Ник Пост Дата
loskiq

Сегодня примерно с 15:00 по МСК пропал доступ до большинства зарубежных ресурсов.
В данный момент наблюдаем такое у нескольких операторов по Дагестану, включая мобильные операторы.

Полагаю, это связано с учениям по суверенному интернету (Дагестан, Чечню и Ингушетию подключат к «суверенному интернету»? Скоро второй месяц, как в Дагестане заблокирован телеграм | Черновик).

Думаю, блокировка работает по принципу geoip. То есть, блочится всё, что не относится к рунету за исключением некоторых сетей, судя по скриншоту (Instagram, Google, App Store).

upd: блокировка не по sni, а именно по ip

2024-12-06T13:19:30.555Z
0ka(0ka)

в обратную сторону доступ остался, т.е. из европы есть доступ напр к вебсерверу на 45.129.200.106, хотя с этого же провайдера доступа к серверу в европе нет

2024-12-06T14:53:23.274Z
abc555

Жесть конечно. Если сделали в одном регионе, то значит скоро и во всех остальных )

2024-12-06T15:27:27.587Z
denium

Psiphon попробуйте. У меня он соединяется через Akamai MSK. Но нужно явно указать id сервера и возможно в консольной версии (или в NoGUI, на руборде есть). id не связан с регионом, он сам выбирает исходящие регионы и протоколы.

Это при первом холодном коннекте. А при втором горячем вышел через Akamai в ОАЭ. И там, как вы знаете, минимальный пинг не меньше 100 мс. Но в рамках этой нормы хорошая связность с Россией, Европой, Индией, Тайванем, Вьетнамом, Египтом, Турцией, Нью-Йорком.
В обоих случаях маскировка под обычный HTTP на 80 порту (метод POST).

2024-12-06T15:29:22.372Z
souvenir

Это только по одному городу или по всей территории региона?

2024-12-06T15:38:13.244Z
sag4ev(Sag4ev)

В Чечне тоже самое. “Суверенный интернет” не за горами.

2024-12-06T15:49:08.980Z
BBS

А связь по RFC 2549 роскомпозор тоже блочить будет?

2024-12-06T18:18:25.387Z
REGNUM

Какие могут быть варианты обхода подобного рода блокировок?

2024-12-06T18:46:01.447Z
Nocturnal-ru(Roman)

смотря как это реализовано, ну те какая-то связность с большим интернетом остается или нет?
как вариант цепочка vps: арендуем ruvps, (а у датацентров должна сохранятся всеже связность с интернетом предположительно) и оттуда линк по цепочке уже на зарубежный инстанс

2024-12-06T18:51:32.606Z
ariurn

Смотрите выше, описали стратегию. В принципе, все то же, что автор комментария выше написал

2024-12-06T19:08:29.965Z
REGNUM

Но, как я понимаю, такая стратегия работает только в случае, если это происходит только в одном каком-то регионе, а не по всей стране сразу, как вот просто гипотетическая ситуация если?

2024-12-06T19:16:14.497Z
spotted_giraffe

Ну как гипотетическая ситуация - накроется все. Это при условии что провайдеры не будут пытаться обходить ТСПУ самостоятельно(читал на форуме что такие случаи возможны), если исключить любую возможность утечек. Но я думаю если правительство решит пойти на такие меры, то это заранее будет известно, подготовят весь бизнес полностью в такому шатдауну, а это не быстрый процесс. Если не хотят полностью положить экономику, конечно.

Это мое видение, не вижу просто возможностей обойти белые списки при самом плохом сценарии.

2024-12-06T19:24:35.410Z
idev

Согласен с spotted_giraffe, дополню: в белых списках будут банки и разные другие оргазации, которым необходим доступ, а значит (предположение) возникнут разные (коррупционные) схемы продажи доступа. По примеру Туркмении. Но я не верю в такой жёсткий сценарий на постоянку. Может, будут применять в случае каких-то угроз целостности стране и т. п.

2024-12-06T19:33:03.664Z
rick646236423623(Rick646236423623)

Самый плохой сценарий китайский но там тоже как-то выходят за пределы фаервола

2024-12-06T19:33:28.358Z
idev

Самый плохой сценарий, имхо, в Туркмении. Там заблокировано пол-интернета по IP.

2024-12-06T19:35:38.614Z
rick646236423623(Rick646236423623)

Их топорный вариант действеннее получается чем китай со всеми их ИИ вычисляторами?

2024-12-06T19:37:01.705Z
Sergei_Kowalski

На данный момент Интернет в Дагестане работает только:

  1. через VPN с выбором направления Russia, т.е. трафик идёт через другой регион;
  2. Tor Browser с подключением через мосты;
  3. мобильный интернет у тех, чьи номера из других регионов.
2024-12-06T19:37:56.936Z
idev

Топорный вариант действеннее. На то он и топорный…

2024-12-06T19:38:13.256Z
Avanairn(Avanairn)

Белые списки в разы эффективнее каких либо ИИ которые например будут детектить ВПН протоколы. Так как в принципе подключиться во внешний интернет невозможно, если айпи не занесен как раз в белый список

2024-12-06T19:38:40.788Z
Nocturnal-ru(Roman)

китайский вариант более тонкий, там нет прямо жесткой блокировки огромных диапазонов IP, но точечно для отдельных пользователей (активность которых GFW определил как подозрительную) и на время блочатся отдельные IPшники, это сложнее и дороже в реализации, чем туркменский сценарий

2024-12-06T19:39:35.251Z
ariurn

Да, если завтра включат белые списки по всей стране, мы с вами окажемся в солнечном Туркменистане.

2024-12-06T19:54:17.345Z
ariurn

Соглашусь с вами. Им этот рубильник нужен на случай “когда прижмет”. Как, например, когда протесты были в Татарстане(?). Где-то начались волнения, рычаг дернули, и приехали, пока не успокоилось. Садиться на фулл белые списки не вижу смысла. Я, конечно, понимаю, что дармоеды из РКН не оперируют здравым смыслом. Но думаю, что мы просто будем и дальше смотреть на опыт Китая.

2024-12-06T19:57:23.386Z
PatchDragon(Patch)

Собрать бы инфу что там на месте, работает ли вконтакте. Какие ресурсы вообще отвечают, что с почтой для бизнеса. Это все очень важно для общего понимания. Как работают днс внутри рф.

2024-12-06T20:15:37.959Z
sralinxxx(дмитрий)

VLESS поможет против белых списков?

2024-12-07T02:51:42.273Z
RomkaZVO

нет

2024-12-07T07:06:02.108Z
SuperUser

Из бесполезного флуда в этой теме - никто изнутри этих регионов не отписался, видимо наглухо закрыли

2024-12-07T07:06:36.209Z
xX_RUP3R7_P4UL50N_Xx

Учитывая, что ntc.party хостится в Германии, и для выхода в нет нужно покупать ещё один VPS (российский в других регионах, либо для прямого коннекта, либо для цепочки прокси), то в этом нет ничего удивительного…

2024-12-07T07:14:01.897Z
Abyss023

Vless Reality работал исключительно с яндекс DNS

2024-12-07T07:19:33.219Z
xofamim548

Не отписываются по двум причинам: 1) пофигу; 2) кому не пофигу, не хотят палить свои работающие пути обхода.

Видел сообщение о том, что VPN оживал при использовании DNS over TLS от Cloudflare.

Примерно в то же время, когда пошли сообщения о блокировках на юге РФ, у меня в околомоскве резко подскочил пинг до кучи узлов в разных точках Европы, примерно до 200 - 400 мс вместо привычных 40 - 70. Я не из Дагестана. К ночи нормализовалось. Может совпадение, может нет, по трассировке цифры улетали в космос на последнем трансграничном узле со стороны РФ. На хабре люди писали, что в Москве тоже были проблемы.

2024-12-07T07:35:15.089Z
SuperUser

А сам сервер vless внутри страны?
Есть же еще dns сервисы помимо яндекс, на том же dnscrypt

2024-12-07T07:36:21.493Z
Abyss023

сервак vless заморский, пробовали различный DOT/DOH - мимо, только яндекс принял, ядро Xray, утилита Xkeen для Keenetic

2024-12-07T07:38:19.247Z
SuperUser

Спасибо за комментария.
Если кто то будет отписываться по днс серверам - не пишите конкретный сервер, зачем помогать делать патчи и их закрывать.

2024-12-07T07:39:59.752Z
Sergei_Kowalski

Почему же не отписались то?

Я сейчас нахожусь в Дагестане и выше я уже писал, что на данный момент Интернет в Дагестане работает только:

  1. через VPN с выбором направления Russia, т.е. трафик идёт через другой регион;
  2. Tor Browser с подключением через мосты;
  3. мобильный интернет у тех, чьи номера из других регионов.
2024-12-07T09:16:14.215Z
spotted_giraffe

А это вообще первый инцидент или нет? Недавно читал, что вроде такие учения теперь ежегодно проводят.

