Комментарий #2119252

whowas
@Shir0, ты сам-то в теме или в спешке нагуглил?
Во-первых, DPI - далеко не панацея. Эффективность прямо зависит от его реализации у конкретного вендора и настроенных политик. Ну и протоколы тащемта не стоят на месте, все больше стараясь мимикрировать под пользовательский трафик.
Во-вторых, никто не мешает шифровать P2P-трафик встроенными средствами а-ля "галочка в uTorrent" , и хваленый DPI начнет ориентироваться только на поведенческие показатели соединений.
В-третьих, фича требует наличия у оператора связи определенного апаратно-программного обеспечения, а ее включение значительно увеличивает нагрузку на оборудование.
В-четвертых, я на крайний случай могу поднять свой личный VPN где-нибудь, и хрен меня кто порежет в принципе.
UPD: ты, конечно, можешь привести в качестве примера ситуацию с полным анальным порабощением, где на уровне провайдера прозрачно проводится атака на шифрованный канал связи а-ля man-in-the-middle, но это уже не запрет торрентов, это запрет интернетов в принципе.
Ответы
illogical
illogical#
О, наконец, среди пустословия, дошли до практичных @методов @реализации.

Здесь начинается самое интересное. Борьба технологий (довольно-таки устоявшихся, со своими подводными камнями) и обычными пользователями, которым хочется и контент смотреть, и тыкнуть одну кнопочку для обхода федеративной блокировки (смотрим на посещение "заблокированного" Рутрекера до, и после).

я на крайний случай могу поднять свой личный VPN где-нибудь
Сколько на крайний случай могут "поднять свой личный VPN где-нибудь"? То-то же, это не плагин на браузер установить. А еще существует пример китайского Великого фаерволла. Не позавидуешь.
Shir0
Shir0#
ты сам-то в теме или в спешке нагуглил?
Госпади, еще один воинствующий сис. админ... Вот скажи мне, почему у вас у ITшников такое ранимое самолюбие и зашкаливающее ЧСВ? Ты меня спросил, я тебе ответил, причем ответил конкретно, на что ты ушел в лозунги и абстрактные тезисы, о них ниже. Спокойнее надо быть, всего знать невозможно, это технологии и они развиваются очень быстро.
Во-первых, DPI - далеко не панацея. Эффективность прямо зависит от его реализации у конкретного вендора и настроенных политик.
Спасибо Кэп, а покупать хорошее оборудование и правильно его настраивать что мешает? Или ты рассчитываешь на то, что это должно как-то оставновить государство в блокировке p2p трафика? :dunno:
Ну и протоколы тащемта не стоят на месте, все больше стараясь мимикрировать под пользовательский трафик.
Не хочется открывать америку, но технологии анализа трафика в реальном времени тоже не стоят на месте, а сигнатуры под новое поведение протоколов обновляются производителем соответствующего железа регулярно. Вопрос на засыпку, что быстрее обновить протокол, или вписать его новое поведение в инспектор трафика?
Во-вторых, никто не мешает шифровать P2P-трафик встроенными средствами а-ля "галочка в uTorrent" , и хваленый DPI начнет ориентироваться только на поведенческие показатели соединений.
Да-да, никто не мешает, кроме поддержки этого самого шифрования на уровне клиентов, а то как бы там не один клиент, одной версии на всех, а эффективность p2p сетей напрямую связана с количеством участников оной. Но если даже удастся наладить шифрование между клиентами, его без проблем будут резать по средствам технологий на основе "reverse probe", которая будет сама обучаться новым вариантам трафика по средствам SVM. Думаешь фантастика? Нет, и Китай тому пример, только там не p2p ловят.
В-третьих, фича требует наличия у оператора связи определенного апаратно-программного обеспечения, а ее включение значительно увеличивает нагрузку на оборудование.
Какой ты наивный, думаешь с вступлением в силу 139-ФЗ DPI это такая экзотика у русских провайдеров?
В-четвертых, я на крайний случай могу поднять свой личный VPN где-нибудь, и хрен меня кто порежет в принципе.
Ты думаешь до тебя лично есть кому-то дело? Цель обычно стоит сделать технологию настолько неудобной в использовании, что абсолютное большинство от нее откажется. Хотя и блокануть твой VPN не проблема... Только не начинай, что ты будешь использовать свой выделенный сервак, накрутишь крутую обфускацию, напишешь до сели невиданный протокол, и вообще будешь неуловимым Джо. Я не утверждаю, что блокировку не возможно пробить в принципе, но у подобных блокировок и нет цели резать все, и неуловимых Джо будут единицы.
Короче в сухом остатке, я не понимаю с чем ты споришь, технология есть, и она УЖЕ РАБОТАЕТ, на что я тебе явно указал. Принимать это как данность или нет - твое личное дело.
P.S. И да, я не ITшник и просто нагуглил. Правда у меня есть знакомый работающим на крупного российского прова и знающих все эту кухню изнутри, но это дело десятое. ¬ ͜ ¬
назад
Твой комментарий
Вернуться к редактированию
Предпросмотр
Скрыть