Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Создаем свой генератор зеркал
для обхода блокировки.
Главная
Форумы
Противодействие интернет-цензуре
Препятствуем блокировке сайта
Обход блокировки на стороне сервера с помощью технологии Teredo
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="moder, post: 1126, member: 1"]</p><p>Источник: <a href="http://habrahabr.ru/post/252611/">http://habrahabr.ru/post/252611/</a></p><p></p><p>Увидел я как-то IPv6 Teredo пиров в µTorrent под Windows, которые качали куски с довольно приличной скоростью, и тут меня осенило…</p><p></p><p><strong><span style="font-size: 18px"><span style="color: #ff0000">Что такое Teredo?</span></span></strong></p><p>Teredo — технология туннелирования IPv6 через IPv4 UDP-пакеты. Она задумывалась как переходная технология, которая работает за NAT, и, в общем, более-менее выполняет возложенные на нее обязанности. Teredo позволяет получить доступ в IPv6-интернет через публичные Teredo-серверы. Интересно то, что в Windows 7, 8 и 8.1 Teredo настроен и включен по умолчанию, прямо из коробки, и использует сервер Teredo от Microsoft (teredo.ipv6.microsoft.com).</p><p></p><p><span style="font-size: 18px"><strong><span style="color: #ff0000">Зачем это нам?</span></strong></span></p><p>Веб-сайты, определенные ссылки которых по тем или иным причинам оказались в реестре запрещенных сайтов, могут организовать доступ с использованием Teredo, что позволит вернуть доступ к сайту примерно 80-85% пользователям современных версий Windows без дополнительных настроек и ПО! <strong>Доступ через Teredo позволяет обойти все протестированные DPI-решения, применяемые провайдерами.</strong> Роскомнадзор не только не может внести такие страницы в реестр, но и не может получить к ним доступ (вероятно, Teredo у них не работает):</p><p></p><p>К тому же, у Роскомнадзора нет полномочий блокировать страницы, которые перенаправляют на другие страницы, и кнопка «<a href="https://roscenzura.com/threads/111/">Актуальный Навальный</a>» тому подтверждение.</p><p></p><p><strong><span style="font-size: 18px"><span style="color: #ff0000">Особенности сервера Teredo от Microsoft</span></span></strong></p><p>Для доступа в «обычный» IPv6, в Teredo используются Relay-серверы, которые имеют полный IPv6-доступ и работают как прокси-серверы. В свою очередь, relay-серверы Teredo от Microsoft не позволяют получить доступ в «обычный» IPv6 или к другим Teredo-серверам, разрешая только связность Teredo-клиентов, настроенных на сервер Microsoft, и образуя такую большую закрытую сеть из Windows-компьютеров.</p><p></p><p><strong><span style="font-size: 18px"><span style="color: #ff0000">Особенности реализации DNS в Windows</span></span></strong></p><p>Если в ОС Windows имеется только Teredo IPv6-адрес, резолвер DNS не будет даже пытаться получать AAAA-запись у доменов. Таким образом, просто так зайти на сайт по доменному имени, даже если у него есть только AAAA-запись и нет A-записи, не получится. Это можно отключить специальным параметром в реестре, но это неинтересно, т.к. требует действий на стороне клиента.</p><p></p><p><strong><span style="color: #ff0000"><span style="font-size: 18px">Что делать?</span></span></strong></p><p>Выход простой и не очень элегантный — использовать домен с доступом по IPv4, который сделает HTTP-перенаправление на Teredo IPv6-адрес. Можно делать как обычное перенаправление кодом 307 или 301, так и через javascript, предварительно проверяя доступность Teredo-адреса или комбинируя с другими решениями обхода блокировки.</p><p></p><p><strong><span style="font-size: 18px"><span style="color: #ff0000">Как настроить?</span></span></strong></p><p>Чтобы разместить веб-сайт в Teredo под Linux, вам необходимо использовать Teredo-клиент <a href="http://www.remlab.net/miredo/">miredo</a>, и обязательно <a href="https://version6.ru/miredo">настроить</a> его на использование сервера teredo.ipv6.microsoft.com. Также, чтобы у вас как можно реже менялся Teredo-адрес, рекомендую задать статический исходящий порт в конфигурационном файле miredo (/etc/miredo/miredo.conf или /etc/miredo.conf, зависит от дистрибутива), т.е. установить параметр BindPort.</p><p>Убедитесь, что ваш веб-сервер слушает IPv6-адреса. Для nginx, это параметр listen.</p><p>Мой конфиг выглядит примерно так:</p><p>[CODE]server {</p><p> server_name 5yo.panty.shot.valdikss.org.ru;</p><p> location / {</p><p> return 307 http://[2001:0:9d38:90d7:899:d93f:9469:f43e]/;</p><p> }</p><p>}</p><p></p><p>server {</p><p> listen [2001:0:9d38:90d7:899:d93f:9469:f43e]:80;</p><p> server_name [2001:0:9d38:90d7:899:d93f:9469:f43e];</p><p></p><p> root /usr/share/nginx/html/pantyshot/;</p><p> index index.html index.htm;</p><p></p><p> location / {</p><p> try_files $uri $uri/ =404;</p><p> }</p><p>}[/CODE]</p><p>[/QUOTE]</p>
[QUOTE="moder, post: 1126, member: 1"] Источник: [url]http://habrahabr.ru/post/252611/[/url] Увидел я как-то IPv6 Teredo пиров в µTorrent под Windows, которые качали куски с довольно приличной скоростью, и тут меня осенило… [B][SIZE=5][COLOR=#ff0000]Что такое Teredo?[/COLOR][/SIZE][/B] Teredo — технология туннелирования IPv6 через IPv4 UDP-пакеты. Она задумывалась как переходная технология, которая работает за NAT, и, в общем, более-менее выполняет возложенные на нее обязанности. Teredo позволяет получить доступ в IPv6-интернет через публичные Teredo-серверы. Интересно то, что в Windows 7, 8 и 8.1 Teredo настроен и включен по умолчанию, прямо из коробки, и использует сервер Teredo от Microsoft (teredo.ipv6.microsoft.com). [SIZE=5][B][COLOR=#ff0000]Зачем это нам?[/COLOR][/B][/SIZE] Веб-сайты, определенные ссылки которых по тем или иным причинам оказались в реестре запрещенных сайтов, могут организовать доступ с использованием Teredo, что позволит вернуть доступ к сайту примерно 80-85% пользователям современных версий Windows без дополнительных настроек и ПО! [B]Доступ через Teredo позволяет обойти все протестированные DPI-решения, применяемые провайдерами.[/B] Роскомнадзор не только не может внести такие страницы в реестр, но и не может получить к ним доступ (вероятно, Teredo у них не работает): К тому же, у Роскомнадзора нет полномочий блокировать страницы, которые перенаправляют на другие страницы, и кнопка «[URL='https://roscenzura.com/threads/111/']Актуальный Навальный[/URL]» тому подтверждение. [B][SIZE=5][COLOR=#ff0000]Особенности сервера Teredo от Microsoft[/COLOR][/SIZE][/B] Для доступа в «обычный» IPv6, в Teredo используются Relay-серверы, которые имеют полный IPv6-доступ и работают как прокси-серверы. В свою очередь, relay-серверы Teredo от Microsoft не позволяют получить доступ в «обычный» IPv6 или к другим Teredo-серверам, разрешая только связность Teredo-клиентов, настроенных на сервер Microsoft, и образуя такую большую закрытую сеть из Windows-компьютеров. [B][SIZE=5][COLOR=#ff0000]Особенности реализации DNS в Windows[/COLOR][/SIZE][/B] Если в ОС Windows имеется только Teredo IPv6-адрес, резолвер DNS не будет даже пытаться получать AAAA-запись у доменов. Таким образом, просто так зайти на сайт по доменному имени, даже если у него есть только AAAA-запись и нет A-записи, не получится. Это можно отключить специальным параметром в реестре, но это неинтересно, т.к. требует действий на стороне клиента. [B][COLOR=#ff0000][SIZE=5]Что делать?[/SIZE][/COLOR][/B] Выход простой и не очень элегантный — использовать домен с доступом по IPv4, который сделает HTTP-перенаправление на Teredo IPv6-адрес. Можно делать как обычное перенаправление кодом 307 или 301, так и через javascript, предварительно проверяя доступность Teredo-адреса или комбинируя с другими решениями обхода блокировки. [B][SIZE=5][COLOR=#ff0000]Как настроить?[/COLOR][/SIZE][/B] Чтобы разместить веб-сайт в Teredo под Linux, вам необходимо использовать Teredo-клиент [URL='http://www.remlab.net/miredo/']miredo[/URL], и обязательно [URL='https://version6.ru/miredo']настроить[/URL] его на использование сервера teredo.ipv6.microsoft.com. Также, чтобы у вас как можно реже менялся Teredo-адрес, рекомендую задать статический исходящий порт в конфигурационном файле miredo (/etc/miredo/miredo.conf или /etc/miredo.conf, зависит от дистрибутива), т.е. установить параметр BindPort. Убедитесь, что ваш веб-сервер слушает IPv6-адреса. Для nginx, это параметр listen. Мой конфиг выглядит примерно так: [CODE]server { server_name 5yo.panty.shot.valdikss.org.ru; location / { return 307 http://[2001:0:9d38:90d7:899:d93f:9469:f43e]/; } } server { listen [2001:0:9d38:90d7:899:d93f:9469:f43e]:80; server_name [2001:0:9d38:90d7:899:d93f:9469:f43e]; root /usr/share/nginx/html/pantyshot/; index index.html index.htm; location / { try_files $uri $uri/ =404; } }[/CODE] [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Противодействие интернет-цензуре
Препятствуем блокировке сайта
Обход блокировки на стороне сервера с помощью технологии Teredo
Сверху