Это копия, сохраненная 13 апреля 2022 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
- Почему именно Shadowsocks?
0. Во время событий в Беларуси успешно работали Shadowsocks с плагинами simple-obfs, v2ray-http, а так же cloak (v1.x.x), чего не скажешь про множество других VPN сервисов (как платных, так и бесплатных).
Поправка: во время блокировок также работал Psiphon, Tachyon VPN и X-VPN.
1. Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее WireGuard.
2. С обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем.
3. Позволяет пускать трафик через сервера CloudFlare используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера.
4. Позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл VPN для адекватных.
5. Кроссплатформенный, есть клиенты для Android/iOS/MacOS/*nix/Windows.
- Почему не любой VPN?
1. Трафик VPN очень легко отследить для провайдеров, некоторые провайдеры намеренно замедляют VPN подключение.
1.1. (актуальность информации?) Yota троттлит shadowsocks без обфускации (вероятно просто потому что не может определить че это за трафик).
2. VPN провайдеры идут на поводу у роскомнадзора.
3. VPN провайдеры ограничивают трафик/количество устройств и как правило используют стоковый OpenVPN или немного модифицированный.
- Ответы на распространенные вопросы:
1. Это модифицированный прокси.
2. Это бесплатно (Oracle Cloud)
3. Все шифруется (c TLS даже два раза).
4. 80 и 443 порты, как в гайде, безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае.
5. Чтобы завернуть трафик одной программы, игнорирующей настройки прокси можно поставить на выбор: proxycap (shareware, 30-day trial), sstap (нет обновлений с 2017), или sockscap64 (нет обновлений с 2017).
5.1. Чтобы завернуть весь трафик: OutlineVPN (не работает с обфускацией), badvpn-tun2socks (нет обновлений с 2015).
6. Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.
7. Даже с обфускаторами и mode: "tcp_only" все DNS запросы идут через туннель, DNSCrypt и прочие утилиты не нужны.
Для самых домохозяистых домохозяек уровня /b/ рекомендуется использовать OutlineVPN: https://getoutline.org
OutlineVPN построен активистами Google на базе shadowsocks-libev и максимально адаптирован для быстрой и простой установки.
NB! Голый shadowsocks, как и Outline, теперь детектится даже в Wireshark, что в принципе было давно ожидаемо.
- Исследования
1. Исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
2. Исследование производительности проксей, VPN и обфускаторов: https://habr.com/ru/post/479146/
TL;DR: Shadowsocks > WireGuard > SSH > tunsafe > OutlineVPN > StrongSwan > OpenVPN (UDP) > OpenVPN (TCP) > всё остальное
- Немного важной инфы из прошлых тредов:
1. shadowsocks-libev перешел в режим обслуживания, активная разработка прекращена.
2. Актуальные версии:
• shadowsocks-go (гайд ниже)
• shadowsocks-rust (официальная версия, гайд ниже. Конфиг схож с shadowsocks-libev).
- Гайды:
1. Основной гайд по shadowsocks-go: https://medium.com/p/beda4352b52f
2. Предельно простой гайд по shadowsocks-rust (Docker): https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
3. Обфускаторы https://medium.com/p/1d173b3d5513
4. Ещё больше разных гайдов для тех, кому не хватило: https://github.com/freedom-thread/2ch/blob/main/more-guides.md
P.S.
В этом треде тебе помогут настроить прокси с шифрованием и обфускацией трафика, получить доступ к тopу и многое другое.
Если хочется простого решения, устанавливаемого в два клика мышкой, чтобы ходить на заблокированные сайты, то советую сначала заглянуть в соседний тред:
>>3093801 (OP) /nkvd/
Эта шапка для переката: https://github.com/freedom-thread/2ch/blob/next-thread/head.txt
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. https://arhivach.ng/thread/446719/
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. https://arhivach.ng/thread/510526/
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (М)
61. https://arhivach.ng/thread/643524/
62. https://arhivach.ng/thread/662745/
63. https://arhivach.ng/thread/665342/
64. https://arhivach.ng/thread/674112/
65. https://arhivach.ng/thread/688015/
66. https://arhivach.ng/thread/688066/
67. https://arhivach.ng/thread/714666/
68. https://arhivach.ng/thread/720487/
69. https://arhivach.ng/thread/724135/
70. https://arhivach.ng/thread/727401/
71. https://arhivach.ng/thread/733953/
72. https://arhivach.ng/thread/746842/
73. https://arhivach.ng/thread/751217/
74. https://arhivach.ng/thread/752800/
75. https://arhivach.ng/thread/756690/
76. https://arhivach.ng/thread/760432/
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. https://arhivach.ng/thread/446719/
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. https://arhivach.ng/thread/510526/
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/
49. https://arhivach.ng/thread/530952/
50. https://arhivach.ng/thread/530953/
51. https://arhivach.ng/thread/535022/
52. https://arhivach.ng/thread/535587/
53. https://arhivach.ng/thread/539080/
54. https://arhivach.ng/thread/545570/
55. https://arhivach.ng/thread/549970/
56. https://arhivach.ng/thread/557765/
57. https://arhivach.ng/thread/557764/
58. https://arhivach.ng/thread/560526/
59. https://arhivach.ng/thread/569391/
60. https://2ch.hk/s/arch/2020-09-10/res/2804225.html (М)
61. https://arhivach.ng/thread/643524/
62. https://arhivach.ng/thread/662745/
63. https://arhivach.ng/thread/665342/
64. https://arhivach.ng/thread/674112/
65. https://arhivach.ng/thread/688015/
66. https://arhivach.ng/thread/688066/
67. https://arhivach.ng/thread/714666/
68. https://arhivach.ng/thread/720487/
69. https://arhivach.ng/thread/724135/
70. https://arhivach.ng/thread/727401/
71. https://arhivach.ng/thread/733953/
72. https://arhivach.ng/thread/746842/
73. https://arhivach.ng/thread/751217/
74. https://arhivach.ng/thread/752800/
75. https://arhivach.ng/thread/756690/
76. https://arhivach.ng/thread/760432/
Тематика жи
480x448, 0:04
>Ни у кого не было изменений в работе Tor ?
Да. Мосты всё, тор всё, гайки закрутили нахуй. Буду настраивать носок, делать нехуй.
Схуя ли мосты все? Что за провайдер?
Нужно поставить эксперимент. Как его провести пока не ясно, потому что TCP построен поверх UDP.
Как проверить работоспособность только UDP?
>у меня Tor стал работать без мостов
>Да. Мосты всё, тор всё, гайки закрутили нахуй. Буду настраивать носок, делать нехуй.
На хуй я на двач помоке спросил ? Не ясно.
Quic это протокол более высокого уровня, чем udp
Shadowsocks засовывает udp внутрь квика (последний работает поверх юдп). И по итогу у тебя получается udp пакет внутри quic пакета внутри udp пакета
Переводя на человеческий язык, работать это дело будет чуть быстрее tcp, но медленнее udp
> Переводя на человеческий язык, работать это дело будет чуть быстрее tcp, но медленнее udp
С обфускацией будет? Ну то есть маскировать трафик под легитимный какой-нибудь tls? И есть ли гайды кроме китайских как это настроить?
> Переводя на человеческий язык, работать это дело будет чуть быстрее tcp, но медленнее udp
С обфускацией будет? Ну то есть маскировать трафик под легитимный какой-нибудь tls? И есть ли гайды кроме китайских как это настроить?
Да, с обфускацией в режиме quic
Гайды есть английские на гитхабе v2ray-plugin. Хотя по сути можешь взять гайд из шапки по v2ray-https и просто в конфиге слово tls заменить на quic. Каких-то принципиальных различий в настройке нет
>Каких-то принципиальных различий в настройке нет
Кроме того, что каждый первый гайд советует подключаться через cloudflare, а cloudflare в quic не умеет.
Очевидно - какая-то другая программа занимает 6969 порт. Смени локальный порт шедоусокс на стандартный 1080 чтобы такого не было.
Если хочется чтобы был порт именно 6969, придётся искать процесс, ворующий этот порт
Когда опять вылезет ошибка про 6969, выполни в cmd.exe следующую комманду:
netstat.exe -ona | findstr LISTENING | findstr 6969
Последним столбцом должен отобразится ИД Процесса, который занимает данный порт. Дальше можешь его отследить через диспетчер задач во вкладке подробности и уже действовать по ситуации
Ты мне скажи, как экспериментально проверить функционирование UDP, а не свои сказки про перевороты
Вариантов масса. Можешь поставить openvpn от антизапрета (впнит только заблокированные адреса). Можешь поставить носки по гайду, а на мобилке скачать kiwi browser и в него поставить антизапрет, и в него прописать носки
На комп скачай торрент клиент, в настройках пропиши прокси, и в брандмауэре заблокируй tcp для этого торрент-клиента
И что мешает РКН просто вручную выудить все бриджи и забанить их?
Сап /s, скажи Shadowsocks научился в UDP трафик с плагинами?
Прошлый раз, когда настраивал (около полугода назад) было заявлено, что через плагины оно умеет гнать только TCP
Нет и не будет.
Если в сагернете пишет "Рукопожатие HTTPS заняло столько-то мс", то с сервером всё ок. Что-то не так на клиентском устройстве
Расскажи подробнее, какие симптомы? Только на заблокированные сайты не заходит или в принципе? https://1.1.1.1 открывается в браузере? Значок впн появляется в панели уведомлений?
Проверить работоспособность udp очень просто, попробуй позвонить маме по вацапу через носки.
часть бриджей держат под контролем фсб поэтому некоторые не забанены, их совсем немного
Ну и нах ты его так приложил?...
Так сложно представить? Австралийская полиция и ФБР держали 1-й и 2-й по популярности .onion сайты с процессорами, а фсбшник не может ноду держать?
Да сами фебсы беспомощные в этом плане, как и большинство госструктур. Даже если кто-то и сниффает трафик на мостах, то что с этого можно получить? айпишник ната, за которым сидит пользователь, время подключения и куча зашифрованного мусора в пакетах
Есть третья ещё. На бункерного деда зарегистрирована
Если я правильно схему понимаю, то вдадение экзит-нодой позволяет получать информацию о том, на какие клирнет-сайты и в какое время был получен доступ через тор, и, соответственно, первыми обращать внимание на всякую дичь по типу цп или наркоты на клирнет-сайтах. Ну и, в последствии, использовать в качестве дополнительной улики наличие тор-браузера на устройстве подозреваемого
>>07822
>>07709
Пердиксы по своему малолетству не помнят дело Ульбрихта, которого взяли только потому что он свою парашу (вы без Гугла даже не скажете, какую) активно пиарил в клирнете. Если бы работал только через Тор - до сих пор водил бы по губам ФБР. Одного этого случая достаточно, чтобы понять, что екзит ноды ничем не помогают никаким спецслужбам, даже если все эти ноды реально хостятся в бункере у деда.
Забавно если он в клирнете свою парашу не через тор пиарил
Два поста, на сайте грибоводов и на сайте биткойна, это активно пиарил? Взяли его из-за того, что в фбр попала база силкроуда и из-за того, что этот алёша заказал на свой адрес целую кипу фальшивых документов. Тут никакой тор не поможет, если мозгов нет.
У меня сука есть все основания считать, что они там на нолик опечатались и реальная скорость не 0.48 гигабит, а 0.048.
Удаляй оракл это хуйня шляпа фуу таким быть кукан наставил и рад
0.048, извиняюсь.
Субаренда грубо говоря. Местечковый провайдер слишком маленький чтоб подключиться напрямую к магистрали, поэтому вынужден работать через посредника
Я гудбаем не пользуюсь, пользуюсь запретом. С настройками --dpi-desync=fake --dpi-desync-ttl=8 через раз открывает заблокированные сайты. Торрент работает нормально, у тора иногда некоторые мосты выдаваемые не пингуются даже, но найти рабочий можно.
>>08153
Сообщение о блокировке от билайна выскачило недавно, когда я решил на nyaa.si, на других сайтах было от сибсетей.
я дебс, забыл в настройках включить v2ray-plugin
Кстати он мне пока что не нужен. Вайпнул сервер и поставил без него, вроде работает ( через сагернет) . Как мне подключится с пеки ?
Вот вы тут топите за Shadowsocks, но ведь это говно. Следите за руками. "Анон" в носках оставляет в паблике вк сообщение: ПИТОН ПЛАХОЙ, АЗАЗА. Тащмайор подрывается и получает айпи сервера из африканской залупы. Вроде всё, но как бы не так. Майор бежит к бд СОРМ и видит, что со всей России к африканской залупе был подключен именно Васька Двачов, и подключён он был именно во время отправки неудобного послания. Васька едет на швабру, майор становится генералом. Я просто хочу разобраться. СС ведь такое же говно, как и любой "анонимный" впн без логов, типо протона.
У меня нет идей. Сами там думайте, вы за это зарплату получаете.
> Как можно запретить такую плохую схему?
Сделать интернет как в Туркменистане, там этот метод не работает.
Пиздос.
Допустим клаудвафля. Тащбудущийгенерал обращается с бумагой к этой вашей клауде и они сливают логи, кто подключался к африканской залупе. Майор снова на коне.
В фоксипрокси прописываешь 127.0.0.1 и порт 1080. К серверу носков подключаешья через клиент shadowsocks-windows
Для анонимизации есть тор или дабл-трипл прокси
Совершенствование контроля за противоправными действиями в сети интернет требует создания "белых списков" разрешенных к посещению ресурсов гражданами Российской Федерации. Эта методика позволит коренным образом изменить фиксацию данных в СОРМ и эффективнее выявлять потенциальные угрозы террористических актов.
Нормально вывод звучит? Печатаю презентацию для старших.
мимо немайор, но лейтенант
Молодец.
Настроил по этому гайду shadowsocks с cloudflare и бесплатным доменом на freenom:
https://gitlab.com/Relers/shadowsocks-compose
Несколько недель работало нормально, сегодня, вдруг, работать перестало.
Покопавшись я обнаружил, что не могу зайти ни через ростелеком, ни через мтс на свой сайт по домену freenom'а. Через тор заходит нормально.
Мой домен забанил роскомнадзор или что за хуйня?
Где проверить, находится ли мой домен в черном списке ркн/еще какой-то залупы?
вангую что провайдер перезагрузил твою впс, а ты не включил автозагрузку какому нибудь энжинксу
Нет в базе. Есть какие-нибудь провайдерские базы отдельные?
У меня был клиент shadowsocks только на мобиле, может опсос забанил как-то, т.к. трафик только до одного сайта шел и он мог решить, что там торренты какие-нибудь в обход блокировок качаю и еще и остальным провайдерам сказал, чтобы в чс этот домен добавили.
>>08388
Сайт и shadowsocks работают через тор, не работают через мтс и ростелеком. По ip на сервер я могу зайти, домен не резолвится.
Сейчас claudflare и shadowsocks перенастроил на другой домен, и теперь мой старый домен начал резолвиться нормально, хуй знает, что это было. Попробую потом поменять обратно и будет ли снова работать через старый домен.
Ну значит DoH на домашнем роутере либо на конечных устройствах прописывай. Это если с доменом всё нормально и его просто блокирует провайдер
Я это прочитал
> Для самых домохозяистых домохозяек уровня /b/ рекомендуется использовать OutlineVPN: https://getoutline.org
> OutlineVPN построен активистами Google на базе shadowsocks-libev и максимально адаптирован для быстрой и простой установки.
> NB! Голый shadowsocks, как и Outline, теперь детектится даже в Wireshark, что в принципе было давно ожидаемо.
Нахуя он мне нужен, если он детектится?
Ты что-то скрываешь от товарища майора? Ну и что что он детектится, если ты не наркоман ебаный, но никому ты нахуй не врался.
А правда, что сложнее перехватить трафик или там комплюхтер взломать, если через vpn всё делать?
В тор пиздуй. Обычные прокси не обеспечивают достаточный уровень анонимности.
Некоторые провайдеры замедляют голый shadowsocks
Все ещё проще: майор смотрит владеет владельца IP-адреса, пишет письмо в эту шарагу вида "с вашего ип адреса террористы распространяли цп" и получает данные владельца вдс.
Все итт залупы не для анонимности, а для обхода цензуры.
Для анонимности комплекс мер нужен на порядок сложнее. И скорость там будет говно, и удобством даже пахнуть не будет.
Ну так ты же мошенничеством занимаешься, значит и бабло у тебя должно быть.
Даже если криптой оплатишь и левые данные пропишешь, то он выдаст твой российский IP, с которого ты подключался к своему серверу.
Удобно.
А может и не выдаст.
Через костыли там настроен был, всегда стабильно на порнуху заходил а щас сижу и че делать
Не работают
Регнись там с чужой карточкой, ага.
Через мосты/прокси/впн. Если сильно хочется - можешь по гайдам из шапки треда свой прокси установить
Антизапрет в браузер ставь
>пылесосят весь траф
Что ты там пылесосить собрался, ебло, если зашифровано все?
Комнату пиздуй пылесосить, пока мамка без компа не оставила.
Мои пакеты засосал бы?
Ты себе советуешь? Резонно, можешь приступать, о результатах доложишь.
Ты серьезно насколько тупое ебло, что считаешь, что там незашифрованный трафик между нодами хуярят?
Так они расшифруют всё потом на квантовом суперкомпьютере
Тебе бы точно не помешало в изучении матчасти, иначе бы так серил обильно в свои портки там, где не разбираешься. Твой троллинг тупостью тут неуместен.
Это всё, что выходные ноды "пылесосят"? На какие сайты люди (неизвестно какие) ходят?
На какие сайты, когда и весь http траф
И все заработало, сука.
В прошлый раз без пердолинга фаервола не завелось. Успели образ бубунты своей пофиксить?
Что тогда даёт достаточный уровень анонимности? Как построить ту самую анонимность, если все провайдеры сейчас пишут как минимум один прекрасный лог (ip откуда - ip куда - время) ? Как правильно собрать ту самую цепь из прокси и впнов, чтобы тебя не нашли, а трафик по пути не разобрали и не сопоставили, то бишь та самая версия тора с доп улучшениями и увеличенной длиной цепи, только своя? Есть же еще атака по таймингам и банальное сравнение логов, кто 5 числа ночью решил в Зимбабве подключиться по определенному ip:port? Довериться одному ТОР'у и думать, что всё ок - очень херовая затея, возможно только если использовать его как одно из звеньев своей цепи.
Мне лично видится такая схема хоть какой-то анонимности. Это SS с load balance (+ CF по желанию) для разрыва таймингов и скрытия начального входа и своих серверов --> proxycap с настроенной цепью такого вида : 2-3-.... сервера различных видов , допустим ssh/SS/s5 -> выход с каким-то легитимным айпи, для посиделок где угодно без банов, ну тут уже на выбор,допустим residential proxy,мобильные прокси. Не знаю только,что именно будет происходить в proxycap , очень вероятно,что каждая часть цепи будет весь трафик видеть , как минимум куда он направляется (сайт,рефер). Если так, то может кто предложить что-то по лучше и описать это с технической точки зрения? Может есть какие-то варианты поинтереснее и правильнее? Если кто реально шарит, отпишитесь, очень интересно почитать.
А так, конкретно в ТОР'е нет уверенности.
Тут допустим человек, который общается с создателями браузера подтверждает по сути, что его делали люди тесно связанные с правительством США, но хоть он и оправдывает их тут, этого уже достаточно.
https://www.reddit.com/r/TOR/comments/anq680/comment/efv6b7x/?utm_source=reddit&utm_medium=web2x&context=3
Та же самая лаборатория ВМФ США активно ищет и тестирует уязвимости в сети,открыто показывая,что они могут и скорее всего уже контролируют большинство нынешних нод.
https://www.opennet.ru/opennews/art.shtml?num=56507
Как минимум 60% денег в "некоммерческую организацию" поступает из правительства США,одна только цитата чего стоит - «Государственные органы в США и Швеции, которые финансируют нашу деятельность, желают, чтобы у пользователей была возможность анонимно выходить в интернет, - заявил Льюмэн. - Не стоит относиться к понятию «правительство» однобоко»
https://www.cnews.ru/news/top/anonimnaya_set_tor_na_60_finansiruetsya
Это то,что конкретно подтверждено..А так, допустим, почему тор еще не заблокировали, а людей его разрабатывающих не посадили? Вся информация открыта, что ноды, что люди, если бы это действительно угрозу представляло, то мы бы о ТОР'е сейчас не говорили. Харкач тот же не даёт с впн и ТОР постить, будет больше таких сайтов, провайдеров и всё, ТОР'у конец. А что мешает сделать общий запрет допустим всем странам НАТО? Там уже бриджи/прокси/впн развитых стран не помогут,а остальные страны подтянутся в след и всё.
Что тогда даёт достаточный уровень анонимности? Как построить ту самую анонимность, если все провайдеры сейчас пишут как минимум один прекрасный лог (ip откуда - ip куда - время) ? Как правильно собрать ту самую цепь из прокси и впнов, чтобы тебя не нашли, а трафик по пути не разобрали и не сопоставили, то бишь та самая версия тора с доп улучшениями и увеличенной длиной цепи, только своя? Есть же еще атака по таймингам и банальное сравнение логов, кто 5 числа ночью решил в Зимбабве подключиться по определенному ip:port? Довериться одному ТОР'у и думать, что всё ок - очень херовая затея, возможно только если использовать его как одно из звеньев своей цепи.
Мне лично видится такая схема хоть какой-то анонимности. Это SS с load balance (+ CF по желанию) для разрыва таймингов и скрытия начального входа и своих серверов --> proxycap с настроенной цепью такого вида : 2-3-.... сервера различных видов , допустим ssh/SS/s5 -> выход с каким-то легитимным айпи, для посиделок где угодно без банов, ну тут уже на выбор,допустим residential proxy,мобильные прокси. Не знаю только,что именно будет происходить в proxycap , очень вероятно,что каждая часть цепи будет весь трафик видеть , как минимум куда он направляется (сайт,рефер). Если так, то может кто предложить что-то по лучше и описать это с технической точки зрения? Может есть какие-то варианты поинтереснее и правильнее? Если кто реально шарит, отпишитесь, очень интересно почитать.
А так, конкретно в ТОР'е нет уверенности.
Тут допустим человек, который общается с создателями браузера подтверждает по сути, что его делали люди тесно связанные с правительством США, но хоть он и оправдывает их тут, этого уже достаточно.
https://www.reddit.com/r/TOR/comments/anq680/comment/efv6b7x/?utm_source=reddit&utm_medium=web2x&context=3
Та же самая лаборатория ВМФ США активно ищет и тестирует уязвимости в сети,открыто показывая,что они могут и скорее всего уже контролируют большинство нынешних нод.
https://www.opennet.ru/opennews/art.shtml?num=56507
Как минимум 60% денег в "некоммерческую организацию" поступает из правительства США,одна только цитата чего стоит - «Государственные органы в США и Швеции, которые финансируют нашу деятельность, желают, чтобы у пользователей была возможность анонимно выходить в интернет, - заявил Льюмэн. - Не стоит относиться к понятию «правительство» однобоко»
https://www.cnews.ru/news/top/anonimnaya_set_tor_na_60_finansiruetsya
Это то,что конкретно подтверждено..А так, допустим, почему тор еще не заблокировали, а людей его разрабатывающих не посадили? Вся информация открыта, что ноды, что люди, если бы это действительно угрозу представляло, то мы бы о ТОР'е сейчас не говорили. Харкач тот же не даёт с впн и ТОР постить, будет больше таких сайтов, провайдеров и всё, ТОР'у конец. А что мешает сделать общий запрет допустим всем странам НАТО? Там уже бриджи/прокси/впн развитых стран не помогут,а остальные страны подтянутся в след и всё.
https://habr.com/ru/company/xakep/blog/244485/
Если используешь http, то тогда вообще всё, даже логины и пароли.
> Как построить ту самую анонимность, если все провайдеры сейчас пишут как минимум один прекрасный лог (ip откуда - ip куда - время) ?
Во-первых уехать из России, тем самым устранив первую часть скомпрометированой инфраструктуры. Ты же всё-таки от власти рф собираешься скрываться, а не от абстрактных коней в вакууме
>Как правильно собрать ту самую цепь из прокси и впнов, чтобы тебя не нашли, а трафик по пути не разобрали и не сопоставили
Ну, очевидно, цепочка из шифрованых обфусцированных прокси, купленных за крипту. При этом желательно иметь динамический айпишник или NAT на exit-ноде
> Есть же еще атака по таймингам и банальное сравнение логов, кто 5 числа ночью решил в Зимбабве подключиться по определенному ip:port?
Отложенные сообщения
> Тут допустим человек, который общается с создателями браузера подтверждает по сути, что его делали люди тесно связанные с правительством США
Власти США много чего хорошего на свет родили. В том числе и Ghidra SRE, и SELinux.
> А так, допустим, почему тор еще не заблокировали, а людей его разрабатывающих не посадили?
Потому что мы не в Китае. В нём как раз и практикуется приход домой ко всяким разработчиками shadowsocks-серверов-клиентов. Не трудно человека найти когда о нём всё на гитхабе написано
>Харкач тот же не даёт с впн и ТОР постить, будет больше таких сайтов, провайдеров и всё, ТОР'у конец.
Очевидно, подментованная компания не хочет плодить нелегальный контент из тора. Нужно делать так, чтобы постера была возможность вычислить. Если посмотришь на зарубежные альтернативы - сразу выделяется kohlchan, допускающий постинг с прокси и тора. Правда, чтобы получить возможность постить из тора, необходимо погонять Proof-of-Work в своём браузере и бережно хранить куки
>А что мешает сделать общий запрет допустим всем странам НАТО? Там уже бриджи/прокси/впн развитых стран не помогут,а остальные страны подтянутся в след и всё.
Огромный экономический и репутационный урон для европейских облачных провайдеров, да и для самой европы. Упадёт спрос на вычислительные мощности - их вывезут в страны где тор легален, например в Швейцарию или Ирландию
> Как построить ту самую анонимность, если все провайдеры сейчас пишут как минимум один прекрасный лог (ip откуда - ip куда - время) ?
Во-первых уехать из России, тем самым устранив первую часть скомпрометированой инфраструктуры. Ты же всё-таки от власти рф собираешься скрываться, а не от абстрактных коней в вакууме
>Как правильно собрать ту самую цепь из прокси и впнов, чтобы тебя не нашли, а трафик по пути не разобрали и не сопоставили
Ну, очевидно, цепочка из шифрованых обфусцированных прокси, купленных за крипту. При этом желательно иметь динамический айпишник или NAT на exit-ноде
> Есть же еще атака по таймингам и банальное сравнение логов, кто 5 числа ночью решил в Зимбабве подключиться по определенному ip:port?
Отложенные сообщения
> Тут допустим человек, который общается с создателями браузера подтверждает по сути, что его делали люди тесно связанные с правительством США
Власти США много чего хорошего на свет родили. В том числе и Ghidra SRE, и SELinux.
> А так, допустим, почему тор еще не заблокировали, а людей его разрабатывающих не посадили?
Потому что мы не в Китае. В нём как раз и практикуется приход домой ко всяким разработчиками shadowsocks-серверов-клиентов. Не трудно человека найти когда о нём всё на гитхабе написано
>Харкач тот же не даёт с впн и ТОР постить, будет больше таких сайтов, провайдеров и всё, ТОР'у конец.
Очевидно, подментованная компания не хочет плодить нелегальный контент из тора. Нужно делать так, чтобы постера была возможность вычислить. Если посмотришь на зарубежные альтернативы - сразу выделяется kohlchan, допускающий постинг с прокси и тора. Правда, чтобы получить возможность постить из тора, необходимо погонять Proof-of-Work в своём браузере и бережно хранить куки
>А что мешает сделать общий запрет допустим всем странам НАТО? Там уже бриджи/прокси/впн развитых стран не помогут,а остальные страны подтянутся в след и всё.
Огромный экономический и репутационный урон для европейских облачных провайдеров, да и для самой европы. Упадёт спрос на вычислительные мощности - их вывезут в страны где тор легален, например в Швейцарию или Ирландию
Это провайдер банит мост?
Просто у тебя руки из жопы.
Ну и кидайте через хуй все эти лгбттелекомы, они же вам залупой по лбу стучат за ваши деньги. Нет же, никто даже из отписавшихся тут не наказал рублем говнопровайдера.
Не нашёл его в списке заблоченного, но на него перестало заходить без впн.
У твоей некропараши сертификаты истекли, попробуй выходить с интернет с девайса поновее.
Проверь чтобы дата правильно была установлена на компе
Можно как-то запросы на i2p сайты через 127.0.0.1:4444 перенаправлять, чтобы заходить с устройств, на котором клиенты сс? Спасибо.
Слышал народ поднимал носки в хероку. Можешь попробовать докер контейнер туда запушить
Сиди за VPN
>>2. Предельно простой гайд по shadowsocks-rust (Docker)
Ты не про это? Там же в первых абзацах всё написано
https://habr.com/ru/post/555768/
А, к слову, чем оракл не угодил?
Нет, на arm64 из коробки работать не будет. Гугли как собрать контейнер из исходников под определенную архитектуру
Ну да, все ноды, которые я туда прописал не далее как 15 декабря, уже протухли.
Накатить на эту впску носки плюс обфускатор. Ну как я понял в баше можно команды без судо вводить, ну я нахуячил кала что в гайде с докером, но чет блять на носках только красная стрелочка горит, хотя когда они нормально настроены были синяя тоже горела. Кароче я ебал. Мб порты закрыты на впске я хз, в вмманагере нихуя нет про порты, я через iptables -t filter -A INPUT -p tcp --dport 8388 -j ACCEPT 8388 порты открыл наверное, ну блять в гугле эта команда была, поэтому я хуй его знает сработала она или нет. Кароче как накатить на впску за 2 бакса носки, пушо прошлые я проебал.
В конечном счёте носки завелись кое как, на няшу или увеселительные сайты с эротикой заходит, но теперь не заходит в гугл блять яндекс нахуй и доброю половину сайтов почему то. Пишет пикрил кал, хуле делоть? Ставил по 2 гайду из шапки.
Тебе нравится хуйней страдать? Пропиши в настройках антизапрет, или гудбай поставь и все заработает.
Попробуй в windows mtu понизить
http://pyatilistnik.org/kak-izmenit-znachenie-mtu-v-windows-10-windows-8-1-windows-7/
Я сделал по нему по итогу. Но появляется пикрил и не могу зайти на сайты гуголя и яндекса, терь и на руткере такая поебота. Щас попробую мту понизить как человек посоветовал, мб поможет.
>>09540
Я привык к прокси уже, пользовался ей с 2018, какой нахуй антизапрет.
Раньше блять всё ставилось в 2 клика нахуй и работала три года, переодически ребутал впску, а щас блять какая то хуета.
>2. Предельно простой гайд по shadowsocks-rust (Docker): https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
Обосрался на первом шаге, потому что в Oracle Cloud нет Debian 11. Гайд не актуален из-за этого шага, потому что приходится гуглить и ебаться с накаткой Debian на OCI
Ну тогда на убунту накатывай. Хотя гайд надо поправить
Местный ноунейм, 2ip определяет как МТС
В инструкции написано Debian 11 АЗАЗА
И чё? Всё работает? Пакеты нормально ставятся?
Я просто уже опытный, увидел несоответствие инструкции и решил, что Ubuntu по каким-то причинам может не подойти и заранее не стал красноглазить. Тогда пойду продвинусь дальше первого шага
>>09843
Лучше тебя знаю, что бубунтоговно на дебиане. Если в инструкции пишется ОС и версия, значит зачем-то это надо, поэтому я не стал ебаться лишний раз. Лучше спросить, чем сидеть и часами ебстись в консольке
С дебианом чутка проще ибо нету всяких богомерзких ufw и нетпланов
В плагин пиши "v2ray-plugin". Поле опции плагина оставляешь пустым
у меня заработало, не опытный
WARNING: The requested image's platform (linux/amd64) does not match the detected host platform (linux/arm64/v8) and no specific platform was requested
Ну да, имеется ввиду, что сам образ докер-контейнера носков нужно пересобрать под arm64
720x480, 0:33
> всё работает?
Мог бы и сам проверить. Там открыть порты и прописать 5 команд. Хули делать-то? Да, всё отлично работает.
В фаерфоксе можешь поставить фоксипрокси или антизапрет и прописать в них локальный адрес носков
Если правильно помню, это через клаудфлейр делается. Глянь в шапке в разделе "ещё больше гайдов"
Ну чтобы под фряхой проблем не было.
С опен соурс дровами
Лол. Купи нормальный роутер и подключи к нему. Ну или купи совместимый роутер с функцией терминала GPON.
Ну это надо деньги тратить, а эта говнина у меня уже валяется.
>роутер о провайдера
>ростелеком
Сдавай эту хуйню обратно в их шарагу.
Он тебе даже не принадлежит, лол. Будешь платить за него арендную плату вечно, а когда это говно накроется, ещё и пару тыщ за выкуп.
Я и не плачу, он достался мне по наследству от прежнего жильца.
https://www.eff.org/deeplinks/2022/02/its-back-senators-want-earn-it-bill-scan-all-online-messages
Ты доской ошибся, /po/ в другой стороне.
О чём ты вообще? У тебя на картинках только установление соединения, какое это отношение к носкам имеет?
Cloudflare не поддерживает HTTP/3 для проксируемых сайтов, это точно. Может и в самих носках поддержки HTTP/3 пока нет, но твоя первая картинка тут точно не при чём.
Что угодно народ сделаем лишь бы носки не поднимать
А чем брейв отличается от остальных? Там поди даже транспортов не завезли.
Просто дня три назад работал, а сейчас на 5% зависает.
Опять мне искать как на рутрекер заходить.
> 2. Предельно простой гайд по shadowsocks-rust (Docker): https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
На этот хз, но у меня все ручками поставлено, а именно носки с в2рей через хттп(с) и клоакой за энжинксом, и все это занимает пирл. Еще и данте накатил зачем-то, но сам не пользуюсь.
мимо ораклбомж
Ну я слышал есть бесплатные впн
https://support.microsoft.com/en-gb/topic/january-17-2022-kb5010792-os-build-18363-2039-out-of-band-631ef9bc-7b22-4932-aa7a-a0c2499bbf9a
После него перестало работать GoogbyeDPI.
Протон
а тогда есть что подешевле?
400р/мес слишком много для такого нищука как я, к тому же он мне и не нужен часто
Ложная тревога. Проблема была в TLS 1.3 в опере. Решается, если отключить этот протокол во флагах.
Чем проще-то?
Антизапрет ебать
Бесплатный, а сервер куда его ставить обычно платный
Тор медленный сука по обычному инету лазить :(((
Алсо никто не пердолил i2p именно как проксю для инета?
Если для тебя тор медленный, то с i2p ты ахуеешь
https://torrentfreak.com/search-engines-will-deindex-all-domains-that-have-100-links-to-pirated-content-220208/
Нас вроде не должно касаться, уже под колпаком. А вот у буржуев проблемы.
Как же заебали эти копирайтеры. Они сами нихуя не создают, но считают себя владельцами прав. Чтоб они все сдохли от сердечного приступа и каждая проститутка, которая за бабки мешает всему человечеству жить в удовольствие, копировать и распространять контент свободно.
Паразиты блять. Правохуйглотатели.
Ты похоже пропустил уже что до введения в РФ dpi - немцы начали получать штрафы за нелегально скаченный контент, ещё раньше были истории с известным трекером демоноид, у американцев система анализа трафика юзеров была внедрена чуть ли не в начале 200х. В РФ ещё всё довольно запоздало внедряется, по сравнению с "продвинутым" миром.
Штрафовать заебутся, потому что нужно как минимум каждый файл проверять скачанный, а как ты проверишь, ты максимум узнаешь тип контента передаваемого, либо тебе придётся судебным образом с подключением экспертов доказывать это.
Всё это бабки. Ущерб от скачки пиратского контента нулевой, если не сказать, что он даже полезен как форма рекламы и пиара.
Борясь с каждым скачавшим ты тратишь больше денег, чем получаешь.
Каково побывать в анабиозе?
Торент клиент сам, при поиске децентрализованных пиров, расскажет что у него есть, названия и контрольные суммы.
Я уже писал развёрнутый пост к чему приведёт победа борьбы с пираством - к убыткам правообладателей.
Сейчас самое выгодное что есть это продажа контента в подписочных сервисах. Поэтому так растёт Кинопоиск, Спотифай, Нетфлик и подобные сервисы.
Как оказалось, если предоставить людям вменяемые ценники и удобство, они сами предпочитают платить, чем пиратить. Вот это шок нахуй.
Людей с деньгами всегда отталкивала сложность доступа к лицензионному контенту. Этот факт сумасшедшие жадные копирасты как будто и не замечали, они считали, что раз они владеют лицензиями, то могут продавать говно неудобное, лагающее, пердящие за миллиарды. Это оказалось не так.
Люди просто не будут покупать дерьмо, даже имея деньги, если это неудобно делать. Например если пиратство требует больше умственных усилий чем покупка, подавляющее большинство выбирает покупку. Если же купить сложней, чем спиратить, тупые массы конечно предпочтут скачать.
Речь не про торренты, очевидно.
Стоило дать простой способ получение контента и снизить цены до региональных, как уровень пиратства рухнул, а прибыли выросли. Вот это настоящая борьба.
А бегать за каждым пиратиком, штрафовать пусть даже на 5К рублей ты на одно это дело потратишь больше 100К рублей. Подготовку дела, доказательная база, оплата работы специалистов, юристов и тп.
Все крупные копирасты это те, кто присвоил себе авторские права других людей. Они сами ничего не создают.
Точно также как любой крупный капиталист не создал ничего сам, кроме реализации типовой схемы ограбления своих работников и своих клиентов. Это 150 лет уже известно, но пориджи открыли, как водится, заново. Хорошо, что хоть предпринимательскую железу не ищут.
Вообще-то, ты последние сто лет истории пропустил, те самые, которые в конце XIX- ого и начале XX-ого века показали, что советы тоже вполне обладают субъектностью. Таким образом, организатоир-эксплуататор является избыточным.
> Штрафовать заебутся
Ну а всех и не надо. Как всегда в подобных случаях выебать показательно несколько и у большинства отпадёт желание рисковать своей жопой.
Давно партийцам дачь не строил на срочной службе, и в совхозе за трудодни не хуярил, ато ведь за тунеядство и присесть недолго. Зато никакой экспулуватации же! И рабочий - звучит гордо.
Походу пора возвращаться к истокам - спискам сайтов.
>они хостуются либо в прокопирайтерских серверах, либо в практически запрещённых скрытносетях
Блять.
Расскажите, как на линуксе нетворк неймспейс целиком отправить в проксю? Обязательно для этого с iptables возиться, или можно tun/tap-ами обойтись? Как-то так чтобы получилось. Будет достаточно, если только самый базовый http/s трафик будет работать.
Зависит от суровости наказания и подачи в СМИ. Ну, расстреляли бы публично кого-то за грамм покурить. 90% пыхарей перешли бы на водку и аптеку.
При помощи veth пары соедини неймспейс и бридж на хосте, в бридж добавь интерфейс от tun2socks. Не забудь прописать маршруты
Иди в глухой лес или в заброшенную деревеньку со своими сподвижниками. Никаких капиталистов - будет тебе анком.
Кто против-то?
Ну зачем в лес. В ближайшее коллективное хозяйство. Там его с радостью за трудодни приймут
> есть у вас, что предложить?
Есть. Оформи, пожалуйста, сьебантий в /po, там все твои друзья, этот тред не про калмунизм.
Смотри, какие поборники чистоты тематики. Было бы ошибкой рассматривать хозяйственную деятельность людей в отрыве от политэкономии. Ещё меня, признаться, несколько удивляет та настойчивость, с которой вы единодушно принимаете сторону барина, может быть, в тщетных мечтах самому стать барином, может быть, в надежде на объедки с барского стола, может быть, из глубокого инфантильного чувства патернализма. Или ещё по какой-нибудь иррациональной причине. Но ни один из вас не пытается даже быть убедительным.
П.С. Сам goobye dpi юзаю, на роутерах в последние годы не настраивал этих ваших впнов, как блокировки пошли.
Но по скорости сосания хуёв за последнии сутки, никто не сравнится с софтошизом. Это факт.
>>13115
Чтобы изкоробки айпи в рф, да ещё и бесплатно - это вряд ли выйдет. Бери Foxyproxy в качестве аддона, можно проксировать трафик для какого-то определённого сайта. Прокси сервер можешь и бесплатный подыскать, но они как правило медленные пиздец. Как варик поднять самому обычный socks5 на впске
Кто такой этот ваш софтошиз
Сьеби в политач ёбаный ублюдок. Ты блядь даже для выбора раздела слишком тупорыл?
А почему вы не думаете что этот тред специально фсб создало чтобы вы через ссаный шедоусок заходили, а они через разработанный ими руткит палили ваши сетевые действия и логировали, чтобы предъявить потом в случае чего?
>Ни один байт не пройдет незашифрованным
DNS разве что, и трафик локальной сети. Если прям параноишь, чтобы ни один лишний байт не высрать - советую настроить фаервол
А почему ты не думаешь что интернет специально анб создало чтобы вы через эту ссаную сеть заходили, а они через разработанный ими руткит палили ваши сетевые действия и логировали, чтобы предъявить потом в случае чего?
Если серьёзно, носки китайцы разрабатывают, можешь чекнуть на гитхабе их аккаунты
> советую настроить фаервол
У меня линукс, так нормально будет для моих целей? https://www.paulligocki.com/vpn-only-ufw-setup/
Через 4 дня от нее руины останутся, судя по тому что сша день нападения на украину объявили
Порашник, ты разделом ошибся.
Ну это не русня объявляет о дне нападения, а пиндосы, я ебу что ли, как пиндосы скажут, так русня и нападет.
Пиндосы не хотят, чтобы хостился в самом надёжном месте.
Ну в целом по диагонали глянул, выглядит ок. Только в качестве локальной сети 192.168.0.0/24 указывай
Европейский союз, из-за законов о персональных данных
Бля, а ведь точно.
Кожевенник, тред по goodbyedpi двумя этажами ниже.
goodbyedpi работает только если твой провайдер блокироует по dpi, а не по днс или фаерволу
В Бразилии лол.
> мусарок
Вощет мимо. Также трясусь за бежопастность и анАнимность, но в этом треде такое не рассматривается. Тут другое.
Кстати где обсуждается-то, в crypt штоле? В последний раз когда туда заходил, там было два с половиной анона, а из них полтора безопасника
> Вощет мимо. Также трясусь за бежопастность и анАнимность
Трясись лучше за целостность ануса своей мамки, лол.
Есть тут еще аноны с этим оператором?
Какой самый простой способ заюзать прокси тупо только для двача на хроме?
Да похуй на мамку как-то. Но я и не мусорок, какбэ, так что чини детектор.
Моя прокся на чистом shadowsocks c простой http обфускацией через 2ray режется на ssl-handshake и по сертификатам и выкидывает на предожение итспользовать HTTP, чего Гнойтелекому и нужно.
Что за поебень?
А что с клоакой?
Ну сегодня дампят а завтра найдут бекдор/эксплойт в ssl и сразу пачкой можно пересажать неблагонадёжных.
> Ну сегодня дампят а завтра найдут бекдор/эксплойт в ssl
Если такой бэкдор и найдут, то пизда всему интернету. А вообще, почитай про erfect forward secrecy
Короче, мной задуманное как-то возможно реализовать?
>чтобы оно стояло за выходной нодой
Зачем? Почему не использовать эту проксю вместо цепочки тора?
Потому что тор браузер, помимо скрытия айпи, умеет контрить разную деанонизирующую хуйню и подменять отпечаток. Не то, чтобы это панацея, но на месяц-другой хватит. А прокси/впн нужен для условного отбеливания айпи. Ну и да, при этом важна возможность выбрать адрес нужной страны/города, для фиктивного местоположения.
> помимо скрытия айпи,
Тогда ты в тор браузере меняешь цепочку тора на свою проксю, а тор выключаешь. Где-то у них был гайд, но там элементарно делается. Что-то уровня enable.tor = false в about:config.
Интересный вариант. Правда придется попердолиться, чтобы включить торификацию трафика на всей машине, и при этом избежать двойной цепочки на конкретном тор браузере
>включить торификацию трафика на всей машине
В смысле? Ты только что же сказал, что тебе торбраузер не для тора нужен, а для других патчей.
Ну а что, разве не было такого с tls 1.1? И ничего смертельного не произошло. Все перекатились на новый стандарт.
Но сейчас то есть дампы с пакета яровой. Так что рано или поздно думаю будет нашвабрена туева хуча анонов.
Да не, ты не понял. Мне нужен тор браузер, как более безопасное и конфеденциальное место, в отличии от дефолтной мозиллы/хромиум. Который внагулую не сольет отпечаток виртуальной машины. Да, использование тора в таких целях, тоже своеборазный фингерпринт, но это временная мера до тех пор, пока полноценно не обмажусь документацией с торпроджэкт и смогу в способность подменять отпечатки на любом рандомном браузере, ясно понимаю, че вообще делаю. Пока нет времени этим заниматься.
Трафик с прокси/впн, в любом случае будет стоять после тора. Вопрос только как это будет организовано. Ты сказал клевую вещь про то, что в тор браузере есть возможность отключить луковую маршрутизацию. Если это так, то я просто в полностью торифицированную виртуалку качаю тор браузер, отключаю луковые сети, ставлю свою проксю/впн и далее наслаждаюсь жизнью. Спасибо.
Ты объясни какой смысл? Потому что пока выглядт так, что ты планируешь внести труп через свою входную дверь, потом свозить его в тайланд, а потом выкинуть его из своего же окна. Зачем?
Дампы с пакета яровой - бред собачий. Загугли сколько стоит хотя бы стоит ленточное хранилище за ТБ, прикинь сколько терабайт ежедневного шифрованного трафика генерируют 150 миллионов человек и сравни это всё с бюджетом уссурийской педерации
Ты не пынямаешь
> внести труп через свою входную дверь, потом свозить его в тайланд, а потом выкинуть его из своего же окна
Ну может я и параною малёха. Инфы то и правда слишком дохуя.
Чтобы гадить в клирнетах, будучи определенной выдомунной личностью, срок жизни которой не превышает месяц.
Да я ему прикрутил на роутер бесплатный прокси, который раз в 5 дней рефрешить надо, а ему и как раз. Объяснил все, вроде без проблем.
Через тор скрываешь от майора адрес своей прокси типо? Не проще ли будет надыбать публичных проксей и пустить через них цепочкой трафик т как в торе?
Бесплатный CF wireguard на роутере, с перетаскиванием пакетов на интерфейс wg0 с использованием ipset, в котором список antifilter.download
/thread
Не, спасибо, мне в тюрьму нельзя, я красивый
Спасибо, милый анончик!
Что ты, не способен сервис что ли на свой антикс написать? Копируешь 3 страницы бойлерплейта и пишешь там где-тов середине ss-local -conf conf.json или как там сейчас сс запускается. Кладёшь его в /etc/init.d и пишешь service enable ssrast
Я может чего не понимаю, но разве для этого не достаточно Whonix с двумя одновременно работающими виртуалками?
есть бесплатный впн на винду? нужен сейчас буквально на пару задач, покупать оутлайн или ебаться с шадоусоксом смысла нет. Т
мимодомохозяйка
Протон
Ну смени порт для openvpn и попробуй задетектить. Дело пары кликов. А ещё можно обфусцировать трафик.
Buyvm.net
бабки с карты списывает, но пишет, что регистрация не прошла.
имя и фамилию при регистрации я конечно указал выдуманные.
разве это влияет на оплату?
> имя и фамилию при регистрации я конечно указал выдуманные.
Поздравляю ты схватил бан на свою банковскую карту.
Какой регион у тебя? Может, не во всех зонах подняли
инструкция работает, дата написания 18 год, много лет так то прошло ? заходил через шведский ip, рега прошла, но при перезаходе выбило ошибку 403 Forbidden
Да, это воникс. Но мне помимо него нужен тор браузер с проксей на конце, ибо кастом браузер палит фингерпринт виртуалки. Без джава скриптов сидеть не получится, ничего работать не будет
>мимо чистит свою квартиру от всего до блеска
>ок
>мимо чистит чужие квартиры от всего до блеска против желание владельцев квартиры
>ок
>мимо стоит у дверей в чужие квартиры и не пускает туда никого, так как там слишком грязно, непристойно или просто нехорошо - опять-таки против желания всякого входящего
>ок
>мимо стоит у дверей в чужие квартиры и перенаправляет в другие, одобренные квартиры, внимательно наблюдая за каждым шагом в и вне одобренных квартир
>ок
> Перезагружал сервер?
В смысле перезагружал? Ну, много раз ребутил, сейчас на одном инстансе аптайм 41 день, на другом 54.
> Какой регион у тебя? Может, не во всех зонах подняли
Лондон. Регался и поднимал все в августе 21.
Если у тебя из знакомых кто-то в Яндексе работает и может наладить прокси, то да.
> Есть тема на 4 пидора
Это то я и хочу сделать. Можешь скинуть, ну или хоть дать намек как искать
Да ничего сложного нет, просто клоак второй юзай и подключай безлимит на Ютуб у опсоса. И все, прописывай, чтоб трафик под ютубовский маскировался
Я не из РФ, но в Витебске у МТС работает
Так а что сложного? Просто скрипт качаешь из инета и запускаешь. Он все за тебя сделает
Да там и ручками ничего сложного.
Да скарди на пиндосского лоха и не парься.
Я даже представить не могу зачем тебе такое извращение могло понадобиться
Не удалось завершить регистрацию. Распространенные ошибки при регистрации: (а) Использование предоплаченных карт. Oracle принимает только кредитные и дебетовые карты. (б) Преднамеренное или непреднамеренное маскирование местоположения или идентификационных данных. (в) Ввод неполных или неточных данных счета. Если вы допустили одну их вышеперечисленных ошибок
Как на этой параше зарегаться?
Несколько я помню для международных покупок нужно подтверждать. Но ты можешь и сам проверить
Да похуй кто их держит. 95% трафика это порнуха. Чем больше банят порносайты, тем больше эта цифра.
Слышал, там на карте вроде 10 баксов надо иметь. Если натыкал все верно для бесплатного использования в настройках, они не снимаются. После настройки виртуалки выводишь их.
Точно 10? Просто он списывает 101. Ты думаешь, что надо 890 рубликов положить на карту? А откуда он знает, сколько у меня на счету?
> Oracle Cloud
Да как вы его получаете? Две карты, виза и мастеркард просто не проходят и всё. Есть ещё виртуалка визы, но там про виртуалки было написано
Почта из I2P. Может писать наружу, но оно как-то рандомно доходит и с рандомной задержкой.
>Какова вероятность что ко мне могут прийти майоры ?
За торренты могут начать прилетать письма счастья. У меня от моего интернет-провайдера приходят пересланные письма с жалобами от правообладателей. Они становятся сами же на раздачу и палят IP-шки сидов ну и дальше срут жалобами
У меня Беларусбанк. Виза именная, мастер не именной
Да это понятно, что теоретически. Но на практике я юзаю серв один и тот же много лет. Но при этом хз, идёт ли сам торрент трафик через него, там даже если ss включаешь в режим глобал - он не все проксирует через себя.
Но если такое произойдет - какие последствия для меня могут быть?
мне так то это надо, чтобы читать сайты, которые блокируют доступ из рф, но все равно, натянул шапку из фольги, так до конца надо.
ну ты понял. их китайские корзинки во всяких канадах делают. можно ли как-то проверить, как мой исходящий трафик увидит ISP?
Так без обфускации он поймет, что я заходил на какой-то определенный сайт или нет? Я смотрю, тут все тсп, все вроде зашифровано, даже плейн хттп соединений нет
Без обфускации некоторые провайдеры снижают скорость трафика, плюс есть шанс что шифрованные прокси скоро заблокирует ёбаный ркн
Какие-то они уебищные чесгря, эти ваши гайды. От суды ставить что-то, чего нет в репах это вообще святотатство. Постеры советуют депрекейтед го-версию, притом сишная обновлялась 5 дней назад. Короче, сам буду.
Когда пытаюсь выполнить скрипт, то ругается, что порты не открыты (пикрил 1), хотя блядь они открыты (пикрил 2). Чувствую себя дауном каким-то. Что я не так делаю-то?
По докер гайду в 5 команд ставится же. С обфускацией и официальную раст-версию
Возможно я не туда зашел, но поиск по VPN мне выдает цимбальную макаку. По работе нужен хороший впн с хорошей скоростью, возможностью переключения между разными сетями и айпишниками, ну и чтобы все это работало в браузере и была возможность активировать впн тольо для определенных сайтов как это было во фригейте. Интересует конечно же платный из коробки в один клик.
Устал от пикрилейтед на реддите с бесплатных впнов.
Отключи ufw на виртуалке, почисти айпитейблс. Это стандартный загон оракла с убунтой
Делай ручками, как аноны из первых тредов, чо ты блять как не свой пердолик нахуй? Скорость на моем оракл, на православном джваИП пикрл.
Короч, сам допёр. Нельзя открытыми оставлять все порты, так нихуя работать не будет.
Ну я хочу сперва попробовать easy way, так как опыта с сетями у меня мало. Потом как наловчусь - буду пердолиться вместе с анонами из треда.
Рекламный постинг. Не суть. Суть в том, что мне нужно с разных аккаунтов и разных айпи постить. Бесплатный впн очень медленный (фото/видео) ну и кд у него по 15 минут.
>>18087
Про outline vpn.
На проблемы с днс похоже. Сайты https://1.1.1.1 и https://8.8.8.8 так же медленно в первый раз открываются?
Опять 502: Bad Gateway
Абу, ты заебал ронять прод. Найми нормальных сисадминов
Первый раз открывало вообще 10 секунд.
Открылось мгновенно. И гугл почему-то переадресует на домен com.hk.
Странно всё это.
Согласен, дико странно, что клаудфлейр открылся быстрее гуглового днс. Возможно он где-то в облаке оракла закеширован.
Если это не днс, то затрудняюсь сказать что именно, может фаервол. Можешь попробовать на виртуалке через curl пооткрывать разные сайты посмотреть как быстро они отвечать будут. Если даже новые сайты отвечают быстро, то вероятно проблема в тормозном фаерволе оракла. Или в том, что твой домашний интернет-провайдер даёт низкий приоритет не-хттп трафику. Последнее должно разрешиться банальной обфускацией через v2ray-http
Спасибо за инфу. Завтра буду думать и тестить.
Уже представил табличку, которую будет выдавать клауда при обращении из РФ:
>Due to US sanctions you have been sent nahuy
Скорее всего, так и будет. Плюс, картой мир ты все равно ничего не оплатишь за рубежом, а крипта это официально криминал.
У меня только сосач тормозит. Всё остальное норм.
Пока нет, но вангую, что начнет. когда закручивание гаек начнется у моего говнопровайдера как в прошлый раз когда внутри страны резали соединения и скорость
Чому?
>>CMИ cooбщaют, чтo в ближaйшee вpeмя Eвpoпapлaмeнт paccмoтpит пpeдлoжeниe oб oбнyлeнии вceх дeйcтвyющих виз poccиян.
Кто тебя пустит, лол.
Походу пиздарики?
Пока отбой. Заработало.
А я то думаю, что так в /бэ/ тихо стало
В день блокировки хохлочана на нулевой /int/ был закреплённый пост с инфой как сделать русский кантриболл. Советую прошерстить архивы за то время
Будет забавно, если чебурнет будет создан руками облачных провайдеров, а не пыни
> От гугла
Да. Ну и потенциально от всяких алфавитных организаций по типу ФБР или АНБ. Но это больше загоны у америкосов такие
Лично я уткой пользуюсь чисто из-за удобных !bang-ов
Если у тебя сторонний днс, то не видит сам сосач, только айпишник (на котором может быть несклдько сайтов), а если нет стороннего днс, то просто видит, что ты сидишь на сосаче, но не видит, что ты конкретно пишешь.
Видет, слышет, ненавидет...
Он видит hostname сайта в get запросе.
> но не видит, что ты конкретно пишешь.
Легко сопоставить по времени отправки пакета и логам айпишников на харкаче
В 3 часа ночи весь двач по крону падает и база айпишников выгружается мусорам. Ты этого не замечал?
Лахта спит служба идет
Нет, шанс минимальный, гласность, это основа для борьбы с диктаторскими режимами. Скорее закольцуют интернет в России. Меня вообще удивляет, что еще не навернулись ВПН, хотя ситуация распологает к таким действиям.
РСКН не может или пока еще мангуст не допрыгнул до нужного уровня?
Много где, может и у Шарпа есть.
Но в основном после Оруэлла так думаю, когда во времена всеобщей лжи говорить правду - основное оружие борьбы против системы которая своей пропагандой пытается всем вбить в голову, что война - это мир, свобода - рабство, а незнание - сила.
Где взять этот ёбаный ордер намбер???
А винду мне отключат?
Откуда у КГБ DPI?
Всякую политоту, которую могут расценить как "антиконституционную" и посадить на пяток лет. И про наркоту. И хентай, от греха подальше. Остальное, вроде можно. Вообще, боюсь что и боевых свиней на фоне российского флага при особом желании можно расценить как "осквернение государственных символов" и набутылить. Так что, как по мне, главное особенно не вступать в нахрюки с шизоидами из пораши, особенно в эти дни
Да чисто технически фотка гитлера из учебников подходит под экстремистский материал. Вопрос только в том сколько этот сапог в жопе будет народ терпеть
Свынька, тебе немного сапог потерпеть осталось.
О! Сапог в жопе! Неуместная аллегория! Немедленно посадить за плохое чувство юмора!
>сколько терпеть
Так это еще и призывы к массовым беспорядкам? Ну это все! Я уже пишу заявление в полицию!
:3
> Вопрос только в том сколько этот сапог в жопе будет народ терпеть
А ты смешной, сапог вылезет изо рта и останется в глотке пока неугодные пидорахи не задохнутся, те кто не сможет терпеть либо откинут коньки либо смогут сбежать в нормальную страну.
На усраину, уёбище.
Как дополнительная мера защиты
Я как раз на днях вспоминал двоемыслие оруэлловское. У него в «1984» это подаётся как противоестественная катастрофа общества. Откуда ему, наивному писателю, было знать, что для общества постмодерна двоемыслие станет новой нормой, естественной, воспринимаемой и воспроизводимой.
А конкретно на твоём месте я бы усомнился в часто цитируемом, но ни разу не доказаном суждении
>говорить правду - основное оружие борьбы против системы
>системы, которая своей пропагандой пытается всем вбить в голову, что война - это мир, свобода - рабство, а незнание - сила.
Эта система называется «капитализм». Корень её лежит в общественном институте частной собственности. Можешь попробовать убедить кого-нибудь в необходимости отказа от частной собственности. Я бы посмотрел.
>в нормальную страну.
Я бы с удовольствием наконец-то прочёл исчерпывающий перечень. Ты готов? Или эти «нормальные страны» - это чисто риторический приём, а в реальности им соответствуют полуфантастические образы из пропаганды?
> Да это понятно, что теоретически. Но на практике я юзаю серв один и тот же много лет. Но при этом хз, идёт ли сам торрент трафик через него, там даже если ss включаешь в режим глобал - он не все проксирует через себя.
> Но если такое произойдет - какие последствия для меня могут быть?
Ап
> Если почнется и будет такая же хуйня, как и в Китае, то wireguard или shadowsocks?
Китайцам никто не запрещает международные платежи. А ты чем будешь оплачивать зарубежный сервак, картой мир? Это при условии, что провайдеры не присоединятся к санкциям.
такаяже хуйня
Так в буржуазной стране правовые институты не могут работать неприложно. Кому обход санкций, а кому уголовка.
Я огорчён тем, что тебе нечего сказать.
Что значит фишка?
Меньше нод легче провести аттаку по деанонимизации.
Легче создать заражённые ноды.
Легче блеклистнуть ноды.
Какие плюсы то? Кроме того что ноды вроде как бы не публичные.
>Нужно, чтобы не отрубили нахуй
>Живёшь в России
Выбери одно. В случае тотального чебурнета ни один прокси не поможет
Всем давно известно, что большие дядьки с влиянием берут "поощрения" в том числе криптой. Собственно, кроме банка россии полный запрет никто и не поддержал, и по громкости возражений можно было прикинуть, кто чаще и больше берет. я в минфине не сомневался
Отбой аноны, всё работает. Извините за шитпост.
Умный анон, проясни, пожалуйста, нубу несколько вопросов:
Вот я напердолил всё по этому гайду https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
настроил клиент на винде, вроде всё работает, но как-то хуёво. На этом всё? v2ray-plugin на сервере не нужно настраивать? В клиенте опции плагина не нужно вводить?
Ок, так что насчет SS и wireguard? Слышал второй легче конфигурировать. Что будет просто работать и не ебать мозги?
Эльфы тоже блокируют.
Oracle free tier, есличо.
Ищи в панели управления оракла какой нибудь VNC если он там есть, заходи через него и открывай 22 порт - ufw allow 22
Если нет, то сбрасывай впс и начинай заново хуле, только не забудь первым делом 22 порт открыть
Опции плагина вводить не обязательно в данном случае. Клиент винды по умолчанию предполагает использование v2ray-http
Насчёт скорости, может быть из-за оракла. Анон выше жаловался на большие задержки. Пропускная способность должна быть в районе 40 мбит/с
Сайт интела был какое-то время заблокирован в России. Роскомнадзор обещает заблокировать фейсбук. Многие украинские и европейские новостные сайты блокируют российские айпишники, формально это мера защиты от DDoS из РФ. Сайты некоторых российских министерств не открываются с европейских адресов
>>18434
Перезагрузил сервак через контрольную панель оракла.
Окей, теперь через ssh заходит, но не работает мой сайт на nginx для обфускации. В ufw открыл порты http и https, всё равно без толку. Открывается только по ip и только по http. Такое чувство, что https-порт закрыт, но открыт. Ёбаный в рот, да что ж такое-то?
И да, хоть сайт и открывается только по ip, но показывается стандартная Welcome to nginx! страничка, а не моя index.html.
Разобрался, короч.
Проблема была в кривых настройках iptables.
Сбросил на дефолтные политики:
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
Сейчас всё работает отлично.
Мне этот https://pastebin.com/CpKBhNC3 гайд больше всего зашёл. Странно, что его в шапке нет.
Вроде как есть такой же гайд с докером, плюс ещё tcp bbr и ещё кучей пердолинга в разделе "больше гайдов". Но этот тоже туда добавить можно
Смотря что ты имеешь в виду под пиздецом. Так-то если пидорашку полностью изолируют от внешнего интернета, то уже ничего не поможет, лол.
Если под пиздецом ты понимаешь потенциальную закупку Россией оборудования построения аналога великого китайского фаервола, то оба гайда будет работать вполне стабильно. v2ray и шедоусокс разрабатываются энтузиастами из Китая и тестируются в соответствующих условиях
Гайд с nginx делает ручное обнаружение прокси сервера слегка сложнее. И всё
Если под пиздецом ты понимаешь потенциальную закупку Россией оборудования построения аналога великого китайского фаервола, то оба гайда будет работать вполне стабильно. v2ray и шедоусокс разрабатываются энтузиастами из Китая и тестируются в соответствующих условиях
Гайд с nginx делает ручное обнаружение прокси сервера слегка сложнее. И всё
Поебался ради интереса по гайду, файл с анонфайлс удалили и не разобрался какой айпи нужно хуярить в клаудфаре при привязке, буду дальше сидеть на способе через хероку, его настройка хотя бы ровно прошла.
>файл с анонфайлс удалили
Да в том файле был обычная html-страничка для сайта на nginx'e. Создай свою.
>какой айпи нужно хуярить в клаудфаре при привязке
Внешний IP твоей VPS'ки же.
Клиентская часть может быть на винде или на линуксе. В гайде и тот и другой случай рассматривается. Серверная часть, естественно, на линуксе.
Годноту в тред не палим. Майор всё читает и записывает.
Тест шадоусокса с обфускацией трафика. Ну-ка.
В России.
Заходишь на https://looking.house/
Выбираешь страну, хостинг и пингуешь 184.105.151.166 (explodie.org)
Если пинг есть, значит блокировки у хостинга нет.
Бамп!
Это копия, сохраненная 13 апреля 2022 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.