У меня почему-то SSH (22 порт) в бан попал, 443 на котором xray с vless-xhttp-reality как работал, так и работает
Спасибо за наводку, действительно на https://platform.censys.io можно посмотреть что видят сканеры
У меня видно что были открыты порты по тсп для опенвпн, отключил
Вот к стати как палится антизапрет на опенвпн у Валдика
Тоже обратил внимание что блочат не полностью IP, а блочат по протоколам, те что не имеют SNI блочат
SSH-то нахрена блочить? Хотя что я вообще спрашиваю..
- Часть адресов заблокировали так:
- из домашнего диапазона РФ к ним не ходят TCP/UDP и ICMP (пинги)
- Серверы могут пинговать дом. диапазоны РФ. Реализовано это stateful-файрволлом по ICMP ID (не просто по типу пакета Echo Request/Reply).
- TCP/UDP-пакеты с сервера в сторону дом. диапазонов РФ доходят, но РФ-сторона не может ответить (ответ не доходит, даже хейндшейк)
- Такая блокировка применилась у всех провайдеров разом, насколько вижу.
- Другую часть адресов заблокировали «классическим» методом: не работает UDP, у TCP проходит хендшейк, но нет ответа после первого пакета с данными. ICMP работает в обе стороны. Такая блокировка только у некоторых провайдеров (не повсеместно), и затрагивает другой набор адресов, нежели #1.
по поводу поста выше:
26 июня я сканил несколько хостингов на первый вид блокировок (через ping с ttl3)
Zresultz.txt (477.8 KB)
в файле 1 столбец - айпи адрес, второй столбец - домен по ip (ip.thc.org)
щас большинство ip из файла уже разблокированы (это были легитимные сайты напр. win-rar.ru, m1/m2/m3.ppy.sh, gensokyoradio.moe, do-147.lastpass.com).
с vpn в домене было заблокировано 34 ip адреса, но сегодня заблокировано только 11, несмотря на то что на разблоченых ip ничего с 26 июня не менялось (напр. 104.248.250.45 имеет те же открытые порты, те же домены с vpn)
многие легитимные сайты (не впн сервер) всё еще заблокированы (напр. bricksupplies.store, belagavidccb.bank.in).
второй вид блокировок я не сканил тогда, но вот для примера несколько дней назад (2 или 3 авг) так заблочили spectator.osu.ppy.sh (вебсокет сервер для работы мультиплеера в игре), что происходит с ним уже как минимум 2 раз за последние несколько месяцев (в 1 раз была точно такая же блокировка)
в censys ничего даже подозрительного на многих легитимных сайтах (которые выше, которые до сих пор заблок) я не нашёл, причина блокировки непонятна
ну и еще момент такой что например m1,m2,m3.ppy.sh внешне для сканера выглядят идентично, но m1.ppy.sh был заблочен первым, а m2/m3 только через пару недель. так что в банах есть задержка, возможно и в разбанах тоже (хотя m1,m2,m3 вроде бы разблокировали одновременно)
Не рекомендую тут писать свои домены. Никто не мешает РКН читать этот форум
Это еще что на 4pda люди умудрялись светить свои белые ip адреса, не хватало чисто адреса прописки и номера телефона
![]()
Интересный факт, с 2-ух ip адресов сняли все блокировки, на 1 из них внутри сервера даже изменений не было, как панели были на ружу так и много всего другого интересного)
И сервера были блокнуты по 1 методу. Мож просто решили крупным хостерам задачку сделать чтобы они посуетились? ![]()
О, у меня тоже сняли блок с ssh
Ну либо чет лишнее прихлопнули. Либо показали что знают обовсех)
А блоки были же по формату такие же как при триггер бане на 15 минут ? У меня тоже сняли, может это новый тайм-аут такой или правило какое.
Формат схож но нет.
Т.к. у меня есть сервер который тригерило при переходе на тригер ip.
И этот сервер не зацепила эта волна блокировок вообще не коем боком.
Я думаю что никак не связано.
Еще странность заметил что трассировки не проходили к этим ip адресам и схлопывались на 3 хопе а первые 2 провайдерских отрабатывали.
Хотя блокировки тспу обычно не ограничивают icmp и даже к заблокированным хостам трафик icmp уходит.
Поищу еще где то были списки прям заблокированных ip адресов.
Посмотреть на каком хопе там отсекается трафик. Как раз будет с чем сравнить.
Не работает метод с двумя хопами. Банятся именно входные IP, вне зависимости от того, какой IP выходной.
Это зависит от того, какой ТСПУ стоит. При попадании в фулл-дроп лист (когда дропаются TCP и UDP) ICMP тоже не ходит, если стоит свежий ТСПУ. Если стоит не свежий - ходить будет. Проверено лично с 4 разных тестовых точек на 20+ заблокированных фулл дропом адресов.
Ну тогда мне так повезло значит стоит относительно свежий тспу. Хотя провайдер вроде как мелкий раскошелились мб ![]()
Так это метод тригера , они могут банить вход /выход ip , но в этот раз именно был бан на выходной у всех, я тоже проверял на свою впс через разные точки, кроме белого квика, как и в случае с триггером ничего не ходило.
