Контейнер VPN АнтиЗапрета для установки на собственный сервер

Здравствуйте.
Стабильно раз в месяц отваливается обход блокировок, перестает выдавать IP сайтов " DNS request timed out. timeout was 2 seconds", такое может произойти даже сразу после чистой установки с применением всех требуемых ручных изменений (патч, правка строки), достаточно сделать перезагрузку контейнера lxc либо всей системы.
Базируется на EC 2 от Amazon на Ubuntu 22 и пробовал на 20, ничего от версии не меняется.

В чем может быть проблема? Если это из-за хостинга, то хотелось бы понять причину.

Почему-то начал отваливаться туннель. Если пинговать запрещённые домены, то всё в порядке, трасса идёт через контейнер, но если попытаться на этот же домен через браузер, то туннель тут же падает. p.patch на кириллицу в доменах и dnsmap накатил, как писали выше, но это не помогло. Да и не понятно, почему всё прекрасно обновлялось и работало столько времени, а буквально вчера сломалось с концами. Причём, если идти через АнтиЗапрет, то всё в порядке, так что, думаю, проблема именно с конфигурацией контейнера

Подскажите пожалуйста как отключить автообновление списка доменов или настроить это обновление в определенное время… Сервер с 1 процом и 1Гб оперативки (которая забивается >90%) при обновлении списка грузит процессор но 100% от 5 до 20 минут, при этом интернет почти не работает. Кстати если перезагрузить сервер при этом, то оживает и обновляет все в разы быстрее. Очень напрягает, хочется поставить это обновление например в 4 часа ночи, или вообще отключить и запускать вручную по необходимости…
Причем раньше такое замечал раз, два в месяц, а последнее время 3-4 раза в неделю. Патч применял, без него вообще не обновлял список, но и работал почти без отвалов ))

Перестало работать приложение XBox для Windows, так же вообще не заходит в клиент League of legends при работающем антизапрет на роутере, не могу понять куда копать , потому что замена днс на провайдерские или на те которые не идут через туннель антизапрета, решает проблему. Патчи последние применены. Самое интересное что все обходы или простые сайты работают нормально

Дня два назад еще все работало нормально , не понимаю что случилось , ничего не трогал
Через “Общий” антизапрет такая же беда

lxc shell antizapret-vpn nano “/etc/systemd/system/antizapret-update.timer”

Продиагностировать можно вот так, там же написана и возможная причина.

xbox.pcapng (1,5 МБ)
ничего красного нет почти, но не грузятся картинки и приложение не работает

Блокируется доступ к catalog.gamepass.com (104.109.143.31).
Любые HTTPS-запросы к этому IP-адресу блокируются на ТСПУ, независимо от домена.

Проблемы оказались не только с xbox и лигой , так же внезапно перестали открываться картинки в додопицце
CNAME: dodopizza-a.akamaihd.net.edgesuite.net.
CNAME: a1211.dscd.akamai.net.
A: 104.109.143.21
A: 104.109.143.27
Почти все проблемы которые у меня возникли это с этим akamai, мой сервер в нидерландах резолвит для него 104.109.143.* которые судя по всему в рф не работают.

Выполнять внутри контейнера
root@antizapret-vpn:~#

systemctl stop antizapret-update.timer
systemctl disable antizapret-update.timer

nano /etc/systemd/system/antizapret-update.timer

[Unit]
Description=Run antizapret-vpn update at 5:00:00

[Timer]
OnCalendar=*-*-* 5:00:00 Asia/Yekaterinburg
Persistent=true

[Install]
WantedBy=timers.target
miscellaneous
timedatectl list-timezones | grep "Yekaterinburg"
timedatectl list-timezones | grep "Moscow"
systemctl enable antizapret-update.timer
systemctl restart antizapret-update.timer

Вчера пытался по инструкции поднять антизапрет на своем впс и уперся в то что нет инета внутри контенера. Как не мучался так и не понял как заставить его работать и плюнул. Далее на гитхабе увидел докер с антизапретом. И он сразу завелся и работает. Так вот вопрос есть какие-то подводные камни при использование докера?

Настроил antizapret на mikrotik роутере в офисе, всё работало шикарно, но через неделю перестали резолвиться адреса Google, а через пару дней начались проблемы с Apple App Store. Перезагрузка контейнера помогла. Можно ли как-то исправить этот баг? Заметил что такое происходит при большом количестве клиентов (у нас в офисе 60 устройств)

Пробуйте

Если речь про свой контейнер

Поделись ссылкой на докер контейнер, потому что здешний антизапрет у меня точно так же как у тебя не работает. Нет инета и все. Копался копался и точно так же как ты плюнул на это дело.

Снова возникла проблема с сервисами Apple (App Store, Apple Music).
Почему-то домены aod.itunes.apple.com, mvod.itunes.apple.com, apptrailers.itunes.apple.com, apptrailers.itunes.g.aaplimg.com и другие резолвятся на какой-то украинский IP-адрес, а не на IP-адрес Apple:

Перезагрузка antizapret контейнера не помогает.

Кстати, этот IP-адрес 193.57.46.176, AS60159 (EUROLINE UKRAINE LLC) отдаётся DNS-сервером Hetzner в Финляндии и из России не пингуется.

Другие же DNS-сервера отдают IP-адреса 17.253.15.196, 151.101.131.8 и тому подобные, они пингуются при этом.

Получается нельзя использовать Hetzner DNS, попробую 1.1.1.1.

Пришлось в /etc/dnsmap/proxy.py поменять default upstream dns с 8.8.8.8 на 1.1.1.1

Подскажите поставил на vps контейнер lxc. Подключаюсь к серверу vps по tcp. С подключенного ПК делаю запросы с запрещенным сайтам и получаю адрес реального ip а не ip в туннель vpn.
Ответ DNS:
nslookup instagram.com
╤хЁтхЁ: UnKnown
Address: 192.168.104.1

Не заслуживающий доверия ответ:
╚ь : instagram.com
Addresses: 2a03:2880:f213:e4:face:b00c:0:4420
157.240.205.174

Подскажите, что исправить.

p.s. патч применял
выполнял как в посте 552

Отлично работает , почему-то в разы быстрее чем поднимать по инструкции с сайта.