Лучше не использовать метод без маскировки под звонок, мне кажется. Представьте, сисадмин яндекса или вк такой смотрит дамп трафика, а там его сервер внезапно открывает wg соединение за границу) Поэтому я в программе для вк нарочно сделал обязательный DTLS
а если не оборачивать dtls а просто запретом слать левый пакет дтлса напрямую какие результаты?
да я понимаю что БС так не пробить
но с wg напрямую странное если простой wg любым мусором дырывится то протон -нашёл способ с dht, но в него не всунуть sni и если ip из 16к то не работает после пары пингов
причём на lte даже лучше сейчас - а ублюдский проводной пакт хуже в плане таких ip
не исследовал такое?
а как из кука txt то поиметь?
т.е. этот Session_id я конечно вижу - неясно как из абрыкадабры получает прога инфу
или может я ваще не догоняю как телемост употребить? создаю “встречу” (опятьже акк яшки нужен) - у меня остался левый от которого даже почты нет - поэтому письма его не вижу.
и дальше что делать?
встречу так и держать открытой? или достаточно содержимое кука в txt скопировать? - а отчего тогда выходят плохие\хорошие ip ?
Session_id нужен для создания сессии (конференции) → получения адреса turn и кредов от него
(получает она всё это через запрос к самому яндексу, кука тут для аутентификации)
ТС подметил правильно, но не совсем верно. У yandex’а стоит несколько алгоритмов детекта.
Точно есть по размеру трафика за короткий промежуток и по типу трафика.
Проект был написан летом, с того времи они улучшили эти алгоритмы. Лучше использовать turn серверы Max (max использует инфру одноклассников, так что с ними тоже никаких проблем) - на них скорость выше(даже на парковке ), да и геморроя меньше.
Конкретно это была демка. Для постоянного использования советую переделать под свои нужды или использовать GitHub - cacggghp/vk-turn-proxy с транспортом через UDP
Легко обнаружить по перекосу в скачивании/отдаче. Можно попробовать добавить фейковый трафик для выравнивания соотношения. И конечно ограничение скорости паузами
Какое ограничение скорости в телемосте? В ВК (сервера ОК) 5 мбит/c на каждое соединение, поэтому я сделал запуск 16 параллельных подключений. Надо будет с телемостом переделать так же, может и блокировать меньше будут? И авторизацию наверное лучше сделать как в вк, просто по ссылке на конференцию
Круто, помню читал идею такой реализации, а вот уже и до практики дошли, огонь! А где можно почитать технических деталей? Не очень понимаю как удаётся заставить turn сервера гонять трафик от тебя как клиента на нужный сервер. Мы получается с двух сторон (сервер в свободном инете и наше устройство в рф) притворяемся клиентами яндекс/вк аудио звонков и через серваки яндекса/вк гоняем трафик под видом трафика звонков? Жаль такая схема отвалится сразу же как запретят из не рф подсетей коннектиться к нашим сервисам
Так то ничего, разве что подозрительно, что с одной стороны клиент из обычной, для массового потребителя, подсети условного мтс, а его собеседник это клиент из ru подсети VPS серверов. Как говорится, каждый день с друзьями через впс созваниваюсь, а не напрямую