LINUX.ORG.RU
ФорумTalks

У вас тоже стали резать SSH?

 , , ,


1

3

Захожу с домашнего провайдера по SSH на виртуалку (IP-адрес числится в России, виртуалка в яндекс-облаке) — доступа нет, таймаут. Попытался зайти на свою виртуалку (уже за рубежом), то же самое. Однако с мобильного провайдера и через VPN (ту же виртуалку, но через shadowsocks) на обе заходит.

Это теперь стандартная практика в России — резать SSH, в том числе и до российских хостов? Как тогда вообще админить Linux-серверы?


Это теперь стандартная практика в России — резать SSH

Увы, да.

Как тогда вообще админить Linux-серверы?

Я трафик ssh в вебсокеты заворачиваю - работает гораздо стабильнее.

ALiEN175
()
Ответ на: комментарий от x22

Местный мухосранск-телеком. Но, возможно, режет не он сам, а вышестоящий.

 5  msk-m9-b1-ae9-vlan938.fiord.ru (62.140.239.22)  10.802 ms  10.797 ms msk-m9-b1-ae9-vlan935.fiord.ru (62.140.239.8)  10.728 ms
 6  rascom-peering.fiord (62.140.239.250)  10.784 ms  14.829 ms  14.771 ms
 7  spb-ivc-cr3.irb-819.rascom.as20764.net (80.64.102.49)  5.962 ms BIK.spb-ivc-cr3.rascom.as20764.net (80.64.102.52)  10.727 ms spb-ivc-cr3.irb-819.rascom.as20764.net (80.64.102.49)  7.593 ms
 8  BIK.spb-ivc-cr3.rascom.as20764.net (80.64.102.53)  7.655 ms * BIK.spb-ivc-cr3.rascom.as20764.net (80.64.102.51)  7.565 ms


Вот что выводит traceroute после выхода из моего провайдера.

Wapieth
() автор топика
Последнее исправление: Wapieth (всего исправлений: 2)
Ответ на: комментарий от Wapieth

Хмм. В нашей глуши не режет. Ни гражданский (Ростелеком?), ни ведомственный.

ЗЫ

Но, возможно, режет не он сам, а вышестоящий.

Поискать хост с открытым 22 в датацентре fiord.ru?

x22 ★★
()
Последнее исправление: x22 (всего исправлений: 1)
Ответ на: комментарий от Wapieth

Неужели ещё где-то остались местные провайдеры? У нас уже давно всех поглотили.

У меня дом.ру не режет. И было бы стандартной практикой вы бы и через мобильного провайдера не зашли. Так что жалуйтесь в техподдержку.

unDEFER ★★★★★
()

Порт поменять, тоже режет?

One ★★★★★
()

Вчера в москве была какая-то вакханалия с интернетом
Не ростелеком

kto_tama ★★★★★
()

Ростелеком и Дом.ру не режут пока. Не сталкивался с таким. Если бы столкнулся, задолбал бы техподдержку. Это ж и шелл и тоннели отвалятся. Как работать?

skiminok1986 ★★★★★
()

Там сейчас бардак полный - иногда пол инета тупо отваливается. Заставь дураков и всё такое.

vtVitus ★★★★★
()

А дело точно не в поднятом VPN на той самой виртуалке? Возможно у тебя ответы уходят не с того интерфейса из-за неправильной маршрутизации.

Khnazile ★★★★★
()
Ответ на: комментарий от peregrine

А ты думаешь, они каждое соединение отдельно рассматривают?

seiken ★★★★★
()

У меня пчелайн и Т2 стали резать хомяка!!! 😭😭😭😭

xwicked ★★☆
()

Есть такое, замечаю даже при подключениях «РФ - РФ». Часто бывает обрыв после пары сотен мегабайт, видимо они думают, что абоненты через SSH кино смотрят и обрубают.

ls-h ★★★★★
()
Ответ на: комментарий от Wapieth

Тогда придётся резать HTTPS без разбору, что чревато. И так за Cloudflare им готовы некоторые набить варежку. Создают проблемы на ровном месте.

egzakharovich
()
Ответ на: комментарий от skiminok1986

Как работать?

А вы что, думаете они просто так собирали адреса «белого списка» VPN от работодателей? Кто сдал - будет работать, остальным это «не нужно».

PPP328 ★★★★★
()
Ответ на: комментарий от Wapieth

Только что посмотрел. Бот на госуслугах через вебсокет работает. Не будут их резать. Это куча чатов отвалится, включая чаты в государственных движухах всяких.

Tesler
()

Однако с мобильного провайдера и через VPN (ту же виртуалку, но через shadowsocks) на обе заходит.

А чего в логах ssh-сервера?
Может у тебя на сервере (или у хостера) какой-нибудь fail2ban настроен, и IP твоего домашнего CG-NAT`а в ban`е.

Это теперь стандартная практика..

нет, не замечал пока таких проблем.

MirandaUser2
()
Ответ на: комментарий от egzakharovich

готовы некоторые набить варежку

готовы

kek

thunar ★★★★★
()

Последние пару недель иногда бывают временные проблемы. Может пропадать доступ или наблюдаться потери пакетов.

s3rjke
()
Ответ на: комментарий от egzakharovich

Тогда придётся резать HTTPS без разбору

Так уже режут, кому-то целыми сегментами, у меня например в прошлом месяце отвалился TLS до айпишников Vultr

готовы некоторые набить варежку

🤣

Gary ★★★★★
()

Не замечал. Но если это правда так - скажи спасибо банообходителям которые и на лор регулярно лезут со своими тупыми вопросами.

firkax ★★★★★
()

Ну справедливости ради могу сказать, что у меня было примерно то же самое, при том в Украине и еще до событий.

Просто некоторые провайдеры, сознательно или неумышленно, работают по белому списку, и считают «интернетом» 80\443. Мне стоило некоторых усилий объяснить что такое SMTP и для чего оно нужно мне дома. Включили без проблем. Сразу всему городу.

Так что действительно стоит позвонить с вежливым вопросом.

windows10 ★★★★★
()

пока не видела, чтобы резали ssh. много лет с ним работаю.

пингани провайдера. это может быть их самодеятельность для «защиты» юзеров от хака. ну и попробуй просто сменить порт для sshd.

Iron_Bug ★★★★★
()
Ответ на: комментарий от ls-h

да, тоже стало интересно. не слышала о таком. но в нашем нестабильном интернете, где каждый день что-то отваливается и приходится решать квесты по разруливанию сетевых проблем, разные варианты могут оказаться полезными.

Iron_Bug ★★★★★
()

Через ssh тривиально организовывается проксирование (ключ -D). Поэтому и блокируют. Хотя до российских IP не должны, но видимо им было проще просто порт заблокировать, чем разбираться с IP-адресами. Ответственности ноль.

vbr ★★★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от vbr

проще просто порт заблокировать, чем разбираться с IP-адресами.

Вроде здесь писал про забавную ситуацию - был момент когда у РТ ТСПУ блочил туннель WG между его же айпишниками, в одном и том же регионе. Причём в Нидерланды WG ходил без проблем =)

ALiEN175
()
Ответ на: комментарий от PerdunJamesBond

На 127.0.0.1 тоже без проблем заходит. Удивительно =)

ALiEN175
()

Это теперь стандартная практика в России

Нет, не теперь. Еще в 2020 году у меня коллега жаловался на пчелайн, который резал 22 и разные другие порты.

t3n3t
()
Последнее исправление: t3n3t (всего исправлений: 1)

На 127.0.0.1 тоже без проблем заходит. Удивительно =)

а у меня, кстати, нет:

>11:18:03 185 ~$ ssh 127.0.0.1
ssh: connect to host 127.0.0.1 port 22: Connection refused

похоже, таки роскомзапор. хост российский.

PerdunJamesBond
()
Ответ на: комментарий от unDEFER

Неужели ещё где-то остались местные провайдеры? У нас уже давно всех поглотили.

У нас из альтернатив только сруцеликом, но, как пишут, он гораздо хуже.

Wapieth
() автор топика
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)