Size: a a a

2019 October 05

p

pragus in ENOG
Vartan Khachaturov
Эмм. Мне казалось, что в http трафик всегда в обе стороны идет :) туда гет -- оттуда дофига :) статистика отличается, да. Но по статистике резать плохо. Очень много ошибок обоего рода :)
Надо просто аккуратно все делать :) см. историю с ранним телеграм в Иране, когда по размерам пакетов вычисляли.
источник

VK

Vartan Khachaturov in ENOG
pragus
А там есть sni в хендшейке?
Нет, кажется
источник

VK

Vartan Khachaturov in ENOG
pragus
Надо просто аккуратно все делать :) см. историю с ранним телеграм в Иране, когда по размерам пакетов вычисляли.
Мы не знаем, что еще у них наебнулось.
источник

VK

Vartan Khachaturov in ENOG
Иранцы же.
источник

p

pragus in ENOG
Vartan Khachaturov
Мы не знаем, что еще у них наебнулось.
Да. Но любая неаккуратность со стороны авторов мимикрирующего протокола делает его уязвимым
источник

v(

vitex (Victor) in ENOG
pragus
Надо просто аккуратно все делать :) см. историю с ранним телеграм в Иране, когда по размерам пакетов вычисляли.
я слышал что  проще делают
просто стучатся в сервер и смотрят что он там отвечает
и даже если это openconnect то все равно
источник

v(

vitex (Victor) in ENOG
источник

v(

vitex (Victor) in ENOG
упс, палево
источник

v(

vitex (Victor) in ENOG
адрес блокируется
источник

v(

vitex (Victor) in ENOG
так что какое то время впн поработает, а потом всё
источник

p

pragus in ENOG
vitex (Victor)
я слышал что  проще делают
просто стучатся в сервер и смотрят что он там отвечает
и даже если это openconnect то все равно
Ну да, активные проверки сбоку. Идея в том, что сначала максимально простыми методами пытаемся сузить множество хостов для активных проб
источник

AS

Alex Semenyaka in ENOG
Рядом пустой https/Apache со специальным непубличным URL, заход по которому делает дырку в файрволе, напр.
источник

BL

Boris Lytochkin in ENOG
Alex Semenyaka
Рядом пустой https/Apache со специальным непубличным URL, заход по которому делает дырку в файрволе, напр.
Сложно. tls-auth все такие пробы сливает на пол. не знаешь ключа - не начнется handshake. начиная с 2.4 - tls-crypt
источник

YK

Y K in ENOG
Dmitry Belyavskiy
А вообще дама, которая рассказывала, что регистратор домена за контент должен делегированеи снимать на юрсекции в Вильнюсе ушла недалеко.
Да, это было феерично )
источник

DB

Dmitry Belyavskiy in ENOG
Не, шоу получилось огонь.
источник

YK

Y K in ENOG
Alex Semenyaka
Мне тут одна дура на UA IGF доказывала, что дорожников тоже наказывают, если по их дороге преступник пройдёт, и это будет доказано. Чиновники -  они такие (правда, эта была не чиновницей, а какой-то активисткой). Что не повод вестись :)
??? Секция!?
источник

AS

Alex Semenyaka in ENOG
Y K
??? Секция!?
Не помню точно названия, Мороз вёл. Тётка в зелёном газовом шарфике
источник

AS

Alex Semenyaka in ENOG
Boris Lytochkin
Сложно. tls-auth все такие пробы сливает на пол. не знаешь ключа - не начнется handshake. начиная с 2.4 - tls-crypt
Ты просто не понял.
источник

YK

Y K in ENOG
Alex Semenyaka
Не помню точно названия, Мороз вёл. Тётка в зелёном газовом шарфике
Надо будет освежить
источник

AS

Alex Semenyaka in ENOG
Обычный https сайт. Дефолтный. Https - чтобы просто URL не светить. Со страницей-заглушкой. И специальным URL. Дел на 10 минут.
источник