Обновить

Комментарии 124

Это практически экранизация мема:

Фух, хорошо, что уже июнь!

То были испытания, а теперь ремонтные работы. Понимать надо.

Так вот почему у меня npm не открылся

Наверное хотели Удафф заблокировать, но они сами закрылись. Видать Акела промахнулся, поди разберись в этих рептилиях.

Чёт пинг у них долгий: удафф уже полтора месяца как всё...

Наверное бабулька-модератор посмотрела на оформление сайта python и увидела в нём зраду. Иных причин я не понимаю.

Либо потому что кучные автоматические запросы на pypi.org выглядели как VPN, либо просто в рамках банов CDN.

pypi.org резолвится на Fastly, многие IP-диапазоны Fastly заблокированы.

Про цвета? Просто у кого-то маразм шире вселенной

Давно пора. У нас будет свой суверенный импортозамещенный Змей-горыныч, а не этот ваш недружественный питон.

/s

Сейчас только на импортозамещенный принтер денег попилим чтобы было на чем шильдик ему напечатать)))

Это намёк на ДРАКОН?

Пора переходить на язык 1С 😀😀

Только собрался с него уходить ....

Не зря сделал свой vpn

Его тоже скоро заблокируют и замедлят, у нас в уфо уже все через одно место работает, замедляют иностранные ip видимо, по типу как с ютубом было в начале , обходы не помогают. У меня каждый день начинается это с полуночи +- и до утра , тестируют , а я хомячок в клетке.

Ну как и с GitHub, блокируют адреса Fastly, а задело как обычно не тех.

С Figma было так же на днях, я полагаю

"— Чего боится мальчик?
— Толстого червяка... — всхлипывал Сталин."

Вот и заблокировали, ЕВПОЧЯ

РКН душит питона, смотреть бесплатно и без смс

Правило 34

Ну как-то так.

Скрытый текст

Почему ОН, а не Я?!

А вот это не спасёт отца русской демократии?

Все пайплайны и докер образы предлагаете переписывать?

По крайней мере быстро решить локальную проблему здесь и сейчас можно. Глобальные последствия и ситуация в целом - другое дело.

Не оправдываю блокировку, но

Вы так говорите "все пайплайны и образы переписывать".

Вы это вручную будете в каждом файлике руками править?

Это же просто терминальная команда с комбинацией find и sed. Даже скрипт не нужен.

Если дело касается домашней разработки под пивко, то и образ винды можно вытянуть с торрентра.

Но если речь идёт о корпоративной разработки, то с полпинка поменять репозиторий, который может ещё и затрагивать бизнесовую тайну - не выйдет.

И это если репозиторий один. А если это сотни микросервисов без монорепы?

Да переписать, пересобрать, перестартовать - глубоко теоретически можно конечно, но, даже не знаю почему - не уверен, что слово "зеркало" в конкретном случае гарантирует 100% идентичность, и я не только о своевременности реплицирования.

Согласен, но домашние системы (Arch, NetBSD, Haiku) таки перевёл на репозитории яндекса. Для Haiku других работающих на нынешнем российском мобильном интернете вариантов давно не вижу.

Для Haiku других работающих на нынешнем российском мобильном интернете вариантов давно не вижу.

Только через костылики с роутингом через домашний сервер и впн, локально - куда проще.

Возникает закономерный вопрос - а насколько вы уверены, что любые зеркала в России (и уж тем более зеркала яндекса) безопасны к использованию?

Ура, я не один! Я собираю свои зеркала у себя дома как раз поэтому

Проверил через обычный браузер, страница не открывается вообще. Через впн заходит нормально. Python то чем РКН не угодил?! Нда это уже походу клиника у товарищей с манией “заботы о людях”.

Скорее ломали что-то другое, а отломали Питон. Т.е. это не "в России заблокировали Питон", а "в России никак нормально не могут заблокировать VPN"

Там же стреляют по площадям. Официальные репозитории Haiku не работают давно, хотя сомневаюсь что кто-то из принимающих решения вообще в курсе что это.

Питон не встраивает бекдоры для спецслужб в библиотеки...

страница не открывается вообще

Зависит от многих факторов. В некоторых местах и через некоторых провайдеров - всё открывается... Но только браузером. С того же компа самим питоном или его пакетным менеджером - нет.

И, кстати, товарищи подсказывают, что новость опоздала - проблемы с pypi еще в марте наблюдались (хотя, повторюсь, зависит от провайдера и региона, у кого-то может и до недавнего времени работало) - то есть как раз с начала борьбы с телеграмом.

Питон, это змей, змей в Библии является отрицательным персонажем. Для защиты чувств верующих. Я вообще не понимаю, как ещё линух не запретили, там же сплошные демоны и зомби. То ли дело винда, там службы и иконки!

 https://pypi.org/

Возможно кто-то прочитал название сайта, как "пипи орг" и подумал, что это порнография, поэтому заблокировал, чтобы он не мешал духовным скрепам.

Типа org - это оргия? Да еще и пипи...

а ведь эту пипи-мерзость как-то детям пытались навязать в школах! я вот начинал программировать на "черепашке", и вырос нормальным!

Ну что ж...

Напомните, кто такие картинки рисует?

rkn-block-checker

Хотелось бы узнать название такого скрипта. Очень полезный, судя по выводу...

Если удушающий неизбежен - душить нужно первым. С питоном либо ты его, либо он тебя.

А новость про то что уже обратно заработал будет?

а заработал?

Как только заработает

так уже работает

Зачем врать если это легко проверяется?

Не исключено, что блок и/или анблок(если был) просто неравномерно накатили, и у одних уже норм, у других нет - с другими сайтами же такие криворукости неравномерности уже раньге были, что с трубой, что с телегой, а потом совсем перестали работать.
Залез проверить pypi с телефона(кавээнов нет) - открывается.

pypi резольвится в несколько IP-адресов, если вам попался рабочий - это не значит, что у других тоже работает. Результаты проверки

Новость: заработало

Как именно проверили?

O_O Что, РКН уже и с той стороны научился блокировать?

ну как поняли, что ркн блокирует?

ps. я понимаю, вы тут умные все. мне как не сетевику не понятно

Потому что с сервера РФ, где нет ТСПУ - работает. Также характер блокировки (дроп TLS CH) как бы намекает, что это блок ТСПУ, т.к. оно очень часто таким образом пытается разрешать доступ только на определеныые ресурсы в подсетях.

очень просто - добавляешь его в список доменов которые zapret (или подобные инструменты) обрабатывает - все тут же открывается, как будто волшебную палочку использовали. Вот буквально только что проделал это.

ps. я понимаю, вы тут умные все. мне как не сетевику не понятно

Сетевик из РКН?

Ну в этом плане "крысит" вроде только ркн, нет? У "той" стороны нет мотивации заблокировать так чтобы было непонятно что заблокировано - как правило крупным текстом анонсируют причины прям на странице ошибки или выпуская новость. А вот это мерзенькое "ой оно что то не загружается, наверное сервера деградируют, ничего не знаем" - почерк ркн.

Тут не надо сетевиком быть,тут надо просто всю жизнь в этой стране жить чтобы знать как тут дела делаются...

Я использую трейсроут до ресурса. У меня до pypi.org пакеты не идут дальше третьего хопа, а это еще сеть моего провайдера. Можно, конечно, подумать, что это провадер шалит, но что-то я в этом сомневаюсь.

у ТСПУ несколько характерных способов блокировать, которые не типичны когда владельцы ресурсов банят по IP. если банит владелец ресурса, то это как правило какой-то код ответа типа 403 или дроп пакетов (редко), ТСПУ же как правило либо домену(sni), тогда первые tcp-пакеты проходят. теоретически, конечно есть случаи когда невозможно точно определить кто блокирует (полная блокировка по IP по всем протоколам), но это редко и неудобно администрировать

Если бы это были проделки "той стороны", то не отвечали бы все IP-адреса, которые висят на доменах pypi. А не отвечает только один конкретный.

# host pypi.org
pypi.org has address 151.101.64.223
pypi.org has address 151.101.128.223
pypi.org has address 151.101.192.223
pypi.org has address 151.101.0.223
pypi.org has IPv6 address 2a04:4e42:200::223
pypi.org has IPv6 address 2a04:4e42::223
pypi.org has IPv6 address 2a04:4e42:400::223
pypi.org has IPv6 address 2a04:4e42:600::223
pypi.org mail is handled by 5 alt2.aspmx.l.google.com.
pypi.org mail is handled by 1 aspmx.l.google.com.
pypi.org mail is handled by 5 alt1.aspmx.l.google.com.
pypi.org mail is handled by 10 aspmx3.googlemail.com.
pypi.org mail is handled by 10 aspmx2.googlemail.com.

# curl -vvv "https://files.pythonhosted.org" --resolve files.pythonhosted.org:443:151.101.128.223 --connect-timeout 15 -I
* Added files.pythonhosted.org:443:151.101.128.223 to DNS cache
* Hostname files.pythonhosted.org was found in DNS cache
*   Trying 151.101.128.223:443...
* Connected to files.pythonhosted.org (151.101.128.223) port 443
* ALPN: curl offers h2,http/1.1
* (304) (OUT), TLS handshake, Client hello (1):
*  CAfile: /etc/ssl/cert.pem
*  CApath: none
* SSL connection timeout
* Closing connection
curl: (28) SSL connection timeout

# curl -vvv "https://files.pythonhosted.org" --resolve files.pythonhosted.org:443:151.101.0.223 --connect-timeout 15 -I
* Added files.pythonhosted.org:443:151.101.0.223 to DNS cache
* Hostname files.pythonhosted.org was found in DNS cache
*   Trying 151.101.0.223:443...
* Connected to files.pythonhosted.org (151.101.0.223) port 443
* ALPN: curl offers h2,http/1.1
* (304) (OUT), TLS handshake, Client hello (1):
*  CAfile: /etc/ssl/cert.pem
*  CApath: none
* (304) (IN), TLS handshake, Server hello (2):
* (304) (IN), TLS handshake, Unknown (8):
* (304) (IN), TLS handshake, Certificate (11):
* (304) (IN), TLS handshake, CERT verify (15):
* (304) (IN), TLS handshake, Finished (20):
* (304) (OUT), TLS handshake, Finished (20):
* SSL connection using TLSv1.3 / AEAD-CHACHA20-POLY1305-SHA256 / [blank] / UNDEF
* ALPN: server accepted h2
* Server certificate:
*  subject: CN=*.pythonhosted.org
*  start date: Dec  8 21:08:03 2025 GMT
*  expire date: Jan  9 21:08:02 2027 GMT
*  subjectAltName: host "files.pythonhosted.org" matched cert's "*.pythonhosted.org"
*  issuer: C=BE; O=GlobalSign nv-sa; CN=GlobalSign Atlas R3 DV TLS CA 2025 Q4
*  SSL certificate verify ok.
* using HTTP/2
* [HTTP/2] [1] OPENED stream for https://files.pythonhosted.org/
* [HTTP/2] [1] [:method: HEAD]
* [HTTP/2] [1] [:scheme: https]
* [HTTP/2] [1] [:authority: files.pythonhosted.org]
* [HTTP/2] [1] [:path: /]
* [HTTP/2] [1] [user-agent: curl/8.7.1]
* [HTTP/2] [1] [accept: */*]
> HEAD / HTTP/2
...

Выкладка пакетов туда перестала работать ещё в марте - я английскую морфологию в довесок к pyrusmorph в результате закачивал через казахский мобильный интернет.

if curl ‑s ‑connect‑timeout 5 https://mirror.yandex.ru/pypi/simple/ > /dev/null 2>&1; then
pip3 config set global.index‑url
https://mirror.yandex.ru/pypi/simple/
pip3 config set global.trusted‑host
mirror.yandex.ru

fi

либо

pip3 install ‑r requirements.txt ‑i https://mirror.yandex.ru/pypi/simple/

Как временное решение если у вас по какой-то причине нет локального зеркала. Сейчас нет возможности проверить.

Ещё одно временное решение - через hosts прописать 151.101.0.223 этому домену (и необходимым поддоменам при наличии)

И 167.82.48.223 files.pythonhosted.org

Не работает.
pip install -i https://mirror.yandex.ru/pypi/simple/ requests
Looking in indexes:
https://mirror.yandex.ru/pypi/simple/, https://pypi.ngc.nvidia.com ERROR: Could not find a version that satisfies the requirement requests (from versions: none) ERROR: No matching distribution found for requests

Хабр тоже грузится то с перебоями, то никак. Процесс огораживания продолжается

На Хабре регулярно ошибка nginx 502. Это другое.

Допустим, но почему она лечится сами знаете как?
И не проявляется сами знаете когда?

Чую бесовщину. а обосновать не могу (с)

"Сами знаете как" она не лечится, проверял, тоже сначала подумал, но нет, сам сервер шалит.

Ага, последнюю неделю часто ловлю то 502, то 504

ну как я понимаю, основная часть хабра в РФ, а вот хабрасторадж судя по whois на IP где-то в Европе, поэтому загрузка картиночек работает с поправкой на устаревание серверов

А должны быть если проблема не на их стороне и они никак не коммитились на обход запретов ркн?

Ну слава тебе Господи 🙏. Давно уже пора заблокировать, как вражеский элемент пропаганды. Ибо нечего всякие сквернословия писать на государя императора! ☝️🧐

Это очередной стыд и позор.

отмерло обратно

Это уже выстрел даже не в ногу себе, а между ног.

Увы, не себе.

Да они туда явно всю ленту высадить решили, это не первый уже

Такое уже было несколько лет назад, в самом pip есть флаг на этот случай --proxy. Думаю через пару дней всё нормализуется.

Только не забудьте пакет pysocks поставить, а то по умолчанию pip только с http проксями умеет работать.

ну кстати, есть приложения, которые умеют только с http в принципе. тогда очень удобно вот эту штук применить: gost -L "http://:8080" -F "socks5://IP_SOCKS5:ПОРТ"

https://github.com/go-gost/gost

Ну хз, мы в intelion.cloud давно настроили по умолчанию хождение pip на вм клиентов через cached proxy (Squid) и направление трафика на домены .pypi.org и .files.pythonhosted.org по VPN'у на европейский IP... В итоге, пакеты тянутся с EU IP и сохраняются в контуре облака.

Сделали это сразу после проблем к подключению к серверам Hugging Face в декабре 2025 (домены HF тоже в том списке).

Я, наверное, сильно отстал от жизни. А все эти кэширующие прокси не теряют разве смысл с https-трафиком? Или они просто хранят полный ответ от оригинала в зашифрованном виде и при повторном запросе подставляют его?

не теряют, они бай-дизайн это позволяют, просто вы указываете адрес своего репозитория в конфигах, а он уже берёт с апстрима и заодно кешируют. это работает и с npm и pypi и многими другими подобными

Ок, спасибо.

Проверил, недоступно. Наверно это наш симметричный ответ https://pygame.org.

Дружественный bandersnatch https://pypi.tuna.tsinghua.edu.cn/simple работает, наверно не вполне дружественный https://mirrors.aliyun.com/pypi/simple и не знаю какой https://repo.huaweicloud.com/repository/pypi/simple тоже.

Альтернативы с большой буквы, https://pkg.go.dev и https://proxy.golang.org и https://github.com и https://luarocks.com и https://crates.io тоже работают.

А воя по комментам... Подумаешь, принцессы на горошинах выискались...

Уже вся страна душой в Нидерландах живёт. Удивительно, что кто-то заметил это)

python.org всё ещё живёт

Не хватает информации, с какой именно стороны блок? Может это сам сервис?

А вы запустите трейсроут до pypi.org и увидите как далеко уходят пакеты. У меня они "останавливаются" на третьем хопе - в сети моего провайдера.

скажите пожалуйста - на какой именно ip у вас трейсроут не идёт?

151.101.192.223

Но в данный момент у меня уже идет и сайт открывается

следующим, видимо, гитхаб будет?

по его поводу недавно уже был шум

raw githubusercontent и другие поддомены лично у меня часто падают. Сам гитхаб тоже пару раз падал, и нет, косяк был не со стороны гитхаба в этот раз.

hub docker частенько падает, весело, сначала с той стороны заблокировали, теперь здешние мастера подключились.


helm cert-manager, коннект cert-manager к letsencrypt через раз сертификаты выдает без прокси
helm harbor падает

но я не спец, возможно просто TLS 1.3 включили с той стороны

В темноте задушили питона вместо иноагента

Я уж перепроверил, не панорама ли это. Иногда реальность гораздо важнее любой выдумки

Оживать похоже начало.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости