Классический форум-трекер
canvas not supported
Нас вместе: 4 232 500

Тема недели: ТСПУ-блокировки и способы их обхода


Страницы:   Пред.  1, 2, 3, 4  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5095
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif
В Рунете всё больше блокировок, в том числе VPN. Что делать для обхода в таких условиях и как развиваться VPN-сервисам?

Любые массовые сервисы, в том числе VPN, уязвимы к блокировке именно из-за своей массовости.
    Пока мы не дошли до так называемого «китайского сценария», самым действенным способом является поднятие собственной VPN на арендованных виртуальных серверах (практически по цене покупки доступа к VPN у «ширпотребных» сервисов). Кроме прочего, в этом случае и возможностей по маскировке трафика намного больше.
Если же говорить в целом о данной ситуации, то сейчас в стадии утверждения в Инжерном Совете Интернета находится стандарт eSNI (который с тех пор превратился в технологию более полного шифрования «первоначального общения» нежели просто шифрования имени сервера). Если упрощённо, то данный стандарт описывает техологию шифрования процедуры предварительного общения клиентов и серверов между собой до того как установится основное зашифрованное соединение. После его «запуска в мир» и повсеместного включения в браузерах и сетевых утилитах DPI-«железо» станет намного менее полезным для блокировок.

Однако, если в оптимистичном, но маловероятном сценарии власти поймут бесполезность блокировок, то в более вероятном, но пессимистичном сценарии это выльется в массовые блокировки по IP. Тем более, что (не смотря на уже ставшее обыденным отсутствие каких-нибудь официальных документов на этот счёт) есть сообщения от пользователей о том, что трафик использующий eSNI блокируется некоторыми провайдерами в некоторых регионах (лично у меня на том же провайдере блокировка (в отличие от внедрения скриптов со своей рекламой в незашифрованный трафик) не воспроизводится, впрочем, как говорят, «но это не точно»). И это, кстати, особенно забавно в ключе того, что эта технология ещё находится в стадии разработки и постоянно меняется (например, вот, эволюционировала в полное шифрование предварительного общения) и посему на данный моментпока даже не рекомендована к полноценному внедрению на «боевые» сервера (CloudFlare, впрочем, это не останавливает).

Относительно блокировок также хочется заметить следующее: ещё одной «дыркой» в приватности до сих пор является DNS:

Этот протокол тоже разрабатывался во времена, когда никто не боялся слежки и ничего не шифровалось. Поэтому вся информация передаётся открытым текстом. Из-за этого как провайдеры, так и ТСПУ (впрочем, в некоторых случаях, даже соседи рядом) могут перехватывать DNS-запросы и отвечать на них вместо того сервера к которому вы изначально обращались. И отвечать они могут буквально что угодно. В том числе и отдавать совершенно не те IP-адреса (например, именно так в большинстве случаев и отдаются провайдерские страницы-заглушки о заблокированных ресурсах).

Против этого тоже уже давно есть техники вроде DNSSEC и DANE, а так же такие вещи DNS-over-TLS и DNS-over-HTTPS. Но они, увы, мало где внедрены, плюс за последние две уже взялся Роскомнадзор.
    Так что, самым действенным вариантом борьбы с этой проблемой будет не использовать в качестве DNS-сервера свой домашний роутер (который как правило использует провайдерские DNS-серверы), а вместо этого использовать в качестве DNS-сервера тот самый, упомянутый выше, купленный виртуальный сервер. Для чего, конечно, потребуется установить на нём соответствующий софт, но это не так сложно, как может показаться. И вот уже там — настроить использование тех же DoT/DoH, и подключаться с их помощью к тем же 8.8.8.8/1.1.1.1. Главное — покупать сервер за пределами России.
Ожидалось, что применение ТСПУ должно сделать блокировки более точечными. Почему этого не произошло?

Постараюсь выразиться помягче: я очень сомневаюсь в компетентности работников, занимающихся блокировками, и ещё больше в компетентности их «начальства». Либо подозреваю саботаж с их стороны.

Если говорить о блокировке «случайных» ресурсов через ТСПУ, то стоит вспомнить, что в техническом задании на разработку комплексов, которые ставят в качестве ТСПУ, вообще не шло речи о реализации тех функций, которые по итогу стали востребованы для осуществления блокировок в том виде, как это происходит сейчас, так что их добавляли постфактум, «на скорую руку» и с кучей взаимных претензий. Из-за этого сейчас, выполняя требования «вышестоящего начальства», работники делают что могут, как умеют, выбирая из того, что есть, и получается, собственно, как получается.

То есть, техническая возможность анализировать трафик по отпечаткам существует, и, если бы ей пользовались, можно было бы «в два счёта» блокировать практически всё, что угодно (и даже намного легче заблокировать тот же Telegram), но заказанные в качестве ТСПУ комплексы DPI были изначально «заточены» на другое и имеют далеко не те мощности, чтобы хорошо справляться с этим всем. Впрочем, ходят слухи, что ведутся работы по исправлению обоих пунктов.

Так что, скорее всего, именно поэтому мы и можем наблюдать происходящие сейчас тупые ковровые блокировки торрентов и WireGuard чуть ли не «по номеру порта» (согласно заявлению пострадавших Wargaming и сообщениям от пользователей).

Вадим Мисбах-СоловьёвИсточник

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
nifrit
Только чтение
Стаж: 9 лет 4 мес.
Сообщений: 241
Ratio: 30.739
100%
Max_Alekseyev писал(а): Перейти к сообщению
svertino писал(а): Перейти к сообщению
Именно как-раз перед Радой привезли самый свежий хлебушек. А если в Мавзолее киоск откроют?

Скооперируйтесь с нашим министром обороны, он там вроде по Красной площади и Арбату на танке собирается проехать, прицепите к танку телегу с пампушками. Война войной, а обед по расписанию )
Да ради бога ,пусть хоть всё там разнесёт в пух и прах к чертям собачьим.
Ignotus
 
Стаж: 11 лет 6 мес.
Сообщений: 2311
Ratio: 4750.155
100%
ussr.gif
Сначала нас прививают добровольно-принудительно. Потом блокируют свободный выход в интернет...
Что потом? Стену возведут?! )))
Нас имеют, А МЫ КРЕПЧАЕМ!!!

_________________
В этом мире нет секретов, даже если все думают, что это только их секрет.
Max_Alekseyev
Только чтение
Стаж: 13 лет 1 мес.
Сообщений: 17339
Ratio: 31.839
Раздал: 165.7 TB
Поблагодарили: 2849
100%
Откуда: Kharkіv, UA
ukraine.gif
Ignotus писал(а): Перейти к сообщению
Что потом? Стену возведут?! )))

Вам наоборот говорят, что хотят это сделать аккуратеней, что бы избежать массовых последствий, но в заголовке этого не было
Ignotus писал(а): Перейти к сообщению
Нас имеют, А МЫ КРЕПЧАЕМ!!!

Как скажете )
рпг
Стаж: 13 лет 7 мес.
Сообщений: 161
Ratio: 10.449
100%
Откуда: Оттуда,откуда и все
ukraine.gif
"Свифт" пусть себе заблокируют. Это будет куда интереснее.
rafgraf
Стаж: 8 лет 8 мес.
Сообщений: 45
Ratio: 2.336
100%
Напрашивается тема обход блокировки впн.
А там рассматривать способы, запуска угасших ВПН. Например на Билайне и Йоте не работают:
1) Опера (нет возможности установить соединение, но мы работаем над этим)
2) Норд ВПН (тупо крутится соединение)
3) КипСолид - виснет программа, не соединяется
4) ВиндСкриб - виснет программа, потом вроде запускается, но не соединяется, даже при использовании стелф режимов
nnm-pacient
Стаж: 8 лет 2 мес.
Сообщений: 34
Ratio: 25.204
100%
что насчет vpn Psiphon?
Shtoppi81
Стаж: 8 лет
Сообщений: 343
Ratio: 0.903
Поблагодарили: 1
100%
Откуда: CCCP
ussr.gif
mobizone писал(а): Перейти к сообщению
Мне кажется там обезьяна сидит и жмет на все кнопки
а потом говорит что этого не делала. как с варгеймингом они не сознались что блокировали.
в любом случае софтовый обход блокировки можно легко сделать а вот железки они задолбаются покупать новые. Просто у деда перед выборами бомбит из-за всяких УГ умных голосований. :D

Тебе не кажется.
dasistklair
Стаж: 12 лет 10 мес.
Сообщений: 369
Ratio: 5.011
100%
Shtoppi81 писал(а): Перейти к сообщению
mobizone писал(а): Перейти к сообщению
Мне кажется там обезьяна сидит и жмет на все кнопки
а потом говорит что этого не делала. как с варгеймингом они не сознались что блокировали.
в любом случае софтовый обход блокировки можно легко сделать а вот железки они задолбаются покупать новые. Просто у деда перед выборами бомбит из-за всяких УГ умных голосований. :D

Тебе не кажется.

С такой уверенностью, как будто сама обезьяна ответила))))
svertino
Стаж: 3 года 3 мес.
Сообщений: 117
Ratio: 4.191
0%
ukraine.gif
Что-ж у всех так пукан дымить начал? Вчера ложились спать свободными а с утреца хeрась блокировки.
Или что-то изменилось? В холодильнике колючая проволока, к туалету блок-посты, возле сетки с носками брутальные дядьки с автоматами?
Хорошая болезнь склероз, каждый день новости.
GobS77
Стаж: 5 лет 3 мес.
Сообщений: 165
Ratio: 2.638
0.07%
Пока судов против роспотреба не будет ничего не изменится, массово подавать в суды, а там может что и придумают как обходить
svertino
Стаж: 3 года 3 мес.
Сообщений: 117
Ratio: 4.191
0%
ukraine.gif
GobS77 писал(а): Перейти к сообщению
Пока судов против роспотреба не будет ничего не изменится, массово подавать в суды, а там может что и придумают как обходить

Сам хоть понял что нацарапал? Гос суд против гос потреба. :огорчение:
Max_Alekseyev
Только чтение
Стаж: 13 лет 1 мес.
Сообщений: 17339
Ratio: 31.839
Раздал: 165.7 TB
Поблагодарили: 2849
100%
Откуда: Kharkіv, UA
ukraine.gif
GobS77 писал(а): Перейти к сообщению
Пока судов против роспотреба не будет ничего не изменится, массово подавать в суды

На что? На кого? На РПН. что у вас не работает ВПН? Смешно получилось )

Добавлено спустя 4 минуты 13 секунд:

svertino писал(а): Перейти к сообщению
Гос суд против гос потреба

Да легко, если только иск по комичности не на уровне Перосяна, который впал толи в детство, толи в маразм )
denzhig
Стаж: 7 лет 8 мес.
Сообщений: 27
Ratio: 3.238
0%
russia.gif
Да кому нужны ваши игры с впн-ом, тут людям во Владике разрешили праворульки до 22 года ввозить без ГЛОНАС - только чтоб к выборам не шумели как с фургалом.
Нас с впн-проблемами вообще не заметят.
sinteros
Стаж: 15 лет 2 мес.
Сообщений: 562
Ratio: 65.893
Поблагодарили: 62280
100%
rafgraf писал(а): Перейти к сообщению
Напрашивается тема обход блокировки впн.
А там рассматривать способы, запуска угасших ВПН. Например на Билайне и Йоте не работают:
2) Норд ВПН (тупо крутится соединение)

Советую в Норд ВПН включить OnionOverVPN вместо обычного ВПН и протокол NordLynx скорость ниже но работает превосходно.
IMHOTAK
Стаж: 7 лет 9 мес.
Сообщений: 662
Ratio: 52.598
100%
russia.gif
Цитата:
Тема недели: ТСПУ-блокировки и способы их обхода

Ну и где тут способы обхода?
:незнает:
Вот этот?
Цитата:
самым действенным способом является поднятие собственной VPN на арендованных виртуальных серверах (практически по цене покупки доступа к VPN у «ширпотребных» сервисов). Кроме прочего, в этом случае и возможностей по маскировке трафика намного больше.

Ясно, что 99.9% не будут ничего покупать
и если не будет бесплатной альтернативы, то забьют на это и всё.
Этот способ только для энтузиастов. Основной массе не подходит.
:нет:

1) А если пользователь заходил на nnm, а потом вдруг обнаружил, что он заблокирован, то каковы его дальнейшие действия?
Так как на nnm уже не зайти, значит искать способ обхода придётся по сторонним ресурсам.

Сразу возникают вопросы:
- есть у nnm актуальная информация по обходу блокировок выложенная на стороннем ресурсе?
- где указаны адреса этих сторонних ресурсов с актуальными способами?
- где указаны зеркала клуба в виде списка и в одном месте, чтобы можно было быстро посмотреть и сохранить на случай блокировки?
- почему страница с подобной информацией не висит в шапке сайта?
- и т.д..
Даже на самом клубе всё это нужно искать и собирать по крохам.
Неудобно.
:мегашок:

2) Допустим, что пользователь ещё не заблокирован.
В шапке сайта есть ссылка "обход блокировок", но если её открыть и посмотреть, то быстро и без пол-литры не разберёшься:
- шапки тем все давно устарели и неактуальны;
- темы по сотне страниц и чтобы только прочитать их нужен месяц;
- непонятно, какие способы актуальны на данный момент, а какие нет;
- нет единой страницы с актуальной на данный момент информацией;
- нет приоритета способов обхода, начиная от самых простых и массовых к самым сложным и трудоёмким;
- и т.д..
:мегашок:

Не понимаю, какой смысл бесконечно переливать из пустого в порожнее про блокировки,
а единой темы содержащей только краткую, актуальную и быстро доступную информацию не иметь?
:незнает:
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости P2P, Копирайт, Блокировки Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4  След.
Страница 2 из 4