Size: a a a

2019 June 04

AS

Alex Semenyaka in ENOG
Taras Heichenko
Это не бред, это единственная (пока) надежда с этим что-то сделать у тех, кто с этим не согласен. Надежда бредом быть не может, но остается надеждой.
Беда в том, что ты говоришь с прокси :)
источник

TH

Taras Heichenko in ENOG
Ну это как раз проблемы не составляет. Закрываешь 443 порт на quad9 – хочешь, ходи другими портами.
источник

R

Roman in ENOG
pragus
Мне интересно как он прикроет dns.google.com
При подключении через QUIC есть failover на TCP если первый заблокирован
источник

AS

Alex Semenyaka in ENOG
pragus
Мне интересно как он прикроет dns.google.com
Если Google выполнит обещание, и не будет мешать DNS и web - то это будет несложно
источник

R

Roman in ENOG
возможно что то подобное можно сделать тут, но я не проверял
источник

TH

Taras Heichenko in ENOG
Мне гораздо более интересна ситуция, когда ты ставишь какой-нибудь красивый апач с веб-сервером (не столь популярный, как всякие квады), а в его тени прячешь DoH recursive resolver. Вот тут только в путь определять, что там ездит DNS трафик. С известными игроками все как раз достаточно понятно.
источник

AS

Alex Semenyaka in ENOG
Taras Heichenko
Мне гораздо более интересна ситуция, когда ты ставишь какой-нибудь красивый апач с веб-сервером (не столь популярный, как всякие квады), а в его тени прячешь DoH recursive resolver. Вот тут только в путь определять, что там ездит DNS трафик. С известными игроками все как раз достаточно понятно.
Ну, тут надо просто ждать модули к Apache и nginx, которые будут отправлять DoH на DNS-сервер
источник

AS

Alex Semenyaka in ENOG
И всё
источник

p

pragus in ENOG
Alex Semenyaka
Если Google выполнит обещание, и не будет мешать DNS и web - то это будет несложно
Это если ))
источник

AS

Alex Semenyaka in ENOG
pragus
Это если ))
Да, если
источник

R

Roman in ENOG
Taras Heichenko
Мне гораздо более интересна ситуция, когда ты ставишь какой-нибудь красивый апач с веб-сервером (не столь популярный, как всякие квады), а в его тени прячешь DoH recursive resolver. Вот тут только в путь определять, что там ездит DNS трафик. С известными игроками все как раз достаточно понятно.
Если будет такая задача, будем пробовать, опять же эвристический анализ может помочь.
источник

AS

Alex Semenyaka in ENOG
А вы продажник VAS Experts?
источник

R

Roman in ENOG
нет
источник

TH

Taras Heichenko in ENOG
Alex Semenyaka
Ну, тут надо просто ждать модули к Apache и nginx, которые будут отправлять DoH на DNS-сервер
Я думаю можно попробовать поставить обратный прокси. В любом случае, я думаю, что уже сейчас, при достаточной прямизме рук, можно куда-то в эту сторону посмотреть.
источник

R

Roman in ENOG
успокойтесь, ваш уровень дискуссии всем уже ясен
источник

AS

Alex Semenyaka in ENOG
Ну смотрите, SNI нет...ой, не, вы ссылаетесь на VAS Experts, пишете "БУДЕМ пробовать" (т.е.оь первого лица), технический уровень у вас...ну, невысокий. Используя обсуждаемые DPI-технологии, я вас идентифицировал. Что же вам не нравится?? ;)
источник

p

pragus in ENOG
Roman
При подключении через QUIC есть failover на TCP если первый заблокирован
Да причем тут quic?
источник

AS

Alex Semenyaka in ENOG
Taras Heichenko
Я думаю можно попробовать поставить обратный прокси. В любом случае, я думаю, что уже сейчас, при достаточной прямизме рук, можно куда-то в эту сторону посмотреть.
Да, просто сейчас это требует многих движений. Как появятся два модуля - это будет вопрос 15 минут рутинной работы.
источник

TH

Taras Heichenko in ENOG
Alex Semenyaka
Да, просто сейчас это требует многих движений. Как появятся два модуля - это будет вопрос 15 минут рутинной работы.
ну да, но говорящая лягушка, это прикольно.
источник

AS

Alex Semenyaka in ENOG
:)))))
источник