Как стать автором
Обновить

В Сети появился якобы список сервисов туннелирования трафика, для которых разработают меры блокировки

Время на прочтение1 мин
Количество просмотров22K
Всего голосов 31: ↑31 и ↓0+31
Комментарии106

Комментарии 106

Кибербалканизация идёт полным ходом.

<режим зануды вкл>
Эм, а почему балканизация-то? Ведь балканизация это разделение на несколько враждующих друг с другом сущностей, нет?
<режим зануды откл>

Ну так разделение интернета на слабо связанные жёстко регулируемые национальные домены, попытку чего мы наблюдаем сейчас, так и называют.

Ну не получится заблокировать все технические возможности выхода на нужный ресурс. «Сизиф труд»

Заскриним этот коммент.

Да я не против.
VPN единственный способ зашифровать трафик?
Или кто-то может помешать использовать симметричный спутниковый канал связи?
если вы его будете использовать один, то никто не помешает
Или кто-то может помешать использовать симметричный спутниковый канал связи?


Напоминаю что все официально работающие на территории России операторы спутникового интернета обязаны весь трафик прогонять через наземную станцию где стоит оборудование роскомнадзора.

Проблема в том, что спутнпковые каналы связи приземляются в РФб

Это не проблема. Это часть ТЗ обойти это обстоятельство. То что пишут выше из детского сада.

Попробуйте выложить этот комментарий на фейсбуке, из Китая.

в Китае нет настолько сильной коррупции и разгильдяйства одновременно

Вы плохо знакомы с Китаем, там просто чуть лучше работает отдел маркетинга :)

Я вот тоже удивился, но перепроверил Corruption Perceptions Index — и действительно, начиная с 1997 Китай по CPI лучше России, и чем дальше тем сильнее.

Может китайская цензура влиять на восприятие народом уровня настоящей коррупции?

То есть, статус мировой фабрики — это их маркетологи постарались? А на самом деле у них ничего нет? И айфон made in china в вашей руке на самом деле деревяшка, а вы под воздействием китайского гипноза?

Для начала, всё это было построено под чутким контролем и руководством других стран, китайские поделия в чистом виде никого особо не интересовали. Айфоны не они разработали, как и большую часть из телефонов.


Ответственности конечным исполнителям и распилов в огромных масштабах на верхах это особо не отменяет, приправленные расстрелами особо зарвавшихся. Судя по посту выше — лучше становится, ну ок. Файрвол — 98-03 год, не настолько большая разница тогда была по коррупции, а сильной необходимости связываться с внешним миром у Китая тех времён и РФ текущих несколько разная, и возможно решение будет куда проще, чем в своё время в Китае. В общем, от того, что там лучше в плане коррупции и разгильдяйства, «хорошо» это не становится)

то есть, сейчас в Китае внешнее управление? И как только США отзовет свою администрацию и инженеров, то все начнет разваливаться и скатываться в плавку стали крестьянами и отстрелом воробьев?

Реальность там несколько отличается от глянцевой экспортной картинки. Племянница там училась, розовые очки сразу в утиль.

Розовые очки всегда в утиль летят, когда едешь в другую страну работать/учиться, а не пузо греть. Правда и отношение к местам где рос тоже может в утиль улететь.

НЛО прилетело и опубликовало эту надпись здесь
С этим согласен. Большинство пользователей не будут преодолевать многочисленные барьеры. Только имеющие определённые IT-навыки часть населения куда ходила, туда и будет ходить не смотря на все запреты.

Замедление еще эффективнее полной блокировки, ибо вдруг пока замедляемый сайт загружается, пользователь переключится на видео с котиками или что-то еще другое. В сочетании с тормозами браузера/ОС, под которые можно маскироваться

В итоге полечим дикий отток из ИТ и дальнейшее отставание рашки от всего мира.


Те кто был депортирован/бежал из совка изрядные силы вложили в его развал. Тут будет тоже самое.

НЛО прилетело и опубликовало эту надпись здесь
Да, тоже неплохой вариант, тоже гулаг, зато развивается.
Си ещё только восемь лет у власти.
Когда наш был ещё только восемь лет у власти, тоже развитие шло полным ходом.

Есть вот такой занятный график, по которому видно что внешние инвестиции в Китай сильно сокращаются. Интересно как будет дальше.


image

дикий отток из ИТ

Да даже из Беларуси, в которой Лукашенко устроил Северную Корею, на данный момент по сравнению с августом 2020 уехало порядка 15% айтишников. Всего 15%, остальные остались. Так что для внутреннего рынка оставшихся хватит.


Те кто был депортирован/бежал из совка изрядные силы вложили в его развал

Вы серьёзно? Эти люди жили своей жизнью, стараясь поменьше вспоминать о прошлом.


Совок, кстати, развалился вполне самостоятельно, когда неэффективная плановая экономика, завязанная на нефтяную иглу, столкнулась с падением цен на нефть.

НЛО прилетело и опубликовало эту надпись здесь

Речь идёт об айтишниках. Самая лёгкая для миграции профессия. Javascript/C++/whatever абсолютно тот же самый и в Минске и в Амстердаме. Доки всюду на английском, для рабочего(не личного) общения Upper Intermediate английского тоже более чем достаточно.


Дефицит кадров на рынке айти тоже пока имеет место быть. Может в гугл ждут не всех, но куда-нибудь на первое время устроится несложно.


Это не какой-нибудь врач, которому надо несколько лет учиться чтобы подтвердить свой диплом, не учитель, чей диплом может вообще не считаться за границей, не бухгалтер или юрист, чьи знания российского законодательства вне России абсолютно бесполезны.


И всё равно за год уехало только 15%.

для рабочего(не личного) общения Upper Intermediate английского тоже более чем достаточно

Только если всё общение на новом месте будет рабочим (не личным), то крыша скоро уедет.

За пол-года не уедет, тем более никто не запрещает звонить и писать друзьям и родственникам. А там и язык подтянется.


В общем, уехать легче, чем кому-либо ещё, а большая часть всё равно осталась. Так что и в России останется, видимо.

Для всего остального есть инторнет.
Начнёт играть в ММОРПГ, ходить в лингвистические рейды на чудищ.

Старались забыть, или же возводили свой, пусть и маленький, совок на чужой территории?

свой, пусть и маленький, совок на чужой территории?

Есть такое интересное культурное явления в Нью-Йорке, Брайтон-Бич называется. Но в развале оригинального совка эти люди точно уже не участвовали :)

О нем и речь, а маленький он только в сравнении с размерами оригинального совка, конечно же.
Одно его существование обесценивает и утверждение о том, что "повлияли на развал" и "старались всеми силами забыть".

на данный момент по сравнению с августом 2020 уехало порядка 15% айтишников

А ничего, что по миру гуляет коронавирус, со свободным перемещением сейчас совсем плохо? В таких условиях 15%, которые решили не дожидаться окончания пандемии, а уехать сразу — это прям дофига.


Совок, кстати, развалился вполне самостоятельно, когда неэффективная плановая экономика, завязанная на нефтяную иглу, столкнулась с падением цен на нефть.

С современной Россией происходит примерно то же самое. Растёт доля государства в экономике — только вместо плановой экономики имеем тенденцию к олигополии, то есть снижается внутренняя конкуренция, а из-за санкций уходит конкуренция внешняя. В итоге снова получаем неэффективное производство, ориентированное на внутренний рынок.


С нефтью тоже весело: помимо падения цен, банально нефть начинает заканчиваться. Разведанных запасов в стране много, но большинство из них трудноизвлекаемые и не нерентабельны при нынешнем уровне цен на нефть, а выше цена расти не может из-за сланцевиков. Уже сейчас нефтяники требуют налоговые льготы и беспроцентные кредиты. А дальше будет только хуже.

Самое плохое, что разведка, бурение и даже эксплуатация скважин производится с использованием оборудования иностранного производства и силами же иностранных компаний. И если как из-за внешних санкций, так и из-за внутренних «гениальных» изменений в законодательстве эти компании решат, что больше тут работать невозможно, то всё. Будет как в Венесуэле, где произошло именно это — иностранцы не только сбежали сами, но и вывезли всех местных спецов по нефтедобыче (которые все работали в иностранных компаниях).

ЕМНИП в Венесуэле просто закончилась хорошая и лёгкая для добычи нефть. То, что там осталось, иначе называется мазутом. Добывать можно, но все сложнее и сложнее.

А ничего, что по миру гуляет коронавирус, со свободным перемещением сейчас совсем плохо?

В Беларуси гуляет тот же коронавирус, при том что денег на здравоохранение не хватает, надо омоновцам премии выплачивать за ударную работу.


Но вообще аргумент, ну допустим уедет ещё 15% от начального числа, которым помешал коронавирус. Пусть даже уедет ещё 25%. Всё равно останется 60%. Учитывая, что белорусское айти в основном работало на экспорт, а не на внутренний рынок, оставшихся для обслуживания внутренних потребностей страны хватит с головой.

НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь

15% это очень много для такого короткого промежутка времени. Особенно если учесть что вероятнее всего это Senior и выше уровень.

>Getcontact
>NumBuster
При чем тут vpn?

Под капотом большиснства из представленных vpn провейдеров обычный openvpn, значит ли это, что в россии будут блокировать openvpn трафик?

Лобби спамеров? А то у всех блокировщики и стало сложнее прорываться до реальных юзеров.

Похоже речь идёт не о блокировке трафика, а о блокировке оф. сайтов VPN приложений.
А блокировать VPN трафик дурная затея, те же банкоматы вероятно перестанут работать, банковская связь между отделениями, и так далее. Тут не то что с должности можно слететь, а на статью заработать, т.к. пострадают богатые люди с серьёзными связями.
НЛО прилетело и опубликовало эту надпись здесь
А как отличить openvpn трафик юрлица от openvpn трафика физ лица?

ACL' ем же, юрлица публикуют список своих адресов для пропуска трафика и всё.
А всякие банкоматы и так давно используют GSM и выделенные каналы, поэтому там проблем совсем мало — не включать блокировки на каналах тех юрлиц, которым подключена услуга "не трогать трафик".

Т.е. белый список. Это только породит новый виток маскировки трафика. А т.к. адресов будет много(включая работников на дому), ещё и геморроя бизнесу добавит.
Т.е. дальнейший его отток из РФ.

О Боже. Да кого во власти волнует какой-то бизнес и отток мозгов? Каждый год появляется масса палок в колёса малому и среднему бизнесу. Малый бизнес вообще убили почти. Умные люди вообще не нужны текущему режиму. А вы тут про какой-то отток из-за ограничения интернета. Да это проблема стоящая в самом конце, после гор других проблем.

Я сам ИП уже лет пять. И что то не почувствовал что меня почти убили.
Отчёты начали перерабатывать и убирать дублирующую информацию. Минимизируют необходимость физического общения, путём перевода в электронный формат. Онлайн кассы, во первых всё равно нужно было покупать для собственного учёта, так мне ещё и налоговый вычет на их покупку сделали.
Из пока не понятного остаётся только маркировка. Подделок в моём направлении бизнеса никогда не было, и вводить её пока не планируют.
Так что не могу сказать что бизнес прям намеренно уничтожают. Нефть перестаёт котироваться, да и конечна. И на продаже других ресурсов много не заработаешь. Хотят они или нет, но нужно развивать технологии, т.к. сколько денег не наворуй, они всё равно закончатся, как и терпение народа.
НЛО прилетело и опубликовало эту надпись здесь
Похоже речь идёт не о блокировке трафика, а о блокировке оф. сайтов VPN приложений.
Тогда при чём тут сигнатуры? Технология блокировки сайтов уже отработана и прекрасно работает.

Вообще не ясно что народ так парится — видимо DENY by default стратегию не знают. Вводим лицензирование тунелей, режем трафик.
Граждане сами себя вносят в список получая лицензии, провайдеры им открывают трафик. А кошерные браузеры радостно сообщают адреса посещенных сайтов. Делов-то.

Так и будет. Сертификаты можно будет получить только юрлицам и только у товарища майора.

Проблемы индейцев шерифа не волнуют.

Так оформляйте ИП, платите налоги.

А вы уверены, что сможете уговорить товарища майора включить ваше мелкое ИП в список юр. лиц государственной важности, которым разрешён доступ во вредный заграничный интернет? Возможно, такая опция будет доступна только крупным компаниям с хорошими связями среди нужных людей.

Возможно все что угодно, если пофантазировать, то и интернет по паспорту и талонам можно придумать.
А IRL, как по мне, верно писали выше — задача — отсечь основную массу людей. Есть некая разница между необходимостью регистрировать хотя бы ИП, платить мин. взносы даже при нулевом балансе, только ради того, чтобы пооткрывать несколько сайтов, и просто открытием браузера. Ну такое себе…
А так — если ты работаешь официально и ОКВЭД у тебя айтишный, есть контракты — сомневаюсь, что будут проблемы.

Был такой анекдот, про то как отреагировали граждане разных стран, когда правительство ввело обязательное *****(принудительный секс) по субботам. В России очередь с пятницы занимать начали, чтобы в выходной пораньше освободится.


Кажется, мы уже готовы занимать очередь.

Этот анекдот можно цитировать по поводу любого запрета — начиная от туннелей VPN и заканчивая обязательством носить маски в эпидемию, в зависимости от субъективного отношения говорящего к конкретной мере. Ровно так же, когда ввели «масочный режим», этот анекдот цитировали в обсуждениях взлетевших цен на маски, мол, вы не против выступаете, а жалуетесь что дорого, ищете подешевле — записываетесь в очередь пораньше. Причем похожие анекдоты о национальной особенности есть, например, в Польше и Прибалтике.

Я прокомментировал строго в рамках заданного контекста — т.е. доступа к рабочему VPN в случае запрета, не более того. Обсуждение самого запрета, его моральных аспектов мне в данный момент не интересно.

Alexey2005
Как, например, можно вообще заниматься программированием, не имея доступа к Github?

It depends. В своей повседневной рабочей деятельности мне не приходится пользоваться GitHub'ом — у нас используется SVN. GitHub — иногда, если какая-то необходимая библиотека располагается только там, и то используется в режиме «скачать как ZIP архив». Бывает по-разному.
Фриланс для государства не нужен. С него налогов не платят (пока что).
Регистрируемся как ИП, проводим все платежи как юрлицо через банк, платим налоги — получаем доступ к VPN.
Кто уклоняется — тому отключим интернет.
С него налогов не платят (пока что).

Не платят те у кого этот вид заработка эпизодический и/или небольшой. Остальные оформляются как самозанятый или ИП и платят налоги, а иначе к ним придёт налоговая с вопросом: «откуда деньги».
ресурсов, которые на VPN выводят»,

Они Гугл заблокируют что ли?
Гугл, вроде, недавно согласился фильтровать всё, сто скажут.
Под сигнатурами тут имеется ввиду блокировка протоколов, которые используют эти сервисы? Непонятно почему это растянуто на два года, кто-то проверял какие протоколы используют VPN из списка? И по сути это значит что если условный Vypr VPN использует OpenVPN как протокол, то любой VPN (включая персональный\корпоративный) использующий OpenVPN окажется заблокирован? По сути ведь для таких блокировок даже нет законодательной базы.

И причем тут вообще Getcontact.
У правильно настроенного openvpn нет характерной сигнатуры позволяющего его выявить средствами эвристического анализа трафика.
Насколько я знаю OpenVPN можно отловить по заголовку. Его как-то можно скрыть?

Из 100% неотлавливаемых SoftEther SSL (который маскируется под обычный SSL) и Shadowsocks (который маскируется много под что, включая обычный http), но это правда не VPN, поэтому нужно делать связку типа OpenVPN завернутый в Shadowsocks и в таком виде оно будет работать даже в Китае.
Решение в лоб — пропустите туннель через https прокси. Устанавливаете обычные https соединение и пропускаете через него подслоем vpn трафик. На строне сервера распаковываете его а запускаете в прямиком в туннель vpn. Для внешнего мира это будет выглядеть как обычные https соединение. Это тривиальное решение для борьбы с «тупыми» системами анализа трафика, которые наиболее широко распространены. Для «умных» сущесвуют более сложные методики сокрытия типа трафика.
Ловится по очень длинным сессиям и объёмам трафика.
Это уже относится к умным анализаторам. Мимикрируйте трафик, дробите, имитируете активность пользователя на сайте, пересоздаваете сессиии через определенное время.
В итоге скорость такого канала будет мизерной с большой задержкой, что отрезает сразу большой пласт потенциальных юзеров.
Не факт. Если держать несколько сессий перекрывающихся по времени то падение скорости и не заметишь, только разве за счет паразитного трафика для имитации перекрытия и независимости сессий.
Ну это технологии условно-военного времени. Я полагаю что в то время когда мне придется такое использовать, рядом с мышкой будет лежать заряженый пистолет снятый с предохранителя, а в углу тревожный чемоданчик на случай экстренной эвакуации. О каких потенциальных юзерах вы говорите? :D

На практике мы сейчас имеем РКН, «сециалисты» которого не умет пользоваться регулярными выражениями в фльтрах DPI и не понимают что такое P2P маршрутизация. Поэтому обычный openvpn, на зарубежном хостинге за 5 долларав в месяц пока являтеся непробиваемым решенимем для этих «спецов». Может быть ситуация конечно со временем поменяется, но я сомневаюсь что они придумают что-то более серьезное, что нельзя будет обойти за пару часов проведенных у терминала.
Как раз эти специалисты, потратив 180 миллионов родят способ блокировки подозрительной активность по вот таким и ненадёжныйм паттернам. Им не нужно блокировать мгновенно, они могут раз в неделю новый список подозрительных IP публиковать. А, вот, разблокировать придётся по паспорту ходить.
Ну боже ты мой, ну запустить end-to-end шифрование на алгоритмических ключах. И это РКН будет блокировать? Ну проще тогда просто отключить Российский сегмент сети от интернета. Потому что при таких рестрикциях интернет все равно не будет работать. 99% сетевых ресурсов работают через те или иные способы туннелирования и шифрования. Такие действия просто обрушат весь рунет. И будет как в Беллоруссии, большая часть серьезного бизнеса просто сбежит из страны вместе с работниками. Чего добивается РКН — смерти отечественной IT индустрии? Создания армии озлобленных специалистов которые уйдут в blackhat и будут работать против страны? Лишить людей последнего глотка свежего воздуха и спровоцировать социальный взрыв в стране внутри и так уже сильно перегретого населения? Каковы цели этой структуры?
РКН плевать. Нет проблемы работать по белым спискам, чтобы конторы добавляли в них нужные им ресурсы.
У любого массового ВПН-а будет одно слабое место — способы его распространения, которое легко будет прижать. Плагин для браузера? Выставляют жалобу в магазин приложений <нужный браузер> и его оттуда выпиливают, а кто не выпилит того выпилят с российского сегмента интернета целиком. Думаю, что популярные браузеры точно будут сотрудничать. Можно поставить плагин вне магазина, но инструкция как это сделать для <ваш браузер> отпугнёт 90% пользователей. Этого достаточно для достижения текущей цели РКН. А через пару лет ну или десяток… и остальные хвосты подчистят.
Сейчас сервисы видео-стриминга часто пускают видео через вебсокет
А бывает какое-то более-менее готовое https-прокси, так сказать? Смысл в том, чтобы соединение устанавливалось когда браузер получает данные с целевого сайта и закрывалось, когда с целевым сайтом соединение не нужно. Т.е. https-over-https, чтобы ходить на http/https сайты. В идеале, чтобы можно было это подселить к apache/nginx на сайте с котиками. Естественно, для всевозможных мессенджеров придётся использовать другое решение.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Как я рад, что свалил из этой помойки
Ну, ладно вам обижаться. Подумаешь, написал в рековери моде фигню, выхватил минусов… С кем не бывает.
Назвать страну с почти 150-миллионным населением «помойкой» только из-за своих личных обид или политических предпочтений… Ну, что тут скажешь.
Ваш токсичный комментарий — очень хороший пример того, что возможная принадлежность к технократии и обладание хорошо оплачиваемых знаний никак не коррелирует с элементарной порядочностью. Не бог весть какое открытие, да.
А +16 к такому комментарию «кагбэ намекает» на аналогичный моральный уровень плюсующих. Не только б-г шельм метит.

Занялись бы делом. Вместо обид на комменты придумали бы как защитить конституцию родной страны, в которой написано, что цензура запрещена. И про тайну переписки еще что-то.

НЛО прилетело и опубликовало эту надпись здесь

Китайцы вроде справляются, до внешнего интернета оттуда можно достучаться с бубном и риском общения с товарищем майором.

НЛО прилетело и опубликовало эту надпись здесь
Мне вот интересно, а как же тогда вообще существует китайское IT? Ведь все языки программирования, все основные библиотеки и инструменты — это же всё создано на западе и лежит на западных ресурсах. Как, например, можно вообще заниматься программированием, не имея доступа к Github? Или вот пользоваться столь любимым китайцами Go, когда там все пакеты качаются с западных ресурсов?
Каким чудом китайское IT всё ещё живое?
НЛО прилетело и опубликовало эту надпись здесь

Ну, иногда встречаю в поиске по гитхабу китайские проекты, локализовано на английский в которых только название. Звёздочек куча, значит какая-то часть прорывается.

Ещё в топах перевод официальной документации и примеров на китайский. Много звёздочек видел у локализированных примеров спринга, например.

Как, например, можно вообще заниматься программированием, не имея доступа к Github?

Программированием можно заниматься даже на компьютере, не подключённом ни к одной из сетей передачи данных. Удивительно, правда?

Поколение, выросшее при высокоскоростных постоянно подключенных интернетах, об этом не догадывается.
Причём китайцам это (затруднение доступа к внешним ресурсам) даже не мешает быть среди лидирующих стран в части программирования.
НЛО прилетело и опубликовало эту надпись здесь

Можно, вот только современное программирование, в том числе и кровавый энтерпрайз, движется в сторону онлайн-репозиториев и постоянной синхронизации с ними. Причём из-за этого возможны приколы типа истории с leftpad.

Все работает через лицензированные VPN. Информация почти из первых рук - моя девушка китаянка, работает программистом.

Неясно, что там делают Getcontact и прочие намбастеры. Ну хорошо, можно предположить, что их тоже планируется заблокировать. Но при чём тут сигнатуры.
Скорее всего это список приложений, которые они хотят заблокировать по сигнатурам. Чем им только Getcontact помешал не понятно.
Через него пробивали великолепную восьмёрку.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости