Ник Пост Дата
Hrenowatice(Гудрон Засеян)

Менее часа назад закрыли доступ из Европы к серверу WireGuard в России (вдсина). Сервер в России чуть меньше 3 дней проработал.
Чуть раньше такая конструкция работала много месяцев у другого хостера (п-ку), доступ из ЕС не пропадал месяцами.
Неужели в блокировки стал попадать сценарий с сервером в РФ и клиентом в ЕС?

P. S. Пару недель назад еще и личный тестовый сервер OpenConnect в Амстердаме словил блок по всей РФ и частично в Казахстане(!). Механизм выявления серверов OpenConnect для меня остался загадкой, ибо сервер почти простаивал и не «отсвечивал» особо даже.

К форумчанам вопрос. Сталкивались ли?

UPD: Примерно в 0:30 по Москве доступ из ЕС в РФ к тому же серверу WG возобновился. Тестируют какие-то доп. ограничения, наверное…

2024-04-09T21:27:56.329Z
Xunlei

При этом доступ по другим протоколам был? iperf например. У меня на разных лоукостерах периодически отваливается вся сеть IPv4.

2024-04-09T21:43:37.061Z
Hrenowatice(Гудрон Засеян)

SSH работал трансгранично. WG только внутри РФ. (Порты выставлены чудные.)
На отвал сети не похоже, скорее фильтры по протоколу на границе. Тщательно потестировать не успел, быстро прошло само собой.

2024-04-09T22:06:20.364Z
gfqwdgecewgcdw

Так у вдсины недавно ддос же был не? Может поэтому и лежала

2024-04-10T04:16:53.328Z
khorovodoved

А openconnect работал через gnutls или openssl, не подскажите? И был ли настроен camouflage, и было ли ещё что на этом сервере подозрительное?

2024-04-10T15:27:31.391Z
Hrenowatice(Гудрон Засеян)

GnuTLS да, это оплошность, теоретически могло стать причиной. Camouflage да, был. UDP не было. Из подозрительного только своя «тупейшая» страница 404, сделанная за минуту без маскировки под типовые сайты.

До блокировки были какие-то посещения страницы 404 из Китая(!) и из РФ, но осмыслить закономерности не удалось.

Надо будет для интереса на OpenSSL перепилить на досуге и в том же ДЦ запустить.

2024-04-10T21:17:43.704Z
Hrenowatice(Гудрон Засеян)

А может.

2024-04-10T21:18:16.969Z
khorovodoved

Спасибо большое. Если и openssl накроют - напишите, пожалуйста, если Вам не трудно, об этом или тут, или в какой-нибудь другой теме.

2024-04-11T02:58:54.844Z
Basques

А по OpenConnect, не подскажете, клиент от Cisco на Gnu библиотеке живёт или нет?

Еще вопрос, у тех у кого заблокировали, есть раздельная маршрутизация, типа Россия - напрямую, заграница - через VPS или всё через VPS?

С заходами из Китая интересно, может быть обмен статистикой с ними налажен? (Может блокировать у себя все китайские адреса на всякий случай)

2024-04-11T10:47:28.703Z
khorovodoved

По идее, клиент от anyconnect gnutls не использует.

2024-04-11T14:41:52.511Z
dipierro(Augustina DiPierro)

Не уникальное. Раньше даже IPsec местами блокировали из Казахстана и Тайланда в Россию

2024-04-22T09:23:41.673Z