.hermine) | Outline перестал работать без префиксов. С префиксом работает. | 2024-08-02T18:21:02.996Z |
roman_sv | Подтверждаю начало блокировки SS. У знакомого из СБП (мегафон) отвалился. Помог префикс. | 2024-08-03T03:17:51.671Z |
roman_sv |
Наверное это уже не так. В омске недавно блочили SS и роняли вместе с ним телегу. В СБП блочат SS и при этом телега не страдает. | 2024-08-03T03:20:21.896Z |
artenox | Подтверждаю блок ss (в Nekoray). Yota Новосибирск. Вот это да. А вот arti, натравленный на ss ( proxychains arti proxy ) неживой. Безуспешно бьётся с такими же ошибками EOF. Я так понимаю, надо слинковать не с openssl, а с чем-то поменьше, вроде libressl.Это я к тому, как можно оживить ss, чтобы не только http сайты работали. | 2024-08-03T03:40:46.298Z |
anonymous146 | А можно для непосвящённых, что за префикс? И можно ли его настроить если сервер 3x-ui и клиент nekobox? | 2024-08-03T10:40:00.265Z |
Anonimno(Anonimno) |
upd: добавление префикса мне не помогло по итогу. | 2024-08-03T10:47:52.291Z |
mob_wails | Нет, как я писал выше большая часть DNS запросов внутри Shadowscoks уходит в timeout | 2024-08-03T11:08:23.816Z |
roman_sv | Не понял. Т.е. трафик можно гонять внутри SS, но дропает ТОЛЬКО резолвинг? | 2024-08-03T11:48:56.682Z |
mob_wails | Да именно резолвинг, на iOS doh не помог И да, проблема ТОЛЬКО на мобильном МТС. Но любом проводном всё ок с префиксом | 2024-08-03T12:13:42.817Z |
roman_sv | Ну не у меня, а у знакомого из спб: %16%03%01%00%C2%A8%01%01 У меня на ТТК в ЮФО пока и без префикса ок. | 2024-08-03T12:30:39.618Z |
artenox | Если у вас не работает shadowsocks, пустите поверх него tor или psiphon. Не очень хорошее решение, но лучше, чем ничего. Upd: Занимаюсь извращениями. Настроил такую цепочку:
Характеристики такие. Тариф 3 мбит/с (обычно скорость 2.5 мбит/с) Вот до чего я докатился в РФ. Сначала было:
Россия вперёд! Симонян: Ютуб капут. Ибо неча. Лучше было бы настроить vless - openvpn, конечно, но ведь я не ищу лёгких путей. К тому же, долгоживущие публичные vless мне не попадались. Или выкинуть shadowsocks и использовать obfs4+tor, но obfs4 мрут как мухи. | 2024-08-04T01:31:03.887Z |
yatolkosprosit |
openvpn блокируют? Я понимаю, что он лекго детектируется и блокируется. Но блокируют ли его на практике? Этот протокол ведь широко используется организациями. | 2024-08-05T04:41:35.598Z |
artenox | У меня Йота, мобильный провайдер, хоть и на десктопе. Это осложняет дело (зато, с YouTube повезло). Сначала openvpn блокировали до разрывов. Потом какое-то время работало. Потом скорость срезали до неприличных величин (16 кбайт/с, вроде), внеся потери в пакеты (tcp и udp). Работает openvpn с tlscryptv2, кстати, который предоставляет hideme. С третьей попытки. Но я давно не проверял. Upd: Сейчас проверил, openvpn работает на Йоте норм. А 1.7 мбит/с это скорость vpn, потому что он живёт на донаты. Upd 2: Вечером срезали скорость openvpn до 16 кбайт/с, а повторный коннект не удался. | 2024-08-05T04:46:25.589Z |
navion | Проводной Билайн и сотовый Мегафон в Москве тоже заблокировали SS без префикса. | 2024-08-05T09:54:18.484Z |
Sta1ker |
Верно, поэтому блокируют, за исключением трафика внутри России. | 2024-08-05T11:28:58.862Z |
roman_sv | Ранее я писал, что префикс помогает на домашнем мегафоне в СБП. И вот сегодня/вчера заблочили SS на мобильном мегафоне в волгограде. Префикс уже не помогает. Проверял на двух серверах в разных хостингах. | 2024-08-05T12:51:13.572Z |
Sta1ker |
Мобильный тоже блокирует | 2024-08-05T15:18:22.614Z |
artenox | Кстати, obfs4 тоже подзадела охота на shadowsocks и нераспознанный трафик. В логе тора есть ошибки failure, а в Wireshark встречаются RST пакеты, хоть obfs4+tor и работает с варнингами. Или в телеге изменили паттерн или ТСПУ сделали менее агрессивным. Может, IP Telegram в white лист внесли. Нешифрованные http сайты вот через заблокированный shadowsocks работают, и то не всегда. Иногда надо обновлять страницу. | 2024-08-05T18:41:36.496Z |
SuperUser | Да, здесь были сообщения, что у кого то уже и prefix не помогает. | 2024-08-05T18:58:46.762Z |
PTRLS(Losev Petr) | Только запустили прокси на shadowsocks и тут пошли блокировки, в основном москва и питер. Думали что делать, нашли решение в установке плагина v2ray поверх ss, все заработало, даже скорость особо не жрет Но невозможно найти бесплатный клиент на IOS с поддержкой плагинов поверх протоколов, в частности ss, если кто-то такой видел — посоветуйте плиз | 2024-08-05T22:46:08.072Z |
fo511(Fo511) | Скажите пожалуйста, как именно добавить префикс и где? | 2024-08-06T07:03:21.728Z |
blanche.hermine(blanche.hermine) | Добавить
Вместо То есть, в клиенте Outline нужно добавить новый сервер через эту ссылку. | 2024-08-06T08:01:43.509Z |
artenox | Надо обязательно ставить Outline клиент? Nekoray не подойдёт? | 2024-08-06T15:57:01.341Z |
blanche.hermine(blanche.hermine) | Я только на Outline тестировал. | 2024-08-06T16:27:32.395Z |
B3L4CQU4(B3L4CQU4) | В мск теле2 начал блочить shadowsocks. Товарищи, какие варианты есть обойти блокировки с мобильного интернета? Стек: | 2024-08-06T16:34:19.840Z |
lucretia(lucretia) | я не очень понимаю, почему вы используете свои ВПС для шэдоусокса… Он еще до Ростелекома в китае блокировался успешно… а SS2022 не переживет блокировки по белым спискаам протоколов… Пора уже давно переходить на полностью рабочие враианты с xtls reality+резерв c mkcp | 2024-08-06T18:11:15.887Z |
artenox | Outline у меня не запускается после root пароля при установке соединения, пишет: “не удалось запустить Outline”. Дурацкая прога, вообще. | 2024-08-07T00:57:44.075Z |
d1gg3r | В копилку - с 6 Августа не работает Outline у моих “клиентов” в Мск (Ростелеком), Спб (не знаю провайдера) и Самара (Мобильный Билайн). Перепробовал много комбинаций портов + префиксов, ничего не помогло. | 2024-08-07T10:41:44.618Z |
GrishGun | Тоже от себя добавлю, мои носочки на Теле2 Москва, все, продырявились, добавлял теги, помогало частично, ходил трафик телеги, http (s) нет. На МГТС все хорошо. Время переходить на vless reality | 2024-08-08T16:07:55.307Z |
wold(Vladimir) | Shadowsocks на смартфоне блочат последние несколько дней(соединяется но трафик практически не идет). Билайн. Иваново. Что удивительно обычный OpenVpn работает прекрасно. | 2024-08-09T12:08:23.503Z |
sakontwist | То что уже легко блочится сейчас не блочат. Изучают и добавляют рубильники на новые протоколы… | 2024-08-09T12:46:43.940Z |
navion | Вчера SS везде заработал - либо эксперимент не удался, либо все мощности ушли на блокировку Ютуба. | 2024-08-10T10:46:38.687Z |
A.g(A.g) | Vless Reality ведь тоже легко выявляется, не панацея. | 2024-08-10T11:44:28.515Z |
0ka(0ka) | откуда информация? | 2024-08-10T11:46:54.568Z |
Dhohbr | TLS-in-TLS, но для этого нужно много ресурсов. Я пока не слышал чтобы кто-то применял это. | 2024-08-10T12:02:27.651Z |
Abyss023 | легитимный - https, так и фингерпринт браузера… | 2024-08-10T12:05:15.383Z |
lucretia(lucretia) |
xtls reality не так работает. | 2024-08-10T15:42:32.714Z |
A.g(A.g) | Где-то в одной из инструкций читал. То есть, не сам reality определяют, а то, что сервер используется для него, определяя по неким паттернам. У меня один vps с reality попал в какие-то списки, периодически глушат до невозможности использовать. Переехал на новый. | 2024-08-10T16:04:41.080Z |
sakontwist | Xtls как раз отключает TLS-in-TLS и не перешифровывает трафик, котрый уже https. Сервер vless себя никак не выдает. Поймать могут двумя простыми методами - через сервер гонится весь трафик без разделения ru - not ru. Да, палят по маячкам, банкам, ВК и прочим адептам. Либо еще проще - на сервере поднят и используется параллельно другой протокол, например Shadowsocks с включённым UDP портом., который видят сканом. Ни один сервер на vless пока не спалили, а вот на SS бывает. | 2024-08-10T23:47:25.615Z |
anonymous146 | Мегафон северо-запад. Ничего не заработало. | 2024-08-15T10:28:21.081Z |
Limping | На стационарном Ростелекоме и мобильном МТС в Москве: | 2024-08-15T15:07:47.110Z |
