Dec. 2nd, 2017 @ 05:46 pm You've Been Busted! (And How To Avoid This Message)
Current Mood: bitchy
Current Music: John Cooper Clarke — „Evidently Chikentown“
Tags: , ,

То ли провайдера нагнули, то ли роскомцензура что-то начала резать сертификаты на приличные сайты, после того как выяснилось, что подменить их не удастся. В кои веки расчехлил IPSec, подумываю свой туннель поднять теперь на арендованом VPS. ЧСХ забавно, что эта ерунда с атакой на время подключения касается как правило сайтов, заблокированных мусорней.

И самое смешное - это ведь не злой умысел, а банальная бюрократия. Т.е. всей роскомцензуре, всей прокуратуре, всему мусорскому аппарату глубоко плевать, что они блокируют и как это влияет на текущее положение дел в стране/мире/галактике. Главное - план выполнен, значит можно идти накатить водовки и посмотреть телек.

Будет прикольно, если эти ребята еще Главлит возродят. Получим вдобавок к царь-пушке, которая не стреляет, и царь-колоколу, который не звонит, царь-совок, в котором нет социализма, а есть одна лишь бюрократия.

UPD:В ходе обсуждения выяснилось, что речь идет скорее не о MITM-атаке (хотя, похоже, некоторые петушивые провайдеры пытаются провернуть и ее заодно) а о SNI-фильтрации контента силами меновского комнадзора. Добрый анон нашел хорошее расширение для Firefox/PaleMoon, но им лучше пользоваться с осторожностью.

About this Entry
From:[info]lukes
Date: December 2nd, 2017 - 06:00 pm

подтверждаю

(Permanent Link)
вчера с утра та же фигня
был один из провайдеров, который сильно не шустрил, вчера и он все "краны" перекрыл. роскомцензура чё-та зашевелилась опять, неймётся им.
[User Picture Icon]
From:[info]autist
Date: December 3rd, 2017 - 02:25 am

Re: подтверждаю

(Permanent Link)
Ну дык, провайдерам сейчас такие штрафы грозят за неисполнение, что некоторым переходится подстраховываться на случай очередной проверки. Я так чую у нас скоро будет не Северная Корея, а что-то вроде какого-нибудь Китая.

В смысле, вся хуйня обходится при наличии скилла и минимума мозгов, но зато как только ты ее обошел - это повод вкатать тебе лишних лет если хоть как-нибудь накосячишь. Был американским шпионом, смотрел запрещенное порно и передавал фотографии святой Руси на сервера ЦРУ, чо.
From:(Anonymous)
Date: December 2nd, 2017 - 06:30 pm
(Permanent Link)
а у меня через TOR начало пакеты сбрасывать
причем странно: сперва всё нормально работает, потом через какое-то время страницы грузятся медленно и через раз, потом вообще всё колом встает

сперва подумал, что пров какие-то глушилки тестит, потом проверил на андроиде - нормально тор работает

но включил obfs4 на всякий случай - пока полет нормальный

у кого-нибудь было такое?
From:(Anonymous)
Date: December 2nd, 2017 - 06:49 pm

было.

(Permanent Link)
>В случае HTTPS (подобным образом также часто блокируют Tor) блокировка обычно
>устраивается через подстановку в трафик RST-пакетов для принудительного обрыва
>соединения. Обходится данное ограничение следующим правилом:
> iptables -I INPUT -p tcp --sport 443 --tcp-flags RST RST -j DROP
From:(Anonymous)
Date: December 2nd, 2017 - 07:09 pm

Re: было.

(Permanent Link)
спасибо, попробую

хотя странно, что на андроиде все нормально
From:(Anonymous)
Date: December 2nd, 2017 - 07:12 pm

Re: было.

(Permanent Link)
это да, и это сниффером видно.

че делать если провайдер вдруг начнет рандомно дропать тор трафик или вообще шифрованный "неопознанный" трафик?
From:(Anonymous)
Date: December 2nd, 2017 - 07:28 pm

Re: было.

(Permanent Link)
это пизда
на ум приходит только найти узел, до которого почему-то не дропают и бросать через него туннель
но
1. таких жирных общедоступных каналов может не остаться
2. туннель через него не всегда можно пробросить

хуй знает что делать короче
строить цепочку направленных вифи ретрансляторов до через границу в более свободную страну
дальше делать внутрироссийский впн (внутренний трафик точно резать не будут - финансово-барыжная система встанет)
потом можно барыжить этим доступом среди знакомых
но фсб очень быстро придет за таким умником
From:(Anonymous)
Date: December 2nd, 2017 - 07:32 pm

Re: было.

(Permanent Link)
как вариант тянуть оптику через леса в прибалтику или через крымские степи
если несколько сотен человек со средним достатком будет, то можно скинуться на оборудование и работы
только потом обслуживать можно заебаться
но здесь фсб накроет ещё на этапе подготовки
[User Picture Icon]
From:[info]autist
Date: December 3rd, 2017 - 02:21 am

Re: было.

(Permanent Link)
>но фсб очень быстро придет за таким умником

Скорее поставят на счетчик и заставят делать такую же систему для фсбшников.
From:(Anonymous)
Date: December 2nd, 2017 - 09:03 pm
(Permanent Link)
https://lj.rossia.org/users/tiphareth/2081841.html?thread=109744177#t109744177
From:(Anonymous)
Date: December 2nd, 2017 - 09:35 pm
(Permanent Link)
это чего, MITM? провайдер подменяет сертификат?
From:(Anonymous)
Date: December 2nd, 2017 - 10:31 pm
(Permanent Link)
Вот это я и хочу понять, тут нужен комментарий специалиста.
[User Picture Icon]
From:[info]lookatindivid
Date: December 3rd, 2017 - 02:21 am
(Permanent Link)
Дмитрий, залогиньтесь.
From:(Anonymous)
Date: December 3rd, 2017 - 12:32 am
(Permanent Link)
https://lj.rossia.org/community/ljr_bugs/105296.html
https://lj.rossia.org/users/tiphareth/2106128.html
[User Picture Icon]
From:[info]lookatindivid
Date: December 3rd, 2017 - 02:21 am
(Permanent Link)
анти_миф, мы знаем, что это вы.
анонимство вас не красит, прекратите, пожалуйста.