Proxy.pac должен быть доступен *в цензурируемом сегменте тырнета*("гейфларе отсасывает")

  • Тип настройки: PAC-файл
  • Тип проблемы: не работают все заблокированные сайты
  • Что с сайтом: сайт открывается бесконечно долго / ошибка в браузере
  • Используемый браузер: Firefox
  • Миньет-провайдер: “Выпил-ком”, он же Eebline

Описание проблемы

при попытке открыть https://p.thenewone.lol:8443/proxy.pac почему-то в запрос влезает гейфларе, которое после длительного ожидания отсасывает с ошибкой “Connection has timed-out”.

Более того, https://ntc.party/c/antizapret-prostovpn-org/5 так же не открывается с тем же результатом. А пишу я тут через VPN.
Так же через VPN скачивается и proxy.pac. Что в совокупности, как совсем несложно понять, лишает “Антизапрет” всякого смысла по крайней мере для меня.

Данная рекомендация ориентирована в первую очередь на linux-пользователей:

  • “Антизапрет” можно направить на прозрачный tpws (именно прозрачный, не socks!), просто добавив в конфиг dnsmasq-а соответствующий ipset/nftset и создав в nat-таблице правило обработки этого сета (…redirect to <tpws_binded_address>:<tpws_binded_port>). Сам же tpws (с ключами запуска, обеспечивающими обход блокировки “Антизапрета”) можно либо просто демонизировать при запуске, либо написать простенький systemd-сервис (что, в принципе, одно и то же). При такой конфигурации “Антизапрет” (и его .pac) становится доступным всегда (как минимум до тех пор, пока не изменится тип блокировки), необходимость в зеркалах/смене портов также отпадает.