[Читайте 1 сообщение!] Сообщения об отдельных подтверждённых блокировках ТСПУ

Ростов-на-Дону, Дом.ру. Перестали работать сайты за Fastly и Cloudflare. В Firefox если сделать максимальную версию TLS 1.2 вместо 1.3, начинают работать.

edit: напутал
То же самое под ртк, в общем.

Скайнет, СПБ. В последние несколько дней (где-то три дня, вроде бы совпало с известными новостями с Урала) наблюдаю сильное замедление - но не блокировку - reddit.com и *.wikipedia.org / *.wikimedia.org.

Судя по статусной строке браузера, браузер долго ожидает ответа от адреса, но когда ответ приходит, данные прогружаются сразу целыми мегабайтами. Страница википедии может чуть ли не 10 секунд висеть пустой / незагруженной, пока статусная строка браузера сообщает о попытках соединения с тем или иным доменом и поддоменом, а потом грузится вся. У реддита такое же поведение.

Это происходит не 24/7, а периодами. То всё работает идеально, то вот так. Периоды сложно сказать какой продолжительности, но это точно “часы”, а не “считанные минуты”.

Ранее (в прошлые месяцы и даже в прошлые пару лет) наблюдал похожую черепашью скорость у реддита, но это было крайне временным явлением и проходило “само” через полчаса.

Всех категорически приветствую! Несколько дней назад обратил внимание, что на новом сертификате Letsencrypt перестал работать коннект SSTP до местного сервера с ошибкой о недоступности сервера отзыва сертификатов. Учитывая периодическую активность РКН подумал о временных проблемах, но по состоянию на сегодня ресурсы LE продолжают работать с деградацией. Например, адрес списка отзыва сертификатов не отдаёт этот самый список http://r10.c.lencr.org/110.crl (или тот же https://community.letsencrypt.org не прогружается полностью).Я не силён в инструментах диагностики, поэтому прошу помощи в анализе ситуации

Уже около 4 дней не работает приложение Pokemon Home. Оно использует домен api.pokemon-home.com, который, как я понял, на все недействительные запросы всегда возвращает код 200 и HTML-страницу “404 Not Found.”, поэтому подобрать стратегию не удаётся. Судя по PCAP-файлу, проблема с адресом 13.39.59.20.
Я протестировал на домашнем Дом.ру, мобильном МТС, мобильном Билайне и Т-Мобайл. К моему удивлению, на Т-Мобайле приложение прекрасно работало. На Билайне работала только Switch-версия приложения, и то после нескольких попыток залогиниться. Прилагаю скриншот PCAP-файла для МТС.

Summary

Это Амазон. Он в последнее время замедляется вместе с Клаудфлейром. Эта стратегия может помочь. А может и не помочь…
upd аа, да, это же 443 порт, точно. не UDP. ну тут… только пытаться шаманить с блокчеком.
можно попробовать сделать multisplit/multidisorder + seqovl + seqovl-pattern, можно попробовать какие-то фейки, а можно синдату…

Блокируется myanimelist.net расположенный на AKAMAI.
На некоторых айпи cdn.myanimelist.net всё ещё доступен.

Не подключается Telegram на мобильном теле2. С прокси mtproto и socks5 работает.

livechat.com my.livechatinc.com

не догружает страницы, начинается прогрузка и висит намертво

Спб, комфортел провайдер- не открывается вообще.

telegram.org не доступен, Ростелеком Новосибирск

У меня, кстати, (РТ Ростовская обл) пока(?) всё разблокировали.

Не открываются на мегафоне (Ульяновск)
На домашнем дом.ру все норм

Update: Pokemon Home сегодня заработал. Загрузка прям моментальная на Дом.ру.
Update: Билайн продолжает его блокировать.

Поволжье, Ростелеком. Прямо сейчас режут скорость до Oracle в Швеции.

UPD: режут скорость в зарубежный интернет в целом

UPD: добавил пруфы под спойлер

Спойлер




Давным давно уже на стационарном Ростелеком Ростовская обл “замедляется” Google Play и сервера с обновлениями для приложений/Андроида. Через вайфай невозможно ничего скачать/обновить. Пока обходится включением ByeDPI. На мобильном Т(еле)2 ограничений пока нет.

Поволжье, T2 - с утра заблокированы все сервисы гугла (поиск, почта и т.д), телеграм, сайты майкрософта, бинг, акамай… - по icmp даже не пингуются. Многие зарубежные сервисы либо вообще не пингуются, либо скорость сильно урезана (например гитхаб), но есть хостинги которые и пингуются и работают, что странно, и выглядит все как ввод или тест белых списков.

РТК Новосибирск - сегодня обнаружил блокировку nuget. сам сайт nuget открывается, но утилита при попытке установить/обновить пакеты зависает. впн помогает.

Йота Москва - где-то с полудня 23 июня не работает ванильный OpenConnect.

Москва, мобильный Мегафон. В недавней теме по CloudFlare уже писал, но похоже дело не только в CF.
В общем, буквально всё потихоньку умирает начиная с 3 часов ночи. Не мог зайти на сайты за CF, причём иногда они всё же открывались или загружались наполовину. Не работали популярные бесплатные решения вроде WARP+ или ProtonVPN (до этого всю весну было без заметных проблем). А теперь спустя почти сутки стали отваливаться даже pac-файл Антизапрета и обходы DPI. Заблокированные страницы грузятся бесконечно.
Даже сейчас я пишу это, потому что после очередного включения авиарежима на телефоне что-то сработало и меня снова пустило на этот сайт. Но видимо не надолго. Я впервые сталкиваюсь с такой яростной попыткой отрезать меня от мировой сети и не знаю, что делать дальше. Я даже не уверен, что мне помогут продвинутые решения, потому что всё выглядит так, будто на моём подключении к сети ставят опыты для будущих блокировок.