LINUX.ORG.RU
ФорумAdmin

Недоступен telegram с VPS. Как понять где блокировка и врёт ли хостер?

 , ,


0

1

Добрый день.

Есть VPS в России, использующийся в качестве VPN сервера и гейта в интернет.
И все устраивает, кроме того, что с него/через него недоступен telegram. Ни через приложения, ни через сайт.
Хостер мамой клянется, что у них блокировки нет и валит вину на апстрим.

Но в этом есть причина сомневаться, смотрите:

Вот результат трассировки до 1.1.1.1, к примеру:

  1.|-- [hop1 IP]                  0.0%     1    0.2   0.2   0.2   0.2   0.0
  2.|-- [hop2 IP]                  0.0%     1    0.2   0.2   0.2   0.2   0.0
  3.|-- [hop3 IP]                  0.0%     1    0.3   0.3   0.3   0.3   0.0
  4.|-- 212.100.149.153            0.0%     1    0.8   0.8   0.8   0.8   0.0
  5.|-- 62.117.100.72              0.0%     1   21.9  21.9  21.9  21.9   0.0
  6.|-- 194.68.123.246             0.0%     1   24.0  24.0  24.0  24.0   0.0
  7.|-- 1.1.1.1                    0.0%     1   21.5  21.5  21.5  21.5   0.0
Первые три хопа всегда одни и те же, при трассировке до любого адреса. И принадлежат сети хостера, если верить базе RIPE.
Четвертый хоп - это уже апстрим, может меняться в зависимости от конечного адреса.

А вот результат трассировки до telegram.org (как и до всей подсети 149.154.164.0/22):

  1.|-- [hop1 IP]                  0.0%     1    0.2   0.2   0.2   0.2   0.0
  2.|-- ???                       100.0     1    0.0   0.0   0.0   0.0   0.0

Получается, пакеты пропадают в сети хостера и до апстрима даже не доходят?
Цитата из ответа ТП: «Такое может быть если блокировка делается на пограничном оборудовании.»

Может быть такое? Или хостер мне нагло врёт?
Подскажите, пожалуйста.



Последнее исправление: linuxoid14 (всего исправлений: 1)

А чего вы хотели? В этой стране вроде как блокировку телеги ещё не отменили.

anc ★★★★★
()
Ответ на: комментарий от anc

Да, я знаю, но:
Во-первых, это единственный VPS с такой проблемой из двух десятков протестированных. При этом другие «запрещенные» ресурсы почему-то не блокируются.
Во-вторых, телега работает у большинства провайдеров, нормально ее так и не смогли заблокировать. Обидно, знаете ли, отключаться от VPS (используемого, в том числе, и для обхода блокировок), чтобы почитать телеграм.

Ну и просто интересно разобраться кто блокирует.

linuxoid14
() автор топика
Ответ на: комментарий от linuxoid14

Обидно, знаете ли, отключаться от VPS (используемого, в том числе, и для обхода блокировок), чтобы почитать телеграм.
используемого, в том числе, и для обхода блокировок

Очень смешно. Арендовать VPS «в этой стране» для обхода блокировок «этой страны».

Ну и просто интересно разобраться кто блокирует.

А вам не все равно? Если нет, то напишите претензию в спортлото.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 2)
Ответ на: комментарий от anc

Я рад, что рассмешил вас.
Но это не было целью моего поста, я всего лишь спрашивал, возможна ли такая ситуация с трассировкой и правдив ли ответ ТП.
По делу, я вижу вам сказать нечего.

linuxoid14
() автор топика
Ответ на: комментарий от DllMain

Ах да, версия телеграм клиента какая?

6.1.1

Это скорее к isp хостера

Т.е. такое возможно, что при блокировке у isp пакеты не доходят даже до третьего хопа хостера?

linuxoid14
() автор топика
Ответ на: комментарий от linuxoid14

6.1.1

Обновись на последнюю, если ещё не

Т.е. такое возможно, что при блокировке у isp пакеты не доходят даже до третьего хопа хостера?

