Не дайте РКН заблокировать ваш VPS

в 17:30, , рубрики: dpi, блокировки, Роскомнадзор

Примерно с декабря 2025г. для защиты рунета от угроз используют Active Probing: сканирование IPv4 адресов интернета для сбора информации о запущенных на них сервисах.
Примеры сервисов: веб‑сервер NGINX, SSH сервер, ГOСT‑VРN сервер.
При обнаружении запрещенных сервисов IP‑адрес блокируется на территории РФ.

Точного списка запрещенных сервисов в открытом источнике нет, но самая частая причина блокировок IP‑адресов в последнее время — средства потенциального oбхoдa блoкирoвoк.

Для проверки IP‑адресов методом Active Probing можно использовать платформу Censys.
Как первый пример: https://platform.censys.io/hosts/89.167.91.206 — можно увидеть что IP‑адрес относится к сети Hetzner, доменному имени 7-zip.net по DNS, запущен SSH сервер c портом 22, веб‑сервер NGINX с портами 80 и 443, имя HTTPS сертификата = DNS имени (важно). Ничего подозрительного, IP‑адрес в безопасности.
Как второй пример: https://platform.censys.io/hosts/212.192.4.104 — IP‑адрес относится к сети DePowered, не имеет DNS имени, но на порте 443 имеется HTTPS сертификат с именами которые относятся к Yandex (признак сервера который притворяется яндексом), так же открыт веб сервер на порте 2096 (относится к известному ПО oбхoдa блoкирoвoк). Два красных флага — IP‑адрес очень подозрителен и скорее всего будет заблокирован.
(Вместо яндекса часто встречаются apple, google, rutube и др. популярные сайты, которых на частных серверах быть не может)

Проверьте IP‑адрес вашего сервера на Censys и проанализируйте весь вывод, загуглите названия всех непонятных сервисов чтобы убедиться в их легальности и удалите всё запрещённое со своего сервера.

Не нравится Censys? Можете использовать Nmap:
nmap -p- -sS -sV --version-all -sC --script "ssl-cert,http-open-proxy,socks-open-proxy" -T4 -Pn YOUR-IP-ADDRESS
(Используйте ChatGPT если вам непонятно как запустить команду или её вывод)

Для проверки IP‑адреса на уже действующую блокировку можно использовать трассировку (traceroute/tracert/mtr/winmtr), как пример
заблокированный: 77.239.101.244
доступный: 77.239.101.243
Трассировка до заблокированного адреса обрывается в самом начале, не выходя из сети интернет провайдера. Сделайте сравнение на своей сети чтобы видеть разницу.
(Для проверки на доступность трассировке не обязательно доходить до самого конца, чаще всего достаточно выйти за пределы вашего интернет провайдера или РФ)

Делитесь статьёй с друзьями и если что‑то непонятно или нужна помощь то пишите комментарии (но аккуратно).

Автор: 0ka

Источник

* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js