[cancellato] La battaglia al blocco via DNS è inutile, perché basta un documento pubblico con scritto "aggiungi '69.69.69.69 filmpiratati.agenziadelleentrata' al file hosts", non ti serve nemmeno un TLD esistente a quel punto.
Vedasi io che giro con r-bo900.tim come dominio per pingare il BRAS di Tim.
--
gandalf2016 Volendo è fattibile con Deep packet inspection, anche in HTTPS guardando il campo SNI.
Sicuro sul mobile tutti gli operatori sono in grado di farlo, inteso che la potenza computazionale c’è già.
Come da te detto dovresti fare DPI, e io dubito che l'infrastruttura degli operatori sia capace di controllare, che ne so, 4 milioni di richieste al secondo.
Perché magari non tutti lo fanno, ma "quello bastardo" che ti lancia un attacco DoS verso un sito di sua proprietà per farti mandare in pappa la roba lo trovi, prima o poi.
Ad ogni modo, anche considerando il discorso SNI & Co, esistono già (a quanto ricordi) dei sistemi per bypassare il tutto.
--
Non possono comunque fermare la mia VPN SSTP verso Amsterdam 👀, o magari iCloud Private Relay.