• XSS.stack #1 – первый литературный журнал от юзеров форума

В Росси начнут блокировать всё

RedDragon

(L2) cache
Пользователь
Регистрация
16.05.2021
Сообщения
421
Реакции
252
В России начались закупки технологий для блокировки YouTube, WhatsApp, Telegram, VPN и других сервисов, сообщает СМИ, которое нельзя называть. Блокировки планируются по протоколу через систему глубокой фильтрации трафика (DPI) Обойти ее будет практически невозможно.

Это что начинается? Мы теперь таки будем как Китайцы под куполом и при попытке обойти фаервол залетим под штраф?
 
В России начались закупки технологий для блокировки YouTube, WhatsApp, Telegram, VPN и других сервисов, сообщает СМИ, которое нельзя называть. Блокировки планируются по протоколу через систему глубокой фильтрации трафика (DPI) Обойти ее будет практически невозможно.

Это что начинается? Мы теперь таки будем как Китайцы под куполом и при попытке обойти фаервол залетим под штраф?
Уже были тесты от ростелекома по попыткам блокировки траффика протокола openvpn, частично даже удачные, судя по тому что люди писали.
Но умельцы вроде обходят эти блокировки, в Китае так же, стандартная процедура при заселении в отель, пойти получить доступ к впну что бы и дальше сидеть в своем инстаграмме, ну или где там народ обычно сидит.
 
В России начались закупки технологий для блокировки YouTube, WhatsApp, Telegram, VPN и других сервисов, сообщает СМИ, которое нельзя называть. Блокировки планируются по протоколу через систему глубокой фильтрации трафика (DPI) Обойти ее будет практически невозможно.

Это что начинается? Мы теперь таки будем как Китайцы под куполом и при попытке обойти фаервол залетим под штраф?
Это уже началось, бро, какое-то время назад с ТСПУ. Работает, к сожалению, очень эффективно. Время плотно читать документацию.

Наибольшее количество адекватных советов на тему я нахожу здесь: https://ntc.party/c/internet-censorship-all-around-the-world/russia/12
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В
Это уже началось, бро, какое-то время назад с ТСПУ. Работает, к сожалению, очень эффективно. Время плотно читать документацию.

Наибольшее количество адекватных советов на тему я нахожу здесь: https://ntc.party/c/internet-censorship-all-around-the-world/russia/12
Воу, очень интересно, спасибо друг
 
Уже предполагаю, что все сведется к политоте, но попробую навернуть тему в полезное русло. Так как я внимательно несколько дней изучаю ТСПУ, вот интересные ссылки, которые я на данный момент нашел:

Опыт использования ТСПУ реальным оператором на протяжение последнего года, никакого срыва покровов, но вполне ясное представление как все выглядит со стороны оператора.

Установка ТСПУ: опять же нет каких-то глубоких технических деталей и документации, но я заметил пару интересных моментов :)

Общая схема для понимания работы:
wktkudgaf5uslgn-gzuj58p-xae.png



Схема BGP-транзита по России (не самая актуальная, 2018):

rostelcom.png


Постановление по блокировке "средств анонимизации" с помощью ТСПУ: https://regulation.gov.ru/p/136986

Договор между ГРЧЦ и ДЦОА с Инсайдера, "в нем указаны типы и количество оборудования для фильтрации трафика, которое должно быть поставлено ГРЧЦ и установлено на сетях операторов связи в России.", с 2020, но любопытный документ: https://drive.google.com/file/d/1-M7MPf__yimAd9arcjbqsGYh1C073UK3/view (ОСТОРОЖНО: Гугл!)

Инструкция по взаимодействию с ТСПУ: https://t.me/itsorm/2197 (2020)

Немного информации по EcoUNM-коробочкам: https://archive.ph/o2cjY (2020)
c0101e62cadcb5b2149c789ccf98e7ce04b9c105.jpg

8e3ccd63be7f01fadaa957e618d9d9181e974035.jpg


"RDP.RU предлагает два варианта ПО – EcoSGE (Service Gateway Engine) и EcoRouter.
EcoSGE обеспечивает функционал NAT, URL-Filter, IPoE BRAS, QoE, INJ. EcoRouter – IP/MPLS маршрутизатор, PPPoE BRAS, IPoE BRAS, BNG."

8eb93b63d139a976632a894cb824554c6c7b3db7.png

Схема NAT, QoE OnStick

eb63dcd81461fb8c0889aa2e22dc791efa0c6c44.jpg

Схема EcoRouter


81abab8f65e39fee81d1be4370f8b7e61880f231.jpg

Схема BRAS+DHCP


c73db73eb72eaacbcdb4817a73fabbb63781d19b.jpg

Схема EcoSGE 5in1, 3 варианта


e48b7e34cb8ffcc2bc2623e55e65e2f8edcfe849.jpg

Типовая сеть оператора

EcoSGE, официальное пользовательское руководство: https://www.rdp.ru/doc/ENATD/EcoSGE-UserGuide.pdf
EcoDPI Bypass, официальное пользовательское руководство: https://www.rdp.ru/doc/EBP/EBP_UserGuide.pdf


P. S. Возможно позже обновлю пост, если найду что-то интересное.
 
Последнее редактирование:
Уже предполагаю, что все сведется к политоте, но попробую навернуть тему в полезное русло. Так как я внимательно несколько дней изучаю ТСПУ, вот интересные ссылки, которые я на данный момент нашел:

Опыт использования ТСПУ реальным оператором на протяжение последнего года, никакого срыва покровов, но вполне ясное представление как все выглядит со стороны оператора.

Установка ТСПУ: опять же нет каких-то глубоких технических деталей и документации, но я заметил пару интересных моментов :)

Общая схема для понимания работы:
wktkudgaf5uslgn-gzuj58p-xae.png



Схема BGP-транзита по России (не самая актуальная, 2018):

rostelcom.png


Постановление по блокировке "средств анонимизации" с помощью ТСПУ: https://regulation.gov.ru/p/136986

Договор между ГРЧЦ и ДЦОА с Инсайдера, "в нем указаны типы и количество оборудования для фильтрации трафика, которое должно быть поставлено ГРЧЦ и установлено на сетях операторов связи в России.", с 2020, но любопытный документ: https://drive.google.com/file/d/1-M7MPf__yimAd9arcjbqsGYh1C073UK3/view (ОСТОРОЖНО: Гугл!)

Инструкция по взаимодействию с ТСПУ: https://t.me/itsorm/2197 (2020)

Немного информации по EcoUNM-коробочкам: https://archive.ph/o2cjY
c0101e62cadcb5b2149c789ccf98e7ce04b9c105.jpg

8e3ccd63be7f01fadaa957e618d9d9181e974035.jpg

"RDP.RU предлагает два варианта ПО – EcoSGE (Service Gateway Engine) и EcoRouter.
EcoSGE обеспечивает функционал NAT, URL-Filter, IPoE BRAS, QoE, INJ. EcoRouter – IP/MPLS маршрутизатор, PPPoE BRAS, IPoE BRAS, BNG."

8eb93b63d139a976632a894cb824554c6c7b3db7.png

Схема NAT, QoE OnStick
eb63dcd81461fb8c0889aa2e22dc791efa0c6c44.jpg

Схема EcoRouter

81abab8f65e39fee81d1be4370f8b7e61880f231.jpg

Схема BRAS+DHCP

c73db73eb72eaacbcdb4817a73fabbb63781d19b.jpg

Схема EcoSGE 5in1, 3 варианта

e48b7e34cb8ffcc2bc2623e55e65e2f8edcfe849.jpg

Типовая сеть оператора



P. S. Возможно позже обновлю пост, если найду что-то интересное.
Спасибо бро, как всегда море полезной инфы.
 
В России начались закупки технологий для блокировки YouTube, WhatsApp, Telegram, VPN и других сервисов, сообщает СМИ, которое нельзя называть. Блокировки планируются по протоколу через систему глубокой фильтрации трафика (DPI) Обойти ее будет практически невозможно.

Это что начинается? Мы теперь таки будем как Китайцы под куполом и при попытке обойти фаервол залетим под штраф?
Это уже началось, бро, какое-то время назад с ТСПУ. Работает, к сожалению, очень эффективно. Время плотно читать документацию.
давеча на одном популярном форуме для домохозяек было обсуждение, я сохранил пару особо впечатливших сообщений (писал якобы человек, уехавший из Туркменистана):

Китайский фаерволл - не показатель. Эти же китайские специалисты полностью заблокировали v2 технологии(всю пачку v2ng, v2trojan, v2rax, Xray). Они не блочат у себя в Китае из-за того, что бояться пока поднять народное недовольство, слишком много у них безработной молодёжи, которая впитала западную культуру.

Это не фаерволл китайский дырявый, а просто сейчас так установлена граница, между властями и народом.

Для всех "умников", которые пишут, что херня, легко обойти - приедь в Туркмению как турист на месяц и попробуй все свои ноу-хау, и охуеешь насколько dpi может выебать интернет. Кабеля внешние не отрезаны у Туркмении, а инета нет, сейчас как "фронтовик борьбы с цензурой" вынужден сообщить, что эту войну мы проигрываем. Особенно с известным блоком TLS 1.3.

В данный момент единственный способ получить свободный интернет в Туркмении - подкупить за 2000$ чела в погонах из цензоров, чтобы он дал тебе ip адрес из вайтлиста, и то это будет гебэшный сервак, где тебя сразу нагнут, если им не понравится на какие сайты кроме ютуба ты заходишь.

Dpi сейчас режет всё, что не похоже на стандартный https + сама проверяет соединение отправляя тестовые пакеты на адрес сервера. На чём v2ray палится? - Потому что молчит на тестовый запрос dpi по 80/443 - сразу в бан. Дошло до того, что мы открывали настоящий онлайн магазин, в приложении которого мы прогоняли vpn трафик. Такой настоящий сайт не палится текстовыми запросами, но всё равно был заблочен, потому что стриминговые потоки видео имеют характерную сигнатуру пакетов. И товарищ майор сообразил, что не может интернет магазин стримить видео - сразу в бан.

Чел, тут ребята, настоящие специалисты по кибербезопасности уже руки разводят, там уже в Туркмении делать нечего. А прикол в том, что реально у Туркмении нет денег на всё это, это китайские власти тестируют, так сказать локально перед тем, как в прод пускать.
На нас уже выходят ребята из Китая, например с greatfire.org, потому что понимают на ком сначала тестируют "инновации". Это всё не Гурбангулы в одно рыло делает, он за щедрые кредиты и финансовую помощь полностью отдал интернет под их эксперименты. Как вы, сука, этого не догоняете?

у нас страна побольше - больше каналов связи с миром, плюс коррупция помасштабней, так что я думаю, что обходы работать будут, и они будут намного проще и дешевле.
 
Тут еще момент, тотальная цензура во первых выдавит из страны всех тех кто еще не уехал, по многим причинам выдавит, а во вторых те кто останется будут если не деградировать то очень отставать во всех областях, тот же ютуб это не только котики но и масса обучающих материалов.
Установить тотальную информационную блокаду и надеятся на какое то развитие за счет внутренних ресурсов это даже не смешно, тут даже надеятся поддержание того уровня развития что есть будет очень оптимистично.
То что ютуб до сих пор не заблокирывали говорит что о последствиях все же как то думают.
 
Это что начинается? Мы теперь таки будем как Китайцы под куполом и при попытке обойти фаервол залетим под штраф?
Как китайцы точно не будем, не переживай. В Китае 50 лет идёт рост экономики, причём рост такой, что никто кроме специально оплаченных США "диссидентов" не замечает какой-то там купол. А мы те же 50 лет кормим ФРГ и Штаты. Тоже как Китай, только в 1842-м году, после проигрыша первой опиумной войны. Вообще, зачем всё время ссылаться на Китай? :) Тут какая-то прямо повесточка чувствуется. Посмотри на соседнюю страну, там с 14-го года самая нужная людям половина интернета отрезана.
 
с 8 августа в рф начались блоки опенвпн, а до этого тож тестили но неудачно
в беларуси вот месяц+- уже блочат опенвпн успешно

в китае как-то обходят и у нас тоже смогут, LockBitSupp сделает свой v2ray+shadowsocks тем более он сам с китая 🥸
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я достаю из широких штанин... )))
 
Уже предполагаю, что все сведется к политоте, но попробую навернуть тему в полезное русло. Так как я внимательно несколько дней изучаю ТСПУ, вот интересные ссылки, которые я на данный момент нашел:

Опыт использования ТСПУ реальным оператором на протяжение последнего года, никакого срыва покровов, но вполне ясное представление как все выглядит со стороны оператора.

Установка ТСПУ: опять же нет каких-то глубоких технических деталей и документации, но я заметил пару интересных моментов :)

Общая схема для понимания работы:
wktkudgaf5uslgn-gzuj58p-xae.png



Схема BGP-транзита по России (не самая актуальная, 2018):

rostelcom.png


Постановление по блокировке "средств анонимизации" с помощью ТСПУ: https://regulation.gov.ru/p/136986

Договор между ГРЧЦ и ДЦОА с Инсайдера, "в нем указаны типы и количество оборудования для фильтрации трафика, которое должно быть поставлено ГРЧЦ и установлено на сетях операторов связи в России.", с 2020, но любопытный документ: https://drive.google.com/file/d/1-M7MPf__yimAd9arcjbqsGYh1C073UK3/view (ОСТОРОЖНО: Гугл!)

Инструкция по взаимодействию с ТСПУ: https://t.me/itsorm/2197 (2020)

Немного информации по EcoUNM-коробочкам: https://archive.ph/o2cjY (2020)
Посмотреть вложение 67759
Посмотреть вложение 67760

"RDP.RU предлагает два варианта ПО – EcoSGE (Service Gateway Engine) и EcoRouter.
EcoSGE обеспечивает функционал NAT, URL-Filter, IPoE BRAS, QoE, INJ. EcoRouter – IP/MPLS маршрутизатор, PPPoE BRAS, IPoE BRAS, BNG."

Посмотреть вложение 67761
Схема NAT, QoE OnStick

Посмотреть вложение 67762
Схема EcoRouter


Посмотреть вложение 67763
Схема BRAS+DHCP


Посмотреть вложение 67764
Схема EcoSGE 5in1, 3 варианта


Посмотреть вложение 67765
Типовая сеть оператора

EcoSGE, официальное пользовательское руководство: https://www.rdp.ru/doc/ENATD/EcoSGE-UserGuide.pdf
EcoDPI Bypass, официальное пользовательское руководство: https://www.rdp.ru/doc/EBP/EBP_UserGuide.pdf


P. S. Возможно позже обновлю пост, если найду что-то интересное.
Благодарю за информацию. Очень хочется развить тему с технической стороны.
Во всех схемах получается что всё равно все блокировки осуществляются до точки входа в первую AS на пути? или я не правильно понял?
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
а то вон провокатор уже есть несколькими сообщениями выше
Ответим достойно каждому провокатору:


)))
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх