Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

Чтобы сказать что-то наверняка, нужно записать и проанализировать трафик. Сделать это можно wireshark’ом или tcpdump’ом.

Сталкивался ли кто с такой проблемой на провайдере Ростелеком (МСК):
На VPS поднят Wireguard, порт дефолтный (мб имеет значение)

Клиентом выступает роутер/смартфон/планшет и тд, не особо важно.

При запуске speedtest в утреннее и позднее вечернее-ночное время, скорость загрузки/выгрузки одинаковая.
А днем и вечером скорость загрузки нормальная, а выгрузки очень сильно проседает.
Пробовал играться с MTU - разницы нет никакой.

Здравствуйте, подскажите, на локальной машине стоит fedora с установленным прокси клиентом nekoray и настроеном 3x-ui на vps по протоколу vless xtls, в виртуалбоксе установлен whonix-gw и ws, так вот суть вопроса в том, что gw не пускает трафик через запущенный на машине прокси, а пытается соединится на прямую, что без мостов не получается тк тор заблочен, кто нибудь знает как пустить трафик через прокси на локале, возможно ли это и если да, то как? Заранее спасибо.

iperf3 тестите а не спидтестом, vps от кого? выгрузка = скачивание?

Тестовый скрипт для проверки адреса на наличие Outline сервера бумаги vpn по списку.

pip install pyargon2
python check_paper.py <ip_addr>

Тестовый вектор: 8.8.8.8

python check_paper.py 8.8.8.8
Test vector detected!
YES!

"Полной блокировки VPN в России не планируется, заявил Хинштейн

МОСКВА, 6 дек – РИА Новости. О полном запрете VPN в России речи нет, при этом запрещенная информация активно выявляется и блокируется регулятором, сообщил глава думского комитета по информполитике Александр Хинштейн в своем Telegram-канале.

“Пользоваться этой технологией или нет - личное дело каждого, как и ответственность за последствия, о полном запрете VPN в России речи нет. А вот запрещенная информация, активно выявляется и блокируется регулятором”, - написал он."

Как всё интересно…

Значит точно будут ПОЛНОСТЬЮ блокировать и криминализировать.

к 8 утра перестал работать ovpn и wg, с goodbyedpi работает ovpn

что такое “антизапретовский протокол”?

del

Банально заходил на speedtest.net и тестировал до разных серверов.
С OpenVPN + SS сайт speedtest.net полностью не может прогрузиться.

А где рабочие сервера Outline взять? Из телеграмма ни один не работает

del

Провел диванный эксперимент у Мoбильногo Рocтeлекoмa:

  1. Установил соединение OpenVPN + SS, скорость передачи данных всё на том же speedtest.net - before.png - Бесплатный хостинг для фото и изображений. Ограничений по скорости нет, в том числе для MTProxy (с параметром dd).
  2. Отключил OpenVPN + SS.
  3. Запустил torrent клиент. При определении протокола BitTorrent срабатывает правило по ограничению скорости. Выгрузил torrent клиент.
  4. Установил соединение OpenVPN + SS. Проверил скорость передачи данных - after.png - Бесплатный хостинг для фото и изображений. Ограничение скорости сохраняется, в том числе для MTProxy (с параметром dd).

В итоге, как понял, DPI после обнаружения использования BitTorrent протокола ограничивает скорость на любые не известные для него протоколы в текущей установленной пользовательской сессии. Отключение/включение передачи данных в телефоне сбрасывает наложенные ранее ограничения, до очередного использования протокола BitTorrent.

BT с шифрованием как я понимаю можно отличить только статистически. Сигнатурно не детектится.
Статистика сложнее и тяжелее для DPI, не все умеют

В torrent-клиенте установлено “Требовать шифрование”, порт по умолчанию изменен.

Шифрование идет между клиентами, но все остальное типа DHT и анонсеров не шифруется
Этого достаточно , чтобы зачислить в торренщики

del

Меня гложет вопрос, почему на чистый SS ограничения по скорости передачи/отправке не накладываются, а на OpenVPN + SS срабатывает фильтр. Как они определяют различия.

Свердловская обл.

Мобильный Теле2 и мобильный Билайн режут до местных серверов (у местного ЕКБ хостера):
OpenVPN
PPTP
Wireguard

Использовались тоннели для корпоративной сети.

С проводных (в т.ч Билайн) всё ок