Обновить

CDN как транспорт для HTTP-туннеля: как мы намерили 5 % потерь, а через три недели не намерили ничего

Уровень сложностиСредний
Время на прочтение6 мин
Охват и читатели5.8K
Всего голосов 3: ↑2 и ↓1+1
Комментарии8

Комментарии 8

У меня свой маленький vps в Нидерландах, и несколько дней назад известно кто заблокировали его похоже по ip, наверное весь диапазон, даже по ssh и обычному http недостучаться, только веб консоль хостера осталась, и то через бесплатное прокси-расширение. А я в этом полный ноль, даром что программист:) В общем, ИИ среди прочих решений посоветовал настроить доступ через Cloudflare, весь вечер провозился с одной только настройкой бесплатного dns и самого cloudflare (но вроде удалось), теперь по крайней мере ssh спрашивает логин и пароль и виснет сразу после ввода пароля:) А ваша статья пригодится в самом конце этого нового квеста, когда буду xray настраивать.

CF заброкирован из России, смысла нет за их оранжевым облачком сидеть, да, там есть открытые каналы, но ими я не видел что можно управлять.

У меня https через них работает. Как минимум можно сделать https proxy. А вот ssh не работает, сейчас остановился на том что получаю приветствие сервера и отправляю одну букву команды - и всё, дальше никакой реакции.

Мои веб проекты не работают, просто сайты, никакие не прокси, сделал вывод, что и проксировать смысла нет.

Но то что должно работать в сторону не ру интернета, конечно за облачко спрятал.

Очередная хорошая, недоступная нам технология)

У меня CF — только авторитетный DNS для зоны, все записи в режиме DNS only (серое облако). Через сервера Cloudflare запрос не ходит: клиент резолвит имя, получает CNAME на yycdn и дальше идёт на edge Яндекса, оттуда — на origin. Оранжевое облако здесь и не нужно — оно как раз и есть тот CF-прокси, который из России работает плохо. А DNS-часть Cloudflare никто не блокировал, зона может лежать хоть у reg ru— на маршрут это не влияет.

Очень приятно слышать, что мои старания, мысли и идеи пригодятся)
надеюсь квест завершится ваш удачно

ИМХО, есть ли смысл настраивать XHTTP через CDN вообще? В РФ это не серебряная пуля, на все крупные хостеры у РКН крепкий стояк, волны блокировок накатывают регулярно. Да и с той стороны могут ответить взаимностью. Джентльменский набор протоколов из ядра xray пока вполне неплохо справляется.

На удивление, XHTTP через CDN настроен у нас для тестов был довольно давно, но реально работать сам по себе стал недавно в регионах (по МСК и без него все стабильно у нас)

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации