LINUX.ORG.RU

Роскомнадзор, Jabber, Hetzner и другие.

 , , ,


1

2

Привет, LOR!

Давно назрела тема, но всё как-то не находил возможности озвучить её здесь.

Возможно, для кого-то это будет новостью, кто-то уже наслышан, что jabber-сервера, расположенные на хостинге Hetzner (а также, OVH, Cloudflare ECH - реже) с некоторого времени начали испытывать «некие ограничения в функционале» в РФ (назовём это так) из-за «проделок» РКН, - без ясной закономерности от локации пользователя сети Jabber, его провайдера (сотового оператора) и т.д. Выражаться это может в недоступности другим залитого контента (медиа, файлов, архивов) в конференциях и ростере с JID’ов, сервера которых хостятся на вышеперечисленных площадках; в недоступности капчи на conference.jabber.ru например (пусто, либо не грузится её web-страничка); в ошибочном статусе «offline» в ростере от «Hetzner-JID’ов» (сервера: jabber.ru, xmpp.ru, jabber.hot-chilli.net и многие другие, коих в сети Jabber процентов 80-85 уж точно); «исчезновение» людей из списка участников конференции для некоторых пользователей, хотя сообщения от них могут спокойно приходить в общий чат и быть видимыми для всех (было замечено в conference.jabber.ru, - бывает редко, но бывает). Всё это, как было сказано выше, носит случайный и бессистемный характер. Некоторые сервера, такие как conversations.im, trashbox попали вообще в перманентный бан РКН (видимо, как организаторы распространения информации, отказывающиеся сотрудничать с российскими спецслужбами в рамках оперативно-розыскных мероприятий или по каким-то иным , неизвестным мне, причинам).

Один из двух извечных вопросов пропустим, а на вопрос «что делать?», ответы предлагаю такие: просто отмахнуться, если Вы и Ваши контакты не в РФ; заставлять «страдать» других (говорить чтоб ставили VPN) и иногда страдать самим; либо менять свои JID’ы, если по команде >traceroute yourserver.tld в терминале/termux в списке IP видим указания на злополучный Hetzner, и призывать своих контактов делать так же: менять JID’ы, главное, при этом, не попасть на другой «хецнер».



Последнее исправление: APage (всего исправлений: 1)

Hetzner — это такой хостинг, который MITM своим клиентам устраивает? Как же, знаем, помним, не рекомендуем.

ugoday ★★★★★
()

в ошибочном статусе «offline» в ростере от «Hetzner-JID’ов» (сервера: jabber.ru, xmpp.ru, jabber.hot-chilli.net и многие другие, коих в сети Jabber процентов 80-85 уж точно)

Оно так не работает, если твой сервер не в России, и то если не повезёт и он под кроватью. А он не в России (да, я провидец).
Ищи проблему в ином месте.

«исчезновение» людей из списка участников конференции для некоторых пользователей, хотя сообщения от них могут спокойно приходить в общий чат и быть видимыми для всех (было замечено в conference.jabber.ru, - бывает редко, но бывает).

Рассинхронизация, у меня с conference.jabber.ru тоже иногда бывает, и много лет как, до начала закручивания гаек, заметь. С чем связано – не знаю.

и призывать своих контактов делать так же: менять JID’ы

Отстань от людей. Ты работаешь как лакей Роскомнадзора с его волюнтаристскими решениями, которые тебе же и мешают, при этом какой-то явной блокировки даже нет.

Выражаться это может в недоступности другим залитого контента (медиа, файлов, архивов)

Допустим, аргумент (особенно если забыть про предыдущее наблюдение). Но у тебя нет полноценного доступа в интернет, потому какие-нибудь ссылки да и не будут работать. Дальше их количество будет только расти.
Так вот живём. У меня решения, кроме самого очевидного, нет.

Darth_Revan ★★★★★
()
Ответ на: комментарий от Darth_Revan

Оно так не работает… Ищи проблему в ином месте.

Сервер не в России, а пользователи где? Тоже не в России? Если тоже, то тогда да. Всё это хорошо видно на тех же ботах, с JID на jabber.ru (Hetzner), которые то в сети, то не в сети, но отвечают постоянно на запросы. Аналогично и с контактами (другие «хецнеры», не только jabber.ru): пишут из офлайна, трогаешь подписки - начинают негодовать.

Отстань от людей. Ты работаешь как лакей Роскомнадзора с его волюнтаристскими решениями, которые тебе же и мешают, при этом какой-то явной блокировки даже нет.

Допустим отстал. И если засунуть голову в (подставить самим), то проблема исчезнет? Если только в вашей вселенной… Про лакеев - дешёвый выпад. Опять же направленный на то, чтобы другие поступали аналогично - засовывали голову поглубже… Если один-трое, то никто, наверное, и внимания не обратит на этих людей в странной позиции, а если полкИ ровными рядами… Явной блокировки, да, нету. Иначе бы это было весьма смелое решение со стороны РКН - отрубить ко всем собакам этот Hetzner, OVH, Cloudflare ECH, где всякие нехорошие люди полюбили запускать свои VPN, с которыми боремся.

APage
() автор топика

Ходят слухи, что МВД РФ подозрительно относится ко всем пользователям xmpp, т.к. в прошлом (а возможно и в настоящем) мессенджеры на этом протоколе активно использовались для наркоторговли. Потому если ты в РФ, то лучше вообще не пользоваться jabber, а не переманивать свои контакты на другие сервера.

Khnazile ★★★★★
()

Так Hetzner плотно работает со специальными службами недружественных стран, вообще довольно странно, что он от нас вообще доступен.

itn ★★★
()

РКН блокирует весь неидентифицируемый TLS-трафик на нестандартных портах в Hetzner и OVH в рамках борьбы с VPN протоколами.

Енжой.

ann_eesti
()

«что делать?»

  1. Изучать классиков марксизма-ленинизма.

  2. Организовывать партию на основе идей марксизма-ленинизма.

  3. Обмениваться сообщениями по голубиной почте.

Ygor ★★★★★
()
Ответ на: комментарий от tiinn

Вроде,

Сходи сначала оформи документики на дальнюю радиосвязь. Позывной у государства получи.

Ygor ★★★★★
()
Ответ на: комментарий от Ygor

Сходи сначала оформи документики на дальнюю радиосвязь. Позывной у государства получи.

Ничего невозможного в этом нет. Но, да, к экзамену придётся подготовиться.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Как будто хоть кто-то из нас НЕ на карандашике.

Организация массовая нужна, тогда и на поклон к этим идти не придётся и им карандашики не помогут.

Ygor ★★★★★
()
Ответ на: комментарий от Ygor

Да плохо живём, что ли? До СССР с его перешёптыванием на кухнях и тотальным дефицитом ещё далеко.

tiinn ★★★★★
()

что делать?

Поднимать свой сервер. Желательно с хостингом за пределами пост-СССР и Пяти Глаз (США, Великобритания, Австралия, Новая Зеландия, Канада) и оплатой Monero со своим node.

Zeev
()
Ответ на: комментарий от tiinn

До СССР с его перешёптыванием на кухнях

А типа щас гласность? Или может демократия?

тотальным дефицитом ещё далеко.

А толку от ста сортов колбасы если 50% сограждан живёт за чертой бедности и должно 40 трлн. рублей банкам?

Да плохо живём, что ли?

Сомневаюсь что хорошо, а самое главное пугают тенденции.

Ygor ★★★★★
()
Ответ на: комментарий от Zeev

…и оплатой Monero

Как-будто без этого серверов мало. В MiTM, да, нет ничего хорошего, но жаббер и так почти весь прозрачен, особенно если это касается конф. В ростере у кого-то есть ОМЕМО, у кого-то не всегда или нету, так что так себе. Про PGP/GPG, OTR - не надо пжл.) Но если очень сильно охото потакать своей паранойи в плане слежки от западных спецслужб, то можно прийти в чат к каким-нибудь бразильцам, втереться в доверие, общаясь с ними на испанском через гугл-транслейт, а потом и регу попросить, если уж так сильно хочется :-D И никакие Монеро не нужно, как-будто с них убудет, если 1 человека регнут. А вообще, и не «хецнеров» пока хватает, хоть с Prosody, хоть с Ejabberd, кому что нравится, и никакой «крипты».

APage
() автор топика
Ответ на: комментарий от Ygor

А типа щас гласность? Или может демократия?

Раз мы с вами здесь переписываемся невзирая на тов. майора (а он читает) - значит, гласность.

А толку от ста сортов колбасы если 50% сограждан живёт за чертой бедности и должно 40 трлн. рублей банкам?

Правительство позаботилось и предложило смертельную лотерею, где платят сразу, да и по мере участия - неплохо.

Сомневаюсь что хорошо, а самое главное пугают тенденции.

В 90-е было гораздо, гораздо хуже.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Раз мы с вами здесь переписываемся невзирая на тов. майора (а он читает) - значит, гласность.

А вот прикинь тогда можно было прийти и покритиковать начальство на работе и тебя бы даже не выгнали и премии не лишили, а если оно не право, так оно бы исправилось. Помоему это поважнее чем трындеть на лоре.

где платят сразу, да и по мере участия - неплохо.

Особенно тем кто потерялся.

В 90-е было гораздо, гораздо хуже.

В 90е они собственность делили им не до нас было. А вот сейчас мы поглядим куда оно повернёт, хотя и так понятно.

Ygor ★★★★★
()
Ответ на: комментарий от Ygor

А вот прикинь тогда можно было прийти и покритиковать начальство на работе и тебя бы даже не выгнали и премии не лишили, а если оно не право, так оно бы исправилось. Помоему это поважнее чем трындеть на лоре.

Может, да, а может, и нет. Поляки так государство слили в 1795. Вообще, зависит от ситуации.

С остальным согласен.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Поляки так государство слили в 1795.

Я поэтому и пишу что надо изучать классиков, чтобы к единому знаменателю прийти. Государство ведь это машина для подавления угнетённого класса, а если ты из этого угнетённого класса, то за чем тебе держаться за подобные отношения? А чтобы это осознать, надо прийти к пониманию классовой теории Маркса.

Впрочем родное государство и так делает все необходимое для обучения трудящихся, как тогда сто двадцать лет назад, когда рабочие пришли к зимнему дворцу с верой в монарха и государство. Правда то был монарх, а эти все-таки из другой формации и поумнее будут, но и они что-нибудь придумают для нашего с вами обучения - 100%.

Ygor ★★★★★
()
Ответ на: комментарий от APage

Ну, бразильцы, на самом деле, говорят по португальски. Да, и в любом случае свой сервер — более надёжен.

Zeev
()
Ответ на: комментарий от APage

Сервер не в России, а пользователи где? Тоже не в России?

А кто, по-твоему, делает соединение от сервера к серверу (s2s)? К серверам твоих контактов подключается твой сервер. Если у контакта заблокированный у тебя локально сервер, серверу-то какая разница?

И если засунуть голову в (подставить самим), то проблема исчезнет? Если только в вашей вселенной…

Сегодня ты агитируешь слезать с Hetzner, завтра ты будешь агитировать переход на российские серверы, потом переход на российский мессенджер из белого списка Роскомнадзора.
Да, всё плохо (хоть и не так плохо, как ты считаешь, потому что ты списываешь случайные проблемы корявого сервера на хостинг и его полублокировку), решения нет, но если ты думаешь, что оно не пойдёт дальше, и тебя не зажмут в тиски ещё больше, то ты ошибаешься.

с которыми боремся

Выбор склонения, словно ты сам товарищ майор и борешься.

Darth_Revan ★★★★★
()
Ответ на: комментарий от Skullnet

Жаббер в 2025 - это некрофилия.

Там легко можно организовать шифрование между друг другом, обменявшись за ранее ключами. Какие альтернативы тогда? Tox в непонятном состоянии, всякие Телеграмы - уже понятно, что не для приватности. Хвалёное шифрование в WhatsApp - оказалось фикцией, что в принципе было и так понятно, теперь они сами сознались.

th3m3 ★★★★★
()
Ответ на: комментарий от Darth_Revan

Если у контакта заблокированный у тебя локально сервер, серверу-то какая разница?

Я хотел сказать, что, скорее всего, происходит вмешательство в соединение c2s со стороны РКН (DPI) и поэтому получаем такие странные эффекты: видимо из-за бюджетности оборудования (читал какое-то время назад, автора и пруфы сейчас уже не вспомню).

Сегодня ты агитируешь слезать с Hetzner, завтра ты будешь агитировать переход на российские серверы, потом переход на российский мессенджер из белого списка Роскомнадзора.

Бред. Я и за «телегу» агитировать не стану, а всякими ВК/ОК мессенджерами пусть пользуются их разработчики. Если и возьмусь агитировать, то разве что за «Сигнал» [спойлер].

P. S. Тов.майор его не одобряет (заблокирован на территории РФ, как и Viber, Discord, Wire, LINE и многие другие).

APage
() автор топика
Ответ на: комментарий от APage

происходит вмешательство в соединение c2s со стороны РКН (DPI)

Как это выглядит? Он расшифровывает TLS, выковыривает из XML (в том числе, сжатый) домены, резолвит IP-адрес, определяет, находится ли он в подсети неприятного Роскомнадзору хостинга и тогда начинает внедрять в трафик свои испорченные XMPP-станзы, таким образом имея способность не только расшифровывать TLS, но и зашифровывать обратно.
Звучит совсем не как полный бред, да.

P. S. Тов.майор его не одобряет (заблокирован на территории РФ, как и Viber, Discord, Wire, LINE и многие другие).

А Hetzner не заблокирован. А избавляться нужно почему-то от него. В пользу заблокированного Signal?

Darth_Revan ★★★★★
()
Последнее исправление: Darth_Revan (всего исправлений: 1)
Ответ на: комментарий от Darth_Revan

«Майорам» лучше знать, что у них происходит на ТСПУ. Возможно, странные блокировки «Ютубе» были ровно из той же серии. У кого как, а то играло около минуты и останавливалось.

APage
() автор топика
Ответ на: комментарий от ugoday

Если о том что хецнер устраивает митм ты потом узнаешь из новостей, то о том что в рф в твой дц зашел дядя из гб, отстегнул спейр из рейда, снял копию и поставил на место - ты узнаешь только из третьего тома обвинения.

slowpony ★★★★★
()
Ответ на: комментарий от APage

Возможно, странные блокировки «Ютубе» были ровно из той же серии.

Сравнил. YouTube видно по домену в SNI.

Причём, ТСПУ в сами пакеты не лезет (не может), он манипулирует их доставкою туда-сюда.

Darth_Revan ★★★★★
()
Последнее исправление: Darth_Revan (всего исправлений: 1)
Ответ на: комментарий от th3m3

Хвалёное шифрование в WhatsApp - оказалось фикцией, что в принципе было и так понятно, теперь они сами сознались.

поподробней про признание плз

kott ★★★★★
()
Ответ на: комментарий от kott

Вот они нагло врут у себя на сайте:

Сквозное шифрование гарантирует, что прочитать и прослушать ваши сообщения сможете только вы и ваш собеседник — и больше никто, даже WhatsApp.

А теперь гуглим новости, например - «WhatsApp читает переписки пользователей». Там будут новости как за 2021 год - много, так и свежие признания Цукенберга.

th3m3 ★★★★★
()
Ответ на: комментарий от th3m3

Там будут новости как за 2021 год - много, так и свежие признания Цукенберга.

таки не нашёл, приведи пруф, плез

kott ★★★★★
()
Ответ на: комментарий от th3m3

единственное «расследование» за 2021г:

A previous version of this story caused unintended confusion about the extent to which WhatsApp examines its users’ messages and whether it breaks the encryption that keeps the exchanges secret. We’ve altered language in the story to make clear that the company examines only messages from threads that have been reported by users as possibly abusive. It does not break end-to-end encryption.

kott ★★★★★
()
Ответ на: комментарий от tiinn

Получив позывной, в ы не можете работать с 8 до 5 в эфире. Там всё сложно. Это вам радиостанцию надо оформлять. Даже и не знаю, можно ли в РФ оформить радиостанцию на дальние расстояние с передачей шифрованного цифрового траффика.

azsx
()
Ответ на: комментарий от azsx

Получив любительский позывной можете дуть хоть киловатт в антенну, говоря о том, что сегодня +7 и облачно с прояснениями, а вот что будет значить это самое «облачно с прояснениями при +7» между вами и адресатом — второе дело, о которым вы можете договорится.

Шифрование это не только про протоколы)

XMPP
()
Последнее исправление: XMPP (всего исправлений: 1)
Ответ на: комментарий от XMPP
  • применять нестандартные коды и любые виды шифров; Думаю спор будет ни о чём. Оба понимаем, что для ТС это не выход и это в реальном мире работать не будет сейчас в РФ.
azsx
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.