Рассмотрим пример работы Роскомнадзора:
Сайт с ЦП контентом v-teens.com закрыт заглушкой
Географическое положение сервера: США, Калифорния, Лос-Анджелес.
Доступен через прокси. Самый простой вариант http://1.hidemyass.com/ip-4/encoded/Oi8vdi10ZWVucy5jb20%3D&f=norefer
и еще +100500 вариантов:
Огнелис. Ставим на огнелис плагин AnonymoX или ему подобные.
Опера. Используем режим Opera Turbo.
Хром — аддон наподобие Hide My Ass! Web Proxy.
Гугл транслейт и прочие онлайн-переводчики.
Вариант классический. Ставим TOR, Freenet, I2P.
VPN-туннельчеги а-ля CyberGhost или LogMeIn. Равно как и платные/бесплатные VPN-серверы
Юзаем прямой ввод адреса зарубежного прокси-сервера в браузер. Их можно найти на сайтах, выкладывающих списки таких адресов, или при помощи программ-сканеров портов для поиска в сети прокси-серверов: Nmap, fping, RealVNC Bypass Authentication Scanner, Proxy Scanner, Http Proxy Scanner, Angry IP Scanner, Proxy Hunter, Proxy Finder, XSpider.
Программы автоматической подкачки и подстановки прокси-серверов: Steganos Internet Anonym, Proxy Switcher, JonDo, Hide IP, Auto Hide IP, Real Hide IP, Hide Your IP Address, ProxyShell Hide IP, Hide My IP, Super Hide IP, Platinum Hide IP, Easy Hide IP, Mask Surf Standard, Free Anonymous Proxy, PROXY for User`s, Web Proxy Checker, Anonymous Guest — Proxy Checker SOCKS Manager.
Веб-анонимайзеры — сайты, имеющие форму для ввода адреса целевого сайта и последующего его графического отображения.
Шлюзы «интернет на почту». Отправляем веб-адрес заблокированной страницы на мыло такого шлюза. В ответ на указанный обратный адрес придет письмо, содержащее указанную веб-страницу. Пишем на Web4W3, ERC Web-to-Email, www4mail.
Используем открытые DNS-серверы (не сработает для сайтов, заблокированных по IP)
Используем CoralCDN или аналоги. На пальцах: приписываем к доменному имени .nyud.net и смотрим без ограничений.
Соседние сайты на том же сервере:http://elmoros.com/ (ЦП ), http://hentaidailytgp.com/ http://manga32.com/ (хентай в том числе и лоликон(слава Талосу пока не добрались до японского искусства)), http://mary18.net/( молодые девушки, не эксперт, возраст определить не могу). Сайты находятся в свободном доступе с территории РФ.
Выводы:
1. РОСКОМНАДЗОР - это пила.
Задумайтесь на какую хуйню идут ваши налоги!
2. Интернет в безопасности (Не существует технических возможностей полностью ограничить доступ к какому-либо ресурсу, кроме как дать в ебло админу и опечатать сервак со всем проном, что затруднительно сделать если сервак находится в другой стране и они это знают. Даже китайский Золотой Щит можно легко обойти, чего не скажешь о штрафах в несколько тысяч $ за оскорбительные тексты и полосатую пижаму за дела посерьёзней. Будем надеяться что у нас до этого не дойдет).
3. Деньги, не осевшие в карманах дорогих костюмов, пошли на создание списка сайтов с детской порнушкой и прочими интересными вещами.
Кому интересно http://www.rsoc.ru/plan-and-reports/reports/p547/doc842.htm распиленное бабло за 2012 год.
Общественный совет при ФСБ предлагает запретить Tor и сайты-анонимизаторы, привлечь к ответственности их создателей.
Сегодня я прочёл на русском националистическом сайте «Спутник и Погром» новость «ФСБ хочет запретить защиту от электронной слежки», основанную на опубликованной сегодня же «Известиями» новости «Силовики предлагают запретить ПО, скрывающее пользователя в Сети». И новость эта такова, что от неё волосы должны дыбом стать на голове!
