28ps biz в обход блокировки через тор

Обновлено: 06.07.2024

ТОП-7 способов обхода «бана» сайтов. Воспользуйтесь любым из них, чтобы получить доступ к web-ресурсам, которые подверглись цензуре или оказались заблокированными.

Ситуации, когда web-страница недоступна из-за того, что вы находитесь «не в том регионе» или когда вход на неё запрещен системным администратором вашей фирмы либо Интернет-провайдером, довольно распространены.

Пожалуй, это самый простой способ. Но он рассчитан только на тех пользователей, у которых установлен web-обозреватель Opera или Яндекс.Браузер (альтернативная ссылка). Просто активируйте «Turbo», и недоступные онлайн-ресурсы станут доступными.
Изначально режим был предназначен для ускоренной загрузки страниц при падении скорости Интернет-соединения. Но поскольку он основывается на передаче трафика через серверы браузера, где тот сжимается и оптимизируется, то для провайдера он также выглядит как поток данных с безобидных серверов. Таким образом, серверы браузера выступают как прокси-анонимайзеры.
Правда, в случае с Яндекс.Браузером такая хитрость может сработать не всегда, так как его серверы расположены на территории РФ.

Такие расширения как Hola, Zenmate, Stealthy и Frigate, мгновенно встраиваются в браузер и обеспечивают беспрепятственный сёрфинг по любым сайтам. Они работают по одному принципу - автоматически меняют IP-адрес пользователя, тем самым искажая информацию о том, где он находится.
Stealthy и Frigate можно установить для Chrome и Firefox, Hola, кроме этого поддерживает IE (также существует версия отдельной программы Hola - она пригодится тем, кто использует, к примеру, обозреватель Safari).
Zenmate может интегрироваться в Chrome, Firefox и Opera (чтобы установить этот адд-он, необходимо зайти на страницу разработчика, так как в магазине расширений его нет).

Еще один способ, как открыть заблокированный сайт Вконтакте, Facebook, YouTube или любой другой ресурс - это воспользоваться специальными сайтами-анонимайзерами. Принцип их работы базируется на перенаправление трафика на тысячи прокси-серверов, что позволяет скрыть IP пользователя.
Среди подобных ресурсов наиболее популярные hidemy.name , Zenmate, trustzone , Nord VPN, Speedify VPN. Достаточно вставить ссылку на страницу, где вам отказано в доступе, в соответствующее поле на сайт-анонимайзере, и в новой вкладке откроется страница, на которую вы так хотели попасть.

Браузер Tor предназначен для анонимного сёрфинга по Сети. Он использует уникальную технологию «луковой маршрутизации». Передаваемые им данные несколько раз шифруются и дешифруются, проходя через десятки маршрутизаторов и отправляясь на случайные роутеры в Сети.
Это позволяет пользователю зайти на заблокированный сайт через прокси, не оставляя после себя никаких следов.

Виртуальная частная сеть («Virtual private network» или VPN) - также верный метод открыть сайт заблокированный провайдером.
Установив такую сеть, вы сможете беспрепятственно заходить на любой ресурс, скрывать своё местоположение и зашифровывать отправляемые и получаемые данные. Большинство сервисов, предоставляющих VPN - платные, но есть и несколько бесплатных, например, VPNBook. Есть и другие, которые бесплатно предлагают ограниченный функционал.

Последний способ, который поможет открыть любой заблокированный сайт, пригодится особо осторожным пользователям. Им активно пользуются шпионы, «Репортёры без границ». Использовал его и скандально известный Эдвард Сноуден для поиска фактов, обличающих высокопоставленных лиц.
Tails - это дистрибутив Linux, который можно скачать на флешку или SD-карту. Чтобы запустить его на Windows, придётся воспользоваться программой Universal USB Installer или UNetbootin. Программное обеспечение включает браузер Tor, клиент i2p, а также специальные криптографические инструменты.
Загрузив Tails, вы можете заходить на любые сайты, при этом вся информация о вашем пребывании в Сети будет удалена как только вы закроете программу (которая выглядит как пользовательский интерфейс Windows), вытащите из разъёма флешку или карту памяти.

Со смартфонов и планшетов также реально обойти «бан». В NordVPN (Android), NordVPN (iOS), Opera Mini и Яндекс.Браузере предусмотрен режим Turbo, работающий по тому же принципу, что и в ПК-версиях обозревателей.

Кроме того, в Play Market и iTunes доступны приложения Hola, TunnelBear и Zenmate, которые позволяют выбирать локацию - от Германии или Британии до Гонконга и США. Подобные сервисы работают не только в обозревателе, они совместимы со всеми установленными программами. Например, с их помощью можно пользоваться заблокированными в Украине клиентами для социальных сетей «ВКонтакте», «Одноклассники» и приложениями от «Яндекс» и «Майл.Ру».

В обозревателе Opera есть специальная функция «Бесплатный VPN», она позволяет обращаться к конечной странице с помощью прокси-сервера. Подобный принцип работы используется в Tor Browser, однако, в Opera применяется меньшее количество промежуточных узлов, поэтому активация данной опции практически не влияет на скорость загрузки страниц.

Для включения услуги «Бесплатный VPN» нужно скачать и установить браузер, после этого запустить его и настройках безопасности поставить галочку напротив пункта «Бесплатный VPN».

Некоторые провайдеры запрещают доступ к сайтам на уровне DNS-серверов – специального инструмента, отвечающего за маршрутизацию. Подобный метод блокировки очень популярен в Украине, он применяется для закрытия доступа к сайтам «ОК.ру», «ВК.ком», «Мейл.Ру», «Яндекс».

Самый простой способ обхода такого типа блокировки – это использование DNS-серверов от Google.

1. Откройте «Панель управления», в ней выберите пункт «Центр управления сетями и общим доступом».

2. В строке «Подключения» кликните на название текущего метода соединения.

3. Вызовите его свойства.

4. Откройте свойства строки «IP версии 4 (TCP/IP)».

5. В строке «Предпочитаемый DNS-сервер» введите 8.8.8.8, альтернативный – 8.8.4.4.

6. Сохраните изменения.

Альтернативные DNS-сервера можно также использовать на мобильном телефоне либо указать их в настройках роутера.

Теперь вы знаете, как зайти на сайт заблокированный Роскомнадзором, провайдером или системным администратором. Выбирайте наиболее удобный способ и открывайте все интересные вам страницы, несмотря на чьи-либо запреты.

13 марта Генпрокуратура РФ разом заблокировала сайты нескольких интернет-изданий и блог Алексея Навального, в очередной раз заставив пользователей рунета задуматься о том, что в ближайшем будущем блокировки станут для них рутиной.

TJournal попробовал самые популярные средства обхода блокировок и нашёл среди них версии «для чайников» — в которых всё работает сразу, без настроек.

Турбо-режимы браузеров и Google Переводчик

Широко известны способы открытия заблокированных сайтов, которые не требуют установки специальных приложений и каких-либо настроек. Многие из них не так эффективны, как хотелось бы.

Например, с помощью «турбо-режима» в браузере Opera без проблем удалось открыть заблокированный средствами ЖЖ блог Алексея Навального, однако зайти на сайт, доступ к которому был ограничен провайдером, не вышло.


В то же время режим сжатия трафика в мобильных браузерах Chrome и Opera показал себя с наилучшей стороны. Заблокированные страницы загрузились быстро и без искажений внешнего вида.


Веб-сервисы

Одним из самых лучших среди них является ProxFree. Он отличается простотой в использовании не добавляет собственную рекламу. Среди аналогов — Proxyweb и Hide My Ass.


Приложения для смартфонов

Самым очевидным и самым простым решением для пользователей iPhone и iPad оказался браузер Onion, работающий через систему «луковой маршрутизации» Tor (The Onion Router), трафик в которой почти невозможно отследить. Единственное, что требуется от пользователя — 1 доллар за универсальную версию для всех платформ Apple.

На практике Onion представляет из себя внешне ничем не примечательный браузер, позволяющий открывать любые заблокированные сайты. Он годится как закрытый инструмент, не влияющий на работу остальной системы. Для Android есть его аналог под названием Orweb.

Если же вы хотите обходить блокировки без использования стороннего браузера, то стоит попробовать TunnelBear. Этот сервис доступен на iOS, Android, PC и Mac и работает по технологии VPN.

«Завести» его на мобильных платформах заметно сложнее, чем Onion. На iOS он сначала предлагает пройти регистрацию, подтвердить электронную почту, установить профиль с настройками VPN, включить его профиль в опциях iOS и только после этого начать работу.

Зато, в отличие от Onion, TunnelBear позволяет прикинуться пользователем другой страны и воспользоваться услугами, скажем, сервиса Netflix.

Главный минус TunnelBear — цена. В бесплатной версии приложения доступно всего 500 мегабайт трафика в месяц, а годовой безлимит обойдется в 979 рублей (и это только цена для устройств на iOS). Дружелюбным его никак не назовешь. С другой стороны, у него есть версии для iOS, Android, PC и Mac: последние две — очень простые в использовании.


Плагины для браузеров

Самым удобным и эффективным средством в этой области оказался плагин для Mozilla и Chrome под названием friGate. Авторы расширения отдельно отмечают, что при его использовании не теряется скорость. Он действительно работает «из коробки» и открывает страницы, заблокированные любым известным способом, оповещая пользователя о входе на «запретную территорию» одним лишь изменением иконки на панели управления.

Скорость работы friGate обеспечена тем, что он открывает заблокированные сайты из собственного заранее составленного списка. Однако вряд ли это для кого-то станет проблемой: пополняется он максимально оперативно.


Предложение от конкурентов под названием hola! показало себя заметно хуже. Во-первых, в нём необходимо вручную выбирать VPN нужной страны. Во-вторых, плагин часто превращает вёрстку заблокированных страниц в месиво и сам по себе выглядит неопрятно. Впрочем, как отмечают создатели, он в большей мере предназначен для просмотра медиаконтента: для ускорения загрузки потокового видео в нём используются компьютеры других пользователей с установленным плагином.


Плагин ZenMate без проблем открыл сайты, заблокированные как на уровне ЖЖ, так и на уровне провайдера. Он несколько замедляет работу браузера, обещая при этом «бесплатное полное шифрование трафика», а для его активации требуется ввести адрес электронной почты.


Программы для Windows и Mac

Настольные способы блокировки чаще всего являются либо платными, либо сложными в обращении и потому не имеющими смысла для «чайников», которым вполне достаточно небольшого плагина для браузера.

Например, легендарный браузер Tor, не так давно появившийся в сериале «Карточный домик» в качестве средства для контакта с «тёмным интернетом», без проблем преодолевает любые блокировки. Однако скорость его работы заставляет вспомнить о временах модемов, подключающихся к сети через телефонную линию.


Отдельной строкой стоит упомянуть и сервис Vemeo, который, как и TunnelBear, присутствует на всех основных платформах, однако стоит 3,95 доллара в месяц, так что его трудно рекомендовать для любительского использования. Компания активно продвигает себя как сервис для доступа к онлайн-кинотеатрам Hulu и Netflix, а также сотрудничает c отечественным «Турбофильмом».


Железо

«Железный» способ обойти блокировки — портативный прокси-сервер Onion Pi, сделанный на базе компьютера Raspberry Pi. Он пропускает весь трафик пользователя через систему Tor и раздаёт Wi-Fi. Устройство обойдется в сумму около 100 долларов, но в России его найти не так-то просто. А ещё его можно купить за биткоины.


У моего провайдера так рука и не поднялась заблокировать RedTube,
Вадим Елистратов,
TJournal

Всем привет, с каждым днем, различные государства, ограничивают доступ к сайтам которыми мы привыкли пользоваться. Правительство утверждает, что защищает нас от чего либо, но нам то не легче от этого. Сегодня я расскажу о все известных на данный момент способах обхода блокировки сайтов.

заблокированные сайты

Изменение DNS серверов

Самый просто способ обхода большинства блокировок это изменение серверов DNS. Провайдеры чаше всего блокируют различные сайты на уровне DNS серверов. DNS сервера преобразовывают IP адрес сайта в URL с помощью которого сайт и открывается. Если заблокировать IP адрес сайта на уровне DNS сервера, то IP не будет превращаться в URL (адрес сайта) и таким образом доступ будет ограничен.

Но обойти такую блокировку очень легко, в сетевых настройках нужно использовать публичные ДНС сервера. Идем, панель управления -- центр управления сетями -- изменение параметров адаптера -- выбираете ваше подключение по сети -- правой кнопкой, свойства -- в списке находите Ipv4 -- нажимаете свойства -- ставите точку, использовать следующие адреса DNS -- вписываете DNSы 8.8.8.8 и 8.8.4.4 (так же вы можете вписать любые другие публичные ДНС сервера). Далее вам нужно очистить кэш DNS на компьютере. Это можно сделать например через Ccleaner (установите галочку Кэш DNS и проведите очистку) или через командную строку от имени админа:

  • ipconfig /flushdns и нажмите Enter.
  • ipconfig /registerdns и нажмите Enter.
  • ipconfig /release и нажмите Enter.
  • ipconfig /renew и нажмите Enter.
  • netsh winsock reset и нажмите Enter иногда может потребоваться перезагрузка компьютера.

изменить DNS сервера

Если у вас роутер, то эти настройки желательно делать на самом роутере, все настройки роутера делайте крайне осторожно . В адресной строке браузера напишите 192.168.0.1 или 192.168.1.1 и нажмите Enter. Впишите логин и пароль для доступа к роутеру. Далее найдите раздел настройки WAN подключения и впишите туда вручную DNS сервера - 8.8.8.8 и 8.8.4.4 На разных роутерах это может делаться по разному и если вы сомневаетесь лучше туда не лезьте.

настройка ДНС на роутере

Хочу отметить не у всех провайдеров пройдет такой фокус, некоторые провайдеры не позволяют менять ДНС сервера. Но на это есть другой выход.

Разблокируем доступ к сайту через файл HOSTS

редактирование файла hosts

Таким образом компьютер не будет подключатся к любым сторонним DNS серверам, а будет брать информацию из вашего файла хостс. Это можно сказать ваш личный DNS сервер. А так как блокировка сайтов чаще всего проходит на уровне DNS серверов, то вы сами будете регулировать эти параметры и получать доступ к любым нужным для вас сайтам!

Но случается так, что провайдеры блокируют полный доступ к сайтам и изменение DNS, и файла хостс не помогает. Тогда есть другие варианты обхода блокировки сайтов.

Использование браузеров с турбо режимом или встроенным VPN

Для этого можно использовать множество браузеров, но я расскажу только о двух: Opera и Яндекс Браузере. В браузере Opera вы можете использовать турбо режим, включатся в настройках или использовать встроенный в браузер VPN сервис. Включить его можно так:

  • Откройте страницу opera://settings/ в адресной строке браузера
  • Перейдите в раздел Безопасность в левом навигационном меню
  • Прокрутите до секции VPN
  • Отметьте галочку Включить VPN

После это браузер будет работать в режиме VPN и вы сможете получить доступ к любым сайтам.

В яндекс браузере нужно активировать турбо режим:

Включить турбо режим в Яндекс браузере

Этот режим также получить доступ к заблокированным сайтам.

Использование плагинов к браузерам

В браузер можно установить плагины: friGate, ZenMate, Browsec или Data Saver. Данные плагины работают по принципу VPN но только для браузера. Эти плагины легко могут открыть доступ к заблокированным сайтам, это самый легкий способ обхода блокировки. За VPN я расскажу ниже.

Использование VPN сервисов

Следующая возможность обхода блокировки сайтов это использование VPN сервисов. Подключая VPN весь ваш интернет трафик шифруется, а доступ к любым сайтам открывается так трафик проходит через сервера других стран где нет запретов для наших сайтов. Однако, при использовании VPN могут наблюдаться просадки в скорости подключения. Приводить список VPN сервисов я не буду так как их много. Просто гуглите - VPN или бесплатный VPN. На данный момент таких сервисов много и вам не составит труда найти нужный, лично я рекомендую CyberGhost VPN или Open VPN (бесплатный). А тут я расскажу о топ 7 лучших бесплатных VPN!

Использование Tor браузера

Еще один хороший способ для обхода блокировки сайтов - использование веб-браузера Tor Browser. Tor браузер создает анонимную сеть которая шифрует все передаваемые данный в том числе и от провайдера, так же использует серверы разных стран для подключения к интернету. Для обеспечения конфиденциальности пользователей используется многоуровневое шифрование и маршрутизация вашего сетевого трафика по распределенной сети.

Данная технология предотвращает возможность внешнему наблюдателю вашего интернет-соединения узнать какие веб-сайты вы посещаете, предотвращает возможность сайтам узнать ваше физическое местоположение, а также позволяет получить доступ к заблокированным веб-ресурсам.

Но у Tor есть недостаток это низкая скорость подключения. Браузер можно использовать абсолютно бесплатно и без ограничений. О нем я более подробно рассказывал тут.

Более подробно о обходе блокировки сайтов я расскажу в своем видео:


Анонимайзеры

Надеюсь, вам поможет обойти блокировку сайтов, один из способов описанных выше. если вы знаете еще какие либо методы, пишите их в комментариях и я добавлю этот метод в статью!

В данном списке более менее проверенные сервисы, которые, вроде как, пока не ловили на всяких зашкварах а-ля «продал ваши журналы посещений за 15 рублей» или «ололо украл из твоего браузера все пароли».

