Задать вопрос

Блокировка DigitalOcean?

Сегодня перестали работать наши сайты, которые были размещены на хостинге DigitalOcean. Вчера была новость, что DO попал под раздачу Роскомнадзора. Интересует мнение пользователей DigitalOcean, что вы планируете предпринимать? Что нам делать?

Менять IP-адрес дроплета, в надежде, что новый адрес не попал и не попадет под блокировку или переносить сайты на другой VPS хостинг? Какой?
  • Вопрос задан
  • 16426 просмотров
Подписаться 27 Простой 24 комментария
Пригласить эксперта
Ответы на вопрос 14
@ynblpb_spb
дятел php
Тоже попал под блокировку в DO

Выход простой
Топаете в любого отечественного хостера, покупаете самую дешевую VDS с хорошим каналом и настраиваете reverse proxy на nginx приблизительно с таким конфигом:

server {
        listen                  80;
        server_name             domain.ru;
        
        location / {
                proxy_pass http://111.111.111.111:80;
                proxy_connect_timeout                           60;
                proxy_send_timeout                                      60;
                proxy_read_timeout                                      60;
                proxy_redirect                                          off;
                proxy_buffer_size                                       4k;
                proxy_buffers                                           4 32k;
                proxy_busy_buffers_size                         64k;
                proxy_temp_file_write_size                      10m;
                proxy_set_header        Host                    $host;
                proxy_set_header        X-Real-IP               $remote_addr;
                proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
        }
}

где 111.111.111.111 это IP адрес вашего дроплета в DO

и для https сайтов

server {
        listen                  443;
        ssl                     on;
        server_name             domain.ru;
        ssl_certificate      /etc/nginx/ssl/domain.ru.crt;
        ssl_certificate_key  /etc/nginx/ssl/domain.ru.key;
        ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers  "RC4:HIGH:!aNULL:!MD5:!kEDH";

        location / {
                proxy_pass https://111.111.111:443;
                proxy_connect_timeout                           60;
                proxy_send_timeout                                      60;
                proxy_read_timeout                                      60;
                proxy_redirect                                          off;
                proxy_buffer_size                                       4k;
                proxy_buffers                                           4 32k;
                proxy_busy_buffers_size                         64k;
                proxy_temp_file_write_size                      10m;
                proxy_set_header        Host                    $host;
                proxy_set_header        X-Real-IP               $remote_addr;
                proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
        }

}


такая вот у нас замечательная, страна, конечно...
Ответ написан
@notmyname
Заблокированы по-видимому все подсетки для новых дроплетов в регионах Европа, Азия, Индия
Т.е. работают только старые дроплеты, которым выделили IP давно
floating ip не помогает

Кто пишет, что все ок, попробуйте завести новый дроплет.
И нет никаких гарантий, что ваш старый ip проживет долго.

Блокировать начали 17 числа
У меня дроплет стал недоступен в москве сегодня, т.е. 19, утром.
Быстро перенес в другой регион, к вечеру он тоже был недоступен.

Проблема еще и в том, что ip видимо блокируются не всеми провайдерами.
Т.е. если через вашего провайдера сайт пингуется, не факт что у другого то же самое.

ps.
Да, и поддержка пока молчит, хотя обычно отвечает быстро

апдейт

похоже, ночью у них появились новые работающие подсетки.
перенес на новый ip в AMS, пока полет нормальный

Slack, кстати тоже заработал с утра
Ответ написан
opium
@opium
Просто люблю качественно работать
Не знаю ни один проект на до не попал под раздачу, вы уверены. Что это Роскомнадзор?
Ответ написан
mxms
@mxms
IT voodoo
Сегодня Hetzner долбанули, кстати, тоже.
Ответ написан
@hivr
Наш сайт вне заблокированного диапазона IP, но для части юзеров все равно оказался недоступен.
Непонятно что именно они и как заблокировали.
Тоже думаем как быть. Не понятно поможет ли смена дроплета.

"ни один проект на до не попал под раздачу"
тоже был уверен что все ок, пока не прислали пару скриншотов
у меня лично всё работает
Ответ написан
Комментировать
@flammerman
Web Developer / И фронт и сервер
Что самое интересное, не заметил перебоев с телеграм =). Проксями и впн не пользуюсь. Даже не дергался в сторону перехода. Как-то они не очень стреляют =)
Ответ написан
Комментировать
@sharah
ребят, а давайте сделаем западлостроение..
у кого есть заблокированные ДОМЕНЫ ркном?
давайте внесем айпи адреса гос структур в подобные домены..в днс..чтобы тоже выхватили привет от ркн..
как быстро попасть..внести домен в блэк ркна?
Ответ написан
@ubuntuandrew
Меня Floating IP выручил - особенно если на дополете несколько сервисов крутятся
Ответ написан
kodenji
@kodenji
Список в тему
DigitalOcean

128.199.0.0/16
139.59.0.0/16
159.89.0.0/16
159.203.0.0/16
165.227.0.0/16
167.99.0.0/16
174.138.0.0/17
188.166.0.0/17
206.189.0.0/16
Ответ написан
@scrpcc1
На https://tjournal.ru/69458-roskomnadzor-prodolzhaet... написали, что минимум 180 тыс. сайтов .ru могли быть заблокированы. Непонятно - если это так, почему шума так мало?

У меня на DO сайт заблокирован, переезжать приходится. Но к росс. провайдеру назло не пойду.
Ответ написан
Комментировать
@Akram
Cloudflare. Пока нормально, включили на бесплатном аккаунте, все работает. Плюс в том, что вы остаетесь на DO, минус - до адресов Cloudflare тоже могут добраться в скором времени. В любом случае, это решение позволяет сразу вернуть сайты в работу и думать дальше.
Ответ написан
@AstonMartin
У меня одна из машин в DO с нефильтрованным адресом. Может кто подскажет как по простому перенести на нее все сайты с другого дроплета? Не хочется это делать посайтово, да и в целом в системе много настроек, не хочется накосячить.

Жаль, что нет возможности восстановления в существующий дроплет снапшота из другого дроплета.

PS. кстати здесь https://zapret.info/ удобно проверять попадание вашего ип в списки блокировки.
Ответ написан
Менять IP-адрес дроплета

Раз 5 менял в надежде, что новый айпишник не попадёт в список заблокированных, но безуспешно. Или я такой невезучий.
Ответ написан
Комментировать
@it_manager
Спасаемся временно с помощью CloudFlare. Но это временно, будем мигрировать к другому хостеру. Поддержка DO не собирается ничего делать и контактировать с РКН по поводу заблокированных подсетей в РФ. Писали и на горячую линию РКН и в Агору. От РКН - ноль эмоций, на три письма не пришло ни одного ответа, от Агоры - "собирается документы и подавайте в арбитражный суд на генпрокуратуру и РКН"
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы