Обсуждение: Блокировка VPN-протоколов на ТСПУ (05.08.2023 - xx.xx.2023)

Скорость может быть низкой при больших лагах и наличии потерь. Особенно если TCP стек на сервере не учитывает эти условия, или протокол сложнее запрос-ответа.

Я тоже думал что проблема где то на серваке, и все ещё так полагаю но слишком уж избирательно у меня лагает и слишком избирательно пропадают пакеты. Я могу смотреть видом на ютубе могу скачать его, но не могу скачать нормально 1фаил с гугл драйва, притом разница в скоростях будет в десятки. Буквально мегабит против 14. Плюсом tcp я тоже пытался не оставлять т.к. тср не даст функционировать дискорду нормально.

Через один туннель?
Протоколы могут быть разные, для видео ютуба и гуглдрайва. UDP туннелируется? Гуглкеш и сервер гуглдрайва могут быть в разных местах, и лаги после сервера добавляться разные.

Если радиотракт в порядке, можно проверить ютуб vs гуглдрайв в периоды сетевой тишины, исключив влияние нагрузки в сетях оператора (следовательно операторские лаги с потерями). Например в 4 утра местного времени должно быть совсем тихо, если у оператора нет мотивирующих ночных тарифов.

31.05 среда
29.06 четверг
21.07 пятница
31.07 понедельник
05.08 суббота
16.08 среда
24.08 четверг
31.08 четверг

Похоже на обратный отсчет. Есть ошибки, но сейчас передают 7.

Быстро откатили, чтобы передать очередное число. Если в районе 06.09 опять будут блокировки, тогда 21.09 всё закончится. Как минимум интернет.

Что значит “передать очередное число”?

Даты начала блокировок используются неизвестными для передачи информации широкому кругу лиц

РКН не взял на себя ответственность за блокировки протоколов, значит это не они. По информации от Эдика известно, что ЦРУ внедрял закладки в ЦПУ, используемые в ТСПУ. В час X связь в РФ превратится в тыкву. Байпасы не спасут.

Идет обратный отсчет. Наблюдаем.

Спойлер

Товарищ, извините за вопрос, но вам шапочка из фольги не жмёт?

Шапочка заземлена

РКН просто проигнорировали запросы журналистов, по такой логике можно заявить что это точно они, ведь с опровержением РКН не выступили. Вы либо очень хорошего мнения о РКН или очень хотите верить в свою теорию :wink:
P.S. А если в назначенный срок не наступит конец интернета, то какие будут выводы?

Для дальнейшего обсуждения шапочек из фольги или другого офтопика создайте новую тему. Ссылку на тему можно сбрость сюда.

Personally, my problems begin when choosing and configuring clients (in particular, under macOS).

I need a full tunnel. I considered Wireguard inside Shadowsocks or Trojan.

OpenVPN

OpenVPN can easily pass through a Shadowsocks tunnel because OpenVPN has an explicit socks-proxy feature.

The above post includes some suggestions users have made for macOS clients.

OpenVPN can easily pass through a V2Ray/Xray tunnel in the same way, using the socks-proxy feature of OpenVPN.

WireGuard

With WireGuard, there is no socks-proxy feature, so you have to define the Shadowsocks or WireGuard client as if they were the WireGuard peer, when in fact SS/WG will forward traffic to the real peer.

WireGuard over V2Ray/Xray is quite straightforward. Tell the WireGuard client that its peer is where the V2Ray/Xray actually is. Forward traffic from there to your server. Also do not route traffic for the server back through the WireGuard client again! It must go direct to the server over your client’s regular default gateway.

There may not be GUI clients for macOS, but as a last resort you can always use the command-line client.

You may be able to pass WireGuard through Shadowsocks with the ss-tunnel and tunnel_address features of Shadowsocks.

Может если он знает тип туннеля и видит содержимое, но такое еще не документировалось. Притом, что FIN сам редкий зверь.

Интересно только зачем , у них же логика не дать туннелю поднятьсся
Лезть в содержимое наверное бестолково?

На каком основании блокировать если у вас, к примеру, GRE трафик РФ-РФ? Но содержимое видно и значит можно искать крамолу. Если бы у них небыло цели проверять внутренний трафик, ТСПУ ставились бы по периметру зоны, а не прямо под носом пользователя.

А есть ли какие-то виртуальные образы тспу?
Какая-либо документация, обкатать дома, изучить поведение.

Навряд ли. Клозэдсорсная херабола.

Общая информация о ТСПУ. По форуму/google еще можно поискать, существовали ли у них образы.

Сообщение о блокировках внутри туннеля. Без подробностей про RST или FIN.

И каким образом они бы обрабатывали на магистралях такой безумно огромный поток трафика? Блокировка “вредного” трафика тем эффективней чем ближе к источнику этого трафика. Плюс историческая причина в виде попыток РКН переложить работу по фильтрации на самих провайдеров

Они досматривают локалки и технологические сети. В чем эффективность?
На магистралях сейчас тоже ставят, нагрузка хорошо распределяется, а мощности масштабируются.