
> Что тогда обсуждаете?
Мы обходим запреты западных бояр ограничивающих русский народ, по типу chagpt.com, hashicorp.com, grok.com, но не попавшие под блокировку РКН
>База треда
B Tier: amneziawg
A Tier: 3x-ui, marzban
S Tier: remnawave
> Какой транспорт и протокол использовать?
tcp vless + reality, самый лёгкий для вката и нужна только vps без доменного имени
>Я ленивый, не хочу разбираться в ваших vps/vpn и прочем
Плати деньги, например blancvpn.best или xeovo.com, если нет денег то имеются каналы в телеграмме с бесплатными серверами по словам vless outline, но они нестабильные
>Где покупать vps?
В треде подскажут (возможно), из попсовых aeza/xorek, не покупай vps на OVH/Hetzner, к ним к сожалению доступ ограничен
>Как настраивать то?
Придётся немного напрячься и открыть гугл и вбить ключевые слова `имя_панели настройка` или тоже самое на рутубе
Клиенты:
happ (ios/mac/android)
clash verge rev (windows/mac)
shadowrocket (ios/mac)
amneziavpn (мультиплатформа, но нет подписок)
Можно, но не обязательно если можно и без них. Если решил с марзбаном или ремной запариться с кучей серверов то да, стоит
сделай шапку нормальную
Это просто поддомены дднс би лайк
Чего тебе не хватает в ней
Напиши текст - сделаю.
Почему?
Посмотри видео на рутубе
>aeza
Буквально компания мутного ипэшника, оплата картой мир (придет спецура с вопросами + уголовка), серверов нет в наличии (только в париже и финке осталось и то скоро закончатся, лол)
Если у тебя есть не ру карта то твой выбор конечно шире, про ментов конечно сомнительно, пока еще ни к кому не приходили. Как придут к кому нибудь тогда уже стоит беспокоиться
Запрета на получение нормальной рабочей в цивилизованном кругу стран визы/мастеркард не вводилось
В трасерт соединение доходит до as9049.ix.dataix.eu [178.18.224.152] потом тишина
За что уголовка?

Да не трясись ты шизик. Тебе вера не позволяет купить не через сбп? Ну купи, я же не запрещаю тебе
У remnawave какие-то преимущества значимые есть по сравнению с панелями типа 3x-ui, если они с сертификатами? Просто не хочется ебаться и устанавливать что-то без надобности
Это было сразу понятно что ты просто повонять.
Остальным если интересно то сделать загран карту стоит примерно 10к если с всякими промокодами и т.д.
Палку не пробовал, к гугл пэю цепляется, оплаты в цивилизованном круге проходят
Мне интересно, расскажи на заметку.

Стоит ли использовать для сидбокса хостинг, чьё юрлицо зарегистрировано в своей же стране (то есть в РФ)? Если нет, то насколько будет самоубийственно будет использование подобного хостинга?
>Остальным если интересно то сделать загран карту стоит примерно 10к
Нет не интересно. Надо быть ебнутым чтобы выписывать доверенность и сливать все свои данные хуй пойми кому.
Алсо, вы когда это пишите не забывайте приписывать, что нужно отчитаться в ФНС и каждый год подавать ОДДС. А то создается иллюция, что все это ПРОСТО.
А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Сертификат же отправляется во время установки соединения, т.е. во время TLS-хендшейка, до http-запросов.
В этот момент браузер проверяет сертификат и выдает предупреждение >>3616164 →.
Если мы ингнорируем предупреждение, то MITM успешно реализована, можно продолжать работать. Вот только VLESS нас уже не пропустит и будет иронично выдавать нам наш сайт-заглушку.
Сюда остается только добавить объявление, что чтобы браузер не ругался и для безопасности рекомендовано установить проверенный национальный сертификат. Это же гораздо лучше чем белые списки.
>А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Могут просто тот анон долбоеб с айсикю меньше чем у хлеба
В вин 11 прописать вот так (пик 1)
И в браузере тоже
https://dns.google/dns-query
Этого достаточно что бы такой хуйни не было
Можно принудительно повысить версию tls 1.3 (которая не имеет уязвимостей более ранних версий)
Фаерфокс: about:config
security.tls.version.min
security.tls.version.max
Установите оба параметра в 4 (это значение соответствует TLS 1.3)
В гугл хроме нельзя так сделать
Но можно в параметрах запуска прописать Пик 2( добавляем --ssl-version-min=tls1.3 --ssl-version-max=tls1.3 )
Будет что то из типа "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --ssl-version-min=tls1.3 --ssl-version-max=tls1.3
Но не все сайты досих пор поддерживают 1.3
>А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Могут просто тот анон долбоеб с айсикю меньше чем у хлеба
В вин 11 прописать вот так (пик 1)
И в браузере тоже
https://dns.google/dns-query
Этого достаточно что бы такой хуйни не было
Можно принудительно повысить версию tls 1.3 (которая не имеет уязвимостей более ранних версий)
Фаерфокс: about:config
security.tls.version.min
security.tls.version.max
Установите оба параметра в 4 (это значение соответствует TLS 1.3)
В гугл хроме нельзя так сделать
Но можно в параметрах запуска прописать Пик 2( добавляем --ssl-version-min=tls1.3 --ssl-version-max=tls1.3 )
Будет что то из типа "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --ssl-version-min=tls1.3 --ssl-version-max=tls1.3
Но не все сайты досих пор поддерживают 1.3
Или какое нить десктоп риложение сбера или яндекса
Как посмотреть установленные сертификаты в системе:
cmd -> certutil -store -user My
И гуглим про каждый серт
можно еще чекнуть так:
доверенные корневые сертификаты (те, которые влияют на все соединения)
cmd -> certutil -store Root
Если нашел что то из этого списка ТО ДА ТАКОЕ МОЖЕТ БЫТЬ - ТВОЯ ЖОПА МОЖЕТ ПРОСМАТРИВАТЬСЯ ТАЩ МАЕРОМ :
Министерство цифрового развития РФ (Минцифры, Минкомсвязь):
CN=Ministry of Digital Development, Communications and Mass Media of the Russian Federation
CN=Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
ФГУП ГНИВЦ ФНС России
(Главный научно-исследовательский вычислительный центр Федеральной налоговой службы):
CN=Root Certification Authority of the Federal Tax Service of Russia
CN=Корневой центр сертификации ФНС России
Головной удостоверяющий центр (ГУЦ, ГОСТ):
CN=GOST Time Stamping CA
CN=GOST CA
CN=Root Certification Authority of the Russian Federation
Сертум (Certum, СКБ Контур):
CN=Certum Trusted Network CA RU
CN=СКБ Контур
Ростелеком:
CN=Root CA RTCOMM
CN=RTCOMM Root CA
ПАО "Ростелеком", УЦ:
CN=Root CA of JSC Rostelecom
CN=ПАО Ростелеком
"Трастинфо" (Trustinfo):
CN=TRUSTINFO Root CA
"Инфотекс":
CN=Root CA InfoTeCS
ОАО "АККОРД":
CN=ACCORD Root CA
СБЕР:
CN=Sberbank Root CA
можно еще чекнуть так:
доверенные корневые сертификаты (те, которые влияют на все соединения)
cmd -> certutil -store Root
Если нашел что то из этого списка ТО ДА ТАКОЕ МОЖЕТ БЫТЬ - ТВОЯ ЖОПА МОЖЕТ ПРОСМАТРИВАТЬСЯ ТАЩ МАЕРОМ :
Министерство цифрового развития РФ (Минцифры, Минкомсвязь):
CN=Ministry of Digital Development, Communications and Mass Media of the Russian Federation
CN=Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
ФГУП ГНИВЦ ФНС России
(Главный научно-исследовательский вычислительный центр Федеральной налоговой службы):
CN=Root Certification Authority of the Federal Tax Service of Russia
CN=Корневой центр сертификации ФНС России
Головной удостоверяющий центр (ГУЦ, ГОСТ):
CN=GOST Time Stamping CA
CN=GOST CA
CN=Root Certification Authority of the Russian Federation
Сертум (Certum, СКБ Контур):
CN=Certum Trusted Network CA RU
CN=СКБ Контур
Ростелеком:
CN=Root CA RTCOMM
CN=RTCOMM Root CA
ПАО "Ростелеком", УЦ:
CN=Root CA of JSC Rostelecom
CN=ПАО Ростелеком
"Трастинфо" (Trustinfo):
CN=TRUSTINFO Root CA
"Инфотекс":
CN=Root CA InfoTeCS
ОАО "АККОРД":
CN=ACCORD Root CA
СБЕР:
CN=Sberbank Root CA
Fastproxy на браузере. Тред можно закрывать
Это всё в блоклисте давно. И только отбитый дождь сейчас будет менять рубли на крипту через обменники, когда все сделки контролируются и нужно сливать хуй пойми кому персональные данные для подтверждения транзакции.
В этом списке не все хостинги. Как же хорошо сидеть на местечковом хостинге который принимает страйп и монеро, так что можно арендовать амерские карты или платить монерой и у которого меньше тысячи клиентов
В чём проблема то покупать XMR вместо кала типо лайткоинов? Выбора то всё равно нет никакого - сейчас да всё нужно криптой платить. И разницы сливаешь биржам ебаным или в обменник 0.
Если напомните как пдфки нормально грузить, то отправлю нормально
https://limewire.com/d/MlFLn#M8jPufyq6P
А где можно на этом форуме почитать про сравнение подхода бирж и обменников в РФ реалиях?
Знаю, но это не я писал. Я челу написал об этом, он потом поправит.
> Остальным если интересно то сделать загран карту стоит примерно 10к если с всякими промокодами и т.д.
На чужое имя, на которую не получится выводить деньги.
Тратить - чтобы еще больше тратить, охуенно придумал.
А как ты хотел, хочешь быть анонимусом плоти деньги
Я не понимаю, при чем тут DNS.
Клиент устанавливает TLS-соединение с хостом.
Провайдер его перехватывает и отвечает вместо хоста (да, с сертифкатом ertelecom.ru, о чем браузер предупреждает).
Клиент соглашается его использовать (или идет нахуй). MITM осуществлена. Какая разница какой DNS и какой TLS если все держится на доверенных корневых сертификатах, а тут пользователь ЯВНО разрешает использовать левый сертификат (или, повторюсь, идет нахуй - выбор не велик).
>>18236
А откуда этот список, есть единая база УЦ?
Это же реальные глобально признанные УЦ? Если да, то тогда ведь ничто не машает им подписать google.com/whatsapp/telegram и втюхать во время MITM. Если массово, то быстро поднимется вонь. Но если не массово, а точечно, то могут беспалевно шпионить. Может в этом разгадка того откуда у силовиков оказываются приватные переписки с телеграм-ботами.
Зато у них гайды пиздатые есть, вроде.
https://wiki.aeza.net/instrukcii-dlya-novichkov-windows-linux/
Они типа регистратором были? Просто хуй знает какие у них ещё могут быть домены.
Пока as анонсится как бы поебать
Да, у них регистрация была доменов, но Aeza LTD(aeza.net) и Aeza Group(aeza.ru) под санкциями. Думаю, что асн скоро заберут
https://home.treasury.gov/news/press-releases/sb0185
https://bgp.he.net/AS210644#_prefixes - опять смотрим как утекают подсети

Блин, а откуда новости? Чет нигде вроде не писали в последнее время про санкции.
Алсо, посоны, как называется ВОТ ЭТО ВОТ, какая это тема/раздел в учебниках, чтобы про это почитать?
>as анонсится
>асн заберут
>https://bgp.he.net/AS210644#_prefixes - опять смотрим как утекают подсети
Ну ты же ее взял не с интерфакса.
Это bgp называется
Кто у тебя там что контролирует, шизик? Никому твои 200 баксов нахуй не сдались.
Ты не визжи, а меняй деньги на крипту лучше. Может и сядешь на бутылочку за донаты ВСУ по незнанке.
Прецеденты были? Что человек в обменнике поменял крипту, а к нему омон?
Уже лет 5 спокойно меняю туда-сюда, плачу с этого налоги просто 4%. А ты иди нахуй, лахтёныш.
Тебя ёбнут и это хорошо. Зоонаблюдаю.
>Почему?
Эмоциональные качели ...
Отказ от презерватива ...
Гендерные стереотипы ...
Манипуляции и ультиматумы ...
Шутки про еду и вес ...
Высокомерие ...
Отсутствие сепарирования от родителей ...
Предъявление счетов
Нахуй пошли эти пидарасы гнилые. Всегда буду писать что вдсина уебаны и за дело
>Кто у тебя там что контролирует, шизик? Никому твои 200 баксов нахуй не сдались.
Дело не в том что они нахуй не сдались, а в том что почти все способы обмена это p2p. И ты не можешь быть уверен, что тебе ретроспективно не прилетит какой-нибудь пиздец в виде финансирования Крокуса.
>>19349
>Уже лет 5 спокойно меняю туда-сюда, плачу с этого налоги просто 4%.
О каких налогах речь? (Тем более 4%)
>>19428
>>редфлаг
>Почему?
Он скорее всего боится, что это "гэбешные конторы".
Но есть два других аргумента, почему это не самый лучший вариант:
1) Ретроспективно (когда их признают нежелательными экстремистами) можно поиметь неприятности.
2) Там где доступна оплата в рублях, тех будут блочить в первую очередь.
>Вообще мало людей чекают какие серты у них установленны в системе
>доверенные корневые сертификаты (те, которые влияют на все соединения)
>cmd -> certutil -store Root
Эммм... гааайз? Что это за хуйня?
================ Сертификат 6 ================
Серийный номер: 5e4d11bddedfd2824cc64e94f20cdcd7
Поставщик: CN=
NotBefore: 19.08.2024 18:06
NotAfter: 19.08.2025 18:26
Субъект: CN=
Подпись соответствует открытому ключу
Корневой сертификат: субъект совпадает с поставщиком
Мне пизда? su.mk перекидывает на sudomaker.com
Я хз откуда это и что это, никаких мокрописек не ставил.
Как эту хуйню удалить? certutil -revoke?
Как проверить какая сука и когда именно мне сертификат подсунула?
В интернетах почитай. Если грубо по тейкам, то полит агиточка в рассылке, многократное поднятие цен без любого уведомления, баны за вопросы в духе не охуели ли они
Спасибо за инфу.
Про XRay понятно - это форк V2Ray, который добавил собственные протоколы. А остальные это что такое? Независимые имплементации или что? Какая причина и смысл их существования?

Всё, пизда. А я только в июне продлил на полгода.... Посоветуйте какой-нибудь хостинг с оплатой ру-картами.
cmd от администратора
certutil -delstore Root 5e4d11bddedfd2824cc64e94f20cdcd7
Либо через certmgr.msc
Win+R -> введи certmgr.msc -> Enter
Папка Доверенные корневые центры сертификации → Сертификаты. (ПИК 2)
Выбираем наш серт и удаляем (ПИК 3)
СОВЕТУЮ проверять какие серты у вас в системепоявляются после установки ХУЯНДЕКСА АЛИСЫ И КАСПЕРСКОГО ИПРОЧ ГОМНА
Cамый главный вектор это проги взломанные c переупакованными инсталяторами
Откопаете много нового
упд. Страница в вк недоступна))))))))
Ну таки поебать если заменят. Один раз зайти в управление доменом и сменить ип.
вот кому-то делать нехуй.
Ты нормально можешь писать, а не простыни какие-то копипастить?
И смысла в том что ты скидываешь свои простыни? Ты так и не ответил, где брать список:
а) по настоящему доверенных
б) суверенно-национальных
> б) суверенно-национальных
https://www.gosuslugi.ru/crt
Больше нет никаких. Ещё у Казахстана свой MITM-сертификат есть, если живёшь в Казахстане.
>суверенно-национальных
Установите аструлинукс и яндекс браузер
в dns прописываем :
77.88.8.8
77.88.8.1
Далее открываете РУТУБ И ПЕКОПУ
Больше никогда не заходите в этот тред
ЕЩЕ Касперский VPN можете установить
Есть НСДИ, он круче чем яндекс днс
>где брать список:
>а) по настоящему доверенных
https://www.google.com/search?q=windows+update+root+certificates
Дальше сам.
>>19706
Спасибо. Меня больше заинтересовал вопрос, как отследить какая пидорасина сертификат установила.
Вручную сверять до и после установки каждой софтины - не очень удобно, мягко говоря.
В плане автоматизации на ум приходит делать экспорт сертификатов скриптом в файл до и после установки и сверять хеши у файлов.
>Спасибо. Меня больше заинтересовал вопрос
>Дальше сам.
Сука, дебиленок - личинка мудака. Сам нихуя не знает, но уже понабрался гонору.
Поплачь еще, додик.
Сразу за прецедентами визита майона Доигралеса при аренде сервера за рубли с российской карты, а не за святую ололонимную крипту.
Пару as отжали, домены разделегировали, но тачки пашут
Ламер-нищук в треде.
> Где покупать vps?
Долгое время юзал промо тариф на justhost - 70р/мес. Ограничение 10мб/с. Сейчас переехал на play2go. Промо тариф 150р/мес. Ограничение 100мб/с. Есть еще за 159р/мес, там 2 ядра, но когда я хотел купить, мне сказали что его нет.
На justhost много разных стран, но где-то раз в две недели сервера отъебывали и я не мог подключиться. На play2go в промо тарифах только Германия. Все работает стабильно.
Хотел попробовать hostvds. 0,99$ в месяц, ограничение 50мб/с, но там нужны персональные данные.
Юзаю outline. Не самое лучшее решение, но с другими пока лень возиться.
> Ламер
> есть луч кошки cо списками с хаба
Ну ок, луч это x ray. Что за кошка и списки с хаба?
Если честно, я так подробно писал о ценах надеясь, что кто-нибудь придет и предложит варианты дешевых хостингов. В шапке xorek норм, но требует номер при регистрации, а на аезе промо тариф нужно успевать ловить
Да он про некорей, только хуй знает к чему эта информация. Да и в целом почему некорей если это функциональность сингбокса?
Можешь криптой за бугром брать
Кошка это некорей, списки вот эти. https://raw.githubusercontent.com/Mahdi0024/ProxyCollector/master/sub/proxies.txt Там есть режим группы подписка, где можно вставить эту ссылку.
Ставлю на телефон v2rayng покупаю скажем на xorek самый дешевый виртуальный серв, забиваю данные в v2rayng, PROFIT?
Потому что при запросе к сайту цензор не может увидеть полный URL, только сам сайт. Страница запрета от болвана тоже в реестре есть, но открывается

Нет, не могут. Path + Query шифруется при запросе и виден только клиенту и серверу
ты уврен в этом
Давно научились разбирать tls1.3 без сессионных ключей?
для большинства это не проблемка а плюс, ибо им этот впс на минималках нужен для того, чтоб доступ к торрентам получить, порнушку/ютуб смотреть, инсту/твитор полистатть. те же для кого это проблемка арендуют сервера, с оплатой в битках/монерах, без необходимости регать ЛК, и уж тем более анально зондироваться сканами доков, и не ебут никому мозги на двачах.
PS если вдруг тут есть те, кто надеется, что аеза оживет, видел что они отвечают, что арендаторы в нерабочих подсетях получат новые ip в автоматическом режиме.
мимокрок
Нашел кнопку "ручной ввод vless" но там ебать парамтров.
Запихай его в амнезию. Судя по вопросу, этот метод как раз для тебя.
Город и провайдер - НН/РТК. Приходится как холопу блять на VMess который может отлететь в любой момент
А, и сайт для запросов у влесса ставил google.com
Климарев на стриме рассказывал, что у них есть пользователи у которых VLESS не работает, но при этом работает SS.
Поэтому, возможно, это не вопрос правильности/неправильности настройки, а действительно есть преценденты, когда VLESS не работает.
>возьми нормальный впс с оплатой в крипте, а не хорёк с аезой
обижаешь прямо
у меня нормальный впс с оплатой в монеро без KYC и простой регистрацией и менее 1000 клиентов так что он непопулярный и его не заблокоют
и еще там недавно сделали ИИ аниме девочку которая помогает с настройкой серверов
>>20802
ясно
Ну тогда ты криворукий просто
никого, у них свои мутки с ДЦ в нужных странах
Что за хостинг? Пали годноту.
А по поводу работы - что пробовал? Разные SNI, порты, XHTTP, изменения есть?
>Что за хостинг? Пали годноту.
не могу, через минуту же его расфорсят везде набегут и все заблокоют
я сам случайно его нашел когда сидел на иностранных имиджбордах, можешь на архивах поискать списки хостингов и возможно он будет там
>А по поводу работы - что пробовал? Разные SNI, порты, XHTTP, изменения есть?
особо ничего не пробовал, гугл ставил как сайт, клиент подключался успешно но сыпало какими-то ошибками
возможно реально руки кривые
Njalla говно пиздец, у них очень древние зевоны. Это просто ужас блять. Я 4 ядра брал и они хуже чем одно у всяких смузи хостеров.
Что посоветуешь? Могу свою протон почту дать. 1984 прям очень привлекает, но ВПСки у них дорогие пиздец.
Советую пройтись по kycnot, там есть годные хостеры с норм железом. (Не реселл, не попади на хетзнер какой-то реселл)
На speedtest.net почекай скорости до исландских серверов.
И как вы его обновляете?
Я посмотрел клиенты (гитхабы точнее), они поставляются с geoip.db и geosite.db. При этом что там - хуй пойми, китайцы ведь под себя делают. Видел, что существуют типа "правильные" сборки, х.з. чем отличающиеся.
Ну и еще во всех этих инструкциях (что серверных, что клиентских) - ни слова нет ни про обновление клиентов ни их баз.


https://github.com/2dust/v2rayNG/issues/4217
Следуй инструкции с поста на пикриле, там будет RU-3 Заблокированное, с актуальными geoip geosite будет проксироваться только ЗАМЕДЛЕННОЕ в рф

>У некорей кнопка обновления прямо на морде.
Так некорей всё, в архиве. Ты имеешь в виду этот форк? https://github.com/Mahdi-zarei/nekoray
>>20955
Спасибо, информативный issue.
Только я пикрила не понял - автоматического обновления получается нету там?
> Плати деньги, например blancvpn.best или xeovo.com
Подскажите еще впнов, желательно подешевле чем эти
А как ты узнаешь, работают они или нет?
Лично я бы и за $5 взял, если бы знал, что они рабочие.
Надо искать каналы, есть куча васянов которые продают собственные подписки но под капотом там марзбан или ремнавейв. Качество может очень сильно плавать в зависимости от васяна. Рекомендую остановиться на xeovo
SSS tier - sing-box / Nekobox, Hiddify, V2rayN.
Что за хостер 1984
Личный подними
VLESS правильно писать.
>Сука. Vless + Reality НЕ РАБОТАЕТ.
Мартышка к старости слаба глазами стала;
А у людей она слыхала,
Что это зло еще не так большой руки:
Лишь стоит завести Очки.
Очков с полдюжины себе она достала;
Вертит Очками так и сяк:
То к темю их прижмет, то их на хвост нанижет,
То их понюхает, то их полижет;
Очки не действуют никак.
«Тьфу пропасть!» говорит она: «и тот дурак,
Кто слушает людских всех врак:
Всё про Очки лишь мне налгали;
А проку на́-волос нет в них».
Мартышка тут с досады и с печали
О камень так хватила их,
Что только брызги засверкали.
К несчастью, то ж бывает у людей:
Как ни полезна вещь, – цены не зная ей,
Невежда про нее свой толк всё к худу клонит;
А ежели невежда познатней,
Так он ее еще и гонит.
Это клиенты, дебил блять
Вот ты стримы смотришь.
А где сейчас принято смотреть статистики по регионам?
Что-то вроде explorer.ooni.org, но чтоб результаты тестов от xray-knife собирались, такое на стримах не встречал?
Что такое xray-knife?
Не знаю, анон. Знаю только что тот же Климаревский проект собирает стату по регионам. А по работе протоколов вряд ли кто-то сможет рассказать, кроме представителей самих сервисов.
> Климаревский проект собирает стату по регионам
А результаты выкладывает?
> луче-нож
Это тула, на гите найдешь.
Просто выстрел с бедра про что можно использовать для тестов конфигураций.
Потому что очевидно из симптомов что у тебя утечка DNS (из за того что ты неправильно скунфигурировал правильно клиент)
https://browserleaks.com/ip пройди тест и скриншот пришли(Ip адреса можешь замазать)

Кстати, если TUN не включить, то тут российский флажок и айпи палятся, с включенными тоже немецкий и айпи совпадающий с впской
Тебя xray config на самой впске интересует? Ну держи. На всякий случай еще настройки подключения из самого клиента могу показать...

Потому что настраивал с нейронкой...
МОИ НАСТРОЙКИ
{
"hosts": {
"dns.google": "8.8.8.8",
"doh.opendns.com": "208.67.222.222"
},
"servers": [
{
"address": "https://doh.opendns.com/dns-query",
"domains": [
"domain:ru",
"domain:рф",
"domain:su"
],
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
},
{
"address": "https://dns.google/dns-query",
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
}
],
"queryStrategy": "prefer_ipv4",
"strategy": "fastest",
"cache": true,
"minTTL": 300,
"maxTTL": 86400,
"fakeip": {
"enabled": true,
"pool": "198.18.0.0/15",
"filter": [
"geosite:ru",
"domain:рф",
"domain:su"
]
}
}
Раньше на ру домены был яндекс - но в посленюю неделю они что то непонятное мутят со своими tls сертификатами(пошли они наху)
нажми перезагрузка\reload в КЛИЕНТЕ
обнови geo файлы : Проверить обновления обновления - > пик 2
закрой страницу и перепройди тест
если утечка продолжается то в правилах маршрутизации в КЛИЕНТЕ где то баг(неправильный синтаксис запятая не там или еще что то)
МОИ НАСТРОЙКИ
{
"hosts": {
"dns.google": "8.8.8.8",
"doh.opendns.com": "208.67.222.222"
},
"servers": [
{
"address": "https://doh.opendns.com/dns-query",
"domains": [
"domain:ru",
"domain:рф",
"domain:su"
],
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
},
{
"address": "https://dns.google/dns-query",
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
}
],
"queryStrategy": "prefer_ipv4",
"strategy": "fastest",
"cache": true,
"minTTL": 300,
"maxTTL": 86400,
"fakeip": {
"enabled": true,
"pool": "198.18.0.0/15",
"filter": [
"geosite:ru",
"domain:рф",
"domain:su"
]
}
}
Раньше на ру домены был яндекс - но в посленюю неделю они что то непонятное мутят со своими tls сертификатами(пошли они наху)
нажми перезагрузка\reload в КЛИЕНТЕ
обнови geo файлы : Проверить обновления обновления - > пик 2
закрой страницу и перепройди тест
если утечка продолжается то в правилах маршрутизации в КЛИЕНТЕ где то баг(неправильный синтаксис запятая не там или еще что то)
>должно все работать и при тюн моде включенном
При тюн моде у меня и так флажок немецкий и айпи правильный отображается, я же писал.
Без TUN режима так и остался российский флажок и айпи, даже с этим конфигом
Так, а тупой конечно вопрос, но я не особо одупляю. У тебя написаны правила для сайтов в ру зоне только же, а этот сайт вроде как не в ней...
если не ру зоны то (все остальные ):
"address": "https://dns.google/dns-query",
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
}
вот это правило

tun мод это виртуальный роутер который перенаправляет запросы по доменным зонам и работает согласно кастомным маршрутам- если ты их прописал и правилам маршрутизации
и эти правила нужны для тун мода
если ты не используешь тюн мод - то заворачивай весь трафик до своего сервера (если не хочешь утечек)
У меня и в тюн моде и в режиме полного заворачивания трафика нет утечек почему то наху(браузер гугл хром)
Если не можешь побороть утечки WebRTC то
WebRTC - в гугл хроме нельзя отключить
в Фаерфоксе можно
тулы для тестов
https://browserleaks.com/ip
https://dnscheck.tools/
https://dnsleaktest.org/dns-leak-test
>И ты не можешь быть уверен, что тебе ретроспективно не прилетит какой-нибудь пиздец в виде финансирования Крокуса.
А реальные кейсы-то были у такой хуйни? Честно говоря ни разу не слышал. Самое близкое из того, что слышно - дропперы у мошенников, но это все-таки совсем другой уровень умысла и участия в хуйне.
> дропперы
> это все-таки совсем другой уровень умысла
Другой не другой, а теперь за дропперство по новому закону дают до 6 лет лишения свободы.
Тут трясутся покупать крипту, в то время как дохуя нормисов в нее лезет БЕЗ ЗАДНЕЙ МЫСЛИ, в попытках заработать, p2p арбитраж, или вывести копейку с забугра. Гражданам иногда прилетают блоки счетов, которые решаеются истериками клиента в банке.
> теперь за дропперство
>что слышно - дропперы
С каких пор двачеры настолько отупели, что буквально пересказывают тебе твой пост и считают, что что-то добавили в разговор...
>совсем другой уровень умысла и участия в хуйне.
Да вот сомнительно, эти объявления о работе КУРЬЕРОМ висят в клирнете, на том же лохито. И получается дитё которое нихуя о жизни не знает идёт идёт якобы КУРЬЕРОМ ЗАБИРАТЬ ДОКУМЕНТЫ по объявлению с лохито и садиться на бутылку.
А решение простое, объявления о поиске сотрудников должны давать только ООО и ИП, а не все подряд с аккаунта за 10 рублей.
> Nekoray умер.
В смысле? Не обновляется? А что в нём обновлять? Он идеален. У меня вообще nekobox 4.0.1. Это же не мокрописька hiddify, в которой даже редактор конфига по-человечески сделать не могут.

> С каких пор двачеры настолько отупели
Уверен, что двачеры с удовольствием ответят на этот интересный вопрос от умного человека.
Извини, что прокомментировал твой пост, добавив к нему вторичную, бесполезную информацию об актуальных изменениях в УК РФ, и что привёз всем известный чемодан, в котором представлены новые формы правовой ответственности за дропперство.
Я пытаюсь бороться со своим нарциссизмом, чсв-шностью и желчной тупорылостью, но, как видишь, у меня это плохо получается — как и всё остальное.
Все равно с карточки придется кидать на карточку физика. У банков от этого тряска.
От переводов мошейникам по полмиллиона из чё-то не трясёт. Причём даже буквально в присутствии работника банка. Знаю только один охуевший, банк, который за перевод косаря мамке на таблетки может карту заблокировать. Угадай как его зовут.
Нюансы работы антифрода. Грамотно прогретая карточка на которую два раза кинули полляма, меньше светится, чем куча переводов по СБП.
Логично. Если обе карточки что-то там обычно покупают, покушать, покакать, а потом хуяк и лям с одной на другую, то можно подумать, что это купили машину.
>>22733
А у v2rayN нет раздельного туннелирования?
Я не оч. понимаю, зачем ебаться с роутингом, если проще/топорнее/надежнее просто завернуть в туннель конеретные приложения, для заблоченных сайтов можно держать отдельный браузер, например.
>>22840
Миксованную это в каком смысле? AML же априори красит миксованную крипту.
> Миксованную это в каком смысле?
В смысле, что продаван переводит палевные коины на кошелёк обменника, а покупателю зачисляют прошедшие через миксер. Ясен пень, что какому-нибудь монеро это не нужно.
Так ты пишешь:
>Нормальные DEX миксованую крипту продают. Трястись не о чем.
А я спрашиваю, почему не о чем трястись, если миксованная крипта AML-сервисами априори считается окрашенной.
Я подумал, что ты имеешь в виду "миксованная" в каком-то другом контексте, но нет, речь про миксер.
> AML-сервисами априори считается окрашенной.
Да мало ли, что у банкиров там чем считается? Крипта была создана как раз для того, чтобы хуй класть на их мнение. Биткоин вышел концептуально всратым в плане прозрачности транзакций. Проблему фиксят локально.
⚡⚡⚡Комитет Госдумы уже одобрил поправки о введении штрафов до 5 тысяч рублей за поиск в интернете экстремистских материалов и получение доступа к ним. Распространение рекламы средств доступа к инфоресурсам, доступ к которым ограничен, предлагается наказывать штрафом до 500 тысяч рублей.
А причем тут банкиры? Ты сам себе противоречишь, сначала говоришь про миксованную крипту, а потом говоришь мало ли что у банкиров. А нахуй жеж ее миксуют, если "мало ли что там у банкиров считается"?
> А причем тут банкиры? Ты сам себе противоречишь, сначала говоришь про миксованную крипту
Где противоречие? Биткоин создавался, как экзистенциальная угроза власть имущим. Против банков создавался.
>Биткоин создавался, как экзистенциальная угроза власть имущим.
Сложно сказать. С одной стороны должна быть децентрализованная стстема, учтойчивая к манипуляциям регуляторов. С другой стороны, олигархи, биржи и банки крипту освоили моментально и просят ещё.
> С другой стороны, олигархи, биржи и банки крипту освоили моментально и просят ещё.
А холопам палки в колёса вставляют. Хотя, казалось бы. Под самыми жёсткими санкциями в истории сам бог велел переходить на крипту во внешней торговле. Рядовой Петрович к тому же в душе не ебёт, как сделать биткоин анонимным и отслеживать его транзакции для предотвращения всякого плохого - раз плюнуть. Так почему?

Посоны, а вам не стремно юзать все эти некореи, в2рэйНы и тп. По ним же вообще нет инфы. Гуглятся только китайские сайты и пара-тройка вопросов на реддите и ишьюсов на английском (спрашивающих почему вирус-тотал ругается, которые закрыты без объяснений).
Понятно, что в цивилизованном мире просто нет необходимости в таких инструментах. Но в том и проблема, что их толком никто не аудитил.
А тут еще истории по типу >>3622356 →.
Настраивай без васянских мокрописек и все будет нормально. В посте на который ты ссылаешься все наоборот
>некореи, в2рэйНы
Они видят уже итоговый конфиг, т.е. зашифрованный, а не голый айпишник, опасаться надо того, чему ты, именно его палишь.
А нету альтернатив вообще, что делать? Можно использовать в качестве клиента Амнезию, но там нету такого управления подписками.
Не хочу панели никакие использовать
Серега, я б?₽*! тебе сказал спроси в 146 кабинете отделения «противодействие внешним угрозам» у начальника отделения палыча!
https://docs.amnezia.org/ru/documentation/instructions/new-amneziawg-selfhosted/
>Новая версия протокола AmneziaWG 1.5 позволяет маскировать VPN-трафик под популярные сетевые протоколы (например, QUIC, DNS и другие). Это затрудняет распознавание и блокировку VPN-соединений системами DPI (Deep Packet Inspection).
Это хорошо, но я про другое спрашивал.
Они вроде как (но это не точно) под капотом для VLESS используют XRay-Core, поэтому скорее всего есть. Еще, по логике - было бы очень тупо с их стороны добавить поддержку VLESS+Reality, но палиться по TLS. Но это мои домыслы.
кидай тг, хочу побольше почитать об этом
>охуел
Ну и что? Вот ты узнал, нам рассказал. Ты будем знать и говорить
Для своей впски вайтлисты, количество соединений и так далее настроить надо
Уже столько раз говорили, что не надо пользоваться китайскими проксями, но бесполезно.
nekobox говно получается?
>A Tier: 3x-ui, marzban
>S Tier: remnawave
Объясните нахуй это надо. Я ща поставил марцбан, потыкал, думал это будет как гуй для сервера, а это просто коммерческий кал, чтобы дебилам ключи продавать. А конфигурация сервера такая же как и без него, просто конфиг жсона не напрямую втыкаешь через консоль, а через браузерную панельку. Весь смысл в этом, неосиляторам сложно нано в консоли открыть? Или я чего-то не понял? Я думал там будут прям тумблеры чтобы генерить конфиг, мол протокол такой-то, камуфляж такой-то, адреса такие-то и т.д., а этого нет нихуя.