Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
84 | 7 | 38

Аноним 19/07/18 Чтв 14:23:44  179792877  
1.jpg (61Кб, 1280x720)
c41f8bcc7836f68[...].png (109Кб, 400x309)
НЕ ДЛЯ ВСЕ ПРОВАЙДЕРОВ! только для тех, которые юзают шлюзы Ростелекома

Итак ананас. Если ты хоть немного мальски продвинутый юзер пекарни и имеешь в качестве домашнего роутера любой Mikrotik (либо ты дохера умный айтишник и умеешь в линуксы и сможешь себе сам все сделать прочитав только консоль команду что ниже и запилить по своему на своем линукс-роутере если тебе конечно это надо)


Все оказывается очень просто. Как и в случае с http, DPI провайдера перехватывает запросы абонентов и отправляются поддельные ответы от сервера. В случае https нельзя подменить защищенное содержимое, поэтому отправляется поддельный пакет с флагом RST. Запретив такие пакеты - получаем настоящие ответы от сервера:

Втыкаем это правило в консоль роутера и все. Анонас, не забудь указать свой интерфейс. У большинства это не pppoe а ether1

/ip firewall filter
add action=drop chain=forward disabled=no in-interface=pppoe protocol=tcp src-port=443 tcp-flags=rst packet-size=40 ttl=equal:120

P.S. Под это правило попадает много пакетов, при этом каких-либо проблем обнаружено не было, но для более точной обработки можно поставить дополнительные условия, в моем случае packet-size=40 и ttl=equal:120 (для windows-систем) и ttl=equal:56 (соответственно для *nix-систем) и теперь счетчик правила увеличивается только при обращении к запрещенным https-сайтам. Правило со значением ttl=56 иногда отрабатывает без необходимости, при этом каких-либо проблем замечено не было. Значения ttl смотрел в поддельных пакетах от провайдера и уменьшал их на 1 в правилах.

C ттл можно не играться, у большинства работает копипастом все.

Владельцев микротика и провайдера с шлюзом РТ поздравляю.
Аноним 19/07/18 Чтв 14:26:45  179793051
Сливаю способ обхода блокировок РКН

отклеилось*/
Аноним 19/07/18 Чтв 14:30:07  179793258
>>179792877 (OP)
>/ip firewall filter
>add action=drop chain=forward disabled=no in-interface=pppoe protocol=tcp src-port=443 tcp-flags=rst packet-size=40 ttl=equal:120
Годнота, спасибо
Аноним 19/07/18 Чтв 14:31:24  179793326
Микротик попробовал пол года назад, до сих пор дрочу и ставлю клиентам. Обожаю багор аникеев которые не могут в настройку
Аноним 19/07/18 Чтв 14:37:24  179793689
image.png (39Кб, 787x649)
>>179792877 (OP)
>pppoe
А если l2tp?
Аноним 19/07/18 Чтв 14:41:18  179793934
>>179792877 (OP)
а вот теперь вопрос, куда вводить команду? да и как вообще войти в консоль?
Аноним 19/07/18 Чтв 14:42:20  179794005
>>179792877 (OP)
прочел твой текст с третьей попытки. русский не родной язык?
Аноним 19/07/18 Чтв 14:42:20  179794006
>>179793934
Если я правильно понял, то имеется ввиду терминал.
Аноним 19/07/18 Чтв 14:42:39  179794026
>>179793689
удваиваю
Аноним 19/07/18 Чтв 14:43:07  179794066
>>179794006
да. я вообще думал, что у роутера только веб интерфейс
Аноним 19/07/18 Чтв 14:43:56  179794114
>>179794066
почти все роутеры на обрезанном линупсе крутятся.
Аноним 19/07/18 Чтв 14:44:01  179794119
>>179794066
>у роутера только веб интерфейс
Лол. По-моему с микротиком первым делом нужно винбокс ставить, иначе зачем он нужен.
Аноним 19/07/18 Чтв 14:44:11  179794128
>>179793326
> Микротик
>в настройку
Охуеть наверное сложно в гуи кнопки потыкать, да?
Аноним 19/07/18 Чтв 14:45:20  179794196
вопрос уровня б, а дайте заблоченный https сайт для теста
Аноним 19/07/18 Чтв 14:45:31  179794211
>>179793258
Ок, пакет RST не доходит до твоего пк. Но и ответ от настоящего сервера не дойдет жеж?
В таком случае твой пк будет повторять запросы, на которые пров будет отвечать RST, который будет дропаться на роутере. В итоге все закончится таймаут ошибкой
Аноним 19/07/18 Чтв 14:46:30  179794269
>>179793689
поменяй ручками дура
Аноним 19/07/18 Чтв 14:46:34  179794270
>>179794196
http://xhamster.com

https://video-one.com/ru

https://www.last.fm
Аноним 19/07/18 Чтв 14:47:08  179794307
>>179794269
Спасибо, просто я глупенький, предпочитаю переспросить очевидные вещи.
Аноним 19/07/18 Чтв 14:47:22  179794324
И да, микротик не обязателен. ДАже если в роутере линукс-консоль изначально недоступна, можно достучаться до нее прошив какой-нить OpenWRT
Аноним 19/07/18 Чтв 14:48:03  179794366
>>179794270
>https://www.last.fm
чиво блять?
Аноним 19/07/18 Чтв 14:48:34  179794400
image.png (996Кб, 1920x1080)
>>179794270
все три открываются, но спасибо за попытку
Аноним 19/07/18 Чтв 14:49:10  179794443
>>179794366
Да, у меня роскомнадзор блокирует ласт.фм. Такие дела. Там как-то давно некая русская группа трек выкладывала кода это ещё было можно на ласте экстремистского содержания. И ласт заблокировали нахуй.
Аноним 19/07/18 Чтв 14:50:21  179794526
>>179794443
Это твой пров медленно реагирует на изменения в списке роскомнадзора. У большинства ластфм доступен
Аноним 19/07/18 Чтв 14:51:06  179794587
>>179794114
>на обрезанном линупсе
Мамка у тебя обрезанная, а линукс на роутерах самый что ни на есть полноценный. Это ядро, блядь.
Аноним 19/07/18 Чтв 14:51:33  179794614
>>179794587
ну я не очень умный, прости
Аноним 19/07/18 Чтв 14:52:07  179794652
У кого анус, как на них консоль открыть? Там точно линупс стоит
Аноним 19/07/18 Чтв 14:52:45  179794687
>>179794324
На моём ТП-линке с дефолтной прошивкой шелл доступен через запущенный эксплойтом пинговалки в веб-морде телнет, лол.
Аноним 19/07/18 Чтв 14:54:57  179794821
>>179792877 (OP)
Дёрпибура, глютамат, срусрекер и ноунейм работают по ipv6.
Всякие грани.сру лично мне нахрен не всрались, но и они тоже внезапно работают.
мимо пользователь говнотика и не ртк
Аноним 19/07/18 Чтв 14:56:36  179794918
>>179794324
Прошил опенврт в говнинк дир300.
Натить торренты это говно перестало совсем (скорость упала с 90 мегабит до 70). Плюс появились дикие лаги ВСЕГО (мессенжеры, сёрфинг), если запущен торрент.
На даже самом бомжовом говнотике (hAP mini) всё работает прекрасно. И торренты сотку, и ssh с мессенджерами не лагают.
Аноним # OP  19/07/18 Чтв 14:56:54  179794939
1. Не уверен что команда подходит для других роутеров кроме микротика

2. Консоль в микротике есть в спецсофтине Winbox для настройки микротика

3.Для л2тп - просто втыкаешь название л2тп интерфейса вместо pppoe как в самой команде

4. Про то что запрос не доходит. Хз. В сетях не силен но все работает.

Гайд нашел случайно
Аноним 19/07/18 Чтв 14:57:52  179794999
>>179792877 (OP)

Нахуя ты пиаришь способы? Хочешь, чтобы с ними начали борьбу?
Аноним # OP  19/07/18 Чтв 15:01:22  179795236
>>179794999
Так это для двоща любимого. Да и уже борются. Не у всех провайдеров работает.

И важно что микротики дома почти ни у кого не стоят. Только у эникеев и сисюков и то не всегда.

Так что это капля в море и бороться нет смысла. Это как бороться с впн. Только тут чуть проще . при уже имеющемся оборудовании зачем впн мутить, если можно иначе и бесплатно.
Аноним # OP  19/07/18 Чтв 15:03:11  179795331
>>179793689

имя интерфейся написано же выше в окошке. Его и ставь.
Аноним 19/07/18 Чтв 15:03:26  179795345
>>179795236
>Это как бороться с впн

Из-за вас введут белые списки айпи адресов и сосать придется с бесполезным впн.
Аноним 19/07/18 Чтв 15:03:55  179795375
>>179792877 (OP)
Чет нифига не заработало, ОП. На Линкедин не заходит.

Сделал через веб-интерфейс консолька почему-то не запустилась. Сейчас скину скриншоты.

> для тех, которые юзают шлюзы Ростелекома
Понятия не имею узает ли мой пров их.
Аноним 19/07/18 Чтв 15:05:18  179795458
>>179795236
Если бы не ой-вэйвайфай для домашних - я бы вообще поставил циску 1811. Ебал я в рот это поделие лабусов.
анон с говнотиком, сменившим длинк
Аноним 19/07/18 Чтв 15:06:44  179795538
>>179795345
Так их давно уже ввели, весь фришный впн и почти все айпи чумазона на харкаче забанены.
Швободное общение, и естественно то, что абублядь сосёт у тарщмайоров и мейлру, ни при чём.
Аноним 19/07/18 Чтв 15:08:48  179795648
CUipxKHF.png (127Кб, 472x464)
>>179792877 (OP)
Вы арестованы.
Аноним 19/07/18 Чтв 15:09:53  179795711
>>179792877 (OP)
>только для тех, которые юзают шлюзы Ростелекома
Я тебе скажу, что территориально у рт - зоопарк и по железу, и по конфигам, и по квалификации. Так что то, что у тебя работает, у анона в городе по соседству может и не взлетать.
Аноним 19/07/18 Чтв 15:12:06  179795838
filters.PNG (31Кб, 1036x243)
Залогинился через ssh. Стоят такие фильтры. Последний, как у ОПа. Но он не помог. Как потестить что у меня не-Ростелеком? у меня до Москвы идет цепочка из ~5 провайдеров
Аноним 19/07/18 Чтв 15:12:23  179795857
>>179794211
Если я правильно понимаю, то ответ таки дойдет от запрещенного сервера, только уже после того, как пришел от прова, поэтому твоему компу он уже нахуй не всрался и он его отбрасывает.
мимо с дивана
Аноним 19/07/18 Чтв 15:12:48  179795882
>>179793326
> Микротик попробовал пол года назад, до сих пор дрочу
Мне дико доставило, что при подключении к вай-фаю принтера с помощью WPS, у микротика отвалился WAN-интерфейс.
Знакомый сетевик сказал, что ЭТО НОРМАЛЬНО.
Аноним 19/07/18 Чтв 15:13:12  179795906
>>179795458
Некротик - лучшее, что я видел для дома за такую цену. С 2005 года успел поплеваться от длинков, зухелей, асусов.
Длинк<асус<зухель<некротик<джунипер/циска/hpe. Только вот цена у последних.
У микротика нашёл ещё одно преимущество. Он пиздецки компактен оказался.
Аноним 19/07/18 Чтв 15:13:37  179795928
>>179795882
Кек.
Аноним 19/07/18 Чтв 15:15:59  179796063
15123173336630.jpg (149Кб, 1700x1734)
Гуглите Гудбай ДПИ, даже роутер трогать не надо. Суть таже.
Аноним 19/07/18 Чтв 15:16:43  179796099
>>179795906
>У микротика нашёл ещё одно преимущество. Он пиздецки компактен оказался.
Некротики в белых пластиковых корпусах "а-ля совок" (951 серия) нихуя не компактны так-то.
hAP mini - да, компактен, но всё портит убоищная подставка. Лучше бы сделали маленькую коробочку с наклейкой, чтобы можно было приклеить к стене. Типа как крючок для ванной.
Аноним 19/07/18 Чтв 15:17:18  179796129
>>179795538
>Так их давно уже ввели

Еще не вели. Есть черный список адресов, а белый список это похуже, чем черный.
Аноним 19/07/18 Чтв 15:17:42  179796164
>>179796063
От кстати да, тестил эту вишню дома и на работе. С рабочим провом помогла, с домашним не оче. Похуй, дома тор браузер есть, через него всё открывается.
Аноним 19/07/18 Чтв 15:21:27  179796412
>>179796099
Сравни с остальным ширпотребным soho. Последний зухель кинетик при схожем количестве портов был раза в 2-2,5 больше по корпусу.
Аноним 19/07/18 Чтв 15:21:36  179796422
>>179795882
>Знакомый сетевик сказал, что ЭТО НОРМАЛЬНО
Вероятно у вас у обоих руки из жопы.

мимо-админ
Аноним 19/07/18 Чтв 15:27:23  179796837
>>179795857
>>179794211
Понял, это пассивный способ блокировки сайтов провайдером. Когда пров просто шлет rst быстрее чем конечный запрещенный сервер.
Вопрос - почему нельзя это правило на своем ПК прописать-то?
Аноним 19/07/18 Чтв 15:27:57  179796889
>>179792877 (OP)
на ASUS RT-N11P это можно сделать?
Аноним 19/07/18 Чтв 15:30:09  179797034
>>179795375
Как эт не запустилась. Винбокс все работает. Вебинтерфейс для довенов.

Если не сработало значит не повезло с провайдером.
Аноним 19/07/18 Чтв 15:31:09  179797108
>>179796063
Попробовал по-приколу хули эта параша требует обновлений и не работает? Как ее обновить, если установлена последняя версия
Аноним 19/07/18 Чтв 15:32:36  179797216
>>179795838
А вот как потестить хз. Скажу сразу что Скайнет и Домру работает в дс2 . У них РТ. Но там анон выше писал что все провы по разному свою сетку строят так что может и не работать.
Аноним 19/07/18 Чтв 15:35:58  179797451
>>179796837
Можно) но для одного устройства и если ВАН кабель у тебя в комп идет сразу а не когда ты за натом.Хотя и так можно просто чуть подумать как, я не сетевик дохуя поэтому не буду советовать как ибо незнаю и думать не хочу
Аноним 19/07/18 Чтв 15:36:17  179797480
>>179796889
Нет
Аноним 19/07/18 Чтв 15:38:35  179797643
>>179792877 (OP)
У меня инет от ростелекома, но роутер - D-Link.
Что делать?
Аноним 19/07/18 Чтв 15:42:25  179797869
>>179794128
да тебе и собаку не сложно выебать
Аноним 19/07/18 Чтв 15:56:09  179798812
>>179792877 (OP)
>РТ
Да продлит Аллах годы лени их админов. Ибо goodbyedpi спасает от всего на их линиях.
Юзаю сам , поставил всем знакомым.
Аноним 19/07/18 Чтв 15:58:01  179798920
>>179796837
Можно, но только это надо будет делать на каждом ПК. А на мобиле как?
Просто так удобнее.
Аноним 19/07/18 Чтв 15:58:26  179798948
>>179796422
Вероятно ты пидор.
Аноним 19/07/18 Чтв 16:02:38  179799258
>>179797108
Ничего не обновлял и всё работает. Ты скачал какое-то говно. Ищи на гитхабе.
Аноним 19/07/18 Чтв 16:09:01  179799712
>>179797108
GoodbyeDPI не требует обновлений. То, что требует обновлений - это гуй, прикрученый умельцем.
Второе - оно может требовать обновления Windows, но только если у тебя windows7. требуется обновление, для поддержки эл. подписи драйверов SHA256. В windows 7 это накатывается обновлением, впрочем, оно вышло много лет назад. Если такового не будет, прога бесполезна, драйвер тупо не будет мониторить трафик.
Аноним 19/07/18 Чтв 16:13:24  179799998
>>179798948
Вероятно ты в людях так же плохо разбираешься, как и в IT
Аноним 19/07/18 Чтв 17:18:31  179803705
rutracker.org
web.telegram.org
Аноним 19/07/18 Чтв 17:57:59  179805880
>>179799712
Блять, поставил это обновление, все равно не работает.
Аноним 19/07/18 Чтв 18:02:23  179806116
>>179794652
Telnet
Аноним 19/07/18 Чтв 18:39:16  179808079
Причем тут микротик, ты iptables на любом роутере настроить сможешь
Аноним 19/07/18 Чтв 19:37:11  179811143
>>179799712

Да я уже разобрался со всей этой хуйней, посмотрел код этой параши, скачал обновление, с которым все должно было заработать, только 7ка не дает его поставить, как это пофиксить ты знаешь?
Аноним 19/07/18 Чтв 20:19:45  179813425
>>179803705
>web.telegram.org
даже телега работает.
рутрекер через ipv6 у меня давно ходит. на чем потестить то?
МТС, если важно.
Аноним 19/07/18 Чтв 23:06:32  179823636
>>179792877 (OP)
Звучит как ерунда. Хотя, если провайдер на коленке собирал инфраструктуру для блокировки, то может сработать.
Если соединение просто рвать на железке провайдера, то как бы ты тогда видел заглушку, что сайт заблокирован?
Аноним 20/07/18 Птн 03:59:33  179834133
>>179823636
D N S
N
S

Разрыв соединения - это для тех, кто не совсем даун, и осилил прописать 8.8.8.8 и 2001:4860:4860::8888
Аноним 20/07/18 Птн 04:03:18  179834207
>>179794270
>http://xhamster.com
>
>https://video-one.com/ru
>
>https://www.last.fm
Эти все без еботы работают
Аноним 20/07/18 Птн 04:04:45  179834231
>>179794939
>3.Для л2тп - просто втыкаешь название л2тп интерфейса вместо pppoe как в самой команде

И оно шлёт тебя нахуй.
Не понял как должны работать конфиги в шапке.
Ты внешний шлюз должен обходить, понимаешь?
Аноним 20/07/18 Птн 04:07:13  179834278
>>179796063
Чот ору. Не, я знал что у провайдеров всё работает через пизду, но чтобы настолько.

Но в любом случае, с VPN как-то спокойнее.
Аноним 20/07/18 Птн 04:10:32  179834329
>>179834278
Так ещё не пофиксили?
Оп скопипастил из статьи годовалой давности
Аноним 20/07/18 Птн 04:13:03  179834366
>>179792877 (OP)
Ладно, лучше засагать пока не пофиксили
Аноним 20/07/18 Птн 04:22:30  179834501
>>179794526
У кого как у меня каждый второй сайт, а у корешей рутрекер пашет без траблов
Аноним 20/07/18 Птн 04:26:47  179834562
>>179792877 (OP)
А что, есть такие долбоебы, которые микротик осилили, а впн нет? Нахуя заниматься такими временными решениями?
Аноним 20/07/18 Птн 04:34:00  179834683
b53c1c16cb277b1[...].jpg (85Кб, 800x1131)
Бля, роутер зюхель, но провайдер, сука, телеком.
Аноним 20/07/18 Птн 05:08:59  179835169
>>179792877 (OP)
Провайдер Дом.ру. Будет работать?
Как понять что пров. юзает шлюзы ростелекома?
Аноним 20/07/18 Птн 07:27:43  179837439
Анонче, помоги написать эту команду для iptables. Прошивка tomato, в ней только так можно. С меня - реки нефти!
Аноним 20/07/18 Птн 08:45:48  179839494
бамп по реквесту по iptables
Аноним 20/07/18 Птн 09:34:05  179841186
>>179799998
Вероятно ты тоже пидор.


Топ тредов
Избранное