Около часа назад стал не доступен ntc.party, даже по icmp. Аплинк Билайн, трассировка обрывается на 81.211.0.63.
upd: с теми же симптомами отвалились *.github.io (Fastly)
Около часа назад стал не доступен ntc.party, даже по icmp. Аплинк Билайн, трассировка обрывается на 81.211.0.63.
upd: с теми же симптомами отвалились *.github.io (Fastly)
проводной билайн. блок archlinux.org по SNI
cудя по всему, блокируются все сайты за hetzner, ранее такую блокировку не ловил
p.s после смены айпи блок пропал
по поводу блокировки syn , очень похоже на то, что принудительно изменили bgp маршруты выборочно завернув трафик на второе тспу, которое находится в мск (непонятно только чья это инициатива, провайдера или ркн)
например, в подсети 130.255.77.0/24 только ntc заворачивается на be10.tf01-02.Moscow.gldn.net
и только у него есть syn дроп
остальные сайты идут по bgp без проблем с tcp, аналогично с cloudfront
также все сайты, которые туда маршрутизируются, имеют другой список белых sni
upd 28.07 - блокировку syn убрали, маршруты остались прежними
На мобильных сетях заблокировали speedtest.net, возвращается RST флаг
AS31213 (Скартел\Йота), AS205638 (Т-Мобайл) - RST для speedtest.net, именно на корневой домен, ресурсы со статикой и сами bandwidth-сервера участников доступны без проблем.
Запоздало добавлю, что на МТС в СПБ также не грузятся 4chan.org и всё на cloudflare.com (в т.ч. их капча, которая используется на многих сайтах)
Сама ситуация с Cloudflare в РФ была обсуждена на форуме тысячу раз, но на (местном) МТС это недавнее нововведение, как и 4chan, и те два домена в сообщении выше. Затрудняюсь сказать, когда именно они перестали открываться, но где-то месяца полтора назад точно открывались.
ТСПУ пропускает первые несколько КБ (достаточно, чтобы загрузилась фавиконка сайта + title страницы) и на этом всё.
alohafind.com сброс соединения. Домру самара. Работает только при добавлении в списки обхода в запрете.
Тоже блочит, мск, мгтс
Видимо вне реестровый блок, или что то такое, те блочат не по диапазону ип, тк сайты с соседних ип открываются https://myip.ms/view/ip_addresses/3522881280/209.250.231.0_209.250.231.255
AS31213 (Yota), AS205638 (Т-Мобайл), AS12389 (РТК).
100% повторяемо перестал открываться reddit.com и old.reddit.com а также подтягиваться ассеты с redditstatic.com и www.reddistatic.com. Выглядит как куча RST в шарке. Пока что полностью обошлось zapret’ом.
проводной билайн. блокировка https://ublockorigin.comпо sni , судя по всему также задело и другие адреса расширения ublockorigin.pages.dev
p.s ошибся - блокировка уже была ранее:
Краснодарский край, не работают звонки в WhatsApp и Telegram
Томск твитч не доступен.
Также по таймауту падает connectivitycheck.gstatic.com из-за чего android телефон сообщает об отсутствии интернета и переключается на замедленную мобильную связь)
Вот тут решение второй проблемы (еще не проверял):
https://www.reddit.com/r/androidroot/comments/ypi389/what_url_does_android_use_to_check_internet/
#UPD: Добавлял твитч в user.list для anonym-tsk/nfqws-keenetic когда еще только начинали CF трогать, сейчас убрал оттуда твич и он заработал
Вчера с этим проблем не было, только сегодня отвалился твитч и проверка интернета
#UPD1: Второе починил с помощью settings put global captive_portal_https_url "http://clients1.google.com/generate_204"
Также как вариант можно использовать https://connect.rom.miui.com/generate_204
cbilling.eu и 248on.com не доступен
Провайдер:ГК Премьер (Московская область)
Сегодня видимо и на youtube эти правила блокировки применили
РТ, перестал быть доступен distrowatch.com (AS30736).
недоступны воды на твиче. они обращаются к серверам cloudfront
проводной билайн, блокировка по sni, но без ретрансмиссий (что то новое?). после client-hello приходит ack и на этом все.
скорее всего заблокированы любые *.cloudfront.net
через zapret можно сервера раздеградировать
upd: блок снят
Сегодня совсем перестал подключаться ProtonVPN по любым протоколам, ни к одной платной локации не могу подключиться ![]()
снова активировали блокировку Google Meet
В связи с ней затронуты также ресурсы,которые используются для chrome remote desktop , и он тоже перестал работать (спб, ростелеком)
На мобильном интернете от МТС разблокировали приложение Pokemon HOME (сервера Amazon, SNI *.pokemon-home.com). То ли после моего обращения в поддержку TPCi (сегодня как раз обновление приложения вышло), то ли после двух обращений в приёмную РКН, правда, на второе так ещё и не было ответа.
AS8402, наблюдаю блокировку TCP подключений до серверов Interactive Brokers, через которые работает их торговый терминал. Ранее ограничивались блокировкой веб-сайта.
Проблема проявляется с подключениями до:
download.interactivebrokers.com, download2.interactivebrokers.com (эти два вроде в Akamai CDN, но ещё вчера работали; блокировка сломала автоапдейты);
ndc1.ibllc.com, zdc1.ibllc.com и прочие хосты из второй таблички со страницы Host and Ports Documentation (полностью сломало торговый терминал)