LINUX.ORG.RU
ФорумAdmin

ВПН для группы лиц по предварительному сговору.

 ,


0

6

В свете последних законов возникла идейка запилить условно частный ВПН. Так чтобы и под законы не попадать и нормально видеть все сайты которые желаешь увидеть. Я не про порнуху, я про Роскомпозор.

Естественно дабл ВПН потому что выходные ноды будут банить возможно. А вот входные ноды можно прикрыть милым одностраничником с котиками висящем на 80 порту где логин-пароль ведущий в никуда и все дела. При этом входить на ноду по 443-ему порту который для всех не в теме будет давать отлуп например потому что не сертификат или че еще.

Так вот естественно хочется все это условно автоматизировать, так чтобы на к примеру 10 входных нод было штуки 3 выходных с динамическим (условно динамическим) переключением. И в случае бана ноды можно было её убить и создать новую не перепиливая ключи на всех клиентах.

Естественно только линь и только открытый софт. Никакой проприетарщины. Ноды естественно где-то в забугорье.

Нужны здравые идеи для реализации сего чуда.

Ответ на: комментарий от post-factum

Ностальгируешь по колбасе за 2.20?

Нет. Просто это последняя в мире купюра которая была обеспечена золотом. А по СССР я не ностальгирую вообще. Согласен с тем кто сказал: «Те кто не сожалеют о распаде СССР, у тех нет сердца, а те кто хотят его восстановления, у тех нет мозгов.»

AfterWork
() автор топика
Ответ на: комментарий от AfterWork

Не могу логику уловить. Если ресурс не забанен роскомнадзором, то с чего бы роскомнадзору банить клиентов ресурса?

generator ★★★
()
Ответ на: комментарий от generator

Если ресурс не забанен роскомнадзором, то с чего бы роскомнадзору банить клиентов ресурса?

Если не забанен, то конечно нет повода банить и клиентов. А если забанен то есть повод. Я же сразу написал что рассматривается ситуация идиотская. Забаненый ресурс сотрудничает с РКН. O_o

AfterWork
() автор топика
Ответ на: комментарий от AfterWork

к ним конектится с некоего забугорного айпи некий товарищ у которого русская локаль и т.п.

Точно у тебя не все нормально с головой.

anonymous
()
Ответ на: комментарий от anonymous

Точно у тебя не все нормально с головой.

А ты это еще раз 15 повтори никак не аргументируя. Может тебе и полегчает. :)

AfterWork
() автор топика

каких идей не хватает?

nerve ★★
()
Ответ на: удаленный комментарий

А AfterWork в чем-то прав. И даже больше чем прав, хоть и называя ситуацию «идиотской». Уже не единичный описанный случай отслеживания vpn и блокирования крупными компаниями где цена зависит от страны покупателя. Так что же мешает, нашим долбо... из того же тындыкса сливать такую инфу?
Вот представим, настроил себе чел впн в какой-нидь «угунде» весь трафик через нее, зашел через вэб на свою «любимую» почту тындыкса или маилсру, те слили инфу ркн, ркн банит этот ип. Это безусловно идиотизм как написал AfterWork. Но простите, борьба с «телегой», в виде «из пушки по воробьям» не было ли тем же самым «идиотизмом» ?

anc ★★★★★
()
Ответ на: комментарий от anc

Да сообственно ничего не мешает, если только этот процесс автоматизируют и будут делать это глобально. А не так как он это описывает.

anonymous
()
Ответ на: удаленный комментарий

Еще нужно что-то говорить?

Ну не мешало-бы вообще хоть что-то по существу сказать. А то вижу только поток эмоций. Причем от того который даже толком в теме не разобрался и читать толком не научился. :) А то все твои аргументы сводятся к тому что этого не будет потому что ты нах никому не нужен и потому сказочный долбоеб. Эту аргументацию оставь свои дружкам с вконтактика. Там им будешь заливать. А в этом треде я не спрашиваю ни у кого будет так как я описал или не будет. Я описал ситуацию. То есть базовые правила для построения системы. А будут они реализованы или нет, мне вообще не интересно. И кстати, на весь тред ни кто по существу вопроса так ничего и не сказал пока.

AfterWork
() автор топика
Ответ на: комментарий от anc

А AfterWork в чем-то прав. И даже больше чем прав, хоть и называя ситуацию «идиотской».

Я просто описал базовые правила дальше которых усугублять пока смысла просто нет. Они и так избыточны. Но суть в том чтобы построенная система могла работать даже в этих избыточных правилах. А мне туту уже две страницы пытаются объяснить что описанные правила избыточны. Ну так это мне было известно еще тогда когда я их писал. :)

Но простите, борьба с «телегой», в виде «из пушки по воробьям» не было ли тем же самым «идиотизмом» ?

Именно. И кто сказал что под войну с очередной телегой не залетит выходная нода просто под запарку? Ну или входная. Со входной проще. Легко отследить её бан. А вот бан выходной ноды бывает и отследить на практике не просто. Особенно в первый момент.

AfterWork
() автор топика

В свете последних законов возникла идейка запилить условно частный ВПН

Почему не юзать какой-то TOR?

CryNet ★★★★★
()
Ответ на: комментарий от AfterWork

Забаненый ресурс сотрудничает с РКН

Допустим, что какой-нибудь рутрекер сливает РКНу своих пользователей. РКН будет банить ip-адреса всех клиентов рутрекера?

generator ★★★
()
Ответ на: комментарий от generator

Допустим, что какой-нибудь рутрекер сливает РКНу своих пользователей. РКН будет банить ip-адреса всех клиентов рутрекера?

Сильно сомневаюсь но не исключаю и такого расклада. Общался как-то с хостером из за случайно скачанных из ЮСЫ торрентов. :)

AfterWork
() автор топика
Ответ на: комментарий от Qwentor

Вот в тему, кажется:

Ну в целом да. Именно в тему. Только у меня вопрос чуть шире стоит.

AfterWork
() автор топика
Ответ на: комментарий от Nastishka

ваши мелкие частные впночки никому не интересны

Ну это пока. :-)

что не похоже на HTTPS (который короткий), в SSH-туннеле не похоже на «обычный» SSH (трафик заметно больше)

Никогда не качал большие файлы по https или sftp?

или тупо содержит характерные сигнатуры в начале сессии

Решается обфускацией.

xdimquax ★★★★
()
Ответ на: комментарий от xdimquax

Никогда не качал большие файлы по https или sftp?

Вы ради интереса составьте графики своего https и своего же VPN например за сутки. И статистику посмотрите - среднее время сессии, соотношение принято/получено, средний объем трафика в сессии в каждом направлении т.д. Разницу увидите сразу.

Nastishka ★★★★★
()
Ответ на: комментарий от PunkoIvan

ого ты упоролся.

Просто предпочитаю в тот момент когда упарываться надо срочно быть во всеоружии.

AfterWork
() автор топика
Ответ на: комментарий от AfterWork

Вы юзали тор? Скорость помните? Есть еще вопросы на предмет тора?

А что не так со скоростью? На днях качал файл, скорость около мегабита в секунду достигается всегда. Для просмотра сайтов более чем достаточно.

У меня через тор видео стандартного разрешения идет без проблем.

curufinwe ★★★★★
()
Ответ на: комментарий от xdimquax

Но DPI надо работать «на лету», а не статистику собирать. Так ведь?

Зачем? Цель - заблокировать сервис. У которого, как правило, много IP. И чем большую статистику вы принесете, тем эффективней будет блокировка. Кроме того, сам цикл фактической блокировки зачастую растянут на часы. Вон форумы почитайте - «о, у меня ничо не работает! - а у меня работает, гыыы!... - (проходит 1-2 дня) - ой, и у меня не работает!»

Nastishka ★★★★★
()
Ответ на: комментарий от curufinwe

На днях качал файл, скорость около мегабита в секунду достигается всегда.

Похоже что мы юзаем разный тор. O_o Не было у меня давно через тор таких скоростей. Тор совсем не торт. ИМХО.

Для просмотра сайтов более чем достаточно.

Да и главная задача у меня далеко не просмотр сайтов.

AfterWork
() автор топика
Ответ на: комментарий от AfterWork

В защиту поделия скажу, что и fhd видосы через него тоже вполне смотрятся, по крайней мере в моих широтах.

pon4ik ★★★★★
()
Ответ на: комментарий от pon4ik

В защиту поделия скажу

Ну раз все в меня начали кидаться тухлыми лимонами анонимно через тор, то видимо мне с тором просто не везет тотально.

AfterWork
() автор топика
Ответ на: комментарий от Nastishka

Где-то не так уж и давно пролетала статья, от чела ради интереса обходившего GFW. Вот там как раз был итог про сбор статистики и автоматизации на основе её блокировки вашего ip.
Но и работающая реализация была выложена.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от curufinwe

Может тебе провайдер подгаживает?

1. Они не видят ни тора ни торрентов. Так что нет.

2. Все 4 провайдера (включая 2 мобильных) через которых я ходил за последние 5 недель? Не думаю что сговорились. Так что однозначно нет.

3. Канал VPN легко прокачивает до 70 Mbps. Так что совершенно ясно что нет.

AfterWork
() автор топика
Ответ на: комментарий от AfterWork

Все 4 провайдера (включая 2 мобильных)

Малый показатель. Два проводных (которые может еще и «дочка с сыночком») и два мобильных.
Вернемся к той же «телеге» (хотя это не единичный факап со стороны ркн) разные провы по разному работали, только подбираю статистику ради интереса среди коллег, а их больше «4-х» и в разных регионах. Nastishka выше правильно написала, сегодня работает, а завтра нет.

anc ★★★★★
()
Ответ на: комментарий от anc

Малый показатель. Два проводных (которые может еще и «дочка с сыночком») и два мобильных.

Не дочка с сыном. Однозначно. И даже города разные. И мобильные мефагон и пчелайн.

Nastishka выше правильно написала, сегодня работает, а завтра нет.

Срок репликации DNS до 48-и часов. :)

Вернемся к той же «телеге» разные провы по разному работали

Это всегда так. Блоки то на провах. Один сегодня сделал блоки другой завтра, у третьего админ запил. Ну и т.п.

AfterWork
() автор топика
Ответ на: комментарий от AfterWork

Не дочка с сыном. Однозначно. И даже города разные.

Тот же РТ - он не в одном городе.

И мобильные мефагон и пчелайн.

Столько вариантов видел, типа магафон+пчелы работают а мтс нет, и все другие варианты большой тройки.

anc ★★★★★
()
Ответ на: комментарий от AfterWork

Срок репликации DNS до 48-и часов. :)

Таще-то согласно ttl, но кто как делает, это отдельный вопрос.

anc ★★★★★
()
Ответ на: комментарий от Nastishka

Тогда статистику надо на всех пользователей собирать и как-то анализировать подозрительную. Если вручную смотреть, то это неэффективно.

xdimquax ★★★★
()
Ответ на: комментарий от AfterWork

Впн несомненно приятней, и поиграться через tor не выйдет, но кинчик скачать вполне, главное каптчу не устать вводить.

pon4ik ★★★★★
()
Ответ на: комментарий от xdimquax

Вы бы еще сказали «ну так спам надо автоматически фильтовать...»

Естественно, что автоматически. Поставят системе задачу «выбрать из „базы для яровой“ все соединения продолжительостью более 10 минут» и потом для них также автоматически сагрегируют статистику, сравнят с паттернами, посмотрят сколько вообще клиентов подключилось к этому адресу, и если это достаточно большое количество - то «гудбай исчо один VPN», новый адрес добавился в блэклист.

Nastishka ★★★★★
()
Ответ на: комментарий от AfterWork

Так я не тебе отвечал, ты как раз нормально упоролся :)

PunkoIvan ★★★★
()
Ответ на: комментарий от Nastishka

большое количество - то «гудбай исчо один VPN»

Для этого большого ума не надо, да, но это и не исключит использования приватных средств обхода блокировок.

xdimquax ★★★★
()
Ответ на: комментарий от xdimquax

Но откуда у вас с ТСом уверенность в том, что приватные прокси и впн трогать не станут, мне непонятно.

А разве непонятно что как раз я и не надеюсь на то что трогать не будут?

AfterWork
() автор топика
Ответ на: комментарий от AfterWork

Это может от местоположения зависеть, Россия большая, у некоторых и до Москвы пинг 50. Но если до Европы пинг норм, тогда странно.

xdimquax ★★★★
()
Ответ на: комментарий от CaveRat

Почему зря? Почитываю, смотрю градус зашкаливает уже.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.