The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox и Cloudflare включена поддержка ECH для скрытия домена в HTTPS-трафике , opennews (??), 04-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


173. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 05-Окт-23, 04:37 
По IP начнут банить все подряд, иначе не выйдет.
Ответить | Правка | Наверх | Cообщить модератору

180. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 05-Окт-23, 07:18 
> По IP начнут банить все подряд, иначе не выйдет.

выйдет. Как и сейчас, собственно - если dlp не может прочитать имя сайта из заботливо подсунутого SNI, такой пакет просто дропается.
Либо признавайся, куда шел, либо хрен тебе и -100 социальный рейтинг - честному человеку нечего стесняться стеклянных стен в туалете!


Ответить | Правка | Наверх | Cообщить модератору

182. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Tron is Whistling (?), 05-Окт-23, 07:29 
Там сложнее, у него два SNI, наружный и внутренний. Внутренний не разобрать.
Разве что положить весь ECH целиком, но по мере внедрения по сути проще сразу чебурнет.
Ответить | Правка | Наверх | Cообщить модератору

194. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  –1 +/
Сообщение от пох. (?), 05-Окт-23, 10:32 
> Внутренний не разобрать.

зато в наружном - предсказуемый мусор. Ну и дроп ему.

> Разве что положить весь ECH целиком

зачем весь? Только тот что на айпишники вредных государству сайтов. Оно примерно так и работает (всю порнуху анализировать - никаких ресурсов не напасешься), и только уже этот траффик разглядывают на предмет что у нас там в sni. Теперь еще добавится проверка что он не фейковый.


Ответить | Правка | Наверх | Cообщить модератору

199. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (187), 05-Окт-23, 11:09 
> зато в наружном - предсказуемый мусор. Ну и дроп ему.

Это да, но _технически_ ничего не мешает, сделать этот отдаваемый юзерконтролируемым (возможность вписать, что захочешь), а серверу принимать с каким угодно. Просто этого пока не реализовал никто.

Ответить | Правка | Наверх | Cообщить модератору

205. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 05-Окт-23, 12:44 
>> зато в наружном - предсказуемый мусор. Ну и дроп ему.
> Это да, но _технически_ ничего не мешает, сделать этот отдаваемый юзерконтролируемым (возможность
> вписать, что захочешь), а серверу принимать с каким угодно. Просто этого
> пока не реализовал никто.

и не реализует. Ну если только ты сам не осилишь (что адски сложно - копался я когда-то в потрохах nss, его явно рептилоиды писали нам на погибель)

Ответить | Правка | Наверх | Cообщить модератору

209. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (187), 05-Окт-23, 13:44 
> и не реализует.

Вполне возможно что так. Но это я к тому, что вопрос на данном этапе чисто технический остался - код написать (и договориться этому внедрению следовать как клиенту, так и серверной стороне).

Ответить | Правка | Наверх | Cообщить модератору

214. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Tron is Whistling (?), 05-Окт-23, 14:03 
Почему мусор?
mycoolhost.cloudflare.com
Всё легит, ничего заблокированного.
Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору

218. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (210), 05-Окт-23, 14:17 
Пока не видно, чтобы разбирались
"свой/чужой". Хреначат безоглядки.
Соединяюсь с впн-сервером индусов и... йух
Сербы нам пока фиги не показывают и тоже
а все потому, что блокируют протокол
так что нет своих и чужих, а есть "как проще"
Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору

260. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 05-Окт-23, 21:39 
У меня протоколы не блокируют. Только популярные впн-провайдеров, не важно, в какой стране сервер.
Ответить | Правка | Наверх | Cообщить модератору

298. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (288), 06-Окт-23, 14:40 
в деревнях и райцентрах у дишманских провайдеров
нет бабла "ваши" дпи. нет сил и денег бороться ))
Ответить | Правка | Наверх | Cообщить модератору

300. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 06-Окт-23, 14:58 
Более вероятно, что у вас в деревне местный пров чудит. А крупному за блокировку того же OpenVPN уже давно бы прилетело.
Ответить | Правка | Наверх | Cообщить модератору

312. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (294), 07-Окт-23, 12:06 
Крупные и блокируют все протоколы ))
И прелетает им только похвала от РКН
В вашей деревне скорее всего нет dpi
Ответить | Правка | Наверх | Cообщить модератору

314. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 07-Окт-23, 12:53 
У меня один из крупнейших провайдеров в ДС, только в интернете вижу нытье, мол, протонвпн не работает или норд, например. Так логично, ведь их блокирует, зато если на впске самому поднять тот же самый опенвпн, то все должно работать. Если пров не занимается самодеятельностью, конечно.
Ответить | Правка | Наверх | Cообщить модератору

306. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 06-Окт-23, 15:22 
> в деревнях и райцентрах у дишманских провайдеров
> нет бабла "ваши" дпи. нет сил и денег бороться ))

у них есть апстрим дающий гарантию что их траффик тоже фильтруется. И да, за это расписываются ответственные лица с обоих сторон.

И троянскую коробочку за полтора ляма - им тоже полагается у себя держать. Да, они могут обмануть и до поры до времени быть непоймаными - но назови-как хоть один повод это делать?

Напоминаю вчерародившимся посетителям сайтика - на нас настучал наш собственный клиент в такой вот "деревне".

Ответить | Правка | К родителю #298 | Наверх | Cообщить модератору

313. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (294), 07-Окт-23, 12:10 
Игнорируется отсутствие фильтрации и оборудования
по простым причинам - борцунов с режимом там не наблюдается
от слова "совсем". местные олкаши иногда могут на прон глянуть
и вспомнить что есть секс. платить такие бабло за коробку
ради чего??
Ответить | Правка | Наверх | Cообщить модератору

223. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (223), 05-Окт-23, 15:07 
Зачем так? Можно сделать проще. Отводить 0.01% всего трафика на анализ. Если есть для сайта DNS-запись для ECH - просто вносить айпишник в банлист и дальше просто повально блочить. Хозяин - барин же, что самодержец приказал - то и блочит.
Ответить | Правка | К родителю #194 | Наверх | Cообщить модератору

249. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 05-Окт-23, 18:04 
так ты пол-клаудшмары заблочишь в первый же день.

Ответить | Правка | Наверх | Cообщить модератору

258. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (264), 05-Окт-23, 21:29 
Так для этого так делать и будут. Захочет клаудфлэйр разблокировки - уберёт ECH, через некоторое время система накопит статистику, что на IP нет ECH, и разбанит его. Что полинета ляжет - ну так предупреждали же: используйте чебурахнутые дэйтацентры, и сами чебурахнуться не забудьте. Смысл в том, что такая система автоматическая полностью: заблокирует не только клаудфлэйр, но и вообще все адекватные фронтэнды, где есть ECH. И не надо говорить, что я подсказываю. Это очевидная вещь вообще. В холдинге авторитетного бизнесмена не идиоты работают, до очевидных вещей вполне додуматься могут. На опеннете появлялся уже один оттуда, что-то давно не появляется, может GMLRS изучает с близкого расстояния?
Ответить | Правка | Наверх | Cообщить модератору

261. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 05-Окт-23, 21:42 
Смотря что за сайты и сколько их, из-за пары сайтов половину клаудфлары банить не станут.
Ответить | Правка | Наверх | Cообщить модератору

262. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (264), 05-Окт-23, 21:45 
То есть ты не слышал о блокировках не какой-то CDN, а целых протоколов.
Ответить | Правка | Наверх | Cообщить модератору

266. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 05-Окт-23, 21:55 
Каких протоколов? Протокол протоколу рознь, если завтра какой-нибудь Usenet заблокируют, то никто почти и не заметит.
Ответить | Правка | Наверх | Cообщить модератору

267. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (264), 05-Окт-23, 22:44 
Заблокировали именно те, что очень даже заметили. Если они себе позволяют блокировать целые протоколы - то и целую клаудфлэйр подавно позволят, особенно учитывая то, что условия заблокированности они давно уже озвучили, и если клаудфлэйр полезет на рожон - то ничего, несколько дней будут сбои в работе сайтов, а потом сайты начнут валить с клаудфлэйр на чебурахнутые CDN. И Cloudflare мигом отыграет назад. А если не отыграет - ну будут терпеть сайты, использующие Cloudlare, убытки, которые им никто не компенсирует. Предупреждали же заблаговременно, что надо чебурахнуться, не чебурахнулись - face consequencies. Чебурахнулись - в принципе тоже. Есть 2 стула... Но тут в принципе на обеих стульях можно усидеть.
Ответить | Правка | Наверх | Cообщить модератору

268. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 05-Окт-23, 23:09 
У меня любые протоколы, которые можно для обхода блокировок использовать, работают. SOCKS, OpenVPN, WG, SSH, SS, про все остальное и говорить нечего.
Ответить | Правка | К родителю #267 | Наверх | Cообщить модератору

269. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 05-Окт-23, 23:13 
Еще DoT, DoH, DoQ и DNSCrypt забыл назвать.

Хотя Tor, да, напрямую не пашет. Но где Tor, и где CDN. Совсем ведь разные вещи.

Ответить | Правка | К родителю #268 | Наверх | Cообщить модератору

284. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 06-Окт-23, 11:25 
> У меня любые протоколы, которые можно для обхода блокировок использовать, работают.

это не ваша заслуга. И перед днем голосования - перестанут. Навсегда.


Ответить | Правка | К родителю #268 | Наверх | Cообщить модератору

287. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Аноним (64), 06-Окт-23, 12:35 
Хватит нагнетать, сколько можно про чебурнет рассказывать, который "вот-вот" наступит?
Ответить | Правка | К родителю #284 | Наверх | Cообщить модератору

292. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 06-Окт-23, 13:26 
> Хватит нагнетать, сколько можно про чебурнет рассказывать, который "вот-вот" наступит?

А как ты думаешь, опросные листы "что в вашей инфраструктуре зависит от ...э... недружественных стран" - их просто так рассылают, чиста по приколу?

То что твой подвальчик их не получает и от соседей ты тоже о таком не узнаешь - говорит опять об уровне и местах работы контингента оставшегося на этом сайте.


Ответить | Правка | К родителю #287 | Наверх | Cообщить модератору

283. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от пох. (?), 06-Окт-23, 11:25 
> Захочет клаудфлэйр разблокировки

у носорога очень хреновое зрение...

> ну так предупреждали же: используйте чебурахнутые дэйтацентры, и сами чебурахнуться не забудьте.

это так не работает. Поэтому "учения" и продолжают каждый раз проваливаться.

> В холдинге авторитетного бизнесмена не идиоты работают,

ну здрасьте! это ж обязательное требование при устройстве туда!

Вот, например:
> может GMLRS изучает с близкого расстояния?

но, думаю, тогда бы мы об этом услышали и к парте даже было бы дозволено почтительно прикоснуться. Терминово живый, полагаю.

Ответить | Правка | К родителю #258 | Наверх | Cообщить модератору

181. "В Firefox и Cloudflare включена поддержка ECH для скрытия до..."  +/
Сообщение от Tron is Whistling (?), 05-Окт-23, 07:27 
> По IP начнут банить все подряд, иначе не выйдет.

Ещё могут в DNS соответствующие рекорды поубирать в надежде на fallback.

DNSSec без DoH/DoT тоже неплохо подменяется, специально так задуман. Особенно если учесть, что базовые резолверы в операционках до сих пор это счастье не валидируют.

Ответить | Правка | К родителю #173 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру