Комментарии 132
Есть проблемы с доступностью «оттуда».
Некоторые ограничивают доступ с зарубежных IP. Например Перекрёсток деавторизовывал в мобильном приложении, если пользоваться VPN. У Онлайнтрейд отдавалась пустая страница.
Надо полагать, это не относится к описанной проблеме?
Пикабу не пускает, авито. Всё чаще на такое натыкаешься, неудобно…
Но это уже другая история.
Но в целом — это исключение, сталкиваюсь с подобным не чаще раза в год.
я затрудняюсь вспомнить навскидку обстоятельства, при которых у человека в этой стране может быть зарубежный IP кроме включенного VPN
Например, человек временно выехал в другую страну. Или про этот вариант даже мысль не возникает? В России уже ввели выездные визы, да еще и никому их не дают?
Неловко, понимаю. Но я раньше тоже таким же горячим был, все на амбразуру лез быстрее мыслей, доказывая что это они дураки, а на самом деле это я просто быстрее мыслей коммент написал, а обратно и не откатишь.
Ну и самое элементарное — достаточно просто вблизи границы походить, чтобы попасть в международный роуминг со всеми вытекающими.
У казахстана отдельный чан с грешниками. Там блокировки вроде все еще в обход законов пилятся.
И не рабоющие приложения не верящие user trusted ca или те у кого есть certificate pinning :). В первую очередь это касается мобильных приложений, но так же встречается и на десктопах.
Его вроде поставили три с половины анонимных организации имеющие свои сайты в домене kz. А потом вроде сертификат попал в немилость корневых центров, используемых в мажорных браузерах и стал отображать сайты с kz mitm сертификатами как недоверенные. В итоге инициативу вроде как откатили, прикрывшись листком о том что якобы "это рекомендация, а не приказ".
Еще ru.vuejs.org тоже не открывается
Вы погодите, они там на днях маршруты того же BGP и еще каких-то протоколов от провайдеров просили.
Угу. И выполни его в машинном xml формате, который составь руками хрен знает как. Причём формально должен быть механизм подачи данных через личный кабинет, но получилось как всегда.
Другой момент, который меня раздражает — информацию запрашивают вообще у всех, и даже не волнует, что у тебя может не быть оборудования для предоставления телеком услуг. По мнению бюрократов из РКН, логика простая — есть AS — есть и оборудование. И не волнует.
Лучше бы они так удаляли сайты и айпи из реестра, которых там быть не должно, как требовали заполнение форм, которых без бутылки не понять.
Причем выполни его в машинном, но API нет и читать это будет не машина. Но можно не делать
да и вообще, хороший вариант заблокировать под шумок конкурентов (my opinion)
Как так выпилены? Или если были установлены, то продолжают обновляться?
Самое неприятное, что какие-то сайты нормально работают только с VPN, а какие-то нормально работают только без VPN.
Вот у меня, например проблема — хочется ходить на youtube имо vpn, а на остальное через vpn. Думал исключить ip youtube.com из ресурсов, для посещения которых используется vpn, но кроме этого ip, ютуб использует ещё кучу других ресурсов, с которых грузит видео и так далее. И они, похоже ещё и меняются в зависимости от обстоятельств.
И поди разбери, как весь трафик именно для этих ресурсов направить мимо vpn.
Спасибо за решение!
К сожалению, конкретно мне оно без доработки не подойдёт ((. Удалённая работа вынуждает использовать несколько VPN одновременно и DNS у всех свои.
Наверное можно использовать вот этот контейнер как один из VPN. Сказать, что нужно ходить в него по всем адресам, кроме тех, которые я добавлю в исключения. И DNS этого контейнера также использовать для всех доменных имён, кроме исключённых.
Хотя чем это отличается от того, чтобы вообще не использовать контейнер, а настроить существующие vpn так, чтобы они работали только с отдельными адресами?
Интересно как этот DNS в контейнере работает. Может можно его использовать локально?
По моим ощущениям, востребованность такого решения сейчас низкая и большинство как-то сами научились справляться, ну вот за исключением редкой боли на фоне «неоптимальной» маршрутизации всего трафика через VPN как приводится в сообщениях выше. Опрос
Такое точно работает с Cloudflare и Cloudfront, но, видимо, не с Akamai.
Если есть идеи — Welcome. Это будет еще одно правило (функция).
На входе адрес, на выходе нужен новые адрес.
Если адрес возвращен не будет — пойдет по стандартному варианту маппинга.
Есть понимание количества страждущих?Да, это не редкость. Некоторые провайдеры так делают, в т.ч. некоторые крупные.
Если вы хотите делать сервис, без выкладывания исходников, то мне это не особо интересно для проекта — не люблю добавлять точки отказа.
Проекту антизапрет «умный» DNS-сервер не необходим — я могу решить проблему на серверной стороне, разблокировав все диапазоны Cloudfront и Akamai, чтобы пользователи не сталкивались с ошибками. Просто было бы полезно.
Я в первом приближении сделал, но немного огрёб граблей в процессе. https://habr.com/en/post/538806/
Вот такая у нас страна.
Лостфильм хостится в России, да. Поэтому даже за бугор до вас трафик на каком-то этапе идёт через сеть МТС, а МТС фильтрует этот транзитный трафик.
Администрация Лостфильма в курсе, им плевать.
Такая же проблема была у кряклаба (пока он не сдох). Там можно было даже через Тор попасть порой на заглушку, когда звезды складывались неудачно.
Переехали на lostfilm.run, увидел это в новостях плагина который блокировки обходит, так что не знаю это они сами или какой-то внешний костыль
Лет через 5 про 2020 будут говорить "были же нормальные времена"...
Роскомнадзор не реагирует потому, что не считает это своей проблемой.
Они ведь давным-давно советовали "если ваш ресурс находится на одном адресе с заблокированным, меняйте адрес". С точки зрения Роскомнадзора, это проблема условного Steam и пользователей сервиса, и решаться она должна на стороне Steam.
Проблемой Роскомнадзора это становится только тогда, когда из-за действий Роскомнадзора отваливается что-то очень болезненное. Как было несколько лет назад, когда владельцы заблокированных ресурсов прописывали себе в DNS всякие чрезвычайно популярные домены. Тогда да, начинается стресс и Роскомнадзор вынужден шевелиться.
С 2018 каждый год приходится заново регистрироваться на AWS, дабы на халявных мощностях поднять openvpn для роутера.
Без этого жить уже невозможно.
А во free tier же не так много трафика, вам хватает тех 30 гигов?
Да, ведь я же не торренты через него качаю.
Если брать торренты и пару-тройку нужных ресурсов, то хватает и двух вечно-бесплатных гигабайт от гугла. Сами файлы/картинки и прочее зачастую качаются с ресурсов, которые не заблокированы — проблема только в основной части сайта.
Железный сервер (не VM) на OVH стоит нынче баксов 5 в месяц с безлимитным трафиком.
Перепутал французов — у меня они на Scaleway оказывается.
Вот такие, похоже: https://www.scaleway.com/en/dedibox/start/start-2-s-sata/
Цены, судя по всему, подросли с тех пор как я их заказывал.
Но даже 9 евро вполне неплохо, как мне кажется за отдельную железку и 250Mbit безлимитного трафика.
В России сохраняются проблемы, но никто их не замечает
Вот бабушке настроил в браузере плагин, и все — она тоже «проблем с доступностью сайтов из России не замечает».
Вы совершенно не поняли смысла статьи
Когда нацисты хватали коммунистов, я молчал: я не был коммунистом.
Когда они сажали социал-демократов, я молчал: я не был социал-демократом.
Когда они хватали членов профсоюза, я молчал: я не был членом профсоюза.
Когда они пришли за мной — заступиться за меня было уже некому.
Что по сути просто в очередной раз доказывает несостоятельность РКН как… да во всем в принципе.
# habrastorage.org 82.192.95.170
т.е. если заходить без впн, то хабр без картинок.
Местечковый, кабельное ТВ и заодно интернет раздают, зато дёшево.
В регионах ужасная связность. Поскольку в каждый Саратов DPI ставить дорого, во избежание проблем большие провайдеры типа МТС гонят весь трафик (включая домашний интернет) в москву, подепирились со всеми (хуже чем в пиринговые войны), и складывается впечатление что у них тупо не хватает bandwidthа на всё. Ресурсы которые были в 5мс и быстро в 2009 году, стали в 60мс и медленно.
Грустное байтораздирающее зрелище.
В России сохраняются проблемы с доступностью сайтов, но никто их не замечаетТссс… не мешайте го-сву туже застёгивать ошейник.
╤хЁтхЁ
Какими стараниями вы добились воспроизведения глюка времен Windows 95/98? :)
$ host avatars.githubusercontent.com
avatars.githubusercontent.com is an alias for github.map.fastly.net.
github.map.fastly.net has address 151.101.0.133
github.map.fastly.net has address 151.101.64.133
github.map.fastly.net has address 151.101.128.133
github.map.fastly.net has address 151.101.192.133
reestr.rublacklist.net/record/2747066
$ host -t a www.teamviewer.com 1.1.1.1
Using domain server:
Name: 1.1.1.1
Address: 1.1.1.1#53
Aliases:
www.teamviewer.com is an alias for dp01e0e26epjj.cloudfront.net.
dp01e0e26epjj.cloudfront.net has address 65.9.50.34
В России сохраняются проблемы с доступностью сайтов, но никто их не замечает