Pull to refresh

Comments 27

Это всё красиво, но как решать другой ракурс проблемы – что добрая половина всего трафика идёт неизвестным протоколом на один, ну два, ну три одних и тех же сервера?

на один, ну два, ну три одних и тех же сервера?

и так далее, по индукции. ;)

Ни у кого бабца не хватит, столько серверов держать. А через копеечные прокси очень падает качество соединения. А узлы для перенаправления держать - это снова сервера.

Серверов у нас много, но мы направляем основной трафик пользователей P2P, как делал старый Skype. Всех перебить сложно.

Ты зачем ркн помогаешь?

В качестве пояснения. Я уехал в глубинку нашей необъятной. Тут ркн местный интернет использует как полигон. В рандомный день инет перестает работать, они обкатывают новые способы блокировки. Но учитывая что чаще всего, перестает работать даже то, что должно и через пару часов откатывают назад, они знатные рукожопы. А ты им инструкцию выкатил, как делать правильно.

Драматизируете! Покажите — где тут как им делать правильнее? ;)

Я тоже уехал в глубинку нашей необьятной
И у меня бесплатный тор как работал, так и продолжает работать

Все, что они смогут накопать, они накопают. Устойчивы только технологии, на которые накопать нельзя. Или очень сложно. "Защита незнанием" никогда не была эффективной.

Я предпочту когда они накопают позже, чем я найду способ обойти.

Тоже раньше так думал. Но для себя решил, что лучше помочь нуждающимся ещё хотя бы раз выйти на связь в свободном интернете, чем помешать РКНу его отобрать, скрывая эту информацию. Ну и да. Не забывайте, что распространение информации о способах обхода блокировок РКНу по барабану, иначе бы закон не продвигали, запрещающий такого рода статьи с объяснением способов обхода.

Реализуйте свой протокол/алгоритм и никому о нём не рассказывайте.

Все что сейчас работает лежит в открытом доступе с доступным кодом и документацией, весь трафик виден, кто куда ходит видно. Все хостеры кроме совсем подвальных известны и не скрываются. Вопрос всегда был лишь в том что они могут с этой информацией сделать и насколько готовы ломать для достижения целей. Доступность информации для них проблемой никогда не была и не будет

Часть проекта открыта: SDK опубликован на GitHub, и код протокола обфускации и decoy‑логики можно посмотреть непосредственно в реализации, а не только в пересказе статьи.

А где опубликован-то? В статье нет ни ссылки, ни названия проекта.

А какая роль у вас в этом проекте?

<!-- Copyright (C) Konstantin Khait & Claude Code For IT Partners Solutions and Freedom and Rights 2026 -->

Это бесплатный сервис?

Сейчас узлов 17, к концу квартала (примерно через три месяца) по плану будет около сотни. И это не статичный набор — состав активных узлов постоянно ротируется, а не сидит годами на одних и тех же адресах.

Судя по описанному, это, скорее всего, не отключение интернета целиком, а включение белых списков — когда доступен только ограниченный набор разрешённых сервисов, а остальное просто не идёт. Для таких случаев есть варианты, в том числе у нас.

забивание гвоздей микроскопом

банальный wg, на наперечёт известные ip протонов\варпов отлично работает с простецкой quic маскировкой

самое сложное выяснить но не спалить при этом кашерные sni

а если wg ip незафаршмачен, то и банальные j 3-1-3 работают

Это все рандом. У кого-то до сих пор даже OVPN работает, а у кого-то со всеми ухищрениями серваки отлетают.

вот именно.но по неясной причине чебуроды сагрились на xray и т.п. активном зондировании. ищут аномалии в tls и т.д. и при этом же wg банальщину лишь по верхам прикрыли. а впновцы отвечают взаимностью и продолжают усложнять вместо того чтоб упростить

"У меня такая же нога и она не болит". Мы рады, что у вас работает. Не привыкайте!

Что-то автор открыл Америку через форточку… вроде как необходимость шифровать весь поток и лить пустые данные при необходимости чтобы избежать статистического анализа - это базовые вещи. Оказывается это теперь глубокое экспертное знание?

Все это несомненно очень интересно и уже разобрано в других статьях, но по факту вы чуть позади. Сейчас вопрос по большей части стоит касаемо устойчивости к белым спискам, да сами по себе белые списки очень грубой метод, который на практике показал результат неотличимый от отключения интернета вообще, но все же тенденции ведут именно к такому методу блокировок. Уже есть готовые решения с обходом через turn-сервера, однако жизнеспособность метода в будущем под большим вопросом (разумеется "паразитный" трафик, создаваемый этими тунелями, компаниям, через которые этот транзит производится, определённо не нравится).

Не согласен с постоянной сменой HeloClient фингерпринта, это сам по себе признак КВН, ибо люди используют один браузер. В тексте не указаны примеры обхода сибирской блокировки. Не описан признак наличия КВН, когда после установления связи куча программ или закладок браузера массово начинают долбиться по одному адресу. Не указано, что это все не работает против БС. Для большей надёжности надо точнее эмулировать работу браузера - создать с десяток каналов к разным sni, трафик распределять между ними, периодически закрывается каналы и открывая новые. Не указано, как обходится блокировка внешнего exit узла , если его определили (мой не блокируется)…

люди используют один браузер

Довольно смелое утверждение.
Некоторые люди используют 3-4 браузера, + видимо еще придется ставить какой-то гадки яндекс-браузер с сертификатом минцифры. А еще - curl, wget. А еще - python/requests и всякие новые модные асинхронные либы.

А еще, люди используют просто какие-то приложения (не браузеры), но эти приложения что-то качают по сети (например, запускаешь приложение на телефоне для оплаты эл.энергии - и оно же тоже общается с сервером). Это не браузер, но HTTP клиент.



Sign up to leave a comment.

Articles