Pull to refresh
56
Linux Over@linux-over

Разработчик баз данных

0,6
Rating
70
Subscribers
Send message

но это банально не удобно.

во-первых, понятие "ютуб" или понятие "яндекс" включает в себя не один, а десятки доменов.

во-вторых, ну вот Вы настроили ютуб. А Ваша мама/бабушка/жена/ребёнок просит chatgpt. Что делаете? снова точечно настраиваете?

я пробовал этот подход. на третьем сервисе надоедает.

мало того, постоянно случаются выплески "ютуб перестал работать с сегодняшнего дня". Почему? потому что в ютубе добавили узел с ещё одним dns.

В итоге вы подписываетесь на список забаненных ресурсов, которые кто-то майнтенит. И строите таблицу на них. Но этот список запаздывает итп (челфактор) и в моменты запозданий из-за "ютуб нужен сейчас, а не завтра" вы переключаете роутинг на режим полной, а не точечной доставки контента.

В отношении Тиньков помогло. Я надеялся поможет и во многих других случаях. Но, увы.

ну извините, не получилось Вам угодить.

но, может, вторая моя статья менее вредная?

https://habr.com/ru/articles/1022586/

Нужен микротик или linux сервер дома и один vps.

ещё дома нужен выделенный IP адрес

ну да, именно так

В минимуме трехкаскадная схема может быть сделана на домашнем роутере и заграничном vpn о двух IP адресах

ну во-первых без ведома хостинга не заблокируют

во-вторых у хостинга с вами договор

в-третьих хостинг находится в одной с вами правовой юрисдикции

я не говорю, что это непреодолимые преграды, я говорю что сложность с этим работать для большого брата куда выше, а потому год-несколько такая схема поживёт

Для меня ваш способ кажется уязвимым именно перед человеческим фактором.

Как быть с неподготовленными пользователями Вы решили.

Но у меня есть ещё и наоборот: чересчур умные. Те, кто держит на своём телефоне 23 VPN (включая мой), переключает между ними, копирует вставляет между ними ссылки и так далее.

не знаю, как у вас, а у меня сложности с людьми возникают на уровне "скачай v2rayXXX и вставь в него эту ссылку"

Если у Вас получается, то Вам достаточно двукаскадной версии VPN (каскад в России нужен в любом случае, без него ОПСОСы вычисляют VPN и блочат)

my.vpn - частный сервер. не принадлежит ООО/ИП.

и не доказывается, что имеет отношение к Телеграм.

Поясните а в чём проблема раздельного тунелирования? На смартфоне можно же указать какие приложения будут иметь доступ к vpn а какие будут ходить напрямую.

в трудоёмкости администрирования.

Вот допустим Вы сделали VPN-сервер и раздаёте его своей семье:

  • ребёнку-подростку: "настрой вот так" и заглянете через плечо, чтоб убедиться, что сделал правильно

  • жене: "настрой вот так, потому что это важно", и заглядывать не будете

и так далее.

И всегда найдутся те, кто сам настроить маршрутизацию не сможет, а вам к нему приехать не получается.

Например, пожилые родители, что живут в другом городе.

И вот в вашем VPN-сегменте уже есть узел (а то и не один) со spyware.

но использование VPN пока (пока!) не является преступлением

а даже в нацистской Германии делали вид, изображали законность

думаю, не жалко

но непросто

но тогда придется закрыть доступ ко всем микросервисам и сервисам граждан

ну вы сами привели пример - ru внутрь

можно ещё подписаться на один из списков заблокированных/гарантированно российских ресурсов и получать таблиц роутинга в json

Сам факт он узнает, попинговав ютуб, но не сможет узнать точку выхода, так как не может пропинговать чекер. Ошибаюсь ли я?

спай на телефоне может узнать:

  • да здесь VPN

  • да ютуб достигается через IP1.2.3.4

Далее РКН может даже забанить IP1.2.3.4

Но от этого VPN работать не перестанет

Ведь долбитесь же, да? Ага, я так и думал. Так что адрес этого самого FREEDOM.VPN1 вы спалите просто самим фактом постоянного трансграничного трафика между ним и MY.VPN.

Здесь Вы правы и не правы одновременно.

Да факт соединения - спалится. Но что это за соединение? Обычная часть микросервисной архитектуры, где микросервси стучится в другой? Или это VPN?

Было бы можно такое отличить методом анализа трафика, разве стали бы они городить огород со стукачами?

(об этом и в статье написано)

В следующей статье я описал самый надёжный способ избежать блокировки со стороны большого брата даже в условиях установленного на телефоны SpyWare.


https://habr.com/ru/articles/1022586/

Да если до одного сервера дотянуть два айпи и выходной трафик пускать через тот, который не жалко, то можно сэкономить один VPN

ну коврово они тоже блокируют, бывает. Но в среднем таки блокировки идут точечные. То есть в идеале да - лучше два айпи иметь в разных подсетях, но желательно недалеко друг от друга (суммарный ping чтобы не был большим)

  1. внутри суверенного государства ресурсы пока (пока!) блокируются только посредством суда, для которого нужна докбаза

  2. блокировка freedom.vpn2 предложенному решению не опасна

  3. а о freedom.vpn1 РКН информации получить негде. Он конечно может начать давить на датацентры. Но это займёт не один месяц. (думаю, годы).

если ваш промежуточный узел будет отвечать нормальным сайтом на запрос

curl -k https://1.2.3.4 (где 1.2.3.4 - ip-адрес сайта), то доказательств наличия там vpn не будет. Только предположения. Я понимаю, что банят и без доказательств. Но всё-таки.

Information

Rating
2,344-th
Location
Москва, Москва и Московская обл., Россия
Registered
Activity

Specialization

Фулстек разработчик, Разработчик баз данных
Ведущий
From 1,000,000 ₽
SQL
PostgreSQL
Linux
ООП
Nginx
Golang
Kubernetes
Высоконагруженные системы
Tarantool
Lua