Вопросы по ограничению трафика зарубежных ресурсов

Ну так первая ссылка даёт полную скорость? На пк делал сброс сети?

Не дает полную скорость. Так же 5 мбайт/с качает максимум. Все делал. Помогает только смена порта на обходе. Тогда скорость взлетает до моих обычных значений. Качал по вашей первой ссылке с обходом на 443 порту. Результат на скрине в предыдущем сообщении. Сейчас поменял на нестандартный порт и скорость взлетела до максимальной.

В андроид (в ios вроде так же) не скрывается наличие туннеля, многие приложения (напр. мтс, циан) видят активный туннель и показывают уведомление “вы с впн”, хотя маршрутизация прямая к их подсетям. Непонятно, будет ли это достаточным поводом ограничить доступ в дальнейшем.

Еще есть вопрос с сайтами за Cloudflare, ip адреса общие, а доступы разные в зависимости от AS отуда пришел запрос. Тут видимо только свой DNS поднимать…

Нет, зачем ограничивать доступ, если включен VPN в системе? Одно из другого не следует. Влияет именно маршрутизация.

Только что установил себе Циан. Ничего не пишет, “вы с впн” не пишет.

Скорее всего у вас где-то утечки маршрутизации. А, хотя, я на 99% уверен, что оно просто видит IP ASN датацентра. Заверните в WARP – будет работать.

Не вижу смысла, просто форсируйте Yandex DNS (DoU) для ру-сервисов. Остальное по дефолту – Google DoT. FakeIP не требуется.

Ах да, об утечках, как их закрыть, а также актуальная схема маршрутизации и их обсуждение идут здесь.

Вот хороший пример, трекер и нужный сайт на который через варп не пойдешь:

77.88.8.8 chatgpt.com 8.47.69.0 8.6.112.0
77.88.8.8 api.ipify.org 8.6.112.0 8.47.69.0

8.8.8.8 chatgpt.com 8.47.69.6 8.6.112.6
8.8.8.8 api.ipify.org 8.6.112.6 8.47.69.6

Расчет на то, что в выдаче разных днс адреса никогда не совпадут?

На chatgpt.com нужно идти через Tor
На api.ipify.org можно через Warp

Или я вопроса не понял?

geosite:category-ru, не geoip


То есть конкретно здесь выбор Yandex DNS идет по доменам, а не IP. Тогда всё хорошо. IP для разных днс / с разных локаций для CDN могут различаться по определению.

Теперь блокируется обычный https трафик из европы?

Я тут случайно обнаружил, что теперь без впн просто невозможно скачать статический файл с европейской VPS, притом и напрямую и через cloudflare(прокси).Просто не качается: ни с домашнего интернета, ни через мобильный разных операторов.Тут даже речь не идёт о блокировке по каким-то шаблонам типа vless и т.п., просто частично блокируется фактически любой зарубежный трафик.При этом какие-то общеизвестные сайты вроде как работают, получается что-то типа белого списка что ли?Кто-нибудь может у кого есть виртуалка где угодно за пределами РФ проверить просто скачивание 200кб файла с неё напрямую по https?

У меня пока ещё работает ssh туннель до виртуалки, но я думаю и до него доберутся рано или поздно…

При этом есть один очень популярный vpn(видимо топ-3, если не топ-1), у которого сервера находятся на CDN vk-cdnvideo.com.Я так подозреваю, что никто не мешает прийти во вконтакте и попросить не хостить у себя запрещенный сервис.Короче, это наводит на мысли, что как бы с впн борются, но как-то с закрытыми глазами что ли?

не теперь, а уже от нескольких месяцев до года в зависимости от региона 16К блок на большинстве крупных иностранных хостеров и CDN

я не очень понимаю, а как за этим следить то вообще, они же полинтернета поломают таким образом, удивительно, что вообще что-то работает.

и самое главное я не понимаю, почему не приходят тогда к продавцам впн? если они ломают интернет так легко, почему они разрешают принимать рублями оплату за vpn, разрешают по сути хостить впн на серверах вконтакте. есть подозрение, что они сами его и продают, потому что я тогда не знаю, как это ещё можно объяснить.

На тех 10 провайдерах что они говорили приземляться - так и есть. работают только сайты по белым спискам. остальные (вполне себе безобидные) - не грузят - где -то с середины прошлого года еще. см. Блокировка Cloudflare, OVH, Hetzner, DigitalOcean... 09.06.2025 - xx.xx.xxxx - #818 by TikTak .

Тестировать можно тут Free site availability checks all over the world: Ping-Admin.Com - web site and server monitoring. Site availability checks . Находишь файл размером >50 kb и < 200 kb, и вбиваешь в этот ping-admin. Конкретно здесь я проверял доступность рандомного сайта на digital ocean. Тестится у них все с разных провайдеров VPS в РФ.

А с ISP провайдеров в РФ - по разному. На некоторых работают, на некоторых нет. На ростелекоме - нет.

а это пока что черные списки или уже белые? то есть, пока что перебанили популярных vps провайдеров, а все остальное работает или в принципе работает только то, что разрешено и они каким-то образом эти списки поддерживают?

Вот здесь человек белые списки выкладывал Блокировка Cloudflare, OVH, Hetzner, DigitalOcean... 09.06.2025 - xx.xx.xxxx - #500 by lowderplay