Size: a a a

2021 September 09

с

сонная википедия... in rannts
ну и всякие мтпрокси, faketls, вебсокеты, которые внутри тоже обфусцируются
источник

с

сонная википедия... in rannts
я так понимаю в Китае используют именно вебсокеты для обхода блокировок
источник

SZ

Sergey Z in rannts
Подробнее про украину?
источник

SA

Sergey Arkhipov in rannts
Пока очень неточные слухи. Кажется, тамошние власти решили немножко подкрутить гаек, примеряются, думают
источник

SA

Sergey Arkhipov in rannts
Не совсем так, там ситуация намного сложнее. Просто обернуть случайный протокол в вебсокеты не проканает. Китайцы уже говна поели с самопальными обфускациями и пришли к выводу, что нужно делать не максимально обфусцированный (читай - рандомный) трафик, который статанализом можно определять, а заворачивать в нормальные протоколы, к которым не подкопаешься (https://trojan-gfw.github.io/trojan/ и их ишью-трекер).

Когда мы делали Кравлеру (crawlera.com), то пришли к тому же выводу. Чтобы максимально уворачиваться от антиботов, нужно делать трафик неотличимым от нормальных клиентов, а не втупую генерировать юзерагенты, хедеры или параметры тлс.

Это не новость. Скажем, для того, чтобы сделать такую подделку под старину, что обманет экспертов, нужно обладать такими навыками и умением, что дешевле и проще просто реально где-то раздобыть настоящую старину
источник

SA

Sergey Arkhipov in rannts
FakeTLS Телеграма - очень достойная попытка прикинуться чужим трафиком, кстати
источник

с

сонная википедия... in rannts
почему не проканает?
внутри вебсокетов как раз может летать абсолютно что угодно
хоть JSON, хоть что-то бинарное, хоть просто какой-то текст
источник

с

сонная википедия... in rannts
и это может быть что-то легальное
источник

SA

Sergey Arkhipov in rannts
так и про тлс можно сказать. и про всякие другие протоколы. с виду - байты байтами. а статанализом раз - и похоже на впн
источник

SA

Sergey Arkhipov in rannts
кроме того, с вебсокетами есть такая проблема, что туда можно подключиться и подергать сервис так-сяк. и если он не отвечает как нормальный вебсокет-сервер, то можно сливать воду
источник

SA

Sergey Arkhipov in rannts
есть много интересных прикольных моментов
источник

A🍊

Andrey 🍊 in rannts
Тут, скорее, вопрос: а захотят ли провайдеры так заморачиваться? Для них выгоднее имитировать бурную деятельность, но реально блокировать минимум.
источник

SA

Sergey Arkhipov in rannts
кроме того, это кажется, что может летать что угодно. вебсокет просто оборачивает трафик аля тлс-рекорды. и статанализом нужно смотреть уже на пейлоад
источник

SA

Sergey Arkhipov in rannts
это не провайдеры должны делать, а чуваки с DPI, это их хлеб. и они реально так заморачиваются
источник

SA

Sergey Arkhipov in rannts
вы не думайте, что там рокетсаенс. я после скрапингхаба довольно скептично отношусь к общему уровню в антибот-индустрии с обеих сторон, например
источник

SA

Sergey Arkhipov in rannts
и к тем, кто пытается антиботы обойти, и наоборот, защититься
источник

с

сонная википедия... in rannts
ну там самый настоящий wss, а внутри обфусцированный mtproto с рандомным паддингом
источник

SA

Sergey Arkhipov in rannts
где там?
источник

с

сонная википедия... in rannts
в websocket транспорте телеграма
источник

SA

Sergey Arkhipov in rannts
ну и faketls так же сделан
источник