• XSS.stack #1 – первый литературный журнал от юзеров форума

Провайдеры и логи, обсуждение

Veil

(L1) cache
Забанен
Регистрация
24.09.2018
Сообщения
619
Реакции
347
Пожалуйста, обратите внимание, что пользователь заблокирован
а вот это уже не шутки, возможно, блок идёт для конкретных пользователей :oops: а может быть и кривая настройка зеркалирования трафика, которая дропает подключение вместо зеркалирования.

ping Veil
Не думаю. Покрайней мере такой инфы не поступало. Как сейчас работает СКАТ, вышел СКАТ 14, который я даже знаю, я затрудняюсь ответить, пока меня кинули в самую жопу , на самый далекий участок. Как узнаю, так сразу отпишусь.Но могу вам сказать тревожные мысли. DPI стоит везде, а вот ТСПУ еще не у всех. Но сейчас идет активная установка ТСПУ везде. Почему такая озабоченность вы спросите меня? Тогда ответьте на простой вопрос. Почему я беря траффик у Ростелекома, должен еще ставить ТСПУ?
К чему я это? Скоро ТСПУ заблокирует ютуб и в сотовой. Почему там пока еще работает? Просто архитектура сетей немного другая. ТСПУ стоит не у каждого провайдера. Скоро и это изменят! Но я думаю, все равно обойдем. Сейчас ТСПУ уже работает за пределами своих возможностей. К примеру на трафике в гиг, через него проходит аж четыре. Что конечно отображается на фильтрации. Вот как то так.

провайдера SkyNet
О скайнете, офис у них в бывшем Доме Пионеров. Вчера как раз с ним копался. У них вчера трафик упал раза в три. С чем это связано было , они так и не сказали. Но скорость была в жопе, хотя пинг был 25. Сам охуел.

запустил tracert на сервере под скайнетом. Пакет доходит до FILTER-TSPU-ID-**** и все. Это не признак блокировки?
Не всегда дружище. У Ростелекома такое постоянно, защита от эха.;) Могут блокировать ICMP. Хотя хрен его знает?

Могут ли клиенты избирательно подвергаться такой блокировки?
Хрен его знает. Блокировкой ведает РКН. Провайдер даже не знает что там и как? . Для провайдера сейчас жопа с этой блокировкой ютуба. Все матерят РКН.

Я тоже, но очевидно что за некоторыми из нас следят и случайно могут на тебя попасть в поисках другого человека. Меня тут с арабом и/или работником некоторых мест путали, удивительно то что так и писали "Ты он?" "Ты от туда?"

Как минимум я пользуюсь впн
Ты будешь ржать, но если тебя пасут, то диапазон твоего впн просто внесут в базу на твое имя. как то так. И не надо косить на провайдеров, что ваш трафик ему интересен, ему похуй. Провайдеру нужны только деньги, больше его ничего не интересует, как вы не можете понять? Провайтер барыга ему нужно только бабло и больше ничего! Ему не нужен головняк. Провайдеру нужен мёд, пчелы ему не нужны!:) Все остальное к ФСБ и РКН.
PS. Жду настоящей жопы в конце октября! Вот там будет пиздец!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не из РФ и многое про это всё меня не касается, но у меня 3 вопроса
1. Как долго мобильные провайдеры хранят то какой АЙПИ был у какого номера?
2. Как долго провайдеры хранят ДНС запросы которые были сделаны клиентами?
3. Как долго провайдеры хранят в целом трафик клиентов?

