РКН тред, еще раз пробежимся по этому говну (часть 1)
Вчера я плотно прошелся еще раз по ситуации с VPN в РФ, как РКН режет трафик, блокирует его и гасит различные протоколы через ТСПУ оборудование.
Повторяться не сильно хочу, но стоит немного. Дело в том, что потенциально РКН могут развернуть полноценный чебурнет, отфильтровав все внутри страны.
Это очень дорого, это очень сложно. Но неизвестно на сколько ресурсы ограничены и где перед этого "сложно", ибо сегодня ситуация с VPN плачевная.
Из живых остались лишь маршруты VLESS, а в ряде белых списков (как и задумано) ничего пробиться не может. Но и не все находятся под колпаком.
Поэтому теперь мы пойдем немного по другой ветке этой темы. Прокси. Да, именно прокси и почему они работают или не работают.
База по проксям
Весь интернет базируется на HTTP и HTTPS протоколах, заблокировать их означало бы вообще убить весь интернет.
Но такой задачи и не стоит, было бы тупо (мягко говоря). Можно ограничить доступ по IP (белые списки) или просто банить неугодные. Что происходит в общем-то и с проксями (целыми пачками) и с VPN, когда блокируют конкретные сервисы.
Единственный протокол прокси, который можно смело убить, потому что он используется сугубо для обхода блокировок — SOCKS5. Однако, весь фокус внимания сейчас именно на VPN.
И да, повторю, SOCKS5 также блокируется как и VLESS. Это был самый ходовой аналогичный метод обхода.
И хотя в белых списках прокси никак не могут, они ничего не прячут, не маскируют и не подменяют. Но они идеально работают для большинства людей.
И самый простой выбор это их купить, например у моих брадков ProxyWing. Купил -> подключил -> пользуешься.
Но есть метод в разы интереснее.
Мы можем засунуть наш туннель для связи (прокси) под обычный HTTPS запрос к нашему же сайту. У меня много мелких веб проектов, не проблема.
То есть буквально, мы стучимся на наш сайт, но в нем спрятан зашифрованный туннель, через который мы гоняем весь наш трафик.
РКН там уже нейросети подключает для анализа трафика. Вот нейронке надо будет оценить, что за сайт такой, куда и зачем гоняется трафик.
Учитывая как плохи AI именно в аналитике и как тяжело бороться с базовым трафиком, а не хитрыми пакетами данных VPN, что уже выявлены. Звучит сильно.
Сейчас у себя я обкатываю Chisel / wstunnel. У них разная реализация, но суть практически одинаковая.
Я мог бы и просто поднять свой обычный прокси, но как раз тут на уровне реализации есть свои приколы, возвращаясь к тому, как сейчас РКН все анализирует.
И да, для тех, кто любит ебаться но только чутачку — я сейчас разрабатываю аналог Xrayebator.
Это будет набор скриптов и правил для развертывания на вашем сервере и ПК всех нужных настроек. Включая настройки для Openclaw, чтобы AI ассистент мог сам все поднять и мониторить.
Ну я пока бегло потестил, у меня например пропали приколы с Figma, она последнее время странно работает с моим VPN, но еще не проверял в стим, там аналогичная беда.
Еще раз хочу поблагодарить всех, кто помогает освещать ситуацию с интернетом в стране. И теперь к делу.
Вчера я плотно прошелся еще раз по ситуации с VPN в РФ, как РКН режет трафик, блокирует его и гасит различные протоколы через ТСПУ оборудование.
Повторяться не сильно хочу, но стоит немного. Дело в том, что потенциально РКН могут развернуть полноценный чебурнет, отфильтровав все внутри страны.
Это очень дорого, это очень сложно. Но неизвестно на сколько ресурсы ограничены и где перед этого "сложно", ибо сегодня ситуация с VPN плачевная.
Из живых остались лишь маршруты VLESS, а в ряде белых списков (как и задумано) ничего пробиться не может. Но и не все находятся под колпаком.
Поэтому теперь мы пойдем немного по другой ветке этой темы. Прокси. Да, именно прокси и почему они работают или не работают.
База по проксям
Весь интернет базируется на HTTP и HTTPS протоколах, заблокировать их означало бы вообще убить весь интернет.
Но такой задачи и не стоит, было бы тупо (мягко говоря). Можно ограничить доступ по IP (белые списки) или просто банить неугодные. Что происходит в общем-то и с проксями (целыми пачками) и с VPN, когда блокируют конкретные сервисы.
Единственный протокол прокси, который можно смело убить, потому что он используется сугубо для обхода блокировок — SOCKS5. Однако, весь фокус внимания сейчас именно на VPN.
И да, повторю, SOCKS5 также блокируется как и VLESS. Это был самый ходовой аналогичный метод обхода.
И хотя в белых списках прокси никак не могут, они ничего не прячут, не маскируют и не подменяют. Но они идеально работают для большинства людей.
И самый простой выбор это их купить, например у моих брадков ProxyWing. Купил -> подключил -> пользуешься.
Но есть метод в разы интереснее.
Мы можем засунуть наш туннель для связи (прокси) под обычный HTTPS запрос к нашему же сайту. У меня много мелких веб проектов, не проблема.
То есть буквально, мы стучимся на наш сайт, но в нем спрятан зашифрованный туннель, через который мы гоняем весь наш трафик.
РКН там уже нейросети подключает для анализа трафика. Вот нейронке надо будет оценить, что за сайт такой, куда и зачем гоняется трафик.
Учитывая как плохи AI именно в аналитике и как тяжело бороться с базовым трафиком, а не хитрыми пакетами данных VPN, что уже выявлены. Звучит сильно.
На компе поднимается SOCKS5 порт — к нему подключается браузер или приложение. Но SOCKS5 никуда не отправляется по сети. Он упаковывается в WebSocket-соединение к твоему серверу, которое для DPI выглядит как обычный веб-трафик. На сервере распаковывается обратно — и идет в интернет.
Сейчас у себя я обкатываю Chisel / wstunnel. У них разная реализация, но суть практически одинаковая.
Я мог бы и просто поднять свой обычный прокси, но как раз тут на уровне реализации есть свои приколы, возвращаясь к тому, как сейчас РКН все анализирует.
Три уровня обнаружения:
1. Сигнатура трафика — паттерны соединений, длина сессий, количество уникальных хостов через один IP. Прокси выглядит как прокси даже через HTTPS.
2. Active probing — ТСПУ стучится на сервер и смотрит что ответит. Обычный HTTPS прокси ответит как прокси. Спрятанный за сайтом — ответит как обычный сайт.
3. IP репутация — если много пользователей гонят трафик через один IP к разным направлениям, это паттерн прокси/VPN. Попадает в базы.
И да, для тех, кто любит ебаться но только чутачку — я сейчас разрабатываю аналог Xrayebator.
Это будет набор скриптов и правил для развертывания на вашем сервере и ПК всех нужных настроек. Включая настройки для Openclaw, чтобы AI ассистент мог сам все поднять и мониторить.
Ну я пока бегло потестил, у меня например пропали приколы с Figma, она последнее время странно работает с моим VPN, но еще не проверял в стим, там аналогичная беда.