Обсуждение: Блокировка (замедление) ECH Cloudflare

Не подскажешь как быть? Пользую GitHub - Flowseal/zapret-discord-youtube, cloudflare-ech.com и a.nel.cloudflare.com прописаны в list-general.txt, как я описывал ранее - ничего не изменилось, не работает. Может быть что-то ещё стоит добавить? Или же лучше использовать этот GitHub - bol-van/zapret: DPI bypass multi platform?

Можно еще этот.

не помогу
юзаю оригинальный запрет для openwrt

Дак и так весь замкад сидит на ПирСидском контенте. Ничего нового здесь нет :joy:

Довольно странно. Поставил, добавил DoH от comms (прописан прямо в роутере), там же гугловские dns.
Никаких впн и ничего прочего не установлено, только метод обхода. рутрекер не работает, ждал какое-то время, думал в автохотлист добавиться - ничего, русторка открывается как и раньше, раз из 20-ти наверно. Что может быть? С моей стороны что-то можно сделать?

А что с включенным обходом отвечает
curl -sv -o NUL https://cloudflare-ech.com ?

Это во всех браузерах так происходит? Может вы чего-то отключили да забыли потом?

Вот такое.

Спойлер
  • Host cloudflare-ech.com:443 was resolved.
  • IPv6: (none)
  • IPv4: 188.114.99.233, 188.114.98.233
  • Trying 188.114.99.233:443…
  • Connected to cloudflare-ech.com (188.114.99.233) port 443
  • schannel: disabled automatic use of client certificate
  • ALPN: curl offers http/1.1
  • ALPN: server accepted http/1.1
  • using HTTP/1.x

GET / HTTP/1.1
Host: cloudflare-ech.com
User-Agent: curl/8.9.1
Accept: /

  • Request completely sent off
    < HTTP/1.1 301 Moved Permanently
    < Date: Tue, 12 Nov 2024 11:33:17 GMT
    < Content-Type: text/html
    < Content-Length: 167
    < Connection: keep-alive
    < Cache-Control: max-age=3600
    < Expires: Tue, 12 Nov 2024 12:33:17 GMT
    < Location: Cloudflare Browser Check
    < Server: cloudflare
    < CF-RAY: 8e1634ceadf1e954-DME
    < alt-svc: h3=“:443”; ma=86400
    <
    { [167 bytes data]
  • Connection #0 to host cloudflare-ech.com left intact

Да, такое во всех браузерах.
Попробовал параллельно обходу поставить расширение обхода блокировок рунета (хоть вы и не рекомендуете так делать) - всё завелось, всё работает.
Могу конечно пользоваться и так, одно другому вроде не сильно мешает, но всё же - что можно сделать чтобы использовать только YTDisBystro?

Есть другой вариант. Убрать Обход блокировок. Поставить Censor Tracker там выбрать регион Россия вместо автоматически и потом отключить ползунок “Открывать сайты из реестра заблокированных сайтов”. Потом в список проксируемых внести русторку и рутрекер
Я уже удалил вайршарк и не могу счас понять, куда там еще стучится вся эта ECH-схема, чтобы если что в майхостлист внести (

Посмотрел в лог запрета, там постоянно перед коннектом с русторкой пролетает коннект вот сюда - encrypted-tbn0.gstatic.com Это все, что удалось нарыть.

Это, возможно, тупо, но вы не пробовали отключить блокировщики рекламы?
У меня также данный сайт не хочет работать с включенным ublock. Вечный белый экран. Без него робит. В Zapret закинул сам сайт, cloudflare-ech.com, a.nel.cloudflare.com.

Попробую попозже добавить и проверить, пока что всё завелось и работает “из коробки” с GitHub - bol-van/zapret: DPI bypass multi platform.

Не пробовал, но, если что вдруг - учту.

А, нет. Заглушку, о том, что нужно вырубить блокировщики рекламы, мне выдал сам сайт при долгой загрузке.
Но теперь сайт открывается и с блокировщиком рекламы. Причем, во всех браузерах.
В чате сайта проскакивают сообщения о DDoS, возможно его и нет.
Тогда не понятно, почему сайт то открывается, то в упорную не хочет двигаться.

Как и описал ранее - удалил все обходы, скачал и запустил как службу GitHub - bol-van/zapret: DPI bypass multi platform. Никаких проблем, даже ничего не настраивал. Всё работает :slight_smile:

А вот такое поведение можно объяснить? Есть goodbyedpi с настройками для youtube, найденнымя с помощью goodcheck уже какое-то время как. Решил попробовать данную проблему изучить. При старте goodbyedpi сайты хостящиеся на cloudflare открываются успешно (что упомянутые здесь, что те, с которыми лично столкнулся). Без - не открываются.

Если я вас правильно понял, то с 05.11.2024 РКН обрезает доступ к cloudflare-ech.com и когда вы включаете обход, то доступ к данному домену возвращается и у вас начинают работать сайты у которых хост CF.

Попробуйте другой DNS. У меня тоже каждый день он от comss (https://dns.controld.com/comss) то работает, то не работает. Перехожу на другие ДНС - и Рутрекер и все остальные сайты летают. Не вывозит comss нагрузку. Слишком много людей за год подключились.

Спасибо, немного почитал как ECH работает. Получается, что ClientHelloOuter, который незашифрованный и содержит SNI cloudflare-ech.com не является чистым триггером на тормоза, а скорее триггером воспринимать дальнейшее общение с этим хостом как с “запрещенным” или “замедленным” сайтом. Соответственно какой конфиг на раззапрещение у юзера проставлен, тот и успешно это общение восстанавливает. Просто мой конфиг вообще без списка хостов, поэтому и удивило, что работает

comms тоже юзаю
последний месяц тоже рутрекер то работает то нет
сделал вчера forward dns рутрекера на гугловый doh, пока всё норм
ps
если и правда это он, может сделать наоборот, основной doh гугла, а форвард для сайтов где нужна подмена геолокации на comms

Это учли ?

Всем, добрый вечер. Актуальные сервера DNS от Comss вот эти:

DNS-over-HTTPS (DoH)
https://dns.controld.com/comss

DNS-over-TLS (DoT)
comss.dns.controld.com

DNS-over-QUIC (DoQ)
quic://comss.dns.controld.com

Сервер “dns.comss.one” старый, один из первых. Они его хотели отключать. Сейчас Comss работает исключительно через ControlD.