«Интернет тормозит» — слишком общее описание, чтобы что-то с ним делать. Ниже — методика, позволяющая за десять минут отделить проблему канала от избирательного ограничения и понять, на каком участке происходит вмешательство. Команды работают на Windows, macOS и Linux.
Шаг 1: сравните две сети
Самая быстрая и самая показательная проверка, с которой стоит начинать.
Проверьте проблемный сервис на домашнем Wi-Fi и на мобильном интернете (раздача с телефона на тот же ноутбук). Что означает результат:
| Домашний | Мобильный | Вывод |
|---|---|---|
| Работает | Не работает | Фильтрация у мобильного оператора — типичная картина |
| Не работает | Работает | Фильтрация у домашнего провайдера |
| Не работает | Не работает | Общее ограничение либо проблема у самого сервиса |
| Работает | Работает | Проблема в конкретном устройстве или приложении |
Разное поведение на двух сетях практически всегда означает вмешательство в трафик: сам сервис не может работать по-разному в зависимости от того, чей у вас интернет.
Шаг 2: отделите канал от избирательного ограничения
Запустите обычный тест скорости и сравните результат с проблемой.
- Скорость низкая на всём — проблема с каналом: перегрузка, слабый сигнал, неисправность у провайдера. Фильтрация ни при чём.
- Скорость нормальная, но конкретный сервис не работает — избирательное ограничение. Это ключевой признак.
Важная оговорка: тесты скорости обычно соединяются с сервером внутри страны, и такой трафик под ограничения не попадает. Поэтому высокий результат теста при неработающем видеохостинге — не противоречие, а как раз подтверждение избирательности.
Шаг 3: проверьте разрешение имён
Проверяем, не подменяются ли ответы DNS. Выполните в командной строке или терминале:
nslookup example.com
nslookup example.com 1.1.1.1
Первая команда спрашивает у DNS, назначенного провайдером. Вторая — у публичного сервера напрямую.
Если адреса различаются, ответы провайдера подменяются. Если совпадают — подмены нет, и причина в другом. Подмена лечится просто: пропишите публичный DNS в настройках сети. Но учтите, что от ограничения полосы это не спасёт — только от подмены адресов.
Шаг 4: посмотрите, где обрывается маршрут
Трассировка показывает цепочку узлов до цели. На Windows:
tracert -d example.com
На macOS и Linux:
traceroute -n example.com
Как читать результат:
- Обрыв на 2–5-м узле (адреса вида 10.x.x.x или адреса вашего провайдера) — вмешательство внутри сети оператора.
- Маршрут проходит далеко и упирается за границей — проблема скорее на стороне самого сервиса.
- Звёздочки в середине, но маршрут доходит до конца — норма: часть узлов просто не отвечает на служебные запросы, это не признак блокировки.
Осторожно с последним пунктом: звёздочки сами по себе ничего не доказывают, важно, доходит ли трассировка до цели.
Шаг 5: проверьте, на каком этапе рвётся соединение
Самая информативная проверка. Сравните два запроса — по имени и по адресу.
Сначала обычный запрос:
curl -sSI https://example.com
Что означают результаты:
| Результат | Что происходит |
|---|---|
| Приходят заголовки ответа | Соединение проходит нормально |
| Обрыв на этапе TLS-рукопожатия | Разрыв по имени домена в открытом поле рукопожатия — характерная примета фильтрации |
| Соединение не устанавливается вовсе | Блокировка по адресу |
| Устанавливается, но данные идут крайне медленно | Ограничение полосы |
Разрыв именно на этапе рукопожатия, когда соединение по адресу устанавливается, — почти однозначный признак фильтрации по имени домена. Механика этого разобрана в статье про устройство ТСПУ и DPI.
Шаг 6: проверьте зависимость от времени
Если сервис работает утром и не работает вечером — это почти наверняка не поломка. Оборудование фильтрации в часы пик работает агрессивнее, а каналы загружены сильнее.
Проверьте один и тот же сценарий в 8 утра и в 21 вечера. Устойчивая разница указывает на нагрузочную фильтрацию, а не на неисправность.
Сводная таблица выводов
| Что наблюдаете | Диагноз |
|---|---|
| На мобильном хуже, чем на домашнем | Фильтрация у мобильного оператора |
| Тест скорости в норме, сервис не работает | Избирательное ограничение |
| Адреса в DNS различаются | Подмена ответов DNS |
| Обрыв на этапе рукопожатия | Фильтрация по имени домена |
| Соединение есть, скорость мизерная | Ограничение полосы |
| Хуже вечером | Нагрузочная фильтрация |
| Всё плохо равномерно | Проблема канала, фильтрация ни при чём |
Что делать с результатом
Если диагностика показала подмену DNS — достаточно сменить DNS. Если ограничение полосы или разрыв по имени домена — сменой DNS не обойтись, нужен туннель, внутри которого этих признаков не видно. Причём протокол должен быть без собственной подписи, иначе он будет распознан ровно так же: подробности в разборе VLESS Reality.
Жаловаться провайдеру практического смысла мало: оборудование ТСПУ управляется централизованно, и у оператора нет доступа к его правилам.
Частые вопросы
Сравните поведение на двух разных сетях: домашнем Wi-Fi и мобильном интернете. Если сервис работает по-разному, проблема на стороне сети, а не в устройстве или самом сервисе.
Тест измеряет соединение с ближайшим сервером внутри страны и обычно не попадает под ограничения. Избирательное ограничение применяется к конкретным сервисам, поэтому общая скорость остаётся нормальной.
Цепочку узлов, через которые идёт трафик. Если она обрывается на первых узлах внутри сети провайдера — вмешательство происходит там. Если проходит далеко и упирается уже за границей — дело скорее в самом сервисе.
Практического смысла мало: оборудование ТСПУ управляется централизованно, и оператор не имеет доступа к его правилам. Формально он даже не может изменить их по вашей просьбе.