На украинских ресурсах вводят цензуру
От: nikkit  
Дата: 04.03.23 09:23
Оценка: 1 (1)

«Такая система каждые 15 минут автоматически загружает на сервер провайдера из указанного в Распоряжении ресурса перечень интернет-адресов для автоматической блокировки (стоп-лист)», — говорится в сообщении ИнАУ.

Как она добавляет, информация о пользователе, пытавшемся зайти на «запрещенные» ресурсы, автоматически фиксируется и передается в соответствующие государственные органы.


Источник украинский
https://dev.ua/ru/news/reguluvannya-internetu-1677681941
Re: На украинских ресурсах вводят цензуру
От: sambl74 Россия  
Дата: 04.03.23 12:08
Оценка: +1
Здравствуйте, nikkit, Вы писали:

N>

N>Как она добавляет, информация о пользователе, пытавшемся зайти на «запрещенные» ресурсы, автоматически фиксируется и передается в соответствующие государственные органы.


Не просто цензура!
Re[2]: На украинских ресурсах вводят цензуру
От: nikkit  
Дата: 04.03.23 12:21
Оценка:
S>Не просто цензура!

Еще один способ ловить добровольцев
Re: На украинских ресурсах вводят цензуру
От: 3V Россия  
Дата: 05.03.23 14:10
Оценка: +2 :)))
Здравствуйте, nikkit, Вы писали:

N>

N>«Такая система каждые 15 минут автоматически загружает на сервер провайдера из указанного в Распоряжении ресурса перечень интернет-адресов для автоматической блокировки (стоп-лист)», — говорится в сообщении ИнАУ.


Это же ровно то что делает ркн уже много лет у нас
И да, это цензура.
Только у нас она возникла в благополучные времена, а у них в
условиях войны.
Re[2]: На украинских ресурсах вводят цензуру
От: anonymous Россия http://denis.ibaev.name/
Дата: 07.03.23 12:23
Оценка: +8
Здравствуйте, 3V, Вы писали:

3V>Это же ровно то что делает ркн уже много лет у нас


Правда что ли?

Как она добавляет, информация о пользователе, пытавшемся зайти на «запрещенные» ресурсы, автоматически фиксируется и передается в соответствующие государственные органы.

Re[2]: На украинских ресурсах вводят цензуру
От: BGG Россия  
Дата: 07.03.23 18:39
Оценка:
Здравствуйте, 3V, Вы писали:

3V>Это же ровно то что делает ркн уже много лет у нас

3V>И да, это цензура.
3V>Только у нас она возникла в благополучные времена, а у них в
3V>условиях войны.

Если имеется в виду СОРМ-2, то насколько я знаю это работает не так. Следят за конкретным абонентом, попавшим под подозрение, а не за всеми. Ну по крайней мере, озвучивается это так. Хотя в принципе могут и всех палить, никто этого не узнает.
Re[2]: На украинских ресурсах вводят цензуру
От: Ромашка Украина  
Дата: 09.03.23 20:56
Оценка:
Здравствуйте, 3V, Вы писали:
3V>Это же ровно то что делает ркн уже много лет у нас

Даже близко не похоже

Почитал оригинал здесь (на украинском). Кратко для ботов — при попытке отрезолвить адрес из списка на украинском DNS сервере, сервер отдаст адрес лендинговой странички, на которой будет что-то написано (сейчас написано "GO AWAY!!!"). Ngnix запишет себе в лог стандартную информацию о пользователе, которая будет использована для статистики и отчетности. Список доменов будет формировать НБУ (по-вашему центробанк).

Ну не знаю, имхо хрень какая-то для идиотов. Хотя если это от фишинга, то target group правильно выбрана.
У меня точно работать не будет, потому что уже лет 20 автоматом вбиваю везде гугловские dns сервера.


Всё, что нас не убивает, ещё горько об этом пожалеет.
Re[3]: На украинских ресурсах вводят цензуру
От: Ромашка Украина  
Дата: 09.03.23 20:58
Оценка:
Здравствуйте, anonymous, Вы писали:
A>Правда что ли?
A>

Как она добавляет, информация о пользователе, пытавшемся зайти на «запрещенные» ресурсы, автоматически фиксируется и передается в соответствующие государственные органы.


Это написано про лог nginx.


Всё, что нас не убивает, ещё горько об этом пожалеет.
Re[3]: На украинских ресурсах вводят цензуру
От: lazyass Россия  
Дата: 09.03.23 20:59
Оценка:
Здравствуйте, Ромашка, Вы писали:

Р>У меня точно работать не будет, потому что уже лет 20 автоматом вбиваю везде гугловские dns сервера.


днс трафик перехватывается первым
привет всем обиженным
Re[3]: На украинских ресурсах вводят цензуру
От: vsb Казахстан  
Дата: 09.03.23 23:06
Оценка:
Здравствуйте, Ромашка, Вы писали:

3V>>Это же ровно то что делает ркн уже много лет у нас


Р>Даже близко не похоже


Р>Почитал оригинал здесь (на украинском). Кратко для ботов — при попытке отрезолвить адрес из списка на украинском DNS сервере, сервер отдаст адрес лендинговой странички, на которой будет что-то написано (сейчас написано "GO AWAY!!!"). Ngnix запишет себе в лог стандартную информацию о пользователе, которая будет использована для статистики и отчетности. Список доменов будет формировать НБУ (по-вашему центробанк).


Р>Ну не знаю, имхо хрень какая-то для идиотов. Хотя если это от фишинга, то target group правильно выбрана.

Р>У меня точно работать не будет, потому что уже лет 20 автоматом вбиваю везде гугловские dns сервера.

Работать это будет.

1. Какие бы ты серверы не вбивал, подделывать ответ на UDP запрос легко.

2. Сервер получает фейковый ответ и устанавливает соединение по 443 порту.

2.0. Фейковый сервер получает IP пользователя и логгирует его.

2.1. Фейковый сервер позволяет установить соединение и отдаёт неправильный сертификат. Браузер показывает ошибку.

2.2. Фейковый сервер отклоняет соединение.

В любом случае IP пользователя залоггирован.

Как этого избежать?

1. Использовать VPN и особое внимание уделить тому, чтобы DNS запросы не просачивались через провайдера. Я бы советовал настраивать VPN на роутере.

1.1. Порекомендовал бы настроить VPN через SSH на своём сервере (за рубежом). А то могут логгировать и пользователей VPN.

2. Использовать DNS over HTTPS. Это защитит от просмотра и подмены DNS трафика, но технически провайдер по прежнему сможет определять, на какие домены ты ходишь, даже через HTTPS. Есть ли такое оборудование у ваших провайдеров — я, конечно, не знаю. Если это сайт вроде RSDN с уникальным IP, тут никакого оборудования не надо. Если это сайт за каким-нибудь Cloudflare CDN — тут может понадобиться.
Re[4]: На украинских ресурсах вводят цензуру
От: Ромашка Украина  
Дата: 09.03.23 23:20
Оценка:
Здравствуйте, lazyass, Вы писали:
Р>>У меня точно работать не будет, потому что уже лет 20 автоматом вбиваю везде гугловские dns сервера.
L>днс трафик перехватывается первым

И что? Там нет речи про перехват трафика, там речь о стандартном DNS RPZ. Это такая специфическая хрень, которая используется в основном для борьбы со всякой малварью и ботнетами, стоит у кучи провайдеров и для которой датасеты продаются кучей компаний. К блокировке сайтов это не имеет ни малейшего отношения.

PS если речь про цензуру, если вы забыли — в Украине давным-давно блокируется куча ресурсов из РФ, включая яндекс и фконтакте. Совершенно другими способами.


Всё, что нас не убивает, ещё горько об этом пожалеет.
Re[4]: На украинских ресурсах вводят цензуру
От: Ромашка Украина  
Дата: 09.03.23 23:33
Оценка:
Здравствуйте, vsb, Вы писали:
vsb>Работать это будет.

Только через задницу.

vsb>В любом случае IP пользователя залоггирован.


Нафига огород городить? Ты на сервере провайдера, ты можешь логировать чего твоей душе угодно, какой смысл морочиться с фейковыми серверами? Увидел запрос, залогировал, передал дальше или отправил в /dev/null. Все. Зачем вы придумываете какие-то сложные схемы?

vsb>Как этого избежать?


Не пить коньяк по утрам?


Всё, что нас не убивает, ещё горько об этом пожалеет.
Re[5]: На украинских ресурсах вводят цензуру
От: vsb Казахстан  
Дата: 09.03.23 23:40
Оценка:
Здравствуйте, Ромашка, Вы писали:

vsb>>Работать это будет.


Р>Только через задницу.


Почему?

vsb>>В любом случае IP пользователя залоггирован.


Р>Нафига огород городить? Ты на сервере провайдера, ты можешь логировать чего твоей душе угодно, какой смысл морочиться с фейковыми серверами? Увидел запрос, залогировал, передал дальше или отправил в /dev/null. Все. Зачем вы придумываете какие-то сложные схемы?


Провайдер это не роутер на сто мегабитов. Там так не получится. Роутеры провайдера могут логгировать заголовки пакетов. Т.е. могут логгировать, что такой-то адрес установил TCP-соединение с таким-то адресом. Это можно, тут проблем нет. Но если целевой сайт за CDN-ом или в облаке (а это очень большой процент современных сайтов), то ты просто увидишь, что Иван Иванов установил соединение с сервером Cloudflare. Чтобы понять, на какой сайт он на самом деле ходил, нужно уже разбирать начало TLS-соединения. И вот тут, для масштаба провайдера, нужно дорогое спец железо. Я не знаю, есть ли оно у украинских провайдеров, но вообще-то оно нужно только для слежки. У российских и казахстанских провайдеров такое железо есть, по понятным причинам.

И описанная схема с подменой DNS это как раз способ малыми усилиями добиться желаемого для подавляющего большинства абонентов, которые в этом всём не разбираются и максимум их усилий — это смена DNS-сервера. Тут как раз никакого сложного железа не нужно. Подменить ответ DNS сервера несложно. И раз ваши провайдеры эту схему решили применить — вероятно такого железа у них нет, а поставленную задачу выполнять надо.
Отредактировано 09.03.2023 23:42 vsb . Предыдущая версия . Еще …
Отредактировано 09.03.2023 23:41 vsb . Предыдущая версия .
Re[6]: На украинских ресурсах вводят цензуру
От: Ромашка Украина  
Дата: 09.03.23 23:46
Оценка:
Здравствуйте, vsb, Вы писали:
vsb>>>Работать это будет.
Р>>Только через задницу.
vsb>Почему?

Потому что для того, чтобы подменить ответ DNS сервера, нужно перехватить запрос к DNS серверу. Вот тут можешь ставить точку. Если ты перехватил запрос, ты можешь его просто записать в лог и тебе нет нужды городить тот огород, который ты придумал.


Всё, что нас не убивает, ещё горько об этом пожалеет.
Re[5]: На украинских ресурсах вводят цензуру
От: lazyass Россия  
Дата: 09.03.23 23:54
Оценка:
Р>И что? Там нет речи про перехват трафика, там речь о стандартном DNS RPZ. Это такая специфическая хрень, которая используется в основном для борьбы со всякой малварью и ботнетами, стоит у кучи провайдеров и для которой датасеты продаются кучей компаний. К блокировке сайтов это не имеет ни малейшего отношения.

Р>PS если речь про цензуру, если вы забыли — в Украине давным-давно блокируется куча ресурсов из РФ, включая яндекс и фконтакте. Совершенно другими способами.


у вас и очереди в военкоматы
о чем речь?
привет всем обиженным
Re[6]: На украинских ресурсах вводят цензуру
От: Ромашка Украина  
Дата: 09.03.23 23:58
Оценка:
Здравствуйте, lazyass, Вы писали:
L>о чем речь?

О сабже. Народ все проспал и теперь неимоверно тупит.


Всё, что нас не убивает, ещё горько об этом пожалеет.
Re[7]: На украинских ресурсах вводят цензуру
От: lazyass Россия  
Дата: 10.03.23 00:29
Оценка:
Здравствуйте, Ромашка, Вы писали:

Р>О сабже. Народ все проспал и теперь неимоверно тупит.


ну не режь же цитаты
привет всем обиженным
Re[4]: На украинских ресурсах вводят цензуру
От: anonymous Россия http://denis.ibaev.name/
Дата: 10.03.23 06:52
Оценка:
Здравствуйте, Ромашка, Вы писали:

Р>Это написано про лог nginx.


Да-да, ngx_stream_sbu_module.
Re[4]: На украинских ресурсах вводят цензуру
От: ути-пути Россия  
Дата: 10.03.23 07:15
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>1. Использовать VPN и особое внимание уделить тому, чтобы DNS запросы не просачивались через провайдера.


Тут есть нюанс. Я вот включаю/выключаю VPN по ситуации, в 99% случаев он выключен, т.к. без него быстрее. И в какой-то момент можно забыть его включить, и ты попал.
Можно, конечно, всю дорогу сидеть под VPN, но это сразу довольно большая латентность (от 40-50мс до ближайших зарубежных серверов, умножить на 2, когда запрос идет обратно к соседнему серверу) и не всегда нормальная скорость.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[6]: На украинских ресурсах вводят цензуру
От: ути-пути Россия  
Дата: 10.03.23 07:30
Оценка:
Здравствуйте, vsb, Вы писали:

vsb>И описанная схема с подменой DNS это как раз способ малыми усилиями добиться желаемого для подавляющего большинства абонентов, которые в этом всём не разбираются и максимум их усилий — это смена DNS-сервера. Тут как раз никакого сложного железа не нужно. Подменить ответ DNS сервера несложно. И раз ваши провайдеры эту схему решили применить — вероятно такого железа у них нет, а поставленную задачу выполнять надо.


Делаем вполне безобидные странички, например с мемасиками, и добавляем туда что-нибудь вроде <link rel="prefetch" href="http://kremlin.ru" />, и все посетители становятся агентами кремля, сами того не подозревая.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.