Упала скорость — режут каскад?

У друзей в западной части Башкортостана и в сторону Татарстана упала скорость VPN. Есть жалобы на примере Discord:

  1. Подключение к RTC занимает 5-6 секунд вместо 1-2.
  2. Пинг в войсе с 100-130мс поднялся до 200-300мс.

Полной блокировки как это было с TLS не наблюдается, будто просто режут скорость. Наблюдается на всех регионах и конфигурациях (XHTTP, GRPC, Hysteria).

Конфигурация такая: Client (Xray. Mihomo, Singbox) → RU-VPS (Realm) → Foreign-VPS (Caddy with TLS) → Xray

У Hysteria трафик идет в обход Caddy, сразу в публичный 443 UDP который поднял Xray.

Про Hysteria отдельный разговор. Как только провайдер замечает что мы через UDP гоняем трафик, просто отрубает ее с концами. Но, думаю что это база ¯\_(ツ)_/¯

Вот что хочу узнать:

  1. Действительно ли провайдеры иногда режут скорость вместо фулл блокировки? Вроде бы слышал о таком, но на своем примере ни разу не наблюдал.
  2. Была ли у вас похожая проблема?
  3. Можете подсказать с софтом для изучения трафика? Может есть что-то конкретнее под мою задачу, вместо того же Wireshark и др.

Скорость интернета в норме.

В любом случае буду благодарен всем кто хоть как-то поможет. Я надеюсь, что это просто IP серые и нужно их заменить, а не очередные новые блокировки.

какая-то мистика происходит. теперь это более стало напоминать ситуацию с блокировкой по tls.
upd: может из-за последних сбоев в рунете

Так же, варп перестал работать. Т.е он коннектится нормально, но запросы через него не идут

если проблемы начались только что, возможно и правда из-за последних сбоев в рунете.

Скорее всего, потому что запросы на гугл и клауд днс тоже появлялись ошибки, которых раньше не было

upd да, по всему рф интернету плохо, скорее всего поломался или перегрузился какой-то выходной узел

Наблюдается такая проблема на одном из серверов, но она появляется периодически. Пинг увеличивается до 300 и падает скорость доступа.
Конфигурация каскада примитивная: RU-VPS → EU-VPS без WARP.
Если напрямую заходить на EU-VPS, то пинг и скорость возвращаются в норму.
За последнюю неделю такое происходило дважды. Продолжалось примерно час-два. Для каких-то выводов пока слишком мало информации. Возможно, это просто проблема у российского провайдера.

Либо РКН в очередной раз не ту кнопку нажал. У меня такая же картина была с гугловскими и клауд днс полчаса назад. Нормально работал только свой DoH. Даже до работы openvpn минут на 10 отвалился внутри одного города РФ, но провайдеры разные.

Может так совпало

Здравствуйте.

Провайдеры тут ни при чём - все подобные ограничения вводятся региональными и федеральными ведомствами на DPI оборудовании без уведомления провайдеров. Ограничение пропускной способности канала возможно, но из вашего описания оно пока не следует: пропускная способность в норме, а выросла задержка.

У вас цепочка из нескольких серверов, поэтому проверять нужно каждый участок отдельно: клиент > российский сервер, российский сервер > зарубежный сервер, зарубежный сервер > конечный сервис. Начните с mtrна 443-м порту TCP. Запустите его с каждой доступной точки во время проблемы и сравните с нормальным состоянием.

Между серверами прогоните iperf3, отдельно TCP и UDP на портах, которые вам нужны для вашего прокси. На серверах посмотрите MTU через tracepath. Если проблема воспроизводится стабильно, одновременно снимите трафик через tcpdump. Так хотя бы будет понятно, на каком участке начинаются задержки, потери или повторные передачи.

И не забывайте про аварии (судя по новостям причиной оказалась авария). Они случаются постоянно, поэтому следите за новостями. Если видите устойчивую проблему на конкретном участке, снимайте замеры и открывайте заявку хостеру.

Сначала локализуйте проблемный участок, исключите аварию и проблемы маршрутизации, а уже потом имеет смысл делать выводы о каких-либо новых ограничениях.

могу согласиться с задержкой, потому что измерение пропускной способности не выявило проблем.

за новостями слежу, продолжается уже примерно на протяжении недели. возможно dpi не справляются, вот и задержки у некоторых клиентов.

спасибо что подсказали с утилитами, буду выяснять.

я сомневаюсь что это блокировка или определение аномального трафика. по крайней мере новостей по типу “xhttp - все!” не слышал. просто хочу выстроить максимально идеальную конфигурацию и решить проблему сразу же, а не в момент когда весь сервис отвалиться.

Я бы сначала исключил проблемы на стороне площадки. Провайдеры инфраструктуры не всегда оперативно признают собственные сбои, особенно если это плохо сочетается с заявленными показателями доступности. Если диагностика указывает на их сеть или оборудование, имеет смысл создавать обращение в поддержку.

Для более точной диагностики полезно иметь независимую копию системы на другой инфраструктуре и в другом ЦОД. Если обе площадки работают одинаково, круг возможных причин заметно сужается. Если поведение различается, проще понять, где именно возникает проблема.

Также причина может находиться внутри самой системы. Например, ошибка в ПО, неудачная конфигурация или нехватка ресурсов. Для сравнения можно посмотреть, наблюдается ли похожее поведение у сторонних VPN сервисов в той же сети.

Универсальной конфигурации здесь не существует. Условия отличаются в зависимости от сети, оператора, региона и времени.

Например, в одной сети UDP трафик на 443 порту (ваш hysteria, например) может некоторое время отбрасываться. Позже это ограничение могут убрать. В соседнем регионе или у другого оператора такого поведения может вообще не быть.

Поэтому практичнее рассчитывать не на одну идеальную схему, а на несколько вариантов подключения и возможность быстро переключаться между ними.

мы держим 3 конфигурации для разных сетей и клиентов (ядро, приложение). на всех трех наблюдаются проблемы с задержкой (не постоянная, а “ямками”).

на каждый foreign-vps отдельная ru-vps. 2/5 ru-vps берем у другого хостера.

upd: провели тесты. вероятнее всего проблема в самом подключении: провайдере, роутере, кабеле или устройстве.

в общем, вряд ли проблема на стороне VPN.

Переоценивать ркн тоже не стоит. Уже не первую неделю тоже наблюдаю нестабильное подключение к кучи ресурсов, но как оказалось то датацентр в ес затопило, то сисаднимы сайт неправильно отроутили, то ещё что. Плюс с таким количеством одновременно используемых инструментов для обхода легко забыть что крутил в них неделю назад