
.
26.11.2016
08:46:34
Это сделано для отбитых
Стадом все равно будет кто-то управлять

Nikolay
26.11.2016
08:49:06
пастух

Google

Aleksandr
26.11.2016
09:05:22
тезис неправильный; речь не о том, что "мы хотим, чтобы нас ограничивали от новостей", а "нужно ли блокировать всякие чайлд порн и наркотики", на которое разумеется многие ответят "да", потому что это будет первым, о чём они подумают
1600 чел. - слишком малая выборка, от заголовка "больше половины россиян" пахнет либеральной желтизной
p.s. хотелось бы поменьше политоты в группе, её сюда забрасывают практически одни и те же люди

Magistr
26.11.2016
10:51:45
1600 это статистически правильная выборка, от большего кол-ва людей результат непоменяеться

Sergey
26.11.2016
10:52:18

Alexander
26.11.2016
10:59:39
плохо то, что человек вместо того, чтобы ограничить сам себя начинает выступать в пользу ограничения всех

Vladimir
26.11.2016
11:00:04

Pavel
26.11.2016
11:00:06

Alexander
26.11.2016
11:00:10
я, например, не целевая аудитория для чайлд порн и наркотиков, но мне не нравится, что кто-то меня хочет ограничить от этого
это нарушает мои права

Lupsick
26.11.2016
11:00:23
я люблю порно и наркотики

Alexander
26.11.2016
11:02:37
вот есть люди, которые мечтают об ограничениях и каком-нибудь "Сталине" у власти, они могут сделать такое для себя, но зачем пытаться внедрять такие ограничения для всех

Vladimir
26.11.2016
11:02:47

Alexander
26.11.2016
11:03:41
я вот любые ограничения воспринимаю негативно, даже если это какой-нибудь сайт, направленный на воровство денег у меня, я разрешаю)
сумел меня обскамить - молодец, не дурак, оставь себе, честно заработал

Google

Aleksandr
26.11.2016
11:05:21
здесь нет единственной правильной политики, у каждой из них свои неизбежные последствия; это тот же вопрос, что и легалайз

Дмитрий
26.11.2016
11:06:00

Alexander
26.11.2016
11:06:00
то есть позаботиться о своей безопасности в интернете я могу и сам, любые попытки что-то блокировать мною рассматриваются негативно потому что я не просил

Ivan
26.11.2016
11:06:29
Вы вот мне лучше скажите, насчёт цензуры. Кто-нибудь знает как работает блокировка для Ркн у разных провайдеров?

Alexander
26.11.2016
11:06:32

Aleksandr
26.11.2016
11:07:07

Ivan
26.11.2016
11:08:05
У меня, например, Билайнпохоже сниффает трафик и блокирует запрос к flibusta.is, только если в Хидерах есть Host: flibusta.is

Alexander
26.11.2016
11:08:09

Ivan
26.11.2016
11:08:27

Alexander
26.11.2016
11:09:08
ну, самоё надёжное - VPN)
клиент заходит через иностранную VPS'ку на твой сайт
и спокойно покупает там оружие, наркотики или что там у тебя)))

Ivan
26.11.2016
11:10:06
Слишком большая аудитория, я думал можно как-то фейкать DNS для провайдеров
а для остальных раздавать верные адреса
Но сначала надо узнать кто как блокирует

Alexander
26.11.2016
11:10:40
дети в школах обходят блокировку через https://dnscrypt.org/
чтобы порно смотреть на уроках информатики

Aleksandr
26.11.2016
11:10:49

Alexander
26.11.2016
11:11:05
то есть оно там создаёт локальный днс-сервер

Ivan
26.11.2016
11:11:13

Google

Alexander
26.11.2016
11:11:16
и в настройках подключения ты указываешь 127.0.0.1 в качестве ДНС
а вот когда я в 11 классе учился, нам таких ухищрений делать не приходилось
правда интернет тогда был медленнее..

Ivan
26.11.2016
11:12:17
vanch@vanch-pad ~ $ host flibusta.is
flibusta.is has address 81.17.19.227
vanch@vanch-pad ~ $ curl -I 81.17.19.227
HTTP/1.1 404 Not Found
Server: Varnish
Content-Type: text/html; charset=utf-8
Retry-After: 5
Content-Length: 389
Accept-Ranges: bytes
Date: Sat, 26 Nov 2016 03:02:30 GMT
Age: 0
Connection: close
vanch@vanch-pad ~ $ curl -Iv flibusta.is
* Rebuilt URL to: flibusta.is/
* Trying 81.17.19.227...
* Connected to flibusta.is (81.17.19.227) port 80 (#0)
> HEAD / HTTP/1.1
> Host: flibusta.is
> User-Agent: curl/7.49.0
> Accept: */*
>
< HTTP/1.1 307 Temporary Redirect
HTTP/1.1 307 Temporary Redirect
< Location: http://blackhole.beeline.ru/?url=http%3A%2F%2Fflibusta%2Eis%2F&dstip=81%2E17%2E19%2E227
тут явно не только смена ДНС
Либо я чего-то не знаю

Alexander
26.11.2016
11:14:46
ну, если по айпишнику забанили, тогда нужно через какой-нибудь прокси туда

Ivan
26.11.2016
11:15:15

Alexander
26.11.2016
11:15:59
нуу, ээ, тут идёт попытка установить соединение по http
это в любом случае небезопасно и трафик могут перехватывать
такое соединение и не нужно устанавливать
посетителя такого сайта вычислят

Yuri
26.11.2016
11:16:49

Alexander
26.11.2016
11:16:53
лучше не устанавливать соединения совсем, чем устанавливать небезопасное

Yuri
26.11.2016
11:17:11
Он смотрит заголовки HTTP, видит там сайт из черного списка и выдает тебе редирект

Alexander
26.11.2016
11:17:45
надо пробовать устанавливать соединение по https, если не получается - то через VPN

Yuri
26.11.2016
11:17:47
Прпробуй https://flibusta.is

Alexander
26.11.2016
11:18:09
ещё есть всякие плагины к браузерам

Yuri
26.11.2016
11:18:34
С другой стороны, в https тоже можно подсмотреть, какой сайт запрашивается, если используется SNI и также обрубить клиента.

Ivan
26.11.2016
11:18:37

Google

Alexander
26.11.2016
11:18:59
с https ты можешь узнать только факт того, что человек зашел на сайт
когда и сколько он там был

Ivan
26.11.2016
11:19:08

Alexander
26.11.2016
11:19:14
но нельзя узнать, какие страницы он посещал

Admin
ERROR: S client not available

Yuri
26.11.2016
11:19:25
Можно :)

Alexander
26.11.2016
11:19:41
хмм? как так можно?

Ivan
26.11.2016
11:19:46

Yuri
26.11.2016
11:20:28
Раньше, до появления SNI существовало правило в HTTPS - один IP - одно имя. Сначала идет обмен сертификатами и если веб-сервер предоставлял сертификат не для того имени, которое введено в браузере - выдавалось предупреждение.

Дмитрий
26.11.2016
11:20:48
Почему просто не юзать TOR?

Ivan
26.11.2016
11:21:23

Дмитрий
26.11.2016
11:21:38
А, ок)

Ivan
26.11.2016
11:22:05
Да https://flibusta.is не заблокирован, епт

Yuri
26.11.2016
11:22:08
Теперь же современные браузеры поддерживают SNI. Server Name Identification вроде расшифровывается. Теперь при установлении HTTPS-соединения браузер в попытке установить соединение отсылает еще и желаемое имя сервера, чтобы сервер мог выбрать нужный сертификат. Вот эти заголовки и можно просмотреть, потому что они идут еще не через SSL.

Тефтеля
26.11.2016
11:22:10
Нынче с впнами проблемы?)
пусть блокируют что хотят.

Ivan
26.11.2016
11:23:17

1010101
26.11.2016
11:23:21
блокировать vpn не такая уж проблема. нужен только white-list легальных vpn-нод (которые подконтрольны кому надо)

Yuri
26.11.2016
11:23:25
Более точно можно у Сысоева почитать.. http://nginx.org/ru/docs/http/configuring_https_servers.html#sni

Google

Yuri
26.11.2016
11:23:47

1010101
26.11.2016
11:23:57

Тефтеля
26.11.2016
11:24:00
покупаешь vps в линоде за 10 баксов

Ivan
26.11.2016
11:24:27

Тефтеля
26.11.2016
11:24:39
поставить впн в докере 1 команда) выписал себе серт и все)

Ivan
26.11.2016
11:24:39
в остальном-то понятно, что всё красиво

1010101
26.11.2016
11:24:53

Yuri
26.11.2016
11:25:31

Ivan
26.11.2016
11:25:35
1010101 человек написал же
Теперь же современные браузеры поддерживают SNI. Server Name Identification вроде расшифровывается. Теперь при установлении HTTPS-соединения браузер в попытке установить соединение отсылает еще и желаемое имя сервера, чтобы сервер мог выбрать нужный сертификат. Вот эти заголовки и можно просмотреть, потому что они идут еще не через SSL.

Тефтеля
26.11.2016
11:26:03
dpi нынче тоже то еще говно) на самом деле они тебе присылают редирект, а потом весь сайт приходит, одной командой в айпитейблес дропаешь пакеты от DPI и все

1010101
26.11.2016
11:26:42
Эта информация и так доступна. когда ты обмениваешься сертами - ты публично указываешь в серте для каких доменов он выписан. Это в любом случае можно заснифать
sni позволяет просто эту возможность использовать для управления трафиком

Тефтеля
26.11.2016
11:27:20
домру даже теперь не показывает мне свои промо страницы

nikoinlove
26.11.2016
11:28:03
Сквид вроде даже научили уже в sni-хост заглядыватт