Это копия, сохраненная 25 мая 2020 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
1. Проще всего поставить расширение для браузера Frigate. Иногда может работать нестабильно, но позволяет добавлять свои адреса и смену текущего прокси.
2. Антизапрет. Ищется по запросу в гугле. Расширение+сервис. Не позволяет добавлять свои адреса, работает стабильно. Есть мнение, что собирает пользовательские данные (не подтверждено).
3. Тор. Наиболее эффективен и безопасен, но некоторые сайты могут его блокировать. Инструкцию по настройке и использованию с помощью дополнительной программы (Vidalia) можно найти в интернете.
4. Комбинация из 2 и 3 пунктов с помощью прокси свитчера (расширение для браузера, например SwitchyOmega). Пока самый лучший и надежный способ. Подбираете работающий вариант (тор либо Антизапрет) для отдельных сайтов, прокси переключается автоматически.
5. Различные пердолинги для мамкиных террористов представлены ниже.
Также можно поставить любое альтернативное расширение для браузера, коих много, либо воспользоваться встроенным сервисом vpn в браузере (например в Опере).
Для телефонов:
Puffin Browser.
ВНИМАНИЕ: В ТРЕДЕ ВОДЯТСЯ БОТЫ (ЛАХТОДЫРКИ), БУДЬТЕ БДИТЕЛЬНЫ!
Пердолики идут нахуй и создают отдельный тред для мамкиных террористов.
прошлый: >>2759795 (OP)
всякое говно:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее ваергарда
2) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ и выбирается на свой вкус, дает за щеку всем
3) позволяет пускать трафик через сервера CLOUDFLARE используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера
4) позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл ВПН для адекватных
5) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
6) С ШЭДОУСОКС ДАЖЕ С ОБФУСКАТОРАМИ И TCP-ONLY ВСЕ ДНС-ЗАПРОСЫ ИДУТ ЧЕРЕЗ ТУННЕЛЬ, ВАШИ ДНСКРИПТЫ И ПРОЧЕЕ ДНС-ГОВНО НИНОЖНО
Немного важной инфы из прошлых трендов:
Клок-2 перестал использовать механизм tls 1.2 restore session для спуфа хостов, вместо этого он прост шлет на 80ый порт пакеты, если работает в режиме cdn, в режиме "шэдоусокс" он вообще не спуфает хедеры
Теперь клоак-2 просто заворачивает трафик в TLS без спуфинга, т.е. урезанная ублюдская версия в2рей-плагина, которая выглядит как говно, настраивается как говно, работает как говно
Если у вас на сервачках стоит клоак-1, сидите на нем и не ставьте клоак-2, это бесполезная хуйня (по сравнению с тем же в2рей-плагином)
По-поводу "критической уязвимости крипто" можете не переживать, потому что крипто в клоке нас не сильно интересует, а интересует нас обфускация. Потому что один хуй весь ваш трафик будет полноценно шифрован СС, у которого проблем с крипто нет.
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
голый СС, а значит и аутлайн, теперь детектится и блочится GFW, что в принципе было давно ожидаемо, теперь только обфускация, только хардкор.
ссылка на исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
ссылка на исследование производительности проксей, впн и обфускаторов: https://habr.com/ru/post/479146/
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
Гайды:
https://medium.com/p/1d173b3d5513 - САМЫЙ СВЕЖИЙ ГАЙД ПО СС+РАЗНЫМ ОБФУСКАТОРАМ В СТЕНДЭЛОН РЕЖИМАХ
https://medium.com/@f.gzhechko/ss-cloak-v2-8e3ae0c07d9c - установка обфускатора cloak v.2xx
https://justpaste.it/4tjdx - простой и понятный гайд по сс+обфс на убунту 18.04
https://medium.com/p/b18747d12a4f - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://medium.com/@f.gzhechko/nginx-traffic-redirect-dd51f7aacbda - перенаправляем не-СС трафик с nginx на чужой работающий сайт в процессе публикации
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://medium.com/p/b8938a61d38/ - 3 ПЕРДОЛИНГА В 1 ГАЙДЕ: TCP-BBR, ДОСТУП К СС ТОЛЬКО ЧЕРЕЗ CF, НАЕБ ДАБЛПИНГА
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - подходит для kvm\xen\vmware, уже есть в гайде выше
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
- пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://pastebin.com/MPJAMxCJ - тоже хуй пойми что за гайд, судя по всему для разделения трафика в разные туннели\прокси\ТОР в зависимости от назначения
https://pastebin.com/ph1HT9FX - какой-то гайд по прайвокси и пердолингу на шинуксе для торификациии и проксификации по спискам хуйня, нинужон, не проверялось
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн или куплю нордвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
> Пердолики идут нахуй и создают отдельный тред для мамкиных террористов.
У меня к тебе пара вопросов: с какого хуя ты, шваль тупая, пришёл сюда и начал командовать? Тут 50 с лишним тредов обсуждали сс, а потом пришёл ты и начал продвигать хуйню, КОТОРУЮ ЛЮБОЙ ЕБЛАН МОЖЕТ НАГУГЛИТЬ, И ПРОБЛЕМ С НЕЙ НЕТ, ОБСУЖДАТЬ ПО НЕЙ НЕЧЕГО, А ПОТОМУ ТВОЙ ГОВНО-ТРЕД ПРОСТО НИНУЖОН, УЁБА ТУПАЯ. Ты вообще кто такой чтобы так делать? Ещё и лахту ту ищешь, в зеркало заглянуть не пробовал? Ну и второй вопрос: хули ты не сменил название треда? Твоя хуйня ни разу не для обхода цензуры, тем более анальной. Она для обхода блокировок. Так и назвал бы свой говно-тред "обхода блокировок тред" — к тебе бы нихуя претензий не было, т.к. тебе об этом твердят уже несколько тредов: перестань срать своим говном, создай свой тред. Но ты блять тупой еблан, продолжаешь гнать свою линию. У меня бомбит просто с того что я нахожусь с таким тупым созданием на одной планете. Вымри нахуй.
Вопрос в другом, ведь для них с их уебищной шапкой создали тред - https://2ch.hk/s/res/2743472.html (М)
Нет, они пришли срать своим говном в этот тред
пиздец, ебанутые, слов нет
Опять школа насрала в шапку
CentOS действительно стабильнее, но не сильно. И это не значит что убунту сервер не стабильна, просто она немного менее стабильная чем центось. Тут та же ситуация что и с дебианом — он стабильный, но достигается это путём более старых пакетов в репах. То есть перейдя на CentOS ты немного выиграешь в стабильности, но проиграешь в плане новизны пакетов — какие-то фичи/исправления из новых пакетов будут недоступны.
>Что скажете про Openvpn+Stunnel? Говорят что такая связка водит хуем по губам ss.
с точки зрения скорости ss быстрее, с точки зрения скрытия лучше чем голый ss, но один хуй с ss + v2ray. но это полноценный впн, а ss шифрованный прокси
>Проще всего поставить расширение для браузера Frigate. Иногда может работать нестабильно, но позволяет добавлять свои адреса и смену текущего прокси.
Сап
Я вообще тупой
Где найти это расширение Frigate?
Оф. сайт перекидывает на мозиллу
https://fri-gate.org/
В мозилле пишет: Oops! We can’t find that page
И пиздец, как его установить-то без всяких троянов и вирусни?
Похуй на вирусню, скачал с софтпортала, вроде норм
https://www.softportal.com/get-44220-frigate.html
Туплю
>Минимально должно быть указано type://ip:port
Осталось только рабочий прокси найти, как-то можно ускорить этот процесс? 5 шт уже попробовал вбить, нихера не работают
1. Первый 2 картинки - мой настоящий сервер. Пинг 50 мс до моего айпишника. Локация Скандинавия. 1 сore, 128 mb ram, 5 gb ssd. Цена 11 евро в год.
2. Вторые 2 картинки - сервер, который мне дали погонять на сегодня и который я планирую купить (думаю сутки уже). Пинг 70-75 мс. Локация Германия. 1 core, 512 ram, 10 gb ssd. Цена 9 евро в год.
>Локация Скандинавия. 1 сore, 128 mb ram, 5 gb ssd. Цена 11 евро в год.
Это где такое? Я был бы не против.
Ну я брал год назад и попал на пасхальную распродажу. Сейчас у них 5 долларов за 128 мегабайта и никаких распродаж. Но мне пообещали продлить по старой цене хоть на 5 лет.
Вот к примеру впсочка в Германии, что я сейчас тестирую тоже в подарок на Пасху типа.
Как я понял, нужно вовремя суетиться:
Пасха
Киберпонедельник
Черная пятница
Рождественские и новогодние праздники
Вот в это время нужно суетиться, если хочешь взять ВПС за копейки
Можешь сказать что за хостинги? Я бы взял тот где пинг меньше и аптайм выше, ну а вообще германия та ещё параша в плане защиты контента, торренты там не покачать.
Качаю торренты без проблем через германские серваки, nordvpn. И судя по iknowwhatyoudownload.com не я один.
Да. Я больше всего проигрываю с мамкиных пердоликов, которые думают, что их то точно не достанут, но при этом регают сервак на свой паспорт и телефон!
ставь тор+антизапрет через свитчиОмега
Хостхач, Аворо.
Если тебе нужна ВПС за 9 евро на последнем, могу организовать.
https://lg.harmony-solutions.de/ тут LG
У Хостхача уже нет никаких акций и скидок.
Тогда пиши почту, я переведу данный аккаунт на нее. А дальше ты уже сам договоришься каким образом оплачивать будешь. Стоит пейпал.
Нет это почта от cock.li
>У Хостхача уже нет никаких акций и скидок.
Я как-раз смотрел туда, низкий пинг на них. Походу опять опенвз буду брать, шведских дешевых квмок почти нет.
На почту так ничего и не пришло, как зайти то туда, или ты ещё не перевел акк?
Вот тут нормальная подборка: https://uncensoredhosting.com/best-swedish-vps-providers/
У хостхатча есть такая штука за 15$ в год: https://portal.hosthatch.com/cart.php?a=confproduct&i=2
Последние 2 года сам сидел на iniz.com за 20 в год, там 256 памяти, трафика больше. Но мне это не критично, да и сейчас у них тарифы выросли.
Анон, зачем ты ебешься? Француз ведь сделал все уже за нас. Линукс это скрипты. Почему вы не пользуетесь ими?
https://github.com/angristan/openvpn-install
>>66643
Я все хотел у них ВПС купить, но как ни зайду, у них как и у вирмахта по Европе всегда out of stock.
>>66626
Благодарю. Кстати никогда не пользовался OpenVZ. Сейчас говорят 7 версия уже, версию ядра погуглив так и не нашел, но если 4х, то думаю можно было бы попробовать. Когда я интеерсовался, то 6 версия стояла и там ядро то ли 2х было, то ли 3х.
>easyrsa не принимает файл запроса на получение сертефиката
гайд нормальный найди. все делаешь на одной тачке или центр сертификации на другой? скрипты easyrsa обнови до последней версии с гитхаба. я никогда не устанавливал easyrsa из реп всегда с гитхаба тянул и все работало
Мне посоветовали dnscrypt, но у меня не резолвятся домены из списка ркн. Выхлоп под спойлером. Собственно, я правильно делаю, в сторону dnscrypt или мне это не поможет?
dnscrypt-proxy -resolve http://nnm-club.ro/
Resolving [http://nnm-club.ro/]
Domain exists: probably not, or blocked by the proxy
Canonical name: -
IP addresses: -
TXT records: -
Resolver IP: 94.130.224.114 (dnstest.brahma.world.)
Да, с жида. На одной пекарне, оказалось что там вовсе не нужен экспор этого запроса. А я себе голову ебал целый чам этим)
Потому что этого домена нет
host nnm-club.ro
Host nnm-club.ro not found: 3(NXDOMAIN)
$ host nnm-club.ro 1.1.1.1
Using domain server:
Name: 1.1.1.1
Address: 1.1.1.1#53
Aliases:
Host nnm-club.ro not found: 3(NXDOMAIN)
host nnm-club.lib
nnm-club.lib has address 81.17.30.22
Ты зачем юзаешь сервер индусов?
>На обоих сервачках сейчас висят: Wireguard, Shadowsocks, OpenVPN
ты хочешь сказать что у тебя работает 3 софта + система и все это умещается на 100 мб оперативы?
это крайне иронично, учитывая что убунта 20.04 не стартует даже при 256 оперативы
>>66533
> Господа криптошизики, как справляетесь с приступами паранойи?
никак, на то она и паранойя, что на каждый аргумент будет свое "вдруг"
>>66626
>Вот тут нормальная подборка
почему именно Швеция?
>почему именно Швеция?
Самый низкий пинг для меня. Использую чтобы обходить кривые руты провайдера.
У тебя этот домен и не зарезолвится, потому что DNS сервер должен поддерживать Emercoin DNS.
Если rutracker.org зарезолвится, значит всё норм.
> У хостхатча есть такая штука за 15$ в год: https://portal.hosthatch.com/cart.php?a=confproduct&i=2
Ты про тариф с OVZ и500 гб трафика в месяц?
Норм ничего нет. Толку если браузер не получает страницу и валится ошибкой PR_CONNECT_RESET_ERROR.
dnscrypt-proxy -resolve rutracker.org
Resolving [rutracker.org]
Domain exists: yes, 2 name servers found
Canonical name: rutracker.org.
IP addresses: 195.82.146.214
TXT records: v=spf1 +mx mx:mail.rutracker.org +a a:mx.rutracker.org -all ca3-7449aaf1712442dc89d568197207eb45
Resolver IP: 162.158.117.56
Ну домен же резолвит, значит блокировка не по DNS. Можешь попробовать Emercoin DNS. В forwarding-rules.txt добавь "lib 163.172.168.171" и перезапусти dnscrypt-proxy.
Потом пробуй зайти на один из этих сайтов
rutor.lib
rutracker.lib
nnm-club.lib
flibusta.lib
Остановил свой выбор на Shadowsocks. Теперь нужна ваша помощь в настройке, нацеленной на максимальную скорость.
Или же подгоните готовых конфигов, чтобы я смог одним движением пальца все сделать.
Заранее благодарен.
Ага.
>Сейчас говорят 7 версия уже, версию ядра погуглив так и не нашел, но если 4х
В OpenVZ 7 ядро 3.10, wireguard в пролете.
>ты хочешь сказать что у тебя работает 3 софта + система и все это умещается на 100 мб оперативы?
Да. Только софта 4. 3proxy еще.
>это крайне иронично, учитывая что убунта 20.04 не стартует даже при 256 оперативы
У меня на этой ВПС установка Дебчика 10 вызвала панику ядра. Поэтому, думается, что когда выйдет 20.04, то будет тоже самое. Но мне и на 18.04 отлично сидится. Дальше все эти серверные оси будут только жирнет.
Кстати, по поводу 20.04. Я вчера в VMWare создал машину с такими характеристиками: 1 ядро 3.2 ггц, 512 ОЗУ, 20 ГБ ХДД. И что ты думаешь? 19.10 при установке вызвала панику ядра. Так что я сомневаюсь, что 20.04, которая на 99% 19.10, пойдет даже на 512, если только не совсем уж урезанная ее версия.
В любом случае я не понимаю, почему на одной из ВПС у меня 4 софта занимают столько ОЗУ, а на другой 80+? Может разница в качестве оперативы? А может просто мой нынешний провайдер юзает урезанную версию. По крайней мере запущенных процессов у меня меньше, чем на той, что вчера тестировал >>66454
Сейчас попробую загрузить максимально сервер, запущу на 4х девайсах ютуб через shadowsocks и wireguard и посмотрю нагрузку.
Год назад проверял под нагрузкой торрентов, выше 70 мб не поднималось через wireguard.
>Поэтому, думается, что когда выйдет 20.04, то будет тоже самое. Но мне и на 18.04 отлично сидится. Дальше все эти серверные оси будут только жирнет.
в 20.04 минимальные требования 384. один минус в 18.04 - старый софт, нет бекпортов как в дебиане
>почему на одной из ВПС у меня 4 софта занимают столько ОЗУ, а на другой 80+?
обрати внимание на cpu, на одной у тебя 26 процессов, на другой 20. Плюс если мало свободной оперативы, то софт более щадяще ее использует. Поэтому не парься насчет этого.
>>66833
> Я кстати думаю сюда еще накатить NexCloud лол. Не удивлюсь если потянет.
на 40 мб оперативы? лол
Я бы поставил на первое место Хецнер, но дальше уж очень все размыто и больше и хз кого назвать.
спасибо, анончик! кучу днс от opennic перебрал, но флибусту так и не смог открыть. через впн работает на другом домене
Можешь за мани попросить тут кого-нибудь тебе настроить сервак, но смысла в этом не больше чем купить впн. Покури маны, прочитай низ шапки про домохозяистых домохозяек и если не получится, то забей, ненужно оно тебе.
Тогда какой vpn лучше всего по скорости/количеству стран? И, чтобы кроссплатформенный был.
Понятия не имею, у меня нет проблем с поднятием чего бы то ни было на сервере. Спроси у местной лахты, перекатившей этот тред и впихнувшей своё говно в шапку. Кто-то здесь норд форсил, он вроде кроссплатформенный и имеет много стран. Сам не пользовался, поэтому за свои слова не отвечаю.
Я могу тебе всё настроить легко, все что тебе нужно будет это купить сервачок, списаться со мной и через часик уже кайфовать с ламповым SS на борту. Могу втулить до кучи туда OpenVPN, Outline, Wireguard и прочие прелести.
Ну что мне жалко помочь анону что ли?
По цене, ну я не знаю, ты сам ВПС будешь искать или мне за тебя найти? Озвучь свой бюджет вообще.
Скорость будет в районе 100-300 мегабит, если нода не забита под завязку.
> Скорость около 100-300 мегабит
Это что за говнохостер? У меня под 2 гбит/с скорость на сервере. И вообще у большинства нормальных хостеров есть гигабит. Правда в моём случае всё невелируется тем что скорость домашнего интернета 55 мбит. Или ты про какую-то другую скорость и я туплю?
Я про реально возможную скорость. Вот на картинке показано. Тоже гигабитная нода, но ты не забывай, что гигабит на ноду идет, а не лично на тебя. Сейчас уже кстати 10 гигабитные ноды есть у многих провайдеров, вот там да, на начальном этапе если вкатишься, то Iperf будет в районе 8-9 гигабит. У меня аж глаза округлились когда я такое увидел в своем тесте.
>Правда в моём случае всё невелируется тем что скорость домашнего интернета 55 мбит
Вот в этом и суть.
Я тестировал этой же утилитой, но с одним сервером. Научи с несколькими (желательно именно с этими, чтобы сделать некую воспроизводимость) и я с радостью кину пикчу с моей скоростью
Ну это YABT же, просто на картинке именно скорость ipv4. Там еще есть ipv6, а раньше будут тесты самой системы. В общем как сделаешь кинь весь
curl -sL yabs.sh | bash вбей в терминале
Бля, я с телефона, уже в кроватке, комп влом врубать, поэтому будут дерьмо-скриншоты с термукса. Но скорость как видишь почти везде заебись
Разве это имеет смысл? Обфускацией не v2ray занят?
А быть может лучше использовать шифр попроще? Чтобы поменьше жрало CPU, да работало пошустрее? Я сейчас поставил chacha20, у меня по дефолту жесткие шифры выбирать нельзя, видимо я из тех СОСНУВШИХ, — и да, видимо так и есть, у меня на супер нищенской немецкой впс по акции зато не переплата виртуализация даже не openvz, а какая-то 'bochs', не знал о такой. Ну и голый дебиан 9, без всяких жестких пакетов, первое нагугленное решение с libsodium не помогло, дальше не копал.
Какой практический смысл имееть делать не tcp_only мод в настройках шадоусокса, если без плагина для v2ray голые прокси особо не юзабельны?
Почему если пользуется tcp_fastopen, то не советуется сначала в sysctl выставить net.ipv4.tcp_fastopen = 3? И зачем приписки про версию ведра? Даже при моем сценарии использования в дебиане уже рукой подать до 5.0+, а приписка актуальна для >= 3.7?
Собственно, какой ещё вопрос. Имеет ли смысл для треда написать инструкцию по-человечески и/или сделать ansible роль с инструкцией что куда вводить? Или особо отклика это не найдет?
Да чётко всё. У тебя 10 гигабитный канал, с чем тебя и поздравляю. Что за провайдер и сколько платишь?
Хостера палить не буду, т.к. не хочу покупать паскод. Но вообще здесь уже упоминали. Плачу 3 евро в месяц. Чисто под сс/впн можно было дешевле взять, но у меня на сервере дохуя всего, поэтому и брал с двумя гигами оперативы.
Кинь тогда на почту. Чисто для интереса. Мне все равно в ближайшие 3 года VPS не нужна ибо оплатил. Пиарить не буду.
Конечно я так не буду сидеть. Лучше перебрать ноды тора. На https оно снова мне пихает заглушку рскн.
Нет.
+15
Значит тебе всё легко. Но это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте, что тут писалось. Я вполне понимаю, что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
Отец работает в ФСБ. Сегодня срочно вызвали на совещание. Вернулся поздно и ничего не объяснил. Сказал лишь собирать вещи и бежать в магазин за продуктами на две недели. Сейчас едем куда-то далеко за город.
Не знаю что происходит, но мне кажется началось...
Отправил
Лол. Почту принимать можно на этот cock.li. Но отправляю когда, то она не доходит до адресатов. Сам на свои другие ящики поотправлял, ни с K-9 не дошло, ни из вебинтерфейса. В чем соль, анон?
>>67134-хуй
>Чисто под сс/впн можно было дешевле взять, но у меня на сервере дохуя всего, поэтому и брал с двумя гигами оперативы
протестируй скорость чачи "openssl speed -evp chacha20-poly1305"
>>67253
>Лол. Почту принимать можно на этот cock.li. Но отправляю когда, то она не доходит до адресатов. Сам на свои другие ящики поотправлял, ни с K-9 не дошло, ни из вебинтерфейса. В чем соль, анон?
скорее всего их домены в бане у крупных почтовиков
>>67117
> Почему в гайде хэчача-хуй-пизда-1905-залупа используется шифром для шадоусокс в комбинации с плагином v2ray?
>Разве это имеет смысл? Обфускацией не v2ray занят?
потому что гайды это копипаста из разных источников без разбора,чего стоит только инструкция типа копипастим следующий конфиг и меняем на chacha20-ietf-poly1305, почему этот сверхразум, создавший инструкцию сразу не заменил на нужный остается только гадать.
>Имеет ли смысл для треда написать инструкцию по-человечески и/или сделать ansible роль с инструкцией что куда вводить? Или особо отклика это не найдет?
здесь был один шизик, который кричал что скрипты нинужны, но на то он и шизик, а ansible это проверенный достойный инструмент для автоматизации и под текущие задачи подходит идеально, на втором месте годная инструкция, но зачем копипастная инструкция, если можно просто заскриптовать
повезло, у меня мало того, что выше 20-25 мбит не идет, так еще и скорости чачи в разы меньше
Где ВПС брал?
>но у меня на сервере дохуя всего, поэтому и брал с двумя гигами оперативы.
А что кроме впн да соксов у тебя стоит там? Кстати, твой сервер с 2 гектарами потянет Плекс или под него дедик нужен?
> А что кроме впн да соксов у тебя стоит там?
Пока что searx (поисковик), bind (днс сервер), postfix (почтовый сервер) + к нему dovecot и rainloop. Ещё собираюсь nextcloud поднять и ноду тора. Может ещё что-нибудь интересное подниму, если найду. Хочу придумать что-нибудь чтобы от туда музыку стримить на свои устройства. Правда места там под музыку немного, большая библиотека не влезет, а значит придётся что-то вроде сетевого диска намутить.
> Кстати, твой сервер с 2 гектарами потянет Плекс или под него дедик нужен?
Никогда не слышал об этой штуке, сейчас почитал, наверное потянет, но мне не нужно.
шапку читал?
Возможно, но нарушать первое правило админа (работает не трожь) ради сомнительных преимуществ не хочется
Server Queries/sec (10 clients)
Unbound 8 276
MaraDNS 3 068
BIND 3 003
dnscache 2 928
PowerDNS Recursor 2 074
Я это видел. А смысл мне от этого? Меня устраивает текущая скорость резолва, сайты открываются быстро. Так зачем мне тратить пару дней жизни на курение манов, чтобы получить едва заметный прирост?
https://lv.lg.yourserver.se/
https://se.lg.yourserver.se/
Я вот не пойму. Особенно интересно, сколько там у москово- и питерогоспод будет выдавать. Наверное в райне 25 мс? Лично у меня это самый лучший пинг, который я получал от LG.
А для тех, кто хочет просто ВПН и не ебаться, за совершенно адекватную сумму есть вот такой вот план на 1 ТБ:
https://www.time4vps.com/virtual-private-network/
Пинги там тоже топовые, 45-47 у меня.
Какой ip в конфиге сервера надо указывать?
Например если выполняю ifconfig, у интерфейса адрес x.x.100.1, доступ по ssh получаю x.x.100.200 (почему они вообще разные эти два адреса?)
