Обсуждение: неработоспособность ShadowSocks (30.10.2023 - xx.xx.2024)

Подтверждаю. Якутия, Уфа, Москва билайн есть проблемы с подключением к Shadow. Сейчас смотрим vless, как протестим апдейтну сообщение

UPD: с лесом порядок

У Вас MTPrоxy с параметром dd в Telegram работает? Это я к тому, что блокируют все неизвестное или SS научились блокировать.

Статистика по доступности протоколов есть, правда по мобильному трафику совсем небольшая

Билайн (мобильный):

1 сервер. Есть проблемы с чистым SS (нестандартный порт).
2 сервер. С плагином v2ray в tls режиме с веб-сервером на фронтэнде и строкой подключения (наличие параметра path) на стандартном для tls 443 порту проблем нет.
1 сервер. С плагином v2ray в http режиме без веб-сервера на фронтэнде, со строкой подключения (наличие параметра path) на нестандартном для http порту проблем нет.
2 сервер. Телега с параметром dd к MTproxy подключается и работает.

По проводу (не Билайн, т.к. его не использую для провода) с чистым SS проблем нет.

Добавил прослойку tun2socks: клиент <–> RU <–> EU: чистый SS заработал.

непонятно, клиент на билайне подключается к eu vps ss через сокс на ru vps? проще пробросить порт с ru vps на eu vps если блока ss при подключении к ru vps нет

Может и проще но слишком заметно, когда лишние порты.
У меня такая же схема - все подключения к ru-vps, далее сплит: ru в direct, остальное через ss/vless транки на другие vps…

лишние порты? слишком заметно? что?

Наблюдаются проблемы с подключением к чистому SS у оператора МТС начиная с 9:00 по МСК, Билайн также продолжает блокировку.

Всё так же интересует, ркн по ip блокировку выполняет или по протоколу SS. Сам не столкнулся с блокировкой, SS работает.

Очень большая просьба изучить вот этот тред outline-server keeps being blocked after a while using in china · Issue #1319 · Jigsaw-Code/outline-server · GitHub и проверить помогает ли использование префиксов

Как уже писал ранее, префиксы не помогают

Блокировка только на трафик вне РФ, соединение РФ-РФ не блокируется.

Запишите дамп и посмотрите, как конкретно блокируется.

У меня есть два сервера с OpenVPN + чистый SS + mtproto proxy. OpenVPN блокируется, SS и mtproto работает. Проверяла на Билайн моб. и стац.

Проверил SS - мобильный билайн, проводной Домру работают. Правда, использую mux(+UoT)…
На vps Питер+Москва трансграничный SS - работает.

Вероятно, частный сценарий использования SS попал под одно из странных локальных правил ТСПУ, если блокируют там. Не следуя этому сценарию вы блокировку не воспроизведете даже находясь за одним wifi. Сценарий может включать AS, адреса, порты, шифр (влияет на оверхед), использование tun, настройки TCP/IP стека, способ резолва адресов, проксируемые приложения, производительность DPI (пропуски <> нет-правила), что-то другое.

Докатилось правило блокировки до моего сотового оператора Tele2 Западная Сибирь.
Рукопожатие в SS проходит успешно. В браузере такое уведомление:

С N-ого нажатия “Обновить” страница загружается и начинает работать корректно.

Причем, когда страницы начинают быть доступны, speedtest показывает скорость ~ 20 Mbps.

Для Android какое приложение имеется, на подобии Wireshark? Сходу не нашел.

PCAPdroid. Но в Андроиде может быть только одно активное VPN подключение. Чтобы снифать внешний интерфейс нужен рут.

В SS нет рукопожатия: Protocol

Рута нет на телефоне…

А в приложении SS для Android оно есть :slight_smile:

Это хорошо. Но возможно это лишь рукопожатие HTTPS для тестового url.

Приложение можно настроить на прокси режим. Но тогда потребуется браузер умеющий общаться через прокси, например через расширения Foxyproxy.

У вас браузер когда обновился?