Это копия, сохраненная 18 июля 2019 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ - через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
Шапка ригатрапа на гитхабе (для тех, кто не любит бордосленг, маты и хуи): https://github.com/tsunamaru/ss2ch/wiki
Эта шапка для переката: https://hastebin.com/kacisuwicu.cpp
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager
т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями
серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды:
https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04
https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду вы��е и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
По скорости:
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
>"reuse_port": true,
нашел краткое описание, но так и не понял зачем она
а также, что надо в sysctl.conf раскомментировать строку, чтобы работало. объясните кто в теме, плиз
>но раз ты тут, то как включить udp relay или что там надо? напиши команды
короче, udp relay включается в конфиге опцией "mode": "tcp_and_udp" - у тебя он уже включен (по дефолту он во всех гайдах включен)
но дело в том, что udp будет работать только если твой клиент подключается без обфускатора - иначе хуй на воротник, а как ты понимаешь, некоторые пидоропровайдеры типа йобты анально обрезают до 32 кбит\с скорости голого СС без обфускации
так что у тебя два стула - или ты используешь свой СС как белый человек для обхода самых анальных блокировок и сокрытия от майоров для постинга пикрела, или ты используешь голый СС и в лучшем случае тебе ничего не будет а провайдер подумает что там просто хуй пойми что за трафик
И да, я только что проверил через васап - с СС через 1 хоп без обфускации работает видео и голосовая связь
Ты им про то что эта хуйня не принимает звонки - они тебе несут хуйню про плохие месенджеры, хотя без всяких програм для обхода всё работает и с вг тоже все работает.
ещё и, очевидно, у мразей нет не одного пруфа, почему месенджер плохой, только вскукарек их больной головы
>почему месенджер плохой
https://telegra.ph/Pochemu-WhatsApp-nikogda-ne-budet-bezopasnym-05-16-7
Мальчик, мне плевать что там пукнул какой-то очкастый уебан-задрот. Я пользуюсь вотсапп, кидаю хомвидео, личную инфу, деловые документы в переписках и мне похуй.
Это такой троллинг тупостью или да?
Зачем ты вообще через проксю вотсапп гоняешь?
1080x1920, 0:39
Напоминаю шизикам, что у SS всё нормально с аплоадом.
Гахуй в вкалтакт, кал
ебать у тебя домсру быстрый, у меня когда эти пидоры были домашним инторнетом вечером когда все работяги приходили домой невозможно было iptv в HD смотреть, пропускной способности не хватало
Я уже давно себе прокси частный сделал, но с ReQrypt сайты не видят тебя с другой страны, да и грузятся побыстрее, чем через него. Сам хохол, первый пров видимо блочит сайты только по IP, раз ReQrypt помогает, но вот второй как-то похитрее.
Так я же написал, что сайты побыстрее грузятся и не видят тебя с другой страны. К тому же так будут всегда грузиться все сайты, а то иначе по мере блокирования новых придется их вручную вбивать в список проксификации. Недавно вон Литрес заблочили и еще пару сайтов.
Надо же - с основным провом reqrypt работает только при указании сторонних DNS - я их когда-то вбил в настройках на Windows и забыл об этом. Указал гугловские тогда, сейчас поменял их на клаудфларовские - к ним пинг меньше, 7мс против 21мс у DNS от гугла.
Пробуй разные хайдинг моды/нат настройки, если у тебя серый ip. У меня рекрипт наотрез отказывался работать с https, когда сидел за натом, сейчас подключил внешний ip и все заработало как надо, так что может в этом проблема.
>Так я же написал, что сайты побыстрее грузятся
если у тебя будет обычный впн\сс и висеть он будет где-то в ближайшей финляндии или латвии, то лаг будет незаметен и пренебрежительно мало, тем более для браузинга
если сервера, куда ты ходишь, расположены по пути маршрута, то использование впн\сс никак вообще не повлияет на лаг, т.е. если ты ходишь на сайты, который на серверах в германии, и у тебя впс в германии, для тебя разницы что с сс, что без сс не будет
>и не видят тебя с другой страны
довольно сомнительное преимущество, если у тебя РКН блочит сайт "хуйнянейм", и если сайт "хуйнянейм" при этом ограничивает входящий трафик так, чтобы только клиентам из россии он был доступен, то сайт "хуйнянейм" высер уебков и говноедов, и должен сдохнуть что с ним и произойдет, потому что трафика из РФ не будет из-за блокировок РКН, а трафика не из РФ не будет потому что они его закрыли
> если сервера, куда ты ходишь, расположены по пути маршрута, то использование впн\сс никак вообще не повлияет на лаг, т.е. если ты ходишь на сайты, который на серверах в германии, и у тебя впс в германии, для тебя разницы что с сс, что без сс не будет
Сказочник. Если сервера не в одном дц, то ~20 пинги в любом случае добавится.
>то ~20 пинги в любом случае добавится.
окстись, у меня от мордора до швеции 15 мс лаг, иди просто нахуй со своими манясоветами, ты уже в ебаный тупорылый маскот этого треда превращаешься, как deema только тупой блядь как рельса
Забыл добавить, что все это бесплатно, ХЭ дает /64 ipv6 на 1 внешний ipv4, делал по этому гайду https://www.cellstream.com/reference-reading/tipsandtricks/160-setting-up-a-6to4-tunnel-in-windows-7
> у меня от мордора до швеции 15 мс лаг
И что? Для указанной ситуации это ничего не значит.
> просто нахуй со своими манясоветами, ты уже в ебаный тупорылый маскот этого треда
Даже боюсь представить сколько ты людей в одного записал.
Не пашет, но я хочу. Придётся нат пробивать.
>И что? Для указанной ситуации это ничего не значит.
Ты ебанутый, если считаешь что лаг между двумя ДЦ в одном и том же городе будет в 20мс, ну или скорее всего ты ебанутый и не понимаешь как сети работают
Потому что Аруба это лучшее говно уровня цена/качество. Для таких метистов как ты, есть консолька через браузер + есть возможность перенакатить ОС самому, с панели управления, дабы избежать такого говна как у тебя за щекой. Какие же вы необучаемые.
Да, мы тут такие все, тебя ебать не должно, петух из контактика.
>аруба давно не 1 евро стоит, а 5
Евро есть у олдфагов треда. И не 5 а 2.7, честный гигабит и кнопочка сброса сервера на дефолт если нашаманил.
Так у меня же выделенный сервер. У Арубы с этим вообще никак. В техподдержке всё же помогли мне в течении часа, который я провел в борьбе с черным экраном вместо загрузки биоса. Воткнули юсб-диск с Виндой и подняли сервак, нормально поставил. Windows Server 2019 после консольки как мёд, всё просто работает и без пердолинга. Сервер SS под виндой немного помедленнее, но всё равно 100+ Мбит, зато SMB 3 даёт пососать всему что есть на Линуксе по скорости и шифрование трафика наконец нормальное завезли. Самое лучше что я смог выжать до этого на линуксе - sshfs со 150 мегабитами и присадками до 20, WebDAV просто говно, на SFTP боль. А SMB просто в канал упирается. Ещё и не надо больше с кастрированым deluge страдать.
Пробовал поднимать виртуалку с линуксом на Hyper-V и VMware - нет жизни из-за медленной сети, вроде спидтест и показывает почти гигабит, а на деле залупа. Надо WSL 2 ждать в июле. Впрочем и хуй с ним, под Винду и так всё что хотелось есть, разве что сервер WG бы.
> Пробуй разные хайдинг моды/нат настройки, если у тебя серый ip. У меня рекрипт наотрез отказывался работать с https, когда сидел за натом, сейчас подключил внешний ip и все заработало как надо, так что может в этом проблема.
Хорошо. Второй провайдер ранее всегда белый адрес выдавал, сейчас не знаю.
>>78098
> если у тебя будет обычный впн\сс и висеть он будет где-то в ближайшей финляндии или латвии, то лаг будет незаметен и пренебрежительно мало, тем более для браузинга
У меня прокси на VPS в Болгарии, впн/сс там не поставить, так как ресурсов в обрез, ранее уже все с помощью этого треда выяснил. По браузингу заметно, что сайты прогружаются подольше, чем напрямую. Ну да там VPS не особо, может в этом дело. Можно будет потом арендовать сервер получше.
> если сервера, куда ты ходишь, расположены по пути маршрута, то использование впн\сс никак вообще не повлияет на лаг, т.е. если ты ходишь на сайты, который на серверах в германии, и у тебя впс в германии, для тебя разницы что с сс, что без сс не будет
Понимаю.
Почему второй скрин выглядит так, словно на нем VHS фильтры?
>нет установки по своему iso
>в шаблонах одно говно
>нет оплаты битками
>прогибаются рачком под правообладателей
>дохуя ip перебанено ркн
Хватит уже форсить это говно для дебилов. За евро в месяц еще куда ни шло (хотя там надо было согласиться на автовыбор страны размещения, что есть хуйня).
И ЧО ПИДОР ЕБАНЫЙ? А БЛЯТЬ? МАНДААВОШКА ПРОКЛЯТАЯ ?! ГЕЙОСЬ СЕБЕ В ЯОЙНУЮ ДЫРКУ ЗАСУНЬ, ШЛОНГ
Кек, завистливая пидорашка порвалась, несите следующую
Навсегда. Это европейская фирма, как подписал договор так и будет а не как у нас: оператор имеет право изменить условия договора, цены, услуги.
У тебя договор со сроком действия, читай что там написано.
в большинстве случаев так, даже у мелкопровайдеров, у меня до сих пор есть впс у иниза в том ДЦ, где они уже давно ниче не продают, по той же цене что была
> А даже если и не разрешат, его начнут просто везде где можно кидать в огромных количествах так как вычислить тебя невозможно?
с чего это вдруг
Тебе лишь бы на детей дрочить
А не решил. Я спрашивал в первом посте реально ли это будет свободный интернет или нет?
Job for ss-v2ray.service failed because a configured resource limit was exceeded.
Чяднт?
На твоем скрине платеж задолго до первого треда поступил. Да и в первых тредах те олды высерали кирпичи, мол, макака забанит и арубу, хватит ее пирить-ко-ко-ко — как это было когда-то с нодами тора.
мимо другой олдфаг урвавший 2 штуки в разных дц
>На твоем скрине платеж задолго до первого треда поступил.
ну и что, до анальной цензуры трендов были другие, да и что мешало человеку на опенвпн\ssh сидеть - я так и делол, сначала на опенвпн, потом на шелл перекатился, потом уже перекатился на сс
Ещё бы не высерат кирпичи если ты хохол
открой свой системД сервис (ss-v2ray.service)
найди там строку
EnvironmentFile=/etc/default/shadowsocks-libev
удоли ее
у меня тоже работает, но хуй знает че там за система у него
возможно он пусть с плагину сс не так прописал, или разрешения на запуск нет
А пинг у тебя какой? Я тут скидывал свой в прошлом треде с телефона капчевал на границе с финкой и было 140 вроде, так понял из коментов, что он у меня ниоче. Сейчас из дома такой. И вообще, зачем он нужен, если я не гамаю, например, в starcraft 2.
Сс я так понял не вариант
Без опускации епта троттлит, с опускацией торренты и вайберы идут нахуй, ибо udp
Даже если по каким-то невнятным причинам у тебя не работает udp, торренты прекрасно работают без него.
Вайбер не проверял, так как говном не пользуюсь.
https://restoreprivacy.com/wireguard/
у тебя ДЦ в италии, они хуеве по расстоянию\количеству хопов\лагу для россиян
для капчевания нормально, можешь еще попробовать через CF ходить, для ДЦ в чехии мне это помогло немного снизить лаг
это скорость отклика
торренты работают без udp
нахуя тебе постоянно держать сс включенным на телефоне?
можешь поставить quic или kcp-tunnel обфускация на сс - оно работает с UDP
Есть мой ПК с manjaro@5.1.4-1 и VPS со стрейзанд. Я хочу включать/выключать WireGuard по кнопке в KDE'шном менеджере сетей, но при нажатии на коннект ничего не происходит, в логах при этом что-то вроде path '' not exist. Если использовать sudo wg-quick up, то все работает нормально. В чем может быть проблема? Или с этим лучше в general-linux тред?
Loaded: loaded (/etc/systemd/system/ss-v2ray.service; enabled; vendor preset: enabled)
Active: failed (Result: resources)
Docs: man:shadowsocks-libev(8)
systemd[1]: Stopped Shadowsocks-libev with V2RAY-websocket obfuscation.
systemd[1]: ss-v2ray.service: Failed to load environment files: No such file or directory
Шото не установилось, или установилось не туда?
Наверно вопрос в том что wireguard в бомжаре ставиться через dkms. Может стоит забиндить хоткей но не знаю как.
> wireguard в бомжаре ставиться через dkms
[CODE][user@machine ~]$ dkms status
wireguard, 0.0.20190406, 5.1.4-1-MANJARO, x86_64: installed[/CODE]
Все стоит, вроде как.
> Может стоит забиндить хоткей но не знаю как.
Это говно нужно от рута запускать -> вводить пароль. Неудобно. Подозреваю, кстати, что в этом проблема и есть.
>можешь еще попробовать через CF ходить
Тот скрин как раз через клауду был.
>для капчевания
Макаер давно уже забанил подсесть арубы.
Включил systemctl enable wg-quic....
И вручную отключаю для стима, раз в неделю, такое решение у меня.
> Есть мой ПК с manjaro@5.1.4-1 и VPS со стрейзанд. Я хочу включать/выключать WireGuard по кнопке в KDE'шном менеджере сетей, но при нажатии на коннект ничего не происходит
установи [CODE]networkmanager-wireguard-git[/CODE] из AUR. А вообще гораздо удобнее один раз запустить [CODE]sudo systemctl enable --now wg-quick@впснейм[/CODE]
> sudo systemctl enable --now wg-quick@впснейм
и ещё к тому же NetworkManager рвёт соединение wireguard при отключении основного соединения https://github.com/max-moser/network-manager-wireguard/issues/38
Потому что им нужен номер паспорта, инн, снилс, номер квартиры где деньги лежат
Акк можно купить
>Если расскажешь как заставить уметь, буду безгранично благодарен.
использовать quic обфускацию, но она сама по себе очень медленная, лучше kcp-tunnel
у румын обычно все плохо с пирингом, потому лаг через них будет хуже чем через англию или пидерланды
не нужен ежели там будет самый простой аккаунт
если ты там апгрейды делать до коммерческих не будешь, им похуй
нужен
Стояло это
{
"server":"ip_сервера",
"server_port":443,
"password":"l41l4kjlpz344qallz1245",
"timeout":600,
"method":"xchacha20-ietf-poly1305",
"nameserver":"1.1.1.1",
"fast_open":false,
"mode":"tcp_and_udp"
}
Потом я нажал как и говорится в инструкции
жмакаешь в соснолечке
sudo ss-local -c /etc/shadowsocks-libev/config.json
Ну и потом уже править не было смысла, поменял fast open с false на open и на сервере тоже. Запустил - нифига. Ну думаю, опять нужно ввести будет sudo ss-local -c /etc/shadowsocks-libev/config.json но не тут то было, эта команда работает только 1 раз. Что в итоге мне делать, переустанавливать Никсы снова что ли и с самого начала ставить fast open и потом команду? Или каким-то образом можно всё вернуть?
https://justpaste.it/4tjdx
Заработало.
А теперь вопрос, на Никсах SS как VPN (как и на телефоне) или тоже в виде прокси как на Винде?
> networkmanager-wireguard-git
Спасибо за совет, бтв. Все заработало, счастья тебе, здоровья. Я натыкался на похожий совет, но ставить нетворк-менеджер из аура не хотел.
Дефолт настройки.
Кстати будьте внимательны, я с прокси сижу только на дваче в /s/analobhodblokirovki и какой-то даун пожаловался и мой IP на двоще забанили. Видимо тут есть какая-то обиженка.
Шапка полна гайдов по настройке сс без флары.
"server":"185.215.111.188",
"server_port":443,
"password":"neskaju3144ponayl333",
"timeout":300,
"method":"xchacha20-ietf-poly1305",
"nameserver":"1.1.1.1",
"fast_open":true,
"reuse_port": true,
"mode": "tcp_and_udp"
}
У меня 2 вопроса по данному конфигу:
1. Почему стоят проблемы в последних двух строчках там, где в вышестоящих нет?
2. reuse_port true это значит, что я включаю вот https://habr.com/ru/post/259403/ это?
Нахуй надо еще ебаться. Попробую найти здравую инструкцию по Клоаке тогда или ССР наебну.
>Попробовал через флару ходить - +20+30 мс к пингу
Просто ты долбоеб или тебе очень не повезло
Если у хостера говняные роуты или он находится в жопе мира - будет быстрее через CF
На пике ДЦ арубки в чехии
если у тебя хостер где-то рядом с тобой, то конечно там результат может быть немного иным, как в случае с анонами из москвы и двачеригой
не все такие дауны как ты, чтобы брать впс в чехии или польше. ты бы еще в румынии взял, кусок дебила.
если ты долбоеб, то да. до германии и нидерланд пинги лучше, чем до чехии и польши. но ты продолжай себя убеждать в обратном. я то с твоего пинга охуел, 90 блядь! нахуй пошло, чмо.
Ох уж эти дегенераты дрочащие на циферки, мань, веб комфортно юзабелен и с гораздо большими значениями.
Допустим без опускания. Провайдет видит зашифрованный трафик. А с опусканием видит тоже зашифрованный трафик но какой-то мутный или как?
Сс без обфускации даёт просто шифрованный трафик, который провайдер может легко вычислить и заблочить.
Обфускация делает трафик неотличимым от https и провайдер срёт себе в штаны, ведь для него твой трафик не отличается от тех, кто просто ходит на сайты и заблочить он его не может.
Вот такая вот клюква. Впрочем, пока что для России это неактуально, ибо dpi ещё не подвезли и вычленять трафик, допустим, опенвпна из остального для последующей блокировки провы не могут. Разве что йопта, вроде, dpi имеет.
Возьми да запили, чет я охуеваю с нынешней школоты которая готова месяцами ныть, вместо того чтобы взять и сделать.
Я не аналитик, я пользователь.
https://pastebin.com/CpKBhNC3
5. Ставим носки последней версии и v2ray плагин к ним (если носки с плагином уже стоят, можно не заморачиваться, а просто поправить конфиг v2ray плагина и клиента):
wget --no-check-certificate -O shadowsocks-libev-debian.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-libev-debian.sh
chmod +x shadowsocks-libev-debian.sh
./shadowsocks-libev-debian.sh 2>&1 | tee shadowsocks-libev-debian.log
sudo systemctl restart shadowsocks
https://www.tipsforchina.com/how-to-setup-a-fast-shadowsocks-server-on-vultr-vps-the-easy-way.html
Проблем нет с ним - летает. Порт 443
Следом ставлю SS по гайду анона из шапки со скриптом котрый берет последнюю версию носков, порт 80 - не работает.
Ставил на только что переустановленный сервер, никаких nginx и пр не было. Логи SS выдают такое
Конфиг на сервере:
{
"server":"ipсервера",
"server_port":80,
"password":"arr34r34aaaz23432posisd44",
"timeout":300,
"method":"chacha20-ietf-poly1305",
"nameserver":"1.1.1.1",
"fast_open":true,
"mode":"tcp_and_udp"
}
{
"server":"0.0.0.0",
"server_ipv6":"[::]",
"server_port":443,
"local_address":"127.0.0.1",
"local_port":1080,
"password":"arr34r34aaaz23432posisd44",
"timeout":300,
"method":"chacha20",
"protocol":"origin",
"protocol_param":"",
"obfs":"tls1.2_ticket_auth",
"obfs_param":"",
"redirect":"",
"dns_ipv6":false,
"fast_open":true,
"workers":1
}
Возможно графа или локал адресс или локал порт конфликтуют с SS?
йопта тротлит до нуля весь необфусцированный шифрованный трафик, причем ей неважно на какой порт он идет. По работе нужен оупенвпн с мобилы, а получаю залупу на воротник без объяснения причин. Так что боюсь, что скоро все опсосы начнут так делать
>В чем разница между SS с опусканием и без?
стандартный СС использует несколько способов рандомизации трафика - так что голый сс это просто ебаная мешанина для большинства DPI систем
обфускаторы делают вид что твой СС-трафик это например просто вебсокет через хттп, или вебсокет через тлс трафик - это виды трафика характерные для браузинга, в2рей-плагин умеет еще делать вид, что твой трафик это quic-трафик (который испольуется ютубом)
сам по себе в2рей имеет овердохуя видов обфускации, вплоть до того, что можно твой трафик выглядящим как трафик ваергарда например
вообще в мире дохера всяческих разработок, обфусцирующих трафик, просто многие из них не прижились из-за оверхеда, из-за чего трафик пущеный через такой обфускатор будет куда медленне идти, например тот же quic-обфускатор в в2рей-плагин дропает сс трафик с 2гигов даунлоада и 2гигов аплоада (больше физически не получается, порты такие) до 180 мегов даунлоада и 380 мегов аплоада (т.е. падает пропускная способность в 10 раз для скачивания и в 5 раз для отгрузки)
обфускаторы активно начали развивать в рамках ТОРа, для маскировки мостов и преодоления цензуры, а потом подхватили всякие разные люди. Например есть обфускатор который твой трафик делает похожим на видеосвязь по скайпу
>Впрочем, пока что для России это неактуально, ибо dpi ещё не подвезли и вычленять трафик, допустим, опенвпна из остального для последующей блокировки провы не могут.
В рф уже провели тендер и определили поставщика dpi систем, это рдп.сру и их ecoDPI - найти какой трафик он умеет детектить, а какой нет, можешь сам погуглив вкудахте их видеопрезентации и лекции
>а смысл тогда?
тебе кто-то скайп заблочил? какой смысл держать сс включенным всегда? если у тебя андроед, сделай режим выборочного ВПН, когда только часть трафика идет через СС
И да, что за 53 порт и зачем он? Нагуглил вроде как ДНС это. Но что оно дает?
В общем я доигрался, видимо. Теперь вот такую херню выдает Speedtest. Придется отключать. Видимо был какой-то невидимый порт, который я закрыл на входящие/исходящие. Пиздец.
Исходящее это когда твой сервер должен сделать запрос на другой сервер. Допустим у тебя стоит там впн, ты подключился, но под впн зайти на сайт zalupa.com ты не сможешь, потому что сервак должен отправить пакет tcp на 443 порт. Вообще лучше заболочь только входящие, а потом выборочно открывай порты какие надо.
Сделай sudo systemctl status shadowsocks
Попробуй вот так:
nano /etc/systemd/system/ss.service
Вставляешь
[Unit]
Description=Shadowsocks-libev
Documentation=man:shadowsocks-libev(8)
After=network.target
[Service]
Type=simple
User=nobody
Group=nogroup
LimitNOFILE=51200
ExecStart=/usr/local/bin/ss-server -c /etc/shadowsocks-libev/config.json
[Install]
WantedBy=multi-user.target
Затем вводишь в консоль
systemctl enable ss.service && systemctl restart ss.service
>Кто нить запилит наконец инструкцию SS+GoQuite
месяц назад ставил методом тыка из разных источников. конфиг валяется и рабочий, но юзаю v2ray
Идешь на: https://github.com/cbeuw/GoQuiet/releases
Смотришь последнюю версию плагина и в консоль копипастишь:
wget https://github.com/cbeuw/GoQuiet/releases/download/v1.2.2/gq-server-linux-amd64-1.2.2
sudo mv gq-server-linux-amd64-1.2.2 /etc/shadowsocks-libev/gq-server
sudo chown -R root:root /etc/shadowsocks-libev/gq-server
sudo chmod +x /etc/shadowsocks-libev/gq-server
sudo setcap 'cap_net_bind_service=+eip' /etc/shadowsocks-libev/gq-server
тут берешь конфиг для systemd: https://github.com/tsunamaru/riga-src/blob/master/services/shadowsocks-libev-goquet.service
сохраняешь его: sudo nano /etc/systemd/system/shadowsocks-libev-goquet.service
тут для сервера, меняешь, конечно, на свои значения: https://github.com/tsunamaru/riga-src/blob/master/cfg/config-goquiet.json
сохраняешь его: sudo nano /etc/shadowsocks-libev/config-goquiet.json
sudo systemctl restart shadowsocks-libev-goquet.service
тут плагин для андроид: https://github.com/cbeuw/GoQuiet-android/releases
ни гайда толкого не нашел, ни описания вразумительного, что делает данный плагин. может кто пояснит принцип работы на пальцах. и в чем его отличие от v2ray, можно ватсапы и телеги всякие юзать?
>вг детектит pace2 который может купить любой с деньгами
Да юзайте, не бойтесь. WIREGUARD обычный UDP трафик, который также поддаётся обфускации как и другие. Например, WG->UDP2RAW ->(internet)-> UDP2RAW->WG. Сдетектится один, можно поменять на другой, только правильно MTU настроить.
upd: тут как с SS, протух один плагин заменили другим
>sudo systemctl restart shadowsocks-libev-goquet.service
sudo systemctl start shadowsocks-libev-goquet.service
Ну например мне надо по России звонить - мне твой тариф за 200 тут не подойдёт, а так я плачу 280. Плюс старый тариф = безлимитный интернет, удобно. А так да, если буду слезать, буду смотреть в какую-нибудь другую сторону, особых преимуществ кроме этих у них нет. Хотя ради интереса давно измеряю сколько потребляю мобильного трафика - и двух гигов должно хватать, если не просиживать ночами на реддите.
Тебе повезло немногим, сейчас новые тарифы. Я кажется разобрался немного на сайте их. Вот такое выдало. Те же 400 рублей, что и у Tele2, но при этом:
1. Минут больше на 100
2. Интернета больше на 13 ГБ
3. Траффик не троттлится
Но в целом спасибо, что пояснил. А с покрытием как? Многие жалуются, что у Tele2 не оч покрытие за пределами топовых городов РФ, а с Йотой как? Или ты может тоже из Моксквы. Там всё ок должно быть.
Лично у меня simple-obfs значно хуже работало, сайты открывались с большей задержкой, чем чистый ss или v2ray. Поэтому я и ушел с этого добра подальше.
>Подозреваю, я со своими 128мб оперативы (свободно 70-80) и половинкой ядра сосну?
У меня 128 оперативы под управлением КВМ и всё ок. Может на ОпенВЗ и соснешь, откуда мне знать. Единственная причина, по которой я не сижу на v2ray - отсутствие udp. У меня SS всегда включен, круглые сутки. И весь трафик идет по нему на телефоне. И если мне звонят в скайп или телеграм или вацап, то я поднимаю трубку, а оно не коннектится. Поэтому ушел на чистый SS и WG.
Я понял, что надо установить олд версию ss, нашел ее:
1) https://launchpad.net/debian/+source/shadowsocks-libev/2.6.3+ds-3+deb9u1
2) https://debian.pkgs.org/9/debian-main-i386/shadowsocks-libev_2.6.3+ds-3+deb9u1_i386.deb.html
Но как ее оттуда установить? В линуксоподобных не особо рзабираюсь, сорян за глупый вопрос. А вообще, мб есть что-то лучше и новее simple-obfs? (v2ray не предлагать)
>мб есть что-то лучше и новее simple-obfs?
SSR лучше
https://www.tipsforchina.com/how-to-setup-a-fast-shadowsocks-server-on-vultr-vps-the-easy-way.html
Можно с кем-то связаться в телеграме? Есть много важных для меня вопросов по поводу настройки
Спасибо, щя поставлю
Со мной нет смысла, я вот ничего не понимаю что у тебя за ошибка выше на скрине. Я так, новичок, знающий чуть-чуть поболее новичка. Спрашивай тут, если что знаю помогу или другие помогут.
Все сделал по инструкции, установил шиндовс клиент, все правильно ввел, mode - global
Но ничего не работает, 2ip показывает ориг ip
Нужно поставить прокси расширение типа этого https://chrome.google.com/webstore/detail/proxy-switchyomega/padekgcemlokbadohgkifijomclgjgif и настроить его на 127.0.0.1 на 1080 (по дефолту) порту
А нельзя сделать так, чтобы у меня на пека все подключения автоматически щли через ss? Я помню у меня раньше так было: на глобал перевел и все ок
Блин, все равно не робит. Я что-то не то делаю, плз свяжитесь со мной в тг: @stupidlmao
ss это прокси, не впн. Можно пердолить tun2socks или поставить ломаный Proxyfier.
>на глобал перевел и все ок
Ты включил системное прокси, проги которые умеют натино с проксями работать, будут коннектится через сс, остальные соединения пойдут мимо.
В фф это делается в настройках.
можно в тг? есть вопросы со скринами, который тут не могу задать из соображений безопасности моего впс
Аутлайн не работает с обфускацией, а анон изначально про нее спрашивал. Хотя если она не нужна а она ему скорее всего не нужна аутлайн конечно предпочтителнее.
Можно. В довесок к SS придется еще и Proxifier установить. Либо самый простой вариант - ставь WG по этой иструкции. Эта программа автоматом ВЕСЬ твой траффик заворачивает как ВПН.
https://www.youtube.com/watch?v=hR7KlUVA0zk
>>83824
>>83827
У него 128 МБ оперативы. Аутлай требует 200 МИНИМУМ.
>У него 128 МБ оперативы. Аутлай требует 200 МИНИМУМ.
Это клиент мань, он работает и с обычным сс сервером.
Ты саму свитчомегу скорее всего на проксю не переключил. На лисебраузере она вообще не нужна, там в настройках прокси задается.
Тогда ставь Аутлайн и не еби мозги. Самая простая прога, проще всего ее установить и настроить и скорость там выше чем у SS. Я по этой иструкции ставил, еще когда у меня был сервер на 512 мегабайта. Использовал эту инструкцию.
https://www.youtube.com/watch?v=Slm7ATk1H7Q
>>83838
Странное решение юзать Аутлайн с сервером SS. Ну да ладно, каждый извращается как хочет.
>>83832
У тебя на первом же скрине ошибка - в клиенте просто simple obfs, а на сервере http simple compatible. Поставь на сервере tls1.2_ticket_auth и в клиенте тоже оэто выбери. Протокол и на сервере и на клиенте выбери origin. Больше не нужно.
Ручная, в соксах пишеш прокси, все. Можешь тыкнут системные, тогда будет подхватывать глобал мод из сс.
>скорость там выше чем у SS
Это не правда.
>Странное решение юзать Аутлайн с сервером SS.
И что в этом странного? Там сс такой же как и везде.
{
"server":"195.85.124.23",
"server_port":443,
"password":"sodomit,
"timeout":300,
"method":"chacha20",
"obfs":"tls1.2_ticket_auth",
"fast_open":true,
"mode": tcp_and_udp,
}
Добавил самостоятельно строчку tcp_and_udp но не помогло, в телеге не коннектится при голосовых звонках
Хотел намутить себе дабл-хоп с обфускацией через udp. Сс как-то побаиваюсь использовать, ибо аудит не проходил. Хочется стабильного и надёжного решения.
Еблан? Суть йопты в том, что там безлимит и 400 минут за 280 рублей. Безлимит. И звонки по россии одинаково стоили ещё года 3 назад
Ты из какого года пишешь, шизофреник? Маму твою в кино водил, дятла кусок.
>Поясните для тупого разницу между входящим и исходящим соединением к примеру для того же порта 443.
ip твоего сервера 1.2.3.4
входящее на 443 порт - то, что приходит от любого клиента на 1.2.3.4:443 - т.е. на тот сервис, что у тебя занимает 443 порт на твоей впс (можешь посмотреть через netstat -tulpn)
исходящее на 443 порт - то, что с любого порта твоего сервера идет на 443 порт любого другого сервера - например на 5.6.7.8:443
если это твой личне сервер и на него никто кроме тебя не ходит, нет смысла банить исходящие
если это публичне сервер типа двачериги или у тебя там например выходная нода тор - можешь забанить все исходящие кроме 80,443 портов например чтобы через твою ноду не качали\раздавали торренты правда можно еще там пошаманить
>ни гайда толкого не нашел
будет в шапке к перекату но это не точно для клока, гоквает нинужон
>может кто пояснит принцип работы на пальцах. и в чем его отличие от v2ray, можно ватсапы и телеги всякие юзать?
ватсапы и парашеграмы можно юзать и с в2рей, если назначить режим избирательного впн
Cloak это еще один обфускатор, маскирующий трафик под легитимный TLS от разработчика go-quiet, но с подвохом. Подвох в том, что вместо полноценного TLS трафика с ключами, клок использует функцию tls 1.2 восстановления предыдущей сессии - это позволяет нам сделать вид, будто tls-трафик идет в рамках ранее установленной tls сессии с сервером по нашему выбору (т.е. если условно прописать kremlin.ru на клиенте и сервере - DPI система будет думать что мы общаемся именно с сайтом кремля, а не читаем запрещенную литературу, хотя конечно могут быть исключения)
>не увидел ни покрытия где есть, а где нет
йопта это виртуалный оператор на мощностях роспиликома и мегафони
>В чем соль?
для альтфаков - нидораха за безлимитный инторнет по всей роиссе и звонки точно так же идут на звонки всех операторов любого региона, находясь в любой точке роисси, т.е. если часто ездишь по рф - годнота
>Ответьте пожалуйста специалисты.
пикрел
>Кто нит заметил разницу в пинге
не будет разницы
можешь смело отключать fastopen
>Если поставлю еще и строку reuse port true
реюз порт можешь держать всегда включенным
1366x768, 10:26
>ХОТЬ кто-нибудь отпишитесь, @stupidlmao
товарищ майор, плес
задавай все вопросы в треде
можешь еще написать на почту - но я не часто ее проверяю (а могу и пароль не найти)
>На лисебраузере она вообще не нужна, там в настройках прокси задается.
у фф до какой-то версии, если ты ставил прокси в самом браузере, при восстановлении сессии (когда открыл браузер и открылись все табы, которые были открыты при закрытии) первые пакеты на сервер уходили напрямую с твоего айпи, а не через прокси.
как сейчас - не знаю, у меня ВМ целиком через сс в сеть ходят
Так ты лох
> Опенвпн через udp вообще сильно скорость режет?
что tcp, что udp работает в опенВПН одинаково почти, гораздо важнее как профилирует твой трафик провайдер (udp могут принудительно косить до 20-30 мегов)
Сейчас роуминг отменили. Почему тут идут вскукареки про безлимитный интернет, а я захожу на сайт и четко вижу гиги, которые можно заказать, а безлимитного значка нет?
Поставил эту хуйню, загнал ее через CF и получил +30 к пингу. Вопрос, нахуя оно нужно, если у тебя не ВПС за 2 доллара, IP которой забанен РКН?
Сейчас тут скажут, что пинг 100+ это ничего плохого и ты только выиграл.
у меня не сломано, оно кодировано в HEVC чтобы занимать меньше места с нормальным качеством. если у кого-то картошка вместа браузера, скачивайте на пекарню и смотрите плеером или не скачивайте, мне похуй
>>84154
У вас видимо и без того сервера в жопе, где с пингом хуевенько, как у меня до Румынии, например, пинг даже на чистом СС 100+.
Проверил на риге Cloudflare (v2ray-tls) и скорость порезало и пинг 130+. Хотя скорость может быть низкая еще из-за того что в соседней комнате через интернет смотрится 4K фильм.
Напомню, что у yourserver самый лучший пинг до России из всех существующих хостеров, ну по крайней мере тех что можно найти в интернетике.
>У вас видимо и без того сервера в жопе
>где с пингом хуевенько
>швеция
ты заебал уже оправдываться
>Проверил на риге Cloudflare (v2ray-tls) и скорость порезало и пинг 130+
опять на связь выходишь?
>А что скажете насчет +55?
скажу что ты капчуешь из жопы мира типа сибири, ты не человек и не нужен
А ты сам откуда капчуешь? Я из Сочи.
Провайдер, локация? Слишком нереальные пинги у тебя. Либо ты сам из Гейропы либо живешь в непосредственной близости к Латвии. Я впервые такие пинги вижу, даже в ДС таких нет.
>Напомню, что у yourserver самый лучший пинг до России из всех существующих хостеров, ну по крайней мере тех что можно найти в интернетике.
а где реферальная ссылка или это твоя работа?
аппетиты у них, плачу за почти такой же конфиг на 100рупей меньше, но озу 1гб. сервера швейцария, германия. пингом хвалится не буду не проверял. и чего так все на него дрочат вы что в ммо играете? если он у вас не 3 секунды куда он вам?
У клауды датацентры стоят в дс1 и дс2, чем ближе ты к ним, тем меньше пинг видимо.
Ну как бы чем хуже пинг, тем дольше у тебя запросы. Вводишь сайтик какой-нить и при пинге 130 довольно долго всё происходит. Я однажды в Тае был и пытался достучаться до рос.сайта, так там пинг был 240, страничка прогружалась долго, хотя интернет был 100 мегабит.
А реферальной нет, я сижу на финском сервере и 128 мегабайтах оперативы у совершенно другого хостера. За 10 евро в год. По 4 евро не готов платить в месяц. Да и 512 метров мне НИНУЖНО.
Узнал про ёрсервер тогда, когда искал хостера. Прошерстил сайтов 30 наверное, выпрашивал лукинг гласс в письмах у тех, у кого нет на сайте. Выбирал месяц в общем. Так вот у этого самый крутой пинг эвар. Видимо рижка поэтому его и взял.
Человеческий пинг - 30-80. 100 уже не совсем комфортно, но привыкнуть можно. Выше - пиздец. И игры тут не при чем.. Пинговать нужно до Москвы, ибо большинство сайтов на которые вы ходите расположены в ДЦ Москвы либо Европе. Европу пинговать не нужно, ибо пинг и без этого понятно что будет в районе 30-60 до евроузлов, если вы конечно взяли VPS не в какой-нить Молдове или Румынии. У чехов и поляков мне тоже пинги не нравятся, не понимаю почему они блядь через Нидерланды ходят, а не напрямую.
Перестал работать? У меня друг есть, который без впс но с фригейтом, надо спросить.
>при пинге 130 довольно долго всё происходит
при лаге 60мс можно успешно играть в говно типа дотки и лола
Это ты ьэтак жумапшь. Онм всё сливают всем подряд. Русским, америке. Напмшеш не то что-нибудь м всё, пиши прлпало, парниша. На крючок возьмут, потом не слезишь.
>Покупайте впс в оффшорах
как все серьезно. учитывая что тут в основном юзают эти дела для обхода блокировок и ограничений мобильных операторов. ты раздел не перепутал, а то вот https://2ch.hk/crypt/ (М)
Шапочку поправь сливают блядь они.
Перезагрузи орехокол. Какое ведро? Настройки --> VPN - проверь там чтобы тоже было отключено. В строку VPN вводи если у тебя где-то в настройках закопан он.
И вообще не ебись особо в настройках, сбрось все на дефолтные и используй SS как VPN, а не как проксю. Т.е. если включено, то весь трафик гоняй через него. У меня так и проблем нет.
но у меня ss+v2ray+cf(tls)
Это у тебя с софтом что-то. Помню напердолил какую-то модную прошивку и такая же ерунда нарисовалась.
Из Питера он, или запорижжя какого-нибудь, оттуда 24мс и до Хранкфурта норма
(на своей же машине не удаленной) желательно который libdev (потому шо на С)
ну али нет то хотяб на питуне который.
На питуне я дошел до стадии: >скачал и установил openssl и python3 ->
>установил с помощью консоли питона ss ->
>прописал конфиг ->
>ss ругается что не может найти библиотеки ss
почему у себя? потому что я купил отдельный впн чтобы менять страны с которых захожу, поэтому мне нужно принудильно разводить трафик между играми на впн и я думаю что ss мне поможет
(блэд двощ заблочил постинг с швеции)
> здравстуйте анонасы. можете для такого индивида как я запилить гайд как поднять ss на винде
ты собрался сервер шэдоусокс на шинде поднимать?
>почему у себя? потому что я купил отдельный впн чтобы менять страны с которых захожу, поэтому мне нужно принудильно разводить трафик между играми на впн и я думаю что ss мне поможет
проксикап или сокскап64 тебе поможет
>ты собрался сервер шэдоусокс на шинде поднимать?
да на шинде у себя, не хочу терять в пинге в играх
>проксикап или сокскап64 тебе поможет
благодарю сударь за проги, но пока не могу проверить пока самого прокси нету,я надеюсь что в прокси (ss или другой не важно) можно настроить трафик между сетевыми адаптерами, например на обычную сеть всё, а на openvpn некоторые игоры/сайты
В мануале только предлагают ошибку заглушить, но это говно, а не решение, т.к. каждый раз падает соединение
Зы я знаю что оно деприкатед
вообще симплобфс действительно говно мамонта, старое и не поддерживается. Юзай V2ray, про UDP не знаю.
К сожалению, в2рэй не поддерживает удп. А симпл поддерживает. Поэтому и хочется решить вопрос с ним
Не, такого говорят не существует :
The website "pornolab.lib" does not exist or is currently not reachable.
>Поправьте если не прав, но simple-obfs не обфусцирует udp, а просто релеит его.
симпл-обфс вообще нихуя не делает с udp, если у тебя подключен симпл-обфс в режиме плагина, то симпл-обфс занимает tcp-порт (например 80ый), при этом на udp-порте будет висеть ss-server
v2ray-plugin точно так же позволяет СС релеить udp-пакеты, только что проверил диркет-в2рей в тлс режиме, вызовы\видеовызовы васапа работают
Скиньте мне плс инструкцию для разворачивание SOCKS прокси на дедике прям минимальными телодвижениями.
Danted - это обычные носки без шифрования.
Уебан блять, ненавижу хуеглотов, которые банят на раздаче. Пиздец. Сидишь качаешь через ss торрент и мудак внезапно банит твой ip
Ну ЭТИ
Во-первых, скажи мне свой IP, чтобы я тебя, черта, забанил навечно. Во-вторых, эти амазоны ничего не качают, они просто висят в списке. Очевидно, что это пауки, которые мониторят IP пиров и репортят куда надо. iknowwhatyoudownload.com тому пример.
Это не твой.
127.0.0.1
Капчуешь из северной кореи?
У тебя "замазанные" ip вполне читаемы. Это так, на всякий.
apt install nginx
и настроить на 80й порт? Тогда при вводе айпи впски будет идти на сайт?
Отключен. И PEX отключен.
>Поясните, почему такое дичайшее количество портов открыто и используется?
Потому что cc умеет в параллельные потоки
>Но как это сделать?
Все есть в шапке
Если симпл-обфс то просто в конфиге сервера в строке plugin_opts добавь еще failover=hdrezka.sru или любой другой адрес
Если в2рей то https://pastebin.com/PhZsrnZ6 для 80го порта и https://pastebin.com/CpKBhNC3 для 443го
Я уже разобрался. У меня чистый SS. Разобрался в общем. Но потом чет потянуло меня сделать https.
https://pastebin.com/CpKBhNC3 делал по этой иструкции
Но теперь когда вводишь IP адрес своей VPS вместо сайта тупо нихуя нет, никуда не переходит. А на домен стало ходить через https. Собственно как теперь сделать, чтобы на IP сайта открывалось?
Кидаю вдогонку что выдает когда ввожу IP vps в браузерную строку. Нужно чтобы по IP переходило на сайт. Как сделать братья?
Благодарю. Но есть ли вариант сделать, чтобы без этого было? Например майор смотрит что я частенько хожу на 184.114.10.230 (ip моей впс) и решает проверить, куда это я хожу. Ну и при вставление в браузер данного айпи он заходит на какой-нить сайт с видеоконтентом. Всё. Вот чего я хотел. Без https так и было.
>майор смотрит что я частенько хожу на 184.114.10.230 (ip моей впс) и решает проверить, куда это я хожу
Майору делать больше нечего, ага.
Если по гайду из пейстбина делал, то у тебя соединение с носками идет через реверс прокси cloudflare, которой кроме тебя пользуется половина интернет сайтов.
>Благодарю. Но есть ли вариант сделать, чтобы без этого было?
есть
если энжинкс
server {
listen 80;
server_name 184.114.10.230 huipizda.ga; #твой домен а не хуйпизда
rewrite ^/(.)$ https://huipizda.ga/$1 permanent;
}
server {
listen 443 ssl http2;
server_name 184.114.10.230;
rewrite ^/(.)$ https://huipizda.ga/$1 permanent;
}
server {
listen 443 ssl http2;
server_name huipizda.ga;
#cюда уже добавляй все что нужно для твоего вебсервера, токены-хуекены, индексы, root dir и все прочие настройки
}
таким образом если откроешь просто айпи, тебя редиректнет на твой домен
>Благодарю. Но есть ли вариант сделать, чтобы без этого было?
есть
если энжинкс
server {
listen 80;
server_name 184.114.10.230 huipizda.ga; #твой домен а не хуйпизда
rewrite ^/(.)$ https://huipizda.ga/$1 permanent;
}
server {
listen 443 ssl http2;
server_name 184.114.10.230;
rewrite ^/(.)$ https://huipizda.ga/$1 permanent;
}
server {
listen 443 ssl http2;
server_name huipizda.ga;
#cюда уже добавляй все что нужно для твоего вебсервера, токены-хуекены, индексы, root dir и все прочие настройки
}
таким образом если откроешь просто айпи, тебя редиректнет на твой домен
Что делать то?
>Кто-нибудь пробовал kcp tun использовать?
говно
>./server_linux_amd64 -c server.json
полный путь укзывай к конфигу например
ниче никуда не должно записаться если ты бинарник из терминала запустил, чтобы он работал после ctrl+c надо добавлять & в конце команды типа /etc/shadowsocks-libev/server_linux_amd64 -c /etc/shadowsocks-libev/server.json &
вообще чтобы этой хуйни избежать делается или режим работы через плагин к сс, или отдельно через юнит системД
Сделал как ты говоришь и:
1. Пропала страничка >>86192 и вместо нее как видишь стартовая страничка nginx откуда-то вязалась и там нет https
2. При заходе на айпи впски убралось вот это >>86186 появилось https://ip_server без зачеркиваний, но не выдает даже страртовую страничку nginx, не говоря уже про вот это >>86192
4
Где-то мы проебались.
Вот UPD траф хоть через что гонять можно беспаливно. Но с TCP то немного иначе.
Поставь там облако.
https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-nextcloud-on-ubuntu-18-04
У тебя будет своё облако, можешь сам подписать сертификат и при переходе на https:ip твоей впс будет вебморда nextcloud, введите логин пароль, и ss и клауд будут идти на один ip на 443 порте, это пояснит почему на один ip идет столько трафика. Это сейчас не нужно, нет таких крутых dpi, но если если хочешь то самый легкий вариант.
Благодарю за наводку. Возможно в будущем воспользуюсь. А пока 128 метров у меня, даже 106
>Nextcloud needs a minimum of 128MB RAM, and we recommend a minimum of 512MB
Память используется при загрузке файлов, а тебе только веб-морду светить Тебе хватит 128 мегабайт.
Нужен надёжный VPN для телефона.
С Московским/Питерским выходным айпишником.
Мобилка будет на андроиде.
Рассматриваю варианты в первую очередь по степени надёжности, платный/бесплатный похуй.
Также нужно исключить утечку геолокации (сам нахожусь в Мухосрани). Реквестирую с этим советов тоже.
Что посоветуете?
> Пропала страничка
что за страничка то блядь, кинь весь конфиг sites-enabled/default сюда, ты там редирект делаешь или свою хуйню подсунул?
>Бамп вопросу! Как максимально запретить отправку данных о геолокации на андроиде
Выпили GPS модуль.
>пытается выпилить геолокацию
>что-то говорит про аутиса без понимания реальности
По себе не судят.
У меня такое ощущение, что ты аутист, который видит только чёрное и белое. Что и есть - неадекват.
Да хуй тебя знает, может у тебя там убраны симлинки
Ты твой index.html (именно твой) в рут локацию кинул? Ты так и не сказал, ты просто скопировал чью-то страницу себе, или ты на нее прокси пасс сделать хочешь
Что тебе мешает повесить WG и SS на другие порты?
>>86943
короче бле, похуй что ты хочешь
смотри на пикрел1
Берешь все, что я написал тебе вот тут >>86206
и туда в самую последнюю часть server {...
вставляешь как на пикреле - только не забудь путь указать к своим сертификату и ключу в ssl_certificate и ssl_certificate_key
если ты их уже сгенерил, просто пропиши к ним путь, если у тебя нет ключей и серта - просто открой клаудфлер, и найди там в разделе crypto -> Origin Certificates сгенерируй серты, и скопируй их себе на сервер, а потом к ним пропиши путь в энжиникс
таким образом кстати можно без задней мысли сделать простой шифрованый вебпрокси, чтобы соседский хакер вася не спиздил твои пароли к говну без шифрования, типа джойреактора и подобной пидорашьей хуиты - просто вместо джойхуяктора будешь в строке браузера набирать домен своей проксички, а она будет уже шифровать и расшифровывать трафик.
>Если я повешу допустим nginx со своим сайтиком на 81 порт, сайт будет открываться?
да и нет
по умолчанию веб-браузер ломится на 80ый порт, а уже там трафик делится и редиректится на другие порты
если ты повесишь сайт на 81 порт, то тебе в строке браузера, чтобы его открыть, надо будет набирать твойдомен.сру:81
и кстати если ты повесишь вебсервер на 81 порт, это не поможет от пидоров с фринома, они зайдут (на самом деле краулер зайдет скорее всего) на твойдомен:80 не получат нихуя и зобанят твой домен
вообще говоря, ебаный ВГ висит на UDP порту, так что ты без задней мысли можешь повешать на udp:80 ВГ, а на tcp:80 вебсайт но это не точно
Да, учти что тебе надо будет порт с 8443 поменять на 443 или тот который тебе надо, я туда повесил просто потому что он свободен был, чтобы тебе показать
https://www.lifewire.com/popular-tcp-and-udp-port-numbers-817985
хуйня на самом деле, открываешь в педивикии список tcp портов, ищешь там tls https или ssl и вешаешь туда
например баттлнет и любые кастомные сервера близзардовской параши юзают сервер 1119 как основной, трафика на этот порт у любого провайдера гораздо больше чем на 194, 161, 162, 67 и 68 вместе взятые
67 и 68 порты имеют очень характерный фингерпринт, тут спалишься 100%
161 и 162 точно так же
194 тем более
Всё норм
Ну вот ты раскритиковал пост анона, но твоя критика просто критикует, не предлагая ничего взамен, кроме 1119. Раз уж начал, то назови по твоему мнению лучшие беспаливные порты чтобы минимально палиться или вообще не палиться.
А какого плана у близардов траф на 1119? UDP или TCP? Я просто хочу понять, туда вешать WG который уюзает UDP или SS.
LiveTcpUdpWatch
>Я просто хочу понять, туда вешать WG который уюзает UDP или SS.
ВГ можешь держать на стандартном порту, лол, эта хуйня детектится любой залупой, bезопасность уровня /b/
У тебя детектится потому что на стандартном порту. Ты на другой перевесь и увидишь что не детектится.
>У тебя детектится потому что на стандартном порту.
ебать ты деградант слепой, в глазницы не ебись никогда больше
>Роскомнадзор пригрозил «в течение месяца» заблокировать VPN-сервисы, не подключившиеся к реестру запрещенных сайтов
>К реестру, напомнил он, подключился лишь один из десяти VPN-сервисов, которым было направлено уведомление — Kaspersky Secure Connection.
https://meduza.io/news/2019/06/06/roskomnadzor-prigrozil-v-techenie-mesyatsa-zablokirovat-vpn-servisy-ne-podklyuchivshiesya-k-reestru-zapreschennyh-saytov
Это 8 или 8.1.
>А как СС детектится можешь показать?
зависит от обфускатора
выглядит как обычный хттп-вс, тлс трафик, всякие dpi типа ntop-ng умеют определять CF трафик как CF трафик
>эта хуйня детектится любой залупой
Это точная информация? У тебя на скрине wireshark на локалхосте, интересует всё таки как видит это провайдер.
провайдер так же видит, только ваершарка у него нет, а будет вот такая ебанина
https://www.youtube.com/watch?v=WHc0RLSg2qc
https://www.youtube.com/watch?v=zswgh5p4S4c
Знатные зонды, хороший калибр. Надо бы сделать себе cf на случай отвала wg.
Шизик тут только ты.
>Про v2ray слышал что там какие-то хедеры хуедеры можно вытащить и узнать куда ты ходил и это может посмотреть даже твой хостер.
Нет не правда
Cloudflare добавляет хедер CF-connecting-ip (это реальный айпи адрес клиента, который ходит к серверу cloudflare) только к трафику от сервера cloudflare до "точки назначения", в нашем случае, до VPS с V2ray\simple-obfs
Хедеры, точно так же как и весь остальной трафик, шифруются (если ты настроил клаудфлер и свой сервер так, что трафик между CF и твоим сервером шифрованы)
В самом худшем и практически невероятном случае хостер твоей ВПС может получить рутовый доступ к ВПС (если ты не криптошизик и не шифровал свою ВПС - тогда соснет хостер), и там уже из вывода v2ray в std-out считать айпишник (потому что в2рей имеет ебаклакский функционал выводить ip из cf-connecting-ip в стдаут) - симпл-обфс к этой хуйне устойчив и не выводит в стдаут нихуя
В менее невероятном случае - мусор из рф увидит только то, что ты идешь до сервера клаудфлер и там обычный хттп-вебсокет или тлс трафик
Про ССР ты ничего не слышал, потому что это ебанина для уебанов, которые не могут скопипастить десяток команд в терминал, к тому же это особенность не В2РЕЙ или симпл-обфс или любого другого обфускатора - это особенность клаудфлер, они добавляют эти хедеры чтобы снять с себя ответственность и облегчить работу админам вебсерверов, использующих их услуги.
>В самом худшем и практически невероятном случае хостер твоей ВПС может получить рутовый доступ к ВПС
случай вполне себе вероятный, вот например https://www.lowendtalk.com/discussion/114823/customer-either-was-hacked-or-broke-tos-rant-etc/ прилетел абуз, хостер подключился посмотреть что там такое, увидел что установлен квикбокс и послал клиента нахуй, еще и скрин с подключением к впс выложил на лоуенд как доказательство
>если ты не криптошизик и не шифровал свою ВПС - тогда соснет хостер
тут https://www.lowendtalk.com/discussion/115564/provider-can-see-what-customers-is-doing-on-vps говорят, что и шифрованным данным хостер может получить доступ, достав ключи из оперативки
>случай вполне себе вероятный
неа, квикбокс такую хуиту показывает до логина, в терминале квм\на дисплее
Не разобрался с клоакой самостоятельно, да и тут анончик обещал инструкцию вывалить. Дождусь пожалуй. А в2рэй через тлс мне не катит, лишние 44 мс сверху мне не нужны.
ufw накати
>да и тут анончик обещал инструкцию вывалить
это я и был, лул
https://medium.com/p/1d173b3d5513
держи, клок в самом конце
спасибо, кста чел который написал гайд по v2ray over tor удалил все свои статьи, может кто сохранил?
https://lwyh.gitlab.io/tor/2019/02/05/v2ray-tor.html вот здесь оно было
А чем клоака лучше в2рея без флары? ну т.е. ставя на весы клоаку и в2рей что побеждает если не вижу смысла скрывать айпи своей впс и не хочу иметь высокий лаг от флары
>А чем клоака лучше в2рея без флары?
ничем, сложно сказать что лучше
клок позволяет маскировать туннель под тлс-соединение с хостом по твоему выбору, т.е. ты можешь сделать вид что ходишь через тлс на сайт кремля
в2рей в тлс режиме такого не умеет, по сути фронт впс в этом случае выступает псевдовебсервером, т.е. трафик точно идет между тобой и твоей впс и DPI видит это
в2рей хорош как раз тем что можно работать через клаудфлер и прочее
Может, сам Лурк тебя посылает?
С зеркал все нормально. Суть в обходе блокировок, тот же ЧОЗ показывают шенвач и рутрекер.
А вот и тред иллюстрация по подрезки скорости в торрентах.
https://2ch.hk/s/res/2588196.html (М)
Не заметил никакой разницы.
Ага. Но трафон проходит через теледвашную заглушку, и это как-то сказывается. Только вот я не понимаю, какого хуя он проходит через неё, SS же настроен.
> ExecStart=/usr/bin/ss-server -c /etc/shadowsocks-libev/v2ray.json (code=exited, status=255)
>[Warning] v2ray.com/core/transport/internet/websocket: failed to serve http for WebSocket > accept tcp "тут IP моего сервера:80": use of closed network connection
Как это исправить?
На android лису нагибает ебучий роскомпозор, похоже.
Иногда престают открываться все сайты, пишет, что домен не найден, как если бы с ошибкой резолвилось. Если запустить ВПН, сразу всё ок. В хроме все норм и без впн.
Делаю вывод, что лиса резолвит как-то через свои серверы и их блочит ебаный путин сука гниль лысая.
Наблюдаю это говно уже месяца 3.
Не удивлен, потому что ранее мозиловские серверы уже хуячил РКН, вот - https://github.com/mozilla/addons/issues/714
https://play.google.com/store/apps/details?id=com.cloudflare.onedotonedotonedotone
Или
Зайди в about:config
Создай строку network.trr.mode со значением 2
Потом введи в поиск network.trr.uri
И укажи значение https://mozilla.cloudflare-dns.com/dns-query
Захостить какое-нибудь вебприложение.
Телега blyadborsch
Что на винде что на андроиде результат одинаковый. Через ovpn все работает.
Не работает ни Switchy Omega в браузере, ни SSTap - в первом случае просто отваливается интернет, во втором - TCP connection test has failed.
Делал все по гайду https://justpaste.it/4tjdx
1. апнул убунту до 18.04, sudo apt-get upgrade, sudo apt-get update, ребутнул
2. Поставил сс и обфс и запустил как службу
3. Запатчил джейсон
4. ???
5. Не работает
Это старая инструкция, чел. Вот все что тебе нужно сделать
5. Ставим носки последней версии и v2ray плагин к ним (если носки с плагином уже стоят, можно не заморачиваться, а просто поправить конфиг v2ray плагина и клиента):
wget --no-check-certificate -O shadowsocks-libev-debian.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-libev-debian.sh
chmod +x shadowsocks-libev-debian.sh
./shadowsocks-libev-debian.sh 2>&1 | tee shadowsocks-libev-debian.log
>И как тогда объяснить что через ss 2ch.hk, mail.ru, ok.ru выдают пикрелейтед?
купил впс у тех, кто блокирует мейлач
Да я уже снёс эту китайскую хрень. Такая проблема судя по гуглу встречается часто. Но все обсуждения одни сплошные иероглифы. Китайцы написали кучу всякой херни, а решения я так и не нашел.
Документации на этот шадоукокс нет толком.
Поставил вайргуард. Всё завелось сразу. Может со временем запилят там обфускацию. А пока для публичных вайфай и так норм.
Чел, у тебя OpenVZ или что? Или ты ставишь на грязный сервер? Переустанови систему и попробуй скриптом поставить последний SS. Ну либо делай как делал, только на чистый сервер. И сначала установить SS, а потом уже делай всякие движение по серверу и после каждого движения проверяй. Это даст тебе понять, что именно не так.
А вообще ставь Wireguard и не еби мозги. Это самый топовый ВПН на данный момент и по скорости ебет SS.
Понятия не имею. Я поставил в мае и то и другое, потестировал и WG ебёт. Если ему еще и обфускацию добавят (хотя зачем она в 2019?), то будет рвать всё из области vpn/proxy абсолютно.
Тебе никто не скажет, уже говорили а потом все оказывалось забаненным по подсети. Это не считая крысы в треде которая репортит отдельные посты.
Может скажешь куда копать хоть? Я так понимаю, брать отдельную впс и перенастраивать её тоже работать не будет? Могу еще почту оставить.
>Такая проблема судя по гуглу встречается часто
Такая проблема встречается только у дебилов, не способных копипастить команды в терминал, даже видеогайд для совсем конченых сняли, нет нахуй, буду делать вид что не я обосрался, а гайд не правильный, и видео наверное специально отредактировано
Копай в сторону непопулярных провайдеров.
никогда не был быстрее сс, ну и на пике отлично видно, какие деграданты рекомендуют ставить ВГ
если не работает через сс, но работает через вг\опенвпн\прочее значит у тебя течет dns
такое бывает у тех, у кого вместо браузера фурифокс
Несколько тредов назад вбрасывали заблокированные на ссаче диапазоны, посмотри архивач
А вот разорванный рыгашизик снова порвался.
Кстати ещё с давнего релиза ваершарк ловит эту хуйню.
Мышата просто не знают, что в Китае дпи не как у нас будет троттлить всё кроме разрешённого.
Дебил тут только ты. Гайд он снял, копируя команды из другого гайда.... Настоящий гайдодел. Я прекрасно всё установил без твоих гайдов. Проблема в китайском васяноподелии, о чём свидетельствуют темы на гитхабе и пр. С вайргуард всё нормально, а китайское поделие видимо не работает как должно. Иди гайд срочно снимай по другому гайду, спец.
Как гуглом научишься пользоваться, так расскажешь как у всех работает. А пока иди гайды по гайдам снимай. Пора вторую серию выпускать.
пока что работает у всех, кто в состоянии описать в чем именно у них проблема, тебя спросили что не работает, ты промычал "ничо ниработаит", экстрасенсы в отпуске, мне похуй какая из клиентских программ (и уж тем более свитчи прокси, долбоеб, он вообще не имеет отношения к СС)
тебя спросили показать что пишет лог сервера - ты нихуя не отвечаешь
каким блядь образом я должен диагностировать твое сука рукожопие, если ты, долбоеба кусок, не в состоянии не то, что пошаговую инструкцию воспроизвести, ты блядь даже не в состоянии показать какую тебе ошибку показывает сервер или хотя бы клиент
Короче, у меня телефон криво роутит. С него все ок, а с нетбука хуево.
Сука, ёбаные пидорасы, надеюсь, их будет ебать в аду Сотона.
Мне кажется, что ты гомосексуалист, поэтому такой агрессивный вечно в тредике. Я ведь прав? Комплексы?
Давайте по-простому тезисно о сложном:
1) Есть до 400р/мес., посоветуйте впс где будет самый низкий пинг + 2GB RAM + 20GB SSD, экономить и жрать дерьмо в оверселлящей хуйне я не хочу, но и переплачивать тоже не хотелось бы.
2) У меня йота на мобильном, где мне взять Ansible конфиг чтобы за 5 минут поставить на впску что угодно для максимально удобного капчевания и tethering мобильного интернета на ноутбук? И чтобы я мог туда же удобно подключиться из гуя networkmanager (можно другую мокропиську лишь бы стабильно работало)
Добра, анон.
по мокрописькам ещё в идеале бы максимально простой конфиг в 2 клика чтобы бате скинуть
Так, теперь всё работает. Стоило сходить за пывом и переподключиться. Хотя я вроде переподключался до этого, такое впечатление, что DNS на телефоне медленно обновляется.
> по впске я видимо хуй найду такую подсеть чтобы мне капчу не выбивало везде + на харкаче чтобы можно было писать
Создай фейковое гмыло.
Какое приложение еще может работать с ss+v2ray? Или, может, поставить какую-то старую более стабильную версию?
тоби сюда https://2ch.hk/s/res/2506992.html (М)
можешь посмотреть твой "рейтинг доверия" - начни с браузера, сделой так, чтобы принимались куки и прочее говно (а потом при закрытии браузера удалялись) - еще помогает отключение всяких прайваси пердолингов - или как уже сказали заведи фейковый аккаунт гугла, залогинься в него во вкладочке, а потом капчуй - рейтинг будет выше и капчи будет меньше
>Режим для выбранных приложений не работает
у меня работает
>Какое приложение еще может работать с ss+v2ray?
kitsunebi но там есть свои подводные
> Есть до 400р/мес
1) тебе не нужно 2 гига рамы, для одного инстанса сс-либев и кучи всяких обфускаторов по этому гайду https://medium.com/p/1d173b3d5513 и пары серверов nginx (по гайдам из шапки) и на всякий случай (хотя какой тут может быть случай хз) ВГ и опенвпн и частным торбриджем 1 гига более чем достаточно
2) "проще всего" развернуть кучу сервисов с помощью стрейзанд, а потом допердолить руками (они не ставят в2рей и клок обфускаторы, только симпл-обфс),
>Какие?
черезжопная настройка, надо пердолить конфиг руками, а не просто отсканить QR
после последнего обновления у меня ВНЕЗАПНО перестал запускаться и крашится при попытке включить
>Режим для выбранных приложений не работает, теперь еще ВНЕЗАПНО
Не знаю, умвр, а ты, наверное, неосилятор всего лишь очередной.
Чувствую это мы обосремся и наши впски и клаудфаир заблочат когда нибудь.
Щас попробую.
У меня на ПК давно стоит dnscrypt-proxy для DOH от CF. Теперь вот на ведро надо мутить.
Ну и что? Я знаю.
Пинг охуенный, лучге, чем у гугла.
А ты думаешь, если ты будешь прятать днс, то гэбуха не соберет логи, на какие ты сайты ходил? Это можно делать записывая SNI. Чтобы не было логов, надо ВПН юзать, а если юзаешь ВПН, то днскрипт уже и не нужен, потому что запросы внутрь туннеля уходить будут.
2 рамы мне для своего приложения и прочих тестов, хотел на той же впске хостить все
Стрейзанд мне скоростью не подошел, неужели дело в впске было? v2ray они какой-то там ставят, посмотри последние коммиты.
Казалось что они слишком повернуты на приватности в ущерб производительности
Cloudflare банит частые PTR запросы. Например, открываешь вкладку пиров в торренте, а IP не резолвятся.
пока Святой Илон Небоходец не продает
но ваще - в РФ вайтлисты будут или в отдаленном будущем (5+ лет) или в случае лебединого озера по ящику - а в этом случае точно не до впс будет
в большинстве случаев сейчас все эти законы шмаровых пока что это или манявысеры упоротой гэбни, которой никто пока править не даст (потому что эта гэбня самих правителей передушит в борьбе за власть), или попытки напиздить бабла через конторы мужей своих двоюродных сестер
>Казалось что они слишком повернуты на приватности в ущерб производительности
они напердолили туда овердохуя ненужного харденинга - так что их торбридж не работает, приходится вручную дорабатывать юнит системд
но ваще - скорее всего дело в впс а не в стрейзанд
можешь попробовать просто ssh-туннель, если скорость говно, с большой вероятностью или у тебя сильно анальный провайдер, или впс говно
https://habr.com/ru/post/345852/
листай до "Обход блокировки интернета"
v2ray\simple-obfs позволяют делать вид что у тебя хттп-трафик с указаными тобой доменами в хедерах
cloak позволяет делать вид, что у тебя тлс-трафик с хостом по твоему выбору (но тут не факт что будет работать, зависит от DPI)
>Мне кажется, что ты гомосексуалист
будто что-то плохое
>поэтому такой агрессивный вечно в тредике
я такой агрессивный, потому что 37 тредов ебанутые неосиляторы, неспособные скопипастить пошагово в терминал, вкатываются в тред со своим тупым "ниработаит, значит не я виноват!" или начинают высирать охуительные маняистории про то, как они детектят реальный айпи сервера за клаудфлер
нахуй мне не быть агрессивным с тупорылым говном, интеллектуально развитым хуже, чем вороны. потому что вороны блядь могут повторить 6 простых действий в правильном порядке, а неосиляторы не могут, и первым делом бегут кричать что "гайды неправильные", и ведь в их мозге не возникает даже зачатка идеи перепроверить, или предположить что это он, неосилятор, не сумел правильно скопипастить? зачем разговаривать неагрессивно с таким говном, которое в своем развитии недалеко ушло от плесени?
Ты забыл где живешь? РФ это не КНДР, где даже и не знают, что такое интернет. Ну, конечно, любопытно допустить мысль, что всё поотключают и даже электричество с проточной водой, но треть суши... просто так... Да даже гипотетически это нереально, и вряд ли у правительства хватит ресурсов на это, а у населения — стерпеть в случае "радикальной меры". Обрубить кабель — это вообще из ряда КиселевТВ, как и сбивать спутники Маска оттуда же. Самый хуевый вариант который и может быть — китайский shit. Да и то, маловероятно.
ну тащемта ресурсов отключить провода хватит - весь трансграничный трафик идет через подзалуп, тут дело не в физической невозможности, а в последствиях
если они из-за поскакуль пары сотен вокруг храма попятную включили, то интернет отключат ВСЕМ и повлияет это на ВСЕХ и недовольны будут опять же ВСЕ
это только пропитые ватные дегенераты в кухонных беседах любят мечтать как хорошо было бы если бы не было инторнета, и тогда все вокруг было бы хорошо, люди были бы добрые и общались друг с другом, а не в телефон пырились - при этом сами сидят и пырятся в этот телефон
В России введут крупные штрафы за иностранный спутниковый интернет
http://www.cnews.ru/news/top/2019-06-11_v_rossii_vvedut_krupnye_shtrafy_za_inostrannyj
Русня?
1280x720, 0:35
>тут дело не в физической невозможности, а в последствиях
На этом и стоило бы закончить дискурс... Дочитал и не вижу комментить или оспаривать. Два чаю разве что.
Это проблема?
да не важно. Я все равно хочу снова арендовать впску и обмазаться впном. тогда и днс крипт ненужен.
Вместо арубы заевро нет ничего? а то она подорожала.
В gajim требуется явно тыкнуть, что доверяешь отечатку собеседника. В conversations тоже.
Так со всех браузеров и устройств в доме, даже без непердоленных
А теперь открой другое приложение, которое не в списке. Его трафик тоже через ss гнаться будет.
Если попадает под настройки маршрута и пользовательских правил. Хоть это правильно работает
не, надо в гейропе
> Что с ебучим фриномом?
два месяца назад пробовал там зарегать домен, такая же ебола была. Может, tos изменился, но читать лень
У меня такая же фигня была, это потому что у тебя уже был там аккаунт и ты решил зарегать другой. Либо кто-то с твоего айпишника там ошивался и регал что-то.
Могу дать тебе в пользование и флару и домен, если хочешь. Меня не устраивает, что пинг через флару выше, поэтому и то и другое сейчас без дела стоит.
Да, там очень анальная система, раз запалишся и больше не дают пользоваться ну так домен денег стоит.
Ну хуй знает. У меня все работает. Сейчас даже на хроме проверил. На первом скрине без добавления в список, на в тором уже с добавлением.
Все работает, тут только ты рукожоп.
пробовал как-то с обфс у мтс с закончившимся пакетом трафика и ничего не вышло. правда баланс был не нулевой. если я правильно понял принцип, то там достаточно указать в клиенте носков хост мтс с нетарифицируемым трафиком. возможно, они dpi подправили и теперь проверяет не только по хосту, но и по ip
> скрипт теддисуня для центоси никто не схоронил, ананасы?
https://github.com/teddysun/shadowsocks_install/tree/master
благодарю.
Имитация Ютуб трафика.
Это с шапки бунтарей, тсунамару у них главпетух. Так то удивился что они ещё живы потому что вайпов давно не видел.
Ей 500 лет!
как
Так эта соска хуже впн от чмоперы, нихуя не шифровано всё идёт директ и знатно сосёшь хуец предоставляя все твои данные провайдеру. Или я не прав?
скорее всего там просто сокс5 прокся без аутентификации, судя по тому, что кроме айпи и порта нет нихуя
Нахуй пошел сразу. WG быстрее. Тестировал 3 впс и 4 провайдера, везде WG победил. Поэтому в наш офис было установлено именно WG, а не китайское васяноподелие.
> Тестировал 3 впс и 4 провайдера, везде WG победил
потому что ты долбоеб и тестировал своих пидорах, а не производительность протокола
>ss
Вот вы и попались, неонацисты. Теперь вас точно удалят.
Есть следующий вопрос.
Как гугл может найти меня?
Дано: ноутбук, учётка в гугле, браузер гугл хром.
Как гугл сможет определить моё точное местоположение, и может ли вообще?
Геолокация у меня выключена, как в браузера, так и в учётке.
Персонализированный подбор рекламы отключен.
Учётка используется только в компьютере. Никаких данных, говорящих о моём точном местоположении, я не гуглю. Максимум - район города.
Может ли гугл найти моё местоположение точнее, чем примерный район города, который видно из айпишника?
>учётка в гугле, браузер гугл хром, включенный js скрипт
Ты давно в его бигдате, можешь не суетиться.
Ну так-то и рептилоиды могут облучать из космоса. Могут? Могут. Только это ещё не повод надевать шапочку из фольги.
Давай разберём конкретно: как и чем может определять локацию гугл на компьютере?
При двух вариантах событий: а) учётка залогинена, б) из учётки вышел.
> а) учётка залогинена, б) из учётки вышел
Вообще похуй. Даже сам установщик хрома каждый раз разный (немношк) при скачке и уже зазондирован.
> Давай разберём
Не хочу, если там нет ничего страшного и всё безобидно, то пусть тогда гугол открывает исходники и все спокойно вздохнут.
Даже если без хрома, а любой другой браузер. С некоторой вероятностью гугл может вычислить (пока ты лазаешь по интернету) что вот этот непонятный хуй это тот самый Вася Иванов с аккаунтом
Если нечем заняться, то можешь почитать истории как всякие сеошники воюют с банами адвордс (немного не по теме, но это из такого с чем сам косвенно столкнулся и пример где ну очень ясно ощущается вся вот эта слежка, паранойя, бигдата, аналзонды итд)
>гугол открывает исходники и все спокойно вздохнут
Только ебаны вроде тебя, хромиума и фф исходники открыты и хули, зондов и там и там до жопы.
Забить на то что не существенно и сосредоточиться на главном.
Бля какая учетка. Ты вкурсе вообще чтобы писать на этом сайте нужно разрешить гугл ком и гстатик, на других сайтах тоже есть гугл аналитика.
Некоторые доли вероятности меня не интересуют, попрошу подобные мутные тезисы оставить для товарищей в шапочках из фольги.
Меня интересуют только точные сведения, через что и каким образом происходит отправка геоданных гуглу?
К тому же, про телефон можешь позабыть: речь идёт только о компьютере.
И я пока не вижу никаких веский причин полагать, что отправка точной геолокации идёт при разлогиненной учётке и отключеной геолокации.
>>92862
И что? Где инфа, что это отсылает мою геолокацию?
>Bad response. The server or forwarder response doesn't look like HTTP.
что они на CF делают, что половина плагинов не работает?
Спасибо.
>что они на CF делают, что половина плагинов не работает?
>The server or forwarder response doesn't look like HTTP.
Тебе прямым текстом пишут.
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
ПЕРЕКОТ https://2ch.hk/s/res/2593544.html (М)
Это копия, сохраненная 18 июля 2019 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.