Это похоже на динамические блокировки Psiphon. Фильтр, по который я видел ранее (в прошлом месяце), был без таймаута — отправив TCP или UDP-пакеты на два и более IP-адреса Psiphon, доступ ко многим диапазонам OVH, Fastly, Akamai блокировался навсегда для этого IP-адреса, и восстановить доступ можно было только сменой адреса (переподключением роутера).
Дополнительно: если на IP-адресе есть служба SSH (как минимум на 22 порту), то при простом TCP-подключении (например при помощи telnet) не получаю в ответ SSH banner. Само TCP-соединение при этом устанавливается (как и в случае HTTP(S) на 80 и 443 портах).
Блокировка HTTP так же работает только на 80 порту.
Если и активировал, то сам того не зная. Замечаю, что есть блокировка, когда у меня перестает открываться reddit.com. Так или иначе какой-либо VPN service на IP-адресах провайдеров/CDN из названия темы не использую.
Проблема пришла ко мне на домашний канал, в 2024-07-06T18:31:00Z.
Помимо всего прочего, на IP-адресе одного из прокси-серверов АнтиЗапрета 51.38.124.173 (OVH) заблокировался весь TCP-трафик (не проходит TCP SYN ни до одного порта), при этом другие адреса в диапазоне заблокированы обычным образом (соединение «зависает»).
У меня последние пару дней картинки с habr.com стали через раз грузиться, с домена habrastorage.org.
А сейчас вечером вообще не грузятся.
При этом на телнет адреса отвечают, а curl не грузит.
Проводной Ростелеком.
Адреса habrastorage.org как раз на ovh и hetzner расположены.
Ещё столкнулся с блокировкой некоторых адресов fastpic.org.
Например: i114.fastpic.org i123.fastpic.org i121.fastpic.org
Блокируются адреса 51.77.200.203, 51.77.211.179 (ovh)
Из других подсетей не блокируются. Прям все домены я конечно не перебирал.
Картина та же, телнет на 80 и 433 порты проходит. curl не грузит страницу, ни по https, ни по http.
Самое обидное, что не могу попасть на мой собственный личный сайт, который хостится у OVH, и никакого отношения к обходу блокировок вообще не имеет. При этом, если на тот же сервер повесить домен .ru, то все ок.
Ну и на мой любимый gentoo.org тоже попасть не могу.
Проблема наблюдается у меня на основном провайдере - на Билайн Москва (проводной). На моих запасных провайдерах - Билайне мобильном, МТС мобильном и Ростелекоме проводном - этой проблемы нет. А теперь самое интересное наблюдение - у моих знакомых с Билайн Москва этой проблемы нет.
По всей видимости это расширение динамических блокировок на ТСПУ, и блокировки применяются только при одновременном совпадении ряда условий:
если запрос идет к определенным доменным зонам (com, net, org, ?)
если IP-адрес назначения находится у определенных провайдеров (OVH и др.)
если IP-адрес источника ранее неоднократно замечен в использовании “запрещенных” VPN-протоколов
Целью, вероятно, является блокировка VPN-протоколов, маскирующихся под http(s).
При этом я уже довольно давно не использую OpenVPN с Билайна, но до сих пор одной из первой получаю все новинки блокировок. Похоже, что мой билайновский IP-адрес попал в черный список ТСПУ на очень долгий срок, если не навечно.
Помимо вышеперечисленного не работают только на Ростелекоме (работают на других)
195.154.81.43 - download.cpuid.com - Scaleway
104.94.100.72 - www.turkishairlines.com - Akamai
Подтверждаю, не работает. Только у меня наоборот - на Билайне не работает, а на других, включая Ростелеком, работает. Что еще раз подтверждает привязку к конкретному IP источника, а не к провайдеру.
UPD:
Обнаружена еще одна блокировка, это вообще за гранью добра и зла
123.60.238.192 - secsmsminiapp.eastcompeace.com - Huawei Cloud
Профиль esim не скачивался в телефон, пока не сменила провайдера.