🧻 @loop_uh | Канал для умных манулов
Россия оказалась на уровне Африки по уровню внедрения ИИ в экономике. Её обошли даже Иран, Беларусь и Венесуэла. Страна заняла 119-е место в мире, следует из исследования Института экономии ИИ Microsoft. Только 8% россиян используют ИИ для решения рабочих…
Нам ИИ не страшен, поднимем за счёт Роскомнадзора
🤡7❤3👀1
У меня тепреь дискорд работает быстрее чем телеграм
👍9🥰3❤1👀1
В России создадут мегакорпорацию по производству мегачипов с мегараспилом мегабольшого количества государственных мегаденег
❤15👀4🤡3🥰2💯2👌1
🧻 @loop_uh | Канал для умных манулов
В России создадут мегакорпорацию по производству мегачипов с мегараспилом мегабольшого количества государственных мегаденег
она закроется в день с мегаливнем
🤡9💯5👀2
🧻 @loop_uh | Канал для умных манулов
она закроется в день с мегаливнем
и об этом напишут мегановость
😁9🤡2🤣2👀1
Channel name was changed to «🧻 @loop_uh | Фотографии манулов | Записки душнилы»
НТВ, дорогие, ваш провидец слегка ошибся
Вы бы хоть проверяли что зрителям пишите или подчищали старые новости
Вы бы хоть проверяли что зрителям пишите или подчищали старые новости
💯13
https://t.me/vpn_liberty/277
Я в вас верю, но не верю что получится. Нужно разрабатывать другие средства, и у ВПН проектов нет таких умов.
Здесь нужны сильная команда сетевиков с большим опытом. Пока такие организации известны только в Китае.
Я в вас верю, но не верю что получится. Нужно разрабатывать другие средства, и у ВПН проектов нет таких умов.
Здесь нужны сильная команда сетевиков с большим опытом. Пока такие организации известны только в Китае.
Telegram
LIBERTY
⚡⚡⚡VPN БОЛЬШЕ НЕ СМОГУТ ОБХОДИТЬ БЕЛЫЕ СПИСКИ
Видели такие заголовки? Думаю, что видели - со вчерашнего дня их присылают нам в техподдержку, в комментарии, в сообщения канала - в общем всюду. Новость и правда животрепещущая - тем более, что ее разнесли по…
Видели такие заголовки? Думаю, что видели - со вчерашнего дня их присылают нам в техподдержку, в комментарии, в сообщения канала - в общем всюду. Новость и правда животрепещущая - тем более, что ее разнесли по…
❤4
Делать Дуров это конечно же не будет, потому что телеграм это не про приватность
https://t.me/weton/1750?single
https://t.me/weton/1750?single
Telegram
We TON
В запрет 2 (потому что он крутой) добавлена маскировка UDP‑трафика под ICMP‑пинги, чтобы WireGuard (который обычно ходит по UDP) продолжал работать там, где UDP режут/ломают, но ICMP ещё проходит
WireGuard думает, что шлёт/получает обычные UDP пакеты на 1.2.3.4:5555.
Но специальная программа перехватывает эти UDP пакеты до выхода в сеть и упаковывает их внутрь ICMP Echo (ping) пакетов.
На другой стороне другая программа делает обратное: из ICMP достаёт исходный UDP и “скармливает” его WireGuard’у.
В сети видно сплошные пинги, а внутри них на самом деле едет WG‑трафик.
WireGuard думает, что шлёт/получает обычные UDP пакеты на 1.2.3.4:5555.
Но специальная программа перехватывает эти UDP пакеты до выхода в сеть и упаковывает их внутрь ICMP Echo (ping) пакетов.
На другой стороне другая программа делает обратное: из ICMP достаёт исходный UDP и “скармливает” его WireGuard’у.
В сети видно сплошные пинги, а внутри них на самом деле едет WG‑трафик.
❤5🔥2
🧻 @loop_uh | Канал для умных манулов
В запрет 2 (потому что он крутой) добавлена маскировка UDP‑трафика под ICMP‑пинги, чтобы WireGuard (который обычно ходит по UDP) продолжал работать там, где UDP режут/ломают, но ICMP ещё проходит WireGuard думает, что шлёт/получает обычные UDP пакеты на 1.2.3.4:5555.…
У ICMP Echo есть поля type и code
type 8 = echo request (обычный ping запрос)
type 0 = echo reply (ответ)
code 199 в коде выбран как метка, чтобы:
— отличать эти служебные пинги с данными от обычных пингов
— можно было фильтровать в ядре и не грузить обработкой всё подряд.
Пример
type 8 = echo request (обычный ping запрос)
type 0 = echo reply (ответ)
code 199 в коде выбран как метка, чтобы:
— отличать эти служебные пинги с данными от обычных пингов
— можно было фильтровать в ядре и не грузить обработкой всё подряд.
Пример
--wf-raw-filter="ip.SrcAddr=1.2.3.4 or ip.DstAddr=1.2.3.4" = не трогать вообще весь интернет, а только пакеты, связанные с IP VPS (экономит CPU).
--wf-udp-out=11 = перехватывать исходящий UDP (конкретный смысл “11” зависит от реализации фильтра winws2, но по сути это “включи перехват UDP out”).
--wf-icmp-in=0:199 = перехватывать входящий ICMP type 0 (echo reply) с code 199.
❤1
🧻 @loop_uh | Канал для умных манулов
У ICMP Echo есть поля type и code type 8 = echo request (обычный ping запрос) type 0 = echo reply (ответ) code 199 в коде выбран как метка, чтобы: — отличать эти служебные пинги с данными от обычных пингов — можно было фильтровать в ядре и не грузить обработкой…
Из плюсов — нативно в конфигах менять ничего не надо - wireguard будет думать, что он работает по udp, но на самом деле он преобразуется в пинги icmp, которые могут проходить NAT. Размер пакетов не изменяется, потому проблемы MTU нет.
🧻 @loop_uh | Канал для умных манулов
У ICMP Echo есть поля type и code type 8 = echo request (обычный ping запрос) type 0 = echo reply (ответ) code 199 в коде выбран как метка, чтобы: — отличать эти служебные пинги с данными от обычных пингов — можно было фильтровать в ядре и не грузить обработкой…
Полный пример
table ip ztest {
chain post {
type filter hook output priority mangle; policy accept;
meta mark & 0x40000000 == 0x00000000 udp sport 5555 queue flags bypass to 200
}
chain pre {
type filter hook input priority mangle; policy accept;
meta mark & 0x40000000 == 0x00000000 icmp type echo-request icmp code 199 queue flags bypass to 200
}
}nfqws2 --qnum 200 --server
--lua-init=@/opt/zapret2/lua/zapret-lib.lua
--lua-init=@/opt/zapret2/lua/zapret-obfs.lua
--in-range=a
--lua-desync=udp2icmp:ccode=199:scode=199
winws2
--wf-icmp-in=0:199 --wf-udp-out=5555
--wf-raw-filter="ip.SrcAddr=1.2.3.4 or ip.DstAddr=1.2.3.4"
--lua-init=@lua/zapret-lib.lua
--lua-init=@lua/zapret-obfs.lua
--in-range=a
--lua-desync=udp2icmp:ccode=199:scode=199