RDot

RDot (https://rdot.org/forum/index.php)
-   Целевые системы/Target systems (https://rdot.org/forum/forumdisplay.php?f=22)
-   -   Обход DPI. Нужна помощь. (https://rdot.org/forum/showthread.php?t=4428)

leyka 04.02.2018 08:03

Обход DPI. Нужна помощь.
 
Преамбула: в той местность, где я временами проживаю (за городом) есть только один провайдер 4G с хорошим качеством связи.
В прошлом году купил перепрошитый модем, сменил IMEI, сунул SIM-Карту (все стандартно) - интернет прекрасно работал.
Но, как оказалось, провайдер делает позвон по номерам клиентов, а так как модем не отвечал - СИМку благополучно заблокировали. Сейчас выходя в интернет через это 4G соеденение, меня перенаправляет на страничку-заглушку, мол вы плохой человек, вы нас обманывали, интернет больше не дадим.

От нечего делать решил не отчаиваться, а вооружиться tcpdump-ом и начал анализировать.
1. DNS запросы (UDP проходят)
2. Я поставил shadowsocks (у себя клиент, на внешнем VPS - Сервер) и к моему удивлению HTTP заработал! НО только UDP! Как только начинается загрузка контента с HTTPS - приходят битые TLS пакеты (то бишь TCP), которые мне шлет DPI и страничка не может полностью загрузиться

То есть http://server.ru/text-file.txt - загрузится без проблем, как и простенький сайт
Но как только хотя бы картинка со стороннеко ресурса начинает грузится через HTTPS - загрузка останавливается. Или те же google/youtube/yandex успевают подгрузить а-ля <HTML><TITLE>title</TITLE><HEAD>bla-bla</HEAD><BODY>несколько строк html и обрыв связи....

То же самое с коннектом к ssh-серверу к примеру. Я успеваю увидеть банер ssh-сервера, начинаю вводить имя пользователя и БАМ! Обрыв связи.

tcpdump говорит о битых TLS

Самому разгадать этот ребус жуть, как интересно, но не хватает знаний и мозг уже кипит :)
Может мысли умные у кого есть, как красиво утереть нос провайдерскому DPI? )))

SynQ 05.02.2018 12:34

http://xfltreat.info/


Часовой пояс GMT +3, время: 07:14.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd. Перевод: zCarot