LINUX.ORG.RU

блокировка openpgpkey.archlinux.org

 ,


0

2

Кто-то заблокировал openpgpkey.archlinux.org по IPv4 213.133.111.6. Поэтому отвалился archlinux-keyring-wkd-sync.service Как его через прокси пустить? эти методы не работают

https://wiki.archlinux.org/title/Pacman/Package_signing#Updating_keys_via_proxy https://github.com/archlinux/archinstall/issues/1852

command 'WKD_GET' failed: Network error <Unspecified source>
Apr 29 20:29:50 newpc dirmngr[757573]: TLS handshake failed: The TLS connection was non-properly terminated.
Apr 29 20:29:50 newpc dirmngr[757573]: error connecting to 'https://openpgpkey.archlinux.org/.well-known/openpgpkey/archlinux.org/hu/sjuqyeepjazche8ygf34fg6u75wq66rz?l=heftig': Network error


Последнее исправление: tm4ig (всего исправлений: 3)

пиши письма счастья провайдеру. Спортлото.орг.ру то они зачем?

mittorn ★★★★★
()

Печально, действительно не открывается. И коннекта telnet тоже нет.

С сети мобильного оператора МТС по IPv6 открывается. Видимо, по какой-то причине заблокирован только IPv4 адрес.

С Мегафон тоже, скорее всего, по IPv6 тоже.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 2)
Ответ на: комментарий от kostik87

да, по ipv6 работает 2a01:4f8:222:174c::2 (проводной теле2/ртк), поэтому и написал что IPv4 213.133.111.6 залочен наглухо

куда прописать настройки прокси?

tm4ig
() автор топика

Если уж совсем проблемы - как-то через мобильный интернет выкручивайся.

Но для того, чтобы твой хост мог открывать сайты по IPv6 у него должен быть IPv6 адрес и на сетевом интерфейсе от мобильного телефона должен быть тоже IPv6 адрес.

А телефоны, обычно выдают IPv4.

kostik87 ★★★★★
()
Ответ на: комментарий от anonymous

хорошо, назовем это не блокировкой РКН, а «деградацией» инфры арчлинукса как с ютубом

tm4ig
() автор топика

ну может потом передумают и снимут блокировку. у меня некоторые сайты то открываются то нет.

jura12 ★★★
()
Ответ на: комментарий от anonymous

А что он работает, точнее база блокировок обновляется? Где-то было сообщение, что РКН перестал публиковать списки заблокированных ресурсов / IP.

А так, этот IP входит в диапазон HETZNER

AS      | IP               | BGP Prefix          | CC | Registry | Allocated  | AS Name
24940   | 213.133.111.6    | 213.133.96.0/19     | DE | ripencc  | 2002-05-23 | HETZNER-AS, DE

Может просто весь его заблокировали и всё.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

на HETZNER обычно знаменитая блокировка 16k, а тут прям блок ip очень похоже, хотя archlinux вроде был в «белых» списках

tm4ig
() автор топика
Ответ на: комментарий от tm4ig

Не знаю, возможно. Но как по мне проще и менее ресурсоёмко просто заблокировать диапазон целиком. Чем пускать первые 16 Кб, а потом блокировать соединение.

kostik87 ★★★★★
()
Ответ на: комментарий от anonymous

на официальном сайте blocklist.rkn.gov.ru нет указанного айпишника

> whois 213.133.111.6
...
inetnum:        213.133.96.0 - 213.133.111.255
netname:        HETZNER-RZ-NBG-NET
descr:          Hetzner Online AG
descr:          Datacenter Nuernberg
...

Не конкретно этот адрес, а Hetzner вообще, за компанию с Cloudfare и ещё рядом провайдеров. Душат КВН ковровыми блокировками.

Ссылаться на отстутствие конкретного адреса на сайте РКН — нелепая клоунада, там только официально заблокированное по решениям суда.

Ютубчик, вацапп, телегу и прочее — «замедляли», а после и блокировали целыми диапазонами, без внесения в блоклист, равно как и вводили белые списки в регионах. На ютуб же судебные решения подъехали только вот сейчас, а полностью заблокирован он уже очень и очень давно.

anonymous
()
Ответ на: комментарий от kostik87

РКН перестал публиковать списки заблокированных ресурсов / IP.

Это какой-то троллинг слоупоковостью? РКН блочит почти полностью весь TLS 1.3 с ECH. Это примерно половина сети интернет - всё на клаудфларе, амазон, дижитал оушен и прочих cdn-сервисах. В блокировках есть плавающие "окошки", через которые часть диапазонов адресов / доменов просачиваются, но это такое.

А так, этот IP входит в диапазон HETZNER
Может просто весь его заблокировали и всё.

Да, весь HETZNER под той же блокировкой.

r--r--r--
()
Ответ на: комментарий от r--r--r--

Отлично, рад за вас. Я смотрю как инженер.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Нафиг ты мне это пишешь?

А кто написал:

"Где-то было сообщение, что РКН перестал публиковать списки заблокированных ресурсов / IP."

?

r--r--r--
()
Ответ на: комментарий от kostik87

Я тебя не осуждаю

Так и я тебя тоже. Я просто указываю на то, что список заблокированных ресурсов полностью потерял всякий смысл со второй половины января этого года.

Текущие блокировки настолько масштабно превосходят его по размерам, что там нет и одного процента заблокированных ресурсов.

r--r--r--
()
Ответ на: комментарий от anonymous

блокировали целыми диапазонами

значит любой ip из заблокированного диапазона должен быть на официальном сайте
кстати, где ты берешь списки гарантированно заблокированных диапазонов?

anonymous
()
Ответ на: комментарий от r--r--r--

Я просто указываю на то, что список заблокированных ресурсов полностью потерял всякий смысл со второй половины января этого года.

А я считаю, что он потерял актуальность уже года два как, если не больше.

Так и я тебя тоже

Знаешь есть такая вещь, как сарказм. Когда мысль высказывается в стиле утверждения, но из контекста понятно, что её излагающий скептически смотрит на суть утверждения и это означает, что он отрицает утверждение. Даже не утверждение само по себе, а идею, которая явно тоже не высказана.

Если тебе пока не понятны такие обороты речи, ничего страшного.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)
Ответ на: комментарий от kostik87

А я считаю, что он потерял актуальность уже года два как, если не больше.

И поэтому ты вспомнил его в этом треде?

Я тебя не осуждаю.

r--r--r--
()

решил проблему, всем спасибо

ip route add 213.133.111.6 via 192.168.92.134
tm4ig
() автор топика
Ответ на: комментарий от tm4ig

И правда.

При этом соседние айпи работают, так что это не хетзнер-блокировка.

Возможно ещё их атакуют и они (на той стороне хетзнер или арчлинукс) селективный black hole сделали этому айпи.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
11 июня 2026 г.

на какое то время проблема пропала, но сейчас видимо ip openpgpkey.archlinux.org сменился с 213.133.111.6 на 213.133.111.15 и опять

tm4ig
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)