Perf Wrote:
Товарищ хрен знает, что там у вас. Я из МО захожу с полпинка, без ВПН.
Местный пров, скорее всего, чудит. Забанил сука IP диапазоном, а не адресно - теперь ждите, пока там прочухает.
Вчера Миша подвиг меня на исследования.
Да. Здесь "собака порылась" у провайдера. Но забанили не по IP, и не диапозоном. Все немного хитрее.
Организуют фильтрацию.
Сначала, как всегда. Фильтрация по IP. (172.67.144.204)
Но этот IP не блокируется.
Продолжается фильтрация, но по портам. По "вебовским" портам (80 8080 443 8443)
Поэтому "пинги" и трассировка с этим IP прекрасно работают.
Но и эти порты не блокируются. Эти отфильтрованные IP пакеты уродуются.
Первые несколько десятков пакетов пропускают без изменений. Поэтому иногда даже успевает загрузиться название странички.
Но затем пакеты заменяются на пустые и изредка заполненные "мусором". Поэтому страничка не вылетает по "тайм-ауту".
Это очень похоже, на то, как "замедляли" "ютуб".
Вот что вытворят провайдер. В моем случае это "Мегафон". У другого провайдера (МТС) это не наблюдается.
И это не технический сбой. И не чья-то ошибка. Это намеренное вредительство. Это не просто поставить галочку блокировки протокола, это надо написать не самое простое правило.
Уверен, что это не глобальный Мегафон. Это региональный.
Как у них распределяются регионы. я не знаю. Судя по тому, что многие сервиса определяют айпишник провайдера как нижегородский, эта зараза сидит там.
Кто там и почему так окрысился на "севполит", я не знаю. Может там в админах сидит какой-нибудь "голопупенко из Севастополя" и держит так фигу в кармане?
И он никогда в этом не признается. Тем более, что со стороны это выглядит, как слабая DDoS атака на "севполит", если смотреть через этого провайдера, конечно. И провайдер как бы ни причем.
Это все работает до сих пор. Я до сих пор пишу прикидываясь британцем. Это надолго, а скорее всего навсегда. Потому,что это правило можно так запрятать, что без автора фиг найдешь. А со временем и автор забудет куда его приткнул. Да и напрягаться никто не станет, это же не "президент.рф".
PS
Вот еще. Чтобы это все выяснить, надо было поставить специализированный софт. Для меня это старый привычный NMAP.
Так вот сайт nmap.org залочен таким же способом. Это каким подлецом надо быть, чтобы поднять руку на свободное ПО с исходным кодом?
Причем подлецом не умным. Ведь простому юзеру и всяким "телефонистам", это те, кто в интернет ходят телефоном, а звонят по фотоаппарату, подобные программы, как рыбе зонтик. Неужели он не понимает, что человека, которому нужен NMAP, этим не остановить? Зачем так мелко гадить?
принципы науки суть временные условные соглашения, приспособленные к опыту, но не имеющие прямых аналогов в реальности.
Анри́ Пуанкаре́.
Те, кто верует слепо, пути не найдут,
Тех, кто мыслит, - сомнения вечно гнетут.
Омар Хайям.