Эти вопросы меня всегда интересовали, наверняка сколько в РФ +- столько во всём СНГ
Согласно закону Яровой должны хранить полгода. Это телефонные разговоры.
Для трафика не знаю. Скажу откровенно , у нас в конторе таких возможностей нет. Мы местный провайдер, такого бабла у нас просто нет.
Короче говоря мы не храним ни хуя и ни чего. Денег на это нет, даже ТСПУ у нас нет на пограничном машрутизаторе.
Кстати о птичках. Нас Скупает Ростелеком со всеми потрохами. Аудит прошел, передача оборудования уже идет полным ходом, к новому году все передадут. Понятно, что оптимизируют, 70 процентов работников пошлют на х#й. Но монтажников и инженеров оставят. В Ростелекоме таких спецов просто нет. Что там будет происходить мне уже не интерсно. Я собираюсь уходить, как и многие инженеры. Пусть Ростелеком сам работает за эти кутарки!
х#й знает куда уйду? Пойду в банк по информационной безопасности, буду инструкции писать.;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Простые смертные могут что-то сделать, чтобы к этому подготовиться?
Думаю можно. К самым экстренним мерам думаю надо смотреть в сторону клоак и vless reality. Новые протоколы, по прочитанным данным СКАТ- DPI должен пропустить, ТСПУ тоже . Хотя не тестировал, возможности не было. Так как СКАТ ( система контороля анализа трафика) и ТСПУ ( техническое средства противодействия угрозам), это разные блоки управляются РКН, соответственно допуска к ним у провайдера просто нет.
Протокол очень инетерсный он маскируется под соединение по https c обычным сайтом
Ключ выглядит так. Ключ, хост, порт и под что прячемся, в данном случае под www.speedtest.net
vless://8da3432a-d4da-4f43-801f-342cda5eae9f@95.164.8.185:8080?flow=xtls-rprx-vision&security=reality&encryption=none&sni=www.speedtest.net&fp=chrome&pbk=MKfDEJAAbEk2S49G67c1m49oFc8BLwd-0jgfiygcOFg&sid=7554c6ea&type=tcp&path=%2f#Estonia%20119%20/%20VlessKey.com%20/%20t.me/VlessVpnFree
В данном случае он маскируется под спид тест, что видно из ключа. none&sni=www.speedtest.net
Для чего это всё? Что бы СКАТ не смог его заблокировать как нечитаемый протокол. Так как шадовсокс практически не читается и идет как просто набор байт. Так что шадовсокс быстрее ляжет. Хотя надо тестировать.
От себя лично скажу, что даже пользуясь халявыми ключами в телеге, не поднимая свой сервак, можно легко найти ключи с пингом 40-50 и скоростью свыше 80 мегов.
 
Последнее редактирование:
От себя лично скажу, что даже пользуясь халявыми ключами в телеге, не поднимая свой сервак, можно легко найти ключи с пингом 40-50 и скоростью свыше 80 мегов.

Ну раз пинг нормальный, контролируя сервер и приватный ключ от твоего трафика с самого начала, можно анализировать сёрфинг в режиме реального времени, потихоньку подменять SSL-сертификаты и маршрутизировать на фишинговые сайты для компрометации учетных данных и захвата сессий. После внедрять код в твои запросы и вытаскивать остальные чувствительные данные уже прямо с устройства.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
контролируя сервер
Каким образом дружище? Ключ не мой,ключ халявый. Сервак тоже не мой. Мой только трафик.
А так юзать этот протокол можно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Раньше статьи писал, все еще надеюсь к этому вернуться)
Будем ждать.
 
Каким образом?
Сервак то мой, пару x25519 я тебе сгенерил, ID присвоил, в Tелеграмм конфиг выкинул, а ты его подобрал
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сервак то мой, пару x25519 я тебе сгенерил, ID присвоил, в Tелеграмм конфиг выкинул, а ты его подобрал
Тогда да.
 
Скоро ТСПУ заблокирует ютуб

Слушай! Вот реально интересно, сейчас блокируют YouTube и давно уже Instagram и т.п., а ведь они вместе были топовыми по трафику потребления контента. Куда толпа двигается? Ну не в ВКонтакте же, где активность явно накрученная? Может, на Rutube действительно народ переходит? Что сейчас в трендах по потреблению трафика выделяется (обозначивается) 'естественным путём'?
 
Я не из РФ и многое про это всё меня не касается, но у меня 3 вопроса
тут по европе нашёл чуть, но хз наверное в разных странах по-разному:
 
Хмм, довольно интересно. Просто был такой случай, пару месязцев назад мне знакомый позвонил утверждая что он входил кое куда (сайт) лет 5 назад и потом сказал мне что с ним связались по этому поводу (ДА, 5 ЛЕТ СПУСТЯ). Просто он не помнит входил туда с домашнего интернета или через сотовые данные. Когда он спросил откуда они поняли что это он, те ответили что через IP.
одно дело хранить ip отдельного сайта, другое - весь траф.
 
Я сам слабо понимаю зачем все это делается? А тут еще и Дурова арестовали...

Да, ситуация по Дурову, конечно, запутанная, но ты понял, о чём я?
Нужно понять, куда народ двигается после блокировок YouTube, Instagram и т.п., если смотреть по трафику.
У тебя же есть стата по этим потокам?
Допустим, Мегафон постоянно сообщает в новостях, что якобы трафик на TG, ВК и т.д. увеличился/упал, и на сколько. А реально?
 
логи Netflow почти ничего не весят и могут храниться бесконечно, по желанию админа или начальника.
полные дампы трафика никто не хранит по вышеозвученной причине.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я не из РФ и многое про это всё меня не касается, но у меня 3 вопроса
1. Как долго мобильные провайдеры хранят то какой АЙПИ был у какого номера?
2. Как долго провайдеры хранят ДНС запросы которые были сделаны клиентами?
3. Как долго провайдеры хранят в целом трафик клиентов?

Эти вопросы меня всегда интересовали, наверняка сколько в РФ +- столько во всём СНГ
Мобильные провайдеры обычно хранят инфу о том, какой IP был у какого номера, пару месяцев, но это зависит от страны и местных законов.
ДНС-запросы тоже хранят не вечно — обычно несколько месяцев. Опять же, всё зависит от местных правил.
 
Думаю можно. К самым экстренним мерам думаю надо смотреть в сторону клоак и vless reality. Новые протоколы, по прочитанным данным СКАТ- DPI должен пропустить, ТСПУ тоже . Хотя не тестировал, возможности не было. Так как СКАТ ( система контороля анализа трафика) и ТСПУ ( техническое средства противодействия угрозам), это разные блоки управляются РКН, соответственно допуска к ним у провайдера просто нет.
Протокол очень инетерсный он маскируется под соединение по https c обычным сайтом
Ключ выглядит так. Ключ, хост, порт и под что прячемся, в данном случае под www.speedtest.net
vless://8da3432a-d4da-4f43-801f-342cda5eae9f@95.164.8.185:8080?flow=xtls-rprx-vision&security=reality&encryption=none&sni=www.speedtest.net&fp=chrome&pbk=MKfDEJAAbEk2S49G67c1m49oFc8BLwd-0jgfiygcOFg&sid=7554c6ea&type=tcp&path=%2f#Estonia%20119%20/%20VlessKey.com%20/%20t.me/VlessVpnFree
В данном случае он маскируется под спид тест, что видно из ключа. none&sni=www.speedtest.net
Для чего это всё? Что бы СКАТ не смог его заблокировать как нечитаемый протокол. Так как шадовсокс практически не читается и идет как просто набор байт. Так что шадовсокс быстрее ляжет. Хотя надо тестировать.
От себя лично скажу, что даже пользуясь халявыми ключами в телеге, не поднимая свой сервак, можно легко найти ключи с пингом 40-50 и скоростью свыше 80 мегов.
Клоак тормоз пздц. Вот на данный момент все возможные варианты и статьи по настройке. Так же в комментах есть варианты, как не пулить каждый запрос на сайт, под который маскируемся, не герерить серты. (с РФ IP не откроется)
У меня перед впн вполне сейчас воркает шадоу-2022. В общем, оч полезная статейка. Ибо заблочил пров у меня почти все протоколы. А, ну амнезия wg еще работает, на своем серваке.
 
тут по европе нашёл чуть, но хз наверное в разных странах по-разному:
and for NA the standard is 3 yr retention but one of the ILEC's keep for 5 or 7yrs.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх