В России планируется создание замещающей инфраструктуры интернета, обеспечивающей независимый учет и формирование правил маршрутизации. В том числе это будет делаться за счет разработки сервиса валидации маршрутов. Это следует из Стратегии развития телекоммуникационной отрасли до 2035 г., утвержденной Правительством.
Источник: Россия создает собственную инфраструктуру интернета. Теперь для проверки маршрутизации IP-адресов - CNews
В контексте активности РКН как цензора, если честно, не особо радуют подобные новости. Как бы к чебурнету не привело, ибо если я правильно понял, после внедрения такой системы, у РКН появится возможность контролировать доступные маршруты на уровне всего рунета.
Ага, DPI уже создали, да так, что нифига у них не работает.
Да и если ICANN не зарегистрирует, то это уже будет выстрел в голову на уровне правительства.
2024-11-05T19:06:56.385Z
Arch4Arts(Артур)
Почему это не работает? XRay тормозят только в путь.
2024-11-05T19:31:25.602Z
manwithbox(manwithbox)
Недавние обсуждения на ЛОРе как бы говорят обратное. Погугли, если интересно.
2024-11-05T19:51:38.309Z
Arch4Arts(Артур)
Не имею ни малейшего понятия что такое ЛОРе, но недавние обсуждения на ntc.party говорят об обратном, почитайте на досуге.
2024-11-05T20:04:36.865Z
manwithbox(manwithbox)
ЛОР это linux.org.ru
Там ребята говорят обратное. У РКН пока нет таких возможностей, только лишь частично что-то мутят, что легко исправляется.
Что до замедлений, которые тут обсуждаются, так в первую очередь где у людей эти vps с xray стоят? Правильно - на зарубежках. И никто даже подумать не сообразил, что трансграничный трафик не резиновый и просадки с тормозами/отвалами по вечерам это просто балансировка нагрузки.
2024-11-05T20:43:16.193Z
FoxMulder
Когда говорят “как бы к чебурнету не привело”, то стоит отметить что процесс уже запущен, вода в котле у лягушки просто медленно греется, подготовка мелкими шажками идет. Из последнего стоит вспомнить запрет на использование вражеских почтовых адресов(gmail) на госуслугах. Каждую неделю какое то “улучшение”, просто в один день народ проснется а и последний рубильник уже будет ночью дернут.
2024-11-05T20:50:01.587Z
anon9001(anon)
Твой чебурнет “готовился” уже 10 лет, однако дальше китая они не прыграют потому что у нас во власти ссыкуны. Да и условный трейд с теме же условными бриксами или белоруссией да азербарджаном как ты себе представляешь с чебурнета? Или как многодетные родственики которые тут обжились будут общаться с своим условным -станом?
2024-11-05T20:58:32.049Z
Arch4Arts(Артур)
Каких возможностей? Тормозить трафик? Не вижу ничего сложного, РКН не впервой проводить ковровые блокировки, на их фоне замедление отдельных нод или подсетей не выглядит чем-то серьёзным.
И при всем уважении к “ЛОР”, у ребят с хабра другое мнение, но это дело вкуса.
Если говорить по существу, я уже год как пользуюсь XRay, и нет, никаких просадок по вечерам из-за балансировок нагрузок я не встречал, а тут резко раз и появились перегрузки каждый день и даже не по вечерам? Лично я в это не верю, но это вопрос веры.
Ладно, закрыли тему.
2024-11-05T21:24:45.907Z
manwithbox(manwithbox)
Очень просто объясняется. Спрос на зарубежный трафик вырос. Ежедневно кто-то поднимает свои сервера, забивает каналы. По ММО можно легко это проследить. Допустим, иногда играю в LOTRO, я старожил, раньше до сервака пинг был 120-130 (восточное побережье США), теперь он около 160. И такая ситуация началась как раз в пик раскрутки всяких ВПН-ов, это с конца сентября.
Так что нет никаких замедлений, это перегрузки. Я с сетями давно работаю. Ну, ТСПУ своим присутствием тоже вызывают задержки, но не в скорости.
2024-11-05T21:38:49.823Z
manwithbox(manwithbox)
Мне кто-то похожие истории в конце нулевых рассказывал. Как тогда, так и сейчас, я лишь скептически ухмыльнусь. Паникеров и так хватает.
Наоборот, было бы странно, если бы государственный ресурс принимал в регистрацию объективно цру-шную почту.
2024-11-05T21:41:12.483Z
xofamim548
Вот именно. Не могу понять, зачем среди всех возможных вариантов выбирать самый фантастический. Потому что выборочный шейпинг трафика с разными параметрами в разные часы - это именно что фантастический сценарий. Никто не будет городить изощренные правила, чтобы свести с ума Иванова Ивана Ивановича из города Иваново, когда ресурсы и так в дефиците. У меня много раз была подобная ситуация, начиная еще с 2018 - 2019 года, когда никто не блокировал никакие VPN - и всегда это были либо проблемы у хостера, либо неполадки на магистрали, либо вообще помехи на уровне домашней сети. Теперь люди первым делом бегут писать, что небо падает белые списки вводят, потому что так теперь модно, но вообще немного утомляет это все.
Не в обиду если что, это не личная претензия, просто общее наблюдение последних месяцев.
2024-11-05T22:30:41.945Z
Arch4Arts(Артур)
Логично, но я думаю что это капля в море. Много ли людей будут что-то там поднимать? Это прерогатива энтузиастов, я сам айтишник, и на работе и в моём окружении в чём-то там разбираться нафиг никому не сдалось, установка и настройка и без того непростая, а большинству максимум на что хватает терпения - это готовые и быстрые варианты, сугубо мои наблюдения.
2024-11-05T22:31:27.152Z
FoxMulder
Думаете кого то там в верхах интересует “Или как многодетные родственики которые тут обжились будут общаться с …”. Странно что делают на этом ресурсе защитники происходящих ограничений либо же ольгинцам дали разнарядку на этот ресурс
2024-11-05T22:37:14.316Z
manwithbox(manwithbox)
А вот сервисы типа Ютуб Анблокед, это по сути прокси, они там трафик в сотни гигабит крутят, и это через зарубежку. Нифига себе капля в море, да?
Пока что рано говорить про что-то, связанное с темой. Если у кого-то не работает, то это единичные случаи, зачастую не связанные с блокировками.
2024-11-05T22:41:53.409Z
manwithbox(manwithbox)
Вот, кстати, соглашусь. Провайдеры часто настраивают так, чтобы в пиковые часы работала балансировка по нескольким асимметричным каналам. И в разное время разные ресурсы само собой замедлялись. Уже лет 15 такое наблюдаю.
2024-11-05T22:45:06.079Z
Arch4Arts(Артур)
Потому что подобное уже происходило в прошлом, я помню времена когда резали весь OpenVPN трафик, а потом от блокировки перешли к простому массовому замедлению без разбирательств.
У меня два вопроса.
Какие ресурсы в дефиците? И почему это должно кого-то волновать?
Почему вы думаете что эти “изощренные правила” направлены на одиночек, а не на целый ряд групп пользователей что потребляют терабайты трафика с разных уголков РФ, постоянно обращаясь к одному и тому же HTTPS узлу?
Я имею в виду что одиночки нафиг никому не сдались, но если это массовый ВПН сервис то это уже другое дело и другой масштаб, или вы не сталкивались с людьми что продают в телеге ключи по 100р в мес за доступ к еле живому xray/амнезии на котором сидят еще сотни таких же бедолаг?
Хорошо объясните тогда мне вот мой случай, у троих людей одновременно стали резко и сильно резать скорость, с 500мб до 20, спидтест выдавал пинг 300-400, при этом прямой спидтест с VPS как глобальный так и до РФ шел без проблем в 1000/700мб с пингом 53.
Я специально начал с проверки VPS, потому что хотелось отмазаться, и не заморачиваться с покупкой домена и переводом сервера за CDN, но в итоге простая смена домена решила всё по шелчку пальцев.
Конечно я осознаю что это могли быть совпадением, как и то что спидтест не показатель стабильности сети, но что есть то есть.
2024-11-05T23:02:15.102Z
Arch4Arts(Артур)
А ну если вы в таком ключе говорите, то да соглашусь, просто думал вы говорите про редких людей, которые поднимают свою ВПНку в личное пользование.
2024-11-05T23:05:46.328Z
PeFeD(Fedor)
В добавок есть ещё один фактор.
Люди, у которых УЖЕ есть вэпээсы.
Раньше они использовали для Каспарова/Медузу почитать, а сейчас есть вероятность, что всЕ стали и ютуп гонять.
И (не вам, а кто не вкурсе) напоминаю: провы в пиринге сидят в основном внутри России.
Зарубежный трафик не халявен. Зарубежный за денежку.
Разницу между “Пупкин-июль-200Гиг” и “Пупкин-октябрь-1.6Тер” провайдер очень хорошо видит. )))
2024-11-05T23:15:41.069Z
manwithbox(manwithbox)
Связь до впс и после - это абсолютно разные каналы в разной инфраструктуре. У нас по регионам с маршрутизацией давным-давно жопа. Где-то сквозной маршрут лежит через мелкого провайдера. Где-то магистраль положили для монтажа ещё одной нити. Нужно смотреть скорость между узлами хопов. А спидтест, кстати, необъективен, так как замеряет скорость не напрямую, а через какие-то свои кеши скорее всего, их софт стоит у многих провайдеров, прямо как ggc хухла.
2024-11-05T23:16:29.973Z
Arch4Arts(Артур)
Хорошо если так, буду надеяться что это был единичный сбой.
2024-11-05T23:39:59.671Z
zzr
я правельно понемаю что ето означает что все способы обходов (могут) перестать работать если они свою систему валедации маршрутов пилют ?
кароч те кто не успел до 19 года свалить (закон яравой) вот ещё 10 лет у внас есть
2024-11-06T06:20:03.898Z
anon9001(anon)
Однако почему-то их именно заботят нормалфажи. Им насрать на итишков, да, но когда у тети Нади отваливается гугл плей стор и она не может скачать приложение оплаты жкх, то вот тут у них случаются волнения. Типичная трусость. Точно так же силовики действуют, бьют только тех кто в одиночке, но когда у толпы что-то случается то они ссыкуют.
2024-11-06T07:29:19.781Z
xofamim548
Может ли попасть SNI под блокировку - да может в теории. Если у вас стабильно идет замедление до одной и той же (!) скорости, то есть по сути отбрасывается один и тот же процент пакетов, и это происходит постоянно, либо через короткие интервалы времени после установки подключения - да, наверное можно о чем-то таком говорить, причем едва ли это связано с конкретным протоколом (разумеется, если там не оставлены явные дыры в духе 3x-ui на открытом порту - и то я не уверен, что такое кто-то отслеживает). Во всех остальных случаях гипотеза сомнительна.
Распространено представление ТСПУ как о каком-то спруте, который накрывает всю страну и анализирует весь трафик путем сложных сопоставлений. На данный момент это просто не так. Посмотреть первые несколько байт и поместить соединение в одну из таблиц маршрутизации - это не то же самое, что денно и нощно отслеживать трафик с каждого ПК, искать в нем какие-то паттерны. (И уж тем более анализировать, что там за сайт, и может ли пользователь в теории с него что-то скачивать - вот эти темы по выбору фейкового сайта для своего домена особенно умиляют.) Потому что да, именно что ресурсы ограничены, ТСПУ это не исполнитель желаний, у системы есть конкретные возможности, ограничения и пропускная способность.
2024-11-06T07:31:59.570Z
xwhdoi
Спасибо, не знал о таком. Поизучаю
2024-11-06T08:26:18.151Z
manwithbox(manwithbox)
Даже не старайся это доказать большинству комментаторов. Тут народ этого просто не понимает. Если пролетает такая вот новость типа той, что в начале темы, то всё, кричат “караул”, нас всех забанят, обходов не будет и вообще “чебурнет”. А то, какими техническими средствами это будет реализовано, и какой сложности - всем плевать, они думают, что ТСПУ это простая программа с одной кнопкой “сделать юзеру плохо”.
2024-11-06T09:41:32.764Z
Roppendiel(Ropp)
С одной стороны- да, VPS на XRay поднимать будет немного народу.
С другой- скорее всего те, кто будет это поднимать- это паверюзеры, в принципе генерирующие сильно больше трафика, чем средний человек.
Ну и да, те же ЮБусты, Анлокеры и прочее- это тоже прокся.
2024-11-06T11:46:46.943Z
sakontwist
Перманентный бан адреса vps так легко не исправляется…
2024-11-06T12:39:25.134Z
manwithbox(manwithbox)
Банить никто ничего не будет. Ipv4 исчерпан, каждый бан приводит к серьезным последствиям. Замедлять в разы эффективнее.
2024-11-06T12:41:30.046Z
sakontwist
Ну расскажите мне, две vps по адресу в пермабане, пришлось брать secondary!
На регулярные сканы полного диапазона адресов тоже просто так тратятся средства и время?
2024-11-06T12:45:23.831Z
manwithbox(manwithbox)
Тупо не повезло.
Что до сканов, то я не думаю что ркн этим активно занимается. В этом нет смысла, они работают по факту, а не на упреждение.
2024-11-06T12:46:55.203Z
sakontwist
А вы включите на vps запись пакетов в лог nftables и увидите. Можно прям взять с гитхаба список адресов госструктур РФ)
2024-11-06T12:48:12.725Z
anon9001(anon)
>юзаеш централизированое говно
>удевляешся что оно говно
2024-11-06T12:56:32.230Z
KAcidi(K Acidi)
По ММО можно легко это проследить. Допустим, иногда играю в LOTRO, я старожил, раньше до сервака пинг был 120-130 (восточное побережье США), теперь он около 160.
Кстати да, тоже заметил, что пинг в онлайн играх подрос на 10-20мс.
2024-11-06T14:47:21.866Z
Dhohbr
Если вы видите скан от ркн на вашем vps, возможно у вас российский ip. Такое у меня было на хостере vdsina. Вас wunderground.com не банит с вашего vps?
На моем заграничном vps я сканов не вижу, но на домашнем интернете в РФ дропаются пакеты от ркн.
Не так давно была новость, что ркн сканирует РФ сети с целью выявления уязвимостей на оборудовании, что-то вроде shodan. Active probing’ом врядли они сейчас занимаются.
2024-11-07T00:26:23.535Z
anon9001(anon)
Так же как они доблестно отражают ддос аттаки?
2024-11-07T06:58:57.250Z
Dhohbr
Что они с этим будут делать, вопрос открытый. Но, будет весело, если будут банить роутеры пользователей)
При обнаружении уязвимостей и отсутствии реакции со стороны владельцев ресурсов предусмотрена возможность временной или постоянной блокировки через технические средства противодействия угрозам
2024-11-07T07:15:22.945Z
anon9001(anon)
Так там есть скрипты специально против порт сканнеров с уже внесенными ип адрессами известных силовиков которые это делают в чс. Если только ркн не начнет хайджекинг домашние сети для пробов как китай это начал еще в середине 2010х
2024-11-07T07:19:42.893Z
sakontwist
Я вижу сканы на всех vps и площадках. Сканы редкие, но регулярные, по большому набору портов. Адреса и российские и нет, набор адресов большой.
2024-11-07T07:34:50.154Z
sakontwist
У меня на nftables и пишутся пакеты собственно с этих адресов по спискам. Сканы идут с небольшой группы адресов (два разных префикса), оба соотносятся с ГРЧЦ.
2024-11-07T07:37:01.945Z
manwithbox(manwithbox)
Интересно, каким образом? По маку?
В сетевухе переписать IMEI.
2024-11-07T08:35:22.359Z
lucretia(lucretia)
Где-то была тема или ссылка на статью где был приведен ресурс с базой данных айпи адресов чекистов и способом как их заблокировать…не подскажите ссылку? спасибо
З.Ы. О, я оказывается себе чудный скрипт написал, который эти списки освежает. Для iptables и для микротиков
#!/bin/bash
#https://github.com/tread-lightly/CyberOK_Skipa_ips?tab=readme-ov-file
main_list=(`curl -ks https://raw.githubusercontent.com/tread-lightly/CyberOK_Skipa_ips/refs/heads/main/lists/skipa_cidr.txt`)
#https://gist.github.com/v98765/922793b6e5bfe0d9f7dd896337ab6952
secondary_list=`for S in {00..99}; do dig scan-${S}.skipa.cyberok.ru. A +short; done | grep -v '^127.0'`
printf '/ip/firewall/address-list\r\nremove [/ip firewall address-list find list="CyberOK_Skipa"]\r\n' > skipa-mikrotik.txt
echo 'iptables-save | grep -v "cyberok_scanner" | iptables-restore' > skipa-iptables.txt
printf "`echo ${main_list[@]} | tr ' ' '\n'`\n""$secondary_list" | sed -e 's/\/32$//g' | sort -u | while read line; do
echo "iptables -A INPUT -s $line -m comment --comment cyberok_scanner -j DROP" >> skipa-iptables.txt
printf "add address=$line list=CyberOK_Skipa\r\n" >> skipa-mikrotik.txt
done
2024-11-07T11:26:08.543Z
JesusIsMyHomeboy
Чувак, 10 лет назад было меньше заблокированных сайтов, и мне не приходилось для просмотра какого-нибудь популярного сайта пользоваться очередной новой проксёй, потому что провайдеры блочили более старые. Тенденция к Чебурнету объективно есть и не просто на уровне хотелок властей.