Обновить

И еще немного извращений из мира прокси и VPN

Уровень сложностиСредний
Время на прочтение9 мин
Охват и читатели24K
Всего голосов 89: ↑89 и ↓0+106
Комментарии26

Комментарии 26

Я вас давно читаю, еще со времен когда вы были MiraclePtr - во-первых, большой респект и благодарность за экспертность и за то что делитесь своими знаниями и обзорами разработок от сообщества, а во-вторых вопрос - почему вы не сделаете что-то своё? Уверен, вы бы точно осилили

вот бы майнкрафт прокси поскорее

У FT с S3 и у TITS в хороших условиях и в зависимости от сервера пинг около секунды-полторы, но при это скорость на удивление неплохая, мегабит 10 можно выжать.

Очевидно же, что это штуки не для повседневного использования, а на экстренный случай типа усиленной чебурнетизации, когда уже не до пинга, а чтобы хоть какой трафик хоть как-то ходил.

на экстренный случай типа усиленной чебурнетизации

весь внешний трафик будет только с разрешения тащ майора. Так что не поможет.

Так у большинства описанных в статье решений как раз идея в том, что для конкурентного пользователя и его провайдера трафик будет внутренним.

Но я скорее ожидаю что вместо технических мер будут административные - реальные штрафы и уголовные сроки за попытки обхода блокировок. Ждать осталось недолго.

За поиск экстремистской информации вроде бы штрафы уже предусмотрены?

За администрирование VPN/прокси для обхода блокировок тоже уже есть (КоАП РФ Статья 13.52, пункты 2 и 3), осталось ввести наказание для пользователей.

В reticulum кстати есть такая фишка. По сообщению генерится qr код который можно передать корреспонденту любым доступным способом. Причем все зашифровано, распознать сможет только владелец ключа

В свете текущих событий, было бы очень полезно, если бы появились материалы по использованию reticulum, адаптированные для новичков.

В отличии от meshtastik (ИМХО - гораздо менее перспективной), материалов по reticulum, рассчитанных на самых начинающих пользователей - явно не хватает.

Не думаю что они нужны - по скорости и пингам будет не лучше мештастика, увы :( Слишком уж узкая полоса у LoRa, она для таких потоков данных не предназначена.

Можно и голубиной почтой, только пинг великоват.

Я не знаю, что там с потерей пакетов, но зато MTU довольно велик - jumbo pigeon frames. Наверное, в каких-то случаях имеет практический смысл.

В конце 90-х я узнал о сервисе доставки контента по e-mail: на специальный адрес отправляешь URL, в ответ получаешь письмо со скачанным файлом. В 2010 я успешно этим пользовался, кажется кто-то даже браузер делал с получением контента таким образом.

Относительно недавно пробовал найти такие адреса --- ничего не работало.

История из начала 2000-х

…Подключение стоило 1200 рублей, скорость доступа 10 мегабит в секунду, а оплачивать доступ полагалось за трафик, а именно, 1 мегабайт скачанных данных стоил 1 рубль 80 копеек. Иными словами, «немножко посерфить», отключив в браузере картинки еще можно было, но вот если вы захотели скачать 1 альбом в mp3 среднего качества, то готовьтесь выложить 180 рублей или даже больше. Если решили скачать ISO-образы дистрибутива RedHat Linux 9, то это стоило бы вам около трех тысяч рублей, и так далее. 

Вместе с тем, существовали так же «внутренние ресурсы», располагавшиеся внутри периметра сети провайдера, трафик с которых тарифицировался в 36 раз дешевле, по 5 копеек за мегабайт. А еще у этого провайдера был «бесплатный хостинг», предлагавший всем желающим 30 мегабайт места для того, чтобы разместить какую-нибудь хомпагу сайт-визитку. И админы провайдера совершили страшную ошибку: они не закрыли FTP-доступ снаружи. И этим воспользовались некоторые хитрозадые пользователи. Суть проста: 

  1. Регистрируете аккаунт на «бесплатном хостинге», можно даже сразу несколько

  2. Покупаете shared-хостинг рублей так за 100 в месяц у какого-нибудь «внешнего хостера»

  3. Заливаете на п.2 специальный php-скрипт

  4. ???

  5. PROFIT! 

Работало все это до неприличия просто. PHP-скрипту скармливался URL нужного файла, тот его скачивал куда-нибудь в /tmp шаред-хостинга и сразу же загружал по FTP на провайдерский «бесплатный хостинг», откуда файл переливался к юзеру уже в пределах внутренней сети с соответствующей «внутренней» тарификацией. 

