Блокировка Cloudflare, OVH, Hetzner, DigitalOcean... 09.06.2025 - xx.xx.xxxx

Сомневаюсь что они добавляют домены тесера в белый список.
———

Вчера у меня у меня тоже что-то крутили, на 20 минут часть провайдеров улетела в timeout, но не так как при триггерных блокировках (другие задело и наоборот, не задело те которые при триггерных)

Потом выключили минут на 10, снова включили минут на 15-20 и больше не попадалось.

Хотел триггер ещё дернуть и сравнить, но не успел

Например тут заблочен Akamai, Oracle, Fastly, Contabo, а при триггерной блокировке они не заблочены через этот же тестер

Это не совсем корректный чекер. В нем сайты расположенные за cdn. И ip адреса у них периодически меняются. Один раз могут быть из одной подсети, которая не заблочена еще, другой раз из заболоченной. Поэтому вам и кажется что кто-то что-то крутит.

Посмотрите в исходниках на гитхабе этого чекера какие сайты он проверяет. Сделайте по ним dig и увидите, что некоторые доступны сразу по нескольким IP из разных под сетей.

А на моём провайдере - добавили некоторые. Через Zapret подставлял фейковые SNI от доменов с того веб-чекера от hyperion и прогонял через твой чекер - соответствующие им ASNы светились зелёным, а на другие SNI с той же самой стратегией эти ASNы светились красным. По другому, как внесением этих SNI в белый список, объяснить такое не могу. Без средств обхода - картина наподобие такой:

Спойлер

image

(если подставить один из тех доменов, что светится “ОК”, в Zapret - то весь блок c той же ASN начнёт светится зелёным, остальное красным)

Сейчас у себя проверил, и действительно, точно такие же результаты как на скрине

Москва, местный провайдер, хотел написать что DigitalOcean в полной блокировке, тот же форум оврт не загружался, видимо снова какая-то динамическая блокировка.
Так же блокируют некоторых мелких европейских хостеров. Так как тестеро репозиториев линукса показывает ошибку при скачивании. Из крупных ещё заметил misaka network некоторые диапазоны блокируют по методу 16-20
Второй скриншот с включённым Zapret, а точнее его форк под netcraze/keenetic
Подсети akamai, constant, gcore, nuxt, не добавлял
Пока дописывал openwrt снова не грузится.


DO как и других провайдеров могут блокировать по плохому IP или SNI, даже не связанным с этими провайдерами. Скорее всего, у вас в фоне пытается что либо подключится к плохому IP, что и вызывает временный блок на 10-15 минут

Спойлер FR.CNTB-01 │ AS51167 │ Contabo │ DETECTED │ Read timeout at 16KB ││ FR.CNTB-02 │ AS51167 │ Contabo │ OK │ 1.8s ││ FR.CNTB-03 │ AS51167 │ Contabo │ OK │ 1.6s ││ FR.CNTB-04 │ AS51167 │ Contabo │ OK

Этот текст будет скрыт

Добрый день а вы какой адрес использовали для 01 я все iP адреса добавил маршрутизацию всё равно 01 показывает DETECTED

Башкирия, вчера утром Ростелеком, вечером Уфанет пополнили списки, отлетел Nuxt [DE] в частности.

У блокированных хостов есть общий признак - SSH начинает странно работать: если идет постоянный обмен (например docker compose logs -f крутится) - работает сутками без перебоя, если консоль на несколько минут оставить без обмена данными - рвет соединение через несколько переданных символов, когда продолжаешь в ней работать.

Вопросы - awg 2.0 с ненулевыми параметрами I1, I2 тоже блочится на DETECTED подсетях, стоит время тратить?

Аналогично vless+xHttp+reality?

Все ссылки можно посмотреть здесь

Заметил проблему не в доступе к Cloudflare, а к сайтам на Cloudflare через московский сервер, который выбирается по умолчанию
Примерно неделю-две назад стал замечать, что слишком часто gelbooru падает с ошибкой 525 и появляется соответствующая страница, мол с вашим браузером всех хорошо, с Cloudflare Moscow server все хорошо, а вот сам сайт будто бы “лежит”. Ошибка установки SSL соединения между Cloudflare и сайтом, а не у вас, дорогой пользователь.
Не так давно стала ошибка появился перманентно. То есть всегда. Прибавился к этому еще imhentai.
Через мобильный интернет, прокси, у других людей из других стран в это же самое время все спокойно работало.
Поменял в файле host ip Cloudflare к этим сайтам и теперь все хорошо работает как раньше, но на долго ли… Проблему заметил только к этими двум сайтами. На остальных сайтах на Cloudflare все в порядке и без изменения ip в файле host.
DNS, если что, стоит гугловский. Менял и на 1.1.1.1 в том числе.
Кто-то еще сталкивался с подобным?

С gelbooru у меня возникла та же сама проблема, причем со включенным WARP тоже невозможно подключиться к сайту.

У меня с рутрекером то же самое просиходит. А что точно нужно в hosts добавить?

А что-то специально прописывали, или только то, что сыпет в auto.list?
Я с первой версией жил больше года, но с новыми январскими блокировками стало туго. Как наглядный пример, про https://pastvu.com писал тут. Сейчас поставил от того же автора nfqws2, и с версии 1.1.1 заработало прекрасно. Но я пока на стоковой стратегии и дополнительные листы ещё не добавлял.

Я использую только режим листов
Много сайтов в листах + ip листы хостингов(не всех, так как не все блочат), из тех что там do и cdn77 перманентно под триггерным блоком

Присоединяюсь к вопросу. Гелба также некоторое время работала с перебоями, последние пару дней стабильно утром не работает, вечером без ошибок.

Фляру на некоторые российские ноды натянули ТСПУ. Поэтому коннект до заблокированных origin с них не проходит. Поэтому не работает или периодически работает то, что заблокировано на ТСПУ или реестром (рутрекер, gelbooru, imhentai), а остальной фляр работает.

Со стороны клиента это можно исправить только если сменить входную ноду, проще всего впном.

А как узнать подходящий адрес для замены?

162.159.237.0 американский ip cloudflare

Спасибо. А откуда вообще такая информация и как скоро это практика распространится на все хостинги?

Уже распространилась, плюс к этому есть эшелонирование ТСПУ на точках обмена трансграничного трафика.