What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

документация на ТСПУ

gliderexpert

Midle Weight
Депозит
$0
Всем привет! Кто-нибудь уже находил слитые/утёкшие мануалы по ящикам ТСПУ которые ставятся провайдерами в ру?
Либо какие-нибудь ТЗ на их разработку, приемку, что-то подобное.
Разыскиваю информацию по каким принципам они детектируют обфусцированный трафик.

Простой пример - поднимаю туннель shadowsocks, внутри него запускаю TOR, все работает до тех пор пока не начинается активное использование TORа. Как только начинаю гнать траф через тор, причем преимущественно аплинки - shadowsocks падает по таймаутам, какая-то неведомая хрень блочит пакеты, и подозреваю я что это ТСПУ т.к. проблема возникла относительно недавно. Если просто гнать "обычный" траф через shadowsocks, типа порнохаб репостить в фейсбук и все такое - тоннель не отваливается. Проблемы именно с тором внутри тоннеля. Не на всех провайдерах, поэтому дело точно не в конфигах системы.

Знакомые инженеры, работающие у провайдеров не смогли пролить свет на данный вопрос, похоже что не сильно далеко их в конфиги этих ТСПУ- ящиков пускают.

В общем ищу любую информацию из открытых источников. Чем вы эти источники открываете, спрашивать не буду ))
 
Это не оно. MFI делает оборудование для DPI, а ТСПУ это совсем другая хреновина. Сейчас провайдеры обязаны ставить одновременно обе железки. И если про СОРМ/DPI все более-менее понятно, то что происходит внутри ТСПУ - темный лес...
 
gliderexpert сказал(а):
ставятся провайдерами в ру?
Пожалуйста, обратите внимание, что пользователь заблокирован

посещая церковь, ставлю свечку за тебя, дай бог что тебе не поймали старина, дай бог.
 
Из докладов и интервью которые давали операторы, ТСПУ - буквально "компик" мониторящий трафик. Подозреваю что там просто крутится порезаный дист линукса, а что за по там работает - чёрт его знает
 
gliderexpert сказал(а):
Это не оно. MFI делает оборудование для DPI, а ТСПУ это совсем другая хреновина. Сейчас провайдеры обязаны ставить одновременно обе железки. И если про СОРМ/DPI все более-менее понятно, то что происходит внутри ТСПУ - темный лес...

ппц.
пробовал вместо shadowsocks использовать обычный SSH?
 
gliderexpert сказал(а):
Как только начинаю гнать траф через тор, причем преимущественно аплинки - shadowsocks падает по таймаутам, какая-то неведомая хрень блочит пакеты


Используешь какой нибудь специальный софт чтобы включить TOR? Shadowsocks и TOR не пытаются друг в друга свой трафик прогнать?
 
gliderexpert сказал(а):
ТСПУ - темный лес.

А что именно интересует? Там очень сложно-слаженная система. АС МАВР, АСБИ (обеспечение безопасности), этот еще FalconGaze.
Собственно тема раскрывалась, были проникновения, утечка (1-2), внутренний и внешний контуры. Публиковались данные через дата-журналистов.
В договорах ГРЧС, ДЦОА требования, закон, помню приказ РКН №228 ))) 2019 года. Были мануалы где то, ебала ебалой. Че голову то ломать? Почитайте да поймете. Или вас более глубинный уровень интересует? Инкапсуляция? ЦМУ ССОП внутрянка по-моему гриф повыше фанеры имеет (не уверен). С огнем играете, будьте осторожны. Не все поймут страсть к "фанере" (ДСП), а за ГТ могут и обидеться.
Если актуально детализируйте что именно интересует, попробую найти, лишь бы не было последствий негатива.
Бегло:
РКН‑files. Что нового мы узнали из утечки данных Роскомнадзора
Беларуская хакерская группа «Киберпартизаны» получила доступ к внутренним документам и письмам Главного радиочастотного ...
zona.media
К сожалению за всем не уследить и всего не объять. Мне нравится секретка, я люблю всё критическое и по этому имею раритеты, хвастать не буду, кто знает, тот понимает. Чисто для себя. Ну и то, я это никак не использую, ну в кайф мне НИР там завтыкать, сложные проекты госреестров, по ГОСТ ТЗ писанные. Люблю. Без шпиономании. Просто в кайф. Но зачастую люди вульгарно стереотипны в своих мыслях, очевидно судят из раковины своих обывательских представлений...
Последнее редактирование: 16.10.2023
 
Dread Pirate Roberts сказал(а):
ппц.
пробовал вместо shadowsocks использовать обычный SSH?
Californium сказал(а):
Туннель shadowsocks до собственного сервера, верно?
g4j сказал(а):
Используешь какой нибудь специальный софт чтобы включить TOR? Shadowsocks и TOR не пытаются друг в друга свой трафик прогнать?
stepany4 сказал(а):
А что именно интересует? Там очень сложно-слаженная система. АС МАВР, АСБИ (обеспечение безопасности), этот еще FalconGaze.
Собственно тема раскрывалась, были проникновения, утечка (1-2), внутренний и внешний контуры. Публиковались данные через дата-журналистов.
В договорах ГРЧС, ДЦОА требования, закон, помню приказ РКН №228 ))) 2019 года. Были мануалы где то, ебала ебалой. Че голову то ломать? Почитайте да поймете. Или вас более глубинный уровень интересует?

Единственный способ который заработал - ssh+socat (т.е. без использования ключа -R при вызове ssh), но очень глючно и медленно.


Да, разумеется. Сервера пробовал менять, никакой разницы нет - бан по фингерпринту трафика, не по IP сервера.



iptables, дополнительный софт на мой взгляд тут не нужен



Интересует прежде всего - что за ведомство составляло ТЗ на разработку этих "ящиков"-ТСПУ. А в идеале, само ТЗ. Не с потолка же появилась эта RDP-EcoSGE которую сразу же чуть ли не мимо конкурсов обязали в принудительном порядке закупить операторам связи. Как я смог разузнать, используется не только оборудование этой фирмы - существуют еще какие-то комплексы, которые вроде как одобрены РКНом/ГРЧЦ. Что за комплексы и фирмы - пока не ясно.

Второй документ, который интересен - методика приемки и испытаний установленного у операторов оборудования ТСПУ. Не на уровне "вызываем контору ххх и они все делают", а именно развернутый перечень тестов которые фактически выполняют при приемке. Т.е. вида "создаем имитацию трафика с ххх...заголовком на порту yyy ...." и так далее - данный документ точно существует, инфа 200%.

Предполагаю что документы эти ДСПшные, но учитывая количество провайдеров и инженеров которые должны иметь к ним доступ - 100% кто-нибудь уже слил или забыл свой гит запаролить )
Последнее редактирование: 18.10.2023
 
gliderexpert сказал(а):
Всем привет! Кто-нибудь уже находил слитые/утёкшие мануалы по ящикам ТСПУ которые ставятся провайдерами в ру?
Либо какие-нибудь ТЗ на их разработку, приемку, что-то подобное.
Разыскиваю информацию по каким принципам они детектируют обфусцированный трафик.

Простой пример - поднимаю туннель shadowsocks, внутри него запускаю TOR, все работает до тех пор пока не начинается активное использование TORа. Как только начинаю гнать траф через тор, причем преимущественно аплинки - shadowsocks падает по таймаутам, какая-то неведомая хрень блочит пакеты, и подозреваю я что это ТСПУ т.к. проблема возникла относительно недавно. Если просто гнать "обычный" траф через shadowsocks, типа порнохаб репостить в фейсбук и все такое - тоннель не отваливается. Проблемы именно с тором внутри тоннеля. Не на всех провайдерах, поэтому дело точно не в конфигах системы.

Знакомые инженеры, работающие у провайдеров не смогли пролить свет на данный вопрос, похоже что не сильно далеко их в конфиги этих ТСПУ- ящиков пускают.

В общем ищу любую информацию из открытых источников. Чем вы эти источники открываете, спрашивать не буду ))
Нажмите, чтобы раскрыть...

Попробуй ради теста комбинацию XTLS-Reality>Tor, всё таки XTLS более современное и эффективное решение, чем SS
 
Нет задачи перебирать комбинации протоколов/прокси/софт с гитхаба чтобы добиться устойчивой работы.
Хочу понимать как устроена система "изнутри" и что именно блокируется, по каким принципам.
 
gliderexpert сказал(а):
Интересует прежде всего - что за ведомство составляло ТЗ на разработку этих "ящиков"-ТСПУ.
gliderexpert сказал(а):
Как я смог разузнать, используется не только оборудование этой фирмы - существуют еще какие-то комплексы, которые вроде как одобрены РКНом/ГРЧЦ. Что за комплексы и фирмы - пока не ясно.
gliderexpert сказал(а):
Предполагаю что документы эти ДСПшные, но учитывая количество провайдеров и инженеров которые должны иметь к ним доступ - 100% кто-нибудь уже слил или забыл свой гит запаролить )

Я видел презентации, общая концепция, множество этих АСУ и АИС, сроки и прочее. Достаточно профессионально представлено, тезисы для масс готовил, или утверждал один редактор, возможно делал это и коллектив, сделано достаточно прилично. А кто их делал, я не знаю. Логично предположить, что был утвержден порядок, регламент этого процесса, сроки и реализация ТЗ, поищите это, это обязательно отражено где-то. Это не есть проект Сережи Темного, директор центра специальных проектов ФГУП Главного радиочастотного центра (ГРЧЦ). Я не россиянин, не имею отношения к телекому и мне просто ни к чему было рисовать схему, как это возникло первично, но это более масштабней. Это не только эти три: РКН, ГРЧЦ и ДЦОА. И проект этот меняет не только ФЗ «О связи», как минимум правки к нему. Но очевидно затрагивает многие другие законодательные акты. Я примерно представить могу, но я не копался в этом, я этого просто не знаю. Но рекомендовал бы для себя схематично это представить, будет ясней и очевидней что к чему и где искать. Без этого возможно и затруднения, вы видите детали, обрывочные сведения, и не понимаете общей картины.
Это что касается решений, кто их разрабатывал. Там есть предположение что это два государства. Не пустые и не надуманные. Но обосновать я не могу. Это не только Израиль, Silicom это не израильская компания, а американская, или международная. Они связаны с ООО «РДП.РУ».
Но и это не повод для выводов, бизнес бывает сложный, взаимозачетно-перестраховочный. Это точно не повод для выводов. Было много денег американских, европейских в различных структурах. Мало кто реально понимает что там в Сколково за проекты, чьи это деньги, при чем здесь Макфол и Сурков к примеру (был ответственный за финансы проекта Сколково на этапе реализации). Ростелеком это одно, а его структуры совсем другое, как и Сбер.
Это точно не повод для выводов, а скорее наоборот. Опять же это было до санкций. Вот то что половина электроники нелегально поставляется для военки и как бы ничего, это блядство. Но за него заплатят, риски понятны. А бабки. Бабки то, их все любят, доллар он надежней, меньше в массе. По железу и кое чему еще. Я блядь не рискну даже предполагать схему. Кто бы еще мог там отметится. ))) Да хрен знает. Загадочно, согласен.
Масштабный проект, у нас тоже пытались, но как-то по хуторски, "захватить власть в Малиновке", в том плане что просто переписать всё на спецсвязь грубо говоря, при этом проект противоречит элементарному обществознанию, не то что бы элементарным основам института прав человека, конституции. Ну при Порошенко был проект на мининформполитики завязать скрепы и насадить резьбу что бы вкручивать когда надо для верховного главнокомандующего. И то и другое куда проще процессуально. Впрочем, я и сам однажды чуть не занялся подобной ахинеей, даже успел приступить к оживленной дискуссии с уважаемыми претендентами, но, началась война, а так был серьезный проект, функционал нового органа расписывали и было дано понять что всё ребята в ваших руках. Для укрепления вертикали власти ничего не жалко. Так что, могу понять абсурд подобных проектов, но это не потому что люди не учились, или плохо готовят кадры в ВУЗе им. Ярослава Мудрого, ранее Ф. Дзержинского (оба случая выпускники этого ВУЗа). Просто по другому не бывает. Главное что бы кому нужно выше понравилось. Более того, никогда не пытайтесь даже в мелочи показаться умнее начальства - помешает карьерному росту. Поэтому, как это не странно, именно это всё и определяет тот идиотизм решений, зачастую не лучших решений, которые принимаются. Ну на это есть причины. Люди сторонние все равно поймут как-то не так, или вовсе не поймут. Наклеют удобный ярлык. Воры, дураки, хапуги. Мы может год хотели поработать и отвалить. Простите, но не нагребли ранее. ))) На самом деле я не осуждаю то какие это решения, их качество.

Здесь речь идет о разном назначении. Еще какие-то комплексы для других задач. Продуктов много. Понимаете? У операторов и провайдеров они одной категории, у муниципальной власти региона с проектом безопасного города и стратегией развития другой категории.
Вообщем, когда говорят что за основу взят только EcoSGE, это значит не то что другое вторично, просто основные возможности там описаны, перечислены функциональные возможности.
Ну вообщем, если вы сниффали и шаркали трафик, и вообще вы понимаете что такое "до OSI 7" поддержка, разделение ip4 и ip6 дает само-по-себе возможности уровня майкрософт, не меньше. Плюс опционально, вы видите весь трафик, сопоставляете с соседями, он выводится по разному, ip и MAC и не только устройств. Все это визуализируется и это как светлячки по которым ты видишь их жизни, контакты, свою метавселенную. Это так великолепно, что какая то антропометрика, биографические данные, документы просто пещерно-вульгарны вроде пожирания сырого мяса. Это дает куда больше контроля, это вообще проект не для контроля, я вам скажу, потому что это часть стратегии развития и безопасности государства в информационно-коммуникационной сфере. На самом-то деле. Плюс гибкие политические и деловые возможности самые разные. Ну это сложно объяснить тем, кто не понимает абстрактно что это дает вообще, поэтому не стоит пытаться.
Вы и сами понимаете, какие возможности это открывает, если это глобальная система. Это с перспективой на будущее. Очень глупо считать что это только контроль, но ее и реализовать смогли под это. В остальном, не так много людей, которые реально понимают стоимость этого актива.
Знаете что такое UBER и чем его стоимость определяется? Некоторые полагают что это просто сервис перевозок, диспетчер-паразит онлайна. Как бы не так. Там никогда не стал бы работать такой гений как Jeremy Quirke известный по нет мониторингу Nokia и не только (http://gsm.jquirke.com), Siemens и прочие, там меняется инженерное меню, этот вопрос уже открыт, правда модели древние, если помните JDWP (Java Debug Wire Protocol), я помню его софт на java-апплетах под simbian и нокиа с поддержкой апплетов. Кстати есть много книг, дайте знать, я вам их отправлю. Есть масса людей, которые готовы дать электронную литературу, я знаю несколько человек, они не хотят писать, но располагают литературой, вы можете библиотеку создать здесь, если хотите, литературы много, она не моя, я не покупал ее. Но если будет толк. А так интерес есть, люди читают. Это вне темы. Известный норвежец с торрентами радужных таблиц (вы поняли кто) и тот заглядывает сюда, как говорят. Я не в теме телекома, поэтому точно не знаю, полагаю что круг не так что бы на много тысяч фанатов, поэтому чуда в том нет. Но литературы много. Если что, то хоть сами почитаете.

Я не это имел в виду. Просто там разные контуры и периметры внутри и я не знаю к какой категории критической информационной инфраструктуры они отнесены, вполне может быть что уже это и есть ГТ, а сами технички, мануалы может и не ДСП. Я не слежу особо за этим, не моя тема. Ну наверное грифанули фанеркой, шобы не пиздели что там больно на CISCO похоже )) Шучу.
Об этом я бы опасался прежде всего.. А мануалы я поищу, че-то было, не могу найти, не смог дату сопоставить когда пришло, где оно лежит затрудняюсь сказать. Ну есть журналисты, им напишите, поделятся. РДП.ру тайн не делает из этого. Можно просто узнать условия инкогнито. А что они готовы раскрыть? За спрос как говорится не дают в нос.
Хотя.... Знаете, людей 100 лет назад сажали за донос о красном кумаче, что пролетарий пошил трусы из кумача революционного цвета и сушит на улице, арестовывали, сейчас за Верку Сердючку на свадьбе менты приезжаю составлять протокол, но... Я бы не сказал что мир так уж эволюционировал и человечество преобразилось неузнаваемо.
Последнее редактирование: 19.10.2023
 
Наверное глупо это тут писать, но... Вообще не в курсе по ТСПУ, даже не знаю что это такое.
Но ноды тора, сервера заблокировал РКН, и не важно какой провайдер, 4г или домашний или еще какой.
Чтобы подключиться из ру, я сначала юзал vpn (заграничный), а уже в нем запускал тор.
 
На соседнем форуме StarLink продают, может, проще его купить?


Но вообще вопрос конечно интересный. Я погуглил, вот на инфу наткнулся, может она прольёт свет.
 
Californium сказал(а):
На соседнем форуме StarLink продают, может, проще его купить?


Но вообще вопрос конечно интересный. Я погуглил, вот на инфу наткнулся, может она прольёт свет.

