Ник | Пост | Дата |
---|---|---|
PatchDragon(Patch) | Сообщение о том что не работают многие сервисы Лично у меня перстали работать: Москва, юг. Данные от MSK IX Комментарий РКН Еще немного информации | 2025-01-14T14:27:49.614Z |
censorliber | С проводного интернета всё работает. С того же вайфай - не работает. | 2025-01-14T14:28:48.210Z |
anonimnyj110(anonimnyj110) | С самого утра сегодня были проблемы с DNS Cloudflare. Не работал встроенный в браузер DoH 1.1.1.1. Возможно, сильно облажались при попытке заблокировать Cloudflare окончательно. Через VLESS всё работает. | 2025-01-14T14:29:58.437Z |
Dimenshn | Тоже сидел сейчас, смотрел ютуб. На дом.ру. Внезапно перестали работать ресурсы, работавшие раньше через NFQWS, плюс отвалился спидтест. А через VPN всё норм. | 2025-01-14T14:30:14.658Z |
Melv | у меня работает только то что через впн на цензор трекере. Ютуб тоже работает через запрет. Всё остальное не работает. Мобильный интернет не работает тоже | 2025-01-14T14:30:27.458Z |
mipeje | Через vless не работает, а shadowsocks нормально | 2025-01-14T14:30:36.197Z |
HiK000ryyzio(meow) | только что заработал steam (минут 20 всего было падение) | 2025-01-14T14:30:59.754Z |
errorvol(Errorvol) | только щас ожил | 2025-01-14T14:31:24.629Z |
electrifying | Ваши варианты, что это могло быть? Тестировали белые списки? | 2025-01-14T14:32:03.890Z |
fewmeansmore(Fewmeansmore) | Не работает ни проводной ростелеком, ни билайн. Точнее половина сайтов не открывается, телега работает, стим включался-вырубался. | 2025-01-14T14:32:09.440Z |
anonimnyj64(anonimnyj64) | Я так понимаю, что-то на уровне HTTP/HTTPS протокола сломали. Xray по HTTPS не ходит, curl висит после установки соединения. Но вот Socks прокси через SSH работает. | 2025-01-14T14:32:20.711Z |
errorvol(Errorvol) | конечно, что ещё? раз яндекс вк и рутуб работали) | 2025-01-14T14:32:56.979Z |
jony | Сукк все лежит. Сразу вспомнил мтс и версию масс сбой, и татой ага сбой.))) | 2025-01-14T14:33:08.007Z |
spotted_giraffe | МТС, работает вообще все, что странно. Узнал про шатдаун только из каналов ТГ | 2025-01-14T14:33:16.244Z |
dor | SSH работал | 2025-01-14T14:33:26.088Z |
anonimnyj110(anonimnyj110) | Серьёзная ошибка при попытке полной блокировки какого-либо крупного ресурса. Cloudflare (?) | 2025-01-14T14:33:45.763Z |
Dhohbr | Проводной Ростелеком, ДВ. | 2025-01-14T14:34:04.848Z |
Melv | у меня мобильный интернет не работал на мтсе. Проводной не на мтс тоже не работает. Только через впн | 2025-01-14T14:34:24.194Z |
Avac-blip(Avac Blip) | Агась, было дело, не открывало вообще ничего, какие уж там Вк/яндексы | 2025-01-14T14:34:37.882Z |
azat_b | Подтверждаю, РТ Башкирия практически ничего не работало. 5 минут как все вернулось на свои места. | 2025-01-14T14:35:15.716Z |
Estintax(Maksim) | Подтверждаю. В Сибири, в районе 13 часов по UTC+3, мой роутер стал сыпать ошибками подключения к DoH от Cloudflare. Пришлось временно на четыре единички перейти. | 2025-01-14T14:35:28.187Z |
PatchDragon(Patch) | UPD1 Данные из личного uptime kuma Блокировка началась в 15:04. Мой провайдер все обратно запустил в 15:29 | 2025-01-14T14:37:50.038Z |
electrifying | А что такого делают днс cloudflare что именно их хочет заблочить ркн (если хочет), почему не гугловские, например | 2025-01-14T14:38:00.654Z |
iassasin | Проблема явно была в плоскости DPI. Все новые https коннекты дропались, но существующие продолжали работать, пока не закрыты. Из-за этого все маскирующееся под https тоже отвалилось. А телега работает по кастомному mtproto, поэтому была жива. UDP протоколы тоже ок | 2025-01-14T14:38:17.927Z |
Umi | К сожалению, то же самое с vless под vk.com. Думал, что это достаточная защита на случай ковровых блокировок, но увы. При этом сторонний ключ от vless работал, домен там абы какой указан. | 2025-01-14T14:38:37.402Z |
Rei(Ayanami Rei) | Подтверждаю, регион Москва, провайдер онлайм. | 2025-01-14T14:38:44.123Z |
tlgrmku(tlgrmku) | у меня всё упало. и vless тоже. но ssh походу робил. или я просто зашёл тогда когда он заробил. мобильный тоже упал но потом только яндекс стал открываться. | 2025-01-14T14:39:05.850Z |
00x11(etwtwetwetwet) |
Через что настроили Socks прокси через SSH, или ручками? | 2025-01-14T14:39:16.903Z |
anonimnyj110(anonimnyj110) | Если тест белых списков - сильно облажались. Часть рунета тоже легла, хотя крупняк и работает, вроде ВК и Яндекса. | 2025-01-14T14:39:45.784Z |
uwu(uwu) | может совпадение может нет | 2025-01-14T14:41:07.938Z |
anonimnyj110(anonimnyj110) | DNS Over HTTPS? | 2025-01-14T14:41:38.340Z |
censorliber | С каких пор cloudflare имеет адрес mozilla? | 2025-01-14T14:42:08.519Z |
wingooey | Под байдпи всё работало. | 2025-01-14T14:42:39.691Z |
darthsalakh(Darthsalakh) | Всё сдохло, Челябинск. Сначало провод, потом мобильный. Стабильно работал только телеграм) Щас уже всё работает | 2025-01-14T14:42:50.125Z |
PatchDragon(Patch) | Это для браузера firefox отдельный адрес. Такой же есть для хрома - видимо для оптимизации | 2025-01-14T14:43:13.613Z |
Birb | У меня померло Вообще Всё кроме телеги, не работали даже российские сайты какое-то время. | 2025-01-14T14:44:34.509Z |
marat(marat) | Билайн Сочи, тоже легло практически всё. даже мейл.сру) Недавно отошло. Через vpn awg всё работало. Опять эти педерасты на ТСПУ хулиганят… | 2025-01-14T14:45:35.057Z |
BigBro | РТК Юг, провдной интернет, на 20 минут отвалились многие сайты. Работали только Yandex, Госуслуги и т.п. Думал, с резолверами проблема, менял их, отключал DoH, но безрезультатно. Интересно, что при трассировке недоступных ресурсов через командную строку пакеты проходили все маршруты без потерь и задержек. А в барузере ничего не работало. | 2025-01-14T14:46:16.514Z |
vicac27373(vicac) | Для таких ситуаций уже пора создавать новый протокол туннелирования IP over VK. | 2025-01-14T14:46:28.271Z |
Sovam | тоже так предположил, у меня спокойно работал резервный тунель на trojan websocket, и у знакомого работал amnezia wg | 2025-01-14T14:47:12.091Z |
player_01(Иван) | Самое смешное что у меня все работало через amneziawg с конфигом cloudflare warp на tele2 | 2025-01-14T14:47:19.740Z |
marat(marat) | Подтверждаю, трассировки всё проходило без потерь. | 2025-01-14T14:47:28.526Z |
anonimnyj110(anonimnyj110) | Нужно иметь много вариантов VPN, желательно на разных протоколах. Пробовать их все, в случае такой глобальной проблемы. Что-то по идее должно работать. | 2025-01-14T14:47:34.354Z |
naykaminka(Sergey) | Интересно | 2025-01-14T14:47:56.272Z |
naykaminka(Sergey) | А без него не работало ? | 2025-01-14T14:48:57.230Z |
wingooey | у друга шадоусокс работал | 2025-01-14T14:49:02.624Z |
TikTak(TikTak) |
A ничего . i2p ставить) Реально только то что в рф работало: банки, госуслуги. вк, рутуб мэйл. Да и то у мэйла только главная стр | 2025-01-14T14:49:05.518Z |
username1(name1) | ТТК, не работало вообще ничего. Автоответчик техподдержки сказал “В настоящий момент доступ в интернет ограничен, наши специалисты уже работают”. Запрет все это время был включен, так что он стал полностью бесполезен на все время шатдауна. | 2025-01-14T14:49:58.117Z |
smile | РТК. Vless. Напрямую не выпускает до OVH, только icmp долетает. Xray-евский External Proxy через русский сервер работает как часы | 2025-01-14T14:50:22.216Z |
PatchDragon(Patch) | Я был бы удивлен если бы они сказали что то другое | 2025-01-14T14:50:24.567Z |
dedovsky1(DEDovsky1) | Относительно недавно были сообщения о блокировках Encrypted Client Hello, должно быть после этого решили и с обычным Client Hello поэксперементировать | 2025-01-14T14:50:58.728Z |
player_01(Иван) | Да, без него вообще не работало ничего | 2025-01-14T14:51:28.373Z |
hyundai | Сибирь. Перестал работать не только интернет, но и телевидение (обычное, через кабель и антенну). VLESS сразу отлетел. RedShield даже подключиться не смог. Остальные не успел попробовать. VK еле загружался (без впн), телега не работала (с впн и без), Яндекс не работал (Алиса с музыкой сразу сдохла). Ssh успел до Москвы попробовать, всё работало. Думал, что регион отрубили, тестировали. На деле же всё упало. | 2025-01-14T14:51:44.348Z |
minecrafter(Minecrafter) | Как я понял, все что было мультисплитом запрета покрошено в капусту - то и работало. Все остальное нет. Так ведь? | 2025-01-14T14:51:47.319Z |
anonimnyj64(anonimnyj64) | Ручками, через ключ | 2025-01-14T14:52:23.063Z |
Umi | security=&type=ws&encryption=none Вот так работало. Reality на tcp под ВК каким-то образом заблочили. | 2025-01-14T14:52:24.287Z |
jcdenton | Местечковый провайдер, Поволжье, все было как у всех, но самое смешное что ntc прекрасно открывался все 15 минут “сбоя” штатными средствами zapret, реддит открылся через прокси-расширение файрфокса. | 2025-01-14T14:52:58.031Z |
Ori |
Весь день серфил интернет через варп (masque), никаких обрывов соединений или чего-то подобного не было. Поэтому сомневаюсь что это была попытка заблочить клаудфлейр. | 2025-01-14T14:54:57.257Z |
marat(marat) | Очень похоже, т.к. коснулось видимо только https | 2025-01-14T14:55:36.163Z |
naykaminka(Sergey) | В середине дня вряд ли бы начали такое тестировать, хотя кто их знает | 2025-01-14T14:55:57.751Z |
doomer2007 | Там не дураки сидят. Главное не бухтеть. | 2025-01-14T14:57:23.711Z |
Green | Коснулось похоже только 80 и 443 порта. Ssh на кастомном порту работал, https тоже | 2025-01-14T14:58:22.166Z |
gnilskotina(Gnilskotina) | Дом.ру, Урал. | 2025-01-14T14:59:02.166Z |
BigBro | Отсюда можем сделать вывод, что проблема не в базовой сетевой связности (ICMP и т.п.), а в фильтрации на более высоких уровнях. | 2025-01-14T15:00:09.376Z |
m0xfff | Очень похоже на сбой системы DPI ркн. Все TLS соединения на 443 порт с любым SNI блокировались так-же как к запрещённым сайтам. Продолжили работать сайты в белом списке. | 2025-01-14T15:01:16.072Z |
BigBro | Сбой ли? | 2025-01-14T15:03:04.021Z |
bolvan | Интересно бы проверить в этом состоянии не блокируются ли SNI из белого списка на других IP ? | 2025-01-14T15:04:41.536Z |
marat(marat) | Просто так в таких масштабах не роняют. Вот были времена ходили с хардами к друг другу, DC++ | 2025-01-14T15:05:08.115Z |
mrB4el(Oleg L) | А чего июнь-то? | 2025-01-14T15:05:28.314Z |
No_nameuser | Для истории: | 2025-01-14T15:05:30.142Z |
LeonMskRu(Leon MskRu) | DoH пытались забанить? | 2025-01-14T15:06:12.484Z |
kencarson | какой-нибудь общий аккуратный комментарий будет? | 2025-01-14T15:06:15.718Z |
marat(marat) | Роскомнадзор заявил, что не знает причин падения всего Рунета. | 2025-01-14T15:08:37.986Z |
Avac-blip(Avac Blip) | В прошлый раз “повреждение магистрали” было, сейчас поленились даже оправдания придумывать видимо | 2025-01-14T15:09:42.584Z |
kray | Посмотрел дамп в wireshark: TCP сессия устанавливалась, хэндшейк проходил. Далее отправлялся TLS сlient hello, а в ответ - тишина | 2025-01-14T15:09:49.964Z |
easyone11 | РКН
| 2025-01-14T15:10:47.356Z |
tlgrmku(tlgrmku) | В РКН кто-то запнулся об провод и выдернул его? | 2025-01-14T15:12:41.163Z |
Zanoni(Zanoni) | У меня ДНСы в днскрипто-прокси, в том числе клаудфлейр - не работал, а когда вручную в браузере запихал ДНС от comss - сайты все заработали. Что это было - непонятно. | 2025-01-14T15:13:24.721Z |
uwu(uwu) | warp кстати писал CF_HAPPY_EYEBALLS_MITM_FAILURE | 2025-01-14T15:13:48.692Z |
jony | Ага рнк это не мы, нас вообще расформировали. | 2025-01-14T15:14:37.745Z |
marat(marat) | Естественно сколько времени прошло пока признались что что то там замедляют… | 2025-01-14T15:14:55.220Z |
Zanoni(Zanoni) | Роскомнадзор прокомментировал РБК сбой в Рунете: Установлено кратковременное нарушение связности. Работа сети оперативно восстановлена дежурными службами Центра мониторинга и управления сетью связи общего пользования. | 2025-01-14T15:15:12.208Z |
Sudo | Вот такие комментарии имеются Telegram: Contact @lentachold | 2025-01-14T15:15:22.763Z |
Birb | Интересно как “Краткое нарушение связности” способно нарушить работу интернета сразу по всей стране. Казалось бы это проблема когда у вас один-единственный failure point, но наверно так удобнее отрубать интернет когда необходимость появляется. | 2025-01-14T15:15:54.561Z |
Zanoni(Zanoni) | Роскомнадзор прокомментировал РБК сбой в Рунете: Установлено кратковременное нарушение связности. Работа сети оперативно восстановлена дежурными службами Центра мониторинга и управления сетью связи общего пользования. То, о чем выше писал - это они сами накрутили. | 2025-01-14T15:16:37.778Z |
jony | Какими службами все восстоновили, почему не вижу мозгаз?) | 2025-01-14T15:16:39.196Z |
tehkos(TConst) | Через тор все грузилось, кстати. Без него только яндекс и вк и госуслуги. | 2025-01-14T15:17:03.990Z |
naykaminka(Sergey) | Вижу некоторые пишут что у них VLESS работал, каким образом если 443 душили ? | 2025-01-14T15:17:59.563Z |
kencarson | у меня вообще тор не реагировал | 2025-01-14T15:18:02.158Z |
Umi | Глушили tcp. WS работал. | 2025-01-14T15:19:20.980Z |
smile | Видимо региональный характер сбоины, сквозь питерскую проксю влесс работал | 2025-01-14T15:19:32.075Z |
Dikoz | Варп как работал так и работает | 2025-01-14T15:20:31.685Z |
BigBro | Они еще и платежи поломали во время шатдауна. Товарищ сказал, что в этот момент был в магазине и не смог оплатить покупку никакой картой, кроме Сбера. | 2025-01-14T15:21:04.824Z |
Luren1 | У меня упали все сайты кроме ВК и Телеги с Яндексом . При этом я играл в пое 2 и с серверов не выкинуло. Попутно смотрел стрим на твиче, стрим не упал у чела(он из МСК), у него также ни открывался ни один сайт даже сам твитч на который спокойно шла его трансляция. Сидели и охренивали на 2к онлайна. | 2025-01-14T15:23:40.437Z |
marat(marat) | на белые не похоже, так бы ip связность пропала, а она работала без каких либо проблем. Но это явно нехороший звоночек и готовят какую гадость. | 2025-01-14T15:24:40.183Z |
Zanoni(Zanoni) | Роскомнадзор случайно починил и YouTube. У многих после сбоя заработал сайт и приложение. ))) Проверил сейчас - да, Ютуб пошустрее работает с Запретом. Белая полоска загрузки быстрее бежит. | 2025-01-14T15:26:47.055Z |
exusiai | Домашний интернет на телефоне отвалился в этот момент как раз, при этом мобильный продолжал работать нормально | 2025-01-14T15:27:52.494Z |
player_01(Иван) | 2025-01-14T15:32:01.405Z | |
easyone11 |
| 2025-01-14T15:32:06.159Z |
tlgrmku(tlgrmku) | ютуп не заробил | 2025-01-14T15:32:54.880Z |
lord_iu(Space Bar) | в случае неисправности конкретных тспу - ркн временно его ставит в режим passthrough, тут удивляться нечему | 2025-01-14T15:37:21.690Z |
waj | Подтверждаю, на Мегафоне легло многое, google.com не открывался, но mail.ru открывался. | 2025-01-14T15:37:51.962Z |
spotted_giraffe | Так то даже сайт Навального открылся… | 2025-01-14T15:38:49.041Z |
cholho | Похоже на тест чебурнета и отключение вообще всех зарубежных сайтов | 2025-01-14T15:39:46.525Z |
Zanoni(Zanoni) |
Кто-то сомневался? | 2025-01-14T15:41:48.344Z |
Dhohbr | А можно полный текст для тех, у кого нет телеграмма? Или ссылку на источник. | 2025-01-14T15:41:52.956Z |
player_01(Иван) |
Вот текст скинули | 2025-01-14T15:44:50.090Z |
exz | кстати DNScrypt-proxy тоже ничего не открывал! Страшно! | 2025-01-14T15:45:58.788Z |
uwu(uwu) | дополню, что такое же было в декабре в билайне ночью (причем тогда сотрудник билайна проговорился что это ркн) | 2025-01-14T15:46:52.960Z |
exusiai | летом-осенью с некоторым промежутком, у разных провайдеров по всей стране на короткий срок времени отваливался иногда интернет, тестили на всех по одиночке, теперь видимо решили выкатить тест на всех обосрались ли, или добились чего хотели в итоге? Скорее второе чем первое | 2025-01-14T15:48:46.271Z |
No_nameuser | Похоже что на некоторых операторах включили байпас, некотороые сайты которые заблокированы стали доступны без всяких средств. | 2025-01-14T15:49:16.415Z |
ZhuKoV(ZhuKoV) |
Все уже придумано: RFC 5514 “IPv6 over Social Networks” ) | 2025-01-14T15:49:38.982Z |
uwu(uwu) | вот ссылка на декабрьский случай | 2025-01-14T15:50:07.544Z |
Zanoni(Zanoni) | На мой взгляд, все эти тренировки_тесты РКН/ГРЦ перед ещё более лютой цензурой и контролем за Рунетом в 2025 году. В этот раз грубо вырубили зарубежные популярные ДНС. | 2025-01-14T15:52:07.176Z |
cholho | Да тут и вангой быть не надо. Чебурнету быть. | 2025-01-14T15:54:51.322Z |
anonimnyj110(anonimnyj110) |
Чебурнет откладывается, ибо сам чебурнетнулся от действий РКН). | 2025-01-14T15:57:08.926Z |
waj | Кстати, ещё один момент, когда легли многие сайты, goodbyedpi и zapret не помогали открывать эти сайты, я проверял, но byedpi со спец.командами помогал. Возможное новое обновление в РКН ввело слишком жёсткие проверки. Пока гипотеза! | 2025-01-14T15:59:55.127Z |
BigBro |
Да РКН’овцев на вилах вынесут. Терпение рядовых граждан, которые используют буржунет в законных (в т.ч. образовательных) целях, не безгранично. | 2025-01-14T16:00:12.150Z |
anonimnyj110(anonimnyj110) | Какие команды в ByeDPI помогали? | 2025-01-14T16:01:11.954Z |
cimon357(Elena) | Поправьте, пожалуйста, месяц в названии темы, а то как-то смотрится странно - как послание из будущего. (Конечно, такого будущего хотелось бы избежать). | 2025-01-14T16:02:47.126Z |
waj | -s1 -q1 -Ar -s5 -o25000+s -At -f-1 -r1+s -As -s1 -o1+s -s-1 -An -b+500 | 2025-01-14T16:03:24.200Z |
Xunlei | Сосед пожаловался на нерабочий интернет — оказалось, что DNS провайдера просто перестали работать. Клаудфлер и гугл днсы, dnscrypt работали спокойно. | 2025-01-14T16:04:37.670Z |
cholho | Смешной ты, молодой, шутливый… | 2025-01-14T16:09:05.039Z |
exusiai | оптимист реально | 2025-01-14T16:10:20.011Z |
routir(Routir) | В прошлом году уже отваливается DNSSEC, с тех пор им не пользуюсь и бед не знаю. | 2025-01-14T16:11:01.720Z |
Sudo | Вынесут возможно и только возможно если люди будут месяц и более сидеть без света, воды, интернета, не исторический эксперт но вроде помню как в Чили или подобном регионе военная хунта пала после недели без света и воды | 2025-01-14T16:13:31.442Z |
anonimnyj110(anonimnyj110) | Дело даже не в том, что вынесут или не вынесут. Если это был тест чебурнета - они его провалили. Отвалился сам чебурнет в том числе, по крайней мере частично. На данный момент в принципе чебурнет невозможен. | 2025-01-14T16:15:50.482Z |
Sudo | Ну вроде не сильно, Яндекс частично работал, ВК мэйл госуслуги и тд вроде у большинства работали, а большего нам и не нужно для чебурнета | 2025-01-14T16:18:43.690Z |
wsvall | Провалят тест чебурнета пару десятков раз, но в итоге все равно внедрят. | 2025-01-14T16:18:50.624Z |
exusiai | Чаушеску сколько терпели, пол года или около того, хотя там тоже были постоянные перебои со светом и поехавшие около-российские законы. Но тогда и интернета собственно не было, а он для диктаторов - самая страшная вещь и угроза для них. | 2025-01-14T16:19:02.222Z |
Dhohbr |
Не вижу причино-следственной связи между этими абзацами. Выглядит как очередной пиздеж. | 2025-01-14T16:20:07.557Z |
gfqwdgecewgcdw | 2025-01-14T16:20:23.372Z | |
anonimnyj110(anonimnyj110) | Ситуация сильно варьировалась от провайдера к провайдеру. Чебурнет это не только Яндекс, ВК и Госуслуги. Не работали сайты даже российских СМИ. | 2025-01-14T16:21:18.770Z |
Sudo | Я помню какая тряска была летом когда встал один энергоблок Ростовской АЭС, пачками видосы видел с ругающимися людьми возле администраций своих городов, а я насколько помню тогда отключения были не везде а там где были люди всё-таки недельку без света посидели | 2025-01-14T16:23:28.535Z |
tlgrmku(tlgrmku) | Говорят: | 2025-01-14T16:25:35.254Z |
lucretia(lucretia) | У меня на мобильном Ростелекоме вообще почти ничего в том числе в рунете не работало Ни к какому ВПН не присоединиться было, без него почти ничего не пахало в том числе в рунете. У кого есть связка xtls+reality с настроенным SSL до домена сервера с прокси, , у вас без gbdpi и прочего удавалось установить соединение до прокси сервера? Мне даже стало интересно если бы у меня ссылка к прокси была только с айпи и без домена , и если бы маскировка была под сайты которые сегодня вечером работали( , прорвался бы или нет И имеет ли тогда смысл в ссылке дляконнектп к ВПН указывать только айпи без домена? | 2025-01-14T16:42:15.385Z |
m0xfff | В момент блокировки проверял доступность адреса 104.244.42.193 для разных SNI. Не работало ни с каким вариантом, в том числе vk.com. Самое интересное, сервер отвечал, если в запросе вообще не будет SNI. | 2025-01-14T16:42:19.343Z |
Anonimno(Anonimno) | Во время сбоя работал HTTPS на портах отличных от 443. | 2025-01-14T16:45:13.103Z |
spotted_giraffe | У меня дежавю, что я видел точно такой же комментарий где-то, только про блокировку Ютуба… | 2025-01-14T16:59:45.766Z |
SanSerg(Сергей) | HTTP (80 порт) тоже работало страно, точнее точно проблема была в тспу, ибо при запросе телнетом ya.ru всё работало
а любой curl http://ya.ru и wget http://ya.ru уже нет И как тут уже писали, те соединения HTTP/HTTPS которые были открыты на момент начала сбоя продолжали работать, а новые дропались. | 2025-01-14T17:03:56.573Z |
rkn-chan | тогда больше похоже на практику распознования tls-in-tls как в китае, и тут говорили что именно в порте 443 было дело. у меня тоже не работали ни ya.ru ни ozon.ru, висли после client hello как будто их запретили, запретом можно было бы добавить весь ru tld в hostlist и это бы помогло для разблокировки рунета. болвану нужно ребрандинг сделать | 2025-01-14T17:08:36.015Z |
Anonimno(Anonimno) |
Были созданы новые соединения уже во время сбоя. Полез на web-морду роутера по HTTPS, смотреть что отвалилось. | 2025-01-14T17:13:49.816Z |
lrlunin(Lunin Leonid) | Не понял, https до роутера внутри квартиры то не заблокировать. | 2025-01-14T17:17:31.260Z |
Anonimno(Anonimno) | Нет, не внутри квартиры. Внутри города. | 2025-01-14T17:18:01.043Z |
lrlunin(Lunin Leonid) | Тут же вопрос тогда скорее, где стоит ТСПУ. Возможно по такому маршруту, как вы описали, он и не попался. | 2025-01-14T17:18:55.724Z |
Anonimno(Anonimno) | По крайней мере, по доменному имени через HTTPS соединение установилось, порт не 443. Сайт провайдера при этом не открывался. В следующий чебурнет тестируем https://antizapret.prostovpn.org:8443/ на открытие и доступность) | 2025-01-14T17:20:51.807Z |
notcvnt | На самом деле для меня это выглядит как попытка блока Vless.
Был ли это тест чебурнета? Вряд ли, было бы проще на пул ру ип разрешать ходить, а всё остальное дропать, но почему то так не сделали и положили всё кроме госуслуг и банков. Тест белого списка протоколов? Нет, тг работал, ss тоже. Страно как-то это всё | 2025-01-14T21:44:16.308Z |
sorrebanana | Сомневаюсь, что они будут делать фокус на влесс, когда половина страны спокойно сидит на левых бесплатных VPNах | 2025-01-14T22:03:33.840Z |
sakontwist | А они не делают фокус, просто остальное проще отключить (и кнопка уже готова видимо), а сейчас поставили какой-то новомодный снифер на https ) | 2025-01-14T22:04:40.057Z |
notcvnt |
Сказал РКН в 2018 году и положил пол интернета пока пытался забанить тг)) А кто гарантию даст что эти vpn не начнут использовать vless после бана других протоколов? Остальное это что? Умер https/http и всё что на нём базируется, а WS/SS/MtProto спокойно работали | 2025-01-14T22:39:10.236Z |
manwithbox(manwithbox) | Странно. | 2025-01-14T22:41:51.766Z |
denium |
Подгоняете решение под ответ, имхо. Vless использует https, сайты используют https. Блокируют то, что используют. | 2025-01-14T22:46:12.709Z |
sorrebanana | Да, ебнуть http/https будет менее разрушительно чем то, что они делали в 2018, однозначно) | 2025-01-14T22:53:53.610Z |
notcvnt | Хорошо, но почему тогда websocket, shadowsocks и ssh tun работал? | 2025-01-14T23:03:42.990Z |
sorrebanana | Какой смысл душить tcp/https конкретно для борьбы с влесс? Тогда уж проще сразу интернет вырубить всем и не парьться, эффект одинаковый | 2025-01-14T23:08:07.996Z |
notcvnt | Возможно они пытались что-то определённое отрубить, что бы vless не работал, но не получилось. Ещё раз спрошу, как Вы видите причины таких действий РКН? Я лишь высказал предположении, иначе такие приколы смысла не имеют imho | 2025-01-14T23:25:15.304Z |
doomer2007 | Ненужон этот ваш http. Да и вообще, как говорится: “кто vless, кто подрава” | 2025-01-14T23:25:25.144Z |
doomer2007 |
Это определенное называется https | 2025-01-14T23:28:16.756Z |
notcvnt |
Ну а я о чём говорю? | 2025-01-14T23:30:18.579Z |
sorrebanana | Опять же, каким образом будут давить влесс на уровне протокола? Сомневаюсь, что тут есть вариант, кроме ядерного удара по интернету в целом. Ну а тут уже намного проще вырезать подсети хостеров/белые листы и прочая лабуда. | 2025-01-14T23:35:29.737Z |
doomer2007 | Говоришь о том, что в России отключили интернет ради влеса. | 2025-01-14T23:36:16.131Z |
sorrebanana | Ну разве что мы серьезно верим, что РКН бежит впереди GFW) | 2025-01-14T23:36:17.293Z |
jcdenton | А разве нет? Работает ли Sheas Cealer в России? Вон помнится кидали тут штуку, которая помогает в Китае, а у нас она не работает. | 2025-01-15T00:59:05.295Z |
MichaelAgarkov(Михаил Агарков) | Моя шутка что в России придётся использовать Tor Browser как основной становится всё реальней… | 2025-01-15T01:29:40.562Z |
spv82 |
У меня через запрет не работал Cloudflare ECH. Остальное прописанное через хостлист вроде работало. | 2025-01-15T05:02:13.259Z |
blanche.hermine(blanche.hermine) | VLESS через 443 порт не работал. Видимо, придется еще SS добавлять как запасной вариант. | 2025-01-15T05:39:16.869Z |
flynt-3650 | у меня VLESS + REALITY продолжал работать, если я ходил по прямым IP. так же уже установленный коннект с NTC остался в норме и я мог беспрепятственно читать форум. лично я склоняюсь к тому, что умер DNS. | 2025-01-15T06:51:40.519Z |
flynt-3650 | вообще могут найти способ. может DPI с нейронкой найдёт особые паттерны трафика, как этот уже было с SS. может ещё какую эвристику изобретут. | 2025-01-15T06:58:27.134Z |
sakontwist |
Остальное это то, что уже успешно блокировали, а сейчас это работает, потому что пока “пофиг” - носки, wg, амнезия, openvpn в его вариациях (tlskey и без него), ну и динозавры вроде ipsec | 2025-01-15T07:16:09.535Z |
sakontwist | VLESS у меня не работал, пришлось перекинуть на SS. Кроме того, были затронуты порты 8443 и 8843, отлетели все привязки DoH. Так что явно что-то навесили на https/tls трафик, на дальнем конце по VLESS прилетали сломанные sni и снифер их не понимал. К сожалению собрать дампы не было особо времени, но по логам сейчас видно, что был поломан трафик TLS самых разных сервисов, в том числе на нестандартных портах. С голым DNS проблем в логах не увидел. | 2025-01-15T07:19:08.720Z |
electrifying | А помните как многие говорили, мол, на vless управы нет, супер протокол 0 детектов, 0 блокировок даже в Китае и Иране ничего сделать не могут, а ркн легко показали что смогли | 2025-01-15T07:32:37.854Z |
flynt-3650 | ну конечно, если ты трафик весь из страны обрубишь)))) так что угодно можно забанить) | 2025-01-15T07:36:57.243Z |
flynt-3650 | честно говоря, сказать мне нечего. может у разных людей умирало по разному. | 2025-01-15T07:37:33.273Z |
naykaminka(Sergey) | Смысл vlessa и заключается в том что для борьбы с ним нужно половину интернета убить, на что блокиратор не пойдёт. | 2025-01-15T07:40:21.714Z |
electrifying |
Как можно было вчера увидеть, пойдет. Просто сделают белые списки | 2025-01-15T07:43:31.119Z |
sorrebanana | Ну влессы и прочее и не могут работать при полной изоляции, при таких сценариях вообще ничего работать не будет и вообще форум пора сворачивать | 2025-01-15T07:49:30.483Z |
uikono(uikono) | и потеряют кучу бабла XD | 2025-01-15T07:52:31.672Z |
Elevator | Логично что VLESS не работал т.к он мимикрирует под https. А почти весь https вчера блочили. | 2025-01-15T07:52:48.768Z |
denium |
Речь шла о том, что при чебурнете, пусть и временном и случайном, нестандартные протоколы или порты могут и позабыть. И тогда действительно хваленый vless ляжет первым. Такой вот парадокс.
Практика показывает, что лучше иметь пачку разных протоколов. В том числе, держать под рукой бутстрапнутые tor (со всякими транспортами), psiphon, lantern, i2p, dnscrypt (а также zapret и byedpi). А также не забывайте про vpn over dns и vpn over icmp и роуминг через зарубежную симку ещё пригодится. И спутник, если свой дом, хотя это дорого. | 2025-01-15T08:20:40.755Z |
naykaminka(Sergey) | Абсолютно никакого парадокса в этом нет. Разница лишь в том, что для официальной блокировки влесса нужно пойти на гораздо более радикальные шаги (белые списки), чем для блокировки остальной общедоступной дребедени которую можно выпилить гораздо безболезненней. | 2025-01-15T08:54:32.283Z |
sakontwist | Почему именно ошибка? Давайте назовем это экспериментом с последущим анализом результатов - насколько сломалось то, что не должно было ломаться - банки, VK, ру-почта ) Сейчас пособирают статистику и поправят, подождем следующего такого же эксперимента, он все прояснит | 2025-01-15T09:17:46.911Z |
sakontwist | С другой стороны этой же логики - зачем отдавать деньги нижним уровням, типа РКН, когда они и наверху нужны) Белые списки это огромная экономия на оборудовании, штате работников и плюс средство пополнения казны - vpn для кодеров и IT а-ля Иран. Ну и средство пополнения карманов господ - исключения из белых списков кому надо ) Почему такая модель кажется всем фантастичной? DPI дорого, есть проблемы с железом, поэтому двигаться в сторону простого блока кажется мне логичным. Да, это потребует много времени, но кто его считает? Времени столько, сколько потребуется. Гайки крутят уже сколько? 10-12 лет? Накиньте еще лет 5-6 | 2025-01-15T09:22:22.668Z |
manwithbox(manwithbox) |
И каковы были цели эксперимента? Задушить влесс - сомнительно, и нифига не окей. Проверить, что может отвалиться - сомнительно, ибо и так понятно. Это в любом случае сломается, если дропнуть секьюрные протоколы. Нельзя вычленить из них только чебурнет - это так не работает. Поэтому это действительно ошибка обновы, так как настройки коробок у каждого прова свои (потому что у каждого настраивают индивидуально). А вот апдейты софта прилетают централизовано. | 2025-01-15T09:22:27.416Z |
manwithbox(manwithbox) |
Наоборот, это огромные затраты. Потому что нужно во много раз больше человекочасов для вычленения только необходимых зависимостей, чтобы всё работало как нужно. Дешевле работать с блэклистами, они не требуют проверок кроссдоменов. Потому что РФ не Иран, Туркменистан, Северная Корея. Такой сценарий возможен только при максимальной изоляции страны, а в условиях РФ такое труднореализуемо. Если когда-нибудь случится полная изоляция, то там будет не до интернета, он станет доступен лишь избранным, поэтому смысл в его фильтрации исчезнет. Даже Союз, который был абстрагирован от мира, имел практически весь объем международных отношений и каналов связи, возможно шире, чем сейчас. | 2025-01-15T09:28:29.717Z |
sakontwist |
Риторический вопрос? Проверить, насколько критическая инфраструктура пострадает. Сейчас сядут собирать метрики и курить логи… Учтут и поправят. Возможно проапгрейдили возможности DPI по части скана https, это тоже скоро поймем, если так. Легко вычленить, ибо неположено трафику банка пересекать IX кроме четких исключений. | 2025-01-15T09:28:41.406Z |
sakontwist |
Можно подумать в Туркменистане и Иране прям с момента появления страны были блокировки такие) Дайте срок. Труднореализуемо - да. Невозможно - нет. | 2025-01-15T09:30:32.363Z |
manwithbox(manwithbox) |
Да, были. С самого начала. | 2025-01-15T09:32:06.510Z |
sakontwist |
Зачем же вы лукавите, it-шники из ирана прям посмеялись ) | 2025-01-15T09:36:34.508Z |
manwithbox(manwithbox) |
Ну пойди, вычлени. Обнаружится, что там еще целая куча зависимостей с другими банками, с защищенными системами передачи данных и так далее. Сам трафик банков никак не маркируется. В итоге, вычленив только банки, внутри страны может они будут работать, зато внешние сервисы, банально, из какой-нибудь РБ, будут недоступны, а если их оставить, то это просто открытая дверь во внешний интернет, чем будут пользоваться все подряд, гоняя трафик через эти ресурсы. | 2025-01-15T09:39:36.564Z |
sakontwist |
Да, примерно это вчера и наблюдалось, бился трансграничный https, ибо нефиг ) РБ крутит ручки похлеще нашего, до них ворота можно и не закрывать, они сам справятся. | 2025-01-15T09:42:03.688Z |
manwithbox(manwithbox) |
Какой процент населения пользовался интернетом в Иране в 90х? | 2025-01-15T09:42:26.158Z |
uikono(uikono) | в рб интернет в разы свободнее чем у нас, лол. вроде как даже DPI оборудования особо нету. | 2025-01-15T09:44:32.930Z |
sakontwist |
Как вы любите тасовать и манипулировать, но, впрочем, продолжайте нелегкую работу медиатором, я с пониманием отношусь. | 2025-01-15T09:45:39.704Z |
flynt-3650 |
очевидно, вы не пользовались ничем Российским. Список того, что не работало у меня и моих друзе:
при этом:
можно сказать “ну вчера дропнули только HTTP/HTTPS, а потом будут тестить по полной.” так о каком тесте чебурнета мы говорим? | 2025-01-15T09:49:38.287Z |
manwithbox(manwithbox) |
И где здесь манипуляция и подтасовка? Простой пример в сравнении технического развития сетей РФ. Поэтому техническая реализация блокировок у нас гораздо труднее даже чем в США, на родине этого самого интернета. Не говоря уже об Иране, где в 2009, когда заблочили фейсбук и твитор, доля юзеров интернета была очень низкая, ниже, чем у нас, в разы, ведь смартфонов еще не было. | 2025-01-15T09:50:41.130Z |
sakontwist | Если можно было легко собрать в кучу блокирвки и выявить систему, РКН бы так не беспределил и не лепил отмазки с устареванием серверов ) У нас работали ru-ресурсы и сервисы кроме рутрубы, но не работал VLESS за бугор даже по ip (по РФ работал) | 2025-01-15T09:52:37.258Z |
uwu(uwu) | не работал https между двумя узлами внутри рф впринципе | 2025-01-15T09:53:24.900Z |
manwithbox(manwithbox) |
Тут на форуме есть парочка товарищей-всепропальщиков, которые на каждый косяк ркн пророчат скорое пришествие чебурнета и вообще. Дискутировать с такими - одно удовольствие. | 2025-01-15T09:54:00.111Z |
flynt-3650 | вот о чём я и говорю. даже НАШЕ подохло | 2025-01-15T09:54:49.830Z |
sakontwist |
Каждый имеет право на свое мнение. Если человек видит попытку внедрения системы тотального контроля, то он так думает, исходя из своих личных наблюдений и личной логики. Вы можете доказать, что это ошибка, а не тестирование? Думаю - нет. Значит ваше мнение равно мнению “всепропальщиков”, как вы выразились (чем заявили, что другие люди не имеют права на личное мнение, только на правильное, желательно совпадающее с “партией”). Дискутировать не надо, надо добавлять мониторинг и писать баши для быстрого снятия дампов в следующий раз. Больше пользы в неравной борьбе ) | 2025-01-15T10:04:09.960Z |
denium |
Наоборот, у них начали рано. А мы пришли позднее и поэтому сразу новое оборудование стали использовать. А они старое не спешат обновлять, т.к. капитализм. Посмотрите недры нью йоркского метро, ужаснётесь. Если сейчас есть старьё, это как раз свидетельство раннего развития. | 2025-01-15T10:12:49.595Z |
denium | Кстати, как ни странно, полезно завести аккаунты на белых сайтах (VK). Чтобы в следующий раз не оставаться совсем без связи (в личке) с единомышленниками. На худой конец, там можно договориться о созвоне по мобильному для обсуждения. | 2025-01-15T10:20:17.459Z |
rkn-chan |
у нас в стране это не являлось приоритетом. где они бабки будут воровать если все работает как надо и нигде нету лазеек? сами себя работы лишать будут? | 2025-01-15T10:21:22.581Z |
denium | На западе люди пользовались всякими atari, когда мы советские газеты читали. Поэтому сейчас там даже 80-летние с компами на ты. | 2025-01-15T10:22:23.455Z |
sakontwist |
Нет, их просто лишат бабок люди, которые до этого их выделяли, например, сославшись на число эпических провалов ) Вы думаете, РКН вещь в себе, сам придумал блокировки, сам принял законы, сам начал блокировать? Это все делается по распоряжениям. Не они эти распоряжения выпускают, ну камон ) | 2025-01-15T10:23:20.094Z |
rkn-chan | you still haven’t answered his question | 2025-01-15T10:28:58.823Z |
sakontwist | Вот кстати в догонку - хороший пример. Было минобороны, которое хвалилось шедевральными достижениями и прочим аналоговнетом. И пилило бабло. И думали что так и будет дальше - “приоткрытые ворота”. Потом пришли люди, которые это бабло выделяли и все бравые замы присели на шконку, а нажитое непосильным трудом конфисковали. То же самое с РКН - им дают бабло, и они тоже думают, что смогут играть в “приоткрытые ворота” и бегать за деньгами на DPI. Только это до поры - до времени. Командуют ими помешанные люди, которые хотят всех привить, подписать QR-кодами и опознавать по биометрии каждый чих в палатке с сосисками. Они хотят прогнозируемость и предсказуемость, потому что расшатали все что могли ) Рано или поздно они решат, что лучше деньги оставить себе, чем спускать на фильтрацию. Это и будет (если и когда) решение о чебурнете. Да, я считаю что белые списки содержать можно меньшим числом ресурсов, но только если они заведутся. Пока не завелись. | 2025-01-15T10:34:36.385Z |
Zanoni(Zanoni) | Вы смотрю оптимист. У меня второй день после вчерашнего интернет пропадает. Ничего себе корявый апдейт софта… Звонишь провайдеру - автоответчик говорит, что идет второй день устранение последствий аварии. | 2025-01-15T10:50:50.392Z |
abc555 | Косяк в днс, у меня на одном из провов тоже началось, я сменил страну в днс и стало вроде нормально, пока так и оставил. понаблюдаю ещё | 2025-01-15T11:24:23.811Z |
Zanoni(Zanoni) | Это все временные заплатки. Как я понимаю, дело не в аварии и кривом обновлении ТСПУ, а в том, что вчера хотели ограничить зарубежные ДНС, но сразу же посыпались государственные сайты. Признаться в этом публично не хотят - начнется народный гнев и получат по шапке от начальства. Вот и скрывают, камуфлируют свое падение в лужу разными объяснениями через госСМИ. | 2025-01-15T12:15:56.302Z |
abc555 | Конечно этот сбой временный, ща подождите, они наладят, но будет так как я уже сказал, просто включите воображение и вы поймёте это сами | 2025-01-15T12:18:30.668Z |
SagePtr(Sage Pointer) | Есть у меня догадки, что РКН собирался провести эксперимент на отдельном провайдере (как неделю назад на МТС), а потом отбрехаться, якобы это авария у этого провайдера произошла. Но что-то напутали и на всю страну раскатали фильтры, в итоге пришлось резко давать заднюю, когда стало понятно, что в этот раз ни на кого другого спихнуть уже не получится. | 2025-01-15T12:39:08.043Z |
abc555 | А вы так и не поняли что им пофиг, работает нэт у вас или нет и никто оправдываться не собирается, задача поставлена, делают как могут, главное для них чтоб выполнили. | 2025-01-15T12:41:05.370Z |
spv82 |
Да у нас “флоппинет” (хождение к знакомому с винтом) аж до конца нулевых нормой было. И фидонет по dial-up с ююками. А такое достижение цивилизации как проводной телефон моей семье в самом центре областного центра предложили подключить по очереди только в 2000-01 году и за какую-то круглую сумму. А так запад, конечно, загнивает - помнится, даже спецсайт такой был - “сделаноунас”. | 2025-01-15T13:04:43.932Z |
cimon357(Elena) | Я сейчас, возможно, дичь скажу, но что, если случившееся - не ошибка, не авария, а плановое мероприятие, и эффект от него был, в общем-то, ожидаем (для тех, кто настраивал). Приведу аналогию: электромонтер, когда настраивает оборудование, может отключить дом, улицу, даже целый населенный пункт. Неожиданностью это является только для жителей (дома или населенного пункта). Тут уже пытаются сказать, что “это Гугл во всем виноват”: Вот точно так же, когда придет Чебурнет, нам скажут: а это все злобный Запад, это он отрезал нам доступ в Интернет, и хвала РКН, что он хотя бы внутренние сети сохранил… | 2025-01-15T13:22:18.110Z |
minecrafter(Minecrafter) |
Приветствую, товарищ! Оно и правда благо, только вопрос - для кого Но страшнее всего, все-таки, интернет по паспорту, имхо | 2025-01-15T13:41:21.799Z |
Basques |
Хмм? Это из серии “отрицательных ростов”? Установлен разрыв соединения? Исправлено отсутствие ошибки? | 2025-01-15T14:12:24.415Z |
sobaki | А потенциально можно ли как-то настроить дополнительное подключение на 3x-ui на экстренный случай, например, повтора таких событий? на каком протоколе, порте и т.п.? | 2025-01-20T20:53:12.621Z |
routir(Routir) | У меня в тот день количество бесплатных прокси в подписках упало с 60 до трех-четырех, но они работали всё время потому что трафик нешифрованный и маршруты держались. Плюс ДНСы к ним обычные, никаких DOHов, DNSSEC и т.д. После прошлогоднего шатдауна больше не использую такие днс и это даёт профит. | 2025-01-20T21:53:12.218Z |
xX_RUP3R7_P4UL50N_Xx | Как вариант - Shadowsocks 2022 (он же blake3) на 5222 порту и TCP only (маскировка под телеграмовский MTProto), дополнительно можно ещё просто Shadowsocks 2022 на рандомном порту TCP / UDP. | 2025-01-20T22:20:06.184Z |
sobaki |
спасибо большое! только хочу уточнить: в “Безопасности” ничего не выбирать или TLS? спасибо за информацию! | 2025-01-21T15:27:01.187Z |
xX_RUP3R7_P4UL50N_Xx | Да, ничего не выбирать. SS уже идёт зашифрованный, так что ему это не требуется. | 2025-01-21T15:38:02.424Z |
Hopi(Серега) | Забавно, что я ту блокировку почти пропустил - тупо по ipv6 смотрел Ютуб. Да, в настоящий момент из-за отсутствия официальной поддержки и нормального внедрения ipv6 открывает интересные возможности. Вот так вот живем с Ростелекомом в Башкортостане. | 2025-01-26T14:26:50.066Z |
sdflknsfpiodn | Не знаю куда написать, напишу сюда. Сегодня (18 марта), с 18:00 до 22:00 наблюдались массовые сбои у провайдера РТК по ХМАО, возможно шли тесты суверенного интернета. Не открывалось абсолютно ничего кроме ВК. Сижу через ВПН расширения в браузере. Так же не могу подключитья к своему серверу в Нидерладнах Vless-Reality (xtls-rprx-vision). На мобильном TELE2 проблем не наблюдается. | 2025-03-18T16:19:15.704Z |