Юзер Инфо :)

 
 
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Наш календарь

Апрель 2024
Вс. Пн. Вт. Ср. Чт. Пт. Сб.
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 [27]
28 29 30

События в календаре не найдены.

Who's Online

  • Точка Гостей: 498
  • Точка Скрытых: 0
  • Точка Пользователей: 3
  • Точка Сейчас на форуме:

* Board Stats

  • stats Всего пользователей: 777
  • stats Всего сообщений: 114038
  • stats Всего тем: 3943
  • stats Всего категорий: 8
  • stats Всего разделов: 38
  • stats Максимум онлайн: 916

Счетчики


Рейтинг@Mail.ru
Яндекс.Метрика
Яндекс цитирования

Автор Тема: Опять Интернет поломали  (Прочитано 943 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlexamАвтор темы

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 11081
  • Дата регистрации: 01.09.2008, 00:23
 Блокировки отключились, ТСПУ в байпасе, Телеграм не грузит медиа.
Вот так вот у них всё.
По всем вопросам писать на e-mail, или через мессенджеры по номеру телефона.

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9599
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
Re: Опять Интернет поломали
« Ответ #1 : 27.02.2024, 18:40 »
https://t.me/federalpress/41645

ШЛюзы  подключили  не  в  ту  дверь.
...положительный рост сокращения отрицательной динамики..

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9599
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
Re: Опять Интернет поломали
« Ответ #2 : 01.03.2024, 10:41 »
https://t.me/ru_tech_talk/486:

Цитировать
Сбой в работе рунета 27 февраля, когда многие юзеры не могли зайти на какой-либо сайт/воспользоваться мессенеджром или подключиться к VPN на своем сервере, мог произойти из-за массового тестирования Active Probing, который уже много лет успешно работает в Китае или какой-то другой похожей на Active Probing технологии.

Вчера с IP-адреса из группы AS61280 проводили сканирование 443 порта у многих серверов (они могли быть пустые или на них мог быть установлен VPN). Данный адрес принадлежит ГЧРЦ.

При этом, в своей заметке на ресурсе ntc.party пишет о сканировании и ValdikSS, приводя в пример VPN-сервис Windscribe. В заметке говорится, что Примерно с середины января 2024 он обнаружил блокировки, срабатывающие после определённых действий на определённое время, только для IP-адреса, с которого они производились.

Данные блокировки происходят следующим образом:
При обращении:

- По HTTPS со SNI (api|checkip|assets).windscribe.com (и других доменов сервиса Windscribe) на порт 443
- (или) по TCP SYN на один из известных IP-адресов VPN-серверов сервиса и порт 443, 587, 21, 22, 80, 123, 143, 3306, 8080, 54783, 1194 (например, 149.88.108.1)
- (или) по UDP к VPN-протоколу OpenVPN или WireGuard на эти же порты

происходит блокировка на 5 минут:

- SNI по regexp (api|checkip|assets)\.[0-9a-f]{40}\.com, но при условии, что в имени зоны содержится хотя бы 5 цифр и 4 буквы. Т.е. https://api.abcdef0123456789abcdef012345678900000000.com заблокируется, но https://api.abc0000123456789222222012345678900000000.com — нет

Также он подметил, что метод с триггерами используется в том числе для выявления новых VPN-серверов, но если это и происходит, то не в атематическом режиме.


Таким образом получается, что в каком-то виде Active Probing уже минимум месяц работает в России точечно. Падение во вторник возможно было из-за попытки раскатать Active Probing в автоматическом режиме на весь рунет.
...положительный рост сокращения отрицательной динамики..

Оффлайн 1076

  • Администратор
  • Кабельный ГУРУ
  • *****
  • Сообщений: 9599
  • Дата регистрации: 14.11.2008, 00:46
  • КМБУ
Re: Опять Интернет поломали
« Ответ #3 : 01.03.2024, 10:47 »
и  таки  да  -  по  всем  ресурсам  ползают -  сканят  f_emo_14 порты:
( чтобы  поблочить  f_emo_14 ненужные  вам  сервисы )
Цитировать
212.192.158.118 - - [18/Feb/2024:22:34:57 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.114 - - [18/Feb/2024:22:40:21 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.119 - - [18/Feb/2024:23:08:06 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.117 - - [18/Feb/2024:23:09:52 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.114 - - [18/Feb/2024:23:14:16 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.121 - - [18/Feb/2024:23:17:14 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.115 - - [18/Feb/2024:23:17:41 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.122 - - [18/Feb/2024:23:19:21 +0300] "GET / HTTP/1.0" 400 362 "-" "-"
212.192.158.118 - - [18/Feb/2024:23:21:00 +0300] "GET / HTTP/1.0" 400 362 "-" "-"

Проверить  кто  то  :


$ echo '-i origin AS61280' | nc whois.radb.net 43  | grep -E '^route:' | awk '{ print $2 }'
185.224.228.0/24
185.224.229.0/24
185.224.230.0/24
185.224.231.0/24
195.209.120.0/22
195.209.120.0/24
195.209.121.0/24
195.209.122.0/24
195.209.123.0/24
212.192.156.0/22
212.192.156.0/24
212.192.157.0/24
212.192.158.0/24
212.192.159.0/24

$ echo '-i origin AS61280' | nc whois.radb.net 43  | grep -E '^route:' | awk '{ print $2 }' | aggregate6
185.224.228.0/22
195.209.120.0/22
212.192.156.0/22
...положительный рост сокращения отрицательной динамики..

 

Поиск