Ник Пост Дата
biba
  • Тип настройки: PAC-файл/браузерное расширение/VPN
  • Тип проблемы: не работают все заблокированные сайты

Истёк срок действия сертификата (Действителен по
Mon, 28 Nov 2022 23:59:59 GMT), будете обновлять?)

2022-11-29T00:33:44.818Z
deneath(Deneath)

То-то у меня перестали открываться все заблоченные сайты: nnm, rutracker, pornolab, meduza…
Я подумал антивирус с ума сошёл - уже все настройки перелопатил.
А оказывается вон что, АнтиЗапрет просто умер от возраста сертификата :slight_smile:

2022-11-29T02:02:30.774Z
lynchtime(dn)

да,тоже самое.мб поправят утром

2022-11-29T02:07:04.361Z
anonim(Игорь)

Бл… Приходится ссылки на 4pda с ru на to ручками править…
И так уже недели 2 сайты бывало тяжело грузились. Только вот крайние пару дней все работало нормально.

2022-11-29T02:32:24.052Z
Colourban(Colourban)

Аналогично



Третья картинка, это после перезагрузки.

2022-11-29T03:40:50.769Z
mnfkjg

Временное решение проблемы - замена в настройках прокси сервера https на http

2022-11-29T03:42:38.215Z
Colourban(Colourban)

У меня на firefox не срабатывает.

2022-11-29T03:48:53.215Z
mrTerryBogard

И как это влияет? ПК с настройками в системе - не работает. OpenVPN на “Android” - проблем нет. Прислать снимок?

2022-11-29T05:27:03.712Z
mrTerryBogard

С утра проверял “Instagram”. Не будь работоспособности, был бы белым мобильный клиент. Тем более как увидел проблему на ПК, то сразу проверил в мобильном браузере “Vivaldi” - всё также работает.

2022-11-29T05:31:10.388Z
ValdikSS

Исправлено. Сертификат обновлён.

2022-11-29T06:11:06.539Z
Colourban(Colourban)

Всё работает! Огромное спасибо!!!

2022-11-29T09:41:13.320Z
xCo(Mihail)

У меня на Firefox до сих пор эта проблема:
Код ошибки: SEC_ERROR_EXPIRED_CERTIFICATE

2022-11-29T16:58:40.627Z
ilyaigpetrov(ilyaigpetrov)

Попробуйте перезагрузить ОС.

2022-11-29T17:08:11.000Z
xCo(Mihail)

Это не помогло. Любой сайт пишет одно и тоже. Время на компьютере синхронизировал, оно точное.

2022-11-29T18:29:54.801Z
shurikello

В Firefox ничего не поменялось, показывает, что сертификат старый.
Очистка данных браузера, очистка кэша DNS и т.п. перезагрузки - не помогло…

2022-11-29T20:20:50.441Z
biba

У меня как раз ФФ и всё заработало, странно

2022-11-29T20:39:24.640Z
Colourban(Colourban)

xCo, shurikello, что-нибудь изменилось или доступ к сайтам по-прежнему отсутствует из-за закончившегося срока действия сертификата, обновлённого более суток назад? Уж очень непонятная ситуация, никакой логике не поддающаяся.

2022-11-30T08:43:29.747Z
shurikello

У меня ничего не поменялось. Захожу на рутрекер, кинозал - показывает фигу. Когда нажимаешь из окна с ошибкой просмотр сертификата - он просрочен. Но когда проверяешь напрямую сертификат antizapret.prostovpn.org - он продлен. Как я понимаю, откуда-то он из кэша тянет старый сертификат и не хочет обновлять на актуальный. Вероятно. Но вот где и как его вручную обновить… Почистил уже всё, что можно.

2022-11-30T09:32:19.408Z
xCo(Mihail)

Не изменилось. Я подозреваю что проблема в самом браузере, уж слишком он глючный в целом.

2022-11-30T10:22:25.747Z
ilyaigpetrov(ilyaigpetrov)

Попробуйте перезагрузить маршрутизатор.

2022-11-30T11:00:33.000Z
Colourban(Colourban)

М-да… Мистикой попахивает.
shurikello, немного оффтопа, а Вы не используете для связи с Рутрекером его собственный плагин? РуТрекер - официальный плагин от RuTracker.org – Get this Extension for 🦊 Firefox (en-US)
Просто я с этим плагином вообще проблем с доступом на Рутрекер много лет не испытываю. Плагин с тем же антизапретом прекрасно совмещается (не мешают друг другу).

2022-11-30T11:25:27.651Z
shurikello

ilyaigpetrov, спасибо, перезагрузка роутера помогла.
Colourban, нет, не использую. Но установил его. Пригодится, мало ли). Спасибо!

2022-11-30T15:37:10.010Z
mrTerryBogard

В то же день заработало, когда починили. С “RuTracker” скачал фильмы. Сейчас же ни фига - криво работает.

Появилась новая ошибка ERR_QUIC_PROTOCOL_ERROR, т. е. "Не удаётся получить доступ к сайту

Веб-страница по адресу **, возможно, временно недоступна или перемещена по новому адресу."

Которая появляется при попытке с “RuTracker” скачать Torrent файл. Пока выход - магнитная ссылка.

2022-11-30T16:44:15.640Z
xCo(Mihail)

У меня маршрутизатора нет, Модем 10 лет работает, поэтому не меняю.
Создать новое соединение может?

2022-11-30T17:52:41.334Z
jordmundgand(Jordmundgand)

А если мобильный интернет, с телефона роздан?! :grimacing:

2022-11-30T18:44:06.849Z
jordmundgand(Jordmundgand)

RuTracker со своим плагином работает, но грузится без фоматирования сайта.

2022-11-30T18:47:43.764Z
Qwentor(Qwentor)

У меня пока тоже не работает, все та же ошибка, Firefox

2022-11-30T18:48:19.191Z
anonymous75(anonymous75)

Возможная версия? (цепочку сертификатов с прокси не проверял)

2022-11-30T20:59:47.549Z
Gelious(Алекс)

Это явно какой-то бзик Фаерфокса. Я все перепробовал, и кэш с куками чистил, и плагин удалял, и комп перезагружал, толку ноль, фаерфокс меня убеждает, что сертификат старый и все тут.
Тогда я скачал Хром и поставил плагин туда - работает. Хоть какой-то выход, хотя неудобно открывать новый браузер каждый раз, когда хочется залезть в запрещенное место.

2022-12-01T00:06:49.756Z
shurikello

Gelious, осталось очистить кэш днс (он постепенно удаляется) и перезагрузить роутер. Что-то из этого мне помогло на Firefox. А, еще грохнул cert9.db в папке профиля ФФ, чтобы заново всё пересоздал.

2022-12-01T00:17:10.580Z
k4rm4n

Только вот единственная проблема с этим что это когда-то может закончиться, сертификаты уже не помогут, спасибо роскомпозору…

2022-12-01T00:18:07.967Z
k4rm4n

а нет, картинки не грузятся на твиттере и ютубе, сделайте как было раньше

я скачал файл конфигурации с сайта antizapret и подключился, работает быстро и лучше чем расширение! картинки в твиттере сразу стали загружаться, теперь видимо без расширения обойдусь

2022-12-01T00:28:31.995Z
iTucky

странно, инста, твиттер, фб и аватарки на ютубе не работают в хроме, зато остальное (вроде) норм
я один такой? с опенвпна на айфоне всё ок

(причём, несколько минут назад всё было ок)

2022-12-01T01:05:29.680Z
ilyaigpetrov(ilyaigpetrov)

За Твиттер и Фейсбук отвечает отдельный прокси.
Проверить его работоспособность можно так (через консоль):

$ curl --proxy https://proxy-fbtw-ssl.antizapret.prostovpn.org:3143 https://twimg.com
curl: (56) Proxy CONNECT aborted

Вместо twimg.com можно попробовать повставлять другие адреса, для примера:

'twitter.com', 'twimg.com', 't.co',
'facebook.com', 'fbcdn.net',
'instagram.com', 'cdninstagram.com',
'fb.com', 'messenger.com',
'yt3.ggpht.com'

Если ресурс работает через прокси, то вы получите html-код страницы (может быть пустой), в противном случае – ошибку.

ОБН: Если добавить флаг -v (verbose) и посмотреть информацию о сертификате, то у меня там старый ZeroSSL вместо нового Let’s Encrypt.

2022-12-01T01:30:44.547Z
ilyaigpetrov(ilyaigpetrov)

Я, надеюсь, ничего не напутал. Принимайте мою информацию с долей критики.

2022-12-01T01:32:23.269Z
ilyaigpetrov(ilyaigpetrov)

На данный момент у меня почти ничего не работает:

$ curl --proxy https://proxy-fbtw-ssl.antizapret.prostovpn.org:3143 https://twimg.com
curl: (56) Proxy CONNECT aborted
$ curl --proxy https://proxy-fbtw-ssl.antizapret.prostovpn.org:3143 https://fbcdn.net
curl: (56) Proxy CONNECT aborted
$ curl --proxy https://proxy-fbtw-ssl.antizapret.prostovpn.org:3143 https://t.co
curl: (56) Proxy CONNECT aborted
$ curl --proxy https://proxy-fbtw-ssl.antizapret.prostovpn.org:3143 https://twitter.com
curl: (56) Proxy CONNECT aborted
$ curl --proxy https://proxy-fbtw-ssl.antizapret.prostovpn.org:3143 https://fb.com
curl: (56) Proxy CONNECT aborted
2022-12-01T01:50:49.208Z
ilyaigpetrov(ilyaigpetrov)

ZeroSSL – старый сертификат, должен быть новый от Let’s Encrypt.

curl -v --proxy https://proxy-fbtw-ssl.antizapret.prostovpn.org:3143 https://fb.com:

2022-12-01T02:50:16.045Z
ilyaigpetrov(ilyaigpetrov)

Перезагрузить телефон. Но этого может быть недостаточно.

2022-12-01T03:19:37.810Z
ilyaigpetrov(ilyaigpetrov)

Починили twitter и fb – проверяйте.

2022-12-01T04:59:37.403Z
xCo(Mihail)

После того как вручную вставил скрипт с сайта и перезагрузил ПК все заработало.

Но потом снова появилась проблема.

2022-12-01T05:37:43.194Z
ilyaigpetrov(ilyaigpetrov)

Если вы не имеете возможности перезагрузить ОС:

2022-12-01T05:51:28.712Z
slagar32(Roman)

Весь день то работает твиттер, то нет…

2022-12-01T09:29:10.592Z
anonymous75(anonymous75)

Прокси (сайт, этот форум и многие другие, кто использует Let's Encrypt) присылают недействительную цепочку сертификатов

SiteR3ISRG Root X1 (40:01:77:21:37:d4:e9:42:b8:ee:76:aa:3c:64:0a:b7, подписан истекшим корневым DST Root CA X3)

Браузер, если может, через AIA расширение собирает действительный путь, где все заканчивается корневым ISRG Root X1 из хранилища (00:82:10:CF:B0:D2:40:E3:59:44:63:E0:BB:63:82:8B:00, self-signed)

Firefox умеет собирать, но вероятно это умение можно сломать. Проверяйте работоспособность с новым тестовым профилем.

Через about:certificate покажет собранное, а не полученное от сервера.

2022-12-01T10:44:18.244Z
anon94384997

Rutracker использует HTTP3 (QUIC). Отключите его. Он не проксируется (UDP) и заблокирован в РФ (и HTTP3 и коннекты к рутрекеру).

В about:config Firefox:
network.http.http3.enable - false
network.proxy.failover_direct - false

В chrome://flags в хромобраузерах:
#enable-quic - Disabled

2022-12-01T10:44:36.732Z
miststuck(Andrew Khz)

Сертификат сбросил, но ни на эдже, ни на вэйле (корейский хромоклон) так прокси и не работает (ERR_TIMED_OUT). Роутер перезагружал, какие ещё варианты есть?

2022-12-01T14:15:10.870Z
revoltante(т)

Все еще не работает, подскажите, пожалуйста, что можно сделать?
Использую яндекс браузер и модем.

2022-12-01T16:39:18.261Z
Gratac(Андрей)

Мне помог сброс роутера(Asus rt-ac66u) к заводским и повторная настройка(настроил 1в1 как было), перезапуск не помогал.
Если восстанавливать настройки с бэкапа, проблема возвращается.

2022-12-01T23:32:56.805Z
xCo(Mihail)

Сброс Gpon роутера через кнопку не помог.

2022-12-02T04:39:23.880Z
anonymous75(anonymous75)

Есть три варианта с проявлением “кэша”

  1. Mitm на уровне провайдера
  2. Mitm на уровне антивируса
  3. Забытые прокси с истекшим сертификатом

Вариант 3 невероятен для такого числа репортов, найден единственный хост (195.123.228.47) похожий на прокси с истекшим сертификатом, но его нет (как минимум 3 дня) в днс выдаче сервиса.

2022-12-02T09:17:08.383Z
anton

Заработал ФБ и Твитор. Провайдер РТК. Спасибо!

Перезагрузил комп, заглянул под капот, попинал по колёсам. В остальное время просто обновлял страницу.

2022-12-02T09:59:05.384Z
braintweak

Благодаря посту anonymous75 начал рыть, что же там с ДНС. Обратил внимание, что резолвится не только ipv4, но и ipv6.
Не заслуживающий доверия ответ:
antizapret.prostovpn.org
Addresses: 2a02:27ac::1c6
195.123.208.131
Т.к. у меня от провайдера нативный ipv6, попробовал отключить его - и о чудо, рутрекер открылся как надо.
Более того, включив ipv6 обратно рутрекер снова открывается. Возможно до протухания ДНС, но всё же.
Так что у кого не проходит - попробуйте ipv6 отключить в настройках соединения.

Из предложенного до этого делал всё: перегружал роутер, компьютер, стартовал нулевый профиль фф, удалял db9 в фф и т.п.

2022-12-02T10:20:43.450Z
anonymous75(anonymous75)

Действительно, по IPv6 сервис отдает больше прокси хостов (8), чем по IPv4 (7)

Предположительный прокси с истекшим сертификатом доступен по IPv6 адресу 2a02:27aa::9a. Но это 1 из 8, остальные 7 будут выбираться чаще, значит сервис иногда будет работать.

2022-12-02T10:47:38.072Z
jordmundgand(Jordmundgand)

Net healer для фаерфокса проблему решил, пока всё работает нормально стабильно.

2022-12-05T07:41:30.147Z
ValdikSS

Да, проблема была в этом. Обновил сертификат и на этом сервере какое-то время назад.

2022-12-06T19:13:44.863Z