LINUX.ORG.RU
ФорумTalks

РКН заблочил ECH

 ,


0

3

ECH (Encrypted Client Hello) - шифрует метаданные в TLS-соединениях. Например, информацию о домене, чтобы всякие РКН и прочие, не видели на какой сайт переходит пользователь.

Т.к. ECH активно использовался на CloudFlare, то со вчера РКН заблочил ECH и все сайты на CloudFlare с включенным ECH(по умолчанию он включен) - не открываются в РФ.

Вот так одним движением, РКН опять сделал недоступными кучу сайтов. Добавил всем работы. У кого-то встал бизнес. <картинка с пингвином> «Спасибо», РКН!

UPD: Отключаем ECH на CloudFlare, на любом тарифном плане.

Здесь узнаём ваш Global API Key: https://dash.cloudflare.com/profile/api-tokens

В самом низу страницы по управлению домена находим Zone ID.

Ещё нам понадобится знать Email от аккаунта CloudFlare. Последний штрих, выполняем через curl или кому что нравится:

curl -X PATCH "https://api.cloudflare.com/client/v4/zones/{ID_ZONE}/settings/ech" \
     -H "X-Auth-Email: {ACCOUNT_EMAIL}" \
     -H "X-Auth-Key: {GLOBAL_API_KEY}" \
     -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
★★★★★

Последнее исправление: th3m3 (всего исправлений: 2)
Ответ на: комментарий от maxcom

Не могу точно сказать, но я думаю - врятли только у CloudFlare, скорее всего совсем ECH рубанули.

th3m3 ★★★★★
() автор топика
Ответ на: комментарий от ox55ff

Ну ты бы ссылку приложил на сайт с ECH, чтобы аноны могли проверить у себя.

Вообще двачик без разблокировок не работает.

Ygor ★★★★★
()
Ответ на: комментарий от HE_KOT

Каждому юзеру это не поставишь, не пропишешь. Мне со вчера клиенты написывают, что их сайты недоступны. Приходится срочно перекидывать их с CloudFlare на… а ни на что. Просто убирать с CloudFlare. Есть ещё часть сайтов, вообще на CloudFlare Pages, используется как хостинг для статичных сайтов на Hugo. Тут всю неделю это всё разгребать надо будет.

th3m3 ★★★★★
() автор топика

Давно пора. Стоило конечно забанить его до того, как он в релиз вышел, чтоб меньше возни всем создавать, но лучше поздно чем никогда.

«Спасибо»

А вот спасибо в кавычках адресуй митмфлару и прочим коммерсантам, которые с помощью ECH борются за эксклюзивность своей возможности торговать списками посещённых доменов.

firkax ★★★★★
()
Ответ на: комментарий от th3m3

Просто убирать с CloudFlare

Одобряю, митмфлар надо выкидывать. И не из-за ECH сейчас, а давным давно. Но если упёртых бизнесменов кроме как финансовым ущербом подтолкнуть к правильному решению не получается, то хотя бы так.

firkax ★★★★★
()

О, я ещё вчера вечером заподозрил, что что-то опять сломали, когда онеме с mp4upload (он на cloudflare хостится) посмотреть без тора не смог. Блин, чувствую, придётся разоряться на vpn, хотя долго жаба давила…

ЗЫ. А щас открывается, кстати.

alegz ★★★★
()
Последнее исправление: alegz (всего исправлений: 1)
Ответ на: комментарий от firkax

Для пользователей убунт, фуррифокса и манжар это не аргумент… Они верят что все свои секреты, которые они доверяют подобным сервисам, используются только во благо, но это всяко лучше чем дарить данные коммерсантам из фсб. если посмотреть кто возглавляет крупыне компании, то там много выходцев из «спецслужб», что как бы намекает, что коммерческую жилку они проявили еще на службе. хотя и в западных компаниях примерно то же самое… наверное, самые правильный выход - это уехать в страну третьего мира, где на тотальную слежку тупо нет денег

rtxtxtrx ★★
()
Ответ на: комментарий от th3m3

Приходится срочно перекидывать их с CloudFlare на… а ни на что. Просто убирать с CloudFlare. Есть ещё часть сайтов, вообще на CloudFlare Pages, используется как хостинг для статичных сайтов на Hugo.

