Да ничего страшного, будем свои поднимать на VDSках где ВПНы держим и кэшировать на роутерах или на доп пини ПКшках... Так что этого стоило ожидать, просто очередной виток гайки.
А смысла нет не все блокировать. Так что думаю да, все зарубежные.
А почему тогда заблокировали именно серваки гугла и клаудфлары, а не тупо протокол DoH?
Т.к. данные по протоколу DoH идут через 443 порт. Через него же идет и другой шифрованный трафик. Т.е. его нужно либо вычленять (что почти нереально), либо гасить все сразу без разбора, закрывая порт.
Ну гасить по порту нет, а по ip можно. Но по ip только выделенные можно, но явно появятся куча мелких которые живут на хостингах с обычными сайтами. Там будут костыли, да. Но сигнатура, я думаю, специфическая и смогут заблочить.
А смысла нет не все блокировать. Так что думаю да, все зарубежные.
А почему тогда заблокировали именно серваки гугла и клаудфлары, а не тупо протокол DoH?
Т.к. данные по протоколу DoH идут через 443 порт. Через него же идет и другой шифрованный трафик. Т.е. его нужно либо вычленять (что почти нереально), либо гасить все сразу без разбора, закрывая порт.
Ну ютубы с телеграм проксями же как-то глушат, не убивая другое. И впны тоже. Блокировки давно умные, блочат по сигнатуре, а не по айпи и порту. Пофиг какой трафик внутри, у шифрованного потока текста одна сигнатура, у видео - другая, у днс наверняка третья.
Если бы всё решалось только шифрованием и 443 портом, то тогда бы wireguard с амнезией не прибивали бы так легко и не надо было бы их регулярно обновлять.
А вонано чо. У меня ютуб перестал работать даже с КВН. Причём открытые ролики крутит без проблем, а сайт ютуба не открывает. На автомате переключился на встроенный dns в клиенте КВН и все заработало. Не придал этому значения, а вонаначто
А смысла нет не все блокировать. Так что думаю да, все зарубежные.
А почему тогда заблокировали именно серваки гугла и клаудфлары, а не тупо протокол DoH?
Т.к. данные по протоколу DoH идут через 443 порт. Через него же идет и другой шифрованный трафик. Т.е. его нужно либо вычленять (что почти нереально), либо гасить все сразу без разбора, закрывая порт.
Ну ютубы с телеграм проксями же как-то глушат, не убивая другое. И впны тоже. Блокировки давно умные, блочат по сигнатуре, а не по айпи и порту. Пофиг какой трафик внутри, у шифрованного потока текста одна сигнатура, у видео - другая, у днс наверняка третья.
Если бы всё решалось только шифрованием и 443 портом, то тогда бы wireguard с амнезией не прибивали бы так легко и не надо было бы их регулярно обновлять.
У меня включена фрагментация пакетов и добавление шумов. По умолчанию эти опции в КВН клиенте отключены, это на новый год было припасено
А почему провайдеру легче что-то делать? Это надзорным органам легче делать. Провайдеру нахуй не всралися все эти запросы. Это РКНу неймётся, боится, что пользователи что-то узнают новое, а не то, что говорит большой брат
Размещено через приложение ЯПлакалъ
На роутерах отключайте dns провайдера и забивайте ручками
208,67,222,222 208,67,220,220 4,2,2,1 4,2,2,2
И что это даст? Твой роутер пойдёт по открытому протоколу запрашивать, например у 4,2,2,1 резолв, провайдер увидит что ты пытаешься зарезолвить заблоченный сайт. В том то и прикол, что на уровне провайдера заблочены все шифрованные DNS протоколы, а кто по нешифрованным протоколам через провайдера будет имена резолвить, твой комп или твой роутер, это до лампочки уже.
На роутерах отключайте dns провайдера и забивайте ручками
208,67,222,222 208,67,220,220 4,2,2,1 4,2,2,2
И что это даст? Твой роутер пойдёт по открытому протоколу запрашивать, например у 4,2,2,1 резолв, провайдер увидит что ты пытаешься зарезолвить заблоченный сайт. В том то и прикол, что на уровне провайдера заблочены все шифрованные DNS протоколы, а кто по нешифрованным протоколам через провайдера будет имена резолвить, твой комп или твой роутер, это до лампочки уже.
Сейчас резолвит без проблем, а вот при попытке зайти уже в заглушку перенаправляют. А вот тут я уже на роутере делаю mark routing и в ВПН весь address list с нужными сайтами.
Напоминаю, что в Фаерфлксе есть встроенный ВПН. Там 50 гиг на 1 почтовый ящик в месяц. Если ящиков несколько - то и лимит поболее. Инструкция как включить.
1. В адресной строе вводите about:config 2. Будет предупреждение. Жмёте Принять риск и продолжить. 3. В строке вводите browser.ipProtection.enabled 4. Если такого значения нет, то создаёте. Тип Логическое или Boolean. Значение True 5. закрываете эту вкладку, перезапускаете браузер. 6, В панели появится значок VPN. Если его нет, то обновитесь до последней версии и проверьте параметр browser.ipProtection.enabled 7, Вводите электронную почту и вперёд. Если на сайт надо ходить без VPN, то там же его можно отключить для этого сайта. Лучше через VPN ходить только на заблокированные. 8, Экономьте трафик - там лимит 50 Гб в месяц. YouTube в качестве 1080 идёт. Но можно использовать несколько адресов электронной почты и увеличить лимит.
к 2030 году из чебурнета в мировой интернет будут выходить только монстры-самоучки сетевых технологий, хакинга и минимум уровня Security Engineer или Penetration Tester по западной терминологии. и тогда весь мир содрогнется! уха-ха-ха-ха! //мдя. грусноватеько ибо заебали уже честное слово блядь
с блокировками браузер перейдет на незашифрованный DNS или DNS провайдера,
почле чего браузер даст отлуп такому "перенаправленному" потоку, а заодно запрашиваемый сайт, видя попытку прихода не через "сертифицированный" ДНС. а через левак - вообще даст полный блок доступа к сайту!!! Вот реально - они вообще идиоты??? Может тогда сразу перейдём на http? А чо такого, ведь ключи к https ещё не научились подбирать!
Они потому всех и пытаются пересадить на скрепные браузеры. Яндекс постоянно рекламируют свою поделку
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
11 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)