Comments 54
Я вас давно читаю, еще со времен когда вы были MiraclePtr - во-первых, большой респект и благодарность за экспертность и за то что делитесь своими знаниями и обзорами разработок от сообщества, а во-вторых вопрос - почему вы не сделаете что-то своё? Уверен, вы бы точно осилили
вот бы майнкрафт прокси поскорее
https://github.com/kauri-off/mcp_tunnel
Был еще один репозиторий от китайский друзей, который устанавливался как серверный плагин и открывал внутрипротокольный канал. Таким образом, он не отличался от настоящего сервера.
Можно и голубиной почтой, только пинг великоват.
Замеры пинга делали?
У FT с S3 и у TITS в хороших условиях и в зависимости от сервера пинг около секунды-полторы, но при это скорость на удивление неплохая, мегабит 10 можно выжать.
Очевидно же, что это штуки не для повседневного использования, а на экстренный случай типа усиленной чебурнетизации, когда уже не до пинга, а чтобы хоть какой трафик хоть как-то ходил.
на экстренный случай типа усиленной чебурнетизации
весь внешний трафик будет только с разрешения тащ майора. Так что не поможет.
Так у большинства описанных в статье решений как раз идея в том, что для конкурентного пользователя и его провайдера трафик будет внутренним.
Но я скорее ожидаю что вместо технических мер будут административные - реальные штрафы и уголовные сроки за попытки обхода блокировок. Ждать осталось недолго.
В reticulum кстати есть такая фишка. По сообщению генерится qr код который можно передать корреспонденту любым доступным способом. Причем все зашифровано, распознать сможет только владелец ключа
В свете текущих событий, было бы очень полезно, если бы появились материалы по использованию reticulum, адаптированные для новичков.
В отличии от meshtastik (ИМХО - гораздо менее перспективной), материалов по reticulum, рассчитанных на самых начинающих пользователей - явно не хватает.
Не думаю что они нужны - по скорости и пингам будет не лучше мештастика, увы :( Слишком уж узкая полоса у LoRa, она для таких потоков данных не предназначена.
Ну так reticulum не завязан на LoRa. Да, её можно прикрутить, но это просто возможность
А что кроме неё доступно для самостоятельной независимой настройки, без зависимости от провайдеров? Если б у нас был свой Freifunk, но у нас есть только LoRa пока.
Если речь про чисто радио, то есть HaLow - пока на ранней стадии развития, но гораздо более высокая пропускная. Если именно обход блокировок гораздо эффективнее заворачивать трафик через способы, представленные в статье, только с поправкой на то, что reticulum изначально рассчитан на нестабильные медленные каналы, поэтому QR коды через видеозвонок дают более стабильный результат, чем большинство традиционных TCP сервисов при малом битрейте.
Я тоже так думал, что HaLow нас спасёт. Однако в РФ с ним проблемы - максимум что можно получить это 864-868 МГц, т.е. “целых” 4 МГц полосу, и из неё максимум выжать 60 Мбит. На всех, как один канал. Учитывая количество устройств самого HaLow, и учитывая сколько ещё всякой LoRa висит в том же диапазоне - так жирно её использовать точно не получится, ни технически, а там и юридические претензии подъедут за недобросовестное использование радиоэфира какое-нибудь.
Даже в 2.4 ГГц Wi-Fi 14 каналов. А тут у нас опять же просто тупо по полосе частот не развернёшься - сотовая связь заняла многое.
Можно и голубиной почтой, только пинг великоват.
Я не знаю, что там с потерей пакетов, но зато MTU довольно велик - jumbo pigeon frames. Наверное, в каких-то случаях имеет практический смысл.
В конце 90-х я узнал о сервисе доставки контента по e-mail: на специальный адрес отправляешь URL, в ответ получаешь письмо со скачанным файлом. В 2010 я успешно этим пользовался, кажется кто-то даже браузер делал с получением контента таким образом.
Относительно недавно пробовал найти такие адреса --- ничего не работало.