Просто напоминаю, без привязки к cf, что если ты не платишь за услугу, ты не клиент, ты - товар.

Dimez ★★★★★
()
Ответ на: комментарий от Dimez

что если ты не платишь за услугу, ты не клиент, ты - товар.

Это всё понятно. Но тут виноват кто? РКН, а не CloudFlare.

th3m3 ★★★★★
() автор топика
Ответ на: комментарий от alexmaru

Подавляющее большинство коммерческих клиентов (99%+), если они заказали у кого-то поддержку сайта, и этот кто-то начинает им втирать про «используйте внп чтоб увидеть свой сайт, потому что там плохой роскомнадзор и вообще давайте бунтовать», просто в тот же день пошлют нафиг такого неудачника и закажут поддержку у того, кто способен сделать чтоб сайт просто открывался из всех браузеров граждан страны.

firkax ★★★★★
()
Ответ на: комментарий от th3m3

Нет, виноват митмфлар, решивший зажать от конкурентов коммерчески ценные списки посещённых доменов. Ведь он хочет их продавать, а кто ж их купит если они в открытом доступе.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)

Круто, из четырёх самых посещаемых мной сайтов с сегодняшнего дня открывается только ЛОР. Теперь я настоящий тру.

<картинка с пингвином> «Спасибо», РКН!

spal
()
Последнее исправление: spal (всего исправлений: 1)
Ответ на: комментарий от th3m3

Есть еще интересная новость, напрямую как бы не связанная, но потенциал огромный. РКН захотел собственную инфраструктуру для валидации маршрутизации IP-адресов https://habr.com/ru/news/856354/

По теме: УМВР. Пока что.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от th3m3

У меня робит. Как с провода так и мобилы.

anc ★★★★★
()
Ответ на: комментарий от th3m3

Это всё понятно. Но тут виноват кто? РКН, а не CloudFlare.

У кого-то встал бизнес.

Нет. Виноват ты, что воспользовался бесплатным CF для критичного бизнеса и не убрал всех с CF после включения ECH у CF.

Dimez ★★★★★
()
Ответ на: комментарий от th3m3

работает без всяких этих ваших обходов блокировок.

guyvernk
()

Ночью половина сайтов перестали грузиться без VPN. Так и думал, что РКН балует. Вон оно что, ECH на сей раз стало быть.

https://openstreetmap.org выше упомянутый тоже не работает напрямю. С byedpi работает. Как и остальные сайты, переставшие работать сегодня среди ночи.

CrX ★★★★★
()
Ответ на: комментарий от firkax

Давно пора. Стоило конечно забанить его до того, как он в релиз вышел, чтоб меньше возни всем создавать, но лучше поздно чем никогда.

Ну да, ну да, в *надзорах и так похоже плачутся, что вообще с TLS опоздали, занялись бы блокировками сайтов не в 2012-м, а лет на несколько пораньше и глядишь все прелестно было бы в рунете, https бы забанили в принципе или митм бы устроили всем. Вон в Казахстане попытались решить проблему через госмитм, но поезд уже слишком далеко ушел.

praseodim ★★★★★
()
Ответ на: комментарий от firkax

да мне тоже интересно.

особенно с учетом того что ютуб у меня не работает ни с впном ни через v2ray ни с правкой и пересборкой пакетов

ответил не на тот пост но я про ДРУГИЕ сайты которые якобы не открываются

guyvernk
()
Последнее исправление: guyvernk (всего исправлений: 1)
Ответ на: комментарий от firkax

почему у меня на тебя только 2 реакции: одобрямс, или полный идиот, а вот нейтральной или на это всё побоку нет

s-warus ★★★
()
Ответ на: комментарий от rtxtxtrx

я указал выше

ни голый сс ни с плагинами не работает.

а еще 403 выдает мне гугл на половину ссылок на свои домены))))

крым..

guyvernk
()
Ответ на: комментарий от Dimez

Ага, ща. Там далеко не все клиенты на бесплатных тарифах сидели. Да и если бесплатные, то что меняет? И с чего вдруг ECH - должно было заставить уносить сайты? Наоборот, только ещё больше плюсов.

Но тут приходит РКН и рушит всем бизнесы, незаконно по сути блочит кучу сайтов. Без предупреждения, каких либо комментариев. Просто раз и всё. А виноват я? Фигню не неси.

th3m3 ★★★★★
() автор топика
Ответ на: комментарий от th3m3

конечно согласен РНК виноват, но и CloudFlare не принимаю. Лучи ненависти к РНК толще, CloudFlare так мелкий вредитель, но тоже интернет регулирует кому показывать, а кому капчу-нет.

s-warus ★★★
()
Ответ на: комментарий от th3m3

Да и если бесплатные, то что меняет?

И с чего вдруг ECH - должно было заставить уносить сайты? Наоборот, только ещё больше плюсов.

Но тут приходит РКН и рушит всем бизнесы, незаконно по сути блочит кучу сайтов.

Советую снять утопичные розовые очки и выйти в реальный мир с его законами и особенностями (да, в т.ч. и неприятными). Чем раньше, чем проще.

А виноват я? Фигню не неси.

И научиться думать немного наперёд.

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от Dimez

да вообще)))

ничему не научил шлепок по губешкам от годадди )))))

когда уплыла куча доменов которые теперь ни перенести ни проплатить больше невозможно)))

guyvernk
()
Ответ на: комментарий от guyvernk

ютуб у меня не работает ни с впном ни через v2ray ни с правкой и пересборкой пакетов

Это как? впн работает, а ютуб нет?

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

именно так.

я двое суток с этим бился)) в итоге забил и просто не открываю ссылок на ютуб

причем у меня он не «тормозит» а просто не открывается если напрямую

если через какой либо софт то открывается кривая статическая страница, но видео даже не запустить

вообще я подозреваю на какой то гиперкуки от гугла и что он теперь не дает мне смотреть ютуб не важно как я на него захожу

guyvernk
()
Последнее исправление: guyvernk (всего исправлений: 2)
Ответ на: комментарий от th3m3

Наоборот, только ещё больше плюсов.

Каких плюсов то?

А и кстати, я надеюсь ты хоть своим клиентам всякие гуглоинтеграции не продаёшь/реализуешь? А то скоро ещё одно «ой всё сломалось срочно ищу замену» может выйти, а ты опять сделаешь вид что это так неожиданно.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от guyvernk

ты тупо что-то ненавильно настроил. делай пошагово точь-в-точь. в магическом рецепте все действия важны как и их порядок, иначе разгневаешь машинных духов, и нашлют они на тебя бан в гугле

rtxtxtrx ★★
()
Ответ на: комментарий от NyXzOr

С Ютубом - это другое. Там же были тёрки у них по поводу запрещённой законом в РФ инфы, по поводу заблоченных каналов. Тут всё понятно.

Но непонятно, когда блочат технологию, которую используют милилоны сайтов, тем самым - сайты становятся недоступны. Встают бизнесы, теряют прибыль. В бюджет пойдёт меньше налогов, на которые этот РНК и существует, кстати.

th3m3 ★★★★★
() автор топика
Ответ на: комментарий от Dimez

И научиться думать немного наперёд.

Оно нацпол конечно, но если насчет наперед думать, то вот я себя считаю умеренным патриотом, но чем далее тем более появляется мысль, что возможно сделал ошибку, не переехав. В других местах правда нередко «те же яйца только в профиль», особенно если тоже наперед задуматься, так что хорошо бы вообще другую планету найти =)

praseodim ★★★★★
()
Ограничение на отправку комментариев: