IP VPS заблокирован в Китае или третьей стороной? Как проверить и политика JUSTG по IP

11 мин чтения 5310 просмотров 122
Содержание

Если IP-адрес вашего VPS внезапно перестал быть доступен из материкового Китая или его начала блокировать третья сторона — межсетевой экран на уровне страны, почтовый чёрный список или другая сеть, — прежде чем что-то предпринимать, нужно выяснить, что происходит на самом деле. В статье описана политика JUSTG в отношении заблокированных адресов, показано, как проверить доступность IP с помощью ping, tcping и mtr из разных сетей, какие есть варианты при подтверждённой блокировке и как её предотвратить. Команды подходят для Debian/Ubuntu, CentOS/Rocky/AlmaLinux и Windows.

Политика JUSTG в отношении заблокированных IP

  • Каждый облачный сервер JUSTG выдаётся с новым, «чистым» IPv4-адресом.
  • Если IP заблокирован материковым Китаем, третьей страной или сторонним межсетевым экраном из-за того, как клиент использовал сервер, JUSTG не меняет IPv4 бесплатно. Такие блокировки наносят непоправимый ущерб нашим IP-диапазонам.
  • Вы можете в любое время заказать ещё один IPv4-адрес через опции апгрейда VPS в личном кабинете.
  • Все облачные серверы включают бесплатный IPv6, который можно и дальше использовать для SSH, RDP и другого управления.

Шаг 1: Убедитесь, что сам сервер работает

Снаружи заблокированный IP и упавшая служба выглядят одинаково. Войдите по IPv6 (подставьте свой адрес) и проверьте систему и службы:

ssh -6 root@2001:db8::10
uptime
ss -tlnp

ss -tlnp показывает прослушиваемые TCP-порты. Если веб-сервера или приложения нет в списке, проблема в службе, а не в IP.

Шаг 2: Проверьте собственный брандмауэр

Ошибочно добавленное правило — частая причина. Проверьте его, прежде чем подозревать блокировку:

# Debian / Ubuntu
ufw status verbose
# CentOS / Rocky / AlmaLinux
firewall-cmd --list-all

В Windows Server выполните в PowerShell Get-NetFirewallRule -Enabled True -Direction Inbound.

Шаг 3: Проверьте доступность из разных сетей

Запустите одинаковые тесты минимум из двух мест: из сети в регионе, откуда сообщают о проблеме (например, материковый Китай), и из другой сети (например, в Европе или с другого сервера JUSTG). Используйте IP вашего VPS (здесь 203.0.113.30):

# ICMP
ping -c 20 203.0.113.30
# Проверка TCP-порта (Linux)
nc -zv -w 5 203.0.113.30 22
# Проверка TCP-маршрута через mtr (Linux, от root)
mtr -T -P 443 -rwc 30 203.0.113.30

В Windows используйте ping -n 20 203.0.113.30, Test-NetConnection 203.0.113.30 -Port 443 в PowerShell или стороннюю утилиту tcping.

Шаг 4: Интерпретируйте результаты

Что вы видитеВероятная причина
Недоступен из всех сетей, IPv6 тоже не работаетПроблема сервера, сетевых настроек или брандмауэра — создайте тикет
IPv4 недоступен отовсюду, IPv6 работаетПроблема настройки IPv4 или брандмауэра на сервере
Из-за рубежа работает, недоступен только из одной страны или сети, mtr обрывается на границе этой сетиIP заблокирован или фильтруется этой сетью
Ping не проходит, но TCP-порты отвечаютГде-то фильтруется ICMP; служба доступна

При проблемах с доставкой почты также проверьте IP в публичных чёрных списках, которые указывает принимающий сервер в сообщении об ошибке.

Шаг 5: Выберите решение, если IP заблокирован

Если блокировка вызвана использованием сервера, вы можете:

  1. Войти в личный кабинет → Мои продукты и услуги → выбрать VPS → открыть опции апгрейда и заказать дополнительный IPv4. Если опции не видно, создайте тикет.
  2. Привязать новый IP в операционной системе и перенести на него службы и DNS-записи.
  3. Тем временем управлять сервером по SSH или RDP через бесплатный IPv6.

Шаг 6: Предотвратите блокировки в будущем

  • Не используйте сервер для спама, сканирования портов, атак или контента, нарушающего закон или условия обслуживания.
  • Своевременно обновляйте ОС, панели управления и приложения, чтобы сервер не взломали и не использовали для злоупотреблений.
  • Используйте SSH-ключи или надёжные пароли и средства вроде fail2ban против перебора паролей.
  • Следите за исходящим трафиком через iftop или vnstat и разбирайтесь с неожиданными всплесками.

Частые вопросы

Заменит ли JUSTG заблокированный IP бесплатно?

Нет. Если блокировка вызвана использованием сервера клиентом, IPv4 бесплатно не меняется. Можно купить дополнительный IPv4 через опции апгрейда и управлять сервером через бесплатный IPv6.

Как войти на VPS, если его IPv4 заблокирован?

Подключитесь по IPv6 из сети с поддержкой IPv6, например ssh -6 root@2001:db8::10.

Что делать, если я считаю, что блокировка не связана с моим использованием?

Соберите результаты ping, tcping и mtr из шага 3 и отправьте их в тикете — наша команда рассмотрит ситуацию.

Если проблема не решена, создайте тикет, и техническая поддержка JUSTG поможет вам.

Помог ли вам данный ответ?

Похожие руководства

root@vps: ~ $ ssh [email protected]$ apt update && apt -y upgrade$ dnf -y update Облачные серверы (VPS) Сколько времени занимает активация VPS: сроки и первые 15 минут на новом сервере VPS JUSTG активируется сразу после оплаты. Сроки выдачи выделенных серверов и первые шаги: вход, обновление ОС, смена пароля, firewall. 10 мин чтения 4579 Читать root@vps: ~ $ tar czf /root/backup-$(date +%F).tar.gz /etc …$ rsync -avz /root/backup-*.tar.gz [email protected].…$ free -h Облачные серверы (VPS) Как увеличить RAM, SSD или добавить IP на VPS и расширить раздел (Linux и Windows) Увеличение RAM и SSD VPS и покупка IPv4 в личном кабинете, затем расширение раздела через growpart, resize2fs, xfs_growfs или «Расширить том». 10 мин чтения 4212 Читать root@vps: ~ $ ip -6 addr show$ ip -6 route show$ ip link Облачные серверы (VPS) Как настроить IPv6 на VPS (Ubuntu Netplan, Debian, Rocky Linux, Windows Server) Включите бесплатный IPv6 на VPS JUSTG: статическая настройка в Netplan, Debian, nmcli и Windows, проверка ping -6 и файрвол для IPv6. 14 мин чтения 2 Читать