home.social

#roscompozor — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #roscompozor, aggregated by home.social.

fetched live
  1. # Обход блокировки YouTube и некоторых сайтов на MikroTik за 5 минут

    #network #mikrotik #antidpi #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Manuals and How-Tos
    read 5 min

    ntc.party/t/%D0%BE%D0%B1%D1%85

    bunkerfox

    Вопреки распространенному мнению, на MikroTik можно настроить работу `antidpi`.

    Процессорная архитектура роутера должна быть ARM/ARM64/x86/x64 (mipsbe/smips и т. п. не подходит). На hap ac2 обязательно поставить галочку `single process` в `routing->settings` для освобождения ram.
    Также стоит установить старый модуль wireless вместо wifi-qcom-ac или отказаться от wifi в виду ограниченного кол-ва ram) и установить пакет для поддержки контейнеров (разрешив его работу).
    Очень желательно для этого иметь внешний флеш-накопитель (файловая система только ext4).

    ntc.party/t/%D0%BE%D0%B1%D1%85

    Оригинальная статья: habr.com/ru/articles/838452/ 208 (доступна только через vpn)

  2. # Обход блокировки YouTube и некоторых сайтов на MikroTik за 5 минут

    #network #mikrotik #antidpi #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Manuals and How-Tos
    read 5 min

    ntc.party/t/%D0%BE%D0%B1%D1%85

    bunkerfox

    Вопреки распространенному мнению, на MikroTik можно настроить работу `antidpi`.

    Процессорная архитектура роутера должна быть ARM/ARM64/x86/x64 (mipsbe/smips и т. п. не подходит). На hap ac2 обязательно поставить галочку `single process` в `routing->settings` для освобождения ram.
    Также стоит установить старый модуль wireless вместо wifi-qcom-ac или отказаться от wifi в виду ограниченного кол-ва ram) и установить пакет для поддержки контейнеров (разрешив его работу).
    Очень желательно для этого иметь внешний флеш-накопитель (файловая система только ext4).

    ntc.party/t/%D0%BE%D0%B1%D1%85

    Оригинальная статья: habr.com/ru/articles/838452/ 208 (доступна только через vpn)

  3. # Обход блокировки YouTube и некоторых сайтов на MikroTik за 5 минут

    #network #mikrotik #antidpi #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Manuals and How-Tos
    read 5 min

    ntc.party/t/%D0%BE%D0%B1%D1%85

    bunkerfox

    Вопреки распространенному мнению, на MikroTik можно настроить работу `antidpi`.

    Процессорная архитектура роутера должна быть ARM/ARM64/x86/x64 (mipsbe/smips и т. п. не подходит). На hap ac2 обязательно поставить галочку `single process` в `routing->settings` для освобождения ram.
    Также стоит установить старый модуль wireless вместо wifi-qcom-ac или отказаться от wifi в виду ограниченного кол-ва ram) и установить пакет для поддержки контейнеров (разрешив его работу).
    Очень желательно для этого иметь внешний флеш-накопитель (файловая система только ext4).

    ntc.party/t/%D0%BE%D0%B1%D1%85

    Оригинальная статья: habr.com/ru/articles/838452/ 208 (доступна только через vpn)

  4. # Обход блокировки YouTube и некоторых сайтов на MikroTik за 5 минут

    #network #mikrotik #antidpi #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Manuals and How-Tos
    read 5 min

    ntc.party/t/%D0%BE%D0%B1%D1%85

    bunkerfox

    Вопреки распространенному мнению, на MikroTik можно настроить работу `antidpi`.

    Процессорная архитектура роутера должна быть ARM/ARM64/x86/x64 (mipsbe/smips и т. п. не подходит). На hap ac2 обязательно поставить галочку `single process` в `routing->settings` для освобождения ram.
    Также стоит установить старый модуль wireless вместо wifi-qcom-ac или отказаться от wifi в виду ограниченного кол-ва ram) и установить пакет для поддержки контейнеров (разрешив его работу).
    Очень желательно для этого иметь внешний флеш-накопитель (файловая система только ext4).

    ntc.party/t/%D0%BE%D0%B1%D1%85

    Оригинальная статья: habr.com/ru/articles/838452/ 208 (доступна только через vpn)

  5. #infosec #roscompozor #cloudflare #ech

    Временно выключить TLS 1.3 в Cloudflare

    `Cloudflare -> Проект -> SSL/TLS -> Edge Certificates -> TLS 1.3. -> Выключить`

    `Encrypted ClientHello (ECH)`
    опция называется `TLS 1.3`
    выключить на бесплатных аккаунтах Cloudflare можно через API

    ```sh
    curl -X PATCH "api.cloudflare.com/client/v4/z" \
    -H "Authorization: Bearer {API_KEY}" \
    -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
    ```

    `API_KEY` и `ID_ZONE` заменить на нужные.

    Вариант с `global key` если лень сгенерировать `API key`

    ```sh
    curl -X PATCH "api.cloudflare.com/client/v4/z" \
    -H "X-Auth-Email: {ACCOUNT_EMAIL}" \
    -H "X-Auth-Key: {GLOBAL_API_KEY}" \
    -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
    ```

    Можно как-то проверить включен ли для сайта ECH не являясь его владельцем?

    dns.google/resolve?name=nnmclu

    dns.google/resolve?name=rutrac

    Если в ответе видите подстроку "ech=" - то ECH включен.

  6. #infosec #roscompozor #cloudflare #ech

    Временно выключить TLS 1.3 в Cloudflare

    `Cloudflare -> Проект -> SSL/TLS -> Edge Certificates -> TLS 1.3. -> Выключить`

    `Encrypted ClientHello (ECH)`
    опция называется `TLS 1.3`
    выключить на бесплатных аккаунтах Cloudflare можно через API

    ```sh
    curl -X PATCH "api.cloudflare.com/client/v4/z" \
    -H "Authorization: Bearer {API_KEY}" \
    -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
    ```

    `API_KEY` и `ID_ZONE` заменить на нужные.

    Вариант с `global key` если лень сгенерировать `API key`

    ```sh
    curl -X PATCH "api.cloudflare.com/client/v4/z" \
    -H "X-Auth-Email: {ACCOUNT_EMAIL}" \
    -H "X-Auth-Key: {GLOBAL_API_KEY}" \
    -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
    ```

    Можно как-то проверить включен ли для сайта ECH не являясь его владельцем?

    dns.google/resolve?name=nnmclu

    dns.google/resolve?name=rutrac

    Если в ответе видите подстроку "ech=" - то ECH включен.

  7. #infosec #roscompozor #cloudflare #ech

    Временно выключить TLS 1.3 в Cloudflare

    `Cloudflare -> Проект -> SSL/TLS -> Edge Certificates -> TLS 1.3. -> Выключить`

    `Encrypted ClientHello (ECH)`
    опция называется `TLS 1.3`
    выключить на бесплатных аккаунтах Cloudflare можно через API

    ```sh
    curl -X PATCH "api.cloudflare.com/client/v4/z" \
    -H "Authorization: Bearer {API_KEY}" \
    -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
    ```

    `API_KEY` и `ID_ZONE` заменить на нужные.

    Вариант с `global key` если лень сгенерировать `API key`

    ```sh
    curl -X PATCH "api.cloudflare.com/client/v4/z" \
    -H "X-Auth-Email: {ACCOUNT_EMAIL}" \
    -H "X-Auth-Key: {GLOBAL_API_KEY}" \
    -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
    ```

    Можно как-то проверить включен ли для сайта ECH не являясь его владельцем?

    dns.google/resolve?name=nnmclu

    dns.google/resolve?name=rutrac

    Если в ответе видите подстроку "ech=" - то ECH включен.

  8. Роскомнадзор начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)

    #infosec #roscompozor #cloudflare #ech

    Что такое ECH можно почитать здесь : habr.com/ru/news/851994/

    С 00:00 06.11.2024 сразу в нескольких российских локациях наблюдается следующая ситуация:

    Chrome отваливается по таймауту при попытке зайти на любой из сайтов, проксируемых через CloudFlare с включенным TLS 1.3 После выключения TLS 1.3 на стороне CloudFlare сайты становятся доступны через несколько минут (отключение TLS 1.3 отключает и ECH тоже).

    Сайты с TLS 1.2 и ниже работают как обычно.

    Среди блокируемых:

    openstreetmap.org
    diary.ru
    kopilkaurokov.ru
    uchitelya.com
    opensubtitles.org

    Из 10000 самых посещаемых сайтов по версии рейтинга alexa.com на CloudFlare заведены примерно 2500. Из них примерно 700 имеют в DNS запись, информирующую о поддержке ECH.

    habr.com/ru/news/856342/

  9. Роскомнадзор начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)

    #infosec #roscompozor #cloudflare #ech

    Что такое ECH можно почитать здесь : habr.com/ru/news/851994/

    С 00:00 06.11.2024 сразу в нескольких российских локациях наблюдается следующая ситуация:

    Chrome отваливается по таймауту при попытке зайти на любой из сайтов, проксируемых через CloudFlare с включенным TLS 1.3 После выключения TLS 1.3 на стороне CloudFlare сайты становятся доступны через несколько минут (отключение TLS 1.3 отключает и ECH тоже).

    Сайты с TLS 1.2 и ниже работают как обычно.

    Среди блокируемых:

    openstreetmap.org
    diary.ru
    kopilkaurokov.ru
    uchitelya.com
    opensubtitles.org

    Из 10000 самых посещаемых сайтов по версии рейтинга alexa.com на CloudFlare заведены примерно 2500. Из них примерно 700 имеют в DNS запись, информирующую о поддержке ECH.

    habr.com/ru/news/856342/

  10. Роскомнадзор начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)

    #infosec #roscompozor #cloudflare #ech

    Что такое ECH можно почитать здесь : habr.com/ru/news/851994/

    С 00:00 06.11.2024 сразу в нескольких российских локациях наблюдается следующая ситуация:

    Chrome отваливается по таймауту при попытке зайти на любой из сайтов, проксируемых через CloudFlare с включенным TLS 1.3 После выключения TLS 1.3 на стороне CloudFlare сайты становятся доступны через несколько минут (отключение TLS 1.3 отключает и ECH тоже).

    Сайты с TLS 1.2 и ниже работают как обычно.

    Среди блокируемых:

    openstreetmap.org
    diary.ru
    kopilkaurokov.ru
    uchitelya.com
    opensubtitles.org

    Из 10000 самых посещаемых сайтов по версии рейтинга alexa.com на CloudFlare заведены примерно 2500. Из них примерно 700 имеют в DNS запись, информирующую о поддержке ECH.

    habr.com/ru/news/856342/

  11. Cloudflare активировала ECH на своих серверах

    #security #ech #proxy #cloudflare #roscompozor #DoH #DoT

    ECH - современная реализация идеи eSNI (Encrypted SNI), предназначенная для сокрытия от сторонних наблюдателей с помощью шифрования метаданных при установлении TLS-соединения, таких как имя сайта (SNI) к которому подключается клиент.

    Чтение и анализ SNI использует в том числе Роскомнадзор для выборочных блокировок сайтов на своем оборудовании "ТСПУ", и таким образом активный ECH делает невозможными точечные блокировки сайтов, расположенных за CDN Cloudflare.

    Проверить доступность ECH для подключения к конкретному сайту через Google DNS: имя домена, выбор HTTPS, в выданных данных д.б. строка типа "ech=XXXXX", где XXXXX - это ключ шифрования для ECH.

    Поскольку для работы ECH важно наличие определённых данных в DNS-информации, рекомендуется в браузерах активировать DoH (DNS-over-HTTP) или DoT (DNS-over-TLS) для того, чтобы защитить их от подмены.

    habr.com/ru/news/851994/

  12. Cloudflare активировала ECH на своих серверах

    #security #ech #proxy #cloudflare #roscompozor #DoH #DoT

    ECH - современная реализация идеи eSNI (Encrypted SNI), предназначенная для сокрытия от сторонних наблюдателей с помощью шифрования метаданных при установлении TLS-соединения, таких как имя сайта (SNI) к которому подключается клиент.

    Чтение и анализ SNI использует в том числе Роскомнадзор для выборочных блокировок сайтов на своем оборудовании "ТСПУ", и таким образом активный ECH делает невозможными точечные блокировки сайтов, расположенных за CDN Cloudflare.

    Проверить доступность ECH для подключения к конкретному сайту через Google DNS: имя домена, выбор HTTPS, в выданных данных д.б. строка типа "ech=XXXXX", где XXXXX - это ключ шифрования для ECH.

    Поскольку для работы ECH важно наличие определённых данных в DNS-информации, рекомендуется в браузерах активировать DoH (DNS-over-HTTP) или DoT (DNS-over-TLS) для того, чтобы защитить их от подмены.

    habr.com/ru/news/851994/

  13. Cloudflare активировала ECH на своих серверах

    #security #ech #proxy #cloudflare #roscompozor #DoH #DoT

    ECH - современная реализация идеи eSNI (Encrypted SNI), предназначенная для сокрытия от сторонних наблюдателей с помощью шифрования метаданных при установлении TLS-соединения, таких как имя сайта (SNI) к которому подключается клиент.

    Чтение и анализ SNI использует в том числе Роскомнадзор для выборочных блокировок сайтов на своем оборудовании "ТСПУ", и таким образом активный ECH делает невозможными точечные блокировки сайтов, расположенных за CDN Cloudflare.

    Проверить доступность ECH для подключения к конкретному сайту через Google DNS: имя домена, выбор HTTPS, в выданных данных д.б. строка типа "ech=XXXXX", где XXXXX - это ключ шифрования для ECH.

    Поскольку для работы ECH важно наличие определённых данных в DNS-информации, рекомендуется в браузерах активировать DoH (DNS-over-HTTP) или DoT (DNS-over-TLS) для того, чтобы защитить их от подмены.

    habr.com/ru/news/851994/

  14. Cloudflare активировала ECH на своих серверах

    #security #ech #proxy #cloudflare #roscompozor #DoH #DoT

    ECH - современная реализация идеи eSNI (Encrypted SNI), предназначенная для сокрытия от сторонних наблюдателей с помощью шифрования метаданных при установлении TLS-соединения, таких как имя сайта (SNI) к которому подключается клиент.

    Чтение и анализ SNI использует в том числе Роскомнадзор для выборочных блокировок сайтов на своем оборудовании "ТСПУ", и таким образом активный ECH делает невозможными точечные блокировки сайтов, расположенных за CDN Cloudflare.

    Проверить доступность ECH для подключения к конкретному сайту через Google DNS: имя домена, выбор HTTPS, в выданных данных д.б. строка типа "ech=XXXXX", где XXXXX - это ключ шифрования для ECH.

    Поскольку для работы ECH важно наличие определённых данных в DNS-информации, рекомендуется в браузерах активировать DoH (DNS-over-HTTP) или DoT (DNS-over-TLS) для того, чтобы защитить их от подмены.

    habr.com/ru/news/851994/

  15. Cloudflare активировала ECH на своих серверах

    #security #ech #proxy #cloudflare #roscompozor #DoH #DoT

    ECH - современная реализация идеи eSNI (Encrypted SNI), предназначенная для сокрытия от сторонних наблюдателей с помощью шифрования метаданных при установлении TLS-соединения, таких как имя сайта (SNI) к которому подключается клиент.

    Чтение и анализ SNI использует в том числе Роскомнадзор для выборочных блокировок сайтов на своем оборудовании "ТСПУ", и таким образом активный ECH делает невозможными точечные блокировки сайтов, расположенных за CDN Cloudflare.

    Проверить доступность ECH для подключения к конкретному сайту через Google DNS: имя домена, выбор HTTPS, в выданных данных д.б. строка типа "ech=XXXXX", где XXXXX - это ключ шифрования для ECH.

    Поскольку для работы ECH важно наличие определённых данных в DNS-информации, рекомендуется в браузерах активировать DoH (DNS-over-HTTP) или DoT (DNS-over-TLS) для того, чтобы защитить их от подмены.

    habr.com/ru/news/851994/

  16. Решаем проблему блокировок (и YouTube) за 5 минут на роутере Mikrotik через контейнеры и без VPN

    #security #proxy #mikrotik #container #roscompozor

    Подойдут только роутеры с архитектурой ARM, ARM64 или x86 (CHR), которые и поддерживают контейнеры.

    Прошивку желательно использовать 7.16, т.к. только в ней завезли DNS Forward запросы с использованием встроенного DoH.

    habr.com/ru/articles/838452/

  17. Решаем проблему блокировок (и YouTube) за 5 минут на роутере Mikrotik через контейнеры и без VPN

    #security #proxy #mikrotik #container #roscompozor

    Подойдут только роутеры с архитектурой ARM, ARM64 или x86 (CHR), которые и поддерживают контейнеры.

    Прошивку желательно использовать 7.16, т.к. только в ней завезли DNS Forward запросы с использованием встроенного DoH.

    habr.com/ru/articles/838452/

  18. Решаем проблему блокировок (и YouTube) за 5 минут на роутере Mikrotik через контейнеры и без VPN

    #security #proxy #mikrotik #container #roscompozor

    Подойдут только роутеры с архитектурой ARM, ARM64 или x86 (CHR), которые и поддерживают контейнеры.

    Прошивку желательно использовать 7.16, т.к. только в ней завезли DNS Forward запросы с использованием встроенного DoH.

    habr.com/ru/articles/838452/

  19. Решаем проблему блокировок (и YouTube) за 5 минут на роутере Mikrotik через контейнеры и без VPN

    #security #proxy #mikrotik #container #roscompozor

    Подойдут только роутеры с архитектурой ARM, ARM64 или x86 (CHR), которые и поддерживают контейнеры.

    Прошивку желательно использовать 7.16, т.к. только в ней завезли DNS Forward запросы с использованием встроенного DoH.

    habr.com/ru/articles/838452/

  20. Замедление YouTube с технической стороны

    #network #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Готовые средства обхода. Waujito написал своё решение под линукс (github.com/Waujito/youtubeUnbl), которое направлено только на ютуб.
    Также для Windows существует GoodbyeDPI от ValdikSS (github.com/ValdikSS/GoodbyeDPI), под линукс еще есть zapret (github.com/bol-van/zapret).
    Существует ByeDPI (github.com/hufrea/byedpi), который работает как прокси (Windows/Linux). Также есть версия ByeDPI под андроид (github.com/dovecoteescapee/Bye), работает как "фейковый впн".

    Советую прочитать подробный комментарий от ValdikSS о том, как использовать эти средства. (github.com/yt-dlp/yt-dlp/issue)

    Если есть желание погрузиться глубже в эту тему, вот тут можно посмотреть подробнее (через прокси-сервер за пределами этойСтраны или TOR): ntc.party/t/замедление-youtube
    and
    ntc.party/t/обсуждение-замедле
    ntc.party/t/%D0%BE%D0%B1%D1%81

    Комменты как обычно бурлят.

    habr.com/ru/articles/832678/

  21. Замедление YouTube с технической стороны

    #network #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Готовые средства обхода. Waujito написал своё решение под линукс (github.com/Waujito/youtubeUnbl), которое направлено только на ютуб.
    Также для Windows существует GoodbyeDPI от ValdikSS (github.com/ValdikSS/GoodbyeDPI), под линукс еще есть zapret (github.com/bol-van/zapret).
    Существует ByeDPI (github.com/hufrea/byedpi), который работает как прокси (Windows/Linux). Также есть версия ByeDPI под андроид (github.com/dovecoteescapee/Bye), работает как "фейковый впн".

    Советую прочитать подробный комментарий от ValdikSS о том, как использовать эти средства. (github.com/yt-dlp/yt-dlp/issue)

    Если есть желание погрузиться глубже в эту тему, вот тут можно посмотреть подробнее (через прокси-сервер за пределами этойСтраны или TOR): ntc.party/t/замедление-youtube
    and
    ntc.party/t/обсуждение-замедле
    ntc.party/t/%D0%BE%D0%B1%D1%81

    Комменты как обычно бурлят.

    habr.com/ru/articles/832678/

  22. Замедление YouTube с технической стороны

    #network #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Готовые средства обхода. Waujito написал своё решение под линукс (github.com/Waujito/youtubeUnbl), которое направлено только на ютуб.
    Также для Windows существует GoodbyeDPI от ValdikSS (github.com/ValdikSS/GoodbyeDPI), под линукс еще есть zapret (github.com/bol-van/zapret).
    Существует ByeDPI (github.com/hufrea/byedpi), который работает как прокси (Windows/Linux). Также есть версия ByeDPI под андроид (github.com/dovecoteescapee/Bye), работает как "фейковый впн".

    Советую прочитать подробный комментарий от ValdikSS о том, как использовать эти средства. (github.com/yt-dlp/yt-dlp/issue)

    Если есть желание погрузиться глубже в эту тему, вот тут можно посмотреть подробнее (через прокси-сервер за пределами этойСтраны или TOR): ntc.party/t/замедление-youtube
    and
    ntc.party/t/обсуждение-замедле
    ntc.party/t/%D0%BE%D0%B1%D1%81

    Комменты как обычно бурлят.

    habr.com/ru/articles/832678/

  23. Замедление YouTube с технической стороны

    #network #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Готовые средства обхода. Waujito написал своё решение под линукс (github.com/Waujito/youtubeUnbl), которое направлено только на ютуб.
    Также для Windows существует GoodbyeDPI от ValdikSS (github.com/ValdikSS/GoodbyeDPI), под линукс еще есть zapret (github.com/bol-van/zapret).
    Существует ByeDPI (github.com/hufrea/byedpi), который работает как прокси (Windows/Linux). Также есть версия ByeDPI под андроид (github.com/dovecoteescapee/Bye), работает как "фейковый впн".

    Советую прочитать подробный комментарий от ValdikSS о том, как использовать эти средства. (github.com/yt-dlp/yt-dlp/issue)

    Если есть желание погрузиться глубже в эту тему, вот тут можно посмотреть подробнее (через прокси-сервер за пределами этойСтраны или TOR): ntc.party/t/замедление-youtube
    and
    ntc.party/t/обсуждение-замедле
    ntc.party/t/%D0%BE%D0%B1%D1%81

    Комменты как обычно бурлят.

    habr.com/ru/articles/832678/

  24. Замедление YouTube с технической стороны

    #network #security #infosec #proxy #vless #vmess #youtube #roscompozor #ntc_party

    Готовые средства обхода. Waujito написал своё решение под линукс (github.com/Waujito/youtubeUnbl), которое направлено только на ютуб.
    Также для Windows существует GoodbyeDPI от ValdikSS (github.com/ValdikSS/GoodbyeDPI), под линукс еще есть zapret (github.com/bol-van/zapret).
    Существует ByeDPI (github.com/hufrea/byedpi), который работает как прокси (Windows/Linux). Также есть версия ByeDPI под андроид (github.com/dovecoteescapee/Bye), работает как "фейковый впн".

    Советую прочитать подробный комментарий от ValdikSS о том, как использовать эти средства. (github.com/yt-dlp/yt-dlp/issue)

    Если есть желание погрузиться глубже в эту тему, вот тут можно посмотреть подробнее (через прокси-сервер за пределами этойСтраны или TOR): ntc.party/t/замедление-youtube
    and
    ntc.party/t/обсуждение-замедле
    ntc.party/t/%D0%BE%D0%B1%D1%81

    Комменты как обычно бурлят.

    habr.com/ru/articles/832678/