Эшер II A+
16.2K subscribers
503 photos
28 videos
73 files
2.03K links
Канал «Неугомонного Фила» про блокировки
Сайт: https://usher2.club
Бот: https://t.me/u2ckbot

VPN: https://t.me/FarscapeBot

Поддержите меня: https://t.me/usher2/2424

#позиция #ликбез #donate
#doc #regulation #экскурс #история

Контакт: @schors
Download Telegram
#телеграмживи Telegram реализовал MTProto-прокси. Он уже доступен в клиентах для Android. Так же есть исходный код сервера на GitHub и Docker-образ на DockerHub. Создан официальный бот для настройки своих прокс-серверов и так называемых Promoted-каналов.

Я написал инструкцию по настройке нового MTProto-прокси сервера: https://habr.com/post/412759/

Подписывайтесь на канал, если вы этого ещё не сделали: @usher2
Напомню, что я хочу стать криптовалютным магнатом и вообще хочу новый велосипед и в отпуск: https://t.me/usher2/41
Читайте архив канала - он интересный, я гарантирую это.
#телеграмживи Павел Дуров на своём канале https://t.me/durov/87 сделал заявление по поводу отношений Telegram и Apple. Перескажу вкратце. Telegram плохо работает на iOS 11.4 несмотря на то, что есть исправления. Павел уточняет, что причиной является попытка Apple усидеть на двух стульях - как бы удалить Telegram по требованию Роскомнадзора и не удалить. Apple не даёт обновлять приложение Telegram во всём мире не удаляя его при этом из магазина. Telegram для iOS Шредингера. Также Павел обращает внимание на то, что из-за этого ограничения приложение Telegram под iOS не соответствует требованиям европейского законодательства по обработке персональных данный (GDPR), вступившего в силу 25 мая 2018 года. Павел приносит извинения за неудобства и благодарит за поддержку.
#телеграмживи "Тележная война" привела к всероссийскому хакатону (спасибо газете Deutsche Welle за этот прекрасный эпитет) на тему #телеграмживи
Я уже упоминал, что кроме официального прокси-сервера для Telegram, энтузиастами созданы прокс-сервера:
* крутой MTProxy на Python
* MTProxy на Erlang
* MTProxy на Golang
Существуют и docker-образы с этими прокси, и даже пакеты в операционных системах. Альтернативные прокси-сервера быстрее официального внедрили dd-секреты для усложнения блокирования трафика к прокси.

У канала Эшер II "по франшизе" теперь есть два прокси-сервера:
Python-версия: https://t.me/proxy?server=mtpp-001.p.usher2.rocks&port=1443&secret=ddd0d6e111bada5511fcce9584deadbeef
Golang-версия: https://t.me/proxy?server=mtpp-002.p.usher2.rocks&port=3128&secret=dde4660fd97c329bdcd2e6aeda27416387
Используюя эти сервера, вы помогаете их разработчикам вести разработку и отладку. Но, конечно, они при этом могут не стабильно работать.
#телеграмживи Роскомнадзор до сих пор обнаруживает, что бизнес использует Telegram в работе. Сегодня такие письма рассылал Пермский Роскомнадзор.

Я решил посмотреть, а как обстоят дела у хостеров:
* https://www.reg.ru — есть канал https://t.me/regru , но заброшен, хотя ссылка на сайте есть
* https://beget.com/ru — есть бот службы поддержки tg://resolve?domain=begetbot
* https://www.ihor.ru — есть канал https://t.me/ihor_hosting
* https://www.ihc.ru — есть канал https://t.me/ihc_ru
* https://well-web.net — есть групповой чат https://t.me/wellwebhost
* https://hyperoff.ru — есть бот поддержки https://telegram.me/hyperoff_bot
* https://vpshoster.ru — есть канал https://t.me/vpshoster
* https://timeweb.com/ru — есть живой канал https://t.me/timewebru , на который нет ссылки, есть бот поддержки https://telegram.me/timeweb_bot
* https://ruweb.net — есть канал https://t.me/ruweb
* https://revisium.com — есть отличный канал https://t.me/sitesecurity
* https://fastvps.ru — есть бот поддержки https://t.me/fastvps_bot , сылка в панели управления
* https://cloud4box.com — есть канал https://t.me/cloud4box_com
* https://www.dtln.ru/ — есть канал https://t.me/unidataline

Другие желающие попасть в книжечку (некоторые об этом не знают):
* https://yandex.ru — канал https://t.me/Yandex4Developers , канал https://t.me/yandexhq , канал https://t.me/yabrowser, поисковый бот https://t.me/ya, бот Яндекс.Здоровья https://t.me/yazdorov_bot
* АФК "Система" — https://t.me/sistema_news
* https://mkb.ru/https://t.me/mkbbank
* https://www.sipout.nettg://resolve?domain=Sipout_bot
* Заправки Газпром https://www.gpnbonus.ru/ — есть бот поддержки https://telegram.me/gpnbonus_bot

Государственные компании:
* http://www.metro.spb.ru — есть отличный канал https://telegram.me/spbmetro
* https://design.gov.ru — на сайте заявлен канал https://t.me/govdesign, причем там содержимое Ок
* https://www.oprf.ru — канал https://t.me/oprf_official
* Объединенная пресс-служба судебной системы Санкт-Петербурга — в начале блокировок был заброшен, но теперь работает канал https://t.me/SPbGS
* http://www.mid.ru/ru/home — на главной сайта указан канал https://t.me/MID_Russia
* http://www.innopolis.com/telegram-channels/ — без комментариев

Кого забыл — пишите, несколько часов я буду редактировать пост.
UPDATE: После публикации поста у меня в личке случился аншлаг. В принципе, почему бы и нет.
#телеграмживи Роскомнадзор продолжает рассылать письма про репутационные риски, связанные с использованием Telegram в бизнесе. "Продолжает" — потому что они поручили это региональным отделениям и те рассылают как могут и когда могут. Канал ЗаТелеком рапортует, что письмо получило радио "Серебрянный дождь". Это похоже на отчаяние. В предыдущем посте я сделал неполную подборку бизнеса и государственных органов, продолжающих пользоваться Telegram (все ссылки "живые"). Мои кумиры конечно Иннополис и Министерство Иностранных Дел РФ. Для простоты я повторю ссылку на подборку: https://t.me/usher2/226

Мне интересно, когда Роскомнадзор со своими инициативами и самодеятельными активностями налетит на шлагбаум?
#телеграмживи [шёпотом] А ещё живые телеграм-каналы есть у федеральных СМИ, в которых я читаю новости:
* ИА Интерфакс http://www.interfax.ru/ https://t.me/interfaxonline
* ИА Регнум https://regnum.ru/ tg://resolve?domain=regnum_na
* Коммерсант.ru https://www.kommersant.ru/ https://t.me/kommersant
* Ведомости https://www.vedomosti.ru/ https://t.me/vedomosti
* РБК https://www.rbc.ru/ https://t.me/rbc_news
* RT https://russian.rt.com/ https://t.me/rt_russian

Только Роскомнадзору не говорите, а то лицензия, вот это всё
#телеграмживи Не то чтобы я очень хотел поёрничать... хотя кому я вру — конечно хотел! Однако я в том числе делаю посты о том, кто ещё решил рискнуть репутационно для понимания развития событий, результата и эффективности блокировки. Агенство «Москва» в самоизоляции с 18 апреля по 04 декабря 2018 года. Не выдержали...
#телеграмживи А это у нас RT так развлекается. Марго, .....ая! Или п...я! Диалектика :)
​​​​ #телеграмживи Вернемся к делам нашим скорбным. Роскомнадзор изменил тактику блокировки Telegram и проски-серверов пару дней назад. Судя по всему, они увеличили ботнет-ферму, сканящую популярные хостинговые сервисы, увеличили ферму «клиентов» Telegram, установили у ряда провайдеров в опытную эксплуатацию оборудование, выделяющее характерный трафик прокси серверов, развернули программы анализа соцсетей, уменьшили время реакции на нахождение новых IP-адресов с нескольких дней до примерно часа. Это, конечно же, не очень хорошо сказывается на работе Telegram.

Я хочу провести небольшой ликбез по прокси серверам для Telegram.

👉 Socks-прокси. Самый быстрый прокси-сервер. Проблема заключается в том, что он легче всех и определяется. Более того, сразу видно, что используется для Telegram.

👉 MTProto-proxy или просто MTProxy. Кроме официальной модификации, существует несколько альтернативных производительных MTProxy, разработанных в рамках «Всероссийского хакатона»:
MTProxy официальный: https://github.com/TelegramMessenger/MTProxy
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg
Большинство из них докеризировано. Рекомендую.

💥 Сокрытие трафика. У MTProxy существует возможность подмешивать в трафик случайные данные, чтобы усложнить выявление характерных шаблонов протокола. Все перечисленные сервера поддерживают эту возможность. Для включения требуется добавить на клиенте к ключу, по которому вы ходите на прокси-сервер, слева два символа — «dd». Добавить слева прямо к ключу. Именно на клиенте, на сервере ключ остаётся как был. Некоторые сервера поддерживают «только dd-режим». Это не даёт 100% защиты, но усложняет работу по обнаружению. Я настаиваю, чтобы использовались именно dd-ключи.

☝️ Можно настроить прокси за nginx на обычном 443 порту вместе с каким-нибудь сайтом. С помощью модуля http://nginx.org/ru/docs/stream/ngx_stream_ssl_preread_module.html
Это мало что даст публичным прокси-серверам. Но частные прокси-сервера, ключи которых не известны публично, таким образом заметно затрудняют обнаружение прокси-сервера. Это, конечно же, ссылка для специалистов, которые понимают, что приобретают, что теряют, но просто раньше не задумывались о такой возможности.
#телеграмживи 🔥Telegram актуализировал официальный docker образ официального MTProxy. Кто пользовался и у него не работали dd-секреты — обновитесь.
https://hub.docker.com/r/telegrammessenger/proxy/

☝️Напоминаю, что есть ещё готовый образ альтернативного MTProxy сервера на Golang:
https://hub.docker.com/r/nineseconds/mtg/

✌️И конечно же можно пользоваться без докера:
MTProxy на Python: https://github.com/alexbers/mtprotoproxy
MTProxy на Erlang: https://github.com/seriyps/mtproto_proxy
MTProxy на Golang: https://github.com/9seconds/mtg