Aliexpress.com. Часть 3. | Страница 40 | Крымский форум
  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
Статус
В этой теме нельзя размещать новые ответы.
Не очень в курсе по поводу WebRTC, но как эта штука на уровне браузера может влиять на маршрутизацию пакетов?

Цитата(killer8080 @ 26 Май, 2020, 0:49)
Палятся только недо-vpn-ы встраиваемые в браузеры, типа встроенного в оперу, который по факту скорее прокси, чем впн, ну и обычные прокси конечно.

Наверное все дело именно в этом.
lol.gif
 
Цитата(play @ 26 Май, 2020, 17:27)
как эта штука на уровне браузера

Упрощенно и на пальцах - к каждому пакету данных, которые вы (ваш браузер) отправляете на сервер сайта - вписан/прицеплен хвост, в котором прописан ваш настоящий IP. Типа, для более быстрого соединения по типу "прямой передачи данных". Ваш посредник, а-ля прокси и VPN, не отсекает этот хвост, а передает пакет целиком, выдавая его за свой. Но хвост то в пересылающемся пакете, сгенерированном вашим браузером, остался. Поэтому нужно настройку цепляния хвоста отключить.
 
Ничего не менял, отправил по методу 1.3 как ранее (Turbo VPN на телефоне, официальное приложение Ali) - вроде платёж прошел без ошибок, ждёт отправки
 
alekseialeksei
Можно не на пальцах, у меня достаточно знаний в этой сфере.
wink.gif


Цитата(alekseialeksei @ 26 Май, 2020, 18:06)
ваш настоящий IP

Что в вашем понимании "настоящий IP" и откуда браузер может его знать?
 
Цитата(iograff @ 26 Май, 2020, 13:57)
Стесняюсь спросить, что такое "чекеры детальней инспектирующие webrtc"?

ресурсы вроде https://whatleaks.com/ru/, https://whoer.net/ru, https://www.expressvpn.com/ru/webrtc-leak-test и им подобные.Вы написали: "Но помните, что расширения не полностью защищают от уязвимостей WebRTC.", вот и хотел уточнить, о каких дырах идёт речь, которые не закрываются расширениями.

Цитата(iograff @ 26 Май, 2020, 13:57)
Отключить непроксированный UDP" сбивает форумчан с толку, т.к. будет игнорироваться предупреждение "но со сторонним приложением для впн". Ведь выполняя ваши же рекомендации по по DoH пользователи OPERA имеют:" DoH в Opera работает. Однако работать с VPN он не будет ".

в данном контексте это не принципиально, днс запросы все равно полетят через туннель к резолверам оперы, каким будет ip, от гугла, клаудфлэра или оперы, не столь важно, главное что али не увидит там крымский ip.
Цитата(iograff @ 26 Май, 2020, 13:57)
Проверил - встроенный vpn включен, но не впээнит, т.е. потом уже пойдут вопросы и будут искать крайнего- почему забанили или оплата не проходит.

это форум, а не тех поддержка. Какие ещё могут быть крайние?
biggrin.gif

Ещё раз, если используете полноценный vpn, а не прокси с шифрованием, выдающий себя за впн, типа впн от оперы или браузерные расширения с впн, то webrtc не опасен, т.к. его запрос к STUN серверу тоже пойдёт через туннель и покажет впн-овский ip.
Утечка по днс возникает когда впн не изменяет сетевые настройки резолвера, и днс запросы идут к провайдерскому резолверу с крымским ip.
 
Цитата(killer8080 @ 26 Май, 2020, 19:04)
Утечка по днс возникает когда впн не изменяет сетевые настройки резолвера, и днс запросы идут к провайдерскому резолверу с крымским ip.

В венде дыра такая по-моему присутствует по умолчанию.
smile.gif
 
Цитата(killer8080 @ 26 Май, 2020, 20:04)
Вы написали: "Но помните, что расширения не полностью защищают от уязвимостей WebRTC."

Вы меня не правильно поняли, это цитата из руководящей статьи (ссылку давал). В любом случае спасибо за разъяснение.
Цитата(killer8080 @ 26 Май, 2020, 20:04)
если используете полноценный vpn

Думаю, что подавляющее большинство форумчан не используют полноценный впн и для них эти два действа весьма актуальны. Смогут/не смогут - другой вопрос, но там вроде доходчиво всё написано.
 
  • Нравится
Реакции: ris
Цитата(alekseialeksei @ 26 Май, 2020, 18:06)
Упрощенно и на пальцах - к каждому пакету данных, которые вы (ваш браузер) отправляете на сервер сайта - вписан/прицеплен хвост, в котором прописан ваш настоящий IP. Типа, для более быстрого соединения по типу "прямой передачи данных". Ваш посредник, а-ля прокси и VPN, не отсекает этот хвост, а передает пакет целиком, выдавая его за свой. Но хвост то в пересылающемся пакете, сгенерированном вашим браузером, остался. Поэтому нужно настройку цепляния хвоста отключить.

нет, не так это работает. Главная фишка webrtc это возможность p2p соединений между клиентами, а для того чтоб было возможно соединение между двумя клиентами с серыми ip существует хак, который раньше называли udp hole punching, суть его в том что при отправке запроса на белый ip, NAT держит открытый udp порт, в ожидании ответа. Хак заключается в том, что некоторые виды NAT не проверяют ip отправителя и все входящие снаружи пакеты на этот порт транслируются клиенту в локальной сети, открывшему соединение. Так работают торренты и прочие p2p клиенты. Но для этой технологии все равно нужен сервер с белым ip для синхронизации - STUN cсервера. Вот по этому принципу и детектируется белый ip. WebRTC шлёт запрос к STUN серверу, как если бы собирался устанавливать p2p соединение. Получает от него свой белый ip, и стучит хозяину
smile.gif

Если впн установил себя шлюзом по умолчанию, то запрос пойдёт тоже через туннель и распознает впн-овский ip. В случае с проксями и встроенными впн-ами, запрос уйдёт напрямую, вот именно в этом случае webrtc будет опасен. Кстати раньше через него можно было пробить ip адреса всех локальных интерфейсов, сейчас старые тесты не работают, либо эту дыру закрыли, либо что то изменили в апи. А через эту дыру можно было узнать белый ip, если он был на интерфейсе.
 
Цитата(play @ 26 Май, 2020, 19:24)
В венде дыра такая по-моему присутствует по умолчанию.

возможно, я в основном на линуксе сижу
smile.gif


Цитата(iograff @ 26 Май, 2020, 19:26)
Думаю, что подавляющее большинство форумчан не используют полноценный впн и для них эти два действа весьма актуальны.

ну почему же? На мобильной платформе обычно "настоящие" впн, а те кто пользует на десктопе браузерные расширения, просто должны учитывать эту особенность
smile.gif
Да и какие проблемы поставить OpenVPN.
 
Цитата(killer8080 @ 26 Май, 2020, 20:40)
На мобильной платформе обычно "настоящие" впн

Ну вы батенька хватили. В моём окружении нет ни одного такого случая. Типичная ошибка спецов - считают, что вокруг люди с тем же уровнем знаний, пониманий и интересов.
Вот предыдущий ваш пост для кого написан? Не могли бы вы, как Шанхай, к примеру, просто давать готовые решения. Или Дотт (вроде так или похоже) советы давал - что брать, куда кидать.
На али народ идет, что бы сэкономить, многие покупают не так часто. Вопрос: и на хрена тогда на впн тратиться и вникать в его суть? Платный впн для али нужен не такому большому кол-ву пользователей.
Платный впн не для али - тема не этого форума.
Вы намного больше поможете людям, если скажете конкретно: бесплатный вариант - браузер такой, такой или такой-то с такими то настройками и таким(и) бесплатным впн. Платный - такие-то варианты, вот вам ссылки.
Без спецов разных направлений алишникам тяжело прожить.
Как говорил п/полковник ВВС Володя Полешкин еще в конце 70-х годов - Всё в этом мире мире против человека, от презерватива до атомной бомбы.
И ничего не поменялось с тех пор. То китайские санкционеры очередную пакость сделают, то подвох со стороны IT- подставы там всяческие новые с dns-ами да впн.
А кто, как не it-шники первыми узнают про новые сетевые ловушки? Вот и помогите, подскажите товарищам.
 
Возник вопрос,
после консолидации посылок, присвоили трек номер LZ... CN,
по отслеживанию на почте России показывается что такой трек уже был в 2018 и доставлен, и информация не обновляется пока,
это нормально?
 
Заказал по способу 1.4, статус ожидается отправка. По способу 1.3 закрыли заказ через минуту с формулировкой: не не отправляем в вашу страну или регион. Спасибо.
 
Цитата(makarr @ 27 Май, 2020, 7:19)

по отслеживанию на почте России показывается что такой трек уже был в 2018 и доставлен, и информация не обновляется пока,
это нормально?


Уникальный номер отправления. Согласно правилам UPU-S10, почтовая служба должна назначать номера таким образом, чтобы трек-номер не повторялся в течение 12 календарных месяцев (рекомендованный период 24 календарных месяца или дольше).

Вероятнее всего уже давно списан в утиль.
Отслеживать на Почте России ещё рано.
Надо здесь проверить https://global.cainiao.com/

Но и не исключается что продаван что-то мутит.

Нужно подождать недели две, тогда всё станет ясно.
 
Цитата(makarr @ 27 Май, 2020, 9:19)
Возник вопрос,
после консолидации посылок, присвоили трек номер LZ... CN,
по отслеживанию на почте России показывается что такой трек уже был в 2018 и доставлен, и информация не обновляется пока,
это нормально?

Похоже, что вы не зарегистрированы на ПР (там по номеру телефона). Настойчиво рекомендую. И приложение установите. Тогда, зачастую до регистрации продавцом на сайте вашего отправления, получите уведомление типа: отправление добавлено по совпадению ном. телефона. Даже нерегистрируемые тут будут. При регистрации поступившего отправления в вашем почтовом ОС вам придет уведомление что посылка вас ждет-как правило это на день раньше уведомления в ПЯ. Кроме того, можно обозвать посылки одному вам понятными словами и не путаться.
В случае консолидации вы так же получите сообщение (по ном телеф), а на сайте trak24 вы увидите состав консолидации (пешком идти или машину брать для мешочка из кучи посылок).
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху