Zapret: обсуждение

Теперь криптуй все
Шифруй все
И комп в окно :rofl:

Когда что-то надо тихо берут и достают. А не ноют

Оно может и решает, но, как выясняется, стабильной стратегии на этом не построить. В моем случае для googlevideo.com на tcp 29 повторов nfqws + winws работало всего около трех дней. Так что ориентируемся на те пороги, которые вы считаете разумными.

Может быть вопрос был про рандомизацию кол-ва повторов в заданном диапазоне?

Только к хаосу приведет. То открывается, то нет.
Вряд ли DPI будет считать количество фейков. Если бы он вообще распознавал фейки, он бы сразу их рубил вне зависимости от количества

Да, именно это и имел в виду.

В официальной базе РКН ничего нет.

С недавних пор для поиска заблокированных ресурсов РКН стал требовать ввода полного пути. Иначе не выдаст ничего.
Вот вам сам Яндекс сообщает, что отрабатывает запрос РКН:

Как не вводи, ничего и не выдаёт. Как бы так ввести, чтобы что-то выдал.
Впрочем, все эти самоподстраховочки Яндекса не имееют принципиального значения, вектор же задан очень давно.

Ну разумеется я верю :sweat_smile:
image

Это пост какого-то чела в гите запрета. Как бы я не искал, нифига не нашел. В базе ничего нет. А то, что где-то там алгоритмы не выдают искомое, то это объективно кривая работа яндекса.

Обходится путем добавления cloudflare-ech.com в список

Работает, спасибо.

Если соединение проходит через фильтр, способный реконструировать TCP соединение, и который следует всем стандартам. Например, нас заворачивают на squid. Соединение идет через полноценный стек tcpip операционной системы, фрагментация отпадает сразу как средство обхода. Squid правильный, он все найдет как надо, обманывать его бесполезно. НО. Заворачивать на squid могут позволить себе лишь небольшие провайдеры, поскольку это очень ресурсоемко. Большие компании обычно используют DPI, который рассчитан на гораздо большую пропускную способность. Может применяться комбинированный подход, когда на DPI заворачивают только IP из “плохого” списка, и дальше уже DPI решает пропускать или нет. Так можно снизить нагрузку на DPI в десятки, если не сотни раз, а следовательно не покупать очень дорогие решения, обойдясь чем-то существенно более дешевым. Мелкие провайдеры могут покупать услугу фильтрации у вышестоящих, чтобы самим не морочиться, и они уже будут применять DPI.

bol-van commented Nov 6, 2024
Они выделили 60 лярдов на развитие системы блокировок до 2030 года.
Могут, но им придется нарастить вычислительные мощности значительно.
И лучше сразу понять, что однажды это или совсем перестанет работать, или станет работать еле-еле.
Заодно будут более продвинуто блокировать впн. Учитесь, пока есть возможность

Я так понял они таки пошли Китайским путем и дурилкам таки все, конец?

Могут. Могут.
Но такого точно не будет. По простым причинам. Сеть децентрализованная. Как бы не душили ресурсы, они продолжат работать, так как это весьма ощутимо ударит по экономике государства. Даже в Китае всё до сих пор открыто, даже с учетом тощего зарубежного трафика.
Что до ВПН, то посмотрим историю “успешных” блокировок.
Что-то точно будет, но 60 лярдов кардинально никак не повлияют. Нужно не масштабировать, а повышать качество. А без серьезных разработок, на которые нужно куда больше выделенных средств, ничего не получится.

Они выделили 60 лярдов на развитие системы блокировок до 2030 года.
Могут, но им придется нарастить вычислительные мощности значительно.
И лучше сразу понять, что однажды это или совсем перестанет работать, или станет работать еле-еле.
Заодно будут более продвинуто блокировать впн. Учитесь, пока есть возможность

Есть включить немного аналитики и футуризма, то, получается, что после падения Запрета больше не останется эффективных и - самое главное! - бесплатных методов дурения РКН/провайдеров?!
Запрет - такой последний бастион?
Если так, то это очень печально - значит, цензура и копирастия скоро в стране полностью победят. Хотя, этого следовало ожидать.
Чиновникам нужен “учет и контроль”, а бизнесу извлекать прибыль из каждой страницы в интернете, блочить любые материалы, не купленные за деньги, и нашпиговать каждую страницу своей рекламой. Методы обхода одинаково мешают как правящему классу, так и крупному бизнесу. Поэтому РКН как цензурный комитет они будут напрягать и финансировать для полного контроля Рунета.

Если вдруг забанят гитхаб и вам надо будет поставить запрет на роутер, то вам понадобится
HFS ~ HTTP File Server это утилита мини сервак которая не требует установки, просто архив перетянул в окно и все дела, на вин 7 работает, не знаю как на чём то другом, не проверял.
Это я так, на всякий случай, чтоб кипиша меньше было в случаи чего )
Когда то я использовал её в других целях, но вижу времена меняются и те темы про которые уже давно никто не помнит, становятся актуальными.

Это не показатель. Скорее наоборот, почему-то именно платные впн услуги где казалось бы будет более устойчивый суппорт потому что клиент-контракт и все дела по профессиональному, но однако именно эта централизированая хрень первая пошла на бан, а проекты всяких васянов от коммьюнити с мостами под кроватями да меш п2п сетями работали на чистом энтузиазме и донатах. Вот тебе твои “платные” плюшки, им был пох. Никогда не забывай про норд внп и как он пофигительски отреагировал

Какой нафиг http сервер. Что за дилетантские рассуждения.
Чтобы скопировать файл на openwrt, не нужен никакой http сервер.
Файл можно по sftp перекинуть или даже с помощью nc (netcat)

nc -l -p 1111 <zapret.tar.gz
nc 192.168.1.2 1111 >zapret.tar.gz

или даже так. сразу с распаковкой, чтобы не засорять tmp архивом

nc -l -p 1111 <zapret.tar.gz
nc 192.168.1.2 1111 | tar -zxvf -

а для удобства так

opkg install openssh-sftp-server

Централизованные решения не выживут. Их легко забанить.
Ресурса скупать как дуров миллионы IP у них нет.
Только васянские VPN и прокси с обфускацией. Или что-то совсем децентрализованное.

Автор старой “Компьютерры” Голубицкий уже много лет пишет, что единственный выход - это развитие децентрализованных сетей. Что думаете?

Больше похоже на то, что нет уже никакого “единственного выхода”. Вопросы духовного плана, если так можно сказать, техническими средствами не решаются. В достаточно реальной на мой взгляд перспективе макрорегионального разделения будет разрушена связность. Внешнего трафика из “вражественных” регионов не будет. Возможно, дойдут до внедрения альтернативных протоколов L1-L2 уровня, чтобы воспользоваться имеющимися кабельными сетями когда-нибудь потом. Мы вполне успеем застать эти изменения. Однако, zapret вполне может пригодиться для обхода мягких форм регуляторики внутренней и между регионами, сохранившими достаточно приемлемые отношения.

Полностью согласен. Одним словом мир катится к чертям.
Проект “человечество” не выдержал проверки на прочность.
Потому мы наблюдаем сейчас распад. Ни zapret, ни VPN не смогут остановить эти процессы.
Но они могут как-то помочь немного приспособиться к ситуации в частном порядке.
И я считаю, что каждый человек, выбравший это и взявший на себя ответственность за свой выбор, имеет право так поступить.

Я говорил про вин 7, каким интересно образом можно на ней ещё перекинуть файлы на роутер ? Расшаривать папки стандартной виндовсовской фигнёй ? У меня к примеру вообще удалена эта функция, я если и захочу открыть доступ к винде, то не смогу, так как вся эта херня у меня удалена.
А тут по простому через сервер и не нужно ничего отрывать в винде, поэтому это не дилетантские рассуждения, а здравый смысл, не у всех же 11 винда как у вас и не у всех всё открыто и возможно открывать они ничего не хотят или не умеют. У меня лично нету никакого sftp сервера и нормальный я не находил, а устанавливать на роутер openssh-sftp-server, это ведь место должно быть которого нет