LINUX.ORG.RU
решено ФорумAdmin

Блокировка https провайдером,помогите

 


1

3

есть провайдер-обчный русский провайдер

каждый масяц/неделю они юлокируют все больше и больше https сессий/сайтов(вплоть до банальности-у сайтов у которых никогда небыло http внезапно появляется http редирект и https пропадает навсегда(когда у самого сайта только https как был так и остался и через прокси это все хорошо видно))

сегодня уже их радиус блокировки разросся до угражающих масштабов-начали блочить https «вебпрокси»(вебинтерфейсы) но оставлять http

месяц назад заблочили все https фрумы/сайты/порталы/трекеры висящие на CloudFlare,но оставив http

банальный пример-пиратская бухта,но ее то ладно ясно

но другие сотни форуов за что....

вобщем у меня два вопроса:

1.как и чем проверить в чем проблема,у меняли либо гдето по пути(софт команды,прокси и сервера снаружи есть,чтоб сравнивать данные)
файрфокс пишет-«Ошибка при установлении защищённого соединения»
wget пишет «Не удаётся установить SSL-соединение.»
тоесть соеденение сбрасывется мгновенно

2.это у всех так,законно вообще такое?

Перемещено JB из web-development


и что?никто не написал:

напишите названия прогам/команд для теста ssl/https соеденения и сертефиката

ответы на банальные вопросы:

да это на всех ОС одинаково,и на всех браузерах,,и не только на одном ПК,а на разных ПК с мобильными одинаково

да все работает через прокси

tem3
() автор топика
Ответ на: комментарий от SevikL

У провайдера уже спросил, что это за хрень?

у девочек блондинок которые советуют «выключите модем на 15 секунд и перезагрузите компьютер»-не особо дельные советы

вот банально thepiratebay.se https сессия блокируется,потомучто он находится на cloudflare

https://en.wikipedia.org/wiki/Comparison_of_BitTorrent_sites половина публичного списка по https недоступна,у некоторых как у демоноида-внезапно появилась http версия сайта

да я использовал не один ДНС для «тестов» доступа,включая гугловский и провайдера

однако вот сейчас смотрю-часть сайтов начала открываться ибо у них сменился ИП(раз в сутки там половина сайтов меняют ип)...тоесть провайдер что следит за мной и блочит все мои https посещения через некоторое время?

вот один из нерабочих на текущий момент...хотя нет он отдает 443 даже прокси...страно там большинство стали доступны внезапно(хотя неделю практически ни один не открывался)

вобщем суть:

я хочу понять блокирует ли https сессию «сайт» или «провайдер»,сайт может блокировать для российских ИП(логика этого конечно трудновыяснима),либо сам cloudflare может блокировать https для россии,но по требованию российской стороны....

чем можно понять почему https соеденение блокируется,сайты для тестов еще есть парочка

tem3
() автор топика
Ответ на: комментарий от deterok

tor? i2p?

блокируют сегодня https завтра тор

tem3
() автор топика
Ответ на: комментарий от anonymous

какой дамп простите,если соеденение разрывается моновенно по https запросу

вот дамп из wireshark-отправляется «client hello» 10 раз подряд-следующие две красные строки с бинарными данными,и так по кругу 10 раз

в то время как нормальная https сессия это «client hello»->«server hello»->«certificate»

tem3
() автор топика
Ответ на: комментарий от tem3

Ты для начала расскажи, как к тебе интернет приходит.
У меня как-то было - перестали открываться все сайты в доменной зоне ком, наглухо. Чего только не делал - помог курейт дрвеба (да, дело было в винде). Так что сначала проверь свое железо и софт, а уже потом греши на провайдера. Ведь ты же уже проверил свою сторону, да?

Zhbert ★★★★★
()
Ответ на: комментарий от gssomi

найс че

[!] Результат: [⚠] Ваш провайдер блокирует доступ к HTTPS-сайтам. [⚠] У вашего провайдера «полный» DPI. Он отслеживает ссылки даже внутри прокси, поэтому вам следует использовать любое шифрованное соединение, например, VPN или Tor.

и что делать в этим?интернет без https неюзабельный

когда https лора закроют,есть инфа?

tem3
() автор топика
Ответ на: комментарий от gssomi

смысл звонить если они по закону это делают,или нет?

и менять на что если это должно быть у всех провайдеров(ну и да выбор провайдеров в окупированном крыму не велик,точнее не больше еденицы)

tem3
() автор топика
Ответ на: комментарий от tem3

забыл добавить-надеюсь меня не расстреляют за использование этого скрипта,надо было добавить еще один восклицательный знак-«возможно вас расстреляют,к вам уже выехали»

tem3
() автор топика
Ответ на: комментарий от tem3

Если от укрогражданства не отказался, можешь ехать в Свободную Демократическую Европу.

te111011010
()

Страну мы должны угадать по описанию?

targitaj ★★★★★
()

вобщем ясно,всем насрать

пока вконтактик не заблокируют никто не почешется

а подмены днс/запреты ссл/реклама от провайдера в фреймах для каждой веб страницы/слежение/запреты тора и торрентов....да всем насрать

по моим наблюдениям последние месяцы-мой провайдер именно блокирует все https куда я захожу,особенно в первую чередь на cloudflare..тоесть там либо автоматическая система слежения,и админ галочки ставит потом что блокировать,либо полностью ручная,ибо время до блокировки случайное

да ни один портал не входит в список запрещенных,темболее «онлайн прокси»-просто все поголовно забокированы через https но через http работают

tem3
() автор топика

все до меня дошла причина

я 2 года не пользовался тором(тоесть с момента вступления крыма в рф ниразу)

и 2 месяца назад один раз запустил торбраузер на сутки

после этого начал замечать странное поведение интернета

....

тоесть торбраузер,очевидно,полазил(даже поотправлял запросы) по сотням «запрещенных» сайтов,и после этого ко мне приняли такие меры как запрет https

интересно заработает ли вообще тор теперь,сегодня проверю

tem3
() автор топика
Ответ на: комментарий от tem3

тоесть торбраузер,очевидно,полазил(даже поотправлял запросы) по сотням «запрещенных» сайтов,и после этого ко мне приняли такие меры как запрет https

Какой феерический винегрет у тебя в голове. А по сути добро пожаловать в родную гавань! Как гражданин гражданину тебе говорю - vpn и только он! Они даже бесплатные есть, кривые и не всегда работают, но нарыть новых можно даже прямо тут.

Jameson ★★★★★
()

Позвони провайдеру, а лучше напиши заявление официально. Всем интнресно что эти крысы ответят

gobot ★★★★
()
Ответ на: комментарий от gobot

учитывая что вчера мне отключили https wiebo https://weibo.com https://t.qq.com

которыми я пользовался 2 месяца,и еще нескольких китайских сайтов(да именно хттпс по хттп всн работает)

новый провайдер до меня стоит 150тыщрэ(кабель)

и тут двойна странность-во первых провайдер «украинский»(воля) который всегда клал жирных *уй на пиратство и сам хостит ex.ua и fs.ua(до которых по прежнему пинг 10мсек и скорость максимальная)

но с присоеденением к россии очевидно что начались российские законы(но ИП выдается по прежнему принадлежащий воле,но работает тут не воля-а дочерная компания теперь)

тоесть это либо-прибамбасы укр провайдера по отношению ко всем абонентам(включая украину)
либо поставили оборудование от ФСБ и они меня сканируют(юзер ИД с моего ИП шел-виндовс андроид линукс+пара нонейм устройств(хакнутые приставки с утановленным линуксом,юзаются как сервера для теста,я с них тоже делал вгет и иногда грузил пару сайтов извне через браузер))

обращаться в провайдер не имеет смысла,и каое офф запрос-тут лишь обслуживающий персонал,заказывающий работы у подрядчика из столицы или с россии-соседнего региона...тут нет сотрудников ктобы отвечал на вопрсы...я к ним звоню и обращаюсь раз в несколько месяцев
они бывают просто приезжают и кабель отрезают пока меня нет,а у меня оплачно на год вперед все...было несколько раз
и банально их сервера не дают мне ип или связь ужасная(кабеля намокли)....

ничего кроме «перезагрузите модем и компьютер»(потом предлагали заказать защиту касперским интернета чтоб таких проблем(с оборудованием и кабелем и их кривым оборудванием) небыло...) по телефону не скажут с чембы я не обращася-это за 2-3 года,гдето 20-30 обращений и 10 приездов «мастера»(через 3 дня после вызова для подтверждения ИД модема после сброса на их сервере,к примеру,удаленно не работают)

вобщкм юзеров интернета в городе врятли больше 1000(юзеров с ИД отличным от виндоус хп)+провинциальный провайдер...худшее сочетание тупых клиентов и такогоже сервиса

tem3
() автор топика

вобщем установил тор на постоянно

да на запароленном разделе без автомнтирования и кешем и каталогом довнлоад в тмпфс в оперативке

да прекрасно знаю что мой тор трафик могут перенаправлять на «ип фсб» (....особенности тора все знают)...в любом случае пусть подавятся и сканят сколько влезит

tem3
() автор топика
Ответ на: комментарий от tem3

да за текущий провайдер я тоже платил примерно такуюже сумму,но гривнами и годы назад

tem3
() автор топика

Что эта тема делает в Web-development? Для начала попробуй traceroute какого-нибудь заблоченного сайта, которого нет в списке запрещенных

Promusik ★★★★★
()
Ответ на: комментарий от Promusik

сертефикаты не подменяют,трасерт соответствует нормальному(кроме начальных узлов очевидно)

работает любой трафик кроме https,тоесть к томуже «заблокированному»(но не из списка роскомнадзора),как я говорил-к любому сайту на хостинге CloudFlare-любой трафик пинг или связь на любой порт работает,кроме https

tem3
() автор топика

У меня https://thepiratebay.se/

Тоже пишет, что «Ошибка при установлении защищённого соединения». Остальные вроде сайты работают нормально. Ростелеком, если что.

Единственное, они иногда при открытии сайтов, делают редирект на свои акции. Это подбешивает.

th3m3 ★★★★★
()

Судя по каше в голове у ТС, правильно сделали что закрыли, жалко что не весь трафик.

Turbid ★★★★★
()
Ответ на: комментарий от tem3

вобщем ясно,всем насрать

А на что вы рассчитываете?
Что тут это осудят и разойдутся?

Если блокировка не законна то наймите юриста,
соберите доказательства и напишите заявление в прокуратуру.
В общем работайте, решать этот вопрос именно вам.

torvn77 ★★★★★
()
Ответ на: комментарий от torvn77

найс позиция

ты самто понимаешь чколько тобой перечисленное стоит,и что для «юристов» и прочего надо еще и в москву ездить(ибо конторы выдающие лицензии провайдеру в москве,и нужны местне юристы для офф обращения)...кроме того что это очевидно,и ясно что ни я никто другой не станит этим заниматься(если это не его работа конечно)

конечно я желаю тебе удачи с такой позицией-вот прям сижу и вижу как ты тонешь,и рассуждаешь-спасение утопающих дело рук утопающих очевидно что никто не придет на помощ поэтому логичнее всего просто пойти ко дну ибо ресурсов для спасения нет...найсец у вас логика

tem3
() автор топика
Ответ на: комментарий от tem3

Я бы сменил провайдера и не рекомендовал бы его другим. Пусть их бизнес дохнет. Странно вообще все это. У тебя подключение прямое или роутер стоит? если прямое, то попробуй другой комп или загрузись с лайвсиди и проверь как все работает. Мы же не знаем, может ты чего навертел там с системой. Если роутер, то воткни кабель напрямую в комп, может ты на роутере чего навертел. Если же ты ничего не навертел и все работает так же, то меняй провайдера.

Promusik ★★★★★
()
Ответ на: комментарий от tem3

А вообще странный вы, приходить на форум сетевых админов в поисках защиты от сетевых админов.
ведь наверняка в соседней теме обсуждается как прозрачно перехватывать https и прокинутый пользователем vpn.

Хотя может случится и так, что про обход блокировок именно админ твоего провайдера тебе и расскажет.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 2)
Ответ на: комментарий от Promusik

если ты тему читал-новый провайдер стоит слишком дорого

подключение-белый ИП со всеми открытыми портами от провайдера,внутрненняя сеть после провайдера-уже мое дело,стоит очевидно роутер вайфай и до десяти девайсов/пк подключенных,естественно

просто пригорел читая твой пост дальше

Если роутер, то воткни кабель напрямую в комп

бог ты мой,НУ ЧТО ТЫ СОВЕТУЕШЬ,что что что что что...это не форум «блондинок в халатах» ....ну прошу ну думай головой....какие тупые «советы»-это и советами не навать,просто набиваешь посты

anonymous
()

модераторам местным,я и 3 года назад,и 5 лет назад предгалал вам-давайте я по паспорту зарегистрируюсь,мнето что,но вы перестанете меня банить

вот смотрим:

1) постоянные оскорбления

ну дайте мне модерку тогда,буду как вы тереть посты неугодных и банить их,как вы это делаете,яж то пишу так именно из за невозможности удалить негодяя и вычислить его по ИП,несправедливо

2) регистрация на почтопомойке

смысл регистрироваться гдето еще если акк всеравно удалят?

возникает вопрос содаю аккаунт вы его удаляете в течении недели,неважно сколько постов или каких постов я оставил

да вопросов пока нет,живите спокойно возникнут новые создам акк,вы удалите опять-ох уж эти модераторы лора,шестой год уже пошел

anonymous
()

законно вообще такое?

Нет, но гарант Конституции КГБист.

anonymous
()
Ответ на: комментарий от anonymous

подключение-белый ИП со всеми открытыми портами

Порты-то как раз закрывают как видно из темы раз https режут. ОК, если дорого, то нужно жрать за дешево, пусть и так. Ну если ТС серьезный админ и спрашивает ПО для проверки того что он наворотил, то ок. Пусть держит нас в курсе.

Promusik ★★★★★
()

пишу как топикстартер(заботливые модераторы заботливо удаляют мой аккаунт по ИП каждый месяц вот уже пять лет)

пришло письмо из прокуратуры,с «ПРЕДУПРЕЖДЕНИЕМ об экстремизме»

да из прокуратуры да на мой домашний адрес да на мое имя

очевидно что в интернете кроме перефразирования-шуток про «русского американца и еврея» я ничего не писал
возможно конечно за TOR или за использование прокси...вобщем пофик

если будет продолжение истории напишу,и не только тут а максимально разнесу по интернету

такчто все верно я предполагал-если внезапно перестают работать HTTPS-за вами следят
причем следят-это не очередная «интернет шуточка»,а именно СЛЕДЯТ

пинги не изменились,все работающие https включая лор-также сертефикаты не изменились(либы были подделаны с самого начала включая корневые)

....а если они узнают что я водку не пью?этоже расстрел сразу...шучу...(да надеюсь не заведут дело по этой шутке)

привет моему куратору

hif43872
()
Ответ на: комментарий от hif43872

Прям сразу из прокуратуры? Похоже давно за тобой следили.

Kaernk
()
Ответ на: комментарий от hif43872

....а если они узнают что я водку не пью?этоже расстрел сразу
привет моему куратору

Врунишка, скоро и за работу на Моссад ответишь.

anonymous
()

меняй провайдера — приличные подменяют сертификат на свой

anonymous
()
19 мая 2017 г.

Интересно как там дела у ТСа и чем закончилась его история, не урановыми ли рудниками часом? Прочитал тему, потом вспомнил про подписанный недавно указ о запрете анонимности, и что то так грустно стало. Походу скоро начнут дропать https, vpn, tor, etc... уже у всех в рамках закона:( Походу пора покупать винт побольше и делать бекап репов дебианчика на черный день.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.