KO
|
EN
gitlite — search
Search
#php
#python
#swift
#machine-learning
#react
#javascript
#csharp
#golang
#kubernetes
#webpack
#nodejs
#android
tspublock
★ 46
Open GitHub ↗
No description available.
Download README (.md)
Explore Similar Repositories
codex-migrate
:
Cross-platform GUI and CLI for migrating, repairing, backing up, and exporting local Codex sessions.
Yomipv
:
Yomipv integrates Yomitan with MPV, letting you look up Japanese terms and create Anki cards directly from media without leaving the player.
omniAgent
:
基于 Java 构建的轻量级大模型智能体 (LLM Agent) 框架,支持工具调用、任务规划与自主决策。
skill-tongjincheng
:
童锦城 语录 提炼 skill,爱别人之前先学会爱自己
wit
:
Agent coordination protocol — declare intents, lock symbols, detect conflicts before code is written
// repository documentation
Was this content helpful?
★ 0
(0 ratings)
Select Rating:
★
★
★
★
★
Submit Feedback
Recent Feedback
×
Download README
Do you want to download the
README.md
file for
tspublock
?
Download (.md)
# ТСПУ RST Block List Живой список IP адресов DPI/ТСПУ оборудования которое шлёт TCP RST пакеты на MTProxy серверы и рвёт соединения пользователей Telegram. 🌐 **Веб-интерфейс:** https://stats.gptru.pro:4443/rst/ ## Три источника данных ### ✅ CyberOK Skipa — проверенные (обновляется раз в сутки) Задокументированный список IP сканеров ТСПУ от независимых исследователей. Источник: [tread-lightly/CyberOK_Skipa_ips](https://github.com/tread-lightly/CyberOK_Skipa_ips) ### 🏛️ GOVIPS — подсети госорганов РФ (обновляется раз в сутки) Подсети российских государственных органов: Роскомнадзор, ФСБ, МВД и другие ведомства. Источник: [C24Be/AS_Network_List](https://github.com/C24Be/AS_Network_List) — ~1145 подсетей, ежедневное обновление. ### ⏸️ Автосбор RST — приостановлен > **Сбор остановлен.** Проведён анализ 1793 собранных IP — обнаружены адреса CDN (Akamai, Microsoft, Amazon) и пользователей из 43 стран. Доказать что эти IP принадлежат ТСПУ-оборудованию невозможно: ТСПУ подменяет IP клиента при атаке. Блокировка таких адресов может отрезать легитимных пользователей. Методология дорабатывается. > > Подробный анализ: [stats.gptru.pro:4443/rst/#analysis](https://stats.gptru.pro:4443/rst/#analysis) **Рекомендация:** используйте только **CyberOK** и **GOVIPS** — оба списка проверены независимо. ## Быстрая установка ```bash # 1. Установить ipset apt-get install -y ipset # 2. Применить блок-лист CyberOK (рекомендуем) curl -fsSL "https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=iptables&src=cyberok" \ -o /tmp/tspublock.sh && bash /tmp/tspublock.sh # 3. Проверить (pkts должны расти) iptables -L TSPUBLOCK -v -n # 4. Сохранить ipset save > /etc/ipset.conf && iptables-save > /etc/iptables/rules.v4 # 5. Автообновление CyberOK раз в сутки (crontab -l 2>/dev/null; echo "0 3 * * * curl -fsSL https://stats.gptru.pro:4443/rst/update_cyberok.sh | bash >> /var/log/cyberok.log 2>&1") | crontab - ``` ## Установка GOVIPS (подсети госорганов РФ) Отдельный ipset для блокировки RST от подсетей госорганов. Не пересекается с TSPUBLOCK. ```bash # 1. Создать ipset и загрузить подсети ipset create GOVIPS hash:net maxelem 65536 curl -s https://raw.githubusercontent.com/C24Be/AS_Network_List/main/blacklists_iptables/blacklist-v4.ipset \ | grep "^add blacklist-v4 " \ | sed 's/add blacklist-v4/add GOVIPS/' \ | while read line; do ipset $line 2>/dev/null; done # 2. Добавить правило iptables iptables -N GOVBLOCK 2>/dev/null iptables -I INPUT 1 -j GOVBLOCK iptables -I GOVBLOCK -p tcp --tcp-flags RST RST -m set --match-set GOVIPS src -j DROP # 3. Сохранить ipset save > /etc/ipset.conf netfilter-persistent save # или: iptables-save > /etc/iptables/rules.v4 # 4. Скрипт автообновления cat > /opt/update_govips.sh << 'EOF' #!/bin/bash URL="https://raw.githubusercontent.com/C24Be/AS_Network_List/main/blacklists_iptables/blacklist-v4.ipset" curl -s "$URL" | grep "^add blacklist-v4 " | sed 's/add blacklist-v4/add GOVIPS/' | while read line; do ipset $line 2>/dev/null done ipset save > /etc/ipset.conf echo "[$(date '+%Y-%m-%d %H:%M:%S')] GOVIPS обновлён: $(ipset list GOVIPS | grep 'Number of entries' | awk '{print $NF}') записей" EOF chmod +x /opt/update_govips.sh # 5. Добавить в крон (4:00 ежедневно) (crontab -l 2>/dev/null; echo "0 4 * * * /opt/update_govips.sh >> /var/log/govips.log 2>&1") | crontab - ``` ## Отдельные списки | Файл | Описание | |---|---| | [auto_collected.txt](https://github.com/upe4d/tspublock/blob/master/auto_collected.txt) | Автособранные RST IP — только RU, эксперимент, обновляется раз в сутки | | Экспорт CyberOK | [iptables](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=iptables&src=cyberok) · [MikroTik](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=mikrotik&src=cyberok) · [txt](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=txt&src=cyberok) | | Экспорт полный | [iptables](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=iptables) · [MikroTik](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=mikrotik) · [txt](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=txt) | | GOVIPS (госорганы) | [ipset](https://raw.githubusercontent.com/C24Be/AS_Network_List/main/blacklists_iptables/blacklist-v4.ipset) · [txt](https://raw.githubusercontent.com/C24Be/AS_Network_List/main/blacklists/blacklist-v4.txt) · via [C24Be/AS_Network_List](https://github.com/C24Be/AS_Network_List) | > **Важно:** автосборные IP — экспериментальные. ТСПУ может подменять IP клиента, поэтому точность метода уточняется сообществом. Список обновляется раз в 3 дня. > > **Если нашли свой IP в списке** — удалите его через веб-интерфейс: откройте [stats.gptru.pro:4443/rst/](https://stats.gptru.pro:4443/rst/), найдите свой IP через поиск и нажмите кнопку ✕. Или командой на сервере: > ``` > curl "https://stats.gptru.pro:4443/rst/api.php?action=delete&ip=ВАШ_IP" > ``` > Сервер автоматически определяет ваш IP — удалить можно только свой. ## Экспорт списка | Формат | CyberOK | Полный | GOVIPS (госорганы) | |---|---|---|---| | iptables/ipset | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=iptables&src=cyberok) | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=iptables) | [скачать](https://raw.githubusercontent.com/C24Be/AS_Network_List/main/blacklists_iptables/blacklist-v4.ipset) | | MikroTik .rsc | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=mikrotik&src=cyberok) | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=mikrotik) | — | | Текст .txt | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=txt&src=cyberok) | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=txt) | [скачать](https://raw.githubusercontent.com/C24Be/AS_Network_List/main/blacklists/blacklist-v4.txt) | | ipset restore | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=ipset&src=cyberok) | [скачать](https://stats.gptru.pro:4443/rst/api.php?action=export&fmt=ipset) | [скачать](https://raw.githubusercontent.com/C24Be/AS_Network_List/main/blacklists_iptables/blacklist-v4.ipset) | ## Помочь пополнить базу Если у вас есть MTProxy сервер — запустите скрипт сбора RST пакетов: ```bash curl -fsSL https://stats.gptru.pro:4443/rst/rst_submit.sh | sudo bash -s -- ВАШ_ПОРТ 30 ``` Замените `ВАШ_ПОРТ` на порт вашего прокси (обычно 443). ## Для MikroTik ``` /import file=tspuips_mikrotik.rsc /ip firewall filter add chain=input protocol=tcp tcp-flags=rst src-address-list=TSPUIPS action=drop ``` ## Как работает ТСПУ — финальные выводы > Апрель 2026, сообщество [@telemtrs](https://t.me/telemtrs) **ТСПУ — прозрачный мост, не маршрутизатор.** У него нет публичных IP, его не видно в traceroute. Оно не шлёт RST "от себя" — оно **инжектирует** RST в существующую TCP-сессию: берёт заголовок проходящего пакета, выставляет бит RST, пересчитывает контрольные суммы. Все поля включая src/dst IP остаются оригинальными. **Что это означает:** RST приходит с IP клиента. Дропать его на сервере имеет смысл — соединение на стороне сервера удержится. Но такой же RST придёт клиенту и он разорвёт соединение со своей стороны. Заносить эти IP в блэклист бессмысленно — это обычные клиенты. Документация ТСПУ: [DanielLavrushin/tspu-docs](https://github.com/DanielLavrushin/tspu-docs) ## Рабочие методы блокировки **1. CyberOK Skipa (рекомендуется)** — задокументированные IP сканеров ТСПУ от независимых исследователей. Единственный список с доказательной базой. **2. GOVIPS — подсети госорганов РФ** — Роскомнадзор, ФСБ, МВД и другие ведомства. Источник: [C24Be/AS_Network_List](https://github.com/C24Be/AS_Network_List), ~1145 подсетей, обновляется ежедневно. ## Экспериментальные методы (не рекомендуется) **Автосбор RST** — приостановлен. Анализ 1793 IP показал что 27% адресов — CDN (Akamai, Microsoft, Amazon) и пользователи из 43 стран. Это клиенты чьи IP подменил ТСПУ, не оборудование ТСПУ. **TSPUBLOCK2 (SYN+5сек)** — дропаем RST в течение 5 секунд после SYN. Экспериментальный метод, поймал МегаФон (178.176.73.113), но требует дополнительного изучения. ## Правильная стратегия (в разработке) По данным сообщества — перспективный подход: ```bash # Блокировать RST только от RU-подсетей # Список RU подсетей: https://www.ipdeny.com/ipblocks/data/aggregated/ru-aggregated.zone # Разрешить RST от ME Telegram (порт 8888) # Уменьшить keepalive для залипших сессий: sysctl -w net.ipv4.tcp_keepalive_time=600 sysctl -w net.ipv4.tcp_keepalive_intvl=60 sysctl -w net.ipv4.tcp_keepalive_probes=3 ``` Есть идеи по выявлению реального оборудования ТСПУ? Ждём на [GitHub Issues](https://github.com/upe4d/tspublock/issues). ## Состав репозитория | Файл | Описание | |---|---| | `rst_collect.sh` | Автосбор RST IP — ставить на свой сервер в cron раз в сутки | | `rst_submit.sh` | Сбор RST и отправка в нашу базу | | `update_cyberok.sh` | Обновление списка CyberOK Skipa с GitHub | | `api.php` | API: список IP, whois, статистика, экспорт | | `collect.php` | Приёмник данных от участников | | `index.html` | Веб-интерфейс | ## Связанные проекты * [telemt-proxy-panel-bot-firewall](https://github.com/upe4d/telemt-proxy-panel-bot-firewall) — настройка telemt MTProxy * [CyberOK_Skipa_ips](https://github.com/tread-lightly/CyberOK_Skipa_ips) — база сканеров ТСПУ * [C24Be/AS_Network_List](https://github.com/C24Be/AS_Network_List) — подсети госорганов РФ (GOVIPS) * [nikr-dev/mikrotik-adresslist-from-url](https://github.com/nikr-dev/mikrotik-adresslist-from-url) — автозагрузка в MikroTik * Telegram канал: [@u_pre](https://t.me/u_pre)