История из начала 2000-х
…Подключение стоило 1200 рублей, скорость доступа 10 мегабит в секунду, а оплачивать доступ полагалось за трафик, а именно, 1 мегабайт скачанных данных стоил 1 рубль 80 копеек. Иными словами, «немножко посерфить», отключив в браузере картинки еще можно было, но вот если вы захотели скачать 1 альбом в mp3 среднего качества, то готовьтесь выложить 180 рублей или даже больше. Если решили скачать ISO-образы дистрибутива RedHat Linux 9, то это стоило бы вам около трех тысяч рублей, и так далее.
Вместе с тем, существовали так же «внутренние ресурсы», располагавшиеся внутри периметра сети провайдера, трафик с которых тарифицировался в 36 раз дешевле, по 5 копеек за мегабайт. А еще у этого провайдера был «бесплатный хостинг», предлагавший всем желающим 30 мегабайт места для того, чтобы разместить
какую-нибудь хомпагусайт-визитку. И админы провайдера совершили страшную ошибку: они не закрыли FTP-доступ снаружи. И этим воспользовались некоторые хитрозадые пользователи. Суть проста:
Регистрируете аккаунт на «бесплатном хостинге», можно даже сразу несколько
Покупаете shared-хостинг рублей так за 100 в месяц у какого-нибудь «внешнего хостера»
Заливаете на п.2 специальный php-скрипт
???
PROFIT!
Работало все это до неприличия просто. PHP-скрипту скармливался URL нужного файла, тот его скачивал куда-нибудь в /tmp шаред-хостинга и сразу же загружал по FTP на провайдерский «бесплатный хостинг», откуда файл переливался к юзеру уже в пределах внутренней сети с соответствующей «внутренней» тарификацией.
Со временем появились более навороченные версии скриптов, которые умели на лету делить большие файлы на части и заливать их одновременно на несколько FTP-аккаунтов, возможность скармливать URL’ы не поодиночке, а сразу списком, и т.д. Сколько гигабайт музыки, софта и прочего контента так было скачано остается только гадать, но дырку админы почему-то не закрывали очень долго.
У моего провайдера "внутренние" ресурсы были вообще безлимитными, вот!
И на скорости соединения, что-то под 100 мегабит.
У моего провайдера был внутренний форум с бесплатным трафиком, доступный не только локально, но и из интернета. И там были личные блоги с возможностью создавать черновики, невидимые другим пользователям до публикации. К черновику можно прикрепить файл, один, с ограничением на размер файла. Но общего ограничения не было, т.е. можно было создать хоть сто постов и к каждому приаттачить аттач.
Этого оказалось достаточно. Был арендован виртуальный сервер, на котором поднят простенький веб-интерфейс. В него вбивался свой логин-пароль от форума и ссылка на файл, который сервер скачивал, резал на куски и заливал в твои черновики.
Вместо того, чтобы качать этот файл за свой счёт из интернета (5 рублей за мегабайт), расходы сводились лишь к трафику до этой веб-панели. Дальше файл кусками забирался уже с форума бесплатно.
покупаете за 100 рублей? 👀 inurl:viewtopic.php "Powered by phpBB" xd
Зачем в этой схеме внешний сервер ?
Достаточно было php скрипта (типа прокси) на внутреннем локальном shared-хостинге. Ну а внутренний трафик в большинстве локалок был безлимитный
До степени смешения похоже на мой местный Уфанет тех времён и по расценкам, и по дырке :)
узнал о сервисе доставки контента по e-mail
Проблема всех таких сервисов в основном сводится к следующему:
1. Нецелесообразность. Если можно протолкнуть текстовую команду на сервер, то мб реально отправить и поток данных напрямую? И вот уже нам нужен не mail-сервер, а обычная реверс-прокся. На крайний случай - прикрутить качалку с веб-мордой, там тоже есть свои плюсы.
2. Оплата. Если первая проблема может показаться надуманной (например, по причине асимметричности скоростей приема и передачи потока данных или просто из-за сильного урезания этой самой скорости и крайней затрудненности получения потока в реальном времени), то это проблема уже более чем реальная. Купить местной кредиткой можно только местный сервер, оно нам не надо. Оплата криптой - сомнительно, но окэй, есть риск попасть под 115 сами-знаете-что, поскольку там от децентрализации и приватности остался только дух прошлого. Зарубежная кредитка - неплохой вариант, если решить проблему с ее пополнением и недешевым обслуживанием. Пока жаба все-таки перевешивает.
P.S. Еще интересный вопрос: а как получать ссылки на файлы с недоступного сервиса? Получается, что должен работать какой-то парсер, который будет условно говоря по таймеру делать рассылку содержимого страницы? В целом как-то так.
1. Нецелесообразность. Если можно протолкнуть текстовую команду на сервер
Команда на загрузку отправлялась тоже по почте, то есть со стороны клиента используется легитимный SMTP, например mail.ru.
Еще интересный вопрос: а как получать ссылки на файлы с недоступного сервиса?
Можно через поисковик, в совсем клиническом случае можно было бы отправить поисковый запрос по почте, что-то типа
https://www.google.com/search?q=<текст_запроса>Это были бесплатные сервисы, кажется на серверах зарубежных университетов. В любом случае это не актуально, наверно, их все уже закрыли.
Команда на загрузку отправлялась тоже по почте, то есть со стороны клиента используется легитимный SMTP
Сработает, если будет доступ к почте во внешнем контуре.
Можно через поисковик
Туда попадут только ссылки, не закрытые от индексирования. Да и скорость индексирования некоторых страниц оставляет желать лучшего.
В любом случае это не актуально
Нельзя зарекаться) Будет спрос - будет предложение. Были бесплатные - станут так или иначе платными, даже в self-hosted варианте. Тут вот в чем дело: глобально мы слишком привыкли в нулевые к тому, что если нужен какой-то сервис, то его почти наверняка уже сделал какой-нибудь умный бородатый дядька-админ. Сейчас нужно просто осознать, что если нужно создать или возродить какой-либо сервис, то в настоящее время эти бородатые админы - это уже мы сами. И нет никаких других, более настоящих инженеров)
Я использовал эти сервисы в 90х, работая в организации без интернета вообще. Через корпоративную почту на каком-то чудо-юдо протоколе. Нет, не smtp/pop3/imap, и не на микрософтовском. Даже забыл, как назывался.
Почта ходила через модем, периодический звонок в вышестоящую организацию.
Да было такое в 90-х. Тоже пользовался FTP over UUCP. Если совсем не отшибает память, там еще можно было поиск файла по ftp серверам заказывать...
Мне кажется, вполне уже пора сделать HTTP прокси с SMTP интерфейсом. И HTTP-2-SMTP гейтвей.
То есть, на десктопе или где-то в локалке (откуда нам хочется получить живой интернет) ставим наш http2smtp (и даем ему адрес выходнной ноды: smtp2http), на VPSке ставим smtp2http. Браузеру указываем http2smtp в качестве прокси.
Дальше, браузер отправляет письмо нашему прокси (http2smtp), тот обращается по SMTP к выходной ноде (smtp2http на VPSке) с телом запроса в письме, вроде:
GET / HTTP/1.1
Host: habr.com
(все прочие заголовки). Возможно - с каким-то ID запроса.
ответы - либо выкачивать через такой же маскировочный IMAP/POP3, либо через SMTP в обратную сторону.
Чем это хорошо:
1. Хороший, надежный, доверенный и важный SMTP протокол
2. Возможно TLS шифрование (а можно и без него)
3. Возможна аутентификация
===
И еще вторая интересная мысль... А если почта работает (с STARTTLS), то можно ли (как?) какой-то малой кровью запустить обычный тоннель поверх этого? Какие сейчас тулзы умеют это, чтобы не писать свой большой комбайн?
Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.
Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.
Ну так VLESS+Reality разве не так работает? Только там HTTPS внутри HTTPS, а не другого протокола.
Сейчас почти все современные протоколы сначала в первую очередь устанавливают TLS-сессию, а уже потом договариваются о том что им вообще надо - STARTTLS выходит из моды.
Но если сильно хочется что-то такое, то в свежих версиях XRay есть FinalMask, как раз чтобы имитировать обмен между клиентом и сервером фейковыми вопросами-ответами (правда, не уверен, если используется TLS, то наверное и обмен фейками тоже будет идти уже внутри TLS, надо проверить)
все современные протоколы сначала в первую очередь устанавливают TLS-сессию
Правильная стратегия в обычных тепличных условиях, но правильная ли она в наших условиях, когда везде стоит подозрительный ТСПУ и подозревает везде VPN? А через STARTTLS трафик явно опознается как почтовый.
Где-то в начале 2000-х заказывал так mp3 на рабочую почту. Расходы на инет, вроде бы, тогда вычитали из зарплаты (для юрлиц были какие-то конские тарифы), а рабочая почта в трафике не учитывалась. Админ так и не понял, откуда в статистике за месяц взялся большой объём входящего трафика, который не был связан ни с одним пользователем. Я, конечно, не признался, но эту практику прекратил.
А я в начале 2000-х был счастливым клиентом домовой сети, название не помню но потом она довольно быстро в Корбину влилась и сеть вообще стала огромная. Там доступ в Инет ближе к середине 2010-х (к концу этой вакханалии, когда их поглотил Билайн и довольно быстро все это закрыл поставив везде на чердаках маршрутизаторы и переведя всех на IPoE), был уже даже не так чтобы жизненно необходим. Просто по локальной сети можно было, например, запустить поиск в DC++ и все нужные программы, занимательные игры (с лекарством от жадности) и интересные фильмы и сериалы у кого-нибудь обязательно находились, а часто - и не у одного. Сам я, разумеется, тоже имел расшаренную папку и вечером комп не выключал. И скорость причем была не как при доступе в Интернет по тарифу, а все 100МБит, а еще оно довольно долго работало даже при непроплаченном и, соответственно, заблокированном Инете, что радовало еще больше. Откуда это все добро в той сети появлялось я честно говоря тогда даже и не интересовался.
Наверное, лучше не один файл шевелить с двух сторон, а два разных. Т.е. UDP вместо TCP.
голубиной почтой навеяло: в Иране уже было так (есть?) покупаешь флешку (интернет, июль 26) и там все (игры , проги, фильмы, новости и пр.
еще давно забытой рыбалкой можно жить
еще Илон Маск обещал инет в каждом телефоне
короче будет битва брони и снаряда
В README автор отдельно подмигивает: аббревиатура “True IMAP Tunnel (Secure)” была выбрана не случайно.
Поясните идиоту, в чём прикол?
ясно, почему imap отключили)
Сразу вспоминаются 90-е годы и один рассказ про белых хакеров в столовой, тот что про выдачу солонок по паспорту :).
С OAuth авторизацией imap работает.
С этого момента по подробнее
Ключевые слова - mail.ru imap oauth (или Яндекс, там то же самое)
"При настройке почтового клиента (например, The Bat!, Thunderbird, Outlook) вы выбираете метод аутентификации OAuth. При первом подключении программа откроет в вашем браузере страницу авторизации Mail.ru, где нужно будет войти в аккаунт и разрешить доступ. После этого клиент получит токен и сможет работать с почтой без передачи пароля. "
Но ещё пишут, что "С февраля 2026 года Mail.ru ввёл платную подписку Mail Space для доступа к ящику через сторонние клиенты, включая OAuth-авторизацию. Базовая подписка (299 рублей в месяц) не подходит — требуется тариф «для работы» (от 399 рублей в месяц или от 1296 рублей при оплате за год). "
У меня в Thunderbird ящики по IMAP подключены давно, пока работают.
Кто-нибудь может подсветить вариант для iOS в белых условиях чтоб на клиентской стороне было приложение из App Store (то есть без аккаунта разработчика, без своей сборки/подписи)
И еще немного извращений из мира прокси и VPN