Не открываются некоторые сайты за Cloudflare CDN

Мб. В любом случае всё это это повлекло в моём случае перевод всей домашней инфраструктуры на альтернативные dns-сервера не связанные с гуглом. Возможно оно и к лучшему.

Кстати интересная идея с белым списком для CDN. РКН может такое взять на вооружение. И тогда обход блокировок будет сложнее чем в Китае)

Вот зачем:


https://tools.seo-auditor.com.ru/blocklist/
Блокируют, как умеют.

Эти IP-адреса используются на сотнях тысяч доменов, взять хоть уже давно заблокированные: Реестр запрещенных сайтов

Набор этих геораспределённых «неработающих» адресов отдают сами NS’ы Cloudflare, резолвер Google здесь ни при чём, просто ему, в большинстве случаев, отдаётся именно этот набор.
Аналогичный набор чаще всего выдаётся и ресурсивным резолверам АнтиЗапрета, например.

Документирую: ситуация осталась прежней, доступ всё также отсутствует:

  • Trying 188.114.97.2:443…
  • After 4967ms connect time, move on!
  • connect to 188.114.97.2 port 443 failed: Время ожидания соединения истекло
  • Trying 188.114.96.2:443…
  • After 2483ms connect time, move on!
  • connect to 188.114.96.2 port 443 failed: Время ожидания соединения истекло

Ну я ХЗ. Просто констатировал факт. Гуглоднсы мне для проблемных сайтов возвращали одни наборы адресов, клоудфлари - другие. С последними всё было пучком и запросы ходили стабильно. Посему я не мудрствуя лукаво тупо и переключился на CF :smile: .

На текущий момент, порт 443 адресов 188.114.96.2, 188.114.97.2, 188.114.96.7, 188.114.97.7 остаётся заблокирован, адреса 104.21.34.117, 104.21.35.109, 172.67.218.192 работают штатно.

А можно узнать на каких адресах находятся сайты http://pcgamingwiki.com/wiki/ и https://sponsor.ajay.app, ибо их до сих пор не открывает

Оба на 188.114.96.2, 188.114.97.2

Тогда странно, все равно их открывать не хочет.

Нет, они блокируются

Эта проблема видимо есть и у дом.ру

Похоже, за последнее время что-то изменилось на стороне Cloudflare — не встречал проблемных IP-адресов в течение этой недели, DNS всегда отдаёт другие (рабочие) адреса.

Снова эта херня началась, 188.114.96.10 недоступен
недоступен торрент файл по ссылке: https://n.tracktor.site/td.php?s=LPQSGJvLud%2BZeP%2Bnmq8O8jURod60E2XokFcI0KP%2FyQ%2FxSI7bS8Si3thcIqFGRqJk3M0kV%2Bzano740H7az1tm86nJWFf2StqGB0VTd4oIrCeeNbINsUiO2hYf%2Frm5bUkTlFoniQ%3D%3D

Как только я отключил антизапрет - по ссылке тут же добавился торрент в программу.
Проверил на двух своих разных адресах. (провайдер один, роутеры одинаковые)

И что не менее интересно - после включения антизапрета ссылка остается рабочей!
Это у роутера засирается мозг от продолжитедьного подключения, или что?
Вынужден выключать-включать антизапрет стабильно раз в несколько дней по этой причине.

Что ещё более странно - у друзей тоже включён антизапрет и у них эта ссылка открывается. Ничего не понимаю.

Вот у меня утром поработало, теперь снова эта ссылка недоступна пока антизапрет включён…

Да. С IP-адресом 188.114.96.10 наблюдается та же самая проблема. Наблюдаю блокировку этого IP по 443 порту. Проверка производилась через GlobalCheck - availability check network

А кто-нибудь может подсказать как это можно сделать на своем сервере?
Ну или дать ссылку на документацию где описано что-то подобное

Конкретно на АнтиЗапрете реализовано с помощью модуля reroute knot-resolver так:

-- Reroute Cloudflare
policy.add(policy.all(policy.REROUTE({
     ['188.114.96.0/24'] = '104.16.132.0',
     ['188.114.97.0/24'] = '104.16.133.0'
})), true)

Похоже, все адреса разблокировали.