AutomadorПоэтому и работает туннелирование трафика с обсфукацией пакетов — ркн не
видит куда идет настоящий запрос, вдруг это что-то важное?
Когда ты (ты — не ты конкретно) в браузере нажимаешь «найти», браузер отправялет dns-запрос к dns-resolver(у)* оператора ( по умолчанию ). Соответственно, если даже подделать sni*, то оператор, а там и ТСПУ* увидят, что ты идешь на ip-адрес 192.ххх.хх.хх, а в sni написано max.ru (ага, поверили

).
Вывод: Всё они видят сейчас.
Можно использовать другой resolver(cloudflare или google), которые еще и использует технологию DNSoverHTTPS* или DNSoverTLS*, но при строгом белом списке ты не сможешь подключиться к инородному адресу, ведь разрешены только определенные адреса. И ip dns-resolver от google там не будет, уж точно. Поэтому ты при таком строгом белом списке будешь использовать resolver оператора.
Ты писал про туннелирование. Используя специальный протокол, можно создать виртуальный зашифрованный тунель и т.д и т.п и будет все супергуд. Но у нас научились блокировать целые протоколы

! Да, есть форки, так называемые. Способы выйти в интернет будут всегда. Но сложность повышается с каждым днем, месяцем хрен их там знает.
Обсфукация -
привидение кода в трудночитаемый, анализируемый кусок, с сохранением функциональности. Так же и с запросами.
Алгоритм добавляет к твоему запросу «мусор», чтобы запутать, в нашем случае ТСПУ(может у него есть таймер на анализ пакета, раз это работает), который пропускает твой запрос. Это работает с YouTube.
Поэтому туннелирование трафика и обсфукация пакетов — метод рабочий, но алгоритмы обсуфкации могут быть разные и, наверное, не просто так. Как я уже сказал, протоколы, с помощью которого создаются тунели, уже детектируются.
И по факту — ты прав. Я просто решил дополнить твое сообщение.
И, если посмотреть моим малооптыным глазом — ну куда уж дальше то, куда. И так все наплевали и установили Максика. И так использовали vk и vk video. Может быть остановятся? Или вам нужен каждый?
Но что радует — Те страны, которые вводили цензуру раньше РФ, побудили людей наплодить всяких способов обхода их же ограничений. Поэтому уже сейчас( а может и давно ) их технологии берут и адаптируют.
DNSoverHTTPS - протокол, позволяющий сёрфить по интернету, скрывая посещенные сайты через коммерческие dns-resolver. Использует протокол шифрования https.
DNSoverTLS - протокол, позволяющий сёрфить по интернету, скрывая посещенные сайты
через коммерческие dns-resolver. Использует протокол шифрования tls.
Разница в портах. Https — 443. TLS — 853.
dns-resolver — dns-сервер, к которму обращается устройство. Если в кешэ это сервера нет нужного ip домена, то он обращается уже к другим dns-серверам.
sni — server name idication. Параметра при этапе «Client Hello»(установке https-соединения), где указывается домен сайта, к которму ты обращаешься.
ТСПУ — техническое средство противодействие угрозам. Устройство, которое осуществляет DPI. «Рычаг» РКН.
Кто ##### придумывает такие названия. Какие-то угрозы, противодействие, кто-то нападет на офисы операторов и их вышки?