С 5 ноября перестала работать связка shadowsocks+cloak на VPS, также стало невозможно подключиться к VPS через ssh

Доброго времени суток! Около полугода я пользовался связкой shadowsocks+cloak на своём VPS. С начала прошлой недели стало невозможно работать через shadowsocks+cloak, а также я потерял возможность подключения к своему VPS через ssh.
Я сам по-себе не злобный буратино: в феврале стало невозможно пользоваться Wireguard, а в апреле - чистым Shadowsocks (хотя я всё это списывал на свои неправильные настройки), но при этом у меня всё ещё была возможность подключения по ssh. VPS работает и оплачен. Домашний Интернет - Ростелеком. Подозреваю, что связка ss+cloak перестала работать из-за недавних РКН-овских блокировок ECH Cloudflare.

  1. Как обойти блокировку при условии, что ss+cloak и, судя по всему, работающие по такому же принципу инструменты не работают?
  2. Почему я не могу подключиться к своему серверу через ssh? Бан IP сервера? Блокировка соединения по 22 порту?

Использовать то что работает (Xray, VLESS, etc)

На подсеть твоего VPS провайдера стоит блок хендшейка ssh.

Давайте немного разделим мух и котлеты.

  1. Блокировка ECH и вашего сервера - никак не связаны.
  2. Cloak достаточно легко детектируется. Заворачивать в него старые версии носков было достаточно наивно.

Вот что скорее всего произошло: чёрная магия внутри ТСПУ установленном внутри сети вашего провайдера решила, мол, “вон на том адресе - VPN, роняй частично\весь трафик до него”. Сейчас не так принципиально важно как именно это работает - я думаю, вас мало интересует детально описание процесса.

Ваши варианты:

  1. Перейти на Shadowsocks-2022 или VLESS
  2. Перейти на Amnezia-WG

При любом раскладе, скорее всего вам придётся арендовать новую машину.

На подсеть твоего провайдера стоит блок хендшейка ssh.

Они умеют определять, когда состоялся хендшейк, а потом блокируют? Смена сервера не поможет? Блокировка Wireguard по такому же принципу работает?
Как эту блокировку обойти? Нужен VPS с терминалом в клиентской панели управления сервером?

Нужен новый сервер. Ваш - уже засвечен, вкратце.

Арендуйте новую машину, разверните на ней VLESS-прокси, и живите спокойно.

SS-2022 у нас работает без дополнительных инструментов?

При подключении ssh сервер передает свою версию в открытом виде. Её и блочит цензор. Смена адреса не поможет, а если поможет то временно.

вы уверены что сервер не лежит?

Да. Но лучше пользоваться VLESS - он маскируется под нормальный TLS-трафик, когда как SS-2022 выглядит как случайная каша. Её в первую очередь и будут ронять, если провайдер перейдёт на вайтлисты - как уже бывало в Дагестане во время местных волнений, например.

VLESS используется с чем-то или сам по-себе?

Вам сюда, сюда или сюда.

А у вас к VPS через VNC случайно нет доступа? Попробуйте для интереса перевесить ssh с 22 порта, если конечно у вас уже он не стандартный. Интересно появится доступ или нет
Так то верно, ставьте VLESS и уже и другого хостера

У меня иногда сеть IPv4 пропадает на лоукостерах. Через веб-консоль проверяю. По прошествии несколько часов чинится само.

Может банально антиддос сработал? Несколько раз видел подобное - оказывалось что проблема в антиддосе, было и как у хостинга так и на каком то местном провайдере

весьма вероятно. я себя однажды Fail2ban’ом случайно забанил, так тоже думал, что меня РКН отключает)))

вот такую таблу сделал по хостинг провайдерам, если уж менять серв, то обрати внимание на этих. провайдеров брал из какой-то статьи на хабре

Hosting Provider Website
VDSina Link
AEZA Link
Inferno Link
PQ Hosting Link
FriendHosting Link
LLHost Inc. Link
ISHOSTING Link
NATVPS Link

PQ недели 3 назад лежал тупо 2 недели подряд под доссом, администрация просто отмораживалась и удаляла комментарии, не рекомендую.

спасибо за информацию

hostVDS.com
https://h2.nexus/

Повезло, у меня сеть на сервере падала на 30 сек каждые 2 минуты с момента покупки до конца аренды, в поддержку писать бессмыссленно, они только тянут время и парят мозги, у них все работает, самый ужасный хостинг которым я “пользовался”. Лучше бы он вообще не работал т.к. тех поддержка очень удачно пинговала его в те моменты когда он работал и репортили что все норм
Напоминаю для остальных что это был недохостинг PQ