XYZ Упал

сделать реад-онли (только для модераторов)

вернуть флудилку для 100500 “у меня не работает” (где почти все “неработающие” сайты на CF/CDN77/Hetzner/Amazon/etc)

телеграм opera-proxy

Telegram: View @alternative_proxy

В прошлую среду блокнули Cloudflare и Amazon. CF на этот раз относительно лайтово - только public-IP с их же сайта, а с Amazon решили не мелочиться и сразу всю ASN накрыли (AS16509).

Я с матами пробил эти блоки, но обнаружил, что их намного больше. Заблочили еще Hetzner (AS24940), DigitalOcean (AS14061), OVH (AS16276), CDN77 (не уверен, что всю ASN, возможно, только отдельные подсети, но я уже не стал мелочиться и полностью AS60068 в обход добавил). Похоже, что, как минимум, частично G-Core (точно некоторые подсети из AS199524).

Пару часов назад в реальном времени наблюдал, как заблокировали Akamai (AS20940). Сначала блокнули всю ASN, потом точечно разблокировали отдельные серверы, физически находящиеся в РФ (например, 2.23.167.0/24 - серверы где-то в Зеленограде, если IPinfo не врет).

Говорят, еще Fastly блочат где-то, я сам не наблюдал, возможно, только сайтами из белого списка пользуюсь, потому и не заметил

P.S. да было много флуда. но иначе флудят в нормальных темах.

https://codeberg.org/nobody/LocalCDN

разные CDNы с дубликатами

https://ajax.aspnetcdn.com
https://ajax.cloudflare.com
https://ajax.googleapis.com
https://ajax.loli.net
https://ajax.loli.net.cdn.cloudflare.net
https://ajax.microsoft.com
https://ajax.proxy.ustclug.org
https://akamai-webcdn.kgstatic.net
https://akamai-webcdn.kgstatic.net.edgesuite.net
https://apps.bdimg.com
https://apps.bdimg.jomodns.com
https://cdn.bootcdn.net
https://cdn.bootcdn.net.maoyundns.com
https://cdn.bootcss.com
https://cdn.bootcss.com.maoyundns.com
https://cdn.datatables.net
https://cdn.embed.ly
https://cdn.embed.ly.cdn.cloudflare.net
https://cdn.jsdelivr.net
https://cdn.jsdelivr.net.cdn.cloudflare.net
https://cdn.materialdesignicons.com
https://cdn.mathjax.org
https://cdn.plyr.io
https://cdn.ravenjs.com
https://cdn.staticfile.org
https://cdnjs.cloudflare.com
https://cdnjs.loli.net
https://cdnjs.loli.net.cdn.cloudflare.net
https://cds.s5x3j6q5.hwcdn.net
https://code.createjs.com
https://code.jquery.com
https://developer.n.shifen.com
https://dualstack.osff.map.fastly.net
https://fonts.loli.net
https://fonts.loli.net.cdn.cloudflare.net
https://gateway.cname.ustclug.org
https://gitcdn.github.io
https://gstaticadssl.l.google.com
https://iduwdjf.qiniudns.com
https://js.appboycdn.com
https://lb.sae.sina.com.cn
https://lib.baomitu.com
https://lib.baomitu.com.qh-cdn.com
https://lib.sinaapp.com
https://libs.baidu.com
https://mat1.gtimg.com
https://mat1.gtimg.com.tegsea.tc.qq.com
https://materialdesignicons.b-cdn.net
https://mathjax.rstudio.com
https://maxcdn.bootstrapcdn.com
https://mscomajax.vo.msecnd.net
https://netdna.bootstrapcdn.com
https://pagecdn.io
https://sdn.geekzu.org
https://sdn.inbond.gslb.geekzu.org
https://stackpath.bootstrapcdn.com
https://unpkg.com
https://upcdn.b0.upaiyun.com
https://use.fontawesome.com
https://use.fontawesome.com.cdn.cloudflare.net
https://vjs.zencdn.net
https://vo.aicdn.com
https://yandex.st
https://yastatic.net

Результат итерации 1 : Включено: 30, Отключено: 34

не отвечают curl https TLS1.3

aws.amazon.com tlsv1.3 disabled
ajax.loli.net.cdn.cloudflare.net tlsv1.3 disabled
akamai-webcdn.kgstatic.net.edgesuite.net tlsv1.3 disabled
apps.bdimg.com tlsv1.3 disabled
apps.bdimg.jomodns.com tlsv1.3 disabled
cdn.bootcdn.net.maoyundns.com tlsv1.3 disabled
cdn.bootcss.com.maoyundns.com tlsv1.3 disabled
https://cdn.embed.ly tlsv1.3 disabled
cdn.embed.ly.cdn.cloudflare.net tlsv1.3 disabled
cdn.jsdelivr.net.cdn.cloudflare.net tlsv1.3 disabled
cdn.staticfile.org tlsv1.3 disabled
cdnjs.loli.net.cdn.cloudflare.net tlsv1.3 disabled
cds.s5x3j6q5.hwcdn.net tlsv1.3 disabled
code.createjs.com tlsv1.3 disabled
developer.n.shifen.com tlsv1.3 disabled
dualstack.osff.map.fastly.net tlsv1.3 disabled
fonts.loli.net.cdn.cloudflare.net tlsv1.3 disabled
gateway.cname.ustclug.org tlsv1.3 disabled
iduwdjf.qiniudns.com tlsv1.3 disabled
js.appboycdn.com tlsv1.3 disabled
lb.sae.sina.com.cn tlsv1.3 disabled
lib.baomitu.com.qh-cdn.com tlsv1.3 disabled
lib.sinaapp.com tlsv1.3 disabled
libs.baidu.com tlsv1.3 disabled
mat1.gtimg.com tlsv1.3 disabled
mat1.gtimg.com.tegsea.tc.qq.com tlsv1.3 disabled
pagecdn.io tlsv1.3 disabled
sdn.inbond.gslb.geekzu.org tlsv1.3 disabled
upcdn.b0.upaiyun.com tlsv1.3 disabled
use.fontawesome.com.cdn.cloudflare.net tlsv1.3 disabled
vjs.zencdn.net tlsv1.3 disabled
vo.aicdn.com tlsv1.3 disabled

p.s. yandex.st и еще пару оказались “забанены” через domains-blocklist.conf (dnscrypt-proxy)

Спойлер
 A list of adserving and tracking sites maintained by @anudeepND
 https://raw.githubusercontent.com/anudeepND/blacklist/master/adservers.txt

без него всё ок

HTTP/2.0 302 Found
Location: https://api.yandex.ru/jslibs
Cache-Host: cloudcdn-m9-12.cdn.yandex.net

www.github.developerdan.com\hosts\lists\ads-and-tracking-extended.txt
0.0.0.0 gstaticadssl.l.google.com

www.github.developerdan.com\hosts\lists\ads-and-tracking-extended.txt
0.0.0.0 ravenjs.com
0.0.0.0 cdn.ravenjs.com
0.0.0.0 www.ravenjs.com

https://forum.nag.ru/index.php?/topic/129992-xyz-upal/&do=findComment&comment=1768401

https://www.kali.org/ ERR_CONNECTION_RESET
https://scrolller.com/ ERR_CONNECTION_RESET
https://ipcalc.co/ ERR_CONNECTION_RESET
https://www.host-tracker.com/ru/ic/2/10ff4a7f-db65-49e1-a717-b873fa119d54
https://www.host-tracker.com/ru/ic/3/b2a196f5-6387-4b88-b010-e911ee2282bf
https://www.host-tracker.com/ru/ic/1/efdb247b-bd99-4c45-b601-e9dd7e95bcf6

Failed to make request: remote error: tls: protocol version not supported
https://cdn.embed.ly : tlsv1.3 disabled

использует сертификат, недействительный для dualstack.osff.map.fastly.net. Сертификат действителен только для e.sni-729-default.ssl.fastly.net
https://dualstack.osff.map.fastly.net : tlsv1.3 disabled

Failed to make request: EOF
https://pagecdn.io : tlsv1.3 disabled

Failed to make request: remote error: tls: protocol version not supported
https://vjs.zencdn.net : tlsv1.3 disabled

?! Найден в: uBlock filters – Badware risks

curl
Проверяем: cdn.staticfile.org
cdn.staticfile.org : tlsv1.3 disabled

gocurl
Проверяем: cdn.staticfile.org
Warning: ECH config not found for cdn.staticfile.org: empty response
cdn.staticfile.org : tlsv1.3 enabled

какие то странные тормоза ?
случайно заметил что проверялка “доменов” затыкается

curl.exe -x "" -w "@c:\tor\var\curl-format.txt" --connect-timeout 30 -4 --tlsv1.3 --http2 --head
 https://ajax.cloudflare.com/cdn-cgi/trace

HTTP/2 200

     time_namelookup:  0.112478s
        time_connect:  0.181446s
     time_appconnect:  0.265182s
    time_pretransfer:  0.265336s
       time_redirect:  0.000000s
  time_starttransfer:  0.325359s                                                                                         ----------                                                                               time_total:  0.328863s
curl.exe -x "" -w "@c:\tor\var\curl-format.txt" --connect-timeout 30 -4 --tlsv1.3 --http2 --head
 https://ajax.cloudflare.com/

HTTP/2 522

     time_namelookup:  0.005407s
        time_connect:  0.054759s
     time_appconnect:  0.108640s
    time_pretransfer:  0.108790s
       time_redirect:  0.000000s
  time_starttransfer:  39.020793s
                     ----------
          time_total:  39.025282s

TLS 1.2 // http3 так же долго думает

Это белый список под стим явно.

не успел проверить на какой ИП соединялся ВПН (АдГуард. их последнее время банят по разному)
после переподключения (на другую локацию…) скорость более или менее стала

тест на https://badmojr.gitlab.io/1hosts/Lite/domains.wildcards

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
 95 1729k   95 1648k    0     0  70264      0  0:00:25  0:00:24  0:00:01  8216
curl: (18) Transferred a partial file
 % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
100 1729k  100 1729k    0     0   282k      0  0:00:06  0:00:06 --:--:--  396k