Pull to refresh

Comments 71

Просто - не значит безопасно. Для вас в статье есть спойлер:
Почему просто не использовать готовое чужое решение?

Спасибо, ознакомился.

Но если дополнительно использовать VPN или не использовать такой DNS для критически важной информации, а всяких DIY поделок, то страшного ничего не должно быть по идее. Хотя и есть возможности глубокого анализа пакетов и тп, учитывая TLS шифрование, и что в ChatGPT используется повсеместно https://, добавляет некоторый уровень безопасности.

Для более серьёзных проектов и важной информации, согласен, публичные VPN/DNS прокси неприемлемы.

Небольшая поправка: Дополнительно использовать VPN нет смысла, его нужно использовать вместо.

В остальном, все так.

Просто - не значит безопасно.

— Гонять трафик ChatGPT (или ещё чего-то) через публичные неизвестные прокси, управляемые третьими лицами, подключаясь к ним через DNS-подмену, и при этом называть это «без VPN» — ну технически тут, конечно, у пользователя нет VPN, но …

Геоблокировку можно обойти, подменив свой IP на иностранный: запросы отправляются не напрямую к сайту, а через прокси-сервер, который находится в другой стране.

— это не ✌️подменить свой IP✌️Единственная подмена тут — результатов DNS запроса. А по сути это называется воспользоваться чужими Proxy-серверами. Что с одной стороны, при HTTPS не сказать, чтобы уж совсем опасным было, но принципиально от использования чужих VPN-серверов не отличается — трафик всё так же проходит через посредников.

Способ годный, но, кмк, не все читатели поймут, как это работает. Немного скомкано написано

Буду благодарен, если укажете на сложные моменты, попробую отредактировать

Нехватает логических деталей как именно этот инструмент решает проблему доступа к GPT? Как в этом случае идет трафик? Происходит подмена только dns зоны или dns перенаправляет на какой-то прокси?

Прочитал статью, но так и не понял деталей, только догадки.

Подмены DNS-зоны не происходит, вы правильно догадались про прокси.

Подробнее ответил чуть ниже

Также здесь можно посмотреть примерную схему реализации

После прочтения я так и не понял, через что пойдёт трафик для сайтов из списка?

Трафик пойдет через прокси, которые передают ваш запрос, благодаря чему целевые сайты будут видеть IP именно прокси, а не ваш. Так как прокси находятся в странах, на которые не настроен геоблок, запросам не будет отказано в обработке. Короче, примерно как VPN, только трафик не идет по зашифрованному туннелю.

Спасибо за ответ. Получается, нужно иметь в распоряжении прокси (всё-таки нужен свой сервер)? Извиняюсь, если туплю. Я очень далёк от сетевых технологий.

Ничего, мне нетрудно ответить)

Свой прокси не нужен - в этом и удобство способа. Мы используем уже существующие, общедоступные прокси. Как раз их IP адреса и указаны в файле hosts, который используется в статье. Взгляните

общедоступные прокси. Как раз их IP адреса

а не возникает проблем с банами или закрытием доступа для айпишника публичного прокси? Например помню, что первое время ChatGPT банил, если мой VPS в "неудачном" по их мнении пуле адресов находился, откуда много "левого" траффла идет.
И одну учетку мне так уже сносили с подпиской. Но там был VPS прокси, и это было в начале 23 года

Пока таких проблем не припомню. В любом случае, если они возникнут, их решают владельцы DNS-серверов. Программа просто обновит список на новые IP и все

Ну то есть в итоге - сводится все к тому же прокси только на этот раз - не comss а (насколько понимаю) нечто заточенное под эти нужды (GeoHide) и живущее - где?

Но вроде как с инструкциями как свое такое поднять (если я правильно понимаю - инструкции на https://github.com/Internet-Helper/GeoHideDNS вот только создано буквально недавно).

Да, если говорить совсем прямо - все сводится к неизвестно чьим, неизвестно где живущим прокси)

Поэтому и столько заморочек, чтоб не пускать туда чувствительный трафик.

В идеале бы действительно свое поднять, но как вы понимаете, у нас здесь рубрика "любой ценой, но бесплатно"

Вопрос , а не проще просто использовать actions в гитхаб для отправки запросов по апи в нужный gpt и получать ответ , записывая его себе куда-то?

Для этого у джобы должен быть статический IP, а также возможность крутиться бесконечно. Такие фичи недоступны

У меня просто был репозиторий на гитхабе с bash скриптом , который брал ключи отправлял запрос и сохранял файл в репозиторий с ответом, скрипт запускался с помощью , action.yml, а тригерился при создании проблемы или при обновлении , ну так конечно я согласен , что у Вас совсем о другом )))

Спасибо, настроил. Правила скриптом прописывались 19 минут.

Но тот же dezeer и многое другое из списка все равно верно определяет регион.

С другой стороны, настройки приватности у Некста действительно порадовали. Попробую использовать как альтернативный профиль фильтрации DNS в кинетике.

Пожалуйста! Со списками есть нюанс, их часто вручную формируют, поэтому могут быть косяки. Обычно, рано или поздно исправляют

Важный момент про NextDNS. У них один из узлов расположен в Anexia Cloud Solutions GmbH, что потенциально может быть проблемой.

Можете развернуть мысль, а то быстрый гуглинг не дал понимания того, чем они таким занимаются.

При включении через NextDNS запросы DNS начинают ходить через ближайшие узлы - в основном через Киев. В настройках профиля не нашел как настроить предпочитаемые узлы.

Но тот же dezeer и многое другое из списка все равно верно определяет регион.

Если не боитесь в консоли запускать команды которые запускают что-то с интернета (ну или есть песочница/виртуалка поднятая под это) то в консоли линукса со своего основного подключения :

bash <(wget -qO- https://github.com/vernette/ipregion/raw/master/ipregion.sh)

(Если не понимаете почему предупреждение - теоретически там может патч бармина качаться например)

Реально получите Checking XXX и итоге примерно такой вывод:

vikarti@nest:~$ bash <(wget -qO- https://github.com/vernette/ipregion/raw/master/ipregion.sh)
Made with <3 by vernette
https://github.com/vernette/ipregion

IPv4: 91.555.., registered in CENSORED
ASN: AS555555 CENSORED

Popular services

Service IPv4
Google RU
YouTube RU
Twitch US
ChatGPT US
Netflix US
Spotify US
Reddit US
Disney+ N/A
Reddit (Guest Access) No
YouTube Premium No
Spotify Signup Yes
Disney+ Access No
Apple US
Steam US
Tiktok US
Ookla Speedtest US
JetBrains US
PlayStation US
Microsoft US

CDN services

Service IPv4
Cloudflare CDN US (SEA)
YouTube CDN CA (YYZ)
Netflix CDN US

GeoIP services

Service IPv4
maxmind.com US
rdap.db.ripe.net US
ipinfo.io US
cloudflare.com US
ipregistry.co US
ipapi.co US
ifconfig.co US
ip2location.io US
iplocation.com US
country.is N/A
geoapify.com US
geojs.io US
ipapi.is US
ipbase.com US
ipquery.io N/A
ipwho.is US
ip-api.com US
vikarti@nest:~$

И смотрите где там вылазит ненужное.

В случае с Terminator'ом вы будете проверять их сетевой канал а не свой+что у вас там в качестве Технических Средств Предотвращения Угроз Цензуры.

Для google ai studio поможет? Или они по учетке банят?

Сейчас любой имеет свой сервер. К чему городить огороды? Если и так есть доступ ко всем нужным ресурсам. .Это тот вариант, когда простой вопрос решается сложными и нестабильными вариантами и будет забыт и снесен через месяц, по причине неработоспособности.
Ну а про днс мутного сайта комсс вообще смешно читать, вы хоть сам сайт видели? там адекватных пользователей то нет и весь сайт был создан только для продажи лицензий, сейчас он мертвый и малоинтересен. Как можно доверять свои запросы? Яндексбраузер еще надо посоветовать тогда и антивирус касперского и мессенджер макс, для полного счастья, на верочку.

Ну, справедливости ради, и сервер стабильным вариантом не назвать. Постоянно банят диапазоны IP у крупных хостеров. В способе из статьи я просто заменю один, "нестабильный и неработоспособный" вариант (каждый из которых уже существует больше года), на другой. Просто подставив новый файлик. И не потеряю ни деньги на аренде старого сервера, ни время на поиск нового, который пока еще не попал в черные списки.

Всё тут понятно кроме претензий к ЯБ, Максу и особенно Касперскому...

Я не имею своего сервера...

Я уникален, получается?

Зря на dns.comss.one тут наехали. comss.ru и dns.comss.one - это разные вещи.
dns.comss.one - проект AdGuard. Но, видимо, некоторые люди, как тут любят говорить, дальше первой строчки читать не умеют.

comss.one редиректит на ru

На развернутый у кого-то (comss.ru) экземпляр Adguard Home. Который вы точно также можете развернуть на своём сервере и в нём также настроить себе и блокировку запросов, и перезапись.

Откуда дровишки про проект AdGuard? То что они используют AdGuard Home, не говорит о том что это проект AdGuard. На сайте AdGuard DNS dns.comss.one фигурирует как доверенный сторонний сервис.

https://adguard-dns.io/kb/ru/private-dns/statistics-and-log/statistics/

по ссылке выше страница из документации AdGuard DNS. Просто для размышления.

upd: пока коммент прошел модерацию выше уже пояснили. Мысль в том что сервис собирает данные и статистику. Как администратор сервиса этими данными распоряжается - вопрос открытый.

не совсем понимаю, что получилось в итоге. Вы имеете полный доступ к chatgpt, включая api? Или этот способ позволит только открывать и общаться с chatgpt через сайт?

А на iPhone эту историю можно завести? Как?

Благодарю 🙏🏻

Можно и на айфоне, конечно.
Все действия те же самые, просто идите по шагам из видео в статье.
Затем погуглите, как на iPhone сменить DNS - это не должно быть сложно. И вставьте туда свои новые IP адреса с того же места, что выделено желтым на картинке (у вас они будут другие)

Справедливости ради - есть еще один спосом :). Реально в 2 клика

Недостаток - надо иметь платную подписку ControlD Full Control

4 usd/месяц или 40 usd в год. МИР конечно же НЕ поддерживается.

Но повторяюсь там много чего интересного.

Из недостатков использования их редиректа для антиблокировки например Facebook и прочих медуз - РКН то по SNI фильтрует

Просто iPhone на мобильной сети - не дает менять DNS. Эта опция есть в настройках Wi-Fi.

Поделитесь, пожалуйста, кто знает, опции как сделать на мобильной сети.

Я пока нашел такой лайфхак, сайт помогает создать профиль с указанными параметрами DNS с последующей установкой на айфон.

https://dns.notjakob.com/

Должно работать на мобильной сети.

Может протестирую по инструкции автора плюс этот метод.

Как вариант, можете установить приложение Cloudflare WARP. Там в настройках DNS можно указать Поддомен для DoH шлюза и выбрать режим работы Шлюз с DoH.

По сложности реализации сравнимо с поднятием vless, а вот по универсальности очень проигрывает.

В кенетиках и openwrt такое настраивается минут за 5. Там для этого уже есть готовые сервисы.

Будьте добры ссылки, где это описывается?

Решил проблему установкой доп. компонента для режимов фильтрации от NextDNS. оно даёт зайти в профиль и подтянуть всё настройки из личного кабинета NextDNS!

К сожалению этот проект поддерживает только keenetik. Может быть есть готовое решение для openwrt?

Для openwrt есть еще более продвинутое приложение под названием Подкоп

Получилось запустить всё спустя час)
Звёздочку в проставил.
Сайт с чатом ГПТ работает, после перезапуска компа всё стало работать, если быть точнее.
Я человек далёкий от этой все темы, могу ли как-нибудь помимо чата гпт также и к ютубу и к дискорду настроить доступ без ВПНа?

Рад, что все получилось! К сожалению, доступ к сайтам, которые блокирует РКН, таким способом не получить. Но нейронки подскажут, если спросить)

А адрес нового DNS брать из Rewrites? А какой, любой?

Адрес нового DNS указан в вашем аккаунте. А в Rewrites прописаны IP, которые DNS будет отдавать для конкретных сайтов.

В этом комментарии раскрыл тему адреса DNS

Разобрались? Сейчас увидел, что ссылку битую приложил. Вот нормальная

Так и не понял куда прописывать днсы на устройство! В роутер кинетик пытаюсь прописать DNS-over-TLS 2 ДНСа из NextDNS - перезагрузил роутер - не работает! Напрямую в настройки Wi-Fi на макбуке - та же история. В chatGPT не пускает(

Попробуйте другие способы, помимо DoT. Некоторые провайдеры могут блокировать определенные протоколы.

Также на всякий советую убедиться, что у вас действительно заполнились Rewrites

А по Пингу что NextDNS, Control D?

Раньше пользовался около года comss one dns — высокие пинги. ChatGPT в режиме озвучания текста — заикается, невозможно слушать.

Сейчас тестирую Xbox dns. У них пинги вроде 15-30мс.

Я бы не советовал Xbox dns независимо от пинга)

Специально не замерял, но в повседневном использовании заметную задержку пока не заметил

Написал в ЛС вам

Падает воркфлоу почему-то. Уже с маленьким списком в hosts решил запилиться, влил файл в свой форк. Помогити ;(

```

!!! Request failed! Status: 400 for POST https://api.cloudflare.com/client/v4/accounts/***/gateway/lists

Reason: {

"result": null,

"success": false,

"errors": [

{

"message": "item: ' localhost' error: invalid domain name: localhost"

}

],

"messages": []

}

```

Проблема решена, синхронизируйте форк

Ошибки в шаге Run Application

!!! Request failed! Status: 429 for POST https://api.nextdns.io/profiles/***/rewrites

Reason: {"errors":[{"code":"rateLimit"}]}

Sending speed: 1.0 requests per second

Code 429. Api rate limit has reached. Waiting for reset: 60 seconds

Пока не смог запустить по вашей инструкции, все шаги выполнил согласно видео. Просьба помочь.

Добрый день! Это нормальное поведение. В ошибке написано, что достигнут лимит запросов в минуту для NextDNS.

Программа подождёт 60 секунд, чтобы счётчик сбросился, и продолжит дальше слать запросы.

Вам ничего не нужно делать, через 60 секунд увидите, что начнет отправляться следующая пачка)

Sign up to leave a comment.

Articles