Обновить
0

Пользователь

Отправить сообщение

Вдобавок, скачка с github releases работает 50/50, как раз решил обновить свои образы.
Reddit сначала только статика пропала, сейчас в целом не открывается. ~20 часов прошло, проблема пока только на Ростелекоме.

p.s. pypi.org, kernel.org работают и скачивание тоже

Я имею в виду теоретический случай, когда DoH/DoT больше нет, остался только 53/udp с правильными записями.

Я не спец, но разве через подмену 53/udp они не могут отдавать какой нужно IP? Контролируя CA, в теории могут подписать любой домен (могу ошибаться). Возможно, Chrome как-нибудь дополнительно проверяет гугл адреса.

Fastly же тоже давно блокируют?
Сегодня перестал работать dl-cdn.alpinelinux.com на нескольких провайдерах, возможно временно, до этого проблем не было.

p.s. Впрочем, сам дурак, пора уже собрать мегаобраз со всеми нужными зависимостями.

Нет, в данном примере просто копирую через `HTTP_PROXY= crane pull` и пушу в локальный registry (harbor, docker registry, gitlab registry). В моем случае использую только один SCHEMATIC_ID (с qemu-guest-agent и iscsi-tools), можно циклом по нужным проходиться, ID от версии talos к версии не изменяются.

Возможно, есть способы лучше, мне такого хватает.

Можно попробовать self-hosted версию Image Factory развернуть - https://docs.siderolabs.com/omni/self-hosted/run-image-factory-on-prem.

Про Talos - зависит от количества используемых расширений (но я глупый, не спец, опыт только homelab). У меня он спотыкается в основном на pull'е образов для контейнеров после загрузки ОС. Лечится локальным зеркалом и прокси + переменная в machine.install.image на стороне terraform. В целом можно даже матрицу на стороне CI прикрутить для множества SCHEMATIC_ID.

Минус - при обновлении кластера надо не забыть указать зеркало в `talosctl upgrade`, пару раз уже "чудесно обновился". Вроде как в Terraform провайдере v0.12.0 должны сделать поддержку обновление самого Talos (без talosctl), но не уверен.

SCHEMATIC_ID="dc7b152cb3ea...."
VERSION="v1.12.5"

crane pull \
  factory.талос/nocloud-installer/${SCHEMATIC_ID}:${VERSION} \
  installer.tar

crane push installer.tar \
  зеркало/talos/installer:${SCHEMATIC_ID}:${VERSION}

Ростелеком, отвалился Google DNS (uptime 1h - 65%), остальное работает вроде.

raw githubusercontent и другие поддомены лично у меня часто падают. Сам гитхаб тоже пару раз падал, и нет, косяк был не со стороны гитхаба в этот раз.

hub docker частенько падает, весело, сначала с той стороны заблокировали, теперь здешние мастера подключились.


helm cert-manager, коннект cert-manager к letsencrypt через раз сертификаты выдает без прокси
helm harbor падает

но я не спец, возможно просто TLS 1.3 включили с той стороны

Именно насчет блока протоколов не уверен.

На DigitalOcean, пару недель назад были интересные приколы, macOS/Android/iOS все работает (с глюками, однако видео, спидтест и т.д. работало шустро), Windows в тот же момент времени сыпал ошибками (даже если только 1 программу в туннель), пробовал разные настройки.
Сейчас, естественно, вообще ничего не работает из КВНа на этой VPS, однако, ssh tun тянет 720p видео и прочее без проблем.

У других хостеров, просто словил 16KB, ssh сразу в обрыв.

Самое веселое, даже клавиатуру настроить не могу, сайт Vial не работает (можно конечно скачать оффлайн ПО, но зачем)

Насколько я следил, пару форков сделали, когда MinIO убрали большинство функционала из WebUI пару месяцев назад, однако, активных насколько мне известно нет. Selfhosted комьюнити на Garage, SeaweedFS переходит и другие альтернативы.

P.S. Повезло, не повелся на MinIO, но в плане UI/UX удобное решение было. У себя дома использую Ceph RGW (S3), в плане веб-панели не очень удобно. В релизе Ceph Squid добавили IAM, можно Terraform'ом все настроить (с моим маленьким icq (~60) ушeл день, из-за неправильно настроенной rgw_zone, на чистом кластере проблем быть не должно). Три ноды по 1 диску, хватает на Kubernetes, бэкапы и даже фильмы (~80-100MBps). А вот запись и IOPS для виртуалок проседают, нужно больше нод и в разы больше дисков.

В моем случае обычные три буквы работают, и по мониторингу в плане задержек все тоже ок. Однако, внутри города, не смотря на нормальный пинг (~2-20ms за последний час), не работает стриминг рабочего стола через Moonlight и вебморды локальных сервисов грузятся по 5+ сек.

По прокси с использованием трех букв (но не V) - только YT доступен.

Вне каких-либо букв - Cloudflare cdn и captcha, Wazuh, DigitalOcean (но доступ к VPS есть) не работают. В моменте Galaxy Ansible отвалился, сейчас работает. Twitch без проблем, что вчера, что сейчас.

РТ

Помниться был рад этой фиче в Windows Server, но ударился об реальность Microsoft.

Проверил на Я.Облаке. Twitter не работает, остальное вроде работает (даже Hideme, Tunnelbear, которые недоступны пару лет), но скорее всего еще просто никто не задавался целью польностью исключить доступ.

Интересно, когда у них наконец-то дело дойдет именно по блокировки протоколов на уровне DPI, хотя бы тех, что легко детектируются (типа IPSec и WireGuard)?

Надеюсь не дойдет.

Если дойдет, хорошо бы учитывали и протокол, и IP подсети. Иначе, есть шанс что заденут рунет. И я так понимаю, через Яндекс.Облако все равно будет доступ в обход DPI (по крайней мере раньше так было).

Web версия Google Play ночью не работала. App Store и Google Play на смартфонах без проблем.

Alibaba Cloud не верифицирует карту тинькофф. Возможно, Tencent Cloud или Baidu Cloud работают.

Насчет Индии не уверен, там в основном инностранные компании сидят.

Terraform Releases точно не работает - https://github.com/hashicorp/terraform/issues/30591

Oracle Cloud Free Tier со страницы регистрации убрали Russia/Russian Federation

Читал про v2ray и другие, udp2raw, udptunnel, wstunnel. Как я понял, с wireguard там не все гладко, от скорости до дропов пакетов. (утверждать не могу, не пробовал).

Ну пока что гугл работает, по этим словам можно искать :)

P.S. Я "тормоз", был уверен в наличии AWS аккаунта.

Alibaba Cloud тоже не дает создать сервер, первое добавление кредитки проходит верификацию, но при создании сервера, просит еще одну верификацию на $1 и не пропускает дальше (возможно, проблемы самой Alibaba).

Свой VPS + Wireguard, быстро. Чтобы не блокировали с нашей стороны через DPI, завернуть в Shadowsocks, и еще обфускация через TCP и порт 443 (нормальных вариантов пока-что не нашел). Либо OpenVPN и другие. Но всегда есть вероятность, что IP'шник VPS улетит в бан (как улетали подсети DigitalOcean не так давно), либо из вне запретят доступ.

P.S. У вас AWS нормально работает? Только что попробовал создать аккаунт, сразу дали Suspension и просят выслать документы. (на пункт "Your reasons for using Amazon Web Services" не понимаю даже, как отвечать)

1

Информация

В рейтинге
5 655-й
Зарегистрирован
Активность