Обход блокировок и ограничений операторов по раздаче интернета 4G

TTL


Сейчас многие мобильные операторы заманивают к себе новых клиентов "безлимитными" интернет-тарифами со смешной абонентской платой. Но не зря существует пословица про бесплатный сыр... Получение какой-либо выгоды всегда связано с затратами. Редко что-либо бесплатное не имеет скрытого подвоха, ловушки. Какие же ограничения могут расстроить абонента после начала пользования новым "Супер-тарифом"?

  1. Запрет на использование SIM-карты в модеме или роутере.  Как оказывается таким пакетом можно пользоваться только в смартфоне. 
  2. Существенное ограничение скорости при использовании торрент-клиентов.
  3. Запрет раздачи интернета по Wi-Fi. Если хотите раздавать Интернет – будьте любезны оплачивать дополнительную услугу по раздаче. Не очень выгодно, правда ли?

Итак, сначала остановимся на определении важных терминов определяющих определённые параметры. Без понимания этой основы нам не обойтись. 

  • IMEI - уникальный номер, использующийся для идентификации в сети телефонов, спутниковых телефонов, модемов и другого оборудования, использующего сим-карту для подключения. Представляет из себя последовательность из 15 или 17 цифр. Может быть изменен.
  • TTL - параметр, определяющий время жизни каждого пакета, или же число прыжков между маршрутизаторами, которое пакет может пройти. Каждый проход через маршрутизатор снижает значение на 1. При значении 0 пакет уничтожается. Значение может быть изменено в диапазон от 1 до 255.
Обход TTL
  • DPI - специальная технология накопления статистики проходящего трафика, позволяющая анализировать, фильтровать, блокировать трафик. В рамках заданной темы DPI опасен тем, что несмотря на смененные IMEI, измененные TTL, с легкостью определяет раздаваемый трафик, P2P-трафик, после чего происходит блокировки трафика или искусственное замедление скорости.
  • VPN - виртуальная частная сеть, набор технологий, реализующих так называемый туннель, по которому весь наш трафик идет из точки А в точку Б. В нашем случае полезен тем, что весь трафик шифруется, за счет чего DPI технологии провайдера не видят, какой трафик мы передаем (читайте: спокойно раздаем интернет; торренты работают).

Как оператор узнаёт, что мы раздаем интернет или же скачиваем торренты?

Существует несколько параметров, благодаря которым происходит автоматический детект на серверах провайдера.

  • Самый главный из них - TTL. Как я писал выше, каждый скачек пакета через маршрутизатор уменьшает значение TTL на 1, поэтому, когда с одного устройства приходят пакеты с разными значениями TTL, это означает раздачу трафика (ваш модем, роутер, планшет и т.д. при раздаче считаются маршрутизатором, имея свой IP). Для фиксации TTL существует много стороннего ПО - Fixer, TTL Editor, TTL Master.
  • Второй параметр, из-за которого происходит определение - IMEI.
  • Третье, что отличит раздачу от обычного трафика - DPI. Так как устройства, принимающие трафик с раздающего устройства, находятся за NAT, в глобальной сети их не видно, все пакеты будут подписаны на раздающем устройстве. Однако, DPI легко может увидеть несвойственные для этого устройства протоколы или порты, из-за чего произойдет детектирование. Выход - шифрование трафика. С определением p2p-трафика все несколько проще. Если трафик не зашифрован, можно легко определить его содержимое, поэтому нужно использовать VPN или другие технологии, шифрующие трафик.

Выход есть - покупка модема или  готового комплекта (с антенной и роутером) с модифицированной прошивкой: