HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.04.2018, 20:33
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Эту статью вынудил написать сам Роскомнадзор, с его последними деяниями.

Сам обход очень прост и незатейлив, как грабли. Тулза сделана для любого пользователя, который может кликнуть мышью два раза на екзешник. Настроек нет никаких, как говориться - все вшито.

Короче говоря не тулза, а сказка. Называется эта программа GoodbyeDPI.

Достоинство:

Нет никаких потерь с пингом и со скоростью соединения.

Абсолютно бесплатна.

Это кошерно. Мы не обходим через прокси, ТОР, VPN. Мы идем напрямую через провайдера, как истинные юзеры.

Разработана как Винду, так и на Линукс.

Как её ставить я расскажу в конце статьи, а сейчас немного интересной " матчасти".

- В топку матчасть не в институте, давай тулзу! Надоело учиться, хочу по порносайтам лазить, мне уже есть 18лет. Для чего она нам нужна твоя матчасть?

- Для понтов! Что бы потом Вы могли гордо сказать, что обходите Роскомнадзор через DPI, как истинный юзер, а не как ламерюга через ТОР. И что бы хотя бы приблизительно знали как работает ваш зловещий СОРМ.

Матчасть.

Роскомнадзор составляет свои черные списки и отправляет их провайдеру, который на основании их и банит.

У провайдера стоит система " СКАТ" Система Контроля и Анализа Трафика, который и блокирует сайты.

Провайдеры Российской Федерации, в большинстве своем, применяют системы глубокого анализа трафика (DPI, Deep Packet Inspection) для блокировки сайтов, внесенных в реестр запрещенных. Не существует единого стандарта на DPI, есть большое количество реализации от разных поставщиков DPI-решений, отличающихся по типу подключения и типу работы.

Статистика применяемых блокировок https://habr.com/post/229377/

Существует два распространенных типа подключения DPI: пассивный и активный.

Выглядет схематично это так.

Пассивный DPI

Пассивный DPI — DPI, подключенный в провайдерскую сеть параллельно (не в разрез) либо через пассивный оптический сплиттер, либо с использованием зеркалирования исходящего от пользователей трафика. Такое подключение не замедляет скорость работы сети провайдера в случае недостаточной производительности DPI, из-за чего применяется у крупных провайдеров. DPI с таким типом подключения технически может только выявлять попытку запроса запрещенного контента, но не пресекать ее. Чтобы обойти это ограничение и заблокировать доступ на запрещенный сайт, DPI отправляет пользователю, запрашивающему заблокированный URL, специально сформированный HTTP-пакет с перенаправлением на страницу-заглушку провайдера, словно такой ответ прислал сам запрашиваемый ресурс (подделывается IP-адрес отправителя и TCP sequence). Из-за того, что DPI физически расположен ближе к пользователю, чем запрашиваемый сайт, подделанный ответ доходит до устройства пользователя быстрее, чем настоящий ответ от сайта.

Активный DPI

Активный DPI — DPI, подключенный в сеть провайдера привычным образом, как и любое другое сетевое устройство. Провайдер настраивает маршрутизацию так, чтобы DPI получал трафик от пользователей к заблокированным IP-адресам или доменам, а DPI уже принимает решение о пропуске или блокировке трафика. Активный DPI может проверять как исходящий, так и входящий трафик, однако, если провайдер применяет DPI только для блокирования сайтов из реестра, чаще всего его настраивают на проверку только исходящего трафика.

Системы DPI разработаны таким образом, чтобы обрабатывать трафик с максимально возможной скоростью, исследуя только самые популярные и игнорируя нетипичные запросы, даже если они полностью соответствуют стандарту.

[/SPOILER]

Не буду саморачивать читателей умными выражениями, скажу прощеDPI -это как файервол, только круче, мощнее и страшнее. Эта та хрень, с помощью которой узнают, что вы качали пиратские фильмы с торренов.

Кому будет интересно, а будет интересно ведь там СОРМ.

Цитирую:

Спецслужбы

В конце хотелось бы сказать пару слов о том, для чего также закупается DPI, кроме как для издевательств над абонентами. Оборудование DPI, в связи со своим умением видеть всё и вся, что происходит на сети, является весьма интересным устройством для товарищей в погонах, без которых сейчас никуда. При помощи DPI спецслужбы могут вести наблюдение за сетевой активностью того или иного пользователя. Можно перекрыть ему VPN, HTTPS и прочие прелести, делающие невозможным анализ контента. Разумеется, можно закрывать доступ пользователей к неугодным властям сайтам, что очень актуально в связи с последними событиями в законотворческой деятельности в России.

Можете почитать тут https://habr.com/post/111054/

Итак долой матчасть, переходим к самой программе.

Качаем для винды https://github.com/ValdikSS/GoodbyeDPI/releases

Качаем для Линукса https://github.com/bol-van/zapret

Распаковываем, запускаем. Вуаля.

Как это работает?

На простом народном языке идет что-то типа подмены запросов вашего компа СОРМу, не совсем так конечно, но близко к этому.

.SpoilerTarget" type="button">Spoiler: Кому интересно, как это работает?
https://habr.com/post/335436/
В конце статьи есть ссылка как она работает.

Что умеет эта замечательная тулза?

Она умеет блокировать пакеты с перенаправлением от пассивного DPI, заменять Host на hoSt, удалять пробел между двоеточием и значением хоста в заголовке Host, «фрагментировать» HTTP и HTTPS-пакеты (устанавливать TCP Window Size), и добавлять дополнительный пробел между HTTP-методом и путем.

Преимущество этого метода обхода в том, что он полностью автономный: нет внешних серверов, которые могут заблокировать.

По умолчанию активированы опции, нацеленные на максимальную совместимость с провайдерами, но не на скорость работы.

Запустите программу следующим образом, жмак два раза на екзешник который подходит вам.

Если заблокированные сайты стали открываться, DPI вашего провайдера можно обойти.

Попробуйте запустить программу с параметром -2 и зайти на заблокированный HTTPS-сайт. Если все продолжает работать, попробуйте режим -3 и -4 (наиболее быстрый).

Некоторые провайдеры, например, Мегафон и Yota, не пропускают фрагментированные пакеты по HTTP, и сайты перестают открываться вообще. С такими провайдерами используйте опцию -3 .

Короче говоря запускайте файлы ./cmd и смотрите, какой лучше работает.

Статья не авторская, материалы взяты здесь:

https://github.com/bol-van/zapret

https://reqrypt.org/reqrypt.html

https://github.com/ValdikSS/GoodbyeDPI

https://habr.com/post/335436/

https://habr.com/post/111054/

https://habr.com/post/276141/

https://habr.com/post/229377/
 
Ответить с цитированием

  #2  
Старый 27.04.2018, 05:09
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Классно, пиши ещё. Тебе надо звание дать, магистра пергамента и пера
 
Ответить с цитированием

  #3  
Старый 27.04.2018, 08:42
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

ЕЖ_репост_в_массы_несешь дэтэктэд

полезное дело делает - выжимки сути из длииинных статей

для типичного ачат-обитателя самое то
 
Ответить с цитированием

  #4  
Старый 27.04.2018, 10:01
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

мне недавно братишка хвастался, что поборол пассивный ДПИ прова из под линуха...пакеты с определенным ТТЛ и каким-то еще признаком отфильтровал

(у прова пакет "разрывного вклинивания"\перенаправлен ия от ДПИ приходил не с тем же ТТЛ что норм пакеты от сервера)
 
Ответить с цитированием

  #5  
Старый 27.04.2018, 10:07
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от devton  

мне недавно братишка хвастался, что поборол пассивный ДПИ прова из под линуха...пакеты с определенным ТТЛ и каким-то еще признаком отфильтровал
(у прова пакет "разрывного вклинивания"\перенаправлен ия от ДПИ приходил не с тем же ТТЛ что норм пакеты от сервера)
врёт он всё
 
Ответить с цитированием

  #6  
Старый 27.04.2018, 10:36
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

Цитата:
Сообщение от BabaDook  

врёт он всё
может и не врет...ДПИ чтоб разорвать генерит пакет с айпи и тисипи_сиквенс сервера

потом эта "перенаправляющая" IP-датаграмма летит через несколько рутеров к абоненту, на каждом рутере ттл уменьшается...

получается, что ДПИ-железке надо дохуя усилий, чтоб мимикрировать помимо ТСР-сиквенса еще и ТТЛ - ей надо учитывать ТТЛ с сервера (на который клиент цепляется) И! количество хопов от ДПИ до клиента...а до разных сегметов с клиентами они разные...кароч, слишком дохуя ненужной работы...похоже, братан не пиздит
 
Ответить с цитированием

  #7  
Старый 27.04.2018, 10:53
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

Цитата:
Сообщение от devton  

может и не врет...ДПИ чтоб разорвать генерит пакет с айпи и тисипи_сиквенс сервера
потом эта "перенаправляющая" IP-датаграмма летит через несколько рутеров к абоненту, на каждом рутере ттл уменьшается...
получается, что ДПИ-железке надо дохуя усилий, чтоб мимикрировать помимо ТСР-сиквенса еще и ТТЛ - ей надо учитывать ТТЛ с сервера (на который клиент цепляется) И! количество хопов от ДПИ до клиента...а до разных сегметов с клиентами они разные...кароч, слишком дохуя ненужной работы...похоже, братан не пиздит
кароч дозвонился

братишка довольно грубо поступил, но в его случае с натяжкой канает...

он фильтрует пакеты Только по ТТЛ

в провайдере вклинивающиеся пакеты, разрывающие соединения, летят с TTL=77

это конкретное значение 77 в реальном трафике редко попадается, так что грубовато, но можно в его конкретном случае и так от ДПИ избавиться...горжусь братишкой, хуле - еще не всех у вас там одебилили



p/s/ пишет "эти ваши ачаты, хабры и прочие ресурсы для недолугих не читаю, я самородок умный и скромный" )))))))))))))))))))))))))))))))))
 
Ответить с цитированием

  #8  
Старый 27.04.2018, 11:10
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Надо у своих "друзей" провайдера спросить. думал что весь Ру инет делиться на 1- максимум 3 провайдеров, так называемых " межконтинентальныx провайдеров" И им проще и разумней блокировать , я так думал)
 
Ответить с цитированием

  #9  
Старый 27.04.2018, 12:33
Kevin Shindel
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
С нами: 5775446

Репутация: 62


По умолчанию

Поначалу подумал статья для Офисного планктона аля как юзать ВПН\Проски... а нет! Зачёт хоть и репост.

Я вот чо подумал... этот СОПР можно как то идентифицировать... я так понял СКАТ работает на 3 и выше уровнях ОСИ, т.е. раскрывает айпи адреса.

Должны быть порты управления (для связи со штабом КоКонадзора), айпи, мак адрес у железяки и прочее .. нутыпонял))))
 
Ответить с цитированием

  #10  
Старый 27.04.2018, 12:41
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

Цитата:
Сообщение от Kevin Shindel  
Kevin Shindel said:

Поначалу подумал статья для Офисного планктона аля как юзать ВПН\Проски... а нет! Зачёт хоть и репост
он не прост репостнул, а пережевал для вас, желторотики

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...