«Мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP‑адреса, причём часть из них — зарубежные.
Само по себе обращение к сервисам определения IP не преступление — например, это может быть необходимо для корректной настройки P2P‑звонков через WebRTC. Однако у VK (создателей Max) уже давно есть собственные STUN-сервера, предназначенные именно для этой задачи, и следовательно нет необходимости использовать посторонние, особенно иностранные сервисы.
Во‑первых, слишком много проверок IP и слишком много разных источников. Если цель просто «узнать внешний IP», обычно хватает одного сервиса. Когда их несколько, это уже похоже на попытку перепроверить результат и собрать «картину» с разных точек. Во‑вторых, в списке исходящих соединений также видны обращения клиента MAX к доменам, связанным с Telegram и WhatsApp.
И это уже выглядит как проверка сетевой среды (например, доступ к каким доменам режется провайдером) и доступны/заблокированы ли конкуренты. Например, домен mmg.whatsapp.net используется WhatsApp для загрузки медиа по прямым ссылкам. В настоящий момент Роскомнадзор блокирует этот домен, и его можно удобно использовать для мониторинга, грузится ли контент по определенному URL с этого домена или нет — учитывая, что зачастую блокировка к «запрещенным» доменам у РКН срабатывает не сразу, а только после получения ~16кб данных с «запрещенного сервера», либо вместо блокировки происходит «замедление».
С учетом описанного выше, обращение к нескольких сервисам определения внешнего IP в разных локациях также может быть проверкой, выходит ли пользователь в интернет «напрямую» или через VPN/прокси (по расхождениям между IP‑проверками, по маршрутизации, по доступности отдельных ресурсов).
Например, если у пользователя в VPN/прокси‑клиенте настроена раздельная маршрутизация, при которой трафик до иностранных ресурсов идет через прокси/VPN, а до российских адресов — напрямую, то подобные проверки при одновременном использовании российских и иностранных сервисов покажут разные IP‑адреса в разных AS, что позволит достаточно достоверно детектировать факт наличия прокси/VPN и даже узнать выходной IP‑адрес прокси/VPN‑сервера (который при простой настройке почти всегда совпадает с входным) и впоследствии заблокировать доступ к нему.»
Портфель активного трейдера. Неделя была насыщенной
Продолжаем вести модельный портфель активного трейдера. В регулярном материале отражены текущие изменения с пояснениями проводимых операций, актуальный состав, а также накопленный...
От базового до продвинутого: выбираем свой план TradingView
TradingView предлагает пять уровней подписки: бесплатный Basic и четыре платных — Essential, Plus, Premium и Ultimate. Tickmill делает три платных уровня доступными бесплатно в...
CFD на российские акции как хедж: что показало сравнение SBER и YDEX telegra.ph/CFD-na-rossijskie-akcii-kak-hedzh-chto-pokazalo-sravnenie-SBER-i-YDEX-06-19
Примечание. Этот текст подготовлен с по...
CFD на российские акции как хедж: что показало сравнение SBER и YDEX telegra.ph/CFD-na-rossijskie-akcii-kak-hedzh-chto-pokazalo-sravnenie-SBER-i-YDEX-06-19
Примечание. Этот текст подготовлен с по...
Илья Резник, Я на новостях о блокировки счетов ФНС Евротранса я 2163 штук облигаций Кроноса продал, если бы я знал что Евротранс такой непотопляемый, я бы облигации Кроноса не продавал.
Kaliningrad79, Да не банки это. ЦБ покупает ОФЗ через РЕПО, ему всё равно, и банкам всё равно какой процент. Все ОФЗ попадают на гос.баланс в залоге у ЦБ
Александр Шириков,
Да как раз таки у «ЭФФтеха» насосы шламовые и двигатели и производятся с 2026 года получены сертификаты соответствия на двигатели, а насосы с 2024 (еще от старого ООО Эффтех&q...
18.06 ПВО РКТ подало в суд дополнение (пояснение) к делу. Поскольку в этот день фактически были остановлены торги облигациями ГИ, думаю это как то связано. Радует, что ПВО работает. 🤪
«Мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP‑адреса, причём часть из них — зарубежные.
Само по себе обращение к сервисам определения IP не преступление — например, это может быть необходимо для корректной настройки P2P‑звонков через WebRTC. Однако у VK (создателей Max) уже давно есть собственные STUN-сервера, предназначенные именно для этой задачи, и следовательно нет необходимости использовать посторонние, особенно иностранные сервисы.
Во‑первых, слишком много проверок IP и слишком много разных источников. Если цель просто «узнать внешний IP», обычно хватает одного сервиса. Когда их несколько, это уже похоже на попытку перепроверить результат и собрать «картину» с разных точек. Во‑вторых, в списке исходящих соединений также видны обращения клиента MAX к доменам, связанным с Telegram и WhatsApp.
И это уже выглядит как проверка сетевой среды (например, доступ к каким доменам режется провайдером) и доступны/заблокированы ли конкуренты. Например, домен mmg.whatsapp.net используется WhatsApp для загрузки медиа по прямым ссылкам. В настоящий момент Роскомнадзор блокирует этот домен, и его можно удобно использовать для мониторинга, грузится ли контент по определенному URL с этого домена или нет — учитывая, что зачастую блокировка к «запрещенным» доменам у РКН срабатывает не сразу, а только после получения ~16кб данных с «запрещенного сервера», либо вместо блокировки происходит «замедление».
С учетом описанного выше, обращение к нескольких сервисам определения внешнего IP в разных локациях также может быть проверкой, выходит ли пользователь в интернет «напрямую» или через VPN/прокси (по расхождениям между IP‑проверками, по маршрутизации, по доступности отдельных ресурсов).
Например, если у пользователя в VPN/прокси‑клиенте настроена раздельная маршрутизация, при которой трафик до иностранных ресурсов идет через прокси/VPN, а до российских адресов — напрямую, то подобные проверки при одновременном использовании российских и иностранных сервисов покажут разные IP‑адреса в разных AS, что позволит достаточно достоверно детектировать факт наличия прокси/VPN и даже узнать выходной IP‑адрес прокси/VPN‑сервера (который при простой настройке почти всегда совпадает с входным) и впоследствии заблокировать доступ к нему.»
Скопировано с ИТ сайта.
То есть, закрыто всё ч/з файрволл, кроме смарт-лаба с 1й этой страницей.