Публикуем сюда домены и сервисы, которые блокируются на ТСПУ, но не на всех провайдерах или не постоянно, вероятно, из-за срабатывания неких пороговых фильтров, локальных для каждого фильтрующего устройства.
Для тех случаев, когда создавать отдельную тему нецелесообразно. Без обсуждений. ТОЛЬКО сообщения о проблемах.
129.151.192.0 - 129.151.223.0 (oracle vps sweden, возможно есть и другие диапазоны),
недоступен с рт сз AS12389, доступен с AS48780, доп инфо тут
домен для проверки - vgames.tv
Недоступен порт 443 TCP на 64.233.165.95. Это один из адресов, в который резолвится fonts.googleapis.com.
Соседние 64.233.165.94 и 64.233.165.96 доступны. Сам 64.233.165.95 на ICMP откликается, на TCP 80 отвечает.
2023-06-10T14:33:40.062Z
dartraiden(Alexander Gavrilov)
Недоступны riafan.ru и nation-news.ru (дом.ру, Тверь).
Возможно, ещё какие-то пригожинские ресурсы.
2023-06-24T12:10:55.825Z
libneko
riafan есть в выгрузке, но не находится на eais
2023-06-24T20:15:53.186Z
dartraiden(Alexander Gavrilov)
Уже есть, но на момент написания комментария - не было внесено: 2023-06-24T19:32:38+03:00
Заблокирован диапазон Akamai 104.109.143.0/24: соединение принимает, но на HTTP/HTTPS не отвечает.
Эти geo-адреса используются при запросе через некоторые резолверы на домены cdn.steamstatic.com, lolstatic-a.akamaihd.net и другие.
2023-11-08T23:46:26.690Z
0ka(0ka)
pp.ua, nic.ua, 2ip.ua не работают уже несколько дней, gdpi --set-ttl 5 снимает http блок
2023-12-02T21:57:36.328Z
profiton
Многие сайты в зоне *.ua недоступны уже давно. Какие-то сайты в этой зоне сами блокируют IP из РФ.
Уже как с пол года у себя добавил всю зону *.ua в прокси.
Мне в ЛС написали, что на части провайдеров фильтрация производится по количеству ciphersuites (байт размера), без сравнения содержания вообще.
Иными словами, браузеры, отправляющие набор из 18 ciphersuites, блокируются.
2024-01-11T20:11:40.106Z
sakontwist
Проводной домру, github мертв… через vps, конечно, работает
2024-01-12T10:40:20.278Z
anon57137390
del
2024-01-12T13:09:46.206Z
0ka(0ka)
На всех своих провайдерах вижу блок диапазонов молдавского хостера MangoHost: например https://lg.mangohost.net (185.153.198.32) https://speedtest.mangohost.net (185.153.197.186)
что интересно: блокировка в обе стороны, т.е. с их Looking Glass не пингуются российские айпи, вроде раньше такого небыло? в декабре кажется доступ еще был, точно не помню
2024-01-18T13:22:00.978Z
Dhohbr
Тоже эти адреса не открываются. Но основной домен доступен. В чате хостера ответили что с их стороны ничего не блокируется.
2024-01-18T13:43:38.959Z
ValdikSS
Он «украинский» 185.153.196.0/22 MD ASTOR TRADING LLC
2024-01-22T08:17:56.810Z
anon57137390
del
2024-01-23T16:42:03.232Z
loskiq
только что стали появляться жалобы на недоступность YouTube.
2024-01-23T19:05:51.063Z
K_Astra
Могу подтвердить, что это была блокировка на ТСПУ
такое ни с чем не спутаешь
через curl -v https://www.youtube.com не работало, а curl --header 'Host: www.youtube.com' -k -v 'https://[2a00:1450:400f:80b::200e]' - работало
2024-01-23T19:11:33.191Z
Elevator
А после какого пакета соединение обрывалось?
2024-01-23T19:40:09.459Z
K_Astra
Бесконечно висело на загрузке, как и у других заблокированных ресурсов, например:
upd: Нет, пишут и из других городов ДВ и VPN помогает.
2024-01-23T23:38:51.321Z
ValdikSS
2024-01-24T00:16:46.126Z
ValdikSS
Напоминаю всем:
Если нужно что-то уточнить — уточняйте личным сообщением.
2024-01-24T00:17:20.787Z
ValdikSS
Примерно с 14 января ТСПУ начал правильно анализировать и блокировать пакеты с большим TLS Padding (HTTP headers/TLS padding as a censorship circumvention method - #2 by ValdikSS), если SNI передаётся до padding’а (и в нём сайт, который должен блокироваться). Блокируются такие пакеты не на все направления, но на Cloudflare точно.
2. С 30 января ТСПУ начал блокировать входящие SYN’ы и ответы с уменьшенным TCP Window Size, эти способы обхода блокировок применялись на АнтиЗапрете.
Я ошибся, просто демоны упали на сервере.
2024-01-31T15:20:52.733Z
0ka(0ka)
del
2024-02-21T02:40:37.237Z
AsGreyWolf(Aidar Fattakhov)
Сообщается о недоступности в России telegram, zoom и некоторых других ресурсов
2024-02-27T10:17:58.354Z
ValdikSS
Вижу блокировку по SNI (домену) на части провайдеров:
youtube.com, *.youtube.com, youtu.be, *.youtu.be — разрыв соединения после TLS ClientHello, независимо от IP-адреса. Где-то продолжает работать только по IPv6 или по IPv4.
*.telegram.org — отсутствие ответа после ClientHello («бесконечная загрузка»), независимо от IP-адреса.
Интернет полностью умер с ~12:40 по МСК, открывались только ВК, Яндекс, Mail.ru, Озон, Wildberries, и ещё ряд крупных российских сайтов. К VPN подключиться не удавалось.
Всё ожило в ~14:15. В данный момент часть заблокированных сайтов открывается без VPN.
2024-02-27T11:47:10.677Z
wigeance(Wigeance)
ТТК Saratov AS15974 - ТСПУ в bypass, нет даже ip блокировок
Beeline/Corbina Saratov AS8402 - ТСПУ в bypass, ip блокировки присутствуют
PJSC MegaFon AS31133 - ТСПУ в bypass, ip блокировки присутствуют, блокировки по реестру сайтов присутствуют
2024-02-27T13:10:06.585Z
Elevator
Судя по статистике пингов wireguard тунеля до заграничной vps проблемы начались в 12:31 (МСК) и закончились в 14:18 (МСК)
2024-02-27T13:33:06.360Z
xavier_edgardo_hruby(Xavier Edgardo Hrubý)
Домру блочит https://boards.4chan.org каким-то трюком, который в фаерфоксе вызывает PR_CONNECT_RESET_ERROR.
2024-02-27T16:42:59.357Z
gfqwdgecewgcdw
dot doh выключите в лисе
2024-02-27T16:55:30.556Z
anon57137390
Через РТ, МСК блокируют (ресет) SNI-less TLS подключение к 1.1.1.1. Другие адреса сервиса или домены для этого адреса (например mycomputer.ai) не блокируют.
Есть подозрение, что plex.tv с отвалом приложений на умных телевизорах-приставках заблокирован в РФ. Вопрос в том, с какой стороны только. Йота, РТ (провод) Западная Сибирь.
2024-04-01T02:49:32.948Z
profiton
На сайте Яплакал тоже за вчера с подобной проблемой создано сразу несколько тем.
Мобильное приложение для сайта у многих не грузило, как у “api.author.today”.
Если коротко, то жалобы от пользователей с Android 6-9.
Сегодня, как пишут, вроде бы уже не блокируют.
PS Сам приложением не пользуюсь.
Домрф, Спб. Блочится ssh до сервера в Польше от iphoster. https до сервера работает. Так-же, работает ssh до сервера из Ленинградской области, Колтушский Интернет.
2024-04-08T20:49:48.151Z
0ka(0ka)
ip?
2024-04-09T07:19:07.112Z
drimogemon(тыцтыц)
У меня, в пределах одного провайдера, но с разными белыми ip, разные результаты. До кучи ещё и хабр так же себя ведет. При чем карьера, фриланс от хабра нормально открываются. Трасса к ресурсам через ТТК
Так, доступ в РФ к сайту компании Kamatera Inc. ограничен 25 марта, WPEngine Inc. - 27 марта, HostGator.com.LLC. - 29 марта, Network Solutions LLC. - 1 апреля, DreamHost LLC. - 3 апреля, Bluehost Inc. - 5 апреля, Ionos Inc. - 8 апреля, а доступ к сайту DigitalOcean LLC. ограничен 10 апреля.
Заблокированы, отсутствуют в Реестре.
2024-04-12T16:12:54.205Z
lucretia(lucretia)
7 мая 2024 года Примерно с 10 вечера на Билайне проходит очередная блокирова сайта Reddit.com
Мобильный Ростелеком, тоже не работает flathub.org , Reddit тоже
На паре других провайдерах нет проблем.
2024-05-16T07:32:09.514Z
ValdikSS
Билайн: блокируются оба
МТС: блокируется только https://reddit.com
Мегафон: блокируется только https://flathub.org
Теле2: не блокируется
2024-05-16T13:28:53.818Z
lucretia(lucretia)
Начиная со вчерашнего дня на Билайне (Петербург,домашний интернет) не могу обновить флэтпаки.
Коллеги,можете подтвердить блокировку ресурса по свом тестам?
Спасибо!
PS Буду признательна, если подскажите, как проверять (на линуксе), что это именно блокировка , а не что-то иное.
2024-05-21T15:40:53.903Z
ValdikSS
Да, на Билайне https://flathub.org блокируется по домену (SNI) на текущую минуту.
Например, с помощью Zapret - NTC.
Эта тема без обсуждений.
2024-05-21T16:24:18.896Z
anon60595749
На мобильном Билайне curl-ом удается получить https://flathub.org через раз (соединение при этом с одним и тем же IP). Так же как и, например, https://mysql.com. То есть в целом сохраняется это состояние.
2024-05-22T05:45:22.550Z
LeonMskRu(Leon MskRu)
Ростелеком/Калуга 2ой день под баном почти все тор ноды
174 отвечает по IPv4 из 7407
из них только 2а адреса Guard
tor-relay-scaner нашел 40+ IPv6 рабочих нод и ни одной IPv4.
p.s. уже было несколько раз в течении месяца. но обычно ночь выходных и днем они уже работали
2024-05-22T08:45:17.160Z
Dhowti(Eugene)
https://vladivostok.com не доступен с российских провайдеров сегодня с утра. GDPI не помогает, только VPN или Tor. Поддомены тоже, полагаю, блокнули за довольно известный https://spintongues.vladivostok.com
А может это опять клаудфлеровские IP блочат, как понять?
Я сам во Владике, РТК.
И похоже всё же опять IP CF блокируют, лично мне этот выдаёт 188.114.97.1, прописал в hosts другой, всё открывается.
2024-05-31T23:26:05.595Z
cypherpunks(cypherpunks:writecodes)
Kaspersky VPN блокируют на ТСПУ. Адреса серверов. Которые используются множеством сервисов на условиях PaaS.
2024-06-12T14:10:31.359Z
ValdikSS
2024-06-12T17:08:40.470Z
quantalFox
rebrand.ly, используется в “обходе блокировок рунета” для обратной связи (www.rebrandly.com работает)
2024-06-13T11:56:43.966Z
lucretia(lucretia)
Кто-нибудь может проверить pornhub? =)) Уже несколько дней с любого российского провайдера дикое замедление до сайта, пропадающее с ВПН или ТОРом. Интересует это у нас северную корею\иран устраивают или те решили замедлить. Спасибо)
2024-06-21T17:42:35.676Z
anonymous142(anonymous142)
Троттлят на ТСПУ по SNI
pornhub.com
*.pornhub.com
*.phncdn.com
Спустя время сессию блочат.
2024-06-21T20:06:13.802Z
Dhowti(Eugene)
GDPI помогает, по крайней мере на Ростелекоме. Если внести адреса выше в чёрный список.
2024-06-21T23:56:13.246Z
sema(сёма)
Здравствуйте. Не работает Mullvad DNS. У кого-нибудь возникает такая-же проблема?
рт сз, домены *.info зависают на client hello на большинстве айпи от cloudflare (172.67.183.145, 104.21.68.2, 188.114.98.224), первоначально заметил на steamdb.info
2024-07-02T19:26:48.110Z
ValdikSS
Вижу эту блокировку на:
ISP
AS
Location
Beeline
AS3216
Kemerovo
Rostelecom Mobile
AS12389
Kemerovo (Spb SIM)
Beeline
AS42110
Sochi
Beeline
AS8402
Krasnodar
Обычный curl https://steamdb.info.
А на Ростелеком СЗ (бывший Авангард DSL) работает.
2024-07-02T19:51:51.048Z
0ka(0ka)
после реконнекта pppoe получил другой айпи с того же диапазона и блок пропал
2024-07-02T20:02:00.551Z
anon60595749
В зоне .info цензурируются имена длиннее 4 символов.
curl -sv https://zzzz.info --connect-to ::steamdb.info
TLS Alert от CDN
curl -sv https://zzzzz.info --connect-to ::steamdb.info
висит на Client Hello
2024-07-03T05:09:54.198Z
mrplap
Аналогично на проводном МТС, Новгородская область
2024-07-03T07:28:29.887Z
anon60595749
Сейчас аналогичное поведение при коннекте как минимум на IP-адреса Scaleway и Oracle Cloud для имен длиннее 2 символов в доменах .com, .net, .org. Но, например, не для .xyz или .io.
2024-07-04T07:52:26.592Z
anon60595749
При подключении к адресам Hetzner блокировки нет.
2024-07-04T08:05:41.867Z
ValdikSS
Похоже на динамические блокировки Psiphon месяцем ранее.
На Дом.Ру с месяц назад блокировались адреса Fastly, Akamai, некоторые диапазоны Digital Ocean, при попытке любого доступа к двум и более IP-адресам Psiphon. Причём блокировались навсегда — у фильтра либо не было таймаута, либо он не работал.
nano-editor.org, wh0rd.org (213.138.109.86) недоступны из России – The connection has timed out. ТП провайдера сказала, что “уже обращались [в РКН] и не знают, в чем причина, но что есть, то есть”
2024-07-13T15:59:51.560Z
ValdikSS
На этом IP-адресе эпизодически бывает публично публикуемый Tor Relay, последний раз публиковался 21 апреля 2024.
Роскомнадзор очень нерегулярно очищает списки блокировкок Tor-релеев: один раз попав туда, адрес будет там месяцами.
Сегодня заметил что блокируются почтовые сервера imap.gmx.com и mail.gmx.com. На порты 993 и 465 telnet отвечает, но почтовый клиент не может ни получить, ни отправить письмо. Хотя ещё вчера входящие получал. В реестре записей не нашел. Возможно, блокировка началась ещё недели две назад, стал обращать внимание что значек загрузки сообщений крутится очень долго.
Проводной Ростелеком, беспроводной Билайн, ДВ.
2024-07-14T10:32:05.545Z
anon60595749
Природа блокировки здесь скорее всего массовая. На соседних IP-адресах, например, недоступен https://drsthenics.com/
.
Решается ByeDPI/добаавлением cloudfront.net в список GoodbyeDPI
2024-07-28T10:34:42.656Z
ValdikSS
Хост недоступен на:
name
isp
asn
city
ru-026
Rostelecom
AS12389
Kemerovo
ru-032
Sibirskie Seti Ltd.
AS34757
Novosibirsk
ru-029
Beeline
AS16345
Kemerovo
ru-038
Beeline
AS8402
Krasnodar
ru-041
Zeltelecom
AS57652
Moscow
Похоже, хотели сделать какое-то регулярное выражение для блокировки, и проиграли. Блокируются домены, начинающиеся на d*.cloudfront.net, также проверяют количество символов и что-то еще.
2024-07-30T17:18:00Z более не наблюдается.
2024-07-28T17:12:48.341Z
0ka(0ka)
94.140.14.140 94.140.14.141 - нефильтрующий dns adguard, трассировка заканчивается на 2м хопе
2024-07-30T11:25:32.228Z
LeonMskRu(Leon MskRu)
.140 на РТ да. 1ый же хоп.
.140 на Теле2 (тот же РТ) немного другое
Probing 94.140.14.141:853/tcp - Port is open - time=53.529ms
Probing 94.140.14.141:853/tcp - No response - time=2014.378ms
Probing 94.140.14.141:853/tcp - No response - time=2010.254ms
Probing 94.140.14.141:853/tcp - Port is open - time=58.708ms
Сегодня минут 30 назад у меня отвалилось ip tv от ott.club. Путем анализа выяснилось, что в бан попал запрос ts файла из поддомена по адресу http://route-13-ua.access-cdn.net/live/...ts резольвящийся как 31.133.114.2. Не уверен откуда блок, со стороны Украины или нашего ТСПУ, но вылечить работу ТВ удалось только заворачиванием запросов на оный через впн, zapret, к сожалению, с данным адресом мне не помог. Провайдер Ростелеком проводной, Москва. Внешний адрес у меня белый.
2024-07-31T12:19:55.571Z
lucretia(lucretia)
11 часов утра СПб Ростелеком мобильный не соединяется Signal без ВПН.
2024-08-05T08:27:52.175Z
blanche.hermine(blanche.hermine)
Не работает загрузка/обновление приложений с Google Play по Wi-Fi. Блокируют gvt1.com. Вместе с ютубом, по всей видимости.
2024-08-11T09:17:43.968Z
artenox
Советую подождать. У меня скачивание началось только через несколько минут.
2024-08-11T09:38:03.092Z
LeonMskRu(Leon MskRu)
зависит от провайдеров.
у кого то даже i.ytimg.com стали как минимум резать скорость
2024-08-11T16:31:11.283Z
tsmish
Недоступен https://ibb.co: на Client Hello шлёт RST (TLS v1.3 на Каменск-Телекоме) или вообще ничего не шлёт (TLS v1.0,v1.1,v1.2, TLS v1.3 на ЭР-Телекоме). http работает, но там только редирект на https. У RST пакета TTL такой же, как и у SYNACK.
2024-08-15T16:24:51.331Z
ValdikSS
name
isp
asn
city
ibb.co
ru-001
ТТК
AS8427
Magnitogorsk
timeout
ru-003
МТС
AS28832
Chelyabinsk
timeout
ru-004
МГТС
AS25513
Moscow
timeout
ru-005
Dom.ru
AS49048
Tver
timeout
ru-006
Dom.ru
AS50544
Krasnoyarsk
timeout
ru-008
Ростелеком (онлайм)
AS42610
Moscow
timeout
ru-009
Линклайн
AS44041
Moscow
timeout
ru-010
МГТС
AS25513
Moscow
timeout
ru-011
ENEVA/OBIT
AS8492
Saint Petersburg
timeout
ru-012
Beeline/Corbina
AS8402
Tula
timeout
ru-013
Dom.ru
AS50543
Saratov
ok
ru-014
Rostelecom
AS12389
Orenburg
timeout
ru-018
Evpanet
AS43936
Krimea
ok
ru-019
JSC Ufanet
AS60095
Nizhny Novgorod
timeout
ru-020
PJSC MegaFon
AS31205
Khakasiya
timeout
ru-021
ER-Telecom Holding
AS56981
Tomsk
timeout
ru-022
Sibirskie Seti
AS40995
Novokuznetsk
timeout
ru-023
Rostelecom
AS12389
Perm region
timeout
ru-025
Rostelecom
AS12389
Kemerovo
timeout
ru-026
Rostelecom
AS12389
Kemerovo
timeout
ru-027
Sibirskie Seti
AS47433
Kemerovo
timeout
ru-028
Beeline
AS3216
Kemerovo
timeout
ru-029
Beeline
AS16345
Kemerovo
timeout
ru-030
ER-Telecom Holding
AS34533
Syzran’
ok
ru-031
Beeline
AS42110
Sochi
timeout
ru-032
Sibirskie Seti Ltd.
AS34757
Novosibirsk
timeout
ru-033
P.a.k.t LLC
AS39087
Saint Petersburg
timeout
ru-035
UBS (ubsnet.ru)
AS50042
Sevastopol
timeout
ru-036
Igra-Service
AS33991
Krasnoyarsk
timeout
ru-038
Beeline
AS8402
Krasnodar
timeout
ru-039
Luhansk Home Networks
AS202619
Luhansk
timeout
ru-040
Dom.ru (EG/Novotelecom)
AS31200
Novosibirsk
timeout
ru-041
Zeltelecom
AS57652
Moscow
timeout
ru-042
Park Telecom
AS56542
Krasnotur’insk
timeout
ru-043
Trusttele.com
AS199214
Moscow
timeout
ru-045
Megafon
AS25159
Moscow, cellular
timeout
2024-08-15T17:07:14.062Z
quantalFox
Некоторые проблемы есть у alternativeto.net. Очень долгая загрузка и проблемы с авторизацией. С прокси проблем нет
UPD: нет, кажется, проблема все-таки не в блокировках
2024-08-28T13:36:33.667Z
wigeance(Wigeance)
Похоже обнаружил режим stateless для quic на dpi для ip адресов GGC и стыков гугла в РФ. Как пример 173.194.177.21 - стык гугла в МСК (домен https://rr3---sn-n8v7kn7k.googlevideo.com).
SSL: no alternative certificate subject name matches target hostname ‘google.com’
QUIC connect to 173.194.177.21 port 443 failed: SSL peer certificate or SSH remote key was not OK
Failed to connect to 173.194.177.21 port 443 after 35 ms: SSL peer certificate or SSH remote key was not OK
closing connection #0
curl: (60) SSL: no alternative certificate subject name matches target hostname ‘google.com’
More details here: curl - SSL CA Certificates
curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the webpage mentioned above.
Попытки обходить на адресе 173.194.177.21 блокировку quic различными фейкми не помогли (разные фейки, разное их количество и тд). С локальными GGC провайдера такая же история. На ipv6 такого не заметил. Для других ip с отправкой фейков этот домен начинает работать. Но на родном ip так же таймаут
curl failed to verify the legitimacy of the server and therefore could not
establish a secure connection to it. To learn more about this situation and
how to fix it, please visit the webpage mentioned above.
На моём ISP где-то уже неделю пинг до москвы (и соответственно до европы) увеличился на 10 мс, без измененния маршрута, а аплоад снижен более чем в 10 раз.
2024-09-08T13:06:25.629Z
tsmish
Недоступен https://spectrum-os.org. Похоже на блокировку по ip. nping --tr --tcp spectrum-os.org -p 443 обрывается на втором узле, но traceroute идёт нормально. nping также идёт нормально до соседнего ip 85.119.82.109.
2024-09-08T17:17:53.634Z
LeonMskRu(Leon MskRu)
4е площадки в РФ выдают Connection timed out https://check-host.net/check-report/1e095c43k691
Сегодня на домашнем мегафоне половина сайтов не открывалась, остальная половина тормозила. Прокси оперы выдавало ошибку CRITICAL Unable to resolve api.xxxx.com with specified bootstrap DNS И даже после подключения ERROR Can't satisfy CONNECT request: bad response from upstream proxy server: 502 Bad Gateway Doh от opendns похоже забанен. Заблокированные сайты не открывались с прежними настройками gdpi, zapret и byedpi, пришлось подбирать параметры.
2024-09-10T13:18:20.019Z
LeonMskRu(Leon MskRu)
ответ разработчика опера-прокси
если апстрим говорит 502, то это по его воле, блокировки такого сделать не могут
2024-09-10T17:20:39.949Z
TesterTi(TesterIt)
Спасибо. Значит, просто совпало.
2024-09-10T17:45:12.132Z
Kiduvago
Калуга, Билайн, Мобильный интернет.
на 13.09.2024 DoH 1.1.1.1 работает как по http2 так и по http3
Спойлер
# q -v ya.ru a @https://1.1.1.1 --http2
DEBU[0000] Name: ya.ru
DEBU[0000] RR types: [A]
DEBU[0000] Server(s): [https://1.1.1.1]
WARN[0000] TLS secret logging enabled
DEBU[0000] Using server https://1.1.1.1:443/dns-query with transport http
DEBU[0000] Using HTTP(s) transport: https://1.1.1.1:443/dns-query
DEBU[0000] Using HTTP/2
DEBU[0000] [http] sending GET request to https://1.1.1.1:443/dns-query?dns=GagBAAABAAAAAAAAAnlhAnJ1AAABAAE
ya.ru. 7m35s A 5.255.255.242
ya.ru. 7m35s A 77.88.44.242
ya.ru. 7m35s A 77.88.55.242
# q -v ya.ru a @https://1.1.1.1 --http3
DEBU[0000] Name: ya.ru
DEBU[0000] RR types: [A]
DEBU[0000] Server(s): [https://1.1.1.1]
WARN[0000] TLS secret logging enabled
DEBU[0000] Using server https://1.1.1.1:443/dns-query with transport http
DEBU[0000] Using HTTP(s) transport: https://1.1.1.1:443/dns-query
DEBU[0000] Using HTTP/3
DEBU[0000] [http] sending GET request to https://1.1.1.1:443/dns-query?dns=wWUBAAABAAAAAAAAAnlhAnJ1AAABAAE
ya.ru. 7m36s A 5.255.255.242
ya.ru. 7m36s A 77.88.44.242
ya.ru. 7m36s A 77.88.55.242
Для справки: в файрфоксе hosts игнорируется при включенном DNS-over-HTTPS. Чтобы его зайдействовать, нужно в about:config поставить network.trr.exclude-etc-hosts в true, а потом вписать сайты из hosts, через запятую, в скрытый параметр network.trr.excluded-domains
Примерно в 3:45 телеграм заблокирован на опсосах (билайн, мтс, йота) в краснодарском крае, но на ртк работает
UPD: в вайршарке видно кучу SYN и Retransmission пакетов до айпи тг без ответов
пинги ipv4/6 идут без проблем, nping в tcp и udp на 443 порт фейлятся
2024-09-16T01:10:17.941Z
glpnk
Похоже телеграм разблочили
2024-09-16T02:24:30.169Z
Kiduvago
Билайн, Калуга, Мобильный интернет.
С лета точно нет доступа к DNS серверу unfiltered.adguard-dns.com
Проверял по всем протоколам udp, tcp, tls, https (h2 h3), quic
Мой пакет отправляется, ответов нету вообще
traceroute --port=443 roskomsvoboda.org
traceroute to roskomsvoboda.org (172.67.22.120), 30 hops max, 60 byte packets
1 _gateway (192.168.1.1) 0.416 ms 0.412 ms 0.484 ms
2 * * *
3 lag-2-435.bgw01.lipetsk.ertelecom.ru (109.195.8.18) 1.524 ms 1.446 ms 1.520 ms
4 spb-ix.ertelecom.ru (194.226.100.41) 16.414 ms 16.511 ms 20.473 ms
2024-09-18T13:19:04.563Z
73bbxkfjk8
Сегодня днём через мобильный интернет от МТС и Мегафон (он же Йота) перестали открываться множество сайтов на зарубежных серверах (с зарубежными IP). Например: https://hetzner.com/, https://online.net/ и ещё уйма других. IP пингуются. Соединение рвётся сразу при обращении к заблокированным сайтам. Скорее всего заблокировали какие-то огромные блоки подсетей. И это явно сделано по ошибке.
2024-09-18T18:30:35.789Z
73bbxkfjk8
Да, действительно. Hetzner не образец. Но вот online.net - образец. Есть и другие сайты как в сетях Scaleway, так и другие IP в абсолютно других сетях, которые открываются везде кроме мобильного интернета Мегафон и МТС. Большие блоки IP они точно заблокировали сегодня.
2024-09-18T19:28:13.993Z
ValdikSS
На данный момент доступен отовсюду.
Администратор ping-admin.com сообщает, что сайт не открывается с части провайдеров (хостится на Scaleway).
У меня ситуация выглядит так:
name
isp
asn
city
curl https://ping-admin.com
attempt 2
attempt 3
ru-001
ТТК
AS8427
Magnitogorsk
0
0
0
ru-003
МТС
AS28832
Chelyabinsk
0
0
0
ru-004
МГТС
AS25513
Moscow
0
0
0
ru-005
Dom.ru
AS49048
Tver
0
0
0
ru-006
Dom.ru
AS50544
Krasnoyarsk
0
0
0
ru-008
Ростелеком (онлайм)
AS42610
Moscow
0
0
0
ru-009
Линклайн
AS44041
Moscow
0
0
0
ru-010
МГТС
AS25513
Moscow
0
0
0
ru-011
ENEVA/OBIT
AS8492
Saint Petersburg
0
0
0
ru-012
Beeline/Corbina
AS8402
Tula
0
0
0
ru-013
Dom.ru
AS50543
Saratov
0
0
0
ru-014
Rostelecom
AS12389
Orenburg
6
6
0
ru-018
Evpanet
AS43936
Krimea
0
0
0
ru-019
JSC Ufanet
AS60095
Nizhny Novgorod
0
0
0
ru-020
PJSC MegaFon
AS31205
Khakasiya
28
28
28
ru-021
ER-Telecom Holding
AS56981
Tomsk
0
0
0
ru-022
Sibirskie Seti
AS40995
Novokuznetsk
0
28
0
ru-023
Rostelecom
AS12389
Perm region
0
0
0
ru-024
Beeline
AS34038
Tyumen
0
0
0
ru-025
Rostelecom
AS12389
Kemerovo
0
0
0
ru-026
Rostelecom
AS12389
Kemerovo
0
0
0
ru-027
Sibirskie Seti
AS47433
Kemerovo
0
0
0
ru-028
Beeline
AS3216
Kemerovo
0
0
0
ru-029
Beeline
AS16345
Kemerovo
0
0
0
ru-031
Beeline
AS42110
Sochi
0
0
0
ru-032
Sibirskie Seti Ltd.
AS34757
Novosibirsk
0
0
0
ru-033
P.a.k.t LLC
AS39087
Saint Petersburg
0
0
0
ru-035
UBS (ubsnet.ru)
AS50042
Sevastopol
0
0
0
ru-036
Igra-Service
AS33991
Krasnoyarsk
0
0
0
ru-038
Beeline
AS8402
Krasnodar
0
0
0
ru-039
Luhansk Home Networks
AS202619
Luhansk
0
0
0
ru-042
Park Telecom
AS56542
Krasnotur’insk
0
0
0
ru-043
Trusttele.com
AS199214
Moscow
0
0
0
ru-045
Megafon
AS25159
Moscow, cellular
28
28
28
Причем на ru-014 через 5 минут всё заработало.
2024-09-18T19:34:16.833Z
gfqwdgecewgcdw
Роскомсвобода ттк ростов таймаут
Upd
Добавил в прокси список заработал
2024-09-18T19:41:15.119Z
ValdikSS
На Мегафоне (и вроде бы МТС) недоступны некоторые диапазоны Scaleway и OVH. В частности, 51.15.184.0/24.
2024-09-18T20:45:15.302Z
gosduma(aaa)
Краснодарский край. С МТС стали открываться заблокированные домены.
2024-09-18T20:46:03.333Z
73bbxkfjk8
У OVH удалось найти незаблокированный только IP их сайта ovhcloud.com. У Scaleway проверены десятки IP из разных подсетей - все заблокированы Мегафоном и МТС (естественно в базе РКН они не числятся заблокированными).
2024-09-19T06:37:24.004Z
73bbxkfjk8
Все IP OVH и Scaleway разблокировали и вернули к тому состоянию, как было месяца 2 назад. Примерно месяц назад они блокировали SSH (соединение рвалось после ввода логина). Теперь и этого ограничения нет.
2024-09-19T16:45:44.061Z
Sable(Sable)
На этой неделе скорость из Ростелекома до серверов Hetzner упала до 10Mbit и затем сервера вообще перестали пинговатся. Сейчас похоже разблокировали… По крайней мере мои сервера там снова доступны из Ростелекома и отвечают с норм. скоростями.
2024-09-21T18:22:11.867Z
Dhohbr
Сегодня заметил недоступность части ip адресов www.google.com
Блокировка по ip. Ни ping, ни telnet не проходит.
В списках блокировок нет.
www.google.com. 156 IN A 64.233.165.147 не доступен
www.google.com. 156 IN A 64.233.165.104 не доступен
www.google.com. 156 IN A 64.233.165.106 доступен
www.google.com. 156 IN A 64.233.165.99 не доступен
www.google.com. 156 IN A 64.233.165.105 доступен
www.google.com. 156 IN A 64.233.165.103 доступен
UPD. На следующий день все адреса стали доступны.
2024-09-27T12:27:58.181Z
0x0737
Блокировка Telegram на ТТК Западная Сибирь (web.telegram.org и мобильный клиент как минимум)
icmp на большинстве серверов заблокирован самим телеграммом, используйте curl
2024-09-30T12:53:33.557Z
0x0737
Выше написали, что на api.telegram.org в норме работает icmp, я убедился в этом лично. После снятия блокировки icmp заработал на этом ip, как и сама телега. В следующий раз буду юзать curl на телегу.
2024-09-30T12:57:21.448Z
dartraiden(Alexander Gavrilov)
conversations.im, кажется, начали блокировать (возможно, потому что у них свой XMPP-сервер).
2024-09-30T23:29:46.892Z
meowmeow
подтверждаю
отвалилась половина ростера - все отвалившиеся с сервера conversations.im
2024-10-01T06:34:52.735Z
guestik
МГТС, заблокировали OpenVPN, причём как на моих серверах, так и на публичных(которые ранее в блоке не были точно). При этом VLESS на том же сервере работает нормально.
2024-10-01T09:04:43.659Z
ValdikSS
2024-10-07T13:25:42.467Z
ValdikSS
Блокируют *conversations.im (именно такое вхождение) по SNI, на любом IP и порту.
На любом IP и порту 5222 блокируют XMPP-пакеты <stream:stream xmlns:stream='http://etherx.jabber.org/streams' xmlns='jabber:client' to='conversations.im' version='1.0'> (до шифрования, до starttls)
2024-10-07T19:37:36.424Z
Kiduvago
Билайн, Мобильный интернет, Калуга. http://prufy.ru не доступен.
HTTP запрос - соединение проходит, но HTTP запрос не доходит.
HTTPS запрос - соединение проходит, но TLS сессия не завершается.
Выглядит это так:
# curl -4Iv --connect-timeout 2 http://prufy.ru
* Host prufy.ru:80 was resolved.
* IPv6: (none)
* IPv4: 51.83.37.59
* Trying 51.83.37.59:80...
* Connected to prufy.ru (51.83.37.59) port 80
* using HTTP/1.x
> HEAD / HTTP/1.1
> Host: prufy.ru
> User-Agent: curl/8.10.1
> Accept: */*
>
* Request completely sent off
* Recv failure: Operation timed out
* closing connection #0
curl: (56) Recv failure: Operation timed out
не помню что это за сайт, но там вообще ipv6 поддерживается? у меня на моб мегафоне сз открывается
2024-11-26T22:07:12.607Z
Limping
На стационарном Ростелекоме открылся без VPN в браузере, где прописан DoH с некоторой задумчивостью, и при этом браузер во всплывающем окне попросил выбор сертификата для аутентификации на этом сайте, и вытащил 2 каких-то старинных бесплатных моих сертификата. Впервые такое вижу.
Билайн спб проовдной. Последние сайты в теме тоже не открываются.
2024-11-28T13:54:47.927Z
skof(Pavel)
Около 2 дней наблюдаю проблему с twitch.tv на провайдере SkyNet (Санкт-Петербург). Периодически перестаёт грузиться видеопоток с доменов (предположительно, video-weaver.arn03.hls.ttvnw.net и video-weaver.arn04.hls.ttvnw.net), вебморда работает, плеер - чёрный экран. В поддержке провайдера ссылаются на некий московский фаервол.
Если у вас не выключен ECH в браузере, то это блокировка ECH Cloudflare, не нужно сюда кидать такие сайты - иначе, сюда можно смело запостить 99% сайтов, сидящих за Cloudflare.
Перепроверяйте с выключенным ECH.
2024-12-06T06:17:04.605Z
denium
Где-то на форуме была консольная утилита для проверки включен ли ECH на сайте, найти не могу. Но вот для линукса (Jammy+). Я назвал бинарник dns-check. dns-check (7,9 МБ)
2024-12-06T07:28:52.827Z
S1lenix(Yury)
Столкнулся с данной проблемой тоже
2024-12-09T20:14:28.138Z
denium
Привет.
Хочу рассказать, что-то изменилось у Йоты в Новосибирске (тариф для модема).
Много лет довольно успешно использовал nping+wireguard (обходился без amneziawg), но последние сутки замечаю, что периодически стал зависать коннект (идут только исходящие, handshake давно, ну тспу засёк wireguard). Помогает рестарт модема. Поскольку, nping отправляет мусор только в самом начале соединения (а не перед каждым handshake, как amneziawg), видимо в конфигурации провайдера или тспу что-то меняется, что тспу просыпается и начинает заново проверять то, что ранее разрешил (wireguard). Такое бывает при реконнектах, с которыми я давно не сталкивался.
К сожалению, модуль ядра amneziawg не получается собрать. Наверное, потому что система (ubuntu jammy) частично обновлена (я противник обновлений) и исходников именно используемого ядра в репозитории нет (есть чуть новее). Ну, или я не знаю. Что-то не везёт с ядром. А userspace конфигурация (amneziawg-go) сильнее нагружает проц.
Не работает, Зеленая точка. Тут как раз мой vps. С помощью других прокси работает и сайт и сервер(втч ssh). Скорее всего заблокировали сеть хостинга AS210083 Privex Inc.
p.s сайт либо не открывается вовсе, либо ооочень медленно.
По результатам теста ping-admin сайт работает…
Вот traceroute
type or paste code here
traceroute ***.***.**.**
traceroute to ***.***.**.** (***.***.**.**), 30 hops max, 60 byte packets
1 _gateway (192.168.0.1) 0.329 ms 0.419 ms 0.478 ms
2 10.23.35.1 (10.23.35.1) 2.164 ms 2.190 ms 2.215 ms
3 10.10.1.1 (10.10.1.1) 2.392 ms 2.441 ms 2.524 ms
4 BRAS3-in.ooonet.ru (10.20.243.99) 2.367 ms 2.514 ms 2.419 ms
5 NAT5.ooonet.ru (10.1.0.52) 3.824 ms 3.854 ms 3.882 ms
6 ip-253.177.81.97.zelenaya.net (81.177.253.97) 4.221 ms 3.629 ms 3.647 ms
7 85.26.198.77 (85.26.198.77) 3.684 ms 2.129 ms 3.882 ms
8 * * *
9 * * *
10 * 10.222.61.154 (10.222.61.154) 63.304 ms *
11 10.222.78.134 (10.222.78.134) 72.761 ms 74.457 ms 10.222.78.130 (10.222.78.130) 74.510 ms
12 * * *
13 netnod-ix-ge-b-sth-4470.obe.net (195.69.119.57) 68.753 ms * *
14 * * ae2-359.kis-kg-6.obe.net (195.128.255.41) 75.997 ms
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
2025-01-24T08:55:43.035Z
skyrunner(name)
Только что все заработало, что же это могло быть?
UPD от 12:43 опять не работает. Те же симптомы
через минуту заработало. Больше отписывать не буду, только если не не повториться на длительный срок
2025-01-24T09:19:43.201Z
portos
Догадайтесь с трех раз
2025-01-24T10:07:51.646Z
ByDesign(All is ending)
Абсолютно аналогичная картина, ни один из перечисленных сайтов вчера не открывался (провайдер Дом.ру).
Сегодня просыпаюсь, вижу эту тему про очередной “сбой” рунета, а сайты стали открываться без проблем. Что вообще происходит. Такое ощущение, что РКН чуть ли не каждый день новые настройки стал тестировать. И вообще эта новая мода блокировать не отдельные ресурсы, а целых хостеров с сотнями тысяч айпишников, очень настораживает. В итоге и на всякие безобидные сайты типа 7зип не зайти без спецсредств.