Texsis | Подтверждаю, в СПб на МТС ss блочится и по ощущениям как будто на некоторое время ip попадает в блок | 2024-08-15T15:59:33.474Z |
RandomRND | Домру, ЮФО. | 2024-09-11T18:53:46.520Z |
LaNidalee | МГТС видит и блокирует v2ray (xray) через ShadowSocks, пару дней назад начал в Москве. На мобильном МТС все нормально. | 2024-09-18T19:35:10.246Z |
Alex0007(Alex0007) | Shadowsocks с prefix Tele2, Пермский край | 2024-09-18T20:07:57.627Z |
LaNidalee | Также могу подтвердить, что МГТС Москва блокируют IP после обнаружения SS. Ping проходит, SSL на порт 443 и даже 8001 - нет. Когда (если) разблокируют - постараюсь отловить сроки. Заблокировали часов 6 назад, все еще не работает. | 2024-09-19T04:42:58.254Z |
navion | Со вчерашнего дня на мобильном Мегафоне блокируют SS сразу после подключения, первый тест в клиенте проходит и дальше пакеты перестают доходить до порта сервера. Другие сервисы не затрагивает и повторяется в 100% случаев на двух независимых серверах без префикса. С префиксом или через других провайдеров пока работает. | 2024-09-20T07:23:29.468Z |
somula | У меня пока Shadowsocks + obfs работают нормально на мобильном Билайне. | 2024-09-29T21:13:04.215Z |
navion | Ещё не появилось сторонних клиентов с поддержкой префикса? Может есть патч для мобильного shadowsocks, куда можно захардкодить префикс? Outline тормозное говнище без сплит-туннеля и IPv6. | 2024-10-04T12:12:38.952Z |
c5sa(c5sa) | Есть новости? | 2024-10-04T12:59:37.902Z |
LaNidalee | Отловить забыл, но сейчас все работает. Значит, блокировка все же временная, если не пытаться ломиться на домен снова. | 2024-10-04T13:17:57.471Z |
paulbir | Мобильный МТС Москва. Докатилось до меня. ss-libev в Германии блочится глухо (коннект есть, handshake не работает). Такой же ss-libev в датацентре в Москве работает. При этом залогиниться на сам сервер в Германии проблем нет, то есть адрес не блочится. Получается, что блокировка на каких-то магистральных точках? Если маршрут локальный, местные ТСПУ как-то по-другому настроены? | 2024-10-08T20:29:35.452Z |
paulbir | И работает сейчас например Cloak поверх ss-libev? | 2024-10-08T20:30:32.711Z |
DzoT(DzoT) | МТС Москва, SS не работает ни на домашнем, ни на мобильном интернете. SS2022 работает стабильно на домашнем и мобильном. | 2024-10-17T00:04:54.197Z |
Cyric | Йота, мегафон, Теле2 Москва. Ss отвалился сегодня наглухо. Друзья на мегафоне говорят что у них уже как неделю нестабильная работа. | 2024-10-20T20:53:30.674Z |
Mike-plan9 | “Сибирские сети”. Кемеровская обл. | 2024-11-10T11:30:53.357Z |
Anonimno(Anonimno) |
Источник - Telegram: Contact @ru_tech_talk | 2024-11-25T17:36:32.725Z |
denium |
У меня на йоте shadowsocks (ss) давно заблокировали по протоколу. Работает только если внутри гоняется http. *
Также через ss удаётся пролезть тору, если он пройдёт bootstrap. bootstrap очень тяжёлый, долгий и болезненный, не всегда успешный. Процентов 80 нод отваливается (end of file), но это так примерно. У свежебутстрапнутого тора (который бутстрапился через чистый интернет) вероятность коннекта выше. После установления соединения с сетью tor, он работает совершенно нормально через ss. Хотя, варнинги проскакивают. Tor как известно тоже активно блочится в РФ. Так что однажды его заведя через ss и не выключая комп и ss, видимо он будет работать. Разве что в этом есть какой-то смысл такого использования. Всё это я говорю затем, чтобы дать понять, что блок ss не полный. А вот имеет ли смысл гнать через ss другие протоколы, чтобы обойти этот блок (или настроить себе нормальный vless) это другой вопрос. У всех людей разные технические навыки и возможности. Возможно, кого-то заинтересует такое использование. Я же тестил только для интереса. Префиксы хорошая идея, но это только в Outline. | 2024-11-26T00:21:25.544Z |
Anonimno(Anonimno) | Могу сказать что SS конфигурация от VPN Generator работает на мобильных и проводных провайдерах, на текущий момент, без блокировок. Но только в Outline. ps: на port 5222 у меня SS не заработал. | 2024-11-26T03:13:08.588Z |