--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Ростелеком - вмешательство в трафик пользователя

ВолгаТелеком (РосТелеком)
1492
119
С друзьями на NN.RU
В социальных сетях
Поделиться
Вот уже несколько раз при попытке открыть ссылку вместо ожидаемой страницы открывается bonus.volga.rt.ru/up100/

Это вообще законно? Ростелеком, что за ерунда?

А еще - у меня и так скорость тарифа хорошая и мне это ускорение как собаке 5ая нога.
j84
02.01.2017
В данном случае случайная переадресация на промо.
Ничего страшного, нажмите галочку и более его не будет.
А вы понимаете, что я пытался открыть совершенно другую страницу и внезапно был переадресован на рекламу? И при закрытии "крестиком" этой страницы меня перекидывает в личный кабинет РТ? И я уже щелкал на ссылку - не показывать мне это?

Что дальше - перед просмотром любой страницы мне будут показывать 5 рекламных страниц?
j84
02.01.2017
Это по аналогии с флаерами перед метро. Хотите берите, а хотите мимо проходите. Что паниковать то?
РТ трафик не анализирует, им совершенно "до лампочки" (c). Тут банальная рандомная переадресация.
Нет вмешательства в вашу личную жизнь, а посему это законно.
Я их не оправдываю ни в коем случае, у меня такое же окно вылазило. Нажал галочку, больше не вылазит.


Анализом трафика занимается совершенно другая организация, не коммерческая так сказать...
Я с вам не согласен.
РТ трафик анализирует, так как им нужно блокировать определенные сайты, и судя по тому что я не получаю нужного мне ответа от вполне легального сайта, кроме блокировок занимается еще и подменой ответа сервера.
Я ожидаю что на запрос несуществующей страницы мне придет 404 а не 302 с перенаправлением на рекламу РТ.
j84
02.01.2017
Что в вашем понимании - анализ трафика?

Блок по IP? Блок с помощью DNS?

К примеру:
Забили они в DNS сервере запись rutor.ru , указали переход на локальную страничку и усе.
Причем тут анализ трафика?
Вы жмакаете этот адрес и попадаете на их страницу. Что тут не законного?


Или все таки, анализ трафика это - вылавливание пакетов и чтение вашей личной информации?
У вас, имхо, нет полной картины и понимания, что происходит.
Вот например, простой вопрос - можете описать максимально подробно, когда вы на компьютере в браузере вбиваете адрес google.com и нажимаете enter?
j84
03.01.2017
Комп обращается к DNS с запросом "какой же у сайта google.com IP", dns возвращает в ответ ip, далее комп идет по этому адресу? Что-то пропустил?

Вы не ответили на мой вопрос. Боитесь википедию посмотреть?
FreeCat
03.01.2017
ДядяДима писал(а)
РТ трафик анализирует, так как им нужно блокировать определенные сайты

так это тоже обходится :) .. на том же рутрекере опубликовано как это обойти :) ...
Смешно, кстати - на трекере опубликовано, как обойти, только если это кто-то читает, то он уже обошел и ему не надо, а если не обошел, то и прочитать не сможет.
j84
03.01.2017
После какого слова смеяться то? Инструкция с плагином лежит на куче сайтов, которые прекрасно открываются.
FreeCat
03.01.2017
ДядяДима писал(а)
Смешно, кстати - на трекере опубликовано, как обойти, только если это кто-то читает, то он уже обошел и ему не надо

ну почему же :) ... можно обойти тем же Фрегатом а с трекера взять уже инструкцию как с помощью перенастройки роутера обходить .. что гораздо удобнее :) ...
Pryan
02.01.2017
Серег, нет катушки? на два дня?
j84
02.01.2017
Витухи?
Pryan
02.01.2017
Спасибо большое за уточнение. Именно ее
j84
02.01.2017
Нету у меня Жень. Поспрашай у Санька.
Pryan
02.01.2017
Нам она именно с Саньком нужна. ))) А кое-кто уже день рождение репетирует
Pryan
02.01.2017
"Если кокотка не сладкая, может дело и не в шоколадке?"
Перевожу на общедоступный, может и не в РТ дело? Может надо на вирусы провериться? или вменяемость?
А можно поподробнее, что за вирусы такие которые переадресовывают на промоакции от РТ?
И про вменяемость тоже, пожалуйста, поподробнее.
Pryan
02.01.2017
Советую погуглить тематические сайты каспера, нода, доктора веба, а начать с файла хостс
Я, к сожалению, не силен в нынешнем молодежном сленге, погуглить сайты это как? Что конкретно надо сделать?
Pryan
02.01.2017
Имея первый уровень на интернет-НН слэнг надо знать. Даю подсказку "... Яндекс-найдётся все..."
Увы мне - первый уровень явно я не заслужил.
Значит, надо погуглить сайты в Яндексе?
Я с трудом представляю себе, как это сделать и что мне это даст, но попробую!
Спасибо за совет!
Pryan
02.01.2017
Не унывайте, у вас впереди много замечательных открытий
j84
02.01.2017
Установите Яндекс браузер, включайте Турбо режим и лазьте через проксю. Этого сообщения у вас никогда не будет. Даже на порнохаб сможете ходить вопреки блокировке :)
Да вы что! Неужели так тоже бывает?
j84
03.01.2017
Да да мы глупые это точно знаем ))
Небось глазок у камеры краской замазан?
randomize
03.01.2017
И что это даст ТС, если ему осатаневший от безнаказанности оператор заменяет http response?
Напишите владельцу сайта пусть на SSL переходит. В трафик давно уже все вмешиваются и некоторые даже вставляют в страницы свои скрипты.
Наверняка, подмахнув договор на оказание услуг, Вы еще и не на это согласие дали )))
sensa
02.01.2017
с недавних пор вынужденно поменяла провайдера, так мне теперь таким же образом периодически напоминают об оплате. когда я первый раз увидела, чуть не упала! а ещё бонусом оказался закрыт доступ к некоторым сайтам!
Anselm
02.01.2017
не используйте провайдерские днс, они хуже и ... используются для мутных целей, гугло днс 8.8.8.8 пропишите и все будет хорошо
Похоже РТ перенаправляет днс запросы на свои сервера, так что не помогает прописывание гуглоднс.
И кажется перенаправление на рекламную страницу происходит если целевая страница возвращает 404. Может быть это https://habrahabr.ru/post/222455/ ?
Anselm
03.01.2017
не перенаправляет, а маршрутизирует через них открытие сайтов. хотя да, есть кое что странное, если запрашивать адрес гугла и смотреть whois, то получается, что он в доме связи. но это ж бред! но сертификат при этом валидный.
проблема решилась принудительным запросом днс в америке и маршрутизацией моих запросов через тот сервер.. маразм? ну так рт..
По-моему это просто гугловский CDN, для оптимизации трафика они могут располагать серверы с кешем ближе к пользователям. РТ тут ни при чём.
Anselm
03.01.2017
Я слабо верю в наличии серверов Гугла в доме связи
sensa
02.01.2017
спс, все сделала) но все равно не пускает
раньше тором пользовалась, но он у меня как-то тяжело грузился
Pryan
02.01.2017
тором пользуются те кто просматривает kавk3 центр или книгу Гитлера скачать хотят. За вами выехали
FreeCat
03.01.2017
sensa писал(а)
раньше тором пользовалась

пользуйтесь Фрегатом :) . я проверял - падение скорости на ненагруженных прокси у них процентов 10-15 :) .. что весьма достойно :) .
sensa
03.01.2017
попробую)
Anselm
03.01.2017
сие не безопасно, лучше такими вещами не пользоваться
https://ansy.us/blokirovki-runeta-i-bezopasnost/
Free Cat
03.01.2017
Anselm писал(а)
сие не безопасно

инет вообще давно штука небезопасная :-D ...
Anselm
03.01.2017
Добровольно ставить себе снифер ( в лучшем случае) трафика все равно решение не из умных
FreeCat
03.01.2017
а провайдер - не сниффер траффика :-D ?
Anselm
03.01.2017
разумеется, сниффер, но при выборе официальный провайдер, который до классических атак и использования обратного канала (как была история с одним из подобных плагинов) не опустится, смотрится привлекательнее сомнительной конторки с мутной системой монетизацией
FreeCat
05.01.2017
Anselm писал(а)
который до классических атак и использования обратного канала (как была история с одним из подобных плагинов) не опустится

ПОКА не опустится :) ...
Anselm
05.01.2017
ну расскажи мне, расскажи. зачем провайдеру использовать пользователя как обратный канал, он же сам им и является. провайдер запросто может использовать любой нужный ip из своего диапазона, чего не скажешь про авторов говноплагинов, у которых вечно денег на сервера приличные не хватает
FreeCat
06.01.2017
да хз :) . но возможность - есть :) .
Anselm
06.01.2017
возможности нет. у пользователя нет второго канала.. у обычного пользователя нет..
FreeCat
06.01.2017
это всё "пока" :) ....
Anselm
06.01.2017
это технически. пользователь для провайдера не может являться каналом, окстись

зато на НГ могут сделать подарок www.nn.ru/community/techno/i..._nachislili.html
FreeCat
07.01.2017
странный какой-то "подарок" %-) ...
Anselm
03.01.2017
ну хоть ты не пропагандируй вредности? фригейты, зенмейты и еще куча "бесплатных прокси" не может быть бесплатной, в лучшем случае они подменяют рекламу на свою, а худшем.. полный доступ к трафику, хошь скрипты вставляй, хошь куки воруй..
randomize
03.01.2017
У фригейта можно включать/выключать выборочно то, что обходить.
Так что, в лучшем случае, ему достанется пароль от Рутрахера :)

А вот патентованный сжиматель от Корпорации Зла дает много-много побочного секаса (с картинками, авторизацией и т.п.), ибо такового списка не имеет.
Anselm
03.01.2017
Может и можно, даже если действует честно и остальное не перехватывает, у многих ли пользователей разные пароли?

Никакого секса, все отлично работает. Если сайт https, то да, он не открыаает его, но тут уж можно и Тор заюзать
Кстати, "Фрегат" палит реальный IP через заголовки X-Forwarded-For.
Anselm
03.01.2017
Ну так не ЦП выкладывать, а сериальяики качать, пофиг
Anselm
03.01.2017
для обхода блокировок пользуйтесь расширением гугла "экономия трафика", все торы-фригейты и другой хлам собирают все, что через них отправлено.
sensa
03.01.2017
расширениями для ФФ я давно пользуюсь, посмотрю и это)
да пусть собирают, все этим грешат. мне не нравится наглое вмешательство - почему провайдер должен решать что мне смотреть
Anselm
03.01.2017
Тут вопрос реальной безопасности, а не праведного гнева. Предположим, что у провайдера дыра в системе встраивания рекламы. Если ее ломанут, одному Ктулху известно, что там будет добавляться в код страницы
все торы-фригейты и другой хлам собирают все, что через них отправлено.

Про тор не всё так однозначно. ТОР это децентрализованная сеть и свой узел тор, пропускающий через себя трафик, может поднять любой желающий. То есть я конечно могу поднять у себя дома или на своём сервере тор-ноду и снифить трафик когда я exit-node, только что мне это даст, если я всего лишь один из тысяч узлов? К тому же все нормальные сайты давно используют SSL, так что снифить их смысла нет. Собственно, большую часть узлов тор держат всякие энтузиасты плюс какая-то часть узлов видимо поддерживается самой организацией EFF. Я бы больше доверял тору, а не Гуглу. Слишком уж много Гугл про всех знает.
Anselm
03.01.2017
Как этузиаст я предоставляю промежуточный узел. Предоставлять выходной-есть риск. Как правило, не все столь бескорыстны. Так что хоть и не все, но некоторые снифят.SSL решает, но есть не везде. Да даже его наличие от межсайтового скрипт на не спасет. Поэтому это не тот продукт, который я бы рекомендовал всем и каждому.
С другой стороны гугл действует в рамках законов и централизованно, а не кто во что горазд. Да, он знает, но скорее всего знает столько, что данный канал ничего не добавит. Кроме того, рекламная монетизация понятна и известна
Anselm писал(а)
гугл действует в рамках законов и централизованно, а не кто во что горазд.

Вот это и плохо что централизованно. Что там он действительно у себя логгирует известно только им. Так-то он може собирать у себя любую статистику, по каким сайтам ты ходишь и т.п. А ещё в рамках закона они обязаны этой информацией делиться с кем надо.

Да, он знает, но скорее всего знает столько, что данный канал ничего не добавит.

Ну да, они отовсюду всего собирают, они везде. Тот же Google Analytics например, используется на множестве сайтов, в том числе здесь (у меня блокируется).
Anselm
03.01.2017
BrainFucker писал(а)
ак-то он може собирать у себя любую статистику, по каким сайтам ты ходишь и т.п

но для этого ему не требуется ничего проксировать, достаточно истории браузера (если хром), перехода по ссылкам (если ищешь в нем), и, даже если не хром и ищешь в яндексе, гугл аналитикс на посещаемых сайтах
BrainFucker писал(а)
А ещё в рамках закона они обязаны этой информацией делиться с кем надо.

увы для кровавой гебни, эти данные не персонализированы, то есть в системе есть профиль пользователя, возможно достаточно полный, если не отключать ничего в телефоне и в хроме, не блокировать скрипты, но он не привязан к паспорту. так что СОРМ в этом плане представляет большую проблему
увы для кровавой гебни, эти данные не персонализированы, то есть в системе есть профиль пользователя

Ну вообще может и информации по IP хватить. А кому в какое время он выдавался они могут и у провайдеров запросить информацию.
Anselm
04.01.2017
проще сразу запросить у провайдера, ваш к.о.
Ну это смотря что, а то и провайдер может не известен, вот его и предстоит сперва выяснить, выпросив у администрации сайта IP или выяснив это каким либо другим способом.
Anselm
05.01.2017
Если провайдер не известен, то и у Гугла спросить затруднительно. В общем паранойя должна быть адресной)
Anselm
03.01.2017
замечательный ман для тех, кто спит спокойно
https://habrahabr.ru/company/xakep/blog/244485/
Ну как бы не очень полезное занятие в итоге. Можно составить статистику что посещают рандомные пользователи, но пользы от этого мало.
Anselm
03.01.2017
встроить свою рекламу так же можно, воровать логины-пароли, куки, перекидывать на фейк сайты "отправьте смс для подтверждения регистрации" и хз, до чего дойдет фантазия авторов
Да ну, как можно что-то встроить в передаваемую по SSL страницу?

Насчёт воровства кук, тут всё зависит от кривизны сайтов и браузеров.
Anselm
04.01.2017
1. не все по ssl
2. бывает, что страница ssl, а ресурсы не все.. в них и можно встроить
3. примем за стандарт, что браузер у всех последний хром и все хорошо. речь именно про вмешательство в канал
1. не все по ssl

Как правило такие сайты не представляют ценности.

2. бывает, что страница ssl, а ресурсы не все.. в них и можно встроить

Да, бывает и очень часто. Только вот в эти ресуры что такого встроить-то можно? Изображения маловероятно что смогут причинить вреда (бывали эпичные дыры связанные с изображениями, но это большая редкость такие 0-day уязвимости). Фреймы? Браузеры блокируют незашифрованные фреймы, скрипты и прочий активный контент (ajax запросы тоже), если страница пришла по SSL. https://developer.mozilla.or...campaign=default
FreeCat
03.01.2017
Anselm писал(а)
не используйте провайдерские днс

"я тебе умний веЩЩ скажю, только ты не обижайся" (цы) :-D ... не помогает смена DNS :) ... у меня стоит и DNS гугловские и настройки "антиблокировочные" в роутере - но иногда, раз в месяц, проскакивают странички от ДомРу такие :) ... так что это с помощью DPI, думаю, делается :) . А тут смена DNS не помогает :) ...
Anselm
03.01.2017
где как. у меня всю жизнь гугло днс, ни разу провайдерских табличек не видел
FreeCat
03.01.2017
значит у тебя другой провайдер :) .
Подтверждаю, есть така хня. Осмелюсь предположить - ни разу не законно. Но прищучить гадов не выйдет, не те времена.
во второй половине декабря эта хрень начала выскакивать раньше не было
FreeCat
03.01.2017
Николаич-2 писал(а)
Но прищучить гадов не выйдет, не те времена

да не .. если ты согласен убить год-полтора своей жизни на это .. и денег немало - то можно :) ... только никто же не будет такое делать ... на что они и рассчитывают %-) ...
на домру такое тоже бывает пару раз в месяц...
конечно, фигня, но неосознанно складывается неприятное ощущение, что за тобой наблюдают.
FreeCat
03.01.2017
Аномально жаркое лето 2016 писал(а)
складывается неприятное ощущение, что за тобой наблюдают

не ... они не наблюдают :) ... просто встраивают в трафф такие странички иногда :) ...
Anselm
03.01.2017
можно встраивать js'ник, которым сам от имени пользователя ткнет, где надо)
FreeCat
03.01.2017
за это им "а-та-та" могут сделать по полной программе :-D ... а вот просто странички - пока нет судбной практики что это нарушение :) .
Anselm
03.01.2017
Ой, да ладно.. знаем их присказка про сертифицированные оборудование и ничего не докажете
FreeCat
03.01.2017
даже на "сертифицированное" оборудование есть свои ходы :-D ...
Anselm
03.01.2017
для басманного суда их форумлировки хватает, так что ругаться с ними можно только ради получения удовольствия от доставания девочек
FreeCat
05.01.2017
Anselm писал(а)
для басманного суда их форумлировки хватает

не у всех провов такая халява прокатит :-D ...
Бывает такое.
Не часто.
zuzzas
03.01.2017
Это не очень хорошая практика, однако, посидев на Дом.ру (там всё так же), я смирился. Менеджерам эффективным нужно же как-то зарплату отбивать.

По работе много чего интересного вижу. Недавно побывал на презентации DPI системы от одной крупной американской компании. Нереальное количество информации можно собирать, фильтровать, анализировать. В общем, только шифрование всего всех нас спасёт.

Следует использовать VPN где-нибудь в стране, где власти не так сильно пекутся о моральной и духовной составляющей человеческой жизни. Западная Европа или Скандинавия. И HTTP поверх TLS использовать. Поможет HTTPS Everywhere, например.
j84
03.01.2017
+1

Еще нужно, чтобы канал туда был нормальный.
VPN тоже,кстати, разбирается на раз.
VPN тоже,кстати, разбирается на раз

Детектируется с помощью DPI да (например можно блокировать VPN как в Китае), а вот насчёт дешифровки уже зависит от протокола.
Мне тут на Миниопере Мегафон стал иногда вместо страниц подсовывать рекламу с двумя кнопками типа "попробовать" и "напомнить позже". Нажатие второй уже открывает запрашиваемую страницу. Причём блин открываемый сайт использовал SSL. Правда в случае миниоперы SSL может смысла и не имеет, возможно канал между пользователем и серверами миниоперы не зашифрован и опсос может в трафик вмешиваться.
FreeCat
03.01.2017
BrainFucker писал(а)
Мне тут на Миниопере Мегафон стал иногда вместо страниц подсовывать рекламу с двумя кнопками типа "попробовать" и "напомнить позже".

это не Мегафон - это сама Опера Мини :) .
Ну возможно совместно мутят (Мегафон проплатил Опере). Реклама там мегафоновская.
FreeCat
05.01.2017
а вполне может быть :) .. .просто у мня старая Опера мини уже очень давно подсовывает всякие "попробовать" :) ... но я вообще через WiFi смотрю :) .
Не, у меня из левого только вот недавно эта мегафоновская реклама пару раз вылезла (хотя вроде было где-то год назад ещё, я при этом случайно тапнул и с меня списали деньги за какую-то подписку). Помимо этого только периодически вылазит предложение от Оперы перейти на новую Оперу, причём кнопка с положительным ответом не работает (там ссылка с каким-то неведомым протоколом w***://... вместо http и миниопера не знает что с ней делать) :D
FreeCat
06.01.2017
ну если предложение вверху - я просто проматываю вниз и всё :) ... а если на всю страницу то делаю Бекспейс и снова захожу на нужную страницу :) . у мня Опера мини настолькос тарая что постоянно достают :-D ...
Да, на странице сверху встраивается. Если не ответить положительно или отрицательно (в первом случае вылезет ошибка, но на какое-то время всё равно исчезнет, как в случае отрицательного ответа), то так и будет везде висеть. А вот если открывать изображение, то оно открывается вместо самого изображения.

у мня Опера мини настолькос тарая что постоянно достают :-D

Они сейчас все "настолько старые", поддерживаемых версий больше нет. У меня 7.6.40234, обновлений давно не выходит. Они даже Opera Link выключили дли мини версии :(
vladmir
06.01.2017
А смена юзерагента в этих оперАх не помогает?
А там нет такой возможности. Ты не помнишь что ли что такое "Опера Мини"? Сейчас бы такое назвали облачным браузером :D Принцип работы там такой: реальный "браузер" расположен у них на серверах (JS на страницах тоже выполняется там, а не у тебя в телефоне, как в случае обычных браузеров). То есть весь рендеринг страниц происходит на серверах Оперы, пользователю отдаётся страница, отрендеренная в специальный формат. Никакой загрузки всяких скриптов, CSS, веб шрифтов и прочей фигни вместе со страницей, как в случае обычного браузера.
vladmir
07.01.2017
В глаза не видел. Понятно примерно.
FreeCat
07.01.2017
BrainFucker писал(а)
У меня 7.6.40234

7.5.3 :) .
FreeCat
07.01.2017
BrainFucker писал(а)
Если не ответить положительно или отрицательно (в первом случае вылезет ошибка, но на какое-то время всё равно исчезнет

ну да ... оно то есть то нет :) .
durashki
03.01.2017
Меня бесит одно в этой штуке, через WiFi иногда все отваливается если не браузером пользуешься и пока не перейдешь по подобной ссылке в браузере - не пустит никуда (( Заменил DNS сервера.
zuzzas
03.01.2017
Не поможет, через HTTP 302 перенаправляется.
Ради интереса решил по ссылке перейти, пишет Incorrect query data.
FreeCat
05.01.2017
"факир был пьян" (цы) :-D ...
Происки РТ? )
То же самое: Incorrect query data
А провайдер у вас РТ?
Да, РТ.
vladmir
06.01.2017
Это интеллект.
Смотрит кого чем придавить. https://www.youtube.com/watch?v=EtsrIpeMIkE
такая же фигня была с месяц назад, только сайт этот не отвечал, само перестало, хотя бесило сильно.
Дядьдим! ты чего какой занудный? Праздник жеж!
Точно, праздник! С праздником!
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем