Ништяк
( )
08/11/2017 12:21:53
Re: О блокировках после вступления в силу закона об анонимайзерах и VPN

Цитата:


TOR будет работать. Для его блокировки нужно повсеместное внедрение DPI (Deep Packet Inspection) - дорогостоящего оборудования фильтрации трафика.
(Кстати, не понимаю стенания некоторых в стиле "я так и не смог разобраться с ТОРом". С чем, блин, не смог разобраться? С тем, чтобы зайти на torproject.org и скачать TorBrowser?!)




Нужно обязательно научиться использовать obfs-транспорты и получать их через email. Потому как тупо заблокируют входные узлы и привет...


Цитата:


VPN и анонимайзеры будут работать. Хотя бы потому, что невозможно заблокировать все анонимайзеры - они могут появляться каждый день в неограниченных количествах (развернуть новый анонимайзер можно очень быстро), и заблокировать их все физически невозможно.




тем не менее поиск очередного работающего анонимайзера/vpn может оказаться геморройным. И как только анонимайзер/VPN станет популярным - привет роскомнадзор....

Цитата:


А блокировать VPN замучаешься (опять таки нужен повсеместный DPI).




Наиболее известные заблокируют по IP (тупо заблочат IP серверов)



Вообще самый простой способ это купить VPS за 5-10 $ в год (можно в складчину на 2-3-5 человек) и поднять там к примеру shadowsocks сервер.
Вот тут например http://lowendstock.com/ сервера от 2$ в год.

А еще Google сейчас нахаляву дает на 1 год 300$ для использования в Google Cloud Platform - там поднимается самый минимальный VPS на который точно также все можно накатить и год пользоваться бесплатно (я сейчас с такого и пишу)

Прелесть такого самодельного VPN в том что о нем никто не знает значит и блокировать его не смогут.

По DPI провайдеры VPN резать не будут. По текущему закону провайдеры режут только то что им говорит Роскомнадзор, а это просто перечень IP, перечень доменов и перечень адресов страниц... И DPI им счас нужен только для того чтобы заглядывая в пакеты блокировать конкретные страницы или домены и не трогать сайты на том-же IP... В противном случае пользователи ноют когда половина CDN отвалилась...



Если кому интересно технически устройство моего "VPN"-сервера. Ядром "на всякий случай" стоит Shadowsocks (есть клиенты подо все платформы).
Для того чтобы на PC было проще там-же поднял HTTPS-прокси с логином и паролем. Сделал это так:
Поддомен получил на dedyn.io - он совместимый с let's encrypt.
SSL-сертификат с Let's encrypt
HAProxy обслуживает SSL + Basic Auth
за HAProxy стоит Privoxy (удобно резать банеры)