Ник | Пост | Дата |
---|---|---|
kbh38a(wer) | Привет. На первом шаге я хочу блокировать не по URL, а хотя бы по IP. На втором шаге я хочу блокировать по url. Я хочу сделать это так:
Нормальный вариант?. Я понимаю, что клиент может настроить свой dns и мое решение не сработает на 100% | 2024-04-13T21:20:18.048Z |
ValdikSS |
Вероятно, вы добавили правило в конец таблицы ( Нормальный, только это всё равно блокировка по домену, а не по URL. | 2024-04-14T01:25:23.275Z |
Dhohbr | Пару лет назад искал сети Сбера для мобильного приложения. Сейчас может ещё что-то добавилось. | 2024-04-14T01:43:19.139Z |
bolvan |
whois -h whois.radb.net – “-i origin AS35237” | sed -nre ‘s/^route: (.)/\1/p’ непосредственно по домену проще всего сделать через прокси | 2024-04-14T06:37:09.221Z |
nzkhammatov(Ainur Khammatov) |
test:
| 2024-04-14T07:03:50.876Z |
0ka(0ka) | сбер блочит аккаунт? я десятки раз заходил в акк с разных впнов, и в тинькофф тоже. | 2024-04-14T08:44:57.442Z |
kbh38a(wer) | Спасибо. Сделал -I, сработало для WG. И еще сделал Но для Outline / Shadowsocks это не сработало. Я подумал, дело в том, что для outline пакеты не проходят через nat, а как бы рождаются на самом vps. И сделал | 2024-04-14T08:52:12.397Z |
kbh38a(wer) | output не сработал у меня для SS. Ну я сбер для примера привел. Знаю точно недавно ВТБ блокировал. Помимо банков, я хочу заблокировать еще рабочие подключения, чтобы случайно при включенном vpn не подставиться перед безой. | 2024-04-14T08:54:24.900Z |
0ka(0ka) | заблокируйте 1.1.1.2 и проверьте его на клиенте через curl, у меня все сработало. ICMP PING не покажет блокировки т.к. он не поддерживается ss | 2024-04-14T08:55:51.437Z |
kbh38a(wer) |
А без включенного vpn - нет ошибки. Значит, заблокировал. типа работает? | 2024-04-14T08:58:52.101Z |
0ka(0ka) | shadowsocks это прокси, поддерживает только TCP и UDP протоколы, команда ping работает с протоколом ICMP, и некоторые клиенты shadowsocks на запрос ping обычно отсылают фейковый ответ на outline клиенте я так понял у вас тоже самое | 2024-04-14T09:05:25.810Z |
kbh38a(wer) | да, у меня при подключении через SS дико короткий пинг и я не понимал, почему так. Спасибо | 2024-04-14T09:15:54.233Z |
kbh38a(wer) |
Спасибо. Написал свой по аналогии. | 2024-04-14T15:11:00.373Z |
nzkhammatov(Ainur Khammatov) | Попробуйте
Редактировать список автономных станций, по одному номеру
Исполняемый файл
Пробуем исполнить
Результаты здесь
| 2024-04-14T17:29:04.783Z |
kbh38a(wer) | Спасибо | 2024-04-14T17:43:47.256Z |
0ka(0ka) | оптимизацию списка лучше делать через прогу iprange или aggregate (можно pipe сразу после grep): подсеть ростелекома 2664 линий в whois radb, после прогона iprange становится 756 линий | 2024-04-16T17:51:19.000Z |
0ka(0ka) | я добавил 30 тыс DROP правил и пропускная способность VPS снизилась до 1мегабита… Поэтому вместо множества правил еще по логике лучше бы использовать DST а не SRC блок, нет? | 2024-04-20T10:32:58.876Z |
donetsAN(Andrei Donets) | Всем привет, у меня задача стоит чтобы сделать редирект пользователя на другой сайт с информацией что скоро ключ не будет работать т.е. перенаправлять пользователя если он серфит в интернете кроме инст и ютуба, также использую outline, пока не понимаю как это реализовать | 2025-01-17T21:28:44.048Z |