Периодические отвалы доступа к VPS

список блокируемых хостеров Блокировка OVH после отправки UDP-пакетов DHT-пирам - #142 by 0ka

Это как раз мой хостер на котором у меня начались проблемы. Зная, что он в списке, имеет смысл
”Пробуй grpc транспорт” или проще сразу искать другого хостера?

Где то писали, что уже установившиеся соединения не рвутся. С этой точки зрения может помочь grpc, потому что он держит одно соединение максимально долго (ну естественно если вы не будете выключать прокси)
Так же можно попробовать использовать UDP протокол на портах выше 1000
Так же можно попробовать обойти данный блок пустым SNI

Насколько это временная мера - хз, помогут ли пункты выше в вашем случае - тоже хз, мало ли как различается поведение ТСПУ)
Предыдущая волна хостеров которую кошмарили такими триггерами закончила 16кб блокировками на всём диапазоне без каких либо триггеров, и там обход уже сложнее на сколько я знаю

Так что выбор за вами, ваша прошлая конфигурация скорее всего без проблем будет работать на хостере, которого нет в таких вот санкционных списках, но с каждым таким разом находить такого хостера вероятно будет всё сложнее, это немного лирика и оффтоп, но тем не менее имеет значение что бы вам понять какой путь выбрать)

gRPC можно использовать с Reality, прочитайте документацию Xray-Core: xtls.github.io

Grpc лучше делать без nginx, а то на дефолтных настройках nginx соединение может рваться через какое-то время если я правильно помню

Проверил grpc, при блокировке, новое соединение не устанавливается. Но, если соединение уже было установлено до блокировки, то grpc работает, до тех пор, пока не разорвется.

vless-reality и vless-http тоже не работают, хоть добавляй\убирай, хоть меняй там SNI или host, разницы нет.

mKCP у меня уже какое-то время назад перестал работать на тех vps, что не попали под блокировку.

На мобильном билайне тоже блокировка стала часто срабатывать. Посмотрел ip через iknownwhatyoudownload, там на моем ip висят торренты, как и на соседних. Пытался выловить “чистый“ ip, так и не получилось. Похоже, проблема с обретает массовый характер.

Проблема решается очень просто: ты либо меняешь зарубежный хостинг на тот, который не в списках динамического блока выложенных в соседней теме, либо делаешь так, чтобы не срабатывал триггер. Легче всего это сделать через каскадную схему, где ты из дома, с мобильника и т.д. подключаешься к другому белому адресу внутри РФ, на котором ты полностью контролируешь исходящий трафик и триггер никогда не сработает.

там потом идет модуль по белым спискам. если сни нету, то идет затык на 16кб. не знаю может ли запрет это пробить. как это реализовать в запрет2 чтобы был типа двойной сни, один для пробива динамического дерьма, а потом белый сни? межно со своего сервера как-то? --server шлет мусор без сни, а я белый сни? запрет на сервере до этого никогда не использовал поэтому боюсь что-то сломать

я хз как быть у меня уже с самого утра не отпускает пол дня. наверно вообще уже не отпустит, уже около двух лет у меня эта фигня была, но раньше отпускало после 15 минут. щас уже все

Были-ли случаи описанных выше блокировок с VLESS + Reality + XHTTP?

https://ntc.party/t/блокировка-vless-xtls-rprx-vision-reality-в-россии-нет-частичная-блокировка-tls/16061

а про что та тема? там сообщений пипец много

Ты же там отвечал. Тема отвечает на вопрос спрашивающего.

там куча доступно же, удп вг бегает, ссх, не знаю что еще, да тупо прокси вкл и всё, или сменил айпи и зашел, они ж еще как террористы тупо банят твой айпи, это прям ситуация из мема, по айпи вычислю и забаню)

ш2з у меня постоянно триггерит бан, там же куча пиров из этих сетей стучится в транзит тоннели.

Я ставил в firewalled - намного легче сразу становится, но это не вариант, у меня соулсик еще, это по сути отказаться от любого п2п надо….

к нему нужен mux с явным maxConnections=1

Всем приветы. 2/3 серваков отвалилось на мобилке тоже. hostvds и vdsina. xray сервер + sing-box клиент

Домашний тоже умер

upd: отпустило

Объясните чайнику, что блокируется когда сработал триггер? Мой айпи в РФ, айпи сервера за рубежом? Зачем это делается?

Хостинги отдельные блочатся по типу DO, Vultr, OVH. Блок идет 10-15 минут

У меня тоже Нидерланды но другой хостер. 13 января купил vsp. Зашел по ssh, все настроил, зашел в панель 3x-ui (тогда она еще была доступна по ipv4 vps сейчас по этому ip нет доступа не только к vps но и к панели и к ssh), создал подключение, пользователей, закинул vless ссылку в podkop а соединение не устанавливается ( Тут же купил vps в рф и настроил каскад. Так и работает до сих пор. Доступа к vps в Нидерландах напрямую по ipv4 vps нет. Захожу через tailscale, yggdrasil или ipv6.

зачем вы пишете это без названия хостера?