Доброго времени суток.
Собственно базируясь вот на этой теме http://forum.mozilla-russia.org/viewtopic.php?id=59756 , решил поинтересоваться.... как вообще работает DPI и что на нём можно настроить в качестве запрета.... например... если создать сайт на каком-то сервере с определённым IP адресом и туда выложить пиратские программы , призывы к насилию и прочее , то есть ли способ блокировать доступ к контенту отличный от тупого бана по айпи ? Мы же знаем что часто бывет что на одном айпишнике размещается по несколько сайтов.... так вот можно ли используя DPI банить по DNS ? И если да , то как ? И соответственно второй вопрос , почему наши этим не пользуются ?
Отредактировано FireFox Future (24-07-2013 11:42:30)
Отсутствует
Поясню с какой точки зрения меня это заинтересовало...
Насколько я знаю , DPI расшифровывается как Deep Packet Inspection... а при отправке пакета с запростом например открыть сайт www.xxx.xxx , в самом заголовке айпи пакета пишется конечная точка его прибытия... и даже если www.xxx.xxx ежечасно меняет айпи , то по информации о самом www.xxx.xxx можно открывать одно и тоже и регулярно... исходя из этого получается интересная штука.... по моему можно настроить механизм DPI так , что если внести например в чёрный список именно URL/DNS , то уже никакой анонимайзер помогать не будет... то есть... поскольку например я открываю сайт с варезом и отправляю айпи пакет через провайдера в котором содержится информация о запросе открыть www.xxx.xxx , то такие пакеты можно тупо отсеевать и не пропускать за пределы локальной сети оператора связи.... так же , если я открываю сайт через проксю или анонимайзер , то даже после прохода через проксю или анонимайзер в конечном пакете приходящем на принимающее провайдерское оборудование всё равно имеется ссылка на URL/DNS о котором идёт речь... Получается , при наличии рук не из того места на котором сидят , а из правильного места , можно намертво забить любые попытки что либо скачать или открыть если оно противоречит закону и самое главное , при этом даже если сервер имеющий определённый айпи содержит кучу сайтов и из них 50% противозаконных , а остальные вполне законные - то отпадает потребность банить айпишник и как следствие никто не страдает.
Отсутствует
FireFox Future
Учитывая то, что ты писал раньше на этом форуме можешь не пытаться размышлять на эту тему пока не прочитаешь несколько книжек или инструкций для новичков (гугли).
P.S. Все всё знают, но им нужна не работа, а видимость, чтобы распилить деньжат. А когда банят им плевать, кто пострадает. Надо будет забанить 1000 сатов за 1 виновный - забанят.
Отсутствует
trionZabilParol
Так я почему и спрашиваю.... я за открытый причём БЕСПЛАТНЫЙ доступ к полным и только полным версиям программ... в такие отношу даже портэйбл версии даже не смотря на их пиратскую сущность... но при этом я против того , чтоб если начинать бороться с пиратством страдали другие не виновные сайты. С таким я сталкивался уже лично , когда скачивал драйвера с http://maxedtech.com/ , было время когда вместо сайта открывалось что доступ запрещён по решению чертей из чертовника. Хотя сам сайт никакой вредоносной информации не имеет.
Отредактировано FireFox Future (24-07-2013 15:06:07)
Отсутствует
Dpi - штука очень дорогая и если она появится, то это будет намного хуже, чем блокировка по айпи, так как с её помощью можно делать очень много всего с трафиком.
Вообще этот закон нарушает конституцию, так как является цензурой.
Отсутствует
KooL
Так я знаю что при помощи DPI можно делать ооооочень многое и самое главное , очень изберательно... надёжно блоча то что не положено и не корёжа при этом всё остальное. А то так почитайте в том же яндесе сколько уже Ростелеком блочил Яндекс , Вконтакте и прочее только потому что они попадали на такой же айпишник как например сайт с явным призывом к насилию.
Отсутствует
Если dpi заставят приобрести или сами приобретут, то просто мягкой блокировкой по ссылке не ограничатся, это как алкоголику дать коньяка и сказать пить не более 50 грамм в день.
Отредактировано KooL (24-07-2013 18:58:35)
Отсутствует
KooL
Да они и баном по айпи не ограничиваются , страдает больше людей от таких действий чем от конкретных действий по DPI.
okkamas_knife
Опять же , VPN , I2P , TOR и прочее.... обход делается предельно просто если голова на плечах есть. Вот смотрите.... вот у вас DSL или GPON... вы подключены к VPN.... вы пишите например www.xxx.xxx и отсылаете. Теперь внимание.... перед тем как ваш запрос на сайт попадёт к серверу VPN , он должен пройти станционное оборудование провайдера насквозь... если DPI настроен насмерть , то пакет с запрашиваемым URL-ом дальше станционного оборудования тупо не уйдёт.
Отсутствует
Готовится великий русский фаервол
http://habrahabr.ru/post/187620/
Отсутствует
KooL
Не , я конечно понимаю если поставить программу которая будет сначала перехватывать пакеты , слегка их модифицировать и передавать их как-то по-другому.. но при желании все эти модификации можно тоже поизучать и занести в чёрный список )
Отсутствует
Не знаю что уж нас ждёт, но ничего хорошего точно. Если брать Китай, то там всё заблокировано, но обойти можно, если есть желание и немного мозгов, за это ничего не будет.
Отсутствует
okkamas_knife
Так я говорю , если захотеть - можно перебить и эти анонимайзеры.... достаточно изучить диапазон айпи по которым они ходят и всё )
Отсутствует
KooL
Ну и представляешь себе как это выглядит в стране с таким населением как Китай ? К примеру ты там живёшь и обновляешь список.... по-твоему только ты один ? Власти этого не делают ? Да ?
Отсутствует
Чего власти? В i2p сидят? Может и сидят, но писал уже, что никого не преследуют за обход Золотого Щита или за какие-либо средства анонимизации\децентрализации.
Отредактировано KooL (24-07-2013 21:16:29)
Отсутствует
KooL
А смысл тогда в золотом щите какой ?
Понимаешь , я смыслю слишком административно.... и в моём понимании если городить ограничения - то не проходимые.... а если допускать ляпусы и ограничения будут проходимыми - то смысла в этих ограничениях нет... что называется не хочешь срать - не мучай жопу )
Отредактировано FireFox Future (24-07-2013 23:41:54)
Отсутствует
FireFox Future
Те, кто умеет — всё равно обойдут, да ещё и следы заметут. А те, кто не умеет, и так и так в обломе.
Добавлено 24-07-2013 23:46:06
если городить ограничения, то непроходимые
Что, лучше тогда вообще ничего не делать?
Законы, по сути — тоже ограничения. Но для кого-то — нет.
Отредактировано littleleshy (24-07-2013 23:46:06)
Отсутствует
А смысл тогда в золотом щите какой ?
Чтобы большая часть населения не лазила куда не следуют, большинство и торенты-то качать еле осиляет, а уж прорваться в i2p даже без блокировки для них непостижимый пилотаж.
то не проходимые
Это уже КНДР, до такого вряд ли докатимся, по крайней мере не скоро.
Законы, по сути — тоже ограничения. Но для кого-то — нет.
Разделение обязанностей: одни законы издают, другие исполняют)
Отредактировано KooL (24-07-2013 23:55:23)
Отсутствует
littleleshy
Я и говорю , что лучше вообще не делать ограничений. Это кроме гнева ничего не вызывает во всяком случаи если люди уже привыкли к свободному доступу.
KooL
Сказать свои реквизиты и данные чтоб в госдуму приняли ? Обещаю , что если примут , будет либо отмена дибилизма с огромной долей вероятности , либо будет построен такой алгоритм блокировки который только и будет отслеживать целое министерство и усовершенствовать и доводить до непроходимости.
Отредактировано FireFox Future (25-07-2013 00:08:52)
Отсутствует
лучше вообще не делать ограничений
Это-то понятно. А вот если надо?
И повторю, какими бы они не были, ИХ ВСЁ РАВНО МОЖНО ОБОЙТИ.
Отсутствует
Dpi - штука очень дорогая и если она появится, то это будет намного хуже, чем блокировка по айпи, так как с её помощью можно делать очень много всего с трафиком.
Вообще этот закон нарушает конституцию, так как является цензурой.
Отсутствует
Сказать свои реквизиты и данные чтоб в госдуму приняли ?
Что?
доводить до непроходимости
Это невозможно без уничтожения инета полностью.
Отсутствует
Это невозможно без уничтожения инета полностью.
Это возможно , просто для этой задачи , нужно много вбухать
Для этого требуется сделать следующее... отрубить внешку как таковую , а разрешить связь только через сервера на которых указать правила белого списка , а следовательно всё что не в белом - будет в чёрном
Отредактировано FireFox Future (25-07-2013 00:29:30)
Отсутствует
FireFox Future
Маскировка трафика под обычный уже существует и, если заблокировать весь подозрительный трафик, то интернет умрет. Множество обычных файлов просто перестанет проходить. Тут уже вопрос не в цене, а в том, что DPI должен иметь искусственный интеллект для такого распознавания.
Проще говоря уже есть технологии способные обманывать DPI.
https://www.torproject.org/projects/obfsproxy.html.en
Отсутствует