Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

Вчера просто ради эксперимента отключил warp,скачал с сайтов www.vpngate.net и www.vpnjantit.com файлы ovpn.Ничего не работало,соединения разрывалось.Сегодня скачал с тех же сайтов vpn файлы.Всё работает нормально.Похоже мой провайдер вчера блокировал протокол openvpn.
Провайдер Таттелеком проводной интернет.

Воронеж и воронежская область, Теле2, Билайн, МТС блокировка OpenVPN с утра. В 10:46 разблокировали.
В Курской области Мегафон при этом работал.

Краснодар, мобильный Билайн перестал блокировать VPN.

У меня wireguard как работал, так и работает. Правда, он не совсем обычный.

WG MSK MTS заработал

У нас сервере в Нидерландах, тоже по wireguard данные в некоторых регионах не проходят.
Например в Крыму и в Дагестане.
А если купить простой VPS в России, что ASN был RU.
На него поставить wireguard сервер, а далее уже трафик напрямую слать в Нидерланды ?
Это поможет ?
Я так понимаю простого решения, чтоб просто установил и забыл на данный момент нет ?

Тоже заметил изменения на IS, тоже в Эстонии. Только пользуюсь Outline (ShadowSocks). Несколько дней приходится переподключаться, иначе не грузит ничего. Особенно часто замечаю на телеге, но вряд ли это связано.

сеть диагностировали?

Не знаю как сейчас, но у меня в августе во время блокировок нормально работало соединение WG до сервера в Европе с российским ASN. В остальных случаях блокировки были как у всех. По-моему, они все таки по ASN блокируют.

У меня и в августе, и в сентябре, и до сих пор без единого перебоя работает соединение WG с сервера в России до сервера в Нидерландах (с нидерландским же ASN). А вот с того же самого сервера в России до роутера в Турции - уже были перебои в последнюю волну блокировок. Хотя с этого же роутера в Турции до двух других роутеров в России (у меня там mesh на WG) - тоже без проблем.

Так что если что-то до сих пор работает - это может означать, что просто не добрались ещё, блокировки пока далеки от ковровых. На всякий случай готовлюсь к тому, что блокировать будут всё, включая “из России в Россию” (поскольку такие отчёты есть, можно надеяться, что это побочный эффект неправильной настройки оборудования, но лучше “подстелить соломки”).

У меня тоже работало, я даже не знал о каких-то блокировках впн протоколов со стороны ркн, прочитал только уже на форумах в конце августа, правда у меня туннели из РФ в сторону импортных ASN. Проблемы начались в конце августа. Но на деле - кто ж знает как там они это организуют… Мы тут просто пока догадываетмся.

Извиняюсь, не так часто на форуме тут сижу.
С сеткой все было хорошо.
Написал в ТП (07.10), с запросом, были ли перебои за последнюю неделю, ответ дословно:

Здравствуйте.
График нагрузок без провалов в 0, головной сервер не перезагружался 1696678853106.png (222 kb) закачан 7 октября 2023 г. Joxi
Перебои с сетью в Эстонии кратковременные были, но они из-за аварий у магистральных провайдеров. Была частичная потеря связности, не глобальная. Возможно, была и недоступность <IP моего сервера> из некоторых мест.
Пока Outline, как протокол VPN, не определяется и не блокируется. Если с ним будут проблемы, можем попробовать установить иранскую версию hiddify - я им пользуюсь, проблем нет.

5 posts were merged into an existing topic: Обсуждение: Блокировка Jabber/XMPP в России

Wireguard до серверов PrivateInternetAccess начали блокировать, МТС+Мегафон. Подключаться - подключаются, трафик не идёт

Вчера утром начали замедлять трафик до моего личного сервера по IPv6 на YourServer, OpenVPN UDP. Примерно до 128 кбит/с с burst’ами до 256 кбит/с, или около того. Policier с огромным временным интервалом, не shaper, поэтому работает всё отвратительно: несколько пакетов передаются долю секунды, оставшуюся секунду никакие пакеты не идут.

У него один пользователь (я) и одно устройство (мой ноутбук) на одном подключении (дом).

3 дня были проблемы с Сбербанковским ВПНом, тем который для банк-клиента. Судя по беглому анализу - не работают TLS сессии, они прерываются после первых нескольких пакетов. Проблема была у проводного Билайна на Урале и некоторых сотовых опреторах (точно Теле2, Йота). При этом, на других сетях работало. Сегодня заработало и на билайне. Может конечно это в СБ проблемы…

Что интересно, СБ впн частично использует Akamai сервисы. По крайней мере, вначале устанавивает соединения с ними, потом пробует несколько других адресов, всегда рэндамно.

Примерно с 19 октября через одного провайдера замедляют IKEv2, а через второго периодически блокируют порт с Shadowsocks.

Причем явно делают на основе статистики использования “запрещённых” протоколов и только для связки src_ip > dst_ip:dst_port. С соседних IP-адресов в тех же сетях подключения к тому же серверу проходят нормально.

Видел что-то похожее у китайцев, но там автоматика блокировала порты на несколько минут сразу после подключения.

По какому протоколу работает этот VPN?

Там что-то своеобычное - вот это:

Алгоритм шифрования: ГОСТ 28147-89
VPN-протокол / избыточность протокола: Собственный (на базе UDP-протокола) / не более 30 байт на пакет

Да, это оно.
Детали, сессии, к сожалению не сохранил. Сейчас все работает, но сессию могу посмотреть на неделе.