В Дагестане отключили зарубежный интернет

Из удаленной темы, на будущее

Блокировка произошла в 15:16 дня, 6 декабря.

Что попало под блокировку:

  1. ВНИМАНИЕ! Внешние порты на белом айпи. Порты разблокировали в 02:20 ночи на 7 декабря.
  2. Весь внешний сектор.
  3. Whatsapp работал с перебоями.
  4. Что там по сетевым играм – не знаю.

Онлайн банкинг работал легко. Сразу была приобретена vps-ка в питере и москве.
SOCKS5 обходит любые блокировки, без каких либо проблем.
Далее был приобретен Казахстанский vps.
Протоколы работают плохо, XRAY на Windows с определенным DNS – работает отлично!
XRAY на Linux Debian с другим DNS – не работает абсолютно.

Не знаю как обстоят дела с Tailscale сегодня, но Netbird легко соединил мои 3 европейские, 1 американскую и 3 российские vps в одну сеть, с выходом в любую мной выбранной из нод (exit node).

Добавить свой парк self-hosted серверов я не успел, уснул. Поэтому, не обессуйте пацаны.

Теперь вопрос.
Кому не сложно киньте статью по бриджингу vpn, ssh, socks5
Подскожите как локализировать или сделать миррор инсталляторов tailscale, twingate или netbird.

Единственный миррор который у меня крутится – это debian-овский. Пора расширяться.

Писал пример тут (для IPv6 опция максарадинга игнорируется):

В продолжение темы по закрытым портам, точное время (~5мин плюс-минус) и время когда их открыли

@Xunlei огромное тебе спасибо золотце

Скорее всего торрент клиенту не откуда получить список пиров. Трекеры за Cloudflare, а он в бане. Начальные ноды DHT наверняка тоже в забугорье. Вот, если бы торрент клиент был раскочегарен, то с российскими пирами должен был соединиться, а новые получать через обмен пирами (PeX). И DHT может быть даже зашевелился, но не уверен.

Сразу после начала блокировки мгновенно перестал работать VPN от Амнезии — AmneziaWG и XRay. При попытке в настройках протокола XRay замаскировать трафик под какой-либо российский сайт, появилась ошибка «ErrorCode: 305 Тайм-аут подключения к серверу». Попробовать Яндекс DNS не догадался (я мало во всем этом разбираюсь).

Остальные VPN-сервисы, которые исправно работали до начала этой блокировки (Browsec, PlanetVPN, HolaVPN), тоже перестали подавать признаки жизни.

Сайты и приложения, которые не работали
https://twitch.tv/
https://store.steampowered.com/  (начал работать ближе к ночи)
https://2ch.hk/  
https://habr.com/  (начал работать утром следующего дня)
https://cloudflare.com/  
https://github.com/  (начал работать утром следующего дня)
https://telegram.org/  (не работает уже больше месяца)
https://wikipedia.org/  
https://ubisoft.com/  
https://ea.com/  
https://gog.com/  
https://similarweb.com/  
https://tadviser.ru/  
https://aliexpress.com/  
https://kavkazr.com/  
https://tiktok.com/  
https://yaplakal.com/  
https://reddit.com/  (почему-то загружались страницы в Google Chrome, если долго ждать, а в Firefox, Opera и Microsoft Edge вообще не загружался)
https://4pda.to/  
https://dota2.com/  
https://blog.counter-strike.net/  
https://trinixy.ru/  
https://joyreactor.cc/  
https://poe.com/
https://openvpn.net/
https://wireguard.com/
https://wooordhunt.ru/
https://steamdb.info/
https://photopea.com/
https://deepl.com/
https://2ip.ru/
https://minecraft-inside.ru/
https://eadaily.com/
https://igdb.com/
https://zr.ru
https://audit-it.ru/
https://racknerd.com/
https://gs.by/
https://povarenok.ru/
https://goo.su/
https://ng72.ru/
https://vesti.kg/
https://ru.investing.com/
https://calorizator.ru/
https://theins.ru/
https://ndelo.ru/
https://kavkaz-uzel.eu/
https://funpay.com/
https://roblox.com/
https://ggsel.net/
https://steambuy.com/
https://zaka-zaka.com/
https://gabestore.ru/
https://steampay.com/
https://myshows.me/
https://gettyimages.com/
https://startpage.com/
https://backloggd.com/
https://serializd.com/
https://letterboxd.com/
https://7tv.app/
https://betterttv.com/
https://archive.org
https://imgur.com/
https://catbox.moe/
https://archive.is/
https://opera.com/
https://mozilla.org/
https://duolingo.com
https://claude.ai/
https://character.ai
https://temp-mail.org/
https://10minutemail.net/
https://bitwarden.com
https://ublockorigin.com
https://adguard.com
https://spotify.com/
https://yahoo.com/
https://amazon.com/
https://taobao.com/
https://samsung.com/
https://bilibili.com/
https://ebay.com/
https://imdb.com/
https://pixiv.net/
https://espn.com/
https://wordpress.com/
https://tumblr.com/
https://zillow.com/
https://naked-science.ru/
https://inoreader.com/
https://bg.ru/
https://adme.media/
https://lifehacker.ru/
https://mail.yahoo.com/
https://torproject.org/
https://perplexity.ai/
https://raindrop.io/
https://you.com/
https://ininal.com/
https://pyypl.com/
https://pantum.ru/
https://linux.org/
https://bybit.com/
https://binance.com/
https://okx.com/
https://htx.com/
https://trustwallet.com/
https://signal.org/
https://authy.com/
https://kaspersky.ru/
https://readera.org/
https://getaegis.app/
https://vimeo.com/
https://hoyoverse.com/
https://viber.com/
https://kick.com/
https://freepik.com/
https://stackoverflow.com/
https://f-droid.org/
https://ufcfightpass.com/
https://ufc.com/
https://yaplakal.com/
https://iphones.ru/
и другие...
Сайты и приложения, которые работали
https://google.com/  
https://microsoft.com/  (не скачивались приложения из стора)
https://whatsapp.com/  
https://yandex.ru/  
https://mail.ru/  
https://pikabu.ru/  
https://dtf.ru/  
https://vc.ru/  
https://virustotal.com/  
https://zen.yandex.ru/  
https://vk.com/  
https://rutube.ru/  
https://ok.ru/  
https://avito.ru/  
https://ozon.ru/  
https://gismeteo.ru/  
https://sports.ru/  
https://drive2.ru/  
https://2gis.ru/  
https://duckduckgo.com/  
https://livejournal.com/  
https://pinterest.com/  
https://ixbt.com/  
https://boosty.to/  
https://dotabuff.com/  
https://dns-shop.ru/  
https://fishki.net/  (грузился только текст)
https://ricktube.ru/  
https://sravni.ru/  
https://minecraft.net/  
https://anekdot.ru/  
https://gdz-raketa.ru/  (очень долго загружался)
https://adobe.com/  
https://plati.market/  
https://payberry.ru/  
https://playground.ru/  
https://kinorium.com/  (очень долго загружался)
https://livelib.ru/  
https://tenor.com/  
https://keepass.info/  
https://apple.com/  
https://dailymail.co.uk/  
https://yahoo.com/  
https://journal.tinkoff.ru/  
https://koronapay.com/  
https://rtvi.com/
(top100.rambler.ru/navi остальные топ-100 сайтов из этого списка работали)
и другие...

Существуют ли способы обхода такой блокировки, когда это постигнет всю Россию? Есть где-либо информация об этом простым языком? Вероятно, этого ждать осталось уже недолго.

Самое удивительное во всей этой истории, что SSH и SOCKS5 игнорируются полностью РКН. Все это время они были свободны в передвижении.

На этом я бы хотел сделать акцент и увидеть чье нибудь экспертное мнение о будущих методах противодействия.

Информация в темах обсуждения блокировок Туркменистана на этом форуме.

Там не особо сильный движ. Иногда кто-то приходит и говорит, что поменялось. А так, ± тишина

Ну как, не прям чтобы игнорируются. За носки не скажу, но про ssh уже были сообщения, что режут. Особенно если на нестандартном порту.

Я бы написал про тм побольше, но это тупо медвежья услуга

Какой-то странный список выходит. Получается, предположения про geoip были не совсем верны. Точнее, верны, но к ним ещё, вероятно, белые списки навешали. При этом я могу понять, зачем apple/google/microsoft добавили. Но зачем туда пихать, например, virustotal - вопрос.

Соглашусь, таким лучше в личке с кем-нибудь обмениваться.

Я как нибудь соберу в общую маленький summary

Забыл добавить из выше перечисленного мной, что на Win + Xray коннект был до моего msk DNS сервера, на основе AdGuard, в моем случае это была https альтернатива для pihole

Win + mskXray + mskDNS:53 + Q9 (зарубежный DNS) – работал
А Linux + mskXray + зарубежный DNS – не работал (?почему провайдер(ркн) не принял ответ от зарубежного DNS)

Ну это вполне ожидаемое поведение: пустить вас до Москвы, но не пустить забугор.

DNS Google 8.8.8.8 пинговался без проблем.

А dns?

А с чем связано такое поведение на Linux?

Там проблема скорее не в ОС, а в том, что Москвы посередине не было

Каюсь, но DNS своего ISP забыл проверить во время блокировок. Но я им и не пользуюсь.

Не, в плане: вы говорите, что icmp до 8.8.8.8 ходили. А dns запросы?