Обновить
68
Дмитрий Москин@DarkByte

Пользователь

28
Подписчики
Отправить сообщение
Тогда понятно. Видимо мой провайдер пока не раскошелился на DPI, поэтому он блокирует домены только по DNS (и по своему, и подменяя ответы чужих), и сервера по IP, при этом не разбирая, к какому домену на этом адресе идёт запрос. Поэтому очень много лишних сайтов попадает под блокировку.
Но ведь dnscrypt-proxy — это и есть туннель для DNS. Если нам DNS отдал другой адрес (сервис поменял его), и его не будет в таблице маршрутизации, то его и у провайдера тоже не будет в списке заблокированных. Хотя действительно в такой ситуации можно словить блок, но для этого DPI у провайдера должен проверять URL адрес во всех запросах, а не только в тех, которые идут к IP из реестра. В целом, на всякий случай, надо иметь введу запасные варианты обхода блокировки.
Адреса сетей амазона взял отсюда, список заблокированного отсюда, и применил к ним магию.
Так оно применяется с описанным в статье решением. Просто если провайдер подменил ответ DNS, и клиент получил IP провайдерской заглушки, вместо реального адреса сайта, то поздно направлять трафик в обход провайдера. А dnscrypt-proxy позволит получать реальные адреса сайтов и соответственно правильно направлять трафик в обход провайдера.
Вместо плагина для хрома и списка заблокированных доменов можно использовать dnscrypt-proxy, и спрятать весь DNS трафик от глаз провайдера.
Возможно кому-нибудь будет интересно, составил список заблокированных и не заблокированных подсетей амазона, с группировкой по локации и сервису.
Хм, я вот смотрю, что в конфиге указано кеширование списка резолверов в файл «public-resolvers.md», и их там много, вряд ли все разом перестанут быть доступны. Ещё в конфиге вижу опцию fallback_resolver, и судя по описанию, она как раз используется для запроса список резолверов в случае если закешированный список отсутствует.
Это наверное будет зависеть от конкретного провайдера. Если он DNS не фильтрует ни на своём сервере, ни в трафике, то ответы отличаться не будут, в обоих случаях в ответе окажется реальный адрес сайта (195.82.146.114 + 2a02:4680:22::214). Если он фильтрует на своём DNS, но не фильтрует в трафике, то в ответ на первый запрос будет IP заглушки/DPI, а во втором ответе будет реальный адрес сайта. Если он фильтрует и там и там, то в обоих ответах будет IP заглушки.
Это стало заметно из-за того, что провайдер изначально реализовал блокировку только на своём DNS, и для её обхода достаточно было прописать любой другой DNS, кроме провайдерского. Но в какой то момент это перестало работать, и при резолве доменов из списка запрещённых, вместо реальных IPv4 записей прилетает адрес провайдерской заглушки, а вот IPv6 адреса не трогаются. Проверить можно просто выполнив команды «nslookup rutracker.cr днс.сервер.провайдера» и «nslookup rutracker.cr 8.8.8.8», если ответы будут отличаться, значит провайдер не подменяет ответы DNS и можно прописать в настройках интерфейса любой публичный DNS сервер.
Я профессиональный параноик. Моя модель угроз отличается от вашей, и я предпочел бы сохранить в безопасности как можно больше своих действий в онлайне. Но учитывая количество нынешних угроз приватности и безопасности из-за манипуляций с трафиком DNS, у многих людей есть веские основания использовать какую-либо форму шифрования DNS. Я с удовольствием обнаружил, что некоторые реализации всех трёх протоколов не оказывают сильно негативного влияния на скорость передачи трафика.

Я хоть и не сильно параноик, но когда обнаружил, что мой провайдер подменяет ответы других серверов для DNS запросов на, якобы, запрещённые сайты, то сразу понял, что пора что-то менять. В итоге выбрал dnscrypt-proxy, установил и забыл. Какой либо заметной просадки в скорости резолвинга не заметил, зато ответы DNS теперь правильные.
Зачем сокс, если телеграм и так справлялся с обходом блокировки, а теперь её и вовсе сняли?

Зачем персональный/защищённый/безопасный сокс, если mtproto никто не сломал?

Себе я конечно же поднял свой прокси и на всякий случай раздал доступ друзьям, но лишь потому, что у меня уже был сервер, и поднять на нём прокси не стоило ничего. И прокси даже пригодилось, клиент на мобильной винде блокировки не обходил. Но не будь у меня своего сервера, я бы наверное просто взял один из публично доступных сокс прокси, которые можно нагуглить по запросу «free socks proxy».
Спасёт, его наверное вообще никто не умеет блокировать. А для тех, у кого провайдер не умеет в ipv6 можно тоннель поднять — тот же прокси получится.
Странно, но почему то так совпало, что вместе с вводом блокировки перестали отображаться картинки в веб версии телеги. И виной оказался адблок.
Сразу вспомнилось видео про реактивный велосипед. Весёлые у вас забавы :)
А с показанным на картинке usb2ttl переходником можно совсем напрямую подключить. Зачем тут огород описано выше, в заминусованных комментах автора.
Привет вам из будущего. Диски у нас по прежнему дорогие, windows 10 всё так же не умеет удалять старые версии драйверов. Спасибо за утилиту, на одной только nvidia освободил 15гб, и ещё чуть больше 1гб на всём остальном.
Насколько я помню dht22 не имеет отдельной команды для усыпления, bmp085/bmp180 имеют режим работы «ultra low power», в bme280 есть отдельный режим sleep, в bh1750 после one time measurement вроде датчик уходит в сон. Как всё это использовать лучше прочитать в датащите (или функциях используемой библиотеки). Ну и желательно замерить потребление датчиков, возможно и так всё хорошо, а если нет, то можно просто снимать с них питание во время сна, и не забывать, что после подачи питания, не все датчики моментально готовы выдавать показания.
wi-fi чайникам уже приделывают, за малым делом осталось.
Как раз на днях обнаружил в спаме гневное письмо от РТ, обещали в суд подать, если прямо срочно не оплачу 200 рублей долга за домашний телефон. Пошёл выяснять, как же так получилось, что телефоном никто не пользуется, тариф без абонентской платы, а долг вдруг появился. И в итоге обнаружилось, что они с сентября втихаря ввели абонентскую плату в размере 50 рублей в месяц. Объяснил по телефону, что не хорошо менять условия договора без уведомления абонента, на что пообещали создать заявку на отмену этих лишних списаний, заодно оформил заявку на расторжение договора.

Информация

В рейтинге
Не участвует
Откуда
Челябинск, Челябинская обл., Россия
Зарегистрирован
Активность