Автор данного поста не является приверженцем каких-либо политических взглядов, пост создан исключительно для информирования пользователей DTF о средствах обеспечения бесперебойного доступа к сети Интернет, если это им пригодится. В комментариях последние дни видел немало просьб что-то посоветовать или найти какую-либо альтернативу сдохшему сервису, поэтому тут только рабочие способы (пока).

Легендарный дарквеб браузер. Обходит блокировки, позволяя также получить дополнительный уровень анонимности. Это модифицированная версия Firefox ESR, которая поставляется с предустановленными дополнениями конфиденциальности, шифрованием и продвинутым прокси. Существенно снижает скорость интернета. Почитать подробнее про Tor можно тут и тут.

Это VPN-сервис и DNS-резолвер на базе DNS-приложения 1.1.1.1 от известной американской компании Cloudflare (предоставляет услуги CDN, защиту от DDoS-атак, безопасный доступ к ресурсам и серверы DNS), в котором используется собственная технология шифрования. Также WARP является прокси для перенаправления пользовательского трафика через инфраструктуру сети доставки контента (CDN) от Cloudflare. Шифрует DNS запросы, но реальный IP адрес, как я понял, пропускает, во всяком случае у меня именно так - иногда определяется другой, иногда свой. Но блокировки обходит и ладно, скорость почти не страдает. Приложение бесплатное, есть какой-то платный тариф WARP+, в котором вроде как скорость ещё выше. В настройках надо выбрать "1.1.1.1 with WARP". Узнать подробнее тут, тут и тут.

Swiss-based VPN от создателей ProtonMail (ныне заблокированного на территории России). Пожалуй, единственный VPN с бесплатным тарифом, на который хочется дать ссылку. Да, кого-то может отпугнуть недавняя история с передачей ProtonMail французским властям по запросу швейцарских властей IP-адреса французского активиста, подозреваемого в сквотировании помещений в Париже, так что пользоваться или нет - дело ваше. ProtonVPN заявляют, что не собирают никаких ваших журналов посещений для последующей перепродажи и т.п. ("ProtonVPN Free субсидируется платными пользователями ProtonVPN"). Скорость на бесплатном тарифе уныленькая, всего 17 серверов в 3 странах, не больше одного одновременного подключения. Имеются три платных тарифа с расширенным функционалом, высокой скоростью и бОльшим количеством серверов, подробнее тут. Доступен на android, ios, windows и linux, скачать с официального сайта.

Из коммерческих VPN лично я пользовался только платным тарифом ProtonVPN. Ниже представлены VPN, рекомендуемые Роскомсвободой:

    (юрисдикция Сейшелы). Особой информации не нашёл, но и плохого вроде ничего не пишут)
    (выше уже рассматривался) (юрисдикция Латвия). VPN от Владислава Здольникова (недавно запустил довольно интересный проект, с помощью которого можно мониторить Deep Packet Inspection блокировки) который на днях, судя по всему, подвергся блокировке с помощью ТСПУ
    (юрисдикция Швеция). Не вижу смысла расписывать, и так пишу этот пост чёрт знает сколько :) (вроде текста мало, но чёт уже заколебался). Прочитать подробнее об этом VPN тут и тут.
    (ну вы поняли) (юрисдикция Гибралтар). Почитать тут и тут.

Естественно можно поднять свой VPN на различных VPS серверах (amazon, digital ocean и т.д.). Это вариант для тех, кто хочет VPN, но не доверяет VPN провайдерам, ведь вы скрываете трафик от своего интернет-провайдера, но VPN провайдер в теории может его видеть. Никому не доверяй, кроме себя, короче. Хотя ведь и условный Amazon может видеть, что ты там делаешь на его сервере со своим VPN? Или нет? Я человек не то чтобы очень технически подкованный в этом вопросе, может подскажет кто? В любом случае не используйте VPN для всяких терроризмов, спамов и прочего, это у любого сервиса прописано. Я когда-то сам с горем пополам поднимал VPN на amazon ec2 по какому-то невнятному гайду, но сейчас появились прекрасные штуки типа Outline (by jigsaw, дочерняя компания google) и Amnezia от наших, с помощью которых self-hosted VPN запилить сможет практически любой, не потратив при этом много времени. Инструкции там есть.

Немногие из блокировок пока что успешно обходятся прописыванием стороннего DNS резольвера, который поддерживает DNS over HTTPS или DNS over TLS. Включить DoH/DoT сейчас можно, по моему, в настройках любого браузера, как десктопного, так и мобильного ("использовать безопасный DNS сервер" или как-то так настройка может называться, обычно там на выбор cloudflare, google и ещё парочка). Можно также прописать это дело вручную в настройках своего соединения/роутера, вот список подобных резольверов (гугл там не рекомендуется, ибо "корпорация зла" (с) ). Особо расписывать не буду, потому что способ подходит лишь для небольшого числа блокировок, да и информации по поводу DoH/DoT/etc в интернете уйма.

Коварный план

Преамбула… Даная статья была написана ещё летом но, по независящим от автора причинам, немножко подзадержалась.

На самом деле особых мук не было. Ибо, по большому счёту, из имеющихся известных прокси серверов поставленным требованиям удовлетворяли два. Это privoxy и tinyproxy . Но tinyproxy оказался более живым, более легковесным и более простым, поэтому и был выбран и немедленно установлен (в качестве примера используется текущая версия Manjaro Linux).

Само собой, до этого, уже были установлены настроены пакеты tor и i2pd . ( sudo pacman -Syu tor i2pd ).

Итак, настроим базовые перенаправления, чтобы в обычный web ходило напрямую, а в *.i2p и *.onion через соответствующие вышестоящие (parent) proxy.

Для начала практически все параметры в конфиге остаются по умолчанию.

Ну что ж, связка прокси базово работает, теперь начинается самое интересное — обход блокировок роскомнадзора. К сожалению, tinyproxy не поддерживает внешние файлы со списком parent proxy, но это не должно быть препятствием. Ведь мы можем сгенерировать монолитный конфиг «on the fly».

Копируем имеющийся конфиг tinyproxy под новым именем:

Слегка правим новый /etc/tinyproxy/tinyproxy.conf.static : LogLevel Info → LogLevel Error

Создаём юнит который будет клонировать репозиторий проекта zapret.info — sudo systemctl edit --full --force z-i-prepare.service :

Создаём юнит который будет генерировать конфиг tinyproxy, в рантайме — sudo systemctl edit --full --force tinyproxy-cfg-generator.service :

… и собственно скрипт /usr/local/bin/tinyproxy-cfg-gen.sh к нему:

Таймер и сервис, который раз в сутки будет выкачивать обновления списка и рестартовать основной сервис: sudo systemctl edit --full --force z-i-update-daily.timer :

И сервис к нему sudo systemctl edit --full --force z-i-update-daily.service :

Наконец вишенка на торте, редактируем tinyproxy.service под наши нужды — sudo systemctl edit tinyproxy.service :

А теперь, со всем этим безобразием мы попытаемся взлететь ©

Вдумчивый читатель безусловно поинтересуется, Для чего такие танцы с бубном? Что ж, в заключении не мешает прояснить некоторые моменты. Пойдём прямо по пунктам предыдущего раздела.

  1. Тут всё просто. Мы сохраняем в отдельный файл ту часть конфигурации, которая не должна меняться автоматически.
  2. Очень важный параметр, сокращающий время загрузки основного сервиса с часа(SIC!) до, примерно, полутора минут (нетбучный AMD проц года 2009-го и HDD на 5400 об./мин.). Разумеется это не единственный способ повышения производительности.
  3. «bootstrap» юнит, который запускается всегда, но отрабатывает только в том случае если отсутствует директория /usr/local/lib/z-i/ либо пуст файл /usr/local/lib/z-i/dump.csv (Директивы Condition* ). Ключик --depth 1 позволяет склонировать только последний коммит, а не все 8 Гб.
  4. Основная генерация конфига и ещё один лайвхак для повышения производительности. Из csv
    awk -ом вырезается поле с доменом, очищается от лишних символов. Удаляются строки с пустым доменом, далее cat отправляет результат на stdout . а уже юнит, благодаря директиве StandardOutput= записывает весь вывод в конфиг файл в /run на tmpfs ! По зависимостям запускается после того как отработает «bootstrap» юнит из предыдущего пункта.
  5. Раз в сутки, начиная с нуля часов, с джиттером в час, обновляем репозиторий и перегенерим конфиг, с рестартом сервиса. Точнее рестартуем сервис с перегенерацией конфига.
  6. (и 7.) Ну тут всё понятно, запуск вспомогательных юнитов и основного.

Данная связка работает уже неделю 2,5 месяца. Глюкобагов, пока, вроде бы не замечено. готовые конфиги и скрипты живут на гитхабе, PR приветствуются!

Читайте также: