LINUX.ORG.RU
ФорумAdmin

socks4/5 траффик у ОПСОСов

 ,


0

1

А что, нынче subj опсосы по эвристикам блокируют, или я криворукий не могу на кинетике порты открыть?

PS. Люди говорят, socks блокируют принципиально, HTTP и VPN не блокируют.

★★★★★

Последнее исправление: Shadow (всего исправлений: 2)

Socks5 как прожектор в ночи будет виден для средств ТСПУ и не только он сам, а и то, что через него передаётся.

Шифрование протокол не поддерживает, только HTTPS внутри трафика от Socks5, но заголовки все будут видны.

kostik87 ★★★★★
()

А есть публичные socks-прокси? Там же по крайней мере у большинства клиентов аутентификация не работает. Я использую его только на локальном компе, чтобы отдельные приложения или сайты пускать через тоннель.

Wapieth ★☆
()
Ответ на: комментарий от Wapieth

ХЗ, наверное есть. Если вы там смотрите научные видео про цыпочек или концептуальное немецкое кино с Берлинале - я думаю блокировать не будут.

kostik87 ★★★★★
()

Вероято, потому что я через socks5 спокойно обновляю домашний гитлаб с эластиком и всё окей, но стоило ради праздного интереса проверить как там поживает телега и адрес отлетел в бан.

Pierre_Dolle
()
Ответ на: комментарий от Wapieth

Конечно с аутенфикацией. Я вообще после отладки собирался настроить открытие после стука по портам.

Shadow ★★★★★
() автор топика
Последнее исправление: Shadow (всего исправлений: 1)
Ответ на: комментарий от Shadow

Откуда заходишь? Если с мобильной сети сотового оператора, то оператору проще вообще сразу по типу протокола блокировать трафик, чем пытаться анализировать трафик. Хорошо, что ещё корпоративные VPN сети в сегменте РУ не блокирую, а только те VPN протоколы, у которых адрес назначения за сегментом РУ.

Зачем обычному гражданину понадобился socks5? http / https / dns на 53 UDP порту и хватит тебе.

Все остальные протоколы - не порядок.

kostik87 ★★★★★
()
Ответ на: комментарий от Pierre_Dolle

Видимо потому, что с той стороны тебя сам Elasticsearch блокировал, точнее не тебя лично, а трафик на свои серверы из РУ сегмента.

А телегу - РКН блокирует.

Elasticsearch ещё в 2022 перестал пускать на сайт и в репозитории.

А с gitlab проблем пока не замечал, скачивается, ставится всё нормально, да и репозитории с их пакетами на deb-based дистрибутивов работают. Но то Gitlab CE.

kostik87 ★★★★★
()
Ответ на: комментарий от Shadow

Без разницы на каком порту, у каждого протокола есть определённый формат данных, считай сигнатура.

В мобильных сетях работать нормально не будет.

Тут белые списки временами включают, а ты socks5 захотел.

Зачем тебе? )

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Нет, если эластик блокирует, то у тебя просто 403 вылетает, а тут просто адрес отлетел — таймаут.

Pierre_Dolle
()
Ответ на: комментарий от Shadow

Не поднимай - используй только дозволенные ресуры.

Мобильная связь - потенциальный канал для доступа и координации сам знаешь кого.

Поэтому там работает только то, что минимально возможно разрешить.

А иногда и того меньше.

Ты давно книги читал? Я вот тоже давно, сейчас читаю периодически, в бумаге.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Ты давно книги читал?

Я реанимировал древний 10" планшет и каждый день теперь читаю. Что характерно, через личнокорпоративный VPN захожу в домашнюю сеть, через локальный прокси (который делает http->socks) подключаюсь через tor к флибусте и читаю книги. А что?

Shadow ★★★★★
() автор топика
Последнее исправление: Shadow (всего исправлений: 1)
Ответ на: комментарий от Pierre_Dolle

У меня есть бумажные Капитал Маркса и сборник Ленина по империализму. Это такой экстремизм, что Бакунин отдыхает!

Shadow ★★★★★
() автор топика
Последнее исправление: Shadow (всего исправлений: 1)
Ответ на: комментарий от Pierre_Dolle

Т.е. произведения писателей с 1960 по 2000-е уже вообще все прочитаны?

Я читаю коллекцию мировой фантастики.

Что-то вроде Гарри Гаррисон - тетралогия «Гиперион», серию книг, не его, «Крыса из нержавеющей стали», произведения Стругацких, когда хочется немного юмора - Плоский мир.

Попробуй.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Очень советую «империализм как высшая стадий капитализма».

Shadow ★★★★★
() автор топика
Ответ на: комментарий от kostik87

Кошмар, ФрансИнфо оказывается крамолу пишет и читать его не следует!

Shadow ★★★★★
() автор топика
Последнее исправление: Shadow (всего исправлений: 1)
Ответ на: комментарий от kostik87

А что, нынче subj опсосы по эвристикам блокируют, или я криворукий не могу на кинетике порты открыть?

Расставленные опсосам ТСПУ не под контролем опсосов.

AS ★★★★★
()

Ответ можно найти в телеге. Там прокси настраиваются socks5 и mtproxy. А с ней борются.

Поэтому socks5 совсем плох.

Psilocybe ★★★★★
()
Ответ на: комментарий от Wapieth

А смысл в ней? В socks аутентификационные параметры пересылаются явно, простым текстом. Я на своём socks сервере аутентификацию не делал, но ограничил входные ip белым списком.

Psilocybe ★★★★★
()
Последнее исправление: Psilocybe (всего исправлений: 3)
Ответ на: комментарий от kostik87

И что? Ок, формулировка не совсем корректная, блокирует не мобильный оператор, а ТСПУ от РКН. Смысл от этого не меняется.

Недалёкий абонент, зайдя на ЛОР, начнёт приставать к техподдержке оператора, а не куда надо. Начитавшись этих вот неточных формулировок. :-)

Уже пострадали слово «хакер» и аббревиатура «VPN» от всех этих неточностей...

AS ★★★★★
()
Ответ на: комментарий от AS

правильно он обратится, щас не поймешь где, что и из-за чего не работает, пусть сами разбираются!!! Деньги им платят, пусть дают обратную связь наверх

anonymous
()
Ответ на: комментарий от Shadow

через личнокорпоративный VPN захожу в домашнюю сеть, через локальный прокси (который делает http->socks) подключаюсь через tor к флибусте и читаю книги

А что так сложно? Неужто сложно взять IP флибусты и заправить его в тот туннель, через который у тебя из дома в инернеты смотрит?

no-dashi-v2 ★★★★
()
Ответ на: комментарий от Shadow

Зачем ему объяснять? Уже сколько лет флибуста отдает разные версии книг через i2p/Тор и через обычный веб. Пусть спорит дальше.

anonymous
()
Ответ на: комментарий от kostik87

Я вот тоже давно, сейчас читаю периодически, в бумаге.

Я вот только бумажные и читаю. Пробовал эпизодически электронику, незашло. Точнее так, художественную литературу только на бумаге, а техническую только в электронном виде на компе/ноуте.

anc ★★★★★
()
Ответ на: комментарий от anonymous

Зачем ему объяснять? Уже сколько лет флибуста отдает разные версии книг через i2p/Тор и через обычный веб. Пусть спорит дальше.

Кто-нибудь знает куда переехала «Зет-библиотека/Z library»? В сети встречаются только страницы со старыми изданиями технических книг.

Enthusiast ★★★★
()
Ответ на: комментарий от kostik87

Socks5 как прожектор в ночи будет виден для средств ТСПУ и не только он сам, а и то, что через него передаётся.

Использую анонимные socks5 из публичных списков, имею доступ к любым сайтам. ЧЯДНТ?

Шифрование протокол не поддерживает, только HTTPS внутри трафика от Socks5, но заголовки все будут видны.

Только заголовки ALPN, весь HTTP-контент зашифрован.

annulen ★★★★★
()
Ответ на: комментарий от anonymous

Я не шарю, но вон даже альфа для десктопов (и линукс!) есть. Ну и опять же, в тор и i2p есть.

Да, спасибо. Об этой странице я и говорю: кто-нибудь заметил, что тут лежат лишь предыдущие, старые издания книг, а новые издания тех же книг отсутствуют?

Я полагаю, что или «зет-библиотекари» сговорились с правоторговцами, или настоящая «Зет-библиотека» переехала в другое место.

Enthusiast ★★★★
()
Ответ на: комментарий от Shadow

Провайдер ваш

А какая разница? Провайдеры же не сами фильтруют, а ТСПУ везде одинаковые.

провайдеры соксов из анонимных списков?

Откуда ж я знаю? перебираю скриптом всё подряд, что живое — юзаю

annulen ★★★★★
()
Ответ на: комментарий от annulen

а ТСПУ везде одинаковые.

Нет, у них на разных провах/сегментах сети разные механизмы блокировок, и блокируются разные подсети.

r--r--r--
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария