Как стать автором
Обновить
739
0.2
Павел Жовнер @zhovner

Гик, задрот и богомол. Делаю Flipper Zero

Отправить сообщение
Не понял. Мирохост блокирует сайты Mail.ru или сервера Мирохост блокируют в России?
Tor не поможет обойти блокировки для мобильных приложений вроде Яндекс.Такси, Вконтакте и других. К тому же это очень медленно.
Apple так умеет через профиль .mobileconfig. Но нужно заранее прописать все домены, которые необходимо резолвить через свой DNS в конфиг. Я решил, чтобы собрать все домены невозможно. Нужно учитывать контент-сервера, сотни поддоменов контент серверов vk.com вроде blabla.vk.me, *.userapi.com и так далее. Поэтому я решил что эта задача невыполнима.

https://developer.apple.com/library/content/featuredarticles/iPhoneConfigurationProfileRef/Introduction/Introduction.html
SupplementalMatchDomains
A list of domain strings used to determine which DNS queries will use the DNS resolver settings contained in ServerAddresses. This key is used to create a split DNS configuration where only hosts in certain domains are resolved using the tunnel’s DNS resolver. Hosts not in one of the domains in this list are resolved using the system’s default resolver.


1. В России хостеры тоже выполняют блокировки.

2. Нет нормальных цен и тарифов.
Долго будет записывать, может даже несколько месяцев. Сервисы вроде yandex и google имеют огромное число серверов для балансировки нагрузки.
Можно узнать название компании, по названию найти все AS (автономные системы) которые принадлежат этой компании. Потом узнать все сети которые находятся в этих автономных системах.
Для того чтобы расшифровать HTTPS, нужно его сперва зашифровать своим ключом. Если пытаться подменить ключ своим, пользователь увидит сообщение о том, что сертификат не прошел проверку подлинности. И чтобы продолжить пользоваться таким соединением, пользователю нужно добавить сайт в исключения вручную
image

Fiddler во время установки ставит вам в систему также свой корневой сертификат, поэтому соединения перехваченные с его помощью работают без предупреждений о битом сертификате.
При подключении клиенту с сервера приходит список маршрутов которые нужно установить. Они устанавливаются автоматически в момент подключения. Я не знаю как еще объяснить.

Вот эти строчки буквально значат «впихнуть клиенту такой маршрут»
push "route 87.250.224.0 255.255.224.0"
push "route 93.158.128.0 255.255.192.0"
простейшего веб сервера который будет хостить Pac файл локально

То есть Вы предлагаете устанавливать клиенту на компьютер веб-сервер который будет отдавать .pac файл? Как-то это неоправданно сложно. И как быть с мобильными устройствами? В них .pac прокси работает только для WiFi подключений и не работает для мобильного интернета.
Расскажите как именно и какие личные данные можно собрать. Как работает HTTPS и HSTS-заголовок вы, надеюсь, знаете?

На этот вопрос есть ответ в разделе Помощь на сайте https://zaborona.help/faq.html
Посмотрите спойлер «Конфиг сервера OpenVPN». Там все маршруты из этого списка устанавливаются клиенту.
Про какой whitelist/blacklist вы говорите? Клиенту ничего настраивать не нужно, нужные маршруты ему прилетают с сервера.

По поводу .pac файла вам расскажет ValdikSS У него на сервисе https://antizapret.prostovpn.org/ больше всего трафика расходуется на отдачу самого файла, а не на пользовательский трафик. Потому что кривой windows скачивает этот файл на каждый запрос.
Пишут про проблемы с Android 4.4. Вроде бы при подключении к VPN доступны только заблокированные сайты, а остальной интернет нет. Прошу помочь тех у кого есть устройство с этой системой.

Там отсутствует DrWeb и 1C. Но никто пока не просил добавить эти сети.
Киевстар (и вроде Vodafone), блокирует DNS ответы с заблокированными доменами от любых резолверов. Так что этот способ бесполезен. Кроме того, не так просто установить DNS сервера для мобильного интернета.
Вот график нагрузки с одного сервера, на нем примерно 100 человек:
image

Возможно, если пользователей будет больше, придется докупить еще пару серверов. Впрочем за 3€ это не так накладно.
Комментарий для мудака автора.
Это в месяц или на весь сезон?
А сколько стоит отопить ваш типовой дом за 2 млн. рублей?

Информация

В рейтинге
2 520-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность