Перестали открываться многие сайты

ну я пока без него. только Oblivion (warp-plus cfon) запускаю для тестов
warp-plus --scan даже по IPv4 на моём Ростелекоме не забанен

Вот сейчас проверил сутки спустя, Cloudflare и CDN77 заработали. Попробую включить DHT.

Через 5 минут после включения DHT проверил Cloudflare и CDN77 — перестали работать, выключил DHT, подождал 40 минут — блок сохранился, выключил роутер на 5 минут — IP CGNAT поменялся, Cloudflare и CDN77 работает. Жаль, что в Tixati нельзя проксировать DHT отдельно от UDP пиров. Блокировка похожа на триггер snowflake.

̶А̶ ̶к̶а̶к̶о̶й̶ ̶у̶ ̶в̶а̶с̶ ̶t̶o̶r̶r̶e̶n̶t̶ ̶к̶л̶и̶е̶н̶т̶?̶ Увидел.
Я недавно тоже заметил блокировку некоторых cdn, и добавил некоторые подсети через ВПН, в том числе cdn77.
И у меня тоже раздачи 24/7, но IP статический.
В qbittorrent дефолтные bootstrap ноды такие прописаны:
dht.libtorrent.org:25401, dht.transmissionbt.com:6881, router.bittorrent.com:6881, router.utorrent.com:6881, dht.aelitis.com:6881
Можете проверить телнетом, сработает ли триггер при обращении на них?

А как это сделать? DHT же по UDP работает, наверное nping нужен с содержимым d1:, пока нет времени проверять, наверное как писали в соседней ветке про запрет можно попробовать фейк пакеты добавлять в хендшейк (а мне проще их завернуть в тунель).

Действительно, ноды по udp работают, что-то я об этом не подумал.
Но, я посмотрел у себя в дампе трафика, кроме bootstrap серверов, я ещё запрашиваю список пиров у других участников, возможно полученных через трекеры. И если вы говорите, что при отключенном dht блокировки нет, то скорее всего триггерит сам dht, а не bootstrap ноды.
Но я пока не вижу логики, как dht связан с блокировкой cdn.

Поддержка включила белый IP на полчаса, все ок на нем.
Видимо, белый IP спасает от этих фильтров непонятных.

@Razumist_Razumnii
на данный момент нет “единого” китайского файрвола
ТСПУ разные (москва, регионы, ЮГ, ДВ)
провайдеры сами чудят по всякому (вроде дом.ру что даже чужие ДНС режет)

не говоря о том что ПОКА еще
часть хостингов в РФ “мимо” ТСПУ (ну кроме магистральных блокировок на ТТК/Билайн/?)
редко банят/режут IPv6

так что совсем уж “рубильник” врядли отключат
я смотрю даже официальные СМИ нередко до сих пор пользуются google-analytics/etc

ria.ru вообще вон зачемто грузит
<script async="async" src="https://www.tiktok.com/embed.js"></script>

@kowak
я так понимаю они добавляют “разное”

пример

  1. Basic (Level 1) blocklist by Bluetack Internet Security Solutions.
  2. Bogon list by CIDR Reports.
  3. Fake servers list created and updated by me (part one, part two).
  4. Amazon AWS IP ranges

есть вообще чтото вроде

Список сетей государственных структур
Список взят с github.com/AntiZapret/antizapret.
Количество префиксов: 233, Количество адресов: 88924.
https://antifilter.network/download/govno.lst

http://roscenzura.com/roscomsos/gosip.txt