Для vpn достаточно любой слабенький vps, который можно купить хоть за крипту.
На нем поставить docker и https://github.com/hwdsl2/setup-ipsec-vpn поставить.
Но тут речь вообще не про VPN/VPS
 
gliderexpert сказал(а):
как устроена система "изнутри"
Нашел. Внутри должен быть файл с схемой bypass, настройками, файлов там много, не только по ТСПУ, мануалы к организации подключений и обмена, ЛК, xml, есть ДСП. Если нет схемы, я посмотрю еще по облакам.
Скрытый контент для пользователей: gliderexpert.
 
stepany4 сказал(а):
Нашел. Внутри должен быть файл с схемой bypass, настройками, файлов там много, не только по ТСПУ, мануалы к организации подключений и обмена, ЛК, xml, есть ДСП. Если нет схемы, я посмотрю еще по облакам.
Скрытое содержимое

Спасибо ОГРОМНЕЙШЕЕ! Очень интересное "собрание сочинений" )), буду изучать.
Скажите - а нет ли случайно чего-то подобного именно про блокировку IP соединений/VPN трафика и т.п. ?
Найти бы файлы, подобные тем которые в папке ТПСУ.rar , только про блокировщики VPNов...
Та АИС, про которую речь в файлах, это немного не то, о чем я ищу информацию (но тоже очень интересное описание, и очень даже по "моей" теме) возможно данный комплекс является частью некой другой, более "глобальной" системы противодействия угрозам. Так же как блокировщики VPNов возможно тоже часть нечто более глобального.

А вот "!инструкция ... по взаимодействию..." ОЧЕНЬ даже в тему, за что еще раз огромнейшее спасибо!
 
gliderexpert сказал(а):
нет ли случайно чего-то подобного именно про блокировку IP соединений/VPN трафика и т.п. ?
gliderexpert сказал(а):
возможно данный комплекс является частью некой другой, более "глобальной" системы противодействия угрозам
gliderexpert сказал(а):
Та АИС, про которую речь в файлах

Напишите в ЛС, я не могу понять что именно вы имеете в виду. В вопросе вероятней намёк на что-то, но не могу уловить, что именно вам интересно. Он очень общий, уверен, вы понимаете как всё это работает, потому не воспринимаю вопрос буквально, но и не могу быть уверен, что понимаю на что вы указываете.
VLAN/MPLS/IPv4/IPv6?
BRAS/onstick?
Инкапсуляция трафика? PPPoE?
Заворачивание, ассиметрия up/down TCP/UDP?
Терминирование VLAN? SSL/TLS SNI|IP?


Второе. Какая именно система вас интересует? Укажите, их там много, дюжина определенно отыщется, смотря как категорировать подсистемы. Я и сам не слежу и не очень в курсе.
Я больше знаю другой вектор. Знал когда интересовался, за всем не уследишь.
Если честно, то меня интересовали бы автоматизированные информсистемы обработки ГТ, я прекрасно осведомлен какой это гемор и чего стоит номенклатуру подготовить, не говоря о том, что бы это всё разрешить и получить добро. Это очень и очень сложно и долго и почти невозможно, потому что ну на этом гемора и ответственности больше, нести ее придется кому то, рисковать конкретно карьерой, при чем рискуя еще подставлясь под потенциальные негативности, а выгоды нет никакой. Или выгода, выигришь не окупит риск, сложность принятия такого эксперимента. Это стечение ряда очень редких и весомых обстоятельств, процессуально это разрешить пиздец как сложно внутри любой структуры, которая обрабатывает ее. Это очень и очень сложно. Я согласен, что заявлять такое могло бы показаться нелепым. )) Но меня интересуют не тайны, а реальные практики без раскрытия, просто какой опыт, что к чему. Мне не надо знать многое, я и без этого догадаюсь. ))
Я понимаю, что это странный интерес. И опять какие то устрицы из раковин своих обывательских представлений начнут пиздеть о том, что я шпион. ))
Шпионы пусть шпионят, я же привык просто находить информацию и понимать что происходит. Это не есть мой интерес, меня масса других вещей интересует не меньше, меня не поймут, потому что люди вообще не понимают зачем человек нечто изучает, когда от этого нет карьеры и бабла. Потому лучше пусть шпионом окрестят, потому что иные ярлыки лучше не будут. ))

Смотрите, я намекну, есть ли это и с описанием подробным железа и софта. Вокруг этого интерес? Есть ли это в файлах? Не могу смекнуть вокруг чего вы круги и овалы обрисовываете с VPN и "более глобальной системой".
Спойлер


Последнее редактирование: 23.10.2023
 
Top