2024-12-07T09:22:48.913Z
MasterYoba

Я так понимаю под интернетом имеется в виду зарубежный интернет? А как обстоят дела с российскими ресурсами? Я не про госуслуги и банки, а обычные сайты. Работает ли bittorrent протокол? Dc++ тоже было бы интересно проверить

2024-12-07T09:24:03.372Z
slq

Пробовал кто-то пускать прокси через зарубежный сервер, прописывая SNI с ру доменом (рутуб, вк и т.д.)???

2024-12-07T09:24:41.770Z
slq

Браузером, работающим по принципу торрентов (название не вспомню) пробовали протестить?

2024-12-07T09:28:19.456Z
xX_RUP3R7_P4UL50N_Xx

Насколько я знаю, да. Ранее все эти испытания проходили где-то там, у кого-то там (по всей видимости в крупных компаниях и узлах).
На конечных пользователях это не сказывалось, о чём гордо заявляли и в этот раз, тип “Не волнуйтесь! У простых людей всё будет работать, нет повода для беспокойства.”

GIF

giphy

но как видно, всё-же сказалось.

Честно говоря тревожно это всё выглядит, оч сильно напоминает ситуацию с ютюбом “Это не мы, это всё ОНИ!!”

2024-12-07T09:31:36.655Z
6hi2n(6hi2)

Я с одной из республик, подключился через прокси москвы > австрия
отвечу на вопросы

2024-12-07T09:34:03.763Z
6hi2n(6hi2)

Похоже на вайтлист. Что странно работает стим, Кс и популярные игры работают онлайн, видимо им это напользу, задроты на протесты не выйдут)
также работает whatsapp, скорее всего потому что они его контролируют
А так множество сайтов не работают даже российских, еле нашел где купить прокси

2024-12-07T09:40:38.298Z
slq

если я правильно понял, если блокировка по ip, то по идее не должен был принять

2024-12-07T09:44:13.280Z
slq

Вчера такая же ситуация была по перечисленным ресурсам? Учения же вчера проходили, а сегодня может уже починили, просто процесс восстановления медленно идет

2024-12-07T09:47:55.896Z
6hi2n(6hi2)

все также как и вчера, сегодня должны в 16:00 включить

2024-12-07T09:51:34.195Z
MasterYoba

Работает ли bittorrent протокол? Dc++ тоже было бы интересно проверить.
И еще, работают ли vpn протоколы ВНУТРИ региона? Т.е. например если подключаться по wireguard к себе домой с телефона.

2024-12-07T09:58:19.621Z
6hi2n(6hi2)

никакой впн не работает, до отключения юзал wireguard+v2ray, сейчас не работает
остальное перечисленное не проверял

2024-12-07T10:08:32.919Z
6hi2n(6hi2)

не увидел про внутри региона, не проверял не знаю как проверить

2024-12-07T10:10:12.499Z
xX_RUP3R7_P4UL50N_Xx

Bittorrent это грубо говоря торренты, проверить легко - нужно попробовать загрузить какие-нибудь раздачи через торрент клиент (подойдёт qBittorrent), причём как с сидерами из России, так и из-за границы (чтобы лучше понять, в какие стороны распространяется блокировка).

К примеру, можно попробовать поставить качаться следующие раздачи:

Раз (Властелин колец с рутрекера) - Torrent_RuTracker (21,7 КБ)
Два (Властелин колец с thepiratebay) - Torrent_ThePirateBay (15,7 КБ)

Ну и глянуть, кого видно в пирах (какие страны)

2024-12-07T10:20:16.881Z
SagePtr(Sage Pointer)

Боюсь, что проверяли в первую очередь реакцию населения, и учитывая, что россияне всё молча проглотили в очередной раз, могут смело раскатывать на всю страну и делать с людьми всё, что угодно.

2024-12-07T10:54:46.225Z
cimon357(Elena)

Просто выбрали для “учений” (отработки технологии) самые забитые (покорные) регионы - Чечня, Дагестан, Ингушетия. Кто там протестовать-то будет?
А вообще, да, тенденция настораживает. Одна надежда на то, что у ТСПУ есть технический предел (даже монстр может подавиться).
Больше интересует, включат ли обратно сегодня в 16 часов.

2024-12-07T11:21:08.599Z
Sergei_Kowalski

Обе раздачи - по нулям: сидов и пиров.

2024-12-07T11:38:38.697Z
xX_RUP3R7_P4UL50N_Xx

Печалька конечно… :cry:

А если в настройках выставить такие насторйки и повторить попытку?

qBittorrent

2024-12-07T12:04:06.990Z
PatchDragon(Patch)

Короче ждем отчетов от реальных людей, точно известно что международная электронка сдохла, что пуши не работали на айфоне и дроиде и что Яндекс днс чувствовал себя очень хорошо. Ждем

2024-12-07T12:04:27.618Z
asdekit

В Чр не работают почти все впн сервисы, еле нашел рабочий и зашел сюда(хорошо что в запасе были разные впн)

2024-12-07T12:15:24.192Z
loskiq

Блокировку начали снимать. Почти все ранее заблокированные ресурсы в данный момент разблокированы.

2024-12-07T12:54:00.513Z
NikeProPickMe

Информацию напрямую из Дагестана описал здесь Работаем братья. Дагестан, РКН, Чебурнет

2024-12-07T13:12:03.226Z
Sergei_Kowalski

Поздняк - уже всё заработало, включили.

Но обрубали явно топорно, ибо даже все рунетовские сервисы работали как-то очень НЕ шустро.

  • WhatsApp работал;
  • Telegram в начале да, через MTPROTO proxy, но позже все бесплатные прокси были перебанены;
  • Банковские сервисы (Sberbank, T-Bank) работали;
  • OZON, Avito открывались не с первого раза и работали тормознуто;
  • Торренты были заблокированы.

А теперь про вражеское забугорье:

  • Забугорные ресурсы открывались через Tor Browser с использованием мостов или же через отдельные VPN с выбором направление Russia (т.е. трафик шёл через другой регион);
  • I2P НЕ проверял - пардон, но должен был тоже работать;
  • Youtube, кстати, работал на ура на обычных браузерах через Zapret.
2024-12-07T13:17:55.946Z
MasterYoba

Не совсем понял, пишете отрублен внешний сектор, а далее пишете что через казахстанский впс работает хрей. Но казахстан это тоже внешний относительно чебурнета сегмент. Т.е. не весь внешний мир отрубили?

2024-12-07T13:53:22.714Z
0x7f

что за блокировка была? внешние айпишники пинговались или нет? tracert до внешних айпишников что показывал?

2024-12-07T14:11:58.316Z
NikeProPickMe

Провайдер, который предоставляет VPS из Казахстана, имеет свою кастомную панель управления и такие же дистрибьютивы. По каким то причинам, в shadowrocket на айфоне, отображался флаг россии и не работал twitter, но работал instagram и все остальное.

Провайдер VPS ведет субаренду через starlink-точка-ru, поэтому, говорить что это чистый сорт казахстанского vps – я не могу.

2024-12-07T14:17:48.748Z
ariurn

Один и тот же ip разные сервисы интерпретируют по-разному. Возможно, вам повезло: физически vps в казахстане, но юридически привязана к рф. Видимо, поэтому до нее вас пускало. Сделайте whois ip-адреса из интереса. Только, если будете выкладывать, закройте хотя бы ip.

2024-12-07T14:20:45.524Z
NikeProPickMe
Из удаленной темы, на будущее

Блокировка произошла в 15:16 дня, 6 декабря.

Что попало под блокировку:

  1. ВНИМАНИЕ! Внешние порты на белом айпи. Порты разблокировали в 02:20 ночи на 7 декабря.
  2. Весь внешний сектор.
  3. Whatsapp работал с перебоями.
  4. Что там по сетевым играм – не знаю.

Онлайн банкинг работал легко. Сразу была приобретена vps-ка в питере и москве.
SOCKS5 обходит любые блокировки, без каких либо проблем.
Далее был приобретен Казахстанский vps.
Протоколы работают плохо, XRAY на Windows с определенным DNS – работает отлично!
XRAY на Linux Debian с другим DNS – не работает абсолютно.

Не знаю как обстоят дела с Tailscale сегодня, но Netbird легко соединил мои 3 европейские, 1 американскую и 3 российские vps в одну сеть, с выходом в любую мной выбранной из нод (exit node).

Добавить свой парк self-hosted серверов я не успел, уснул. Поэтому, не обессуйте пацаны.

Теперь вопрос.
Кому не сложно киньте статью по бриджингу vpn, ssh, socks5
Подскожите как локализировать или сделать миррор инсталляторов tailscale, twingate или netbird.

Единственный миррор который у меня крутится – это debian-овский. Пора расширяться.

2024-12-07T14:22:56.782Z
Xunlei

Писал пример тут (для IPv6 опция максарадинга игнорируется):

2024-12-07T14:38:25.857Z
NikeProPickMe

В продолжение темы по закрытым портам, точное время (~5мин плюс-минус) и время когда их открыли

@Xunlei огромное тебе спасибо золотце

2024-12-07T14:39:07.340Z
denium

Скорее всего торрент клиенту не откуда получить список пиров. Трекеры за Cloudflare, а он в бане. Начальные ноды DHT наверняка тоже в забугорье. Вот, если бы торрент клиент был раскочегарен, то с российскими пирами должен был соединиться, а новые получать через обмен пирами (PeX). И DHT может быть даже зашевелился, но не уверен.

2024-12-07T14:45:21.253Z
Rearmie

Сразу после начала блокировки мгновенно перестал работать VPN от Амнезии — AmneziaWG и XRay. При попытке в настройках протокола XRay замаскировать трафик под какой-либо российский сайт, появилась ошибка «ErrorCode: 305 Тайм-аут подключения к серверу». Попробовать Яндекс DNS не догадался (я мало во всем этом разбираюсь).

Остальные VPN-сервисы, которые исправно работали до начала этой блокировки (Browsec, PlanetVPN, HolaVPN), тоже перестали подавать признаки жизни.

Сайты и приложения, которые не работали
https://twitch.tv/
https://store.steampowered.com/  (начал работать ближе к ночи)
https://2ch.hk/  
https://habr.com/  (начал работать утром следующего дня)
https://cloudflare.com/  
https://github.com/  (начал работать утром следующего дня)
https://telegram.org/  (не работает уже больше месяца)
https://wikipedia.org/  
https://ubisoft.com/  
https://ea.com/  
https://gog.com/  
https://similarweb.com/  
https://tadviser.ru/  
https://aliexpress.com/  
https://kavkazr.com/  
https://tiktok.com/  
https://yaplakal.com/  
https://reddit.com/  (почему-то загружались страницы в Google Chrome, если долго ждать, а в Firefox, Opera и Microsoft Edge вообще не загружался)
https://4pda.to/  
https://dota2.com/  
https://blog.counter-strike.net/  
https://trinixy.ru/  
https://joyreactor.cc/  
https://poe.com/
https://openvpn.net/
https://wireguard.com/
https://wooordhunt.ru/
https://steamdb.info/
https://photopea.com/
https://deepl.com/
https://2ip.ru/
https://minecraft-inside.ru/
https://eadaily.com/
https://igdb.com/
https://zr.ru
https://audit-it.ru/
https://racknerd.com/
https://gs.by/
https://povarenok.ru/
https://goo.su/
https://ng72.ru/
https://vesti.kg/
https://ru.investing.com/
https://calorizator.ru/
https://theins.ru/
https://ndelo.ru/
https://kavkaz-uzel.eu/
https://funpay.com/
https://roblox.com/
https://ggsel.net/
https://steambuy.com/
https://zaka-zaka.com/
https://gabestore.ru/
https://steampay.com/
https://myshows.me/
https://gettyimages.com/
https://startpage.com/
https://backloggd.com/
https://serializd.com/
https://letterboxd.com/
https://7tv.app/
https://betterttv.com/
https://archive.org
https://imgur.com/
https://catbox.moe/
https://archive.is/
https://opera.com/
https://mozilla.org/
https://duolingo.com
https://claude.ai/
https://character.ai
https://temp-mail.org/
https://10minutemail.net/
https://bitwarden.com
https://ublockorigin.com
https://adguard.com
https://spotify.com/
https://yahoo.com/
https://amazon.com/
https://taobao.com/
https://samsung.com/
https://bilibili.com/
https://ebay.com/
https://imdb.com/
https://pixiv.net/
https://espn.com/
https://wordpress.com/
https://tumblr.com/
https://zillow.com/
https://naked-science.ru/
https://inoreader.com/
https://bg.ru/
https://adme.media/
https://lifehacker.ru/
https://mail.yahoo.com/
https://torproject.org/
https://perplexity.ai/
https://raindrop.io/
https://you.com/
https://ininal.com/
https://pyypl.com/
https://pantum.ru/
https://linux.org/
https://bybit.com/
https://binance.com/
https://okx.com/
https://htx.com/
https://trustwallet.com/
https://signal.org/
https://authy.com/
https://kaspersky.ru/
https://readera.org/
https://getaegis.app/
https://vimeo.com/
https://hoyoverse.com/
https://viber.com/
https://kick.com/
https://freepik.com/
https://stackoverflow.com/
https://f-droid.org/
https://ufcfightpass.com/
https://ufc.com/
https://yaplakal.com/
https://iphones.ru/
и другие...
Сайты и приложения, которые работали
https://google.com/  
https://microsoft.com/  (не скачивались приложения из стора)
https://whatsapp.com/  
https://yandex.ru/  
https://mail.ru/  
https://pikabu.ru/  
https://dtf.ru/  
https://vc.ru/  
https://virustotal.com/  
https://zen.yandex.ru/  
https://vk.com/  
https://rutube.ru/  
https://ok.ru/  
https://avito.ru/  
https://ozon.ru/  
https://gismeteo.ru/  
https://sports.ru/  
https://drive2.ru/  
https://2gis.ru/  
https://duckduckgo.com/  
https://livejournal.com/  
https://pinterest.com/  
https://ixbt.com/  
https://boosty.to/  
https://dotabuff.com/  
https://dns-shop.ru/  
https://fishki.net/  (грузился только текст)
https://ricktube.ru/  
https://sravni.ru/  
https://minecraft.net/  
https://anekdot.ru/  
https://gdz-raketa.ru/  (очень долго загружался)
https://adobe.com/  
https://plati.market/  
https://payberry.ru/  
https://playground.ru/  
https://kinorium.com/  (очень долго загружался)
https://livelib.ru/  
https://tenor.com/  
https://keepass.info/  
https://apple.com/  
https://dailymail.co.uk/  
https://yahoo.com/  
https://journal.tinkoff.ru/  
https://koronapay.com/  
https://rtvi.com/
(top100.rambler.ru/navi остальные топ-100 сайтов из этого списка работали)
и другие...

Существуют ли способы обхода такой блокировки, когда это постигнет всю Россию? Есть где-либо информация об этом простым языком? Вероятно, этого ждать осталось уже недолго.

2024-12-07T14:56:01.191Z
NikeProPickMe

Самое удивительное во всей этой истории, что SSH и SOCKS5 игнорируются полностью РКН. Все это время они были свободны в передвижении.

На этом я бы хотел сделать акцент и увидеть чье нибудь экспертное мнение о будущих методах противодействия.

2024-12-07T15:03:12.095Z
Xunlei

Информация в темах обсуждения блокировок Туркменистана на этом форуме.

2024-12-07T15:17:17.419Z
ariurn

Там не особо сильный движ. Иногда кто-то приходит и говорит, что поменялось. А так, ± тишина

2024-12-07T15:31:10.364Z
ariurn

Ну как, не прям чтобы игнорируются. За носки не скажу, но про ssh уже были сообщения, что режут. Особенно если на нестандартном порту.

2024-12-07T15:32:12.671Z
0ka(0ka)

Я бы написал про тм побольше, но это тупо медвежья услуга

2024-12-07T15:33:02.575Z
ariurn

Какой-то странный список выходит. Получается, предположения про geoip были не совсем верны. Точнее, верны, но к ним ещё, вероятно, белые списки навешали. При этом я могу понять, зачем apple/google/microsoft добавили. Но зачем туда пихать, например, virustotal - вопрос.

2024-12-07T15:34:15.037Z
ariurn

Соглашусь, таким лучше в личке с кем-нибудь обмениваться.

2024-12-07T15:34:50.711Z
NikeProPickMe

Я как нибудь соберу в общую маленький summary

Забыл добавить из выше перечисленного мной, что на Win + Xray коннект был до моего msk DNS сервера, на основе AdGuard, в моем случае это была https альтернатива для pihole

Win + mskXray + mskDNS:53 + Q9 (зарубежный DNS) – работал
А Linux + mskXray + зарубежный DNS – не работал (?почему провайдер(ркн) не принял ответ от зарубежного DNS)

2024-12-07T15:37:05.999Z
ariurn

Ну это вполне ожидаемое поведение: пустить вас до Москвы, но не пустить забугор.

2024-12-07T15:46:25.954Z
Sergei_Kowalski

DNS Google 8.8.8.8 пинговался без проблем.

2024-12-07T15:50:02.966Z
ariurn

А dns?

2024-12-07T15:50:47.068Z
Sergei_Kowalski

А с чем связано такое поведение на Linux?

