Вы все спрашиваете, какие же у Путина "хитрые планы", про которые часто говорят? Пожалуйста, вот один из них. По шкале "хитрости" - 4 балла из 5
( Read more... )
Сам по себе шифрованный поток весит столько же. Но он идёт через оборудование, которое делает deep packet inspection, СОРМ кажется называется. Но СОРМ давно установили, а DPI стали мониторить лет пять назад. Короче, много шифрованного потока может перегрузить оборудование у провайдера. В теории.
Я тут не сильно специалист, но насколько я знаю, привычный шифрованный трафик DPI распознает быстро, сейчас весь HTTPS шифрованный, почта та же. А с VPN сложнее. На Хабре надо спросить.
Без VPN (HTTPS): Лёгкая нагрузка. DPI анализирует только метаданные (IP-адрес, SNI, порт).
С VPN: Увеличенная нагрузка, так как DPI нужно анализировать зашифрованный туннель. Если DPI пытается блокировать VPN (например, с помощью распознавания по сигнатурам или DPI уровня 7), это требует ещё больше ресурсов.
Такие гремящие (как у автора этого ЖЖ) прогнозы получается, когда гуманитарий (а сапожник прежде много пейсал именно на гуманитарные темы), решает себя попробовать в компьютерных делах...
Я просто знаю, что блокировка сначала openVPN, а потом wireGuard протоколов, потребовала времени и ресурсов. Не знаю технические подробности, но то, что уважаемые эксперты этого чата утверждают, что VPN не влияет никак, это неправда. Вообще не представляю, какая нагрузка на практике, просто триггернулся на слишком категоричные заявления.
Очень хочется знать, как расейский суровый COPM раскрывает нормальный VPN который не поделился ключами шифрования. А если мне надо делиться этими ключами даже с ФСБ, то какой же это к хренам ВПН?
А он не раскрывает, это невозможно. Он определяет тип пакета. Для борьбы с этим существуют специальные программы, которые маскируют VPN трафик под почту или что-то такое.
"VPN чрезвычайно перегружает интернет-трафик" чушь несусветная
Reply
Короче, много шифрованного потока может перегрузить оборудование у провайдера. В теории.
Reply
dpi анализирует каждый пакет, а не исключительно vpn
Reply
На Хабре надо спросить.
Reply
весь трафик сейчас шифрованный, все сайты сейчас на https. ну, почти все.
Reply
да, вы правы
Сравнение нагрузки на DPI:
Без VPN (HTTPS): Лёгкая нагрузка. DPI анализирует только метаданные (IP-адрес, SNI, порт).
С VPN: Увеличенная нагрузка, так как DPI нужно анализировать зашифрованный туннель. Если DPI пытается блокировать VPN (например, с помощью распознавания по сигнатурам или DPI уровня 7), это требует ещё больше ресурсов.
Reply
Reply
ну, нагрузка увеличена, но не в разы. не лопнет )
Reply
"не лопнет"
Всю статью можно было уместить в это))
Reply
Reply
Такие гремящие (как у автора этого ЖЖ) прогнозы получается, когда гуманитарий (а сапожник прежде много пейсал именно на гуманитарные темы), решает себя попробовать в компьютерных делах...
Reply
Не знаю технические подробности, но то, что уважаемые эксперты этого чата утверждают, что VPN не влияет никак, это неправда.
Вообще не представляю, какая нагрузка на практике, просто триггернулся на слишком категоричные заявления.
Reply
Reply
DPI не ходит внутрь зашифрованного, это немыслимо по затратам. Даже расшифровка трафика
отдельного особо интересного гражданина, это на пределе возможностей. И точно не в реальном времени.
Reply
Очень хочется знать, как расейский суровый COPM раскрывает нормальный VPN который не поделился ключами шифрования. А если мне надо делиться этими ключами даже с ФСБ, то какой же это к хренам ВПН?
Reply
Для борьбы с этим существуют специальные программы, которые маскируют VPN трафик под почту или что-то такое.
Reply
Leave a comment