komupak.ru. 6673 IN NS ns2.reg.ru.komupak.ru. 6673 IN NS ns1.reg.ru.komupak.ru. 6673 IN A 194.5.79.195inetnum: 194.5.78.0 - 194.5.79.255netname: RU-ADMINVPS-20191018
на сервере ловишь пакеты: sudo tcpdump -ni any 'host ВАШ_ДОМАШНИЙ_IP and tcp port 443'со своего провайдера отправляешь запросыSNI:sudo openssl s_client -connect IP_САЙТА:443 -servername ВАШ_ДОМЕН -alpn http/1.1 -brief -state </dev/nullбез SNI:sudo openssl s_client -connect IP_САЙТА:443 -noservername -alpn http/1.1 -brief -state </dev/null
за ночь прилетали ошибки на 5 минут, пров мегафон, хост бегет мск еще из тестов видно ТСПУ работает по IP, не по SNI
client -> server: ClientHello, length 1448server -> client: ACKserver -> client: FIN, length 0
накатал скрипт мониторинга, может кому пригодится:
https://pastebin.com/JCBCyhMd
Ну так то не мошенническое по сути, а пост админам бота, типо админка торчит, вот мы какие вошли и разослали о этом пост. Такие варианты если было мошенническое, занялись бы органы и решили бы крайне оперативно с тем, кто разослал все вопросы))
В Макс войны ботов идут и все методы вход пускают друг против друга.
Подмена конечно же не локальная, а работа спецслужб.
P S Как я понял, Яндекс берет данные по локации из wi fi точек.
Как восстановить доступЮридическим лицам и ИП. Подайте сведения о ваших IP-адресах и доменах через Личный кабинет ВТС https://service.rkn.gov.ru/monitoring/vts (Выгрузка реестра и технического содействия). Это официальный способ исключить ресурсы из-под блокировок.