Ник | Пост | Дата |
---|---|---|
VasilyGrigoriev378(Василий Григорьев) | Добрый вечер,bolvan! Можете пожалуйста в Zapret добавить на запас фичу пригодится обход блокировки протокола DHT и протокола BitTorrent чтоб как на Ubuntu линукс так и на роутере на MIPS процессоре с поддержкой OpenWRT было .Потому как по непроверенной информации от знакомого так как не чекал вновь пользователи «Ростелекома» в Уральском регионе начали жаловаться на невозможность скачивания файлов через torrent-протокол. Техподдержка якобы отвечает, что торренты это пиратство, поэтому они теперь блокируются и что блокировка торрентов была снята спустя пару дней, но лишь частично. Протокол DHT остаётся заблокированным, то есть пользователи не могут качать торренты, используя magnet-ссылки. И просьба автоскачивание с api Роскомсвободы блок листа с забаннеными сайтами на TCПУ и просто blacklist реализовать в Zapret пригодится фича. | 2023-04-29T19:28:49.201Z |
anon94384997 |
Вы скажите им, что через торренты Linux раздают. И почти в каждом линуксе при установке есть bittorrent клиент. | 2023-04-29T22:08:55.679Z |
bolvan | DHT работает по udp, и единственный потенциальный метод обхода - это nfqws fake. Я понимаю, вам хочется чтобы “все просто и удобно”. Но я не преследую целей создать простое решение для всех. zapret - это инструментарий для реализации методов обхода DPI, а не однокнопочное решение. Сейчас мне было бы интересно, чтобы те, у кого блокируется DHT, попробовали вручную метод nfqws fake и сообщили результаты и своего провайдера/город. Как можно больше, чтобы иметь представление что там происходит. Тогда сделаю готовый custom script | 2023-04-30T06:55:40.805Z |
bolvan |
Забаненных на ТСПУ сайтов там порядка 40 шт. И еще такой момент. Стратегия для обхода ТСПУ может отличаться от стратегии обхода реестра РКН. Нужно 2 теста блокчека и потом обьединять стратегии (надо соображать, автомата нет). Ниже процедура преобразования json листов с рублаклист для openwrt и linux/freebsd
| 2023-04-30T07:10:12.610Z |
anon94384997 | Было бы интересно узнать как именно блокируется DHT. По сигнатурам или просто блокируется домен router.utorrent.com | 2023-04-30T11:34:40.520Z |
VasilyGrigoriev378(Василий Григорьев) | Блокировка вроде если верить что мне говорят люди такая же как была у Уфанет 19 сентября 2021 года где клиенты BitTorrent по крайней мере некоторые, похоже, просто отбрасывают неизвестные пакеты по UDP, поэтому можно отправить какой угодно «мусор» реальным пирам в первом пакете, и DHT начнёт работать.Вы еще писали тогда идея на будущее для доработки nfqws и goodbyedpi | 2023-05-01T13:05:19.946Z |
bolvan |
Оно уже реализовано. Можно использовать руками или с помощью custom script. | 2023-05-01T13:50:22.145Z |
VasilyGrigoriev378(Василий Григорьев) | Такой метод очень прост для определения и блокировки насколько мне известно.Может есть стратегия обхода посложнее? | 2023-05-01T18:17:31.392Z |
bolvan | Метод fake для udp расчитан исключительно на stateful фильтр. В расчете, что он не анализирует каждый пакет, а видит не-DHT и заносит “connection” в белый список. Теоретически помогла бы фрагментация на уровне IP, но на практике этот метод для инета фактически не применим, потому что фрагменты практически всегда режутся или склеиваются, не могут пройти NAT Возможно, какой-то DPI купится на дополнительные хедеры в ipv6, но это тоже сомнительно. Не везде есть ipv6, а если есть, то пакеты с доп хедерами часто режутся | 2023-05-01T18:35:31.565Z |
VasilyGrigoriev378(Василий Григорьев) | Адаптировать Zapret для IOS,MacOS пользователей возможно как-то ,чтоб собрать приложение готовое попробовать по типу GoodbyeDPI? | 2023-05-08T18:38:51.309Z |
bolvan | docs/bsd.txt | 2023-05-09T07:45:25.523Z |
VasilyGrigoriev378(Василий Григорьев) | Bolvan в репозитории к Zapret я в описании не увидел продолжение,насчет того что если провайдер заворачивать на squid или если соединение проходит через фильтр, способный реконструировать TCP соединение.Как такой обойти DPI к примеру,просто мне кажется такой фильтр стоит у провайдера Дом.ру или тот же ТТК и хотелось бы знать заранее как обход блокировок через Zapret настраивать ,чтоб обходить фильтр, способный реконструировать TCP соединение или же завернутый на squid программный пакет, реализующий функцию кэширующего прокси-сервера для протоколов HTTP, FTP, Gopher и HTTP ? | 2023-05-25T18:48:50.931Z |
bolvan | Если TCP проксируется, а проверка выполняется уже после полноценного реконструктора уровня ОС, а не DPI, то вариантов немного. DPI тоже часто реконструируют TCP, но делают они это в упрощенном для них варианте, не учитывая все случаи. Против такого и работают методы десинхронизации типа split, disorder Собственно, сейчас смысла в кэширующих серверах практически нет, поскольку почти все идет через https. Они требуют огромной вычислительной мощности в рамках крупного провайдера, потому их содержать смысла никакого нет. Потому вряд ли провайдер использует эту технологию. Домру проверял не далее , чем полгода назад, в СПБ. Обходилось | 2023-05-26T07:20:19.048Z |
VasilyGrigoriev378(Василий Григорьев) | Bolvan предложение у меня по развитию программы Zapret, добавьте возможность обхода блокировки по ТСПУ протокола OpenVPN UDP/TCP ,ну и обход блокировки протокола Wireguard. Ну и на всякий пожарный еще обход возможной блокировки в будущем это IKEv2/IPsec | 2023-07-02T12:55:48.505Z |
bolvan | Принципиально методы обхода для всех протоколов примерно одинаковы. nfqws умеет работать и с любыми протоколами с помощью ключа --dpi-desync-any-protocol . Если начнут массово блокировать те или иные протоколы, я добавлю в nfqws/tpws распознавалку, чтобы не использовать cutoff. Пока же говорить еще рано. Тестировать не на чем. Что касается простой поддержке в сетапе, то посмотрим стоит ли ее делать. VPN это вам не 80,443, а может быть на любом порту, и придется заворачивать весь трафик для анализа , ну или по крайней мере по connbytes. К тому же тут неуместны фильтры по заблокированным сайтам. Выпадает несколько из логики. | 2023-07-02T13:43:12.672Z |
bolvan | update: QUIC переведен в main функционал, протащеный через скрипты | 2023-07-02T16:14:53.594Z |
VasilyGrigoriev378(Василий Григорьев) | Bolvan верно я понимаю на провайдере sknt.ru как вы говорите он сделал качественную блокировку по SNI (идет расшифровка на DPI) как на ipv4, так и на ipv6, по списку заблокированных доменов. Обход ban QUIC через nfqws не проканает,так как хороший качественно настроенный DPI cтоит? | 2023-07-02T20:47:34.261Z |
bolvan | Совсем неверно. DPI вовсе не качественный. Модуль парсинга QUIC плохой. Он не может распознать запросы от curl с quiche и от firefox. Но зато блокирует от curl с nghttp3 и от chrome based browsers. Потому при включении обхода в nfqws начинают работать ранее не работавшие клиенты, а работавшим и так пофигу. | 2023-07-03T06:06:31.651Z |