Тогда понятно. Видимо мой провайдер пока не раскошелился на DPI, поэтому он блокирует домены только по DNS (и по своему, и подменяя ответы чужих), и сервера по IP, при этом не разбирая, к какому домену на этом адресе идёт запрос. Поэтому очень много лишних сайтов попадает под блокировку.
Но ведь dnscrypt-proxy — это и есть туннель для DNS. Если нам DNS отдал другой адрес (сервис поменял его), и его не будет в таблице маршрутизации, то его и у провайдера тоже не будет в списке заблокированных. Хотя действительно в такой ситуации можно словить блок, но для этого DPI у провайдера должен проверять URL адрес во всех запросах, а не только в тех, которые идут к IP из реестра. В целом, на всякий случай, надо иметь введу запасные варианты обхода блокировки.
Так оно применяется с описанным в статье решением. Просто если провайдер подменил ответ DNS, и клиент получил IP провайдерской заглушки, вместо реального адреса сайта, то поздно направлять трафик в обход провайдера. А dnscrypt-proxy позволит получать реальные адреса сайтов и соответственно правильно направлять трафик в обход провайдера.
Хм, я вот смотрю, что в конфиге указано кеширование списка резолверов в файл «public-resolvers.md», и их там много, вряд ли все разом перестанут быть доступны. Ещё в конфиге вижу опцию fallback_resolver, и судя по описанию, она как раз используется для запроса список резолверов в случае если закешированный список отсутствует.
Это наверное будет зависеть от конкретного провайдера. Если он DNS не фильтрует ни на своём сервере, ни в трафике, то ответы отличаться не будут, в обоих случаях в ответе окажется реальный адрес сайта (195.82.146.114 + 2a02:4680:22::214). Если он фильтрует на своём DNS, но не фильтрует в трафике, то в ответ на первый запрос будет IP заглушки/DPI, а во втором ответе будет реальный адрес сайта. Если он фильтрует и там и там, то в обоих ответах будет IP заглушки.
Это стало заметно из-за того, что провайдер изначально реализовал блокировку только на своём DNS, и для её обхода достаточно было прописать любой другой DNS, кроме провайдерского. Но в какой то момент это перестало работать, и при резолве доменов из списка запрещённых, вместо реальных IPv4 записей прилетает адрес провайдерской заглушки, а вот IPv6 адреса не трогаются. Проверить можно просто выполнив команды «nslookup rutracker.cr днс.сервер.провайдера» и «nslookup rutracker.cr 8.8.8.8», если ответы будут отличаться, значит провайдер не подменяет ответы DNS и можно прописать в настройках интерфейса любой публичный DNS сервер.
Я профессиональный параноик. Моя модель угроз отличается от вашей, и я предпочел бы сохранить в безопасности как можно больше своих действий в онлайне. Но учитывая количество нынешних угроз приватности и безопасности из-за манипуляций с трафиком DNS, у многих людей есть веские основания использовать какую-либо форму шифрования DNS. Я с удовольствием обнаружил, что некоторые реализации всех трёх протоколов не оказывают сильно негативного влияния на скорость передачи трафика.
Я хоть и не сильно параноик, но когда обнаружил, что мой провайдер подменяет ответы других серверов для DNS запросов на, якобы, запрещённые сайты, то сразу понял, что пора что-то менять. В итоге выбрал dnscrypt-proxy, установил и забыл. Какой либо заметной просадки в скорости резолвинга не заметил, зато ответы DNS теперь правильные.
Зачем сокс, если телеграм и так справлялся с обходом блокировки, а теперь её и вовсе сняли?
Зачем персональный/защищённый/безопасный сокс, если mtproto никто не сломал?
Себе я конечно же поднял свой прокси и на всякий случай раздал доступ друзьям, но лишь потому, что у меня уже был сервер, и поднять на нём прокси не стоило ничего. И прокси даже пригодилось, клиент на мобильной винде блокировки не обходил. Но не будь у меня своего сервера, я бы наверное просто взял один из публично доступных сокс прокси, которые можно нагуглить по запросу «free socks proxy».
Привет вам из будущего. Диски у нас по прежнему дорогие, windows 10 всё так же не умеет удалять старые версии драйверов. Спасибо за утилиту, на одной только nvidia освободил 15гб, и ещё чуть больше 1гб на всём остальном.
Насколько я помню dht22 не имеет отдельной команды для усыпления, bmp085/bmp180 имеют режим работы «ultra low power», в bme280 есть отдельный режим sleep, в bh1750 после one time measurement вроде датчик уходит в сон. Как всё это использовать лучше прочитать в датащите (или функциях используемой библиотеки). Ну и желательно замерить потребление датчиков, возможно и так всё хорошо, а если нет, то можно просто снимать с них питание во время сна, и не забывать, что после подачи питания, не все датчики моментально готовы выдавать показания.
Как раз на днях обнаружил в спаме гневное письмо от РТ, обещали в суд подать, если прямо срочно не оплачу 200 рублей долга за домашний телефон. Пошёл выяснять, как же так получилось, что телефоном никто не пользуется, тариф без абонентской платы, а долг вдруг появился. И в итоге обнаружилось, что они с сентября втихаря ввели абонентскую плату в размере 50 рублей в месяц. Объяснил по телефону, что не хорошо менять условия договора без уведомления абонента, на что пообещали создать заявку на отмену этих лишних списаний, заодно оформил заявку на расторжение договора.
nightsite.biz/blog/19709-phdays-hackquest-wtiteup.html
sqlulz.blogspot.com/2018/04/phdays-2018-rubik-writeup.html
telegra.ph/hq-2018-writeup-04-30
telegra.ph/PHDays-HackQuest-WriteUp-05-01
forst.github.io/2018/04/30/phdays8_hackquest.html
gist.github.com/fiercebrute/7328b3e62a80c433e5c9e6fea0864723
gist.github.com/paul-axe/1ed247ddda4bdfd0838281687615e198
gist.github.com/vladvis/6463547d2432505e54a8be89ce5095c8
github.com/wrongsmith/writeups/tree/master/PHD2018Hackquest
github.com/xymfrx/phdays2018-hackquest-write-up
habr.com/post/354654
Я хоть и не сильно параноик, но когда обнаружил, что мой провайдер подменяет ответы других серверов для DNS запросов на, якобы, запрещённые сайты, то сразу понял, что пора что-то менять. В итоге выбрал dnscrypt-proxy, установил и забыл. Какой либо заметной просадки в скорости резолвинга не заметил, зато ответы DNS теперь правильные.
Зачем персональный/защищённый/безопасный сокс, если mtproto никто не сломал?
Себе я конечно же поднял свой прокси и на всякий случай раздал доступ друзьям, но лишь потому, что у меня уже был сервер, и поднять на нём прокси не стоило ничего. И прокси даже пригодилось, клиент на мобильной винде блокировки не обходил. Но не будь у меня своего сервера, я бы наверное просто взял один из публично доступных сокс прокси, которые можно нагуглить по запросу «free socks proxy».