Это копия, сохраненная 28 июля 2021 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Немного важной инфы из прошлых трендов:
СС-либев немного протух, и не позволяет отправлять картринки в телепараше при подключении на андроеде (видимо телепараше не нравится количество потоков или какая-то такая хуйня)
Ставьте СС-ГО (гайд ниже) или СС-РАСТ (гайда нет но теперь это основная официальная версия, хотите гайд - пишите сами).
FAQ:
Почему именно shadowsocks?
0) ВО ВРЕМЯ ЗАМЕЧАТЕЛЬНЫЙ СОБЫТИЙ У БРАТЬЕВ-БУЛЬБАШЕЙ ШЭДОУСОКС С СИМПЛ-ОБФС И В2РЕЙ-ХТТП, А ТАК ЖЕ КЛОАК-V1 РАБОТАЛ НАРМАЛЬНА, В ОТЛИЧИЕ ОТ КУЧИ ГОВНОВПН!
1) Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее ваергарда
2) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
3) позволяет пускать трафик через сервера CLOUDFLARE используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера
4) позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл ВПН для адекватных
5) кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется (c tls-обфускацией даже два раза)
3) 80 и особенно 443 порт, как в гайде, безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с обфускацией надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
6) С ШЭДОУСОКС ДАЖЕ С ОБФУСКАТОРАМИ И TCP-ONLY ВСЕ ДНС-ЗАПРОСЫ ИДУТ ЧЕРЕЗ ТУННЕЛЬ, ВАШИ ДНСКРИПТЫ И ПРОЧЕЕ ДНС-ГОВНО НИНОЖНО
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline построен активистами гугла на базе шэдоусокс-либев и максимально адаптирован для самых тупых и конченых
голый СС, а значит и аутлайн, теперь детектится и блочится GFW, что в принципе было давно ожидаемо, теперь только обфускация, только хардкор.
ссылка на исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
ссылка на исследование производительности проксей, впн и обфускаторов: https://habr.com/ru/post/479146/
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
Гайды:
https://f-gzhechko.medium.com/shadowsocks-go-how-to-step-by-step-guide-beda4352b52f обновленный гайд по клиенту СС-ГО - используйте его вместо сс-либев, ибо тот протух
https://medium.com/p/1d173b3d5513 - ГАЙД ПО СС+РАЗНЫМ ОБФУСКАТОРАМ В СТЕНДЭЛОН РЕЖИМАХ
https://medium.com/@f.gzhechko/ss-cloak-v2-8e3ae0c07d9c - установка обфускатора cloak v.2xx
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://justpaste.it/4tjdx - простой и понятный гайд по сс+обфс на убунту 18.04
https://medium.com/p/b18747d12a4f - настройка v2ray в режиме вебсокет+http
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://medium.com/@f.gzhechko/nginx-traffic-redirect-dd51f7aacbda - перенаправляем не-СС трафик с nginx на чужой работающий сайт в процессе публикации
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://medium.com/p/b8938a61d38/ - 3 ПЕРДОЛИНГА В 1 ГАЙДЕ: TCP-BBR, ДОСТУП К СС ТОЛЬКО ЧЕРЕЗ CF, НАЕБ ДАБЛПИНГА
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - подходит для kvm\xen\vmware, уже есть в гайде выше
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
- пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://pastebin.com/MPJAMxCJ - тоже хуй пойми что за гайд, судя по всему для разделения трафика в разные туннели\прокси\ТОР в зависимости от назначения
https://pastebin.com/ph1HT9FX - какой-то гайд по прайвокси и пердолингу на шинуксе для торификациии и проксификации по спискам хуйня, нинужон, не проверялось
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн или куплю нордвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ - через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. http://arhivachovtj2jrp.onion/thread/510526/ - через тор
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/ - нелегитимный с набегом шизиков, сохранен из-за обещания криптославика сожрать свои трусы, если окажется что ДНС в сс-овер-CF идет в туннель
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (

61. https://arhivach.net/thread/643524/
62. https://arhivach.net/thread/662745/
63. https://arhivach.net/thread/665342/
64. https://arhivach.net/thread/674112/
65. https://arhivach.net/thread/688015/
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ - через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. http://arhivachovtj2jrp.onion/thread/510526/ - через тор
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/ - нелегитимный с набегом шизиков, сохранен из-за обещания криптославика сожрать свои трусы, если окажется что ДНС в сс-овер-CF идет в туннель
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (

61. https://arhivach.net/thread/643524/
62. https://arhivach.net/thread/662745/
63. https://arhivach.net/thread/665342/
64. https://arhivach.net/thread/674112/
65. https://arhivach.net/thread/688015/
> Отключили визу? Нет.
Дружище, я сам бы не хотел, чтобы её отключали. Но после заявлений пресс-секретаря президента об отключении такой исход 100% произойдёт.
https://lenta.ru/news/2021/04/13/otkl/
Я, как человек, который колекционирует все анальные запреты с 2014 года стал замечать:
1.) Интернет в России строго под контролем.
2.) Множество фондов признаны иностранными агентами.
3) Налог на ввоз товаров сначала на 1000 евро, а затем на 200.
Эта страна катится в окукливание, Visa 100% отключат.
https://2ch.hk/crypt/ (

Мы тут блокировочки обходим, чтобы книжечки читать и игры с торрента качать. Что ты тут забыл?
Срыгос кал
> какого ты это высираешь в разделе про софт
Это всего лишь последовательная нить логических событий, почему отключение визы может вполне произойти.
А если обрубят весь внешний интернет, что тогда?
бетховенами
но в реальной ИРЛ жизни если в РФ отключат визу и мастер, то тебя будет волновать не "как впс купить" а "где найти пожрать" или "как купить сайгу и патроны"
тред про обход анальной цензуры
ипв6 не относится к обходу цензуры, тем более анальной
если очень хочешь, можешь возродить хуевого обхода слабой цензуры тред и постить туда свое говно, вместе в ваергардами и прочим ущербным говном
я кстати буду благодарен, если так и сделаешь, возможно все объебосы залетные с пикабу туда съебут
Кстати, IP4Market теперь через раз блокирует сайты из реестра. Так что юзайте шведский туннель Hurricane Electric.
>А анал свой себе оставь))
Я его себе и оставляю, тут обходят анальную цензуру, хотите приносить говно уровня хола-впн и прочих ебанутостей, возраждайте свой тред для припизднутых
ты сейчас выглядишь как полудурок, который пришел в клуб любителей шахмат и доебывается до каждого встречного, какого хуя мы тут ногомяч не обсуждаем
С туннелем ты можешь открыть порты и не грузит роутер. Пока ерохины обходят блокировки в 1 клик, вы тут письки дрочите)))
>и не грузит роутер
только совсем специальные ебаклаки поднимают туннели на роутерах, а не на конечных устройствах
> Где гайд по настройке IPv6-туннеля в шапке?
> Требования: роутер
Ну и нахуя на это время тратить если там инструкция только для роутера? Ну и большой вопрос наличия поддержки шестого IP со стороны сайтов.
Короче сомнительная хрень, пусть лучше аноны учаться поднимать себе туннели заранее, пока ркн не выпиливает инструкции из интернета.
Пиздоглазое чмо, смотри внимательней.
Не факт, юзаю уже 3-й год VPS за $4 в год. Как для просмотра инета работает неплохо - редко бывает подтупливает и максимум раз-два в год падает на несколько часов.
На сосаче заблокирован и lostfilm.tv заглушку мтс выдает. Вообще непонятно как транзитный трафик от них через мтс'вские сети проходит или это из-за того что lostfilm.tv в РФ хостится, впрочем, теперь все равно. Купи vpn раз гайды лень читать
В группе в ВК они зеркала выкладывают. Удивляет правда, как они хостятся в России и никого до сих пор не набутылили.
Это какой-то пиздец если заглушку всё равно выдает. Значит это говно сливает твои данные иначе как это возможно
Да обойти-то не проблема. Я за hostsailor писал, так как давненько брал за 1$ kvm'ку у них
>России и никого до сих пор не набутылили
Покровители может какие-нить. Они даже непонятно на чем зарабатывают. Профозвучка и даже рекламы нет никакой
Как я понимаю трафик транзитом проходит через сети мтс, заголовки в пакетах читаются вот их и заворачивает мтс на заглушку хотя я данным провом вообще не пользуюсь
Ну например для того, чтобы прописать свой днс с блокировщиком рекламы и вырезать её на всех устройствах.
>OpenVPN сильно грузит, WireGuard меньше
Что этот вообще значит? При чём тут OpenVPN и WireGuard? Ты ебанутый?
>OpenVPN сильно грузит, WireGuard меньше
ты реально тупой блядь, или прикидываешься? я тебе выше написал - нехуй поднимать опенВПН на роутере, вообще нет смысла туннели поднимать на роутере
нидерланды и румыния далеко, лаг будет выше чем до гермашки и тем более швеции с финкой или латвией
для браузинга норм, а вот в дотку катать менее удобно
такая же хуйня
да, это магистральный МТС блочит лостфилм
нахуй они вообще хостят в РФ я хз, ебанутые блядь
до домена с google трафик идет с лагом 30 мс, до того же сервака без google в домене - 62 мс
Ясно, ну разберись где происходит резолвинг (на клиенте сокс -> на сс клиенте -> на сс сервере) и там настрой.
Это то же самое, что он написал, только порекомендован для использования конкретный днс резолвер.
>вообще нет смысла туннели поднимать на роутере
Поднял ss-local на роутере, чтобы просто писать socks5://192.168.0.1:8888 в настройках браузера и всё работало. Где твой бог теперь?
Представляете, если бы роскомнадзор этим занимался?
)))))))
Проверить сможешь?
это тоже самое, но только конкретный ответ разраба как это делать, чтобы анон не тратил время на поиски несуществующего ответа
молодец, только нахуя пердолиться, если сс кроссплатформенный и клиенты есть под любое устройство
такое решение нужно, только если у тебя дома 100500 устройств и тебе лень на каждом настраивать
Спасибо. Только что попробовал настроить на OpenWrt. Работает. Чтобы не переключать прокси руками в браузер установите плагин FoxyProxy.
еще раз тебе, дегенеративной макаке, поясняю, поднимать сс/туннели на роутере нет смысла, потому что клиенты есть под все устройства
единственное исключение, это если у тебя дома говносмартТВ без приставки, и ты на этот говноТВ не можешь поставить сс/впн
НО даже в таком случае, ВНЕЗАПНО, все клиенты СС умеют проксировать трафик, пришедший с других устройств в твоей сети, просто прописываешь прокси, как делает этот >>2983312
еблан
и еще раз тебе повторяю, это не тред "как мне настроить хуйню дома" с 4пда, это тред про обход АНАЛЬНОЙ цензуры, никто (кроме мочи) не может тебе запретить обсуждать тут твою тупую хуиту, но не жди что твой говняный офтопик будут всерьез обсуждать или добавлять в шапку
тебя че, на каком-то уебищном форуме забанили за тупость, и ты сюда срать пришел или что?
Земля пухом.
> еще раз тебе, дегенеративной макаке, поясняю, поднимать сс/туннели на роутере нет смысла, потому что клиенты есть под все устройства
Нахуй мне клиент на каждое устройство ставить, долбаёб?
chollo.to/gsd30
Можно получить бесплатные ежемесячные 20гб за бесплатно на год
Сервер может не ведёт, так как ты его так настроил, а канал к тырнету логгируется без проблем, лол, тебе он не подконтролен. Или ты думаешь если захостить цп сайт, оплатить монеро сервер ты будешь неуловим?
Таймстампы коннектов, адреса, днс запросы.
Всё зашифрованно.
> цп сайт
Сайт просто закроют, так как очевидно хостера невозможно скрыть, а ему напишут жалобу.
Но тебя не найдут.

Анонимность уровня сосаки

Ты приносишь впн на протоколе ваергарда в тред обхода анальной цензуры, и хочешь чтобы тебя не обосрали?
> Всё зашифрованно.
Только твой трафик. А его никто хранить и не будет, лол
Твой IP, стучащийся к серверу залоггирован, тайминги подключения к сайтам залоггированы, сайты, которые ты посещаешь залоггированы через заголовок SNI.
Что скажешь, ананимуз?
> Но тебя не найдут.
Найдут, так как вся мета логгируется на раз два.
Пиздец конечно набежали.
Ебланы просто не понимают простейших вещей
Смысла показывать им wireshark нет, не поймут
Ёбнуться можно, сижу с 52 треда, и мне говорят, что я набежал с 4pda
Готов даже поспорить нахуй, что никто с 4pda не знает, что существует какая-либо борда, кроме /mobi/
Ну так и видно, что ты рак из 2013 нахуй. Даже прочитать цифру не смог адекватно, съеби обратно в /b

>Готов даже поспорить нахуй, что никто с 4pda не знает, что существует какая-либо борда
очередной дурачок, готовый сожрать трусы, ты?
>сренькь

Щас на тебя анальные СС-шизики накинуться
Там российский айпи, что хуево, ибо контент блочат на том же ютубе/порнхабе (можешь поднять ради этого прокси по типу v2ray и гонять через тот же варп). Ну а так - годнейшая штука, роутинги от флары - самые ахуенные.
> Скачал cloudflare warp и в хуй не дую, в чем я не прав?
Это которое 1.1.1.1? Оно через некоторое время перестанет работать и попросит купить. Слышь, плоти.
Пердолить*
Версию для андроида я по этой причине дропнул. Просто не коннектится, вместо этого ненавязчивая кнопка "сменить тарифный план". Других версий не использовал, может быть там иначе.
Тих тих не понтуйся.
Понятно, ну на десктопе платной подписки нет, значит такой хуйни не должно быть.

Есть и на пк. Подписка - 129 рублей, как раз она и врубает охуительные роутинги, без неё нет смысла вообще это юзать.
Ну ты бы хоть проверил...
> в чем я не прав?
warp на основе ваергарда, скорее всего там нет никаких дополнительных механизмов обфускации трафика
т.е. те же минусы, что у ваергарда, это инструмент для людей, живущих в свободных странах, чтобы защитить свое прайваси от соседского скрипт-кидди
Настроил SS через Cloudflare
Есть смысл еще что-то пердолить?
Вот этого знатока люто двачую. Уже кал еле держу, как запердолил носки так давай ачко теребить.
Гуглится.
Кто-то сделал прокси и вбросил на двач. На пидорашьем хостинге где НАДО УКАЗЫВАТЬ ПАСПОРТНЫЕ ДАННЫЕ или сервер не дадут создать.
Скорее всего кто-то что-то незаконное сделал с него и его закрыли. А двачеру который его держал пиздец теперь.
Я б не стал использовать что-либо с двача, особенно гонять свой трафик через непонятный прокси. Лучше уж hola vpn чем какой-то чухан с этой помойки.земля тебе пухом
Тоже самое думаю. Если хочешь такое юзать, то бля возьми что-то бесплатноея но хотябы от фирмы, а не от рандомного чма.
Тем более после истории когда ригачмошник уже снифал трафик на таком же самодельном сервере тут.
Более того, есть же оракл клауд, гугл, амазон. Если очень захотеть можно и бесплатно. А для обхода блокировок хватит и 3$ в год шаред хостинга с носками. Нет блять хочу жрать гомно.

Есть смысл удалить устаревший v2ray-plugin и юзать напрямую v2ray.
https://guide.v2fly.org/en_US/advanced/wss_and_web.html#server-side-configuration
И не слушай шизиков с 10000 строкам json'а, всё настраивается в десяток строк.
>Есть смысл еще что-то пердолить?
для максимального покрытия
добавь на тот же сервер cloak на какой-то из портов под tls (465 например)
на 443 ставь ss-через-cf в тлс режиме в2рей-плагина
на 80 ставь просто в2рей-плагин в дефолтном хттп-вс режиме, с опцией плагина типа "-host kremlin.ru" - т.е. какой-то из тех доменов, которые всегда будут в вайтлистах
>Тем более после истории когда ригачмошник уже снифал трафик на таком же самодельном сервере тут.
хуйню придумываешь
Что в нём устарело и чего тебе в нём не хватает, что есть в в2р?
Я согласен больше заплатить, лишь бы работало нормально и не запрещали прокидывание сс.
Прямо
Причиной подачи иска стало размещение на форуме 4PDA IPTV-плейлистов для бесплатного просмотра телевизионных каналов, в том числе вещающих спортивные мероприятия.
https://www.iguides.ru/main/other/4pda_vnesyen_v_spisok_zapreshchyennykh_saytov/
Сейчас сайт доступен из-под VPN или по адресу http://4pda.to
Кек, так вот почему с 4быдла дегенераты приползли, как чувствовали

>Владелец сайта 4PDA не наделён правом обжалования, поскольку не был стороной в данном деле.
4 петуха, которых забыли спросить.
4pda на cloudflare, а cf поддерживает ipv6
Есть VPS в Европе, желательно анлим, которые можно юзать с торрентами?
Если ты нонейм с самой дешёвой впской, то в случае прихода кляузы по твою душу, тебя попросят с любого хостинга.
ProtonVPN - лучший впн провайдер на рынке, о чём ты вообще?
Есть ли у твоего функция Secure Core? Нет, она уникальная, одна в своём роде. И только в ProtonVPN.
У твоих серверов есть открытый код? Нет? А в моём есть. И только в моём.
> У твоих серверов есть открытый код? Нет? А в моём есть. И только в моём.
У WARP+ открытые исходники? Проснись, маня, ты серишь.
Нюфаж, спок. Под одним и тем же юзер агентом могут писать десятки и сотни анонов. И да, твой зондопротон не нужен. Мало того, что в нём нет исходного кода серверов, так ещё и прямого доступа. Типичный скамопарашный проект для таких гоев как ты.
> Нюфаж, спок. Под одним и тем же юзер агентом могут писать десятки и сотни анонов.
Ты нахуя в разговор двух уважаемых людей влезаешь и никак не показываешь это?
Считаю, что далее с таким чмом вести диалог нет смысла. Безпруфность и зависть - вот что тобой руководит
А для адекватов повторю: ProtonVPN - лучший впн провайдер на рынке.
Вот, пацаны, вся суть чмошников, хейтящих ProtonVPN.
Все они рекламщики VPS провайдеров.
Итак, ротик открыл?
> Утешай себя, любитель васянских bloatware хуйцов за своей щекой.
Покажи мне bloatware
https://github.com/ProtonVPN
В любом клиенте.
Открой свою ссылку и пройди по любому пункту из репозитория, кловн. Не забудь прихватить смазки для более комфортного проникновения зонда в своё срачло, бгг.
Алсо, не вижу исходников сервера. Что и требовалось доказать, мокропротонописька - нинужна.
>Как это влияет на bloatware
Вот ты себя и раскрыл, нюфаж. Ещё и другим говорит, подучить матчасть не зная как это взаимосвязанно, лол. А пока можешь проследовать на кукан своего любимого васьки.
Ты давай погромче кукарекай, я всё жду строки кода с bloatware))
Забей на этого дурачка. Он тут срёт стабильно своим поделием, не удивлюсь если он на зарплате это высирает.
Хочется добро анончикам сделать, годноту спалить
Но оно же как обычно - зарплатные VPS чмохи и неблагодарные шизы повсюду
Он и так уже обоссан и обосран с ног до головы в прошлых тредах, теперь важно следовать одной поговорке: не трогай его, оно и не будет вонять.
Пока строк кода с bloatware не будет плавать в говне будешь только ты))
> Он и так уже обоссан и обосран с ног до головы в прошлых тредах, теперь важно следовать одной поговорке: не трогай его, оно и не будет вонять.
Только ни одна чмоха типо тебя так и не показала на строчку кода с зондами))
Аноны, поясните, чистый v2ray лучше связки v2ray-plugin и ss?
А где ProtonVPN, CyberGhost, Mullvad, Windscribe, PrivateInternetAccess?
толсто
Шиз, не кривляйся. Я помню тебя с пиаром твоего высера.
Что скажете? Чисто чтобы голеньким в интернет не выходить сойдет?
Проблема пруфов на блоатварь заключается в том что тяжело и иногда не возможно доказать то к чему у тебя нет доступа, к примеру закрытому коду или к очень сложно написанному коду, но, я хочу сказать другое, это то что не люди должны доказывать что сервис вредительский, а сам сервис должен производить математические доказательства своей честности и безопасности, но, этого тоже не достаточно, т.к он должен еще продемонстрировать что при запросе от определенных ведомств или лиц он не начнет плясать под их дудку, поэтому также важны документы доказывающие совестную работу сервиса
Ты сможешь мне предоставить такие пруфы?
> А где ProtonVPN - Лучший
учитывая твои подобные заявления, ты обязан
Узнаю с целью выявление каких то тонкостей и не замеченных мною минусов
кому интересно https://habr.com/ru/sandbox/74466/
напомню что сейчас не получится просто написать что вам очень плохо и получить код, возможно только в очень редких и тяжелых ситуациях с предоставлением пруфов
сейчас инвайт коды можно получить от пользователей
если кому интересно могу порекомендовать человека который помогает этими инвайт кодами
глупышка, ты не понял о чем я тебе написал
я пытался донести что человек может предположить что там есть блоатварь в целях собственной безопасности, и чтобы понять стоит ли ему пользоваться сервисом или нет, он должен получить доказательства от сервиса, а не сам искать пруфы
Дали адрес из пула другой страны. Если провайдер работает на территории нескольких стран, то вполне может по каким-то тех. причинам замешать вместе свои пулы.
Спасибо, я просто такое впервые вижу. И меня не пускало на двач из-за этого, был бан. Написал в /d, сняли. А сегодня просто стало писать что доступ запрещен. Поменял сессию еще раз, выдали уже привычный адрес который показывает страну проживания точно и можно постить.
Не. Провайдер, кстати, еще в маршрутах что-то подкрутил (или как там оно все работает, не знаю) - пинг к одному сайту за рубежом уменьшился в 3,5 раза и трафик проходит через другие узлы.
Тогда нихуя качаться не будет.
В чём заключается "исходный код серверов"?
Тебе высрали на гидхаб некий код и говорят: ну поверьте что мы его юзаем на всех наших серверах бля буду?
Кидай ссылку на исходный код warp vpn'а
@заходишь в тред, шизик всерьез доказывает возможность использование комерческого впн
от себя вставлю, каким бы провайдер не был открытым и честным, тебе так или иначе прийдется зависеть от него и доверять ему свой трафик и isp ип
зачем тебе посредник между сервером и тобой?
арендуешь vps от какого нибудь digitalocean и устанавливаешь openvpn/wireguard
p.s. digitalocean не лучший выбор, назвал его в качестве примера для людей не сильно знакомыми с этим, лучшим решением будет аренда vps за крипту которая предварительно потеряла след через какой нибудь миксер и установка туда wireguard,
сервер предпочтительней брать в панаме, болгарии, румынии, финляндии
политика данных стран трепетно относится к законам конфиценциальности личных данных и не входят в альянс 14 глаз
таблетки чмо
Автор гайда ссылает на основной и все бы ничего, но при установки ss-go мы вообще не затрагивали настройку ss-go
nano /etc/ss-go/config.json - создание и настройка ничего не дало
Сам v2ray запускается и работает, но подключиться невозможно, в чем проблема?
нет смысла, лучше акк впна взять
> арендуешь vps от какого нибудь digitalocean и устанавливаешь openvpn/wireguard
И он также имеет возможность логгировать таймстампы, метаинфу и IP всех коннектов, лол. Так как канал связи никак не связан с тем, что ты отключил логи на своём kvm/etc говне.
Ебать нуфани налетели тупорылые, я хуею.
> примера для людей не сильно знакомыми с этим, лучшим решением будет аренда vps за крипту которая предварительно потеряла след через какой нибудь миксер и установка туда wireguard,
> сервер предпочтительней брать в панаме, болгарии, румынии, финляндии
А после со своего IP подключаться к ssh, ss, wireguard etc?
Или ты собрался из-под тора туды коннектиться? Ну, удачи, хули, и терпения.
Про маняфантазии о бережности конфиденциальности вообще проорал блять.
Так вот, шизло, если бы ты посмотрело на название треда, то увидело бы - там написано ОБХОД ЦЕНЗУРЫ. Не бесполезное сокрытие своей тушки от рептилоидов, анунаков и других хладнокровных. Не самовнушение от того, что если страна это банановая республика - где на секундочку, bulletproof vps стоят конских цен, если ты, хуйло, не знаешь - то тебя не достанут.
Обход.
Цензуры.
Потенциально это только v2ray и аналоги. Ныне же любое говно обходит эту цензуру.
Обтекай.
А, ну и дегенераты юзающие для обзода цензуры wireguard априори игнорируются.
> > сервер предпочтительней брать в панаме, болгарии, румынии, финляндии
> А после со своего IP подключаться к ssh, ss, wireguard etc?
> Или ты собрался из-под тора туды коннектиться? Ну, удачи, хули, и терпения.
>
А для кого инструкции дабл Ss?
Можно на чем угодно завернуть, хотя если надо цп посмотреть то понятно дело лучший выбор это тор, а для отхода цензуры конечно VPS предпочтительнее, потому что его можно под сайт замаскировать и надо понимать, что провайдер юрисдикций США не будет сливать вас центру Э как ВКонтакте за пост Пыня лох, пока вас какой нибудь Интерпол не начнет искать
> А для кого инструкции дабл Ss?
Бгг
И везде есть прекрасная возможность логгировать всю мету и IP.
> надо понимать, что провайдер юрисдикций США не будет сливать вас центру Э как ВКонтакте за пост Пыня лох, пока вас какой нибудь Интерпол не начнет искать
Господи блять, с кем общаюсь.
Как же я ненавижу говноблохеров популистских, что расплодили дегенератов, подобных сабжу.
Понял - принял, жалею, что потратил своё время на ответы.
У тебя мать шлюха чел ты рождён по залету
Если есть соединение с трекерами всё будет качаться.
Dht включают как раз если нет соединения.
Мне лично повезло, у меня почему то трекеры не заблоченны до сих пор спокойно качаю с рутрекера и остальных мест без dht и upnp.
uPnP вообще дырка для быдла

Пока что проверку прошел нормально vpnmonster, но это программа, которая затрагивают всю винду. Можно как-то её действие перенести только на хром?

Есть оракловский VPS. В консоли оракла вроде со всеми настройками разобрался, машина пингуется. Но теперь все уперлось в настройки внутри.
Как я понял для работы СС надо:
1. Открыть используемые порты в консоли оракла и в iptables
2. Разрешить роутинг в sysctl
3 Разрешить роутинг (форвардинг? Это одно и то же?) в iptables
4. Включить маскарадинг на интерфейс с интернетом (вот тут вопрос надо ли вообще??? мало понял этот момент, но при гуглении часто натыкался)
Текущий iptables приложил, он пока не тронутый. В нем если я правильно понимаю нужно в INPUT открыть нужные порты, в FORWARD разрешить весь трафик.
И в чем вот вопрос - я ничего не забыл, не пропустил, не перепутал? А то каша в голове уже, особо с этим делом не сталкивался.
https://github.com/sprov065/v2-ui/
Скажу как человек, который из программирования только в школе учил Pascal и Basic
Удобно, но мне лично непонятно зачем это, т.к. конфиг, что у ss, что у v2s(v2r) несложный, а установка вообще одной строкой идёт. Плюс он у меня наотрез отказывался работать на дебиане 10, если я включал фаерволл, хотя нужные порты были открыты на входящий и исходящий трафик
По-моему должно работать если выполнить только первый пункт и открыть порт по которому у тебя будет прокси работать. В конфиге shadowsocks это server_port. Остальные пункты 2-4 нужны если ты делаешь роутер.
Делаю VPN для нескольких людей на основе v2ray
Возник вопрос - как можно на один порт сделать несколько юзеров?
Речь про данный момент:
"clients": [
{
"id": "b831381d-6324-4d53-ad4f-8cda48b30811",
"alterId": 64
}
Можно ли здесь добавить несколько юзеров и как?
Может быть, 2-4 я приплел должно быть из инструкций по wireguard, там интерфейс отдельный (типа tun0 поднимается), а в СС как я понял такого нет?
Не. Там просто входящие и исходящие соединения напрямую к программе без роутинга (т.е. если разрешены входящие/исходящие из интернета к серверу, то больше настраивать ничего не надо). Шадоусокс это скорее как крутой прокси с шифрованием, а не vpn.
https://www.robovps.biz/vps/
Скажу, что пинг до Нидерландов и Германии высокий
>ProtonVPN
О, а вот и продажная жопа
Заебал ты уже со своим ГовноВПН, что данные сливает гэбне
Не нужен, когда есть божественный Cloudflare WARP+ с ахуенными роутингами.
Народ, а какой протокол лучше выбирать в V2Ray ShadowSocks или vmess?

>те три между собой ничем почти не отличаются
Но v2ray вообще не протокол, vLess какой-то, где вы их берете? На сайте пояснения только на китайском, чем он лучше?
Пока нашел только такое, забавно насколько стара технология, но у нас видимо не так востребована, поэтому мануалов мало
https://steemit.com/cn/@v2ray/3cjiux
v2ray голый ставь (там по uuid авторизация), не пердоль ненужный слой в виде ss.
В том, что на сервере только один из двух нужных ключей, второй у тебя на компе/телефоне
В ассиметричном шифровании из закрытого ключа всегда можно получить открытый, иначе оно не могло бы работать. Но тебе, большому профессионалу, объяснять такие элементарные вещи, я думаю, не надо.
Но это его отличие от пароля в открытом виде, а ты душнила ебаный
А бомбежка от установки ss клиента на ровтер это политика партии или личная инициатива шизика? Если не сложно поясните за подводные установки на ровтер сейчас юзаю Тор в таком режиме и вроде норм всё.
Whitepaper для будущего сервиса https://safing.io/files/whitepaper/Gate17.pdf
Я так понял это будущая замена всем пердоликам этого треда. Из фич: application level firewall (работает на уровне ядра линукс/винда), secure dns (протокол dns-over-tls, распространяемые блок листы, можно выбрать провайдера), мультихоп впн с луковым шифрованием (пока находится в альфа тесте).
По факту это замена текущей комбинации из dnscrypt-proxy + shadowsocks/v2ray + vpn + 3party firewall. Только все в одном приложении с приятным гуем.
Сука ору, у свинособак такой тред даже есть лол, интересно если вам введут изнасилования по субботам, вы будете обсуждать как прогулять?
А вам уже ввели?
>New Opera
Просто соси молча, а то хозяин лишит второй миски риса за лишний бубнёж из-под стола

Вот когда добавят более защищенные протоколы - тогда посмотрим
А задумка хорошая, главное, чтобы не заглохла и не закрыла сорцы
Говно для быдла

Сквид вроде напердолил, осталось прокси-конвертер http->socks5 надыбать.
Не home-wide.
Гайдца бы.
KVM
50+ mbit/s
Диск на 100+гб
На lowendtalk никто мне не помог
Поэтому прошу помощи здесь, мой телеграм:
ugly_engineer
Що?
Если ты про плагин, то китайцы не планировали добавлять поддержку. V2ray не плагин поддерживает udp.
Голый в2рей работает без опускации, как и Голый сс. Настроить через cloudflare можно
https://myvpn.run/support/shadowsocks-v2ray

Ну, раз ты скозал...
Хуета
Ну раст и го версии активно развиваются, в репозиториях коммиты почти что еженедельно. А либев с прошлого лета не обновлялся.
https://guide.v2fly.org/en_US/advanced/wss_and_web.html
В шапке ненужный пердолинг shadowsocks.
Поддерживается уже, правда только в голом vmess, обфускация tcp only.
Госпаде.... Ну это ж массив , ну что ж ты такой тупой..

Что мвло, что vpn, всё пробивается на раз когда это надо.
В сквиде выбираешь нужный кэш_пир по домену. В 90% заработает. Одни домены через один апстрим, другие через другой, третьи напрямую.
А так еще sniproxy есть, именно под эту задачу. Но он работает как прозрачный прокси. А сквид и как прозрачный, и как форвард прокси.
Двачую. Хедеры блять покажите. Логи почтовика. Логи провайдеров. Нет блять, одни пишут одно, другие другое.
Хотя смысла показывать нет, все это недоказуемо и легко изменимо.

пиздец конечно
Не это . Юзал софтины которые используют классический днс по порту 53. Этот дох и дот, оно по сути не отличается от обычного тлс, тогда уж лучше сс\в2рэй.
Собственно затестил iodine & dns2tcp. Оба заработали, но первый как-то не очень, много потерь. А второй вполне ок. В обоих случаях еще пришлось натянуть поверх них мультиплексор тцп сессий, ибо именно установка тцп сессии , и поддержание многих тцп сессий, дорого даётся через такие тормозные ненадёжные линки.
При этом вся коммуникация между клиентом и сервером осуществляется посредством днс запросов, даже не напрямую, а через локальный по отношению к клиенту резолвер имён, например, работающий на домашнем модеме, или в вайфай сети, где по какой-то причине разрешен днс резолвинг, но запрещен интернет.
> Типо интернет будет даже когда не заплатил?
Да.
> И как это юзать?
Ставишь заранее себе клиентское по. Заранее ставишь на свой контролируемый домен серверное по.
Клиент шлет запрос на локальный днс модема\провайдера\любой публичный днс или даже напрямую на твой сервак запросы типа хуйхуйхуй5555.твойдомен.ком, а сервер отвечает , вкладывая ответы в ответы.
Хороший вопрос. Потому что оно тормозное и ненадежное, и абузит существующие стандарты. Там херачит очень много днс запросов, десятки в секунду.
> Голый в2рей работает без опускации, как и Голый сс.
А с опускацией только в связке ss + v2ray?
Еще такой вопрос:
У меня сейчас на серваке ss-libev + v2ray-tls + cf и все заебись работает уже как третий год подряд. Имеет смысл перекатываться на ss-go/ss-rust и если да, то принцип конфигов там тот же или надо все полностью перепердоливать? Алсо в репах дебиана нет ни того, ни другого чот.

https://www.reuters.com/world/europe/email-bomb-threat-sent-after-bloggers-plane-was-diverted-over-belarus-swiss-2021-05-27/
>A bomb threat cited by Belarusian authorities as the reason for forcing a Ryanair jetliner carrying a dissident journalist to land in Minsk was sent after the plane was diverted, privacy-focused email provider Proton Technologies AG said on Thursday.
>"We haven't seen credible evidence that the Belarusian claims are true," the Swiss company said in a statement. "We will support European authorities in their investigations upon receiving a legal request."
Т.е. они еще даже не получили юридический запрос, но при этом сами всё расследовали и сами побежали рассказывать на весь мир о дате письма, тупо из-за политической аффилиации. По сути они не только метаданные сдали, а и содержимое - ведь всем понятно что за письмо.
Я не думаю что в этом треде надо напоминать кому-то, но в любой модели угроз никогда не стоит доверять каналу.
> v2ray в udp не умеет
откуда вы такие повылазили? Да умеет, УМЕЕТ он в udp. В прозрачном режиме у меня заработало и tcp, и udp.
Три сущности.
1. Клиент типа телефон, короче член LAN. Шлет все на дефолтный шлюз.
2. Шлюз. Иптаблесами редиректит транзитные tcp,udp от клиента на себя, на dokodemo_door листенер.
В2рэй слушает листенер Dokodemo_door(tcp,udp), энкапсулирует входящие коннекты, посылает по Vmess (tcp) на сервер.
3. Сервер. Слушает Vmess(tcp). Роутит в интернет.
Мне похуй, я тебе ответить не смогу. Если все работает и тебя устраивает, то не вижу смысла переходить на что-то другое. Хотя сс раст существенно меньше ресурсов жрёт, чем сс-либев и выдаёт скорость побольше
Vmess между Шлюзом и Сервером только для примера. Можно между ними все что хочешь заюзать из поддерживаемых v2ray. Это только демонстрация, что v2ray успешно энкапсулирует оба (tcp,udp) в целевой протокол , в данном случает Vmess.
Я так понимаю, что девеолоперы v2ray решили уйти от UDP-based протоколов, (ну кроме QUIC) .
А вот и впношизик вылез со своим очередным говновпн. Что ещё посоветцешь? Warp? Proton? Vasyan?
>А с опускацией только в связке ss + v2ray?
Голый v2ray и обфусцирует в плагине, ss лишь ли пердолинг в данном случае.
Господин, расскажите, что надо юзать, ведь вас даже TLS-обфускация не устраивет.
Ты забыл про Cloudflare WARP+, провайдера с самыми лучшими роутингами.
>пук лахтадырочке неприятно
чмоня, террористов (а усатая хуйня перешла в статус террориста когда посадила самолет под прицелом истребителя) никто защищать не будет
То есть кого-то гэбне можно сдавать, а кого-то нельзя... Вот такая вот приватность...
Лучше уж мокропиську от флары юзать чем это, флара хоть не скрывает, что сливает.
Xtls - остальное говно
Поддерживаю ваши высокие оценки неполживости >>2990881-куна.
>>2990724
> email-bomb-threat-sent-after-bloggers-plane-was-diverted-over-belarus-swiss-2021-05-27
> dissident journalist
По ссылке не пойду. Заголовок слишком яркий, чтобы содержательная часть статьи его не опровергала. Кто читал, скажите, есть там цитата официального лица (следователя, руководства или пресс-службы протонмейл) в точности подтверждающая тезис заголовка или как всегда?
>Голый v2ray и обфусцирует в плагине, ss лишь ли пердолинг в данном случае.
по v2ray что из софта юзать в качестве клиента? v2fly ?
так я про него же, но оно ж без гуи и дело не в настройке, а в том что эту залупу не свернешь в трей
Используй линукс и запускай в фоне.
> эту залупу не свернешь в трей
wv2ray.exe запускает клиент на фоне
>гуи
https://github.com/Qv2ray/Qv2ray
>>2991102
> либерашкодаунов
политика тут не при чем, таракан террорист, у них нет права на приватность
Ссылал бы в концлагеря врагов свободы?
Мальчик, а ты думал что приватность нужна только для беготни от гэбни? Нет уж, дорогой мой, это так не работает. Если приватность есть - её можно использовать для чего угодно, в том числе и для таких дел. В этом вся её суть, вопрос в том понимаешь ли это ты.
Короче не буду спорить с предвзятым, можешь хоть горшком меня назвать. И вообще я не о политике говорю, а о доверии протону. Просто помни, что если новость не пиздит - эта хуйня сдаст в том числе и тебя, если ей заблагорассудится, без суда и следствия. Как оказывается, новость вполне возможно пиздит, см. дальше.
>>2991132
Да я главные две цитаты оттуда и так вынес; если тебя интересует только протон, а не политика, то открывать нет смысла. Рейтерс ссылается на некое заявление протонмейла, которое я не нашёл. ("privacy-focused email provider Proton Technologies AG said on Thursday")
Протонмейл в свою очередь сегодня написал отмазку:
https://protonmail.com/blog/belarus-ryanair/
>The email in question was not leaked or obtained from ProtonMail.
Смотрим https://dossier.center/bel-hamas/ там действительно фотка экрана адресата в белорусском аэропорту. Варианта ровно два - 1) в рейтерс напиздели и протон вообще ни сном ни духом 2) протон почуял жареное и снёс заявление, а потом напиздел. В кэшах и вейбеке я ничего не нашёл, они же в блоге в своём должны были это написать, или как они могли "заявить"? Учитывая все факты, вариант 1 намного более вероятен (рейтерс пиздит).
>у них нет права на приватность
Приватность не работает так, она либо есть, либо её нет. Не существует способа отфильтровать "террористов" от не "террористов", сохраняя при этом приватность. Если ты хочешь приватности - придётся давать лазейку в том числе плохим парням. Педофилам, террористам (кого бы лично ты не подразумевал), наркобарыгам, и кого ты там ещё назначаешь плохими. Помни, что ты тоже для кого-то экстремист.
Я объясняю школьнику прописные истины на абучане, надо что-то менять в этой жизни.
> Account activity: Due to limitations of the SMTP protocol, we have access to the following email metadata: sender and recipient email addresses, the IP address incoming messages originated from, message subject, and message sent and received times. We do NOT have access to encrypted message content but unencrypted messages sent from external providers to ProtonMail are scanned for Spam and Viruses to pursue the legitimate interest of the protection of our users. We also have access to the following records of account activity: number of messages sent, amount of storage space used, total number of messages, last login time.
Таким образом, протон не нарушил свою политику. Содержимое сообщение они не раскрыли, а лишь подтвердили таймштамп события. Далее им посветили ордером власти Швейцарии и соответственно все метаданные перечисленные выше были переданы куда нужно.
Ты прежде чем образовывать, хоть почитал бы о чем спорят.
>Далее им посветили ордером власти Швейцарии
В том и суть что никакого ордера нет. Рейтерс утверждает, что протон "ожидает ордера", но уже якобы сообщил что-то там. А протон утверждает что мы тут вообще не при делах и ничего не сообщали.
Т.к. нигде заява протона не прослеживается, больше всего смахивает на то, что они правы, а какой-то журналист как обычно напиздел, и его слова растащили по новостным агенствам и каждой ёбаной газете.
>Учитывая все факты, вариант 1 намного более вероятен (рейтерс пиздит).
Классика. Такъ победятъ!
Спасибо за пояснения!
А вот я буду реализовывать мои права на приватность своими силами
И чо ты мне сделаешь, лахтодвоечка?
> А вот я буду реализовывать мои права на приватность своими силами
А вот про это поподробнее, господин-либерал.
Другие тоже будут, теми же методами, что им сделаешь ты? Да ничего. А я ничего не имею против ни твоего, ни их права.
> Я объясняю школьнику прописные истины
Так это раньше их по жопе истматом и диаматом воспитывали. А нонче постмодерн, плюрализм и культ невежества. Судя по тому, что он продолжает нести в >>2991294, урок пошёл не впрок. Ну, ничего. Жизнь его научит ещё. Как мудака Витю, который храбро повредил глаза сотруднику при исполнении, а потом в суде наматывал сопли на кулак, рассказывая, как у него только-только жизнь в гору пошла, и его надо бы простить за то, что он дурак, но он поумнеет. У него теперь есть несколько лет, чтобы поумнеть.
Да, а лахтодвоечка всё пугает страшилками
Сначала, чмо, научись легитимный https трафик в котором ss от другого https трафика отличать, а потом пугай, лол
Изич. Либо по SNI (который не зашифрован, а ESNI по-моему уже блокируется провайдерами), либо по ип-адресу.
> SNI
Так он там есть - SNI от сайта wiki-media.tk, на котором копия википедии неполная, хех
> IP
Так клаудфлара же. Ты нуфаня? Ты бы почитал как v2ray работает))
Ты еблан?
1. Ты не путай с simple-obfs, все совпадает
2. IP и SNI никак не могут совпадать, ты бы прекращал тролить тупостью
> Да, а лахтодвоечка всё пугает страшилками
Так законы общественного бытия как законы физики — объективны. Тебе не обязательно их знать, чтобы подчиняться им. Ты их не знаешь и светишь своим невежеством. Из этого следует, что рано или поздно ты на бутылочку неизбежно попадешь, вне зависимости от твоего знания и умения анонимизировать трафик в интернетах.
А ты всё лахту какую-то придумываешь как дурачок юродивый.
Нет, из того, что ты считаешь, что твои маняфантазии объективны, ничего не следует))
Да я уже понял, что ты как истинный постмодернист — пока о бетонный блок головой не ударишься, даже не подумаешь её использовать. Я же не просто так тебя с мальчиком Витей сравнивал. Витя не разбирался в том, как скрываться в интернетах, да и взяли его не за интернетные дела. Но в учении об обществе был продвинут не хуже тебя. Результат можно узнать в новостях.
Ну вот и я тебе говорю - сначала отфильтруй трафик, а потом кукарекай
А то возьмут частные случаи и возведут в абсолют, а ты потом сиди и пытайся объяснить убогому шкильнику-максималисту, что есть ещё и оттенки серого.
И вообще - нахуй пиздуй с треда, тут обсуждают обход анальной блокировки

А причём тут анал?
Чмоня за NATом, ты?
> потом кукарекай
Это делаешь только ты. Не обвиняй меня в невежестве, свойственном именно тебе! Я излагаю тебе научные представления.
> сначала отфильтруй трафик
Если мне это будет нужно, я это сделаю.
> А то возьмут частные случаи и возведут в абсолют, а ты потом сиди и пытайся объяснить убогому шкильнику-максималисту, что есть ещё и оттенки серого.
Я частный случай использую как иллюстрацию общих закономерностей, открытых ещё 150 лет назад почтенными учёными мужами. А ты снова вступил в спор с вымышленным оппонентом. Попробуй спорить со мной, а не с голосами в твоей голове!
Сам еблан. Просрал подписку на нордвпн?
Ясн, у тебя там свой манядомен купленный.
На стороне dpi очень легко разрешить имя тлс сни в айпи, и если оно не совпадает, то тлс-опускация детектед.
> Если мне это будет нужно, я это сделаю.
Теоретически невозможно
В остальном - повторю - нахуй пошёл с треда, чмоня краснопузая
>>2991838
> На стороне dpi очень легко разрешить имя тлс сни в айпи, и если оно не совпадает, то тлс-опускация детектед.
Ну да, а оно совпадает, так как у меня домен.
Нахуя ты это высрал?
> На стороне dpi очень легко разрешить имя тлс сни в айпи
Ты про PTR? Для VPS можно любую обратную запись указать, хоть govno.server
Он про имя домена в SNI сертификата
Я настроил nginx на 80 порт. Поставил v2ray на 443. Там есть функция fallbacks. Я так понял это работает как path + location /v2ray в nginx. Теперь и v2ray 443 с легитимными сертификатами работает и сайт открывает на 80 и 443. Только домен не зарегал. Сраный фрином глючит, на старом акке ошибка, пишет, что я подозрительный, обратитесь в поддержку. Новый акк регать только через гугл или фейсбук вроде. Я не стал и просто использую ip.
Не палить ip это настраивать через CF. Пока без него. Не вижу проблем спальть ip. Можно поменять, если прям приспичит. А опускация самая легитимная, настоящие сертификаты.
xray xtls пока не поддерживает web sockets. Я так понял СF только через ws.
На харкач запостить теперь можно только с айпишников из РФ, очевидно, что слушать советы пишущих в этом треде начиная где-то с середины не надо, потому что это или инвалиды, или долбоебы
Купи себе блять за литералли копейки домен на 2 года на namecheap'е за крипту и урчи довольно.
Я уже 2 года назад хуй положил на фрином обоссаный, хуй даёт уже бесплатные домены.
заебался искать, во взоманных Турции нет, а платные я ебал ставить, ибо нужно всего на 15минут
Гляньте, может есть у кого в ВПН проге Турция.
Советую попробовать ProtonVPN - лучшего впн провайдера на рынке.
не слушайте этого дурачка
2chuyu~ Конкуренты отдыхают.
https://protonmail.com/blog/belarus-protests-2020/
Абсолютно независимый впн-провайдер, точно западной гэбне не сливает.
>We at Proton stand with the people of Belarus against the violent suppression of their freedoms, and we would like to once again offer our support to any independent groups fighting for democracy on the ground.
Тупо база.
Беру сразу на 12 месяцев.
Дырявому лахтавику разрешаю сделать >пук.
+15, нахуй с треда
Соглашусь. Лучший на рынке!
Кстати, они принимают виртуалки, но с юмани не прокатывало. Не знаю как у всех банков, но в том что заюзал я можно самому выпускать виртуалки на 3 года.

нифига лил
> инстанс на oracle
Нихуя не понимаю, что это. Это VPS? Это контейнер? Там монетизируются отдельные операции? В чём бесплатность заключается?

> VPS
Ну типа образ как и у многих провайдеров. Виртулка, как еще назвать...
>В чём бесплатность заключается?
Всм? Просто ряд сервисов бесплатен. Плохо то что если речь идет про виртуалки, они замедляют скорость записи на диск и интернет
Но для впна сойдет, если ставить. Да и какие-то простые проекты можно.
> 4,500 hours, 500 GB of storage. High-performance VMs and bare metal servers.
4500 часов а потом плотить?
Где ты взял это число. Там написано Always free tire
Щас проверю что будет если создать с Ampere A1
Там вроде написано 1 ядро и 1Gbps скорость
Gcp дает год бесплатно. У меня там жило 1-2 впсок, с несколькими ядрами. Мощные были звери. Потом , через год, все поудалял тк захотели денег.
От экземпляров Always Free и бесплатных пробных версий можно будет в любой момент легко перейти на платные версии. Уже существующим клиентам Oracle Cloud доступ к сервисам Always Free предоставляется автоматически — заново регистрироваться не нужно.
Может она где-то и есть, но я за год пользования ее не обнаружил. Единственное ограничение это скорость 50мбс, для моих целей хватает.
Да, никакой свободы и приватности врагам свободы! Купил на полгода.
ProtonVPN - самый лучший и приватный провайдер на рынке.
Террористу и так было похуй есть закон или нет
Ну все сосать будут.
Разве что под коммерцией себе домой протащить тырнеты.
Ну с работы рдп-шку поднять и дома мирно урчать.
Или ssh
там*
SS libev или в какой вариации? Долго пердолил их файрвол кстати тем кто вкатится в оракл - кроме файрвола в терминале там еще здоровенные листы правил в iptables запрещающие нахуй всё, без пердолинга не обойтись в итоге получилось заставить работать wireguard, но с ССго так и не вышло по гайдам с оп-поста у меня кстати большое подозрение что гайд писал долбоеб, который непонятно чем вообще руководствовался когда заключил что ССлибев протух
Никто не говорил, что libev уж прям протух
Разраб сам заявил, что прекращает его поддержку и основной версией будет SS Rust
Я сделал по простому. Разрешил все соединения в веб панельке оракла. Включил rc.local по первому гайду с инета(убунта 20 выключила эту хуйню, а я ебал гуглить че как там теперь по феншую, делаю как знаю с 2010 года). И просто добавляю туда правила, которые врубаются каждый раз при загрузке оси. Делал по гайду с шапки на сс го, проблем 0, все работает.
iptables -I INPUT 5 -i ens3 -p udp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
Вот собственно само правило. Меняешь порт и протокол на тебе нужный и хуяч в рс.локал. Всё.
Раньше был либдев, но да, были проблемы с картинками в вацапе/телеге. Перешёл на сс го и забыл. Все как часы, удп есть, опускация не нужна.

Там в каком-то туториале чел говорил что нужно добавить VCN и там разрешить ping
Если сначала создаешь Compute VM, то оно само создает VCN и там надо добавить пик
Кстаи, а вы в каком регионе выбирали? Там вообще можно поменять потом? Мне больше не для впна, а поиграться
Будет работать. Но лучше поставь v2r в http режиме, ресурсов потребляет столько же, пропускная способность выше и обновляется, в отличие от simple-obfs
Спасибо
а ещё можешь не пердолить ненужный ss, а сразу ставить голый v2ray
Потому что ты охуел. Бедный гуглик тратит миллиарды долларов, чтобы впарить тебе ненужную хуйню и продать твои личные данные всем нуждающимся бедненьким корпорациям, а ты говно ебаное пытаешься свою идентичность скрыть. Вот тебя, хуйло, гуглик и наказывает.
Вводи вместо капчи аудиокапчу, брат жив, зависимость есть.
А как?
Что? Ты утверждаешь что с одним и тем же айпи сервера, можно постить на двач, если через сокс, и нельзя, если это впн?
Господи, блять, какой ты тупой
Очевидно в браузере прописываешь чистый прокси поверх впн-а
мимо
Пиздец это рилейдет до темы треда, ещё проси тут как фимоз побороть. Уебуй нахуй отсюдова.
Это "домашний сервер"
Ну вот смотри, так как хттп прокси листов однодневок в паблосе миллионы в день, их брутят сканируют хакают и тд. По мне так держать хттп проксю смотреть в интернет вообще не безопасно так как наверное есть эксплоиты который пидорасят её с пол пинка.
Два, софт, а вдруг этот ЗАРАЗА бот нет имеет, хоть и есть утилита на гитхабе, но я скачал уже скомпелированный ехе, откуда я знаю что там.
Ну и вообще, мне кажется что уязвимости других протокол аля ssh фиксятся быстро, так как в обиходе, а хттп прокси кто что откуда- всем похуй.
А если злоумышленники не знают мой айпи? Плюс айпи спуфинг делается на юдп т.к. не проверки, а в тцп оно ж проверяет хедеры.
Ну и в добавок я пускают хттп прокси через носки. То есть у меня трафик на проксю гоняется только через впс.
Тогда ставь сквид и не ной.
Или миллион других вариантов.
Пока массового брута 3прокси замечено не было. У меня их в проде около 300.
Я кучу раз видел в логах nginx неизвестные запросы с IP своего же сервера. Как ты это объяснишь?
Ну это пальцем в жопу. Ебу я что ты там у себя напердолил, может у тебя там казино целое. Вообще я не шизик, не пытайся вывести меня на параною, неизвестные запросы откуда? Кошкин дом?
Значит у тебя на сервере кто-то ещё кроме тебя хозяйствует. Либо мокрописька. Какое это имеет отношение к моему вопросу про безопасность айпи авторизации на хттп прокси.
К тому, что у меня изменений в системе не было никаких, а запрос был с моим же IP.
Ну и что ты думаешь по этому поводу?
198.23.172.233 - - [05/Jun/2021:18:24:29 +0300] TLSv1.2/ECDHE-RSA-AES256-GCM-SHA384 "POST /GponForm/diag_Form?style/ HTTP/1.1" 404 0 "-" "curl/7.3.2"
110.93.245.236 - - [05/Jun/2021:19:04:28 +0300] -/- "POST /GponForm/diag_Form?style/ HTTP/1.1" 404 138 "-" "Hello, World"
Мб у тебя там фронтом стоит кэширующий прозрачный прокси.
Короче легко можно отловить , кто там шурудит. Кидай сюда рут доступ, глянем.
Мне кажется он зелёный.
Открой порт 443 у себя на веб-сервере и чекай логи сам
>в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
Где это, блядь?
> ШЭДОУСОКС С СИМПЛ-ОБФС И В2РЕЙ-ХТТП, А ТАК ЖЕ КЛОАК-V1
Просмотрел всю шапку, даже поиском прошел, где это? Пердолинг-пердолинг-пердолинг, 25 гайдов пересекающихся, хуй поймешь что ставить. Где этот гайд за 5 шагов чтоб
> позволяет пускать трафик через сервера CLOUDFLARE
ебать батьку?
ОП-пост написан кем-то в состоянии...эээ..экзальтации? Возможно, стоит поделать дыхательные упражнения или что-то вроде того. Очень много капсболда, мысль гуляет, что-то понять в куче терминов не очень просто.
Сделай шапку лучше, будем все ей пользоваться.
Мне там все понятно, например. Делал ещё по шапке из первых тредов голый сс, потом добавил через полгода опускауию, потом клауду, стендэлон, нжинкс, небо, аллаха етц. И все работает как швейцарские часы уже который год подряд.
Что почему?
Стал протекать адрес провайдера через раз, может в браузере что-то надо подкрутить? Хожу через клауду с тлс обфускацией. Носки на го2 в стендэлон. ДНС от провайдера.
Где из всех этих гайдов один, тот который "5 ПРОСТЫХ ШАГОВ К СВОБОДЕ", "с обфускацией", "через через сервера CLOUDFLARE используя их охуенные роутинги, и обоссывая все DPI"? Что такое стэндалон-режим? Торренты работают в любом случае? Что из 4го пункта выбрать и почему?
DNSCrypt-proxy юзай
Выбрать качественного VPN провайдера такого как iVPN например, у которого в комплекте есть мультихопы с obfs4 мостами и socks проксями, а не ебать себе мозги протухшими гайдами даже будет правильнее сказать изначально кривыми из этого треда. Выиграешь по всем параметрам, начиная от анонимности и конфиденциальности, заканчивая пользовательским опытом.
> iVPN
Я надеюсь, что у тебя яйца сгниют и отвалятся, сука.
Чтобы ты нахуй от рака подыхал, говно, и морфин не помогал.
Хрр-тьфу.
Нах тебе эти 5гбпс?
Согласен, в шапке протухшая хуйня.
https://guide.v2fly.org/en_US/advanced/websocket.html
Есть нормальные гайды, они протухший shadowsocks до сих пор пердолят.
А iVPN отвалится при анальной цензуре.
ProtonVPN - лучший провайдер на рынке, вот и всё.
Сейчас актуальный сс го. Гайд в шапке актуальный, все остальное для истории.
Не будет никакой анальной цензуры. Если тебе не нравится iVPN хотя там те самые мосты, что используются тор браузером, то есть Mullvad с shadowsocks мостами.
А есть ProtonVPN - лучший впн провайдер на рынке.

>The VPN, called Private Relay, will route your internet traffic through two relays in order to mask who’s browsing and where that data is coming from. Apple is trying to distinguish the feature from traditional VPNs — and if you ask, Apple will tell you it’s not a VPN at all — in part because it sends data through that second hop. That second hop prevents any one party, including Apple, from seeing all of your browsing data, Apple says.
/thread

И все это за бакс
Двачую адеквата. Людший впн на рынке, все остальное от дъявола.
Мне кажется эпл переигрывает на теме приватности, фичи для каких-то невпопиковвротиков уже пилят
Ну так если есть спрос...
так что хуйня очевидно там логируется всё просто
норм впн без логов это виндскрайб и норд
Которые в США зареганы, сливай данные товарищу майору из ФБР, сливай.
Всё равно лучше ProtonVPN не найдёшь, ведь как-никак лучший впн провайдер на рынке
что значит нет смысла? врубил на роутере и не ебешь мозг, либо ставить на 50 девайсов
Судебных тяжб? типа тебя посадили на пятнаху и ты в суд подал через 15 лет? Ну я думаю просто эти люди еще из тюрьмы не вышли
Полагаться на любого впн-провайдера с готовым решением - ебанатство. Протон, норд, какая вообще нахуй разница, весь твой трафик и логи в руках неизвестных тебе людей. С тем же успехом можно вообще не использовать шифрование, итог будет тот же. Онли ВПС, где ты сам все настраиваешь и разворачиваешь, имеет место быть.
Алсо забыл добавить, всех этих мейнстримных впн провайдеров все равно неизбежно забанят в этой стране в ближайшие год-два, уже мелькала таблица из сберовского опросника, они все там были. Так что ВПС с обфускацией носков и желательно через CDN дает какую-то гарантию того, что подключение будет работать хотя бы следующие лет 8.

Несколько месяцев уже как хочу на него перекатиться. Скажи, спустя год можно повторно будет продлить за пикрелейтед или же это разовая акция?
Какой же ты смешной, лол
А что тебе даст отсуствие локальных логов на сервере, если любой впс провайдер спокойно может писать таймстампы и мету твоего трафика впс не локально, а на уровне сети?
Разница как между видеозаписью, как ты кого-то зарезал, и фотографией тебя с ножом примерно в то же время — прямые и косвенные.
Админ на lowendtalk говорил, что эта акция до 2024
Бля, лол, ты даже не понимаешь о чём говоришь.
Кому всрались твои манязаконодательства, юрист ты санный?
И да - фотография не тебя с ножом, а фотография тебя, режущего жертву ножом.
> таймстампы
мы я так понимаю не знаем что такое, юрист?
Причем тут трафик вообще? Он и так шифрованный благодаря https. Вся суть в метаданных. Впс провайдер логирует все входы и выходы на своих серверах, ты же просто арендовал у них инстанс. В отличии от впн провайдера, они обязаны логировать абсолютно все, т.к попадают под больший набор ограничений и имеют больший набор обязательств. Также гораздо сложнее анонимно и безопасно оплатить/получить доступ к впске, чем впн аккаунт.
>>3000965
Всех не забанят. Впн провайдеры и так пользуются услугами крупных CDN, а ориентированные на безопасность и конфиденциальность уже имеют средства борьбы с цензурой.
Чтобы их забанить нужно купить у каждого аккаунт (много денег трат) и спарсить все миллионы серверов. Это невозможно. И они новые сервера постоянно добавляют.
Так v2fly, v2ray и т.д. используют легитимный tls
Я тупенький, этот ваш shadowsocks платный? А то пишете, мол лучше впн, но тогда люди бы не платили шекели за него
Да это шизики-пердолики линуксовые. ProtonVPN - лучший впн провайдер на рынке.
Платный - VPS, на котором этот shadowsocks работает. Хотя, итт озвучивалось, что есть и бесплатные, но я не проверял - для меня в год 12 баксов это как один раз сходить перекресток за хрючевом.
Just google it, man.
Прокси в настройках ставишь и всё.

Почему в данном гайде из оп поста автор пишет настраивать на 80й порт, и что другие нинужны? Разве 443 не менее подозрителен для передачи шифрованного трафика?
443 для тлс опускации, 80 соответственно для хттп.
Почему у каждой макобляди так засран док бар? Тебе нужно смотреть на иконки всех этих программ 24/7? Есть же быстрая строка для запуска, не помню как называется.
Это значит, что запросы DNS идут через эти серверы.
Этот пердолик явно с линупса перебрался.
Много додиков детектится по оставленным стандартным апам в доке. Вообще есть смысл сделать автоскрытие дока.
Эт с реддита
Proxifier/proxycap/любая другая
Раз уж ты с венды, то просто пропиши в настройках винды прокси сервер http (127.0.0.1:порт на котором висит http шэдоусокс)
Во всех торрент клиентах, которые есть на данный момент, кроме transmission, встроенное скачивание через прокси, там есть как http, так и socks.
Ну, если потеряешься, то гугл тебя не бросит
При этом телега и свичиомега работает
У тебя трекеры могут быть udp
Я правильно понимаю что про обфускацию udp можно забыть
Так точно
В шапке протухший плагин + ненужный пердолинг с shadowsocks.
https://github.com/v2fly/v2ray-core
В каком именно плане протух? Может и не надо менять то что и так работает?
1)443 порт:ss-go или ss-rust с v2ray плагином (в тлс режиме с сертификатами lets encrypt) через cloudflare
2)80 порт:nginx с html страницей или редиректом на хуйню вроде kremlin.ru ЛИБО плагин simple-obfs с опцией фейловера на хуйню. Чтобы фрином не отобрал домен или от проубов гебни. Не особо актуальный пункт, если домен платный, а у гебни нет причин копать под тебя
3)Напердоленный iptables, разрешающий только подключения с адресов cf, ssh только по ключам
4)Опциональные пердоли на увеличение производительности сервера
vm.swapiness не забудь
Просто не хочу заморачиваться с собственным серваком и настройкой всего и вся.
P.S. Полноценные ВПН не хочу юзать, т.к. сильно режут скорость
Блокировки обходит и норм
Так у Psiphon на бесплатной версии максимально 4мбит/с

Cryptomator
Gocrypt/cppcryptfs
> Причем тут трафик вообще? Он и так шифрованный благодаря https. Вся суть в метаданных. Впс провайдер логирует все входы и выходы на своих серверах, ты же просто арендовал у них инстанс. В отличии от впн
Только вот впн ещё точки скопления сугубо мамкиных хакеров, прям концентрат, из чего сразу становятся лакомым кусочком для мусоров и хакеров, VPS имеет намного более широкий функционал и разобраться в том что твой сервер ещё и прокся будет не просто, особенно если там сайт прикрытие.
> Всех не забанят. Впн провайдеры и так пользуются услугами крупных CDN, а ориентированные на безопасность и конфиденциальность уже имеют средства борьбы с цензурой.
CDN работают с https, а VPN обычно свой протокол имеют, о чем речь вообще?
Как раз в шапке представлены решения, где тоннель притворяется https трафиком, обход цензуры от братьев Китайцев, где самые передовые dpi
> Я правильно понимаю, что с точки зрения обфусцирования/придания трафику легитимности/наеба dpi и тврщей оптимален такой сетап:
> 1)443 порт:ss-go или ss-rust с v2ray плагином (в тлс режиме с сертификатами lets encrypt) через cloudflare
Да, но это шапка, в реальности уже есть решения ещё интереснее
Например vless over tls+ws, при чем целых два ядра полноценный v2ray (не плагин) без Ss, и xray дополнительно оптимизированный v2ray
Так же у xray есть экспериментальная штука xtls, ещё больше оптимизированная, без лишних перенаправлений и двойных шифрований
> 2)80 порт:nginx с html страницей или редиректом на хуйню вроде kremlin.ru ЛИБО плагин simple-obfs с опцией фейловера на хуйню. Чтобы фрином не отобрал домен или от проубов гебни. Не особо актуальный пункт, если домен платный, а у гебни нет причин копать под тебя
А если настроить DNS на cloudflare то домен уже не заберут, потому что CDN будет заботливо выдавать htmlку сервер не доступен, я конечно могу ошибаться, но когда переходил на oracle с платного VPS, был довольно долгий промежуток времени, когда я уже не платил за виртуалку, понятное дело сайт не работал мой, в домен остался
> 3)Напердоленный iptables, разрешающий только подключения с адресов cf, ssh только по ключам
Для, у меня вообще один из серверов oracle как админский для основного идёт, постоянный IP c серверами CF занесены в правила firewall
> vless over tls+ws
Не могу найти не на китайском и все какие-то шкрепты попадаются. Может скинешь на английском более менее адекватный гайд по этой теме, чтобы можно было шаг за шагом в ручном режиме самому из консолки все настроить?
https://guide.v2fly.org/advanced/wss_and_web.html
Здесь расписано насчёт nginx и сертификатов (переводи лучше переводчиком, ибо английская версия несколько устарела).
>Не могу найти не на китайском и все какие-то шкрепты попадаются. Может скинешь на английском более менее адекватный гайд по этой теме, чтобы можно было шаг за шагом в ручном режиме самому из консолки все настроить?
Прямо пошагового нет, придется догугливать как устонавливать каждую штуку и использовать несколько гайдов, но вот:
1) v2ray websocket tls cdn
https://henrywithu.com/v2ray-websocket-tls-cdn/
Тут сразу можно менять ядро на Xray, они даже по api идентичны, различается только папка в которой ищет конфиг
https://github.com/XTLS/Xray-examples/
А протокол заменить например на vless, но он не шифруется, так что tls и сертификаты обязательно
https://henrywithu.com/vless-a-new-v2ray-lightweight-transmission-protocol-vless-ws-tls-configuration/
2) Использование сертификатов CF, удобно тем что они на 15 лет и сами продлеваются, не надо настраивать LetsEncrypt, но и подводные имеются, с которыми мало кто столкнется, приложение nextcloud passwords для андроид с ними не умеет работать
https://henrywithu.com/use-cloudflare-certificate-with-nginx-v2ray-websocket-tls-cdn/
3) Это уже по xtls
https://henrywithu.com/coexistence-of-web-applications-and-vless-tcp-xtls/
$) Ну и бонусом неплохой гуй для винды, ядро качать отдельно(xray или v2ray)
https://github.com/Qv2ray/Qv2ray
>А чтобы такого на сайт для прикрытия запилить? И сколько потребуется ресурсов на небольшой сайтик? У меня всего два гига оперативы.
А зачем большой сайт, достаточно одной странички html, можно даже самому написать, или вот найти подобное, как в гайде, игра на js
https://github.com/gd4Ark/2048
Nextcloud
rclone
За щекой
Ws либо tls
Сори, если оффтоп.
Подразумевается деанон со стороны стороннего юзера, а не прова/майора.
Хотя последнее тоже интересно.
Бред
Зачем, кому вообще в голову взбредет блокировать опера впн если это подзалупная контора?
Ты шутник дохуя, малец?
https://meduza.io/news/2021/06/17/roskomnadzor-ob-yavil-o-blokirovke-opera-vpn
Немного настораживают белые списки.
мимо
Как именно они блочат? Ведь если по протоколу, то отлетят абсолютно все провайдеры.
IP, DNS, DPI
Очевидно, к чему все идет. Сейчас будут просто банить популярных провайдеров по IP, чтобы набить себе эти белые списки основными русскими компаниями, которым нужен VPN. Когда сочтут, что списки достаточно полные, чтобы все разом к хуям не наебнулось у бизнеса, как было во времена блокировок телеграма, понятное дело, что что-то да наебнется забанят сразу всех оставшихся + заблочат основные протоколы VPN.
Какие нахуй веб-серверы? какие блядь обфускации? Нахуя мне это надо?
Я хочу нажать кнопку "включить впн" и бесплатно без регистрации и смс бровзить че захочу безлимитно на почти неограниченной скорости, как было в Opera VPN. Нахуя мне вот это все говно теперь? Почему я должен пердолиться?
>>3007736
>>3007737
Ну и какая альтернатива Opera VPN теперь? Чтобы можно было бесплатно без регистрации и без ограничений по скорости и загрузке в интернетах для белых людей сидеть.
Платить за ВПН я не буду железно, сидеть на хуйне с РЕГИСТРАЦИЕЙ (в голос нахуй) и кастрированной скоростью/загрузкой тоже нахуй не надо.
Или Opera VPN тупо одна такая была?
Даже если ты найдешь такой, чтобы без регистрации, бесплатно, без ограничений, завтра-послезавтра его тоже забанят, потому что все туда побегут. Ты один такой умный что ли? В надзоре тоже не дураки сидят. А потом забанят и все популярные платные, вроде норда. Реальные варианты это искать платные ноунейм ВПНы, про которые в этой стране пока не прочухали, либо разворачивать свой по гайдам в шапке.
Проверь, её выпилили. (Только что).
Двачую, что есть сейчас такого, чтоб быстро навернуть и без ограничений сёрфить?
Ждём новый фригейт?
Так ещё во времена телеграма блокировали прокси.
Если сейчас опять возьмутся, что помешает блокировать Digital Ocean и другие хостинги?
Я думаю перекатываться с Digital Ocean по этой причине, но пока не знаю куда. Какие VPS сервисы надёжны и которые РКН будет лочить в последнюю очередь непонятно, но ДО я скорее выбрал из-за "доверия"
было недавно письмо, которое форсили, якобы это письмо рассылалось сотрудникам сбера. Там был Cloudflare Warp "запланирован к блокировке"
была тема с обходом
https://kod.ru/vpn-opera-return/
Телега не моя, по рофлу увидел где-то у знакомых

ВОЗВРАТ КНОПКИ VPN В OPERA:
Идем в папку C:\UsersВАШ_ПРОФИЛЬ\AppData\Roaming\Opera Software\Opera Stable
Найти файл Secure Preferences
Открыть его в AkelPad или NotePad++
Поиском найти строку "vpn":{"blacklisted_locations":["cn","ru"],"last_established_location":"RU"}}
Заменить на "vpn":{"blacklisted_locations":["cn"],"last_established_location":"CN"}}
Перезапустить оперу
А на телефоне?
Кстати сколько в софтаче максимальное количество постов?
В понедельник запилю перекат. Ждите.
Не, у меня брат программист просто.
Так а тебе что, можно и подождать. Тонуть будем долго
Я не криптошизик который целыми днями торчит в криптотрелде. А быдло ты в зеркале увидишь.
>Какие нахуй веб-серверы?
>какие блядь обфускации? Нахуя мне это надо?
>Я хочу нажать кнопку "включить впн" и бесплатно без регистрации и смс бровзить че захочу безлимитно на почти неограниченной скорости, как было в Opera VPN. Нахуя мне вот это все говно теперь? Почему я должен пердолиться?
Бесплатно кто-то твои хотелки должен выполнять? лол
Не нравится из шапки ищи в другом месте.
Скажу лишь то что решение шапки самое надежное, так как от братьев китайцев, где технологии блокировки инета опережают эРФию лет на 20.
Любая уязвимость DPI будет устранена, любое бесплатное будет заблокировано из-за повышенного внимания или оно подментованно, даже платные VPN являются точками риска, потому что им приходится открыто свою функцию объявлять.
Поднимая свой индивидуальный сервер все эти недостатки пропадают, ip можно прикрыть cdn, а обфускация и вовсе позволит скрыть факт проксирования, что по сути является абсолютным решением.
Да дело не столько в это. Понятно, что достоверность проверить никак, просто то, что взялись за малопопулярный ОпераВПН настораживает

>Бесплатно кто-то твои хотелки должен выполнять? лол
Да, должен.
Опера выполняла, поэтому и искал подобную альтернативу. Ну и сейчас опера выполняет мои хотелки бесплатно, нужно только... читать в источнике переписать одну строчку в файле.
>Опера выполняла
У оперы впн создавался как система сжатия трафика. Если РКН будут и дальше на них давить, они все равно уберут функционал скорей всего, уже намного глубже. Например, встроят фильтр по реестру заблокированных сайтов в сам ВПН или запретят российским IP к нему подключаться
Это копия, сохраненная 28 июля 2021 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.