Роскомнадзор, вероятно, начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (8) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ulLite
1.04.2025 - 18:41
Статус: Offline


Юморист

Регистрация: 19.08.14
Сообщений: 534
134
Если коротко: без ECH все промежуточные узлы, включая Роскомнадзор, видят доменные имена тех сайтов, на которые клиент ходит по HTTPS. А с ECH - не видят. CloudFlare включил ECH там у себя буквально пару месяцев назад.

С полуночи сразу в нескольких российских локациях наблюдается следующая ситуация:

Chrome отваливается по таймауту при попытке зайти на любой из множетсва сайтов, проксируемых через CloudFlare с включенным TLS 1.3 (ECH это расширение TLS 1.3). При этом те же самые сайты с той же самой машины можно скачать с использованием wget, который не поддерживает ECH. После выключения TLS 1.3 на стороне CloudFlare сайты становятся доступны через несколько минут (отключение TLS 1.3 отключает и ECH тоже).

Сайты с TLS 1.2 и ниже работают как обычно.

Воспроизводится из нескольких локаций у разных операторов на примерно сотне сайтов.

Через VPN те же сайты всё это время работают нормально.


У вас отвалились какие нибудь сайты? У меня не заходит на сайт где любое упоминание клауда, оператор Ростелеком lamo.gif

Роскомнадзор, вероятно, начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
TheGod
1.04.2025 - 18:42
3
Статус: Offline


Приколист

Регистрация: 14.04.14
Сообщений: 200
Чат рулетка не открывается((
 
[^]
Supets
1.04.2025 - 18:43
13
Статус: Offline


Мудила

Регистрация: 12.02.09
Сообщений: 2494
Удаффком не пашет, но там вроде как оно было ожидаемо и по другим причинам.
 
[^]
Балфур
1.04.2025 - 18:44
42
Статус: Online


Ярила

Регистрация: 26.06.14
Сообщений: 1949
Я хз что тут написано. Но с часа ночи, в мобильные игрушки, многим не зайти. Люди с разных уголков России.

Размещено через приложение ЯПлакалъ
 
[^]
pipituc
1.04.2025 - 18:44
13
Статус: Offline


Шутник

Регистрация: 25.01.25
Сообщений: 26
Как сложно вы живёте

Размещено через приложение ЯПлакалъ
 
[^]
Упейсяядом
1.04.2025 - 18:45
4
Статус: Offline


Балагур

Регистрация: 8.12.16
Сообщений: 915
У меня Судоку не открывается ((( И сайты с книгами (((
 
[^]
Meremendek
1.04.2025 - 18:45
7
Статус: Offline


Весельчак

Регистрация: 19.06.21
Сообщений: 154
Заебали дыры в Битриксе CMS
 
[^]
ulLite
1.04.2025 - 18:45
-1
Статус: Offline


Юморист

Регистрация: 19.08.14
Сообщений: 534
Цитата (TheGod @ 1.04.2025 - 18:42)
Чат рулетка не открывается((

факт,они на клауде. Значит минус сайт,только под впн
 
[^]
Led
1.04.2025 - 18:46
225
Статус: Offline


−•− −−− −••• •− ••••

Регистрация: 4.09.06
Сообщений: 5010
Лучше бы Роскомнадзор не открывался. Как учреждение

Размещено через приложение ЯПлакалъ
 
[^]
OldMaxMan
1.04.2025 - 18:46
2
Статус: Offline


Весельчак

Регистрация: 21.04.20
Сообщений: 106
Пасьянс Майкрософтовский не пашет... (

Размещено через приложение ЯПлакалъ
 
[^]
denisiuk
1.04.2025 - 18:47
12
Статус: Online


Злой очкарик в ухе шарик

Регистрация: 8.11.08
Сообщений: 2817
Ну да, тоже заметил что со вчерашнего дня до фига что не работает или работает но криво

Размещено через приложение ЯПлакалъ
 
[^]
etakila
1.04.2025 - 18:47
2
Статус: Offline


Ярила

Регистрация: 19.07.23
Сообщений: 4400
Не голова а дом советов

Размещено через приложение ЯПлакалъ
 
[^]
olegrudyy
1.04.2025 - 18:47
72
Статус: Offline


Ярила

Регистрация: 13.02.14
Сообщений: 5364
Есть такие гении хакеры, которые смогут навсегда заблокировать этот роскомподзабор.
 
[^]
ulLite
1.04.2025 - 18:48
0
Статус: Offline


Юморист

Регистрация: 19.08.14
Сообщений: 534
Любое упоминание домена cloudflare на сайте равняется блокировке
 
[^]
Й0Ж
1.04.2025 - 18:49
20
Статус: Offline


Ярила

Регистрация: 29.02.20
Сообщений: 2714
Цитата (ulLite @ 1.04.2025 - 18:48)
Любое упоминание домена cloudflare на сайте равняется блокировке

ЯП сам на нём работает lol.gif
 
[^]
poopkin
1.04.2025 - 18:49
42
Статус: Offline


Не режиссёр

Регистрация: 2.04.14
Сообщений: 6019
Заебал роскомпозор
 
[^]
21RedCat21
1.04.2025 - 18:50
2
Статус: Offline


Ярила

Регистрация: 29.06.24
Сообщений: 1163
Хуй пиздо"надзору" казали?
 
[^]
ulLite
1.04.2025 - 18:52
0
Статус: Offline


Юморист

Регистрация: 19.08.14
Сообщений: 534
Цитата (Й0Ж @ 1.04.2025 - 18:49)
Цитата (ulLite @ 1.04.2025 - 18:48)
Любое упоминание домена cloudflare на сайте равняется блокировке

ЯП сам на нём работает lol.gif

Магия, И я не понял как это он не работает. Скорее то что в описании,и вот такие сайты блокируют, яплакал у него не те настройки стоят,вот и заходит
 
[^]
Маллер
1.04.2025 - 18:52
19
Статус: Offline


Весельчак

Регистрация: 30.01.23
Сообщений: 149
У меня ЯПплейер через пень колоду работает. Но мне кажется, что Роскомнадзор тут не при чем.

Размещено через приложение ЯПлакалъ
 
[^]
Кanaliya
1.04.2025 - 18:53
48
Статус: Offline


Directed by Robert B. Weide

Регистрация: 22.10.07
Сообщений: 490
Цитата (ulLite @ 1.04.2025 - 18:41)
проксируемых через CloudFlare с включенным TLS 1.3 (ECH это расширение TLS 1.3). При этом те же самые сайты с той же самой машины можно скачать с использованием wget, который не поддерживает ECH. После выключения TLS 1.3 на стороне CloudFlare сайты становятся доступны через несколько минут (отключение TLS 1.3 отключает и ECH тоже).

 
[^]
Yakeros
1.04.2025 - 18:53
8
Статус: Offline


Ярила

Регистрация: 9.04.12
Сообщений: 5414
Цитата (olegrudyy @ 1.04.2025 - 18:47)
Есть такие гении хакеры, которые смогут навсегда заблокировать этот роскомподзабор.

Его физически нужно блокировать. dont.gif
 
[^]
Ветас
1.04.2025 - 18:54
-1
Статус: Offline


 

Регистрация: 27.04.13
Сообщений: 1368
Пути веб серфера неисповедимы
 
[^]
Enemaster
1.04.2025 - 18:54
47
Статус: Offline


Чужой

Регистрация: 13.09.15
Сообщений: 6233
Цитата (poopkin @ 1.04.2025 - 18:49)
Заебал роскомпозор

Согласен.

Роскомнадзор, вероятно, начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)
 
[^]
b00ndes
1.04.2025 - 18:54
9
Статус: Offline


Приколист

Регистрация: 22.12.14
Сообщений: 399
для большинства это как то так

Роскомнадзор, вероятно, начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)
 
[^]
combatunit
1.04.2025 - 18:55
117
Статус: Online


The Drot

Регистрация: 7.09.12
Сообщений: 7847
Да ты чё!
Проблема с сервисами с переменным успехом уже была в Самаре, Перми, Сочи, сегодня добрались до Челябинска.
Пару дней не работает, или через жопу, потом отпускает.

РКН тестирует возможность полной блокировки иностранных ресурсов. Точнее, как я понял, маршрутов к ним.
Помните, что ЯП через ВПН только работал у части? Это оно же.

Хотят, пидоры, что бы в интернете источником информации был тот же, что и телевизор. А то пиздеть мешают

Это сообщение отредактировал combatunit - 1.04.2025 - 18:57
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33549
0 Пользователей:
Страницы: (8) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх