Свежая утилита от Remnawave: geocheck за один запуск снимает портрет точки выхода — репутацию адреса, мнение геосервисов о вашей стране, прямоту маршрута и список сервисов, которые вас пустят. Лицензия MIT, актуальная версия v0.3.0 от 18 августа.
Отчёт geocheck: репутация адреса, мнение сорока сервисов о стране, проверки связности и доступность сервисов. Демонстрация из документации проекта
Как запустить
# самый быстрый способ — лаунчер сам выберет Docker, Podman или бинарник
curl -fsSL https://geocheck.ing | sh
# через Docker напрямую
docker run --rm -it --network host remnawave/geocheck:ing
# собрать из исходников
go install github.com/remnawave/geocheck/cmd/geocheck@latest
Лаунчеру флаги передают после -s -- — скажем, curl -fsSL https://geocheck.ing | sh -s -- -4 --detail.
⚠️ Осторожно
Без --network host запускать бессмысленно: замеры уйдут в мостовую сеть Docker и опишут контейнер, а не ваш шлюз.
Трассировка по хопам требует сырых сокетов. Docker выдаёт их автоматически; Podman — по --cap-add=NET_RAW; бинарнику на Linux нужен sudo setcap cap_net_raw+p ./geocheck, на macOS — запуск от sudo. Не будет их — утилита не сломается, но покажет одну задержку до цели без промежуточных узлов.
Из чего состоит отчёт
Блоков пять, у каждого свой выключатель:
Репутация адреса — дата-центр или жилой, числится ли как VPN/прокси, оценка риска. Выключатель — --no-reputation.
Геолокация — опрос примерно 40 сервисов GeoIP и то, где они расходятся. Выключатель — --no-geo.
Связность — точки проверки Google, Apple и Microsoft, те же, что дёргает ваша ОС; заодно ловится captive-портал. Выключатель — --no-portal.
Путь — трассировка до крупных сетей с номером AS на каждом хопе. Выключатель — --no-mtr.
Анализ пути: вердикт, задержка, потери, число хопов и конечная автономная система по каждой цели. Демонстрация из документации проекта
Ради этого блока утилиту и стоит держать под рукой. Итог по каждой цели:
Формулировки — из документации geocheck
❗ Главное
Трактовка простая. transit на дешёвом VPS — обычное дело. detour на коротком по логике маршруте выдаёт лишнее плечо: вложенные туннели или выход не в том месте, где вы его представляли. intercepted значит, что цели вы не достигли и отвечал посредник.
Готовые команды
# проверить свой SOCKS5 — отчёт с точки зрения вашего пользователя
geocheck -p 127.0.0.1:10808
# проверить конкретный интерфейс или адрес
geocheck -i wg0
geocheck -i 203.0.113.10
# только IPv4 или только IPv6
geocheck -4
geocheck -6
# только маршрут, без опроса внешних сервисов
geocheck --no-geo --no-access --no-reputation
# полная таблица по хопам
geocheck -d
# выбрать цели: default, web, video, dns, cdn, social, messaging,
# cloud, ai, dev, gaming, google, telegram, all
geocheck -T telegram,ai
# посмотреть, как выглядит отчёт, вообще ничего не отправляя наружу
geocheck --demo
# картинкой — удобно кинуть в чат или приложить к тикету
geocheck --svg report.svg
Ключевой здесь -p HOST:PORT. Запустили локальный клиент Xray или sing-box, отправили утилиту в его SOCKS5-порт — и получили отчёт глазами человека, который ходит через вас. Достовернее, чем открыть в браузере очередной «what is my IP».
Скриптам предназначен -j:
# цели, до которых маршрут оказался непрямым
geocheck --json | jq '.connectivity.targets[] | select(.verdict != "direct") | {name, verdict, rtt_ms}'
# сводка по репутации адреса
geocheck --json | jq '.reputation | {type, risk, flags}'
🔒 Безопасность
Полный прогон раздаёт ваш IP примерно четырём десяткам сторонних сервисов GeoIP, а сверх того — точкам проверки Google, Apple и Microsoft. По-другому такой отчёт не соберётся, но помнить об этом надо.
Заодно про --mask: описание у него — «mask the public address in the output», то есть адрес скрывается в выводе и продолжает уходить наружу. Скриншот прикрыть можно, приватность — нет.
Проекту всего несколько дней, так что и состав проверок, и формат вывода ещё поедут. Разовой диагностике это не мешает, а вот вешать мониторинг на JSON-схему пока рановато.
💬 Вопрос к сообществу
Кто уже прогонял на своих серверах — что выпало? Отдельно интересны detour и intercepted: на каких целях появились и удалось ли найти причину?
Свежая утилита от Remnawave: geocheck за один запуск снимает портрет точки выхода — репутацию адреса, мнение геосервисов о вашей стране, прямоту маршрута и список сервисов, которые вас пустят. Лицензия MIT, актуальная версия v0.3.0 от 18 августа.
Как запустить
Лаунчеру флаги передают после
-s --— скажем,curl -fsSL https://geocheck.ing | sh -s -- -4 --detail.⚠️ Осторожно
Без
--network hostзапускать бессмысленно: замеры уйдут в мостовую сеть Docker и опишут контейнер, а не ваш шлюз.Трассировка по хопам требует сырых сокетов. Docker выдаёт их автоматически; Podman — по
--cap-add=NET_RAW; бинарнику на Linux нуженsudo setcap cap_net_raw+p ./geocheck, на macOS — запуск отsudo. Не будет их — утилита не сломается, но покажет одну задержку до цели без промежуточных узлов.Из чего состоит отчёт
Блоков пять, у каждого свой выключатель:
--no-reputation.--no-geo.--no-portal.--no-mtr.--no-access.Вердикт по каждому маршруту
Ради этого блока утилиту и стоит держать под рукой. Итог по каждой цели:
❗ Главное
Трактовка простая.
transitна дешёвом VPS — обычное дело.detourна коротком по логике маршруте выдаёт лишнее плечо: вложенные туннели или выход не в том месте, где вы его представляли.interceptedзначит, что цели вы не достигли и отвечал посредник.Готовые команды
Ключевой здесь
-p HOST:PORT. Запустили локальный клиент Xray или sing-box, отправили утилиту в его SOCKS5-порт — и получили отчёт глазами человека, который ходит через вас. Достовернее, чем открыть в браузере очередной «what is my IP».Скриптам предназначен
-j:🔒 Безопасность
Полный прогон раздаёт ваш IP примерно четырём десяткам сторонних сервисов GeoIP, а сверх того — точкам проверки Google, Apple и Microsoft. По-другому такой отчёт не соберётся, но помнить об этом надо.
Заодно про
--mask: описание у него — «mask the public address in the output», то есть адрес скрывается в выводе и продолжает уходить наружу. Скриншот прикрыть можно, приватность — нет.Проекту всего несколько дней, так что и состав проверок, и формат вывода ещё поедут. Разовой диагностике это не мешает, а вот вешать мониторинг на JSON-схему пока рановато.
💬 Вопрос к сообществу
Кто уже прогонял на своих серверах — что выпало? Отдельно интересны
detourиintercepted: на каких целях появились и удалось ли найти причину?Источники
latestиing, linux/amd64 и linux/arm64TOP HOSTERS: KAMATERA (30 дней бесплатного теста!)
Универсальный хостер №1 - 4VPS.su (2Гб\с сервера) - 10% скидка на первый заказ или 15% бонус на первое пополнение