Мегафон AS 12714
По IP побанили Hetzner. Забавно, что archlinux.org работает. wiki.archlinux.org, aur.archlinux.org нет. 7-zip.com тоже не работает. Пинги проходят, TCP SYN не идёт. Уже минимум неделю такое.
А у меня, например, работает https://7-zip.org/ и https://petobzor.com/, но не работает archlinux.org, не работают свои сайты на Hetzner и любые TCP, включая SSH.
7-zip не до конца работает, картинка https://www.7-zip.org/7ziplogo.png с него не грузится.
Доступ к Hetzner появился где-то около часа ночи по Москве.
Ответ РКН:
ограничивается http://hetzner.com/
не ограничивается https://archlinux.org/
у меня iq уменьшился после прочтения. у них proof reading вообще есть?
доступ к ресурсам иностранного провайдера хостинга Hetznet Online GambH ограничен на ТСПУ
Доступ к ресурсам в домене archlinux.org не ограничевается
это как вообще? под этим доменом находятся ресурсы “Hetznet Online GambH” которые ограничены к доступу
с такой логикой они могут и дальше блочить ip адреса хецнера так как на их же словах ip address не является ресурсом в домене archlinux.org, а сам домен по sni действительно не блочится
Доступ конкретно к ресурсу не ограничивается, ограничения примерены более широко.
Вы просто не умеете переводить с бюрократического на человечий. Технически блокировка домена и диапазона это разные вещи. Это они и имеют в виду Претензии у ведомства не к владельцам домена, а к хостеру.
Можно провести аналогию с баном на форуме. Когда я блокирую конкретную учётку, я блокирую вот это конкретное лицо за его прегрешения. А когда я блокирую диапазон, с которого валит троллинг, то эта блокировка может затронуть и вполне добросовестного пользователя, который хочет зарегистрироваться. Но претензий именно к этому человеку нет, и если он будет интересоваться “почему мой IP-адрес забанен”, то ответ будет “персонально вас не банили, забанен диапазон”. Если этот человек зарегистрируется с незаблокированного адреса, его учётку никто не тронет - к нему претензий нет.
Собственно ничего нового. Ну, если кому-то было мало того, что тут в топике даже нашли какие действия триггерят блокиировку, то вот им официальная бумажка. Но по опыту: с людьми, которые “я не поверю никаким свидетельства, что это ютуб не сам себя обстреливает, пока не будет официального подтверждения” дискутировать бесполезно.
мда
с этого официального ответа можно считать день рождения чебурнета
т.к таким обоснованием можно ограничить любые зарубежные сайты
под статью из закона Статья 4. Иностранное лицо, осуществляющее деятельность в сети “Интернет” на территории Российской Федерации
подходит любой сайт, не?
Пока ещё нет, там ркн говорили что 12 cdn на подходе в блок. Хотя вроде многие сайты что используют hetzner работают, значит просто банят не подсеть а именно hetzner по sni
Так официальное подтверждение было, от гугла.
А нужно от тех кто “стреляет”. Пока РКН не сказал что “да это мы” - значит Гугол сам. Логично? Для некоторых вполне.
Да ну какой ответ нафиг нужен. Если замедляли слишком палевно. Сначала на проводных провайдерах потом на мобильных типа “отлетело” оборудование. Им кстати стык предлагал Google на что провайдеры RU так и не понял я лично, что ответили, а как обычно, наверное, отрицание того, что такое предложение поступало.
А подскажите незнающему. Можно ли через тот же запрет (через который без проблем воркает ютуб и дис), добавить айпишник сайта на хецнере? То сколько не штудировал ридмишку, так и не понял, как добавлять конкретные ресурсы в запрет.
Можно использовать ipset на windows
И кастом скрипт на линукс
Просто я не совсем уверен, что оно точно в блоке. Потому что проблема с доступом наблюдается только по Сибири, ближе к западной част РФ все ок. Плюс из той же Сибири я банально не могу зайти на сайт которым выступает ип:порт, но по этому же ипу спокойно могу подключиться по ssh / ftp.
Проблема на всех провайдерах, но с тем же bydpi на телефоне без каких-то кастомных настроек сайт открывается.
Сегодня похоже началась блокировка бэкап-серверов Хетцнера (отдельные серверы, где клиенты могут хранить свои копии).
До вчерашнего дня все работало нормально.
Сегодня коннект (по ftp с tls) происходит, но трафик не идёт.
Под vpn в то же самое время все нормально работает.
kde.org aur(wiki,forums).archlinux и почти все что было на hetzner перестали работать , был момент сегодня когда все было в порядке , и вот опять . Провайдер Ростелеком . Урал . Curl вообще не идёт , добавление и махинации с zapret не показали результата , с мобильного интернета все работает
Ростелеком не Урал. Никакого блока не наблюдаю. Возможно, вы триггернули блок
И в правду , проверил на другой сети все завелось , впервые слышу о триггерах . Почему не додумался сразу проверить не знаю
Проблемы с доступом вернулись.
К некоторым IP или подсетям Hetzner “замедляется” доступ. В Новосибирске Ростелеком и Электронный город — есть доступ к 22, 80, 443, но нет доступа к другим портам, например, разрывается соединения на произвольные порты по TCP, например, 20565.
В Ростове-на-Дону у Дом.ру и Билайн работает порт 22, но к некоторым IP из AS24940 нет доступа по иным портам, включая 80 и 443.
Конкретные IP для проверки дать не могу, но проблема наблюдается и с серверами в Германии, и в Финляндии.