Это копия, сохраненная 23 января 2021 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее ваергарда
2) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ и выбирается на свой вкус, дает за щеку всем
3) позволяет пускать трафик через сервера CLOUDFLARE используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера
4) позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл ВПН для адекватных
5) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
6) С ШЭДОУСОКС ДАЖЕ С ОБФУСКАТОРАМИ И TCP-ONLY ВСЕ ДНС-ЗАПРОСЫ ИДУТ ЧЕРЕЗ ТУННЕЛЬ, ВАШИ ДНСКРИПТЫ И ПРОЧЕЕ ДНС-ГОВНО НИНОЖНО
Немного важной инфы из прошлых трендов:
Клок-2 перестал использовать механизм tls 1.2 restore session для спуфа хостов, вместо этого он прост шлет на 80ый порт пакеты, если работает в режиме cdn, в режиме "шэдоусокс" он вообще не спуфает хедеры
Теперь клоак-2 просто заворачивает трафик в TLS без спуфинга, т.е. урезанная ублюдская версия в2рей-плагина, которая выглядит как говно, настраивается как говно, работает как говно
Если у вас на сервачках стоит клоак-1, сидите на нем и не ставьте клоак-2, это бесполезная хуйня (по сравнению с тем же в2рей-плагином)
По-поводу "критической уязвимости крипто" можете не переживать, потому что крипто в клоке нас не сильно интересует, а интересует нас обфускация. Потому что один хуй весь ваш трафик будет полноценно шифрован СС, у которого проблем с крипто нет.
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
голый СС, а значит и аутлайн, теперь детектится и блочится GFW, что в принципе было давно ожидаемо, теперь только обфускация, только хардкор.
ссылка на исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
ссылка на исследование производительности проксей, впн и обфускаторов: https://habr.com/ru/post/479146/
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
Гайды:
https://medium.com/p/1d173b3d5513 - САМЫЙ СВЕЖИЙ ГАЙД ПО СС+РАЗНЫМ ОБФУСКАТОРАМ В СТЕНДЭЛОН РЕЖИМАХ
https://medium.com/@f.gzhechko/ss-cloak-v2-8e3ae0c07d9c - установка обфускатора cloak v.2xx
https://justpaste.it/4tjdx - простой и понятный гайд по сс+обфс на убунту 18.04
https://medium.com/p/b18747d12a4f - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://medium.com/@f.gzhechko/nginx-traffic-redirect-dd51f7aacbda - перенаправляем не-СС трафик с nginx на чужой работающий сайт в процессе публикации
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://medium.com/p/b8938a61d38/ - 3 ПЕРДОЛИНГА В 1 ГАЙДЕ: TCP-BBR, ДОСТУП К СС ТОЛЬКО ЧЕРЕЗ CF, НАЕБ ДАБЛПИНГА
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - подходит для kvm\xen\vmware, уже есть в гайде выше
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
- пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://pastebin.com/MPJAMxCJ - тоже хуй пойми что за гайд, судя по всему для разделения трафика в разные туннели\прокси\ТОР в зависимости от назначения
https://pastebin.com/ph1HT9FX - какой-то гайд по прайвокси и пердолингу на шинуксе для торификациии и проксификации по спискам хуйня, нинужон, не проверялось
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн или куплю нордвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
Прошлые тренды будут первым постом
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ — через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. http://arhivachovtj2jrp.onion/thread/510526/ — через тор
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/ — нелегитимный с набегом шизиков, сохранен из-за обещания криптославика сожрать свои трусы, если окажется что ДНС в сс-овер-CF идет в туннель
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/res/2804225.html (М)
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ — через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. http://arhivachovtj2jrp.onion/thread/510526/ — через тор
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/ — нелегитимный с набегом шизиков, сохранен из-за обещания криптославика сожрать свои трусы, если окажется что ДНС в сс-овер-CF идет в туннель
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/res/2804225.html (М)
Нормальные люди выбируют инструмент под задачи, а не по названию.
> Почему именно shadowsocks?
Потому что говно-моча
Купите рацию, как у дальнобойщиков и не ебите себе мозг
А как с неё раковать?
Я уже пробовал wireguard в РБ, когда блокировки были, он не сработал. А шэдоусокс с обфускацией чувствовал себя нормально. Может wg и лучше, но не для обхода цензуры. А ты, еблан, прочитай название треда и катись к хуям собачьим
У вас слишком страшная и противная картинка на оп-пике, я скрываю
Использование нормального софта без дыр и багов это форс? Ок, как скажешь, я отсяду.
Альфаглюкотест это стабильность? Отсядь.
>Я уже пробовал wireguard в РБ, когда блокировки были, он не сработал.
О, пиздоболы подтянулись.
Давай, расскажи в деталях что значит не сработал.
Где твой сервер был у wireguard, где хостился?
Как устанавливал? Настройки покажи.
Тоже расскажи и о ShadowSocks, настройки, где хостилось и так далее.
Пиздолболы вонючие блядь, видите ли у них VPN не работал, а другая прослойка работала, когда блядь вообще выключали к хуям внешний интернет. Ага, работало блядь. Иди нахуй пиздолбол ебанный.
Сервер был один и тот же, в Люксембурге от buyvm.net
Вот это гайд по wireguard из треда про wireguard не сработал
https://github.com/angristan/wireguard-install
Вот этот гайд по SS с simple obfs из прошлого треда сработал, только вместо Google хоста я поставил belta by, т.к. к этому сайту доступ был всё время
https://medium.com/@f.gzhechko/установка-ss-сервера-в-standalone-режиме-и-кастомизация-обфускаторов-1d173b3d5513
Что конкретно не работало, я не ебу. Инет в Беларуси не был совсем отключён. Т.к. всякие васянскте psiphon и x-vpn работали нормально.
Пошёл нахуй, шизик
Я не он. Но отвечу.
Псифон, латерн, опера, и куча всего другого не работало на второй и третий день блокировок на А1. Это 100%, я лично пробовал на работе весь день. На byfly сифон и латерн работали, но скорость была до 150кбс и затупы. На мтс работал тачон с обфускацией под http, больше ничего не пробовал. Остальные впн всякие тунелбир, муллвад, всякие плагины для браузеров, тор, ssh, всё обрубило в первый же день. Изначально удалось скачать по магнет ссылке псифон, в раздаче были только белорусские ip.
В первый день наглухо блокнули 1111. На byfly днс запросы подменяли и выдавали ответ через их днс сервер. В первый день работал ДОХ и открывался нормальный httpS://belarus2020.org. Потом ДОХ не работал без него выдавали фишинговый httP://belarus2020.org
XЧерез ВПН не открывались белорусские сайты, в том числе через SS. Это происходит и до сих пор. Некоторые статьи на tut не отрывает.
Добавлю. Интернет был полностью отключён на МТС. Физически были оключены 3G и 4G
> Posting from your IP range has been blocked due to abuse.
Я чел, который написал про сс и вг. Насчёт мобильного инета я хз, у меня уже кончился трафик, я сидел либо на работе, либо дома через wi-fi. Везде был белтелеком, поэтому насчёт мобильного инета не в курсе. Но на byfly wg не работал, а psiphon, x-vpn и ss с обфускацией по гайду чувствовали себя нормально
Интересно что на этот раз? Опять dpi включили?
Отключили на 10 минут речи президента, потом все нормально стало
Юзай протонвпн и не будет блокировок
Маркетолох, сьеби. Он ничем не лучше как минимум тем, что требует создания учётной записи для сбора данных и трафика исключительно под твою личность. Уёбуй.
>Так регай на фейк
И? Фейк будет с твоим айпи в базе, охуенный фейк.
>Пруфы кстати где твои
Там же где твоя анальная параша.
>+15, методичный
Лол, усирается за зонд он а методичный я. Снова сегодня та6лы не принимал? Уже обострение во все полюса.
облако в протонвпн не знаю завернешь, да и на самоподписный сертификат без клаудфлер лиса ругается
Да незачем тебе облако. Шифруй файлы и выгружай хоть в гугел. Только для защищённого соединения пользуйся протонвпн;)
> Ты сначала попробуй адгард. Лучший на рынке. Ты похоже просто нищенка. Хватай, пока скидка! Он и так дороже любого впн со скидкой.
Реплртани шапку. Просто был один тред, перекат сделал кто-то, а шизоиду, который всегда перекатывал пререкло. Он с ботов зарепортил и тред с 200+ завернул тупой моча. В итоге бойни и тп и создали три треда, но для разных групп шизы.
Чем SS конкретно лучше аутлайна? Вы ебланы? Ещё б какой-нибудь васянвпн всем советовали
>>2839302 →
Почти все время (кроме 10 минут 17 августа, потому что интернет пропал во всей стране) у меня работал интернет через cc+simpleobfs. Местами хуже, местами лучше. Офк это не помогало прямо на уличных акциях, так как сам мобильный интернет отключали, или количество людей намного больше чем выдерживают базовые станции.
Анон который советовал еще в начале блокировок скидывать трафик на белту.
Проиграл с дебила, при том что аутлайн создан на основе сс и автор тоже мутный хуй.
Это значит что ты тупой.
Нужно покупать
Двачую. Брат програмист, говорит что это лучшее предложение на рынке сейчас. А он в этом разбирается. Кстати еще говорит что этот ваш шедовсокс это китайский зонд и дырявая хуйня. У протонвпн целая компания которая работает и улучшает саой продукт, а у шс автор какой-то китаец одноглазый который на подсосе у мусоров.
В таком случае и впс не приватный, как и все остальные виды. Ты же не имеешь доступа к серверу лично.
Имею к своему серверу в Амстердаме личный доступ, могу в любой момент приехать и обоссать его, и ничего мне не будет
А ты с протонодыркой так можешь?
Ну-ну, утешай себя что арендованный сервер теперь твой личный за 5 баксов. Какие криптославики шизики, пиздос.
Вот это дебик, уже выводы делает, толком ничего не зная. Он у меня стоит в квартире тетки, я ей за это даю 40 евро в год, а твоя хуита где? В Китае?
А по факту есть что сказать? Или Грин текстом срешь только, как раз в цвет протона?
Я не уверен, но он вроде не работал в РБ когда блокировки были. Так что для обхода анальной цензуры он не подходит вообще.
Скажу, что у Белтелекома работал, но только российский сервер
Сап, подскажите, насколько сильно влияет накопитель при выборе сервера для прокси ?
RAID-массив из SAS и SSD дисков
SSD диски
NVMe диски
Чего выбрать ?
Сильно ли лоханусь выбрав raid-массив (самый дешевый) ?
Вообще не влияет
Кокретней скажи, с какой виртуализацией, в какой стране, на какой срок и какой ценник?
с какой виртуализацией
KVM, VMWare, Xen
>в какой стране
Чтобы не ебали за торренты
>на какой срок и какой ценник?
От евро в месяц, либо 12-15 евро в год
мимо другой бомж с арубы
Господи, какая отвратительная шапка, просто пиздец, я мимо шёл, увидел шапку -- это просто вырвиглаз самый настоящий. Это блядь не шапка, а просто стена говна.
Можешь AlexHost попробовать, проблем с торрентами не испытывал, 1 доллар в месяц. Но их айпишники забанены на дваче
1 евро*
Во, нашёл ещё в закромах hosthonkong(.)net
Но я на нем сайт свой держу, в качестве носков его не пробовал, стоит 70 центов в месяц, оплата только годовая
Я из Варшавы сижу, пинг 115 обычно
Сука, да что же это такое? Чёрный маркетинг? Я твой протон никогда в жизни не куплю блядь! Изыди сучье отродье.
300x300, 0:03
Вообщем. Так как мне интересна эта тема я хочу вкатиться и сидеть в ваших тредах.
Хотел бы немного рассказть что использую сам.
Сижу на линуксе, юзаю только фаерфокс с некоторыми измениями в настройках самого браузера и отключению всячиских сервисов геолокации гугла в тех самых настройках.
Из впн использую только Proton. Пропускаю все приложения через консоль перед открытием через сеть тора со скрипта.
Что можете посоветовать для начала, что сразу поменять? Что прочитать?
Да, офк пока убунтовский говноед, но планирую перекатиться на арч/тейлс, пока думаю.
>Что можете посоветовать для начала, что сразу поменять? Что прочитать?
Ничего, ведь ты уже успешно обходишь цензуру.
> перекатиться на арч/тейлс
Тейл это не дистрибутив для установки, если тебе хочется преднастроенную защищённость, то это parrot, qubes os
https://en.wikipedia.org/wiki/Parrot_OS
https://en.wikipedia.org/wiki/Qubes_OS
Но лучше освойся с инструментами, чтобы понимать что они там преднастроили. Рач для этого норм вариант.
>Parrot_Os
Это же вроде для теста вирусни ос, не?
>Qubes_OS
Об этом слышал, но и видел видео мамкиных какеров, так что думал что это говницо на уровне кали. Но чекну, спасибо.
>Это же вроде для теста вирусни ос, не?
Ну так чтобы вирусы запускать, надо безопасным быть.
>это говницо на уровне кали
Жто скорее про попугая.
В общем, ставь рач, разбирайся с нетворкингом, фаерволлами, капабилитисами, сигруппами, неймспейсами, виртуализацией. Как разберёшься, сможешь сам выбрать.
До всего что ты перечислил мне ещё очень далеко.
Я ещё толком не программист, так что для начала вкачусь. Сейчас читаю tlcl, позже начну уже через несколько томов книг 1 автора.
А там посмотрим.
Есть симка на безлимитные интернеты, но когда раздаю с телефона на пк, оператор это палит и режет скорость/блочит (я не знаю но интернет пропадает)
Посоветуй впн с которым можно сидеть постоянно за пк, чтобы тогда оператор не блочил мне интернеты, пожалуйста
До этого из впн-а знаю только про тор и кнопочку в опере
Поменять ттл надо на компе
https://4pda.ru/forum/index.php?showtopic=596728&st=26380#entry85207665
(Чтобы качать файлы нужна регистрация на сайте)
У меня много разных линупсов, чтобы быть в курсе, что творится в экосистеме, а не окукливаться в одном дистре.
ломается только запрещенка или все что через проксю идет?
>3) позволяет пускать трафик через сервера CLOUDFLARE используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера
Смари как можно обоссать это преимущество за пару предложений:
Cloudflare хостит около 10% всего мирового трафика. США компания, взаимосвязь с федералами - такие же как в пидарашке.
У Cloudflare есть DNS, которые по состоянию на сентябрь 2020 пользуются в 20% случаев у пользователей.
Они так же запустили свой WARP который эдакий бесплатный VPN через их провайдера.
Cloudflare https://www.cloudflare.com/partners/peering-portal/
И они размещены во всех европейский странах, и ключевых IX точках обмена трафика. И через их peering, ебашит трафик выше.
Так же они занимают лидирующие позиции в игровом сегменте предоставляя инфраструктуру для геймеров и для размещения крупнейших серверов и трафика игровых сессий которые НЕ ЗАШИФРОВАНЫ потому что такой потребности для игр практически нет, но да похуй. https://www.cloudflare.com/gaming/
Ну и вишенка на тортике это https://www.cloudflare.com/magic-transit/
для провайдеров.
Суть: вместо того что бы бустить свои независимые сети, провайдерам предлагают подключится к сети Cloudflare, и слать ттрафик внутри его как для игровых серверов так и для сайтов с дудос защитами и так далее.
Т.е. трафик от даже не зависимых провайдеров заворачивается в Cloudflare, Т.е. ты такой покупаешь десятка 2 крупнейших провайдеров с lowendtalk и хуяк оказывается что у них cloudflare в сети.
========================
И что же мы имеем по итогу?
абсорбация трафика (т.е. все в одном месте под одним контролем):
- обычных посетителей интернетов (CDN)
- hCaptcha
- DNS запросы и кстати http over dns - так же им принадлежит видны им,
- невероятное количество виджетов на разных сайтах от разных приложений хостящихся на cloudflare
- потом VPNы
- потом трафик от провайдеров
-- и так далее и так далее.
Т.. ты предлагаешь заворачивать трафик самому крупному на планете земля сервису который строит монополию на безоплатной основе (задумайся о масштабах), что бы централизировать все и пропускать только через одну сеть и через одного провайдера.
Ты реально ебанутый, или не?
>3) позволяет пускать трафик через сервера CLOUDFLARE используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера
Смари как можно обоссать это преимущество за пару предложений:
Cloudflare хостит около 10% всего мирового трафика. США компания, взаимосвязь с федералами - такие же как в пидарашке.
У Cloudflare есть DNS, которые по состоянию на сентябрь 2020 пользуются в 20% случаев у пользователей.
Они так же запустили свой WARP который эдакий бесплатный VPN через их провайдера.
Cloudflare https://www.cloudflare.com/partners/peering-portal/
И они размещены во всех европейский странах, и ключевых IX точках обмена трафика. И через их peering, ебашит трафик выше.
Так же они занимают лидирующие позиции в игровом сегменте предоставляя инфраструктуру для геймеров и для размещения крупнейших серверов и трафика игровых сессий которые НЕ ЗАШИФРОВАНЫ потому что такой потребности для игр практически нет, но да похуй. https://www.cloudflare.com/gaming/
Ну и вишенка на тортике это https://www.cloudflare.com/magic-transit/
для провайдеров.
Суть: вместо того что бы бустить свои независимые сети, провайдерам предлагают подключится к сети Cloudflare, и слать ттрафик внутри его как для игровых серверов так и для сайтов с дудос защитами и так далее.
Т.е. трафик от даже не зависимых провайдеров заворачивается в Cloudflare, Т.е. ты такой покупаешь десятка 2 крупнейших провайдеров с lowendtalk и хуяк оказывается что у них cloudflare в сети.
========================
И что же мы имеем по итогу?
абсорбация трафика (т.е. все в одном месте под одним контролем):
- обычных посетителей интернетов (CDN)
- hCaptcha
- DNS запросы и кстати http over dns - так же им принадлежит видны им,
- невероятное количество виджетов на разных сайтах от разных приложений хостящихся на cloudflare
- потом VPNы
- потом трафик от провайдеров
-- и так далее и так далее.
Т.. ты предлагаешь заворачивать трафик самому крупному на планете земля сервису который строит монополию на безоплатной основе (задумайся о масштабах), что бы централизировать все и пропускать только через одну сеть и через одного провайдера.
Ты реально ебанутый, или не?
мы тут от товарища майора прячемся, а не от агента смита из цру, который к этим данным может получить доступ
Тред для людей, страдающий параноей не здесь.
Тут мы только прячемся от славянского барина, чтоб спокойно почитать лурк и без опасений смотреть Дисней плюс
не понятно что ты написал
В play Маркет на ведроид пишешь в поиск "1.1.1.1"
Я не хочу ультрамегаВпн с миллиардом локаций за 5.99$ в год. Или бесплатную фигню, которая мне рекламу тыкает везде, где можно и нельзя.
Мне дешевле поднять свой
Плюс в Богоруси я не мог пользоваться впнами, только свой спас, который я поставил через ультрамедленный psiphon
Хуйня, протонвпн лучше в разы. Лучший впн на рынке, как-нмкак
Впн с обфускацией может бы пробился. Но да, запасной варик на случай шатаний башки у очередного совкового дегенерата неплохо бы иметь.
>>852881
>мы тут от товарища майора прячемся, а не от агента смита из цру, который к этим данным может получить доступ
уже не котируется я так понимаю, то, что чуваки на безоплатной основе строят свой собственный интернет куда нужно вливать миллиарды и десятки миллиардов долларов в ТАКУЮ инфраструктуру которую они делают за копейки (откуда блядь бабки и ресурсы?), да похуй. Бесплатно же.
Все эти кулстори с Cloudflare + SS = это уровень даунов.
Это ни от нихуя не защищает, абсолютно, вот вообще.
Я ещё ору когда аргументируют: "ой я нахожусь в Китае, и моя пердоподелка в китае, и я пускаю трафик через Cloudflare, что бы меня китайский майор не заметил".
Но тут блядь от человека который ЗНАЕТ как дела на самом деле, такие высказывания вызывает жесточайший фейспалм.
