Твой интернет провайдер тебя ненавидит
Сегодня вечером мне два человека скинули новости с заголовком: "Россиянам с VPN начнут отключать интернет".
Я поспал несколько часов, чтобы прийти в чувства и полный энтузиазма полез разбираться в вопросе. Фейк не фейк, как это работает и чего вообще нужно делать.
Ссылаюсь на заявление Владимира, а он сделал просто ахуенное заявление, можете открыть вот этот материал. Должность у него такая еще ахуенная, сам бы себе хотел такую регалию.
Директор Ассоциации профессиональных пользователей соцсетей и мессенджеров. Ах да, цитата:
К сожалению не могу пожелать кому либо всю жизнь сидеть на кресле в отеле напротив кровати. Но очень сильно хотелось бы. Дело в том, что они после блокировки протоколов решили гасить сами соединения.
Я даже подумал это фейк, то есть не ясно на сколько это проблема и весомое мнение какого-то мужика. Ведь VPN так-то используется и в корпоративных целях.
Так что же происходит?
В общем и целом, сама новость похожа на фейк, а его заявления немного противоречивый бред. Но технически проблема есть, то есть россиянам (нам) действительно блокируют VPN.
А точнее конкретные протоколы и провайдеров, которые запрещены на территории нашей необъятной с нескончаемыми границами. То есть сам ВПН не запрещен, но доступ к нему ограничивается. Но здесь он прям ОГРАНИЧИВАЕТСЯ.
И атаки на сами протоколы перетекли в сбои DNS настроек, если провайдер видит у вас VPN соединение, он его насильно отключает. Это ведет за собой потенциальный сбой DNS и вы теряете доступ в интернет, лол.
Причем в новостях заявляется, что интернет провайдер осознанно и намеренно сбивает ваши настройки DNS, будет делать так каждый раз, если вы выходите в интернет через впн. Причем сюда еще приплетают SOCKS5 прокси.
Что же мне делать?
1. На своем личном VPS настроить личный VLESS, можно руками или автоматически, тут ссылка на гайд от меня, а тут ссылка на скрипт от подписчика.
2. На устройстве где юзаете ищите подмену IP/DNS в настройках клиента, список давал в гайде выше. У меня в Throne: Маршрутизация > настройки маршрутизации > DNS > Включить подделку IP / DNS-сервер по умолчанию remote
3. Если все же оно где-то отъебнуло, то можно заменить сам DNS для подключения. У меня по умолчанию стоит tls://8.8.8.8 (гугл), возьмите список других, можно просто подставить в клиенте.
Тут даны не tls подключения, нейронка говорит, что в https открыт на 433 порту, его провайдер хуже/не блокирует, как раз таки народ и сидит на этих портах в VLESS.
Кстати, если вам любопытно, то можно использовать DNS с вырезанной рекламой, например. Таким образом у вас ее нигде не будет.
Еще немного теории и слов напоследок.
Можно перенастроить все подключения, отдельный гайд (пока) писать не буду, просто объясню то, что можно реализовать.
Мы подключаемся к нашему VPS через ssh, но с помощью, например, sshuttle заворачиваем весь свой трафик в этот ssh туннель. Мы просто подключены к удаленному серверу.
А самому серверу уже никакие випиены не нужны, потому что ты туда зашел через SSH.
Недостатки на лицо: костыльный UDP, поэтому нормальный онлайн на играх и стримах забудь. Плюс сам SSH любит рвать соединения, да и защита ниже ВПН.
Но в таком случае до тебя уж точно не доебаться. Давать только бан 22 порту (что будет кринжом) или на худой конец твоему одинокому IP зарубежом.
Отключение интернета для тех, кто использует VPN, разбираюсь в вопросе... снова даю гайд.
Сегодня вечером мне два человека скинули новости с заголовком: "Россиянам с VPN начнут отключать интернет".
Я поспал несколько часов, чтобы прийти в чувства и полный энтузиазма полез разбираться в вопросе. Фейк не фейк, как это работает и чего вообще нужно делать.
Ссылаюсь на заявление Владимира, а он сделал просто ахуенное заявление, можете открыть вот этот материал. Должность у него такая еще ахуенная, сам бы себе хотел такую регалию.
Директор Ассоциации профессиональных пользователей соцсетей и мессенджеров. Ах да, цитата:
Мы пытались найти способ заблокировать протокол, но пошли по более простому пути. Если устройство "ломится" в VPN, этому VPN просто вырубают доступ в интернет
К сожалению не могу пожелать кому либо всю жизнь сидеть на кресле в отеле напротив кровати. Но очень сильно хотелось бы. Дело в том, что они после блокировки протоколов решили гасить сами соединения.
Я даже подумал это фейк, то есть не ясно на сколько это проблема и весомое мнение какого-то мужика. Ведь VPN так-то используется и в корпоративных целях.
Так что же происходит?
В общем и целом, сама новость похожа на фейк, а его заявления немного противоречивый бред. Но технически проблема есть, то есть россиянам (нам) действительно блокируют VPN.
А точнее конкретные протоколы и провайдеров, которые запрещены на территории нашей необъятной с нескончаемыми границами. То есть сам ВПН не запрещен, но доступ к нему ограничивается. Но здесь он прям ОГРАНИЧИВАЕТСЯ.
И атаки на сами протоколы перетекли в сбои DNS настроек, если провайдер видит у вас VPN соединение, он его насильно отключает. Это ведет за собой потенциальный сбой DNS и вы теряете доступ в интернет, лол.
При обнаружении VPN операторы намеренно нарушают настройки DNS, из-за чего доступ в сеть полностью исчезает.
Причем в новостях заявляется, что интернет провайдер осознанно и намеренно сбивает ваши настройки DNS, будет делать так каждый раз, если вы выходите в интернет через впн. Причем сюда еще приплетают SOCKS5 прокси.
Что же мне делать?
1. На своем личном VPS настроить личный VLESS, можно руками или автоматически, тут ссылка на гайд от меня, а тут ссылка на скрипт от подписчика.
2. На устройстве где юзаете ищите подмену IP/DNS в настройках клиента, список давал в гайде выше. У меня в Throne: Маршрутизация > настройки маршрутизации > DNS > Включить подделку IP / DNS-сервер по умолчанию remote
3. Если все же оно где-то отъебнуло, то можно заменить сам DNS для подключения. У меня по умолчанию стоит tls://8.8.8.8 (гугл), возьмите список других, можно просто подставить в клиенте.
Тут даны не tls подключения, нейронка говорит, что в https открыт на 433 порту, его провайдер хуже/не блокирует, как раз таки народ и сидит на этих портах в VLESS.
Кстати, если вам любопытно, то можно использовать DNS с вырезанной рекламой, например. Таким образом у вас ее нигде не будет.
https://1.1.1.1/dns-query
https://cloudflare-dns.com/dns-query
https://dns.google/dns-query
https://dns.quad9.net/dns-query
https://common.dot.dns.yandex.net/dns-query
https://dns.adguard.com/dns-query
https://dns.nextdns.io
https://dns.comss.one/dns-query
https://doh.opendns.com/dns-query
https://dns.mullvad.net/dns-query
Еще немного теории и слов напоследок.
Можно перенастроить все подключения, отдельный гайд (пока) писать не буду, просто объясню то, что можно реализовать.
Мы подключаемся к нашему VPS через ssh, но с помощью, например, sshuttle заворачиваем весь свой трафик в этот ssh туннель. Мы просто подключены к удаленному серверу.
А самому серверу уже никакие випиены не нужны, потому что ты туда зашел через SSH.
Недостатки на лицо: костыльный UDP, поэтому нормальный онлайн на играх и стримах забудь. Плюс сам SSH любит рвать соединения, да и защита ниже ВПН.
Но в таком случае до тебя уж точно не доебаться. Давать только бан 22 порту (что будет кринжом) или на худой конец твоему одинокому IP зарубежом.