Запустил RealityScaner, сменил SNI, вроде легче стало, но притормаживает.
Заглянул в чат хостера (VDSina) - пишут, что ДДОС был/есть и включили фильтрацию трафика. Возможно из-за этого нестабильно работал.
Настроил все по гайду https://www.youtube.com/watch?v=gJNkZKRrKnk. Несколько дней назад перестал работать VPN только у домашнего провайдера на винде. На Android, если не через домашний wi-fi, все работает штатно. Контрольная панель 3x-ui через домашнего провайдера не доступна.
Подскажите, что нужно переделать в настройуах?
Не только VDSina, кстати. Timeweb тоже уже который день DDOS-ят. Нехорошие люди
Пока что похоже на то, что ваш домашний провайдер режет трафик до вашего сервера. Бывает такое, что режет все, кроме портов: 22,80,443. Проверьте, для начала, эту теорию.
В четверг сначала отвалились пользователи техники Apple, затем в пятницу все остальные. Решением стало смена SNI с google на другой популярный сайт, а также уход с freemyip на похожий но еще не популярный сервис.
Добавлю, что ситуация с блокировками бурж трафика натолкнула на мысли поднять VPS в РФ и настроить Outbound в сторону Нидерландского сервера.
В итоге имеем при следующих “учениях” сначала подключаться к VPS в РФ потому что блокируют не VLESS, а бурж IP, и с дальнейшим проходом трафика до Европы и обратно. Схема надежна как сами знаете что, ждем новых “учений” чтобы испытать обход ограничений.
реалитисканер по аезовскому серваку нашел следующие:
fonts.googleapis.com; fonts.gstatic.com; www.redditstatic.com; *.trustpilot.com; aeza.net и wiki.aeza.net; t.me; mozilla.org;
то есть лучше поставить SNI один из них? выбор небольшой, конечно
на серверах аезы естественно нету серверов гугла, реддита, телеграм и т.д., это такие же пользователи реалити как вы
вот как, а чтож выбрать тогда?
но, кстати говоря, моего SNI в списке нет
если есть свой домен, то выбирайте свой же домен (steal oneself), если его нет то советую не использовать реалити вообще, вы ничего не потеряете
Как вы понимаете, никто из вышеперечисленных на аезе не хостится.
Если не прокатило найти в своей 24-й сети, идите в соседние. Открываете bgp hurricane solutions, забиваете свой ip, переходите на asn, смотрите подсети. Берите те, что соседствуют с вашими. И по ним ищите.
“соседствуют” это те, которые во вкладке graph?
Prefixes v4. Сначала найдите свою подсеть, а потом смотрите на те, что выше/ниже
Мне кажется, на текущий момент слово “если” уже лишние. Свой домен должен быть по умолчанию! Ну право, это просто копейки и мелочи, пару баксов в год.
есть ли какой-то способ прошерстить подсеть на предмет популярных доменов хостящихся на этих адресах? (настоящих доменов)
Настоящие хостятся сайты или нет - это проверять уже руками (в смысле, браузером) надо будет.
Я выше уже это сделал
Самое тупое, что всегда и делаю: nslookup. Сходится - оригинал, не сходится - косит.
ну, это понятно, я имею в виду, что в подсети там айпишников сотни, можно ли найти какой-нибудь относительно популярный сайт среди них, а не просто рандомный
Нет, здесь вам придётся полагаться на себя. Впрочем, неплохим вариантом может быть веб-морда чьего-то Nextcloud, если адрес не-именной. Хороший вариант прикинуться ветошью, ибо от него вполне ожидается постоянный поток данных по HTTPS (ибо WebDAV).
Имхо, проще как раз рандомный. Не вижу какого-либо резона искать популярный сайт.