Ник Пост Дата
0ka(0ka)

На моём мобильном операторе приложение SkyVpn обходит dpi, не могу понять как

Не могли бы вы проанализировать его трафик?
После нажатия кнопки коннекта в приложении идёт долгое ожидание, и потом успешный коннект.
2_5328180679018549747.zip (6.0 MB)
Как только коннект произошёл я зашёл на сайт kinokrad (для понимания когда был успешный коннект).
Из других программ работает только dnstt

2021-06-08T00:53:01.663Z
ValdikSS

Вы захватили трафик внутри VPN, а нужно захватить снаружи, на интернет-адаптере, а не на VPN-адаптере.

2021-06-08T06:04:57.149Z
0ka(0ka)

Захват в pcapdroid на андроид смарте, который раздавал wifi на другой смарт, на котором уже был запущен VPN.

Спасибо.

2021-06-08T09:18:16.379Z
0ka(0ka)

Коннект был примерно через минуту, после коннекта скачал файл и остановил захват.

2021-06-08T09:20:08.392Z
ValdikSS

В этом PCAP также нет VPN-трафика. Вы скачивали файл с ds-blobs-3.cdn.devapps.ru.

2021-06-08T09:31:49.925Z
0ka(0ka)

Если даже так не получилось, как правильно захватить? Есть только два смартфона. Если с раздающего wifi смарта видно, откуда скачивался файл, значит трафик шёл в обход VPN? Но такого не должно быть, ведь в данный момент все инет ресурсы заблокированы

2021-06-08T09:57:56.754Z
ValdikSS

Судя по PCAP, это так. Я не вижу никаких следов VPN в приложенных вами файлах. Весь трафик не шифрован и идёт на настоящие IP-адреса.

2021-06-08T10:11:56.953Z
04840(04840)

Всем привет. Вмешаюсь в вашу беседу, так как тоже интересно.
Как все таки правильно снифить? Tcpdump в термуксе подойдет для этого?

2021-06-08T15:05:53.564Z
ValdikSS

Должен. Для этого нужны root-права.
Это, однако, никак не поможет во включении VPN. Если трафик не шифрован при его захвате на раздающем Wi-Fi устройстве, то VPN попросту не используется.

2021-06-08T15:42:48.464Z
04840(04840)

Посмотрите пожалуйста этот дамп, я то сделал или нет. Там подключение + проверка скорости+скачал файл

2021-06-08T21:01:11.699Z
ValdikSS

Вот это похоже на правду. Устанавливается UDP-туннель до сервера, маскируется под DNS-запросы на случайные домены.

2021-06-08T21:12:27.943Z
04840(04840)

UDP? А через какой порт устанавливает соединение?

2021-06-09T04:51:33.366Z
ValdikSS

Порт 53 — DNS.

2021-06-09T06:49:09.034Z