Pull to refresh

Comments 54

Я вас давно читаю, еще со времен когда вы были MiraclePtr - во-первых, большой респект и благодарность за экспертность и за то что делитесь своими знаниями и обзорами разработок от сообщества, а во-вторых вопрос - почему вы не сделаете что-то своё? Уверен, вы бы точно осилили

https://github.com/kauri-off/mcp_tunnel

Был еще один репозиторий от китайский друзей, который устанавливался как серверный плагин и открывал внутрипротокольный канал. Таким образом, он не отличался от настоящего сервера.

Можно и голубиной почтой, только пинг великоват.

Замеры пинга делали?

У FT с S3 и у TITS в хороших условиях и в зависимости от сервера пинг около секунды-полторы, но при это скорость на удивление неплохая, мегабит 10 можно выжать.

Очевидно же, что это штуки не для повседневного использования, а на экстренный случай типа усиленной чебурнетизации, когда уже не до пинга, а чтобы хоть какой трафик хоть как-то ходил.

на экстренный случай типа усиленной чебурнетизации

весь внешний трафик будет только с разрешения тащ майора. Так что не поможет.

Так у большинства описанных в статье решений как раз идея в том, что для конкурентного пользователя и его провайдера трафик будет внутренним.

Но я скорее ожидаю что вместо технических мер будут административные - реальные штрафы и уголовные сроки за попытки обхода блокировок. Ждать осталось недолго.

За поиск экстремистской информации вроде бы штрафы уже предусмотрены?

За администрирование VPN/прокси для обхода блокировок тоже уже есть (КоАП РФ Статья 13.52, пункты 2 и 3), осталось ввести наказание для пользователей.

В reticulum кстати есть такая фишка. По сообщению генерится qr код который можно передать корреспонденту любым доступным способом. Причем все зашифровано, распознать сможет только владелец ключа

В свете текущих событий, было бы очень полезно, если бы появились материалы по использованию reticulum, адаптированные для новичков.

В отличии от meshtastik (ИМХО - гораздо менее перспективной), материалов по reticulum, рассчитанных на самых начинающих пользователей - явно не хватает.

Не думаю что они нужны - по скорости и пингам будет не лучше мештастика, увы :( Слишком уж узкая полоса у LoRa, она для таких потоков данных не предназначена.

Ну так reticulum не завязан на LoRa. Да, её можно прикрутить, но это просто возможность

А что кроме неё доступно для самостоятельной независимой настройки, без зависимости от провайдеров? Если б у нас был свой Freifunk, но у нас есть только LoRa пока.

Если речь про чисто радио, то есть HaLow - пока на ранней стадии развития, но гораздо более высокая пропускная. Если именно обход блокировок гораздо эффективнее заворачивать трафик через способы, представленные в статье, только с поправкой на то, что reticulum изначально рассчитан на нестабильные медленные каналы, поэтому QR коды через видеозвонок дают более стабильный результат, чем большинство традиционных TCP сервисов при малом битрейте.

Я тоже так думал, что HaLow нас спасёт. Однако в РФ с ним проблемы - максимум что можно получить это 864-868 МГц, т.е. “целых” 4 МГц полосу, и из неё максимум выжать 60 Мбит. На всех, как один канал. Учитывая количество устройств самого HaLow, и учитывая сколько ещё всякой LoRa висит в том же диапазоне - так жирно её использовать точно не получится, ни технически, а там и юридические претензии подъедут за недобросовестное использование радиоэфира какое-нибудь.

Даже в 2.4 ГГц Wi-Fi 14 каналов. А тут у нас опять же просто тупо по полосе частот не развернёшься - сотовая связь заняла многое.

Можно и голубиной почтой, только пинг великоват.

Я не знаю, что там с потерей пакетов, но зато MTU довольно велик - jumbo pigeon frames. Наверное, в каких-то случаях имеет практический смысл.

В конце 90-х я узнал о сервисе доставки контента по e-mail: на специальный адрес отправляешь URL, в ответ получаешь письмо со скачанным файлом. В 2010 я успешно этим пользовался, кажется кто-то даже браузер делал с получением контента таким образом.

Относительно недавно пробовал найти такие адреса --- ничего не работало.

История из начала 2000-х

…Подключение стоило 1200 рублей, скорость доступа 10 мегабит в секунду, а оплачивать доступ полагалось за трафик, а именно, 1 мегабайт скачанных данных стоил 1 рубль 80 копеек. Иными словами, «немножко посерфить», отключив в браузере картинки еще можно было, но вот если вы захотели скачать 1 альбом в mp3 среднего качества, то готовьтесь выложить 180 рублей или даже больше. Если решили скачать ISO-образы дистрибутива RedHat Linux 9, то это стоило бы вам около трех тысяч рублей, и так далее. 

Вместе с тем, существовали так же «внутренние ресурсы», располагавшиеся внутри периметра сети провайдера, трафик с которых тарифицировался в 36 раз дешевле, по 5 копеек за мегабайт. А еще у этого провайдера был «бесплатный хостинг», предлагавший всем желающим 30 мегабайт места для того, чтобы разместить какую-нибудь хомпагу сайт-визитку. И админы провайдера совершили страшную ошибку: они не закрыли FTP-доступ снаружи. И этим воспользовались некоторые хитрозадые пользователи. Суть проста: 

  1. Регистрируете аккаунт на «бесплатном хостинге», можно даже сразу несколько

  2. Покупаете shared-хостинг рублей так за 100 в месяц у какого-нибудь «внешнего хостера»

  3. Заливаете на п.2 специальный php-скрипт

  4. ???

  5. PROFIT! 

Работало все это до неприличия просто. PHP-скрипту скармливался URL нужного файла, тот его скачивал куда-нибудь в /tmp шаред-хостинга и сразу же загружал по FTP на провайдерский «бесплатный хостинг», откуда файл переливался к юзеру уже в пределах внутренней сети с соответствующей «внутренней» тарификацией. 

Со временем появились более навороченные версии скриптов, которые умели на лету делить большие файлы на части и заливать их одновременно на несколько FTP-аккаунтов, возможность скармливать URL’ы не поодиночке, а сразу списком, и т.д. Сколько гигабайт музыки, софта и прочего контента так было скачано остается только гадать, но дырку админы почему-то не закрывали очень долго.

У моего провайдера "внутренние" ресурсы были вообще безлимитными, вот!

И на скорости соединения, что-то под 100 мегабит.

У моего провайдера был внутренний форум с бесплатным трафиком, доступный не только локально, но и из интернета. И там были личные блоги с возможностью создавать черновики, невидимые другим пользователям до публикации. К черновику можно прикрепить файл, один, с ограничением на размер файла. Но общего ограничения не было, т.е. можно было создать хоть сто постов и к каждому приаттачить аттач.

Этого оказалось достаточно. Был арендован виртуальный сервер, на котором поднят простенький веб-интерфейс. В него вбивался свой логин-пароль от форума и ссылка на файл, который сервер скачивал, резал на куски и заливал в твои черновики.

Вместо того, чтобы качать этот файл за свой счёт из интернета (5 рублей за мегабайт), расходы сводились лишь к трафику до этой веб-панели. Дальше файл кусками забирался уже с форума бесплатно.

покупаете за 100 рублей? 👀 inurl:viewtopic.php "Powered by phpBB" xd

Зачем в этой схеме внешний сервер ?

Достаточно было php скрипта (типа прокси) на внутреннем локальном shared-хостинге. Ну а внутренний трафик в большинстве локалок был безлимитный

Потому что внутренний/локальный хостинг не умел в скрипты, только статические файлы и SSI.

До степени смешения похоже на мой местный Уфанет тех времён и по расценкам, и по дырке :)

узнал о сервисе доставки контента по e-mail

Проблема всех таких сервисов в основном сводится к следующему:

1. Нецелесообразность. Если можно протолкнуть текстовую команду на сервер, то мб реально отправить и поток данных напрямую? И вот уже нам нужен не mail-сервер, а обычная реверс-прокся. На крайний случай - прикрутить качалку с веб-мордой, там тоже есть свои плюсы.

2. Оплата. Если первая проблема может показаться надуманной (например, по причине асимметричности скоростей приема и передачи потока данных или просто из-за сильного урезания этой самой скорости и крайней затрудненности получения потока в реальном времени), то это проблема уже более чем реальная. Купить местной кредиткой можно только местный сервер, оно нам не надо. Оплата криптой - сомнительно, но окэй, есть риск попасть под 115 сами-знаете-что, поскольку там от децентрализации и приватности остался только дух прошлого. Зарубежная кредитка - неплохой вариант, если решить проблему с ее пополнением и недешевым обслуживанием. Пока жаба все-таки перевешивает.

P.S. Еще интересный вопрос: а как получать ссылки на файлы с недоступного сервиса? Получается, что должен работать какой-то парсер, который будет условно говоря по таймеру делать рассылку содержимого страницы? В целом как-то так.

1. Нецелесообразность. Если можно протолкнуть текстовую команду на сервер

Команда на загрузку отправлялась тоже по почте, то есть со стороны клиента используется легитимный SMTP, например mail.ru.

Еще интересный вопрос: а как получать ссылки на файлы с недоступного сервиса?

Можно через поисковик, в совсем клиническом случае можно было бы отправить поисковый запрос по почте, что-то типа

https://www.google.com/search?q=<текст_запроса>

Это были бесплатные сервисы, кажется на серверах зарубежных университетов. В любом случае это не актуально, наверно, их все уже закрыли.

Команда на загрузку отправлялась тоже по почте, то есть со стороны клиента используется легитимный SMTP

Сработает, если будет доступ к почте во внешнем контуре.

Можно через поисковик

Туда попадут только ссылки, не закрытые от индексирования. Да и скорость индексирования некоторых страниц оставляет желать лучшего.

В любом случае это не актуально

Нельзя зарекаться) Будет спрос - будет предложение. Были бесплатные - станут так или иначе платными, даже в self-hosted варианте. Тут вот в чем дело: глобально мы слишком привыкли в нулевые к тому, что если нужен какой-то сервис, то его почти наверняка уже сделал какой-нибудь умный бородатый дядька-админ. Сейчас нужно просто осознать, что если нужно создать или возродить какой-либо сервис, то в настоящее время эти бородатые админы - это уже мы сами. И нет никаких других, более настоящих инженеров)

Я использовал эти сервисы в 90х, работая в организации без интернета вообще. Через корпоративную почту на каком-то чудо-юдо протоколе. Нет, не smtp/pop3/imap, и не на микрософтовском. Даже забыл, как назывался.

Почта ходила через модем, периодический звонок в вышестоящую организацию.

UUPC

Да-да, оно! :)

Да было такое в 90-х. Тоже пользовался FTP over UUCP. Если совсем не отшибает память, там еще можно было поиск файла по ftp серверам заказывать...

Мне кажется, вполне уже пора сделать HTTP прокси с SMTP интерфейсом. И HTTP-2-SMTP гейтвей.

То есть, на десктопе или где-то в локалке (откуда нам хочется получить живой интернет) ставим наш http2smtp (и даем ему адрес выходнной ноды: smtp2http), на VPSке ставим smtp2http. Браузеру указываем http2smtp в качестве прокси.

Дальше, браузер отправляет письмо нашему прокси (http2smtp), тот обращается по SMTP к выходной ноде (smtp2http на VPSке) с телом запроса в письме, вроде:

GET / HTTP/1.1
Host: habr.com
(все прочие заголовки). Возможно - с каким-то ID запроса.

ответы - либо выкачивать через такой же маскировочный IMAP/POP3, либо через SMTP в обратную сторону.

Чем это хорошо:
1. Хороший, надежный, доверенный и важный SMTP протокол
2. Возможно TLS шифрование (а можно и без него)
3. Возможна аутентификация

===

И еще вторая интересная мысль... А если почта работает (с STARTTLS), то можно ли (как?) какой-то малой кровью запустить обычный тоннель поверх этого? Какие сейчас тулзы умеют это, чтобы не писать свой большой комбайн?

Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.


Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.

Ну так VLESS+Reality разве не так работает? Только там HTTPS внутри HTTPS, а не другого протокола.

Сейчас почти все современные протоколы сначала в первую очередь устанавливают TLS-сессию, а уже потом договариваются о том что им вообще надо - STARTTLS выходит из моды.

Но если сильно хочется что-то такое, то в свежих версиях XRay есть FinalMask, как раз чтобы имитировать обмен между клиентом и сервером фейковыми вопросами-ответами (правда, не уверен, если используется TLS, то наверное и обмен фейками тоже будет идти уже внутри TLS, надо проверить)

все современные протоколы сначала в первую очередь устанавливают TLS-сессию

Правильная стратегия в обычных тепличных условиях, но правильная ли она в наших условиях, когда везде стоит подозрительный ТСПУ и подозревает везде VPN? А через STARTTLS трафик явно опознается как почтовый.

А через STARTTLS трафик явно опознается как почтовый.

Как только этот трюк начнут использовать больше чем полтора анонимуса, ТСПУ быстро научится скипать первую фазу и анализировать последующий TLS хендшейк как обычно

Где-то в начале 2000-х заказывал так mp3 на рабочую почту. Расходы на инет, вроде бы, тогда вычитали из зарплаты (для юрлиц были какие-то конские тарифы), а рабочая почта в трафике не учитывалась. Админ так и не понял, откуда в статистике за месяц взялся большой объём входящего трафика, который не был связан ни с одним пользователем. Я, конечно, не признался, но эту практику прекратил.

А я в начале 2000-х был счастливым клиентом домовой сети, название не помню но потом она довольно быстро в Корбину влилась и сеть вообще стала огромная. Там доступ в Инет ближе к середине 2010-х (к концу этой вакханалии, когда их поглотил Билайн и довольно быстро все это закрыл поставив везде на чердаках маршрутизаторы и переведя всех на IPoE), был уже даже не так чтобы жизненно необходим. Просто по локальной сети можно было, например, запустить поиск в DC++ и все нужные программы, занимательные игры (с лекарством от жадности) и интересные фильмы и сериалы у кого-нибудь обязательно находились, а часто - и не у одного. Сам я, разумеется, тоже имел расшаренную папку и вечером комп не выключал. И скорость причем была не как при доступе в Интернет по тарифу, а все 100МБит, а еще оно довольно долго работало даже при непроплаченном и, соответственно, заблокированном Инете, что радовало еще больше. Откуда это все добро в той сети появлялось я честно говоря тогда даже и не интересовался.

Наверное, лучше не один файл шевелить с двух сторон, а два разных. Т.е. UDP вместо TCP.

голубиной почтой навеяло: в Иране уже было так (есть?) покупаешь флешку (интернет, июль 26) и там все (игры , проги, фильмы, новости и пр.

еще давно забытой рыбалкой можно жить

еще Илон Маск обещал инет в каждом телефоне

  • короче будет битва брони и снаряда

Какая рыбалка, нынче все под HTTPS

С "той" стороны за денежку специально обученные люди могут транслировать и нешифрованное всякое нужное. Почему бы и нет.

В README автор отдельно подмигивает: аббревиатура “True IMAP Tunnel (Secure)” была выбрана не случайно.

Поясните идиоту, в чём прикол?

T.I.T.S.

(он бы еще B.O.O.B.S. его назвал, ага)

Я в час ночи это понял кстати (всегда знал, что главная мудрость приходит в час ночи)

Сразу вспоминаются 90-е годы и один рассказ про белых хакеров в столовой, тот что про выдачу солонок по паспорту :).

С OAuth авторизацией imap работает.

С этого момента по подробнее

Ключевые слова - mail.ru imap oauth (или Яндекс, там то же самое)

"При настройке почтового клиента (например, The Bat!, Thunderbird, Outlook) вы выбираете метод аутентификации OAuth. При первом подключении программа откроет в вашем браузере страницу авторизации Mail.ru, где нужно будет войти в аккаунт и разрешить доступ. После этого клиент получит токен и сможет работать с почтой без передачи пароля. "

Но ещё пишут, что "С февраля 2026 года Mail.ru ввёл платную подписку Mail Space для доступа к ящику через сторонние клиенты, включая OAuth-авторизацию. Базовая подписка (299 рублей в месяц) не подходит — требуется тариф «для работы» (от 399 рублей в месяц или от 1296 рублей при оплате за год). "

У меня в Thunderbird ящики по IMAP подключены давно, пока работают.

Кто-нибудь может подсветить вариант для iOS в белых условиях чтоб на клиентской стороне было приложение из App Store (то есть без аккаунта разработчика, без своей сборки/подписи)

Sign up to leave a comment.

Articles