Общественный совет при ФСБ России (его логотип я привожу справа) счёл нужным (вероятно, на заседании 29 мая) предложить Госдуме внесение таких поправок в закон «Об информации, информационных технологиях и о защите информации», которые сделают противозаконными все программы, маскирующие информационные данные и IP-адреса пользователей. Это касается и браузера Tor, и анонимизирующих сайтов, позволяющих при помощи обычного браузера переходить с изменённым IP-адресом на некоторый другой сайт (заблокированный за «экстремизм», за «пропаганду суицида», за «пропаганду наркотиков», за «педофилию») и читать этот сайт невозбранно (быть может, втайне язвительно посмеиваясь над Роскомнадзором — кто знает?…). Теперь будет не до смеха.
Подробнее (и взято) здесь: http://habrahabr.ru/post/182150/
Думаю, что нам нужно это знать. Иначе дальше - будет хуже.
Простой по своей гениальности способ обходить различного вида блокировки в Интернете.
Если вас куда-то не пускают, потому что у вас неправильная страна, неправильное вероисповедание, неправильная демократия или ваши копирасты не договорились с зарубежными о дележе прибыли, приходится пользоваться различными видами прокси-серверов, скрывающих или меняющих IP-адрес компьютера. Существуют разнообразнейшие программы, позволяющие автоматизировать это дело, или можно самому зайти в настройки браузера и выставить там необходимые прокси вручную.
Как оказалось, существует очень простой способ не морочиться всеми этими настройками. Не беда. Идем на страницу Гугл-переводчика, и вбиваем туда прямо в окно перевода ссылку на заблокированное видео.
В соседнем окне получаем ссылку на «перевод страницы». Кликаем на нее, и смотрим видео без блокировки. В этом случае переход на заблокированный контент осуществляется не с вашего IP, а с прокси-IP самого Гугла.
Такой вот элементарный способ. Наверняка многие о нем знали, ибо проще некуда. Но если кто не знал — пользуйтесь.
"Telegram" начал собирать IP-адреса пользователей без премиум-подписки для таргетинга рекламы
Мессенджер "Telegram" обновил свою рекламную платформу и начал собирать IP-адреса пользователей, не оформивших премиум-подписку, для таргетинга рекламы.
С помощью сбора IP-адресов рекламодатели смогут показывать рекламу в определённых странах и городах. В "Telegram" уверяют, что никакие другие геолокационные данные для этих целей не собираются и не используются.
В пресс-релизе "Telegram" объяснил, что это позволит избежать показа объявлений в определённых странах или на определённых территориях – например, если рекламодатели хотят дать русскоязычное объявление, но требуют, чтобы оно не отображалось на территории России.
Также рекламодатели смогут передавать в "Telegram" обезличенный список зашифрованных идентификаторов, основанных на номерах телефонов без использования самих номеров. Это позволит им показывать рекламу только для определённой аудитории. Так, например, магазин сможет передавать "Telegram" свою зашифрованную базу номеров телефонов, чтобы показывать своим клиентам спецпредложения.
Изменения касаются только пользователей без подписки "Premium". В мессенджере утверждают, что не будут собирать указанные данные с премиум-пользователей.
Помимо УМГ, на ресурсах Google хостятся другие сайты, чтобы избежать блокировки, включая зеркало Рутрекера.
В этом году Роскомнадзор добавил зеркало Рутрекера в реестр, но с каким-то неактуальным IP-адресом, чтобы не заблокировать другие сервисы Google.
Таким образом, зеркало рутрекера было заблокировано только у тех провайдеров, у которых стоит DPI на весь трафик. Только если пустить 100% трафика через DPI, для блокировки не нужны IP-адреса ресурса, чтобы завернуть их через «DPI-on-demand».
Они заблокировали зеркало Рутрекера с единственной целью: посмотреть процент доступности ресурса, если блокировать его только по домену, без актуализации IP-адресов в реестре.
По данным моей системы мониторинга, результат такой блокировки был около 60%, то есть примерно для 40% пользователей рунета сайт остался доступным.
Эти 40% пользователей выходят в интернет через провайдеров, у которых не установлен DPI на весь трафик, потому что это дорого.
По каким-то политическим причинам (на самом деле, понятным — все будут смеяться), они не были готовы блокировать сайт УМГ с 60% успеха в этом электоральном сезоне.
Как же достичь 100% блокировки сайта, который хостится на Google, при этом не заблокировав ресурсы самого Google?
Правильно, поставить всем операторам на весь трафик DPI, который сможет блокировать чисто по домену.
Именно для этого (и для блокировок Telegram по протоколам) был придуман «закон о суверенном интернете».
В рамках него всем операторам ставится ТСПУ (DPI производства конторы РДП.ру), но последний год установка почти не велась.
Знаете, когда она активизировалась? Правильно, на прошлой неделе, ровно после очередного успеха УМГ.
Что мы собирались делать (и будем)
Раз уж в АП прознали планы, расскажу о них и вам.
Следующим способом обхода блокировок со стороны ресурса является eSNI — это когда домен, который содержится в обмене данных между браузером и сайтом, зашифрован. В этом случае DPI, через который проходит трафик, не видит домен, и, соответственно, не блокирует трафик.
Даже если предположить, что все браузеры поддерживают eSNI, сам по себе он — не панацея, потому что в реестр вносятся IP-адреса ресурса, и всё, ресурс заблокирован несмотря на eSNI.
То есть, нужно использовать комплекс мер: серверы с поддержкой eSNI + быстрая ротация IP-адресов на основе фактической доступности с сети мониторинга.
Но с eSNI есть некоторые проблемы:
1. Он ещё не поддерживается браузерами, вокруг его драфтов идут большие споры, и всё вообще идёт к зашифрованному Client Hello в TLS 1.3 (который, под это дело, решили запретить вообще целиком).
2. Вместо принципа «разрешено всё, что не запрещено», некоторые популярные в РФ DPI, в том числе, производства РДП.ру (чей DPI начали ставить всем операторам за счёт государства), просто блокируют весь eSNI-трафик, потому что в нём нельзя найти домен.
То есть, нужна была большая кампания по «пробиванию» работы eSNI через такие DPI — нужно было долбить провайдеров, а те, в свою очередь, долбили бы поставщиков своего DPI.
Мы готовили такую кампанию, чтобы к моменту поддержки eSNI в браузерах, он работал в России в принципе.
В АП понимали всё это, именно поэтому появился закон, запрещающий eSNI.
Почему всё это снова аукнется для Роскомнадзора и Министерства Цифровой Деградации
Мир с космической скоростью летит в сторону зашифрованного SNI, чтобы никто, включая государства, не видел, на какие сайты вы заходите.
Достаточно скоро он будет поддерживаться всеми браузерами, а после этого на него начнут переходить сайты.
Никакой Google, Facebook или CloudFlare не будет смотреть, ходит ли eSNI-трафик в какой-то там России, поэтому они просто перестанут работать, и вам придётся открутить этот запрет.
А что касается нас — мы всё равно вас победим, по крайней мере, на цифровом поле.
Единственный способ заблокировать УМГ техническими средствами — выключить интернет.
Данные с сайта с фильмами REZKA, украдены, отфильтрованы, завернуты в телеграм и поданы в виде 3 фильмов в день случайным образом, рейтинг фильмов немножко перевернут, так как между 9.8 и 9.9 разница по сути в 2 раза ссылка на результат https://t.me/django_watch
Часть 0
Не знаю что посмотреть, а рейтинг IMDB уже надоел
Часть 1 – обнаружение проблемы
Вы тоже замечали что кинокритики часто недооценивают фильмы?
К примеру «Святые из Бундока» -
Фильм в основном получил негативные отзывы от критиков, получил 44 балла из 100 на сайте Metacritic
Зато народу нравится, и таких примеров много – тысячи их
Короче есть в интернете такой сайт как HDrezka, годный сайт – много фильмов, своя студия озвучки, куча зеркал и регистрация в аргентинской бухте прямо таки стандарт среди пиратов
При посещении данного сайта, можно заметить один интересный феномен, его рейтинг фильмов очень точный, ибо:
- Его ставят люди которые действительно смотрят это кино
- Сайт резка не настолько популярен (как ротен томатос или метакритик) и крупным студиям и маркетологам и в голову не приходит – накручивать рейтинг на резке
- Сайт достаточно крупный (крупнейший из пиратских) что бы там было огромное количество фильмов (как выяснилось больше 30-ти тысяч)
- И самое главное – по этому рейтингу нельзя отсортировать фильмы что исключает внесение искажений
+ Не возможность отсортировать и самому выбрать действительно годные фильмы – что и стало причиной дальнейших действий
(дракон со златом охраняет рейтинг резки)
Часть 2 Как «стырить» данные?
И так навыки персонажа которому все это пришло в голову:
- Понимание школьной математики
- Программирование на уровне хобби, из языков знает немного знает Python (но без всяких сложных штук типа миксинов/дескрипторов)
Первым делом стал исследование какие технологии «воровства» данных изобрело человечество
После недолгих поисков было обнаружено 3 основные технологии
- Selenium (что то вроде эмулятора браузера)
- BeautifulSoup (легковесная библиотечка для работы с HTML – ты ей текст – а она тебе облегчает поиск всяких штук в этом тексте)
- Scrapy (целый фреймворк, хоть я до сих пор и не понимаю это слово, но это как большая библиотека, настолько большая что когда ней пользуешься ты ей даешь команды – а она создает целый проект с кучей файлов и папок, всякими настройками), по ходу именно такими технологии пользуются в промышленном программировании всякие компании
Короче после недолгих раздумий решил попробовать использовать Scrapy
От Selenium отказался ибо он используется для сложных сайтов типа amazon linkedin, а у нас тут сайт очень простой
Ну и BeautifulSoup решил использовать в случае если какие то куски странички будут слишком неудобно парсить с помощью Scrapy
И так, закатываем рукава, едем в бой:
Часть 3 – учим Scrapy и воруем
Первым делом находим видео с объяснениями как им пользоваться (желательно что бы объяснял Индус – у них каким то магическим образом все влезает в 5 минут видео)
Может тоже кому надо будет – – четко объясняет и быстро
+ на Хинглише :)
И так после нескольких часов получилось накидать несложный код что тырит интересующие нас данные, используя удобный инструмент что нам подсказал человек из Индии
Далее становится интересной секция «комментарии» - ведь некоторые шедевры народного искусства явно стоят того что бы их прочесть
Почитав исходный HTML оказалось что в нем нет комментариев
Хмм, возник вопрос как так, после небольшого чтения мануалов, оказалось что данные иногда находятся не в самом коде страницы, а подгружаются «динамически» используя javascript
Мда, плохи дела подумал я, еще с джаваскриптом разбираться, а судя по мемам, ждет меня увлекательное приключение
Но не так страшен черт как его малюют
Оказалось что нужно лишь отследить куда именно идет запрос на очередную пачку комментариев
Оказалось что у браузеров есть супер крутые инструменты разработчика (сколько же всего придумало человечество)
Там нужно нажать на вкладку Networking, далее отключить кеш что бы запросы заново шли каждый раз а не доставались из памяти браузера
Потом вкладка XHR что расшифровывается как XMLHttpRequest – короче тут отслеживаются все запросы что делает страничка куда то
Далее нажимая на запрос – видим куда он делается :
А перейдя на вкладку Response можно увидеть что ответил сервер
После не долгого ковыряния в полученом ответе оказалось что это JSON специальный такой формат данных для общения между сервером и браузером
Если еще проще то это просто текст, слегка отформатированный что бы его компу было легче читать
Почитав еще оказалось что этим JSONом возращается HTML то есть не сам текст комментариев, а сразу целые странички с древовидной структурой
Чисто с эстетической точки зрения конечно как то странно выглядит, но чисто с практической работает же – да и сервер наверное не сильно грузит, так что все окей
Тут нам и пригодится вторая библиотечка – BeautifulSoup – мы ей скормим HTML достаный из JSON а она нам вернет комментарии
Так и произшло, никаких эксцесов не возникло (что удивительно)
Разве что пришлось почитать немного туториалов как этим всем пользоваться
После небольших настроек, с VPN через Японию, что бы не забанили наш основной IP с которого мы смотрим пиратские фильмы
А так же прикрутки модуля модуля к Scrapy что генерирует фейковые личности (юзер агенты) для каждого запроса
Далее запускаем процесс «воровства» и ждем
72 часа спустя, процесс завершается, мы счастливы!
На выходе получается файл
Если 1 байт это 1 символ – то достаточно много данных
Если человек может читать примерно 1000 символов в минуту, то все это на неделю где то на неделю беспрерывного чтения
Выглядит все это как то так
Часть 4 – присобачиваем интерфейс к этим всем данным
Логичным решением было использовать телеграм, так как он позволяет хранить фото/видео/текст не на локальном компьютере, как пришлось бы делать в случае с сайтом, а в собственном облаке, что очень удобно
+ не нужно покупать доменное имя (адресс сайта), а просто ник в телеге
+ не нужно платить провайдеру что бы он удерживал у меня белый IP – который не менялся бы каждый день, что бы специальная служба DNS (превращает имя сайта в IP и наоборот) работала корректно
+ не надо парится за безопасность (если кого это интересует) ибо перед тем как взломать условно мой бот, нужно сначала взломать телеграм, а это сложно
Имя канала решил выбрать в честь моего любимого персонажа – Джанго освобожденного, который спасал свою любимую из лап злодея
Это такой по сути полноценный компьютер на Linux с 4 Гб оперативки, разве что без вентилятора и не гудит, немножко греется когда что то сложное делает
Пишем небольшой бот, прикручиваем к нему базу данных что бы он как то аккуратно хранил список фильмов что уже запостил, а так же те которые планирует постить, немножко причесываем вывод информации
Охапку дров и бот готов :)
В общем кто дочитал до конца – СПАСИБО!
Хотелось с кем-то поделится!
Вот ссылка на канал, может быть вам тоже понравится, и сможете выбрать что посмотреть в свободное время
GlobalCheck: в России начали блокировать Google Docs
Российские операторы начали блокировать в России сервис Google Docs, сообщил проект GlobalCheck, который занимается мониторингом системы интернет-блокировок в странах СНГ.
По его данным, сайт docs.google.com блокируют операторы МТС, "Мегафон" и "Ростелеком".
"Вероятно, блокировка связана с публикацией списков "Умного голосования" на ресурсе "Google Документы", - сказано в сообщении GlobalCheck.
15 сентября команда Навального опубликовала списки "Умного голосования" - в том числе и на ресурсе Google Docs.
GlobalCheck в режиме реального времени проверяет доступность IP-адресов и доменов по разным протоколам с разных интернет-провайдеров.
Ранее Роскомнадзор направил письма в Apple, Google, Cloudflare и Cisco с требованием прекратить предоставлять приложению и сайту "Умное голосование" возможности для обхода блокировок в России.
Роскомнадзор заявил, что будет расценивать отказ компаний выполнить это требование "как иностранное вмешательство" в выборы в Госдуму.
Выборы пройдут 17-19 сентября.
После внесения ссылок на "Умное голосование" в реестр запрещенной информации они пропали из поисковой выдачи "Яндекса"
Сурс: https://www.bbc.com/russian/news-58521837?ocid=wsrussian.social.in-app-messaging.telegram..russiantelegram_.edit
Отличный комментарий!
эта блокировка сработала просто великолепно, теперь об умном голосовании знает практически каждый в рунете, спасибо РКНу, без блокировки. такого охвата аудитории добиться было бы просто невозможно
В Украине построили свой РКН с блэкджеком и шлюхами
2 марта вышел срок, выделенный интернет-провайдерам для регистрации в системе фильтрации фишинговых доменов и обеспечения фильтрации фишинговых доменов на рекурсивных dns-серверах.. и бла-бла-бла (ссылка на документ в конце)
Казалось бы, ай какие заботливые, пекутся о защите граждан от фишинга (поддельных сайтов, выдающих себя за оригиналы), но если открыть текст указанного распоряжения (Розпорядження НЦУ від 30.01.2023 № 67/850 про впровадження системи фільтрації фішингових доменів), то выясняется, что
1) вводятся списки сайтов, к которым ограничивается доступ. отправить заявку на блокировку сайта может кто угодно
2) вместо заблокированных сайтов пользователям будет показываться страничка сообщающая о том, что ресурс заблокирован
Но самый ЖЫР в том, что они будут собирать всю статистику о тех, кто пытался зайти на заблокированный по какой-либо причине сайт, и передавать её в государственные органы для разбирательств.
Ничёси поздравляю Jaxxx, это круче медальки на риахторе
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме как посмотреть ip адрес сайта (+1000 постов - как посмотреть ip адрес сайта)
Отличный комментарий!