Комментарий #2119573

whowas
Спасибо Кэп, а покупать хорошее оборудование и правильно его настраивать что мешает? Или ты рассчитываешь на то, что это должно как-то оставновить государство в блокировке p2p трафика?
Средства. За чей счет будет производиться замена оборудования или покупка нового? Кто будет решать проблемы ухудшения связи из-за того, что анализатор парсит пакеты вплоть до L7?
Свои интересы умеют лоббировать не только борцы с педофилией и рутрекерами.
Вопрос на засыпку, что быстрее обновить протокол, или вписать его новое поведение в инспектор трафика?
Нажать волшебную кнопку. Переработать эвристику - не пять минут работы, если что, и чем больше протокол похож на безобидную передачу данных, тем дольше. Это десять лет назад можно было по портам и количеству сессий трафик резать.
Да-да, никто не мешает, кроме поддержки этого самого шифрования на уровне клиентов, а то как бы там не один клиент, одной версии на всех, а эффективность p2p сетей напрямую связана с количеством участников оной.
9 из 10 в России ипользуют uTorrent, по умолчанию раздающий шифрует трафик автоматически, если встречная сторона запросила шифрование.
Нет, и Китай тому пример, только там не p2p ловят.
Because the Great Firewall blocks destination IP addresses and domain names and inspects the data being sent or received, a basic censorship circumvention strategy is to use proxy nodes and encrypt the data. Most circumvention tools combine these two mechanisms.
Нет, я не удивлюсь, если он по сигнатурам режет любой шифрованный трафик кроме https, но с тем же эффектом можно победить P2P, просто запретив Интернет. Будет работать.
Какой ты наивный, думаешь с вступлением в силу 139-ФЗ DPI это такая экзотика у русских провайдеров?
На текущий момент 139-ФЗ для оператора связи - это блокировка конретных ресурсов из Реестра, которая решается правилом ACL на шлюзе и DNS-хаком для редиректа на "Роскомнадзор предупреждает". Никакой контентной фильтрации нет.

Еще что-нибудь?
Ответы
Shir0
Shir0#
Средства. За чей счет будет производиться замена оборудования или покупка нового?
За счет конечного потребителя, или за счет бюджета, или за счет пенсионного фонда... Это не принципиально, захотят - сделают.
Кто будет решать проблемы ухудшения связи из-за того, что анализатор парсит пакеты вплоть до L7?
А кого это будет волновать? Ну вырастет пинг, дальше что? Не всякий пользователь это вообще заметит, и еще меньше подадут голос. Я же уже тебе сказал, что DPI уже используют некоторые провы в России, и что-то жутких проблем у них нет. Хотя знаю сам одного парня, который ушел к другому провайдеру, потому что ему это мешало в онлайн игры играть.
Переработать эвристику - не пять минут работы, если что, и чем больше протокол похож на безобидную передачу данных, тем дольше.
А зачем эвристику перерабатывать, добавляется новая поведенческая сигнатура с характерными для апдейта протокола патерном поведения, и все.
9 из 10 в России ипользуют uTorrent, по умолчанию раздающий шифрует трафик автоматически, если встречная сторона запросила шифрование.
Откуда статистика? Уверен, что между версиями uTorrent нет разницы в реализации протокола?
Because the Great Firewall blocks destination IP addresses and domain names and inspects the data being sent or received, a basic censorship circumvention strategy is to use proxy nodes and encrypt the data. Most circumvention tools combine these two mechanisms.
Вики, и этим многое сказано...
Roya, David, Nick, nweaver, Vern, and I just finished a research project in which we revisited the Great Firewall of China's (GFW) active probing system. This system was brought to life several years ago to reactively probe and block circumvention proxies, including Tor.
Взято тут - blog.torproject.org/category/tags/china . Почитай на досуге. И это 2015й и еще не финальная версия подобной системы, но дает неплохое представление о том, что можно наворотить если есть желание.
Нет, я не удивлюсь, если он по сигнатурам режет любой шифрованный трафик кроме https, но с тем же эффектом можно победить P2P, просто запретив Интернет. Будет работать.
А при чем тут запрет всего интернета?
На текущий момент 139-ФЗ для оператора связи - это блокировка конретных ресурсов из Реестра, которая решается правилом ACL на шлюзе и DNS-хаком для редиректа на "Роскомнадзор предупреждает". Никакой контентной фильтрации нет.
Правда что ли?
habrahabr.ru/post/228305/ - почитай тут обсуждение, там как раз есть про провов, которые уже используют DPI, и даже есть намек на то почему они это делают. Если он непонятен скажу со слов знакомого, степень фильтрации у конкретного провайдера напрямую зависит от ретивости сотрудников РКН, которые его проверяют, и некоторым, открою секрет, DNS заглушки и блокировки по IP мало. А дальше порядок простой, первые два нарушения - денежные штрафы, на несколько десятков тысяч каждый, третье - лишение лицензии. Хочешь не хочешь - поставишь.
Еще что-нибудь?
Ты по существу хотя бы на предыдущее мое сообщение ответь, а потом спрашивай "еще что-нибудь", просто для человека, читающего это со стороны, понятно, что ответ в духе "это сложно, это дорого, и можно придумать крутой эксклюзивный метод, чтобы в единичном порядке обойти его" на высказывание "есть системы, они уже работают там-то там-то, так-то так-то" не выглядит убедительным, по меньшей мере.
S John
S John#
9 из 10 в России ипользуют uTorrent
Я бы более скромно назвал около 2/3 из которых немалая часть пользуется древними версиями.

@Shir0, я механизм реализации закона вижу по другому. В России по шустрому закроют уже всем известные ресурсы и потом будут их прикрывать "по сигналам с мест". Для этого вполне хватит существующих технических средств. Погоня за конкретными индивидумами уйдет в чисто международную сферу.

То есть ты отметился на зарубежном ресурсе, где определили, что твой АйПи российский. Затем они шлют запрос в Россию с просьбой идентифицировать человека. Россия на основании принятого закона просьбу удовлетворяет. Затем после пересечения любой российской границы тебя на той стороне берут под белые рученьки и отправляют на шконку от 5-ти до 20-ти в зависимости от тяжести. Страна особого значения не имеет, у американцев имеются соглашения о выдаче почти со всеми. Дешево и сердито.
назад
Твой комментарий
Вернуться к редактированию
Предпросмотр
Скрыть