Особенно когда https://www.cloudflare.com/network/china/
ICPпогуглите, это как Яровая, только хуже. И требования такие же. Т.е. китаезы ебанутые которые пропагандируют сервис который мало того что очень легко вычисляется, ломается, взламывается, и имеет кучу уязвимостей в плане тунелирования трафика, так ещё блядь и выдают ПОЛНОСТЬЮ СЕРТИФИЦИРОВАННЫЕ КИТАЙСКИМ ФАЕРВОЛОМ СЕРВЕРА И ДАТАЦЕНТРЫ С ПОЛНЫМ КИТАЙСКИМ СОФТОМ И ЖЕЛЕЗОМ КОТОРЫЙ ТУПО ПРОСМАТРИВАЕТ И АНАЛИЗИРУЕТ ВЕСЬ ЕБАННЫЙ ТРАФИК. И эти ебанаты говорят что это безопасно, ведь в cloudflare кидаем зашифрованный трафик, и через их сети никто не видит нихуя, и всё заебись.
Я дико ору от этого ебанутого манямирка.
>>852939
>Тут мы только прячемся от славянского барина, чтоб спокойно почитать лурк и без опасений смотреть Дисней плюс
шапку посмотри. SS = шамый шутший сирвис у мыРэ, шамый бешапашный, нашешный, жаебищ шервищ.
Говно ебанное, и всегда таковым было.
Нужно смотреть что-то удаленно? Подними себе VPN любой хоть openvpn, хоть wireguard на своем сервере, и юзай.
>>852953
>а днс у них хороший, все как для людей сделано
Согласен.
>>852881
>мы тут от товарища майора прячемся, а не от агента смита из цру, который к этим данным может получить доступ
уже не котируется я так понимаю, то, что чуваки на безоплатной основе строят свой собственный интернет куда нужно вливать миллиарды и десятки миллиардов долларов в ТАКУЮ инфраструктуру которую они делают за копейки (откуда блядь бабки и ресурсы?), да похуй. Бесплатно же.
Все эти кулстори с Cloudflare + SS = это уровень даунов.
Это ни от нихуя не защищает, абсолютно, вот вообще.
Я ещё ору когда аргументируют: "ой я нахожусь в Китае, и моя пердоподелка в китае, и я пускаю трафик через Cloudflare, что бы меня китайский майор не заметил".
Но тут блядь от человека который ЗНАЕТ как дела на самом деле, такие высказывания вызывает жесточайший фейспалм.
Особенно когда https://www.cloudflare.com/network/china/
ICPпогуглите, это как Яровая, только хуже. И требования такие же. Т.е. китаезы ебанутые которые пропагандируют сервис который мало того что очень легко вычисляется, ломается, взламывается, и имеет кучу уязвимостей в плане тунелирования трафика, так ещё блядь и выдают ПОЛНОСТЬЮ СЕРТИФИЦИРОВАННЫЕ КИТАЙСКИМ ФАЕРВОЛОМ СЕРВЕРА И ДАТАЦЕНТРЫ С ПОЛНЫМ КИТАЙСКИМ СОФТОМ И ЖЕЛЕЗОМ КОТОРЫЙ ТУПО ПРОСМАТРИВАЕТ И АНАЛИЗИРУЕТ ВЕСЬ ЕБАННЫЙ ТРАФИК. И эти ебанаты говорят что это безопасно, ведь в cloudflare кидаем зашифрованный трафик, и через их сети никто не видит нихуя, и всё заебись.
Я дико ору от этого ебанутого манямирка.
>>852939
>Тут мы только прячемся от славянского барина, чтоб спокойно почитать лурк и без опасений смотреть Дисней плюс
шапку посмотри. SS = шамый шутший сирвис у мыРэ, шамый бешапашный, нашешный, жаебищ шервищ.
Говно ебанное, и всегда таковым было.
Нужно смотреть что-то удаленно? Подними себе VPN любой хоть openvpn, хоть wireguard на своем сервере, и юзай.
>>852953
>а днс у них хороший, все как для людей сделано
Согласен.
Он месяц-полтора как вылез, на несколько недель пропал и теперь снова появился.
Кажуть що всі вмерли.
>Подними себе VPN любой хоть openvpn, хоть wireguard на своем сервере, и юзай.
Тот же китайский фаервол про который ты писал выше все это блочит. Мне хорошей скорости без банов удалось добиться только через сс+в2рей, хотя мне и похуй что китайский майор что-то там читает, просто нормально в интернет хотелось ходить.
>Говно ебанное, и всегда таковым было.
>Нужно смотреть что-то удаленно? Подними себе VPN любой хоть openvpn, хоть wireguard на своем сервере, и юзай.
Пошёл нахуй еблан, откуда ты только тут появился. Я нахуй уже хлебнул говна с вашими опенвпнами и ваергуардами, нихуя блять при блокировках от Лугабе не работало.
А по гайду сс было все каким-то хуем нормально, пошёл нахуй просто, еблан, уебок, гной, блять
А как операторы комментируют, почему инет не работает? Есть какой-то официальный ответ, а не всем понятные варианты?
А лучше бы не пердолился так. Протонвпн обходит блокировки - всё-таки лучший впн провайдер на рынке. Попробуй
когда тебя уже забанят
В чем разница между cloak v2 и v1?
Как такое гуглить?
>Тот же китайский фаервол про который ты писал выше все это блочит.
Ты не из китая - ты не знаешь.
Да даже гипотетически можно предположить.
А нахуя блочить то, что можно без проблем читать?
ShadowSocks = поделка созданная китайским отделом К.
Полностью дырявая, и популяризируется среди дебилов.
Так же к этой приблуде есть выход через китайские ДЦ у Cloudflare которые полностью сертифицированы китайской ком. партией и имеют доступ ко всему, иначе бы cloudflare бы не пустили как иностранного агента.
Нахуя им что-то блокировать когда они видят всё от а до я от чувака который по умолчанию подозреваемый?
Протон хуже экспресс в Китае. А экспрес - говно для даунов. Живёт лишь из-за постоянного обновления серверов. Баны каждый день.
>>853246
Балобол. Аутлайн работает без проблем. Ви2рэй сразу блочат.
>>854752
Параноик? Параноик.
Ну почитай чача трафик. Что-то мой сервер не шлёт никакие данные никуда с либевом. Как же они читают публичный открытый протокол шифрования?
В Китае можешь жить опенвпн поднимать, он будет работать, но просто они начинают резать жестко скорость, особенно для всех этих палевных протоколов.
Шш резать начинают лишь при большом трафике на сервер. Видимо, трафик не палится так.
слушай, блядь, ну вот нахуй ты пиздишь и кукарекаешь тут если ты даже поверхностно не понимаешь что происходит?
Нахуй ты своим скулежём и пиздежём навязываешь преимущества SS если их нет и тем самым подвергаешь риску рандомных анонов которые не в теме? Ты осознанно это делаешь? Если да - то как может нравится утилита которая работает после пердоленья с нею, и которая не заворачивает весь трафик и бла бла бла, когда любая альтернатива лучше чем это говно?
Про Proton, и другое говно в Китае - которая является единственной технологически продвинутой страной-гулагом - это какой-то ебанный абсурд.
Ты в китае пёрднуть без разрешения ком. партии не можешь, там изначально интернеты строили с поддержкой из коробки зондов в жопе открытых, наглых, и опасных, и за эти зонды ежегодно десятки миллионов людей сажают на бутылки жопой на разную глубину.
Двачую за протон - стафф лудшый, брат програмист рекомендує.
Если не шизик, попробуй лучший впн на рынке - ProtonVPN - для обхода блокировок и торрентинга
Прими таблетки. У тебя бурная фантазия. Три года в Китае, всем продаю доступ через шш. Что-то никто меня не посадил.
Если у тебя трафик не заворачивается, то подвороты заверни.
Лучше бы людям подписки на ПротонВПН оформлять предлагал - как-никак лучший впн на рынке.
Что скажете, аноны из Минска, работают носки с опускацией?
протонодаунам просьба на этот пост не отписываться
А есть рефсистема?
К сожалению, не живу в Минске. Но я уверен, что лучший на планете впн сервис ProtonVPN там работает. Не будет работать, только если совсем доступ к интернету отрубили, но там уже ничего не спасёт;)
Зачем ты ему отвечаешь? Это же очередной студентик-шизик, которого уже обосрали по полной.
Таблетки тварь
Во время блокировок носки с ck2 работали у меня, кто-то ещё выше писал, что с simple obfs тоже работало
>Ты не из китая - ты не знаешь.
Почти год там прожил.
>А нахуя блочить то, что можно без проблем читать?
>ShadowSocks = поделка созданная китайским отделом К.
Тем не менее сервера с голым сс регулярно отлетали в бан.
>Так же к этой приблуде есть выход через китайские ДЦ у Cloudflare которые
Клоудфларой не пользовался.
>>854879
>Аутлайн работает без проблем
Пару недель, потом сервак блокируют.
>Ви2рэй сразу блочат.
Видимо ты неправильно его настроил.
>В Китае можешь жить опенвпн поднимать
Хуйня, голый опенвпн вообще не коннектился.
А у перманентно прищуренных блочат cloak v1 v2?
А то мне скоро ехать к ним, а у меня есть пока только носки с cloak
>А у перманентно прищуренных блочат cloak v1 v2?
Не пробовал.
>мне скоро ехать к ним
И как ты умудрился?
Нашёл работу там по знакомству с универа. У иностранного одногруппника мамка шишка какая-то в алибабе
Везёт, я уже заебался искать куда бы устроиться. На шару как в прошлый раз сейчас сложно поехать.
>AlexHost
Вот я тебя и поймал МАЁРЧИК, ещё "гражданин" забыл написать
Думаешь на инглише сайт сделал и я тебя не раскушу, дешевка?
Так это Молдавский сайт, что ты хотел? Я этого и не скрывал как бы
> Видимо ты неправильно его настроил.
Ну в туркменистане работает, а там цензура пожещще
> >В Китае можешь жить опенвпн поднимать
> Хуйня, голый опенвпн вообще не коннектился.
Ты до конца не дочитал? Он работает, но его пресикают и тормозят. Экспрессвпн на опенвпн пашет.
>аутлайн блочат
Пиздеж. У меня за год ничего не заблочили с прошлого июля. Хостинг не бери из чс. У меня на нем три школы сидят и ютуб выкачивают. От силы трафик тормозить начинают в том городе в других не влияет, где накачали около ста гигов. В новый месяц лимит пропадает.
>Ты до конца не дочитал? Он работает, но его пресикают и тормозят.
Дочитал, не работает, вообще.
>Хостинг не бери из чс
Что за чс? Я на нипонской линоде сидел.
>Экспрессвпн на опенвпн пашет.
Там поди обфусцированный, у меня нодовский и муллвадовский тоже работал, но очень хуево.
>Все верно, он очень хуево работает, но работает.
Ну так он там у норда и муллвада не голый работает, а обфусцированный.
>А нахуя блочить то, что можно без проблем читать?
>ShadowSocks = поделка созданная китайским отделом К.
ссылочку бы
код открыт, аудит (не один) проведен, даже гугловцы ему доверяют
>мимо другой бомж с арубы
Если кто не в курсе еще, все старые серваки даже с одноевровым тарифом, перевели на 2.79
Аруба ниторт, надо искать выходы
Правильно, Аруба не торт. Торт - лучший впн сервис на рынке: ProtonVPN.
Попробуй, понравится;)
Кстати, и тебе тоже соверую попробовать ПротонВПН. Людишки в треде просто не шарят в теме.
Протонпетух бомбанул.
Поехавший? Никто аудит не проводил, пруф или пиздабол.
Хули в этом разделе нет треда глупых вопросов? Я где, блядь, спрашивать-то должен, а?
Короче.
Пацаны, такой вопрос. Если у меня на домашнем роутере стоит дефолтный пароль, admin/admin, грозит ли мне это хоть чем-либо? Может ли условный кекер зайти в админку через интернет, и если да, то что он может там натворить, кроме как напакостить в настройках?
Интерес чисто теоретический.
Зависит от того с каких интерфейсов в админку роутера можно зайти.
Хули в этом разделе нет треда глупых вопросов? Я где, блядь, спрашивать-то должен, а?
Короче.
Пацаны, такой вопрос. Если у меня в квартире входная дверь без замка, грозит ли мне это хоть чем-либо? Может ли условный кекер зайти на кухню через эту дверь, и если да, то что он может там натворить, кроме как насрать в холодильник?
Интерес чисто теоретический.
Ты такой смешной, тебе бы в квн.
>что он может там натворить, кроме как напакостить в настройках?
Посадить в роутер ботнет-клиента, или обратный vpn себе сделать. По крайней мере по ssh такую хуйню можно творить - типа чтобы машина за NAT подключалась к удаленному хосту, и работала для него как vpn-сервер.
Ну и еще пошарить себе wifi например.
Если у тебя белого ip нет - тогда опасаться нужно соседей по сетке, у провайдеров клиенты не всегда изолированы друг от друга.
А, ну и еще может MITM бахнуть и твой трафик перехватывать.
Но это еще сильно от роутера зависит, есть ли у него ресурсы для таких вещей вообще, или там памяти на борту 640 килобайт и профессор от старой мотороллы, лол.
Межгалактическая чубакка вломится, будь начеку.
Сижу на алексхосте 3 месяца, перекатил я с арубы, разницы пока не заметил, использую для торрентов и обхода цензуры
да тред давно мертв, лахта его скушала
Попробовал десятки сервисов, но меня сразу блочат почему-то.
Аруба деньги взяла, а потом заблокировала аакаунт. Я вернул через пейпал в итоге.
МММ ЗАЧЕМ ЕСЛИ ЕСТЬ ТОР С ОДНОЙ КНОПКОЙ ВКЛЮЧИТЬ И ПОСЛАТЬ ВСЕХ НА ХУЙ ВЫ ЕБАНУТЫЕ????
мимо
>2020
>mitm
У нас в бухгалтерии тети сраки 60+ распознают митм при входи в одноглазники, не смеши
Какую задачу ты преследуешь: получать сообщение на каждом сайте, что работа через тор запрещена?
У тебя он на 127.0.0.1:1080 висит по умолчанию, ip сервака тебе не нужно дублировать
Спасибо.
При чём тут эта ссанина? Если это байт на то, чем пользуюсь я, то хуй там, не скажу.
Аноны есть ли бесплатный впн который автоматически подрубается когда мне нужно зайти на заблокированный для меня сайт, а в остальных моментах быть выключеным?
Пользовался hola где такое реализовано, но потом эти пидоры лавочку прикрыли и просят оплату.
Антизапрет
Благодарю анон
Ну так покажи мне
и как чинить это пик? на ведре все норм определяет
Через ВПН работает и сайт и подключение к tor.
Ну так начали накрывать тор из-за митингов наверно.
Во время митингов Тор не работал.
мимобеларус
10/20/20, 09:41:31.150 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:41:31.150 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:41:31.150 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:41:31.150 [NOTICE] Opening Socks listener on 127.0.0.1:9150
10/20/20, 09:41:31.150 [NOTICE] Opened Socks listener on 127.0.0.1:9150
10/20/20, 09:41:31.551 [NOTICE] Bootstrapped 5% (conn): Connecting to a relay
10/20/20, 09:42:17.857 [NOTICE] Bootstrapped 10% (conn_done): Connected to a relay
10/20/20, 09:42:35.235 [NOTICE] Bootstrapped 14% (handshake): Handshaking with a relay
10/20/20, 09:42:35.424 [NOTICE] Bootstrapped 15% (handshake_done): Handshake with a relay done
10/20/20, 09:42:35.424 [NOTICE] Bootstrapped 20% (onehop_create): Establishing an encrypted directory connection
10/20/20, 09:42:35.610 [NOTICE] Bootstrapped 25% (requesting_status): Asking for networkstatus consensus
10/20/20, 09:42:35.796 [NOTICE] Bootstrapped 30% (loading_status): Loading networkstatus consensus
10/20/20, 09:42:38.130 [NOTICE] I learned some more directory information, but not enough to build a circuit: We have no usable consensus.
10/20/20, 09:42:38.202 [NOTICE] Bootstrapped 40% (loading_keys): Loading authority key certs
10/20/20, 09:42:39.400 [NOTICE] Bootstrapped 45% (requesting_descriptors): Asking for relay descriptors
10/20/20, 09:42:39.400 [NOTICE] I learned some more directory information, but not enough to build a circuit: We need more microdescriptors: we have 10/6810, and can only build 0% of likely paths. (We have 0% of guards bw, 0% of midpoint bw, and 0% of exit bw = 0% of path bw.)
10/20/20, 09:42:39.400 [NOTICE] I learned some more directory information, but not enough to build a circuit: We need more microdescriptors: we have 10/6810, and can only build 0% of likely paths. (We have 0% of guards bw, 0% of midpoint bw, and 0% of exit bw = 0% of path bw.)
10/20/20, 09:42:55.715 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (Connection timed out [WSAETIMEDOUT ]; TIMEOUT; count 10; recommendation warn; host C414F28FD2BEC1553024299B31D4E726BEB8E788 at 188.138.112.60:1521)
10/20/20, 09:42:55.715 [WARN] 9 connections have failed:
10/20/20, 09:42:55.715 [WARN] 8 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.715 [WARN] 1 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.727 [NOTICE] Closing no-longer-configured Socks listener on 127.0.0.1:9150
10/20/20, 09:42:55.727 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:42:55.727 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (DONE; DONE; count 11; recommendation warn; host 9F5068310818ED7C70B0BC4087AB55CB12CB4377 at 89.163.128.29:443)
10/20/20, 09:42:55.728 [WARN] 11 connections have failed:
10/20/20, 09:42:55.728 [WARN] 9 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.728 [WARN] 2 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.733 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (DONE; DONE; count 12; recommendation warn; host E384748293FC4429E2B427360DB4F9D4C3D619D1 at 185.233.252.14:9032)
10/20/20, 09:42:55.733 [WARN] 12 connections have failed:
10/20/20, 09:42:55.733 [WARN] 9 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.733 [WARN] 3 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.733 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (DONE; DONE; count 13; recommendation warn; host 9B2BC7EFD661072AFADC533BE8DCF1C19D8C2DCC at 188.127.69.60:443)
10/20/20, 09:42:55.733 [WARN] 13 connections have failed:
10/20/20, 09:42:55.733 [WARN] 9 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.733 [WARN] 4 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.734 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:42:56.289 [NOTICE] Delaying directory fetches: DisableNetwork is set.
10/20/20, 09:41:31.150 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:41:31.150 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:41:31.150 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:41:31.150 [NOTICE] Opening Socks listener on 127.0.0.1:9150
10/20/20, 09:41:31.150 [NOTICE] Opened Socks listener on 127.0.0.1:9150
10/20/20, 09:41:31.551 [NOTICE] Bootstrapped 5% (conn): Connecting to a relay
10/20/20, 09:42:17.857 [NOTICE] Bootstrapped 10% (conn_done): Connected to a relay
10/20/20, 09:42:35.235 [NOTICE] Bootstrapped 14% (handshake): Handshaking with a relay
10/20/20, 09:42:35.424 [NOTICE] Bootstrapped 15% (handshake_done): Handshake with a relay done
10/20/20, 09:42:35.424 [NOTICE] Bootstrapped 20% (onehop_create): Establishing an encrypted directory connection
10/20/20, 09:42:35.610 [NOTICE] Bootstrapped 25% (requesting_status): Asking for networkstatus consensus
10/20/20, 09:42:35.796 [NOTICE] Bootstrapped 30% (loading_status): Loading networkstatus consensus
10/20/20, 09:42:38.130 [NOTICE] I learned some more directory information, but not enough to build a circuit: We have no usable consensus.
10/20/20, 09:42:38.202 [NOTICE] Bootstrapped 40% (loading_keys): Loading authority key certs
10/20/20, 09:42:39.400 [NOTICE] Bootstrapped 45% (requesting_descriptors): Asking for relay descriptors
10/20/20, 09:42:39.400 [NOTICE] I learned some more directory information, but not enough to build a circuit: We need more microdescriptors: we have 10/6810, and can only build 0% of likely paths. (We have 0% of guards bw, 0% of midpoint bw, and 0% of exit bw = 0% of path bw.)
10/20/20, 09:42:39.400 [NOTICE] I learned some more directory information, but not enough to build a circuit: We need more microdescriptors: we have 10/6810, and can only build 0% of likely paths. (We have 0% of guards bw, 0% of midpoint bw, and 0% of exit bw = 0% of path bw.)
10/20/20, 09:42:55.715 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (Connection timed out [WSAETIMEDOUT ]; TIMEOUT; count 10; recommendation warn; host C414F28FD2BEC1553024299B31D4E726BEB8E788 at 188.138.112.60:1521)
10/20/20, 09:42:55.715 [WARN] 9 connections have failed:
10/20/20, 09:42:55.715 [WARN] 8 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.715 [WARN] 1 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.727 [NOTICE] Closing no-longer-configured Socks listener on 127.0.0.1:9150
10/20/20, 09:42:55.727 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:42:55.727 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (DONE; DONE; count 11; recommendation warn; host 9F5068310818ED7C70B0BC4087AB55CB12CB4377 at 89.163.128.29:443)
10/20/20, 09:42:55.728 [WARN] 11 connections have failed:
10/20/20, 09:42:55.728 [WARN] 9 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.728 [WARN] 2 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.733 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (DONE; DONE; count 12; recommendation warn; host E384748293FC4429E2B427360DB4F9D4C3D619D1 at 185.233.252.14:9032)
10/20/20, 09:42:55.733 [WARN] 12 connections have failed:
10/20/20, 09:42:55.733 [WARN] 9 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.733 [WARN] 3 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.733 [WARN] Problem bootstrapping. Stuck at 45% (requesting_descriptors): Asking for relay descriptors. (DONE; DONE; count 13; recommendation warn; host 9B2BC7EFD661072AFADC533BE8DCF1C19D8C2DCC at 188.127.69.60:443)
10/20/20, 09:42:55.733 [WARN] 13 connections have failed:
10/20/20, 09:42:55.733 [WARN] 9 connections died in state connect()ing with SSL state (No SSL object)
10/20/20, 09:42:55.733 [WARN] 4 connections died in state handshaking (TLS) with SSL state SSLv3/TLS write client hello in HANDSHAKE
10/20/20, 09:42:55.734 [NOTICE] DisableNetwork is set. Tor will not make or accept non-control network connections. Shutting down all existing connections.
10/20/20, 09:42:56.289 [NOTICE] Delaying directory fetches: DisableNetwork is set.
Попробуй meek транспорт. Он работает через CDN амазона, клаудфлары, майкрософта и т.д., так что не должен блочится. Поставь галку "тор цензурируется в моей стране" и выбери в списке meek.
Откуда возник данный миф.
1. Попытка инициализировать "сдесь и сейчас". В 80-90х это было проблематично. Но, одновременно, никто и не задумывался о том, что "инициализация потом" имеет значение. Что очень странно на фоне террактов в США 70-80 годов. Ну не предотвратили, зато смогли призвать к ответу.
2. Аннонимайзеры/VPN и прочие. ОСы прекрасно видят что вы делаете. Даже если они не потратились на девайсы, они видят точки входа, что является косвенными уликами. А, фактически, все ваши аннонимайзеры идут лесом. Девайс размером с пачку сигарет способен дешифровывать ключи шифрования RC2/3/4/5 на лету. Вы серьезно думаете что операторы не способны видеть вашу активность? Тогда откуда запросы в гуглах на рекламу о том, о чём вы никому и никогда не говорили?
3. Двойные независимые ключи шифрования. Класс. Вроде как супер и никто никого не трогает. Но тут есть момент. Либо ключ нужно переслать, либо известен способ его генерации. Орли?
Проще всего признать что анонимности в сети нет. Есть, точнее возможен, некий слой защищенности. Но он касается исключительно финансов. И ключ к этому - многофакторная авторизация. Подделать 1 - легко, подделать 1+2 - сложнее. Подделать 1+2+3 почти нереально.
Ограничивайте суммы и делайте многофакторную авторизацию.
> Девайс размером с пачку сигарет способен дешифровывать ключи шифрования RC2/3/4/5 на лету.
Дальше не читал.
Что не так?
и meek-azure и obfs4 (мосты запрашивал) заканчиваются сообщением "отсутствует подключаемый транспорт".
Я не админ, в сетях особо не шарю, но что то мне подсказывает, что проблема не в получении списка узлов. Тут и без бубнов с транспортом получается. DPI разрешает сделать подключение к релею, но на этапе получения дескрипторов начинается резка соединений.
Охуеть ты поехавший, дядя. Авось, рептилойды с планеты Нибиру этот магический расшифратор привезли, да?
Цель - максимально избежать слива данных ведроидом в гугл, не слезая с ведроида как такового.
Хитрый план:
1. Новый телефон без логина в гугл.
2. Настраивается VPN до своего хоста, куда предполагается заворачивать весь трафик.
https://support.google.com/android/answer/9089766#always-on_VPN
3. На своём хосте поднимается socks5 и блокируется весь трафик из VPN, который не на прокси.
4. На андроидном фаерфоксе прописать этот прокси. Таким образом с ведра в сеть сможет выходить только лис (и другие приложения, в которых я укажу прокси), но никак не гуглосервисы.
Где я обосрался? Неясно, не ломанутся ли гуглозонды в обход VPN например.
1. Что значит слетит? Это ж не какое-то левое приложение.
2. Оно не может копить зондодампы вечно, сольётся только текущая информация.
Андроид любит "из фона" приложения отключать. Какие бы ты им приоритеты не задал.
Причём тут приложения и VPN?
А не проще удалить гуглосервисы и поставить microG? А лучше вообще поставить прошивку сразу без гуглосервисов, LineageOS например.
Резко ограничивает выбор моделей и гораздо больше пердолинга, говорят даже видосики всё ещё проблематично смотреть:
https://www.youtube.com/watch?v=rvKmSetMHKQ
А для моего способа всё в принципе готово - на win10 протестировано, но она в локальной сети и никуда в обход прокси ломануться в принципе не может.
VPN в любом случае нужен, чтобы от опсоса скрываться.
Я знаю, но под каждую задачу искать попенсурсные костыли это же пердолинг.
Вообще мы не о том говорим, ставить альтернативные прошивки это другой подход, который имеет свои плюсы, а меня интересует именно мой хитрый план.
Есть ещё более божественный Firefox с поддержкой нормального десктопного блокировщика рекламы, который в отличие от NewPipe не тормозит как сука.
Правда, видосики в фоне нельзя больше смотреть, а раньше было можно. Длинные руки корпорации говна дотянулись даже до фаерфокса.
Пруфы?
Когда ты жмёшь ping 1.1.1.1 и видишь 5мс, ты что думаешь?
А ты думал они белые и пушистые, никого не сливают, ни за кем не следят? Наивный.
232x284, 0:04
Попробуй юзать ProtonVPN. Лучший впн провайдер на рынке. Без пердолинга и костылей. Всё чисто и прозрачно. Советую.
нет, лучше помоги мне
Ебалоид, иди нордвпн купи внатуре
пидарас ёбаный, команда netsh winsock reset, 30 секунд в гугле, зумерская хуета подзалупная сдохни нахуй
Нахуя это легаси говно советовать? Для частного использования wireguard будет и быстрее и проще в настройке.
Он уже купил, ему мало
Последние несколько дней наблюдается такая картина, при заходе в сеть с браузера (лиса и хром) некоторые страницы не открываются сразу "сервер не найден и т.д", а только после нескольких попыток обновить страницу. Сегодня потестил из под браузерного VPN и ни разу такой проблемы не возникло.
Что за фигня, Путлер интернет шатает?
Советую оформить подписку на ProtonVPN. Весь фарш, никаких подводных, Путин не пройдёт;) Лучший впн провайдер на рынке кста:)
Попробуй dns сменить на другой
https://dns.yandex.com/ - днс яндекса
https://developers.google.com/speed/public-dns - днс гугла
https://1.1.1.1/ - днс клаудфлары
Не вижу проблемы. Плюс не факт, что у того анона трафик перенаправляет провайдер
Я и не говорю, что у того анона проблема именно в этом, я говорю, что менять DNS при отсутствии VPN это такое.
Так если у его провайдера тупые днс серваки, которые через раз пускают, то почему бы и нет
Так может ему и оборвали
Ебать ты скриптода случайно не знаешь?
4chan.org/g
Купи подписку на ProtonVPN и можешь забыть про свою паранойю:) Лучший впн провайдер на рынке как-никак;)
>Лучший впн провайдер на рынке как-никак
Пруфы будут, господин маркетолог?
PIA, например, доказал отсутствие логов в суде:
https://torrentfreak.com/private-internet-access-no-logging-claims-proven-true-again-in-court-180606/
>PIA
> 11,69 €/мес
Чёж они все такие охуевшие животные? За $5 почти любая впс, а если на год брать то ~$1
В шапке гайды для нюфагов.
1. Не все.
2. Это для белых людей.
3. Одна впс и возможность выбора из сотни (или сколько их там) по всему миру это разные вещи. Ну, плюс бухгалтерия, плюс юристы для судов.
думаю, в этой хуйне дело:
Nov 25 18:01:04 nixos shadowsocks-libev-start[1430]: 2020/11/25 18:01:04 failed to start server: v2ray.com/core/app/proxyman/inbound: failed to listen TCP on 38071 > v2ray.com/core/transport/internet: failed to listen on address: 127.0.0.1:38071 > listen tcp 127.0.0.1:38071: bind: address already in use
это нормально что тут вместо ip сервера локалхост?
>>2891515 →
я сделал, это в никсосе был сраный неправильный systemd-сервис, который как-то хуево запускает в2рей. написал свой сервис, скачал в2рей не с никсос-репозитория, а с гитхаба разработчика СС - все заебись, как часы.
Иногда натыкаюсь на заблокирован сайты. В браузере стоит фригейт, его полностью хватает.
Но только для посещения. Если нужно что-то скачать с таких сайтов, то это невозможно. Я не буду ждать час, пока оно со сокоростью 50кбит в секунду будет качать.
В такой момент нужно включить впн.
Норд заебал. Включается по 5-6 минут со ~второго раза и жутко грузит компьютер что всё фризит пока он включается. А потом ещё окажется, что 5 минут страдал пока запускалось, а акк уже украли и впн не включить.
а, если бесплатный то качай это говно https://rsload.net/soft/security/25709-avira-phantom-vpn-pro-repack-diakov.html или можешь ресетать триалы у malwarebytes и zenmate
У меня сломался, хз чому. Вроде не раз настраивал себе в2рей-кф, все ок было. Может у меня что-то в аккаунте клаудфляры разломалось, хз. Домен вчера чекал, все ок, хз, что стало не так. Другие способы наверное работают. Мне тот нравился.
Не могу разобраться с портами : кто какой порт должен слушать ? Данные идут сначала в shadowsocks он их шифрует и передает на порт cloak или наоборот ?
Алсо, как траблшутить проблемы, когда на серваке все ок, а в браузере нефига не работает.
Кто-нить вообще поднимал shadowsocks+cloak v1 ? У меня дебиан 10 если шо.
Хватит пердолиться - накати ProtonVPN. Лучший впн провайдер на рынке. Всё прозрачно, приложение на андроид в f-droid;)
Потому что исходники серверов закрыты. Это для вашей безопасности) Не хотите же, чтоб хакеры нашли уязвимости и воровали ваш трафик?;)
Товарищ хакер, ну хватит дезинформацию говорить.
Администрация, решите пожалуйста этот вопрос.
В конце концов кто если не лучший впн провайдер с идеальной историей ProtonVPN?!:)
Сейм щит. С утра четверга работало, часам к двум по Москве сломалось, можно было только напрямую гонять. А под вечер снова все заработало, как v2ray-http-cf так и v2ray-tls-cf
Бред. Как будто там сидит кто-то и пытается блочить разные способы...
Сайты по ип забанены и всё, закон выполнен.
Никто не будет нанимать профессионалов и заставлять их искать методы обхода и блочить их. Смысл тратить деньги в никуда?
Двачую. У моей подруги с ее парнем сын программист. Так он тоже говорит, что протон впн сейчас лучшее предложение.
Нашли уязвимости в чём? Во всем известных протоколах шифрования? Они открыто заявляют, что используют wireguard, что уже говорит о том, что уязвимости wireguard можно использовать для взлома. Аргуммент про безопасность сервера благодаря закрытости работает в 1 случае из 1000. И это не он. Вон, глянь на мулвард, у них открыты исходники сервера, почему их никто не ломает?
У меня до сих пор не пашет, ещё раз перенастроил. Пойду фляру шатать.
у многих не работает и слава богу.
Мой ответ тебе не поможет, но УМВР
Нужно настроечки поменять. Посмотри на гитхабе разраба.
UPD:
Весь день шатал, пробовал даже генерить сертботом сертификаты, пока все не сломал, пакеты проходят всего раз в секунд 5, почему хз. Плюнул и поставил все на 80 порт через хттп. Хз, чому все сломалось, пока посижу так. Все равно я особо на запрещенных ресурсах не сижу, мне так, раздачу интернета наебать.
Зачем порвался?
Windscribe
Отдано распоряжение создать дамп всего что можно и достать самые грязные трусы из под дивана несчастного анона.
Отдел "К" приступает к работе, а вы пытаетесь предсказать, как можно было бы задетектить такой пристальный взгляд. Что бы вас триггернуло? Куда смотрите в приступе паранойи? Какие программки открывание когда потеют ручки?
Делитесь/рассказывайте.
Ничего не бывает пока не скучаешь и не запустишь вирус.
Ты никому нах нинужен. Обычно, если полиция кого-то повязала за пост во вконтакте, это значит, что повязала, за что-то серьёзное (например, закладчика или распространителя цп), а пост во вконтакте лишь предлог, чтобы быстрее начать следствие, так как у отделов тоже есть месячные нормы раскрываемости.
Я и не против что не нужен. Но давай представим что нужен. Должны же быть какие-то признаки.
Я обычно знаю 5 next-hop'ов в своей сети и меня бы напрягло новое устройство в списке.
Переодически проверяю nslookup, смотрю чтобы мне всегда отвечал правильный dns сервер
>По протону есть какие-то данные что он говно, или это просто дебил какой-то всех в /s/ с протоном достал и потому вы протон говном поливаете? Поясните.
>ну он прогнулся под амеров, а так нормальный впн. Но блин, нафига переплачивать за протон, когда можно купить впску и поднять там свой впн за 15 минут и на 100% знать, что твои данные при тебе.
Что значит прогнулся под амеров? Подробнее можно, я ничего не могу по этой теме найти.
Зачем мне эта залупа если я л2тпд разворачиваю на своём впc и он сильно быстрее, защищённее и поддержка есть без установки клиентов на всём?
Там ведь просто может смениться маршрут лол
Нужен актуальный рабочий инструмент для конченного дебила. Надеюсь на вас
Работает, только настроечки нужно покрутить.
Посмотри тут:
https://github.com/ValdikSS/GoodbyeDPI/issues/196
Попробуй подкрутить настройки/обновить список сайтов/обновить программу, потому что последняя версия 0.1.6
https://github.com/ValdikSS/GoodbyeDPI/releases/tag/0.1.6
бамп
Чистый SS - работает. OBFS - работает. А эта дрисня не хочет. Сайт пашет на https со всеми сертами. А прокся не работает! Пытался сделать системД (5 пик) из другого гайда (тоже из шапки), тоже ничего. Помогите пожалуйста.
Затупы случаются... Теперь все работает.
В ss-v2ray.service нужно было поменять путь до ss-server. У меня он лежал в /usr/bin/ss-server, а не в usr/local/bin, как на 4 пикче...
1) Постить через VPS пусть даже незабаненные - привязка всех постов к ip VPS.
2) Купить пасскод за крипту (не напрямую) и постить в торе - привязка исптории постов к пасскоду.
3) Постить через тор через незабаненные выходные ноды - заебёшься вбивать капчу, да и нодов не так много, по идее история постов будет привязана к небольшому множеству айпишников.
Все решения - говно.
Я что-то упустил?
>Брат програмист
работаю в it-конторе
все погромисты долбоебы и рукожопы, нихуя не умеют и не понимают в сетевых технологиях
Обращайся если что)
Подходит, ProtonVPN - лучший впн провайдер на рынке - позволяет легко обходить цензуру:)
Мне этот совет помог
Мне интересно провайдер знает что мы пользуемся такой ебой как GoodbyeDPI для обхда блокировок или он думает что мы через впн заходим? Т.е. кокова вероятность того что провайдеры прочухают и полностью заблокируют фенкции этой проги?
Они видят что ты постоянно стучишь на заболоченный сайт. Всё. Т.к. они не могут следить за каждым лично твоя активность падаед в бездну логов которых там гигабайты. если они вообще есть. Так что всем похуй.
Ясно.
ProtonVPN - лучший впн провайдер в мире, а Nord - для социоблядей;)
Если вы порядочный анонимус, то пользоваться нордом - это кек.
Юзайте протон, йоу:)
https://www.indiegogo.com/projects/world-s-1st-decentralized-vpn-firewall-for-life#/
Выглядит любопытно, но наверняка же есть подводные камни.
Пиздец кринж
Да я сам уже разобрался
Вот этого двачую. Лудший випиес провайдер на рынке, цены в рублях еще и дёшево по акции. Самое то для начинающего vpsовода.
вы ебанутые если платите за это
теперь понятно для чего госдура лоббирует блокировки
Двачую. Дебилы покупают vpsы чтобы заходить на 2-3 ссаных сайта на которые можно зайти миллионом бесплатных способов.
Вообще-то большинство покупает впс не ради заблоченых сайтов. Нормальные люди просто пускают через него весь трафик. Плюс на нём дофига всего поднять можно. Для обхода блокировок же хватит и антизапрета или гудбайдипиай.
Я так мтс на работе пропускаю чтобы всегда был доступ к тырнетам. Обещают безлимит, а дают хуй в рот, если на комп раздаешь.
да, провайдер может видеть что в сторону тебя со стороны запрещенного ресурса идет овердохуя трафика
но закон регулирует не трафик с запрещенки в тебя, а наоборот
провайдер фильтрует исходящий трафик
ИРЛ провайдерам похуй ваще, им не вперлось все эти тупые законы соблюдать, делают это только для того, чтобы до них менты не доебались
>индикоко
но вообще был такой проект в рамках гугла - назывался uProxy - клиент ставил себе в браузер расширение, которое могла работать и как прокси-клиент и как прокси-сервер, и можно было в настроечках позволить других клиентам постить с твоего айпишника чтобы обойти цензуру
не взлетело по разным причинам, но самое главное - это решение для хуевой цензуры
тебе нужно как минимум исходить из того, что будут вайтлисты, и твое решение должно уметь обфусцировать свой трафик под разрешенку - без этого не взлетит
Понятно, спасибо за инфу.
Ну может просто стоит попробовать использовать ProtonVPN, всё же лучший впн провайдер на рынке. Там 100% никаких проблем не будет;)
Оно точно одно евро или потом будет как с арубой, только 4 а не 2.8?
Алсо, хочу поднять свой сайт на той же впс где шадоусокс стоит, это плохая идея или похуй?
Каждая продавщица на рынке говорит, что нигде больше нет, только у неё.
Никто тут ничего тебе не подскажет. Гугли как настроить своё китайское говно сам.
> ебать у вас тут платные прокси рекламируют?
прокси бесплатные
но просто так никто тебе не даст виртуалочку крутить в свободных странах забешплатно
ну смотря что ты делать будешь через СС и что у тебя на сайте будет
если ты будешь с айпишника через СС писать плохое про уважаемого Рамзана Ахматовича и на том же айпишнике будет висеть у тебя какой-то сайт как-то тебя деанонимизирующий, то конечно это плохо
но вообще вебсайт свой можешь закрыть за клаудфлер, и весь трафик идущий в адрес ВПС не с адресов клаудфлер просто дропать, в шапке есть гайд как это делать
>Или хотя бы направьте в каком треде спрашивать?
в хуевого обхода цензура треде спроси, или в хардваче в сетевом тренде, но там скорее всего не помогут
Это же очевидное решение и весь трафик будет идти через ВПН, а ВПН идёт через SS.
ВПН сервер можно поставить там же, где и SS, либо подключаться к другому ВПН (например Proton, в таком случае будет трип цепочка).
Почему в гайде об этом ни слова?
Чё не так, как проверить с чьей стороны косяк?
Случаем, не забыл указать правильный порт в Путти?
Пинговаться IP, в общем-то, и не обязан. Можно настроить сервер так, чтобы он игнорировал твои запросы.
А вообще, не стесняйся ебать мозг поддержке тупыми вопросами. Там все равно сидят дятлы, которые только на тупые вопросы и умеют отвечать.
> но просто так никто тебе не даст виртуалочку крутить в свободных странах забешплатно
Амазон, гугл, оракл, майкрософт уже нынче никто? Интересненько.
>Случаем, не забыл указать правильный порт в Путти?
Дефолтный 22. А как узнать правильный? Для доступа по ssh мне дали ip, ipv6, логин и пароль.
Шут его знает, что ты там купил и как оно работает. Там может и не работать ssh из коробки. Тогда у тебя должен быть доступ к консоли через веб-панель, где ты это можешь проверить
ps aux | grep sshd
и настроить, если его там нет.
Ничё не понял.
На сервере, кстати, стоит ubuntu 18.04.3 lts, но есть варианты поставить другое.
Почему бесполезная?
Нахуя юзать прокси вместо ВПН. К тому же не все приложения поддерживают прокси. Тот же пинг.
> бесполезная хуйня
Если прокинуть ВПН через shadowsocks proxy, то:
- весь трафик системы пойдёт на виртуальный сетевой адаптер (через таблицы маршрутизации)
- не нужно ставить говноподелки от васянов для заворачивания трафика в прокси, ибо будет использоваться системная маршрутизация
- нет необходимости настраивать прокси в каждом отдельном приложении
- будет работать UDP-трафик (обфускаторы SS не поддерживают UDP) и другие не TCP протоколы (ICMP, etc)
> 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
Это же какое-то говно. Нахуя здесь упомянуты какие-то древние говно-утилиты.
Если цель использования SS+ cloudflare - исключительно обход анальной цензуры для некоторых сайтов - тогда ок, достаточно прокси для браузера.
Если же ты ещё хочешь скрыть любую свою активность от провайдера или, например, обойти блокировки интернета для приложений, которые не поддерживают прокси, то есть смысл поставить любой классический ВПН и завернуть его через SS+ cloudflare.
а там разве не будет оверхеда из-за перехерачивания всех пакетов в tcp , ss ведь вроде в другие протоколы не умеет?
алсо, шапошным гайдам уже больше года, нормисы отсюда давно ушли, осталась лахта, муркетологи протона да дебики.
> а там разве не будет оверхеда из-за перехерачивания всех пакетов в tcp
Будет, но небольшой, на ширину канала почти не влияет.
> алсо, шапошным гайдам уже больше года, нормисы отсюда давно ушли, осталась лахта, муркетологи протона да дебики.
Ну тогда понятно.
>Если же ты ещё хочешь скрыть любую свою активность от провайдера
зачем?
>обойти блокировки интернета для приложений, которые не поддерживают прокси
какие например? и проксикап никто не отменял, отлично справляется без ебанутых колхозов
>ss ведь вроде в другие протоколы не умеет
ну здрасти приехали, давным давно в udp умеет, и вообще весь трафик оборачивается в tcp, в т.ч. ДНС хуячит через туннели, один шизик уже подписался сожрать свои труханы доказывая обратное
Голый сс умеет, а опускатор для него хоть один научился?
Я ЛАМЕР, если ещё до этого не понятно было.
http://mds.altervision.ru/mdsdjs/
мимообъебос
ИЧСХ, провайдер у меня не мтс, а билайн.
тор браузер
Сап сосач как обернуть весь траффик кубес ос в ваергард
сделать гейтвей, который через ВГ цепляется в твоему ВГ-серваку
ВС виртуалочку подключать через этот гейтвей
ну я одну держу. пачки нод держат всякие организации, борящиеся за свободки в интернетах, пачки нод держат спецслужбы, пачки нод держат хакеры. Спарси список всех эксит-нод да почекай кому айпишники принадлежат, нахера дурацкие вопросы-то задавать.
в конфиге тора пишешь, что б он ходил через впн да и все собсна. Вопрос только нахера
А как спасить?
Я бы кста, тоже поднял, но проблема в том что там впн и я сижу через него 24/7 + там почта и т.д., поэтому я в рот ебал попадать в спамлисты лишь потому что у меня выходная нода. Но надо будет как-нибудь попробовать поднять не выходную, а просто ноду. Там можно ограничить количество трафика в месяц?
Можно монтировать зашифрованный самим сервером контейнер. Хоть ключи будут в памяти и их можно будет достать, но от рекламных скриптов-сканеров поможет. И в целом будет лучше, чем ничего.
Есть варианты лучше?
Что за хуйню ты написал? Шифруй текст перед отправкой и можешь хоть на стеночке вконтакте писать
s35pW4hLOnq6w05a6byGIiPSCGdkUkhQtNgPpzrd9QE=
Ебать, как же я не догадался. Осталось написать во все сервисы и сказать шифровать для меня письма. И жопеже ключик приложить. Начну со сбера, пожалуй
Аноны, а сколько минимально стоит этот шэдуосокс, или это бесплатно? Хочу вкатиться чтобы сидеть не на голом ипишнике, с чего начать более бюджетного чтобы не сильно пердолится?
Это говно которое продвигают барыги, пытаясь продать тебе впс. Никто в здравом уме не будет платить за эту пердольнуюю хуету. Поставь себе лучше простой vpn
Ну я полистал треды, тут все прямо богтворят этот shadowsocks и хейтят всякие норд впн и протон впны. Мне в целом кроме рутрекера и не нужна эта хуйня, но почувствовать себя какером иногда хочется.
В чем проблема зайти на залоченный сайт через какой прокси хуёкси. Понимаю, если ты наркотой барыжишь, ЦП раздаёшь и пишешь Пыне на кремлин.ру письма с угрозами. А нахуя эти прокси простому анону? На рутрекер зайти. Охуеть.
Ну смотри, если это решение анонимнее так скажем и бюджетнее впна, то почему нет? У меня линукс, я смогу себе это настроить удобно в бар, так что подожду мнение экспертов итт
> >Если же ты ещё хочешь скрыть любую свою активность от провайдера
> зачем?
Очевидно, чтобы провайдер не знал, на какие я сайты хожу, в том числе запрещённые.
Если я зайду на какой-то сайт и запощу там что-то нехорошее, или будет какая-либо активность от приложений, идущих не через прокси, то её можно сопоставить с чем-то другим и таким образом тебя легко определить.
> какие например? и проксикап никто не отменял, отлично справляется без ебанутых колхозов
Да куча их. Дискорд например. (работает через UDP).
Ебанутый колхоз это как раз проксикап.
> ну здрасти приехали, давным давно в udp умеет
Обфускаторы SS не поддерживают UDP.
Откуда столько тупых шизиков в треде?
Куда подтянуть? Во-первых мой сервер в гермашке, а нод там дохуя. И чёт никого не подтягивают. Во-вторых, в России могут подтянуть если кому дорогу перешёл (я полагаю того математика не с нихуя посадили), а так мне переодически в торе выпадают российские выходные ноды. Может они фсбшные, хз, но они есть.
>>Если же ты ещё хочешь скрыть любую свою активность от провайдера
>зачем?
Я больше боюсь провайдера, чем кого. Америкосы или Немцы вряд ли поедут в командировку в Рязань, чтобы арестовать меня за ЦП. Им еще сдеанонить меня надо. А у провайдера договор на мой паспорт, адрес, лог ip и вообще вся доказуха.
Люто двачую, это же очевидно.
Скрытие активности от првайдера - это вобщем то основное предназначение ВПН для домашних пользователей. Обход цензуры -- это даже не самое главное.
Провайдеры хранят логи, и сопоставив их со временем сообщений на сайтах, или логами других систем / сайтов / мессенджеров и т. д. (до чего дотянутся) - можно легко очертить круг тех, кого искать.
Тоже двачую. У меня в стране могут завести уголовное дело по статье «Злоупотребление служебными полномочиями» за просмотр сайтов с новостями или погодой, если ты работаешь на госпредприятии. Типа тебе государство ПеКу дало, интернет платит для работы, а ты в собственных интересах его используешь. Типа как если ты водитель и решил во время работы кому на дачу на государственном самосвале за государственный бензин машину кирпичей привезти. Даже официальный ответ прокуратуры на эту тему есть
А нас у в стране спецслужбы берут на карандаш, кто пользуется TOR или, например, Protonmail. Так что ВПН с обфускацией Shadowscoks - must have
Полноценные способы обхода цензуры имеют три минуса:
1) они закрытые, код клиента/сервера не выложен на всеобщее обозрение, для определения и блокировки придётся заниматься реверс-инжинирингом протокола,
2) они медленные, никакого стриминга, утилизация канала 30% под полезную нагрузку — это уже перебор,
3) они кастомные, нет развёртывания инстансов "для домохозяек", поддерживают то, что нужно автору, а не усреднённому пользователю, без user-friendly интерфейса.
Но есть и плюс: у тебя будет доступ в глобальную сеть, пока не дёрнут рубильник.
Обсуждение хуйни для нормисов считаю нецелесообразным, потому что такие решения гуглятся на ходу при обнаружении проблемы. Обсуждение полноценных способов на подментованном ресурсе с индексацией в поисковиках, сохранением архива постов и логов — стрельба себе в ногу.
Приходят вкатывальщики, выходят через 5 минут из-за того что ещё 1 шиз говорит что все это хуйня
Пробовал через textfree.com , вк говорит что отослал, но нихрена не приходит. Все номера из гугл по запросу sms receive free вк не принимает.
Какие способы\сервисы остались?
если не тот раздел, то сорри. более подходящий не нашел.
просто вопрос важный , коечто выиграл , а там вк нужен ....
Самое топовое решение - юзать ProtonVPN. Лучший впн провайдер на рынке;)
нибирушники в треде, ты чего)
> возьмут спецслужбы на карандаш
> ну и чо тут такого
Могут следить за твоей активностью, и если увидят что-то подозрительное, могут набутылить или прийти домой с обыском. Что за тупые вопросы?
>кое что выиграл
>20 рублей для смс жалко
>свой вк палить не хочу
Охуеть подарок, который опустит долбаеба, но дешевле 20 рублей.
За 100 рублей приму для тебя смску.
Очевидно просто через тор сидеть в интернете невозможно, все сайты его банят, постинг везде забанен, регистрация тоже и бесконечная капча.
Просто впн тоже не подходит. Слишком легко тебя вычисляют (отдают твои реальные данные когда надо).
>через тор невозможно вычислить
Oh you. Чтобы через тор вычислялось на раз, достаточно его неправильно настроить.
> Нет, через тор невозможно вычислить, это факт.
Очередной школьник уверовал в рекламные сказки, то что больше половины нод гэбешные и маркируют трафик тебе конечно же не в домек. Пара удачных подключений и твою жопу на блюдечке можно подавать, другое дело что систему лишний раз стараются не дискредитировать и всяких мелких обсосков никто не трогает, но если надо будет, найдут.
Он конечно пиздец тупой, но в чём-то прав: с впн после тора будет безопаснее. Потому что ни его провайдер не будет знать куда он подключается, только тор будет видеть, ни его хостер не будет знать реальный ip. А на выходной ноде могут хоть обосраться, vpn тунель зашифрован, реальный трафик они не увидят. Вопрос в другом: он по любому обосрётся с оплатой хостинга/впн и от такой ононимности смысла будет 0. Ну или залогиниться где-то/укажет реальные данные через впн.
Я какое-то время тоже просматривал бюджетные схемы для полной анонимности, но всё равно выходит либо слишком дорого, либо слишком заморочно, либо слишком медленно (я же хочу видосики смотреть), либо вообще незаконно (сделать ботнет и настроить что-то вроде своего личного тора + подмешать мусорный трафик). В итоге забил хуй, и решил что проще тупо не палить трафик своему провайдеру (тобеж 24/7 сижу через впн) и заходить не через тор лишь на сайты, которые блочат тор.
>я же хочу видосики смотреть
Заябись, нахуярить полную анонимность чтобы смотреть про трусы Нэвэльного и новый клип Моргенштерна на ютубе
У твича да и у многих других видео поток с другого домена идёт если что, так что предварительно стоит в девтулзе посмотреть.
Ну, у тебя довольно странные вкусы, раз ты такое смотришь. Сидеть 24/7 на форумах это имхо, пиздец полный. Я всё же не затвоник.
потому что их там нет, нищая уеба.
в конфиге тора укажи что хочешь идти через впн. бегом документацию читать, а не дващи.
Чего блядь?
>Приходят вкатывальщики, выходят через 5 минут из-за того что ещё 1 шиз говорит что все это хуйня
нормальные вкатывальщики открывают статью на медиуме, накатывают СС с 3 обфускаторами - v2ray-over-cf, v2ray-to-whitelist и cloakv1-to-whitelist и забывают о блокировках как о страшном сне
>Очевидно просто через тор сидеть в интернете невозможно
кому очевидно? можно и на двачи через тор ходить, если правильно ноды настроить
И что? Гуглишь что-то - 500 капчей лезет. Регистрация на многих сайтах заблокирована и прочее ущемления.
Так, давай подробности про маркировку трафика. Что ты имеешь ввиду? Тайминги, сигнатуры, что?
Как можно рассчитывать на тайминги если конвергенция в сети всегда разная? А сигнатурный анализ невозможен при обфускации.
Это выблядок потасканой вульвы. У него проблемы с головой, он везде будет говорить что плохо.
Если через приложение смотреть, то достаточно его в белый лист.
> AlexHost
У него же датацентр в Молдове. Там небось про приватность и не слышали. И Молдавия хоть в ЕС смотрит, но Большой Брат с ФСБ вероятно могут дотянуться.
Что сложного понять? Вообще посрать какой там нод будет, тем более я не верю в их
компрометацию.
К сайту приходят полицаи с требованием отдать мой ип. Сайт отдаёт ип, им оказывается впн. Идут к впн впн шлёт их нахуй так как нет судебного постановления. Полицаи делают такое постановление и оказывается, что логи не хранятся и не возможно установить кто пользовался в этот момент сервером даже примерно впн отдаёт им ип. Там оказывается айпи тора. И вот спустя много месяцев, полицаи рвут на себе волосы и идут ловить пидорашек в калтакте за репосты.
Вот только я не вижу способа сделать впн после тора.
Сейчас можно:
- включить впн и запустить тор, тогда 2 и 3 пункт поменяется местами. Но опять же мне нужен нормальный сёрфинг интернета, а с тором на выходе это невозможно.
Так а проблема то в чем? Пишешь в торовском конфиге постоянную входную ноду, в овпн конфиге прописываешь ее в исключение и чтоб ходил через локальную проксю тора. Если твой норд не даёт доступа через опенвпн и тебе именно в клиенте это сделать надо то тут я уже не ебу что там и где можно прописать, лучше просто не пользуйся эти сервисом и возьми нормальный впн.
Ну, нагугли, не буду же я тебе его писать.
>>908775
Дабл впн это то что вам нужно. Можете сами настроить, можно купить. И кстати такая реализация ещё лишает майоров возможности задетектить анона методом прямого сопоставления из дампа серверов ркна. Можно и трипл запилить. Но все эти промежуточные хосты снижают скорость примерно на 30% и увеличивают латентность примерно на 50%.
Надёжность Тора 100% а у впн 95%. Хоть я и знаю что логи они не хранят, но вдруг?
По этому в цепочке нужен тор без вариантов.
>гайд нужен
это ты так просишь, или разрешения спросил гайд написать? Пиши, разрешаю. Там в шапке очень долгое время висело - хотите гайдов по хуйнянейм - пишите их сами
>>908775
>Вот только я не вижу способа сделать впн после тора.
https://www.whonix.org/wiki/Tunnels/Connecting_to_Tor_before_a_VPN
> И кстати такая реализация ещё лишает майоров возможности задетектить анона методом прямого сопоставления из дампа серверов ркна
CC-over-CF точно так же работает и никаких +50% к лагу не дает, что за хуйню ты несешь
Чисто серфинг с телефона и компа. Торренты кочаю напрямую. Ютуб смотрю так же.
Что за самодовольный неадекватный уёбок писал эту шапку? Для кого весь этот нескончаемый поток фени?
Где рецепт для дебилов? Пошаговый?
Мразь! Просто конченная мразь. Нет слов
и чего? большинство людей браузингом даже 30 гигов в месяц не выкачивают
в чем вопрос то, в том, что конкретно этот анон столько качает?
>Что за самодовольный неадекватный уёбок писал эту шапку?
Ну я например, дальше что?
>Для кого весь этот нескончаемый поток фени?
Для того, кто будет читать. Не нравится, не читай, мне похуй. А еще можешь взять и свой написать.
>Где рецепт для дебилов?
В шапке.
>Пошаговый?
Все там же в шапке. Даже видосики вон запиливал для таких конченых, как ты.
>Мразь! Просто конченная мразь. Нет слов
Не думаю что кому-то тут интересны такие подробности о тебе.
Дрочит на нелегальное.
> А еще можешь взять и свой написать.
Ай вуд иф ай куд.
10 лет назад мне понадобился гайд по настройке и копированию профиля в Firefox. На Лурке (ага, да, бля, вякни что-нибудь) мне с умеренным количеством сленга прекрасно всё расписали.
Тут же у тебя стена говна от сумасшедшего, который считает что все только и делают, что сети настраивают круглые сутки.
Я недоволен. Но выбора у меня особого нет. Придётся эту шизофазию неделю (или месяц) расшифровывать и пытаться воспроизвести
Часть инфы уже устарела (об этом прям в тексте шапке написано). А хули она там делает тогда?
Нет, ты будешь писать для меня.
Нет не узнает, ты бы хоть почитал как тор работает.
Забей хуй. Я пытался переделать шапку, выложил результат на justpaste, но всем похуй, всех и так всё устраивает. Загугли гайд по настройке wireguard. Их куча и они простые. Создать ключи, да конфиг в несколько строчек написать.
Но он что-то слишком много разрешений запросил и это меня беспокоит.
Ходить буду на пару трекеров и пару сайтов с падшими женщинами. Трафика минимум. Текст/картинки. Линки выкачиваю сторонними средствами, в браузере не смотрю ничего тяжёлого.
Название VPN-расширения я замазал, чтобы не разводить ненужных споров.
Чем чревато такое расширение?
Ничем
Хочется иметь несколько выходных vpn серверов и динамически переключаться между ними, без разрывов связи. Как такое можно сделать? И возможно ли вообще?
Бамп чумбы. Вы тут не сдохли? С утра молчите...
>Часть инфы уже устарела (об этом прям в тексте шапке написано). А хули она там делает тогда?
Устарела инфа, если у тебя новые ВПС на новых осях, если у тебя говно на убунте 12.04 у тебя нет выбора, кроме как юзать устарелую инфу.
>Тут же у тебя стена говна от сумасшедшего, который считает что все только и делают, что сети настраивают круглые сутки.
Открой актуальный гайд на медиуме, и напиши тут или там отметь, что конкретно тебе не ясно.
Там вообще в принципе можно забить хуй на все, что не является командами, берешь и без задней мысли копипастишь в окно терминала, и все работает.
абсолютно быссмысленная хуйня, у тебя в рамках разных выходов будет одна и та же сессия в браузере, что это тебе даст? вебсервак макаки будет видеть, что один и тот же долбоеб стучится к нему с 4 разных айпишников.
как реализовать разделение исходящего трафика в разные места и последующее объединение есть в шапке
>разделение исходящего трафика в разные места и последующее объединение
Говно и не нужно. Всё что нужно - чтобы IP к которому ты подключаешься и IP с которого ты постишь были у разных провайдеров. Тред полон жирных школьников и дегенератов.
Это копия, сохраненная 23 января 2021 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.