Почему белые списки обрубают доступ к серверу в Москве?
Решил наладить себе два сервера для комфортного просмотра Ютуба во время белых списков: один в Москве, второй в Нидерландах, купленный у местного хостера за евро. До первого настроено подключение по протоколу vless, за sni взял ozon.ru, а он уже перенаправляет трафик на Нидерланды, тоже под vless, но другой sni.
Пока у коллег в новогоднюю ночь сбрил интернет, а у меня работало все как часы, я тешил себя мыслью, что я такой крутой и смог все настроить правильно.
Однако стоило чуть двинуть за МКАД, как я столкнулся с настоящими белыми списками.
Сейчас сижу с телефоном, хайдифай и некобох, при подключении к любому из серверов (к мск напрямую, к нл напрямую, к нл через мск) по мобильному "интернету" дают тайм-аут. По вайфаю все преспокойно работает.
В связи с вышесказанным, у меня жуткая тряска. Господа программисты, помогите, пожалуйста, поделитесь предположениями, в чем может быть дело? Имеет ли место быть блокировке cidr, когда есть доступ только к ограниченным IP адресам, в том числе озона (кроме, разумеется, ряженого озона), или влесс стоит поменять на что-то другое, например на вг, или ещё что-то?
а что такое вообще в твоём понимании "белые списки"?
на то они и белые, и списки: пропускается только то, что есть в этих списках, остальное блокируется. Твой сервер им зачем в эти списки добавлять? Он какой-то критический? На банки влияет? На инфраструктуру? Нет, конечно. Тогда зачем он будет в белых списках?
именно мобильный интернет подвергается жесточайшему прессингу..
впн, рдп, анидеск.. и множество иных протоколов...
это не только списки, это и рубка протоколов на корню..
почему?
ну включайте мозги уже..
Здесь очень правильно заметил # - потому что у нас мобильный интернет ФСЕ. Кончился он как класс. Кому нужны те три с половиной сервера, которые есть в белом списке, когда ты на улице?
ОПСОСы вегда бежали поперед лошади во всех блокировках - частично из-за того, что их бизнесу куда проще прищемить фаберже, поэтому у нас вот такая ситуация с мобильным трафиком и лучше не станет. Общайся в максе и смотри видео на ВК Видео (поручики, молчать!).
когда есть доступ только к ограниченным IP адресам
Ну разумеется, на то он и "белый" список.
Судя по "бодрому" началу года ("мадурин день" и все такое) нас в этом году ждет окончательное превращение в "Кванмен Россия" - недаром же символом начала года стал фильм про Чебурашку :DDD
на улице - 2гис, яндекс карты/такси/доставка, 5ка, магнит...
одноклассники...
а разве вам еще что то надо на улице?!
... а зачем???
... а дома по паспорту... ладно, можно чуть больше
#, У нас по городу есть "слепые пятна", где реально работает только макс, вк и банки (и то, только через своего клиента). Мне бывшая звонит чтобы я ей транспорт посмотрел - сама не может, связи нет...
#, Да примерно тож самое. Как-то недавно - роутер крякнул, а прям срочно надо было в желтый банк зайти - так хрен-то там, клиента с горем пополам через рустор поставил, а толку - "нет связи с банком" и все.
314vo, Прикол этих списков, что рубят все порты доступа к твоему серву, кроме пинга, поэтому можно попробовать маскировать траффик под пинг, но скорость никакая при этом.
У меня лично как топором по магистралям, только пинг работает, даже ssh (22 порт) зарубили, так что - хз.
Можно попробовать удаленно подключаться к домашней сети "белого" региона, чтоб через него иметь доступ к внешним ресурсам, но чёт кажется, что это особо толку не даст, если межрегиональные подключения блочатся, то и вряд-ли внутрирегиональные оставили в покое.
TOPOPHRAST, Не могу проверить ssh, но у меня по мобильному трафику черного оператора даже пинг в Забугорию не ходит. По красному тоже. Причем если по черному приходит icmp ответ dest unreachable, то по красному - просто видимо проваливается в /dev/null