home.social

#sni — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sni, aggregated by home.social.

  1. B4 — сетевой мультитул по обходу блокировок

    С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились. В итоге на сегодняшний день B4 - это не инструмент для обхода блокировок (коим и задумывался изначально), а полноценный сетевой мультитул с гибкой и продвинутой маршрутизацией таргетированного трафика.

    habr.com/ru/articles/1055056/

    #golang #netfilter #nfqueue #b4 #zapret #dpi #rkn #tspu #packet #sni

  2. B4 — сетевой мультитул по обходу блокировок

    С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились. В итоге на сегодняшний день B4 - это не инструмент для обхода блокировок (коим и задумывался изначально), а полноценный сетевой мультитул с гибкой и продвинутой маршрутизацией таргетированного трафика.

    habr.com/ru/articles/1055056/

    #golang #netfilter #nfqueue #b4 #zapret #dpi #rkn #tspu #packet #sni

  3. B4 — сетевой мультитул по обходу блокировок

    С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились. В итоге на сегодняшний день B4 - это не инструмент для обхода блокировок (коим и задумывался изначально), а полноценный сетевой мультитул с гибкой и продвинутой маршрутизацией таргетированного трафика.

    habr.com/ru/articles/1055056/

    #golang #netfilter #nfqueue #b4 #zapret #dpi #rkn #tspu #packet #sni

  4. Регион выхода — это инфраструктура, а не настройка у пользователя

    Сервис открывается, отвечает, всё работает — но цены в другой валюте, половина функций спрятана, а платёжный шаг падает с невнятной ошибкой. Через час выясняется, что выдача зависит от того, из какого региона пришёл запрос, а вы ходите из «неправильного». Знакомо всем, кто проверял локализацию продукта или подключался к региональному B2B‑порталу из другой страны. Дальше обычно появляется VPN до нужного региона, и на этом задача считается решённой. На практике решённой она не считается — просто проблема переезжает в то место, где её не видно.

    habr.com/ru/articles/1051676/

    #policybased_routing #маршрутизация_трафика #egress #Squid #CDN #SNI #прокси

  5. Регион выхода — это инфраструктура, а не настройка у пользователя

    Сервис открывается, отвечает, всё работает — но цены в другой валюте, половина функций спрятана, а платёжный шаг падает с невнятной ошибкой. Через час выясняется, что выдача зависит от того, из какого региона пришёл запрос, а вы ходите из «неправильного». Знакомо всем, кто проверял локализацию продукта или подключался к региональному B2B‑порталу из другой страны. Дальше обычно появляется VPN до нужного региона, и на этом задача считается решённой. На практике решённой она не считается — просто проблема переезжает в то место, где её не видно.

    habr.com/ru/articles/1051676/

    #policybased_routing #маршрутизация_трафика #egress #Squid #CDN #SNI #прокси

  6. Регион выхода — это инфраструктура, а не настройка у пользователя

    Сервис открывается, отвечает, всё работает — но цены в другой валюте, половина функций спрятана, а платёжный шаг падает с невнятной ошибкой. Через час выясняется, что выдача зависит от того, из какого региона пришёл запрос, а вы ходите из «неправильного». Знакомо всем, кто проверял локализацию продукта или подключался к региональному B2B‑порталу из другой страны. Дальше обычно появляется VPN до нужного региона, и на этом задача считается решённой. На практике решённой она не считается — просто проблема переезжает в то место, где её не видно.

    habr.com/ru/articles/1051676/

    #policybased_routing #маршрутизация_трафика #egress #Squid #CDN #SNI #прокси

  7. #retrocomputing #siemens-nixdorf #sni #pcd-4h #80486 #BIOS #eprom

    Working on a Siemens Nixdorf PCD-4H ... good old times - no flashing of the BIOS chip ;). Good old Prommmer-action instead.

  8. #retrocomputing #siemens-nixdorf #sni #pcd-4h #80486 #BIOS #eprom

    Working on a Siemens Nixdorf PCD-4H ... good old times - no flashing of the BIOS chip ;). Good old Prommmer-action instead.

  9. #retrocomputing #siemens-nixdorf #sni #pcd-4h #80486 #BIOS #eprom

    Working on a Siemens Nixdorf PCD-4H ... good old times - no flashing of the BIOS chip ;). Good old Prommmer-action instead.

  10. #retrocomputing #siemens-nixdorf #sni #pcd-4h #80486 #BIOS #eprom

    Working on a Siemens Nixdorf PCD-4H ... good old times - no flashing of the BIOS chip ;). Good old Prommmer-action instead.

  11. #retrocomputing #siemens-nixdorf #sni #pcd-4h #80486 #BIOS #eprom

    Working on a Siemens Nixdorf PCD-4H ... good old times - no flashing of the BIOS chip ;). Good old Prommmer-action instead.

  12. The window stays open.

    Otkroyte fortochku.

    -rotation -censorship -freedom -infrastructure

  13. Как технически устроена DPI-фильтрация у российских провайдеров и как её детектировать: разбор open-source инструментов

    В последние пару лет любой пользователь рунета научился различать “интернет дома” и “интернет в гостях у бабушки”. На одном провайдере YouTube открывается, на другом нет. Это ощущается как непредсказуемость, но за каждой такой деградацией стоят вполне конкретные технические механизмы. Запустил open-source инструмент dpi-checkers на трёх своих подключениях, разобрался с методами TCP 16-20 и CIDR-вайтлистами и расскажу, что технически происходит с вашим трафиком на L4 — от SNI-фильтрации до QUIC-блокировок.

    habr.com/ru/articles/1033456/

    #DPI #deep_packet_inspection #TCP #TLS #SNI #CIDR #цензура #OONI #сетевая_фильтрация

  14. Как технически устроена DPI-фильтрация у российских провайдеров и как её детектировать: разбор open-source инструментов

    В последние пару лет любой пользователь рунета научился различать “интернет дома” и “интернет в гостях у бабушки”. На одном провайдере YouTube открывается, на другом нет. Это ощущается как непредсказуемость, но за каждой такой деградацией стоят вполне конкретные технические механизмы. Запустил open-source инструмент dpi-checkers на трёх своих подключениях, разобрался с методами TCP 16-20 и CIDR-вайтлистами и расскажу, что технически происходит с вашим трафиком на L4 — от SNI-фильтрации до QUIC-блокировок.

    habr.com/ru/articles/1033456/

    #DPI #deep_packet_inspection #TCP #TLS #SNI #CIDR #цензура #OONI #сетевая_фильтрация

  15. Как технически устроена DPI-фильтрация у российских провайдеров и как её детектировать: разбор open-source инструментов

    В последние пару лет любой пользователь рунета научился различать “интернет дома” и “интернет в гостях у бабушки”. На одном провайдере YouTube открывается, на другом нет. Это ощущается как непредсказуемость, но за каждой такой деградацией стоят вполне конкретные технические механизмы. Запустил open-source инструмент dpi-checkers на трёх своих подключениях, разобрался с методами TCP 16-20 и CIDR-вайтлистами и расскажу, что технически происходит с вашим трафиком на L4 — от SNI-фильтрации до QUIC-блокировок.

    habr.com/ru/articles/1033456/

    #DPI #deep_packet_inspection #TCP #TLS #SNI #CIDR #цензура #OONI #сетевая_фильтрация

  16. Лимиты на «Иностранный трафик» и борьба с VPN-сервисами

    Вы открываете YouTube, Twitch или просто обновляете приложение — и, возможно, уже скоро за это придётся платить как за «иностранный трафик». По обсуждаемым инициативам, после 15 ГБ в месяц каждый дополнительный гигабайт может стоить около 150 рублей — формально для борьбы с VPN. Звучит просто: VPN = зарубежный сервер = иностранный трафик. Значит, нужно просто посчитать и ограничить. Проблема в том, что интернет так не работает. Тот же Twitch сегодня может отдавать вам видео из локального кэша в вашем городе, а завтра — из Франкфурта. API вашего приложения может находиться в Нидерландах, а сайт с российским доменом — работать через зарубежный CDN. И в какой-то момент становится непонятно: где вообще проходит граница между «нашим» и «чужим» трафиком? Я решил разобраться в этом с технической стороны: - что на самом деле видит провайдер - почему он не может «заглянуть внутрь» вашего трафика - как устроены VPN и чем они отличаются (или не отличаются) от обычного HTTPS - можно ли реально отличить VPN от обычного трафика - и почему идея считать «иностранные гигабайты» выглядит куда более спорной, чем кажется И главный вопрос, к которому всё это приводит: можно ли вообще технически корректно реализовать такие ограничения да так, чтобы не сломать половину интернета? Если коротко — всё чуть сложнее, чем звучит в новостях. Читать разбор

    habr.com/ru/articles/1024246/

    #vpn #dpi #tls #https #sni #международный_трафик #маршрутизация #интернетцензура #интернеттрафик #cdn

  17. Лимиты на «Иностранный трафик» и борьба с VPN-сервисами

    Вы открываете YouTube, Twitch или просто обновляете приложение — и, возможно, уже скоро за это придётся платить как за «иностранный трафик». По обсуждаемым инициативам, после 15 ГБ в месяц каждый дополнительный гигабайт может стоить около 150 рублей — формально для борьбы с VPN. Звучит просто: VPN = зарубежный сервер = иностранный трафик. Значит, нужно просто посчитать и ограничить. Проблема в том, что интернет так не работает. Тот же Twitch сегодня может отдавать вам видео из локального кэша в вашем городе, а завтра — из Франкфурта. API вашего приложения может находиться в Нидерландах, а сайт с российским доменом — работать через зарубежный CDN. И в какой-то момент становится непонятно: где вообще проходит граница между «нашим» и «чужим» трафиком? Я решил разобраться в этом с технической стороны: - что на самом деле видит провайдер - почему он не может «заглянуть внутрь» вашего трафика - как устроены VPN и чем они отличаются (или не отличаются) от обычного HTTPS - можно ли реально отличить VPN от обычного трафика - и почему идея считать «иностранные гигабайты» выглядит куда более спорной, чем кажется И главный вопрос, к которому всё это приводит: можно ли вообще технически корректно реализовать такие ограничения да так, чтобы не сломать половину интернета? Если коротко — всё чуть сложнее, чем звучит в новостях. Читать разбор

    habr.com/ru/articles/1024246/

    #vpn #dpi #tls #https #sni #международный_трафик #маршрутизация #интернетцензура #интернеттрафик #cdn

  18. Лимиты на «Иностранный трафик» и борьба с VPN-сервисами

    Вы открываете YouTube, Twitch или просто обновляете приложение — и, возможно, уже скоро за это придётся платить как за «иностранный трафик». По обсуждаемым инициативам, после 15 ГБ в месяц каждый дополнительный гигабайт может стоить около 150 рублей — формально для борьбы с VPN. Звучит просто: VPN = зарубежный сервер = иностранный трафик. Значит, нужно просто посчитать и ограничить. Проблема в том, что интернет так не работает. Тот же Twitch сегодня может отдавать вам видео из локального кэша в вашем городе, а завтра — из Франкфурта. API вашего приложения может находиться в Нидерландах, а сайт с российским доменом — работать через зарубежный CDN. И в какой-то момент становится непонятно: где вообще проходит граница между «нашим» и «чужим» трафиком? Я решил разобраться в этом с технической стороны: - что на самом деле видит провайдер - почему он не может «заглянуть внутрь» вашего трафика - как устроены VPN и чем они отличаются (или не отличаются) от обычного HTTPS - можно ли реально отличить VPN от обычного трафика - и почему идея считать «иностранные гигабайты» выглядит куда более спорной, чем кажется И главный вопрос, к которому всё это приводит: можно ли вообще технически корректно реализовать такие ограничения да так, чтобы не сломать половину интернета? Если коротко — всё чуть сложнее, чем звучит в новостях. Читать разбор

    habr.com/ru/articles/1024246/

    #vpn #dpi #tls #https #sni #международный_трафик #маршрутизация #интернетцензура #интернеттрафик #cdn

  19. Пошаговая инструкция установки MTProto прокси через Service Node + VLESS

    Если вы когда-нибудь пытались поднять прокси для Telegram на сервере, то знаете, что такое «мессенджер не грузит». В этой инструкции я предлагаю рассмотреть подробную, пошаговую установку MTproto, при помощи MTProto Panel и MTProto Node и для VLESS+REALITY используем 3x-ui.

    habr.com/ru/articles/1024164/

    #mtproto #mtproxy #sni #telegram #обход_блокировок #обход_блокировки #обход_цензуры

  20. Пошаговая инструкция установки MTProto прокси через Service Node + VLESS

    Если вы когда-нибудь пытались поднять прокси для Telegram на сервере, то знаете, что такое «мессенджер не грузит». В этой инструкции я предлагаю рассмотреть подробную, пошаговую установку MTproto, при помощи MTProto Panel и MTProto Node и для VLESS+REALITY используем 3x-ui.

    habr.com/ru/articles/1024164/

    #mtproto #mtproxy #sni #telegram #обход_блокировок #обход_блокировки #обход_цензуры

  21. Пошаговая инструкция установки MTProto прокси через Service Node + VLESS

    Если вы когда-нибудь пытались поднять прокси для Telegram на сервере, то знаете, что такое «мессенджер не грузит». В этой инструкции я предлагаю рассмотреть подробную, пошаговую установку MTproto, при помощи MTProto Panel и MTProto Node и для VLESS+REALITY используем 3x-ui.

    habr.com/ru/articles/1024164/

    #mtproto #mtproxy #sni #telegram #обход_блокировок #обход_блокировки #обход_цензуры

  22. Настраиваем MTProto прокси с Fake TLS за 5 минут

    Привет! Если вы читаете эту статью, то скорее всего столкнулись с блокировками Telegram или просто хотите обеспечить себе стабильный и безопасный доступ к мессенджеру. Я покажу, как поднять свой собственный MTProto прокси с Fake TLS на любом VPS сервере за 5 минут с помощью готового скрипта.

    habr.com/ru/articles/1010942/

    #telegram #mtproto #mtproxy #fake_tls #обход_блокировок #sni #dpi

  23. Настраиваем MTProto прокси с Fake TLS за 5 минут

    Привет! Если вы читаете эту статью, то скорее всего столкнулись с блокировками Telegram или просто хотите обеспечить себе стабильный и безопасный доступ к мессенджеру. Я покажу, как поднять свой собственный MTProto прокси с Fake TLS на любом VPS сервере за 5 минут с помощью готового скрипта.

    habr.com/ru/articles/1010942/

    #telegram #mtproto #mtproxy #fake_tls #обход_блокировок #sni #dpi

  24. Настраиваем MTProto прокси с Fake TLS за 5 минут

    Привет! Если вы читаете эту статью, то скорее всего столкнулись с блокировками Telegram или просто хотите обеспечить себе стабильный и безопасный доступ к мессенджеру. Я покажу, как поднять свой собственный MTProto прокси с Fake TLS на любом VPS сервере за 5 минут с помощью готового скрипта.

    habr.com/ru/articles/1010942/

    #telegram #mtproto #mtproxy #fake_tls #обход_блокировок #sni #dpi

  25. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  26. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  27. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  28. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  29. RFC 9849: TLS Encrypted Client Hello

    En cryptographie, il y a parfois un problème d'œuf et de poule : quand un client #TLS se connecte, il envoie en clair au serveur le nom utilisé. Cet envoi pose un problème de vie privée, et est utilisé pour la censure. Il faut chiffrer ce nom, ce #SNI. Mais avec quelle clé, puisqu'on a besoin du nom pour avoir une clé ? Ce #RFC fournit un mécanisme, #ECH (Encrypted Client Hello), qu'on pourrait traduire par « salutation chiffrée ».

    bortzmeyer.org/9849.html

  30. VLESS заболел — и сейчас, похоже, серьёзно. Что происходит 17.02.26 и как сегодня починить Telegram

    Сейчас по всем чатам и форумам одна и та же ситуация: VLESS, который год служил верой и правдой, превратился в тыкву. Причем у одних он «лежит» стабильно, а у других — лагает по расписанию. Разберем по фактам, что именно происходит «под капотом» этого заболевания

    habr.com/ru/articles/1000694/

    #vless #Telegram #SNI #Белые_списки #РКН #Vpn

  31. VLESS заболел — и сейчас, похоже, серьёзно. Что происходит 17.02.26 и как сегодня починить Telegram

    Сейчас по всем чатам и форумам одна и та же ситуация: VLESS, который год служил верой и правдой, превратился в тыкву. Причем у одних он «лежит» стабильно, а у других — лагает по расписанию. Разберем по фактам, что именно происходит «под капотом» этого заболевания

    habr.com/ru/articles/1000694/

    #vless #Telegram #SNI #Белые_списки #РКН #Vpn

  32. VLESS заболел — и сейчас, похоже, серьёзно. Что происходит 17.02.26 и как сегодня починить Telegram

    Сейчас по всем чатам и форумам одна и та же ситуация: VLESS, который год служил верой и правдой, превратился в тыкву. Причем у одних он «лежит» стабильно, а у других — лагает по расписанию. Разберем по фактам, что именно происходит «под капотом» этого заболевания

    habr.com/ru/articles/1000694/

    #vless #Telegram #SNI #Белые_списки #РКН #Vpn

  33. Как работают ТСПУ и DPI: разбор механизмов фильтрации и блокировок трафика

    В последние годы в России активно развивается и применяется инфраструктура фильтрации трафика на уровне провайдеров. Основные технологии, которые используются для этого — ТСПУ (технические средства противодействия угрозам) и DPI (Deep Packet Inspection). В этой статье мы разберём, как именно эти системы видят и классифицируют трафик, на каких полях и протоколах принимаются решения о блокировке, и какие техники применяются для обхода (с точки зрения механики, а не «инструкций»).

    habr.com/ru/articles/992232/

    #тспу #dpi #sni #clienthello #QUIC #TLS #TCP

  34. Как работают ТСПУ и DPI: разбор механизмов фильтрации и блокировок трафика

    В последние годы в России активно развивается и применяется инфраструктура фильтрации трафика на уровне провайдеров. Основные технологии, которые используются для этого — ТСПУ (технические средства противодействия угрозам) и DPI (Deep Packet Inspection). В этой статье мы разберём, как именно эти системы видят и классифицируют трафик, на каких полях и протоколах принимаются решения о блокировке, и какие техники применяются для обхода (с точки зрения механики, а не «инструкций»).

    habr.com/ru/articles/992232/

    #тспу #dpi #sni #clienthello #QUIC #TLS #TCP

  35. Как работают ТСПУ и DPI: разбор механизмов фильтрации и блокировок трафика

    В последние годы в России активно развивается и применяется инфраструктура фильтрации трафика на уровне провайдеров. Основные технологии, которые используются для этого — ТСПУ (технические средства противодействия угрозам) и DPI (Deep Packet Inspection). В этой статье мы разберём, как именно эти системы видят и классифицируют трафик, на каких полях и протоколах принимаются решения о блокировке, и какие техники применяются для обхода (с точки зрения механики, а не «инструкций»).

    habr.com/ru/articles/992232/

    #тспу #dpi #sni #clienthello #QUIC #TLS #TCP

  36. FreeBSD folks ... I'm trying to run two Gemini capsules on the same IP address, for two different domains, on two different ports.

    My understanding is that I need to route traffic to the correct capsule using SNI routing.

    Any recommendations for a simple SNI router I could install on FreeBSD to achieve this?

    #FreeBSD #SNI #Gemini

  37. FreeBSD folks ... I'm trying to run two Gemini capsules on the same IP address, for two different domains, on two different ports.

    My understanding is that I need to route traffic to the correct capsule using SNI routing.

    Any recommendations for a simple SNI router I could install on FreeBSD to achieve this?

    #FreeBSD #SNI #Gemini

  38. FreeBSD folks ... I'm trying to run two Gemini capsules on the same IP address, for two different domains, on two different ports.

    My understanding is that I need to route traffic to the correct capsule using SNI routing.

    Any recommendations for a simple SNI router I could install on FreeBSD to achieve this?

    #FreeBSD #SNI #Gemini

  39. FreeBSD folks ... I'm trying to run two Gemini capsules on the same IP address, for two different domains, on two different ports.

    My understanding is that I need to route traffic to the correct capsule using SNI routing.

    Any recommendations for a simple SNI router I could install on FreeBSD to achieve this?

    #FreeBSD #SNI #Gemini

  40. FreeBSD folks ... I'm trying to run two Gemini capsules on the same IP address, for two different domains, on two different ports.

    My understanding is that I need to route traffic to the correct capsule using SNI routing.

    Any recommendations for a simple SNI router I could install on FreeBSD to achieve this?

    #FreeBSD #SNI #Gemini

  41. [Перевод] Разблокируем бесплатный WiFi на рейсах British Airways

    Недавно я летел из Гонконга в Хитроу рейсом British Airways. Тот же самый маршрут я проделал в 2023 году, и помню, как в 14-часовом путешествии понадеялся на развлечения в самолёте. Однако на этот раз по дороге в Лондон у компании появилось интересное предложение: бесплатный WiFi для «мессенджеров» участникам «The British Airways Club». Я был практически уверен, что не состою ни в каком подобном клубе (да и летел я эконом-классом), но оказалось, то это всего лишь название программы для часто пользующихся услугами компании. Довольно удобно было то, что можно зарегистрироваться в программе через портал авторизации, находясь прямо в воздухе; и хотя он требует адрес электронной почты, его не нужно верифицировать (то есть можно завершить регистрацию без доступа к Интернету). После входа портал предложил мне «Начать сессию», и это действительно позволило мне общаться текстом. Я попробовал Whatsapp, Signal, Wechat и Discord. Первые три работали (но без поддержки изображений); Discord, как и ожидалось, не заработал. Совсем неплохо для бесплатного WiFi! Откуда он знает? Это первый вопрос, который возник у меня после проверки работы мессенджеров. На дворе 2025 год, всё должно шифроваться при передаче. Почему же система знает, что я использую Whatsapp или Discord? Поначалу я решил, что соединение как-то ограничивает ширину канала/передачу данных отдельных TCP-соединений, поэтому при отправке одного-двух сообщений они проходят, но что-то большее отклоняется. Чтобы проверить эту гипотезу, я попробовал открыть на телефоне классический example.com . К сожалению, он не загрузился; значит, всё это устроено немного сложнее…

    habr.com/ru/articles/960668/

    #wifi #интернет_в_самолете #wireshark #sni

  42. [Перевод] Разблокируем бесплатный WiFi на рейсах British Airways

    Недавно я летел из Гонконга в Хитроу рейсом British Airways. Тот же самый маршрут я проделал в 2023 году, и помню, как в 14-часовом путешествии понадеялся на развлечения в самолёте. Однако на этот раз по дороге в Лондон у компании появилось интересное предложение: бесплатный WiFi для «мессенджеров» участникам «The British Airways Club». Я был практически уверен, что не состою ни в каком подобном клубе (да и летел я эконом-классом), но оказалось, то это всего лишь название программы для часто пользующихся услугами компании. Довольно удобно было то, что можно зарегистрироваться в программе через портал авторизации, находясь прямо в воздухе; и хотя он требует адрес электронной почты, его не нужно верифицировать (то есть можно завершить регистрацию без доступа к Интернету). После входа портал предложил мне «Начать сессию», и это действительно позволило мне общаться текстом. Я попробовал Whatsapp, Signal, Wechat и Discord. Первые три работали (но без поддержки изображений); Discord, как и ожидалось, не заработал. Совсем неплохо для бесплатного WiFi! Откуда он знает? Это первый вопрос, который возник у меня после проверки работы мессенджеров. На дворе 2025 год, всё должно шифроваться при передаче. Почему же система знает, что я использую Whatsapp или Discord? Поначалу я решил, что соединение как-то ограничивает ширину канала/передачу данных отдельных TCP-соединений, поэтому при отправке одного-двух сообщений они проходят, но что-то большее отклоняется. Чтобы проверить эту гипотезу, я попробовал открыть на телефоне классический example.com . К сожалению, он не загрузился; значит, всё это устроено немного сложнее…

    habr.com/ru/articles/960668/

    #wifi #интернет_в_самолете #wireshark #sni

  43. [Перевод] Разблокируем бесплатный WiFi на рейсах British Airways

    Недавно я летел из Гонконга в Хитроу рейсом British Airways. Тот же самый маршрут я проделал в 2023 году, и помню, как в 14-часовом путешествии понадеялся на развлечения в самолёте. Однако на этот раз по дороге в Лондон у компании появилось интересное предложение: бесплатный WiFi для «мессенджеров» участникам «The British Airways Club». Я был практически уверен, что не состою ни в каком подобном клубе (да и летел я эконом-классом), но оказалось, то это всего лишь название программы для часто пользующихся услугами компании. Довольно удобно было то, что можно зарегистрироваться в программе через портал авторизации, находясь прямо в воздухе; и хотя он требует адрес электронной почты, его не нужно верифицировать (то есть можно завершить регистрацию без доступа к Интернету). После входа портал предложил мне «Начать сессию», и это действительно позволило мне общаться текстом. Я попробовал Whatsapp, Signal, Wechat и Discord. Первые три работали (но без поддержки изображений); Discord, как и ожидалось, не заработал. Совсем неплохо для бесплатного WiFi! Откуда он знает? Это первый вопрос, который возник у меня после проверки работы мессенджеров. На дворе 2025 год, всё должно шифроваться при передаче. Почему же система знает, что я использую Whatsapp или Discord? Поначалу я решил, что соединение как-то ограничивает ширину канала/передачу данных отдельных TCP-соединений, поэтому при отправке одного-двух сообщений они проходят, но что-то большее отклоняется. Чтобы проверить эту гипотезу, я попробовал открыть на телефоне классический example.com . К сожалению, он не загрузился; значит, всё это устроено немного сложнее…

    habr.com/ru/articles/960668/

    #wifi #интернет_в_самолете #wireshark #sni

  44. njs в stream: многоарендность по SNI и динамический upstream из Redis/etcd

    Привет, Хабр! Сегодня я хочу разобрать одну конкретную, но до безобразия полезную задачу, с которой мы столкнулись, когда наш сервис стал обрастать клиентами. Задача простая на словах, но с изюминкой: маршрутизировать входящие TLS-соединения в stream-модуле Nginx на разные бэкенд-пулы в зависимости от имени сервера SNI, которое клиент указывает в самом начале рукопожатия. Причем арендаторов могут добавлять каждую пятницу, а перезагружать Nginx каждый раз — это не наш метод. Конфиги должны быть статичными, а вот список арендаторов — динамическим, живущим где-то в Redis или etcd. Перейти к статье

    habr.com/ru/companies/otus/art

    #nginx #streamмодуль #njs #SNI #TLS #ClientHello

  45. njs в stream: многоарендность по SNI и динамический upstream из Redis/etcd

    Привет, Хабр! Сегодня я хочу разобрать одну конкретную, но до безобразия полезную задачу, с которой мы столкнулись, когда наш сервис стал обрастать клиентами. Задача простая на словах, но с изюминкой: маршрутизировать входящие TLS-соединения в stream-модуле Nginx на разные бэкенд-пулы в зависимости от имени сервера SNI, которое клиент указывает в самом начале рукопожатия. Причем арендаторов могут добавлять каждую пятницу, а перезагружать Nginx каждый раз — это не наш метод. Конфиги должны быть статичными, а вот список арендаторов — динамическим, живущим где-то в Redis или etcd. Перейти к статье

    habr.com/ru/companies/otus/art

    #nginx #streamмодуль #njs #SNI #TLS #ClientHello

  46. njs в stream: многоарендность по SNI и динамический upstream из Redis/etcd

    Привет, Хабр! Сегодня я хочу разобрать одну конкретную, но до безобразия полезную задачу, с которой мы столкнулись, когда наш сервис стал обрастать клиентами. Задача простая на словах, но с изюминкой: маршрутизировать входящие TLS-соединения в stream-модуле Nginx на разные бэкенд-пулы в зависимости от имени сервера SNI, которое клиент указывает в самом начале рукопожатия. Причем арендаторов могут добавлять каждую пятницу, а перезагружать Nginx каждый раз — это не наш метод. Конфиги должны быть статичными, а вот список арендаторов — динамическим, живущим где-то в Redis или etcd. Перейти к статье

    habr.com/ru/companies/otus/art

    #nginx #streamмодуль #njs #SNI #TLS #ClientHello

  47. Compatriotas 🇲🇽

    Lamentamos el fallecimento de nuestra querida Julieta Fierro, astrónoma y divulgadora mexicana.

    gaceta.cch.unam.mx/es/fallecio

    Descansa en paz colega. Extrañaremos tu gran entusiasmo y peculiar forma de existir en nuestro mundo.

    #JulietaFierro
    #Astronomía #Divulgación #Ciencia #UNAM #SNI #InvestigaciónCientífica

  48. Compatriotas 🇲🇽

    Lamentamos el fallecimento de nuestra querida Julieta Fierro, astrónoma y divulgadora mexicana.

    gaceta.cch.unam.mx/es/fallecio

    Descansa en paz colega. Extrañaremos tu gran entusiasmo y peculiar forma de existir en nuestro mundo.

    #JulietaFierro
    #Astronomía #Divulgación #Ciencia #UNAM #SNI #InvestigaciónCientífica