Перестали открываться многие сайты

до этого пытался на локальных файлах проверять
(когда “неправильно” работало)

а вот на внешних ссылках вроде проблем нет

Спойлер
01:35:48 [INFO] Start initial provider re_filter_all
01:35:48 [INFO] Start initial provider no-russia-hosts
01:35:48 [INFO] Start initial provider bol-van_rulist
01:35:48 [INFO] Start initial provider antifilter-domains
01:35:48 [INFO] Start initial provider antifilter-domains-alt
01:35:48 [INFO] Start initial provider thenewone
01:35:49 [WARNING] invalid domain:[artagon-bc.ru.]
01:35:49 [WARNING] invalid domain:[cdek-arhiv.ru.]
01:35:49 [WARNING] invalid domain:[fapstimee.cc.]
01:35:49 [WARNING] invalid domain:[gay-24.net.]
01:35:49 [WARNING] invalid domain:[msplata.ru.]
01:35:49 [WARNING] invalid domain:[www.ispovednik.com.]
01:35:49 [WARNING] invalid domain:[zvezdochkamebel.ru.]

01:38:51 [TCP] 127.0.0.1:49008 -> seasonvar.ru:443 match: RuleSet(bol-van_rulist) via proxy_list_noWARP[opera1eu]

01:38:55 [TCP] 127.0.0.1:49027 -> livetv.sx:443 match: RuleSet(bol-van_rulist) via proxy_list_noWARP[opera1eu]
rule-providers:
  no-russia-hosts:
    type: http
    behavior: domain
    url: https://raw.githubusercontent.com/dartraiden/no-russia-hosts/master/hosts.txt
    path: ./rules/no-russia-hosts.txt
    interval: 3600
    format: text
    lazy: true

  bol-van_rulist:
    type: http
    behavior: domain
    url: https://raw.githubusercontent.com/bol-van/rulist/main/reestr_hostname_resolvable.txt
    path: ./rules/reestr_hostname_resolvable.txt
    interval: 3600
    format: text
    lazy: true

  antifilter-domains:
    type: http
    behavior: domain
    url: https://community.antifilter.download/list/domains.lst
    path: ./rules/antifilter-domains-alt.lst
    interval: 3600
    format: text
    lazy: true
    proxy: proxy_list_warp

  antifilter-domains-alt:
    type: http
    behavior: domain
    url: https://antifilter.download/list/domains.lst
    path: ./rules/antifilter-domains.lst
    interval: 3600
    format: text
    lazy: true
    proxy: proxy_list_warp

  thenewone:
    type: http
    behavior: domain
    url: https://p.thenewone.lol/domains-export.txt
    path: ./rules/thenewone-domains.txt
    interval: 3600
    format: text
    lazy: true

  re_filter_all:
    type: http
    behavior: domain
    url: https://raw.githubusercontent.com/1andrevich/Re-filter-lists/refs/heads/main/domains_all.lst
    path: ./rules/domains_all.lst
    interval: 3600
    format: text
    lazy: true

P.S. вобщем оставил privoxy → clash-verge
наделал кучу листенеров и туда завернул “что не работает или работает коряво”

Спойлер
# opera
{+forward-override{forward 192.168.0.111:7777}}
.google.com

# WARP IPv6 + IPv4 + Usque (Masque)
{+forward-override{forward 192.168.0.111:5555}}
.gstatic.com
.googleapis.com
.googleusercontent.com

listeners:
- name: PD1111_VPN_CFON
  type: http
  port: 1111
  listen: 0.0.0.0
  udp: false
  proxy: proxy_list_VPN_CFON
- name: PD5555_warp
  type: http
  port: 5555
  listen: 0.0.0.0
  udp: false
  proxy: proxy_list_warp
- name: PD7777_opera
  type: http
  port: 7777
  listen: 0.0.0.0
  udp: false
  proxy: proxy_list_opera
- name: PD6699_CFON
  type: http
  port: 6699
  listen: 0.0.0.0
  udp: false
  proxy: proxy_list_CFON
- name: PD9966_VPN
  type: http
  port: 9966
  listen: 0.0.0.0
  udp: false
  proxy: proxy_list_VPN
- name: PD6666_IPv6
  type: socks
  port: 6666
  listen: 0.0.0.0
  udp: false
  proxy: proxy_list_IPv6

Телеграмм не работает вообще даже через vpn!

ну это вы загнули! настроил резервное переключение телеги на случай блокировки, но чудесно работает как напрямую, так и через впн.. То у вас такой впн значит ))

У меня не срабатывают команды в боте. Даже на downdetector многие пишут что упал телеграм.

Xss.is

Теперь даже погоду без впн не посмотреть ))
Через т2 стал частично недоступен accuweather.com (а именно не загружается из-за awxcdn.com, который резолвится в e34626.dscx.akamaiedge.net, видимо внесли очередную подсеть akamai в блок)
Блокировка на 15-17кбайт, проверить можно например на этом файле в 50кбайт https://www.awxcdn.com/adc-assets/images/hero/4/768x450.jpg

та же фигня, Краснодар, домашний МТС

Аналогично, при переключении на Accuweather погодная апка не грузится, только виджеты. Мобильный МТС.

На теле2 вообще много чего не работает (цфо)
Погода (приложение openweathermap на теле huawei от производителя), карты (OpenStreetMap)… И что меня особо бесит - не работают w3schools, codepen и netlify.

P. S. Почему не работает, понятно. Но что меня напрягает - последние пару дней все эти hiddify, amneziawg, v2rayng и прочие (где используется конф варп) не могут поднять сетевой интерфейс при запуске (соответственно, ключик в шторке не появляется, трафик идёт напрямую).

У меня ситуация чуть иная: в Amnesia с варп-конфигом пишет, что коннект прошел успешно, ключик в шторке появляется, но при этом по факту соединения нет, и приложения из белого списка не ловят интернет вообще. Пока что лечится включением-выключением, с какой-то попытки срабатывает. Иногда нужно подождать прям секунд двадцать-тридцать, пока какой-то из хендшейков наконец прорубит окно во внешний мир.

Ростелеком/Калуга еще страньше :frowning:

warp-plus IPv4 работает
usque IPv6 работает
(не рискнул реконектить)

отвались
warp-plus IPv6 (ошибки handshake)
warp-plus --cfon (psiphon) ни IPv4 ни IPv6 == соединятся но пишет ошибка проверки “связи” --test-url STRING (default: http://connectivity.cloudflareclient.com/cdn-cgi/trace)

всё кроме usque IPv6 (warp) RIP
зато почистил список proxy/proxy-group/rules :slight_smile: :frowning:

Спойлер


dns:
enable: false
tun:
enable: false

но clash-verge всё равно ресолвит сам всё для IP-ASN ?

geox-url:
geosite: https://cdn.jsdelivr.net/gh/MetaCubeX/meta-rules-dat@release/geosite.dat
geoip: https://cdn.jsdelivr.net/gh/MetaCubeX/meta-rules-dat@release/geoip.dat
mmdb: https://cdn.jsdelivr.net/gh/MetaCubeX/meta-rules-dat@release/country.mmdb

Спойлер

www.torproject.org. 2m3s A 116.202.120.165 (AS24940 Hetzner Online GmbH) (web-fsn-01.torproject.org.)
www.torproject.org. 2m3s A 116.202.120.166 (AS24940 Hetzner Online GmbH) (web-fsn-02.torproject.org.)
www.torproject.org. 2m3s A 95.216.163.36 (AS24940 Hetzner Online GmbH) (hetzner-hel1-03.torproject.org.)

www.torproject.org. 2m3s A 204.8.99.144 (AS62744 Quintex Alliance Consulting) (web-dal-07.torproject.org.)
www.torproject.org. 2m3s A 204.8.99.146 (AS62744 Quintex Alliance Consulting) (web-dal-08.torproject.org.)

20:21:30 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:21:45 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:21:58 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:21:59 [TCP] 127.0.0.1 → www.torproject.org:443 match: DstPort(443) via _warp[usque]
20:21:59 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:21:59 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:21:59 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:21:59 [TCP] 127.0.0.1 → www.torproject.org:443 match: DstPort(443) via _warp[usque]
20:22:17 [TCP] 127.0.0.1 → www.torproject.org:443 match: DstPort(443) via _warp[usque]
20:22:28 [TCP] 127.0.0.1 → www.torproject.org:443 match: DstPort(443) via _warp[usque]
20:22:29 [TCP] 127.0.0.1 → www.torproject.org:443 match: DstPort(443) via _warp[usque]
20:22:29 [TCP] 127.0.0.1 → www.torproject.org:443 match: DstPort(443) via _warp[usque]
20:22:29 [TCP] 127.0.0.1 → www.torproject.org:443 match: DstPort(443) via _warp[usque]
20:22:29 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:22:29 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]
20:22:30 [TCP] 127.0.0.1 → www.torproject.org:443 match: IPASN(24940) via _vpn[vpn]

Google Earth сегодня не грузится, у меня прога

про странные блокировки.

мы щас сделали несколько тестов на Билайне и обнаружили следующее:

curl на прокси в Польше, хостер Vultr, запрашиваем HTTPS ресурс — не работает
curl на прокси в Польше, хостер Vultr, запрашиваем HTTP ресурс — работает
curl на прокси в Дании, хостер webdock.io, запрашиваем https-ресурс — работает

т.е. явно тут задетектили именно TLS-внутри-TLS

но такое детектирование основано на размерах пакетов и отчасти работает наугад, поэтому они его применяют только против сетей дешёвых хостеров VPS

Первым можно добавить bogon адреса для блокировки, иногда попадаются ISP-SHARED-ADDR:

Bogon.txt
0.0.0.0/8
10.0.0.0/8
100.64.0.0/10
127.0.0.0/8
169.254.0.0/16
172.16.0.0/12
192.0.0.0/24
192.0.2.0/24
192.168.0.0/16
198.18.0.0/15
198.51.100.0/24
203.0.113.0/24
224.0.0.0/4
240.0.0.0/4
255.255.255.255/32

::/128
::1/128
::ffff:0:0/96
::/96
100::/64
2001:10::/28
2001:db8::/32
3fff::/20
fc00::/7
fe80::/10
fec0::/10
ff00::/8

2002::/24
2002:a00::/24
2002:7f00::/24
2002:a9fe::/32
2002:ac10::/28
2002:c000::/40
2002:c000:200::/40
2002:c0a8::/32
2002:c612::/31
2002:c633:6400::/40
2002:cb00:7100::/40
2002:e000::/20
2002:f000::/20
2002:ffff:ffff::/48
2001::/40
2001:0:a00::/40
2001:0:7f00::/40
2001:0:a9fe::/48
2001:0:ac10::/44
2001:0:c000::/56
2001:0:c000:200::/56
2001:0:c0a8::/48
2001:0:c612::/47
2001:0:c633:6400::/56
2001:0:cb00:7100::/56
2001:0:e000::/36
2001:0:f000::/36
2001:0:ffff:ffff::/64

Ещё нашел из UA списков доступные (у меня это 5% от UA подключений):

Summary
AS25299 Kompeatelecom Ltd.txt
195.78.96.0/23
217.199.224.0/20
AS28761 CrimeaCom South LLC.txt
91.194.163.0/24
91.224.30.0/23
91.232.116.0/24
185.76.80.0/24
188.191.16.0/22
188.191.24.0/22
193.27.242.0/23
193.188.254.0/24
193.238.109.0/24
193.238.110.0/23
194.9.26.0/23
195.3.244.0/22
195.26.80.0/23
AS35800 TV Optimum Ltd.txt
194.88.152.0/23
AS35816 Lancom Ltd.txt
5.149.208.0/20
31.28.224.0/19
37.139.96.0/20
46.35.224.0/19
78.30.192.0/18
91.200.44.0/22
91.207.146.0/23
91.215.248.0/22
91.218.28.0/22
109.110.64.0/19
130.255.128.0/20
178.219.240.0/20
185.16.28.0/22
185.153.132.0/22
194.12.96.0/19
AS48239 Scientific-Production Enterprise Information Technologies Ltd.txt
91.209.51.0/24
185.191.176.0/22
212.90.32.0/19
212.90.49.0/24
AS196705 Ardinvest LTD.txt
91.214.128.0/22
91.214.130.0/24
91.215.60.0/22
188.191.20.0/22
188.191.28.0/22
194.187.148.0/22
193.228.132.0/22
195.88.112.0/23
AS200467 Oleksii Sharienkov.txt
5.59.222.0/23
31.135.179.0/24
91.235.14.0/24
AS201776 Miranda-Media Ltd.txt
2.59.51.0/24
2.63.144.0/20
2.63.176.0/20
2.63.224.0/20
31.40.132.0/24
31.40.134.0/24
31.40.137.0/24
31.40.138.0/24
31.40.140.0/24
31.40.143.0/24
31.40.151.0/24
31.40.153.0/24
31.40.165.0/24
31.40.167.0/24
31.40.162.0/23
31.40.172.0/23
31.40.178.0/23
31.40.208.0/22
31.40.252.0/22
37.44.252.0/22
46.61.245.0/24
46.161.9.0/24
77.83.8.0/22
77.83.16.0/22
78.136.196.0/22
78.136.200.0/21
78.153.137.0/24
78.153.138.0/24
78.153.147.0/24
83.136.222.0/24
83.171.252.0/22
83.172.60.0/22
83.172.61.0/24
83.172.62.0/24
84.42.92.0/22
85.115.200.0/22
85.174.144.0/20
89.107.136.0/22
91.103.110.0/23
94.126.24.0/21
94.126.30.0/24
95.130.230.0/24
109.94.220.0/22
109.236.52.0/22
109.237.104.0/24
176.119.169.0/24
176.119.170.0/23
176.119.172.0/24
176.208.74.0/24
176.211.120.0/22
178.34.176.0/20
178.34.152.0/21
178.173.124.0/22
185.64.44.0/22
185.112.120.0/22
185.116.228.0/22
185.159.164.0/22
185.183.76.0/23
185.185.0.0/24
185.185.2.0/23
188.114.192.0/22
188.114.200.0/21
188.119.76.0/22
188.124.224.0/21
188.124.248.0/21
188.128.76.0/23
188.254.122.0/23
193.47.44.0/22
193.56.64.0/22
193.56.72.0/22
193.148.52.0/22
194.28.21.0/24
217.147.8.0/23
217.147.11.0/24
217.197.172.0/22
AS208397 INFOSTROY AS.txt
77.246.248.0/21
91.210.176.0/22
176.99.96.0/19
185.135.180.0/23
185.135.183.0/24
185.138.200.0/23
185.141.40.0/23

Не понял к чему пост, зачем что-то блочить? Крымские айпи адреса естественно будут доступны, там инет от москвы

Там в правом верхнем углу моего поста ссылка на сообщение на которое я ответил.

к счастью не так много сидов/пиров из UA
тем более реально рабочих а не “мусорных”
и если сильно надо можно TCP пустить через usque

(часть игнорированных это или свои же IPv4/IPv6 или warp черех прокси свой же. ну или сиды/пиры что или нифига не отдают или на очень маленькой скорости.)

Спойлер

Свой можно заблокировать через добавление правила вписав в IP List HTTP URL https://4.ident.me с обновлением. Статические адреса прокси добавил вручную для блокировки.

там или сам WARP так NATит или хбз…

вот сейчас в пирах сразу куча WARP ИП с моим портом
источник указан PEX

104.28.156.67:53833
104.28.198.245:53833
104.28.230.246:53833
104.28.230.247:53833

curl -x socks5h://127.0.0.1:800 https://4.ident.me
104.28.230.246