FriGate опять бякой оказался
Jan. 5th, 2021 11:20 amНа предыдущей итерации он иногда биткоины начинал майнить так, что работать становилось неприятно. Майнил бы ненавязчиво и во время собственно оказывания мне услуг - я был бы не против.
Почитал список новых обвинений тут:
* Накручивал просмотры видеороликов, включая рекламные, на различных площадках? Не смешите мои тапочки, разборки жаб с гадюками меня не интересуют - по крайней мере, пока у меня достаточно шустрый интернет-канал ("не интересуют" означает, что какой-нибудь ad nauseam я тоже ставить не буду)
* Но вот делать от моего имени в соцсеточках что-то ещё (хотя бы лайки ставить) - это действительно тяжкий грех. Пришлось таки снести.
А жаль. Покопался на хромом маркете в аналогичных расширениях - пока что всё найденное работало отвратительно, или слишком быстро и слишком настойчиво начинало просить денег, или всё сразу.
Так-то меня есть и полномасштабные VPN-ы на весь комп с дружественными серверами, но это далеко не всегда удобно, если мне надо всего лишь одну вкладочку в браузере пустить в обход блокировок. Особенно если в другой вкладке открыто что-то рабочее, которое должно идти строго через рабочий VPN и без посторонних проксей.
Кто что ещё посоветует?
Почитал список новых обвинений тут:
* Накручивал просмотры видеороликов, включая рекламные, на различных площадках? Не смешите мои тапочки, разборки жаб с гадюками меня не интересуют - по крайней мере, пока у меня достаточно шустрый интернет-канал ("не интересуют" означает, что какой-нибудь ad nauseam я тоже ставить не буду)
* Но вот делать от моего имени в соцсеточках что-то ещё (хотя бы лайки ставить) - это действительно тяжкий грех. Пришлось таки снести.
А жаль. Покопался на хромо
Так-то меня есть и полномасштабные VPN-ы на весь комп с дружественными серверами, но это далеко не всегда удобно, если мне надо всего лишь одну вкладочку в браузере пустить в обход блокировок. Особенно если в другой вкладке открыто что-то рабочее, которое должно идти строго через рабочий VPN и без посторонних проксей.
Кто что ещё посоветует?
no subject
Date: 2021-01-05 01:00 pm (UTC)no subject
Date: 2021-01-05 01:34 pm (UTC)no subject
Date: 2021-01-05 01:53 pm (UTC)Роутер напишет на IP пакете, направляющемся на заблокированный сервис, Strict Source Routing, чтобы его отмаршрутизировали через такие-то роутеры в интернете, на такой-то целевой адрес (который всё равно на виду, ибо это ж не TOR) и отдаст этот пакет провайдеру, который обязан блокировать всё, что скажет РКН?
А ответный пакет как пойдёт?
no subject
Date: 2021-01-05 02:13 pm (UTC)Простейший - туннель для пакетов к блокируемым ресурсам. То есть, все пакеты, совпадающие с загруженными префиксами, летят в туннель. Есть пример конфигурации Bird, если нужно.
no subject
Date: 2021-01-05 02:21 pm (UTC)Но тогда при чём тут BGP? Тем более что BGP сам по себе не сообщает, пакеты на какие адреса попытаются зарезать.
no subject
Date: 2021-01-05 04:45 pm (UTC)Для работы в РФ имеются ресурсы antifilter.network и antifilter.download, отдающие префиксы.
Раньше я использовал другую схему - сам прямо на роутере скриптом формировал таблицу из выгрузки и прописывал в ipset и в конфиг DNS forwarder. Но в какой-то момент у роскомпозора поехала крыша, выгрузка стала больше bgp global view, роутер стал зашиваться на парсинге, а я стал рыть альтернативы. Даже обработку скриптов на vps поднял. Но в итоге пришёл к варианту с загрузкой префиксов по bgp, благо добрые люди раздают.