Size: a a a

2021 February 16

СК

С К in CADR
Andrey 🍊
А как dpi поможет от шифрованного трафика без подмены сертификата? Тут разве что белые списки адресов вводить.
есть кстати исследования, что dpi даже шифрованный трафик образно анализируют. То есть отличат просмотр ютуба и болтовню телеграма.
Но искать лень.
источник

СК

С К in CADR
что ваще всех в анонимность опять потянуло? Когда я хотел анонминый децентрализованный мессенджер потестить никто не согласился.
источник

A🍊

Andrey 🍊 in CADR
Alexander Ushanov
@o_range DPI поможет, например, отследить факт наличия туннеля. А дальше уже в зависимости от степени неуловимости Джо. Всегда есть старый добрый термальноректальный криптоанализ.
Дело в том, что сейчас немало трафика бегает по https, поэтому вопрос в том: а это человек сайт открыл или завернул в https трафан некоего запрещённого мессенджера? Единственный вариант решить этот вопрос в общем виде — вводить белые списки адресов. То есть поймали ресурс на проксировании чего-то запретного — убирают из списка.
источник

A🍊

Andrey 🍊 in CADR
С К
есть кстати исследования, что dpi даже шифрованный трафик образно анализируют. То есть отличат просмотр ютуба и болтовню телеграма.
Но искать лень.
Там кусочные отдельные случаи, которые обходятся периодическим добавлением соли
источник

СК

С К in CADR
Andrey 🍊
Дело в том, что сейчас немало трафика бегает по https, поэтому вопрос в том: а это человек сайт открыл или завернул в https трафан некоего запрещённого мессенджера? Единственный вариант решить этот вопрос в общем виде — вводить белые списки адресов. То есть поймали ресурс на проксировании чего-то запретного — убирают из списка.
у нас когда телегу блочили я видел до 20 млн ip в бане комнадзора.
источник

AU

Alexander Ushanov in CADR
Есть такая штука, как паттерны трафика, если у человека там страничка статичная, а он через нее постоянно гоняет гигабайты, то тут явно что-то не так
источник

СК

С К in CADR
Andrey 🍊
Там кусочные отдельные случаи, которые обходятся периодическим добавлением соли
да. Это тоже верно, нужна соль в траффик. Чтобы уж наверняка. И соль разная для абонентов. Её кто делает?
источник

A🍊

Andrey 🍊 in CADR
Alexander Ushanov
Есть такая штука, как паттерны трафика, если у человека там страничка статичная, а он через нее постоянно гоняет гигабайты, то тут явно что-то не так
Ну так это и есть белые списки фактически. То есть понимание, что вот тут страничка есть, а вот тут её нет, ручная работа.
источник

A🍊

Andrey 🍊 in CADR
Побочный эффект белых списков — доступность доли процента сети
источник

A🍊

Andrey 🍊 in CADR
То есть, условно, 99.99% интернета будет недоступно
источник

СК

С К in CADR
Alexander Ushanov
Есть такая штука, как паттерны трафика, если у человека там страничка статичная, а он через нее постоянно гоняет гигабайты, то тут явно что-то не так
+1
все всё знают.
Ещё раз, когда я звал потестить анонимность, никому это нафиг было не надо. Когда я ходил в чат меш сети, там никто даже не пробовал её как меш запустить. ядг какой то там.
Это не надо никому.
источник

СК

С К in CADR
Andrey 🍊
То есть, условно, 99.99% интернета будет недоступно
делаем глобальный прокси, доступны все сайты через него, профит. Один на всю страну.
А авторизация на прокси через госуслуги :)
источник

A🍊

Andrey 🍊 in CADR
С К
+1
все всё знают.
Ещё раз, когда я звал потестить анонимность, никому это нафиг было не надо. Когда я ходил в чат меш сети, там никто даже не пробовал её как меш запустить. ядг какой то там.
Это не надо никому.
Вопрос не в анонимности. В ситуации, когда решения про сеть принимает группа людей, которая сетью не пользуется, высока вероятность истории типа как с телегой, только в более жёсткой форме. Мол, в сети вашей одни революционеры, давайте-ка запретим их, только вот не как с телегой, а любой ценой.
источник

СК

С К in CADR
Andrey 🍊
Вопрос не в анонимности. В ситуации, когда решения про сеть принимает группа людей, которая сетью не пользуется, высока вероятность истории типа как с телегой, только в более жёсткой форме. Мол, в сети вашей одни революционеры, давайте-ка запретим их, только вот не как с телегой, а любой ценой.
да, запросто так и будет. Но сегодня это не так. Хотя ради вступления в вто наша страна приняла кучу законов от копирастов, но у нас в стране можно скачать любой учебный материал, с торрента и никого за это не сажают. Я вот джава книжку скачал, читаю. Что скачали вы?
источник

A🍊

Andrey 🍊 in CADR
С К
да, запросто так и будет. Но сегодня это не так. Хотя ради вступления в вто наша страна приняла кучу законов от копирастов, но у нас в стране можно скачать любой учебный материал, с торрента и никого за это не сажают. Я вот джава книжку скачал, читаю. Что скачали вы?
Формальные требования вто и истерические дрыгания против инакомыслия имеют всё-таки разную амплитуду)
Поэтому суть обсуждения: что делать, когда начнут блокировать Ютуб или Телеграм. А для этого надо понимать, как их будут блокировать.
источник

СК

С К in CADR
Andrey 🍊
Формальные требования вто и истерические дрыгания против инакомыслия имеют всё-таки разную амплитуду)
Поэтому суть обсуждения: что делать, когда начнут блокировать Ютуб или Телеграм. А для этого надо понимать, как их будут блокировать.
для этого надо заранее строить меш сети, покупать инет от илона (запрещён в рф), уже сейчас переходить на анонимные мессенджеры.
Что будете делать вы?
источник

A🍊

Andrey 🍊 in CADR
С К
для этого надо заранее строить меш сети, покупать инет от илона (запрещён в рф), уже сейчас переходить на анонимные мессенджеры.
Что будете делать вы?
Я уже выше написал: нужно понимать способ блокировки. Предложенные способы слишком сложны и фактически убивают смысл указанных Ютуба и Телеграма. Нужны способы более юзабельные.
источник

СК

С К in CADR
Andrey 🍊
Я уже выше написал: нужно понимать способ блокировки. Предложенные способы слишком сложны и фактически убивают смысл указанных Ютуба и Телеграма. Нужны способы более юзабельные.
единственно возможные. К тому же меш сеть даст практически бесплатную связь и инет. А инет от илона, если его не отберут ваще вещь. Ну и мессенджер. Какой смысл скрывать траффик телеграма, если рега в нём по телефону и есть централизованные сервера?
источник

A🍊

Andrey 🍊 in CADR
С К
единственно возможные. К тому же меш сеть даст практически бесплатную связь и инет. А инет от илона, если его не отберут ваще вещь. Ну и мессенджер. Какой смысл скрывать траффик телеграма, если рега в нём по телефону и есть централизованные сервера?
Смысл скрывать трафик в том, чтобы можно было продолжать пользоваться нормальным мессенджером, а не очередной отрыжкой мейлру
источник

A🍊

Andrey 🍊 in CADR
Та же фигня с ютубом. Можно зайти на рутьюб и посмотреть, какая это «альтернатива».
источник