Поиск по Wiki

Поиск по статьям и инструкциям

Проблемы с подключением из РФ

В последнее время некоторые российские провайдеры могут блокировать подключения к зарубежным серверам. Если ваши игроки сталкиваются с ошибками подключения (например, Connection timed out или Connection refused), в то время как сам сервер включен и нормально функционирует, скорее всего, проблема связана с магистральными блокировками.

Ниже описаны основные способы решения этой проблемы, которые помогут восстановить доступ к вашему серверу.

1. Использование специального IP-адреса для РФ#

Вы можете воспользоваться специальным альтернативным IP-адресом, который предназначен для улучшения связности и обхода блокировок для игроков из России. Обратитесь к поддержке хостинга или проверьте панель управления, чтобы получить нужный адрес для подключения.

2. Отключение ECH (Encrypted Client Hello) в Cloudflare#

Если ваш сайт, донат-магазин, веб-карта (Dynmap / BlueMap) или поддомены сервера подключены через Cloudflare, вы могли столкнуться с массовыми проблемами доступа у игроков из РФ (ошибки ERR_CONNECTION_RESET, ERR_SSL_PROTOCOL_ERROR или бесконечная загрузка).

В чем причина?#

Cloudflare по умолчанию включает технологию ECH (Encrypted Client Hello), которая шифрует поле SNI (имя запрашиваемого сайта) в TLS-рукопожатии. В РФ провайдеры и ТСПУ блокируют зашифрованный ECH-трафик, из-за чего соединение с сайтом или прокси сбрасывается.

Как исправить:#

Вариант А: Отключение ECH в панели Cloudflare (для веб-сайтов и магазинов)

  1. Авторизуйтесь в Cloudflare Dashboard и выберите ваш домен.
  2. Перейдите в раздел SSL/TLS → Edge Certificates.
  3. Найдите пункт Encrypted Client Hello (ECH).
  4. Переключите тумблер в положение Disabled (Выключено).
  5. Подождите 5–10 минут, пока настройки применятся на всех серверах Cloudflare.

Вариант Б: Отключение ECH через Cloudflare API

Если в интерфейсе тумблер отсутствует (на некоторых бесплатных тарифах), отправьте PATCH-запрос:

bash
curl -X PATCH "https://api.cloudflare.com/client/v4/zones/ВАШ_ZONE_ID/settings/ech" \
     -H "Authorization: Bearer ВАШ_API_TOKEN" \
     -H "Content-Type: application/json" \
     --data '{"value":"off"}'

Вариант В: Отключение проксирования для игровых адресов (DNS Only)

Для самого игрового сервера Minecraft (A- и SRV-записи) проксирование Cloudflare должно быть отключено («серое облако» / DNS Only). Подробнее о настройке читайте в статье Подключение своего домена.


3. Подключение прокси-сервисов защиты (TCP Shield, NeoProtect)#

Использование специализированных сервисов защиты от DDoS-атак, таких как TCP Shield или NeoProtect, не только помогает защитить сервер, но и маршрутизирует трафик через их собственные фильтрующие узлы. Это позволяет скрыть реальный IP-адрес сервера и часто решает проблемы с доступом.

При подключении этих сервисов игроки будут заходить через домен, привязанный к защите, избегая заблокированных маршрутов.


4. Отключение online-mode#

Иногда блокировкам подвергаются серверы авторизации самой игры. Если игроки не могут подключиться из-за ошибок сессии (например, The authentication servers are currently not reachable), решением может стать отключение проверки лицензии.

Для этого откройте файл server.properties в корневой папке вашего сервера и измените значение параметра online-mode на false:

properties
online-mode=false
Внимание

Отключение online-mode позволяет заходить на сервер игрокам с пиратских лаунчеров, а значит любой может зайти под чужим ником. Обязательно установите плагин для авторизации (например, AuthMeReloaded, OpeNLogin или аналогичные), чтобы защитить аккаунты ваших игроков!