IRCaBot 2.1.0
GPLv3 © acetone, 2021-2022
#dev
/2024/12/17
~AreEnn
~R4SAS
~acetone
~orignal
~villain
&N00B
+relaybot
DUHOVKIN_
Guest7184
Most2
Nausicaa
Nikat
Ruskoye_911
Vort
Xeha
anon3
b3t4f4c3
fidoid
karamba_i2p
nemiga
not_bob_afk
onon
plap
poriori
profetikla
qend
segfault
soos
teeth
tetrimer_
uis
un
unlike
user
vade
weko
whothefuckami
Vort orignal: интересная фича с отображением следующего хопа транзитов. я уже три странности насчитал
orignal ну так а разве плохая фича? ))
orignal я вообще сделал ее чтобы за траспортами следить
Vort во-первых, DtQs и yQN8 таки гадят, хоть и забанены. наверно старые версии i2pd через них продолжают строить туннели
orignal скорее всего мы исходящие к ним
orignal они же забанены толтко как вхожящие
Vort во-вторых, Nawh, один из XG узлов, у меня неплохую пачку транзитов высрал. это может быть признак атаки
Vort в-третьих, подозрителное количество транзитов у LU узла jhyi
orignal а что с LU не так?
Vort "<~orignal> скорее всего мы исходящие к ним" я имею в виду, что остальная сеть от них страдает, а не мой конкретно узел
Vort у jhyi 50 штук транзитов и почти все "пустые"
Vort а ещё у него разные IP адреса. это как вообще?
Vort jhyi: 99.232.148.202:24171 jhyi: 95.70.162.215:48825
orignal ну разные IP это опять мультихоминг
Vort ну так вот в сочетании с хреновой тучей транзитов это вызывает подозрение
Vort можешь у себя проверить в списке jhyi и Nawh?
Vort сколько штук будет?
orignal счас
orignal я еще на флудфилы не ставил
Vort "<~orignal> ну разные IP это опять мультихоминг" да, точно. duplicated=true в профиле
Vort значит в одну кучу с DtQs и yQN8 классифицирую
orignal 27 тоннлей и 2500
Vort а вот за XG надо последить
orignal счас у джавистов спрошу
Vort там именно выброс был. пачка
Vort у Nawh 33 транзита меньше чем за минуту, а в остальное время - по нулям
orignal а вот Nawh у меня вообще нету
Vort окей, спасибо
orignal кстати заметь у jhyi никогда нет траспорта
Vort ну потому что там херня с RI
Vort то же самое и с DtQs и yQN8
monkey Tunnel creation success rate: 16%
monkey Received: 10.47 GiB (1184.44 KiB/s)
monkey Sent: 10.59 GiB (1183.21 KiB/s)
monkey Transit: 9.69 GiB (1093.85 KiB/s)
monkey Data path: /var/lib/i2pd
monkey Hidden content. Press on text to see.
monkey Routers: 18261 Floodfills: 553 LeaseSets: 537
monkey Client Tunnels: 107 Transit Tunnels: 8114
orignal но ведь мы же тоннель смогли построить
orignal значит туда запрос отправился
Vort но это сейчас больше проблема необновившихся узлов
orignal если бы дропулся мы бы и тоннель дропнули
orignal <dr|z3d> banned here.
orignal <dr|z3d> keep an eye on it, you'll also see it rapidly cycling ips.
orignal ответ дрозда
Vort у java и новых i2pd эти узлы должны быть в бане для выбора транзитов
orignal i2pd так не делает
orignal i2pd только не принимает от них соединения
orignal и да для выбора тоннелей тоже
Vort ну то я криво выразился просто
Vort через них не строим короч
monkey orignal, а ты анализируешь сеть 200::/7
orignal jhyi: 84.115.221.82:49512 ⇒ [1229:926]
orignal оба на
monkey например у клиентов есть ipv6
orignal monkey пусть дед этим занимется
monkey так там все время будут отлупы
orignal Vort то есть в ситуация конфликта с netdb он не попадает
orignal monkey какие отлупы о чем ты вообще?
Vort 200 - это же ygg ?
monkey да но маршрутизатор будет кидать его в клир ipv6 по default
orignal нет
Vort i2pd в курсе про ygg
Vort ну знач баг где-то
monkey если у чела нет ygg а есть клир ipv6
orignal обезьян ты изведваешься что ли?
orignal Vort баг с чем?
orignal jhui похоже реально меняет IP все время
orignal это не мультихоминг
orignal Vort а вот интересно что будет если попытаться построить через него тоннель явно
orignal будет отлуп или просто без ответа?
Vort "<~orignal> Vort баг с чем?" баг если i2pd пытается подключиться к ygg когда ygg у юзера нету. но это большое "если". пока подтверждения нету
Vort "<~orignal> jhui похоже реально меняет IP все время" там разные страны, кстати
Vort а откуда тогда duplicated=true в профиле?
orignal он при старте проверяет наличие ygg интрефейса
Vort раньше был клон, а потом начал менять IP? как-то не верится
orignal значит у меня бага
orignal почему входящий от него был
orignal <orignal> jhyi: 84.115.221.82:49512 ⇒ [1229:926]
orignal у меня тоже
Vort у меня так вообще с разных IP коннекты
orignal duplicated=true
Vort для NTCP2 один IP, для SSU2 - другой
orignal нет вопрос вот в чем
orignal почем от него соединения вообще принимаются
orignal я погляжу
Vort я уже не помню, какая там логика с duplicated
Vort помню только, что мне она казалась странной. но мне всё странным кажется )
orignal а ну понтяно почему
orignal я маркирую как дубликат но позволяю соединяться
orignal if (ri.GetTimestamp () + i2p::data::NETDB_EXPIRATION_TIMEOUT_THRESHOLD*1000LL < ri1->GetTimestamp ())
orignal короче
orignal duplicated ставится если адрес не совпадает
orignal когда опубликованный не совпадает с фатическим
Vort я правильно понимаю, что обновлённые i2pd через клоны свои туннели строить не будут? если да, то остальное не сильно важно
orignal нет
orignal нету такой проверки там
Vort ну тогда просто шанс будет очень маленький
Vort что тоже более-менее норм
orignal а нет есть
orignal bool RouterProfile::IsBad ()
orignal if (IsUnreachable () || m_IsDuplicated) return true;
orignal ну так что будет делать парамтр "stan"?
monkey Tunnel creation success rate: 33%
monkey Received: 19.21 GiB (388.16 KiB/s)
monkey Sent: 19.61 GiB (391.43 KiB/s)
monkey Transit: 17.48 GiB (350.67 KiB/s)
monkey Data path: /var/lib/i2pd
monkey Hidden content. Press on text to see.
monkey Routers: 7973 Floodfills: 564 LeaseSets: 416
monkey Client Tunnels: 126 Transit Tunnels: 5553
monkey совсем 8т
orignal все у тебя нормально
Vort "<~orignal> ну так что будет делать парамтр "stan"?" какую это проблему решает напомнить можешь? а вообще, лучше делать параметр для исключения некоторых узлов из выбора для своих туннелей (по диапазонам IP адресов)
Vort orignal: охблять. пофиг пока на это. я, похоже, атаку вижу
Vort orignal: скажи пожалуйста сколько у тебя в транзитах вот этого узла: RHtN
Vort RHtN: 174.247.253.73:15075 ⇒ [236521:68580] [slow]
Vort zjTD тоже под вопросом
Vort zjTD: 35.204.138.17:10685 ⇒ [1258043:1179236] [itag:1167915917]
Vort kwI2 ещё. может, не атака, а баг
Vort в общем, с RHtN было 628 транзитов, с zjTD 545, с kwI2 205
Vort уже нету. волна была
Vort все трое - U узлы. LUE, XfU, PUE
orignal проблема распотранить как работает счас за тором для работы в разных бантустанах
orignal счас гляну
Vort да уже ушла волна. надо следить теперь будет
orignal RHtN вообще нету
Vort эти три узла, кстати, были _не_ дубли
orignal однако
orignal такая простая фича а столько открытий
Vort ага
Vort транзиты эти кстати были "пустые"
Vort ещё открыта вкладка браузера с этой задницей. могу глянуть если что надо
Vort а не. закрыл случайно. ладно
orignal да не надо. значит просто запросы были
Vort как думаешь, реальные сценарии какие-то могут такой эффект давать?
Vort рейт то просел, кстати
Vort думаю, связано
trust <20orignal18> такая простая фича а столько открытий - ссылку дай
orignal ссылку на что?
trust на фичу
trust это софтина ?
orignal бери транк и собирай
orignal вкладка transit tunnels
trust return i2p::util::net::IsYggdrasilAddress (m_RemoteEndpoint.address ()) ? i2p::data::RouterInfo::eNTCP2V6Mesh : i2p::data::RouterInfo::eNTCP2V6;
orignal и что не так?
trust не я хотел спросить но сам посмотрю
trust i2p::data::RouterInfo::eNTCP2V6Mesh : i2p::data::RouterInfo::eNTCP2V6
trust эти адреса
orignal какие еще адреса?
trust читаю пока либы
orignal Vort кстати с бустом 87-ым пробоавл собирать и запускать?
Vort я просто качаю с гитхаба
Vort если там обновили, то значит и у меня свежий
orignal ну счас сборки с ним идут
orignal просто вопрос насколько работает
Vort видимых различий нету
Vort и это хорошо
orignal учитывая что они вообще все поломали
Vort угу. я привык к крешам после обнов. а уже довольно долго всё ок :)
monkey // AES
monkey -#if SUPPORTS_AES
monkey - #define KeyExpansion256(round0,round1) \
monkey - "pshufd $0xff, %%xmm2, %%xmm2 \n" \
monkey - "movaps %%xmm1, %%xmm4 \n" \
monkey - "pslldq $4, %%xmm4 \n" \
monkey - "pxor %%xmm4, %%xmm1 \n" \
monkey теперь не будет AES &
orignal он внутри openssl давно
orignal хоть счас релиз не делай
monkey boost, openssl на что еще ссылается ?
orignal надо еще для концов тоннелей тоже траспорты сделать
orignal zlib еще
orignal все
trust ------BEGIN CERTIFICATE-----
trust а это что за сертификат был
orignal где?
` Вначале...
orignal я ничего не понял
trust --- a/contrib/certificates/reseed/hiduser0_at_mail.i2p.crt
` Сертификат говна
orignal так хида
orignal он свалил с концами его отовсюду выпилили
orignal рестрат илиты через 10 минут