Вы видите копию треда, сохраненную 23 августа 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
https://arhivach.cf/thread/302847/
https://arhivach.cf/thread/305585/
https://arhivach.cf/thread/311743/
https://arhivach.cf/thread/313885/
https://arhivach.cf/thread/316302/
https://arhivach.cf/thread/342518/
https://arhivach.cf/thread/343484/
https://arhivach.cf/thread/354345/
https://arhivach.cf/thread/356677/
https://arhivach.cf/thread/357411/
https://arhivach.cf/thread/358606/
https://arhivach.cf/thread/360685/
https://arhivach.cf/thread/360686/
https://arhivach.cf/thread/362459/
https://arhivach.cf/thread/366070/
http://arhivach.cf/thread/370112/
Предыдущий тред тонет тут: https://2ch.hk/s/res/2328903.html (М)
Старая новая даунская шапка бесполезного нового ОПа-хуя: https://github.com/fconn/ss2ch/wiki
Обновленная старая нечитабельная шапка немного менее бесполезного ОПа-хуя:
https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04
https://justpaste.it/53cvr - просто сс без обфс и прочего
https://justpaste.it/5wl00 - установка\настройка симпл-обфс
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами
чьи-то оптимизации и пердолинг:
https://justpaste.it/3rmf0 - аналог дабл-сс через сервера cloudflare в качестве входных нод
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - вышелинкованый гайд по shadowsocks-over-cloudflare но для дебилов, с картинками
http://rgho.st/7ywGqB8VY и https://transfer.sh/xU0lM/ss-web.zip - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - сложная установка через ансибль, решение НЕ ДЛЯ ДОМОХОЗЯЕК, алсо накатывает часть сервисов на стандартные порты, учитывая что РосПравдНадзор сканил и блочил айпи по стандартным портам проксей как минимум требует ручного допердолинга и отключения нинужон сервисов
Публичный сервер сс\сс-овер-cf\опенвпн: 2ch-riga(точка)tk и animeprotivputina(dot)tk
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
По скорости:
SSH ≈ SS > OVPN-UDP > говно > моча > OUTLINE VPN > SOFTETHER
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
А вот гугол выпустил outline vpn что такое че каво?
Хуйня из под коня. Некоторая обертка для сс которая в серверной части разворачивается как докер контейнер, клиенты могут работать как с аутлайн-впн серверами так и просто с серверами сс. Не поддерживает симпл-обфс, не имеет тонкой настройки в гуе как сервера так и клиента, сам по себе клиент аутлайна сделан через жопу - при сравнении клиентов шэдоурокет и аутлайн, на одном и том же сс-сервере, аутлайн дает скорость в джва раза ниже. Хуй знает почему. Но зато максимально простой интерфейс и установка - для тру домохозяек сойдет. Но лучше не надо.
>аналог дабл-сс через сервера cloudflare в качестве входных нод
Объясните домохозяину без знания матчасти, мол, если ркн заблокирует, к примеру, мой впс, а я через клаудфлару хожу как в гайде, соснет ркн или я?
In b4 Я уже соснул, потому что родился в рашке и до сих пор не завел трактор
А как насчет ...
Запуском от рута проблема решается только у конченных даунов.
У нормального человека выполняется одна команда
sudo setcap cap_net_bind_service+ep /usr/local/bin/obfs-server
и simple-obfs прекрасно работает от nobody, как и должно быть.
> пока не заблокирует cf
> & сертификаты от тов. майора в каждую пеку
> & whitelist
На самом деле с трудом верится, что в рахе возможен такой поворот событий. С таким-то уровнем распиздяйства и воровства вкупе с ничегонеделанием изначально от нулевых.
Опера, кстати, со своим впн уже всё или вот-вот?
опера будет живее всех живых
наши с китайцами подписали документ о сотрудничестве на ЭТОМ фронте
> На самом деле с трудом верится, что в рахе возможен такой поворот событий.
Ну, в Казахстане это уже норма: https://habr.com/post/272207/
Сейм щит
Почему у меня включенный юнит шедоусокса при загрузке системы отказывается работать? Если я его рестарчу, то всё ок.
Там всегда была жопа с цензурой. Я помню, в 10 году сидел в музаче, и был из Казахстана паренек местный, такой еще трал, так вот, он уже тогда рассказывал, как их там прижимают и душат во все свободомыслевые поля. Повторюсь, в рахе слишком поздно спохватились, да и не те территории, лол.
Алсо, по ссылке власти же вроде как обосрались и свернули попытки? Следил за этими маняприключениями на хабре пару лет тому назад.
> Виртуализация какая?
Опенвз. Своё ядро загрузить нельзя. Техподдержка добавлять модуль отказывается.
Где? Юнит файл копировал из гайда в шапке и там нету этой переменной.
OnlineSim продался. Разработчики конечно клянутся, что не станут оформлять на введенные паспортные данные симкарты, но сам факт требования паспорта и то, что юр.лицо зарегистрировано в пидарашке делает данный сервис бесмысленным.
Идентификация с 1 июня
Уважаемые пользователи, 1 июня 2018г. вступает в силу Федеральный закон РФ от 29 июля 2017 года № 245-ФЗ “О внесении изменений в Федеральный закон “О связи“.
На основании данного закона необходимо предоставлять достоверные сведения (паспортные данные) об абоненте оператору связи. Мы понимаем, что это противоречит многим целям использования нашего сервиса, однако это единственный вариант предоставлять наши услуги.
Важно! На Ваши паспортные данные не будут регистрироваться сим карты или выдаваемые номера.
1 июня 2018г. будет введена идентификация для всех пользователей: по паспорту, по PayPal или по WebMoney, покупающих номера РФ (Без идентификации невозможно будет приобрести номер РФ). Большая часть номеров будет отдаваться пользователям предоставившим паспортные данные, меньшая часть тем, кто прошел идентификацию по средствам webmoney или paypal.
Пункт 1. Без идентификации по паспорту невозможно приобрести номера для Переадресации
Пункт 2. С идентификацией только по Webmoney или PayPal можно приобрести номера для Приёма СМС, но в меньших объёмах, чем с идентификацией по паспорту
Пункт 3. Без идентификации можно приобрести номера для Приёма СМС, но такие номера будут в маленьких объёмах
Ссылка на варианты прохождения идентификации - https://onlinesim.ru/v2/pages/profile#identification
Политика персональных данных - https://onlinesim.ru/assets/pdf/privacy.pdf
Номера Китая будут доступны в неограниченном количестве без идентификации.
Наши действия по нормализации ситуации:
- мы занимаемся разработкой доп. функционала для возможности поставщикам сим-карт продавать номера через наш сервис.
- ищем сервисы в разных странах для интеграции.
http://onlinesim.ru/news/obyazatelnaya-identifikatsiya-s-1-iyunya
OnlineSim продался. Разработчики конечно клянутся, что не станут оформлять на введенные паспортные данные симкарты, но сам факт требования паспорта и то, что юр.лицо зарегистрировано в пидарашке делает данный сервис бесмысленным.
Идентификация с 1 июня
Уважаемые пользователи, 1 июня 2018г. вступает в силу Федеральный закон РФ от 29 июля 2017 года № 245-ФЗ “О внесении изменений в Федеральный закон “О связи“.
На основании данного закона необходимо предоставлять достоверные сведения (паспортные данные) об абоненте оператору связи. Мы понимаем, что это противоречит многим целям использования нашего сервиса, однако это единственный вариант предоставлять наши услуги.
Важно! На Ваши паспортные данные не будут регистрироваться сим карты или выдаваемые номера.
1 июня 2018г. будет введена идентификация для всех пользователей: по паспорту, по PayPal или по WebMoney, покупающих номера РФ (Без идентификации невозможно будет приобрести номер РФ). Большая часть номеров будет отдаваться пользователям предоставившим паспортные данные, меньшая часть тем, кто прошел идентификацию по средствам webmoney или paypal.
Пункт 1. Без идентификации по паспорту невозможно приобрести номера для Переадресации
Пункт 2. С идентификацией только по Webmoney или PayPal можно приобрести номера для Приёма СМС, но в меньших объёмах, чем с идентификацией по паспорту
Пункт 3. Без идентификации можно приобрести номера для Приёма СМС, но такие номера будут в маленьких объёмах
Ссылка на варианты прохождения идентификации - https://onlinesim.ru/v2/pages/profile#identification
Политика персональных данных - https://onlinesim.ru/assets/pdf/privacy.pdf
Номера Китая будут доступны в неограниченном количестве без идентификации.
Наши действия по нормализации ситуации:
- мы занимаемся разработкой доп. функционала для возможности поставщикам сим-карт продавать номера через наш сервис.
- ищем сервисы в разных странах для интеграции.
http://onlinesim.ru/news/obyazatelnaya-identifikatsiya-s-1-iyunya
1)Чем отличается xchacha20-ietf-poly1305 от chacha20-ietf-poly1305? Какой вариант лучше?
2)timeout - в некоторых гайдах 30, в некоторых 600. Собственно о каком именно таймауте речь?
Делал по 2 гайдам ни 1 не заработал, последние настройки на пикриле. Фаерволл выключил в клаудфларе, ссл тоже выключал и включал, хз.
Тут вообще нету никакой Xчача.
не помогло
Он персональный для каждого, делается по запросу на почту.
Это на сайте клаудфлары? Если да, то они не включены, пишет шо у вас не создано ни 1 пейджрулы.
xchacha фигурирует только в гайде по сс на убунту 18.04, потому что только там хчача доступна при установке через репо, без самосборки.
она более лучше.
таймаут это то, из-за чего у тебя отваливается коннект, для браузинга похуй, для терминалов\онлайнигор и прочего подобного лучше поставить побольше.
если ты один или небольшое число пользователей юзаешь сервер то проблем с большим таймаутом быть не должно
Спасибо.
Выключено.
хуй тебя знает. только что попробовал с новым доменом, все работает.
проверь через 2ip.ru или nslookup или любой аналогичный сервис резолвит ли твой домен или нет
На сайте фринома пишет типа домен актив, на сайте клаудфлары тоже самое пишет, пиздец че за хуита.
поставь в конфиге сс на сервере failover=www.joyreactor.cc:80 рестартани сервис сс и открой просто в браузере свой домен, котоырй регистрировал
Сделал. После того как вписал в браузер свой домен и нажал энтер перенаправило на джокреатор, но он вечно грузится, снизу браузера пишет ожидание ответа от джойкреатор.сс
сделай netstat -tulpn и посмотри, какой-то процесс уже занял порт на который должен вставать симпл-обфс
а через 2чригу\анимепротивпутина у тебя работает сс?
А какие настройки двачриги? А у меня чет ни 1 тред архивача не открылся. Обычный сс без клаудфлары у меня запускается если что, вчера ещё раз проверял, на сайт клаудфлары через сс тоже заходитдумал мб у хостера с клаудфларой траблы.
Двачрига работает.
Железный занавес захлопывается все сильнее и сильнее.
Учителя информатики оштрафовали и уволили из-за использования VPN
Один из первых штрафов за использование средств для обхода блокировок запрещённых в России интернет-ресурсов был выписан в Республике Коми. В одной из школ Сыктывкара органами правопорядка была получена анонимная жалоба от одного из учеников, в которой сообщалось об установленных на компьютере учителя информатики заблокированных в России VPN-сервисов.
Следственная группа МВД РФ в Республике Коми в ходе оперативной проверки на наличие указанных технических средств подтвердила наличие запрещённого приложения. Вследствие чего учебному заведению и учителю информатики 37-летнему Акиму Д., были выписаны штрафы в размере 250 и 30 тысяч рублей соответственно.
«Бюджет школы не позволяет оплачивать такие суммы. Аким сам нарушил закон и подставил под удар всю школу. Мы признаём, что не уследили за педагогом, однако, впредь такого не повторится. Мы уже приняли для этого решительные меры. Педагог уволен, а контракт с провайдером расторгнут. Для информатики интернет необязателен. Ситуация в целом исправлена, жаль только других педагогов, которым придётся отдавать часть зарплаты из-за проступка своего уже бывшего коллеги», — прокомментировал ситуацию директор школы.
Сам злоумышленник утверждает, что VPN на компьютере был нужен для доступа к сервису Azure Notebook, предоставляющему возможность в удобной форме доносить информацию ученикам. Сервис стал недоступен после действий Роскомнадзора по блокировке запрещённого в России мессенджера Telegram.
>получена анонимная жалоба от одного из учеников
>Для информатики интернет необязателен
это. просто. охуенно.
Жирно, иди нахуй
Самого лучшего "для всех" несуществует хотя сейчас сюда придет арубашизик и начнет доказывать, что лучше его любимой арубочки ничего нет.
С доменом точнее с днсом регистратора была какая-то странная хуйня. Репорт о проблеме в фрином был отправлен ещё 21.06 (>>2336204), но ТП до сих пор так и не оттветила. Бесплатный сервис, хуле.
Сейчас домен перенесён на днс флары, вроде работает нормально правда теперь у меня перестала загружаться админка. А ещё ipv6.2ch-riga.tk стал возвращать 502 Bad Gateway. Но это всё маловажная хуйня, по пути разберусь, как будет время. Такие дела.
рига-тян
через анимепротивпутина все работает. или у тебя какая-то религиозная неприязнь к бурятским картинкам?
Твой гигабит с пингом ≈100, который ещё и забанен на половине ресурсов, нахуй не нужен даже задаром. С тем же успехом я могу любой общедоступный впн заюзать про то, что твой гигабит, пока дойдет в РФ из Италии, превратится в тыкву – я вообще молчу.
>или у тебя какая-то религиозная неприязнь к бурятским картинкам?
ты о чём?
я смотрю аниме и дрочю на хентай
Я пару раз называл хостинг, который по моему мнению неплох для целей установки СС, но по какой-то причине вообще никто это никак не прокомментировал. Давай ещё раз попробую.
https://iphoster.net/
2$ в месяц, KVM, траффик анлим, 500мб памяти, 5гб SSD, не NAT(1 белый IPv4 в комплекте).
На сайте есть русский язык, значит с гэбнёй работает. Запомни, первый, и самый важный, пункт, при выборе впс - ни слова по русски.
Откуда такие выводы? Если я перевожу свой проект для клиентов - я автоматически сотрудничаю со спецслужбами клиентской страны? Есть у тебя какие-то аргументы в пользу твоей точки зрения?
У меня триггер на всё русское. Лучше перебдеть и найти впс на нормальном языке, который, к тому же, не будет держать свои сервера в странах five-eyes.
Хочу весь траффик завернуть сеть домашняя, заебали эти кучи клиентов, к тому же они нихуево жрут заряд. У самого тариф 100 Мбит/с, вот и думаю что навернуть из двух стульев. Основная цель это обход блокировок, читал что WG в скорости выигрывает, вот и хочу узнать у анонима про расклад. Сам только к концу следующей недели буду дома, вот и думаю что по приезду навернуть
>>41058
Конечно, на openWRT можно дохуя чего навертеть.
Не на пустом месте, тащемта. Сейчас идёт самая настоящая война против анонимности и приватности. И доверять нельзя никому. Особенно средствам этой самой анонимности, говорящим на вражеском языке.
Сейчас, одна ошибка может стоить нескольких лет свободы, а то и жизни. Пора бы уже понять, что мы - воины, и должны жить по законам военного времени. Иначе не выжить.
Я лишь надеюсь, что придёт день, когда мы победим. День, когда такие ведомства, как роскомпозор, и такие корпорации как гугл - перестанут существовать, а всех их участников поставят к стенке. Только тогда я смогу вздохнуть спокойно и сказать, - "Я, наконец-то, свободен".
На этом моменте должен появиться поехавший с таблеточками и котиками из жму-пинус треда.
Он стучится на трекер с рандомным хешем чисто для проверки, ничего не раздавая.
Хотите выяснить, как ваш провайдер относится к торрентам - закиньте любой торрент отсюда https://thepiratebay.org/top/201 в торрент-клиент и ждите пару часов.
у тебя ставится на него сс овер клаудфлару? Просто у меня такой же хостингмне кстатит 1 раз впс прикрыли из за абуза от дмса тупо фоллач бай хатаб накарал, пришлось новый брать и у меня нихуя не хочет работать.
>про то, что твой гигабит, пока дойдет в РФ из Италии, превратится в тыкву – я вообще молчу.
И правильно делаешь, что молчишь. Потому что ты долбоеб и не понимаешь, какую хуйню несешь.
>Твой гигабит с пингом ≈100
Ну охуеть, тебе же чтобы странички листать нужен минимальный лаг. Не говоря уже про то, что 90% нормальных ресурсов хостится не в РФ и при таком раскладе у тебя один хуй раундтрип что с арубой, что без будет один.
>который ещё и забанен на половине ресурсов
Сразу иди на хуй.
>с пингом ≈100
Сразу нахуй иди, для ресурсов, что хостятся не в РФ похуй ваще, что с арубой, что без лаг будет одинаковый.
>ещё и забанен на половине ресурсов
где например
>про то, что твой гигабит, пока дойдет в РФ из Италии, превратится в тыкву – я вообще молчу
правильно делаешь что молчишь, ты же долбоеб и не понимаешь о чем речь
> Чем плох опенвнз по сравнению с квм?
тем что это ебаный контейнер с очень обрезаным едром. пердолинга как такового нет, в некоторых случаях не получится обновиться например на убунту 18.04, потому что часть пакетов требует более лучшего ядра, которого нет. ну и плюс к этому - очень часто провайдеры продающие опенВЗ страдают оверселлом, продают мощностей больше, чем у них есть, с расчетом на то, что часть пользователей не все выбирает и вроде должно работать. для сс тащемта это похуй, но ваще есть шанс в нужный момент соснуть хуйцов
можешь скинуть на suddenloli(собака)keemail.me лог\пасс от впс, cf и фринома, посмотрю что не так с твоим cf
Не пробовал. На данный момент не вижу смысла в конструкции с CF.
Если весь трафик, то вг естессна
Просто тоже думай, нахуя тебе ip палить втентаклю или мэйлу какому-нибудь ( если сидишь в них). А с ss можно будет два браузера простл иметь.
роджер зет.
>suddenloli(собака)keemail.me
мне написало шо rejected: Recipient not found и письмо не отправилось
Нет, там разбирается 2 туннеля, TCP и UDP (я так понимаю это написано в строке proto [tcp/udp], а мне надо пустить UDP over TCP
Я поставил, но работает только TCP (DNS реквесты не работают, но если использовать IP то соединение есть). У меня есть 2 конфига (TCP и UDP), UDP конфиг вообще не запускается. Всё соединение проходит предварительно через socks5, который не поддерживает UDP. Может надо как-то все порты перенаправлять в этом случае или что-то ещё?
>есть 2 конфига
Ну так показывай их, экстрасенсов нет. А то у тебя, оказывается, ещё какой-то прокси, причём непонятно в каком именно месте.
А логи кто будет постить? В том числе для всех своих утверждений
>DNS реквесты не работают
>если использовать IP то соединение есть
>Всё соединение проходит предварительно через socks5
Обосрался ‒ обтекай.
Рига-кюн, слушай, а ты чекал сам конфиг клаудфлары? Там идёт коннект к animeprotivputina, но получается, что резолвит ip твоего впс, то есть идёт фактически напрямую. Чекни
Если что с 2ch-riga.tk тоже чекал, на работает
Так шо дашь другое мыло?
tutanota решила что я буду спамить, коли зарегался через тор
пиши сюлда suddenloli(собака)protonmail.ch
>Там идёт коннект к animeprotivputina, но получается, что резолвит ip твоего впс, то есть идёт фактически напрямую
щитоблят
>Там идёт коннект к animeprotivputina, но получается, что резолвит ip твоего впс, то есть идёт фактически напрямую.
Шел напрямую, после того как рига-трап что-то сломала нахуй, там стоял просто урл-рерайт на айпишник впс, минуя сервера флары.
Сейчас попробовал поставить через флару, все работает, по крайней мере пока. Не обещаю что будет работать и дальше, когда на двачериге чето еще напилят, и не обещаю что не верну обратно рерайт.
Если ты просто делаешь по гайду CF в ОП-посте, и ходишь через CDN, твой айпишник ВПСки не спалится. Для перестраховки можешь заблочить все коннекты к ВПС не через CF, как вот тут - https://habr.com/post/414837/
И ещё, у этих добрых людей есть кошельки какие-нибудь? Я бы мог им раз в месяц донатить.
сверху был qr код, жмёшь в носках правой кнопкой-серверс-скан куэр код фром скрин и всё, он автоматом настройки вобьёт.
Это для телефонов что-ли? Мне на компе надо бы сделать. Просто, никогда впнами не занимался, хз, как они вообще настраиваются. Мне же openvpn нужен, или что?
Блять, ну СУКА ВВЕДИ В ЕБУЧЕМ ГУГЛЕ SHADOWSOCKS ЕБАТЬ ТЕБЯ В НОЗДРИ И ПИЗДУЙ НА ОФФ САЙТ ПИДОР
НУ НЕУЖЕЛИ БЛЯТЬ ТАК СЛОЖНО МОЗГИ ПОДКЛЮЧИТЬ ХОТЬ НА МАЛЕ-Е-ЕНЕЧКО
Что у тебя на 127.0.0.1:9050, тор?
Проблема с подключением через раз по TCP наверняка в нём, смотри логи своего socks5 на интерфейсе lo0 в wireshark.
Проблема с отсутствием подключения по UDP точно в нём, таки не поддерживает.
По поводу DNS: смотри в /etc/resolv.conf, изменяется ли DNS-сервер после пуша настроек от VPN-сервера. Скорее всего, у тебя там сейчас остаётся старый провайдерский/локальный, до которого через VPN-сервер не достучаться.
>Публичный сервер сс\сс-овер-cf\опенвпн: 2ch-riga(точка)tk и animeprotivputina(dot)tk
>полно подключающихся
Блядь, как же я проорал с этих анонимусов.
Хуй через плечо. Добровольно подключаться к серверу, принадлежащему неизвестно кому (возможно, майору) и роутить через него свой трафик — просто заебись.
как дополнительное звено в цепочке - в самый раз так-то
и чем больше активности будет - тем лучше
Обфускация позволяет избежать DPI, плюс еще используется шифр который ты указывал при настройке носков. Без ключа шифрования твой провайдер хуйца только пососет.
Все инструкции есть на https://2ch-riga.tk/ и https://animeprotivputina.tk/
Подключение на линухе описано здесь: https://github.com/fconn/ss2ch/wiki/Linux
Если нужно зароутить весь трафик системы - напердоливай прозрачный прокси или напиши на почту, сделаю тебе профиль openvpn.
Реквизиты для донейта есть внизу страницы.
>>42273
Уж не знаю, что там можно было сломать, но вот конфиг носков, на всякий случай.
рига-тян
>Уж не знаю, что там можно было сломать, но вот конфиг носков, на всякий случай.
Сертификаты на твоем апаче или что там у тебя, после их установки перестало работать.
В свитчеомегу можно добавить switch profile, куда пишешь определенные сайты и выставляешь для них нужное правило - прямо или через прокси.
Что со скоростью?
Его русские хакеры дудосят
> Сертификаты на твоем апаче или что там у тебя, после их установки перестало работать.
Чего? А почему тогда прямое соединение на 80 порт работает?
Модератор, у нас тут ребенок в треде.
Развернул openvpn сервер, все работает (traceroute идет через сервер). На сайты заблокированные РКНом захожу без проблем, но проклятый гугол все равно знает мое местоположение.
Мое предположение, что это мой ISP редиректит DNS запросы(DNS_REDIRECT блокировка).
Этой проблемы нет с впн сервисами от третьих лиц, например mullvad перенаправляет DNS запрос через vpn,
в resolv.conf записан локальный ip туннеля(я не знаю развернут ли у них DNS сервер бок о бок с VPN сервером чтобы это работало).
Я попробовал также записать ip туннеля в resolv.conf, но закончил без результатов.
В общем, как мне сделать так, чтобы dns запросы проходили через vpn? Придется ли мне создавать свой DNS сервер или же есть какая-то опция в конфиге, которую мне надо добавить? Анон подсказал dnscrypt, но я хотел бы оставить это как план Б.
Как оно у тебя узнает? У меня OpenVPN и гугло думает что я в Чехии. Ничего дополнительного не ставил.
> Придется ли мне создавать свой DNS сервер или же есть какая-то опция в конфиге, которую мне надо добавить?
push "dhcp-option DNS <айпи_днс>"
push "setenv opt block-outside-dns"
Если хочешь использовать свою впску в качестве DNS сервера - то pdnsd тебе в помощь. Но имхо, проще будет подставить днс той же клаудфлары из нужной тебе страны.
>шиндошс
ГУИ от впн провайдера автоматически меняет DNS сервер, вероятно.
>openvpn
Свой сервер или левый провайдер? У меня первое, отсюда и все проблемы.
да, всё так.
>проще будет подставить днс той же клаудфлары
Так у меня и стоит другой DNS, просто ISP видимо редиректит любой запрос на свой и это не имеет значения.
>push "dhcp-option DNS <айпи_днс>"
>push "setenv opt block-outside-dns"
Пробовал, но проблема все та же.
Я все же ломаю голову как бы мне сделать чтобы dns реквест шел через туннель созданный openvpn'ом, по всей видимости mullvad так и делает(обнаружил ip локальной сети в resolv.conf).
Как у них это получилось? Неужели у них там еще и днс сервер расположен для достижения этого результата?
Куки чистил?
Мокропиську от анимешника прогонял? https://github.com/ValdikSS/blockcheck/releases
Так узнаешь наверняка, подменяет ли твой пров запросы к днс. Если подменяет - то просто ставь dnscrypt и не еби мозги.
>>43119
Логи сс и настройки показывай.
Уже не нужно, спасибо, я забыл через Proxy SwitchyChad настроить
> nano /etc/openvpn/server.conf
> proto udp6
> server-ipv6 <пишешь_сюда_желаемую_приватную_сетку>
> push "route-ipv6 2000::/3"
Вот и вся настройка. Приватную сетку можно сгенерировать на https://simpledns.com/private-ipv6
Спасибо, теперь все работает
Гугл вроде только по geoip определяет. Даже если ты в свой российский аккаунт зашёл через двачригу, у тебя там будут Филиппины отображаться.
А что за настройки вписывать в клиент на винде. Я вписываю домен фриномский, но он не хочет конектится к сайтам, в ваершарке выдает чёрный гроб гроб клабщие, не знаю что это значит пикрил, если вписывать айпи клаудфлары, то тоже самое выдаёт. Если вписывать в клиент айпи впски моей, то сайты открываются, при этом в ваершарке же не могу найти адрес клаудфлары хоть какой нибудь, будто туда нихуя и не идёт, но я скорее всего даун и просто ничего не понимаю. Можешь объяснить почему так? И если у тебя всё работет через клаудфлару, то что ты в настройки клиента вписывал? И что ты поменял в настройках сервера, что у тебя всё заработало?хочу знать, потому что вдруг опять абуз прилетит, чтобы снова всё настроить.
server addr - твой ебучий домен
server port - 80
password - password
encryption - xchacha20-ietf-poly
plugin program - obfs-loca
plugin options - obfs=http;obfs-host=твой-ебучий-домен.тк
Я вводил всё тоже самое, нихуя не работает. Щас опять сделал тоже самое - хуй. Жесть блять. Может ли быть это из за того, что у меня роутер? Но тогда какого хуя через айпишник впски заходит.
1. В наличии линух с голой консолью. 2ч-рига предлагает qr-code, который, само собой, из консоли никак не подхватить. Так вот, скачаю я, допустим, ss, и что мне в конфиг вбивать? Там же надо ip сервера вбить и порт, пароль ещё и прочее. Где это достать?
2. simple-obfs ставить?
1. Пролистай чуть ниже, там есть ссылка на json файл.
2. Ставь, если будешь подключаться на 443/80 порты или будешь использовать Cloudflare. Если провайдер не троттлит трафик - то можно и без обфс на 27015 порт.
можешь поставить в виртуалбокс шиндовс7 чистый, туда поставить сс и посмотреть будет ли работать оттуда
Спасибо. А вот, у меня там уже стоит dnscrypt настроенный на клаудфлар, он никак не помешает, или лучше выключить?
Ты арчик чтоли накатил
Подскажите, куда копать.
Забыл добавить, что все перечисленное началось после того, как начал носки пускать через клаудфлару. До этого никаких проблем не возникало.
https://justpaste.it/3rmf0
И ещё. Хочу пустить весь траффик через сс. В самой сс есть вот эта команда: ss-redir. Это то, что мне нужно?
Если тыкнуть в Чаво в приложении, то там есть такое:
Так как Shadowsocks работает со всем траффиком устройства, заряд батареи используемый другими приложениями также считается за тот, что использует Shadowsocks. Таким образом использование батареи Shadowsocks'ом равен сумме всей активности устройства в сети. Shadowsocks сам по себе в общем-то является приложением связанного процесса ввода/вывода на современных Android устройствах, которое, ожидаемо, не потребляет значительного количества энергии.
И что, каким образом опенвпн обеспечивет анонимность? Как dns-запросы скрывать?
Тебе краткую лекцию прочитать или ты сам способен словосочетание "openvpn анонимность" в гугл забить?
Тебе правильно ответили. У меня статистику считает правильно, от 100% жрет максимум 3.
Текущий хостер (yourserver.se) обходится мне в 4 евро/мес по факту 3.33 евро, т.к. оплачиваю за квартал сразу, и у него есть 2 проблемы - это просаживающийся аплоад и опенВЗ на древнем ядре. Может быть кто-нибудь из вас спалит мне хорошего хостера в Латвии за примерно те же деньги, но на KVM?
Требования к серверу:
+ Только Латвия, другие страны не рассматриваются в принципе.
+ Более-менее честный гигабит 500мбпс сойдёт.
+ Unlimited transfer.
+ KVM / XEN / VMWARE.
+ IPv6.
Требования к хостеру:
+ Регистрация за пределами РФ.
+ Лояльное отношение к торрентам и абузам.
+ Малоизвестность и/или новизна хостера так же будет плюсом.
Ну в общем вот. Надеюсь на вашу помощь.
ITLDC не предлагайте, они хуже червей-пидоров.
Почта для связи висит на /about.html
рига-тян
Ну штош, похоже пришло время продавать данные собранные с анончикофф...
Найс там данные, наверное. Типа:
14:09:18 | 57.63.28.4 | 2ch.hk
14:12:43 | 57.63.28.4 | pornhub.com
16:10:21 | 119.84.22.8 | hpjav.com
Лучше бы Риге-тан задонатили.
рига-кюн, буду очень благодарен, если ты мне скинешь то, что выберешь
maksima__knonANUSprotonmaVMNilPUNCTUMco+.+m
inxy.host - там вроде есть сервера в риге, насчёт скорости не знаю, чекни
>Носки никак не обеспечивают анонимность.
берешь и без задней мысли пилишь или через CF или через хапрокси дуал-трипл-сс.
>Требования к серверу:
>+ Только Латвия, другие страны не рассматриваются в принципе.
Ты какой-то ебанутый
там даже такого нет, потому что сс по дефолту не дает логов со связностью входящих-исходящих запросов.
итого там что-то уровня "в момент времени N были подключены айпишники X,Y,Z и смотрели они сайты порнхаб, вкудахт, ютуб, торренты хуй пойми какие, ок, мейлач и еще хуй пойми что по мелочи, кто смотрел что - хуй знает"
Делаю дабл-сс по гайду с картинками (для дебилов который).
Купил домен на фрином. Зарегался на клаудфлэр. Теперь меня просят ввести ip домена, а где его взять-то? И ещё, мне говорят, что freenom предоставляет днс-резольверы. Чё-то я нихуя уже не понимаю. Нахуй мне днс-резольвер? Я что-то не так сделал?
Всё, разобрался, вроде.
Конкретнее:
"mode": "tcp-only"
Должно быть так? Торренты работать будут?
Всё, понял, спасибо.
Пишу:
ss-local -c /etc/shadowsocks/config.json
На что он просто выдаёт мне хелп-страницу. Я уже хуй знает, конфиг несколько раз перепроверил.
Короче, разобрался. Дело было в конфиге. Надо было добавить:
"local_address": "127.0.0.1",
"local_port": "1080"
После этого всё запустилось. Странно, что в шапке об этом ни слова.
Дистр - Арч, если что.
Алсо, в шапочной вики пишут запускать от рута. У меня и от обычного пользователя всё работает. Также есть возможность запустить от nobody. Вдруг, кто не знал.
>"local_address": "127.0.0.1"
Вот эта хуйня мне недавно после очередного апдейта изрядно мозг поебала. Пришлось убрать.
Хуй знает, у меня ss без этой херни вообще отказывается конфиг принимать. Просто нереагирует на команду и всё.
Алсо, кто-нибудь знает, как пустить весь траффик через сс? Пробовал с iptables пошаманить, но так ничего и не добился.
>как пустить весь траффик через сс?
>iptables
С локалхоста через iptables можно завернуть только tcp. Поставь ovpn over ss и забудь о проблеме
Чёт ничего нагуглить не могу. Выдаёт какую-то репу на гитхабе, где из описания одно слово на китайском.
На относительно мощных системах разница незаметна, если только у тебя там не гигабит.
>Мне нужен низкий пинг, т.к. я через ригу не только по сайтикам хожу.
тогда тебе нужен впс в той стране, где серверы.
>инбифо я играю в ВОТ на парашкинских серверах
Потому что ovpn для унтеров, ставь wireguard
Ниже паста:
Сначала я поставил традиционный ОпенВПН. Он оказался адовым говнищем. Никогда не ставьте ОпенВПН.
Эта ебливая сука всеми силами нарушает субординацию. Я далеко не сразу узнал, что сервер отправляет клиенту настройки прямо в процессе работы! Он даёт твоему компьютеру исполняемые команды, которые твой компьютер исполняет. Это, в принципе, всё, что нужно знать про ОпенВПН.
Но я расскажу ещё немного. Он модифицирует отправляемые и принимаемые тобою пакеты, заменяя в них значение MSS, что вообще крайняя степень охуения и залазения не в свои дела.
Он настраивает правила роутинга за тебя. Для этого он и отправляет клиенту настройки. Во-первых, это требует слишком серьёзного доверия с твоей стороны, во-вторых, ему для этого нужны рутовые права, в-третьих, он делает это самым костыльным способом, и в-четвёртых, он делает это только после своего запуска, что ясно. Это значит, что до запуска ОпенВПНа твои данные будут течь через открытый интернет. И тебе всё равно придётся самому настраивать iptables на сервере, так что это абсолютно беспонтовая фича.
Иначе говоря, ОпенВПН рассчитан на домохозяек, которые и покупают готовый ВПН и потом настраивают его через гуй.
К недостаткам ОпенВПНа надо отнести ещё тот факт, что он использует наиебанутейшую библиотеку ОпенССЛ - ту самую, в которой однажды нашли Хартблид (я презирал этот криворукий кусок говна ещё до того, как это стало мейнстримом, мне приходилось ею пользоваться). Он не поддерживает модерновую криптографию, только блоковые шифры около 2003 года выпуска.
Вы можете в разных источних прочитать, что ОпенВПН использует TLS для шифрования тоннеля, даже в Википедии это написано. Но это не так. Тоннель он шифрует своим велосипедным протоколом, а TLS использует только для генерирования ключей.
В любом случае, TLS - это адовый ад. Если бы я не знал, что это такое, я бы решил, что его проектировали в советском НИИ в закрытом городе под надзором КГБ. В 2018 году таким пизданутым бюрократическим нагромаждениям кала не место.
Когда ты только начнёшь настраивать ОпенВПН, ты столкнёшься с необходимостью сгенерировать сертификаты. Ты можешь, конечно, настроить статический симметричный ключ, но тогда ты не получишь совершенной секретности в будущем (PFS) и защиты от пассивного атакующего, который может только читать жёсткий диск твоего ВПСа.
Так вот, генерирование сертификатов - это отдельный ритуал. Тебе придётся поставить специальный набор скриптов, у которого разные несовместимые версии на разных дистрах. Тебе придётся прочитать несколько манов, написать конфигов, создать свой удостоверяющий центр, выпустить и подписать несколько сертификатов. И вся эта еботня только для того, чтобы получить две пары асимметричных ключей. Ууух, блядь, ажтрисёт.
На самом деле, написание конфигов к самому ОпенВПНу - тот ещё пиздец. Даже у Пульсаудио конфиги проще и логичнее.
>Короче, разобрался. Дело было в конфиге. Надо было добавить:
>"local_address": "127.0.0.1",
>"local_port": "1080"
ебать ты даун
Да там мешанина ебаная, там из-за mtu часто бывает пакеты пропадают
И ебучие китайцы фильтруют через заголовки, размер пакетов вкупе с mtu
>>45271
>socks-proxy 127.0.0.1 1080
>tun-mtu 1300-1380
>fragment 0
Ничего больше и не надо. Только проверь что если ovpn использует udp он же был включен у ss
>>45284
Совсем дурачек? Не хочешь использовать push - отключи их. Не хочешь утечек при подключении забань в iptables все кроме адреса сервера.
>>45289
Опять же тебе никто не мешает жить с фрагментацией пожертвовав 20% скорости.
>палят все, кому не лень
Ни разу не встречал банов по mtu.
>пожертвовав скоростью
Вот именно блять. Юзай wireguard и не будет этой хуеты. Он охуенен. Пока даже китайцы не палят. Ну это пока он не такой популярный
>не встречал
Тут обосрался, не договорил, >>45298
>отключи push
Суть то не в этом, а что по стандарту такая хуйня происходит, но тут конечно решаемо, согласен
> Он настраивает правила роутинга за тебя.
pull-filter ignore "redirect-gateway"
pull-filter ignore "ifconfig-ipv6 " pull-filter ignore "route-ipv6 "
https://www.wireguard.com/#work-in-progress
Т.е. если я сделаю все по инструкции в шапке то полностью избавлюсь от ботнета?
Использую ВК для постоянных переписок. Сменил там имя и никогда не ставил адрес проживания. Если буду предположительно обсуждать что-то предположительно нелегальное в диалоге то могут быть проблемы?
>windows: chrome
да, я знаю
Могут. Тут вариант только заводить новый акк с левыми данными, который ты будешь использовать только с липовым ip. Он никак не должен пересекаться с твоим настоящим ip.
в вк прикрепляют твоих собеседников к твоему номеру телефона - если ты открепишь номер и зарегаешь совершенно новый фейк, тебе будут в друзья предлагать тех, с кем ты переписывался раньше со старой страницы с этим телефоном. (хотя возможно они предлагают тех, у кого есть твой номер телефона в контактах и кто расшарил контакты для вк - энивей твой номер и знакомых уже детектировали).
с учетом этого, реалистично считать, что в вк наверняка сохраняют все номера телефонов, которые были прикреплены к странице. по-моему, там также сохраняется история имён - к оригинальному имени страницы откатывается без проблем. а адрес наверняка по айпишнику задетектили. так что никакие маняпуляции изнутри аккаунта тебе не помогут.
лудшый вариант это не пользоваться вк. а так можешь создать новый абсолютно левый аккаунт из новых локаций, написать всем тем людям, с кем ты общался, и по контактам стать копией своего реального аккаунта, на чем погореть.
Самый лучший вариант - не пользоваться этой ГэБэшкой помойкой. А так да, покупаешь левую симку и регаешь на неё акк.
>вот тоже хотел узнать, какие все-такие есть альтернативы?
альтернативы чему? вкудахту - фейкбук только.
телеграму не доверять. если нужен мессенджер то ваер или сигнал, или хотя бы ватсап. но не ебаный парашеграм, там приватность такая же как в личных сообщениях вкудахта.
>Юзай wireguard и не будет этой хуеты
Любое туннелирование приводит к фрагментации ну или урезанию mtu. WG тут не исключение. (max mtu 1423 или 1443 для ipv4 only) И потеря скорости все равно будет.
>Ну это пока он не такой популярный
Еще бы клиенты то есть только под линупс. Пробовал я тут намедни маковерсию - инстант краш
>Пока даже китайцы не палят
Ну это пока. Разрабы wg как и ovpn те еще нечегоскрываторы и уперто игнорируют необходимость обфускации.
Так а как весь траффик пустить через сс? Мне сказали, либо wg, либо ovpn.
У меня никсы если что.
https://github.com/shadowsocks/shadowsocks-libev#transparent-proxy - вот инструкция, но с UDP соснёшь в любом случае.
Если есть возможность, то делай WG, если нет - OpenVPN.
tcp - через iptables
tcp/udp - через iptables на виртуальном хосте (lxc, гипервизор итд)
полностью вместе с пингами - только через туннель который может подключатся через прокси вроде ovpn, anyconnect
>падение скорости
Ну конечно, но не такое большое, я это хотел сказать. Через недельку-две приеду домой даже тест могу запилить ради интереса
>онли линупс
Ну тащемта да, если считать андрушу под линукс(кстати для андрея можно даже без ядра с поддержкой вг юзать). Но обещают скоро офф релиз на винде, будем ждать. Есть васяны с обфускацией - TunSafe
>обфускация
Два.чую, пидоры.
Вероятность равна единице, лол. Событие достоверное. Ты думаешь ему проблемы нужны, если это гражданский? Хотя скорее всего это майор.
Да, пробовал там по гайду настроить, нихуя не завелось через этот ss-redir.
А вг ведь не умеет в обфускацию?
Падажи, я думал, что раз вг не поддерживает обфускацию, то я и к соксам её подключить не смогу.
Так оно будет у меня работать или нет? Я что-то запутался совсем. Если я simple-obfs плагином в конфиге соксов подключу, у меня обфускация будет? Потому что без неё весь смысл теояется.
> inxy.host
Пообщалася с их ТП. Торренты не разрешены, за абузы суспендят, ipv6 только за дополнительную плату. Пидоры, одним словом.
Похоже что так и будем дальше сидеть на ёрсервере, лучше вариантов за вменяемые деньги я найти не могу.
рига-тян
Конечно блять будет, это две разные вещи
Я юзаю дома дабл wireguard у крота, даже при дабл скорость выше того говна на пике, нет уж
мне похуй что ты там юзаешь дома. поднимай впс, накатывай туда ваергард и шэдоусокс и пили сравнение. пока не сделал этого - идешь на хуй.
У меня вопрос по Гугл диску.
У Гугл диска нету шифрования. Это что же теперь получается, что с 1 июля при синхронизации данных у меня и Гугла, в этот момент у прова на сервере создаётся идентичная копия папки "Google Диск" за каждый блять ёбаный день? И раз нет шифрования, значит пров имеет прямой доступ ко ВСЕМ МОИМ документам?
> у гугл диска нет шифрования
?
А вообще, не пользовался бы ты этим говном. Буквально на днях с гугл.доксами драма случилась, что приватные доки стали доступны каждому через поисковик яндекса.
Гугл вообще вещь дырявая.
>этим говном.
Можешь насоветовать годноту?
>приватные доки стали доступны каждому через поисковик яндекса.
ПИЗДЕЦ. Ну просто пиздец. Я гугл выбирал именно для того, что бы такого распиздяйства не было.
Я вот в софтач, старюсь как можно реже заходить. А то вас начитаешься блять, потом депрессия в паре с паранойей начинается. Хоть в интернеты вообще не выходи. Впизду блять.
Фикс, про ovpn и wireguard
> Быстрее OpenVPN (даже без обфускации и через UDP)
Что быстрее то? Скорость шифрования? Мне вообще не нужно шифрование и скорость мне не нужна. Мне нужен максимально быстрый транспорт с минимальным пингом.
Вот если я игродаун зачем мне ваш TCP? Пакеты будут проебываться и заного посылаться, а у меня игровой трафик пакеты уже через 200мс становятся бесполезными.
Нет, тут тебе как и сказал пацан выше нужен не wg или ovpn, а ssh туннель, он вообще как молния нахуй. Ну и расположение страны где тебе поближе
У провайдера одинаковый приоритет на все.
Мне нужно что-то UDP-шное. wireguard наверное попробую от VPS до роутера.
Ovpn сосет у WG по скорости обработки пакетов, а все остальное TCP как я понимаю.
> он вообще как молния нахуй
Но TCP же, как это может быть лучше UDP?
Нахуй мне нужна гарантированная доставка того, что в ней не нуждается?
> Можешь насоветовать годноту?
Я облаком не пользуюсь. Но, вообще, просто берёшь и шифруешь данные с помощью gpg перед заливкой в облако (любое). Всё, этого хватит, чтобы защитить свои данные. Даже если облако взломают, даже если твои данные утекут к хакерам, или провайдеру, или ещё кому, без ключа они ничего сделать не смогут.
54 packets transmitted, 54 received, 0% packet loss, time 86ms
rtt min/avg/max/mdev = 97.686/98.543/100.141/0.409 ms
Прямо
54 packets transmitted, 54 received, 0% packet loss, time 101ms
rtt min/avg/max/mdev = 100.916/101.747/106.072/0.721 ms
Хуйня какая-то, у меня пинг по WG получается ниже чем по прямому каналу.
Собери собственную файлопомойку на каком-нибудь owncloud, если осилишь. Если нет - засовывай данные в любой криптоконтейнер и хоть на мейлач заливай.
SS без обусификации вполне подойдет под игры, сам использую. Пинг не увиличивает может и увеличивает, но минимально. У меня что напрямую 50, что через сс 50. Сифер xchacha
Я сравниваю прямое соединение и wg.
С подключением
> ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
пиздец, какие же дебилы набигают в тренд.
любой гуглосервис шифрует канал между сервером и пользователем через TLS, твой провайдер видит только то, что ты идешь в сторону гуглоадресов. что на этих адресах, и что тебе приходит он не знает.
>ПИЗДЕЦ. Ну просто пиздец. Я гугл выбирал именно для того, что бы такого распиздяйства не было.
ты поменьше слушай местных даунов. там доступны не приватные документы, а доступные по ссылке. не закрытые.
>речь про ovpn была?
>на пиках сравнение СС и ваергарда
>в треде топят за СС
>гайды по СС
Иди на хуй
> ваергард нинужон-тир говно.
Ну давай, расскажи, как пустить весь траффик через сс без использования вг.
При чём тут твои пики? Там дядя спрашивал - как полностью завернуть трафик. Хотел ovpn, мы отговорили на wg. И говорил я как раз про сравнение wg и ovpn. Он и там и там бы пускал под ss их. Нахуя в этом случае сравнивать ss и wg, если юзать будут оба в цепочке? Читай хотя бы то, о чём речь идёт сначала. А то влез в разговор не зная о чём, ещё и возникает тут что-то.
Так что глупенький манЯврирующий школьник - прошу проследовать на парашу
> Это ты лучше расскажи как wg у тебя подключается через socks5.
Я ебу? Мне сказали, что без вг траффик не пустить через сс. Вот я и спросил у тебя, как ещё это сделать можно.
>При чём тут твои пики?
При том что ты пока сидишь и рассказываешь охуительные истории, о том какое заебатый у тебя WG, не подкрепляя их ничем, кроме своих слов. Тебе показали сравнение wg ss и openvpn в реальных IRL жизненных условиях у пидорахопровайдеров, где wg дает скорость около openvpn через tcp.
Запили свой "тест" потом приходи кудахтать.
>Я ебу? Мне сказали, что без вг траффик не пустить через сс.
Слушай местных юродивых больше. Как они тебе еще не посоветовали haveged поставить для энтропии, чтобы было, я хз.
Ребёнок, твой ss-redir нихуя не работает. Или давай мне конкретный пример рабочей конфигурации, или просто иди нахуй.
Двачую этого. Всмысли, неплохо было бы узнать, работает ли эта шняга вообще хоть у кого-то, или она просто для галочки существует. Пердолил iptables по ману этого ss-redir, и тут есть два варианта. Если делать udp через ip route, как описано в мане, то ss-redir не будет работать, не пуская в интернет и сыпя ошибками (типа, нет подключения, или что-то в этом роде). Если забить хуй на udp и ip route, напердолив только iptables, то ss-redir вроде бы запускается и не выдаёт никаких ошибок, и интернет работает, но при этом не работают носки. Я уж хуй знает, как там делать нужно.
> Адекватный?
Это просто шизик с носками головного мозга, который кидается на всех несогласных с его мнением. Забей, не корми зеленого лишний раз.
Я, вообще, больше удивлён тем, что шапке вообще ни слова об этом. Предлагают юзать какой-то обоссаный аддон для лисы, хотя прокси легко ставится и без всяких аддонов, тупо в настройках. Ну охуеть просто. Вы как вообще пользуетесь всем этим? Или реально только браузер пускаете через соксы?
Какое говно обычно в приоритете у говнопровайдеров? У меня Ростелеком по оптике 300Мбит/с. Ssh можно пробовать или ебаться с Сс-обф обязательно?
Ну дык шапку писали какой-то агрессивный школьник и хипстер-ривалюционер из пашеграма, неудивительно, что ни один из них не смог выдать ничего нормального, лул второй правда признавал свои ошибки, когда ему в них тыкали, а первый просто отбытый наглухо.
Трафик через носки кстати очень легко пустить, в шинде для этого есть sstap, ну а в прошивке для роутера... Да хуй знает что там есть, я к этому говну даже за километр прикасаться не буду, но подозреваю, что там это делается не сложнее, чем в винде. Ну или на крайняк можно через роутер пустить, если все совсем плохо.
>17 тредов прошло, а вы так и не знаете, как пустить траффик через носки?
мы знаем
>В шапке нихуя нет
в шапке все есть, ты просто в глаза долбишься
Я этому обоссышу уже прл sstap говорил
А он блять в глаза трахается и найти не может
Ну натурально ребёнок
Ммммм, ясна
Носки чисто для мобильных устройств, в китае в основном телефонами и пользуются.
Для пк на человеческой ос от индусов нужно овпн юзать и торовской обфускацией и поменьше шизиков слушать со васяновысиром для носком и в конец поехавших, которые овпн через носки пускают.
>поставил линукс
>не может ввести 3 ебаных комманды в терминале
вся суть ебучих неосиляторов из этого ИТТ треда
можешь попробовать ssh, пока в какой-то прекрасный хуевый момент не обнаружишь, что твой провайдер дропает скорость ssh до 32кбит
на эти вопросы сотню раз уже отвечали - ссш быстрый, но он детектится любым DPI, и собственно для обхода анальной цензуры не подходит
iptables по ману ss-redir делал, или где-то ещё есть инструкции? Я делал по ману, но там команды отличаются от тех, что у тебя, и у меня нихуя не заводилось. Ответь, пожалуйста, не пару вопросов:
Что за первый адрес в iptables, который ты замазал? Что мне туда вбивать?
И ещё, ты редиректишь на порт 31338. Это какой-то случайный порт, или это локальный порт, который указан в конфиге сс? У меня там 1080 указан, мне его вбивать?
>йопта троттлит кусок говна ой, ovpn
>юзай, я тебе говорю юзай!! Нахуй обфускацию!!! Юзай!!!
А по тору я столько видел хуйни типо постоянных mitm, что юзать его можно по большей части только без аккаунтов. Да и скорости для нормальной жизни не хватает (ну мне во всяком случае)
>Что за первый адрес в iptables, который ты замазал? Что мне туда вбивать?
айпишник твоего впс
>И ещё, ты редиректишь на порт 31338. Это какой-то случайный порт, или это локальный порт, который указан в конфиге сс? У меня там 1080 указан, мне его вбивать?
можешь вбивать его, в мануале сс стоит 12345, вообще любой порт. но учитывая что 1080 это стандартный порт для прокси, лучше поставить что-то другое, на всякий случай.
>чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
аноны как ruleset настроить в проксикап?
Спасибо. А торренты будут с такой конфигурацией работать? Там же udp, вроде, нужно (не стукай, я плохо все эти основы сетей знаю), а у тебя в конфиге только tcp-же пробрасывается.
Торренты и по TCP работают вполне себе нормально.
https://github.com/v2ray/v2ray-core
Оно может в tcp(tls), websocket(tls), http2(tls), kcptun из коробки
Оно так же умеет в грязный носок
Единственный минут в том что вся документация на кетайском, да и сам кетайский софт не внушает доверия
носки тоже китайские, так-то.
Если не запрокрастинирую, то продолжу и дальше
Сначала делаешь правила для obfs-local и shadowsocks на force direct connection, потом уже создаешь правила для алл програмс или специфи програм выбирая при этом уже проксю, а не директ конекшен.
Ну шо я могу сказать, быстрее грязного носка с обфускацией
Ебёт ёту во все щели
Осталось его только перевести и распространить среди обывателей
спасибо тебе анон
У нас тут, на помойке, довольно много народа. Большая часть представляется криптошизиками и говорит на GPG. Но я их не очень понимаю из-за плохой дикции и ужасного запаха топчённых мозолек.
Так переводи, етить. Чего ждёшь?
Ну вот я сижу на одной их таких помоек, например. Зачем апгрейдить, если и так всё отлично работает? В интернеты выходит, нью вегас запускает, а больше ничего не надо.
Чача лучше для старых процессоры до 2011 года, подавляющее большинство мобилок до 2014 или очень слабых устройств разберипай. На обычных же устройствах разница будет почти незаметна, если только у тебя там не гигабитные скорости.
Это нужно регать несколько доменов Фрином и привязывать их к Клаудфлэр (тупо повторить инструкцию несколько раз, создавать новые акки на фрином и клауде)?
Ну вот, будет у меня, допустим, три домена от фрином - one.tk, two.tk, three.tk
Что с ними дальше делать? Как их правильно в конфиге СС указать? Просто "Server": "one.tk, two.tk, three.tk"? Будет оно работать?
Ясно.
это для шиндовс-господ. в пинуксе нет лоадбеленса искаропке. можешь реализовать через хапрокси на локальных портах если хочешь.
>Hy шо я могy сказать, быстрее грязного носка с
обфускацией
>Ебёт ёту во все щели
Пилите гайд, сударь.
А чо пилить? На v2ray.com всё расписано же.
Что не так? В вики ss указан этот способ. Я вот и думаю, использовать это, или ss-redir.
Блять, не сюда.
Как пользоваться этой ебаной яндекс почтой без номера телефона ? Эти куколды уже заебали своим предупреждением "Введите номер телефона из-за подозрения на взлом".
Зачем надо было вообще давать регистрироваться без номера мобильного, если они его потом все равно потребуют, непонятно вообще.
Где вообще можно найти почтовые сервисы, которые не требуют номер телефона ?
Спасибо, анон, бобра тебе.
Все, уже решил проблему, зашел с украинской версии яндекса и ввел британский виртуальный номер телефона, пока все нормально.
>привяжи мобилу и отвяжи её
Дианон же, этот ящик я регистрировал из под VPN как запасной для всяких экспериментов, возможно поэтому оно и потребовало телефон, когда я зашел с реального IP.
>tutanota.com
tutanota и protonmail имеют фатальный недостаток, у них нет поддержки imap, а лазить каждый раз в браузер и воодить пароль, чтобы проверить почту, ну нахер. У меня несколько ящиков в tunderbird, и по каждому из них я хочу получить уведомление о поступлении почты не позднее 10 минут. Я охуел бы проверять их все через web интерфейсы.
Браузер может выгрузить вкладку, да и в принципе жрать будет гораздо больше ресурсов, чем любой почтовый клиент.
Перед началом крайне рекомендую напердолить
https://justpaste.it/3mm70
1)bash <(curl -L -s https://install.direct/go.sh)
2)nano /etc/v2ray/config.json
3)Меняешь PORT и UUID на свои. UUID можно взять тут https://www.uuidgenerator.net/
https://pastebin.com/Bq0U3brD
4)service v2ray start
5)качаем клиент для винды, достаточно файлов v2ctl и wv2ray https://github.com/v2ray/v2ray-core/releases
6)Создаем файл config.json в директории с бинарниками, https://pastebin.com/s9A0riu2, меняем IP, PORT, UUID на свои, UUID тот же что и на сервере
7)тыкаем два раза по wv2ray
Что мы получаем в итоге: локальный socks5 прокси сервер, работающий на 1081 порту, свехбыструю ёбу с низкими пингами
Предупреждаю, это вебсокет без шифрования
Если где-то проебался или есть вопросы пишите в телегу @yolkis
ах да, опсос ёта
на впспоисковиках ничего лучше арубы не нашёл.
если есть возможность выбирать - в приоритете низкий пинг до Минска
впс в Роиссии - не вариант
>по пингам
Щас бы думать что есть хоть какая-то разница в лаге между любым из обсуждаемых тут методов туннелирования. Какой же ты даун, просто пиздец.
ты попробуй поиграть в онлайн игры через грязный носок с обфускацией, потом кукарекуй
Ставь высокие таймауты и играй, какие проблемы-то? Пинг что через носок, что через ovpn, что через твой вирей отличаться практически не будет.
хотелось бы попердолиться с впской опыта ради, пощупать сс, да и для других мелких целей.
но вообще да, проще
> Как вг настроить, чтобы работал с соксами?
NIEQUAQUE. Используй опенвпн, или настраивай носки на уровне роутера.
Хорошо (не хорошо, мне втирали, что вг это умеет и лучше использовать его), ладно, как настроить ovpn с соксами? Соксы у меня с обфускацией, если что. Есть какие-нибудь готовые гайды? Я сам в жизни не разберусь, как это всё поднимать. У меня уже мозги кипят от всего этого.
Во-первых пикрил
Во-вторых иди на хуй
В-третьих иди на хуй
!!! ВНИМАТЕЛЬНО ЧИТАЕМ НИЖЕСЛЕДУЮЩЕЕ ПРЕДУПРЕЖДЕНИЕ ПРО V2RAY!!!
В случаях, когда клиент в2рей не может перенаправить трафик через туннель, он его не дропнет, как это делает СС, он направит его через ТВОЙ СЕТЕВОЙ ИНТЕРФЕЙС - ЧЕРЕЗ ТВОЕГО ЕБАНОГО ПРОВАЙДЕРА. Я надеюсь не надо объяснять, что если ты постишь хуйню про царя на мейлаче через эту парашу есть нихуевый шанс спалить свой реальный айпишник и уехать на сгуху.
Возможно это как-то можно пофиксить в конфигах, мне слишком похуй чтобы разбираться в манах, написанных китайцами для китайцев. Я использовал стоковый конфиг из этого поста >>48733 и получил такую поеботу.
Я щитот не понял, а аутентификация в вашем сс как происходит?
Расскажи, пожалуйста, как ты это сделал? У меня не получается(
По паролю
> клаудрига
Анимепротивпутина, что ли? Так сделай свой, в шапке же есть инструкция с картинками, там делов минут на 10.
ну так анон это дело нормально стоит 5$ в месяц, ну если ты не нищеброд то это хуйня и реально запили для себя
это какбэ не баг, а фича
китайцы используют v2ray для транспортировки иностранного трафика на заграничные впс, китайский трафик идет напрямую
v2ray не предназначен для анонимности, а предназначен для обхода GFW, можно так же использовать для наёба qos ахуевших провайдеров, например ёты
АНИМЕПРОТИВ ОТВАЛИЛОСЬ, ПИШЕТ: ИНВАЛИД, ХОСТ. ХУЙ ЗНАЕТ, ЧТО ЗА ИНВАЛИД, НО НЕ КОННЕКТИТСЯ.
Пора покупать впс получше.
ты жопой что ли читаешь, при чём это тут?
А при чем тут впс? Речь шла про флару.
анимепротивпутина опять не редиректит, потому что хуй знает почему
CF впринципе работает в данный момент работает хей пойми как, мои серверы работающие через CF и другие домены тоже работают как-то хуй его знает как.
Помогите пожалуйста, что это за хуерга блять? Какого лешего он коннектится к гуглу? Да ещё и не под самим ss? Хелп, знатоки
Ебучий билайн не хочет мне новый айпишник давать, сколько роутер не перезагружай. Какого хуя? Я статик не покупал.
Кто швецарская впн же да?
Google Ads либо Google Statistics в приложении. Прогони прогу через LuckyPatcher, если тебя это так сильно напрягает.
Ты под колпаком
Ну всё, пизда тебе. Щас с пацанами Балтику допьём и задудосим твой роутер.
Пропишет, если только будешь бездумно использовать сторонние патчи для приложений, т.к. там может быть что угодно. Я имел ввиду встроенный функционал, который рекламу удаляет.
Ставил ли кто этот ваш даунносок на один сервер с SOFTETHER? Есть какие-нибудь подводные камни?
Смогу ли я потом к носку подключить одну программу, например, спотифай через встроенную в неё форму для прокси?
аноны напердолил домен на фриноме через флару и вот блять работает он только на андройде на шиндоусе нихуя не пашет в логах только : [E] decryption error
чё делать то блять?
P.S установлен dns-crypt на ведре и шиндоусе
https://github.com/shadowsocks/shadowsocks-rust
И чо ёпта?
Комп(192.168.1.100)=>(192.168.1.1)роутер(192.168.99.100)=>(192.168.99.1)vps(белый ип)
Нужно с белого IP виски пробросить на комп 192.168.1.100.
Для начала тебе надо настроить роутинг до домашней сети с vps, чтобы с vps машины пинговался локальный ip адрес твоего компа (192.168.1.100), если у тебя openvpn, это делается в конфигах.
После того, как роутинг настроен, выполняешь команду:
iptables -t nat -A PREROUTING -i venet0 -p tcp --dport 49001 -j DNAT --to 192.168.1.100:49001
где venet0 - имя сетевого интерфейса с внешним ip адресом, tcp - tcp или udp, 49001 - порт, который тебе надо пробросить, 192.168.1.100 - соответственно адрес твоего компа в локальной сети.
Фригейт, хола, зенмейт, тачвпн, тысячи их. Устанавливай любую, они все одинаковы. Одинаково хуёвые, конечно же.
Хола ещё и трафик твой продаёт для ддос-атак.
https://www.kaspersky.ru/blog/zloklyucheniya-servisa-hola-ili-opyat-pro-besplatnyj-syr/2929/
И то же самое относится ко всем остальным популярным сервисам. Устанавливай расширение и присоединяйся к мировому ботнету, бгггг
Дык вот, например, если делать через клауду, то сс висит на 80 порте, тобишь траффик идёт по http, по крайней мере до клауды. Понятно, что при таком раскладе пров не видит ip впски, но что в таком случае видит клауда? В http же нет шифрования. Может ли, в таком случае, иметь место mitm-атака? Или obfs сам по себе траф шифрует?
Ахахах, найс.
Так это не http трафик, а обфускация маскирует просто под http
Идёт-то сначала шифрованный чачей shadowsocks.
Почитай сначала как работает ss, обфускация.
Всё, понял, спасибо.
Ваще хуй знает нахуй было вешать туда tls еще и редиректить на него принудительно, залупа такая, пиздец.
Ну работа у него такая, что поделать
А если я не хочу роутинг а хочу двойной нат? Пробовал два DNAT на vps и на роутере.
Но судя по tcpdump трафик приходит до компа, а обратно уже не уходит.
2) Плачу за хостинг на арубе со своей банковской карты, это опасно?
Остался.
Ну, аруба вряд ли сдаст твои данные майору, но не факт, что не сдаст кому-нибудь ещё. Лучше всё-таки криптой расплачиваться.
Разве по сданнлму номеру что-то могут вычислить? Мне вроде похуй, я же не террорист какой нибудь
> Публичный сервер сс\сс-овер-cf\опенвпн: 2ch-riga(точка)tk и animeprotivputina(dot)tk
Прошу владельца данного сервера поднять на нем iodine, особых трудностей это не составит, домен уже есть
> рига-трап опять что-то нахуевертил.
Нет, я ничего в последнее время не менял. Разве что главную страничку немного подправил.
>>50760
> Ваще хуй знает нахуй было вешать туда tls еще и редиректить на него принудительно
Основная причина, по которой я повесил сертификаты - это https://tproger.ru/news/google-chrome-http-not-secure/
Да и потом, они же никак не мешают подключению через носки, т.к. первым трафик в любом случае перехватывает obfs-server, а уже потом редиректит на nginx. Тоже самое справедливо и для подключения через флару, почему через неё эта залупа не работает - я в душе не ебу.
>>50991
> iodine
53 порт на сервере уже занят под pi-hole. Если этот iodine сможет работать параллельно с ним, то линкуй гайд, я попробую поднять, как будет свободное время.
рига-тян
Вот это мне непонятно блядь, почему ssh должны резать. Маленькой скорости хватит для консольки? А как на счёт scp? Я хочу качать файло со своего хоста scp, и что я свои гиги годами буду лить?
Вопрос конечно риторический, ответ заключается в том, что провайдеры пидоры.
Посоветуйте штоль какого дешманского регистратора доменов? Чтобы не в России, и не требовал реальных данных.
рига-тян
Сайт и так работает.
Мб им возможность доната не понравилась? Там ещё про впн что-то, но я не силён в ангельском.
> 53 порт на сервере уже занят под pi-hole. Если этот iodine сможет работать параллельно с ним, то линкуй гайд, я попробую поднять, как будет свободное время.
Вот тут пишут что надо поменять порт чтобы они вместе работали
https://reddit.com/r/pihole/comments/6nefa0/running_pi_hole_with_iodine_possible/
Вот парочку инструкций по настройке iodine.
https://m.habr.com/post/129097/
https://m.habr.com/post/65322/
Купи какой-то гавнодомен дешевый с норм лицензией.
Ты что, лолка, scp от sftp не отличаешь? Или я что-то не так понял?
>А если я не хочу роутинг
А как ты без роутинга до ствоей сети достучишься? Я именно так делал.
У фрином одно из условий для бесплатных доменов, это наличие хоть чего-то на 80 порту, то есть, чтобы браузером можно было зайти по этому адресу. Повесь туда nginx с заглушкой или любой html страницей и все норм будет.
>Посоветуйте штоль какого дешманского регистратора доменов? Чтобы не в России, и не требовал реальных данных.
Присоединюсь к вопросу, тоже интересно. На данный момент самый анонимный, чо я нашел, но, к сожалению, в ущерб надежности, это фрином, сам им пользуюсь.
>>51248
Мало кто с его настройкий будет заморачиваться, хотя вариант интересный.
Есть публичные серверы, достаточно их в DNS прописать.
Он с cf работать не будет
Что за порашники пробрались в мой уютненький софтач? Да и ещё и денег хотят, совсем охуели
Домен на .tk пока работает, но сколько он будет оставаться в рабочем состоянии я не могу сказать.
>>51185
Там сказано "скрыт за фаерволлом или используется через впн", т.е. недоступен для их публичных сервисов проверки. К двачриге это не относится.
>>51187
Оки, напишу в тред как сделаю.
>>51248
Вообще конечно вещь интересная, но в контексте моих задач абсолютно бесполезная. Лучше уж тогда в торе сервис поднять.
>>51249
> наличие хоть чего-то на 80 порту
Можно ссылку на выдержку из правил? Не нашел ничего такого у них в knowledgebase.
рига-тян
>Можно ссылку на выдержку из правил? Не нашел ничего такого у них в knowledgebase.
Сомневаюсь, что у них это будет написано прямым текстом.
Просто само требование обязательной доступности именно по 80/хттп звучит бредово, вот и спросил. Сайт-то работает и открывается нормально, просто все запросы редиректит на ssl.
рига трап можно ответ который будет добавлен в шапку?
сюда блять что ставить мой домен на фриноме? или блять твой ип и потом на obfs options мой домен через флару? проверил через dnsleak вроде параша работает но вот на фларе через вкладку аналитика траффик и запросы показывают 1-5 запросов
> сюда блять что ставить мой домен на фриноме?
В server address либо домен, либо любой из айпишников флары. В obfs-host только домен.
> Так, я зделол. Новый домен: https://2ch-riga.ooo/
А как ты сделал, чтобы на 443 порту и ss работал, и nginx? Можно ссылку на гайд?
Параметр failover в obfs-server: https://github.com/shadowsocks/simple-obfs#coexist-with-an-actual-web-server
Благодарю.
1 июля в России вступил в силу так называемый «закон Яровой», который предусматривает пакет антитеррористических поправок в законодательство. Речь идет в частности о хранении разговоров и переписки пользователей.
Однако, как выяснил «Ъ», легально исполнить требования операторы связи пока не могут. В Минкомсвязи пояснили, что предоставлять оборудование для хранения данных могут лишь семь компаний. При этом, как рассказали в Россвязи, сертифицированного оборудования в России пока нет.
«На текущий момент в системе сертификации в области связи отсутствуют сертификаты соответствия на технические средства накопления голосовой информации для оперативно-разыскных мероприятий», — говорится в ответе пресс-службы ведомства.
При этом использование несертифицированного оборудования может повлечь за собой административную ответственность.
В Россвязи отмечают, что аккредитацию органов сертификации и испытательных лабораторий планируется завершить только до конца года.
https://www.gazeta.ru/tech/news/2018/07/03/n_11735725.shtml
A KTO SPRASHIVAET?
>Можно ссылку на выдержку из правил? Не нашел ничего такого у них в knowledgebase.
Не там искал.
http://www.freenom.com/en/termsandconditions.html
>.ooo
Понаделали всяких хуй пойми каких доменов, что хер поймешь даже, реальный это адрес или тралленг. Выглядит, как говно, tk и то лучше. Сколько такой стоит хоть?
>Ну и где здесь написано конкретно про 80 порт?
Анон, ты в глаза долбишься? написано "You need to have a website, homepage or web page online". Можешь попробовать оставить только https страницу на 443 порту, но сомневаюсь, что их робот это засчитает. А не найдя страницы на домене, присылается вот такое письмо, и если ничего не предпринять, домен могут отобрать.
У платных доменов такого ограничения нет.
PS. Под 80 портом я имел ввиду именно web страницу, а не что-то еще.
> Анон, ты в глаза долбишься? написано "You need to have a website, homepage or web page online".
СУКАБЛЯТЬНЕБЕСИМЕНЯНАХУЙ. Почему эта страница не может размещаться исключительно на https-то, епта? Тем более, если туда настроен редирект с http? Нахуя мне на 80 порту сервер открытый держать? А если у меня там банковский процессинг будет? По http без шифрования на него штоле заходить теперь? А? А? А? А? А?
> Можешь попробовать оставить только https страницу на 443 порту, но сомневаюсь, что их робот это засчитает
Вот, вот это уже другой вопрос, который я изначально и спрашивал. Сайт сейчас открывается только по https, при попытке захода по http отправляется редирект, и вроде бы все должны быть довольны.
> А не найдя страницы на домене, присылается вот такое письмо
Так вся соль этого письма в том, что они прислали очень расплывчатое описание проблемы, из которого непонятно, то-ли они считают мой сайт недоступным, то-ли он не соответствует каким-то ихним внутренним гайдлайнам. А так ТП у этого фринома чешет залупу 24/7, вместо того чтобы отвечать на тикеты, то я посчитал, что быстрее и оптимальнее будет просто спросить здесь.
>>52330
buy[тчк]ooo
Ну вот такие вот у них правила для бесплатных доменов, может их робот не умеет в редиректы, вот и прислал тебе такое письмо, я не знаю. Я просто повесил заглушки, доступные и по http, и по https, год пользуюсь их доменами, пока все норм.
>А если у меня там банковский процессинг будет?
В качестве альтернативы, можешь повесить туда html страницу с заглушкой и тегом <meta http-equiv="refresh" content=";URL=https://url.com" />, а с https страницы отдавать заголовок Strict-Transport-Security. Тогда и пользователи всегда будут попадать на https, и робот удовлетворится наличием http страницы.
Повторюсь, то, что робот не умеет в редиректы, лишь мое предположение. Хочешь, проверь, сделай, как я выше написал, потом расскажешь.
Тут некоторые говорили, что мол через прокси нельзя соединение пускать с трекером - потому что тогда тебя не видят пиры и тд и тп.
Я щас запустил 10 раздач полных для порнолаба.
С анонсером соединение через shadowsocks, то есть в клиенте прописал 127.0.0.1:9666.
Себя в сидах вижу в личном кабинете, в списке пиров вижу в конкретных раздачах. Статистика учитывается, пиры с меня качают.
ЧЯДНТ?
Меня пиры нашли по dht, а трекер им отдаёт айпишник моей прокси и они не туда стучаться или чё? Типа с прямым соединением будет больше пиров? Вот я щас запустил без прокси (порнолабовский адрес трекера не заблочен щас, проверил специально по айпишнику его). И чёт у меня пиров больше не стало.
Отключи DHT и обмен пирами, если нужен рейтинг. Публичные трекеры тут - https://newtrackon.com . UDP трекеры не пашут через прокси.
Вы видите копию треда, сохраненную 23 августа 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.