मेरे देश की सरकार ने VPN कनेक्शन ब्लॉक कर दिए हैं। मुझे क्या इस्तेमाल करना चाहिए?
(news.ycombinator.com)- इंडोनेशिया इस समय अराजक स्थिति में है, और आज सुबह सरकार ने Twitter और Discord की पहुंच ब्लॉक कर दी
- क्योंकि उसे पता था कि खबरें मुख्य रूप से इन्हीं चैनलों के ज़रिए फैलती हैं
- आमतौर पर Cloudflare का WARP इस्तेमाल करने पर इस तरह की रोक से बचा जा सकता है, लेकिन आज उस तक पहुंच भी ब्लॉक हो गई। मुझे कौन-सा विकल्प इस्तेमाल करना चाहिए?
3 टिप्पणियां
VPN तक को ब्लॉक करने वाले देश को क्या सच में स्वतंत्र देश कहा जा सकता है..
चीन, इंडोनेशिया, ब्रिटेन, ऑस्ट्रेलिया, ... यह मुद्दा उम्मीद से ज़्यादा जगहों पर है
Hacker News राय
मैंने 2020 के शुरुआती वर्षों में एक बड़े VPN प्रदाता में censorship bypass पर काम किया था
कभी-कभी लगता है कि बड़े shortwave broadcasters में से कोई VPN packages को सार्वजनिक सेवा की तरह data broadcast के रूप में दुनिया भर में प्रसारित करे तो अच्छा होगा
आपने कहा कि Obfs4proxy traffic को सामान्य-सा दिखाता है, लेकिन वास्तव में DPI इसे random byte stream मानकर unknown protocol के रूप में classify करके block कर सकता है। बेहतर यह हो सकता है कि DPI को यह यक़ीन दिलाया जाए कि यह HTTPS है। बेशक, अगर HTTPS भी block कर दिया जाए तो उससे भी फ़ायदा नहीं होगा
Mullvad के DAITA जैसी उन systems के बारे में आपका क्या विचार है जो traffic analysis रोकने के लिए एक समान bandwidth pattern में data भेजती हैं?
TLS fragmentation या packet order उलटने जैसी तरकीबें भी असरदार हैं, और सिर्फ़ basic HTTPS transport का उपयोग भी अधिकांश जगहों पर शुरुआत के लिए ठीक है। URnetwork नाम का open source distributed system ये सारी सुविधाएँ देता है। इसे major stores और F-Droid से भी लिया जा सकता है
Obfs4proxy और Shapeshifter install करना सच में झंझट भरा और समय लेने वाला है
ssh -Dport को SOCKS server की तरह इस्तेमाल करें। इसे ज़्यादातर block नहीं किया जाता, लेकिन traffic characteristics के कारण यह आसानी से ध्यान खींच सकता हैमैं कुछ समय चीन में रहा हूँ और कई बार VPN blocking waves देख चुका हूँ। अब ज़्यादातर VPN कंपनियों ने block करने वाले देशों को support करना लगभग छोड़ दिया है। commercial VPN आख़िरकार कभी न कभी ज़रूर block हो जाता है
मैंने सुना है कि VPS के public IP blocks व्यापक रूप से जाने-पहचाने होते हैं, इसलिए चीन में यह तरीका असरदार नहीं रहता। चीनी firewall के सामने इसे अच्छा समाधान नहीं माना जाता
VPN tunnel के लिए VM instance इस्तेमाल करना अच्छा है, लेकिन चीन के अंदर-बाहर असली internet bandwidth इतनी सीमित है कि traffic handling की सीमा आ जाती है। बेहतर setup यह है कि firewall के दोनों ओर VM रखे जाएँ, और उसी hosting service में internal और external VMs के बीच peering का उपयोग किया जाए (जैसे Alibaba Cloud)। internal VM को socat या netfilter जैसे tools से सरलता से बनाया जा सकता है
मैं भी पहले चीन में काम करते समय (लंबे समय तक नहीं रहा, लेकिन अक्सर जाता था) अपने स्वामित्व वाले server पर OpenVPN को port 443 या port 22 पर खोलकर रखता था, और उससे ज़्यादातर बिना समस्या के connect कर लेता था
दो साल पहले इंडोनेशिया में GitHub भी थोड़े समय के लिए block हुआ था, और बड़े telecom providers में से एक ने अस्थायी रूप से SSH भी block किया था
इंडोनेशिया के स्थानीय निवासी के रूप में, मुझे हाल में X (Twitter)/Discord के block होने की कोई खबर याद नहीं है। 2024 में adult content के मुद्दे पर X को block करने की बात ज़रूर हुई थी
मुझे नहीं लगता कि censorship bypass से जुड़े सवाल के लिए यह जगह (Hacker News) सबसे उपयुक्त है
अगर मैं चीन, रूस या ईरान की intelligence agency में होता, तो ऐसे high-risk-country-only VPN providers का रूप धरकर dissidents की जानकारी इकट्ठा करने के लिए honey pot की तरह उनका इस्तेमाल करता
मेरे हिसाब से, तकनीकी रूप से सक्षम व्यक्ति के लिए सबसे सुरक्षित तरीका यह है कि overseas cloud पर एक छोटा instance server चलाया जाए और ssh forwarding+proxy से जानकारी तक पहुँचा जाए
मैं इस बात से सहमत नहीं हूँ कि किसी जाने-पहचाने तरीके या provider की सिफारिश करने का मतलब है कि किसी को censorship bypass का अनुभव नहीं है
अगर बाहर की किसी चीज़ पर भरोसा नहीं है, तो उसके ऊपर एक और VPN layer चढ़ाकर इस्तेमाल किया जा सकता है
विज्ञापन करने वाले VPN ज़्यादातर commercial motives से चलते हैं, इसलिए उनमें से कई में state spy agencies की संलिप्तता की संभावना रहती है
मुझे लगता है कि ऑस्ट्रेलिया और ब्रिटेन भी जल्द ही इसी रास्ते पर जा सकते हैं
6 महीने पहले तक मैं शायद इस तरह की बातों पर हँसता, लेकिन अब यह बहुत वास्तविक लग रहा है और चिंता पैदा कर रहा है (UK)
ऑस्ट्रेलिया में मैं काफ़ी समय से चेतावनी दे रहा था कि यह राजनीतिक कारणों से होगा
मुझे नहीं लगता कि समाज की क्षमता को कम करके आँकना चाहिए
अमेरिका के कुछ conservative states में भी यह जल्दी शुरू हो सकता है। porn sites के लिए ID verification laws असरदार नहीं हैं, तो वे अगला कदम उठाएँगे
"citizen journalism" का 90% असली journalism नहीं है, ठीक वैसे ही जैसे vaccine research करने वाले citizen scientists
Tor: user-friendly, install करना आसान, anonymity अच्छी, और free। लेकिन यह censorship का आसान target बनता है, धीमा है, और exit nodes पर लगभग सभी sites अविश्वास करती हैं
Tailscale की ज़रूरत OP (प्रश्नकर्ता) को सिर्फ़ तब है जब वह Mullvad.net तक पहुँचकर sign up नहीं कर सकता
Wireguard समर्थित VPS सालाना $20–30 में भी मिल जाते हैं, इसलिए $20–30/माह शायद typo लगता है। vpspricetracker.com पर सस्ते VPS देखे जा सकते हैं
NordVPN और ProtonVPN भी काफ़ी हद तक Mullvad जैसी ही श्रेणी में आते हैं। अगर service free है तो आप ही product हैं, और paid होने पर भी आपका traffic सार्वजनिक रूप से ज्ञात VPN servers तक जाता है, इसलिए कुछ देशों में सिर्फ़ यही metadata भी जोखिमपूर्ण हो सकता है
VPS IP आपके residential IP जैसा नहीं होता, इसलिए कुछ sites/services VPS से आने वाले access को block कर सकती हैं या अतिरिक्त verification माँग सकती हैं
Tor के पास snowflake जैसी anti-censorship technologies भी हैं। अगर blocking काफ़ी सख़्त हो, तो Tor सबसे असरदार हो सकता है
मैं अक्सर चीन में काम करता हूँ, और मेरा WireGuard VPN (जो मैंने अपने घर पर install किया है) अभी तक block नहीं हुआ
मैं इस समय उज्बेकिस्तान में यात्रा कर रहा हूँ, और यह देखकर हैरान हूँ कि wireguard protocol खुद ही block है
जहाँ wireguard block हो, वहाँ मैंने wireguard को wstunnel के ऊपर चलाकर bypass किया है
wireguard का network pattern अपने-आप में स्पष्ट होता है, और इसे obfuscation के लिए डिज़ाइन भी नहीं किया गया
यह अजीब है कि सरकार सिर्फ़ दो computers के बीच सुरक्षित tunnel बनाने वाले एक protocol को ही block कर देती है
मुझे लगता है कि wireguard protocol blocking जल्द ही UK में भी वास्तविकता बन सकती है
XRay/XTLS-Reality/VLESS भी काफ़ी अच्छी तरह काम करते हैं। कहा जाता है कि चीन में भी इन्हें detect करना मुश्किल है
चीनी firewall की वजह से censorship bypass technology काफ़ी आगे बढ़ी है। XRay का ज़िक्र देखकर अच्छा लगा!
sing-box नाम का project भी उपयोगी है(project link).
अगर सारा traffic एक ही website की ओर जाए, तो क्या वही चीज़ अपने-आप में संदेहास्पद नहीं लगेगी?
Mastodon को किसी शासन के लिए पूरी तरह block करना कठिन है, और ज़्यादातर instances Tor usage को block नहीं करते
क्या individual servers (जैसे mastodon.social) को अलग-अलग block करना आसान नहीं होगा, यही चिंता है
protocol-level blocking भी सोचे से कहीं आसान हो सकता है। जो देश VPN block करते हैं, वे अक्सर साधारण IP block से बहुत जल्दी protocol block की ओर बढ़ जाते हैं