2024-12-07T15:51:08.790Z
ariurn

Там проблема скорее не в ОС, а в том, что Москвы посередине не было

2024-12-07T15:52:39.720Z
Sergei_Kowalski

Каюсь, но DNS своего ISP забыл проверить во время блокировок. Но я им и не пользуюсь.

2024-12-07T15:54:07.427Z
ariurn

Не, в плане: вы говорите, что icmp до 8.8.8.8 ходили. А dns запросы?

2024-12-07T15:55:19.556Z
Sergei_Kowalski

DNS-запросы не проверял. На скорую руку нужно было заполучить доступ в интернет - поэтому не особо парился об обдуманной проверке всего и вся. В итоге: доступ был через Tor Browser на десктопе и через симку одного из центральных регионов на мобиле.

2024-12-07T16:02:53.680Z
Dhogzhenya

Как раз таки самый легкий. Если умеешь програмировать, то всегда все обойдешь. А вот Северокорейский, это конец

2024-12-07T16:06:22.180Z
ariurn

Если под умением программировать вы имеете ввиду рисовать кастомные протоколы, то у меня для вас 2 плохие новости:

  1. Режим “резать любой неизвестный или подозрительный (ex.: tls-in-tls) трафик”
  2. Белые списки

Это, конечно, не конец света, но “умение” не панацея.

2024-12-07T16:14:46.790Z
Delion

Сколько миллиардов раз повторять, что DC++ это название клиента, а не протокола?..

Нечего там проверять, топовые хабы давным-давно существуют вне провайдерских локалок, по причинам.

2024-12-07T16:16:28.583Z
Dhogzhenya

На настоящий момент Китайский вариант не включает в себя белые списки. Large scale blocking of TLS-based censorship circumvention tools in China · Issue #129 · net4people/bbs · GitHub TLS in TLS уже давно блочится

2024-12-07T16:21:24.500Z
Dhogzhenya

Стеганографию также никто не отменял. Так что, в Китае с цензурой очень даже легко. Если сравнивать с белыми списками

2024-12-07T16:22:43.402Z
ariurn

Белые списки были отсылкой у Туркменистану. А tls-in-tls как пример того, что блочится подозрительное :slight_smile:

2024-12-07T16:30:21.594Z
ariurn

Я и не спорю, что в Китае легче, чем в Туркменистане. Основной целью сообщения было отметить, что ваши навыки программиста не панацея.

2024-12-07T16:31:45.139Z
Dhogzhenya

Поэтому, Китайский вариант будет очень даже хорошей альтернативой. Если к этому прийдет. А так у Туркменов сейчас обход блокировок очень странный. Какой-то Dark Tunnel и прочие программы. В телеграм каналах они показывают работающий на настоящий момент ВПН. И им все пользуются пока не заблокируют. Что происходит через день или 3 максимум

2024-12-07T16:33:52.544Z
Dhogzhenya

Непонятно только то, что делать. Из реалистичного

2024-12-07T16:36:55.202Z
ariurn

Да тут не если, мы уже в некотором смысле живём по китайскому сценарию. Не скажу, что на 100%, но ближе всего мы к ним. У них просто черные списки побольше и тспу покруче.
А как в Туркменистане - да, очень надеюсь, что до такого не докатимся.

2024-12-07T16:39:34.251Z
Avanairn(Avanairn)

Ничего необычного не увидел. Аналог Nekoray только в плеймаркете, со стандартными протоколами на подобии Vless/Vmess/Trojan/Shadowsocks. Что то мне кажется, что “всесильные” белые списки не такие и всесильные, а если еще учитывать старую добрую коррупцию…

2024-12-07T16:40:22.214Z
ariurn

Уже делаем, прям на этом форуме. Обмениваемся опытом и наблюдениями.

2024-12-07T16:40:42.441Z
ariurn

Никогда так не надеялся на коррупцию :frowning:

2024-12-07T16:41:16.598Z
Dhogzhenya

Я бы не сказал. У них обход цензуры через чур уж сложный. Если самому это делать. То они обынчно покупают не только VPS но и domain и cdn. Из того, что Китайцы расказывали. Если просто идет соединение к одному IP, то это блокировка. Поэтому IP должно быть несколько. Для этого используется CDN. А сайты просто так GFW не блокирует. Поэтому без технической подготовки в Китае обход не получится. Но если знать программирование, то все получится

З.Ы. Мое объясниние, почему используется именно эта связка ограничена моим пониманием. Но я знаю, что на настоящий момент она самая рабочая

2024-12-07T16:55:41.386Z
NikeProPickMe

Вот это золото можно бриджить, как описал @Xunlei чуть выше

prostochelovek спасибо что пришел

2024-12-07T17:00:43.351Z
NikeProPickMe

Для рядового пользователя есть вот такое приятное решение, в качестве гейта GitHub - Edu4rdSHL/tor-router: A tool that allows you to make TOR your default gateway and send all internet connections under TOR (as transparent proxy) to increase privacy/anonymity without extra unnecessary code.

2024-12-07T17:05:43.148Z
ariurn

Я и не говорю, что прям сложный. Скорее, более муторный, чем у нас сейчас.
Насчёт cdn, кстати, начались тревожные звоночки. Иранцы уже огребли.
Не хотелось бы терять CDN. Хороший резервный канал, да и всякие подписки удобно за него прятать.

2024-12-07T18:51:58.272Z
denium

Никогда так не надеялся на коррупцию

Так вот, коррупция это оказывается хорошо.

2024-12-07T19:38:32.645Z
ariurn

Сама по себе коррупция - конечно же, плохо. Коррупционеры должны гореть в аду итд итп. Попытки избежать откровенного вредительства, которое нам причиняют на наши же налоги, наверное, коррупцией можно назвать с натяжкой :slight_smile:

Но это уже философские рассуждения.

2024-12-07T19:59:12.369Z
MasterOfTrash

А по какому методу блокировали Ютуб и ДС? Сработают ли вообще программы по типу GoodbyeDPI в обходе отключения глобального интернета когда это до всех регионов дойдëт? (Извиняюсь, особо не шарю)

2024-12-07T21:06:35.989Z
ariurn

Насколько я понял принцип блокировки в Дагестане, это были белые списки: ру интернет + часть зарубежных сервисов. Если так, то GDPI/zapret в данном случае не поможет. С их помощью вы, грубо говоря, изменяете запросы таким образом, чтобы запутать DPI насчет того, куда вы идете. В случае белых списков, никакое запутывание не прокатит, т.к. ip-адресов того же ютуба в этих списках нет. Только VPN, причем, если смотреть на случай Дагестана, предварительно завернутый через другой РФ регион, где чебурнета нет. Если же говорить про “когда все регионы накроет” - становится гораздо сложнее. Прямо сейчас такое имеется в Туркменистане. Но по ним инфы очень мало. Частично потому, что пробиться через белые списки сложно. А частичто потому, что тот, кто пробивается, не горит желанием делиться информацией о том, как он это сделал. На форуме есть раздел про Туркменистан. Можете там почитать обрывочную информацию.

2024-12-07T21:27:05.617Z
denium

В Туркменистане всё-таки не белые списки. Белые списки это когда по умолчанию запрещено ВСЁ, кроме того что разрешено специально (далее список разрешённого…)
А я знаю, что есть доступные резидентские IP. Их явно никто специально не разрешал, просто недорезали.
А вот локальные белые списки есть. Например, заблочен весь Akamai условно, кроме таких-то IP/SNI.
Но это не глобальные белые списки, а частичные.
Потому что наверняка найдётся какой-нибудь малоизвестный хостер доступный.
А также есть очень очень чёрные списки.
Всё не так просто: белое и чёрное.

2024-12-07T21:43:45.203Z
ariurn

Не знал, спасибо за информацию. Радует, что не всё так плохо.

2024-12-07T21:48:04.993Z
0x99(Jabas)

Вставлю свои 5 копеек

tracert до серверов с впн не выходил дальше провайдера, на 2м хопе отваливался. Проверяли на 4х разных ip забугорных хостеров

2024-12-08T08:12:18.588Z
Dhogzhenya

Я вот только одного не понимаю. Почему эту тему в остальном интернете практически не обсуждают

2024-12-08T09:29:33.569Z
souvenir

Обсуждают, просто ресурсов где это можно обсуждать, осталось не так много, мягко говоря.

2024-12-08T09:37:58.624Z
xX_RUP3R7_P4UL50N_Xx

Ибо блажен неведающий...” ©

P.s. видел обсуждения в некоторых местах (лор, дтф, дискорд и телега), но да, про вчерашний инцидент толком мало кто знает.

Многим, кстати, внушили, что ничего нового не произовшло и всё что было это обычные испытания, которые прошли сугубо в гос. структурах и больших компаниях, которые проводятся с 2019 года и на обычных пользователей это не повлияло, как не влияло в прошлом.

2024-12-08T10:44:11.609Z
Fanta(Fanta)

По ощущениям примерно такой сценарий был. Прибалтийский сервер с доменом купленным и прикрепленным к Cloudflare даже не пинговался.

При чем, как ни странно, началось это примерно с обеда 7 декабря. Вечером 6 декабря отвалился SOCKS для Телеграм с того же сервера, а в Vless нормально работал до обеда 7 декабря, после чего наглухо перестало вообще все работать кроме ру-сегмента.

После глухой блокировки один раз с телефона удалось открыть панель решил, что изменение SNI может помочь, поставил ya.ru - без изменений. Поэтому подумал, что возможно блокируются все (выборочно) зарубежные ip адреса.

2024-12-08T11:27:25.595Z
NikeProPickMe

Есть у кого нибудь методы по направлению трафика в ноду с VPN или gate как tor-router (тут пример просто как gateway, а не тор-технология) чтобы сделать reverse-proxy на caddy или nginx? Чтобы это подхватил Cloudflare

тогда это будет полный сетап, а не мое везение с Казахстанским VPS приобретенным у Питерского хостера

2024-12-08T11:30:20.588Z
souvenir

Вспомнил ситуацию примерно годичной давности (может чуть больше), когда положили весь ru сегмент как раз, а хотели наоборот зарубежку отключить, легли все службы доставки, Яндекс, новостные сайты, такси, и прочее, вся эта вакханалия продолжалась почти сутки, тогда весь этот криворукий маразм назвали учениями, ну вот видимо научились.

2024-12-08T13:07:08.399Z
Dhogzhenya

Хотелось бы знать эти ресурсы

2024-12-08T13:51:28.414Z
Dhogzhenya

Цензура нужна для контроля за людьми. Если верят, что все как обычно. Значит цензура работает

2024-12-08T13:52:43.391Z
xX_RUP3R7_P4UL50N_Xx

Я бы сказал, что пока их это не коснётся, они до последнего не будут в это верить.
Опять же, вспоминается прогрев перед замедлением ютюба про “устаревшие сервера”. Многие действительно в это верили, пока их самих не коснулась блокировка и они не опровергнули этот нарратив включением впн.

2024-12-08T14:35:44.594Z
Dhogzhenya

С этим значит разобрались. Осталось понять, как с этой тотальной цензурой бороться. Из того, что я понял в России сделали Иранский вариант. Если нет тотальной блокировки всего во всей стране, то можно использовать сервера из менее зацензуренного региона и дальше использовать другой сервер уже вне страны

2024-12-08T14:41:19.617Z
Dhogzhenya

А с интранетом непонятно. Вроде бы только Туркменистан его развивает. А Северная Корея интернет и не разрешала. Интранет для черни. А интернет для хакеров и для гос элиты

2024-12-08T14:43:57.105Z
Dhogzhenya

Еще Иран интранет развивает вроде бы уже как давно. Но судя по наличию Иранцев на гитхабе интранет там еще не тотальный

2024-12-08T14:50:37.002Z
sralinxxx(дмитрий)

слыхал что в иране белые списки, но сайты, которые в него не входят не блокируются, а замедляются до 128Кбит/сек. это так?

2024-12-08T15:05:55.779Z
souvenir

В Северной Корее пошли дальше, у них там цветет и пахнет Кванмён, разве не прекрасно -



Ну и разумеется Кванмён поддерживает работу браузеров разработанных в КНДР, равно как и email сервис.

2024-12-08T15:06:14.013Z
denium

У меня много знакомых иранцев, пользуются спокойно интернетом, могу поспрашивать.
Используют:
Telegram, Instagram
VPN and V2rayNG cloaking

2024-12-08T15:20:03.485Z
ariurn

Если несложно, интересно узнать, что они придумали после того, как отпала возможность пускать трафик через cdn cloudflare?

2024-12-08T15:25:11.816Z
denium

Много, в смысле двое. И они не очень технически грамотны (вижу одном на международном нетехническом форуме, один даже модератор). Не думаю, что такие тонкости знают. Но в онлайне регулярно.

Несколько месяцев назад для интереса спрашивал модера. Говорит бесплатных впнов не осталось, но платные можно купить. Все пользуются впнами.

2024-12-08T15:40:02.886Z
Dhogzhenya

Сам хотел бы узнать

2024-12-08T16:20:48.911Z
Dhogzhenya

Кванмён это и есть интранет

2024-12-08T16:21:04.945Z
Dhogzhenya

Это все - клиенты для обхода блокировок. V2rayNG уже давно использую. Только вот гораздо важнее знать как создать собственную конфигурацию для этих клиентов

2024-12-08T16:26:04.025Z
sralinxxx(дмитрий)

то есть роскомфашисты могут сидеть здесь и палить обходы?

2024-12-09T05:33:48.413Z
Frrienwrvale

Я бы на их месте отсюда вообще не вылазил. Потому что где, если не здесь, максимально оперативно получить “обратную связь”.

2024-12-09T06:24:20.785Z
ariurn

Именно. Вон только-только провели “учения” в Дагестане, а мы им уже рассказали, что (не-)работало

2024-12-09T06:39:05.515Z
meow2

Вот патченный v2rayN

Из особенностей которые удалось заметить это fragment технология, у меня не завелась.

2024-12-09T07:02:29.425Z
Dhogzhenya

А это уже поинтереснее. Благодарю

2024-12-09T07:03:56.914Z
Nocturnal-ru(Roman)

ну выход ровно один - закрытое коммюнити с входом по инвайтам. НО, есть большое НО, теряется смысл, ведь изначальная идея - это сохранить доступ к открытому интернету для максимального числа пользователей, разве нет?

2024-12-09T08:53:49.066Z
Dhogzhenya

Спецслужбы во всех странах уже давно внедряются во все закрытые сообщества. Неговоря уже об интернете

2024-12-09T09:32:31.647Z
skyrunner(name)

А что палить? VLESS которому уже много лет и о котором over 9000 статей? Тут же не секретная разработка под мимикрию какашек антилоп

2024-12-09T12:39:10.314Z
NikeProPickMe

Тяжело им, думали “не в теме” регион локнут, резкой опозиции не увидят. А эта ветка уже хранит решения…

2024-12-09T13:17:38.111Z
Overhead

Если это действительно так, то это максимально глупая и инфантильная идея. Блокировки вводят не для того чтобы их было легко обходить. Обход блокировок не может быть простым и массовым, РКН получает миллиарды не просто так. Вспомните последние 12 лет существования реестра, как всё начиналось и к чему пришло. Все эти ТСПУ, блокировки протоколов и сервисов являются реакцией на пропаганду обхода блокировок среди широких масс и как следствие повсеместное использование этих обходов. Вот в качестве подтверждения пример трёхмесячной давности с замедлением ютуба и goodbydpi. Вы всё это видели сами на этом форуме. Как сюда хлынул поток “пришельцев из других миров”, типа тети Мани которая, при помощи этого форума, “даже друзьям своего сынули установила goodbydpi и они теперь все смотрят ютуб!” Какая прелесть! А потом сюда пришёл РКН, почитал и понял что нужно предпринять. В итоге, тётю Маню мы тут больше не видели, она не осилила искать новые стратегии каждую неделю и, скорее всего, ушла в рутуб. Обход блокировок - это партизанская война, нельзя делать это публично и орать на каждом углу, а уж тем более массово пропагандировать. Чем больше вы кричите о способах обхода, тем сильнее реакция РКН (а их ресурсы не ограничены и ответственности нет никакой), чем сильнее реакция - тем сложнее обходить блокировки. Получается самозатягивающаяся петля, чем больше пропагандируете рабочие обходы, тем меньше способов остаётся. Этот форум нужно было закрыть только для зареганных юзеров ещё в июле и на месяц отключить регистрацию новорегов или ввести регистрацию по инвайтам, тогда удалось бы сохранить возможность пользоваться goodbydpi и zapret как и раньше, я в этом абсолютно убеждён. РКН не стал бы заморачиваться с регулярной перенастройкой DPI на ТСПУ если бы не популяризация goodbydpi. Вообще, призываю уже задуматься. В совке, помните, были регионы где не работали глушилки и люди слушали BBC, DW и пр., они же не выходили на улицу и не орали об этом всем вокруг, а мы сейчас фактически так и делаем здесь - орём на всю улицу. Это глупо и не дальновидно. И уже имеем последствия, но продолжаем.

2024-12-09T14:00:02.056Z
Dhogzhenya

Нуда нуда. В Китае там гайки не закручивают. Хоть и все иностранные соцсети там заблокировали еще как 12 лет назад

2024-12-09T14:14:07.654Z
Dhogzhenya

И в 2016. Когда блокировали рутрекер. Из всех чайников трещали об методов обхода. Только вот на обучение широких масс реакции никакой небыло

2024-12-09T14:16:00.823Z
Dhogzhenya

Все просто. Тогда обмен опытом с Китаем только начинался. Только я хочу вас разочаровать. Душить обход блокировок будут постоянно и совершенно безжалостно. От того что какой-то там форум перешел в закрытую стадию - для них только лучше. Меньше сообщества этим занимающиеся. И в случае с Китаем - цель именно измотать. Не каждый будеть рад искать новые обходы блокировок каждый месяц. А пока не сделают интранет как в Северной Корее душение методов обхода не остановится

2024-12-09T14:21:29.278Z
xofamim548

Но вы игнорируете тот факт, что технологии влияют на все остальное. Когда мы делаем вид, что записи в Интернете равны горизонтальной коммуникации 40 лет назад, мы обманываем сами себя. Прямой аналог закрытого форума - это подойти к абсолютно случайному человеку на улице и сказать: держи, вот тебе приглашение в нашу секретную группу. В чем тогда смысл приглашения?

Я молчу о том, что о работе радиостанций, конечно, было известно; и среди диссидентов любимым занятием было выяснять, кто конторский; и в каждом рок-клубе сидело по кгбшнику; и далее по списку. Возможность сохранить в тайне какие-то обывательские секреты в группе людей с постоянным притоком новых членов - это довольно странное допущение, с которым трудно согласиться, если хоть немного подумать.

2024-12-09T15:19:48.229Z
NikeProPickMe

Единственное что должно смущать вас всех, это не отсутствие знаний или связь с людьми на опыте. А неимение возможности скачать на свою сторону тот или иной ресурс/инструмент: .exe, .deb, .git и прочее.

Не у каждого на компьютере лежат kali, tails или зеркало debian (тут ошибка в конфиге apache, во второй части сказано, что дефолт /var/www/, на самом деле /var/www/html).

По поводу того, что было написано товарищем @Overhead и то, что я описал выше…

  1. У yandex имеется зеркало на mirror.yandex.ru
  2. Поставив в /etc/apt/sources.list свое или это^ зеркало вместо deb.debian.org
  3. Когда ты в консоли запрашиваешь apt install tor, то ты официально, путем ресурсов и методов, благодаря зарегистрированной в России компании в зоне .ru, обходишь любую блокировку.

По итогу все упирается в майнд-сет на момент блокировки и то, как ты поступишь (справишься), когда тебя охватит паника.

Одна из главных причин работы по Южным регионам – отсутствие хостинг-сервисов. Представьте реакцию хостинг-компаний на блокировку и закрытие портов в других развитых регионах :grin:

А теперь представим желание внедрить Astra Linux сначала в компании, школы, а потом в каждый дом :rofl:

Или неужели VK и Rutube полностью превращаются в Пиратскую Бухту (piratebay), чтобы заблокировать напрочь p2p и bittorent соединения. Ну тогда да, станет сложновато.

Или уже пора открывать сервис по продаже флеш-накопителей со всем нужным софтом через компанию CDEK? Или сюда тоже поправки внесем?
Я надеюсь товарищи из РКН читая это хотя бы от души посмеются. Весело, но бестолку, понимаем ведь сами.

А теперь представим, что из mirror.yandex.ru удалят tor, ну я пойду на ftp.ru.debian.org / 85.143.112.112 у Российского Национального Исследовательского Ядерного университета «МИФИ» заберу все что нужно

А потом бац:

  • torsocks wget https://github.com/amnezia-vpn/amnezia-client/releases/download/4.8.2.3/AmneziaVPN_4.8.2.3_x64.exe
    и амнезиа для моей винды уже в зоне досигаемости
2024-12-09T17:49:11.394Z
DBT081

и чем тебе тор поможет, если ты свежие мосты не сможешь достать?

2024-12-09T18:36:52.504Z
NikeProPickMe

Ты спросил про звено конечной цепи. Моя логика в том, чтобы у тебя были 9 из 10 звеней, а про последнее звено, как и где, я думаю, ты сможешь прочесть в новостях и исходить это будет не от меня и не на этом форуме.

Поменяй (переменную) конечное звено тора – ноду на: носки, клоаки, резидентские айпи; добавь к ней нашу большую страну, наших соседей и еще более классных и проворных ребят в области компьютерных сетей.

Все же классный у тебя вопрос :wink:

2024-12-09T18:41:23.052Z
vlads

Можно установить yggdrasil и добавить в конфиг тора мосты из yggdrasil, как в документации.

2024-12-09T20:08:39.462Z
spotted_giraffe

Есть конечно доля романтики в том, чтобы мнить себя кулхацкером и технической элитой, которой доступен доступ в настоящий интернет, но… все таки стабильная и быстрая сеть мне нравится больше :sweat_smile:

2024-12-09T20:11:37.584Z
skyrunner(name)

А в чем опозиция? Решения были давно и не только тут…

2024-12-09T21:07:17.370Z
NikeProPickMe

Этот регион не мотивирован что либо обходить

Решения были давно и не только тут

какими либо методами, кроме бесплатных, присланных в whatsapp, если бы блокировка была в краснодаре или сочи, реакция была бы куда ярче и вместо 4 человек, пришло бы 34, готовые затестить ваши интересные решения

2024-12-09T21:09:46.134Z
PatchDragon(Patch)

Я бы раньше Яндексу поверил, а теперь зеркало вызывает откровенное недоверие - что они туда встроили ? Можно ли доверять этому по ? Даже если оно копируется с основного сервера

Но большое спасибо вам за наводку

2024-12-09T22:56:05.679Z
NikeProPickMe

Яндексу тоже не доверяю, официальный ftp.ru.debian.org это НИЯУ МИФИ, если .org заблокируют, то вот чистый IP 85.143.112.112, вот им верить можно, 20 виртуальных машин, полет отличный

говоря про self-hosting: на момент блокировки, без локального зеркала, развертывание какой либо технической инфраструктуры практически было невозможно. Это как с играми – ты поставишь ось и установишь игру, даже в нее поиграешь, но если игра новая, то новых драйверов у тебя увы не будет, и шанс поиграть будет минимальный (извиняюсь за такой пример)

теряется возможность элементарно обновить время подключившись к мировому ntp серверу, у нас в России единицы технически сложных приборов, которые подключаются к яндекс или любому другому RU ntp серверу прямо с завода

если ты не обновляешь батарейку на своей материнской плате, то такая блокировка просто не позволит тебе выйти даже в российский интернет
один раз выключи компьютер, при включении винды не получишь данных с ntp сервера и браузинг будет практически недоступен, потому что asus, tp-link, mikrotik и другие роутеры конектятся к своим ntp серверам, а вебсервера caddy, apache и nginx не дружат с датой 1 Jan 1970 года :rofl:

не знаю, как обстоят дела в Туркменистане, но ребята в России из рода кулхацкинга и технической элиты, увы, но такое не простят

вывод: нужно знать ближайший ntp сервер
вывод2: блокировка южного региона была связана с вербовкой в Сирию, так как за 2 месяца “до” был заблокирован телеграм и вайбер, тоже связанный с конфликтом за раздел wildberries
вывод3: следующая блокировка может случиться так же с акцентом на Юг, только чуть-чуть шире – Казахстан находится между Россией и Южными “проблемами”. ходят слухи, что “проблема” легко может подняться со всей границы Юга России на Россию, блокировка делается в первую очередь для всего этого и в каком то смысле, весь этот тред очень детально раскрывает тонкости, способные помочь “проблеме” вторгнуться и нанести непоправимый урон

если модерация и администрация примет решение хотябы скрыть тред, то это будет одно из верных решений

2024-12-09T23:40:27.023Z
NikeProPickMe

я больше всего благодарен за прекрасные дополнения от @prostochelovek с tailscale и @vlads с конфигурацией yggdrasil

такое на вес золота

2024-12-09T23:44:00.831Z
sralinxxx(дмитрий)

самое обидное что фашисты оставят себе пути обхода, чтобы заходить сюда и в остальной интернет

2024-12-10T00:53:51.391Z
skyrunner(name)

Я так и не понял, а влястям это зачем?

2024-12-10T06:31:12.473Z
skyrunner(name)

Им вообще побоку на обходителей, нужно просто большинство направить и усе

2024-12-10T06:31:40.003Z
Dhogzhenya

А что мешает ФСБ заставить все Российские зеркала Debian либо все программы для обхода удалить либо добавить во все такие программы вредоносный код который бы стучал бы на своих пользователей куда надо и куда не надо?

2024-12-10T08:14:17.061Z
Dhogzhenya

Чтобы протесты подавлять. Отключение связи во время протестов - мировая практика

2024-12-10T08:15:21.722Z
ariurn

Удалить - не мешает. Подсунуть - для таких целей давно pgp под капотом. Разве что вы, конечно же, не прописали себе бездумно левые ключи :slight_smile:

2024-12-10T08:49:00.981Z
Dhogzhenya

Значит, что решение проблемы еще не найдено

2024-12-10T08:50:27.214Z
CyberTailor(CyberTailor)

В Кванмён в порядке исключения добавляют отдельные сайты из Интернета, где нет ничего политического.

2024-12-10T08:55:03.644Z
Dhogzhenya

Не добавляют а загружают из интернета. Это большая разница. Так как можно всю идеологически неправильную информацию вырезать перед выгрузкой

2024-12-10T08:57:02.903Z
NikeProPickMe

еще одна прекрасная тема про сертификаты установленные в корень системы и проверка сигнатур, которая может и должна быть раскрыта

тут лучше сказать ssl, а не вебсервера

а тут можно добавить про apt install ntpsec тоже прекрасно крутится как и зеркало, проверяет определенный пул ntp серверов (можно установить западные и российские и если случится, то обновление все равно придет)

вот гайд

рабочий, можно встретить как референсируются на /etc/ntp.conf, который не работает, потому что его перенесли в /etc/ntpsec/ntp.conf

2024-12-10T09:12:56.106Z
ariurn

Да вроде бы и раскрывать особо нечего. Затрудняюсь вспомнить хоть сколько-то дистрибутив, который не проверял бы ключи всех устанавливаемых пакетов. Опять же, все это при условии, что:

  1. Вы проверяете хэши iso-шника перед установкой системы
  2. Вы не прописываете себе левые ключи
  3. Не запускаете левого говна, которое вам эти ключи или что-то еще подправит

На самом деле, все эти обсуждения стоит начинать с определения модели угроз. Иначе можно увязнуть в рассуждениях “а что если”.

2024-12-10T09:41:02.974Z
PatchDragon(Patch)

Я знаю что это прозвучит как слух, но моя родственница передала что у них детей перегоняют в сферум и, когда о нем говорили то дали понять что скоро будет карантин. Карантином в школе называют отключение от внешней сети то, что произошло в Дагестане.

Сферум это перекрашенный ВК для учителей и учеников, по нему есть план перегона и людей заставляют там писать.

Я уверен, что в зависимости от ситуации и будущих действий государства зависит как быстро полностью накроется доступ - будет это завтра или через полгода.

К сожалению уровень толерантности государства к людям не согласным с его, государства, политикой уменьшается почти каждый день. Государство боится своих граждан, государство хочет знать о чем мы говорим.

2024-12-10T11:13:47.966Z
Nina(Nina)

Скажите, пожалуйста, какиме именно мосты вы использовали? Какого типа - obfs4, webtunnel, snowflake?

2024-12-10T12:23:34.227Z
skyrunner(name)

Внедряться в ntc? Это абсурд, какие к черту протесты? подавлять гайды ?)

2024-12-10T13:44:45.778Z
xX_RUP3R7_P4UL50N_Xx

Скорее всего имелись ввиду “локальные ивенты”

2024-12-10T14:46:04.384Z
NikeProPickMe

Сервера VK только в России или есть что-то и за границей? Если есть пул адресов, например 144.34.XX.XX и провайдер, можно подмазаться купить там же? А Yandex?

Какова доля вероятности получить рабочее соединение если крайний сервер Yandex/VK заканчивается на 144.34.11.44, а ты встал 144.34.11.45

А если там еще tor нода встанет… То это троянский конь какой то :horse:
А если купить соседние или выкупить адрес у тех, кто оказался по середине, перед расширением парка серверов?
РКН придется в ручную вписывать исключения для каждой компании, в том числе Сбер

А за границей это у нас за границей в Европе какой нибудь или может… Беларусь… Казахстан…

Яндекс такси работает в ОАЭ, к слову

2024-12-10T14:58:06.708Z
Dhogzhenya

А больше информации об этих карантинах так называемых?

2024-12-10T16:16:14.385Z
Dhogzhenya

Как показывает практика. Там где отключение интернета на госудаственном уровне - убивают людей. Елси отключат внешний интернет в РФ значит будет идти еще одна большая мясорубка

2024-12-10T16:24:58.389Z
denium

Сервера VK только в России или есть что-то и за границей?

Не знаю. Есть впска с интернетом из Колумбии. mtr vk.com показывал обычно 150 мс. А при некоторых неудачных запусках 288 мс. А mtr chatgpt.com 5 мс.
Сейчас из Штатов лезет в Питер (87.240.132.72).

2024-12-10T16:59:57.861Z
Beck(\V/)

Полностью согласен. Чем больше вы кричите “Обходе блокировок”, тем больше либо блокируют, либо удаляют.

2024-12-10T18:35:03.979Z
boba

Вам бы сценарии для телепередач Рен-тв писать

2024-12-10T19:00:03.638Z
Nocturnal-ru(Roman)

Так точно, товарищ майор :grin:

2024-12-10T19:09:57.663Z
slq

Учитывая схожий вид трафика с rutube (видео), то есть вероятность, что сервера за бугром у vk имеются, поскольку у rutube есть. В какой то из веток в комментах, возможно при поиске стратегий обхода, наткнулись на сервера rutube за бугром.

2024-12-10T19:33:56.620Z
loosylopok(loosylopok)

да бл3 их в сферум перегонять начали сто лет назад, это никак не связано с данной ситуацией. их кошмарят как раньше с онлайн дневниками и прочей ересью. особенно учителю из средней школы саратова дали понять надежные источники о ‘каратнтине’

2024-12-10T19:57:42.052Z
denium

наткнулись на сервера rutube за бугром

Может быть, потому что он за qrator. Кто за ddos-guard, тоже геораспределены. Например, к 1tv быстрый отклик хоть из Японии, хоть из Латинской Америки.

2024-12-10T20:46:50.494Z
naykaminka(Sergey)

Про сервера rutube забугорные есть информация в треде под что маскировать трафик

2024-12-10T20:47:14.424Z
skyrunner(name)

имхо, на возмущения народа всем давно плевать

2024-12-11T07:48:26.881Z
Elevator

На мой взгляд i2p должен хорошо себя показывать при локальном отсечении региона. Имеет смысл до своих vps пробросить туннель для ssh через i2p

2024-12-11T16:08:32.667Z
Dhogzhenya

Достаточно иметь вторую впску в менее цензурированом регионе РФ

2024-12-11T17:17:58.488Z
denium

В i2p несколько публичных outproxy есть (не очень быстрых) и можно поднять свой (источник). Ещё там есть IRC, где можно пообщаться.

2024-12-11T18:19:33.122Z
Elevator

Можно не угадать с регионом. У i2p пиры по всей России раскиданы, что повышает шансы найти обходной путь

2024-12-11T19:28:22.864Z
skyrunner(name)

В i2p вроде имиджборд есть даже, зеркало инвидиуса и многое другое

2024-12-11T19:55:01.442Z
rkn-chan

там много чего есть. если всем собраться то можно спокойно уйти в подполье как в 2000х, и атмосфера там та же, все без жс работает.

самый большой страх цензора когда клиент становится сервером, в этом и суть п2п когда сила в народе, а не в какой-то впске с одним единственным адресом

2024-12-11T20:33:01.208Z
skyrunner(name)
  • :+1:*
2024-12-12T06:49:20.420Z
NikeProPickMe

Еще одна упрощенная схема:

pfsense + tailscale package или wireguard package

pfsense распространяется в виде baremetal и для виртуалок.
если отключить firewall, выполняет роль обычного роутера

из полезностей можно поставить darkstat для анализа входящих и исходящих запросов, там учитываются все mac адреса
и squid-cache – разгружает сеть кэшируя повторяющиеся запросы (часто используется или использовалось у провайдеров)

все эти darkstat и squid-cache ставятся из раздела package (твойлокал/pkg_mgr.php)
там же есть tailscale и wireguard

мне не понравилось, что в tailscale и netbird нужно сетапить каждую машину, даже на телефон свое приложение

в схеме все иначе
ты пускаешь все устройства, сервера в один gateway (pfsense, вместо твоего роутера) и его уже ставишь в zero-trust сеть tailscale

2024-12-12T14:31:37.462Z
exusiai

Ну мы же понимаем все, что они идут к тому что бы в один прекрасный день сказать что “ОНИ”, дернули рубильник и отключили россиюшке интернет но нам как говорится и на пользу, скрепно, это ни в коем случае не мы сами это сделали)

Раньше это проходило в малонаселенных регионах на ДВ, видел сообщения от людей крайне редко что мол у них посреди ночи переставал работать интернет почти полностью, как раз их тех регионов, а сейчас видимо решили протестировать занавес в более-менее заселенном месте

2024-12-12T14:45:57.075Z
00x11(etwtwetwetwet)

Если набрать на YouTube “Отключение интернета Дагестан”. Все блогеры как один говорят: Да ладно вам, просто протестировали защиту от отключения и все будет хорошо. Некоторые говорят так: В России попытались отключить интернет, но вот в Америке… и начинается всем известная песня, а про Россию забывают сказать :rofl:

2024-12-13T06:30:54.247Z
Dhogzhenya

Это уже какой-то сюрреализм. Получается государство платит блогерам на заблокированной платформе чтобы те расхваляли отключение интернета

2024-12-13T06:48:45.628Z
Nocturnal-ru(Roman)

Старая басня про “а у них там негров линчюют”

2024-12-13T06:49:50.085Z
Elevator

Попробовал симулировать отключение зарубежного сегмента запретив весь трафик по GeoIP

I2P справился отлично, при условии что его уже запускали раньше и есть база пиров
По сути должен работать и Tor, но нужно иметь список мостов РФ на этот случай в разных регионах

2024-12-13T16:21:55.449Z
Obfs

не верю что он справится при полном отключении по всей россии. в вашем случае i2p обошел через условно другой регион, где есть выход в интернет

2024-12-13T17:09:28.091Z
Nocturnal-ru(Roman)

Вот кстати да, такие же были мысли. В случае отключения внешнего интернета, скорее всего его отключат именно именно для конечных пользователей/физ лиц, возможно что в ДЦ/хостингах/для каких-то юр лиц будет сохранен, и далее вопрос знакомств/коррупции/итд развернуть там свой прокси

2024-12-13T17:30:31.160Z
Elevator

На это и расчет что ситуация будет как в Дагестане. При полном отключении i2p будет работать, но без доступа за границу

2024-12-13T18:37:50.190Z
rkn-chan

невозможно. эта мешовая сеть от точки к точке. ноды будут в условном азейрбаджане или казахстане, а от туда уже куда угодно. випилить весь интернет можно только путем северной кореи

…только бутстрап будет проблематичный. советую всем сохранять свои netdb таблицы. и на торрентах включать и кэшировать dht и pex тоже не мешает, к черту статистику по трекерам, они выпилятся все равно

локальные пиры выживут. а если вдруг битторрент протокол начнуть блочить (если уже после чебурнета) то через zapret можно это востановить, русские ипишники они не будут блочить поэтому должно работать

2024-12-13T18:55:31.702Z
NikeProPickMe

А мы можем уже сейчас начать разворачивать буфер зону? Если мы знаем ntc.party во внешнем интернете, можем ли мы организоваться во внутреннем на тему “смешарики” или чему еще? не поднимая запретные темы, так как ntc и так выполняет эту роль

Так сказать, лобби перед каткой, как в добром wc3

2024-12-13T19:50:59.162Z
Beck(\V/)

Насчет Северной Кореи не верю. А вот по китайски, или казахстански сценарии верю.

2024-12-14T02:38:38.478Z
boba

Я конечно не товарищ майор, но прекрасно осознаю к чему может привести наличие на руках так тщательно собираемой статистики пользователей на столь горячо любимых неподконтрольных ресурсах и хорошо надрессированной нейронки.

2024-12-16T21:37:46.165Z
Nocturnal-ru(Roman)

К чему же, просветите темных холопов?

2024-12-17T08:46:32.459Z
PatchDragon(Patch)

За что купил за то и продаю - родственница вообще об этом мне сказала так как недавно обсуждали.

2024-12-17T13:56:05.663Z
PatchDragon(Patch)

Не все в школе варятся - для меня это новость. И про карантин я никогда в таком контексте не слышал. Вас самих не напрягает что ватсапа который обычно используют недостаточно. Уже необходим целый мессенджер сферум. Серьезно зачем это ?

2024-12-17T14:07:10.157Z
Ulahand

В сферум уже несколько лет всех перегоняют. А карантин имеется в виду из-за вирусных болезней, иногда отдельные классы или школы закрывают, сферум это платформа в том числе и для дистанционного обучения. У кого-то богатое воображение, это вообще не об отключениях Интернета.

2024-12-17T15:04:07.225Z
PatchDragon(Patch)

Чел твою бы уверенность, да в благое русло. Блядь интересно кто после ковида не знает что такое карантин.

Может у меня родственники разучились понимать что им говорят, может ты сзади сидел свечку держал и в школе и когда я с ними говорил.

Не имейте привычки учить других, выглядит мягко говоря неприлично.

2024-12-17T19:27:44.207Z
0x7f

запрет никак не поможет обойти блокировку битторрент-протокола, потому что большинство современных клиентов не принимают модифицированные пакеты. если ты сейчас запустишь запрет безо всяких ограничений, он будет модифицировать абсолютно весь трафик, и ты заметишь что у тебя пиры в торентах почти не качают/раздают.

2024-12-18T11:23:54.663Z
AK_MRPL(A_K_Mrpl)

ПОЛНОЕ отключение Интернета отрабатывали на оккупированных территориях Донецкой обл с конца 2017г и так каждый год в конце года (декабрь) и в начале года аж до 2024, но делали его по ночам, а не целые сутки.
Перед тем жабку тоже варили медленно:

  1. Сначала от провайдеров потребовали иметь подключение к Углетелекому, которых работает как прокладка Ростелекома (позже добавились ретн, глобалнет и даже Телия)
  2. От провайдеров потребовали чтобы основной трафик ходил в 1ю очередь через Углетелеком, а через украинских операторов только если сильно падает скорость.
  3. Провайдерам разрешалось ходить мимо Углетелекома только если Углетелеком вообще не работает
  4. Провайдерам стало строжайше запрещено работать мимо Углетелекома, даже если он не работает вообще.
    Таким образом когда с Углетелекомом (AS48276 и 52091) что-то случалось, вся оккупировагая часть области оставалась без Интернета за исключением мобильного от МТС-УКР, которых работал под договорняками и только GPRS.
    Операторы, у которых есть инфраструктура на свободных и оккупированных териториях приспособились тем, что посоздавали 2ю AS и поотдавали ей часть IP адресов. ВОТ ТАК ПРОИЗОШЛА ЦЕНТРАЛИЗАЦИЯ в конце2017-начале2018г.
    Далее самые интересные шаги во время учений:
  • блокировка Западных соцсетей (ФБ, Твитер и т д) по BGP, а не IP
  • ПОЛНОЕ отключение Углетелекома от поставщиков (Ростелеком, Ретн, ГлобалНЕТ), таким образом внутри сеть работает, но НИКУДА выйти из нее не возможно
  • Отключение самого Углетелекома (он физически находится в Донецке, а не Ростове) и тогда внутриднровская сеть распадалась на отдельные сети, между которыми тоже не было связи. Чуть не забыл, провайдерам запрещалось (но как понял периодически) делать свои точки обмена информацией, таким образом маршрутизация между крупными провайдерами могла происходить только через Углетелеком, а между мелкими между собой только через крупного, к которому отни подключены, но ни как с другими мелкими, подключенными к другому крупному.
    Ну и кому интересно, обратите внимание на IP-адреса у российского Глобал-НЕТа и у "не"российского Телеграма:)
    Потому вариантов полного физического отключения 3:
  1. Сделают 2-3 узла прокладки (как в оккупации или Беларуси, Китае) и их будут отключать
  2. Заствят операторов с выходом в др.страны отключаться, их же не много (ростелеком, ретн, , транстелеком и глобалнет, может кого-то пропустил)
  3. Кто в России владеет оптоволокном? В Украине крупных всего 2: Атраком и Евротранстелеком, остальные работают на 1-2 области. Подозреваю, что в России всем оптоволокном владеет ростелеком, ну может еще какой по-меньше, их могут заставить физически отключить оптику. Есть 2 похожих опыта: однажды так выключился в оккупации Углелеком, потому-что был обезточен повторитель, усиливающий лазарный луч в оптике и случай, когда СБУ поинтересовалась у Атракома, почему те работают в оккупации, и помоглали грабить оборудование Киевстара (самый крупный моб.оператор в Украине) и в ответ получили угрозу непредвиенного отключения Интернета в Украине, то есть оператор оптоволкна может выключить свою инфраструктуру в гос-масштабе, особенно если попросят.
2024-12-19T20:59:21.357Z
basososas

Так какие итоги по теме? Блокировки сняты?

2024-12-22T10:39:28.032Z
loskiq

да, блокировки в Дагестане сняты, кроме Telegram. он по-прежнему блочится непонятно по какой причине.

2024-12-26T21:28:20.823Z
FluffyFox337(~NickyFox~)

Добрый день. Пытался посмотреть пост, выдает ошибку что пост удален или в приватном доступе… Где или как я могу ознакомиться с постом?

2025-01-22T10:09:43.423Z
NikeProPickMe

Добрый день! Архивировано под спойлером В Дагестане отключили зарубежный интернет - #96 by EBIMENYANEJNO

2025-01-24T08:58:27.500Z