Ник | Пост | Дата |
---|---|---|
ValdikSS | English speakers, don’t forget about “translate” button (globe icon) at the bottom of every post. Итак, элита, чтобы хоть как-то оставить интернет в России в работоспособном состоянии, не натыкаясь каждую минуту на неработающий домен, заблокированный IP-адрес или другие признаки Роскомнадзора, у меня назрели следующие мысли: 1. DNS-резолвер, получающий все возможные геораспределённые IP-адреса из других регионовСуть в следующем: резолвер, установленный локально или на удалённом сервере, делает рекурсивные запросы с разными адресами EDNS Client Subnet, а также через разные публичные резолверы в разных регионах, чтобы отдать клиенту максимально широкий набор потенциально доступных адресов. Дополнительно резолвер может исключить заблокированные адреса из ответа (находящиеся в Реестре). Такой резолвер позволит зайти на ресурс за заблокированным IP-адресом, не применяя туннелирование трафика без необходимости. 2. DNS-резолвер, переписывающий IP-адреса облачных сервисов, позволяющих обращаться по разным адресамВариация пункта 1 для сайтов за Cloudflare и Amazon CloudFront. Эти сервисы спроектированы так, что позволяют подключаться к практически любому IP-адресу: DNS-резолвер может заменять IP-адреса из диапазона этих сервисов на статические, заведомо доступные и не заблокированные. Диапазоны адресов доступны публично: для Cloudflare и Cloudfront. Возможно, часть менее известных CDN-сервисов тоже позволяют такое обращение. 3. Happier eyeballs with mouth openРасширение алгоритма Happy Eyeballs, позволяющего программам подключаться сразу к IPv6 и IPv4-адресам, если IPv6 недоступен, чтобы уменьшить задержку перед открытием сайта. Улучшение алгоритма заключается в установке сразу нескольких соединений в рамках одного протокола, не только к разным IPv4/IPv6, но и к одному адресу несколько раз: иногда один и тот же адрес может быть то доступен, то недоступен, из-за использования нескольких вышестоящих каналов провайдером. В некоторых случаях, выбором канала можно неявно управлять, например, если он осуществлятся в зависимости от номера исходящего порта. Реализовать улучшение можно в прокси-серверах, например, в комбайне v2ray/v2fly. Наверняка что-то забыл, дополню пост, если вспомню. Слушаю вашу критику и встречные предложения. | 2022-04-24T23:14:20.979Z |
bolvan | Теоретически это возможно, но как любое “хакерское” и одновременно “простое” решение требует от “умных парней” постоянно обслуживать этот агрегат. Еще какая проблема может быть. Если начать давать неоптимизированные IP от ютуба, то скорость может упасть очень сильно, а следовательно и качество. Ведь не просто так используется оптимизация по geo. И не только ютуба это касается | 2022-04-25T06:15:43.452Z |
ValdikSS |
Предполагается некий комплекс. Не обязательно в составе GoodbyeDPI; то, что описано выше, вообще скорее для выборочных VPN. Считаю, что это всё равно лучше, чем маршрутизировать трафик через VPN. | 2022-04-26T21:00:45.810Z |
ValdikSS | Вынес на всеобщее обозрение. | 2022-04-26T21:00:57.389Z |
bolvan |
Это лучше, когда нет иной альтернативы | 2022-04-27T06:18:14.464Z |
Elevator | К перечисленным выше пунктам добавлю вариант с DPI. На хабре уже была статья как сделать “домашний” DPI на базе nginx. На мой взгляд сильно упростит обход блокировок, а также позволит создать базу заблокированных ip и доменов по sni. Конечно это не решает вопрос с прокси/vpn, но жить без автоматизации с каждым годом будет все тяжелее. | 2022-04-27T08:53:25.235Z |
ValdikSS | Вы имеете в виду некий автоматический метод определения доступности сайтов? Как вы это видите? | 2022-04-27T13:50:46.777Z |
Elevator | Да. Единственная проблема это нагрузка на систему пользователя. Т.к придеться проверять все соединения. Статья на хабре Домашний DPI | 2022-04-27T14:07:41.178Z |