Со временем появились более навороченные версии скриптов, которые умели на лету делить большие файлы на части и заливать их одновременно на несколько FTP-аккаунтов, возможность скармливать URL’ы не поодиночке, а сразу списком, и т.д. Сколько гигабайт музыки, софта и прочего контента так было скачано остается только гадать, но дырку админы почему-то не закрывали очень долго.

У моего провайдера "внутренние" ресурсы были вообще безлимитными, вот!

И на скорости соединения, что-то под 100 мегабит.

узнал о сервисе доставки контента по e-mail

Проблема всех таких сервисов в основном сводится к следующему:

1. Нецелесообразность. Если можно протолкнуть текстовую команду на сервер, то мб реально отправить и поток данных напрямую? И вот уже нам нужен не mail-сервер, а обычная реверс-прокся. На крайний случай - прикрутить качалку с веб-мордой, там тоже есть свои плюсы.

2. Оплата. Если первая проблема может показаться надуманной (например, по причине асимметричности скоростей приема и передачи потока данных или просто из-за сильного урезания этой самой скорости и крайней затрудненности получения потока в реальном времени), то это проблема уже более чем реальная. Купить местной кредиткой можно только местный сервер, оно нам не надо. Оплата криптой - сомнительно, но окэй, есть риск попасть под 115 сами-знаете-что, поскольку там от децентрализации и приватности остался только дух прошлого. Зарубежная кредитка - неплохой вариант, если решить проблему с ее пополнением и недешевым обслуживанием. Пока жаба все-таки перевешивает.

P.S. Еще интересный вопрос: а как получать ссылки на файлы с недоступного сервиса? Получается, что должен работать какой-то парсер, который будет условно говоря по таймеру делать рассылку содержимого страницы? В целом как-то так.

1. Нецелесообразность. Если можно протолкнуть текстовую команду на сервер

Команда на загрузку отправлялась тоже по почте, то есть со стороны клиента используется легитимный SMTP, например mail.ru.

Еще интересный вопрос: а как получать ссылки на файлы с недоступного сервиса?

Можно через поисковик, в совсем клиническом случае можно было бы отправить поисковый запрос по почте, что-то типа

https://www.google.com/search?q=<текст_запроса>

Это были бесплатные сервисы, кажется на серверах зарубежных университетов. В любом случае это не актуально, наверно, их все уже закрыли.

Я использовал эти сервисы в 90х, работая в организации без интернета вообще. Через корпоративную почту на каком-то чудо-юдо протоколе. Нет, не smtp/pop3/imap, и не на микрософтовском. Даже забыл, как назывался.

Почта ходила через модем, периодический звонок в вышестоящую организацию.

UUPC/@?

UUPC

Да-да, оно! :)

Да было такое в 90-х. Тоже пользовался FTP over UUCP. Если совсем не отшибает память, там еще можно было поиск файла по ftp серверам заказывать...

Мне кажется, вполне уже пора сделать HTTP прокси с SMTP интерфейсом. И HTTP-2-SMTP гейтвей.

То есть, на десктопе или где-то в локалке (откуда нам хочется получить живой интернет) ставим наш http2smtp (и даем ему адрес выходнной ноды: smtp2http), на VPSке ставим smtp2http. Браузеру указываем http2smtp в качестве прокси.

Дальше, браузер отправляет письмо нашему прокси (http2smtp), тот обращается по SMTP к выходной ноде (smtp2http на VPSке) с телом запроса в письме, вроде:

GET / HTTP/1.1
Host: habr.com
(все прочие заголовки). Возможно - с каким-то ID запроса.

ответы - либо выкачивать через такой же маскировочный IMAP/POP3, либо через SMTP в обратную сторону.

Чем это хорошо:
1. Хороший, надежный, доверенный и важный SMTP протокол
2. Возможно TLS шифрование (а можно и без него)
3. Возможна аутентификация

===

И еще вторая интересная мысль... А если почта работает (с STARTTLS), то можно ли (как?) какой-то малой кровью запустить обычный тоннель поверх этого? Какие сейчас тулзы умеют это, чтобы не писать свой большой комбайн?

Идея в том чтобы свои скрипты по обе стороны TCP соединения сделали "демонстранционный" диалог по какому-то разрешенному протоколу, затем дошли до шифрования - и дальше (в этот же TCP коннект!) зарулить socks5 трафик.


Наверное, лучше не один файл шевелить с двух сторон, а два разных. Т.е. UDP вместо TCP.

голубиной почтой навеяло: в Иране уже было так (есть?) покупаешь флешку (интернет, июль 26) и там все (игры , проги, фильмы, новости и пр.

еще давно забытой рыбалкой можно жить

еще Илон Маск обещал инет в каждом телефоне

  • короче будет битва брони и снаряда

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации