цифровое сопротивление не победить. Нет, серьезно, это гонка кота за своим хвостом, ничем не отличается от сухово закона.
Всегда будут варианты как обойти это говно у тех кому надо, да и задачи такой нет, чтобы блокировать для всех вообще. Хватит только блокировки для быдла бОльшей части населения.
Поэтому в некоторым смысле можно расслабиться. Другой вопрос, что с точки зрения регуляций, это наносит чудовищный ущерб юриспруденции как таковой и страна долго от этого будет отмываться(если будет).
>>332175888 >Хватит только блокировки для быдла Ну я вообще только - ЗА. Реально заебали везде ползать. Вы ВПС-ы нормально когда нибудь забаните или нет? Хуле любой "Вася" свой пятак везде суёт, узнав три новых буквы?
>>332176615 я если что резко против всех этих блокировок и в рот шатал любые регуляции интернета.
Вообще вся эта история с тем что во всем мире вдруг внезапно все захотели блокировать интернет - на мой одна, весь мир хочет воевать. Если почитать историю даже относительно новую. у всех стран подход к контролю населения - одинаковый и абсолютно нечеловеколюбивый.
Мое мнение что лучшее что можно сделать - отъебаться от интернета.
Все формальные причины, которые приводят государства как причины необходимости контроля и блокировок - полная хуйня.
>>332176650 такого нет, заблокируют что угодно и любыми способами, вопрос только в удобстве.
Смотри за китайским опытом. Со временем, когда война станет ближе - введут уголовные и админитсративные отвественности за все подряд. Например, сейчас ты можешь вести блог на запрещенной платформе и тебе ничего не будет, завтра введут отвественность за это, типа доказали что блог твой - добро пожаловать в автозак.
Тем не мене намекну- сейчас нас спасает только то что не опустили настоящий железный занавес и мы все еще хотим быть доступными своими сервисами для мира.
>>332176980 > если что резко против всех этих блокировок и в рот шатал любые регуляции интернета. И как это соотносится с тем, что ты буквально выполнял чей-то заказ на это? Или деньги не пахнут, да? Возьмёшь и в рот, и в жопу дашь, лишь бы цена устроила? Но так-то ты резко против того, чтобы тебя мужики долбили в зад, просто, понимаете, деньги нужны были.
свечку не держал, но они очевидно уперлись в мощности и сейчас блокируют любое развитие интернета, чтобы можно было блокировать все что они захотят точечно.
Если денег не хватит совсем - введут белые списки, настоящие и суровые.
>>332177130 > быть доступными своими сервисами для мира Так это же тоже не всегда так. Там поломано уже куча всего. Как может быть железный, если альтернатив-то тупо и нет? Бизнес и так воет.
Если заблокированный хост работает по TCP, а я буду бомбить его по UDP упираясь в ТСПУ миллионами потоков - что будет с ТСПУ? Натуральный дудос? Есть ли автоматическая блокировка, или только сбор и отправка логов, а блокировки пушатся централизованно? Если автоблок есть - что если я ткнусь на IP госуслуг со sni телеги лол?
>>332177252 1. Ты идиот. 2. Дудос не пройдет. UDP проще всего резать, даже анализировать пакеты не надо. 3. Дудос = уголовка. Так что привяжешь при первом же кипише.
1. Сколько платят таким спецам, типо это больше додика который кнопки двигает или вы за отчизну в минус себе работаете? 2.В попадаете в анальные списочки, что Петю не выпускаем из страны? 3. У вас в офисах там обстановка какая? Это типо красота как в показных яндексах или вы в подвалах сидите? >>332175506 (OP)
>>332175888 >это наносит чудовищный ущерб юриспруденции как таковой Это вообще дохуя чему ущерб наносит, начиная от мелкого бизнеса и заканчивая удалённой работой людей. По факту, конституция нарушена, права людей ущемлены, кто-то понёс финансовые убытки, проблема с аферистами не решена никак, точка.
1) это же все ради заработка кому надо? 2) это может быть общемировым трендом? 3) до каких примерно пор эта залупа будет продолжаться? 4) какое пиво брать чтобы не говно?
>>332177493 >1) это же все ради заработка кому надо? естественно >2) это может быть общемировым трендом? естественно >3) до каких примерно пор эта залупа будет продолжаться? пока выгодно >4) какое пиво брать чтобы не говно? оно всё говно
это очень просто соотносится, когда я этим занимался - блокировки были требованием компаний продающих контент, аля тех кто ввел поборы на CD болванки, чтобы их контент не пиздили.
Со временем это переросло уже вот в то что сейчас.
Я же занимался просто сетями, моя работа была в том чтобы сделать железку, которую смогут купить задешево провайдеры, чтобы не закрыться под давлением новых регуляций, которые только усиливались. Важно понимать, что дорога благих намерений ведет в ад.
Никто из нас работавших тогда над этим проектом не мог предположить чем все закончится. Вернее когда мы поняли к чему все ведет - ливнули.
Система так построена что ты на самом деле, даже работая над ТСПУ ты не делаешь ничего предосудительного, потому что ты далек от роскомпараши, ты просто натурально делаешь железо переливающее трафик для провайдера, просто у него есть парочка "фишек" которые нужны провайдеру чтобы выживать на этом рынке. Те ты делаешь нож, а как его используют - ответственность тех кто использует.
Хотелось бы верить что будущие поколения не будут давать себя нагибать в ту же позицию, но история показывает что будут и не раз, сначала все начинается с маленьких регуляций, и наворачивается как снежный ком. Любое государство которое планирует воевать (вынужденно или оправдано, я тут судить не берусь) делает все одинакого
дудос - это попытка перегрузить процессор и заставить тормозить. Сетевое оборудование немного иначе устроено, если ты его "перегружаешь" оно просто пропускает пакеты прозрачно без фильтраций, поэтому да, в некотором смысле это работает. Но есть нюанс: один ты ну никак не задудосишь подобным образом, это должны быть тысячи активных клиентов. Тебе просто может "везти" и ты будешь проскакивать иногда.
блокировки пушатся только централизовано по спискам, но есть режим белых списков, например разрешить QUIC только для определенных айпи адресов, которые провайдер может на свое усмотрение применять.
Еще может товарищ майор прийти и заставить тебя проводить "эксперименты" но я не знаю подробностей это провайдеры сами там общаются со службами.
Логи собираются вообще всего через СОРМ. Есть еще логи, которые летят сразу в органы если ты посетил определенные сайты. Не знаю что сейчас в этом списке но когда я его смотрел там были странные сайты в основном домена .gov может и правда зловреды какие, хз.
ты спрашиваешь про ркн, черт его знает какая у них там обстановка. Мне нравится верить что они хуй по кругу сосут вместо зарплаты.
Насколько я понимаю там нет технических специалистов толком (иначе бы эта хуйня в принципе бы никогда не выпустила такие ебанутые законы), там только "визионеры".
Мы же производили оборудование для провайдеров, которое было вынуждено соответствовать требованиям государства
>>332175506 (OP) Протоколы dpi тригерятся только на конкретные протокольные сигнатуры, или на трафик, который не под один известный протокол не попадает тоже?
>>332177442 ты прав, но есть проблема: дело в том что всем на это глубоко похуй. Вообще всем похуй на обычных людей.
Посмотри на последние регуляции в сша и калифорнии про проверку возраста в ОС, или европе про интернет (великобритания), все кто хочет воевать - делают одно и тоже, щемят интернет. Я не оправдываю регуляции в рф, я показываю что все хуй сосут и никто не защищает интернет толком.
>>332178238 используют либу специальную. за деньги подписались на обновление этой либы, в обновлениях прилетают новые сигнатуры.
Если попало - то блочат. Может сейчас уже что-то свое начали собирать. Кстати, либа прямо умная, если правильно не настроить, например, тор(использовать настройки из коробки), будет отслеживать куда ты ходишь. Короче, не занимайтесь противозаконной хуйней, котаны. это сложно и опасно
>>332178662 Доступ к тспу и его настройкам имеется только у роскомнадзора? Имеется ли техническая возможность через бекдоры наебнуть все тспу по стране или ты бекдоры не оставлял?
>>332178682 На самом деле сижу и жду когда закончится гойда чтобы пока она идёт можно было прикрыть жопу компанией и не попасть на фарш. Я правда блядь не собирался пережидать жопу в стране столько времени тут. А гойда всё идёт и идёт. Гаввах сам себя не соберет
>>332178764 Чтобы знать бэкдоры надо для начала спиздить эту приблуду и дать в руки хакерам каким-нибудь. До сих пор никто не выложил полный разбор как работает тспу.
>>332178839 Ну чел их создавал, наверняка если перейти по айпишнику какому нибудь с вводом смайлика в качестве логина, то можно будет поковыряться и посмотреть что то там
>>332178764 для того чтобы оставлять бэкдоры надо быть умным. Ну в смысле ОЧЕНЬ умным, правильный бэкдор, это когда оборудование "случайно" сгорает, это очень непросто и нужен контроль над железом либо знание о зеро дей уязвимостях в железе. И самое главное - ты делаешь это незаметно.
на тот момент у меня, во-первых, скила не хватало, во-вторых, это реально стремно, если такое делать и вычислят тебя тупо убьют(я не шучу).
Сама фирма такое делать теоретически могла, но я не утверждаю что делала, свечку не держал, но они точно знали что в индустрии так принято, удаленно выводить из строя оборудование, когда нужны продажи.
>>332178884 Так фейсы посмотрят кто учредитель твоего провайдера и просто закроют нахуй такую контору, тспу высылать не будут. Тем более щас на бомжа не так просто оформить что-либо как раньше, они жеж борются с мошенниками.
1. Сколько получали разрабы у вас? Там дно и неликвид как в госпарашах или на такое бабло находится? 2. Правда что вы по сути только внедряете и немного допиливается китайские программно-аппаратные комплексы? 3. Насколько циничные настроения в коллективе были? Там идейные работают или у всех кредит, пизда, судимость и т.п.?
>>332175506 (OP) Какой уровень навыков от тебя требовался? Получив подобный опыт, стал ли тщательнее относиться к безопасности? Поменялись ли политические (и не только) ценности?
Спасибо за то, что развернуто отвечал на вопросы выше - очень интересновое
ИМХО ничем контора от рынка не отличалась, в чем-то даже была передовая по подходам.
пиздеж, выше писал, железо заказывали под себя, софт писали сами.
на тот момент обычные люди, обычнейшие с разными взглядами. Прямо идейных не встречал. Это была редкая возможность на рынке реально делать СВОЕ ЖЕЛЕЗО, хоть и на китайской платформе, то есть страну с КОЛЕН ПОДНИМАТЬ, без шуток, железо получалось заебись и соответствие регуляциям было лишь малой частью проделанной работы. Просто благодаря удачным инженерным решениям, оно было реально быстрое крутое и своё. Еще не стоит забывать что это чуть ли не единственная возможность на рынке реализоваться именно в том чтобы создавать сети, а не переиспользовать иностранное железо.
Думается мне если бы рынок поверил и стал закупать железо у них - авось они бы и не стали уповать так на усложнение блокировок именно.
>>332179245 всем похуй на метку, никто почти не знает названия контор производителей железа.
Это же не роскомхуйня, я бы и сам оттуда не стал человека брать, если бы попался, даже просто на работников подсанкционных компаний косо смотрю.
Сейчас работаю в B2B секторе. Думается мне что развился повыше чем многие, и работа дала очень много понимания как технического контекста так и политического.
Мой вам совет - если вы не освободите свою жизнь от блокировок каким-то способом (это вполне может быть переезд) нормальной качественной жизни вы вряд ли почувствуете. Люди реально забыли что значит "хорошо" жить. Это явно ощущается когда возвращаешься в рф.
Интернет должен быть свободен от подобных регуляций. Я в этом только убедился, надеюсь когда-нибудь от него отъебутся(вряд ли).
>стал ли тщательнее относиться к безопасности? всегда к ней относился тщательно. Котроль со стороны силовиков, на мой взгляд это смесь беззакония и распиздяйства, с одной стороны за всем следят с другой стороны делают это избирательно. /теоретически любого может догнать что угодно, как пример: выложил десять лет назад смешную картинку? в тюрьму. Не говоря уже про реально сложные нелегальные схемы, которые могут вскрыыть спустя три года, а могут и хуй забить, кому ты нужен?
>>332179786 Что именно у тебя под НДА на данный момент, что ты можешь раскрывать, а что нет, есть ли фотки внутрянки тспу или товарищ майор выдирал камеры из телефона на входе? Спасибо анонче, что отвечаешь на вопросы простых людей
1. Занимались ли изготовлением краулеров, активно зондирующих дипазоны IP? 2. Реализовывали ли активный пробинг? 3. Если зарубается коннект куда-либо, флагается ли пользователь и отправляется ли куда-то статистика по юзеру?
вне зависимости от нда я не будут рассказывать ничего такого что может им явно навредить, ну те сливать пароли, какие-то детали реализации, которые можно использовать со злым умыслом и тд
При увольнении мне явно дали понять что будут последствия, при желании вычислить несложно.
Фотки есть, конечно, но там ничего интересного, обычный киатйский сервер с несколькими разъемами для сетевых карточек . вообще контора была обычная, она напрямую НИКАК не была связана ни с роскомтварями, ни с силовиками.
нет и нет. 3- тоже нет, ты представляешь какой объем этих данных, куда их класть-то? они и так весь трафик зеркалируют в сорм, вот пускай сорм и дрочится.
>>332180201 Я так понимаю ты на РДП работал или какого нибудь субподрядчика ростелекома Не думал перекатиться в мурику и оттуда уже сливать данные для взлома и уничтожения?
Расскажу вам фанфакт, с которого прокекался в свое время. Всем известно что изначально хотели банить только цп и прочую залупу.
Спустя пол года они навечно заблокировали рутрекер. После чего начали уже все подряд банить. Тем не менее, для бана всегда нужно было распоряжение суда. Я в списке находил сайты, судебных дел к которым не находилось. Они обычно имели в названии или контенте буквально два слова
"фамилия вечного президента ХУЙЛО"
Не знаю почему было так важно ВЕСТИ СКРЫТУЮ ВОЙНУ, но они ее прямо вели, теперь и вы это знаете. Вели ее обе стороны, те кто сайты клепали и те кто банил.
>>332180201 > вообще контора была обычная, она напрямую НИКАК не была связана ни с роскомтварями, ни с силовиками. Да да конечно, совсем никак не связана. Они все связаны, везде сидят и родственники силовиков с измененными фамилиями, и агентура и кураторы из ФСБ напрямую взаимодействуют, и директора в РКН на ковер гоняют. Я прекрасно понимаю о чем говорю и с твоими бывшими коллегами много лет работаю.
Забей хуй вообще на моральные оценки вот что я тебе могу сказать, это всё неправильный подход. Хочешь чтобы интернет был свободен - действуй ради достижения этого результата, всё остальное просто шелуха. Это всегда борьба за картину будущего, и у силовиков такая картина тоже есть, пусть и странная, и они за неё борются всеми ресурсами.
>>332180455 Ну так тут как раз все понятно - детские комплексы никуда не уходят, даже если тебе за 70 А с другой стороны видимо команда тролей сидела и попкорн наворачивала
>>332181112 в современных реалиях ты заказываешь конкретную платформу у производителя. Похуй где он находится в рф или китае, ты как компания вообще обычно голову себе не ебешь, даже если ты это железо полностью сам спроектировал (только нахуя если оно одинаковое у всех)
>>332175506 (OP) Раз ты эту хуйню разрабатывал-собирал, то поясни: Это все где то должно стоять. Конфиг железа какой: узловой-соединительный с возможностью условного бесконечного масштабирования или индивидуальный? короче, стоит все это в одном месте или раскидано по всей стране точечно
>>332183387 Байдипиай работает пока есть принципиальный доступ к хосту. Как только маршрут к хосту завернут в блекхолл - не спасет никакой блядь дипиай. Только альтернативные каналы связи, как оверлейные, так и принципиальные, типа тех же симок. ОП прав >>332177130 пока что нас спасает только фильтрация трафика, а не блокировка доступа как такового.
>>332177130 > такого нет, заблокируют что угодно и любыми способами, вопрос только в удобстве.
> Смотри за китайским опытом. Со временем, когда война станет ближе - введут уголовные и админитсративные отвественности за все подряд. Например, сейчас ты можешь вести блог на запрещенной платформе и тебе ничего не будет, завтра введут отвественность за это, типа доказали что блог твой - добро пожаловать в автозак.
Такое сделают с вероятностью 0.01 процентов, иначе все альфы будут уже сейчас пытаться съебаться с рахи и все для этого делать, пока в школе учатся.
Им натурально придется границы закрывать полностью, чтоб миллениалы и зумеры при минимальных бабках и навыках не уезжали из РФ толпами. А молодежи в россии и так мизер тотальный + любые запреты-ограничения жёстко долбят в ещё более жеское уменьшение рождаемости
>Насколько я понимаю там нет технических специалистов толком РКН -- это фейковая контора-прокладка. Специалисты сидят не в РФ и не говорят по-русски (по крайне мере про тех, что я знаю через третьи руки)
>>332176650 Свой самописный протокол, входной сервак у мыла, промежуточный в Белоруссии, выходной в условной Уганде. Сервак масктрется под сервер с картинками, весь тунелированный трафик шифрован, завернут в жипег, который завернут в http/https post запросы. В ответ на все сервер шлет 404, например, с картинкой, в картинке завернут ответный трафик. Разумеется на клиентской стороне влуплено раздельное туннелирование. Но это рецепт неуловимого джо и пойдет только чтобы качать/смотреть - для видеосвязи и игорь слишком большой пинг будет.
>>332184811 И как тебе всё это поможет от дыр в ведроиде? Активный в системе ВПН палится тупо по флагу, а дальше делать можно чё угодно, от блокировки адреса выходного узла, до отключения всего интернета на сутки в качестве наказания, например
>>332177252 Тебе просто дропнут интернет с твоими дудосами и будешь сидеть смотреть в стену Это уже сейчас даже без квн и прочих приколов работает правда ебашут тех кто просто мимо проходил и о впн даже не думал Но кого это ебёт?
>>332185108 Тут сложнее надо думать. Можно пробовать локальный ДНС открывать и через него целевой адрес тунелируемого трафика поменять на локальный входной, потом при заворачивании подменять адреса в пакетах на нормальные. Но это если внутри протокола, который в udp/tcp завернут нет связи именно с адресом цели.
>>332184690 Ну дак у меня и съебало с РФ с 22 года человек 20, кто мог себе позволить (кто сам, кого конторы увезли), а кто не имеет возможности съебать хочет.
Причем те кто съебали перекрещиваются, когда я спрашиваю когда назад прикатятся, вообще желающих нет, некоторые уже детей даже завели в Европе (в Германии двое приятелей с женами своими)
>>332185108 > от блокировки адреса выходного узла, Так к выходному серверу ты из-под купола и не подключаешься, для этого и нужен промежуточный. Так что на его блокировку похуй, самое главное, чтобы входной не запалили.
>>332185751 Гений, твой промежуточный условно московский сервер не подключится к выходному условно нигерландскому, если выходной будет заблокирован в РФ
>>332185837 Тащемта здесь поправочка имеется: пока что подключается, но это только потому что ну магистралях ТСПУ не существует, нагрузка там огромная, никакой китайский зивон это не сдюжит
Но это пока
РКН уже запланировал контроль 100% трафика и выделил себе на это с налогов 100500 миллиардов срублей
>>332185837 > промежуточный условно московский Не, московский входной, промежуточный в Белоруссии/Казахстане/Киргизии, короче в СНГ, но не под куполом.
>>332180474 Проблема в том, что они борются и получают зарплату. А вторая сторона борется за свой счет, в перерывах между зарабатыванием денег на выживание. Крч поражение с нулевой секунды.
>>332175506 (OP) Вдруг сообразил, что русских огораживают от интернета чтоб мы не рассказывали иностранцам как "охуительно" жилось в совке. Это следует из той неилюзорной возможности, что левацкие настроения там раскачивается не спонтанно, а через агентов завербованных русскими и китайскими спецслужбами в контексте того о чём Безменов рассказывал.
Бывший разработчик ТСПУ в треде, если есть вопросы - задавайте.
буду отвечать ближайшие несколько часов.