Сохранен 80
https://2ch.hk/b/res/189199469.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

ПЕРЕКАТ, ТРЕД №2 Видит ли провайдер посещаемые

 Аноним 05/01/19 Суб 20:58:04 #1 №189199469 
1546711054957.png
ПЕРЕКАТ, ТРЕД №2
Видит ли провайдер посещаемые мной сайт если я использую сторонний DNS сервер (1.1.1.1)?

И что даёт DNS over https?

Дима, 19 годиков

Жду шизоидов со взломом роутера
Аноним 05/01/19 Суб 21:00:07 #2 №189199602 
>>189199469 (OP)
Бамп
Аноним 05/01/19 Суб 21:01:04 #3 №189199656 
>>189199469 (OP)
Бамп
Аноним 05/01/19 Суб 21:02:10 #4 №189199718 
>>189199469 (OP)
Кря
Аноним 05/01/19 Суб 21:04:01 #5 №189199815 
>>189199469 (OP)
Ну рано похоже перекат сделал, все шизики спят ищо
Мя пошёл тоже спать
Аноним 05/01/19 Суб 21:06:17 #6 №189199939 
>>189199469 (OP)
буп
Аноним 05/01/19 Суб 21:08:33 #7 №189200075 
>>189199469 (OP)
не тони
Аноним 05/01/19 Суб 21:10:54 #8 №189200217 
>>189199469 (OP)
Дима, 19 годиков
Аноним 05/01/19 Суб 21:15:39 #9 №189200500 
>>189199469 (OP)
не тони
Аноним 05/01/19 Суб 21:24:35 #10 №189200952 
>>189199469 (OP)
укря
Аноним 05/01/19 Суб 21:26:57 #11 №189201093 
15467127966889.webm
Вчера же все уже обсудили, какие еще вопросы?
Аноним 05/01/19 Суб 21:28:03 #12 №189201156 
>>189201093
Ну было же весело, хочу ещё
Ждём подвала народа
Аноним 05/01/19 Суб 21:30:03 #13 №189201281 
>>189199469 (OP)
Кря
Аноним 05/01/19 Суб 21:32:16 #14 №189201418 
>>189201156
> Ну было же весело

Вчера была интересная тема для обсуждения, поэтому народ и подвалил

Аноним 05/01/19 Суб 21:33:20 #15 №189201482 
>>189201418
Ну так её надо продолжить
Кароче, постите смешное, я тред создал.
Аноним 05/01/19 Суб 21:39:13 #16 №189201885 
>>189201482
> постите смешное

Совсем скоро майор не сможет видеть hostname в SNI хедере при снифинге https протокола на DPI

Encrypt it or lose it: how encrypted SNI works
https://blog.cloudflare.com/encrypted-sni/

Стандарт Encrypted SNI реализован в Firefox Nightly
https://habr.com/company/globalsign/blog/427563/


Аноним 05/01/19 Суб 21:40:32 #17 №189201967 
>>189201885
Да, это я знаю
Только у меня под shadowsocks прокси tls 1.3 не работает, а насколько понял это будет новая надстройка над ним, так?
Аноним 05/01/19 Суб 21:43:41 #18 №189202184 
>>189199469 (OP)
Днс просто дает тебе ип адрес сайта по его домену. Больше нихуя. Так что да, видит ип адрес как минимум. Хотя насчет конкретного сайта это хз
Аноним 05/01/19 Суб 21:43:50 #19 №189202190 
>>189201967
>shadowsocks

почему нельзя просто openvpn юзать? зачем эти костыли которые еще и ограничивают новый функционал
Аноним 05/01/19 Суб 21:47:21 #20 №189202414 
>>189201885
Былобы логично, чтоб нешифрованный SNI вообщебы по умолчанию выключили, как раньше и было, а те сайты кому SNI действительно нужен (например для правильного балансировки нагрузки на CDNах), те пускай добавляют ключ шифрования и только для таких SNI должен работать
Аноним 05/01/19 Суб 21:47:36 #21 №189202429 
>>189202190
>новый функционал
Какой? Удобно, сеансовый уровень. Юзаю с фурриволлом. Да ещё и легковесно и быстро коннектится
Аноним 05/01/19 Суб 21:51:08 #22 №189202633 
>>189202429
>Какой?
>>Только у меня под shadowsocks прокси tls 1.3 не работает
Аноним 05/01/19 Суб 21:52:36 #23 №189202709 
Кстати как выключить или изменить SNI в Хроме, Фаирфоксе??

Это то самое?
gnutls-cli --disable-sni rutracker.org
Аноним 05/01/19 Суб 21:53:53 #24 №189202772 
>>189202633
А, это. Ну да, есть такое. Правда тут дело в том, что идёт обфускация под http через cloudflare, поэтому в firefox такая параша. Приходится ungoogled юзать. Хз как фиксить
Аноним 05/01/19 Суб 22:55:27 #25 №189206357 
>>189199469 (OP)
бамп читоли
Аноним OP 05/01/19 Суб 22:57:46 #26 №189206549 
>>189199469 (OP)
кря
Аноним OP 05/01/19 Суб 22:59:30 #27 №189206668 
>>189199469 (OP)
кря
Аноним OP 05/01/19 Суб 23:01:29 #28 №189206803 
>>189199469 (OP)
кря
Аноним OP 05/01/19 Суб 23:03:31 #29 №189206934 
>>189199469 (OP)
укря
Аноним OP 05/01/19 Суб 23:08:37 #30 №189207301 
>>189199469 (OP)
кря
Аноним 05/01/19 Суб 23:09:55 #31 №189207383 
>>189202709
>gnutls-cli --disable-sni rutracker.org

проверьте ктонибуть на wireshark`е, после этого SNI отрубается или нет?
Аноним OP 05/01/19 Суб 23:18:17 #32 №189207908 
>>189207383
Бамп реквесту
Аноним OP 05/01/19 Суб 23:43:16 #33 №189209431 
бамп последний
Аноним 05/01/19 Суб 23:45:57 #34 №189209559 
Он видит IP удаленного хоста, с которым связь устанавливаешь.
В 99% случаев ему этого достаточно.
Аноним OP 05/01/19 Суб 23:47:39 #35 №189209648 
>>189209559
Достаточно для чего?
Аноним 05/01/19 Суб 23:51:09 #36 №189209802 
>>189209559
>В 99% случаев ему этого достаточно.

как там в 00ых ??
Аноним 05/01/19 Суб 23:52:03 #37 №189209848 
>>189209648
Для его работы.

Для всего, что делает провайдер. Для обеспечения коннекта, логирования, ограничения доступа.
Аноним OP 05/01/19 Суб 23:52:54 #38 №189209890 
>>189209848
Маня, я тебе через роутер руткит на браузер поставлю и сертики заменю, дебил
Аноним 05/01/19 Суб 23:52:58 #39 №189209894 
>>189209802
Всё также. Нихуя не изменилось, всё тот же TCP/IP и UDP.
Аноним 05/01/19 Суб 23:53:59 #40 №189209948 
>>189209848
> ограничения доступа по IP

блокируем телеграмм, а насамом деле выключаем банкоматы сбера?
Аноним 05/01/19 Суб 23:53:59 #41 №189209950 
>>189209890
Лучше себе мозги установи.
Аноним OP 05/01/19 Суб 23:54:30 #42 №189209980 
>>189209894
И ещё у тебя уязвимости везде, майор тебе через них с лёгкостью сертификаты корневые подменит
Аноним 05/01/19 Суб 23:54:55 #43 №189209998 
>>189209894
> Нихуя не изменилось

Про всякиие амазон лямбды и прочие докер ас зе сервис, ты и не слышал по ходу
Аноним 05/01/19 Суб 23:56:38 #44 №189210091 
>>189209998
А как они по-твоему работают? Не через IP?
Долбоящер?
Аноним 05/01/19 Суб 23:58:15 #45 №189210175 
>>189210091
через ойпи, но поменялось то что теперь блок по ойпи приводит к этому >>189209948

Блокировать по ойпи во времена когда все в клаудах, это выстрел себе в ногу
Аноним 06/01/19 Вск 00:00:26 #46 №189210289 
>>189210175
Это выстрел тебе в ногу. Если бы ты это, долбоёбушек, понимал, не писал тут хуйни.
Аноним OP 06/01/19 Вск 00:00:38 #47 №189210297 
>>189210175
>клауда
Берешь и ебошишь подсеть
Аноним 06/01/19 Вск 00:05:34 #48 №189210555 
>>189210297
>Берешь и ебошишь подсеть

смотря какая цель блокировки, если вырубить интернет, то да, а для блокировки одного сервиса, блочить ip блоками или по одному, и при этом не сломать других сервисов, сегодня уже не возможно
Аноним 06/01/19 Вск 00:11:54 #49 №189210894 
>>189210555
Ты не понимаешь, что хостеру нужна только прибыль.
Ему похуй на одного пользователя из тысячи, который нарушает местное законодательство.
Как только пойдут убытки, хостер пидорнет пользователя, а не начнет воевать с исполнительным органом.

Ты прост живешь в своих маняфантазиях.
Аноним OP 06/01/19 Вск 00:12:05 #50 №189210902 
>>189210894
Дваждую
Аноним 06/01/19 Вск 00:17:55 #51 №189211175 
>>189210894
> хостер пидорнет
сразу видно ты живеш в 00ых...
Уже несколько лет, как любая нормально постоенная система, автоматически скалируется между облаками, а конкретный инстанс, который может быть заблокирован, во первых подымается только на время нагрузок на систему, и может автоматически гасится уже через минуты\часы работы, таких инстансов подымаетмся\опускается тысячи в сутки у нескольких десятков (уже и сотен) клауд провайдеров, все это происходит автоматически и в ручную не о какой блокировки и речи быть не может
Аноним 06/01/19 Вск 00:20:35 #52 №189211309 
>>189211175
Я в курсе как работает эта инфраструктура, даже больше, я вкурсе как она разворачивается и как работает CI.

Только, я, в отличие от тебя, работаю в коммерческой конторе, которая деньги считает, а не сеет добро во славу добра.

И как только прилетит предупреждение от исполнительного органа, о том, что наши подсети могут внести в список блокировок, сразу же пидорнут контент, который является поводом для внесения, и никто не будет разбираться - что там не так с этим контентом.
Аноним 06/01/19 Вск 00:51:50 #53 №189212898 
>>189211309
>и никто не будет разбираться - что там не так с этим контентом.

Так вы проебете репутацию, у вас некто не будет ничего хостить и в конце концов вы обанкротитесь, после чего на рынок придут нормальных хостеры и таких глупых проблем больше не будет
Аноним 06/01/19 Вск 02:01:35 #54 №189216511 
>>189211175
Ага, именно по этому проблемных клиентов из цодов выносят сразу же, при серьезном DDOS.
Именно что бы репутация не страдала из-за одного клиента или долбоеба с двачей.
А что касается подписанного dns, все что находится за первым гетвеем прова, шлет на хуй всю эту вашу ебату.
Подмена DNS. И никого, ни что не ебет. Это не фишинговая атака, это блядь дела магистрального провайдера.
Почитай про firepower от cisco хотя бы. Какие там возможности.
Про зеркалирование писать не буду, один хуй не поймешь.
Аноним 06/01/19 Вск 02:16:06 #55 №189217088 
>>189199469 (OP)
гугли СОРМ
Аноним 06/01/19 Вск 02:21:39 #56 №189217328 
>>189217088
Это бесполезно, он верит в магию сертификата.
Аноним 06/01/19 Вск 02:35:47 #57 №189217904 
Аноны, что почитать, чтобы понимать о чём вы тут говорите?
Аноним 06/01/19 Вск 02:42:25 #58 №189218153 
>>189217904
Начни с учебников по математике за 3-ий класс.
P.S. Олифер и Танненбаум.
Аноним 06/01/19 Вск 02:43:32 #59 №189218204 
depositphotos3041057-stock-photo-suspicioud-man.jpg
>>189199469 (OP)
Правда ли, что я становлюсь невидимым когда одеваюсь как пикрил и читаю газету полностью развернув её?
Аноним 06/01/19 Вск 02:45:09 #60 №189218264 
>>189218153
>Начни с учебников по математике за 3-ий класс
это обязательно?
Аноним 06/01/19 Вск 02:45:37 #61 №189218274 
>>189218204
кто это запостил?
Аноним 06/01/19 Вск 02:46:17 #62 №189218300 
>>189218204
Да.
Аноним 06/01/19 Вск 02:49:16 #63 №189218392 
>>189218274
Это занимательно, но это таки Перельман.
Аноним 06/01/19 Вск 02:54:30 #64 №189218585 
>>189218264
Конечно нет.
Можешь заменить на архив танцулектредов за 2018
Аноним 06/01/19 Вск 03:10:57 #65 №189219032 
>>189218585
Пчелы своими танцами передают информацию. Возможно танцульки тоже что-то передают.
Аноним 06/01/19 Вск 06:06:00 #66 №189222679 
Бамп
Аноним 06/01/19 Вск 07:03:27 #67 №189223480 
Бамп
Аноним 06/01/19 Вск 07:29:13 #68 №189223908 
>>189199469 (OP)
Ну смотри. Пока ты нахуй никому не нужен - ты нахуй никому не нужен, никто не станет смотреть, куда ты там ходишь и на что дрочишь просто по приколу. Если же ты кому-то понадобишься - то твои DNS запросы никто даже смотреть не будет, у провайдера хранятся логи твоих коннектов ко внешним хостам, придёт запрос из органов, кто мол 5.01.2019 в 16:58 на 5.61.239.35, провайдер посмотрит в логи, и ответит - Дима, 19 годиков. Если же ты совсем-совсем кому-то понадобишься, то провайдер об этом даже не узнает, просто твой трафик будут просматривать через СОРМ добрые дяди из ФСБ, а им видно дохуя всего интересного, вплоть до голосовых разговоров через якобы защищённые мессенджеры, и точного вида веб-страниц, которые ты посещал. Не всех, а только тех, к которым у них есть ключи, именно ради этого вся история с реестром мессенджеров и т. д. Сам понимаешь, DNS over https тебя здесь не спасёт, только VPN какой-нибудь понадёжнее.
Аноним 06/01/19 Вск 08:03:53 #69 №189224382 
>>189201885
Только вот лисой сейчас процентов 6 от силы пользуются.
Аноним 06/01/19 Вск 10:02:00 #70 №189226490 
Я автор первого треда. Ну вы даёте, конечно!
Дима, 19 годиков
Аноним 06/01/19 Вск 10:02:36 #71 №189226501 
>>189226490
Deema?
Аноним 06/01/19 Вск 11:02:18 #72 №189227965 
>>189224382
А все остальные чем?
Аноним 06/01/19 Вск 11:09:19 #73 №189228199 
>>189227965

Яндекс браузер
Аноним 06/01/19 Вск 11:11:04 #74 №189228265 
1473295825025.jpg
ребят, напомните название фильм. она еще трахалась там с парнем, а он охуел, когда понял, что она малая
Аноним 06/01/19 Вск 11:51:37 #75 №189229624 
>>189226501
Нет, я не этот долбаёб, который засирал треды в /s
Аноним 06/01/19 Вск 11:52:25 #76 №189229656 
>>189228265
Skins (молокососы)
Аноним 06/01/19 Вск 11:59:05 #77 №189229912 
>>189199469 (OP)
Если не шифруешь DNS запросы, то без разницы какой у тебя DNS прописан - провайдер увидит всё. Если DNS с шифрованием, то провайдер не будет знать что за сайты ты посещаешь, но будет знать ip адреса, к которым ты обращаешься. И весь контент с них тоже. Можно перехватить трафик речь не об атаке по середине, так как подмена сертификата сразу заметна и посмотреть на сертификат. В нём прописано что за сайт. А http вообще не шифруется и можно подменять трафик, а клиент не заметит. Короче, без полного шифрования трафика, провайдер знает о тебе всё.
Аноним 06/01/19 Вск 12:07:30 #78 №189230243 
>>189229912
А каким образом они видят ВЕСЬ КОНТЕНТ? В 2019 году что бы найти хоть какой-нибудь сайт/сервис/приложение/етс который не использовал бы шифрование, нужно очень сильно постараться.
Аноним 06/01/19 Вск 12:12:40 #79 №189230422 
>>189230243
Я не говорил, что они видят расшифрованные данные. Просто весь твой трафик. Но некоторые сайты не шифруют медиаконтент. Например, вк. Можно спалить аккаунт. Да и порой достаточно метаданных куда ты заходишь и сколько проводишь времени. Читал как-то статью, как по времени в онлайне и офлайне в whatsapp вычисляли местоположение. Ведь покрытие мобильной сети не везде хорошее. Там сопоставили эти факты и вычислили дом.
Аноним 06/01/19 Вск 12:17:20 #80 №189230583 
>>189229912
При https он будет видеть только IP, но не содержимое
comments powered by Disqus