А хз, я что-то вот на это внимания не обратил

Первые три хопа всегда одни и те же, при трассировке до любого адреса

DllMain
()
Ответ на: комментарий от linuxoid14

Но это не было целью моего поста, я всего лишь спрашивал, возможна ли такая ситуация с трассировкой и правдив ли ответ ТП.

Может да, а может и нет.
1. Когда вы пишите:

при трассировке до любого адреса

Сомневаюсь что вы проверили все сети в инете. Нельзя исключать что часть сетей угодит по другому маршруту.

2. А может над вами просто постебались увидев такой вопрос.

anc ★★★★★
()

Так у всех же телеграм работает… разве нет? Все хвастались, что официальный клиент со своими встроенными обходами блокировок.

anonymous
()

И btw у вас в топике не написано что хостер в РФ. Поправьте топик. А то не всем понятно будет.

anc ★★★★★
()
Ответ на: комментарий от DllMain

Обновись на последнюю, если ещё не

Так последняя и есть. Даже на 4pda новее нету.

linuxoid14
() автор топика

Хостер мамой клянется, что у них блокировки нет и валит вину на апстрим.

Его блокирует их магистральный провайдер. В России ни у одного хостера не работает телеграмм, кроме ушлых, но к таким быстро РКН придет со штрафами. Единственного кого это не задевает это наверное Яндекс, у них там свое восприятие Российского закона. Mail.ru Cloud блокируют.

bhfq ★★★★★
()
Ответ на: комментарий от bhfq

ни у одного хостера не работает телеграмм

Как там, Андромеду колонизировали ?

Deleted
()
Ответ на: комментарий от anc

Сомневаюсь что вы проверили все сети в инете. Нельзя исключать что часть сетей угодит по другому маршруту.

Разумеется, нельзя исключать. Но вот накидал скриптик с трассировкой до случайных IP, пока несколько тысяч проверил — первые три хопа всегда одни и те же. Четвертый хоп меняется, это и есть разные isp для разных сетей.
Это всё не отменяет, конечно, существование неких уникальных подсетей с другой маршрутизацией, но это статистика.
И не надо говорить о недостаточной выборке, я об этом знаю. Но все IPv4 я не буду проверять.

А может над вами просто постебались увидев такой вопрос.

Возможно. Я заметил, что это вообще очень популярное действие в ответ на просьбу о помощи в интернете.

И btw у вас в топике не написано что хостер в РФ. Поправьте топик. А то не всем понятно будет.

Как связано местоположение хостера с основным моим вопросом?

linuxoid14
() автор топика
Ответ на: комментарий от anonymous

Так у всех же телеграм работает… разве нет?

Так вот это больше всего и задело. Через любого провайдера — проводного или мобильного — работает, а через VPS нет.

linuxoid14
() автор топика
Ответ на: комментарий от linuxoid14

Как связано местоположение хостера с основным моим вопросом?

Прямо. Если хостер не обязан блокировать, то ТП можно «в лицо ткнуть» «не работает».
В вашем случае это полная глупость. by default оно не должно работать и требовать что либо от хостера по меньшей мере глупо. Они как раз исполняют распоряжения РКН. Как писал выше могут просто поржать с таким вопросом и отправить «веселую» отписку. И будут правы.

А для топика, что бы народ не думал что это VPS «где-то там». Обычно при таких темах подразумевается VPS «за переделами блокировок». Не все будут смотреть где у вас VPS и начнут давать глупые советы.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 2)
Ответ на: комментарий от anc

требовать что либо от хостера по меньшей мере глупо. Они как раз исполняют распоряжения РКН

Если бы они так и сказали, не было бы вопросов — это было бы честно. Но есть подозрение, что они то ли не в курсе проблем с маршрутизацией (что вряд ли), то ли намеренно врут. А вот зачем им врать, что не блокируют — у меня нет идей.

Очень важно, что во всём остальном меня этот хостер более чем устраивает, а перепробовал их я немало. Иначе даже не стал бы пытаться решить вопрос, развернулся бы и ушел. Так что, даже если эта проблема не решится, я, наверное, пока останусь. А телеграм пущу через прокси.

linuxoid14
() автор топика
Ответ на: комментарий от Anoxemian

Да, и ты не поверишь — это работает!
Ну, кроме конкретно этой ситуации с телегой. У большинства протестированных мной vps в России вообще ничего не заблокировано.

linuxoid14
() автор топика
Ответ на: комментарий от anc

Очень смешно. Арендовать VPS «в этой стране» для обхода блокировок «этой страны».

+1

ТС, вместо ковыряния трассеров, лучше бы это время на покупку нормального VPS где-нибудь у Hetzner’а в цивилизованной стране вроде Финляндии за копейки.

EXL ★★★★★
()
Ответ на: комментарий от linuxoid14

Какой смысл покупать VPS в России вообще, если зарубежные аналоги дешевле и лучше по соотношению цена/качество/поддержка/скорость/адекватность?

Зачем кушать кактус и создавать подобные темы? Ну ладно там на физическом что-то захостить, но VPS…

EXL ★★★★★
()
Последнее исправление: EXL (всего исправлений: 1)
Ответ на: комментарий от linuxoid14

ты не поверишь — это работает!

кроме конкретно этой ситуации с телегой

/0

алсо я тоже использую впс в россии для vpn, но блокировки по pbr с нее пускаю зарубеж, это же очевидно.

Anoxemian ★★★★★
()
Ответ на: комментарий от EXL

нормального VPS где-нибудь у Hetzner’а в цивилизованной стране

С этого я когда-то начинал. Сейчас важно иметь выход в сеть с российского IP.

Зачем кушать кактус и создавать подобные темы?

А зачем заходить в них и писать бесполезные комменты? Вы хотели мне сообщить, что бывают недорогие зарубежные хостеры? Спасибо, я знаю.

linuxoid14
() автор топика
Ответ на: комментарий от Anoxemian

алсо я тоже использую впс в россии для vpn, но блокировки по pbr с нее пускаю зарубеж, это же очевидно.

Я считаю это излишним. Несколько лет пользуюсь только vps в России, и до сих пор не было ни одной проблемы с блокировками, эта первая.
Проблема, опять же, невеликая — или пущу телегу через прокси, или вернусь к проверенным годами хостерам.

linuxoid14
() автор топика
Ответ на: комментарий от anc

Не все будут смотреть где у вас VPS и начнут давать глупые советы.

Это вы специально? :)
Добавил про Россию — получил множество советов «купи лучше за границей».

linuxoid14
() автор топика

Может быть такое? Или хостер мне нагло врёт?

Может, если блокирует апстрим сразу на стыке с хостером

Pinkbyte ★★★★★
()
Ответ на: комментарий от linuxoid14

получил множество советов «купи лучше за границей».

Зачем столько мучений? Telegram + tor + privoxy великолепно работает.

Rx0
()
Ответ на: комментарий от linuxoid14

Через любого провайдера — проводного или мобильного — работает, а через VPS нет. Тогда вообще непонятно, зачем тебе пускать телеграм через VPS, если без VPS всё работает.

anonymous
()
Ответ на: комментарий от linuxoid14

Если бы они так и сказали, не было бы вопросов — это было бы честно. Но есть подозрение, что они то ли не в курсе проблем с маршрутизацией (что вряд ли), то ли намеренно врут. А вот зачем им врать, что не блокируют — у меня нет идей.

Первая линия может и не знать, может просто гнать пургу. Вы как будто первый раз с ТП сталкиваетесь.

anc ★★★★★
()
Ответ на: комментарий от linuxoid14

С этого я когда-то начинал. Сейчас важно иметь выход в сеть с российского IP.

Что мешает конкретно телеграм перенаправить через зарубежный IP? Подними для него прокси.

te111011010
()
Ответ на: комментарий от linuxoid14

Это вы специально? :)

Честно-честно, не специально.

Добавил про Россию — получил множество советов «купи лучше за границей».

Ну а не добавили бы, получили бы большую кучу бессмысленных советов аля смени хостера, у меня хостер NAME все работает и т.д. :)

anc ★★★★★
()
Ответ на: комментарий от linuxoid14

Если они утверждают что не блокируют, то предоставь трассировку и напиши что проблемы с доступностью ресурса. Тогда они тебе скажут что либо есть проблема, либо они блокируют(блокировать могут и не они а те кто предоставляют им канал связи).

anonymous
()
Ответ на: комментарий от Rx0

+1
только можно и без privoxy - телега умеет в socks напрямую.

Deleted
()

Да конечно они врут, ты ещё сомневаешься. Есть правило в жизни - никому не доверяй, особенно тем, кого не знаешь лично и не проверил ситуациями. Хостер то ты не можешь проверить, и уже точно нет смысла верить ТП, а им нет смысла говорить тебе правду - ведь ты уйдёшь от них

menangen ★★★★★
()
Ответ на: комментарий от Pinkbyte

Может, если блокирует апстрим сразу на стыке с хостером

Подождите, давайте еще раз.

Есть стандартный маршрут от vps хостера через его же 3 узла до isp:
vps -> hop1 -> hop2 -> hop3 -> isp
Каким образом блокировка какого-либо ip на стороне isp может быть причиной потери пакетов уже на втором хопе хостера?

linuxoid14
() автор топика
Ответ на: комментарий от linuxoid14

Легко.

Представь, что сеть построена так:

           uplink1
vps->hop1-/
          \
           hop2 -> hop3 -> uplink2

Соответвественно uplink1 дропает трафик до телеграма, но его bgp as path до телеграма - короче, поэтому трафик для телеграма всегда уходит в uplink1 и там дропается.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 2)

Я вообще не понимаю о чём этот разговор. Делаешь трассировку до ресурса, если она обрывается в зоне ответственности провайдера звонишь в ТП, заводишь тикет и отсылаешь им трассировку. Чудес не бывает, если ты своими глазами видишь что трассировка не проходит через их узел, а ТП утверждает что всё нормально, у них всё проходит и тикет заводить отказывается - тебе врут, меняй провайдера.

Jameson ★★★★★
()
Ответ на: комментарий от Pinkbyte

Представь, что сеть построена так:

Да, в таком варианте это, разумеется, возможно, вчера обсуждали выше в комментах.
Но я вчера же погонял трассировку до случайных ip (около 15 тысяч), и ВСЕГДА маршрут до isp был одинаковый. А вот isp уже попадались разные. Выборка небольшая, конечно, но всё же.

linuxoid14
() автор топика
Ответ на: комментарий от linuxoid14

15 тысяч - это ниачом. Или ты проверил 15 тысяч ip, каждый из которых принадлежит отдельной автономной системе?

У хостера твоего есть looking glass? Если нет - тогда дебажить тут что-то сложно, долби хостера - все рычаги за просмотром куда идет трафик есть только у него.

Если есть looking glass - можно начать плясать от трассировки на нём.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

Или ты проверил 15 тысяч ip, каждый из которых принадлежит отдельной автономной системе?

Нет, конечно, всего лишь случайные ipv4. Понятно, что баловство, ради любопытства попробовал. В bash, опять же, поупражнялся.

Looking glass есть, его адрес, кстати, в одной подсети /24 с hop2, hop3 и добавившимся теперь hop4.
Адреса vps и hop1 в другой подсети /24.

Трассировка до разных адресов:
looking glass -> hop4 -> hop2 -> hop3 -> isp
Трассировка до telegram.org:
looking glass -> hop4 -> ??? Блок

Сравним с трассировкой с vps:

Трассировка до разных адресов:
vps -> hop1 -> hop2 -> hop3 -> isp
Трассировка до telegram.org:
vps -> hop1 -> ??? Блок

Выходит, что опять же либо hop2 блокирует в обоих случаях, либо маршрут к телеге идет к другому isp сразу после hop1/hop4.

Что еще можно проверить?

linuxoid14
() автор топика
Ответ на: комментарий от linuxoid14

Тогда печаль, больше ты тут ничего не выяснишь. Только долбить техподдержку.

Pinkbyte ★★★★★
()
Ответ на: комментарий от EXL

Какой смысл покупать VPS в России вообще, если зарубежные аналоги дешевле и лучше по соотношению цена/качество/поддержка/скорость/адекватность?

пинг

Elmer_
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.