И собсно чё в конфиг сервера в параметр local a.b.c.d писать?
Ну да, ключ tlc у меня вшит в сам конфиг. Клиент для компа нормально работает...
Лол, я не собираюсь брать готовые конфиги. Если я что-то поднимаю, я хочу знать как оно работает.
Я юзаю бесплатный Протон
Там всего-то 30-40 строчек.
Не отдает страницу, PR CONNECT RESET ERROR.
eSNI checker наличие онного подтверждает как и все остальные фичи.
>фрегат
Хуйня без задач для быдла. Паблик. Скорость говно.
>антизапрет расширение
Нахуя? Проксипак же.
>тор
Давно не имеет смысла из-за выходящих нодов от майла. Теперь каждый сайт знает, что ты через тор и ограничивает доступ.
Куда проще за 20 рублей арендовать впс и накатить в один клик шадоусокс. Достаточно взять даже российский, чтобы пинг пониже. Ограничений по цензуре для хостелов нет. я не встречал
И почему не добавлен Goodbyedpi.cf?
>пик
О, червяк, ты что ли? Не ожидал тебя тут увидеть.
>Куда проще за 20 рублей арендовать впс и накатить в один клик шадоусокс. Достаточно взять даже российский, чтобы пинг пониже. Ограничений по цензуре для хостелов нет.
А вот если это и правда так, зачем мы тут покупаем ВПС в Еуропи и увеличиваем себе пинг как минимум в 2-3 раза? Я не знал этого. Инфа соточка? У меня прост никогда не было российского ВПС.
Я не червяк. Хз, кто он.
Если ты не тралишь про впс, то да, сам не знал. Юзал зарубежные. Просто надо было российский я не из рашки, а то некоторые говносервисы отказывались мне инфу выводить с зарубежного айпи. Ну я и взял за полтак впс, поработал день цензуры не было и забыл успешно. А через месяц бабло кончилось, и мне прислали купон "вернись, браток, пополни и получи столько же на счёт". Так и получился тариф нищеброд.
Про пинг не знаю, так как не из рашки, но предположил, что по законам физики он ниже.
А вообще, рашкинские сайты почему-то медленно работают из-за рубежа. Кажись, у вас там глобальный чебурнет и фильтрация уже работает, как в Китае.
>Я не червяк. Хз, кто он.
Червяк довольно забавный и то же время шизоидный полутатарин полурусский (из-зачего ужасно комплексует), который так и не понял, что от самого себя не убежишь. В 2017 клял всех в РФ, обожествлял Филиппины, потом понаехал туда, прожил там наверное годик, может больше, всячески обсирая свою новую страну. Затем накрутил, что в Тае лучше, понаехал в Тай, прожил то ли пол года, то ли год, опять всячески обсирая свою новую страну. Накрутил что лучше в Украине, уехал туда, прожил год+, топил дико за Пороха и военщину, ссался кататься на общественном транспорте Киева из-за возможного взрыва гранаты, а за тем спустя некоторое время начал обсирать опять свою нынешнюю страну и засобирался в Польшу. Потом он внезапно пропал и я его больше нигде не вижу. Просто я увидел скрин Тинькоффа, который как бы не в тему к твоему посту (или я чет недопонял) и вспомнил про Червя, который вечно постил свои скриншоты счета Тинькофф, лол. На пике тот самый Червь.
В логах чисто, но сайты открываются через раз, телега реконектится постоянно... Что за нах? Стоит сменить порт и всё штабильно.
Короче повелся на твой форс и купил впс у ферстбайта. Установил носки и словил вот такое, при попытке захода на рутор.
Потом в планах накатить почту. Надеюсь анон, который тут выше писал что накатил почту на свой сервер мне подкинет пару работающих гайдов. Ах да, кстати. На двоще ферсбайт забанен, если кому интересно:
Ошибка постинга: Постинг запрещён. Бан: 1082309. Причина: [W] Russia FirstByte.
Ты точно прокси включил? Сделай трассировку с впс до рутора
Даун тут только ты, тупое быдло
https://www.lowendtalk.com/discussion/163865/i-need-vps-in-russia-ukrain-and-czech-republic-with-ipv6-subnet
Быдлан, ты даже не понял к чему я. А к тому, что вероятность найти ВПС в России не у российской компании стремится к 0, а если есть, то они стоят больших денег и как правило продаются сразу на год или на пол. А я не готов тратить условые 16 евро чтобы получить тот же блок, что я получил за 55 у ферстбайта. Обтекай.
> Надеюсь анон, который тут выше писал что накатил почту на свой сервер мне подкинет пару работающих гайдов
Я тут. Ставил не по определённому гайду, а просто загуглил на русском и английском как поставить postfix и dovecot, открыл несколько гайдов и перемещался между ними, чтобы понять какие есть конфигурации и т.д. Самое главное не забудь потом DKIM, SPF и DMARC настроить, иначе письма от тебя будут лететь в спам. Ну и естественно для почты нужен домен.
Нет, ты
Доступ через недоверенный домен
Обратитесь к администратору. Если вы являетесь администратором этого сервера, отредактируйте параметр «trusted_domains» в файле «config/config.php». Пример настройки можно найти в файле «config/config.sample.php».
Дополнительная информация как это настроить может быть найдена в документации
Где блядь этот файл, тупые ублюдки? Где сука? Почему не указать папку? Где я должен искать его, тупые обмудки? Чем они думают, когда пишут подобные "инструкции". Я просто хуею. Тупые блядь клованы.
Пиздец ты тупое животное, как ты только к впске смог законектится с таким исикью, хотя вангую даже там у тебя дефолтный порт и вход по паролю
так и быть, снизойду с небес и отвечу. Твой провайдер видит пакеты с твоего сетевого интерфейса на свой. Туда-сюда. Забей в ютьюб - wireshark как работает. И смотри скока влезет)
Тупое животное твоя мать, которая родила (а главное "воспитала") такое быдло как ты.
Держи туториал, https://draculaservers.com/tutorials/install-nextcloud-nginx-ubuntu/ нахуй ты только полез его ставить если даже гуглить не умеешь
Ты думаешь ты умный дохуя? Я уже делал по иструкциям с русскоязычной версии ДО и по англоязычной линуксбэйб. И хули?
Сейчас по твоей не хотелся устанавливать пхп7.3. Я добавил реп и установил. Но потом дошел до другой команды и снова засада (второй пик). Хули я должен ебаться, если довны не могут написать инструкцию нормальную? Если я не умею делать машину, я не берусь ее делать. Хули довен пишет инструкцию, которая нихуя не работает? Нахуй он ее пишет блядь?
https://www.marksei.com/how-to-install-nextcloud-18-on-ubuntu/
Там, где некстклауд, даун
>nextcloud
Представляю, как хостер и его админы дико орут над фотками васянов со своими личными облаками и тем контентом что находится на сервере, ибо когда им нечего делать, они и смотрят "облака" своих клиентов ибо все лежит в незашифрованном виде в /var/www/nexcloud/data/
Там есть функция шифрования на стороне сервера, а вообще Nextcloud - это тяжёлая хуета. Для выгрузки файлов можно было бы и попроще сделать сервер на том же WebDAV, но без php и веб-шкурки
На пиздеж похоже. На 2ip зайди и покажи скрин.
Либо у тебя прозрачный прокси, или ты долбаеб и это кэш, либо хостер в квартире с билайн хостит. Проси рефанд.
Что-то я сомневаюсь, что хостер лезет в шифрованный впс контейнер и ищет чьи-то фотки. Если это только не хостер от васяна с одним клиентом.
>>67939
Вообще не вижу смысла, если вебдав есть что-то изобретать. Сиди шифруй на своей стороне тем же тк на лету при аплоаде.
Я вообще синолоджи купил нас и использую, как внешний жд и там же бесплатная поддержка как облака.
>Ограничений по цензуре для хостелов нет
к ним действительно нет требований по блокировкам, так как спрашивают тока с провайдеров последней мили. у самого днище впска находящаяся во всевозможных спамлистах. не открывается rutor и pornolab. кто виноват сами, сайты или какие-то транзитные узлы
>>67740
>Кто знает
в одном из прошлых тредов линковали
https://smshub.org
>>67783
>повелся на твой форс
точно такая же трабла была с cloudcone тока там мтсовская заглушка была. зато хостер муриканский! как в сети маршруты строятся одному богу известно и почему их траф идет через мтс тоже загадка. так что русский или забугорный как нарвешься
>>67785
>Ах да, кстати. На двоще ферсбайт забанен, если кому интересно
да на сосаче из-за серунов уже все днище хостеры забанены
>Что-то я сомневаюсь, что хостер лезет в шифрованный впс контейнер и ищет чьи-то фотки
он не шифрован и у хостера есть полный доступ
>Если это только не хостер от васяна с одним клиентом.
ага, 90% дешевых впс от васяна
>>68133
> Как же хочется топовую впсочку с 1-2 гб оперативы, но чтобы не больше чем 20-25 евро в год. Это возможно вообще?
вот я взял такой и проебался, постил скрин выше, но в целом с 1 гб реально
>он не шифрован и у хостера есть полный доступ
На сколько мне известно, если виртуализация kvm, хостер может заглянуть к тебе в систему только когда она вырублена. Потому что иначе он просто не может примонтировать диск, а для того чтобы залезть в рабочую систему, нужен пароль, который знаешь только ты.
>для того чтобы залезть в рабочую систему, нужен пароль, который знаешь только ты
если бы я был хостером, то протроянил бы кокой-нибудь login штобы беспалева сдавать васянов, хостящих деццкое порно, вышестоящим органам
ты с лахты?
Зачем? Для этого не нужен доступ к системе. Если васян долбоёб, то он регался на свои данные и/или заходил со своего реального айпи. Просто высылаем ментам всю инфу что есть и форматируем сервер. Дальше это проблема не хостера.
>Зачем?
ну чтобы как в лучших традициях, типа факт налицо/с поличным, etc.
Да и васян нынче не тупой пошел, эволюционировал, панимаешь
>Васян
>Эволюционировал
Лол. Ну хорошо, добивающая фича — оплата онли по карте, при том через систему банка. Чтобы смс-ка нужна была. Насколько мне известно, с препейд карты при запросе кода ты ничего сделать не сможешь.
при должном желании и мечты становятся реальностью, Artiom да и способов обхода по идее существует бесконечное множество, если не в этой, то в параллельной вселенной уж точно. Вопрос в том, нужно ли все это, а если нужно то кому? Васяну вряд ли, в этом ты прав.
>вот я взял такой и проебался, постил скрин выше, но в целом с 1 гб реально
Так пили прохладную, что за хостер вообще? Почему пробался?
Да не важно. Физически роутер твой трафик гоняет. При достижении порога канала 100 мбит/сек он начинает загибаться.
>На сколько мне известно, если виртуализация kvm, хостер может заглянуть к тебе в систему только когда она вырублена
есть способы. можно спроектировать систему что бы у хостера не было доступа, а память и диск впски шифровались, но никто этой хренью из хостеров страдать не будет
>>68181
>Так пили прохладную, что за хостер вообще? Почему пробался?
хостера палить не буду, т.к. на сосаке не забанен, стоит довольно недорого и в целом буду пользоваться. проебался потому что нет аппаратного ускорения aes (что для openvpn критично, придется использовать чачу) и весьма скромные показатели бенчмарка cpu.
Rocket chat. Только я в душе не ебу как его накатить можно. Пару недель пробовал и всё мимо кассы.
Звонки сами по себе не безопасны, ибо стены слышат. У гэбни для тебя есть: прослушка в смартфоне 24/7, жучки в стенах, на худой конец твоя тянка-шлюха завербована.
Чем вы думаете, беря снгшные впс? Они черным по-белому пишут в правилах, что нельзя их использовать для vpn/проксирования. Некоторые заходят еще дальше и запрещают шифрование данных на них. И это не считая более дорогой цены.
Препейд карты с приёмом смс продают гореселлеры на плати.
У вебмани есть приложение для звонков с параноидальной защитой, что аж бесит.
Другой вопрос: нахуя тебе это надо? Даже сноуден обычные звонки совершал. Так куда сложнее тебя найти среди миллиардов.
А ты просто параноик.
Не нашёл такого у таймвеб. Спросил у поддержки. Никакого запрета нет. Год уже работает проблем нет. Трафик идёт шифрованный по 443 никаких проблем. Откуда им знать, что за трафик? Меняй размер пакетов, если шиза.
В телеге звонки шифруются и там при звонке есть смайлики — если они у тебя с собеседником одинаковые, то всё ок, это он. Если нет, то кто-то провёл атаку "человек посередине". В настройках звонков есть пункт "peer-to-peer", ставишь "все" и все звонки будут напрямую, а не через сервер телеги (напомню, что исходников сервера нет, а потому ему нельзя доверять на 100%).
>Kvm/openvz не в контейнерах разве?
openvz нет, это тупо папка на сервере, kvm да, но контейнер это не препятствие для доступа
Дваждую, контейнер больше ради того, чтобы ядро перепердолить можно было. В попенвз общее. Поэтому когда, допустим, ваергарда поддержки не было, попенвезисты сосали бибу
А на попенвз 7 есть поддержка варегарда? Я просто не в курсе.
Я вот на самом деле не особо понимаю, если у тебя на сервере носки да впины, то какой смысл переплачивать за квм? Ну да как бы приятней квм, можно делать вещи. Чет мне подсказывает, что вот это на попевз не пройдет да? TCP BBR
https://www.linuxbabe.com/ubuntu/enable-google-tcp-bbr-ubuntu
> Что скажете про Openvpn+Stunnel?
скажу что openconnect лучше. Есть возможность использовать для передачи данных UDP(DTLS), а в случае анального провайдера можно использовать только TCP(TLS)
> В OpenVZ 7 ядро 3.10, wireguard в пролете.
нет, чел. wireguard поддерживает ядра как раз >= 3.10
К запущенной системе в kvm хостер не имеет доступа. Можно напердолится, зашифровать раздел и т.д., но если ты не занимаешься ничем противозаконным, то никто к тебе не полезет.
>>68358
Ребят, стою между двумя огнями - OpenVZ 7 и KVM
OpenVZ 7 2.5 EUR
1 core 2.6 GHz
2 GB RAM
20 GB SSD
10 Gbit/s
1 TB Bandwidth
KVM 2.5 EUR
1 core 2.6 GHz
1 GB RAM
40 GB SSD
10 Gbit/s
1 TB Bandwidth
Поясните доступным языком в чем я сосну, взяв более мощную и вместительную машину, но на базе OpenVZ 7? У меня никогда не было виртуальной машины с ОЗУ выше 256 МБ ОЗУ. Тут вон выше писали про TCP BBR. Я с ним соснул на OpenVZ 7? Правда ли, что если я буду юзать на этой OpenVZ 7 из 2 ГБ только к примеру 1 ГБ, то остальной ГБ будет подсасываться тем у кого под завязку используется ОЗУ. OpenVZ это же по ресурсам что-то типа вайфая, когда допустим есть 2 телефона, на одном просто серфят интернет, а на другом качают/cмотрят ютуб, поэтому он больше берет скорости. Да?
>>68358
Лол. Анон. Недавно как раз просил своего хостера включить мне логирование, о котором он говорил месяц назад, говорю киньте мне пару команд, я сам сделаю. А он короче сам все запиздячил (хоть потом и дал команды). Я захожу через ssh, вбиваю history и вижу что он добавил:
service rsyslog status
systemctl list-unit-files |grep log
uname -a
systemctl
ps xaufw |grep sys
mkdir -p /var/log/journal
systemd-tmpfiles --create --prefix /var/log/journal
systemctl restart systemd-journald
ps xaufw
ls -la /var/log/journal
ls -la /var/log/journal/758857f64faf43/
ls -la /var/log/journal/fc6121e98c98f8/
Пароля я ему не давал. ВПС он не отключал (судя по аптайму). Стандартный пароль, тот что приходит на мыло после установки VPS я сразу же меняю. KVM, мать его. И хостер входит в топ 3 хостеров Швеции. Т.е. это не простой любопытный хостер Вася из Жмеринки, арендующий сервера в Швеции.
>>68358
Ребят, стою между двумя огнями - OpenVZ 7 и KVM
OpenVZ 7 2.5 EUR
1 core 2.6 GHz
2 GB RAM
20 GB SSD
10 Gbit/s
1 TB Bandwidth
KVM 2.5 EUR
1 core 2.6 GHz
1 GB RAM
40 GB SSD
10 Gbit/s
1 TB Bandwidth
Поясните доступным языком в чем я сосну, взяв более мощную и вместительную машину, но на базе OpenVZ 7? У меня никогда не было виртуальной машины с ОЗУ выше 256 МБ ОЗУ. Тут вон выше писали про TCP BBR. Я с ним соснул на OpenVZ 7? Правда ли, что если я буду юзать на этой OpenVZ 7 из 2 ГБ только к примеру 1 ГБ, то остальной ГБ будет подсасываться тем у кого под завязку используется ОЗУ. OpenVZ это же по ресурсам что-то типа вайфая, когда допустим есть 2 телефона, на одном просто серфят интернет, а на другом качают/cмотрят ютуб, поэтому он больше берет скорости. Да?
>>68358
Лол. Анон. Недавно как раз просил своего хостера включить мне логирование, о котором он говорил месяц назад, говорю киньте мне пару команд, я сам сделаю. А он короче сам все запиздячил (хоть потом и дал команды). Я захожу через ssh, вбиваю history и вижу что он добавил:
service rsyslog status
systemctl list-unit-files |grep log
uname -a
systemctl
ps xaufw |grep sys
mkdir -p /var/log/journal
systemd-tmpfiles --create --prefix /var/log/journal
systemctl restart systemd-journald
ps xaufw
ls -la /var/log/journal
ls -la /var/log/journal/758857f64faf43/
ls -la /var/log/journal/fc6121e98c98f8/
Пароля я ему не давал. ВПС он не отключал (судя по аптайму). Стандартный пароль, тот что приходит на мыло после установки VPS я сразу же меняю. KVM, мать его. И хостер входит в топ 3 хостеров Швеции. Т.е. это не простой любопытный хостер Вася из Жмеринки, арендующий сервера в Швеции.
> Поясните доступным языком в чем я сосну, взяв более мощную и вместительную машину, но на базе OpenVZ 7
В опенвз ты не можешь сменить ядро или вообще как-то его видоизменить, т.к. оно общее для всех машин. Соответственно все связанные с этим ограничения и будут наложены. Я бы взял kvm, потому что нахуя ебаться с установкой чего либо на попенвз?
> Недавно как раз просил своего хостера включить мне логирование, о котором он говорил месяц назад, говорю киньте мне пару команд, я сам сделаю. А он короче сам все запиздячил
Хмммм. Может я и ошибаюсь. Пойду попизжу со знающими людьми на эту тему, потом вернусь. Ты уверен что сервер был на kvm?
>В опенвз ты не можешь сменить ядро или вообще как-то его видоизменить, т.к. оно общее для всех машин. Соответственно все связанные с этим ограничения и будут наложены. Я бы взял kvm, потому что нахуя ебаться с установкой чего либо на попенвз?
Ну, допустим, что ты менял в ядре? Примеры бы.
Я просто ничего не менял. Swapiness разве что только на 10 выставил. Но разве это так важно?
>Ты уверен что сервер был на kvm?
100% KVM. Я же изначально с ВПС познакомился именно благодаря этому треду, а тут люто форсили KVM, вот я и искал только KVM и нашел.
Почему тогда у yourserver kvm я не мог сделать bbr изменения и поашлить с ядром?
>smshub.org
Спасибо конечно, но это не то, номер нужен не на 20 минут, а на постоянку, не одноразовый.
у хостера просить, чобы модуль накатил, так как поддержка с 3.10
Он видит как ты дрочешь сетевой интерфейс
Это что, получается, если стоит простой антивирус, то он может твои файлы поудалять, которые подозрительные. Хотя по факту, это твой работающий софт может быть. И если это просто папка, то получается она лишь правами ограничена и по факту это дыра и может в чужие залезть.
Это не запрет на впн. Впн это частная сеть на предприятие
А эта строчка для слива себя от тех, кто обходить блокировки будет и публично кидать прокси.
ПС еще заметил такую странную вещь. Качаю со своего провайдера убунту - пишет 10 минут. Качаю через ВПС - 4 минуты. Я аж ахуел. Особенно с учетом того, что качал с Российского зеркала и какого-то фига ВПС из Европы качает быстрее. Ладно бы зеркало было в Европе я бы понял.
Бля, а не очевидно? Входящий - это то что тебе передается, исходящий - что ты передаешь. При скачивании бубунты входящий.
Только вот какой-то этот трафик слишком уж зеркальный. Так что делаю вывод, что скачав 10 ГБ фильм, в статистику запишется 20, при учете если хостер считает и тот и другой.
Это же простейший английский: in- — в, out- — из
Так логично. Ты же используешь сервер в качестве прокси. 10 гигабайт пришло на сервер с сайта с которого ты качал и потом 10 гигабайт ушло с сервера к тебе на комп. Попробуй скачать именно на сервер какой-нибудь файл (большой, но чтобы влез, типа 2гб) и глянь стату. Будет только входящий трафик.
Поправка не потом, а синхронно. То что приходит на сервер, с него тут же уходит к тебе на комп. Поэтому входящий и исходящий трафик зеркальны
В общем чутка разузнал. Есть 2 основных способа: qemu guest agent (https://wiki.qemu.org/Features/GuestAgent) или просто при развёртывании образа прописать в /root/.ssh/authorized_keys ключ поддержки. Вроде как есть ещё способы, но это уже слишком заморочно и хостер с таким точно парится не будет. Я полагаю что у поддержки просто был прописан ключ (второй способ), о чём ты не знал.
Тебе же написали: размер пакетов измени. Это не тлс, а ттл.
>К запущенной системе в kvm хостер не имеет доступа. Можно напердолится, зашифровать раздел и т.д., но если ты не занимаешься ничем противозаконным, то никто к тебе не полезет.
хостер делает саспенд твоего впс, дампит память и делает копию диска, затем восстанавливает работу, уйдет 10 секунд, перезагрузки не будет, ты даже не заметишь. а в некоторых системах типа амазона там все автоматизировано, что прямо на горячую может развернуть твою работающую впс на другом железе, так что не утешай себя, хостер все видит
> Можно напердолится, зашифровать раздел и т.д
Ага, а ключ то в оперативке, которая незашифрованна.
Эта анонимность только в глазах ригашизла. Все остальные понимают, что так или иначе оставляют цифровой след и нихуя не анонимны. Суть ВПС лично для меня - обход блокировок + дополнительный софт типа облаков.
Бампи вопросу. Кстати у меня aes, только не sha512. Использую cbc256. Может и правда куки почистить...
Так ригатрап же сам топил за обход, а не анонимность.
>>68805
Да, но вроде есть TunSafe с опискацией.
>>68720
Я тебе больше скажу - также никто не мешает им трафик логгировать исходящий. А входящий ip даже если ты через cf опусцируешь можно получить через хедеры в этом самом cf. И нахуй не надо будет даже пердолиться с kvm. Тематику треда смотри, там про обход цензуры.
>Так ригатрап же сам топил за обход, а не анонимность.
Нихуя. Помню он агрился не то что на ВПС от СНГ провайдеров, а и даже от ВПС, на сайте которых есть русский язык.
Это здравый смысл, никто так делать не будет. Во-первых, иногда там тоже бывают блоки, но редко. Во-вторых, безопасность. Вдруг решат за торрент бутылить, а у тебя хостер российский. Не, нахуй, спокойнее арендовать у латвии какой-нибудь рядышком.
Ну ты же сам себе противоречишь. За обход цензуры никто тебя на бутылку не посадит. А если ВПС берется для обхода цензуры, то о каких бутылках ты рассуждаешь? Другое дело, что тестировав 3 впс (локация европа) от рос и укр провайдеров я охуевал от пингов. Допустим берешь ты у украинского провайдера впс во Франции (ОВХ), пинг 55, берешь у любого другого еврохостера и хуяк, пинг уже 20-25 мс. Смысл платить СНГ провайдеров, если он не настроил нихуя нормально? А ты думаешь что смысл не брать из-за бутылок, на которые тебя никто не посадит за обход блокировок.
> Ну ты же сам себе противоречишь. За обход цензуры никто тебя на бутылку не посадит. А если ВПС берется для обхода цензуры, то о каких бутылках ты рассуждаешь?
Я так понимаю тыскозал? Или как обычно пока в жопу петух жареный не клюнет?
А если введут ответственность за торренты? Пойдёшь с горящей жеппой на другогл хостера
>Другое дело, что тестировав 3 впс (локация европа) от рос и укр провайдеров я охуевал от пингов. Допустим берешь ты у украинского провайдера впс во Франции (ОВХ), пинг 55, берешь у любого другого еврохостера и хуяк, пинг уже 20-25 мс.
Самое очевидное и беру, так как не тестил, сижу на одном хостере уже года 3.
И ты забыл, что там иногда и так блоки на реестр висят, что противоречит нашей цели на обход блокировок. И правительство вполне может заставить всех хостеров для физ лиц блочить сайты в реестре.
Все что мне нужно это ip другой страны.
Слышал что можно арендовать сервер и развернуть там vpn в одну команду
https://www.iphones.ru/iNotes/kak-ya-sdelal-svoy-sobstvennyy-vpn-za-75-rubley-v-mesyac-12-22-2018
Что то вроде этого.
Или этот тред вообще не про это?
>headme vpn
что то у меня этот head me заблочен.
А что не так с тем что в гайде по ссылке? Гайд какой то годный.
Но насколько он рабочий, а может есть еще дешевле площадка и не хуже. И есть ли какие то подводные.
Как и который тред пишут свидетели антизапрета. Даже в шапку своё говно запихнули. Каждый пердолится как хочет. Нормальные люди понимают что для 100% анонимности в интернете надо быть реально гением, нам такой уровень не по зубам. Но это же не повод забить на свою приватность и раздавать свои данные направо и налево? Я ничем противозаконным не занимаюсь, поэтому просто надеюсь что хостер ко мне на диск не полезет.
Яндекс, Киви? Где меньше всего комиссии будет может кто в курсе?
У яндекса тоже какая-то хуйня.
При переводе с нашей карты на карту стороннего банка взимается двойная комиссия.
Первая комиссия - 1,5% от суммы (минимум 35 рублей), если операция совершается в кошельке. Это комиссия самой формы переводов.
Вторая комиссия - 3% (но не менее 100 рублей) - предусмотрена за переводы непосредственно с карты Яндекс.Денег. Не удерживается, если ваш счет идентифицированный, карта именная и не превышен лимит 10 000 рублей в месяц.
Т.е. банально кинуть 3 евро на счет мне обойдется в 2 лишних евро лол. Итого получается 5.
Как выкрутиться? Пейпал не вариант, другие карты не вариант.
Не все во-первых принимаю ее, а во-вторых, нужно вроде как минимум 50 евро вносить на крипту или даже 100.
Короче отключил совсем шифрование на ovpn. Но 2ip всёравно детектит.
Видимо дело в stunnel. По ходу он меняет mss для tcp сессий. А на офсайте я не вижу параметров для конфига, ну чтоб вручную задать mss.
Видимо впизду stunnel.
Этот анонче прав был: >>68351
Если ты тут, подскажи, детектит ли у тебя 2ip vpn fingerprint?
Хз как там чего переводится, на fornex зашел, выбрал хостинг, оплатил и всё. Коммисии нет.
Да не, тор для браузинга и шифрование на стороне пользователя до заливки файлов в облака - 99% анонимность, нет?
С тором есть проблема: с максимальными настройками безопасности отключается JavaScript. А без него интернет превращается в тыкву. Если стандартные настройки безопасности, то js будет включён, но сайтам открывается возможность фингерпринтинга. Тор браузер этому максимально препятствует, заменяя уникальные значения общими для всех пользователей браузера, но всё равно есть шанс сбора отпечатка (то есть реальный айпи узнать не выйдет, но каждое твоё посещение сайта будет детектится как посещение одного человека (надеюсь понятно объяснил). Я уже молчу что на некоторые сайты нельзя зайти через тор или возможности сайта могут быть ограничены (привет постинг с тора на дваче). А, и чуть не забыл. Если поставить дополнения, например то же юблок, чтобы рекламу блочить, то это увеличивает шанс сбора сайтами уникального отпечатка. Чтобы быть реально анонимным, надо пиздецки заморочится, поэтому я и говорю что большинству из нас это не по зубам.
>Подскажите где меньше комиссия
>Крипта
Комиссия биржи + комиссия миксеру (если оплачивать с того же кошеля, который прикреплён к бирже, то смысла от крипты нет) + комиссия при переводе хостеру (и дальше моя догадка, т.к. сам впс криптой ни разу не оплачивал: цена при оплате криптой будет выше). То есть ты заплатишь гораздо больше чем если бы просто оплатил с карты.
Так зачем тебе перевод? Ты же просто оплачиваешь картой.
http://free-proxy.cz/ru/proxylist/country/RU/all/ping/all
А указано, что доступность 90%
Может я как-то неправильно забиваю настройки? Юзаю FoxyProxy Standard для Firefox.
Или какие есть годные сайты с прокси?
Нужен московский ip адрес, и только такой, другие не подойдут
Берем ВПС не на месяц/год, а по часам. Час стоит как правило 0.003 или 0.004 евро/доллара. Сколько спим? 8 часов? Ок. 24-8=16. 16х0.003=0.048 евро за день (не сутки). 0.048х30=1.44 евро/доллара в календарный месяц. Ну и еще за снапшотики придется отвалить вроде как в районе 10-15 центов. Итого 1.6 евро/доллара вполне таки интересная сумма, в отличие от всяких 5 евровых.
Мимо еврей
Проверил, настройки вбиваю правильно, это просто 99% выложенных прокси нихуя не работают.
За целый час нашел всего 2, и те медленные пиздец.
Есть какие годные сайты со списком проксей?
Где смотрит анон?
Хуево, но нужен только дс
Нах ты ебешься? Купить себе ВПС и накати туда носки. Все эти бесплатные прокси это говнина ебаная.
>Купить
Нет
Прошлый ip неделю работал, мне хватило.
Раз в сутки зайти и проверить один сайт, нерационально покупать что-то
так это ломанные роутеры от фсбшников, ханипотоами называются. запомните придурошные, все бесплатное - сыр в мышеебке.
купи мск прокси за деньги и не парься. гуглить такое : "мобильные прокси купить"
Мне надо раз в сутки зайти и проверить один сайт, но только из под мск айпишника (хотя хуй с ним, можно и просто россия), нерационально покупать что-то
фсб, не фсб, похуй вообще, там никакого криминала
ну тогда сидишь и фильтруешь бесплатные прокси. ты ж понимаешь, что раз он в общем доступе - то его используют все кому не лень (особенно криминальные товарищи вроде меня)
https://airsocks.in/ru/compare
Я тут жмусь 2 евро на впсочку, а какие-то лохи покупают ссаное прокси за 700 рублей в месяц
Максимальная скорость на приватных каналах до 15 Мбит/сек.
Пиздец. У меня нет слов нахуй!
Я просто затупил аноны. Вносил mssfix только на сервере. Если указать и на клиенте и на снрваке, то всё пучком и 2ip не детектит.
И всёже я нихуя не понял почему stunnel это не скрыл.
Он ведь должен установить ssl соединение клиень/сервер т уже внутри этого соединения будут передаваться зашифрованные данные ovpn...
Или похуй на ssl протокол, тут важен только размер пакетов был?
Нужное подчнркние, ткните носом)
Говно, это мобильные. Обычные 40 рублей стоят.
v2ray http cf
маняврирую прям в чехию, а тебя, лахта, через год-максимум 2 нейросетки без "работы" оставят.
мимо ии-дев
Ну хуй знает. По твоей ссылке из шести московский 4 рабочих было. Проверял копипастом в омегу свитчер на том же огнелисе минуты три от силы.
Пиздец, ты из паблика вылез что ли? элементарных вещей не понимаешь.
> За целый час нашел всего 2, и те медленные пиздец.
Кстати по поводу скорости с последнего скрина.
хочу перекатится на что-нибудь поэкзотичнее да побыстрее: шадоусокс или вайргвард. шадоусокс я так понимаю просто прокси, а вайргвард помощнее будет. подскажите, знающие аноны, смогу ли я сделать то, что делал с опенвпн с шадоусокс или вайргвардом? вообще заинтересован больше в вг т.к. его драйвера или что-т такое впилили в ядро, да и быстрее должен быть чем опенвпн
Тебе придётся стать ура-патриотом, получающим информацию только из доверенных источников. Начнешь отрицать наличие короновируса, станешь православным вич-дисидентом и будеше верить киселю с первого канала.
Короче я провел исследования лежа на диване и докладываю вам что vpn fingerprint это хуйня. Просто агрится на нестандартный размер пакетов.
Масса провайдеров используют разное значение mtu, так что эта проверка не может служить поводом для блокировки vpn. Смело забиваем хуй на этот детект.
Держу в курсе.
> vpn fingerprint
У меня только такая хуйня. Не знаю как фиксить не меняя времени на ПК/талебоне.
Попробуй плагин noscrept
Apr 21 23:04:54 g sshd[8597]: Failed password for root from 222.186.42.136 port 50008 ssh2
Apr 21 23:04:57 g sshd[8597]: Failed password for root from 222.186.42.136 port 50008 ssh2
Apr 21 23:04:57 g sshd[8597]: Received disconnect from 222.186.42.136 port 50008:11: [preauth]
Apr 21 23:04:57 g sshd[8597]: Disconnected from authenticating user root 222.186.42.136 port 50008 [preauth]
Apr 21 23:04:57 g sshd[8597]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=222.186.42.136 user=root
Apr 21 23:07:52 g sshd[8978]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=222.186.15.115 user=root
Apr 21 23:07:54 g sshd[8978]: Failed password for root from 222.186.15.115 port 56598 ssh2
Apr 21 23:07:58 g sshd[8978]: message repeated 2 times: [ Failed password for root from 222.186.15.115 port 56598 ssh2]
Apr 21 23:07:59 g sshd[8978]: Received disconnect from 222.186.15.115 port 56598:11: [preauth]
Apr 21 23:07:59 g sshd[8978]: Disconnected from authenticating user root 222.186.15.115 port 56598 [preauth]
Apr 21 23:07:59 g sshd[8978]: PAM 2 more authentication failures; logname= uid=0 euid=0 tty=ssh ruser= rhost=222.186.15.115 user=root
Apr 21 23:09:01 g CRON[9022]: pam_unix(cron:session): session opened for user root by (uid=0)
Apr 21 23:09:01 g CRON[9022]: pam_unix(cron:session): session closed for user root
Какой-то китаец настырно стучится на мой сервер. Как бы его вычислить по айпи и набить ебучку?
fail2ban
А можешь скачать список подсетей и просто забанить весь Китай
https://www.ip2location.com/free/visitor-blocker
Они всем стучатся. У меня тоже весь лог засрат. Хотя порт не стандартный тоже использую...
Бля сейчас посмотрел и у меня тоже постоянная ебля в ssh идет, с разных адресов. В принципе похуй же если у меня там йоба пароль на 50 символов, не?
На прямом подключении такого нет.
А вот через vpn растёт.
Ограничения буффера выставленны в:
Sndbuf 0
Rcvbuf 0
Использую tcp.
Да, заебутся брутфорсить. У меня в микротик даже лезут суки.
Забыл отключить ssh, а пароль был очень простой. Ну и за пару недель сбрутить не смогли...
Активной сессии похуй, бывает при попытке залогиниться заходит только со второго раза.
А вообще если тебя это беспокоит, настраивай доступ к ssh по сертификату.
https://m.habr.com/ru/company/aladdinrd/blog/327868/
В прошлом треде писали как на линуксе это можно настроить, на винде вроде работает только со старыми версиями. А на андроид можно сделать смену времени через таскер при подключении к впн (если сидишь через впн на постоянке, то смысла не имеет) или открытии браузера.
Зачем вообще пароли для входа по ssh если есть ключи?
xtt&
Логин по ssh для рута отключен по дефолту, какой-то даунский китаец тебе стучится.
Мне кажется это лахта ко мне стучится за то что я сру в политаче 24/7. лахта имеет доступ ко всем IP сайта и простукивает их на наличие серверов как мне кажется
Двачую. Как понять что впн и прокси под надзором фсб рф и лахты? Вбиваешь в поисковик nordvpn 2ch - получаешь кучу страничек с двоща, где данный впн форсится. вбиваешь windscribe 2ch - та же история. TunnelBear, HotspotShield, Surftshakr, Speedify, Hola - все это упоминается на двоще и скорее всего форсит это лахта, а фсб нагнула владельцев и имеет доступ к логам и контенту каждого двачера и в нужный момент может открыть и посадить тебя на бутылку. ладно сидеть под надзором цру со всеми логгированияями днс и гуглоакками, это хоть тоже бутылка,но она 0.33 кокаколы,но другое дело быть под надзором фсб,где тебя посадят на большую бутылку из под шампанского.
Нет на самом деле ваше дело как обхолить блокировки и пр.Просто потом не жалуйтесь от бутыльной боли. я вот в политаче сижу круглые сутки и ты думаешь за мной не следят? я уверен что за мной установлена слежка. даже в телеграм канале когда не включаешь тунеллированый впн или носки через весь пк, бывает сообщения которые мне приходят уже имеют 2 рисочки,хотя я их не открывал. вот и думай блядь. хотя некоторые не способны думать и увидеть элементраных вещей которые показывают на то что за вами установлено наблюдение и каждый ваш чих и пук отслеживает фсб,а у лахтовиков на вась составленное досье,по которому они видя ваш айпи надавливают на больные точки в том же /po/.как они по твоему узнали что у меня собака и 2 кота? как они узнали что я рожден осенью? я не верю что это возможно без тотальной слежки за тем что ты пишешь и творишь в сети.но я тогда был глупый и думаю что не нужны никакие прокси и впны,но как же я ошибался. а вы смотрю сейчас до сих пор в том начальном пути в котором был я и даже не понимаете многих вещей которые я уже понимал
>>69888
Пошел нахуй сам запишись, лахтовик.
>фсб
>где тебя посадят на большую бутылку из под шампанского
>потом не жалуйтесь от бутыльной боли
>думаешь за мной не следят?
> я уверен что за мной установлена слежка
>за вами установлено наблюдение и каждый ваш чих и пук отслеживает фсб
>у лахтовиков на вась составленное досье
>надавливают на больные точки в том же /po/
>как они по твоему узнали что у меня собака и 2 кота
>как они узнали что я рожден осенью
>даже не понимаете многих вещей которые я уже понимал
за полтора евро можно купить квм впс в германии 1гиг\1ядро с белым ipv4 адресом
и это без изъебств с включением выключением и прочим
> Шапка пиздец на не доступном языке написана.
А в чем конкретно недоступность? Я поставил минут за 10 без всяких скриптов и ебли и еще напильником допиливал пару часов.
> https://www.iphones.ru/iNotes/kak-ya-sdelal-svoy-sobstvennyy-vpn-za-75-rubley-v-mesyac-12-22-2018
Давным давно на арубе нет за евро тарифа. Ну и ставить гуй на сервак... чтобы потом в нем все равно открыть консольку — это конечно пиздец нахуй. Поржал в общем с говногайда по ссылке.
1280x720, 0:35
В чём хуйня? Это косячит локальный форвардинг ovpn на клиенте?
И как это исправить?
Кинь пару адресов, где это так можно купить за 1.5 евро квм с 1 гб озу, да еще и немецкий.
Вот эта вот лопиздрукция с клаудфлаером.
Я юзаю ss+v2ray-plugin+tls. Ибо йопта иногда хуёво себя ведёт с http трафиком. Там вообще пиздец бывает.
1. Человек качает на свою ВПС например фильм, а потом открывает на своем ПК Ace stream, вставляет туда URL фильма с сервера и смотрит как бы онлайн? Видит ли провайдер, какой фильм смотрит юзер? Или он просто видит UDP трафик с айпи ВПС?
2. Человек установил shadowsocks-libev на ВПС, на компьютере стоит shadowsocks client и он качает торренты через него. По идее UDP трафик точно идет зашифрованный чачей.
Кстати, кому интересно, на OpenVZ 7 нельзя настроить bbr, но не потому что это нельзя из-за особенностей виртуализации, а потому что ядро для bbr старое. Поэтому те кто берет OpenVZ 7 и тем более 6, подумойте.
В
А у тех, что есть, пинг 300+
У меня на сервере ббр работает на азур. Но зачем он тебе? В нем смысла нет, если только у тебя не конченый интернет.
Я так тоже думал. Но включал на автомате все равно. Думал что разницы нет. А вот недавно дал мне один хостер ВПС на тест и я прихуел, когда с моей ВПС файл линукс роса качался 3 минуты, а с той впс при 10 гигабитном канале за 15. Я не сразу понял в чем причина, думал может наеб какой-то. Но потом вспомнил, что не поставил ббр. Накатил, перезагрузил и уже линукс росу скачал за минуту. Возможно на ваергарде или где-то это нахуй не нужно, но я же поддался на форс и установил SS. На не разница заметна невооруженным взглядом.
> SS без никому ненужной опускации лучше — и пинг лучше и работает без перебоев.
Вот не поленился и потестил, для чего пришлось ss c локалхоста переносить на 0.0.0.0, вешать на 8080 и разрешать в iptables, ну да похуй. Короче у меня v2ray через клауду работает вообще как часы, никаких перебоев и подвисаний, чего не сказал бы про obfs, который вылетал рандомно через час.
Короче, нативный ss без всего, напрямую, — пик1, то что было, а именно v2ray-cf-http — пик2.
> Я юзаю ss+v2ray-plugin+tls
Настрою чтобы было, спасибо. Ибо все равно делать нехуй на карантине. А что про клоаку скажешь? Я пару месяцев назад в нашем номерном видел обсуждения, типа ставить лучше первую версию и там был минигайд как сделать это с 1.1.2, но у меня тогда не стендэлон режим работал и не завелось. А сейчас попытался, так гайд из шапки не подходит. В нем только 1.1.1 и насколько я понял синтаксис генерации паролей и прочее совершенно иной. Тред был февральский, или даже январский, лол.
Не, клоаку я даже не пытался ставить вот как раз из-за этого пиздеца. Пилят несколько китаевасянов, каждый хуй пойми что делает. Попробуй, если заведётся отпишись
Анон, который перекатывает, какого хуя нет ссылок на прошлые треды?
Добавляй пожалуйста в тред. Или пасту куда-нимбудь залей.
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ — через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. http://arhivachovtj2jrp.onion/thread/510526/ — через тор
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/ — нелегитимный с набегом шизиков, сохранен из-за обещания криптославика сожрать свои трусы, если окажется что ДНС в сс-овер-CF идет в туннель
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
Добавляй пожалуйста в тред. Или пасту куда-нимбудь залей.
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ — через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. http://arhivachovtj2jrp.onion/thread/510526/ — через тор
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/ — нелегитимный с набегом шизиков, сохранен из-за обещания криптославика сожрать свои трусы, если окажется что ДНС в сс-овер-CF идет в туннель
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
Короче, знает кто, мне уже собираться переезжать на другую впс или это хуйня всё? Никто не сталкивался с абузами, что они вообще хотят то?
Твоя Винда сливает данные в M$ постоянно. Почему тебя это удивляет? Я вообще, нахуй ты туда кмс повесил, когда есть локальные решения или тот же kms.digiboy.ir?
Меня не удивляет, спрашивал я чего они хотят своими абузами. Означает ли это что впс пидорнут или достаточно убрать что они хотят? Я читать умею, в их текстах вода (ещё и на немецком, блять)
У меня разницы нет. Я включаю только, когда в Китае. Там скорость раз в пять выше становится. В странах, где нет цензуры - скорость не меняется.
отвечаю сам себе: попробовал вайргвард - охуенная вещь, все нужды удовлетворяет. перехожу на него. не нужно мне столько легаси и оверхеда в такой простой задаче, вг быстрее и отлично справляется.
А свой опенвпн долго разворачивать с нуля, без скриптов? Это вообще сложно?
нууу нормальный, современный гайд минут 10-15 с копипастом и беглым описанием для чего, и что, и куда. есть тежеловесные гайды, где авторы основательно углубляются, напримем, в приимущества того или иного криптошифра и все в таком духе
>Это вообще сложно?
да нет генерация сертов и распихивание их по нужным папкам вот и все. на самом деле, если ты не делаешь все это для друзей, родственников от 10 человек этот монстр тебе не к чему. накатил ss с конфигом в 1.5 строчки и с обпускатором или без и все. это имхо, конечно
1) Почему когда я в расширении frigate CDN ввожу свой прокси, то он его просто не читает.
2) Почему когда я в приложении frigate proxy пытаюсь добавить своё, то выдаёт вот такую ошибку.
3) Где вообще можно найти раздачу прокси, а то как ни посмотрю везде одно говно.
И, блять, я уже как недели 3 не сижу на сосаче потому что у меня тупо с белого IP выдаёт Ошибка постинга: Доступ запрещен. Ни номера бана, ничего, как фиксить эту хуйню? В /d писал, всем похуй.
Ты и есть лахта, уёбок
640x480, 0:37
>В /d писал, всем похуй.
лол, да там давно всем похуй! в /tv кто-то цоператоры постил, я ему тип пезда тобе. лол, на следующий день захожу, а у меня в разделе бан на 4 дня за цомператоры. я в /d метнулся плакоцо, а там всем насрать. так и не разбанили и ответа тоже никакого не дали. может у них теперь ии банит, кек. теперь всегда держу чистенький прокси для таких случаев
Если ты ноль в айти и линуксе, и ovpn для тебя это круто-стильно-молодежно потому что ты краем уха слышал, то хз. Хоть немного понимаешь о чем речь и главное зачем это надо — минут 20. Носки, кстати, еще меньше требуют времени, там всего пару строчек кода в конфигах поменять/подправить. Ах да, здесь все время топят за WireGuard, типа отменная альтернатива OpenVPN, тоже без шкрептов ставится в пару копипаст команд, но я не проверял, мне ss на все нужды за глаза хватает.
Репорти, может моча наконец подчистит.
Характеристики:
1 ядро 3.3 Ггц
1 гб ддр4 оперативы
11 гб ссд диск (хотя пишут nvme)
Безлимитный траффик
https://browser.geekbench.com/v4/cpu/15428312
двачую
Не ставь сейчас 20.04. Она сырая
Nextcloud.
>iperf
Не умеет в прокси. Можешь через аутлайн клиент попробовать, он весь трафик в необфусцированный носок завернет.
>от компа до сервера через ss
Чем тебе спидтест не угодил? Нахуя ебаться с консолькой?
https://www.vultr.com/docs/how-to-install-vanilla-forum-on-ubuntu-18-04-lts делал вот по этой иструкции. Только вот так как сайта нет, поэтому просто просал сначала вместо example.com айпи впс - не выгорело. А теперь просто заблокировал # и теперь открывается страничка Nginx по айпи адресу впс. Но как сделать, чтобы ваниль запустилась то?
sudo vim /etc/nginx/sites-available/vanilla.conf
Populate the file with the below config.
server {
listen 80;
#server_name example.com;
root /var/www/vanilla;
index index.php;
> Только вот так как сайта нет, поэтому просто просал сначала вместо example.com айпи впс - не выгорело.
В хостс свой экзампл засунь https://www.tecmint.com/nginx-name-based-and-ip-based-virtual-hosts-server-blocks/
Хочешь сказать, что можно проброс порта сделать через удалённый серв, чтобы в игрушки играть без ебли в роутере? То есть серв выступает, как сервер, которому ты открываешь нужный порт, тем самым создавая туннель с другим клиентом?
Не пойму, как это работает. В итоге у тебя п2п соединение с другим клиентом или нет?
>а шадоусокс - это просто прокси без поддержки udp
если ты шизик, который пользуюстя носками через клоаку, флару, обфс, дабл сс, в2 руй или прочее говно, то да, upd у тебя нет. но если ты разумный человек и не поддался на форс ригашизла, то юзаешь просто сс и ссышь всем в рты, ведь удп у тебя роботает.
Вот пример, чего я хочу https://superuser.com/questions/1531232/wireguard-split-routing-route-nopull-pendant
Failover
А в чём преимущество сс без опускации перед варегардом? Варегард хотя бы полноценный впн и позволяет сделать локальную сеть из своих устройств даже если они находятся в разных уголках света. А с сс для этого надо ебаться с пробросом портов. Сс чисто про обход цензуры, китайский фаервол, вот это всё, как конкурент впн в других вопросах он слабоват.
логотип синтезирован бездушной машиной. бездуховность!!!
14 евро в год.
>>71960
>А в чём преимущество сс без опускации перед варегардом?
Не режет скорость лично у меня. Я конечно понимаю, возможно это зависит от провайдеров и пр, но у меня на СС скорость 50 на 50, на ВГ скорость 30 на 40. Как бы непонятно куда 20 мегабит делись. Поэтому я юзаю СС на компе как прокси, на телефоне оно как ВПН выходит. Впрочем и на компе можно сделать как ВПН, банально скачав проксифиер. ВГ мне нужен для того, чтобы когда на линуксе сижу, не ебаться, а сразу включить ВГ и всё.
>>71996
Я с тобой полностью согласен, анонимус. Убунту 20.04 топчик! Правда памяти отжирает на 20 мегабайт больше. У меня 3прокси, сс, ваерганд, попенвпн раньше отжирали 40 мегабайт на 18.04, а на 20.04 отжирает 60.
Да нихуя не получилось. Там надо что-то в сервер нейм прописывать. Я вчера весь день ебался блядь с этой хуйней. Все ебучие гайды предполагают, что у тебя есть домен. Никому блядь даже в голову не стукнет упомянуть, как без домена юзать.
>что-то в сервер нейм прописывать
домен и нужно прописывать, нахуй ты его закомментировал? как энжиникс должен знать как отдавать твою дрисню, если ты этой дрисне имя не дал?
>без домена юзать
в хостс (клиента)
999.999.999.999(ip сервера) example.com
и у тебя внезапно есть домен.
Хуй знает, погугли на ютубе как веб серверы работают, чтоб с картинками, погугли что такое хостс, организуй себе бесплатный .tk домен или вообще сабдомен в конце концов.
Какие хосты? Там как я понял даже не переходит http:/vpsip
>Тор. Наиболее эффективен и безопасен
Я всегда ору с этой хуйни и этого утверждения.
Разработка спец. служб для спец.служб эффективна и безопасна.
Которая совмещена с очень сложным программным продуктом, в котором тьма тьмущая багов и способов слить все данные пользователя, и где 90% рилеев на гос. финансировании. Это блядь безопасность века. Просто феерия абсурда.
не убедил
>ВГ мне нужен для того, чтобы когда на линуксе сижу, не ебаться, а сразу включить ВГ и всё
а че там уже гуй сделоли или к network manager прикрутили?
PTR можно любой указать
Я напиздел, оказывается даже ставить ничего не надо, поддержка включена по-умолчанию с версии 1.16: https://blogs.gnome.org/thaller/2019/03/15/wireguard-in-networkmanager/
Просто добавляешь конфиг и всё.
SPT=443
Апплеты были, можешь даже загуглить "wireguard network manager applet"
640x360, 0:46
да, можно. сервер выступает в качестве своеобразного релея.
игрок -> релей -> мой компьютер на котором поднят сервер
мой компьютер на котором поднят сервер -> релей -> игрок
у меня айпи динамический и возможности открыть порты нет, у релея - статический. роутера не касался.
работает как с опенвпн, так и с ваергвардом, главное их правильно настроить, что сделать несложно. ну и три правила для иптаблиц.
Какое расширение там все ставят на браузеры для обхода цензуры?
и нахуй оно надо, когда система полна мусора, который занимает половину диска и которым ты никогда не воспользуешься, но который при этом нельзя нормально отключить/удалить не сломав половину системы? нахуй оно надо когда сама ос жрёт больше памяти, чем всё на ней поднятое и вместе взятое? на пикрелейтеде крутится вайргвард, занято ~100мб на диске и ~20мб оперативы.
Проблема в том что на твой Алпине гайдов как честных девушек, в то время как для убунты гайд на гайде гайдом поганяет.
я не то что бы топлю за альпину, я просто против ёбунты на серверах, если ты не домохозяйка. используй хотя бы дебиан, бля. а если голова на плечах есть, то можно что-нибудь и поэкзотичнее.
а чем отличается дебчик от убунты? у меня одинаковое количество пакетов что на дебчике 10 что на убунту 20.04 и оперативу жрет одинаково (60 метров на 60 метров).
Мне кажется ты просто хейтерок. Убунта в топе по серверам, а ты про домохозяек чет вещаешь
https://trends.builtwith.com/server
$ nano /etc/ssh/sshd_config
Вставляем в самый низ строку ClientAliveInterval 60 и сохраняемся
$ systemctl restart ssh
$ apt update && apt dist-upgrade
$ apt install update-manager-core (как правило он уже стоит)
$ nano /etc/update-manager/release-upgrades и смотрим чтобы там стояло Promt=lts, если стоит normal или чет другое, то делаем чтобы стояло lts и сохраняемся
$ do-release-upgrade -d
Читаем что выдает система, как правило дакаем и нажимаем Y, но есть еще момент когда спрашивается про resolv. Вот тут я дакнул первый раз, в итоге соснул хуец и при apt update выдавало сбои, оказывается была проблема в nameseverах, ну я добавлял потом в resolv.conf 8.8.8.8 но это решало проблему только на время, после перезагрузки там опять все чистилось. Я копнул глубже и залез в /etc/network/interfaces, где закомментировал первую строку c iface, но как потом оказалось я проебался и нужно было закомментировать второй iface что ниже. Ну я так подумал. Так что будьте внимательны лол.
Логинимся и смотрим какой релиз установился
$ lsb_release -a
При запуске apt update могу выскочить какие-то проблемы с мироррами, если выскочили, тогда ебошим в консоли
Кайфуем https://www.youtube.com/watch?v=HLN1vKGXhaM
В треде полно анонов с впсками по 1 евро в месяц и не говно. Твои критерии инвалидны, анонче.
находил 1.5 бакса/месяц ovz. именно месяц, а не при условии годовой подписки, как это сейчас модно у хостеров
1.5 евро/месяц kvm, но за еврик или за даллар нигде не встречал
тут анон в каком-то треде искал как удалить акк на 1 евровой арубе лучше бы продал его или подарил, лол
>тут анон в каком-то треде искал как удалить акк на 1 евровой арубе лучше бы продал его или подарил, лол
Я считаю это неуважением к сообществу треда. Тут аноны ищат дешевые впс, а он вместо того чтобы передать аккаунт где еще по 1 евро впс у арубы, а не по 2.79. Какое-то дичайшее неуважение я считаю.
>mirror.yandex.ru
Очень интересные у Вас зеркала, товарищ майор, вы прямо из здания ФСБ хоститесь?
По кроватью майоров не посмотрел еще? Вдруг прячутся вместе с лахтой.
Я тот самый анон. Меня когда я удалял ту впс в этом треде не было, так что иди нахуй. Так бы хоть на халяву отдал.
этот шлак не работает
Видит как ты дрочешь
Анусай твой видит в вебку.
Да, по тексту там ничего такого не было. Типа, здравствуй анон, возникла проблема с %то чем я по работе занимаюсь%. Свяжись со мной. Я что-то ссу, его снова открывать с пекарни.
Не переходил. Через браузер с выключенным жаваскриптом гуглопочта не работает. Наверное лучше же почтовый клиент скачать и через него открыть? Ладно я пока посплю, завтра подумаю что еще сделать.
Давай логин и пароль я зайду гляну сам...
Если не переходил то всё нормально я думаю, возможно какой нибудь баг андройда, помню на айфонах было пару раз что отправляешь спецсимвол в сообщении и телефон крашится, возможно и на андройде такое есть.
Это то да. Никогда не слышал, про то, что можно через открытое письмо выполнить какой-то код на устройстве юзера. Но а кто знает? Просто сама ситуация очень странная. Кто-то столько инфы обо мне узнал, и чего от меня хочет. Обычное разводилово сразу видно.
Как ты успел понять что это фишинг если телефон сразу завис, можете тебе и правда начальник писал, сидит ждет твоего ответа, а ты тут от страха трясёшься.
Адрес не тот, я посмотрел тогда. Мне с левой почты по работе не могут идти письма точно. Само письмо было на английском, хотя я на немецком тут с коллегами общаюсь (да, я в гейропе работаю), ну и кое-какие неточности тоже в тексте были.
Открыл таки это письмо без жс-а в браузере. Там нихуя нет. По ходу действительно совпадение и кривое ведро. Но таки ситуация, что куда-то слили базу сотрудников, все равно весьма дикая (и это гейропейская компания блядь).
Усё! Тeлiбону пiзда!!!
Как это нагуглить?
А картинок никаких не приложено? Без жс картинка вряд ли видна, но вообще в html письмо можно вставить картинку с вредоносным кодом, правда я не настолько умён и хз как gmail позволил этому коду что-то нафигачить в системе.
добавь в конфиг своего сайта блок с редиректом
server {
server_name www.example.com;
return 301 $scheme://example.com$request_uri;
}
напиши скрипт, который будет паковать всё, что нужно в архив, и засылать этот архив на другой сервер любым удобным способом, например scp, который работает без пароля если ключ закинуть.
а, ну и в крон его добавь, забыл дописать. если про безпарольное scp непонятно, то безпарольная авторизация по ключу ssh делает доступным безпарольное scp на этот сервак.
https://hostsolutions.ro/
Олдфаг дохуя сука?
>Поломано дохуя сайтов, где-то 1/10 интернета, по ходу.
>В списках их нет, потому что эти сайты - collateral damage, накрыло блокировками совсем других ресурсов по IP.
Есть ли списки забаненных диапазонов айпи и есть ли что-то вроде Foxy Proxy чтобы их скормить?
Можно ли дописывать новые сайты в .pac "на лету" чтобы Foxy Proxy сразу автоматически подхватывала без перезапуска?
Добавил в общем сертификат ssl и соснул с циклической загрузкой.
ERR_TOO_MANY_REDIRECTS а до этого было
ERR_SSL_VERSION_OR_CIPHER_MISMATCH потом пошло только редиректы
Погуглил - особо нихуя не нашел. Пиздец.
https://justpaste.it/5e1lr
При установке сертификата выбрал 2 сайта
тот что без www и c www
Ну собвенно certbot сам предплагает в момент установки выбирать
Хер знает что теперь делать
Попробую Ifы поудалять может
И да большинство советов почистить куки даже если пишешь after install ssl лол
https://certbot.eff.org/lets-encrypt/ubuntuother-nginx
Только на вы и обращайся: господин.
Фантазёр мамкин, вылезай из манямирка.
,fvg
Можешь рассказать, что надо делать на сервере, который между локалхостом и выходным впн?
Там обязательно на всех шагах иметь впн или wireguard тоже ок? Возможно ли сделать так, чтобы интернет шел от первого впн, а ко второму впн трафик шел бы, если бы было обращение к ресурсам, которые тамошний впн предоставляет (рабочие ресурсы например)?
>Можешь рассказать, что надо делать на сервере, который между локалхостом и выходным впн?
Нужно захуячить таблицу маршрутизации для подсети клиентов
>Там обязательно на всех шагах иметь впн или wireguard тоже ок?
Хз, я использовал только ресурсы openvpn
>Возможно ли сделать так, чтобы интернет шел от первого впн, а ко второму впн трафик шел бы, если бы было обращение к ресурсам, которые тамошний впн предоставляет
Да возможно. Нужно будет поджаманить маршрутизацию на промежуточном серваке.
Или можно проксировать трафик и управлять сокетами через всё ту же маршрутизацию.
а чё aes-gcm не затестил или chacha20?
Срыг
девочка, зачем ты это спрашиваешь уже тредов 5 подряд? тебе же отвечали даже уже. У тебя шизофрения ?
заходишь в аккаунт клауды на главную страничку, и ставишь ON на пикриле
Что пердолить? блокировка по айпи
У меня сайты по IP забанены, какой нахуй DPI? Уже тестил блоктестом вадика СС, никакие из тестовых обходов не работают.
На вообще все посещаемые сайты? Как-то это нерационально...
Подробно свою проблему в лисотреде расписывал, у меня сломано 1/8 интернета, ебануло коллатеральным дамагом по айпи невинные сайты про котиков.
Для нее нужен список поломанных сайтов. А его у меня нет. Artixlinux и прочие не содержатся ни в каких реестрах.
Весь пул IP Cloudflare через VPN пускай и всё
https://isitblockedinrussia.com/?host=forum.artixlinux.org
вот еще один пример
https://isitblockedinrussia.com/?host=hitydiscopolo.pl
Ну хз, клаудвафля сама по себе у меня работает, как и куча сайтов, ее использующих. Как ты определил что это ее айпи?
Обычно все заблоченные адреса, которые начинаются на 104... принадлежат Cloudflare. РКН постоянно их IP блочит, вместо домена.
Там ещё несколько пулов Digital Ocean в бане. Сайт www.aioboot.com не пашет, хотя там ничего запрещенного нет.
Еще что-то?
Вообще возникает ощущение, что если добавить эти крупные пулы, то с таким же успехом можно белые листы сделать для сайтов типа сосача, ютубчика, хуяндекса и прочих векашечек, а весь остальной интернет дергать через прокси.
Это не крупные пулы. Вот у Амазона, Акамаи, Гугла и т.д. очень крупные. Можно просто скачать AdvOR и в один клик обходить, когда нужно.
Ну допустим. Но ведь амазон тоже попердолило. И даже гугл одно время. Уверен что хватит добавить клаудовские и DO айпишники?
Это как это в один клик? Ты про это? https://addons.mozilla.org/ru/firefox/addon/tortm-browser-button/
Я собственно и хотел такое запилить, только с добавлением выявленного сайта в пользовательский список .pac
> Это как это в один клик? Ты про это? https://addons.mozilla.org/ru/firefox/addon/tortm-browser-button/
Алсо, эта хуйня только для одного таба/сайта работает? Или на все открытые, включая двачи?
Мог бы ты в треде поделиться своими настройками маршрутизации? Спасибо заранее!
То есть схема такая. Я наткнулся на нерабочий сайт. В соседних вкладках у меня всякие ютубчики с двачами. Кликнул. ВСЕ вкладки пошли через тор, на мейлаче постить не могу, ютуб показывает капчу полчаса и потом шлет нахуй, так?
Ты блокировку обошёл, выключил. Проблемы?
Как ты теребонькаешь на цп, очевидно же.
От меньшего к лучшему пробуйчем ниже по списку тем дольше пердолить, но больше приватность или возможность зайти туда, куда не пустит с более простыми, выбирай под себя и не слушай местные срачи, каждое имеет свои минусы и плюсы нет совершенного идеала:
1. бесплатные расширения и впны
2. антизапреты, гудбайдпи и прочее, которые для обхода блокировок используют несовершенства механизма блокировок дпи и которые могут быть закрыты в любой момент или не работать уже/работать не везде
3. платные впны которые у всех на слуху
4. тор
далее если у тебя есть своя впска
5. pptp впн который поднимается без гайдов за 7-10 строк в консоли +1 на создание каждой из учёток которые можешь раздать всем кому хочешь. на пк включается без сторонних ПО как второе соединение с инетом поверх первого средствами самих ОС. из минусов старое но ещё адекватно работающее шифрование и палево для провайдера (он будет видеть как весь трафик твоего пк идёт шифрованным и всегда на 1 ип твоей впс, однако что-то сделать с этим или просмотреть не сможет)
6. голый Shadowsocks
7. OpenVPN/WireGuard
8. Shadowsocks+v2ray обфускация сделает вид, будто ты не пользуешься шифрованием и от тебя идёт обычный трафик чтобы не привлекать внимание, но трафик всё ещё будет видно что ходит до ип твоего впс
9. Shadowsocks+v2ray+cloudflare как и в 8 пункте, но провайдер не будет видеть твоего ип впс и будет думать будто обычный трафик идёт до ип КФ и любого сайта которым за ним стоит (можно сделать чтобы трафик шел на целую подсеть КФ, в итоге он будет уходить на кучу адресов будто ты ползаешь по куче сайтов)
10. shadowsocks+v2ray+cloudflare+nginx как и в 9 пункте, но ещё с возможностью прикрытия реальным сайтом и по желанию обвесом дополнительных редиректов, допустим доп. настройки клока на другом порту и принятия всё не на разные порты, а через каноничный 443 если ты используешь tls серт, чуть хуже если юзаешь http на 80
11. с 5 по 10 пункт на выбор + тор
12. Whonix или Qubes+Whonix + с 5 по 10 пункт на выбор
13. 12 пункт + p2p или f2f сети вроде 2ip, freenet, GNUnet, RetroShare
От меньшего к лучшему пробуйчем ниже по списку тем дольше пердолить, но больше приватность или возможность зайти туда, куда не пустит с более простыми, выбирай под себя и не слушай местные срачи, каждое имеет свои минусы и плюсы нет совершенного идеала:
1. бесплатные расширения и впны
2. антизапреты, гудбайдпи и прочее, которые для обхода блокировок используют несовершенства механизма блокировок дпи и которые могут быть закрыты в любой момент или не работать уже/работать не везде
3. платные впны которые у всех на слуху
4. тор
далее если у тебя есть своя впска
5. pptp впн который поднимается без гайдов за 7-10 строк в консоли +1 на создание каждой из учёток которые можешь раздать всем кому хочешь. на пк включается без сторонних ПО как второе соединение с инетом поверх первого средствами самих ОС. из минусов старое но ещё адекватно работающее шифрование и палево для провайдера (он будет видеть как весь трафик твоего пк идёт шифрованным и всегда на 1 ип твоей впс, однако что-то сделать с этим или просмотреть не сможет)
6. голый Shadowsocks
7. OpenVPN/WireGuard
8. Shadowsocks+v2ray обфускация сделает вид, будто ты не пользуешься шифрованием и от тебя идёт обычный трафик чтобы не привлекать внимание, но трафик всё ещё будет видно что ходит до ип твоего впс
9. Shadowsocks+v2ray+cloudflare как и в 8 пункте, но провайдер не будет видеть твоего ип впс и будет думать будто обычный трафик идёт до ип КФ и любого сайта которым за ним стоит (можно сделать чтобы трафик шел на целую подсеть КФ, в итоге он будет уходить на кучу адресов будто ты ползаешь по куче сайтов)
10. shadowsocks+v2ray+cloudflare+nginx как и в 9 пункте, но ещё с возможностью прикрытия реальным сайтом и по желанию обвесом дополнительных редиректов, допустим доп. настройки клока на другом порту и принятия всё не на разные порты, а через каноничный 443 если ты используешь tls серт, чуть хуже если юзаешь http на 80
11. с 5 по 10 пункт на выбор + тор
12. Whonix или Qubes+Whonix + с 5 по 10 пункт на выбор
13. 12 пункт + p2p или f2f сети вроде 2ip, freenet, GNUnet, RetroShare
Забыл добавить, что если тебе нужно пустить вообще весь трафик пк (или только отдельных программ, а особенно которые не могут в настройки прокси) через все пункты где есть Shadowsocks то ты можешь поставить на пк Proxifier и настроить там всё по желанию
Хотя если у тебя линька, то тебе Tun2socks вместо Proxifier накатывать, ну или делить трафик по ссылкам в браузере если тебе нужно только для сёрфа/просто пускать весь браузер через прокси
Ну смотри, для начала нам нужно нужно вырубить rp_filter для тех интерфейсов на которых будет маршшрутизация.
nano /etc/sysctl.conf
net.ipv4.ip_forward=1 #раскомментировать
net.ipv4.conf.tun0.rp_filter=0 #добавить
net.ipv4.conf.tun1.rp_filter=0 #добавить
Добавляешь новую таблицу маршрутизации.
Таблицы мартшутизации в linux хранятся тут: /etc/iproute2/rt_tables
Собственно в этом файле и создаёшь свою, новую таблицу. Например 150 vpn_net (имя произвольнон, номер от 2 до 252).
Эта таблица должна работать на промежуточном сервере только тогда, когда нужно перенаправить трафик от тебя на конечный сервак.
Для этого нужн два скрипта. Первый будет добавлять правила для маршрутизации. Второй будет удалять их если маршрутизация больше не нужна.
Первый скрипт (Назовём его server1_up.sh):
#!/bin/bash
/sbin/ip rule add from 10.0.0.0/24 table vpn_net
/sbin/ip route add default dev tun1 table vpn_net
/sbin/iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o tun1 -j MASQUERADE
Второй скрипт (Назовём его server1_down.sh)
#!/bin/bash
/sbin/ip rule del from 10.0.0.0/24 table vpn_net
/sbin/ip route del default dev tun1 table vpn_net
/sbin/iptables -t nat -D POSTROUTING -s 10.0.0.0/24 -o tun1 -j MASQUERADE
Скрипты храним в /etc/openvpn/ делаем их исполнительными через chmod 775
Разумеется вписывай в скрипты подсетьтого промежуточного сервера.
После этого скрипты надо подключить к конфигу этого сервера.
Открываешь конфиг и в любом месте добавляешь:
script-security 2 #разрешаем пользовательские скрипты.
up /etc/openvpn/server1_up.sh
down /etc/openvpn/server1_down.sh
Ну вот в этои и заключается настройка маршрутизации. Такие дела.
Ну смотри, для начала нам нужно нужно вырубить rp_filter для тех интерфейсов на которых будет маршшрутизация.
nano /etc/sysctl.conf
net.ipv4.ip_forward=1 #раскомментировать
net.ipv4.conf.tun0.rp_filter=0 #добавить
net.ipv4.conf.tun1.rp_filter=0 #добавить
Добавляешь новую таблицу маршрутизации.
Таблицы мартшутизации в linux хранятся тут: /etc/iproute2/rt_tables
Собственно в этом файле и создаёшь свою, новую таблицу. Например 150 vpn_net (имя произвольнон, номер от 2 до 252).
Эта таблица должна работать на промежуточном сервере только тогда, когда нужно перенаправить трафик от тебя на конечный сервак.
Для этого нужн два скрипта. Первый будет добавлять правила для маршрутизации. Второй будет удалять их если маршрутизация больше не нужна.
Первый скрипт (Назовём его server1_up.sh):
#!/bin/bash
/sbin/ip rule add from 10.0.0.0/24 table vpn_net
/sbin/ip route add default dev tun1 table vpn_net
/sbin/iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o tun1 -j MASQUERADE
Второй скрипт (Назовём его server1_down.sh)
#!/bin/bash
/sbin/ip rule del from 10.0.0.0/24 table vpn_net
/sbin/ip route del default dev tun1 table vpn_net
/sbin/iptables -t nat -D POSTROUTING -s 10.0.0.0/24 -o tun1 -j MASQUERADE
Скрипты храним в /etc/openvpn/ делаем их исполнительными через chmod 775
Разумеется вписывай в скрипты подсетьтого промежуточного сервера.
После этого скрипты надо подключить к конфигу этого сервера.
Открываешь конфиг и в любом месте добавляешь:
script-security 2 #разрешаем пользовательские скрипты.
up /etc/openvpn/server1_up.sh
down /etc/openvpn/server1_down.sh
Ну вот в этои и заключается настройка маршрутизации. Такие дела.
Если что, ретарда кусок, у v2ray-plugin с tls идёт легитимный https трафик. Понимаешь?
Тише ты, не рвись, я немного криво объяснил.
Естесно это легитимный https, подразумевалось скорее то, что в отличие от прочих шифрований которые выделяются сразу о том, что под ними что-то скрыто и в том числе допустим какой-то впн - этот на вид является таким же будто ты просто сёрфишь инет, хотя на деле можешь пустить его хоть под игры
> антизапреты
Да ты же поехал, антизапрет это прокси через .pac а не хитрожопый обход изменением заголовков как в гудбайдпи.
Спасибо, что потратил время, и так расписал! Думаю, это даже в шапку можно.
Однако моя проблема заключается в АДРЕСНОМ обходе, чтобы у меня не весь браузерный траффик впнился, а только поломанные сайты, которых нет в списках, т.к. блок по айпи, их зацепило collateral damage.
...специальный файл (proxy.pac), содержащий список заблокированных доменных имен, IP-адресов и прокси-серверов для направления трафика. Этот файл скачивается и используется браузерами и другими программами, определяя, какие сайты открывать напрямую, а какие — через прокси. Файл автоматически обновляется несколько раз в сутки, благодаря чему недавно заблокированные сайты начинают открываться в течение нескольких часов после их внесения в реестр заблокированных.
Как добавить свои сайты в список прокси?
Никак. Сервис работает в автоматическом режиме, создавая список из всех доменов и IP-адресов, внесённых в реестр.
Сайты, самостоятельно блокирующие доступ пользователям из России, вручную в список не добавляются
Как пользоваться сервисом в Казахстане, Украине, Беларуси, другой стране?
Никак. Сервис предназначен только работы с провайдерами Российской Федерации, и не будет корректно работать в других странах.
Это то, почему я отправил его в тот раздел.
Плюсы опять же в том, что он бесплатен и быстро поднять.
Минусы - ждать пока "автоматические обновления файла" до тебя дойдут и что в них будет тот самый сайт который у тебя внезапно поломали, особенно как в случае с аноном у которого накрыло collateral damage сайты которых нет в реестре и по итогу которые не будут добавлены + нет возможности добавить что-то самому или обойти блокировку не из рф. Сервис не собирает и не использует никаких персональных данных пользователей.для параноиков ещё и это может быть минусом, нет смысла людям тратить деньги на свои сервера/рекламу и прочие расходы не получая с этого плюшки - правильно тут писали однажды - если товар бесплатен, то скорее всего товаром в сделке являешься ты. это как с сыром в мышеловке
>если товар бесплатен, то скорее всего товаром в сделке являешься ты
Вообще есть приятные исключения в пердомирке. Но это всё некапиталистические исключения.
Первое что пока приходит в голову:
- поставить аддон который открывает сайты выборочно с прокси/без и сделать для него белые/чёрные списки зависит чего у тебя больше, заблоченых или нет, тоесть пустить весь браузер через прокси и записать все которые должны идти напрямую или записывать все которые должны идти через прокси, а остальные будут по дефолту
- начать пользоваться контейнерами для браузера и отделить сайты которые должны идти напрямую, а в другом указать настройки прокси
Есть, но это редкость, хотя к таким исключениям допустим можно отнести опенсорс проекты с открытым кодом. Да и тот пункт не самый важных среди прочих минусов.
Я через stunnel делал, хорошо всё работало. Быстро. Так трафик будет шифроваться дважды, впринципе шифрование в ovpn можно полностью отключить оставив только ssl. Получится оч быстрый проксируемый vpn.
А за что его банить? Он такую простыню расписал. Правда я бы на первое место голый СС поставил и ВГ. Но это его дело лол.
А как это сделать?
Это копия, сохраненная 25 мая 2020 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.