Bunları da kontrol ederseniz belki çözülebilir. |
Firefox v118 + DoH + ECH ile artık sansür yok (4. sayfa)
![](/static/forum/img/downicon.png)
![](/static/forum/img/upicon.png)
![](/static/forum/img/close.png)
-
-
Dediğiniz tüm ayarları yaptım. Secure SNI aktif gözüküyor.
Ancak engelli siteye girmeye çalıştığımda PR_CONNECT_RESET_ERROR hatası alıyorum.
İşin ilginci Chrome ile girilebiliyor. Firefox girmiyor. Edge girmiyor.
Chrome Secure SNI aktif.
Firefox Secure SNI aktif.
Edge Secure SNI aktif değil.
Firefox'u komple sildim yeniden yükledim, tüm cache vs temizliğini de yaptım. Ama düzelmedi.
Welcome to defo.ie bu siteden de ECH kontrolü yapabilirsiniz. Bende firefox ve chrome aktif gözüküyor.
< Bu mesaj bu kişi tarafından değiştirildi Vandelay -- 10 Ekim 2023; 19:52:1 > -
Bu sabah bende olmamıştı. Format attıktan sonra tekrar kurulum yapıp denedim çalışır hale geldi. Önceki sistemde antivirus vardı belki onlar bir şekilde engel olmuş olabilir.
-
Kadpersky kullanıyorum,sabah devre dışı bırakır ,denerim.format ile uğraşamam.zaten sistem görüntüsüne geri döndüm.tuhaf olan önce çalışması , sonra durması. Çalıştığı söylenen chrome versiyon6da bende hiç çalışmadı.sşstem görüntüsü yüklemeye karar vermeden önce firefox 118.02 yi, your uninstaller,bcuninstaller programları ile birkaç kez kaldırdım.ardından ccleaner ile regedit kalıntılarını temizledim.bcuninstaller bunu zaten kaldırma sonrası kendi yapıyor.ancak firefox tekrar kurulumda herseferinde kendisini eski ayarlarla geri yükledi.regedite girip manuel taratıp bulabildiğim silmeme izin verilen tüm firefox ve mozilla kayıtlarını tek tek sildim.ama çözüm olmadı.firefox u tekrar kurduğumda yine bu iş için girdiğim ayarlarla geri geldi ve çalışmadı.bunun üzerine yedek sistem görüntüsüne döndüm.oda çalışmadı.formatla uğraşamam.sadece neden olmadığını merak ettiğim içğn uğraştım.bu kadarı bile fazla aslında.çünkü yasaklı sitelerle işim yok.ama kayıtlarımın tutulmaması güzel bir şey olur, oda olursa
Bilgi için teşekkürler
< Bu mesaj bu kişi tarafından değiştirildi cce -- 10 Ekim 2023; 21:45:6 >
< Bu ileti Android uygulamasından atıldı >
-
Burda anlatılan doh yöntemi yani dns over https. Sadece tarayıcı üzerinden bunu girip olay hallolmuyor. Yine dns poisoning denilen naneye maruz kalabiliyorsunuz.
Keenetic modem ayarlarında direkt doh yada dot(dns over tls) eklentisi kuruluyor. Ben sadece dns over tls eklentisini kurup modem arayüzüne cloudflare'in tls sunucularını girdim.
Bu sayede herhangi bir site(xxx) sitelerde dahil hepsini vpn gerektirmeden sansürsüz bir şekilde açabiliyorum.
-
çok haklısınız kaspersky i duraklattım.çalıştı.
-
Bende kaspersky kullanıyorum kurmam artık niye engel oluyorsa saçma birşey :D
-
Tamamen durdurmak yerine bu olaya sebep olan ayarı buldum onu kapatsak yeterli oluyor.
Kaspersky Ayarları>Güvenlik Ayarları>Gelişmiş Ayarlar kısmında>Ağ Ayarlarında "Şifreli Bağlantıları tarama(encrypted connection scanning)" seçeneğini Şifrelenmiş bağlantıları tarama olarak ayarlamak yeterli.
@Alphonsus Kaspersky kullananlar için bu bilgiyi ilk mesaja ekleyebilirsiniz bizim gibi sıkıntı yaşayanlara çözüm olur. Farklı antivirüs çözümü kullanan arkadaşlar sorun yaşıyorsa ayarlarını bir kontrol etsinler, çözüm orada yatıyor olabilir.
< Bu mesaj bu kişi tarafından değiştirildi Frobisher -- 11 Ekim 2023; 1:12:21 > -
Hocam burada DoH mekanizmasının sansüre çare olmadığı yönünde bir içerik var:
https://www.reddit.com/r/Piracy/comments/vqguz9/doh_does_not_prevent_censorship/
Bir de bundan ayrı olarak benim merak ettiğim şu, ISP'ler BTK eliyle bir yığın siteyi IP-ban yoluyla engelliyor. Bu nedenle yalın Dns değiştirme uzun yıllardır zaten bilindiği gibi işe yaramıyor malum. Bu noktada IP engellemesi yapılan adult siteler dahil ne kadar site varsa bu sitelere Dns çözümleme sürecini encrypt ederek nasıl erişiyorsunuz?
Dns isteklerini ISP'nin göremeyeceği şekilde endpoint noktasına kadar encrypt etseniz bile (DoH veya DoT ile) sonunda erişeceğiniz site (host) bir IP adresi ile erişebilir durumda olduğundan bu yöntem VPN'siz şekilde ve sadece Dns şifreleme yoluyla nasıl işe yarayabiliyor? Atladığım bir nokta var mı diye meraktan öğrenmek istedim, teşekkürler.
< Bu mesaj bu kişi tarafından değiştirildi programmer_onur -- 11 Ekim 2023; 2:7:23 >
< Bu ileti mini sürüm kullanılarak atıldı >
-
Microsoft Edge 117.0.2045.60 (Resmi derleme) (64 bit) kendi kullandığım ana tarayıcımda denedim ECH çalışıyor, testten geçiyor. VPN kullanmaya artık son. Anlatımınla bizi bu konudan haberdar ettiğin için teşekkür ediyorum.@Alphonsus
Technopat'da arkadaş görselli bir şekilde güzelce anlatmış, kendisine teşekkür ediyorum; Rehber: Microsoft Edge Tarayıcısında ECH (Encrypted Client Hello) Nasıl Açılır? | Technopat Sosyal
< Bu mesaj bu kişi tarafından değiştirildi Frobisher -- 11 Ekim 2023; 1:34:58 > -
hocam ben de dns kullanıyorum telefonda mobil veri ve wifida açılmıyor siteler ancak comnete bağlanınca hepsi açılıyor. her issnin sansürü aynı değil türk telekom yada solde sansür çok ağır
< Bu ileti mini sürüm kullanılarak atıldı > -
-
Bana sorarsanız Kaspersky uygulamasını tümü ile silin. Windows kullanıyorsanız Windows Defender yeterli artık. Attığınız fotoda zaten tik'li ayarlara bakarsanız, Kaspersky Antivirus size MITM attack yapıyor, kısaca HTTPS sitelere girseniz bile yaptığınız her şeyi biliyor. Banka siteleri, oyun siteleri, YouTube vb her şey. Bütün internet gezinme bilginizi rızanızla Kasperky'e veriyorsunuz onlarda üçüncü partilere satıyor. Niye, ortada olmayan virüsten korunmak için. Web güvenliği için uBlock Origin yükleyin geçin. Genel işletim sistemi için Windows Defender yeterli. macOS kullanıyorsanız zaten yapmanız gereken hiçbir şey yok.
ECH'de o yüzden çalışmıyor muhtemelen. Çünkü Kaspersky sizin bütün HTTPS bağlantılarınızı havada yakalayıp kontrol edip öyle çıkışına izin veriyor. Foto'da yazıyor, şifrelenmiş bağlantıları izleme, klasik MITM.
Böyle bir gizlilik ihlali yapan uygulamayı ben 5 saniyeden fazla bilgisayarımda tutmazdım.
-
Cevap verdiğiniz kişi muhtemelen SuperOnline veya TürkTelekom kullanmıyor. Zaten konu internet sansürüne gelince en büyük yanlış anlaşılma da o yüzden oluyor. Bazı ISP kullanıcıları sadece DNS değiştirip bırakın engelli sitelere girmeyi, yetişkin sitelere bile girebiliyor. Bizim gibi SuperOnline ve TürkTelekom kullanıcıları ise DoH, DoT, DoQ, ODoH kullansa bile giremiyor. Üstüne ECH gerekiyor.
Bu arada ISP'ler genellikle IP ban yapmıyor. Çünkü IP adresi değişebiliyor veya başka siteler ile paylaşımlı olabiliyor. Gene database'e IP ban olarak da ekliyorlardır ama asıl yaptıkları ban SNI. SNI üzerinden engelliyorlar. ECH ise SNI'yı encrypt ediyor.
Zaten o yüzden şu an Cloudflare tabanlı sitelere ECH ile girilebiliyor. IP aynı IP, ama ISP artık SNI (www.example.com) göremiyor, nereye girdiğini bilmiyor (gizlilik için büyük bir galibiyet) ve doğal olarak engelleyemiyor.
< Bu mesaj bu kişi tarafından değiştirildi Alphonsus -- 11 Ekim 2023; 9:26:35 > -
dediğinizi araştırdım ve kaspersky i para çöpe gitsede kaldırdım.hem chrome hem de firefoxa ublock orijin ve adquard eklentilerini ekledim.brave kullandığım için adquard yüklemiyordum.
friefox ve chrome 118.0.5993.71 de artık sorunsuz çalışıyor, teşekkürler
-
Wireguard'da bir hız kısıtı yok (en azından 1 yıldır)
-
-
DoH ile sadece dns engellerini aşarsınız. ISP ipban atarsa doh çare olmaz. Doh ile bazı yasaklı sitelere girebiliyorsanız Turknet gibi ipban atmayan bir isp kullanıyorsunuzdur. Superonline'da sadece doh ile engelleri aş da görelim.
-
Birebir aynı ifadeyi üstte yazdım hocam. Değinmek istediğim buydu.
Not: Türk Telekom kullanıcısıyım.
< Bu ileti mini sürüm kullanılarak atıldı > -
Turknet kullanıyorum. Lakin ben doh kullanmaya gerek duymuyorum. Çünkü doh sadece şifreleme yapan bir adım. Önce isp dns'ine bağlanıp sonra https şifrelemesi yapıyor bu yüzden doh işe yaramıyor. Bire bir sadece doh kullanarak bunu yapmaya çalıştım kesinlikle çalışmıyordu. Peki ne yaptım? Dot kullanıyorum. Bu yöntemi yaklaşık 2 senedir kullanıyorum üstelik. Resim ile göstereceksem şöyle...
Bahsettiğim şey elbette her isp'de işe yaramayabilir. Dikkat ederseniz direkt turknet dns'iye bağlanmadan doğrudan tls sunucularına bağlantı sağlayarak bu sansür mekanizmasına takılmıyorum. Yoksa var olan turknet dns'ide sansürlüdür. Yoksa hem turknet dns'i aktif edip hem tls sunucularına bağlansam sansür mekanizması aşılamıyor. Hiç mi dezavantajı yok bu yöntemin evet var. Modemi resetlediğinizde bağlantı sağlama aşamasında modemin ip alması yaklaşık 2 dk sürüyor. Aksine dot kullanmasam modem hemen ip'yi alıp bağlantıyı sağlıyordu.
Bu sadece keenetic modemlerde var olan bir özellik diğer marka modemlerde böyle bir özellik olduğunu bilemem.
@programmer_onur Doh dediğim gibi sadece şifreleme yapar. Ip'ye doğrudan etkisi yok.. Dot ise Doh yönteminin gelişmiş versiyonudur. Dot kullanırsanız doh kullanmaya gerek kalmaz.Ama tabi konuda ki diğer arkadaşların dediği gibi Isp'lerde buna önlem alabilirler. İşe yaramayacağını garanti edemem ama denemeye değer. Tek dikkat edilmesi gereken şey hiçbir şekilde isp dns'sine bağlanmamak gerek. Elinize keenetic modem yoksa yada dot şifreleme yöntemini destekleyen herhangi marka modem yoksa ortamlarda buna özel yazılımlar varmıdır yada yöntemleri varmıdır bilemiyorum.
< Bu mesaj bu kişi tarafından değiştirildi Heliosaga -- 11 Ekim 2023; 15:47:56 >
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X