Блог им. ericgin
Я уверен многие Смартлабовцы — смелые парни, а политические и местные риски для них это пустой трёп. Но когда свободный «капитал» превышает хотя бы $50000 — это уже не средство развлечения, а подушка безопасности. Её можно легко отнять или отрубить к ней доступ. А ничего не поделаешь (эмиграция не вариант для меня пока). Поэтому недавно я перешёл на западные рынки. Как обеспечить резервный бесперебойный доступ ко своему счёту (IB) при опускании занавеса? Я решил изложить полусырой план, который реализовал частично и ускоряюсь из-за разных событий.
Сперва мне потребовалось выяснить как выйти в настоящий интернет из российского. Гугление показало, что VPN способно обмануть средство контроля траффика (DPI), но не безупречно: DPI распознаёт необычный траффик и сужает полосу передачи. Так работает «великий китайский файрвол» ( ВКФ). Провайдеры VPN NordVpn,ExpressVPN,VyprVPN,PureVPN и тьма-тьмущая других проходят ВКФ, но попробовав парочку из них, я обнаружил, что скорость доступа из Китая (получилось протестировать с помощью друзей) сильно скачет (в 10-50 раз). Для браузера и Телеграмма по фигу, для трейдинга — плохо.
Казахстан и другие страны с жесткими режимами часто перекрывают доступ в интернет во время народных волнений, больших пропагандиских событий (типавыборов, нацпраздников), короче каждый раз тогда, когда население может захотеть почитать интернет. Подозрительный траффик не замедляется (как в Китае), а просто отключается рубильником весь интернет, остаётся только внутренняя пародия. Жители Казахстана даже не всегда обращают на это внимание, привыкли, но для трейдинга это очень плохо. С учётом схожести России и Казахстана я решил, что путь с VPN мне для своей задачи не подходит. Провод просто могут перерубить.
Остаётся 2 варианта. Либо ставить за пределами РФ сервер (VPS или hardware) с Windows и терминалом IB (и всеми плагинами, программами ТА), либо искать способ построения надёжного канала в интернет. Первый способ я частично реализовал, но он не только дороговат для резервного, он совсем не резервный. Вы будете постоянно работать с десктопом удалённого компьютера (по технологии RDP), лаги, лицензия Windows на удалённый компьютер должна быть только серверная (десктоп-версию не имеете право) +$20 в месяц. Нелегальную установку и «слабые» машины (<16Gb памяти) у неизвестных провайдеров я не рассматриваю. $50 в месяц минимум. ~600 долларов в год. Если у вас $50000 капитала это более 1% процента годовых. Поскольку я иду на 7-8% годовых в валюте (net of), это было бы многовато (у меня капитала побольше, но лаги и постоянная работа в такой конфигурации не нравятся). И этот вариант не решает самой главной проблемы (стопы частично решают, но статья не о них)!
Спутниковая связь. Сначала спутниковую связь я не рассматривал. Я просто не знал, что существует двухсторонний доступ в интернет по приемлемой цене. Фаны Илона Маска захайпили своим старлинком (как только так сразу, а пока нечего обсуждать). А двусторонний индивидуальный интернет существует много лет.
Это проект называется Tooway (Ka-Sat). Размер индивидуальной антенны, стоимость приёмо-передающего оборудования очень приемлемы (10-20тр). Гугление показывает, что российские представительства Tooway «приземляют» траффик в Россию (условие работы Tooway) для досмотра. Смысла соединения по такому каналу нет — рубильник всё в тех же руках. Тогда я стал смотреть соседей и в первую очередь Украину. Разослал немного слёзные письма нескольким провайдерам на русском языке и чудо — два из них отозвалось с готовностью зарегистрировать экаунт Tooway на оборудование в России! До прибалтов и восточной европы я даже не добрался. Самый дешёвый тариф: примерно 600р. в месяц за 3Мбит\с с ограничением траффика 10Gb в месяц. 10Gb в месяц это немного, но это резервный канал! Плата за доступность.
Лепесток Ka-Sat к которому могут подключать украинские провайдеры не покрывает и 10% России, но некоторые важные города он перекрывает. Могут ли украинцы подключаться на другие лепестки Ka-Sat (которые покрывают остальную Россию) я не знаю.
Об оплате. Из-за возможности запрета Visa и Mastercard в России тоже возникает проблема. Поэтому имеет смысл оформить виртуальные или реальные карты этих платёжных систем не в России. В интернете есть русскоязычные форумы даркмани (без VPN на них не зайти), где эта проблема решается за несколько тысяч рублей. Рекламировать и давать ссылки не буду — сообразительные найдут.
Желающих обсудить политику: в комментариях к этой статье я вам не рад. Я обсуждаю решение конкретного риска, в конкретных обстоятельствах, конкретным набором способов.
а мечты ведь они реальны
ну и вот это вот
а в целом, надо решать проблемы по мере их поступления.
мой опыт негативный — общеизвестные протоколы распознаются легко, экзотика (wireshark)- риск и мучения, не окончательное решение (пропатчат микропрограммы DPI и снова играть в кошки-мышки!), но финишем была блокировка — я попал в подсетку телеграмма (из подсетки выбрался, но достало). Платный VPN почти столько же по цене, но можно поменять IP щелчком.
Насчет энтропии не понял. По идее, любой шифрованный трафик тогда нужно резать. Где почитать?
Боюсь это самое оборудование могут запретить. Во времена ВОВ была обязанность сдавать радиоприемники. Что мешает сейчас такое сделать...
Но нужна будет конспирация, чтобы не запеленговали, передавать сигнал из лесов и движущегося транспорта и если это катер или корабль, то есть возможность быстро утопить радиостанцию. Нужно будет быть готовым к пыткам т.к. могут принять за шпиона и не поверят, что трейдер.
в россии это ГПКС — и он не будет обслуживать терминал привезенный из европы ни при каких обстоятельствах
чтобы начать массово глушить спутники?
VladMih, гипотетический.
И все необязательно, только те, кто не согласится через подконтрольный фильтр пускать
Во времена оные СССР пытался глушить «Голос Америки» и т.п.,
бабла тратилось немеряно — эффект был близок к нулю.
Спутник заглушить… как минимум не проще.
И спутников намного больше, чем было вражеских голосов.
Впрочем, зачем я это объясняю? Если еще более вдумчиво поковырять в носу, эту тему можно будет развить до еще более тотального абсурда.
VladMih, будет сильно проще — направленная антенна и генератор шума, направляем на спутник, глушим upsteream, downstream сам заткнётся.
«Голос Америки» было заглушить сильно сложнее, сигнал распространяется во все стороны и ему не нужен был дуплекс.
Но в целом согласен, это абсурд какой-то, мне как инженеру интересна техническая сторона
Я инженер-радиотехник..
Можно КВ/УКВ связь разработать и наладить для инета… таких штуковин вроде еще не продается..
Будем первыми бабло грести…
Запись желающих приобрести устройство только по личной рекомендации доверенных лиц!
Цель всех запретов — не допустить массового распространения инфы, а не 100% блокировка.
Готовица к скрепоносному пестцу надо заранее!
А он уже рядом…
на этом давайте прекратим политику
голубиная почта...
блин, их дроны будут перехватывать(
Родина ждёт…
ибо тот луч который светит на МСК обслуживается на земле ГПКС — а он под СОРМом как обычный провайдер.
версия для российских пользователей вот - https://altegrosky.ru/
можно было поизголяться с украинским провайдером с физической точкой в мск регионе — но тут и за госизмену ненароком присеть можно ))
госизмена — непонятно
74й луч, доступен и там и тут, возможно 68
www.starblazer.ru/upload/images/tooway_big.jpg
tooway это бренд
Если переквалифицироваться в инвесторы и перебраться по ближе к границе (Калининград, Выборг, Челябинск, Хабаровск и пр.) и оформив визу, можно ездить на работу до ближайшей точки вай фая в здравой стране.
Скальперам и интрадейщикам будет накладно, инвесторам вполне себе вариант.
Можно поискать приграничный район с вражеским 4G.
Если отбросить эмиграцию, то сапоги рано или поздно придушат все. Пример НДС и Платона не вдохновляют.
а вот кого куда решайте сами)
Начнем вариант первый( у вас упомянут) берем VPS ставим win10/win7 в настройках тыкаем удаленный доступ вуаля у нас RDP на 1 пользователя(официально разрешено 1 пользаком ходить по RDP) и понятие лицензии серверной отпадает.
вариант 2. спутникоовый интернет, тыкаем 2 соронку ( по правилам такие железки нужно регать(НО) искать по пилингу спутниковую антену сопоставимо что искать иголку в кучи других иголок( сколько у нас сейчас спутниковых антен? да вы за****тесь выискивать радио сигнал(надеюсь ни кому не нужно рассказывать что такое спутниковая связь?)а если ваш комплект покрасить в цвет не без известного моб.оператора… гхм… ну вообщем вы поняли)
Вариант 3. покупаем vps накатываем туда носки(5 минут socks5) насколько я читал последний ананизм правительства занавеску нам будут тыкать на уровне DNS и DPI современный работает на уровне DPI l3 то есть 3 уровень глубины разбора пакета носки если не ошибаюсь поднимают тунель на 4 или 5 уровне глубины. покупаем домой микротик на него клиентом вешаем носочки сидим кайфуем.
вариант 4 покупаем vps(самый дешман Испания от 0.99$ с головой хватит) накатываем все те же носки+ dns зону на домашнем микроте подрубаем тунель + сервер dns и блокировок нет.
ни разу не упомянул обратный dns ни разу не упомянул настройку маршрутов ни разу не ударился в сложные слова и рукоблудия.
P.S. всем сетевым инжинерам которые захотят поспорить со мной отвечу сразу сетевой архитектор со стажем 8 лет. и если все равно хотите спорить ответье сначала на вопросы
1) что такое расщипление горизоонта
2)что такое обратное давление
3)сколько уровней QOS
все ошибки сделаны специально шоб побесить всех русских ичителей. всем удачи и благ!
p.s.s.s.s
На тему глушения спутника
Aleksey Smirnoff, Глушить спутник? вы сметесь? ладно ок это реально но объясню как это работает ставится что-то типо «Красуха-С4», станции помех «Ртуть-БМ», «Рычаг-АВ», «Витебск», комплексы индивидуальной защиты «Хибины-М». Некоторые из этих систем были опробованы в Сирии. Комплекс «Хибины» устанавливают на бомбардировщиках Су-34 и истребителях Су-30СМ. Все это дерьмо поднимается в воздух и радиус 50км закрыт от спутника… Какой размер РФ там?
подскажите, на сегодняшний день ситуация такая же? Вот недавно VPS взял российский, тут маленько полазил и наткнулся на эту страницу, автор пишет, что нужна лицензия винды, а вы пишете, что нет, для 1 юзера разрешено десктоп юзать удалённо, осветите момент, буду очень признателен!
Так что, с разумными потерями пополнение брокерского счета западного брокера станет невозможно .
2. Иностранную банковскую Виза/мастеркард конторы Рога и копыта свифт переводом невозможно на крупную сумму пополнить уже сейчас. При отправке перевода иностранному юридическому лицу вы обязаны будете в банк для валютного конторя предоставить договор, на основании которого выполняется пополнение. MoneySend перевод по номеру иностранной карты из РФ возможен, пока в РФ есть Виза/мастеркард.
3. Ну будет у вас иностранный банковский счет и банковская карта к нему ( на счет сервиса, типа скрилл, из интерактивброкерс перевести деньги невозможно). Если в РФ не будут работать западные банковские карты, то в РФ эта карта будет бесполезным куском пластика.
4. Если будет прекращен выпуск международных карт ВИза/мастеркард в РФ, то единственный нормальный выход - оформление банковского счета не в РФ. И эмиграция, когда в РФ официально запретят иметь зарубежные банковские/брокерские счета. Если иметь счет в стране, которая автоматом не обменивается с российской налоговой данными о клиентах банков, то в РФ сможете продержаться дольше.
5. Если у топикстартера биржевая торговля — основной источник дохода, то, разумнее, вообще до официального запрета не делать ничего. Позиции и голосом закрыть можно будет, если интернета в РФ не станет. После кончины интернета в РФ единственный вариант — эмиграция.
Не обязательно переезжать в США (если торговля на NYSE), но гораздо комфортней торговать из страны со схожим с США часовым поясом (Аргентина, Бразилия, Мексика, Куба, Чили ).В Кубе и Мексике стоимость жизни соизмерима со стоимостью в РФ.
5. Если финансовые результаты биржевой торговли не позволяют прокормиться, и топикстартер имеет источник дохода — зарплату в РФ… Тогда да, придется выбирать… Или прекращать торговлю на Западе, и капитал переводить в фин. инструменты, разрешенные в РФ .
Или, искать работу в иностранной юрисдикции .
Так что найдется лазейка, ну ли по оптике топором, но тогда ничего уже не спасет =)
А вот иметь деньги, но не иметь к ним доступа через интернет лучше, чем вообще не иметь денег… вот
Несколько странно.
1. VPN -будут ли резать. VPN в любом случае остаётся для организаций (их использование требуется по законодательству (например по защите перс данных 152 фз)
2. Виртуальный собственный сервер в облаке. Именно серверная Windows нужна? linux+wine не вариант?
3. Что будут прям трейдеров банить в обозримом будущем- сомниваюсь. Им куда интересней позиционные блогеры или кто то подобный. Куда большие суммы из страны выводят друзья тех кто во власти сидит.