O2 hijacking http trafic

O2 hijacking http trafic
« kdy: 11. 09. 2023, 09:08:59 »
O2 se smluvně domluvilo s Cetinem a zasíťovali jednu zdejší obec GPON.

GPON ve svých vrstvách, jako taková, funguje OK. Jenom na Cetin Terminátoru naměřil -12dBm, a to je celková délka optického kabelu víc než 5km, a cestou to jde přes řadu spojek a minimálně tři splittery. Jsem zvědav, co tam dají za zdroj, až se tenhle vysvítí, už teď tam asi bude ten nejsilnější z řady. Dokonce i do pfSense to šlo nastavit (pozor na nevídanou specialitu s velikostí MTU ve VLAN).

CO je ale problém, je, že O2 kompletně filtruje síťový provoz. Žádná síťová neutralita.
Vše jde přes jejich firewall, který mi samozřejmě mimořádně vadí.
Mohu to v reálném čase srovnat s druhou přípojkou (původní WiFi ISP, před instalací optiky, který ještě dobíhá),
kde překvapivě odezva (ping) na servery je shodná nebo lepší, než na O2 trase.
Věřím tomu, že to není fyzickou trasou (Cetin), ale routováním přes O2 firewally (které ale nechci).
Řada stránek se přes O2 linku dokonce nenačítá na poprvé (dokonce i YouTube),
přičemž když to se podívám na mobilu, který je na WiFi WAN, tak vidím že fungují OK.

A do toho bonus minulého týdne, O2 si dovolila provést HTTP hijacking všeho provozu (na HTTPS si netroufli, to by museli podstrčit klientovi certifikát).
Filtr probíhá bez ohledu na DNS dotazy, jednoduše slepě natvrdo vyměňují provoz.
Bonusem bylo shození VPN do práce, která běží na nějakém svém portu, beztak to tam cpali taky (ale to je už jen domněnka, ovšem VPN až do odkliknutí toho jejich odkazu, nebyla schopna navázat spojeni).

Vnucený obsah viz příloha.

I kdyby to nebylo 1000x v pořádku z mé strany, zapomenutá platba atd., tak si přece NEMŮŽE nikdo dovolit vstoupit do síťového provozu !
Existuje řada legálních a běžných řešení (SMS, telefonát, dopis, nebo úplně odpojit),
ale zasahovat do provozu je přece absolutní NO.
A pokud mi tady bude nějaký ISP tvrdit opak, tak upřímně, ať shoří v pekle.
Myslím že jich to beztak i několik také dělá, ale sorry, tohle nejde akceptovat.
Pokud někdo vyměňuje provoz, kdy se mu zlíbí, tak kdo ví co tam všechno další provádějí ? jak jim lze věřit že nezneužívají provoz např. pro prodej na advertisement ? nebo nepřehazují provoz i za "běžného" stavu ?

V nabídce, oficiálně na Cetinu, O2 chlubí tímto: "Neomezený vysokorychlostní Internet HD, stabilní a spolehlivé připojení, ...".
Neomezený, má znamenat bez filtrování provozu a hijackingu.


Ke kterému operátorovi v rámci Cetinu mám přejít, aby mi na mém síťovém provozu tyto věci neprováděl ?
O2 byl zjevný omyl od prvního dne, tím že si to takto pojistili nebylo na výběr (o kvalitách obchoďáka, který přijel z druhého konce ČR nabízet slevy, které už pak v podepisované online smlouvě byly napsány že za měsíc končí a cena skočí fest nahoru, škoda mluvit).

Takže do mě :)

Poprosím, kdo bude ochoten poradit, k jakému poskytovateli, v rámci Cetin, přejít.
Z primárního hlediska síťové neutrality.


alex6bbc

  • *****
  • 1 627
    • Zobrazit profil
    • E-mail
Re:O2 hijacking http trafic
« Odpověď #1 kdy: 11. 09. 2023, 09:25:21 »
me operatori taky nastvali, ze se pripojili k zakazu nekterych webovych stranek jak chtela vlada.

napada me jedine vpn reseni, pokud to taky nezakazou.

tady je videt, ze by lidi meli budovat decentralizovanou infrastrukturu.
free nety, decentralizovane socialni site, tusim, ze doba bude v tomhle totalitnejsi a dohled nad lidmi se zostri.

ja mam t-mobile a zas takove problemy jeste nemam, ale cert vi kdy to prijde.

CPU

  • *****
  • 812
    • Zobrazit profil
    • E-mail
Re:O2 hijacking http trafic
« Odpověď #2 kdy: 11. 09. 2023, 09:37:50 »
Vidím XY splácaných věcí dohromady.

O2 internet (podle tarifu) je v základu za hromadnou neveřejnou IPv4, protože IPv4 je placená služba (veřejná IPv4 a dražší statická IPv4). IPv6 by měla být průchozí.

Dále, O2 se musí řídit cenzurou, ta je sice zakázaná, ale uplatňovaná na různých stupních.
Ministerstvo financí filtruje to online hraní a pak tam vstupují další listy:
https://www.root.cz/zpravicky/cz-nic-zablokoval-osm-domen-dezinformacnich-webu/

Pak je samostatná cenzura na základě O2.
https://www.dsl.cz/clanky/1480-telefonica-o2-blokuje-internet-pristoupila-na-filtrovani-webu
To se různě mění a cílem je ochránit vás, chápete? OCHRÁNIT VÁS!

BTW - prý zákazníkům zapínají O2 Security, což jsou další filtry. Dřív to byla placená služba.

Podivnosti DNS serveru O2 jsou pak zase samostatná kapitola, rozhodně doporučuji NEPOUŽÍVAT.

Atd...

Obecně, bez VPNky se dneska nedá fungovat, tedy pokud nechcete přistoupit na hru "My vám řekneme, co si máte myslet a vy nám budete vděční!" Filtrování funguje i na úrovni Youtube i Google, výsledky se upravují podle země, ze které dáváte dotaz.
« Poslední změna: 11. 09. 2023, 09:41:29 od CPU »

Re:O2 hijacking http trafic
« Odpověď #3 kdy: 11. 09. 2023, 10:04:12 »
me operatori taky nastvali, ze se pripojili k zakazu nekterych webovych stranek jak chtela vlada.

Je třeba to vnímat v kontextu:

Byla to bezprecedentní reakce na bezprecedentni událost (v evropě začala po 80ti letech mezi válka dvěma státy). Soud to také následně posvětil (nedošlo k porušení zákona).

alex6bbc

  • *****
  • 1 627
    • Zobrazit profil
    • E-mail
Re:O2 hijacking http trafic
« Odpověď #4 kdy: 11. 09. 2023, 10:11:21 »
me operatori taky nastvali, ze se pripojili k zakazu nekterych webovych stranek jak chtela vlada.

Je třeba to vnímat v kontextu:

Byla to bezprecedentní reakce na bezprecedentni událost (v evropě začala po 80ti letech mezi válka dvěma státy). Soud to také následně posvětil (nedošlo k porušení zákona).

sorry, ale to je absolutni hovadina.
ani anglie necenzurovala za valky, lidi mohli poslouchat hitlera jak chteli.

bud mame svobodu slova nebo nemame, neni nic mezi tim.


Re:O2 hijacking http trafic
« Odpověď #5 kdy: 11. 09. 2023, 10:26:55 »
bud mame svobodu slova nebo nemame, neni nic mezi tim.

To je dogmatismus.

Svoboda slova není binární záležitost. Třeba v Thajsku se lze vyjadřovat zcela volně s vyjímkou kritiky krále. Je tam svoboda slova nebo není?

Svoboda slova (stejně jako jakákoliv jiná svoboda) není neomezená, když se střetne s nějakou jinou svobodou tak je třeba posoudit které svobodě dát přednost.

Ale jsme tu off-topic a fachidioticky pohled ajťáků na společenská témata je obecně znám, takže bych to asi dál nerozvíjel...

alex6bbc

  • *****
  • 1 627
    • Zobrazit profil
    • E-mail
Re:O2 hijacking http trafic
« Odpověď #6 kdy: 11. 09. 2023, 10:29:15 »
bud mame svobodu slova nebo nemame, neni nic mezi tim.

To je dogmatismus.

Svoboda slova není binární záležitost. Třeba v Thajsku se lze vyjadřovat zcela volně s vyjímkou kritiky krále. Je tam svoboda slova nebo není?

Svoboda slova (stejně jako jakákoliv jiná svoboda) není neomezená, když se střetne s nějakou jinou svobodou tak je třeba posoudit které svobodě dát přednost.

Ale jsme tu off-topic a fachidioticky pohled ajťáků na společenská témata je obecně znám, takže bych to asi dál nerozvíjel...

uz to rozvijet dale nebudu i kdyz IT jsou informacni technologie a svoboda slova ma s tim hodne spolecneho.
mi se libi dodatek k ustave usa o svobode slova.

Re:O2 hijacking http trafic
« Odpověď #7 kdy: 11. 09. 2023, 10:40:28 »
Já bych všechny ty internety a počítače zakázala.
Of topic.
Internet je pre dementov nieco uzasne. V praci mame vela dementov. A najvacsi problem dnesneho internetu je ten, ze k hocicomu sa moze vyjadrit hocijaky dement a dalsi dementi ho obdivuju. Tak sa stane z dementa, uznavany dement.

Karmelos

  • *****
  • 1 037
    • Zobrazit profil
    • E-mail
Re:O2 hijacking http trafic
« Odpověď #8 kdy: 11. 09. 2023, 10:59:31 »
Já bych všechny ty internety a počítače zakázala.
Of topic.
Internet je pre dementov nieco uzasne. V praci mame vela dementov. A najvacsi problem dnesneho internetu je ten, ze k hocicomu sa moze vyjadrit hocijaky dement a dalsi dementi ho obdivuju. Tak sa stane z dementa, uznavany dement.

Tak s tím naprosto souhlasím, ve svém okolí vidím spoustu takých dementov co nekriticky obdivují bureše, kanimůru, pávka anebo dokonce i pětikolku, a v televizi koukám je i spousta takových co adorují komouše, migranty nebo lepiče k asfaltu... V podstatě je to koldokola samej dement...

Takže jestli někomu O2 podhodí stránku, je to naprosto jedno a je to naprosto marginální záležitost. Děje se to imho dnes a denně (hotely, dopravci, veřejné wifi, atp.) .  Každý by měl počítat, že pokud někdo něco může (například z nějakého důvodu ukrást spojení) aniž by to někdo průměrný zjistil, tak to prostě bude dělat, pokud z toho bude mít nějaký prospěch. Nějaká etika jde před prospěchem stranou...
Gréta je nejlepší.

alex6bbc

  • *****
  • 1 627
    • Zobrazit profil
    • E-mail
Re:O2 hijacking http trafic
« Odpověď #9 kdy: 11. 09. 2023, 11:09:06 »
Tak s tím naprosto souhlasím, ve svém okolí vidím spoustu takých dementov co nekriticky obdivují bureše, kanimůru, pávka anebo dokonce i pětikolku, a v televizi koukám je i spousta takových co adorují komouše, migranty nebo lepiče k asfaltu... V podstatě je to koldokola samej dement...

to by me zajimalo koho teda volite? vzdyt jste skoro vsechny strany vyskrtnul.
co nejsou ve vasem seznamu a zbyvaji tak to jsou uz jen svobodni, pro, trikolora, dsss, nebo jsem neco vynechal?

Re:O2 hijacking http trafic
« Odpověď #10 kdy: 11. 09. 2023, 11:16:20 »
Tak s tím naprosto souhlasím, ve svém okolí vidím spoustu takých dementov co nekriticky obdivují bureše, kanimůru, pávka anebo dokonce i pětikolku, a v televizi koukám je i spousta takových co adorují komouše, migranty nebo lepiče k asfaltu... V podstatě je to koldokola samej dement...

to by me zajimalo koho teda volite? vzdyt jste skoro vsechny strany vyskrtnul.
co nejsou ve vasem seznamu a zbyvaji tak to jsou uz jen svobodni, pro, trikolora, dsss, nebo jsem neco vynechal?
Taky je moznost se jim na to vybodnout a nevolit protoze je to zbytecna ztrata casu. Tvuj hlas stejne nemuze nic ovlivnit (vyjma komunalnich voleb v malickych vesnicich)
Děkuji za možnost editace příspěvku.

Re:O2 hijacking http trafic
« Odpověď #11 kdy: 11. 09. 2023, 11:19:12 »
Mimochodem myslim, ze tohle O2 uz nekdy udelalo, ze vsechny prehodilo na obsah nejaky domeny snad v souvislosti s okupaci v srpnu 68
Děkuji za možnost editace příspěvku.

Re:O2 hijacking http trafic
« Odpověď #12 kdy: 11. 09. 2023, 11:33:37 »
bud mame svobodu slova nebo nemame, neni nic mezi tim.
To je hovadina. Absolutní svobodu slova nemají nikde na světě. Už jenom § 357 Šíření poplašné zprávy dle Trestního zákona je omezení svobody slova. Není dovoleno běhat jen tak z legrace v budovách a křičet "hoří" a vyvolávat paniku. A takových zákonů, které omezují svobodu slova, ale jsou pragmatické, pro fungování naší společnosti, bych ti mohl jmenovat mnoho.

Cílem není absolutní svoboda slova. Cílem je se snažit o co nejširší svobodu slova.

To bys musel požadovat anarchii, aby byla absolutní svoboda slova.

Re:O2 hijacking http trafic
« Odpověď #13 kdy: 11. 09. 2023, 11:41:20 »
Řada stránek se přes O2 linku dokonce nenačítá na poprvé (dokonce i YouTube),
Jen abych to pochopil. Tohle je problém, který vám vadí když máte všechny faktury u O2 uhrazeny?

A do toho bonus minulého týdne, O2 si dovolila provést HTTP hijacking všeho provozu (na HTTPS si netroufli, to by museli podstrčit klientovi certifikát).
...a tohle je problém, který vám vadí poté co máte u O2 nezaplacenou fakturu?

Re:O2 hijacking http trafic
« Odpověď #14 kdy: 11. 09. 2023, 13:21:56 »

1. gratuluji rootu k zavedení HTTP 500 pro cenzuru uživatelů, kterým nechcete povolit přihlášení. New Low. Jste na výplatní pásce od O2 ?

2.
Řada stránek se přes O2 linku dokonce nenačítá na poprvé (dokonce i YouTube),
Jen abych to pochopil. Tohle je problém, který vám vadí když máte všechny faktury u O2 uhrazeny?
Kdyby jste si to celé pomalu a přesně přečetl, tak by vám bylo jasné o čem je řeč - toto je chování O2 trasy bez ohledu jestli je něco zaplaceno nebo ne. Ve srovnání s paralelní trasou místního WiFi ISP, který tím netrpí.
Toto považuji za zásadní problém.
I ten obrovský NAT na společné IPv4 adrese, kvůli které i Google dává captcha !


A do toho bonus minulého týdne, O2 si dovolila provést HTTP hijacking všeho provozu (na HTTPS si netroufli, to by museli podstrčit klientovi certifikát).
...a tohle je problém, který vám vadí poté co máte u O2 nezaplacenou fakturu?
Jak jsem napsal, BEZ OHLEDU jestli je tam po splatnosti koruna nebo nic, toto by si NEMĚLI VŮBEC dovolit. Z principu.

Je zcela zřejmé že jste kůň od O2 nebo podobného ISP, pěkně jste se odkopal.

Zkusím vrátit téma - prosím, poraďte, který operátor GPON na Cetin infrastruktuře, se nechová jako O2 (filter a hijacking provozu) ?
A současně dává pevnou IPv4 (i za poplatek)?
Poprosím všechny o věcné zkušenosti, ne o off-topic, velice děkuji.