@spbpython

Страница 708 из 785
Serge
16.04.2018
18:29:03
По ходу, это точка, когда российские каналы будут использоваться исключительно для транспорта непонятно какого трафика.
В своё время опсосы очень плакали, что люди перестали за звонки платить, а только интернетом пользуются. Теперь привыкли и норм. Тарифы сделали специальные, удобные.

Ждём тарифа от домру с впн, включенным в стоимость;)
Какой домру. От Ростелекома, конечно:)

Marco
16.04.2018
18:30:33
Перестанут быть доступны без впн.
это ещё одна причина полностью переориентироваться на западных заказчиков, для тех кто ещё не успел этого сделать

Google
Serge
16.04.2018
18:32:55


200 миллионов пользователей... Наши блокировать...

Триколор на точке около 5 миллионов купил Газпром Медиа...

Marco
16.04.2018
18:34:04
Следующие шаги роскомнадзора вполне предсказуемы - начнут блокировать шифрованный трафик на IP адреса не входящие в белый список. Нужно начинать задумываться об обфускации трафика. У кого какие варианты на примете?

Ruslan
16.04.2018
18:34:27
ssh туннель

Marco
16.04.2018
18:35:12
ssh туннель
ssh туннели вполне себе блочат в Китае

Antlar
16.04.2018
18:35:27
на порт 443

Ruslan
16.04.2018
18:35:41
Marco
16.04.2018
18:35:46
на порт 443
tls - это тоже шифрованный трафик

Antlar
16.04.2018
18:36:03
на порт… 80? 8080?

Google
Ruslan
16.04.2018
18:36:49
делить шифрованные пакеты на части

Serge
16.04.2018
18:36:51
И именно поэтому на 443 порту он типа ок
Я даже хэндшейк могу имитировать, если надо

Marco
16.04.2018
18:36:57
нужен обфускатор, который будет маскировать шифрованный трафик под нешифрованный - убавлять энтропию за счёт избыточности

Ruslan
16.04.2018
18:37:01
отправлять разными маршрутами

Arthur
16.04.2018
18:37:36
Стеногоафия - прятать трафик внутрь сериальчиков

Marco
16.04.2018
18:38:39
Я даже хэндшейк могу имитировать, если надо
443 могут обязать через государственный MiM использовать. Без роскомнадзоровского сертификата ресурсы просто не будут доступны.

Marco
16.04.2018
18:40:11
Эээ... Ну писать заголовки http туда и громадные типа боди
Интересуют готовые решения. Если их нет, надо начинать пилить что-то своё.

Arthur
16.04.2018
18:40:40
Чтобы усложнить задачу статистического анализа трафика лучше желать по честному - шифрованный канал уже вкладывать в настоящий ssl

Serge
16.04.2018
18:41:10
Интересуют готовые решения. Если их нет, надо начинать пилить что-то своё.
Любой провайдер впн их сделает сразу. Это же рынок. Вон, щас в pia пол страны уйдет

Antlar
16.04.2018
18:41:27
Нужно пилить отсюда
поросенок Петр погиб в тракторной аварии

Arthur
16.04.2018
18:42:09
Ответственность за использование обходных путей быстро остановит бурный поток креатива

Marco
16.04.2018
18:42:39
Ну, так кто против. Там будет заглушка, а потом upgrade правильный и поехали
Если внутри будет поток со слишком высокой энтропией, ничто не помешает его блокировать.

Google
Arthur
16.04.2018
18:43:29
А научный интерес?
По лицензии соотв органов

Marco
16.04.2018
18:43:38
задача состоит именно в том, чтобы обфусцировать трафик - убавить энтропию и сделать его похожим на настоящий http

Arthur
16.04.2018
18:43:39
Как с мирным атомом

Vitali K.
16.04.2018
18:48:00
10 лет назад товарищи прятали трафик руткитов в dns трафик

Stepan
16.04.2018
18:49:11
правда не ровен час как популярных vpn провов прикроют, потом и digital oceal и amazon, и вообще будет у нас суверенный интернет

чет сахарный кремль вспоминается

Marco
16.04.2018
18:50:52
на порт… 80? 8080?
Порт - не панацея. Шифрованный трафик отлично идентифицируется по отсутствию избыточности. Нужно думать над тем, как убавить энтропию, и сделать трафик максимально похожим на обычный.

Marco
16.04.2018
18:54:27
Отличи мне стрим от шифованного трафика
достаточно выдернуть и проанализировать случайный кадр из стрима

Arthur
16.04.2018
18:54:45
Arthur
16.04.2018
18:56:27
https://habrahabr.ru/post/216295/

Задача другая, но полезно занть ))

Marco
16.04.2018
18:57:45
И по разному шифрованный трафик также классифицируется, если не ошибаюсь, на хабре была статья, как выделить VPN.
Хорошо зашифрованный трафик идентифицировать можно только по хендшейкам и по размерам входящих / исходящих пакетов. Скорее всего придётся обфусцироваться под стрим с постоянным потоком данных, в периоды простоя забивая его мусором.

Arthur
16.04.2018
18:58:07
Например были прецеденты блокирования Йотой VPN (раздаваемого с мобильных симок)

Dmitry
16.04.2018
18:59:48
Мне тут говорят libfte proxy Генерирует автоматную грамматику и преобразует трафик к ней

Marco
16.04.2018
19:00:12
import this

spb_python_bot
16.04.2018
19:00:35
import this
The Zen of SPb Python Chat (Inspired by "The Zen of Python, by Tim Peters") - Short introduction of yourself is better than "hello". - Link to gist is better than source paste. - One long message is better than many short. - Editing the message is better than correcting via another one. - Staying on topic is better than offtopic. - Good topic is worth discussing though. - Unless it is started by a link to Habrahabr. - Politeness counts. - Bad mood is not a good reason to break the rules. - Don't ask to ask just ask. - Text message is better than voice message. - Unless it is voice conference. - Git repos are one honking great idea — let's do more of those!

Google
Marco
16.04.2018
19:01:23
https://habrahabr.ru/post/216295/
"- Unless it is started by a link to Habrahabr."

Dmitry
16.04.2018
19:01:23
Просто статьи валдикасс обычно переводят наоборот с хабра

Serge
16.04.2018
19:04:36
А давайте мы оставим решать эти вопросы модераторам. У нас их тут даже не один.

amureki
16.04.2018
19:06:30
Кстати, чей бот с правилами тут крутится? Есть ссылочка на гитхаб? UPD: Нашел, https://github.com/nonamenix/spb_python_bot

Admin
ERROR: S client not available

Marco
16.04.2018
19:16:44
А давайте мы оставим решать эти вопросы модераторам. У нас их тут даже не один.
это был удачный повод показать тебе веселую картинку - не смог удержаться )

Просто статьи валдикасс обычно переводят наоборот с хабра
А что такое валдикасс? С наскока только двач гуглится.

Артур
16.04.2018
19:28:15
ValdikSS

Dmitry
16.04.2018
19:28:53
Ага

Roman
17.04.2018
08:08:31
сайт https://www.microsoft.com/en-us/software-download/ не открывается - потому что он использует jquery, который подгружает с адреса CDN в блеклисте.

Antlar
17.04.2018
08:14:12
У меня работает

Roman
17.04.2018
08:21:59
ещё не вечер

Non-authoritative answer: Name: www.evernote.com Address: 35.186.213.138 А они добавили 35.184.0.0/13

Stepan
17.04.2018
08:37:46
а где можно посмотреть все адреса? то походу мы тоже попали под гребенку

Stepan
17.04.2018
08:38:49
Vadim
17.04.2018
08:42:27
странно, что ркн еще на заддосили - все хотят, да и возможность есть

amureki
17.04.2018
08:43:38
странно, что ркн еще на заддосили - все хотят, да и возможность есть
И потом присесть за экстремистсткую деятельность? :)

Google
ultranoise ?
17.04.2018
08:43:52
да, было бы мощно если бы каждый запрос на незаконно запрещенный ресурс форвардился виновнику

Roman
17.04.2018
08:44:15
https://github.com/zapret-info/z-i/blob/master/dump.csv
там оно отстает от реальности. но да.

И потом присесть за экстремистсткую деятельность? :)
в этом нет экстремизма, строго говоря.

Vadim
17.04.2018
08:44:53
59-ФЗ - должны

amureki
17.04.2018
08:45:30
в этом нет экстремизма, строго говоря.
Ну ты поддось, а потом расскажешь в суде что там есть, а чего нет..

amureki
17.04.2018
08:46:50
Я просто вижу всю ситуацию неправильной Появляется неверный закон, люди бегут его нарушать, несмотря на то, что это закон

Dmitry
17.04.2018
08:46:57
у меня в деплойном чатике ор

нас зацепило тоже

мне кажется или все эти ковровые бомбардировки даже для российской ситуации немножк беспрецедентны?

amureki
17.04.2018
08:47:25
:(

Stepan
17.04.2018
08:47:51
проверил - нас таки тоже зацепило

Страница 708 из 785