Перейти к содержанию

Проверить свою точку выхода одной командой: разбор geocheck от Remnawave

Опубликовано
  • Админы
geocheck: пять проверок и один отчёт
geocheck: пять проверок и один отчёт

Свежая утилита от Remnawave: geocheck за один запуск снимает портрет точки выхода — репутацию адреса, мнение геосервисов о вашей стране, прямоту маршрута и список сервисов, которые вас пустят. Лицензия MIT, актуальная версия v0.3.0 от 18 августа.

Отчёт geocheck: репутация адреса, мнение сорока сервисов о стране, проверки связности и доступность сервисов. Демонстрация из документации проекта
Отчёт geocheck: репутация адреса, мнение сорока сервисов о стране, проверки связности и доступность сервисов. Демонстрация из документации проекта

Как запустить

# самый быстрый способ — лаунчер сам выберет Docker, Podman или бинарник
curl -fsSL https://geocheck.ing | sh

# через Docker напрямую
docker run --rm -it --network host remnawave/geocheck:ing

# собрать из исходников
go install github.com/remnawave/geocheck/cmd/geocheck@latest

Лаунчеру флаги передают после -s -- — скажем, curl -fsSL https://geocheck.ing | sh -s -- -4 --detail.

⚠️ Осторожно

Без --network host запускать бессмысленно: замеры уйдут в мостовую сеть Docker и опишут контейнер, а не ваш шлюз.

Трассировка по хопам требует сырых сокетов. Docker выдаёт их автоматически; Podman — по --cap-add=NET_RAW; бинарнику на Linux нужен sudo setcap cap_net_raw+p ./geocheck, на macOS — запуск от sudo. Не будет их — утилита не сломается, но покажет одну задержку до цели без промежуточных узлов.

Из чего состоит отчёт

Блоков пять, у каждого свой выключатель:

  • Репутация адреса — дата-центр или жилой, числится ли как VPN/прокси, оценка риска. Выключатель — --no-reputation.
  • Геолокация — опрос примерно 40 сервисов GeoIP и то, где они расходятся. Выключатель — --no-geo.
  • Связность — точки проверки Google, Apple и Microsoft, те же, что дёргает ваша ОС; заодно ловится captive-портал. Выключатель — --no-portal.
  • Путь — трассировка до крупных сетей с номером AS на каждом хопе. Выключатель — --no-mtr.
  • Доступность сервисов — Netflix, ChatGPT, Gemini, NotebookLM, YouTube Premium, Claude, TikTok. Выключатель — --no-access.

Вердикт по каждому маршруту

Анализ пути: вердикт, задержка, потери, число хопов и конечная автономная система по каждой цели. Демонстрация из документации проекта
Анализ пути: вердикт, задержка, потери, число хопов и конечная автономная система по каждой цели. Демонстрация из документации проекта

Ради этого блока утилиту и стоит держать под рукой. Итог по каждой цели:

Формулировки — из документации geocheck
Формулировки — из документации geocheck

❗ Главное

Трактовка простая. transit на дешёвом VPS — обычное дело. detour на коротком по логике маршруте выдаёт лишнее плечо: вложенные туннели или выход не в том месте, где вы его представляли. intercepted значит, что цели вы не достигли и отвечал посредник.

Готовые команды

# проверить свой SOCKS5 — отчёт с точки зрения вашего пользователя
geocheck -p 127.0.0.1:10808

# проверить конкретный интерфейс или адрес
geocheck -i wg0
geocheck -i 203.0.113.10

# только IPv4 или только IPv6
geocheck -4
geocheck -6

# только маршрут, без опроса внешних сервисов
geocheck --no-geo --no-access --no-reputation

# полная таблица по хопам
geocheck -d

# выбрать цели: default, web, video, dns, cdn, social, messaging,
# cloud, ai, dev, gaming, google, telegram, all
geocheck -T telegram,ai

# посмотреть, как выглядит отчёт, вообще ничего не отправляя наружу
geocheck --demo

# картинкой — удобно кинуть в чат или приложить к тикету
geocheck --svg report.svg

Ключевой здесь -p HOST:PORT. Запустили локальный клиент Xray или sing-box, отправили утилиту в его SOCKS5-порт — и получили отчёт глазами человека, который ходит через вас. Достовернее, чем открыть в браузере очередной «what is my IP».

Скриптам предназначен -j:

# цели, до которых маршрут оказался непрямым
geocheck --json | jq '.connectivity.targets[] | select(.verdict != "direct") | {name, verdict, rtt_ms}'

# сводка по репутации адреса
geocheck --json | jq '.reputation | {type, risk, flags}'

🔒 Безопасность

Полный прогон раздаёт ваш IP примерно четырём десяткам сторонних сервисов GeoIP, а сверх того — точкам проверки Google, Apple и Microsoft. По-другому такой отчёт не соберётся, но помнить об этом надо.

Заодно про --mask: описание у него — «mask the public address in the output», то есть адрес скрывается в выводе и продолжает уходить наружу. Скриншот прикрыть можно, приватность — нет.

Проекту всего несколько дней, так что и состав проверок, и формат вывода ещё поедут. Разовой диагностике это не мешает, а вот вешать мониторинг на JSON-схему пока рановато.

💬 Вопрос к сообществу

Кто уже прогонял на своих серверах — что выпало? Отдельно интересны detour и intercepted: на каких целях появились и удалось ли найти причину?


Источники

Featured Replies

No posts to show

Последние посетители 0

  • Ни одного зарегистрированного пользователя не просматривает данную страницу
Яндекс.Метрика

Account

Navigation

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.