[Читайте 1 сообщение!] Сообщения об отдельных подтверждённых блокировках ТСПУ

Около часа назад стал не доступен ntc.party, даже по icmp. Аплинк Билайн, трассировка обрывается на 81.211.0.63.

upd: с теми же симптомами отвалились *.github.io (Fastly)

проводной билайн. блок archlinux.org по SNI
cудя по всему, блокируются все сайты за hetzner, ранее такую блокировку не ловил
p.s после смены айпи блок пропал

по поводу блокировки syn , очень похоже на то, что принудительно изменили bgp маршруты выборочно завернув трафик на второе тспу, которое находится в мск (непонятно только чья это инициатива, провайдера или ркн)
например, в подсети 130.255.77.0/24 только ntc заворачивается на be10.tf01-02.Moscow.gldn.net
и только у него есть syn дроп
остальные сайты идут по bgp без проблем с tcp, аналогично с cloudfront

также все сайты, которые туда маршрутизируются, имеют другой список белых sni

upd 28.07 - блокировку syn убрали, маршруты остались прежними

На мобильных сетях заблокировали speedtest.net, возвращается RST флаг

AS31213 (Скартел\Йота), AS205638 (Т-Мобайл) - RST для speedtest.net, именно на корневой домен, ресурсы со статикой и сами bandwidth-сервера участников доступны без проблем.

Запоздало добавлю, что на МТС в СПБ также не грузятся 4chan.org и всё на cloudflare.com (в т.ч. их капча, которая используется на многих сайтах)

Сама ситуация с Cloudflare в РФ была обсуждена на форуме тысячу раз, но на (местном) МТС это недавнее нововведение, как и 4chan, и те два домена в сообщении выше. Затрудняюсь сказать, когда именно они перестали открываться, но где-то месяца полтора назад точно открывались.

ТСПУ пропускает первые несколько КБ (достаточно, чтобы загрузилась фавиконка сайта + title страницы) и на этом всё.

alohafind.com сброс соединения. Домру самара. Работает только при добавлении в списки обхода в запрете.

Тоже блочит, мск, мгтс
Видимо вне реестровый блок, или что то такое, те блочат не по диапазону ип, тк сайты с соседних ип открываются https://myip.ms/view/ip_addresses/3522881280/209.250.231.0_209.250.231.255

AS31213 (Yota), AS205638 (Т-Мобайл), AS12389 (РТК).

100% повторяемо перестал открываться reddit.com и old.reddit.com а также подтягиваться ассеты с redditstatic.com и www.reddistatic.com. Выглядит как куча RST в шарке. Пока что полностью обошлось zapret’ом.

проводной билайн. блокировка https://ublockorigin.comпо sni , судя по всему также задело и другие адреса расширения ublockorigin.pages.dev
p.s ошибся - блокировка уже была ранее:

Краснодарский край, не работают звонки в WhatsApp и Telegram

Томск твитч не доступен.

Спойлер

Также по таймауту падает connectivitycheck.gstatic.com из-за чего android телефон сообщает об отсутствии интернета и переключается на замедленную мобильную связь)

Вот тут решение второй проблемы (еще не проверял):
https://www.reddit.com/r/androidroot/comments/ypi389/what_url_does_android_use_to_check_internet/

#UPD: Добавлял твитч в user.list для anonym-tsk/nfqws-keenetic когда еще только начинали CF трогать, сейчас убрал оттуда твич и он заработал
Вчера с этим проблем не было, только сегодня отвалился твитч и проверка интернета

#UPD1: Второе починил с помощью settings put global captive_portal_https_url "http://clients1.google.com/generate_204"
Также как вариант можно использовать https://connect.rom.miui.com/generate_204

cbilling.eu и 248on.com не доступен
Провайдер:ГК Премьер (Московская область)

Сегодня видимо и на youtube эти правила блокировки применили

РТ, перестал быть доступен distrowatch.com (AS30736).

недоступны воды на твиче. они обращаются к серверам cloudfront
проводной билайн, блокировка по sni, но без ретрансмиссий (что то новое?). после client-hello приходит ack и на этом все.

Спойлер

Спойлер

скорее всего заблокированы любые *.cloudfront.net
через zapret можно сервера раздеградировать

upd: блок снят

Сегодня совсем перестал подключаться ProtonVPN по любым протоколам, ни к одной платной локации не могу подключиться :frowning:

снова активировали блокировку Google Meet

В связи с ней затронуты также ресурсы,которые используются для chrome remote desktop , и он тоже перестал работать (спб, ростелеком)

На мобильном интернете от МТС разблокировали приложение Pokemon HOME (сервера Amazon, SNI *.pokemon-home.com). То ли после моего обращения в поддержку TPCi (сегодня как раз обновление приложения вышло), то ли после двух обращений в приёмную РКН, правда, на второе так ещё и не было ответа.

AS8402, наблюдаю блокировку TCP подключений до серверов Interactive Brokers, через которые работает их торговый терминал. Ранее ограничивались блокировкой веб-сайта.

Проблема проявляется с подключениями до:

download.interactivebrokers.com, download2.interactivebrokers.com (эти два вроде в Akamai CDN, но ещё вчера работали; блокировка сломала автоапдейты);

ndc1.ibllc.com, zdc1.ibllc.com и прочие хосты из второй таблички со страницы Host and Ports Documentation (полностью сломало торговый терминал)