Size: a a a

2020 April 13

S

Sergey in ntwrk
Не знаете - не суйтесь
источник

A

Alexey in ntwrk
Sergey
Да сколько раз нарывался что блочат ssh по tcp/443, в аэропортах, гостиных и т.п.
Ни разу такого не было. Тебе наверное просто не везет
источник

S

Sergey in ntwrk
Поэтому держу shadowsocks который мимкрирует под tls
источник

AL

Alexander Lunev in ntwrk
Sergey
Если ркн вносит блок по домену, то esni помогает
домен резолвится, ip адреса заворачиваются в фильтровалку, 443 порт протаскивается через dpi/squid, и если мы в трафике не нашли  домен, то что с этим трафиком делать? дропать, ясное дело.
источник

S

Sergey in ntwrk
Alexander Lunev
домен резолвится, ip адреса заворачиваются в фильтровалку, 443 порт протаскивается через dpi/squid, и если мы в трафике не нашли  домен, то что с этим трафиком делать? дропать, ясное дело.
Де-факто сейчас большинство пропускают неопознанный трафик
источник

S

Sergey in ntwrk
А сквид это удел мухосранск-телекомов
источник

AL

Alexander Lunev in ntwrk
Sergey
А сквид это удел мухосранск-телекомов
это про нас
источник

S

Sergey in ntwrk
Это говно создаёт исходящий коннект с другого source ip
источник

S

Sergey in ntwrk
Он не умеет ни в л2, ни в л3 прозрачность
источник

S

Sergey in ntwrk
Нормальные dpi умеют в л2 режиме прозрачно пропускать или дропать
источник

S

Sergey in ntwrk
И политика для неопознанного трафика определяется в конфиге
источник

AB

Alexander Biryukov in ntwrk
Sergey
А сквид это удел мухосранск-телекомов
Не так давно ТТК этим промышлял
источник

S

Sergey in ntwrk
Alexander Biryukov
Не так давно ТТК этим промышлял
Мудаки и нищеброды значит
источник

S

Sergey in ntwrk
Такое делать это просто днище
источник

S

Sergey in ntwrk
Не могли купить тот же скат или что там ещё наклепали занедорого
источник

AL

Alexander Lunev in ntwrk
Sergey
Нормальные dpi умеют в л2 режиме прозрачно пропускать или дропать
да кто ж спорит-то. но нет его, нормального дпи, да и сейчас уже жара прошла, у всех аплинков уже есть фильтрация на канале, так что мы малость выдохнули. но сквид пока работает.
источник

AB

Alexander Biryukov in ntwrk
Sergey
Не могли купить тот же скат или что там ещё наклепали занедорого
Ну может уже купили
источник

S

Sergey in ntwrk
Стоит надеяться
источник

A

Alexey in ntwrk
А у кого dpi разбирает что там внутри на 443 порту http или  что то другое?
источник

AL

Alexander Lunev in ntwrk
а скоро вообще пришлют черные коробочки, и мы выключим сквид, а кому-то придется выбрасывать свой "нормальный дпи"
источник