Вести с полей: РКН объявил войну современному интернету
Мы продолжаем разбирать инцидент последней недели и копать вглубь блокировки. То, что мы видим сейчас в логах, подтверждает наши опасения: против нас работает не тупой скрипт, а дорогая и обучаемая система.
Что мы обнаружили? В ходе ночных тестов мы наткнулись на аномалию: подняли сервер и обманка Reality, которая должна работать - лежит мертвым грузом. Но стоит переключиться на WebSocket с определенными настройками - все ожило. Спойлер для тех у кого свои VPNы: не используйте WebSocket, он голый, это плохой способ решения проблемы. Следом мы начали смотреть логи этого тестового сервера и вот наш вывод - это не старые блокировки, когда РКН просто ломал хендшейк (процесс установки соединения). Сейчас мы видим, что первые несколько пакетов проходят успешно. Система «слушает» трафик, анализирует его структуру (TLS, XTLS, Reality), и если паттерн ей не нравится - трафик рубят на корню.
У нас появилась теория двух этапов - судя по поведению блокировок, Роскомнадзор внедрил (или тестирует внедрение) двухуровневую систему фильтрации. Это чертовски дорогое удовольствие, поэтому оно работает выборочно: • Этап первый: Фейсконтроль. Система смотрит на IP-адрес, хост и SNI. Если IP «трастовый» (вызывает доверие, не светился в VPN и подобном) или просто не вызывает подозрений — его пропускают, не тратя вычислительные мощности, сквозь пальцы, так сказать. • Этап второй: Глубокая инспекция (DPI + ML). Если на первом этапе возникли сомнения, трафик отправляют на детальный анализ. И здесь в игру вступает Machine Learning - то-есть по-простому настоящая нейросеть. Она ищет сигнатуры конкретных протоколов.
И мы не из воздуха взяли эту версию, вот что мы сделали: Во время тестов мы заметили, что конфигурация XTLS напрочь отказывалась работать на современном стандарте HTTP/2. Мы попробовали даунгрейд: принудительно переключились на старый HTTP/1.1 - и всё завелось! Это чудо объясняется просто: ML-модель цензора, скорее всего, натренирована на паттерны современного трафика (TLS 1.3, HTTP/2). Она «выучила», как выглядят современные протоколы интернет-соединения, а старые стандарты пропускает как безопасный веб-серфинг. Именно поэтому сейчас деградирует качество связи вообще везде, а не только в сервисах обхода. VPN просто попадает под раздачу как самый технологичный сегмент, использующий эти стандарты.
Помните стратегию с замедлением YouTube, когда параллельно на две недели лег протокол shadowsocks известный как Outline? История повторяется. YouTube и WhatsApp уже вывели из сложных цепочек анализа DNS и DPI, чтобы просто выключить. Зачем? Чтобы освободить мощности ТСПУ и бросить их на нынешнюю блокировку.
Что это значит для нас и для вас? РКН учится. Мы зафиксировали использование сигнатурный анализа и первое применение нейросети чтобы атаковать интернет-трафик и таким образом блокировать VPN и Telegram, правда они задевают вообще все по пути, в том числе Apple, о чем мы говорили в тут. Но у этой системы есть слабые места: Роскомпозор уже начал частично откатывать эту систему и причина прозаична - они не тянут. То ли по мощностям железа, то ли по финансам - содержать нейросеть, которая в реальном времени анализирует весь HTTP/2 трафик страны? Невозможно делать это долго, по-крайней мере в реалиях сегодняшнего дня.
Это технически возможно, но Роскомнадзор может дождаться возвращения компании в страну для взыскания долга, считает депутат Свинцов. Долг Google перед телеканалами РФ составляет 91,5 квинтиллиона рублей.
КАБАН ИЗ ЛИБЕРТИ ВПН ИДИ НАХУЙ Я СВОЙ СЕРВЕР НАСТРОИЛ И ПЛАЧУ МЕНЬШЕ ЧЕМ ЗА ВАШУ ПАРАШУ КОТОРАЯ НИХУЯ НЕ РАБОТАЕТ А НА ПРИТЕНЗИИ ОТПРАВЛЯЮТ КАКАТЬ В ТЕХПОДЕРЖКУ КОТОРАЯ НЕ ОТВЕЧАЕТ
Пидорашечки мои любимые, прошу отнестись с пыняманием! Гаввах сам себя не выделит. Вы пынямаете как им сложно? Надо и максимум гавваха с вас выжать и чтобы вы не издохли нахуй в процессе.
>>329679687 (OP) Пыниксам пиздарики. Электронные повестки, война, налоги, анальная огроженность всего и вся, блокировки интернетов, отключение от мира. Хорошо, что я не зумер, ебитесь теперь с этим говном сами.
>>329679687 (OP) подумай зачем такие сложности для рашке где уже на днях включат белые списки и эта технология нахуй не будет нужна дело в том что блоками и той хуйней из оппоста занимаются китайцы вот они для себя усмотрели отличный полигон для испытаний короче продали китайцам все в том числе и интернет пространство
>>329679687 (OP) Я не первый год уже ВПН выключаю только чтобы запустить киношку с Рутуба (да, пиратские фильмы там - это клево). Потому что все остальное у меня не работает иначе, да и не работало. Да и ВПН мне не только браузера нужОн.
>>329679687 (OP) >Роскомнадзор внедрил (или тестирует внедрение) двухуровневую систему фильтрации. Это чертовски дорогое удовольствие Как же я рад, что мои налоги идут на такие нужные вещи. Как же я рад, что в условиях дефицита рабочей силы в стране есть довольно высокооплачиваемые люди, которые занимаются такой хуйней. МЫ ЗАБЛОКИРУЕМ СТЕПАШКАМ ИНТЕРНЕТ, И СТЕПАШКИ БУДУТ ПЛАТИТЬ ЗА ЭТО Ну разве Путин не наш слон гигачад базовичок?
>>329680375 Из методички ЦРУ. Народ ликует от того что государство в прямом эфире без регистрации и смс демонтирует к ебени матери информационную инфраструктуру.
>>329680436 Есть степашки-дауны, которые до сих пор по указке идут поджигать релейные шкафы. Я не вижу ничего плохого в том, чтобы установить небольшой порог входа к коммуникационным сервисам. Человеку со средним iq под силу справиться с препятствием, а вот долбоебы будут изолированы. По крайней мере деверсий стало резко меньше.
>>329679687 (OP) >то чертовски дорогое удовольствие Почему нельзя потратить эти деньги на зарплаты и пенсии, ремонт дорог, строительство школ и больниц?
Почему вас так удивляет введение белых списков на интернет, будто это первые белые списки, о которых вам известно. Следите за руками: Белые списки на социальные лифты Белые списки на богатство Белые списки на свободу слова Белые списки на интернет --ВЫ НАХОДИТЕСЬ ЗДЕСЬ-- Белые списки на медпомощь Белые списки на свободу передвижения Белые списки на еду Белые списки на жизнь
>>329680802 Раньше это говно лезло сквозь все щели, так что и тот и другой вариант меня устраивает. Еще бы двач заблокировали, но видимо товарищу майору нужна узкая щель, чтобы следить за имбецилами.
>>329680741 > не вижу ничего плохого в том, чтобы установить небольшой порог входа к коммуникационным сервисам Их интенция не "небольшой порог входа". Их интенция - полная блокировка. То, что они делают последние два года не похоже на "давайте немного усложним порог входа, пусть интернет будет у умного ивана из москвы, а у необразованного васи с устьпердюйского завода не будет. Они не хотят как в Китае, они хотят кванмен. Да, у них пока это не получается, но они очень стараются. И они готовы бросить на это буквально неограниченные ресурсы, которые будут ограничены лишь лично твоей платежеспособностью.
Бля, вы до сих пор трясетесь из-за бана телеграма? Долбоёбы, вы в новой стране живете, в стране, охваченной войной и диктатурой. Ничего уже не будет как прежде. Вы пока ещё просто не прохавали что с вами будет. Пока ещё вас коснулась война совсем немножко, нет доступа в стим, телеграма нет, инстаграма. Потом будет хуже, не сомневайтесь.
ты жертва гулага жертва аборта пидорашка раскулаченная лишенец ебучий ты вообще капиталоблядок униженный телегой. тебя буржуи унизили и капиталистическая цензура тебе запретила телегу. ты кто после этого, телегоуниженная капиталистическая скотопидорашка?
>>329679687 (OP) > они не тянут Ты же понимаешь, что это плохая новость. Вместо аккуратной фильтрации только деструктивного контента введут белые списки по разрешительному принципу. Да, какое-то количество безобидных ресурсов будут заблокированы, но на информационный суверенитет никто не будет забивать по такой ерунде.
>>329680939 Потому что тогда это будет социализм, возвращение к которому будет автоматически означать полный провал белого реванша и банкротство идей, на которых он строился. Банкротство этих идей всем и так очевидно, никто уже в них не верит, все и так понимают что необуржуазия пришедшая к власти в результате белого реванша это никакие не спасители от ужасов гулага, а просто воры которые захватили власть чтоб обманывать и грабить население. Но сами грабители совершенно не собираются этого публично признавать, и тем более не собираются даже пытаться исправлять последствия учинённого ими тридцатилетнего грабежа. Они всё так же настроены содрать с каждого последние штаны, обобрать страну до нитки.
>>329681553 Заметил, что этот социалистический нахрюк стоит на весь ещё не заблоченный интернет, не только на дваче, кстати, но и на ютубе, например, коменты встречаю, что капитализм им в штаны насрал. Вам так не нравится рыночная экономика? Ну ладно. Либо стихийно все заделались леваками, либо кто-то хочет перетянуть протестные настроения влево и ведет пропаганду.
>>329680654 Что дурачок? Ты хоть расследования видео те самые про наших президентов? Все эти капиталисты отстегивают денежку в карман влиятельным людям.
>>329681693 Своими действиями компрадорский режим рекламирует социализм лучше любой пропаганды. За 30 лет белого реванша они демонтировали большую часть достижений революции и все видят к чему это привело. Страна на пороге гуманитарной и военной катастрофы, а руководство одно за другим стирает отличия своего режима от фашистской диктптуры. И это видят все, видят толпы беженцев из разбомбленных городов, слышим воздушные тревоги, видим как дроны залетают соседям в форточку. Мы видим орды иностранных специалистов, не знающих языка и готовых зарезать из-за одежды. Мы видим пятикласников ищущих в клумбах закладки и зависающих солевых. И мы видим богачей с часами за миллиард долларов. И мы помним, кто сам, кто по рассказом дедов и отцов, что так раньше не было. Что есть вариант делать по-другому, что всё это не какая-то неотъемлемая часть реальности.
>>329681162 >лезло сквозь все щели, так что и тот и другой вариант меня устраивает Ну я не знаю, напиши там письмо Соловьеву какому-нибудь чтобы вместо диверсий лебединое озеро показвали. Еще можно к психотерапевту сходить.
>>329681693 Капитализм не обязательно про свободную рыночную экономику. Крупным компаниям как раз выгодно ограничивать рынок, чтобы конкуренты не появлялись. В нормальных демократических странах государство защищает рынок и конкуренцию, ограничивая власть крупных компаний. А если государство вместо этого поддерживает эти самые крупные компании, получается госкап. И это все еще капитализм, а не совок.
>>329682230 Просто в любой даже самой свободной-присвободной конкуренции однажды кто-то выигрывает. И получает ресурс для влияния на политику государства, и что должно заставить капиталиста отказаться от применения этого ресурса? Кто-то сделал продукт лучше? И что теперь закрываться, лишаться прибыли? Или использовать все имеющиеся возможности жля сохранения и улучшения своего положения? Для капиталиста так даже вопрос не стоит.
Если блокируют то значит запрещено. Если ищите запрещённого то значит вы преступники. Почему бы вам просто не эмигрировать туда где ваши увлечения легальны (законны)? То есть не являются преступлением? Потом что блокируют? Всякие востребованные вещи имеют аналоги, или аналоги если их с той стороны станут блокировать - рувики, рутуб, макс и так далее. То есть переживают только любители запрещённых (тут, есть страны где легальны) жанров хентая, ютуба MMD R-18 и прочей ЛГБ-ЁПРСТ пропаганды. Или у вас есть надежда что будет легализация хентая? Тут не легализация хентая. Сажи.
>>329679687 (OP) Я знаю, что на двощах много айтишников, так что есть вопрос - а вы знаете людей, которые работают в структурах типа Роскомпозора? Как они на все происходящее реагируют? Ну типа вот они своими руками строят нам электронный гулаг. У блокировок никаких оправданий благими целями нет. Никто кроме откровенной лахты их не поддерживает. В ахуе даже зэдники-вояки и стронники государства воют, что опять бояре косячат, как бы объяснить хорошему царю, что хуйню творят. А тем более айтишники, которые не могут работать и развиваться без международного интернета, у которых много друзей не из россии и т.д. Как они вот ходят на работу с мыслью: Я ВРЕЖУ ЛЮДЯМ И ССУ В КАШУ ЛИЧНО СЕБЕ. И ведь они же не нищие пролы, у них даже сейчас есть выбор из работодателей, а РКН вряд ли платит какие-то золотые горы, чтобы условно дать один раз в жопу, а потом всю жизнь жить на дивиденды. Как это у них работае?
>>329682616 КУМ сказал что в украине много нефти и хохолов. Так что газпром, роснефть и сбербанк вписались в блудняк вообще без вопросов. Думали все схвачено.
>>329683071 Там обычные обезьянки - родичи чиновников. Блокировки все построены на западном оборудовании, по западным же методичкам. С их навыками их больше никуда не возьмут, а тут еще и бронь от мобки.
Мы продолжаем разбирать инцидент последней недели и копать вглубь блокировки. То, что мы видим сейчас в логах, подтверждает наши опасения: против нас работает не тупой скрипт, а дорогая и обучаемая система.
Что мы обнаружили? В ходе ночных тестов мы наткнулись на аномалию: подняли сервер и обманка Reality, которая должна работать - лежит мертвым грузом. Но стоит переключиться на WebSocket с определенными настройками - все ожило. Спойлер для тех у кого свои VPNы: не используйте WebSocket, он голый, это плохой способ решения проблемы. Следом мы начали смотреть логи этого тестового сервера и вот наш вывод - это не старые блокировки, когда РКН просто ломал хендшейк (процесс установки соединения). Сейчас мы видим, что первые несколько пакетов проходят успешно. Система «слушает» трафик, анализирует его структуру (TLS, XTLS, Reality), и если паттерн ей не нравится - трафик рубят на корню.
У нас появилась теория двух этапов - судя по поведению блокировок, Роскомнадзор внедрил (или тестирует внедрение) двухуровневую систему фильтрации. Это чертовски дорогое удовольствие, поэтому оно работает выборочно:
• Этап первый: Фейсконтроль. Система смотрит на IP-адрес, хост и SNI. Если IP «трастовый» (вызывает доверие, не светился в VPN и подобном) или просто не вызывает подозрений — его пропускают, не тратя вычислительные мощности, сквозь пальцы, так сказать.
• Этап второй: Глубокая инспекция (DPI + ML). Если на первом этапе возникли сомнения, трафик отправляют на детальный анализ. И здесь в игру вступает Machine Learning - то-есть по-простому настоящая нейросеть. Она ищет сигнатуры конкретных протоколов.
И мы не из воздуха взяли эту версию, вот что мы сделали:
Во время тестов мы заметили, что конфигурация XTLS напрочь отказывалась работать на современном стандарте HTTP/2. Мы попробовали даунгрейд: принудительно переключились на старый HTTP/1.1 - и всё завелось! Это чудо объясняется просто: ML-модель цензора, скорее всего, натренирована на паттерны современного трафика (TLS 1.3, HTTP/2). Она «выучила», как выглядят современные протоколы интернет-соединения, а старые стандарты пропускает как безопасный веб-серфинг. Именно поэтому сейчас деградирует качество связи вообще везде, а не только в сервисах обхода. VPN просто попадает под раздачу как самый технологичный сегмент, использующий эти стандарты.
Помните стратегию с замедлением YouTube, когда параллельно на две недели лег протокол shadowsocks известный как Outline? История повторяется. YouTube и WhatsApp уже вывели из сложных цепочек анализа DNS и DPI, чтобы просто выключить. Зачем? Чтобы освободить мощности ТСПУ и бросить их на нынешнюю блокировку.
Что это значит для нас и для вас? РКН учится. Мы зафиксировали использование сигнатурный анализа и первое применение нейросети чтобы атаковать интернет-трафик и таким образом блокировать VPN и Telegram, правда они задевают вообще все по пути, в том числе Apple, о чем мы говорили в тут. Но у этой системы есть слабые места: Роскомпозор уже начал частично откатывать эту систему и причина прозаична - они не тянут. То ли по мощностям железа, то ли по финансам - содержать нейросеть, которая в реальном времени анализирует весь HTTP/2 трафик страны? Невозможно делать это долго, по-крайней мере в реалиях сегодняшнего дня.