
Комментарии 234
Под колпаком.
Нам чужие санкции не страшны. Тут дело гораздо серьёзнее со своими.
Бей своих чтобы чужие боялись(ц)
У нас скорее «бей своих, чтобы чужие смеялись».
Вот Вы про смех, а ведь в ЦРУ множество сотрудников российского сектора остаются без работы!
Ой, это так себе проблема… Ещё петросян петросянил в 80-е:
Ихние аналитики сбились с ног, чтобы такое про нас придумать.
О, ага, придумали. Глядят, а это у нас уже в газетах. Так что по креативу нашим сложно что-то предоставить. Здесь бы я добавил картинку с двумя английскими братьями начала 90х, которые везде форсились - ждём креатива про …
Так пословица есть, сейчас не знаю - известна ли, бей своих, чтобы чужие боялись. (опс, дубль, также человек подметил.)
"Более логично", если бы РКН информировал провайдера о подозрительной активности на конкретном адресе, а не блокировал адрес без предупреждения. Тогда хостинг мог бы связаться с клиентом и решить вопрос.
Решить вопрос о чем? Не пользоваться VPN? Это запрещено?
Пока нет, но... «Белые» впн уже появляются, разговорчики о госвпн начались активно. Так что, полагаю, административка за нескрепные необдобренные вещи уже близко.
Главное успевать сортировать - кому можно рассылать административки, а кому - самим заранее закрывать. (это про наших скрепоносцев в твиттерах, иКсах и прочих формально закрытых для всех)
Тут сильно труднее будет этим инвалидам из роскомпозора. Блокировать трафик на тспу они могут без определенных последствий для себя (ну естественно, пока обезьяна с гранатой случайно не положит сайт кремля или какое-нибудь очень важное издание, или пиццерию, откуда вождей кормят), а штрафовать так у них уже не получится. Прокуратура по жалобам от них выходить не будет. Любое дело в суде они проиграют - шифрование для того и существует, защита от mitm, так интернет работает.
Свяжутся с клиентом и расскажут как настроить vless чтобы ркн не палил :)
Это запрещено?
Зависит от того, что прописано в договоре с хостером.
Если не ошибаюсь, Таймвеб считает, что поднятие VPN нарушает один из пунктов договора.
Хостер Аеза, когда получает от РКН список адресов, на которых замечены средства обхода блокировок, тоже требует, чтобы абонент показал список запущенных процессов, среди которых не должно быть ничего крамольного, иначе в течение суток сервер будет потушен принудительно.
список запущенных процессов
а разве нельзя запустить под другим именем процесс?
поднятие VPN нарушает один из пунктов договора
На всех хостерах, где я читал TOS - нарушением является поднятие публичных VPN-сервисов. Поднятие "для себя и семьи" под запрет не попадает.
А как же тогда защищённые соединения сервер-сервер делать, если не через VPN? Бред же.
Голубиной почтой отправляй флешки, надежно и никакой тспу не страшен. Только кормить надо )
Сервер - сервер это не публичный VPN.
Не ругайте их, пожалуйста!
Люди искренне пытаются отличить зашифрованный трафик от зашифрованного трафика. Это сложно.
Жаль, что не пишут статьи на Хабр о том, с какими трудностями сталкиваются, какие алгоритмы применяют или пишут свои, какие изящные решения находят, как оптимизируют затраты по ресурсам, как спасаются от выгорания. Технический ресурс же!)))
Вергилий показывает Данте - а тут у нас выгоревшие сотрудники РКН...
И никакой политики!
А если серьёзно, то тоже думал об этом. Там ведь тоже люди работают, должны ведь иногда посещать мысли "что я делаю", "зачем это" и т.п. Интересно, что они читают, придя домой. Ну и побывать внутри тоже было бы интересно, всё таки при тех темпах и задачах они достаточно неплохо справляются (если это так можно называть)
Я не удивлюсь, если на ркн на самом деле работают программеры-индусы или даже релоканты из-за бугра.
Там ведь тоже люди работают, должны ведь иногда посещать мысли "что я делаю", "зачем это" и т.п.
Там вполне могут работать и умные специалисты, но упоротые, которым рефлексия не знакома. Ум с интеллектом никак не связан. Там вполне может сидеть и очкарик, который за грамоту это всё делает. Но он помнит, что иногда бывает (деградация с обездвиживанием), поэтому сидит тихо.
Как вариант там могут быть эти самые очкарики, план по посадкам которых за счет закладок выполнился в прежние года. Сроки большие а молодежи много посадили. И обещали УДО за хорошую работу.
Даже тут полно персонажей оправдывающих любую дичь которую творит администрация. Не залётных одноразовых ботов шпарящих по методичке, а пишущих что-то осмысленное.
Они тут статьи даже писали о своих успехах - интересная работа. Была тут статейка о прозрачной фильтрации и ананлизе трафика средствами встроенного в сетевую карту процессора - как вы думаете, кто её писал?
Там ведь тоже люди работают, должны ведь иногда посещать мысли "что я делаю", "зачем это" и т.п.
Всегда найдутся люди, который за деньги и под хвост готовы.
