master32

master32
Рейтинг
133
Регистрация
09.02.2022
plab #:
Зная как, можно попытаться обойти замедление настройками сервака или браузера.
все известно, клиент делает рукопожатие с сервером, сервер отвечает клиенту, но ответ до клиента не доходит, а теряется в черном ящике под названием ТСПУ
Mik Foxi #:
а много из вас тут присутствующих это ловит на своих сайтах своим браузером? или только потому что "в метрике что-то стало мало циферок"?
я вот поймал, хотел коробок заказать)


полез смотреть, а там

komupak.ru.             6673    IN      NS      ns2.reg.ru.
komupak.ru.             6673    IN      NS      ns1.reg.ru.

komupak.ru.             6673    IN      A       194.5.79.195

inetnum:        194.5.78.0 - 194.5.79.255
netname:        RU-ADMINVPS-20191018

berkut999 #:
Скажите пожалуйста, каким способом проводите эту диагностику? Утилита какая или что за скрипт?
скрипт же дал pastebin.com/JCBCyhMd
заливаешь на свой сайт, запускаешь в браузере и ждешь пока пойдут ошибки,
далее когда пойдут ошибки
на сервере ловишь пакеты: 
sudo tcpdump -ni any 'host ВАШ_ДОМАШНИЙ_IP and tcp port 443'

со своего провайдера отправляешь запросы
SNI:
sudo openssl s_client -connect IP_САЙТА:443 -servername ВАШ_ДОМЕН -alpn http/1.1 -brief -state </dev/null

без SNI:
sudo openssl s_client -connect IP_САЙТА:443 -noservername -alpn http/1.1 -brief -state </dev/null

у меня пока ничего не ловится больше

master32 #:
https://pastebin.com/JCBCyhMd

за ночь прилетали ошибки на 5 минут, пров мегафон, хост бегет мск


еще из тестов видно ТСПУ работает по IP, не по SNI


пока не получается поймать ошибку, она длилась 1-3 минуты, что успел понять, клиент не получает ответ рукопожатия от сервера
client -> server: ClientHello, length 1448
server -> client: ACK
server -> client: FIN, length 0

накатал скрипт мониторинга, может кому пригодится:

https://pastebin.com/JCBCyhMd
затестил бегет, ну и говнище, серв настроен идеально, поэтому можно не пытаться обойти ТСПУ - не получится)
доступ к тестовой странице с релоадом 1сек:

garry69 #:

Ну так то не мошенническое по сути, а пост админам бота, типо админка торчит, вот мы какие вошли и разослали о этом пост. Такие варианты если было мошенническое, занялись бы органы и решили бы крайне оперативно с тем, кто разослал все вопросы))

В Макс войны ботов идут и все методы вход пускают друг против друга.

а ответственность разве не на владельце бота?
штрафы вроде хотели сделать, за взломы и утечки данных)
Devstory #:

Подмена конечно же не локальная, а работа спецслужб.

P S Как я понял, Яндекс берет  данные по локации  из wi fi точек.

это рэб, я писал, что если захочу обмануть сервис геолокации, то сделать это просто
яндекс не раскрывает алгоритмов, там все в комплексе, вся доступная инфраструктура, достаточно выехать в поле и координаты уже не такие точные, как в центре города
и своя обширная бд bssid
так что да, покупать его api)
garry69 #:
Ок, бывает и такое) А я и в чатах от хостинга в Тг читаю и по оповещениям от хостеров и по своим сервисам вижу и там тоже логи и люди))
Да и что спорить то - есть официальные ответы от хостеров и публичные о проблемах. Как и от провайдеров.

Как восстановить доступ
Юридическим лицам и ИП.
Подайте сведения о ваших IP-адресах и доменах через Личный кабинет ВТС https://service.rkn.gov.ru/monitoring/vts (Выгрузка реестра и технического содействия).
Это официальный способ исключить ресурсы из-под блокировок.

Всего: 2129