Сообщения о недоступности ресурсов / отдельные блокировки ТСПУ

del

Владивосток. Не работают whatsapp и telegram с мобильных операторов, билайн, мегафон, теле2, и скороее всего с других. С проводных работают.

Это не блокировки, подстанция сгорела, чуть не четверть города была ночь без света и отопления, ну и опсосам досталось.
https://www.newsvl.ru/vlad/2024/01/23/221708/

upd: Нет, пишут и из других городов ДВ и VPN помогает.

Напоминаю всем:

Если нужно что-то уточнить — уточняйте личным сообщением.

  1. Примерно с 14 января ТСПУ начал правильно анализировать и блокировать пакеты с большим TLS Padding (HTTP headers/TLS padding as a censorship circumvention method - #2 by ValdikSS), если SNI передаётся до padding’а (и в нём сайт, который должен блокироваться). Блокируются такие пакеты не на все направления, но на Cloudflare точно.

2. С 30 января ТСПУ начал блокировать входящие SYN’ы и ответы с уменьшенным TCP Window Size, эти способы обхода блокировок применялись на АнтиЗапрете.
Я ошибся, просто демоны упали на сервере.

del

Сообщается о недоступности в России telegram, zoom и некоторых других ресурсов

Вижу блокировку по SNI (домену) на части провайдеров:

  • youtube.com, *.youtube.com, youtu.be, *.youtu.be — разрыв соединения после TLS ClientHello, независимо от IP-адреса. Где-то продолжает работать только по IPv6 или по IPv4.
  • *.telegram.org — отсутствие ответа после ClientHello («бесконечная загрузка»), независимо от IP-адреса.

curl https://www.youtube.com -4 2024-02-27T10:40:00Z

ISP AS Location ID Result
ТТК AS8427 Magnitogorsk ru-001 fail
Dom.ru AS50544 Krasnoyarsk ru-006 fail
JSC Ufanet AS60095 Nizhny Novgorod ru-019 fail
PJSC MegaFon AS31205 Khakasiya ru-020 fail
Rostelecom AS12389 Perm region ru-023 fail
Beeline AS34038 Tyumen ru-024 fail
Rostelecom Mobile AS12389 Kemerovo (Spb SIM) ru-029 fail

curl https://api.telegram.org -4 2024-02-27T10:53:00Z

ISP AS Location ID Result
ТТК AS8427 Magnitogorsk ru-001 fail
Интерсвязь is74 AS8369 Yemanzhelinsk ru-002 fail
Dom.ru AS49048 Tver ru-005 fail
Dom.ru AS50544 Krasnoyarsk ru-006 fail
Beeline/Corbina AS8402 Tula ru-012 fail
JSC Ufanet AS60095 Nizhny Novgorod ru-019 fail
PJSC MegaFon AS31205 Khakasiya ru-020 fail
Beeline AS34038 Tyumen ru-024 fail
Beeline AS3216 Kemerovo ru-028 fail
Rostelecom Mobile AS12389 Kemerovo (Spb SIM) ru-029 fail

2024-02-27T11:02:00Z ТСПУ увели в bypass на большинстве провайдеров (но не всех), блокировки не осуществляются.

2024-02-27T19:00:00Z Включили обычный режим.

началось в ≈12:30 MSK

atlassian.com / *.atlassian.com, trello.com / *.trello.com, zoom.us / *.zoom.us тоже попали под блокировку

2 posts were merged into an existing topic: Особенности работы ТСПУ

Интернет полностью умер с ~12:40 по МСК, открывались только ВК, Яндекс, Mail.ru, Озон, Wildberries, и ещё ряд крупных российских сайтов. К VPN подключиться не удавалось.

Всё ожило в ~14:15. В данный момент часть заблокированных сайтов открывается без VPN.

ТТК Saratov AS15974 - ТСПУ в bypass, нет даже ip блокировок
Beeline/Corbina Saratov AS8402 - ТСПУ в bypass, ip блокировки присутствуют
PJSC MegaFon AS31133 - ТСПУ в bypass, ip блокировки присутствуют, блокировки по реестру сайтов присутствуют

Судя по статистике пингов wireguard тунеля до заграничной vps проблемы начались в 12:31 (МСК) и закончились в 14:18 (МСК)

Домру блочит https://boards.4chan.org каким-то трюком, который в фаерфоксе вызывает PR_CONNECT_RESET_ERROR.

dot doh выключите в лисе

Через РТ, МСК блокируют (ресет) SNI-less TLS подключение к 1.1.1.1. Другие адреса сервиса или домены для этого адреса (например mycomputer.ai) не блокируют.

Заблокировали whoer.net

ntc.party отвалится МТС, Теле2

UPD: добавили в Реестр