У них там отличные зарплаты и бронь от всего на свете. С такой мотивацией моральные терзания быстро отходят на второй план
Ещё им наверное сильно стрёмно, что на них как на #&вно смотрят, когда узнают, чем они занимаются. Мы так знакомого гаишника подкалываем, что его в детстве мало обижали. Если бы обижали больше - пошел бы в ркн.
«"Более логично", если бы РКН информировал провайдера о подозрительной активности на конкретном адресе, а не блокировал адрес без предупреждения. Тогда хостинг мог бы связаться с клиентом и решить вопрос. Такой алгоритм сейчас прорабатывается»
Если бы провайдер придёт ко мне с такими вопросами, я сменю провайдера. Так что те кто будут использовать такой механизм будут действовать в ущерб своим коммерческим интересам. У меня может быть OpenVPN для моего серванта, потому что я с друзьями там в древнюю игрушку каку-то играю по сети.
Отличная шутка, про "сменю провайдера". Когда мой начинает чего то чудить, я техподдержке тоже ОЧЕНЬ СТРОГИМ голосом заявляю, что "сменю провайдера". А по факту у меня сейчас самый выгодный тариф под мои потребности, а количество косяков у всех провайдеров примерно на одном уровне. И если такие вопросы начнёт задавать один провайдер, то можете не сомневаться, что все остальные провайдеры тоже начнут их задавать.
Соглашусь, но можно сменить на тех кто не находится в российской юрисдикции. Плюс, если лавочку с VPN мне прикроют, то зачем он мне нужен?
Чуть переформулирую, одно дело просто поговорить, другое ограничить меня.
Большинство из тех, кто мог/хотел сменить провайдера на “не в российской юрисдикции” уже давным-давно это сделали. Ну может еще 2.5 человека где-то там задержались, на общем фоне это ничто
Черенок лопаты уже давно не видать из того места, куда его запихнули. От того что его еще покрутят - особо ничего не изменится
Соглашусь, но можно сменить на тех кто не находится в российской юрисдикции.
А доступ к этим заблокируют.
Не знаю как у вас, но у меня и знакомых доступ ко всем зарубежным провайдерам с домашних интернетов жестко ограничивается примерно последний год. Даже если это приватное облако. И скорее всего не по признаку датацентра, а из-за того, что трафик "внешний".
А когда не ограничивается (напр. ssh к некоторым провайдерам), режется с постоянными дропами сессий, 20% packetloss, установками изначального соединения с 3-й попытки, и скоростями в 1 мбит/с максимум.
А зачем вам интернет, который не работает? На госуслуги ходить смотреть?
Нормальная не шутка. В моем случае именно после таких запросов аеза пошла по известному адресу
Да, ради свободы иногда нужно отказаться от предложений совсем История про чечевичную похлебку и первородство - очень древняя и всю историю людей только подтверждается ее справедливость. Нельзя за сиюминутный комфорт продавать свое пространство свобод.
Максимум, что вы скорее всего смените, это последнюю милю. Лицо, с кем вы договор заключаете. А провайдеров по стране пальцев одной руки хватит перечислить, наверное. И часть из них владеет менее крупнымы, так что ваши пакеты пойдут по тем же каналам и через ту же инфраструктуру.
Сменишь шило на мыло. Коробки тспу стоят у всех магистралов по закону, так что фильтровать тебя будут абсолютно везде
Несколько дней проблемы с шахматными и шашечными сайтами. Lichess, lidraugths, playok из РФ время от времени перестают открываться. И ведь не сделаешь ничего с этой гос.структурой.
Вы что, не понимаете? Там можно же поставить мат - королю!
Не удивлюсь если запретят играть шахматы под предлогом того, что мат королю признают экстремизмом.
Дзюдо. Надо смотреть дзюдо
В стране должен быть только один великий гроссмейстер играющий многоходовочки
Ну да, так и есть: есть хороший провайдер с хорошими быстрыми серверами, работающий в Европе и Штатах - но для России их нет.
Есть хороший отечественный провайдер, с хорошими быстрыми серверами - но их не видно из других стран.
И Роскомнадзор посередине, который только и делает что мешает работе.
Причем и претензии юридически предъявить нельзя: "выполняет требования законодательства". А кто такое законодательство принял - те сами ничего не блокируют...
Как в том схематозе про машину и украденные колеса, из 90-х: А я чё, смотрю колеса ничьи валяются, забрал чтобы не потерялись, хозяину отдам, чесно!
Да там проще, схематоз угона был до конца 2010-х: мастер по вскрытию и разблокировке открывал машину и отключал сигнализацию, и уходил. Водитель подходил, садился и "ехал покататься". НИКАКОГО УГОНА!
Водитель подходил, садился и "ехал покататься". НИКАКОГО УГОНА!
Это и есть угон.
УК РФ Статья 166. Неправомерное завладение ...

https://www.consultant.ru › cons_doc_LAW_10699
Неправомерное завладение автомобилем или иным транспортным средством без цели хищения (угон) -. наказывается штрафом в размере до ста двадцати тысяч рублей
Очень интересно, как Цаплин собрался "решать вопрос с клиентом". Или они там, помимо лютого оверселла, докатились и до того, что впн-клиенты и форвардинг портов использовать нельзя?
Давят на хостинги. Уже многие начали тыкать пальцем в "запрет использования инструментов обхода блокировок". Ну и понять их можно. Вот сейчас начали абузить CDN - оно хостингу надо, чтобы их бизнес лег от очередной блокировки потому что Вася хочет чтобы его впн работал?
У меня даже белосписочный тиньков уже через мобильный интернет не работает, "гордость берет", крепко работают, надежно. Что поделать, был приказ, надо войти в положение, это не они плохие)
Возможно, я ошибаюсь, но Тинькоф и не был в БС
По крайней мере в Петербурге на Билайне/МТС во время БС он ни разу у меня не открывался
Самое забавное, что на Тмобайле ТБанк не работает частенько, даже без белых списков, а Сбер, Альфа и Райфайзен как часы работают
открою вам тайну - у тмобайла нет своей сети. Вы на самом деле подключаетесь с т2, а деньги платите тинкову, потом т2 берет часть себе. Это называется виртуальный оператор. То же самое с ростелекомом - у него тоже нет своей сети.
Так что если что-то не работает в т2, то оно не работает и в тмобайл и в ртк и в сбермобайл и прочих виртуалках.
Ну вроде у них свой влан должен быть? И шлюзы в нём чьи? Или прям вся инфраструктура до последнего патчкорда т2?
Точнее наоборот сеть у ростелекома, а одна из витрин его многих сетей - Т2.
неа, ростелеком давно продал/отдал мобильную сеть теле2.
там конечно еще сложный вопрос кто чей дочка.
про влан - ростелеком вроде перегоняет интернет через свои сервера + оказывает услуги по фильтрации трафика самой т2 (поэтому я сомневаюсь что у них настройки разные). А вот более мелкие виртуалки - там всё от т2, кроме собственно бухгалтерии.
Интересно, ни разу с таким не сталкивалась. Второй год уже как на т мобайл и тиньков у меня основной банк, поэтому приложением постоянно пользуюсь
Сбера в белых списках тоже нет, кстати
Недавно я не мог понять почему у меня в ESPHome прошивки перестали внезапно собираться, а оказалось что эти дауны pypi.org заблочили и скрипты тихо помирали на проверке обновлений.
Попали на эту историю с сайтом одного там театра в Москве. Поддержка селектела разводит руками и предлагает купить у них частную подсеть…
Селектел это вообще контора тридварасов.
Арендуем у них физический сервер за кучу денег, так на нём даже IPv6 включить нельзя бесплатно.
Важно. При заказе блока IPv6 сервер может быть подключён либо к нему, либо к бесплатному IPv4-адресу, который выдается к каждому серверу. Одновременное использование невозможно — адреса находятся в разных VLAN (выделенном и общем). Для одновременного использования IPv6 и IPv4 необходимо заказать дополнительный выделенный блок IPv4.
РКН - официально разрешил их называть "Пидарасами" (или Пидерастами). Ну т.е. свою контору, в том числе)) Главное без контекста оскорбления.
Так что, РКН - вы просто Пидарасы (в попу любите друг друга, и весь народ) Не оскорбляю, если что.
А разве Q-in-Q не решает эту проблему?
Тут по-моему просто q достаточно.
Да он и не нужен, проблему можно решить проще отдав транком несколько вланов в клиентский порт
Там еще и 25-й порт запретили и предлагают через прокси слать. Возникают вопросы - а зачем? Только ли для спам-фильтрации?
Нам не предлагал. Отправляют писать в ркн заявку.
З.Ы. пока, насколько могу судить, понижение версии TLS до 1.2 помогло
если кто-то из РКН читает этот комментарий, сообщаю:
мы очень рады борьбе государства в вашем лице со всеми нами. По крайней мере в том смысле, что всё теперь встало на свои места. Был очевидый общественный договор: вы там продаете народные газ и нефть, собираете деньги и даёте нам жить простой нормальной жизнью: читать телеграмы, смотреть ютубы. Но нет. ОК. принято.
А что ты им сделаешь ? Максимум свалишь из страны, чего они и добиваются.
В их картине мира в стране должны жить только довольные холопы. Недовольные, слишком умные и сообразительные - лучше чтобы уехали и не мешались.
Как не странно, но вот в конкретной сложившийся ситуации достаточно не делать ничего. Тупо ждать. Ну не может страна бороться с половиной мира и при этом унижать собственный народ. Они это конечно понять никак не могут. Достаточно послушать какого-нибудь Михалкова, у которого народ побил фашистов в 45-м не вместе с руководством, а "вопреки" ему. Но ведь было то не так. Если ветеранов спросить, то когда в атаку шли, многие кричали не только "за Родину!" но "За Родину, за Сталина!" А я что-то не могу представить что бы сейчас мобилизованные массы хоть как-то массово пошли в атаку "за Путина". Да и " За Родину " то вряд ли... Но так они думают. Сами запутались в своих враках про заград отряды и прочих комиссаров в пыльных шлемах и подобную чушь. Думают, что могут над народом измываться, а он за них " вопреки" их деяниям пойдёт и на стройку века и на войну... Ну или под дулом автомата в крайнем случае. Но ведь стройка в этом случае получится криво, а для войны и вообще тому самому народу автоматы придётся раздать... Этот получается половину надо в заград отряд отправить и заставить по другой половине стрелять... Но так можно только перестрелку между своими прям на линии фронта устроить на смех врагу. Лично мне не понятно, как эту дилемму они будут решать. Пока складывается впечатление, что либо там очень тупые, либо это диверсия грандиозного масштаба (собственно фронтовики блокировку телеграмма уже открыто назвали диверсией. Осталось только ответственного из общей массы чиновников выделить...)
Больше в диверсию верится, точнее - влияние. Похоже, мы так и находимся с 90х под США + Китаем, колония/марионеточное правительство. Для Европы нашли агрессора, через борьбу с которым можно крутить деньги и ослаблять производства, а санкции помогают Китаю, как напрямую торговлей, так и через "многополярный мир", где страны БРИКС объединяются в союз с общей идеологией - во всех методы схожи (по факту, СССР 2.0 с Китаем во главе). Вектор космической гонки и технологий указывают в ту же сторону. Мы - никто в игре, от того многие решения для нас не имеют смысла.
В то, что власти настолько тугие, что неспособны придумать более простой и менее фаталистичный копиум для народа для тряски кормушки, не подводящий гос-во к грани существования, не верю. Хотя конечно, возможно, была попытка в Грузию 2, которая настолько провалилась, что каких то решений не осталось в принципе
Так вы разберитесь в своих галлюцинациях, США или Китай, или Брикс, - кто бенефециар теневого правительства, раз уж с тем, кто криптоколония разобрались. Хэнлон, конечно, вертится в гробу под воздействием конспирологического поля такой силы.
Не помню у кого было, у Шекли или скорее всего Бредберри, печаталось в 80-е, про односуточный мир, когда произошла катастрофа, осталась односуточная модель одного города, и чтобы не было наложений в полночь обнулялись воспоминания за день. ГГ по какой-то причине заснул под лодкой, почему у него не сбросились воспоминания.
Нет никакой организованной диверсии. И нет никаких консолидированных "властей". Есть куча ведомств, у каждого свои KPI и каждое тянет в свою сторону для их выполнения. У одних количество пойманных интернет-комментаторов, у других количество заблокированных сайтов, у третьих количество рассмотренных и принятых законов, у четвёртых показатели инфляции, у пятых подгонка статистики под показатели... Там, в целом, нет каких-то организованных врагов народа, которые специально вредят гражданам. Просто везде тотальный бардак из-за отсутствия адекватного целеполагания и вменяемой достижимой цели.
Нет никакой организованной диверсии. И нет никаких консолидированных "властей". Есть куча ведомств, у каждого свои KPI и каждое тянет в свою сторону для их выполнения.
KPI кто-то устанавливает и ведомства не равны между собой.
В том то и дело, что и метрики у каждого свои, ведомственные.
И устанавливают их без оглядки на кого-то еще? Серьезно?
Странно оспаривать централизацию власти в рф. Обычно я наоборот говорю что она не абсолютна.
/s он
Давно ли исчезли президенты республик? И переписали их конституции? Так и с ведомствами, есть общее, а есть ведомственное и то ближе, превалирует.
Напомню про Щелокова и Андропова. И после этого они регулярно друг у друга создают “непонятки”.
Так и с другими структурами. А есть ещё не прикасаемые. Где ограничения отсутствуют, того же твиттера. Хаха. Три раза.
/s офф
Ну не может страна бороться с половиной мира и при этом унижать собственный народ.
Ну, у Северной Кореи как-то получается.
либо там очень тупые, либо это диверсия грандиозного масштаба
Либо у них совершенно другие цели, никак не связанные с развитием страны и ростом благосостояния населения. Но это, разумеется, лютая конспирология /s
во первых тут не разобраться кому "им", так как правительство это не суперорганизм, а много отдельных людей.
но в целом некоему "единому правительству" во всех смыслах выгоднее (удобнее, проще) когда народ лоялен. так что комментарий выше имеет некоторый смысл
И что? Вы можете как-то помешать им продавать ИХ (что бы вы там себе не воображали) нефть и газ? Не можете? То-то...
Общественный договор изнасилован раскаленной кочергой. А те, кто им эти методы рекомендовал по отношению к собственному народу – полные дегенераты. А теперь они договорились до того, что у них нОроТ не тот. Возмущается чего-то там. Возмущается санкциям, которые дебилы у власти вводят против собсвтенного народа.
В ответ на санкции, введённые Западом против граждан России, Роскомнадзор ввёл ответные санкции против граждан России.
Новость из ИА Панорама, не являющаяся шуткой.
#бомбитьворонеж
А еще несколько лет назад фраза была эталоном абсурда.
А думаете что они всё вывезли оттуда? Почему и мнутся, то что одним глазом косят туда, как бИ им вернуться, но их там “пока” не пускают, хотя по разному манят разных.
.. чтобы обобрать как Березовского до нитки. Прикольно, но эта тема гораздо шире чем кажется: предатели никому не нужны, как бы аксиома, но .. почему-то всегда находятся лишности "а я не такой, мне повезет". Впрочем, тут зачетна не только тема предательства, а вообще много разных:
-"Ну ты вообще как полез на обгон справа на своем тазу?" -"Да, этто, думал проскочу, успею" -"Я 25лет за рулем этого КАМАЗа, ещё ни один не проскочил"..
Говорят (как обычно злые языки) на одном совещании было как-то так:
Касперская: А есть ли результат блокировок? Вот, например, телеграм вы заблокировали?
Терляков: Да, конечно.
Касперская: Коллеги, поднимите руки, кто продолжает использовать телеграм? — все поднимают руки — Ну и?
Терляков: Но тогда о чем же вы переживаете, если у вас все работает? Значит, РКН не такой уж плохой.
Им всё неймется! Они и так уже половину интернета убили! Всё что завязано на CDN и Cloudflare не работает! Просто из сегодняшнего - так и не смог найти онлайн вьюер файлов adode illustrator, не работает ilovepdf, не открываются сайты с запчастями для мотоциклов! Какую опасность для российского общества они несут? Вы что создали российские аналоги?
Они там в РКН кажется окончательно поехали крышей блокируя по площадям по факту многие тысячи (возможно миллионы) совершенно безобидных сайтов.
Хорошо вы опять закрутили гайки с MTPROTO. Какой в этом смысл если скам удалили из эппстора?! Какие еще альтернативные скрепные мессенджеры предлагается использовать?
Просто трясет меня от осознания полной беспомощности своей и бездарности сотрудников РКН.
Главное не вспоминать за чьи деньги этот банкет.
бездарности сотрудников РКН
хотелось бы чтобы так было и оставалось, в этом их главное достоинство, но последняя неделя заставляет думать, что способности там как-то смогли подимпрувить (или как теперь принято говорить Исправлѧ́ти дѣ́ло в высокотехе), возможно с привлечением сторонних специалистов (карма всё видит, обязательно вернёт).
А в каком смысле закрутили гайки с MTPROTO?
я просто немного не в курсе этой борьбы…
Нашли уязвимость в протоколе и заблокировали. Чтобы исправить, надо чтобы патч применили на стороне сервера, но мало на каких исправляют.
Как раз нужен патч на стороне клиента, но Паша не торопится
а были уже какие-то патчи для самостоятельно развернутых точек? а то сколько ищу - мусор и сомнительное попадаетсяч
Нет, ТСПУ научилось распознавать сам протокол. Надо менять протокол, а сделать это может только Паша
Столкнулся с этой проблемой на своем проекте. Аудитория - несколько сотен тысяч посетителей в сутки, .ru домен, более 15 лет работы, несколько выделенных серверов, selectel.
Никаких VPN и т.п. даже рядом не лежало.
Сейчас на этапе TLS handshake просто морозятся соединения, посетители отваливаются по таймауту. Потом отпускает на несколько секунд, а потом по-новой...
Selectel говорит - ничего сделать не можем. Может помочь добавление сведений о ресурсе в личный кабинет владельца технологической сети (https://service.rkn.gov.ru/monitoring/vts). Но добавлять сведения туда могут только юрлица или ИП. Сам selectel эти сведения за меня добавлять отказывается.
А физикам просто остается наблюдать, чем все это закончится?
Может у кого получилось выйти из подобной ситуации? Есть идеи?
Тут пара дней назад была статья в топе про схему блокировок и проверке блокировок вашего ISP программой dpich посмотрите, у меня селектель был как раз хэндшейк таймаут. Лекарство надёжное наверное это сменить селектель (хотя это вина не их) на другого хостинг провайдера на которых такие блокировки встречаются меньше, у меня такими были вклауд и яндексклауд, но гарантий, что после переезда всё не поменяется никаких. Сегодня ещё в топе была статья как в Chromium в настройках TLS стандарты менять, некоторым помогает, но всем посетителям это не объяснишь.
Есть решение, пожалуйста, изучите https://habr.com/ru/articles/1045684/
Оу! Очень интересно. Но не совсем понял про TLS 1.3. Если мы не отключая TLS 1.3 поставим проксирующий вебсервер только в режиме HTTP/2 это решит проблему? И вроде ркн не на весь TLS 1.3 возбуждался, а только на ECH, который бы тоже отключать не хотелось, зачем им SNI видеть.
Спасибо, обязательно попробую. Отпишусь о результатах.
Пока есть вопрос... Один из триггеров блокировки - количество параллельных TLS соединений за единицу времени. Это количество считается отдельно для каждого подключающегося клиента, или в целом на весь целевой сервер?
И второй вопрос - на моем сайте используется несколько вспомогательных поддоменов (для статических файлов, cdn для картинок, крутилка рекламы и т.п.) - они сейчас размещаются на том же хосте. Для них ведь браузер будет создавать тоже отдельные TLS соединение к моему хосту? Получается есть смысл объединять все под один домен, чтобы уменьшить количество создаваемых TLS соединений?
Это количество считается отдельно для каждого подключающегося клиента, или в целом на весь целевой сервер?
Блокировка в принципе идёт у клиента, а не у вас в сети селектель, поэтому речь про количество параллельных подключений клиента.
есть смысл объединять все под один домен, чтобы уменьшить количество создаваемых TLS соединений?
Это же другие домены, нет никакого смысла. Если у вас Let's Encrypt и один сертификат на домен и поддомены, то вы можете certbot (или другой хелпер) настроить получать на каждый поддомен отдельный сертификат и везде использовать отдельные сертификаты, если вам так будет спокойнее, но мне кажется, что это тоже излишне.
Главное для понимания как работает блокировка из-за которой у вас возникают проблемы, заблокировать пытаются тех, кто мимикрирует свой трафик под обращение к домену на вашем хостинг провайдере, определили несколько паттернов в TLS соединении, которые чаще всего встречаются при таких схемах обхода и ТСПУ в сети клиента анализирует его клиента траффик и ищет эти паттерны, если что-то в обращении клиента к вашему серверу напоминает ТСПУ триггерный паттерн, то он скидывает соединение, ваша задача изменить TLS соединение так, чтобы триггерных паттернов не было, похоже, что переключение сервера в режим HTTP/2 only позволяет избежать этих тригерных паттернов.
Это же другие домены, нет никакого смысла.
Просто, если эти домены физически на одном сервере, не будет ли фильтр ТСПУ при подсчетах суммировать количество TLS соединений (к этому же серверу от этого же браузера, хоть и по другому домену)?
Или все-таки привязка в этих подсчетах идет не к IP, а к домену?
PS: в целом, решение TLS1.3->TLS1.2 + включение http2, как минимум, улучшило ситуацию. Пока наблюдаю.
Аудитория - несколько сотен тысяч посетителей в сутки
Не силён в юридических вопросах, но не в этом ли загвоздка?
Не помню деталей, но не становитесь ли вы из-за этого кем-то наподобие "распространителя информации"? Была похожая формулировка ещё до всех недавних событий, когда хотели создавать реестр блоггеров или что-то подобное. Критерием там было как раз количество посетителей.
добавлять сведения туда могут только юрлица или ИП
А такое добавление к чему-то обязывает? Может попросить знакомого предпринимателя добавить информацию о вас от его имени?
Было бы интересно узнать поможет ли это добавление без изменений на технической стороне.
дальше он попадёт на хранение информации о пользователях и, что её хуже, на обязательную интеграцию с ФСБ. А дальше на недавнопринятый штраф за использование иностранных e-mail. И ещё на кучу всего.
штраф за использование иностранных e-mail
Да, отдельная тема. Посмотрел статистику регистраций за квартал - 47% регистрирующихся пользователей до сих пор на Gmail.
Сколько отвалятся, увидев при регистрации этот фильтр на .ru домен?
Как быть с пользователями из других стран, которые никогда специально не пойдут создавать .ru почту ради регистрации?
Не силён в юридических вопросах, но не в этом ли загвоздка?
Все может быть... Но пока все больше похоже на чисто технический фильтр, который "бьет по площадям".
А такое добавление к чему-то обязывает?
Пока не смог составить для себя полной картины по этой процедуре.
Я так понимаю, там не просто добавление, а добавление с дальнейшим одобрением. Если кто имеет опыт - буду благодарен, если поделитесь.
М-да. Не всё гладко в НЕдатском королевстве.
Однако, пора всем усиленно переходить на mesh-сети.
Опять 25. То питону башку рубят, то теперь вот это. С этими мудозвонами не заскучаешь.
Как раз на днях нужно было обновить новенький телефон Realme для родственника - в итоге обновления прошивки просто не качались без использования сами знаете каких средств.
Кстати, а обновление заводской прошивки не удаляет всего того что туда добрые люди понаустанавливали в рамках предпродажной подготовки?
Нет. Но можно вырезать через ADB (gui-версия).
да, блочат уже и китайские подсети, пофиг вообще. Openwrt периочески собираю балуюсь, репы через раз официальные работают. С неделю назад опенсорс проект надо было собрать, тоже пляски. Реально уже в неделю часов 6 тратишь что бы бадаться с этим всем.
Они бл не понимают что если у масс заберут единственное что позволяет держать голову в относительном порядке, то это чревато
С удивлением обнаружил, что не могу подключиться по ssh к своему vps в нидерландах (hostkey)... Ну спасибо, чо...
У этих людей вообще какой идеальный конечный результат? Вот что они хотят в итоге сделать? Что будет у них критерием, что работа выполнена?
Типа ок, поставили задачу поставить трафик под контроль. Но у них же это должно быть четко прописано, что это значит, без всяких там "может быть", "похоже на ..." и т. п. Эта же задача явно формализована как-то. Может приказ или распоряжение есть.
Но явно ведь они не формализовали технологии и критерии эти. Хаос же и раздрай полный. Как можно решать такие неопределенные задачи. Явно же все сломается нафиг.
А от этого люди зависят, много чего зависит, даже чья-то жизнь. Что вообще происходит.
"Заблокировать все массово доступные неконтролируемые ресурсы, но не блочить контролируемые. Остальные пох."
Ну так на словах может звучать. А в документе должно быть как-то конкретно указано. Или у них уже и документы такие неопределенные. Как минимум, нижнего уровня ТЗ всякие должны быть прописаны подробно. Ну те распоряжения, которые непосредственно технарям спускаются.
Просто у разных чиновников разные KPI. У одного задача с неугодными сайтами бороться, у другого - цифровую экономику развивать. И первого вообще не волнует что его действия мешают второму. Так и живём.
Для любой службы ИБ идеальный результат - полная остановка обмена информацией.
Кто-нибудь сталкивался с отвалом всех DNS запросов после использовании VLESS? Примерно с 5 июня началось. Условный ролик ютуба на час поработает, а после него любой белый сайт на прямую не открывается с ошибкой в духе DNS Probe.
Насчет днсов не скажу точно но шляпа с впнами началась дней 5-6 назад. сегодня походу пик был, двух прыжковые только настроишь через 5 минут полная глухота, даже истерия2 не работала толком. более менее впн на домашнем интернете работает, а мобилка наглухо. МСК и МО (кстати, скам тоже не показывает пуши, андроид)
Доблокировались до интересной ситуации, что администратору сервера с VPN "разблокировать" его уже проще, чем администратору сервера с настоящим сайтом. Потому что у VPN масса способов обхода DPI (он не привязан к конкретному протоколу и настройки можно менять на сервере и клиенте), а у настоящего сайта выбор невелик и посетителям настройки не поменяешь.
Судя по местному чатику в телеграме, где постоянно сидит десяток пенсионеров и перемывает друг другу кости - у этих пожилых дедов и бабок нет никаких проблем со средствами исправления поломанного интернета...
Причем это именно классические такие "пенсионеры на лавочке":
-- а Дашка-то, такая-сякая, хахаля нового завела!
-- а на рынке семена на рассаду...
-- а председатель всё украл и пропил!
Ни разу не айтишники, не политические активисты и никто подобный. Но и им пришлось овладевать премудростиями.
У этих дедов и бабок есть сыновья и внуки которые им помогут это настроить, а нет - так сын соседки условный. Поэтому для них все прозрачно.
При этом они же в этом же интернете могут орать "нахой нам ваш этот ваш ентырнет не нужон", оттуда же и "да какой качать, я так только фильм посмотрел" и прочее "а вот игра у меня в телефоне запускается без всяких этих ваших интернетов". Про гойду уж молчу, тоже есть, а связи не видят в упор.
Ещё совсем недавно в РФ не блокировались массово сайты, мессенджеры, CDN, подсети, протоколы.
Предложение Цаплина уведомлять провайдера до блокировки выглядит технически разумнее - хостинг успел бы связаться с клиентом. Блокировка адреса без предупреждения бьёт по всем соседям по айпи заодно
Предлагаю сразу вырубить электричество в дата-центрах. Зато ни один байт вражеского трафика точно не проскочит через их черные ящики
Цепочка reality steel oneself работает, триггер сработал только на отпечаток браузера.
Скрытый текст
Сразу отмечу, отпечаток сайта берётся с реального сервиса в контейнере, контейнер по http с nginx, снаружи стоит haproxy, с правильным набором шифров взятых с Mozilla ssl config. Терминация для заглушки так же на стороне ha. Проблема возникла только при установленном отпечатке chrome. Mux для reality не доступен учтите, триггер не сработал на это. Xhttp с mux работает тоже только не с chrome.
Если есть триггер по asn сети, тот тут он не сработает, адрес сервера совпадает с резолвом домена.
Mux для reality не доступен
Mux недоступен с vision. С reality он прекрасно работает.
Терминация
reality
А что вы терминируете в reality? Это не TLS, его терминировать может только xray, либо другой сервис, который сможет из client random вытащить uuid, shortid и прогнать через приватный ключ.
Кто может подсказать: чем действия чиновников Роскомнадзора отличаются от действий террористов, устраивающих диверсии на сетях связи? Хоть как-то можно отличить одних от других?
Вы не понимаете) это такой план по обучению хакерского мастерства народа)
Ну что же. По итогам предположение, что заблокировать VLESS не получится без сопутствующего ущерба было верно, а вот предположение, что этот ущерб кого-то будет волновать видимо оказалось неверно.
Мне вообще непонятно желание ограничить доступ к иностранному контенту россиянам - ЗАЧЕМ, там же много полезного, что можно откровенно тырить и пользоваться, или РКН переживает за американское патентное право?
Куда важнее, кмк, ограничивать доступ извне во внутрироссийский сегмент: пропадет толпа ботов ципсо, в том числе практически на всех лентах.
Складывается впечатление что свой дурак страшнее любого врага .. или это откровенный саботаж от РКН?
Затем, что контент на иностранных площадках не поддается цензуре.
Во внутренних СМИ можно ссать в уши что и как угодно.
Возможно, что Вы и правы, даже "новые человеки" в СССР помню как заряжали Чумаком банки с водой у телевизиров. Только остается сомнение: мы уже настолько привыкли к рекламе, что она фильтруется в глазках и ушках на автомате, подсознательно, примерно также как статический дефект в глазу. Кто может сказать что за реклама была вчера на правой панели у этой статьи на Хабре? Да никто!
Сию "лить в уши", мне кажется бесполезным занятием, хотя сам в рекламе отработал несколько лет и погружался в теорию..
Да и вообще .. а какой смысл "лить в уши" теперь? Всем, всё давно понятно и открыто. Кто стоит у мирового руля, кто под ним и так до самого народу.. Читаем Асприн "Тихие финансовые войны" 1976года.. ну или что по заметней "1984" Оруэлла (1946-1948гг).. в те времена уже было понятно кто, что куда и зачем.
Вот допустим СВО закончилось, всех победили, цели достигнуты, по плану и т.д. Можно снова всем смотреть ютуб, писать в фб и сидеть в телеге. Долго придется восстанавливать рунет и разматывать в обратку все то говно, которое РКН накрутил? Или достаточно где-то пару конфигов поменять и все сразу поедет как раньше?
Ну в теории достаточно переключить патчкорд из ТСПУ у провайдеров. Вопрос в том, захотят ли они это делать? Для государства эта очень уже удобная штука.
Из первого посыла “все закончилось” не следует второй “все теперь можно обратно”, поэтому обратно никто ничего и не вернет. А новое поколение уже и помнить не будет что был какой-то там интернет
"войны на время, санкции - навсегда". уже написаны законы, они нарушены и тд
Элитарии же еще в ковид-шоу сказали: "как раньше больше не будет, привыкайте к новой реальности".
Тут то же самое.
Открутить назад? А зачем? Им что, плохо? Больше контроля богу контроля, в идеале - чтоб все строем ходили.
Они же на контроле помешаны, а вы предлагаете ослабить. Плюс это будет мешать особо приближенным пилить бабло в границах своего коридора возможностей: если открыть youtube, кто пойдет на rutube? Если разрешить telegram, кто будет ставить max? И вообще, вернуть все назад - это будет выглядеть потерей лица, КМК.
Мне кажется, наоборот, будут закручивать сильнее: вход в интернет (в то, что от него останется) по цифровым ID, полная ликвидация анонимности, запрет или ограничение еще большего числа сервисов...
Пока все не сломают окончательно.
это все понятно. Но интересует исключительно техническая сторона вопроса - насколько трудно вернуть все в зад? Разрушают рунет долго и задорого. Обратный процесс такой же длительный и дорогой или, как выше сказали, достаточно из тспу патчкорд выдернуть?
Я ненастоящий сварщик, но, вспоминая, как некоторые провайдеры чинили "деградацию серверов" youtube, и то, что у ТСПУ упоминался в некоторых статьях режим "байпас при перегрузке", - мне кажется, достаточно выдернуть патч-корд из ТПСУ, прокинуть мимо него байпас и, возможно, подкрутить маршрутизацию.
ИМХО.
Чисто технически, да.
Строчка в конфиге условной циски.
Вот допустим СВО закончилось, всех победили, цели достигнуты, по плану и т.д.
Освободится куча ресурсов для гнобления населения.
Вот допустим СВО закончилось, всех победили, цели достигнуты, по плану и т.д.
Вы для начала поинтересуйтесь, отменили ли ковидные ограничения, а дальше по аналогии
а вы думаете реальные цели этих блокировок как-то связаны с СВО? )) на секундочку, законодательная и материальная база под текущие блокировки методично готовилась аж с 2012 года
Было легендарно, когда из-за всех блокировок я не мог зайти в госуслуги без ВПН....
Накануне приняли пакет законов Антифрод 2.0. И там один из пунктов - запрет хостингам предоставлять услуги\мощности под организацию систем, обходящих блокировки. Интересно, как это технически будет организовано. Как будут различать обычные впн от "нехороших" и т.д.
я вот простой айтишник. опыта набираюсь по инету. общаюсь с разными людьми из разных стран. смотрю учебные видео. постигаю дзен.
зачем они меня ограничивают в этом? почему я не могу установить впн для себя любимого?
PS. в итоге я изучил vless и много прикольных приколюх :)
Уже этот ваш вопрос и его формулировка показывают, что вы черезчур фрондируете. Опыта в должны набираться в Ленинке, а общаться с врагами, живущими за границей вообще на госизмену тянет. Дзен какой-то постигаете устава. Не к добру это
"Неправильно ты, дядя фёдор, впн настраиваешь..." (с)
Они цензуру пытаются ввести, чтобы ты не имел доступа к инфе порочащей действующее правительство.
Так вы им напишите просто, что вы вне политики
Это же уже не просто цензура, запрещенная конституцией. Это уже терроризм -- они ущерб наносят пользователям и бизнесу.
По идее, к РКН должны быть тысячи судебных исков, что они к бизнесу клиентов не пускают и суд должен быть на стороне бизнеса и юзеров.
Почему этого нет? Почему все всё терпят? Чиновников которые это разрешили давно пора "на вилы поднять" и вышвырнуть.





РКН устроил проблемы с доступом российским облачным сервисам и сайтам