Заблокировали 443 порт на VPS с VLESS reality

Сегодня утром обнаружил, что нет доступа до 443 порта моего VPS. При этом остальные порты не тронуты. Перезагрузил домашний роутер - все заработало. Видимо сменился внешний IP и сломалась заблокированная связка src_ip - dst_ip. Через мобильный интернет все еще не работает (если попробовать другого провайдера, через которого никогда не гонялся трафик до VPS - тоже все ок)

Видимо каким-то образом VPS скомпремтировал себя, кто может накидать мыслей на тему? Как могли спалить? Причем это уже второй VPS провайдер, на котором на мобильном инете ловлю бан именно с моего IP. В обоих случаях маскировка под свой сайт. При этом есть третий vps, который маскируется под левый сайт - там все прекрасно уже несколько лет.

Контекст:

  • Локация VPS: Финляндия
  • Провайдер VPS: hostvds
  • Откуда идет трафик: Саратовская область
  • Провайдер проводного интернета: МТС
  • Провайдер мобильного интернета: Beeline
  • На vps
    • развернут xray(v25.1.30) с vless xtls-rprx-vision reality
    • маскировка под собственный сайт развернутый с помощью caddy(серты из коробки)
    • все порты закрыты, кроме 443, 80 и ssh порта в 16к+ диапазоне
  • Клиент на смартфоне и пк - sing-box v1.12.12
  • VPS куплен 11.01.2026
  • VPS используется в основном для Youtube в 4k

подозреваю что вот это. неспроста RPRX там Vision Seed пилит.

что же там подозревать именно в xtls reality на свой домен? независимо от них возможно поможет мукс, но ТС не даёт мне свой влесс и я сам проверить не могу что же там такое

не reality, а именно vision. были обсуждения у них на гитхабе про определенные характеристики vision, а у автора топика еще и версия xray очень старая

xtls-rprx-vision *

это не под силу ркн

сокс 5 , вг на впс работает? просто хттп прокси в панели той же?

Пока не проверял, но другие порты не затронуло, на них должно работать. А 443 посмотрю.

p.s. у меня не панель, а чистый xray

UPD: не важно какой протокол, тупо порт 443 блокнут

Сегодня утром 16.01.2026 отпустило - снова работает. В чем было дело все еще не понятно

UPD: опять отвалилось в обед

то есть ничего по 443 порту не открывается вообще? Это только от Вас или и из-за границы тоже?

Только с моего IP на мобильном инете

Попробуй запустить что то отличное от https. Например iperf3

Пробовал, трафик не ходит по 443 порту в принципе.

Каким образом вообще происходит детектирование легитимного https от xray, у кого-нибудь есть понимание? Я знаю про всякие xhttp с его фокусами, но это не ответ в чем проблема с обычным vless + xtls-r-v. Опять кол-во соединений? Объем трафика? Это все было бы круто, если бы я 2 года не сидел на серваке с маскировкой под sni yahoo и всем было по барабану какой трафик и сколько соединений. А сейчас с маскировкой под собственный сайт через пару дней словил бан https. Ожидал, что это будет наоборот надежней ес честно) Особенно смешно, что на соседнем серваке крутится старый добрый ss2, на который тоже всем по барабану. Нонсенс

Прямого детекта нету, только косвенные и то не всегда они правдивы. Как писал и кол во соединений и объем трафика и по заголовку. (заголовок vless чуть больше чем стандартный) и tls-in-tls(говорят как-то китайцы научились), и даже тайминги от ответов серверов. Не говоря уже об обратном трафике (чудом в xtls-r-v исходящий из РФ пакет совпадает с пакетом приходящим)

Собственный сайт кстати может в редких случаях вызывать больше подозрений(ведь на нем можно поднять самый обычный прокси и сидеть через openvpn, например).

Хотя я уже больше года под своим сайтом, с сертификатами выданные гуглом и пока все ок, единственное что было, так это резали скорость до 1мб/c на поток(любой порт), но это когда я наглел и в открытую пользовался wg или openvpn

Справедливо, это классика. Какие-то совсем очевидные, из перечисленных, косяки я старался закрыть. Но что-то все равно не так видимо. Пока пытаюсь опять тригернуть блок на проводном инете

на hostvds раньше частенько включали анти-ддос, может это они тебя блокнули…

Спрошу их прямо - сделаю тикет.

++ интересная статья буквально в течении суток вышла сегодня (из под рф уже 451)

мне там только udp резали, причем даже автоматически не включали исходящий

Чтобы проверить перенеси с 443 порта на другой, если будет также блокать значит есть какой-то триггер.

В общем я снес сервак и создал новый, все настроил точно так же + обновил xray до latest. Пару дней было ок, потом прямо во время использования снова отвалился порт 443. Я специально ничего не делал, не заходил по ssh и прочее. В течении 10 минут снова все заработало. Причем синхронно отвалилось и на мобильном инете и на домашнем - хотя я почти не сидел с мобильного через эту впску.

Мб это сам хостер что-то мутит, пока жду ответ по тикету.

P.S. накидайте по секрету нормальных хостеров предоставляющих впски в Финляндии, от hostvds максимально отвратное впечатление: скорости скачут, стабильности нет, то летает то тупит, крч по этой же цене у меня есть другие vps и там все в разы приятнее.