Примерно с 9 числа начались блокировки нескольких CDN-сервисов и хостинг-провайдеров. Достоверно известно про:
- Cloudflare
- OVH
- Hetzner
- DigitalOcean
Недоступность сайтов за Cloudflare, Hetzner и DigitalOcean проявляется «зависанием» соединения примерно через 16 КБ переданных данных — иногда этого хватает, чтобы загрузилась часть страницы. Интернет-провайдеры, на которых активен фильтр, по тестам на имеющимся у меня каналах блокируют эти хостинги постоянно, но @fxxf сообщает о непостоянной версии.
С OVH ситуация иная, и началась она раньше, 28 мая. К его блокировке приводит отправка любых UDP-пакетов на адреса других хостинг провайдеров, например, Scaleway/Online.net. Фильтр включается на 10 минут и блокирует HTTPS-запросы целиком (не давая скачать 16 КБ), блокировка повторяется при повторной отправке UDP-пакетов.
Scaleway нередко используют для торрентов, в котором применяется протокол поиска «соседа» DHT, работающий через UDP, из-за чего просто запущенный торрент-клиент (даже не скачивающий или раздающий файлы) может послужить причиной срабатывания блокировки — но это не единственный возможный вариант активации фильтра.
Проблемы проявляется у разных провайдеров и регионов по-разному: где-то блокируется только OVH, где-то остальная тройка, а где-то только два из четырех.
name | isp | asn | city | ovh (after udp) | cloudflare | hetzner | digitalocean |
---|---|---|---|---|---|---|---|
ru-001 | ТТК | AS8427 | Magnitogorsk | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-002 | Интерсвязь is74 | AS8369 | Yemanzhelinsk | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-003 | МТС | AS28832 | Chelyabinsk | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-005 | Dom.ru | AS49048 | Tver | TIMEOUT | ok | ok | ok |
ru-006 | Dom.ru | AS50544 | Krasnoyarsk | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-009 | Линклайн | AS44041 | Moscow | TIMEOUT | ok | ok | ok |
ru-010 | МГТС | AS25513 | Moscow | ok | ok | ok | ok |
ru-011 | ENEVA/OBIT | AS8492 | Saint Petersburg | TIMEOUT | ok | ok | ok |
ru-012 | Beeline/Corbina | AS8402 | Tula | TIMEOUT | ok | ok | ok |
ru-013 | Dom.ru | AS50543 | Saratov | ok | ok | ok | ok |
ru-019 | JSC Ufanet | AS60095 | Nizhny Novgorod | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-020 | PJSC MegaFon | AS31205 | Khakasiya | TIMEOUT | TIMEOUT | TIMEOUT | TIMEOUT |
ru-021 | ER-Telecom Holding | AS56981 | Tomsk | ok | ok | TIMEOUT | TIMEOUT |
ru-022 | Sibirskie Seti | AS40995 | Novokuznetsk | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-024 | Beeline | AS34038 | Tyumen | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-025 | Rostelecom | AS12389 | Kemerovo | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-026 | Rostelecom | AS12389 | Kemerovo | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-027 | Sibirskie Seti | AS47433 | Kemerovo | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-028 | Beeline | AS3216 | Kemerovo | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-029 | Beeline | AS16345 | Kemerovo | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-030 | ER-Telecom Holding | AS34533 | Syzran’ | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-031 | Beeline | AS42110 | Sochi | ok | TIMEOUT | TIMEOUT | ok |
ru-032 | Sibirskie Seti Ltd. | AS34757 | Novosibirsk | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-033 | P.a.k.t LLC | AS39087 | Saint Petersburg | TIMEOUT | TIMEOUT | ok | ok |
ru-035 | UBS (ubsnet.ru) | AS50042 | Sevastopol | TIMEOUT | ok | ok | ok |
ru-039 | Luhansk Home Networks | AS202619 | Luhansk | TIMEOUT | ok | ok | ok |
ru-043 | Trusttele.com | AS199214 | Moscow | TIMEOUT | ok | ok | ok |
ru-045 | Megafon | AS25159 | Moscow, cellular | TIMEOUT | TIMEOUT | ok | ok |
ru-051 | Rostelecom | AS42610 | Moscow | ok | TIMEOUT | TIMEOUT | TIMEOUT |
ru-053 | Alliance Telecom | AS49293 | Tomsk | ok | ok | TIMEOUT | TIMEOUT |
Тестировалось на:
- Hetzner: https://status.raspberrypi.org, https://downloadarchive.documentfoundation.org/libreoffice/old/latest/src/libreoffice-25.2.4.3.tar.xz
- Cloudflare: https://bo0om.ru
- OVH (после отправки UDP-пакетов): https://www.rarlab.com, https://ovh.ie (.com не блокируется, IP-адрес был добавлен в белый список по ошибочной заявке)
- DigitalOcean: https://www.linuxserver.io/
Протестированные CDN’ы, на которых у меня проблема не проявляется:
- AWS
- Fastly