Заблокируют ли нам VPN с помощью DPI?

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Nickyfor
23.10.2023 - 03:27
5
Статус: Offline


Хохмач

Регистрация: 29.05.14
Сообщений: 676
так как у меня работает ВПН лучше б он нах вообще не работал. Захожу на вражеские ресурсы изза этого раз в месяц и то сквозь слёзы и боль чисто ленту полистать
 
[^]
Rashenbaum
23.10.2023 - 03:54
4
Статус: Offline


Приколист

Регистрация: 11.05.23
Сообщений: 324
Цитата (SoulJam @ 23.10.2023 - 00:49)
Смотрим в пакет с помощью DPI - не понимаем что это - блокируем - на этом обфускация закончится

Вместе с интернетом и работой крупных компаний
 
[^]
andpuxa
23.10.2023 - 05:23
0
Статус: Offline


Приколист

Регистрация: 26.04.10
Сообщений: 279
блокировать впн будут до определённых адресов, а не сам протокол в принципе
 
[^]
vansRZN
23.10.2023 - 05:24
6
Статус: Offline


Ярила

Регистрация: 7.03.20
Сообщений: 1486
Если перевести дословно понятие впн, то станет понятно, что это прога, изначально, не для обхода блокировок, а для кое чего другого. Т.е. прямые функции впн тоже уже никого не волнуют и будут блочить без разбора? Я например работаю на удалёнке, через впн, без него, ни одна рабочая страница, или программа не откроется. Мне теперь в офис чтоли ездить придётся, за 400 км от дома?

Размещено через приложение ЯПлакалъ
 
[^]
frederix
23.10.2023 - 05:51
3
Статус: Offline


Ярила

Регистрация: 13.09.15
Сообщений: 1000
Цитата (xMSEx @ 23.10.2023 - 02:58)
[QUOTE]

А вот какие ресурсы нужны для обработки и хранения?

Вот для примера трафик просто MSK-IX - более 5Террабит в секунду, это 625 Гигабайт в !!!секунду!!!, и это только IX, один из. А плюс магистралы.

Вот еще такая инфа: В 2021 г. общий объем фиксированного интернет-трафика достиг !!!78.1 эксабайт!!! (1 эксабайт = 1 073 741 824 гигабайта), думаю в 2023 году трафик еще сильнее подрос.

Мне, как сетевику, очень интересно, как это все технически организовать, и сколько ресурсов для этого нужно.[/quote]
А там и не требуется ничего обрабатывать да и не удобно, обработка происходит на уровне сервисных маршрутизаторов в городе чтобы была удобная инфа и блокировка на уровне конечного пользователя, причём если проанализировать трафик то большая часть видео, аудио и p2p потоки которые не требуется анализировать глубоко, по сути глубоко анализируются пакеты установки сеансов соединения, а всё что внутри этого сеанса однотипное и не требует ресурсов для распознования

Размещено через приложение ЯПлакалъ
 
[^]
mks
23.10.2023 - 05:55
1
Статус: Online


Ярила

Регистрация: 12.02.09
Сообщений: 2949
Вы представляете какие аппаратные мощности нужны, чтобы анализировать трафик всех пользователей интернета в России? Я думаю роскомнадзор не представляет. Я думаю просто ляжет весь интернет и все.
 
[^]
VampirBFW
23.10.2023 - 05:55
-1
Статус: Online


Главный Сапиосексуал Япа.

Регистрация: 20.02.10
Сообщений: 20511
А если я например вайршарком пользуюсь, который на РКН клал с прибором, и обвусификация ему не нужна, поскольку порты не стандарты, а заголовки текстовые? Че делать тогда?
 
[^]
pav56
23.10.2023 - 06:14
-3
Статус: Offline


Ярила

Регистрация: 20.05.22
Сообщений: 2357
Цитата (xMSEx @ 23.10.2023 - 02:58)
Цитата (alanco @ 23.10.2023 - 00:13)
rolleyes.gif

А вот какие ресурсы нужны для обработки и хранения?

Вот для примера трафик просто MSK-IX - более 5Террабит в секунду, это 625 Гигабайт в !!!секунду!!!, и это только IX, один из. А плюс магистралы.

Вот еще такая инфа: В 2021 г. общий объем фиксированного интернет-трафика достиг !!!78.1 эксабайт!!! (1 эксабайт = 1 073 741 824 гигабайта), думаю в 2023 году трафик еще сильнее подрос.

Мне, как сетевику, очень интересно, как это все технически организовать, и сколько ресурсов для этого нужно.

Ресурсов хватит, инженеры не зря свои деньги зарабатывают. Я работаю в одной известной компании в СШ, которая занимается , скажем так, оптическо-волоконной связью, Та к вот, один оптический модуль в послених разработках спокойно работает на скорости 400G -это четыресто гигабайт. И это всего одна маленькая штучка, размером примерно в мужской палец. Про то, что есть маршрутизаторы и подобные устройства,в которые этих штучек влазит 64 и больше я скромно молчу. Даже если все сразу начнут скачивать 8К видео - проблем не будет.
 
[^]
MG4
23.10.2023 - 06:20
7
Статус: Offline


Балагур

Регистрация: 11.02.14
Сообщений: 804
Вот решение проблемы: Рабочий обход блокировки dpi

Есть под Андроид, но нужен root. Без root эмулятор vpn с 4pda у меня не завёлся. Использую на Windows. Работает идеально.

Это сообщение отредактировал MG4 - 23.10.2023 - 06:21
 
[^]
mks
23.10.2023 - 06:21
-1
Статус: Online


Ярила

Регистрация: 12.02.09
Сообщений: 2949
Мало того что никаких мощностей не хватит на анализ всего трафика, они еще не учитывают что миллионы пользователей в России работают удаленно через VPN.

Это сообщение отредактировал mks - 23.10.2023 - 06:54
 
[^]
gekom
23.10.2023 - 06:57
6
Статус: Offline


Ярила

Регистрация: 26.01.18
Сообщений: 4991
Цитата (mks @ 23.10.2023 - 06:21)
Да пофиг там на эти оптические свистки, одно дело передать этот объем, а другое дело проанализировать весь трафик. Если производительность всех майнинговых ферм перевести на анализ трафика, возможно...

Все будет по стандартной схеме, хочешь продавать доступ в интернет людям обеспечивай анализ и фильтрацию. Заплатит провайдер и конечные пользователи.
Будет закон - будут делать.

В этом смысле интересно, что некоторые локальные провайдеры не всегда блокируют то, что должно быть заблокировано по указке РКН, просто из-за распиздяйства на производстве так сказать.

Вообще странно, что народ ищет технические способы обхода, вместо политической активности.
 
[^]
KingLEV
23.10.2023 - 08:34
2
Статус: Online


Ярила

Регистрация: 3.04.13
Сообщений: 1090
Для самых ленивых есть GoodbyeDPI
 
[^]
Voronezher
23.10.2023 - 08:44
0
Статус: Offline


Ярила

Регистрация: 4.02.13
Сообщений: 5280
Когда работали на удаленке, ходили на рабочие компы через OpenVPN. Как будем работать, если его будут блокировать - ума не приложу; впрочем, это больше головная боль админов наверно.
 
[^]
Ilbox
23.10.2023 - 08:52
2
Статус: Offline


Ярила

Регистрация: 9.07.14
Сообщений: 1359
А можете в двух словах объяснить в чём отличие бесплатных ВПН от собственного, когда я арендую сервер где-то недалеко в относительно дружественной европейской стране, куда можно сделать перевод, ставлю туда операционную систему и гоняю весь траффик через него? Ну, это насколько я понял суть. Почему второй способ будет работать, а первый попадёт под молот РКН?
 
[^]
Andrxx
23.10.2023 - 09:03
2
Статус: Offline


Ярила

Регистрация: 9.03.14
Сообщений: 4642
Цитата (gekom @ 23.10.2023 - 02:26)
Цитата (Ухохолог @ 23.10.2023 - 00:50)
Это какой конченой мразью нужно быть, чтобы трафик блокировать. А создатели DPI пусть горят в Аду, ублюдки.

А мы будем продолжать выбирать и поддерживать людей выступающих за блокировку трафика ))

Уже всё. Никому ты не нужен ни с билютнём ни с поддержкой.

Хорошо что от меня эта проблема в 2-х тысячах км. Только в Мосэнерго и мособлгаз гиморно заходить, чтоб счета оплатить.
 
[^]
alexAAZ
23.10.2023 - 09:43
1
Статус: Offline


Хохмач

Регистрация: 24.11.21
Сообщений: 779
полагаю не стоит истерить и изобретать колесо.
эффективнее будет изучить опыт обхода блокировок/слежки в развитых и не очень странах, коих на самом деле не мало:

Страны, в которых существует интернет-цензура

Цитата
Сегодня заместитель руководителя Роскомнадзора Максим Ксензов в интервью «Известиям» неосторожно упомянул возможность блокировки Twitter в России. Слова быстро взяли обратно, «главный по интернету» Дмитрий Медведев написал рассерженный пост в Facebook, но осадок остался. Мы собрали 23 страны, где блокируют Twitter, YouTube, Facebook и другие сайты, а иногда просто шпионят за гражданами.
 
[^]
z1305
23.10.2023 - 09:48
2
Статус: Offline


Ярила

Регистрация: 11.04.11
Сообщений: 9092
Цитата (Pharaoh9797 @ 22.10.2023 - 23:52)
Опыт Китая, нам показывает, что любые DPI блокировки, в том числе и великий китайский файрвол можно обойти с помощью технологий обфускации.

это всё конечно зае..сь, но хотелось бы без всяких танцев с бубном, как в 2010-м например
 
[^]
PaSquirrel
23.10.2023 - 10:22
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 14609
Цитата (mks @ 23.10.2023 - 05:55)
Вы представляете какие аппаратные мощности нужны, чтобы анализировать трафик всех пользователей интернета в России? Я думаю роскомнадзор не представляет. Я думаю просто ляжет весь интернет и все.

А не надо каждый пакет, 1го пакета в сессии вполне хватит.
 
[^]
PaSquirrel
23.10.2023 - 10:28
0
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 14609
Цитата (Ilbox @ 23.10.2023 - 08:52)
А можете в двух словах объяснить в чём отличие бесплатных ВПН от собственного, когда я арендую сервер где-то недалеко в относительно дружественной европейской стране, куда можно сделать перевод, ставлю туда операционную систему и гоняю весь траффик через него? Ну, это насколько я понял суть. Почему второй способ будет работать, а первый попадёт под молот РКН?

Потому, что РКН будет блокировать публичные впн. Я очень надеюсь, что им в голову не придет блокировать весь впн трафик, так как ляжет столько всего, что даже подумать страшно.
 
[^]
offcast
23.10.2023 - 10:35
4
Статус: Offline


Ярила

Регистрация: 27.05.15
Сообщений: 3295
В наших реалиях, от бюджета на внедрение dpi прикурят все кому надо и потом красиво отчитаются... )))

Размещено через приложение ЯПлакалъ
 
[^]
Swenum
23.10.2023 - 10:37
1
Статус: Offline


Ярила

Регистрация: 28.12.11
Сообщений: 2489
Цитата (Evomosk @ 23.10.2023 - 01:08)
Я щас одну умную вещь скажу, только не бейте, можно вообще ничего не покупать и устанавливать провайдерам.  идет запрос на ресурсы телеграмма, да пожалуйста, только скорость будет диал-апа...

Глупую вещь ты сказал, ибо так telegram и делал, каждый раз передавая клиентам новые пулы ip серверов. Естественно РКН эти адреса не руками вносил в списки запрещенных, а программой, но со стороны телеграмма можно было в каждом списке ip серверов передавать несколько левых ip, а программа блокировала подсетями. Передаём ip правительства, самого РКН, дополнительно к адресам серверов и вот на уровне всей страны отрубаются сильно критичные или не очень сервисы. Опять же троли из телеграмма внесли в список ip сервера откуда идёт скачивание списка блокируемых ip, что полностью поломало работу блокировщика на несколько дней. Это мелкое хулиганство, при более серьёзном подходе, можно было завалить любые системы в том числе госуправления\банков\на что хватит фантазии.
Да РКН внёс исключения, чтобы их подсети не попадали в список заблокированных. Но в твоём варианте пол интернета просто будет тормозить, вот и всё )
В 2020 уже у нас такое было - тоже блочили OpenVPN, wireguard, ipsec IKEv2, а ssh замедляли, чтобы не туннелировались через него. Зато через кастомные vpn всё работало отлично, ютутбчик летал, а телеграмм и без vpn и не переставал работать...

Это сообщение отредактировал Swenum - 23.10.2023 - 10:46
 
[^]
Swenum
23.10.2023 - 10:44
0
Статус: Offline


Ярила

Регистрация: 28.12.11
Сообщений: 2489
Цитата (PaSquirrel @ 23.10.2023 - 10:28)
Цитата (Ilbox @ 23.10.2023 - 08:52)
А можете в двух словах объяснить в чём отличие бесплатных ВПН от собственного, когда я арендую сервер где-то недалеко в относительно дружественной европейской стране, куда можно сделать перевод, ставлю туда операционную систему и гоняю весь траффик через него? Ну, это насколько я понял суть. Почему второй способ будет работать, а первый попадёт под молот РКН?

Потому, что РКН будет блокировать публичные впн. Я очень надеюсь, что им в голову не придет блокировать весь впн трафик, так как ляжет столько всего, что даже подумать страшно.

Они уже блочат весь OpenVpn (UDP) у определённых провайдеров, идущий за рубеж. Внутри страны работает, а наружу нет, таким страдают по наблюдениям мобильные операторы, бояться что народ выйдет на улицы и будет каким-то образом координировать свои усилия.
 
[^]
ss1971
23.10.2023 - 10:46
0
Статус: Online


Ярила

Регистрация: 24.10.15
Сообщений: 4158
Цитата (SoulJam @ 23.10.2023 - 00:49)
Смотрим в пакет с помощью DPI - не понимаем что это - блокируем - на этом обфускация закончится

много госорганизаций пытались работать по "белому" списку но очень мало кто смог. а тут вообще пиздец. пожатые мультимедиа все полетят в мусорку во главе с вездесущими jpegами

Это сообщение отредактировал ss1971 - 23.10.2023 - 10:48
 
[^]
Igrec
23.10.2023 - 10:51
0
Статус: Offline


Ярила

Регистрация: 9.04.09
Сообщений: 5479
Вообще-то VPN - это виртуальная частная сеть и придумана она была для работы в сети компьютеров разнесенных на большое расстояние. В организациях имеющих офисы в разных городах на этом строятся локальные сети.
А то, что эту технологию стали использовать для захода на секс.ком - побочный эффект.

Никто не станет рушить работу предприятий и офисов запрещая VPN. ради того чтобы рядовой хомячок не смог в инстаграмме сиськи смотреть. faceoff.gif
 
[^]
PaSquirrel
23.10.2023 - 12:27
2
Статус: Offline


Ярила

Регистрация: 6.03.14
Сообщений: 14609
Цитата (Igrec @ 23.10.2023 - 10:51)
Вообще-то VPN - это виртуальная частная сеть и придумана она была для работы в сети компьютеров разнесенных на большое расстояние. В организациях имеющих офисы в разных городах на этом строятся локальные сети.
А то, что эту технологию стали использовать для захода на секс.ком - побочный эффект.

Никто не станет рушить работу предприятий и офисов запрещая VPN. ради того чтобы рядовой хомячок не смог в инстаграмме сиськи смотреть. faceoff.gif

вы плохо знаете идиотов из ркн, более того, вон выше писали - есть вероятность, что внутри страны будет пахать, а извне - нет.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 37456
0 Пользователей:
Страницы: (6) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх