
> Что тогда обсуждаете?
Мы обходим запреты западных бояр ограничивающих русский народ, по типу chagpt.com, hashicorp.com, grok.com, но не попавшие под блокировку РКН
>База треда
B Tier: amneziawg
A Tier: 3x-ui, marzban
S Tier: remnawave
> Какой транспорт и протокол использовать?
tcp vless + reality, самый лёгкий для вката и нужна только vps без доменного имени
>Я ленивый, не хочу разбираться в ваших vps/vpn и прочем
Плати деньги, например blancvpn.best или xeovo.com, если нет денег то имеются каналы в телеграмме с бесплатными серверами по словам vless outline, но они нестабильные
>Где покупать vps?
В треде подскажут (возможно), из попсовых aeza/xorek, не покупай vps на OVH/Hetzner, к ним к сожалению доступ ограничен
>Как настраивать то?
Придётся немного напрячься и открыть гугл и вбить ключевые слова `имя_панели настройка` или тоже самое на рутубе
Клиенты:
happ (ios/mac/android)
clash verge rev (windows/mac)
shadowrocket (ios/mac)
amneziavpn (мультиплатформа, но нет подписок)
Можно, но не обязательно если можно и без них. Если решил с марзбаном или ремной запариться с кучей серверов то да, стоит
сделай шапку нормальную
Это просто поддомены дднс би лайк
Чего тебе не хватает в ней
Напиши текст - сделаю.
Почему?
Посмотри видео на рутубе
>aeza
Буквально компания мутного ипэшника, оплата картой мир (придет спецура с вопросами + уголовка), серверов нет в наличии (только в париже и финке осталось и то скоро закончатся, лол)
Если у тебя есть не ру карта то твой выбор конечно шире, про ментов конечно сомнительно, пока еще ни к кому не приходили. Как придут к кому нибудь тогда уже стоит беспокоиться
Запрета на получение нормальной рабочей в цивилизованном кругу стран визы/мастеркард не вводилось
В трасерт соединение доходит до as9049.ix.dataix.eu [178.18.224.152] потом тишина
За что уголовка?

Да не трясись ты шизик. Тебе вера не позволяет купить не через сбп? Ну купи, я же не запрещаю тебе
У remnawave какие-то преимущества значимые есть по сравнению с панелями типа 3x-ui, если они с сертификатами? Просто не хочется ебаться и устанавливать что-то без надобности
Это было сразу понятно что ты просто повонять.
Остальным если интересно то сделать загран карту стоит примерно 10к если с всякими промокодами и т.д.
Палку не пробовал, к гугл пэю цепляется, оплаты в цивилизованном круге проходят
Мне интересно, расскажи на заметку.

Стоит ли использовать для сидбокса хостинг, чьё юрлицо зарегистрировано в своей же стране (то есть в РФ)? Если нет, то насколько будет самоубийственно будет использование подобного хостинга?
>Остальным если интересно то сделать загран карту стоит примерно 10к
Нет не интересно. Надо быть ебнутым чтобы выписывать доверенность и сливать все свои данные хуй пойми кому.
Алсо, вы когда это пишите не забывайте приписывать, что нужно отчитаться в ФНС и каждый год подавать ОДДС. А то создается иллюция, что все это ПРОСТО.
А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Сертификат же отправляется во время установки соединения, т.е. во время TLS-хендшейка, до http-запросов.
В этот момент браузер проверяет сертификат и выдает предупреждение >>3616164 →.
Если мы ингнорируем предупреждение, то MITM успешно реализована, можно продолжать работать. Вот только VLESS нас уже не пропустит и будет иронично выдавать нам наш сайт-заглушку.
Сюда остается только добавить объявление, что чтобы браузер не ругался и для безопасности рекомендовано установить проверенный национальный сертификат. Это же гораздо лучше чем белые списки.
>А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Могут просто тот анон долбоеб с айсикю меньше чем у хлеба
В вин 11 прописать вот так (пик 1)
И в браузере тоже
https://dns.google/dns-query
Этого достаточно что бы такой хуйни не было
Можно принудительно повысить версию tls 1.3 (которая не имеет уязвимостей более ранних версий)
Фаерфокс: about:config
security.tls.version.min
security.tls.version.max
Установите оба параметра в 4 (это значение соответствует TLS 1.3)
В гугл хроме нельзя так сделать
Но можно в параметрах запуска прописать Пик 2( добавляем --ssl-version-min=tls1.3 --ssl-version-max=tls1.3 )
Будет что то из типа "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --ssl-version-min=tls1.3 --ssl-version-max=tls1.3
Но не все сайты досих пор поддерживают 1.3
>А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Могут просто тот анон долбоеб с айсикю меньше чем у хлеба
В вин 11 прописать вот так (пик 1)
И в браузере тоже
https://dns.google/dns-query
Этого достаточно что бы такой хуйни не было
Можно принудительно повысить версию tls 1.3 (которая не имеет уязвимостей более ранних версий)
Фаерфокс: about:config
security.tls.version.min
security.tls.version.max
Установите оба параметра в 4 (это значение соответствует TLS 1.3)
В гугл хроме нельзя так сделать
Но можно в параметрах запуска прописать Пик 2( добавляем --ssl-version-min=tls1.3 --ssl-version-max=tls1.3 )
Будет что то из типа "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --ssl-version-min=tls1.3 --ssl-version-max=tls1.3
Но не все сайты досих пор поддерживают 1.3
Или какое нить десктоп риложение сбера или яндекса
Как посмотреть установленные сертификаты в системе:
cmd -> certutil -store -user My
И гуглим про каждый серт
можно еще чекнуть так:
доверенные корневые сертификаты (те, которые влияют на все соединения)
cmd -> certutil -store Root
Если нашел что то из этого списка ТО ДА ТАКОЕ МОЖЕТ БЫТЬ - ТВОЯ ЖОПА МОЖЕТ ПРОСМАТРИВАТЬСЯ ТАЩ МАЕРОМ :
Министерство цифрового развития РФ (Минцифры, Минкомсвязь):
CN=Ministry of Digital Development, Communications and Mass Media of the Russian Federation
CN=Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
ФГУП ГНИВЦ ФНС России
(Главный научно-исследовательский вычислительный центр Федеральной налоговой службы):
CN=Root Certification Authority of the Federal Tax Service of Russia
CN=Корневой центр сертификации ФНС России
Головной удостоверяющий центр (ГУЦ, ГОСТ):
CN=GOST Time Stamping CA
CN=GOST CA
CN=Root Certification Authority of the Russian Federation
Сертум (Certum, СКБ Контур):
CN=Certum Trusted Network CA RU
CN=СКБ Контур
Ростелеком:
CN=Root CA RTCOMM
CN=RTCOMM Root CA
ПАО "Ростелеком", УЦ:
CN=Root CA of JSC Rostelecom
CN=ПАО Ростелеком
"Трастинфо" (Trustinfo):
CN=TRUSTINFO Root CA
"Инфотекс":
CN=Root CA InfoTeCS
ОАО "АККОРД":
CN=ACCORD Root CA
СБЕР:
CN=Sberbank Root CA
можно еще чекнуть так:
доверенные корневые сертификаты (те, которые влияют на все соединения)
cmd -> certutil -store Root
Если нашел что то из этого списка ТО ДА ТАКОЕ МОЖЕТ БЫТЬ - ТВОЯ ЖОПА МОЖЕТ ПРОСМАТРИВАТЬСЯ ТАЩ МАЕРОМ :
Министерство цифрового развития РФ (Минцифры, Минкомсвязь):
CN=Ministry of Digital Development, Communications and Mass Media of the Russian Federation
CN=Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
ФГУП ГНИВЦ ФНС России
(Главный научно-исследовательский вычислительный центр Федеральной налоговой службы):
CN=Root Certification Authority of the Federal Tax Service of Russia
CN=Корневой центр сертификации ФНС России
Головной удостоверяющий центр (ГУЦ, ГОСТ):
CN=GOST Time Stamping CA
CN=GOST CA
CN=Root Certification Authority of the Russian Federation
Сертум (Certum, СКБ Контур):
CN=Certum Trusted Network CA RU
CN=СКБ Контур
Ростелеком:
CN=Root CA RTCOMM
CN=RTCOMM Root CA
ПАО "Ростелеком", УЦ:
CN=Root CA of JSC Rostelecom
CN=ПАО Ростелеком
"Трастинфо" (Trustinfo):
CN=TRUSTINFO Root CA
"Инфотекс":
CN=Root CA InfoTeCS
ОАО "АККОРД":
CN=ACCORD Root CA
СБЕР:
CN=Sberbank Root CA
Fastproxy на браузере. Тред можно закрывать
Это всё в блоклисте давно. И только отбитый дождь сейчас будет менять рубли на крипту через обменники, когда все сделки контролируются и нужно сливать хуй пойми кому персональные данные для подтверждения транзакции.
В этом списке не все хостинги. Как же хорошо сидеть на местечковом хостинге который принимает страйп и монеро, так что можно арендовать амерские карты или платить монерой и у которого меньше тысячи клиентов
В чём проблема то покупать XMR вместо кала типо лайткоинов? Выбора то всё равно нет никакого - сейчас да всё нужно криптой платить. И разницы сливаешь биржам ебаным или в обменник 0.
Если напомните как пдфки нормально грузить, то отправлю нормально
https://limewire.com/d/MlFLn#M8jPufyq6P
А где можно на этом форуме почитать про сравнение подхода бирж и обменников в РФ реалиях?
Знаю, но это не я писал. Я челу написал об этом, он потом поправит.
> Остальным если интересно то сделать загран карту стоит примерно 10к если с всякими промокодами и т.д.
На чужое имя, на которую не получится выводить деньги.
Тратить - чтобы еще больше тратить, охуенно придумал.
А как ты хотел, хочешь быть анонимусом плоти деньги
Я не понимаю, при чем тут DNS.
Клиент устанавливает TLS-соединение с хостом.
Провайдер его перехватывает и отвечает вместо хоста (да, с сертифкатом ertelecom.ru, о чем браузер предупреждает).
Клиент соглашается его использовать (или идет нахуй). MITM осуществлена. Какая разница какой DNS и какой TLS если все держится на доверенных корневых сертификатах, а тут пользователь ЯВНО разрешает использовать левый сертификат (или, повторюсь, идет нахуй - выбор не велик).
>>18236
А откуда этот список, есть единая база УЦ?
Это же реальные глобально признанные УЦ? Если да, то тогда ведь ничто не машает им подписать google.com/whatsapp/telegram и втюхать во время MITM. Если массово, то быстро поднимется вонь. Но если не массово, а точечно, то могут беспалевно шпионить. Может в этом разгадка того откуда у силовиков оказываются приватные переписки с телеграм-ботами.
Зато у них гайды пиздатые есть, вроде.
https://wiki.aeza.net/instrukcii-dlya-novichkov-windows-linux/
Они типа регистратором были? Просто хуй знает какие у них ещё могут быть домены.
Пока as анонсится как бы поебать
Да, у них регистрация была доменов, но Aeza LTD(aeza.net) и Aeza Group(aeza.ru) под санкциями. Думаю, что асн скоро заберут
https://home.treasury.gov/news/press-releases/sb0185
https://bgp.he.net/AS210644#_prefixes - опять смотрим как утекают подсети

Блин, а откуда новости? Чет нигде вроде не писали в последнее время про санкции.
Алсо, посоны, как называется ВОТ ЭТО ВОТ, какая это тема/раздел в учебниках, чтобы про это почитать?
>as анонсится
>асн заберут
>https://bgp.he.net/AS210644#_prefixes - опять смотрим как утекают подсети
Ну ты же ее взял не с интерфакса.
Это bgp называется
Кто у тебя там что контролирует, шизик? Никому твои 200 баксов нахуй не сдались.
Ты не визжи, а меняй деньги на крипту лучше. Может и сядешь на бутылочку за донаты ВСУ по незнанке.
Прецеденты были? Что человек в обменнике поменял крипту, а к нему омон?
Уже лет 5 спокойно меняю туда-сюда, плачу с этого налоги просто 4%. А ты иди нахуй, лахтёныш.
Тебя ёбнут и это хорошо. Зоонаблюдаю.
>Почему?
Эмоциональные качели ...
Отказ от презерватива ...
Гендерные стереотипы ...
Манипуляции и ультиматумы ...
Шутки про еду и вес ...
Высокомерие ...
Отсутствие сепарирования от родителей ...
Предъявление счетов
Нахуй пошли эти пидарасы гнилые. Всегда буду писать что вдсина уебаны и за дело
>Кто у тебя там что контролирует, шизик? Никому твои 200 баксов нахуй не сдались.
Дело не в том что они нахуй не сдались, а в том что почти все способы обмена это p2p. И ты не можешь быть уверен, что тебе ретроспективно не прилетит какой-нибудь пиздец в виде финансирования Крокуса.
>>19349
>Уже лет 5 спокойно меняю туда-сюда, плачу с этого налоги просто 4%.
О каких налогах речь? (Тем более 4%)
>>19428
>>редфлаг
>Почему?
Он скорее всего боится, что это "гэбешные конторы".
Но есть два других аргумента, почему это не самый лучший вариант:
1) Ретроспективно (когда их признают нежелательными экстремистами) можно поиметь неприятности.
2) Там где доступна оплата в рублях, тех будут блочить в первую очередь.
>Вообще мало людей чекают какие серты у них установленны в системе
>доверенные корневые сертификаты (те, которые влияют на все соединения)
>cmd -> certutil -store Root
Эммм... гааайз? Что это за хуйня?
================ Сертификат 6 ================
Серийный номер: 5e4d11bddedfd2824cc64e94f20cdcd7
Поставщик: CN=
NotBefore: 19.08.2024 18:06
NotAfter: 19.08.2025 18:26
Субъект: CN=
Подпись соответствует открытому ключу
Корневой сертификат: субъект совпадает с поставщиком
Мне пизда? su.mk перекидывает на sudomaker.com
Я хз откуда это и что это, никаких мокрописек не ставил.
Как эту хуйню удалить? certutil -revoke?
Как проверить какая сука и когда именно мне сертификат подсунула?
В интернетах почитай. Если грубо по тейкам, то полит агиточка в рассылке, многократное поднятие цен без любого уведомления, баны за вопросы в духе не охуели ли они
Спасибо за инфу.
Про XRay понятно - это форк V2Ray, который добавил собственные протоколы. А остальные это что такое? Независимые имплементации или что? Какая причина и смысл их существования?

Всё, пизда. А я только в июне продлил на полгода.... Посоветуйте какой-нибудь хостинг с оплатой ру-картами.
cmd от администратора
certutil -delstore Root 5e4d11bddedfd2824cc64e94f20cdcd7
Либо через certmgr.msc
Win+R -> введи certmgr.msc -> Enter
Папка Доверенные корневые центры сертификации → Сертификаты. (ПИК 2)
Выбираем наш серт и удаляем (ПИК 3)
СОВЕТУЮ проверять какие серты у вас в системепоявляются после установки ХУЯНДЕКСА АЛИСЫ И КАСПЕРСКОГО ИПРОЧ ГОМНА
Cамый главный вектор это проги взломанные c переупакованными инсталяторами
Откопаете много нового
упд. Страница в вк недоступна))))))))
Ну таки поебать если заменят. Один раз зайти в управление доменом и сменить ип.
вот кому-то делать нехуй.
Ты нормально можешь писать, а не простыни какие-то копипастить?
И смысла в том что ты скидываешь свои простыни? Ты так и не ответил, где брать список:
а) по настоящему доверенных
б) суверенно-национальных
> б) суверенно-национальных
https://www.gosuslugi.ru/crt
Больше нет никаких. Ещё у Казахстана свой MITM-сертификат есть, если живёшь в Казахстане.
>суверенно-национальных
Установите аструлинукс и яндекс браузер
в dns прописываем :
77.88.8.8
77.88.8.1
Далее открываете РУТУБ И ПЕКОПУ
Больше никогда не заходите в этот тред
ЕЩЕ Касперский VPN можете установить
Есть НСДИ, он круче чем яндекс днс
>где брать список:
>а) по настоящему доверенных
https://www.google.com/search?q=windows+update+root+certificates
Дальше сам.
>>19706
Спасибо. Меня больше заинтересовал вопрос, как отследить какая пидорасина сертификат установила.
Вручную сверять до и после установки каждой софтины - не очень удобно, мягко говоря.
В плане автоматизации на ум приходит делать экспорт сертификатов скриптом в файл до и после установки и сверять хеши у файлов.
>Спасибо. Меня больше заинтересовал вопрос
>Дальше сам.
Сука, дебиленок - личинка мудака. Сам нихуя не знает, но уже понабрался гонору.
Поплачь еще, додик.
Сразу за прецедентами визита майона Доигралеса при аренде сервера за рубли с российской карты, а не за святую ололонимную крипту.
Пару as отжали, домены разделегировали, но тачки пашут
Ламер-нищук в треде.
> Где покупать vps?
Долгое время юзал промо тариф на justhost - 70р/мес. Ограничение 10мб/с. Сейчас переехал на play2go. Промо тариф 150р/мес. Ограничение 100мб/с. Есть еще за 159р/мес, там 2 ядра, но когда я хотел купить, мне сказали что его нет.
На justhost много разных стран, но где-то раз в две недели сервера отъебывали и я не мог подключиться. На play2go в промо тарифах только Германия. Все работает стабильно.
Хотел попробовать hostvds. 0,99$ в месяц, ограничение 50мб/с, но там нужны персональные данные.
Юзаю outline. Не самое лучшее решение, но с другими пока лень возиться.
> Ламер
> есть луч кошки cо списками с хаба
Ну ок, луч это x ray. Что за кошка и списки с хаба?
Если честно, я так подробно писал о ценах надеясь, что кто-нибудь придет и предложит варианты дешевых хостингов. В шапке xorek норм, но требует номер при регистрации, а на аезе промо тариф нужно успевать ловить
Да он про некорей, только хуй знает к чему эта информация. Да и в целом почему некорей если это функциональность сингбокса?
Можешь криптой за бугром брать
Кошка это некорей, списки вот эти. https://raw.githubusercontent.com/Mahdi0024/ProxyCollector/master/sub/proxies.txt Там есть режим группы подписка, где можно вставить эту ссылку.
Ставлю на телефон v2rayng покупаю скажем на xorek самый дешевый виртуальный серв, забиваю данные в v2rayng, PROFIT?
Потому что при запросе к сайту цензор не может увидеть полный URL, только сам сайт. Страница запрета от болвана тоже в реестре есть, но открывается

Нет, не могут. Path + Query шифруется при запросе и виден только клиенту и серверу
ты уврен в этом
Давно научились разбирать tls1.3 без сессионных ключей?
для большинства это не проблемка а плюс, ибо им этот впс на минималках нужен для того, чтоб доступ к торрентам получить, порнушку/ютуб смотреть, инсту/твитор полистатть. те же для кого это проблемка арендуют сервера, с оплатой в битках/монерах, без необходимости регать ЛК, и уж тем более анально зондироваться сканами доков, и не ебут никому мозги на двачах.
PS если вдруг тут есть те, кто надеется, что аеза оживет, видел что они отвечают, что арендаторы в нерабочих подсетях получат новые ip в автоматическом режиме.
мимокрок
Нашел кнопку "ручной ввод vless" но там ебать парамтров.
Запихай его в амнезию. Судя по вопросу, этот метод как раз для тебя.
Город и провайдер - НН/РТК. Приходится как холопу блять на VMess который может отлететь в любой момент
А, и сайт для запросов у влесса ставил google.com
Климарев на стриме рассказывал, что у них есть пользователи у которых VLESS не работает, но при этом работает SS.
Поэтому, возможно, это не вопрос правильности/неправильности настройки, а действительно есть преценденты, когда VLESS не работает.
>возьми нормальный впс с оплатой в крипте, а не хорёк с аезой
обижаешь прямо
у меня нормальный впс с оплатой в монеро без KYC и простой регистрацией и менее 1000 клиентов так что он непопулярный и его не заблокоют
и еще там недавно сделали ИИ аниме девочку которая помогает с настройкой серверов
>>20802
ясно
Ну тогда ты криворукий просто
никого, у них свои мутки с ДЦ в нужных странах
Что за хостинг? Пали годноту.
А по поводу работы - что пробовал? Разные SNI, порты, XHTTP, изменения есть?
>Что за хостинг? Пали годноту.
не могу, через минуту же его расфорсят везде набегут и все заблокоют
я сам случайно его нашел когда сидел на иностранных имиджбордах, можешь на архивах поискать списки хостингов и возможно он будет там
>А по поводу работы - что пробовал? Разные SNI, порты, XHTTP, изменения есть?
особо ничего не пробовал, гугл ставил как сайт, клиент подключался успешно но сыпало какими-то ошибками
возможно реально руки кривые
Njalla говно пиздец, у них очень древние зевоны. Это просто ужас блять. Я 4 ядра брал и они хуже чем одно у всяких смузи хостеров.
Что посоветуешь? Могу свою протон почту дать. 1984 прям очень привлекает, но ВПСки у них дорогие пиздец.
Советую пройтись по kycnot, там есть годные хостеры с норм железом. (Не реселл, не попади на хетзнер какой-то реселл)
На speedtest.net почекай скорости до исландских серверов.
И как вы его обновляете?
Я посмотрел клиенты (гитхабы точнее), они поставляются с geoip.db и geosite.db. При этом что там - хуй пойми, китайцы ведь под себя делают. Видел, что существуют типа "правильные" сборки, х.з. чем отличающиеся.
Ну и еще во всех этих инструкциях (что серверных, что клиентских) - ни слова нет ни про обновление клиентов ни их баз.


https://github.com/2dust/v2rayNG/issues/4217
Следуй инструкции с поста на пикриле, там будет RU-3 Заблокированное, с актуальными geoip geosite будет проксироваться только ЗАМЕДЛЕННОЕ в рф

>У некорей кнопка обновления прямо на морде.
Так некорей всё, в архиве. Ты имеешь в виду этот форк? https://github.com/Mahdi-zarei/nekoray
>>20955
Спасибо, информативный issue.
Только я пикрила не понял - автоматического обновления получается нету там?
> Плати деньги, например blancvpn.best или xeovo.com
Подскажите еще впнов, желательно подешевле чем эти
А как ты узнаешь, работают они или нет?
Лично я бы и за $5 взял, если бы знал, что они рабочие.
Надо искать каналы, есть куча васянов которые продают собственные подписки но под капотом там марзбан или ремнавейв. Качество может очень сильно плавать в зависимости от васяна. Рекомендую остановиться на xeovo
SSS tier - sing-box / Nekobox, Hiddify, V2rayN.
Что за хостер 1984
Личный подними
VLESS правильно писать.
>Сука. Vless + Reality НЕ РАБОТАЕТ.
Мартышка к старости слаба глазами стала;
А у людей она слыхала,
Что это зло еще не так большой руки:
Лишь стоит завести Очки.
Очков с полдюжины себе она достала;
Вертит Очками так и сяк:
То к темю их прижмет, то их на хвост нанижет,
То их понюхает, то их полижет;
Очки не действуют никак.
«Тьфу пропасть!» говорит она: «и тот дурак,
Кто слушает людских всех врак:
Всё про Очки лишь мне налгали;
А проку на́-волос нет в них».
Мартышка тут с досады и с печали
О камень так хватила их,
Что только брызги засверкали.
К несчастью, то ж бывает у людей:
Как ни полезна вещь, – цены не зная ей,
Невежда про нее свой толк всё к худу клонит;
А ежели невежда познатней,
Так он ее еще и гонит.
Это клиенты, дебил блять
Вот ты стримы смотришь.
А где сейчас принято смотреть статистики по регионам?
Что-то вроде explorer.ooni.org, но чтоб результаты тестов от xray-knife собирались, такое на стримах не встречал?
Что такое xray-knife?
Не знаю, анон. Знаю только что тот же Климаревский проект собирает стату по регионам. А по работе протоколов вряд ли кто-то сможет рассказать, кроме представителей самих сервисов.
> Климаревский проект собирает стату по регионам
А результаты выкладывает?
> луче-нож
Это тула, на гите найдешь.
Просто выстрел с бедра про что можно использовать для тестов конфигураций.
Потому что очевидно из симптомов что у тебя утечка DNS (из за того что ты неправильно скунфигурировал правильно клиент)
https://browserleaks.com/ip пройди тест и скриншот пришли(Ip адреса можешь замазать)

Кстати, если TUN не включить, то тут российский флажок и айпи палятся, с включенными тоже немецкий и айпи совпадающий с впской
Тебя xray config на самой впске интересует? Ну держи. На всякий случай еще настройки подключения из самого клиента могу показать...

Потому что настраивал с нейронкой...
МОИ НАСТРОЙКИ
{
"hosts": {
"dns.google": "8.8.8.8",
"doh.opendns.com": "208.67.222.222"
},
"servers": [
{
"address": "https://doh.opendns.com/dns-query",
"domains": [
"domain:ru",
"domain:рф",
"domain:su"
],
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
},
{
"address": "https://dns.google/dns-query",
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
}
],
"queryStrategy": "prefer_ipv4",
"strategy": "fastest",
"cache": true,
"minTTL": 300,
"maxTTL": 86400,
"fakeip": {
"enabled": true,
"pool": "198.18.0.0/15",
"filter": [
"geosite:ru",
"domain:рф",
"domain:su"
]
}
}
Раньше на ру домены был яндекс - но в посленюю неделю они что то непонятное мутят со своими tls сертификатами(пошли они наху)
нажми перезагрузка\reload в КЛИЕНТЕ
обнови geo файлы : Проверить обновления обновления - > пик 2
закрой страницу и перепройди тест
если утечка продолжается то в правилах маршрутизации в КЛИЕНТЕ где то баг(неправильный синтаксис запятая не там или еще что то)
МОИ НАСТРОЙКИ
{
"hosts": {
"dns.google": "8.8.8.8",
"doh.opendns.com": "208.67.222.222"
},
"servers": [
{
"address": "https://doh.opendns.com/dns-query",
"domains": [
"domain:ru",
"domain:рф",
"domain:su"
],
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
},
{
"address": "https://dns.google/dns-query",
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
}
],
"queryStrategy": "prefer_ipv4",
"strategy": "fastest",
"cache": true,
"minTTL": 300,
"maxTTL": 86400,
"fakeip": {
"enabled": true,
"pool": "198.18.0.0/15",
"filter": [
"geosite:ru",
"domain:рф",
"domain:su"
]
}
}
Раньше на ру домены был яндекс - но в посленюю неделю они что то непонятное мутят со своими tls сертификатами(пошли они наху)
нажми перезагрузка\reload в КЛИЕНТЕ
обнови geo файлы : Проверить обновления обновления - > пик 2
закрой страницу и перепройди тест
если утечка продолжается то в правилах маршрутизации в КЛИЕНТЕ где то баг(неправильный синтаксис запятая не там или еще что то)
>должно все работать и при тюн моде включенном
При тюн моде у меня и так флажок немецкий и айпи правильный отображается, я же писал.
Без TUN режима так и остался российский флажок и айпи, даже с этим конфигом
Так, а тупой конечно вопрос, но я не особо одупляю. У тебя написаны правила для сайтов в ру зоне только же, а этот сайт вроде как не в ней...
если не ру зоны то (все остальные ):
"address": "https://dns.google/dns-query",
"skipFallback": false,
"disableCache": false ,
"queryStrategy": "UseIPv4"
}
вот это правило

tun мод это виртуальный роутер который перенаправляет запросы по доменным зонам и работает согласно кастомным маршрутам- если ты их прописал и правилам маршрутизации
и эти правила нужны для тун мода
если ты не используешь тюн мод - то заворачивай весь трафик до своего сервера (если не хочешь утечек)
У меня и в тюн моде и в режиме полного заворачивания трафика нет утечек почему то наху(браузер гугл хром)
Если не можешь побороть утечки WebRTC то
WebRTC - в гугл хроме нельзя отключить
в Фаерфоксе можно
тулы для тестов
https://browserleaks.com/ip
https://dnscheck.tools/
https://dnsleaktest.org/dns-leak-test
>И ты не можешь быть уверен, что тебе ретроспективно не прилетит какой-нибудь пиздец в виде финансирования Крокуса.
А реальные кейсы-то были у такой хуйни? Честно говоря ни разу не слышал. Самое близкое из того, что слышно - дропперы у мошенников, но это все-таки совсем другой уровень умысла и участия в хуйне.
> дропперы
> это все-таки совсем другой уровень умысла
Другой не другой, а теперь за дропперство по новому закону дают до 6 лет лишения свободы.
Тут трясутся покупать крипту, в то время как дохуя нормисов в нее лезет БЕЗ ЗАДНЕЙ МЫСЛИ, в попытках заработать, p2p арбитраж, или вывести копейку с забугра. Гражданам иногда прилетают блоки счетов, которые решаеются истериками клиента в банке.
> теперь за дропперство
>что слышно - дропперы
С каких пор двачеры настолько отупели, что буквально пересказывают тебе твой пост и считают, что что-то добавили в разговор...
>совсем другой уровень умысла и участия в хуйне.
Да вот сомнительно, эти объявления о работе КУРЬЕРОМ висят в клирнете, на том же лохито. И получается дитё которое нихуя о жизни не знает идёт идёт якобы КУРЬЕРОМ ЗАБИРАТЬ ДОКУМЕНТЫ по объявлению с лохито и садиться на бутылку.
А решение простое, объявления о поиске сотрудников должны давать только ООО и ИП, а не все подряд с аккаунта за 10 рублей.
> Nekoray умер.
В смысле? Не обновляется? А что в нём обновлять? Он идеален. У меня вообще nekobox 4.0.1. Это же не мокрописька hiddify, в которой даже редактор конфига по-человечески сделать не могут.

> С каких пор двачеры настолько отупели
Уверен, что двачеры с удовольствием ответят на этот интересный вопрос от умного человека.
Извини, что прокомментировал твой пост, добавив к нему вторичную, бесполезную информацию об актуальных изменениях в УК РФ, и что привёз всем известный чемодан, в котором представлены новые формы правовой ответственности за дропперство.
Я пытаюсь бороться со своим нарциссизмом, чсв-шностью и желчной тупорылостью, но, как видишь, у меня это плохо получается — как и всё остальное.
Все равно с карточки придется кидать на карточку физика. У банков от этого тряска.
От переводов мошейникам по полмиллиона из чё-то не трясёт. Причём даже буквально в присутствии работника банка. Знаю только один охуевший, банк, который за перевод косаря мамке на таблетки может карту заблокировать. Угадай как его зовут.
Нюансы работы антифрода. Грамотно прогретая карточка на которую два раза кинули полляма, меньше светится, чем куча переводов по СБП.
Логично. Если обе карточки что-то там обычно покупают, покушать, покакать, а потом хуяк и лям с одной на другую, то можно подумать, что это купили машину.
>>22733
А у v2rayN нет раздельного туннелирования?
Я не оч. понимаю, зачем ебаться с роутингом, если проще/топорнее/надежнее просто завернуть в туннель конеретные приложения, для заблоченных сайтов можно держать отдельный браузер, например.
>>22840
Миксованную это в каком смысле? AML же априори красит миксованную крипту.
> Миксованную это в каком смысле?
В смысле, что продаван переводит палевные коины на кошелёк обменника, а покупателю зачисляют прошедшие через миксер. Ясен пень, что какому-нибудь монеро это не нужно.
Так ты пишешь:
>Нормальные DEX миксованую крипту продают. Трястись не о чем.
А я спрашиваю, почему не о чем трястись, если миксованная крипта AML-сервисами априори считается окрашенной.
Я подумал, что ты имеешь в виду "миксованная" в каком-то другом контексте, но нет, речь про миксер.
> AML-сервисами априори считается окрашенной.
Да мало ли, что у банкиров там чем считается? Крипта была создана как раз для того, чтобы хуй класть на их мнение. Биткоин вышел концептуально всратым в плане прозрачности транзакций. Проблему фиксят локально.
⚡⚡⚡Комитет Госдумы уже одобрил поправки о введении штрафов до 5 тысяч рублей за поиск в интернете экстремистских материалов и получение доступа к ним. Распространение рекламы средств доступа к инфоресурсам, доступ к которым ограничен, предлагается наказывать штрафом до 500 тысяч рублей.
А причем тут банкиры? Ты сам себе противоречишь, сначала говоришь про миксованную крипту, а потом говоришь мало ли что у банкиров. А нахуй жеж ее миксуют, если "мало ли что там у банкиров считается"?
> А причем тут банкиры? Ты сам себе противоречишь, сначала говоришь про миксованную крипту
Где противоречие? Биткоин создавался, как экзистенциальная угроза власть имущим. Против банков создавался.
>Биткоин создавался, как экзистенциальная угроза власть имущим.
Сложно сказать. С одной стороны должна быть децентрализованная стстема, учтойчивая к манипуляциям регуляторов. С другой стороны, олигархи, биржи и банки крипту освоили моментально и просят ещё.
> С другой стороны, олигархи, биржи и банки крипту освоили моментально и просят ещё.
А холопам палки в колёса вставляют. Хотя, казалось бы. Под самыми жёсткими санкциями в истории сам бог велел переходить на крипту во внешней торговле. Рядовой Петрович к тому же в душе не ебёт, как сделать биткоин анонимным и отслеживать его транзакции для предотвращения всякого плохого - раз плюнуть. Так почему?

Посоны, а вам не стремно юзать все эти некореи, в2рэйНы и тп. По ним же вообще нет инфы. Гуглятся только китайские сайты и пара-тройка вопросов на реддите и ишьюсов на английском (спрашивающих почему вирус-тотал ругается, которые закрыты без объяснений).
Понятно, что в цивилизованном мире просто нет необходимости в таких инструментах. Но в том и проблема, что их толком никто не аудитил.
А тут еще истории по типу >>3622356 →.
Настраивай без васянских мокрописек и все будет нормально. В посте на который ты ссылаешься все наоборот
>некореи, в2рэйНы
Они видят уже итоговый конфиг, т.е. зашифрованный, а не голый айпишник, опасаться надо того, чему ты, именно его палишь.
А нету альтернатив вообще, что делать? Можно использовать в качестве клиента Амнезию, но там нету такого управления подписками.
Не хочу панели никакие использовать
Серега, я б?₽*! тебе сказал спроси в 146 кабинете отделения «противодействие внешним угрозам» у начальника отделения палыча!
https://docs.amnezia.org/ru/documentation/instructions/new-amneziawg-selfhosted/
>Новая версия протокола AmneziaWG 1.5 позволяет маскировать VPN-трафик под популярные сетевые протоколы (например, QUIC, DNS и другие). Это затрудняет распознавание и блокировку VPN-соединений системами DPI (Deep Packet Inspection).
Это хорошо, но я про другое спрашивал.
Они вроде как (но это не точно) под капотом для VLESS используют XRay-Core, поэтому скорее всего есть. Еще, по логике - было бы очень тупо с их стороны добавить поддержку VLESS+Reality, но палиться по TLS. Но это мои домыслы.
кидай тг, хочу побольше почитать об этом
>охуел
Ну и что? Вот ты узнал, нам рассказал. Ты будем знать и говорить
Для своей впски вайтлисты, количество соединений и так далее настроить надо
Уже столько раз говорили, что не надо пользоваться китайскими проксями, но бесполезно.
nekobox говно получается?
>A Tier: 3x-ui, marzban
>S Tier: remnawave
Объясните нахуй это надо. Я ща поставил марцбан, потыкал, думал это будет как гуй для сервера, а это просто коммерческий кал, чтобы дебилам ключи продавать. А конфигурация сервера такая же как и без него, просто конфиг жсона не напрямую втыкаешь через консоль, а через браузерную панельку. Весь смысл в этом, неосиляторам сложно нано в консоли открыть? Или я чего-то не понял? Я думал там будут прям тумблеры чтобы генерить конфиг, мол протокол такой-то, камуфляж такой-то, адреса такие-то и т.д., а этого нет нихуя.
Мне теперь удалить конфиг с которого пишу раз он там крутится?
А чё там поменялось за последние дни? Или ты только щас узнал?
Домен там другой подняли, а умерла лишь часть подсетей и юзеров перевели на другие, других проблем с самими серверами нет.
Гига не хватает неиронично лол.
>>24158
Второй промик сенко недавно с 2 евро подняли цену до 2.89, петучи ылять
рыночек порешал
Ну тогда иди бери у олдовой вдсины 600р за 1 ведро 2гб озу и 30гб диск. Сейчас все дешевые и относительно годные впски на промиках у новичков рынка, но и они потом как становятся проверенными убирают промики и/или накручивают цены, так что хочешь дешево - не жужжи. А сенку я сам лично рекомендую, потому что 3 месяц у них сижу на промке, поддержка заебись однажды решила мне вопросик, и определяется везде как немеция (тот же гемини работает), а не РФ как некоторые хостинги.
Хорошо хорошо, попробую. Просто смутило то, что компания молодая. Хотя я сам в принципе пару раз брал ВПС у компании, зареганной год назад... Попробую отпишусь.
Норм, но отзывы о сайте какие то сомнительные. С сенко в плане отзывов получше. В принципе их мощностей мне как раз хватит для моих хотелок, так что я попробую как раз сенко. А так спасибо за предложения.
> Германия
> Нидерланды
Месяц назад, когда была активная ебка, анон с несколькими серверами писал в треде, что вся Европа блочится. А вы берете Европу, вам не стремно?
Алсо >>24236
>для аутлайна
Я слышал, что у многих он продолжает работать, но его не рекомендуют использовать, т.к. он палится и даже если его не блочат сразу, то заносят в базу, и блокируют скопом все такие скомпрометированные серверы. Опять же, парни, вопрос, зачем вы так делаете?
Смысл в том чтобы быстренько генерить юзеров и мониторить их, очевидно же. Это просто удобно, у тебя показывает сколько каждый юзер прогнал трафика, в сети он или нет и тд.
> Я думал там будут прям тумблеры чтобы генерить конфиг, мол протокол такой-то, камуфляж такой-то, адреса такие-то и т.д., а этого нет нихуя.
Ставь 3x-ui, там можно настраивать протоколы и все остальное прямо в гуе, мацабан это уже для чуть более прошаренных чтобы один раз руками конфиг настроить и потом через гуй только менеджить юзеров
> коммерческий кал, чтобы дебилам ключи продавать
Для этого больше ремна, а трихуя и мацабан это чисто себе 3-5 юзеров менеджить через гуй
> 3-5 юзеров менеджить через гуй
Да тогда уже легче не ебатся со всей этой гуишкой и ее защитой. Docker-compose, пара конфигов и будет вариант с меньшими точками входа
> вы берете Европу
Это дешево
> зачем вы так делаете?
Вроде в марте 22, когда пачками стали появляться гайды по разным вариантам обхода блокировок, я просто остановился на аутлайне, т.к. показался самым легким в использовании.
>Ставь 3x-ui, там можно настраивать протоколы и все остальное прямо в гуе
Я правильно понимаю, что можно будет сгенерить конфиг для сервера, а потом его утащить на нормальный сервер вообще без панельки? Это было бы идеально, я методом проб и ошибок какой-то убогий рабочий конфиг родил из примеров и документации, но не всё устраивает.
>крипта
Когда последний раз пытался оплатить впс криптой столкнулся с тем, что все переводы на карты/номера, на которые обменники предлагали зачислить деньги блокировались банком
Естественно, никто транзакции на карты Махмудижонов одобрять не будет после известных событий.
Точно вся Европа? Существует немало и впс с американскими серверами. Только там пинг будет лютый.
В гугле и на сайтах отзовиках, а где еще можно за минуту проверить отзывы?
Намайнить своей.
Это про оплату внутри страны, хватит срать тупостью.

Два чаю, ебанутые делать такие рассылки, я аж сначала глазам не поверил. Короче отменил все свои услуги там, взял в другом месте.
На клиенте, в v2rayN буквально уже встроили автонастройку под Россию (Settings - Regional preset settings - Russia)
У меня специфический список сайтов который не зависит от региона, мне нужно выбрал сайт выбрал для него прокси, расширение для браузера такое позволяет, но почему-то в брейве происходит утечка днс, в а хроме нет, скакать из браузера на браузер не хочется.
https://github.com/Akiyamov/xray-vps-setup
(Под)домен бесплатно без смс можно взять тут
https://freedns.afraid.org/
Не соглашайтесь в скрипте на настройку безопасности сервера, там васянская хуита, просто сами поменяйте порт ссш, его пароль и поставьте какой нибудь ufw где разрешите только 443, 80 и порт ссш.
>Инб4 аряя васянский скрипт зонды зонды вирусы хрюиии
В той же репе есть инструкция по ручной установке, да и ничего не мешает построчно выполнить действия из скрипта.
Не используйте 3X-UI, если не умеете прокидывать ее через туннель ssh или ещё как либо, не подставляйте себя и хостинг
Заебали со своей серверной "годнотой". Ее и так как грязи.
А главное на ее безопасность - ПОХУЙ ВООБЩЕ, т.к. это сервер.
С клиентами что делать? На их безопасность НЕ ПОХУЙ.
Я чет по диагонали глазами пробежался, не очень понял, как это работает. Там в ручной установке нет ничего про nginx или аналоги, а что тогда будут видеть на твоем адресе при пробинге? Никакой обманки? Сразу логин панель марцбана или просто нихуя? Или я чего-то не понял, тогда объясни.

Чизес, ещё на один повод больше что-бы меня посадить на бутылку. Надеюсь этот закон будет исполняться так же по-распиздяйски как и все остальные.
>Не используйте 3X-UI
Порт панели блочишь для любого IP кроме IP своего сервера, всё
sudo nft add rule inet filter input tcp dport ПОРТ ip saddr != { 127.0.0.1, АйпиСервера } drop
Марцбан же уже итак в одну команду ставится, разве не? 3x-ui да это мутная панелька
Это для него сложно, он же сразу хуярит установку при открытых портах а потом орет что это зонд
Почитал про установку и я чет не понял, а что все эти панели УЖЕ эмбедяд в себя иксрей? Это не фронты?!

Пиздишь.

Если у тебя NetworkManager, то оно там хуёво дружит с амнезией.
https://github.com/amnezia-vpn/amnezia-client/issues/792
Спасибо, я эту ишу находил, но так и не заработало. Потом попробую ещё раз. Может, недоглядел.
> Сап! Расскажите, пожалуйста, очень тупому анону, как настроить амнезию на арче с хайперлендом? Устройства на окнах и ведре эти же конфиги протона кушают, кроме ноута с Линупсом. Оно просто не даёт зайти мне в интернет после подключения.
Killswitch выруби. С ним в линуксе не работает.
> конфиги протона
Какие ещё нахер конфиги протона? Я думал ты амнезию на личном хосте поднимаешь. Не важно. Киллсвитч в амнезии включён по умолчанию. В линуксе это не работает работает, но не тыкалкой галочки в мокропиське Дальше сам ебись.
>>24850
Ага, в шары проебался.
А я чет вообще не очень понял, в чем смысл реалити с селфстилом? Я думал варианты с vision это ну считай селфстил и есть, фолбек на свой сайт маскировочный, а реалити это чужой серт от других сайтов, и вместо фолбэка на свой сайт ты маскируешься под чужой. А как это вместе работает?
Что поставин на вин 7 и андроид, чтобы и ютуб и сат гпт работал?
Амнезия чем тебя не устроила? там они предлагают сервера.
Там ютуб и чат гпт будет работать?
Это касается всех китайско-иранских малваре-клиентов. Только расширение за пределы браузера вылезти не может, а vless-дебилы ставят себе малварь прямо в систему и запускают от имени администратора.
Почему не может? когда ставишь расширение, файл скачивается тебе на комп.
Ващет наоборот, лул. Клиенты опенсорсные, а расширения хуй пойми какой зонд, которые доступ ко всем кукам имеет.
Да я читал это. Но статья 2018 года. Как проанализировать их код сейчас?
> китайско-иранских малваре-клиентов
Таблетки. Не в первый раз вижу подобный вскукарек, но пруфов как не было так и нет. Такие же параноики визжат на 3X UI только потому что она позволяет устанавливать незащищённое HTTP соединение со страницей веб панели.
> и запускают от имени администратора
Ну давай создай TUN/TAP интерфейс в юзермоде. Алсо в режиме прокси запускать от админа клиент не нужно.
Ну не, про панельку 3X справедливо как раз таки, раз они эту штуку не фиксят, то выводы напрашиваются сами за себя.
> не фиксят
Это твои мозги не фиксят.
> 3X UI только потому что она позволяет устанавливать незащищённое HTTP соединение со страницей веб панели
Неужели так трудно не открывать порты перед установкой которые закрыты полмолчания. Не понимаю этого говна, это буквально настройки сервака а не панели.
То есть то, что должно быть по умолчанию, на твой взгляд, нужно ковырять руками, и виноваты ещё здесь именно юзеры оказывается, за то, что не прошарили за косяки?) Я правильно понимаю?
Это я статью ту скидывал, но ты реально дичь порешь какую-то, сравнивать опенсорсные клиенты известнейшие, и нонейм проприетарный зонд, про который к слову даже пруфы есть что это зонд.
Нихуя ты хитрый, это ты должен доказывать что (что-либо) есть, а не я, что этого нет. Чтобы что-то опровергать, должно ЧТО-ТО быть, но ничего нет, понимаешь? Ты что-то предоставил, для того, чтобы это опровергнуть, может быть? Доводы твои основаны на чём? Вот и всё, разговор закрыт.
Так ты подтверждаешь, что там этот фаст прокси майнит и имеет доступ к соц сетемя и пиздит логи и пассы?
Про фаст прокси да
>Клиенты опенсорсные
Это тролинг тупостью?
>>25441
>пруфов как не было так и нет
Какие ты хочешь пруфы если по ним гуглится 3.5 ССЫЛКИ без иероглифов НА ВЕСЬ ИНТРЕНЕТ, две из которых это жалобы на то, что ругается антивирус, а третья ишью на гитхабе с такой же жалобой, закрытый с комментарием 病毒经常有报.
Про 3x-ui отдельно скажу: сука, пидорасы вы, был же анон в соседнем треде, который явно показал, откуда и как берутся бесплатные подписки в телеграммах. Но нет, мы этого замечать не хотим, спрячем голову в песок. Мы будет только HTTP-соединение обсуждать.
Ты всё под одну гребенку гребешь чёт, и хотя бы альтернативы какие-то предлагал чтоле.
А почему ты так убежденно считаешь, что не может возникнуть программиста-энтузиаста, которому самому будет искренне разрабатывать способы обхода, как и софт к нему, в нашу то эпоху цензуры? На вскрики про "малвари", нужны хоть какие-то предпосылки, (как на панельку 3X ту же), но хоть что-либо. А так пока что ты троляка обыкновенный, и не более.

А как посмотреть? Сервер не мой

1040x1040, 0:21
Несколько недель назад арендовал и настроил сервер в гермахе, до сих пор активен. Сегодня прихожу с работы - конфиг нихуя не пашет: ни на мобиле, ни на компе. Через putty тоже не могу подключиться к нему. Что за хуйня?
У комрадов на мастдае тоже не работает, на прыщах все норм
>либо РКН хуярит
Как именно? Сервак находится в другой стране, я его настраиваю и иду на него через конфиг. Или ты хочешь сказать, что они руками отдельные иностранные айпишники шатают?
Да, они блочат ip-шники VPS-ок, особенно, если ты этим ip-шником в рунете светил. У меня так ovh отъебнул.
нет, ркн заблокирует, думай как, полезно
dig +trace
Будет работать. Настроил его себе на избранные сайты через proxy.pac в firefox - довольно урчу. Проблем с РКН пока не было кроме случая, когда у pq.hosting подсети забанили нахуй
Дайте совет как сделать лучше? взять амнезию премиум или сервак впс и на него накатить амнезию?
Я слышал что впс намного конфиденциальнее и не палит твои сайты куда лазиешь, соц.сети и т.д, никто не подсматривает или что впн амнезия премиум что впс это все однохуйственно?
Какой работал протокол тот и поставил.
official_vpnbot через тг ищи, ебошит как двигатель япошки
>Бери Amnezia VPN Premium
Анон, объясни почему его? меня же палить будут, просматривать все соц сети, а впс это анонимность строгая или не?
Ну знакомый сказал, что на впс своем полностью анонимность и никто не подсматривает в отличие от впн, так ли это?
в теории владельцы VPN могут сдать тебя, только нахуя им это?
На мой взгляд, лучше брать впс. Хотя бы потому, что аренда впски может обойтись дешевле амнезии премиума. Здесь уже палили хостеров, у которых можно арендовать сервер за 1.5 евро в месяц.
>Я слышал что впс намного конфиденциальнее и не палит твои сайты
Если говорить конкретно про Амнезию, они вроде как не палят твои данные. Но мне лично спокойнее подключаться к арендованному мной серверу, над которым только я имею полный контроль и доступ, чем к непонятным серверам впн.
>Ну знакомый сказал, что на впс своем полностью анонимность и никто не подсматривает
Долбоёб знакомый. А как же ВПС провайдер? Свитчи ты не контролируешь и сетевую инфраструктуру. А уж как они анально всё логгируют это пиздец.
То есть ты хочешь сказать впс полностью принадлежит тебе и анонимность у него есть в отличие от впн от амнезии?
Я уже всё сказал. Тем более ВПС провайдерам по любому логи нужно вести ибо иначе долбоёбы сайты с цп будут делать.
Ещё раз повторю, для опущенных дегенератов, ты в своём KVM можешь хоть оботключаться логи - похую. Ибо логи ведут на уровень выше. Все.
Сам разобрался.
Впс ты сам контролируешь, свой сервер с белым айпи на котором можно свою поебень хостить.
Это малварь
спасибо блеванул с утра
>>26658 (Del)
вот этот закон, который через 3 дня начнёт работу как раз сделает все впн незаконными. 1 сентября за их использование - бутылка. Неважно, экстремизм вы ищите или порно смотрите. Пользуетесь впн - виновны.
ЧЕ ДЕЛАТЬ БЛЯ НАХУЙ? ЗАЕБАЛИ, ГОДНЫЕ СОВЕТЫ В СТУДИЮ

Нужно закручивать посильнее, а то все распоясались.
А гайки не сорвутся — советские, делали на века.
Так что веселее, товарищи! В чьё-то светлое будущее!
Вот. Но там много читать. Ещё в комментах подробней поясняют, что всем песда.
https://habr.com/ru/articles/929274/
Зaйду сюдa в сeнтябpe)

> Но там много читать
2-3 тысячи слов. Много.
> в комментах подробней поясняют, что всем песда
Ты как комменты-то осилил? Это же еще дополнительные 5 тысяч слов.
Выдержки из статьи https://habr.com/ru/articles/929274/
▶ Используйте DoH/DoT где это возможно.
▶ Используйте шифрованный VPN/прокси у надежного хостера не имеющего никаких связей с родиной. (NB: "родина" с маленькой буквы)
▶ В VPN/proxy-клиенте используйте split tunneling, чтобы подключения к российским сайтам и сервисам шли напрямую. Для надежности можно на самом сервере запретить доступ через него к РФ-сайтам, или завернуть трафик до них на cloudflare warp, чтобы были разные адреса входа и выхода.
▶ Не пользуйтесь отечественными сервисами для поиска информации и личной переписки, особенно теми, что в реестре ОРИ.
▶ Не держите на устройствах приложений от компаний и сервисов, находящихся в реестре ОРИ или относящихся к госучреждениям (https://habr.com/ru/articles/915732/)
▶ Установите расширения браузера или проксирующее ПО чтобы вырезать трекеры аналитики сайтов и компаний, входящий в список ОРИ.
▶ Настройте в браузере автоматическое удаление истории просмотров.
▶ При необходимости использовать сертификат Минцифры, установите его в отдельный инстанс браузера, а в идеале - в отдельную виртуальную машину.
▶ Не пользуйтесь публичным WiFi.
У мамки спроси.
Ты не то прочитал. Ты должен был прочитать, что юристы говорят про выполнение этого законца. Что будут хватать всех и с телефончика заходить на экстремистские сайты и потом на этом шить дела. А выявлять, кому будут шить дела именно по спискам людей, которые УЖЕ пользуются впн. То есть впн-юзеры теперь в красной категории в посадках на бутылку.
А всё, что ты сюда скопипастил, совершенно не важно. Важен сам факт, что органы спалят, что ты юзаешь обход. Этого достаточно. Тут шифруй всё это, не шифруй, но на сайт с запрещённым контентом за тебя войдут, когда ты под паяльником выложишь свой пароль от смартфона. По новому закону это бутылка.
Уже старые методы не канают. Нужно идти в ногу со временем.
Какже вы заебали, белки истерички.
Ну верь, что какие-то там мегазашифрованные способы обхода спасут от бутылки.
>DNS-запросы (по которым видно, к какому именно сайту вы пытаетесь обратиться) по классике передается в нешифрованном виде
Имеется в виду если я на провайдерских днс? А если на любых других?
Какой нахуй квм? На своем серваке полный собственный контроль с белым айпи и анонимность.
ТЫ САМ СЕБЕ ХОЗЯИН.
>то будут хватать всех и с телефончика заходить на экстремистские сайты и потом на этом шить дела.
А по субботам расстреливать будут.

На самом деле база
А что не так? Поясни.
Хотя его сейчас вообще даже нет по ряду регионов, о чём разговор.
За примером далеко ходить не надо - не оплати тариф и получишь интернет по белым спискам (гойуслуги да сайт оператора)

Пашет. Посоветую накатить https://github.com/mercurykd/vpnbot и рулить из телеграма.
VLESS (Reality OR Websocket)
NaiveProxy
OpenConnect
Wireguard
Amnezia
AdguardHome
MTProto
PAC
automatic ssl

Не знаю, но на YouTube можно самостоятельно выбрать нужный регион.
У Гугла свои данные, в том числе бывают всю подсеть как Россию определяет, если хостинг российский. Независимо от реального расположения серверов

Иметь свой сервер абсолютно нормально и не будет запрещено конечно. Только в теории по запросу правительства все данные с сервера могут передать правительству. Но с чего бы? Бтв в большинстве мест можно левые данные писать. Единственное что при регистрации домена лучше писать что-то правдоподобное.
Другое дело не оставлять панель открытую, порты левые не открывать, свой сайт поставить на 443. Маршрутизацию сделать чтобы проксирвались только нужные ресурсы. И надеяться что на твоей подсети не сидит кучи долбоебов.
А это кто-то скрывает разве? Уже целый ряд чиновников подтверидил, что блокировке Вацапа и впн быть. Даже если ты плохо относишься к Кашеваровой.
Чтоб скрыть сайт на который лазишь и притвориться другим сайтом
Попробовал подключиться через сервера Аутлайн - всё заработало, гугл не видит откуда я.
В общем, может кто знает что можно сделать чтобы гугловские сервисы не видели меня?
У гугла свои данные, попробуй зайти на ютуб, там сверху рядом с иконкой пишется регион
Можно либо менять айпи/регион на впске, либо через warp пустить трафик, но без понятия как на амнезии это делать
>В треде подскажут (возможно), из попсовых aeza/xorek, не покупай vps на OVH/Hetzner, к ним к сожалению доступ ограничен
Где мммаксимум дешево, анлим трафик, 1xIPv4, KVM, оплата криптой и чтобы адрес был не забанен или зашедоубаннен на всех сервисах подряд? vpshostingservice.co по последнему пункту проебался капитально.
Отбой, проблема в хостинге
Отныне избегаем хостеров с юрлицом в мелкобритании
> Посоветую накатить https://github.com/mercurykd/vpnbot и рулить из телеграма.
Сам написал? Бтв в 3x-ui тоже есть поддержка ТГ бота
Что за сервер?
Что за гайд?
Ребят, где найти недорогие впски материкового Китая?
>материкового Китая
Без китайской симки пока что без симки, когда там введут Digital ID, тебе понадобится уже гражданство ты всё равно максимум на BiliBili зарегаешься
А есть софтина как амнезия, только чтоб я мог одним кликом игру добавить, чтоб все ее подключения шли через туннель? Я даже заплатить готов за такое.
могу сказать бесплатное, но там не одной кнопкой и придётся разобраться, clash verge rev
Спасибо, гляну вечером.
есть смысл переезжать на что-то новое?
BBR включил, один хуй 4к ютуб не всегда хорошо работает
Но к слову, у меня именно на сотовой связи через shadowsocks было такое, что не открывалось ничего, но как только ставил vless на тот же серв - всё летало.
Кнопка сделать пиздато на амнезии всё ещё леджит способ поднять впску?
>Плати за впн 3 евро в месяц. наслаждайся безлимитным каналом 10гбит без ебли
vs
>Плати за впску 4-5 евро в месяц (самый минимум, на всяких промо вариантах с 1 ядром эта ваша база треда даже не встанет) чтобы ебаться с изучением, настройкой и поддержкой очередного хайпового прокси сервера ради (в лучшем случае) гигабитного канала
И вы всем тредом дружно выбираете второй вариант.
По шапке это вообще тред для обсуждения госвпн, видите чё написано.
>Мы обходим запреты западных бояр ограничивающих русский народ, по типу chagpt.com, hashicorp.com, grok.com, но не попавшие под блокировку РКН
Если какой-нибудь злостный Интел вздумал блокировать Россию и не пускать на свой сайт, обходим эти блокировки.
Рациональный разбор вашей шапки = срать тупостью в тред?
Зачем ты такой еблан?
И не нужно сейчас рассказывать про то что у вас тут у каждого суперважные задачи для которых нужно именно ебаться с покупкой настройкой своего сервера.
Тема треда (из шапки):
>Мы обходим запреты западных бояр ограничивающих русский народ, по типу chagpt.com, hashicorp.com, grok.com, но не попавшие под блокировку РКН
Предложенные решения (также из шапки): VPN (быстро, дешево, просто) и VPS (медленно, дорого, геморно).
При этом клоун который шапку писал видимо почему то считает что за VPS платить не нужно (Необходимость "платить деньги" упоминается только при покупке готового VPN решения, которое сука дешевле самого дешевого VPSа)
Подводные камни одинаковые, доступ к твоей VPSке также могут закрыть как и VPN провайдера. И тут и тут можно попасть на бабки оплатив год вперед.
Так нахуй ебаться? Просто от нехуй делать?
Толсто.
Уёбище, у тебя ровно пять секунд, чтобы закрыть нахуй этот тред и больше сюда никогда не заходить.

Впн блочит двач, как заходить? Не пропускает, пишет я в нидерландах. У меня на винде седьмой стоит клиент. Ну там он старенький и нет кнопки " Раздельного туннелирования" Мне дали список айпишников западных, я их вставил, все сайты забугорные робят. Но бля двач не дает посты писать. Помогите
У меня вопрос. А почему вы все впски покупаете? Почему нельзя премиум взять? Я заметил, что каждый второй берет впс.
Хз чем помочь.
У меня стоит на роутере портhttps://keen-prt.github.io/wiki/ для хлаоми, на, нем крутиться https://github.com/Ground-Zerro/HydraRoute через него гоняю трафиг который не пускает через РФ, основной трафик идет через моего прова, упраление через гуй http://192.168.2.1:2000/ это если класик ставить, так же встроенный адгаурд через него и роутится трафик + банерорезалка, на хорьке установлен https://github.com/mercurykd/vpnbot удобно рулить черезтелегу, пользуюсь опенконнект, вайергуард подтупливает, а амнезия долго соединяет. Поищи похожуюстратегию для себя.
На двощ через ростелеком СЗ хожу. Всякие чатгпт, спотифай и тд. идет через хорька.
Там список для каких роутеров портировали. В группе проекта рекомендуют Xiaomi AX3000T у самого 3Gv1
>>29410
>>29411
Мне вот тех поддержка написала.
Сейчас у вас в конфигурации есть массив IP-адресов, которые должны открываться через VPN. Если 2ch открывается через VPN, значит к нему относятся какие-то IP-адреса из тех, что у вас уже указаны в параметре AllowedIPs. Но я оставил айпишники ютуба, инсты, чата гопоты, вайбера ( нахуя?) ватсапы, порнухи, сайты с фильмами, фейсбук и торенты.
Тех поддержка сказала попробуйте удалить айпишник ютуба.
Ну бля, тогда ютуб пропадет.
Ну придется. Будет забавно, если придется ютуб удалять, но зато двач будет. Блять надеюсь нет.
Я и через команду cmd пробовал минуя впн пустить, но ничего не выходит.
Почему у юзеров проксей есть постоянная потребность накатить себе какую-то очередную ПАНЕЛЬКУ? Скачайте себе обычный xray-core один раз разберитесь и составьте конфиг, и оно будет просто работать годами, без риска бекдоров от авторов панелек. Меня бы аж трисло от мысли, что на моей впс работает эта монструозная херь на js, жрущая кучу ресурсов непонятно куда. Почти наверняка авторы панелек пилят там бекдоры и торгуют чужими проксями
Так ты пропиши домен двача открыватт напрямую ПЕРЕД массивом адресов, тогда он будет всегда напрямую
У меня клиент на седьмую винду, там две вкладки: туннели и журнал.
Редактировать туннель:
Там
Allowed ips
Address
Dns
Mtu
Куда это прописывать?
Панель позволяет управлять пользователями и создавать подписки, удобно и без ебли. Если ты один сидишь и тебе жалко лишних 250мб или сколько там панель жрет - твой выбор
Или убрать килл свитч галку?
В качестве vps - racknerd -- vless + 3x-ui
И возникают проблемы с доступами. Ютуб без аккаунта не показывает видосы, саундклауд выдает заглушку от CloudFront, недавно вот получил бан подсети на 4chan (хотя нихуя не писал).
В какую сторону копать? Это хуевый поставщик? Брать другую vps-ку? У racknerd на сайте предлагают заменить ip на сервере за 2 бакса. Имеет смысл или он из того-же поддомена будет с банами и косяками? Или что-то криво настроил в vless?
Есть много за 80-120.
Это значит, что в твоей подсети сидят пидоры (другие пользователи проксей), которые абьюзят сервисы, особенно бан подсети на форчане это красный флаг. Копать особо некуда, попроси техподдержку сменить твоей впс айпи адрес на другую подсеть, обычно хотя бы один раз это делают бесплатно. Если пошлют или ничего не изменится, то ищи другого хостера, заранее пробивай его подсети по базам абьюз айпи.
Какие хостеры хорошие есть?
Спасибо, анон, я так и подумал. Буду пытаться с этим разрулить, иначе срыгну на другой. Жалко, тариф был норм и ещё пол года оплачено.
Откуда они берутся?
Вайргуардовский ВАРП от клаудфлеера начали блочить, все
Вот иногда у меня перестает грузиться, в логах таймауты. Обычно секунд через 10-20 проходит.
И то ли конфиг кривой, то ли баг клиента, то ли баг сервера, то ли провайдер гадит.
>В данном треде не обсуждается обход блокировок РКН, дурилки для DPI/ТСПУ и что-бы бесплатно, они находятся в отдельных тредах.
То есть вы здесь ссыкливые сыны шлюх?
А ты дохуя гордый расшиперил своё очко для товарища майора и его зонда в виде яндекс браузера