#dpi — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #dpi, aggregated by home.social.
-
Researchers rebuilt the leaked Tiangou Secure Gateway censorship system from 100,000+ leaked files and found DNS-handling quirks matching the Great Firewall.
-
Что видит DPI, если VPN‑трафик зашифрован
VPN шифрует содержимое трафика, но это не делает соединение невидимым для сети. IP‑адреса, handshake, размеры пакетов, тайминги и поведение потока могут использоваться для классификации даже без расшифровки данных. Разберемся, что видит DPI, как работают fingerprinting и active probing и какую роль в этой архитектуре играют VLESS, XHTTP и REALITY.
https://habr.com/ru/articles/1071252/
#vpn #dpi #vless #xhttp #reality #xray #анализ_трафика #fingerprint #active_probing
-
Почему распределённая архитектура работает против блокировок лучше одного сервера
Один из самых частых вопросов, которые нам задают: зачем вообще так усложнять архитектуру, если можно просто поднять сервер и раздавать доступ.Отвечу подробно, и заодно расскажу вещь, о которой мы почему-то редко упоминаем, хотя для этой архитектуры она главная.
-
DPI для любопытствующих
Мне было интересно узнать, какие байты бегают по моей домашней сети. Я не нашёл простого инструмента, который можно было бы собрать за вечер и понять от начала до конца — и пришлось написать свой, на C. Получилось ~500 строк кода, 95.6% распознавания протоколов и отличная возможность разобраться, как работает Deep Packet Inspection изнутри. Без фреймворков, без зависимостей — только C, libpcap и алгоритм Ахо‑Корасик.
-
Что видит DPI, и что мы попробовали у него отобрать
Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN. Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS-клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные. Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков. Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и расскажу.
https://habr.com/ru/articles/1068156/
#DPI #VPN #TLS #обфускация_трафика #сетевая_безопасность #туннелирование
-
Август 2026 отвал серверов. Почему ваш VLESS/Reality не работает
Помните времена, когда можно было купить VPS за доллар, накатить скрипт и забыть? Забудьте. Если последние недели вы проводите в чатах хостеров, созерцая бесконечные 502 Bad Gateway и context deadline exceeded, значит, вы в теме. ТСПУ окончательно перешли от блокировок по IP к «ковровому» анализу поведения трафика и манипуляциям с пакетами на уровне магистралов. Давайте разберем, что именно сломалось и какие костыли мы забиваем в систему, чтобы хоть как-то смотреть YouTube в 4K.
https://habr.com/ru/articles/1066610/
#vless #reality #dpi #mtu #cloudflare_warp #google_gemini #xhttp
-
Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN
Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом. Начало июня. Клиенты жалуются, что сайт не открывается без VPN. Мало ли, подумал я — ограничения, белые списки и т.д. Потом сайт перестал открываться у меня. По проводу. Дома. Три дня был потный танец с бубном:
https://habr.com/ru/articles/1065578/
#ТСПУ #РКН #DPI #блокировки #reverse_proxy #nginx #TLS #SNI #хостинг #доступность_сайта
-
Птица Феникс. Как разблокировать прокси с помощью «зеркала»
TL;DR Начнём с создания точки входа на заблокированный сайт/REALITY/XHTTP/VLESS и закончим примером с модификацией трафика через Zapret2. В самом простом виде задача выглядит так. Есть сайт в зоне без цензуры и есть несчастный юзер в зоне, где IP-адрес этого сайта заблокирован. Конечно, в 2026 году никого не интересует блокировка одного сайта, но интересует обход блокировки прокси-сервера, который использует VLESS-REALITY, VLESS-TLS-XHTTPS, Trojan или ещё какой-нибудь протокол, всеми силами маскирующийся под HTTPS/TLS — то есть под тот самый обычный вебсайт.
https://habr.com/ru/articles/1064682/
#xray #vless #reality #xhttp #zapret #dpi #цензура #блокировки #прокси #vpn
-
Почему «просто VPN» перестал справляться. Что происходит с Telegram, Reels и Google AI Studio
Последние год-два многие наверняка заметили одну и ту же картину. Очередной «бесплатный VPN» или прокси из Telegram сначала работает нормально, а спустя несколько дней начинаются проблемы. Reels зависают через несколько секунд после запуска, YouTube периодически перестает загружать видео, Telegram бесконечно показывает Connecting , а Google AI Studio или Gemini могут отвечать ошибкой даже при использовании VPN. Причина уже не сводится только к блокировке IP-адресов. Современные системы фильтрации все чаще анализируют не содержимое трафика, а его поведение: размеры пакетов, интервалы между ними, особенности TLS-соединения и другие косвенные признаки. Во многих случаях этого оказывается достаточно, чтобы распознать прокси или VPN без расшифровки передаваемых данных. Ниже рассмотрим несколько наиболее распространенных проблем и способы, которые сегодня используют для их решения, в конце будут приведены простые варианты и решения
-
Twenty-five countries, including France, Singapore and several developing economies, are piloting India's Digital Public Infrastructure (DPI) platform. The initiative enables governments to explore digital identity, payments and data-sharing systems built on India's technology stack.
#BestSoln #BestSolution #India #DPI #DigitalInfrastructure #DigitalPublicInfrastructure #GovTech #Technology #Innovation #DigitalTransformation #PublicTech #GlobalTech
-
FOG Prime: локальный помощник для стабильной работы Discord и YouTube в Windows
Статья представляет собой практическое пособие по изучению FOG Prime и основ сетевого взаимодействия. На примере проекта рассматриваются работа Discord и YouTube, различия между TCP и UDP, роль DNS, TLS и QUIC, автоматический подбор сетевых профилей и проверка соединения. Материал написан простым языком и подойдёт начинающим пользователям и разработчикам.
https://habr.com/ru/articles/1060418/
#Discord #YouTube #Windows #сети #DPI #WinDivert #NET #open_source #GitHub
-
Многоуровневая защита периметра: как IPS, WAF, DNS Security и SSL-инспекция работают в одной точке
На упрощённых схемах NGFW часто изображают как последовательный конвейер: межсетевой экран, DPI, IPS, антивирус, WAF. Такая схема удобна для презентации, но создаёт неверное впечатление, будто каждый пакет проходит через все механизмы по очереди, а для усиления защиты достаточно включить больше модулей. На практике всё зависит от конкретного потока. DNS-запрос, исходящее HTTPS-соединение, другой транзитный трафик и обращение к опубликованному веб-приложению обрабатываются разными механизмами. Поэтому модуль может быть настроен и активен, но не анализировать нужное соединение: профиль IPS не подключён к разрешающему правилу, DNS-запросы уходят через другой резолвер, HTTPS не расшифровывается, а приложение опубликовано через DNAT в обход WAF. Разберём эту модель на примере Ideco NGFW Novum 22: какой трафик получает каждый механизм, какие данные ему доступны и где чаще всего возникают слепые зоны.
https://habr.com/ru/companies/ideco/articles/1058836/
#межсетевой_экран #ideco #ideco_ngfw #ips #waf #sslинспекция #dns_security #dpi #информационная_безопасность #файрвол
-
Почему «просто VPN» сдох, как лечить Telegram, Reels и Google AI Studio и что там с белыми списками?
Всем привет. Наверное, это боль многих за последнее время, кто пытается завести «бесплатный прокси из бота», что последнее время рилсы зависают на 5-й секунде, в Telegram бесконечное соединение, а Gemini даже под VPN говорит тебе идти лесом Проблема в том, что в нынешних реалиях окончательно перешли на Behavioral Analysis и Flow-based Blocking. Больше не нужно расшифровывать ваш трафик достаточно смотреть на размеры пакетов, тайминги и энтропию. Разберем три самые болезненные проблемы и варианты их решения, если ищите более простые варианты в конце статьи привел их примеры:
https://habr.com/ru/articles/1049748/
#dpi #ShadowTLS #VLESS #Reality #Telegram #Google_AI #сетевые_протоколы
-
Настройте свой VPN-роутер с нуля без терминала и погружения в документацию c Re:Sputnik
Хабр сегодня полон статей с гайдами по "легкой" настройке VPN на роутер, на практике же пользователю предлагается окунуться в глубины обилий параметров, консольных команд, и разного рода сложных действий которые не всегда приводят к ожидаемому результату. А если и приводят, то поддержание его в рабочем состоянии отдельная задача, не всегда описанная в исходном гайде. А тем временем роутер с VPN остается вещью довольно желанной и если его сложно сделать самому, его можно купить? Покупка готового устройства сопряжена либо с огромной переплатой за риск от надежного источника (наверняка ваш провайдер VPN предлагал подобное устройство) либо с меньшей переплатой, но от ненадежного - с неизвестным софтом внутри, программами слежки, а иногда и откровенно вредоносным софтом. А ведь сами роутеры в магазине продаются и вполне доступны - Cudy, Xiaomi и множество других... Получается что не имея специальных знаний или надежного человека получить такое устройство довольно сложно? Вот бы был такой способ чтобы роутер можно было настроить и поддерживать самостоятельно не погружаясь в глубины файрволлов, DHCP, DNS, SSH и прочего.... Ну возможно сегодня тот день: Эта статья о том как вы сможете настроить и обслуживать свой роутер с VPN, раздельным туннелированием с помощью программы Re:Sputnik
https://habr.com/ru/articles/1055294/
#vpn #роутер #openwrt #раздельное_туннелирование #vless #обход_блокировок #diy #dpi #zapret #byedpi
-
B4 — сетевой мультитул по обходу блокировок
С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились. В итоге на сегодняшний день B4 - это не инструмент для обхода блокировок (коим и задумывался изначально), а полноценный сетевой мультитул с гибкой и продвинутой маршрутизацией таргетированного трафика.
https://habr.com/ru/articles/1055056/
#golang #netfilter #nfqueue #b4 #zapret #dpi #rkn #tspu #packet #sni
-
Classify 200+ protocols in real-time with nDPI + ntopng. This snippet shows DFA-based matching on packet payloads, per-flow state, and encrypted protocol detection via TLS SNI, SSH banners. Integrates into Ubuntu/Debian/CentOS. #network #dpi #ndpi
https://www.valtersit.com/vault/dpibased-protocol-classification-using-ndpi-and-ntopng-af7d3c/
-
Ready for the #DPI Day at the #UNopenSourceWeek at the #UN headquarters in New York with #TYPO3 compliance officer Rachel Foucard. It’s 10am and I’ve already had some engaging converstions about the impact of #OpenSource. @typo3
-
Свой AmneziaWG пару лет спустя: что ломается в быту и что я с этим делаю
Поднять свой VPN на дешёвом VPS - дело на вечер. А что начинается через месяц-другой, обычно обходят молчанием: на мобильном рвёт, надо обновлять, раздавать доступ семье, кому-то нужен раздельный выход - российские сайты напрямую, остальное за границу. Собрал по своему серверу на AmneziaWG, который держу пару лет: что реально ломается в быту и что я делаю - от тонкой настройки маскировки под мобильных операторов до каскада из двух серверов.
https://habr.com/ru/articles/1051054/
#AmneziaWG #WireGuard #VPN #свой_VPN #обход_блокировок #DPI #selfhosted #каскадный_VPN #раздельное_туннелирование #мобильный_интернет
-
World Bank Backs Digital Wallets and Verifiable Credentials as Core Digital Public Infrastructure
-
SpoofDPI: أداة مفتوحة المصدر لتجاوز الرقابة بتفتيت حزم TLS دون إبطاء الإنترنت
SpoofDPI هي أداة وكيل بسيطة وسريعة، مكتوبة بلغة Go، تعمل على تعمية أنظمة فحص الحزم العميقة (DPI) بتفتيت حزم TLS ClientHello دون الحاجة إلى VPN أو خوادم خارجية، وتحافظ على سرعة الإنترنت. مستوحاة من Green Tunnel وGoodby...
🔗 https://salehgnutux.github.io/GT-NEWSTECH/ar/foss/spoofdpi-anti-censorship-tool/
#SpoofDPI #تجاوز_الحجب #DPI #أداة_شبكات #مفتوح_المصدر #Go #برمجيات_حرة #gnutux -
Как работает эта ваша суриката 3 часть
Третья часть цикла статей по разбору устройства работы IDS/IPS решения Suricata. Разберём на практике уязвимость CVE‑2025‑66698 – обход аутентификации в Veda (Semantic Machines) v5.4.8. Запишем трафик с вредоносными запросами и составим suricata-правило, которое детектирует эксплуатацию уязвимости. В статье также приводятся объяснения как работают content, pcre и липкие буферы.
-
Как быстро реализовать современный работающий VPN в эпоху блокировок: теория и практика
Два месяца назад я решил больше не платить за VPN и сделать свой. Вас ждёт пошаговый гайд по сборке связки VLESS + REALITY + XHTTP, которая пережила атаку РКН, а также теоретические основы для понимания VPN.
https://habr.com/ru/articles/1049680/
#VPN #VLESS #REALITY #XHTTP #DPI #РКН #обход_блокировок #XRay #3XUI #интернетцензура
-
OECD urges mandatory use of shared infrastructure to scale DPI adoption | Biometric Update
What could possibly go wrong?
#dpi #grift #whatCouldPossiblyGoWrongOne key recommendation in the 2026 report is the mandatory use of shared infrastructure, and that governments must move away from siloed agency projects by legally requiring or strongly incentivizing ministries and other public entities to use common building blocks that deliver services better to the public
-
Прячем метаданные в мессенджере: 2-hop onion-lite поверх обычных VLESS + Reality relay, и почему это почти бесплатно
В прошлые разы я разбирал, как мы встроили обход блокировок прямо в iOS-приложение: sing-box внутри бинарника, VLESS + Reality, relay как расходник, конфиг отдельно от сборки. Та статья закрывала ровно одну задачу: довести трафик мессенджера до сервера там, где прямое соединение режется. Но в самом конце был честный абзац, который мне не давал покоя. Я написал тогда: туннель меняет то, как соединение выглядит для цензора по дороге, и не меняет того, кто стоит на концах. Оператор relay (в нашем случае мы сами) видит ваш трафик ровно так же, как его видел бы провайдер при прямом подключении. Вот про эту дыру и будет текст. Она называется красиво: метаданные. На практике это означает, что один relay видит больше, чем должен. И мы её закрыли, не трогая боевой парк relay вообще. Без маркетинга, по делу.
https://habr.com/ru/articles/1047920/
#обход_блокировок #VLESS #Reality #singbox #onion_routing #метаданные #DPI #цензура #мессенджер #приватность