Рубрика «dpi»

VPN обычно обсуждают через шифрование: клиент устанавливает защищенное соединение с сервером, данные передаются внутри туннеля, а промежуточный наблюдатель не получает их содержимое в открытом виде. Из этого легко сделать вывод, что зашифрованный VPN‑трафик невозможно распознать. Однако шифрование содержимого и сокрытие характеристик соединения — разные задачи.

Система фильтрации может не знать, что именно передает пользователь, но при этом наблюдать, как выглядит само соединениеЧитать полностью »

Движок на C: от захвата пакетов до классификации протоколов

Мне было интересно узнать, какие байты бегают по моей домашней сети. Я не нашёл простого инструмента, который можно было бы собрать за вечер и понять от начала до конца — и пришлось написать свой, на C. Эта статья — рассказ о том, как работает Deep Packet Inspection.

Код проекта

Эпиграфы к разделам — цитаты из мультика «Шрек».Читать полностью »

Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN.

Читать полностью »

Вводные

Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом.

Начало июня. Клиенты жалуются, что сайт не открывается без VPN.

Мало ли, подумал я — ограничения, белые списки и т.д.

Потом сайт перестал открываться у меня. По проводу. Дома.

Три дня был потный танец с бубном:

  • отключил fail2ban — вдруг сами себя забанили;

  • прибил Google Captcha — вдруг из-за гугла;

  • перерыл реестр РКН по доменам и по IP — пусто;

  • полез в судебные решения — пусто;

  • проверил конкурентов на другом хостинге — у них всё летает;

Читать полностью »

FOG Prime на GitHub

FOG Prime на GitHub

Когда Discord внезапно теряет голосовую связь, а YouTube открывается через раз, пользователю обычно предлагают длинную инструкцию: проверить DNS, перебрать параметры, запустить несколько скриптов и каким-то образом не запутаться в результатах. Читать полностью »

Предисловие

С момента написания первой статьи о B4 прошло полгода. Казалось бы, не очень много времени, но софтина получила ну очень большое количество фич, о которых хочется рассказать подробно. Не буду скрывать: хабраэффект сделал своё дело, и благодаря большому интересу после первой статьи очень многие не разочаровались в отсутствии какого-то функционала, а активно помогали - коммуникацией, запросами, тестированием, - благодаря чему все эти фичи в B4 и появились.

В итоге на сегодняшний день B4Читать полностью »

Цифровая свобода не рендерится в CapCut: Telegram даёт $200 000 за вирусные ролики, пока прокси чинит комьюнити - 1

Ребята кидают ссылку на официальный канал Telegram Contests и слегка зависаю.

Telegram запускает Читать полностью »

Несколько лет назад я перестал доверять чужим VPN. Не из паранойи, а по скучной причине: бесплатный сервис живёт на твоих данных, платный - на твоём доверии, и оба разом отваливаются, когда их блокируют. А блокируют сейчас волнами, под выходные особенно.

Свой сервер звучит как “ну, надо быть админом”. Не надо. У меня на одном таком сидят жена и пара друзей, подняли за вечер пару лет назад, и с тех пор я к нему почти не прикасаюсь. Ниже - как поднять свой VPN на дешёвом VPS, и про грабли, которые обычно обходят молчанием.

Что поставим и почему именно это

Читать полностью »

В начале июня 2026-го года сообщество в очередной раз проявило беспокойство: у многих "отвалились" их средства обхода блокировок, в т.ч. построенных на классической базе: xray + VLESS + REALITY. Любопытно, что за пару недель до этого т.н. "белый список по CIDR" на мобильных операторах связи был заметно усечен, но сейчас речь пойдет не об этом. Был произведен реверс-инжиниринг внутреннего устройства проблемы, и в данной статье будет описан алгоритм искомой волны ограничений.

Читать полностью »

https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js