«Мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP‑адреса, причём часть из них — зарубежные.
Само по себе обращение к сервисам определения IP не преступление — например, это может быть необходимо для корректной настройки P2P‑звонков через WebRTC. Однако у VK (создателей Max) уже давно есть собственные STUN-сервера, предназначенные именно для этой задачи, и следовательно нет необходимости использовать посторонние, особенно иностранные сервисы.
Во‑первых, слишком много проверок IP и слишком много разных источников. Если цель просто «узнать внешний IP», обычно хватает одного сервиса. Когда их несколько, это уже похоже на попытку перепроверить результат и собрать «картину» с разных точек. Во‑вторых, в списке исходящих соединений также видны обращения клиента MAX к доменам, связанным с Telegram и WhatsApp.
И это уже выглядит как проверка сетевой среды (например, доступ к каким доменам режется провайдером) и доступны/заблокированы ли конкуренты. Например, домен mmg.whatsapp.net используется WhatsApp для загрузки медиа по прямым ссылкам. В настоящий момент Роскомнадзор блокирует этот домен, и его можно удобно использовать для мониторинга, грузится ли контент по определенному URL с этого домена или нет — учитывая, что зачастую блокировка к «запрещенным» доменам у РКН срабатывает не сразу, а только после получения ~16кб данных с «запрещенного сервера», либо вместо блокировки происходит «замедление».
С учетом описанного выше, обращение к нескольких сервисам определения внешнего IP в разных локациях также может быть проверкой, выходит ли пользователь в интернет «напрямую» или через VPN/прокси (по расхождениям между IP‑проверками, по маршрутизации, по доступности отдельных ресурсов).
Например, если у пользователя в VPN/прокси‑клиенте настроена раздельная маршрутизация, при которой трафик до иностранных ресурсов идет через прокси/VPN, а до российских адресов — напрямую, то подобные проверки при одновременном использовании российских и иностранных сервисов покажут разные IP‑адреса в разных AS, что позволит достаточно достоверно детектировать факт наличия прокси/VPN и даже узнать выходной IP‑адрес прокси/VPN‑сервера (который при простой настройке почти всегда совпадает с входным) и впоследствии заблокировать доступ к нему.»
От базового до продвинутого: выбираем свой план TradingView
TradingView предлагает пять уровней подписки: бесплатный Basic и четыре платных — Essential, Plus, Premium и Ultimate. Tickmill делает три платных уровня доступными бесплатно в...
Портфель активного трейдера. Неделя была насыщенной
Продолжаем вести модельный портфель активного трейдера. В регулярном материале отражены текущие изменения с пояснениями проводимых операций, актуальный состав, а также накопленный...
📝 Годовое общее собрание акционеров SOFL: как участвовать?
Уважаемые инвесторы, напоминаем, что сейчас в заочном формате проходит голосование по ранее объявленным вопросам ГОСА, а уже 25 июня в 11:00 мск состоится годовое заседание общего собрания...
Михаил Иванов, да не… дивы то одобрят) а вот че дальше будет) мне че то не спиться… одна контора осталась которую можну побрить на трюльну тогда дальше, офз превратятся в гко)больше стричь негдепот...
Alex666, ну для гос. конторы это обычное дело. Взять тех же энергетиков. Вон, у ФСК ЧП чуть ли не больше капитализации, но дивов хер дождешься, зато допку — всегда пожалуйста
Природный газ. Новый паттерн Для идеальной утренней звезды важно появление у основания, однако нормы часто нарушаются. Лишь на данных этого поставщика графиков удалось выявить описанную модель. На гра...
«Мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP‑адреса, причём часть из них — зарубежные.
Само по себе обращение к сервисам определения IP не преступление — например, это может быть необходимо для корректной настройки P2P‑звонков через WebRTC. Однако у VK (создателей Max) уже давно есть собственные STUN-сервера, предназначенные именно для этой задачи, и следовательно нет необходимости использовать посторонние, особенно иностранные сервисы.
Во‑первых, слишком много проверок IP и слишком много разных источников. Если цель просто «узнать внешний IP», обычно хватает одного сервиса. Когда их несколько, это уже похоже на попытку перепроверить результат и собрать «картину» с разных точек. Во‑вторых, в списке исходящих соединений также видны обращения клиента MAX к доменам, связанным с Telegram и WhatsApp.
И это уже выглядит как проверка сетевой среды (например, доступ к каким доменам режется провайдером) и доступны/заблокированы ли конкуренты. Например, домен mmg.whatsapp.net используется WhatsApp для загрузки медиа по прямым ссылкам. В настоящий момент Роскомнадзор блокирует этот домен, и его можно удобно использовать для мониторинга, грузится ли контент по определенному URL с этого домена или нет — учитывая, что зачастую блокировка к «запрещенным» доменам у РКН срабатывает не сразу, а только после получения ~16кб данных с «запрещенного сервера», либо вместо блокировки происходит «замедление».
С учетом описанного выше, обращение к нескольких сервисам определения внешнего IP в разных локациях также может быть проверкой, выходит ли пользователь в интернет «напрямую» или через VPN/прокси (по расхождениям между IP‑проверками, по маршрутизации, по доступности отдельных ресурсов).
Например, если у пользователя в VPN/прокси‑клиенте настроена раздельная маршрутизация, при которой трафик до иностранных ресурсов идет через прокси/VPN, а до российских адресов — напрямую, то подобные проверки при одновременном использовании российских и иностранных сервисов покажут разные IP‑адреса в разных AS, что позволит достаточно достоверно детектировать факт наличия прокси/VPN и даже узнать выходной IP‑адрес прокси/VPN‑сервера (который при простой настройке почти всегда совпадает с входным) и впоследствии заблокировать доступ к нему.»
Скопировано с ИТ сайта.