The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси от проекта Outline, opennews (??), 31-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  –7 +/
Сообщение от Аноним (3), 31-Окт-22, 09:48 
Я тут заметил, что многие магистральные провайдеры перестали заворчивать трафик. Раньше он обрубался где-то в Европе, видимо по соглашению. Российские MITM сертификаты тоже европейские магистральные провайдеры встраивали, как сейчас не знаю, давно не интересовался.
Ответить | Правка | Наверх | Cообщить модератору

4. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +3 +/
Сообщение от Онаним. (?), 31-Окт-22, 10:00 
Ты бредишь.
Ответить | Правка | Наверх | Cообщить модератору

8. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 31-Окт-22, 10:11 
Правда, что ли? Ну хотя я смотрю по mtr, где трафик обрывается. Это конечно не совершенно надёжно.
Ответить | Правка | Наверх | Cообщить модератору

9. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +1 +/
Сообщение от Онаним. (?), 31-Окт-22, 10:14 
Магистралам вообще фиолетово на твой трафик и ничего подставлять они не собираются.
Подставляют конечные дочки, которые вынуждены соблюдать местный маразм.
Ответить | Правка | Наверх | Cообщить модератору

11. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 31-Окт-22, 10:20 
Когда MITM в РФ только появился, в серте прям так и было написано, что это магистрального провайдера. Но такой серт надо было принимать вручную, потом сделали поумнее и стали раздавать нужные зелёненькие сертификаты с CDN (какой-то очень левый серт от COMODO я лично наблюдал), так что это не отдельное правительство замешано в MITM и фейковой видимости защищённости https.
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  –3 +/
Сообщение от Аноним (15), 31-Окт-22, 10:38 
Если ты не можешь отличить нкстоящий сертификат от CDN от якобы поддельного, незаконно выданного от имени CDN, то откуда ты можешь быть уверен, что происходит последнее, а не первое? Тебе сверхнадёжный источник - одна бабка сказала об этом?
Ответить | Правка | Наверх | Cообщить модератору

16. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 31-Окт-22, 10:47 
Почему, якобы? Есть сервисы проверки отпечатков. Ну, он 1 на самом деле и не очень известен, популярность обретают только фейковые средства обеспечения "безопасности" (вот ведь невероятное и удивительное совпадение, правда?).

А с cloudflare всё ещё печальнее, да, у него много разных сертификатов в зависимости от geoip и это "нормально". Тут просто спалилось тем, что для всего мира 1 серт (проверил из 5 стран) и для РФ другой.

Ответить | Правка | Наверх | Cообщить модератору

59. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от InuYasha (??), 31-Окт-22, 15:48 
А ты не мог бы ссылками подкрепить? Интересно стало.
Ответить | Правка | Наверх | Cообщить модератору

78. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +1 +/
Сообщение от Аноним (3), 31-Окт-22, 18:52 
> А ты не мог бы ссылками подкрепить? Интересно стало.

Ссылками на что? На сервис проверки отпечатков? Доверять этому ресурсу или нет сам смотри, у меня не было причин не доверять, хоть автор и выглядит сомнительно. Все случаи, которые я обнаружил, нашли подтверждение в итоге. Знаю ещё раньше в https everywhere была проверка сертов через тор, но убрали по какой-то причине. https://www.grc.com/fingerprints.htm

Есть ещё забавная история с https прокси, они могут устанавливаться молча и не будут отображаться в интерфейсе, на сервере трафик декодируется и передаётся тебе с фейковым сертом, а в интерфейсе показан нормальный. Вот например прокси типа "опера впн", но это фича хрома (в фф тоже добавили поддержку). Много лет существует, и ничего.

Ответить | Правка | Наверх | Cообщить модератору

171. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от InuYasha (??), 09-Ноя-22, 16:42 
Спасибо, очень интересный сайт.
Ответить | Правка | Наверх | Cообщить модератору

94. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Онаним. (?), 31-Окт-22, 21:26 
> в серте прям так и было написано, что это магистрального провайдера

И даже справка есть, вот ведь.
Но если иметь чуть-чуть процессорных мощностей в голове, то становится понятно, что магистралы даже технически этого делать не будут - там совсем другое оборудование.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

116. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 01-Ноя-22, 09:04 
Судя про traceroute он проходил как раз через ноды, принадлежащие ему, одно другому не мешает (на уровне айпи запалился, да). Гораздо полезней было бы спросить который это британский магистральный провайдер (хинт все, но в данном случае вполне конкретный) таким занимается.
Ответить | Правка | Наверх | Cообщить модератору

117. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Онаним. (?), 01-Ноя-22, 09:27 
Вообще то оборудование, которое может MITM по SSL, в traceroute редко отсвечивает :D
Ответить | Правка | Наверх | Cообщить модератору

124. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 01-Ноя-22, 10:12 
Что ты хочешь сказать? Это крупные серьёзные организации, естественно они будут заниматься всем и не хотят делиться, зачем им себя ограничивать.
Ответить | Правка | Наверх | Cообщить модератору

125. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 01-Ноя-22, 10:18 
На тот момент это был не то 2012 не то 2013 год, как раз до всех этих законов про MITM. Логично, что с тех пор методы усовершенствовали. Но речь то не об этом, а о том, кто и где обрубает трафик и ставит заглушки. Это происходит вовсе не там и не так, как можно было бы ожидать.
Ответить | Правка | Наверх | Cообщить модератору

127. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Онаним. (?), 01-Ноя-22, 10:52 
Понимаешь, все твои фантазии основаны лишь на том, что ты вообще не понимаешь, что такое магистрал и как он работает. А лет X тому назад магистралам было ещё тяжелее в плане возможностей оборудования.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

131. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 01-Ноя-22, 11:10 
Ой ли? Вот твои фантазии очевидно основываются на твоей вере что магистрал это исключительно магистрал. Ну вот как ростелеком вполне себе магистрал и даже сдаёт свои мощности в аренду. Так что такое магистрал?
Ответить | Правка | Наверх | Cообщить модератору

166. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Онаним. (?), 03-Ноя-22, 13:48 
Ну и как, много митма он на DWDM и L2VPN наврезал?
Ответить | Правка | Наверх | Cообщить модератору

128. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Онаним. (?), 01-Ноя-22, 10:56 
Поверь, если кто-то захочет снять или митмнуть твой трафик ныне - он это сделает и у магистрала на тёмном волокне или сбросом с DWDM, но для этого надо захотеть. А массовое такое внедрять на всех разом - у любого магистрала баланс треснет.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

129. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +1 +/
Сообщение от Онаним. (?), 01-Ноя-22, 11:03 
L3 Tier1 до сих пор фильтрацию DDoS выборочную-то внедрить не могут, потому что при серьёзном флуде на магистрали любой софтовый фильтр загнётся и встанет раком в течение миллисекунд, а распределённый на всю сеть - это очень-очень дорого, да и оборудование не имеет должной адаптивности, переконфигурации на каждый чих - это долго, муторно и чревато. Поэтому и оставили на откуп тем, кто этим специфично занимается, типа клаудфлейра, а сами по старинке - на уровне BGP flowspec от клиентов максимум, у некоторых огромных крупняков вообще нет никаких вариантов - оборудование даже этого не позволяет при такой нагрузке.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

130. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +1 +/
Сообщение от Онаним. (?), 01-Ноя-22, 11:06 
Ну ёпт, не будет магистрал ничего митмать. У тебя может быть пара 100G линков с SLA по latency, чем ты вообще их митмать предлагаешь?
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

132. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Аноним (3), 01-Ноя-22, 11:14 
Каким-нибудь асиком? Хотя это сохо уровень, может и без них можно обойтись. Дороже будет, конечно.
Ответить | Правка | Наверх | Cообщить модератору

135. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от Онаним. (?), 01-Ноя-22, 12:16 
Разбирать согласование SSL асиком? Ну давай, 100G разбери, а я поржу.
Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +/
Сообщение от anonymous (??), 31-Окт-22, 15:44 
а цру совсем фиолетово что там пересылает население главного противника, что на самом деле думает про свое правительство а не то что в открытую говорит, во сколько ложится спать каждый россиянин что мечтает купить. Абсолютно вообще фиолетово. Вот ты, коллега анон можешь сейчас узнать к примеру как реально население флориды относится к правительству после разрушительного урагана, причем не официальные под камеру сказки а что они на самом деле в семье говорят? То то же. Фиолетовый блин тебе в дышло, без тебя отмазывателей госдепа хватает.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

95. "Выпуск outline-ss-server 1.4, реализации Shadowsocks-прокси ..."  +1 +/
Сообщение от Онаним. (?), 31-Окт-22, 21:26 
Хосспаде. К магистральному 1 каналу подключен плотно?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру