home.social

#dpi — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dpi, aggregated by home.social.

fetched live
  1. Что видит DPI, если VPN‑трафик зашифрован

    VPN шифрует содержимое трафика, но это не делает соединение невидимым для сети. IP‑адреса, handshake, размеры пакетов, тайминги и поведение потока могут использоваться для классификации даже без расшифровки данных. Разберемся, что видит DPI, как работают fingerprinting и active probing и какую роль в этой архитектуре играют VLESS, XHTTP и REALITY.

    habr.com/ru/articles/1071252/

    #vpn #dpi #vless #xhttp #reality #xray #анализ_трафика #fingerprint #active_probing

  2. Что видит DPI, если VPN‑трафик зашифрован

    VPN шифрует содержимое трафика, но это не делает соединение невидимым для сети. IP‑адреса, handshake, размеры пакетов, тайминги и поведение потока могут использоваться для классификации даже без расшифровки данных. Разберемся, что видит DPI, как работают fingerprinting и active probing и какую роль в этой архитектуре играют VLESS, XHTTP и REALITY.

    habr.com/ru/articles/1071252/

    #vpn #dpi #vless #xhttp #reality #xray #анализ_трафика #fingerprint #active_probing

  3. Что видит DPI, если VPN‑трафик зашифрован

    VPN шифрует содержимое трафика, но это не делает соединение невидимым для сети. IP‑адреса, handshake, размеры пакетов, тайминги и поведение потока могут использоваться для классификации даже без расшифровки данных. Разберемся, что видит DPI, как работают fingerprinting и active probing и какую роль в этой архитектуре играют VLESS, XHTTP и REALITY.

    habr.com/ru/articles/1071252/

    #vpn #dpi #vless #xhttp #reality #xray #анализ_трафика #fingerprint #active_probing

  4. Почему распределённая архитектура работает против блокировок лучше одного сервера

    Один из самых частых вопросов, которые нам задают: зачем вообще так усложнять архитектуру, если можно просто поднять сервер и раздавать доступ.Отвечу подробно, и заодно расскажу вещь, о которой мы почему-то редко упоминаем, хотя для этой архитектуры она главная.

    habr.com/ru/articles/1068906/

    #распределённые_сети #P2P #mesh #обход_блокировок #DPI

  5. Почему распределённая архитектура работает против блокировок лучше одного сервера

    Один из самых частых вопросов, которые нам задают: зачем вообще так усложнять архитектуру, если можно просто поднять сервер и раздавать доступ.Отвечу подробно, и заодно расскажу вещь, о которой мы почему-то редко упоминаем, хотя для этой архитектуры она главная.

    habr.com/ru/articles/1068906/

    #распределённые_сети #P2P #mesh #обход_блокировок #DPI

  6. Почему распределённая архитектура работает против блокировок лучше одного сервера

    Один из самых частых вопросов, которые нам задают: зачем вообще так усложнять архитектуру, если можно просто поднять сервер и раздавать доступ.Отвечу подробно, и заодно расскажу вещь, о которой мы почему-то редко упоминаем, хотя для этой архитектуры она главная.

    habr.com/ru/articles/1068906/

    #распределённые_сети #P2P #mesh #обход_блокировок #DPI

  7. DPI для любопытствующих

    Мне было интересно узнать, какие байты бегают по моей домашней сети. Я не нашёл простого инструмента, который можно было бы собрать за вечер и понять от начала до конца — и пришлось написать свой, на C. Получилось ~500 строк кода, 95.6% распознавания протоколов и отличная возможность разобраться, как работает Deep Packet Inspection изнутри. Без фреймворков, без зависимостей — только C, libpcap и алгоритм Ахо‑Корасик.

    habr.com/ru/articles/1068394/

    #dpi #dpi_engine

  8. DPI для любопытствующих

    Мне было интересно узнать, какие байты бегают по моей домашней сети. Я не нашёл простого инструмента, который можно было бы собрать за вечер и понять от начала до конца — и пришлось написать свой, на C. Получилось ~500 строк кода, 95.6% распознавания протоколов и отличная возможность разобраться, как работает Deep Packet Inspection изнутри. Без фреймворков, без зависимостей — только C, libpcap и алгоритм Ахо‑Корасик.

    habr.com/ru/articles/1068394/

    #dpi #dpi_engine

  9. DPI для любопытствующих

    Мне было интересно узнать, какие байты бегают по моей домашней сети. Я не нашёл простого инструмента, который можно было бы собрать за вечер и понять от начала до конца — и пришлось написать свой, на C. Получилось ~500 строк кода, 95.6% распознавания протоколов и отличная возможность разобраться, как работает Deep Packet Inspection изнутри. Без фреймворков, без зависимостей — только C, libpcap и алгоритм Ахо‑Корасик.

    habr.com/ru/articles/1068394/

    #dpi #dpi_engine

  10. Что видит DPI, и что мы попробовали у него отобрать

    Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN. Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS-клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные. Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков. Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и расскажу.

    habr.com/ru/articles/1068156/

    #DPI #VPN #TLS #обфускация_трафика #сетевая_безопасность #туннелирование

  11. Что видит DPI, и что мы попробовали у него отобрать

    Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN. Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS-клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные. Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков. Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и расскажу.

    habr.com/ru/articles/1068156/

    #DPI #VPN #TLS #обфускация_трафика #сетевая_безопасность #туннелирование

  12. Что видит DPI, и что мы попробовали у него отобрать

    Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN. Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS-клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные. Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков. Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и расскажу.

    habr.com/ru/articles/1068156/

    #DPI #VPN #TLS #обфускация_трафика #сетевая_безопасность #туннелирование

  13. Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает

    Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.

    habr.com/ru/articles/1066610/

    #vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp

  14. Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает

    Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.

    habr.com/ru/articles/1066610/

    #vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp

  15. Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает

    Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.

    habr.com/ru/articles/1066610/

    #vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp

  16. Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN

    Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом. Начало июня. Клиенты жалуются, что сайт не открывается без VPN. Мало ли, подумал я — ограничения, белые списки и т.д. Потом сайт перестал открываться у меня. По проводу. Дома. Три дня был потный танец с бубном:

    habr.com/ru/articles/1065578/

    #ТСПУ #РКН #DPI #блокировки #reverse_proxy #nginx #TLS #SNI #хостинг #доступность_сайта

  17. Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN

    Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом. Начало июня. Клиенты жалуются, что сайт не открывается без VPN. Мало ли, подумал я — ограничения, белые списки и т.д. Потом сайт перестал открываться у меня. По проводу. Дома. Три дня был потный танец с бубном:

    habr.com/ru/articles/1065578/

    #ТСПУ #РКН #DPI #блокировки #reverse_proxy #nginx #TLS #SNI #хостинг #доступность_сайта

  18. Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN

    Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом. Начало июня. Клиенты жалуются, что сайт не открывается без VPN. Мало ли, подумал я — ограничения, белые списки и т.д. Потом сайт перестал открываться у меня. По проводу. Дома. Три дня был потный танец с бубном:

    habr.com/ru/articles/1065578/

    #ТСПУ #РКН #DPI #блокировки #reverse_proxy #nginx #TLS #SNI #хостинг #доступность_сайта

  19. Птица Феникс. Как разблокировать прокси с помощью «зеркала»

    TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.

    habr.com/ru/articles/1064682/

    #xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn

  20. Птица Феникс. Как разблокировать прокси с помощью «зеркала»

    TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.

    habr.com/ru/articles/1064682/

    #xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn

  21. Птица Феникс. Как разблокировать прокси с помощью «зеркала»

    TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.

    habr.com/ru/articles/1064682/

    #xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn

  22. Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

    Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

    habr.com/ru/articles/1063254/

    #dpi #shadowtls #vless #reality #telegram #Google_ai

  23. Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

    Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

    habr.com/ru/articles/1063254/

    #dpi #shadowtls #vless #reality #telegram #Google_ai

  24. Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio

    Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения

    habr.com/ru/articles/1063254/

    #dpi #shadowtls #vless #reality #telegram #Google_ai

  25. Twenty-five countries, including France, Singapore and several developing economies, are piloting India's Digital Public Infrastructure (DPI) platform. The initiative enables governments to explore digital identity, payments and data-sharing systems built on India's technology stack.

    #BestSoln #BestSolution #India #DPI #DigitalInfrastructure #DigitalPublicInfrastructure #GovTech #Technology #Innovation #DigitalTransformation #PublicTech #GlobalTech

  26. Twenty-five countries, including France, Singapore and several developing economies, are piloting India's Digital Public Infrastructure (DPI) platform. The initiative enables governments to explore digital identity, payments and data-sharing systems built on India's technology stack.

    #BestSoln #BestSolution #India #DPI #DigitalInfrastructure #DigitalPublicInfrastructure #GovTech #Technology #Innovation #DigitalTransformation #PublicTech #GlobalTech

  27. Twenty-five countries, including France, Singapore and several developing economies, are piloting India's Digital Public Infrastructure (DPI) platform. The initiative enables governments to explore digital identity, payments and data-sharing systems built on India's technology stack.

    #BestSoln #BestSolution #India #DPI #DigitalInfrastructure #DigitalPublicInfrastructure #GovTech #Technology #Innovation #DigitalTransformation #PublicTech #GlobalTech

  28. Twenty-five countries, including France, Singapore and several developing economies, are piloting India's Digital Public Infrastructure (DPI) platform. The initiative enables governments to explore digital identity, payments and data-sharing systems built on India's technology stack.

    #BestSoln #BestSolution #India #DPI #DigitalInfrastructure #DigitalPublicInfrastructure #GovTech #Technology #Innovation #DigitalTransformation #PublicTech #GlobalTech

  29. Twenty-five countries, including France, Singapore and several developing economies, are piloting India's Digital Public Infrastructure (DPI) platform. The initiative enables governments to explore digital identity, payments and data-sharing systems built on India's technology stack.

    #BestSoln #BestSolution #India #DPI #DigitalInfrastructure #DigitalPublicInfrastructure #GovTech #Technology #Innovation #DigitalTransformation #PublicTech #GlobalTech

  30. FOG Prime: локальный помощник для стабильной работы Discord и YouTube в Windows

    Статья представляет собой практическое пособие по изучению FOG Prime и основ сетевого взаимодействия. На примере проекта рассматриваются работа Discord и YouTube, различия между TCP и UDP, роль DNS, TLS и QUIC, автоматический подбор сетевых профилей и проверка соединения. Материал написан простым языком и подойдёт начинающим пользователям и разработчикам.

    habr.com/ru/articles/1060418/

    #Discord #YouTube #Windows #сети #DPI #WinDivert #NET #open_source #GitHub

  31. FOG Prime: локальный помощник для стабильной работы Discord и YouTube в Windows

    Статья представляет собой практическое пособие по изучению FOG Prime и основ сетевого взаимодействия. На примере проекта рассматриваются работа Discord и YouTube, различия между TCP и UDP, роль DNS, TLS и QUIC, автоматический подбор сетевых профилей и проверка соединения. Материал написан простым языком и подойдёт начинающим пользователям и разработчикам.

    habr.com/ru/articles/1060418/

    #Discord #YouTube #Windows #сети #DPI #WinDivert #NET #open_source #GitHub

  32. FOG Prime: локальный помощник для стабильной работы Discord и YouTube в Windows

    Статья представляет собой практическое пособие по изучению FOG Prime и основ сетевого взаимодействия. На примере проекта рассматриваются работа Discord и YouTube, различия между TCP и UDP, роль DNS, TLS и QUIC, автоматический подбор сетевых профилей и проверка соединения. Материал написан простым языком и подойдёт начинающим пользователям и разработчикам.

    habr.com/ru/articles/1060418/

    #Discord #YouTube #Windows #сети #DPI #WinDivert #NET #open_source #GitHub

  33. Многоуровневая защита периметра: как IPS, WAF, DNS Security и SSL-инспекция работают в одной точке

    На упрощённых схемах NGFW часто изображают как последовательный конвейер: межсетевой экран, DPI, IPS, антивирус, WAF. Такая схема удобна для презентации, но создаёт неверное впечатление, будто каждый пакет проходит через все механизмы по очереди, а для усиления защиты достаточно включить больше модулей. На практике всё зависит от конкретного потока. DNS-запрос, исходящее HTTPS-соединение, другой транзитный трафик и обращение к опубликованному веб-приложению обрабатываются разными механизмами. Поэтому модуль может быть настроен и активен, но не анализировать нужное соединение: профиль IPS не подключён к разрешающему правилу, DNS-запросы уходят через другой резолвер, HTTPS не расшифровывается, а приложение опубликовано через DNAT в обход WAF. Разберём эту модель на примере Ideco NGFW Novum 22: какой трафик получает каждый механизм, какие данные ему доступны и где чаще всего возникают слепые зоны.

    habr.com/ru/companies/ideco/ar

    #межсетевой_экран #ideco #ideco_ngfw #ips #waf #sslинспекция #dns_security #dpi #информационная_безопасность #файрвол

  34. Многоуровневая защита периметра: как IPS, WAF, DNS Security и SSL-инспекция работают в одной точке

    На упрощённых схемах NGFW часто изображают как последовательный конвейер: межсетевой экран, DPI, IPS, антивирус, WAF. Такая схема удобна для презентации, но создаёт неверное впечатление, будто каждый пакет проходит через все механизмы по очереди, а для усиления защиты достаточно включить больше модулей. На практике всё зависит от конкретного потока. DNS-запрос, исходящее HTTPS-соединение, другой транзитный трафик и обращение к опубликованному веб-приложению обрабатываются разными механизмами. Поэтому модуль может быть настроен и активен, но не анализировать нужное соединение: профиль IPS не подключён к разрешающему правилу, DNS-запросы уходят через другой резолвер, HTTPS не расшифровывается, а приложение опубликовано через DNAT в обход WAF. Разберём эту модель на примере Ideco NGFW Novum 22: какой трафик получает каждый механизм, какие данные ему доступны и где чаще всего возникают слепые зоны.

    habr.com/ru/companies/ideco/ar

    #межсетевой_экран #ideco #ideco_ngfw #ips #waf #sslинспекция #dns_security #dpi #информационная_безопасность #файрвол

  35. Многоуровневая защита периметра: как IPS, WAF, DNS Security и SSL-инспекция работают в одной точке

    На упрощённых схемах NGFW часто изображают как последовательный конвейер: межсетевой экран, DPI, IPS, антивирус, WAF. Такая схема удобна для презентации, но создаёт неверное впечатление, будто каждый пакет проходит через все механизмы по очереди, а для усиления защиты достаточно включить больше модулей. На практике всё зависит от конкретного потока. DNS-запрос, исходящее HTTPS-соединение, другой транзитный трафик и обращение к опубликованному веб-приложению обрабатываются разными механизмами. Поэтому модуль может быть настроен и активен, но не анализировать нужное соединение: профиль IPS не подключён к разрешающему правилу, DNS-запросы уходят через другой резолвер, HTTPS не расшифровывается, а приложение опубликовано через DNAT в обход WAF. Разберём эту модель на примере Ideco NGFW Novum 22: какой трафик получает каждый механизм, какие данные ему доступны и где чаще всего возникают слепые зоны.

    habr.com/ru/companies/ideco/ar

    #межсетевой_экран #ideco #ideco_ngfw #ips #waf #sslинспекция #dns_security #dpi #информационная_безопасность #файрвол

  36. Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?

    Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:

    habr.com/ru/articles/1049748/

    #dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы

  37. Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?

    Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:

    habr.com/ru/articles/1049748/

    #dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы

  38. Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?

    Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:

    habr.com/ru/articles/1049748/

    #dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы

  39. Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik

    Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik

    habr.com/ru/articles/1055294/

    #vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi

  40. Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik

    Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik

    habr.com/ru/articles/1055294/

    #vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi

  41. Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik

    Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik

    habr.com/ru/articles/1055294/

    #vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi

  42. B4 — сетевой мультитул по обходу блокировок

    С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились. В итоге на сегодняшний день B4 - это не инструмент для обхода блокировок (коим и задумывался изначально), а полноценный сетевой мультитул с гибкой и продвинутой маршрутизацией таргетированного трафика.

    habr.com/ru/articles/1055056/

    #golang #netfilter #nfqueue #b4 #zapret #dpi #rkn #tspu #packet #sni

  43. B4 — сетевой мультитул по обходу блокировок

    С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились. В итоге на сегодняшний день B4 - это не инструмент для обхода блокировок (коим и задумывался изначально), а полноценный сетевой мультитул с гибкой и продвинутой маршрутизацией таргетированного трафика.

    habr.com/ru/articles/1055056/

    #golang #netfilter #nfqueue #b4 #zapret #dpi #rkn #tspu #packet #sni

  44. B4 — сетевой мультитул по обходу блокировок

    С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились. В итоге на сегодняшний день B4 - это не инструмент для обхода блокировок (коим и задумывался изначально), а полноценный сетевой мультитул с гибкой и продвинутой маршрутизацией таргетированного трафика.

    habr.com/ru/articles/1055056/

    #golang #netfilter #nfqueue #b4 #zapret #dpi #rkn #tspu #packet #sni

  45. Classify 200+ protocols in real-time with nDPI + ntopng. This snippet shows DFA-based matching on packet payloads, per-flow state, and encrypted protocol detection via TLS SNI, SSH banners. Integrates into Ubuntu/Debian/CentOS. #network #dpi #ndpi

    valtersit.com/vault/dpibased-p

  46. Ready for the #DPI Day at the #UNopenSourceWeek at the #UN headquarters in New York with #TYPO3 compliance officer Rachel Foucard. It’s 10am and I’ve already had some engaging converstions about the impact of #OpenSource. @typo3

  47. Ready for the Day at the at the headquarters in New York with compliance officer Rachel Foucard. It’s 10am and I’ve already had some engaging converstions about the impact of . @typo3

  48. Ready for the #DPI Day at the #UNopenSourceWeek at the #UN headquarters in New York with #TYPO3 compliance officer Rachel Foucard. It’s 10am and I’ve already had some engaging converstions about the impact of #OpenSource. @typo3

  49. Ready for the #DPI Day at the #UNopenSourceWeek at the #UN headquarters in New York with #TYPO3 compliance officer Rachel Foucard. It’s 10am and I’ve already had some engaging converstions about the impact of #OpenSource. @typo3

  50. Ready for the #DPI Day at the #UNopenSourceWeek at the #UN headquarters in New York with #TYPO3 compliance officer Rachel Foucard. It’s 10am and I’ve already had some engaging converstions about the impact of #OpenSource. @typo3

  51. Свой AmneziaWG пару лет спустя: что ломается в быту и что я с этим делаю

    Поднять свой VPN на дешёвом VPS - дело на вечер. А что начинается через месяц-другой, обычно обходят молчанием: на мобильном рвёт, надо обновлять, раздавать доступ семье, кому-то нужен раздельный выход - российские сайты напрямую, остальное за границу. Собрал по своему серверу на AmneziaWG, который держу пару лет: что реально ломается в быту и что я делаю - от тонкой настройки маскировки под мобильных операторов до каскада из двух серверов.

    habr.com/ru/articles/1051054/

    #AmneziaWG #WireGuard #VPN #свой_VPN #обход_блокировок #DPI #selfhosted #каскадный_VPN #раздельное_туннелирование #мобильный_интернет

  52. Свой AmneziaWG пару лет спустя: что ломается в быту и что я с этим делаю

    Поднять свой VPN на дешёвом VPS - дело на вечер. А что начинается через месяц-другой, обычно обходят молчанием: на мобильном рвёт, надо обновлять, раздавать доступ семье, кому-то нужен раздельный выход - российские сайты напрямую, остальное за границу. Собрал по своему серверу на AmneziaWG, который держу пару лет: что реально ломается в быту и что я делаю - от тонкой настройки маскировки под мобильных операторов до каскада из двух серверов.

    habr.com/ru/articles/1051054/

    #AmneziaWG #WireGuard #VPN #свой_VPN #обход_блокировок #DPI #selfhosted #каскадный_VPN #раздельное_туннелирование #мобильный_интернет