Pull to refresh

Comments 27

Можно сделать бота для discord. Пусть хостится на земле, скачивает что нужно и передает клиенту на борт.

это если он доступен и такая его работа не зарежется

На борту разрешают Wi-Fi, но требуют отключения мобильной связи (самолетный режим).

Зачем?

Разница в мощности передатчиков. Возможно Wi-Fi отключают на время взлёта и посадки.

Самолетный режим отключает все, не только мобильную связь, а еще и WiFi и даже Bluetooth...😊

Необязательно. Но даже если и отключает, то позволяет включить обратно без снятия режима. По крайней мере так было на всех моих устройствах

Ну да, на iOS можно включить, сейчас проверил, но мы про дефолтный режим... 😊

Он как раз разумно ведет: если включить самолетный (и отключится всё), потом включит что-то одно, bt, например, а потом отключить самолетный, то iOS запомнит, что в самолеином bt нужно, и при следующем включении самодетного отключить все, кроме by.

По сути, в самолёте только мобильная связь точно отключается, остальные - только как владелец настроил "в прошлый раз".

с учетом точго что в iOS  bt не отключается даже когда он "отключен" это еще интереснее

На андроиде тоже всегда можно было выборочно включать в авиарежиме и вафлю и блюпуп.

Не знаю, как сейчас, но у меня, на старых аппаратах, авиа режим отключал даже GPS, который вообще ничего не передаёт. Было неожиданно. Правда всё можно было включить обратно в индивидуальном порядке.

Bluetooth очень маломощный, у него дальность метров 10.

WiFi помощнее, но чтобы клиент начал излучать, он должен поймать сигнал точки доступа. Сразу после отката самолёта от аэропорта это может быть только точка доступа на самолёте (так как дальность WiFi менее сотни метров). Раз мы её видим, кому-то можно излучать на этой частоте (причём именно этом конкретном канале WiFI, а не каком попало), значит и нам можно (оборудование самолёта WiFI не использует, а канал уже всё равно занят).

Режим точки доступа, кстати, на большинстве смартфонов остаётся заблокированным в режиме полёта, только режим клиента. То есть если все его включили, точка доступа может быть поднята только авиакомпанией, а она может выбрать свободную частоту, плюс выключать её на время взлёта и посадки (и все клиенты будут переставать излучать переставая видеть точку).

А вот у мобильной сети передатчики мощнее. А у базовых станций на земле передатчики ещё мощнее. И на малых высотах телефон легко будет ловить БС с земли и пытаться ответить. В итоге будет мощное радиоизлучение (так как БС далеко телефон будет выбирать максимальную мощность ответа) на широком наборе каналов без контроля со стороны авиакомпании.

Как будто бы для этой задачи идеально подходит ставшие актуальными в последние годы прокси с xtls-reality, т.к. они делают как раз то, что описал автор статьи - принимают соединения с нужным SNI и проксируют их наружу (ну и защита от active-probeing-a, хоть и не принципиальная конкретно в этом случае будет как бонус). Гуглите в сторону слов "xray" и "reality".

Если система в самолёте НЕ проверяет соответствие адресов доменам, то можно без проблем поднять у себя на своём сервере с условным адресом 12.34.56.78 сервер, который будет правдоподобно представляться wa.me, и даже честно перенаправлять соединение на настоящий wa.me в случае неправильного хендшейка, но только для вас он будет точкой выхода трафика наружу. Ставится это дело за полчаса, клиенты настраиваются под любую десктопную и мобильную ось

автора здесь нет, он далек от наших reality

Не так уж и далёк, раз пишет было блокировку сайтов в него в стране

Первая мысль была, что был бы человек из России, тут же попробовал бы подключиться к своему v2ray серверу

Да. Только sni на сервере нужно заранее настраивать.

Именно так. При помощи reality прекрасно обходятся белые списки провайдеров при отключении мобильного интернета. Если конечно они по sni, а не по ip.

Билайн, НН, , Владимир

По айпи.

Часть ресурсов используют наше местные аналоги cf, например, qrator, Скорее всего получится если сделать сервер через него, обходите именно так, поставив ещё в домен Сайт магазина магнит, например

Интересно, а эти фокусы со SNI/прокси пробовали на Etihad? Или у них в меню "мессенджеры" подают с дополнительным блюдом — паранойей?

Можно придумать что-нибудь наподобие произвольных поддоменов, представляющих полезную нагрузку запроса, и специальный сервер имён, возвращающий ответы через запись TXT или что-то подобное.

Всё уже придумали до нас: называется iodine.

Забавная штука ECH, получается любой example.com без вашего ведома может подделать SNI таким образом, чтобы ваш провайдер увидел заход на пдф-файлы-без-смс-и-экстримизма.рф.

Он конечно и так может загрузить внешний ресурс с любого сайта через HTML, но в случае с ECH вы этого никак не увидите (без Wireshark), и к тому же весь трафик сайта "будет идти" на поддельный outer sni домен.

В России ECH заблокирован.

Кто вам такое сказал? В России заблокирован cloudflare-ech.com.

Более того, как вы себе представляете "блокировку ECH"?

Учитывая, что и внешний SNI и публичный ключ браузер получает из HTTPS RR через DoH (провайдер ничего не видит), а из хендшейка ClientHello ничего не понятно, т.к расширение encrypted_client_hello отсылается браузерами независимо от того, получен ли был EchConfigList для домена или нет (режим GREASE).

Да вы смеётесь что ли, ничего не знаете про xray-core и протокол VLESS? Как раз сейчас так и многие прокси работают, просто поднять xtls с доменом Whatsapp

Раньше для этого юзали HTTP injector))

Sign up to leave a comment.

Articles