Недоступность Hetzner

Прямо сейчас поставил vless на hetzner’овский сервак в Хельсинках. Скорость не режет, пинг хороший.

Лучше, чем в ноябре и декабре. Мобильный Билайн, который ранее агрессивно блокировал TCP трафик в сторону ASN Hetzner, перестал это делать. Или, по крайней мере, это стало не таким распространённым событием. В этой теме я писал, что наблюдалось у меня и других пользователей, в истории сообщений можно посмотреть.

На данный момент наблюдаю блок всех серверов, которые были у меня на хецнере. Домашний интернет дом.ру, уфанет, мтс. Мегафон сначала работал, потом тоже отвалился. Сервера используются с 3х-ui и мразбан. Связка vless+tcp+reality. Чуть-чуть пробивается трафик, если днс dot 1.1.1.1, но скорость “зарубается” при тесте под 0 почти. Странно, что никто не написал об этом. Блокировка началась еще ночью.

Уфанет, Мегафон в Уфе. Аналогичное наблюдаю

2025-03-24T06:43:00Z

name isp asn city curl https://www.7-zip.org
ru-001 ТТК AS8427 Magnitogorsk ok
ru-002 Интерсвязь is74 AS8369 Yemanzhelinsk ok
ru-003 МТС AS28832 Chelyabinsk ok
ru-005 Dom.ru AS49048 Tver TIMEOUT
ru-006 Dom.ru AS50544 Krasnoyarsk TIMEOUT
ru-008 Ростелеком (онлайм) AS42610 Moscow ok
ru-009 Линклайн AS44041 Moscow ok
ru-010 МГТС AS25513 Moscow ok
ru-011 ENEVA/OBIT AS8492 Saint Petersburg ok
ru-012 Beeline/Corbina AS8402 Tula ok
ru-013 Dom.ru AS50543 Saratov TIMEOUT
ru-018 Evpanet AS43936 Krimea ok
ru-019 JSC Ufanet AS60095 Nizhny Novgorod TIMEOUT
ru-020 PJSC MegaFon AS31205 Khakasiya ok
ru-021 ER-Telecom Holding AS56981 Tomsk ok
ru-022 Sibirskie Seti AS40995 Novokuznetsk TIMEOUT
ru-024 Beeline AS34038 Tyumen ok
ru-025 Rostelecom AS12389 Kemerovo ok
ru-026 Rostelecom AS12389 Kemerovo ok
ru-027 Sibirskie Seti AS47433 Kemerovo TIMEOUT
ru-028 Beeline AS3216 Kemerovo ok
ru-029 Beeline AS16345 Kemerovo ok
ru-031 Beeline AS42110 Sochi ok
ru-032 Sibirskie Seti Ltd. AS34757 Novosibirsk ok
ru-033 P.a.k.t LLC AS39087 Saint Petersburg ok
ru-035 UBS (ubsnet.ru) AS50042 Sevastopol ok
ru-036 Igra-Service AS33991 Krasnoyarsk ok
ru-038 Beeline AS8402 Krasnodar TIMEOUT
ru-039 Luhansk Home Networks AS202619 Luhansk ok
ru-043 Trusttele.com AS199214 Moscow ok
ru-045 Megafon AS25159 Moscow, cellular ok
ru-051 Rostelecom AS42610 Moscow ok
ru-053 Alliance Telecom AS49293 Tomsk ok


2025-03-24T10:56:00Z

name isp asn city curl https://www.7-zip.org
ru-001 ТТК AS8427 Magnitogorsk ok
ru-002 Интерсвязь is74 AS8369 Yemanzhelinsk ok
ru-003 МТС AS28832 Chelyabinsk ok
ru-005 Dom.ru AS49048 Tver ok
ru-006 Dom.ru AS50544 Krasnoyarsk TIMEOUT
ru-008 Ростелеком (онлайм) AS42610 Moscow ok
ru-009 Линклайн AS44041 Moscow ok
ru-010 МГТС AS25513 Moscow TIMEOUT
ru-011 ENEVA/OBIT AS8492 Saint Petersburg ok
ru-012 Beeline/Corbina AS8402 Tula TIMEOUT
ru-013 Dom.ru AS50543 Saratov TIMEOUT
ru-018 Evpanet AS43936 Krimea TIMEOUT
ru-019 JSC Ufanet AS60095 Nizhny Novgorod TIMEOUT
ru-020 PJSC MegaFon AS31205 Khakasiya ok
ru-021 ER-Telecom Holding AS56981 Tomsk ok
ru-022 Sibirskie Seti AS40995 Novokuznetsk TIMEOUT
ru-024 Beeline AS34038 Tyumen ok
ru-025 Rostelecom AS12389 Kemerovo ok
ru-026 Rostelecom AS12389 Kemerovo ok
ru-027 Sibirskie Seti AS47433 Kemerovo ok
ru-028 Beeline AS3216 Kemerovo TIMEOUT
ru-029 Beeline AS16345 Kemerovo ok
ru-031 Beeline AS42110 Sochi ok
ru-032 Sibirskie Seti Ltd. AS34757 Novosibirsk ok
ru-033 P.a.k.t LLC AS39087 Saint Petersburg TIMEOUT
ru-035 UBS (ubsnet.ru) AS50042 Sevastopol ok
ru-036 Igra-Service AS33991 Krasnoyarsk ok
ru-038 Beeline AS8402 Krasnodar TIMEOUT
ru-039 Luhansk Home Networks AS202619 Luhansk TIMEOUT
ru-043 Trusttele.com AS199214 Moscow ok
ru-045 Megafon AS25159 Moscow, cellular ok
ru-051 Rostelecom AS42610 Moscow TIMEOUT
ru-053 Alliance Telecom AS49293 Tomsk ok

Сам я не в России, но с моего сервера у одного московского хостинг-провайдера я могу заходить на свои сайты на Hetzner. Или вы исключительно про Vless-сервера говорите?

Наблюдаю на своем хетцнер сервере финляндия, что многое доступно по сети, но рубятся / замедляются большие ответы (например маленькие http ответы завершаются, но не получается скачать большой файл). МТС проводной, урал.

Билайн, Москва. Аналогично, судя по openssl подвисает на этапе handshake

Тоже самое наблюдаю. Hetzner Финляндия. Мегафон мобильный интернет и МТС мобильный интернет - не работает Vless-TCP-Reality. Dom.ru - работает. На МТС и Мегафоне заработало после подключения через Vless-WS-TLS. DNS стоят 1.1.1.1 (DoH) на всех устройствах.

Скачевание 1gb файла у меня прошло успешно, скорость упёрлась в скорость как и без VPN, тестировал через websocket.

Подтверждаю: на домашнем провайдере (Ростелеком, Москва) скорость скачивания c Hetzner режется до 10-30 МБит/с (тестировал iperf TCP), в том числе и внутри туннеля.

Наблюдаю обратную картину на домашнем провайдере (Ростелеком, Москва) при загрузке большого файла (5Гб) с Hetzner Финляндия. Скорость 30-45 Мбайт/сек на канале 500 Мбит/сек.

С мобильного интернета t2, https://hil-speed.hetzner.com/ не доступен, как и другие серверы из списка для тестирования скорости соединения с хостингом.

Сама страница со списком серверов http://speed.hetzner.de/ доступна.

Подтверждаю проблему.
Хетцнер Германия - iperf показывает 10-20 Мбит/с, но если пытаться гонять HTTP-трафик через socks прокси, которые в Хетцнере, трафик будто шейпится, 4Мбит ровно, вчера было ровно 2Мбит. Ютюб в HD уже не посмотришь (хотя он один хрен и так напрямую уже нормально пашет)

Проблема наблюдается с этого понедельника. СПб, НеваЛинк. Эти по блокировкам отстают разве что от Ростелекома, постоянно какие-то проблемы.

режется по SNI. При добавлении в zapret всё работает

UPD: сам сайт хецнера вообще давно заблокирован, видимо забыли поддомены добавить

Коллеги, а в США или Сингапуре на Hetzner есть у кого-нибудь сервера? Они тоже блокируются или только Европа?

Провайдер Telincom, Химки, “белый” IP. Триггерную блокировку сайтов на Hetzner получается обойти с помощью zapret: nfqws … --dpi-desync=syndata

С полуночи в Ростове-на-Дону на дом.ру и билайне режутся TCP соединения к Hetzner, включая SSH.
Примеры неработающих ресурсов:

https://archlinux.org/
https://www.7-zip.org/

Режется всё, проверил в том числе простым соединением, которое шлёт туда-сюда пакеты по несколько случайных байт, соединение режется через 3-4 пакета.

потверждаю, плюс amazon сервера? типа https://my.nextdns.io https://amazon.com/

походу снова range заблочили по классике

Апдейт. Оказалось это мой провайдер шэйпит трафик OpenVPN до одного мегабита внутри РФ на стандартный порт udp/1194. Вот так вот. OpenVPN внутри РФ тоже под запретом становится.

Ростов-на-Дону:
https://archlinux.org/, https://www.7-zip.org/ и https://petobzor.com/ к которым ночью не было доступа вообще, где-то два часа назад начали открываться. Тем не менее есть сайты в той же ASN Hetzner, которые по-прежнему не открываются, потому что все скрипты, стили валятся в таймаут.
SSH недоступен везде. Не могу подключиться к своим серверам в Хельсинки, и, например, 49.12.202.237 (это сервер 7-zip) тоже уходит в таймаут.

Общался с поддержкой дом.ру, они сказали, что «проблема общая», и что такой характер она приняла после моего первого обращения (оно было ночью, когда я заметил эти проблемы в первый раз).

Помимо этого действительно недоступны сервисы Amazon — https://amazon.com/ https://my.nextdns.io/

не открывается так же https://slack.com/ ( AS16509 - Amazon.com, Inc.).