Ресурс заблокирован как обойти

Как обойти блокировку сайтов

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

ТОП-7 способов обхода «бана» сайтов. Воспользуйтесь любым из них, чтобы получить доступ к web-ресурсам, которые подверглись цензуре или оказались заблокированными.

Ситуации, когда web-страница недоступна из-за того, что вы находитесь «не в том регионе» или когда вход на неё запрещен системным администратором вашей фирмы либо Интернет-провайдером, довольно распространены.

В 2014 году правительство России поручило Роскомнадзору создать список сайтов, которые могут быть опасными для «политики государства». В результате под угрозой запрета для жителей РФ оказались около 70 000 сайтов, практически все торрент трекеры, а такие популярные оппозиционные страницы как «Эхо Москвы», «Каспаров.ру» и Ёж.ру были заблокированы сразу. Заблокирован ряд сайтов и в Беларуси.
Часто встречаются случаи, когда руководство компаний даёт указание сисадминам «забанить» соцсети и блоги, чтобы сотрудники не отвлекались от основных обязанностей.
Итак, как открыть заблокированный сайт? Зайти на rutracker.org или другой заблокированный торрент. Мы приведем семь простых способов, как это сделать.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Пожалуй, это самый простой способ. Но он рассчитан только на тех пользователей, у которых установлен web-обозреватель Opera или Яндекс.Браузер (альтернативная ссылка). Просто активируйте «Turbo», и недоступные онлайн-ресурсы станут доступными.
Изначально режим был предназначен для ускоренной загрузки страниц при падении скорости Интернет-соединения. Но поскольку он основывается на передаче трафика через серверы браузера, где тот сжимается и оптимизируется, то для провайдера он также выглядит как поток данных с безобидных серверов. Таким образом, серверы браузера выступают как прокси-анонимайзеры.
Правда, в случае с Яндекс.Браузером такая хитрость может сработать не всегда, так как его серверы расположены на территории РФ.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Браузер Tor предназначен для анонимного сёрфинга по Сети. Он использует уникальную технологию «луковой маршрутизации». Передаваемые им данные несколько раз шифруются и дешифруются, проходя через десятки маршрутизаторов и отправляясь на случайные роутеры в Сети.
Это позволяет пользователю зайти на заблокированный сайт через прокси, не оставляя после себя никаких следов.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Со смартфонов и планшетов также реально обойти «бан». В NordVPN (Android), NordVPN (iOS), Opera Mini и Яндекс.Браузере предусмотрен режим Turbo, работающий по тому же принципу, что и в ПК-версиях обозревателей.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

В обозревателе Opera есть специальная функция «Бесплатный VPN», она позволяет обращаться к конечной странице с помощью прокси-сервера. Подобный принцип работы используется в Tor Browser, однако, в Opera применяется меньшее количество промежуточных узлов, поэтому активация данной опции практически не влияет на скорость загрузки страниц.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Для включения услуги «Бесплатный VPN» нужно скачать и установить браузер, после этого запустить его и настройках безопасности поставить галочку напротив пункта «Бесплатный VPN».

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Некоторые провайдеры запрещают доступ к сайтам на уровне DNS-серверов – специального инструмента, отвечающего за маршрутизацию. Подобный метод блокировки очень популярен в Украине, он применяется для закрытия доступа к сайтам «ОК.ру», «ВК.ком», «Мейл.Ру», «Яндекс».

Самый простой способ обхода такого типа блокировки – это использование DNS-серверов от Google.

1. Откройте «Панель управления», в ней выберите пункт «Центр управления сетями и общим доступом».

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

2. В строке «Подключения» кликните на название текущего метода соединения.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

3. Вызовите его свойства.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

4. Откройте свойства строки «IP версии 4 (TCP/IP)».

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

5. В строке «Предпочитаемый DNS-сервер» введите 8.8.8.8, альтернативный – 8.8.4.4.

6. Сохраните изменения.

Альтернативные DNS-сервера можно также использовать на мобильном телефоне либо указать их в настройках роутера.

Теперь вы знаете, как зайти на сайт заблокированный Роскомнадзором, провайдером или системным администратором. Выбирайте наиболее удобный способ и открывайте все интересные вам страницы, несмотря на чьи-либо запреты.

Источник

7 способов зайти на заблокированный сайт 2021

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Эффективные способы обхода блокировки сайтов

Сеть Интернет изначально создавалась с целью предоставления ее пользователям доступа к информации из любой точки мира, включая видео-контент и музыку. Но, несмотря на это, доступ к ресурсам некоторых сайтов сегодня может быть ограничен. Это связано с региональными ограничениями, которые вводятся по усмотрению законодательных органов.
Если вам все же необходимо выполнить вход на заблокированные сайты, существует несколько методов обойти подобные ограничения. Далее в статье мы рассмотрим особенности и эффективность каждого из них.

Расширения для веб-обозревателей

Чаще всего для просмотра сайтов и получения доступа к контенту используются сторонние браузера, такие как Chrome, Firefox или Opera. Каждый из них обладает возможностью расширения своего функционала при помощи специальных дополнений, к числу которых относится и программное обеспечение для обхода блокировки сайтов. Принцип работы таких расширений заключается в перенаправлении трафика и сокрытии реального местоположения, что позволяет обойти заблокированный сайт.
Чтобы воспользоваться этой функцией в рамках браузера Google Chrome, необходимо:

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти
При использовании других Интернет-обозревателей, чтобы зайти на заблокированный сайт, потребуется выполнить аналогичные действия, а в некоторых и дополнительно купить подписку.

Браузеры с интегрированным VPN-сервисом

Если предыдущие действия вызывают у вас сложности, можно использовать более простой вариант обхода региональных ограничений – браузеры со встроенным VPN. В отличие от предыдущего решения они существенно ограничивают скорость работы в сети Интернет, однако при этом обеспечивают достаточно стабильное соединение.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти
К числу самых популярных Интернет-обозревателей, через которые производится разблокировка сайтов, относятся:

Некоторые из них также возможно использовать для обхода региональных ограничений на смартфонах, использующих для работы ОС iOS или Android.

Браузер TOR и распределенные сети

Не менее эффективным и в то же время достаточно простым способом обхода блокировки является использование Tor Browser. Особенность данного программного обеспечения заключается в использовании распределенной сети, не позволяющей Интернет-ресурсу получить доступ к информации о пользователе или его текущем местоположении. Это обеспечивает не только возможность получить доступ к заблокированным сайтам, но и защиту используемого устройства от атак хакеров.
Данный метод является общедоступным и абсолютно бесплатным. Однако он имеет один существенный недостаток – значительное снижение скорости подключения.

Сервисы VPN

При необходимости обойти запрет на сайты также можно при помощи сервисов VPN. Данное программное обеспечение представлено в виде специального приложения с довольно простым интерфейсом, позволяющим без особых усилий получать доступ не только к сайтам, но также и к стриминговым сервисам и услугам других стран.

Существующие сегодня VPN-сервисы, позволяющие получить доступ к заблокированному сайту, можно условно разделить на два вида:

Кроме того, последние отличаются мультиплатформенностью и могут устанавливаться на любые операционные системы и устройства, включая смартфоны на Android и iOS.

DNS-сервисы

Несмотря на столь широкий выбор способов, их использование может не принести желаемого результата, так как блокировка некоторых ресурсов может осуществляться за счет настроек DNS. В таких случаях, чтобы зайти на заблокированный сайт, потребуется воспользоваться DNS-сервисами. Принцип их работы заключается в перенаправлении трафика через туннель таким образом, чтобы сайт его распознавал как трафик определенной страны.
Преимущества DNS-сервиса заключаются в:

Более того данный метод позволяет смотреть заблокированные сайты на всех устройствах, подключенных к сети, независимо от используемой операционной системы.

Прокси-серверы

Для получения доступа к определенным сайтам может быть недостаточно шифрования и обыкновенной смены IP-адреса, которые производятся всеми описанным выше методами. Это связано с тем, что некоторые ресурсы используют самые современные технологии защиты от взлома и могут определять поддельные IP-адреса. Лучшим решением в таком случае, чтобы открыть заблокированный сайт, будет использование прокси-сервера.
Принцип работы данного метода заключается в одновременном использовании нескольких реальных IP-адресов. Это создает видимость того, что ресурс просматривается одновременно несколькими пользователями из разных стран. Таким образом, гарантируется сохранение анонимности, обход блокировки и надежность соединения. Чтобы воспользоваться подобным сервисом по разблокировке сайтов, пользователю потребуется обратиться к поставщику соответствующих услуг, где ему предложат либо скачать приложение, либо установить соответствующее расширение для браузера.

Создание собственного сервиса VPN

Если вас не устраивает ни один из перечисленных выше вариантов, существует еще один способ обойти запрет на сайты – это создание собственного сервиса VPN. Для этого потребуется:

Таким образом, можно создать собственный небольшой сервер VPN персонально для вас и вашей семьи или же полноценный сервис, которым смогут пользоваться тысячи людей.

Источник

Что использовать для обхода блокировок: 7 VPN-сервисов

Если браузер не открывает нужный сайт и пишет «не могу подключиться к серверу», поможет VPN.

VPN — это технология, которая «маскирует» ваше путешествие по интернету и для провайдера, и для владельца заблокированного сайта.

Провайдер видит, что вы подключаетесь не к запрещенному в России сайту, а выходите, например, в Европу. Владельцу сайта кажется, что к нему пришел пользователь не из России, а из европейской страны — и открывает доступ к запрещенному для россиян сайту.

Технология VPN решает две проблемы:

Так как сервис создает виртуальные подключения, то интернет через VPN работает медленнее: нужно дождаться, пока сигнал через нескольких посредников дойдет до основного сервера, затем тот «постучится» на нужный сайт, а потом сигнал опять же через посредников вернется к вам на устройство. Скорость зависит от вашего местоположения: бывает так, что на одном конце города все работает замечательно, а на другом — тормозит и виснет.

Еще один минус — надежность VPN-сервиса. Бывает, что вы подключаетесь к VPN, работаете на нужном сайте, а в это время серверы VPN перестают отвечать. В таком случае при обновлении страницы устройство пытается подключиться к сайтам напрямую — естественно, заблокированные сайты не открываются.

VPN не гарантирует безопасность

Подключаясь к VPN, вы открываете весь свой трафик владельцу VPN-сервиса — и как он им распорядится, неизвестно. Наступают те же риски, что с подключением к уличному вайфаю: легко потерять свои логины и пароли, отправиться на поддельный сайт или скачать вирус.

Поэтому советую не подключаться к бесплатным VPN, а еще лучше — пользоваться корпоративным сервисом, когда ваша компания организовала VPN для сотрудников.

Еще VPN-сервис не защитит пользователя от правоохранительных органов, если он делает что-то незаконное. Более того, Роскомнадзор предъявляет VPN-сервисам те же требования к блокировкам, что и провайдерам.

Выбор VPN сводится к двум параметрам: нужно выяснить, насколько быстро работает интернет через конкретный сервис и бывают ли у него частые сбои и отключения. Проще всего скачать несколько приложений, протестировать сервисы в бесплатном демодоступе — и остановиться на том, что работает надежнее.

Opera VPN

Сколько стоит: бесплатно

В браузере Opera VPN встроен по умолчанию, дополнительно ничего устанавливать не нужно. Пользоваться можно без регистрации аккаунта и без дополнительных расширений.

Тонкой настройки нет: можно выбрать, подключаться из Европы, Америки или Азии, и посмотреть, сколько трафика вы скачали через VPN.

Большую часть моих потребностей в VPN закрывает именно этот бесплатный сервис: работает довольно быстро, заблокированные сайты загружаются практически моментально.

Использовать его можно и на смартфонах с операционной системой Android. А вот для техники Apple придется искать другой сервис: Opera VPN для iOS закрыли.

Еще один минус бесплатного VPN — мнение, что разработчики таких сервисов собирают персональные данные с устройств и продают их в рекламные сети. Я не нашел подтверждений этому нигде, кроме как на сайтах платных VPN-сервисов.

HideMy.name

Разработчики утверждают, что не ограничивают трафик и скорость работы серверов. Когда я пробовал этот сервис, снижения скорости не заметил.

Еще есть техническая поддержка: например, если вы не сможете настроить сервис самостоятельно, то вам помогут это сделать через удаленный рабочий стол.

NordVPN

Разработчики сервиса утверждают, что у них работает больше 5400 серверов, размещенных по всему миру, — это помогает держать высокую скорость. Пропускная способность не ограничена: можно скачивать столько информации, сколько нужно.

Под одной учетной записью может работать шесть любых устройств, включая роутеры и смарт-ТВ. Если подключение VPN случайно пропадает, сервис автоматически обрывает доступ устройств к интернету. Бонусом разработчики обещают дополнительную защиту, которая не дает доступ к сайтам с вредоносными программами.

В X-VPN можно выбрать доступ из 50 стран: например, сделать виртуальный IP-адрес в США, Турции, Колумбии или на Тайване. Есть специальные серверы для многопользовательских игр и зарубежных стриминговых сервисов: например, для Netflix, Hulu, BBC iPlayer, 9Now, Amazon Prime Video, Roblox, ESPN, Hotstar, iTV, Player, Disney+.

Одновременно учетную запись можно запускать на пяти любых устройствах, включая роутеры.

Источник

Обход блокировок РКН с помощью DNSTap и BGP

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Тема довольно изъезжена, знаю. К примеру, есть отличная статья, но там рассматривается только IP-часть блоклиста. Мы же добавим еще и домены.

В связи с тем, что суды и РКН блокируют всё направо и налево, а провайдеры усиленно пытаются не попасть под штрафы, выписанные «Ревизорро» — сопутствующие потери от блокировок довольно велики. Да и среди «правомерно» заблокированных сайтов много полезных (привет, rutracker)

Я живу вне юрисдикции РКН, но на родине остались родители, родственники и друзья. Так что было решено придумать легкий для далеких от ИТ личностей способ обхода блокировок, желательно вовсе без их участия.

В этой заметке я не буду расписывать базовые сетевые вещи по шагам, а опишу общие принципы как можно реализовать эту схему. Так что знания как работает сеть вообще и в Linux в частности — must have.

Типы блокировок

Для начала освежим в памяти что же блокируется.

В выгружаемом XML от РКН несколько типов блокировок:

Мы их сведем для простоты к двум: IP и домен, а из блокировок по URL будем просто вытаскивать домен (точнее за нас это уже сделали).

Хорошие люди из Роскомсвободы реализовали прекрасный API, через который можно получать то, что нам нужно:

Доступ к заблокированным сайтам

Для этого нам нужен какой-нибудь маленький зарубежный VPS, желательно с безлимитным траффиком — таких много по 3-5 баксов. Брать нужно в ближнем зарубежье чтобы пинг был не сильно большой, но опять-таки учитывать, что интернет и география не всегда совпадают. А так как никакого SLA за 5 баксов нет — лучше взять 2+ штуки у разных провайдеров для отказоустойчивости.

Далее нам необходимо настроить зашифрованный туннель от клиентского роутера до VPS. Я использую Wireguard как самый быстрый и простой в настройке т.к. клиентские роутеры у меня тоже на базе Linux (APU2 или что-то на OpenWRT). В случае каких-нибудь Mikrotik/Cisco можно использовать доступные на них протоколы вроде OpenVPN и GRE-over-IPSEC.

Идентификация и перенаправление интересующего траффика

Можно, конечно, завернуть вообще весь интернет-траффик через зарубеж. Но, скорее всего, от этого сильно пострадает скорость работы с локальным контентом. Плюс требования к полосе пропускания на VPS будут сильно выше.

Поэтому нам нужно будет каким-то образом выделять траффик к заблокированным сайтам и выборочно его направлять в туннель. Даже если туда попадёт какая-то часть «лишнего» траффика, это всё равно гораздо лучше, чем гонять всё через тоннель.

Для управления траффиком мы будем использовать протокол BGP и анонсировать маршруты до необходимых сетей с нашего VPS на клиентов. В качестве BGP-демона возьмём BIRD, как один из наиболее функциональных и удобных.

С блокировками по IP всё понятно: просто анонсируем все заблокированные IP с VPS. Проблема в том, что подсетей в списке, который отдает API, около 600 тысяч, и подавляющее большинство из них — это хосты /32. Такое количество маршрутов может смутить слабые клиентские роутеры.

Поэтому было решено при обработке списка суммировать до сети /24 если в ней 2 и более хоста. Таким образом количество маршрутов сократилось до

100 тысяч. Скрипт для этого будет дальше.

Домены

Тут сложнее и способов есть несколько. Например, можно поставить прозрачный Squid на каждом клиентском роутере и делать там перехват HTTP и подглядывание в TLS-хендшейк с целью получения запрашиваемого URL в первом случае и домена из SNI во втором.

Но из-за всяких новомодных TLS1.3+eSNI анализ HTTPS с каждым днем становится всё менее реальным. Да и инфраструктура со стороны клиента усложняется — придется использовать как минимум OpenWRT.

Поэтому я решил пойти по пути перехвата ответов на DNS-запросы. Тут тоже над головой начинает витать всякий DNS-over-TLS/HTTPS, но эту часть мы можем (пока что) контролировать на клиенте — либо отключить, либо использовать свой сервер для DoT/DoH.

Как перехватывать DNS?

Тут тоже может быть несколько подходов.

Что такое DNSTap?

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Это клиент-серверный протокол, основанный на Protocol Buffers и Frame Streams для передачи с DNS-сервера на некий коллектор структурированных DNS-запросов и ответов. По сути DNS-сервер передает метаданные запросов и ответов (тип сообщения,IP клиента/сервера и так далее) плюс полные DNS-сообщения в том (бинарном) виде в котором он работает с ними по сети.

Важно понимать, что в парадигме DNSTap DNS-сервер выступает в роли клиента, а коллектор — в роли сервера. То есть DNS-сервер подключается к коллектору, а не наоборот.

На сегодняшний день DNSTap поддерживается во всех популярных DNS-серверах. Но, например, BIND во многих дистрибутивах (вроде Ubuntu LTS) часто собран почему-то без его поддержки. Так что не будем заморачиваться пересборкой, а возьмём более легкий и быстрый рекурсор — Unbound.

Чем ловить DNSTap?

Есть некоторое количество CLI-утилит для работы с потоком DNSTap-событий, но для решения нашей задачи они подходят плохо. Поэтому я решил изобрести свой велосипед, который будет делать всё что необходимо: dnstap-bgp

Я собрал RPM и DEB пакеты для удобной установки. Должны работать на всех относительно свежих OS с systemd, т.к. зависимостей у них никаких нет.

Схема

Итак, приступим к сборке всех компонентов воедино. В результате у нас должна получиться примерно такая сетевая топология:
Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Логика работы, думаю, понятна из диаграммы:

На сервере для маршрутов к заблокированным сайтам у меня внутри BIRD используется отдельная таблица и с ОС она никак не пересекается.

В этой схеме есть недостаток: первый SYN пакет от клиента, скорее всего, успеет уйти через отечественного провайдера т.к. маршрут анонсируется не мгновенно. И тут возможны варианты в зависимости от того как провайдер делает блокировку. Если он просто дропает траффик, то проблем нет. А если он редиректит его на какой-то DPI, то (теоретически) возможны спецэффекты.

Также возможны чудеса с несоблюдением клиентами DNS TTL, что может привести к тому что клиент будет юзать какие-то устаревшие записи из своего протухшего кеша вместо того чтобы спросить Unbound.

На практике у меня ни первое ни второе не вызывало проблем, but your mileage may vary.

Настройка сервера

Для удобства раскатывания я написал роль для Ansible. Она может настраивать как сервера, так и клиенты на базе Linux (рассчитано на deb-based дистрибутивы). Все настройки достаточно очевидны и задаются в inventory.yml. Эта роль вырезана из моего большого плейбука, поэтому может содержать ошибки — pull requests welcome 🙂

Пройдёмся по основным компонентам.

При запуске двух BGP-демонов на одном хосте возникает фундаментальная проблема: BIRD никак не хочет поднимать BGP-пиринг с локалхостом (или с любым локальным интерфейсом). От слова совсем. Гугление и чтение mailing-lists не помогло, там утверждают что это by design. Возможно есть какой-то способ, но я его не нашёл.

Можно попробовать другой BGP-демон, но мне нравится BIRD и он используется везде у меня, не хочется плодить сущности.

Поэтому я спрятал dnstap-bgp внутрь network namespace, которое связано с корневым через veth интерфейс: это как труба, концы которой торчат в разных namespace. На каждый из этих концов мы вешаем приватные p2p IP-адреса, которые за пределы хоста не выходят, поэтому могут быть любыми. Это тот же механизм который используется для доступа к процессам внутри любимого всеми Docker и других контейнеров.

Для этого был написан скрипт и в dnstap-bgp был добавлен уже описанный выше функционал перетаскивания себя за волосы в другой namespace. Из-за этого его необходимо запускать под root либо выдать бинарнику CAP_SYS_ADMIN через команду setcap.

Источник

Обход блокировок для чайников Статьи редакции

Самые простые способы открыть заблокированные сайты

13 марта Генпрокуратура РФ разом заблокировала сайты нескольких интернет-изданий и блог Алексея Навального, в очередной раз заставив пользователей рунета задуматься о том, что в ближайшем будущем блокировки станут для них рутиной.

TJournal попробовал самые популярные средства обхода блокировок и нашёл среди них версии «для чайников» — в которых всё работает сразу, без настроек.

Турбо-режимы браузеров и Google Переводчик

Широко известны способы открытия заблокированных сайтов, которые не требуют установки специальных приложений и каких-либо настроек. Многие из них не так эффективны, как хотелось бы.

Например, с помощью «турбо-режима» в браузере Opera без проблем удалось открыть заблокированный средствами ЖЖ блог Алексея Навального, однако зайти на сайт, доступ к которому был ограничен провайдером, не вышло.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

В то же время режим сжатия трафика в мобильных браузерах Chrome и Opera показал себя с наилучшей стороны. Заблокированные страницы загрузились быстро и без искажений внешнего вида.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

А вариант с пропуском сайта через переводчик Google оказался неэффективным. Ни блог Навального, ни трекер Rutor.org так и не открылись.

Веб-сервисы

По степени удобства веб-сервисы, предлагающие открытие заблокированных сайтов через прокси-серверы, не сильно отличаются друг от друга. Чаще всего они требуют всего лишь скопировать ссылку в строку на своей главной странице и сделать один клик. При этом они отображают нужную страницу с собственной шапкой и работают весьма медленно.

Одним из самых лучших среди них является ProxFree. Он отличается простотой в использовании не добавляет собственную рекламу. Среди аналогов — Proxyweb и Hide My Ass.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Приложения для смартфонов

Самым очевидным и самым простым решением для пользователей iPhone и iPad оказался браузер Onion, работающий через систему «луковой маршрутизации» Tor (The Onion Router), трафик в которой почти невозможно отследить. Единственное, что требуется от пользователя — 1 доллар за универсальную версию для всех платформ Apple.

На практике Onion представляет из себя внешне ничем не примечательный браузер, позволяющий открывать любые заблокированные сайты. Он годится как закрытый инструмент, не влияющий на работу остальной системы. Для Android есть его аналог под названием Orweb.

Если же вы хотите обходить блокировки без использования стороннего браузера, то стоит попробовать TunnelBear. Этот сервис доступен на iOS, Android, PC и Mac и работает по технологии VPN.

«Завести» его на мобильных платформах заметно сложнее, чем Onion. На iOS он сначала предлагает пройти регистрацию, подтвердить электронную почту, установить профиль с настройками VPN, включить его профиль в опциях iOS и только после этого начать работу.

Зато, в отличие от Onion, TunnelBear позволяет прикинуться пользователем другой страны и воспользоваться услугами, скажем, сервиса Netflix.

Главный минус TunnelBear — цена. В бесплатной версии приложения доступно всего 500 мегабайт трафика в месяц, а годовой безлимит обойдется в 979 рублей (и это только цена для устройств на iOS). Дружелюбным его никак не назовешь. С другой стороны, у него есть версии для iOS, Android, PC и Mac: последние две — очень простые в использовании.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Плагины для браузеров

Самым удобным и эффективным средством в этой области оказался плагин для Mozilla и Chrome под названием friGate. Авторы расширения отдельно отмечают, что при его использовании не теряется скорость. Он действительно работает «из коробки» и открывает страницы, заблокированные любым известным способом, оповещая пользователя о входе на «запретную территорию» одним лишь изменением иконки на панели управления.

Скорость работы friGate обеспечена тем, что он открывает заблокированные сайты из собственного заранее составленного списка. Однако вряд ли это для кого-то станет проблемой: пополняется он максимально оперативно.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Предложение от конкурентов под названием hola! показало себя заметно хуже. Во-первых, в нём необходимо вручную выбирать VPN нужной страны. Во-вторых, плагин часто превращает вёрстку заблокированных страниц в месиво и сам по себе выглядит неопрятно. Впрочем, как отмечают создатели, он в большей мере предназначен для просмотра медиаконтента: для ускорения загрузки потокового видео в нём используются компьютеры других пользователей с установленным плагином.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Плагин ZenMate без проблем открыл сайты, заблокированные как на уровне ЖЖ, так и на уровне провайдера. Он несколько замедляет работу браузера, обещая при этом «бесплатное полное шифрование трафика», а для его активации требуется ввести адрес электронной почты.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Программы для Windows и Mac

Настольные способы блокировки чаще всего являются либо платными, либо сложными в обращении и потому не имеющими смысла для «чайников», которым вполне достаточно небольшого плагина для браузера.

Например, легендарный браузер Tor, не так давно появившийся в сериале «Карточный домик» в качестве средства для контакта с «тёмным интернетом», без проблем преодолевает любые блокировки. Однако скорость его работы заставляет вспомнить о временах модемов, подключающихся к сети через телефонную линию.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Отдельной строкой стоит упомянуть и сервис Vemeo, который, как и TunnelBear, присутствует на всех основных платформах, однако стоит 3,95 доллара в месяц, так что его трудно рекомендовать для любительского использования. Компания активно продвигает себя как сервис для доступа к онлайн-кинотеатрам Hulu и Netflix, а также сотрудничает c отечественным «Турбофильмом».

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

Железо

«Железный» способ обойти блокировки — портативный прокси-сервер Onion Pi, сделанный на базе компьютера Raspberry Pi. Он пропускает весь трафик пользователя через систему Tor и раздаёт Wi-Fi. Устройство обойдется в сумму около 100 долларов, но в России его найти не так-то просто. А ещё его можно купить за биткоины.

Ресурс заблокирован как обойти. Смотреть фото Ресурс заблокирован как обойти. Смотреть картинку Ресурс заблокирован как обойти. Картинка про Ресурс заблокирован как обойти. Фото Ресурс заблокирован как обойти

У моего провайдера так рука и не поднялась заблокировать RedTube,
Вадим Елистратов,
TJournal

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *