Ссым на голову РосКомПараше, обходим блокировки, ожидаем возвращения славика, нечайно переустанавливаем сервер, поясняем почему ваергард нинужон. Строим свой полупсевдонимный тор с блекджеком, рига-трапами, майорами и анонимизацией через несколько входных и выходных нод.
Публичный сервер aka двачрига:https://2ch-ri(точка)ga или http://2ch-riga(точка)ooo animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу) 2ch-guide(тчк)tk - зеркало анимупротивпыни, для лоадбеленса и вообще Анимапротипыни\2чегайд работает и с в2рей на 8080 порту (нужно прост скопировать конфиг анимыпротивпыни, в plugin указать v2ray, в plugin options "host=animeprotivputina(точка)ooo"
DISCLAIMER: ХОТИТЕ ГАЙДОВ ПО ВАЕРГАРДУ, ОПЕНВПНУ, ХУЙ ПОЙМИ ЧЕМУ ЕЩЕ СОСНИТЕ ХУЙЦА ПИШИТЕ ИХ САМИ, И НЕ ЗАБУДЬТЕ ПРИНЕСТИ АРГУМЕНТОВ ЧЕМ ВАШЕ ГОВНО ЛУЧШЕ НАШЕГО ГОВНА
ВНИМАНИЕ!!! УВАГА!!! WARNING!!! Господа аноны, юзающие двачеригу через v2ray и CF в надежде скрыть свой айпи от рига-майора! ПРЕКРАТИТЬ НЕМЕДЛЕННО ЕСЛИ НЕ ХОТИТЕ ЧТОБЫ РИГАТРАП ЗНАЛ ВАШ АЙПИ v2ray умеет извлекать хедеры x-forwarded-for из пакетов самостоятельно без лишних телодвижений и показывать их в лог\стдаут Для провайдера\майора посередине ваш трафик будет выглядеть как легитимный трафик к адресам клаудфлер, но ригатрап будет видеть кто к нему стучится без лишних заебов с извлечением хедеров через энжиникс На какие именно адреса вы при этом ходите, если там больше 1 пользователя, ригатрап не узнает, как и содержимое вашего трафика (если вы ходите по https)
симпл-обфс все так же незашкварен (хотя все так же уязвим для вытягивания хедеров реверс-прокси)
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды: https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04 https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс) https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг: https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов. http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP) 2) Даже без обфускации не детектится Великим Китайским Фаерволлом! 3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем 4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси 2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов 3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап) 4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши 4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa 5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик: ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК) НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН 2) провайдеры впн идут на поводу у роскомнадзора 3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
Аноним (Microsoft Windows 7: Chromium based)28/03/19 Чтв 22:42:26#2№2525622
ntop-ng детектит v2ray+cf как легитимный трафик к клаудфлер, ntop-ng один из топовых DPI
использование ваершарка очень сильно расфоршено, но на самом деле пытаться выяснить "че там за трафик" с помощью анализа через ваершарк не комильфо - можешь его использовать чтобы посмотреть на какие айпишники трафик идет
настраиваешь несколько доменов, их все указываешь на один айпишник, все
АЗАЗАЗААноним (Microsoft Windows 7: Firefox based)28/03/19 Чтв 22:47:12#3№2525625
Роскомнадзор предложил операторам тестировать Рунет на «суверенность» Операторы из «большой четверки» получили предложение властей о тестировании системы фильтрации трафика под закон о суверенном Рунете. Тест также покажет, можно ли заблокировать Telegram и снизить скорость доступа к YouTube
Держу в курсе. Домашний интернет билайн троттлит VPN. При чем не тупо по порту (он у меня 8080), а видимо детектит трафик. Через впн довнлоад падает в 10 раз, аплоад остается неизменным. Есть еще вариант, что тупо тротлят 8080 порт, но сомневаюсь в этом. Проверить пока не могу.
Алсо, эта параша еще и закрывает все входящие порты. В лк провайдера не открыть, хотя вроде такая опция "отключить файервол". При выключении ничего не происходит, портыне коннектят. На другом провайдере было все норм. Поддержка тупит и морозится.
В общем держитесь подальше от этой параши
Аноним (Microsoft Windows 10: Firefox based)28/03/19 Чтв 23:33:20#8№2525636
Работает ли интернет дальше ютуба на тарифах от мегафона за 60 рублей через ss? Пару тредов назад вбрасывали инфу, но из-за вайпа большую часть треда потерли.
Аноним (Google Android: Mobile Safari)28/03/19 Чтв 23:34:47#9№2525637
>>2525631 Пробуй юзать двачеригу SS c v2ray+cloudflare
Аноним (Microsoft Windows 7: Firefox based)28/03/19 Чтв 23:35:32#10№2525639
>>2525630 Припоминая описание испытания "победителя" (смогли заблокировать телеграм, но сломали все остальное), переживать можно и нужно.
Аноним (Microsoft Windows 7: Chromium based)28/03/19 Чтв 23:36:01#11№2525640
>>2525636 Ты хочешь подстроить свой трафик как трафик ютуба? >>2525637 >двачеригу Сразу нахуй вашу подмайорскую хуйню, тащ майор. Работайте.
Аноним (Microsoft Windows 10: Firefox based)28/03/19 Чтв 23:36:44#12№2525641
>>2525640 >Ты хочешь подстроить свой трафик как трафик ютуба? Именно так.
Аноним (Google Android: Mobile Safari)28/03/19 Чтв 23:39:30#13№2525643
>>2525640 > Сразу нахуй вашу подмайорскую хуйню, тащ майор. Работайте. Протестировать то можно же. Вот тебе возможно подмайорный впн http://upnix.ru
Аноним (Google Android: Mobile Safari)28/03/19 Чтв 23:43:14#14№2525645
Опять чушка перекатила я хуею, чистые пидорахи всем похуй на всё, хотя по сути сопротивляться изи можно.
Аноним (Microsoft Windows 10: Firefox based)28/03/19 Чтв 23:59:27#15№2525651
>>2525636 Вот, нашел тот пост. Кто-нибудь пробовал так сделать? Работает?
Аноним (Google Android: Mobile Safari)29/03/19 Птн 00:00:01#16№2525652
>>2525645 > Опять чушка перекатила я хуею, чистые пидорахи всем похуй на всё, хотя по сути сопротивляться изи можно. Ну если ты такой непидораха, то нужно было быть наготове к 500 посту и перекатить до ригапидора. Кто ж тебе виноват?
Аноним (Google Android: Mobile Safari)29/03/19 Птн 00:04:31#17№2525655
>>2525651 Нет, плати как положено. Тебе может ещё рассказать как в 53 порт трафик завернуть и вообще ничего не платить?
>>2525684 Как ты решил вопрос с вот этим? У меня такая фигня при установке. Пробовал удалять этот .dll по совету с интернета, перезагружаю и всё та же фигня.
Аноним (Microsoft Windows 7: Chromium based)29/03/19 Птн 01:06:46#35№2525695
1) большие объемы днс палятся без задней мысли (но никто не будет таким заморачиваться) 2) один из первых шагов анальной цензуры это днс-спуфинг, когда весь днс принудительно заворачивается на свои сервера
>>2525685 Да, у меня на билайне на 8080 именно 5 мбит. Но сомневаюсь что троттлят именно по порту, так как пробовал также 1194 udp и 443 tcp с такими же результатами. Но это не точно
Аноним (Google Android: Mobile Safari)29/03/19 Птн 01:13:25#37№2525700
поставь джве виртуалки, в одну пфсенс с 2 интерфейсами, бридж в твой роутер и хост-онли, на пфсенс поставь нтоп во вторую поставь шинду\никсы и сс, и один сетевой хост-онли тырфейс.
весь трафик виртуальной шинды пойдет через пфсенс и нтоп
например
Аноним (Google Android: Mobile Safari)29/03/19 Птн 01:35:18#39№2525709
>>2525697 Сидел, ебался, оборачивал openvpn в obfsproxy. Наконец-то зделял. Начал тестировать - хуйта какая-то. На обычной впн без опускации стала нормальная скорость - 50 мбит.
Хуй знает, что это было. В общем, похоже, что теперь билайн не тротлит впн
Аноним (Microsoft Windows 10: Chromium based)29/03/19 Птн 02:37:33#41№2525729
анон с 5 доменами и фларой, ты домены у фринома брал? если да то как блять ы умудрился это сделать, я второй то домен не могу зарегать, ебаный фрином требует непалившийся раньше айпи, щас накатил таннелбер бесплатный, так все равно не дает, видимо в блеклисте или кто-то уже пользовался этим айпи. уже час пытаюсь напердолить, так ебаный фрином еще и работать отказывается с 90% расширений, анальная клоунада какая - то 5 мылоящиков уже спалил
Аноним (Google Android: Mobile Safari)29/03/19 Птн 02:38:12#42№2525730
Аноним (Microsoft Windows 10: Chromium based)29/03/19 Птн 02:39:15#43№2525731
>>2525729 и ебаная рекапча на каждом шагу регистрации по 5 минут отнимает
Аноним (Google Android: Mobile Safari)29/03/19 Птн 09:47:18#44№2525795
Мне кажется, что в недалёком будущем в рашке и прочих авторитарных странах борьба со свободой в сети приведёт к росту цепочки средств обхода и снижению скорости до уровня 90-х. Что в свою очередь вызовет бурный рост веб 1.0 страниц, продажу контента на флешках и прочих физ. носителях короче киберпанк 80-х который мы заслужили.
Аноним (Google Android: Mobile Safari)29/03/19 Птн 10:04:59#45№2525803
>>2525729 Ты дурак? Я все пять с одного аккаунта регал.
Аноним (Microsoft Windows 7: Chromium based)29/03/19 Птн 10:15:46#46№2525808
>>2526016 (Неизвестно: Неизвестно) У тебя пасскод? >у меня уже почти 20 терабайт забито Надеюсь, на диски отечественного производителя? Или ты нацпредатель какой и террорист?
> Используя услуги и сервисы проекта krot.io пользователь автоматически дает разрешение на сбор и обработку своих персональных данных. > Мы собираем информацию когда вы заходите на сайт, заходите в свой аккаунт. Информация включает в себя ваш IP адрес, данные о вашей операционной системе и браузере а также аппаратные данные.
> 2. Использование информации
> Информация, которую мы получаем от вас, может быть использована, чтобы:
> сделать услуги соответствующими вашим индивидуальным запросам;
> предложить персонализированную рекламу;
> улучшить наш сайт
> 3. Защита персональных данных
> Мы являемся единственным владельцем информации, собранной на нашем сайте. Ваши персональные данные не будут проданы или каким-либо образом переданы третьим лицам, за исключением условий, описанных в пункте 4.
> 4. Раскрытие информации третьим лицам
> Мы не продаем, не обмениваем и не передаем персональные данные сторонним компаниям. Мы готовы делиться информацией с правоохранительными органами, чтобы предотвратить преступления или помочь в их расследовании.
> 5. Защита информации
> Мы используем различные средства безопасности, чтобы гарантировать сохранность ваших персональных данных. К вашим услугам самое современное шифрование. Сервера и компьютеры, на которых хранится конфиденциальная информация, находятся в безопасном окружении.
> 6. Использование файлов “cookie”
> Наши файлы “cookie” используются для улучшения доступа к сайту и определения повторных посещений. Файлы “cookie” не передают конфиденциальную информацию.
> 7. Соглашение
> Используя услуги нашего сайта, вы автоматически соглашаетесь с предложенной политикой конфиденциальности.
Аноним (Google Android: Mobile Safari)29/03/19 Птн 21:23:49#62№2526095
>>2526088 > У тебя пасскод? Он либо стёр user agent браузера, либо он уникальный. Ты ведь не поверишь, что я safari на android запустил?
Аноним (Microsoft Windows 7: Chromium based)29/03/19 Птн 22:23:56#68№2526118
Итак, для тех кто чувствует себя уязвимым в эти дни предоставляю простой гайд как накатить свежую версию сс на бубунту 18.04
1) apt update && apt upgrade -y #обновляем пакеты 2) apt remove shadowsocks-libev #убираем старый СС, вместе с ним скорее всего уйдет симпл-обфс 2) nano /etc/apt/sources.list #открываем список репозиторией для апта 2.1) ищем строку "deb http://ссылка.на.репу/ bionic universe" и в ней без задней мысли меняем bionic на cosmic, чтобы получилось "deb http://ссылка.на.репу/ cosmic universe", сохраняем-выходим 3) apt update #обновляем пакеты еще раз, он найдет кучу обнов, делать upgrade НЕ НАДО 4) apt install shadowsocks-libev simple-obfs -y #устанавливаем свежую версию СС и симпл-обфс 5) ss-server -h #проверяем версию СС - должно быть 3.2.0 6) systemctl restart shadowsocks-libev #рестартуем сервис, если название у ваших юнитов другие, рестартуйте их все 7) nano /etc/apt/sources.list #открываем список репозиторией для апта 7.1) ищем строку "deb http://ссылка.на.репу/ cosmic universe" и в ней без задней мысли меняем cosmic на bionic, чтобы получилось "deb http://ссылка.на.репу/ bionic universe", сохраняем-выходим
Аноним (Microsoft Windows 10: Firefox based)29/03/19 Птн 22:26:52#69№2526120
>>2526114 Тебе есть что скрывать? Ты поменял юзерагент на какой-нибудь гуглбот или...
Аноним (Microsoft Windows 10: Firefox based)29/03/19 Птн 22:45:52#74№2526131
>>2526123 >Да, в убунте такого нет. Нахуя она нужна тогда в плане хостинга? Нет, я не холивара ради, мне всего лишь интересно почему на суровом и непоколебимом дебиане есть, а на производных нет.
Цикл обновлений\жизни у доебана и бубунты разный. Сейчас актуальная бубунта 18.10 и скоро будет 19, доебан будет на этой версии 3.2.3 сидеть еще 15 лет, а убунтята давно уже должны были обновиться на космическую каракатицу с бионического бобра
Она нужна потому что если смотреть в целом скажем за год-два, пакеты будут на бубунте обновляться чаще, чем на доебане
Вряд ли у него пасскод, этот долбоеб полностью блокирует UA скорее всего, потому что он криптославик и долбоеб (ну и конечно же он пиздабол, это явно по вот этому его комменту >>2526097)
>>2526136 >криптославик долбоеб Что за хейт, какой славик тебя в жопу выебали что ли. У меня обычно юзерагент win7 сказал как есть, я не обязан тут всем все рассказывать
>>2526192 Если ты на новом девайсе заходил на ютуб и другие сервисы тебе дают айдишник, для их внутреннего пользования, гуглы поясняют что это для рекламы и не будут давать инфу третьим лицам, ещё бы они третьим давали был бы пиздец. Так вот на каждом втором сайте их гугл апи висят и если их не блочить то подтягивается инфа. У меня сейчас другой способ чтобы фиксить это но я вам не скажу. >Сьеби Ножкой топни деб, я и так сьебу скоро но это связанно и изменением сетапа безопасности а ты сиди дальше в манямирке.
Аноним (Microsoft Windows 10: Chromium based)30/03/19 Суб 00:15:53#87№2526203
Блядь как же я проебался. Пытался зарегать новый домен - нихуя. Решил удалить старый и зарегать новый - удалил, но новый нихуя не регается. Затем решил с другой почты зарегать - пишут вы уже есть в системе! Вот же суки, я даже с другого брайзера был и айпи другой был. Как блядь? В чем проблема?
Error code 0x0116a If you have received the Error code 0x0116a it means that your account has been flagged by our anti-abuse department and is temporarily throttled.
As a result you are not able to register new domains.
For security reasons we cannot give you more details about the reason for this flag.
Please log in again after a few days and depending on the reason for this flag, you may be able to register new domains again.
Please do NOT create or use additional accounts to try to circumvent our block
Какого хуя он был flagged? Кек.
Аноним (Microsoft Windows 10: Chromium based)30/03/19 Суб 02:10:06#90№2526244
>>2525729 >>2526243 у меня так и не получилось новый домен зарегать, так что я забил хуй
Аноним (Microsoft Windows 7: Firefox based)30/03/19 Суб 02:10:20#91№2526245
>>2526243 >решил с другой почты зарегать - пишут вы уже есть в системе >даже с другого брайзера был и айпи другой был Анонимус уровня /s/.
Аноним (Microsoft Windows 10: Firefox based)30/03/19 Суб 04:46:09#92№2526261
>>2525651 >>2525730 Эта хуйня реально работает или добрые троли добро тролят ? Я думал об этой затеи, но пришел к тому что это же не будет работать.
Аноним (Microsoft Windows 8: Firefox based)30/03/19 Суб 10:01:24#93№2526304
Посоветуйте хостинг. Можно даже не конкретный, а просто ответ на вопрос: в каком примерно диапазоне/какие примерно тех. характеристики должны быть у сервера для поднятия Shadowsocks?
Аноним (Microsoft Windows 8: Firefox based)30/03/19 Суб 10:04:45#94№2526305
Вот, допустим, первый попавшийся на глаза: 5 ГБ SSD \t400 МБ \t1x3400 МГц \t∞
Этого хватит? Или нужно больше?
Аноним (Google Android: Mobile Safari)30/03/19 Суб 10:06:37#95№2526307
>>2526261 Если определение посещаемого ресурса идёт по заголовку пакета, то должно работать. А если проверяется заголовок на соответствие IP-адресу ресурса, либо просто подключение к IP-адресам из "белого списка", то работать не будет.
>>2526304 2 GHz 128 RAM 5 GB >>2526305 Хватит с головой. Я на таком как выше серваке, но с 512 ОЗУ ставил SS, SSR, Tunsafe, Wireguard одновременно и это всё тащило. Главное не ставь Outline, из-за докера он сразу жрет 250 метров ОЗУ.
Аноним (Google Android: Mobile Safari)30/03/19 Суб 10:08:39#97№2526310
>>2526305 Хватит даже 1 Ghz, 256 Mb RAM, 5 Gb HDD. Главное сеть 100 мбит/сек+
Аноним (Microsoft Windows 8: Firefox based)30/03/19 Суб 10:11:28#98№2526311
>>2526310 >Главное сеть 100 мбит/сек+ Это как-то с работой прокси-сервера связано или просто из соображений того, чтобы скорость не падала относительно трафика ходящего напрямую?
Аноним (Google Android: Mobile Safari)30/03/19 Суб 10:14:16#99№2526313
Аноним (Microsoft Windows 7: Firefox based)30/03/19 Суб 13:35:26#108№2526457
Почему у меня никуда не коннектит через SS+SimpleObfs, все делал по гайду для домохозяек, менял днс в конфиге. Помогает только выпиливание самой обфускации, но нахуй оно мне надо. Помоги, анон!
Аноним (Microsoft Windows 10: Firefox based)30/03/19 Суб 14:11:59#109№2526469
>>2526134 >сидеть еще 15 лет СТАВИШЬ ИЗ БЭКПОРТОВ @ НЕДОУМЕВАЕШЬ
Аноним (Microsoft Windows 10: Firefox based)30/03/19 Суб 14:25:48#110№2526471
>>2526457 >SimpleObfs Вообще он деприкейтед, но вангую, у тебя руки из жопы. Поэтому. Алсо, попробуй навернуть v2ray. Там гайд более адекватный.
Аноним (Microsoft Windows 7: Firefox based)30/03/19 Суб 14:33:26#111№2526479
>>2526471 Да, действительно срукожопил, не знал, что надо еще и перезапускать СС отдельной командой после внесений изменений в кфг, а проблема была в ДНС. Но возникла другая проблема - скорость хуже или на уровне бесплатных ВПНов. ВПС айпихостер за 2 бакса.
Аноним (Microsoft Windows 10: Firefox based)30/03/19 Суб 14:51:27#112№2526503
любой нерашкованский для сс+симпл-обфс хватит и 128 мегов памяти просто учитывай что покупать 128\256 мегов за скажем 3-5 долларов полнейшая хуйня, тем более если он на опенВЗ
Аноним (Google Android: Mobile Safari)30/03/19 Суб 18:30:48#136№2527081
>Спускаемся в конец файла и вставляем это >00 12 sudo certbot renew -q >Теперь наш сертификат будет проходить проверку на обновление каждый день в 12:00, и если до протухания осталось меньше 30 дней, он сам обновится.
>Спускаемся в конец файла и вставляем это 00 12 >вбиваем в терминал sudo certbot renew -q Теперь наш сертификат будет проходить проверку на обновление каждый день в 12:00, и если до протухания осталось меньше 30 дней, он сам обновится.
Какой вариант правильный? В инструкции первый, но блядь как-то это криво вставлять в crontab -e sudo renew -q, похоже это нужно вбивать в терминал, а в файл просто вставить 00 12 * Опечатка?
Зарегал сдуру 5 сайтов, а под tls CF оказывается только 1 можно. Собственно вопрос, раз уж зарегал, то чтобы не отобрали что сделать, чтобы index.html с основного сайта отображался на других? Вот такой конфиг у меня.
Аноним (Microsoft Windows 10: Firefox based)30/03/19 Суб 22:34:42#145№2527335
Пидоры, а ну-ка признавайтесь, это вы вайпаете с подсетей мтс-а? Теперь честной гражданин даже не может запостить со смартфона, не говоря уже про арубу блять.
Аноним (Microsoft Windows 10: Firefox based)30/03/19 Суб 22:35:23#146№2527336
Я не знаю о чем ты вообще, тот он такой себе гайдописатель конечно и он немного обосрался с локейшенами, но тащемта все должно работать
в кронтабе должон быть формат 00 10 /etc/мамку_ебал
первые 5 символов (00 10 ) это время когда нужно делоть комманду, далее идет комманда которую мы вызываем, если ты просто укажешь время то крон в это время будет делать ровно то что ты указал - нихуя
Аноним (Microsoft Windows 7: Chromium based)30/03/19 Суб 23:31:15#148№2527351
>>2527334 >Зарегал сдуру 5 сайтов, а под tls CF оказывается только 1 можно.
Не слушай деградантов, можно хоть 10
Просто когда выпускаешь сертификаты, делай под каждый свой
Потом в конфиге энжиникса копируешь server {} и вставляешь туда же, и там просто заменяешь server name в каждом инстансе на свой например (как на пикриле)
Там же меняешь порт на который будет редиректить каждый из доменов (на пике 8008 для одного и 8009 для другого)
Потом просто копируешь конфиг сс-в2рей, и в нем так же меняешь порты, а так же копируешь юнит системд и указываешь его на второй конфиг сс-в2рей
итого у тебя в2рей будет слушать 2 разных порта на локалхосте
Чисто теоретически лучше будет запускать в2рей в стендэлон режиме и на разных портах разными инстансами, и всем им указывать ремоут 1 стендэлон сс-сервер, будет меньше проблем
Аноним (Google Android: Mobile Safari)31/03/19 Вск 01:28:04#150№2527378
Кто-нибудь пробовал UDP-трафик пускать через SSH-туннель, завёрнутый в SS с obfs? Как у этой лапши со скоростью?
Аноним (Google Android: Mobile Safari)31/03/19 Вск 02:08:53#151№2527386
Аноним (Microsoft Windows 10: Firefox based)31/03/19 Вск 03:24:01#152№2527422
>>2527335 Сижу на ебаной йопте, которая не дает играть в игры, пытаюсь вайпать их но не получается ( Торенты по кд качаю (10Мб/сек). Ну за 230 рублей норм.
Аноним (Microsoft Windows 10: Firefox based)31/03/19 Вск 03:24:22#153№2527423
>>2527472 йопта твоя. Нужен дабл сс или cf чтобы никто не был вкурсе.
Аноним (Microsoft Windows 10: Chromium based)31/03/19 Вск 09:49:11#158№2527591
>>2527589 Зачем дабл сс или дабл cf? >>2527472 Это называется v2ray просто. SS по идее не задействуется в данной цепочке, ты можешь SS тупо отключить, а v2ray будет работать.
>>2527591 Потому что они видят к какому ip коннектиться твой ксяоми а потом могут воспользоваться iknowwhatyoudownload.com или аналогами, сейчас это может не проблема хотя были случаи уже с судами но в любой момент могут нагнуть копирасты или борцы с педофилами.
Аноним (Microsoft Windows 10: Chromium based)31/03/19 Вск 10:19:23#160№2527607
>>2527593 Да, я согласен с тобой в плане того, что CF скрывает твой IP и IP твоего сервака. Но вот ты забываешь, что через CF можно гонять только TCP трафик, торренты не получится качать, ибо это уже UDP. Как я ни пытался скрывать IP своего сервака при загрузке торрентов - ничего не выходило, ни Tunsafe, ни Wireguard, ни SS+Obfs не скрывают IP сервера. Поэтому в iknowwhatyoudownload всё равно увидят все твои скачки. Как вариант, можно для скачек попробовать пользоваться бесплатным SSR, которых например навалом в китайском интернетике. Но я даже не знаю, насколько это безопасно и какая там скорость. И, честно говоря, даже не знаю как настроить qbtorrent под такое дело. Возможно тут.
А потом вы говорите, что Артёмка нормальный. Вместо того, чтобы расслабляться в воскресенье, он срёт с утра в тредах, потому что когда-то его тут обидели, кек. Угомонись, обиженка. Хочешь срать - сри на досках, где быдло на быдле быдлом поганяет, например пиздуй /po/ukr/nvr/ и сри сколько тебе влезет.
Аноним (Microsoft Windows 7: Firefox based)31/03/19 Вск 12:10:15#163№2529991
>>2527607 >Но вот ты забываешь, что через CF можно гонять только TCP трафик, торренты не получится качать, ибо это уже UDP. Ты на свой скрин-то посмотри, обдристок. Там, где выбирается, какой протокол задействовать.
Аноним (Microsoft Windows 10: Chromium based)31/03/19 Вск 12:10:49#164№2529992
>>2529985 Это сейчас был не я. Говорю же, тут много людей проходит.
>>2527591 >Это называется v2ray просто. SS по идее не задействуется в данной цепочке, ты можешь SS тупо отключить, а v2ray будет работать.
Аноним (Microsoft Windows 7: Chromium based)31/03/19 Вск 12:52:13#167№2530008
>>2527593 >Потому что они видят к какому ip коннектиться твой ксяоми а потом могут воспользоваться iknowwhatyoudownload.com или аналогами
Так и представляю как сидят сбшники йопты и вручную проводят расследования каждого из миллионов пользователей, кто там у них куда ходил и не качал ли чего
>>2530008 Автоматически конечно. ip логируются и в будущем это может быть проблемой если ты единственный из рашки подключался к ip который баловался торрентами, в любом случае это лишняя инфа в наше неспокойное время.
>>2529993 SSR тоже не работает. Ептить че за хуйня.
Аноним (Microsoft Windows 7: Chromium based)31/03/19 Вск 13:19:11#171№2530024
А через Windscribe звонки по вацапу работают. Продолжаю вести наблюдения
Аноним (Google Android: Mobile Safari)31/03/19 Вск 13:28:29#172№2530034
>>2530024 Windscribe пока лучше любых ваших связок. Там во первых можно что угодно настроить, сделать ту же прокси перед впном, встроенная клаудфлара и система "затерялся в толпе", то есть если придёт абуз, то его некому предъявить так как с одного ип несколько человек и не понятно кто именно нарушил.
Аноним (Microsoft Windows 7: Chromium based)31/03/19 Вск 14:36:50#173№2530057
Аноним (Google Android: Mobile Safari)31/03/19 Вск 17:11:00#184№2530157
>>2530147 Локально прокси. А для васяна и ISP как впн.
Аноним (Microsoft Windows 10: Chromium based)31/03/19 Вск 17:49:01#185№2530174
>>2530138 Разобрался с проблемой, но это какая-то мистика. Почему-то не работало с определённым доменом. Заменил на другой и проблема ушла.
Аноним (Microsoft Windows 10: Chromium based)31/03/19 Вск 19:14:30#186№2530328
Аноны, тут вот в тредах не раз писали, что с OpenVPN режется скорость. Объясните, кто ее режет-то, это же просто туннель от пеки до VPS, не?
Аноним (Google Android: Mobile Safari)31/03/19 Вск 19:18:18#187№2530333
>>2530328 Попенвепен режет любой dpi. Поэтому и троттлит
Аноним (Microsoft Windows 7: Firefox based)31/03/19 Вск 19:23:49#188№2530338
>>2530328 жиды-рептилоиды режут конечно же. Ты что, не знал, что они по оптоволокну перемещаются и быстро детектят опенвпн, а вот с носками у них уже возникают проблемы
Аноним (Google Android: Mobile Safari)31/03/19 Вск 19:28:14#189№2530340
>>2530328 OpenVPN по UDP имеет нормальную скорость.
Аноним (Microsoft Windows 7: Chromium based)31/03/19 Вск 20:01:09#190№2530376
Но на самом деле все несколько сложнее. Помимо того, что часть провайдеров принудительно снижают скорость туннелей, протоколов или в некоторых случаях даже портов, сам по себе опенвпн имеет некоторый оверхед и скорость через опенвпн по дефолту будет гораздо более ниже чем напрямую или через ssh\ss
Аноним (Microsoft Windows 10: Firefox based)31/03/19 Вск 20:49:05#193№2530454
Аруба сильно ебет за DMCA нотисы за торренты?
Аноним (Microsoft Windows 10: Firefox based)31/03/19 Вск 20:52:44#194№2530459
>>2530454 И зависит ли это от страны, в которой стоит сервер?
Аноним (Microsoft Windows 7: Chromium based)31/03/19 Вск 21:06:03#195№2530480
дегенерат, большинство серверов спидтеста не дадут тебе больше гигабита, или фаст.ком или iperf3 но с iperf3 ты упрешься в производительность проксичейн или чего-то подобного, поэтому трафик надо будет направлять нетфильтром
Аноним (Google Android: Mobile Safari)01/04/19 Пнд 14:20:07#204№2530982
Вопрос - кто-то завёл ss + v2ray plugin tls с tls 1.3? У меня почему-то ваершарк ловит 1.2 А когда включаю в клаудфларе онли 1.3 отваливается ss
Аноним (Google Android: Mobile Safari)01/04/19 Пнд 15:40:24#205№2531011
>>2525621 (OP) Админ animeprotivputina. Вопрос. В чём разница в реализациях твоего ss +v2ray over http от симпл обфс. Просто с симпл обфс звонки в телеге не работают, а с v2ray работают. Магия блять. Если они работают значит udp работает?
Аноним (Google Android: Mobile Safari)01/04/19 Пнд 15:41:53#206№2531012
>>2530982 Если у тебя nginx-прокси, то там указывается какую версию использовать.
Аноним (Google Android: Mobile Safari)01/04/19 Пнд 15:49:43#207№2531015
>>2531012 Nginx, я перекомпилил на 15 версию с 1.1.1 опенссл. В конфиге серверов написал ssl чо-то там TLS 1.3; А сс не хочет работать
Аноним (Google Android: Mobile Safari)01/04/19 Пнд 15:50:12#208№2531016
>>2531012 Приду домой могу конфиг скинуть, посмотришь?
Аноним (Google Android: Mobile Safari)01/04/19 Пнд 15:51:11#209№2531017
>>2531011 > ss +v2ray over http Потому что там трафик просто заворачивается в HTTP-трафик твоего сервера, а обфс маскируется под соединение с любым выбранным хостом. Допиленный обфс - это vmess, а не SS с плагином v2ray. Китайцы так-то уже SS не используют, они ходят через всякие местные CDN с vmess. Ну и да, SS с UDP не умеет нормально работать.
Аноним (Google Android: Mobile Safari)01/04/19 Пнд 15:53:39#210№2531018
>>2531017 То есть это нормально, что на v2ray работает звонки, а на sobfs нет? Ясно, спасибо. А что за vmess?
VPN-сервисы отвечают отказом Роскомнадзору Международные компании, предоставляющие услуги VPN, не готовы выполнять требования Роскомнадзора по подключению к российскому реестру запрещенных сайтов для фильтрации трафика, исключением стал только отечественный сервис от "Лаборатории Касперского", заявивший, что будет исполнять закон. https://roskomsvoboda.org/46149/
>>2531174 Всё замечательно, спасибо что интересуешься.
https://anonfile.com/NdG8w2X8ma/orange_xlsx -- вчерашняя таблица с банами проводных провайдеров на этот раз я проидексировал выходные айпишники. Некоторые баны уже спали, сегодня в полночь снова ебанём.
В течении этой недели выкатим мобильную вайпалку. Мы научили её автоматически переключать режим полёта для смены IP при получении бана, можно будет срать нон-стопом и уводить в бан целые города на этой параше. Осталось лишь прилизать интерфейс и отладить многопоточность.
После последних мощных смывов к нам пришло много неравнодушных настолько много, что нам даже пришлось закрыть приём людей на неопределенный срок. Уже совсем скоро наша цель будет достигнута. Падение сосача теперь -- вопрос времени.
Следите за обновлениями в наших филиалах вы знаете где их искать.
Аноним (Microsoft Windows 7: Chromium based)02/04/19 Втр 01:16:22#230№2531222
>>2531215 для таких же даунов как и сам отвечаю: если вы ставите носки на сервер за NAT'ом, в конфиг-файле при первичной настройке в качестве сервера указывайте 0.0.0.0,а в качестве порта сервера тот порт, который вам дал хостер для подключения по SSH
>>2531220 Тупой тут разве ты, Мань. Нахуй мне v2ray? Мне нужен клиент, сука, клиент блядь ss-qt5! А теперь пройди нахуй.
Аноним (Google Android: Mobile Safari)02/04/19 Втр 01:31:26#232№2531225
Как же ахуенен Cloak на мобиле. Теперь интернет за 60 рублей зажил новой жизнью, больше нет этих задержек при TLS-соединении как у обфс. Пока китайцы с v2ray ебутся в жопы вмессом, другой китаец допилил обфс до вменяемого состояния.
Аноним (Google Android: Mobile Safari)02/04/19 Втр 01:34:47#233№2531226
>>2531224 Тут Ванги сидят, мудило? В первом посте спрашивал про v2ray, про него и получаешь ответы. > ss-qt5 Ты болен.
В этом https://pastebin.com/CpKBhNC3 гайде говорится, что нужно юзать ss-клиент. Ну я подумал что и на Никсах так, поэтому и скачал ss-qt5. Скачал v2ray плаги и заебенил в одну папку с qt5, но толку, т.к. у qt5 тупо некуда ввести путь к v2ray плагину.
Аноним (Microsoft Windows 10: New Opera)02/04/19 Втр 10:51:33#249№2531306
>>2531302 Но ведь быдло тут только ты. Почему быдло? Потому что быдло любит отравлять жизнь другим людям. Если твоя хуйня и правда работает и из-за тебя аноны не могут отписаться на двоще, то чем ты не быдло, отравляющее жизнь другим? Иди пивка наверни, подпивасная чмоня, может забудется боль и обидка.
Аноним (Microsoft Windows 10: Chromium based)02/04/19 Втр 10:51:56#250№2531307
>>2531222 >а в качестве порта сервера тот порт, который вам дал хостер для подключения по SSH Григорий Остер - Вредные Советы.
Всё же обидно. Мне на Винде так понравился ss+v2ray+cf(tls) по новому гайду от анона. Но бля, как это чудо завести на Линукс? Единственный минус данной связки - нельзя принимать/делать звонки в вацапе и как я полагаю в скайпе тоже. Но во всём остальном одни плюсы.
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 12:28:27#261№2531347
>>2531345 Нахуй пойдешь ты со своим пассивным нытьем, когда в очередной раз с правами обосрешься. Главное sudo пиши почаще.
Аноним (Microsoft Windows 7: New Opera)02/04/19 Втр 12:48:52#262№2531351
Такой вопрос. У меня есть на одной впске впн с обычным шифрованием pptp, который пускает через себя весь трафик компа. Я сделал по вашему гайду СС+ОБФС прокси на другой впс (всё создавал под ип прошлого впн), но в итоге, прокси по вашему гайду работает только когда подключён первый впн, а как только я его выключаю падает и сам прокси, говорить о том что без впн он вообще не включается думаю даже не стоит. В чём может быть проблема?
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 13:01:23#263№2531355
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 13:17:59#266№2531361
>>2531188 >Падение сосача теперь -- вопрос времени.
Макака перепилит рекапчу на какую-то очередную непроходимую ебанину, и все
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 13:23:42#267№2531363
>>2531190 >Подкиньте идей, как заставить работать v2ray+cf (443) на клиенте Линукса? Тупо делать тоже самое, что и для сервера?
Подкидываю. В качестве клиента вместо сс-либев лучше поставить клиента сс2 (или ищи на гитхабе или смотри в где-то в стрейзанде, оно там идет как стандартный клиент для шинукса под сс)
Делоишь следующим образом - заводишь себе v2ray-клиент в стендэлон режиме (делоишь юнит системд), вешаешь его на локальный скажем порт 1337. Потом делаешь ОТДЕЛЬНО клиента сс (или сс-либев или сс2) и в качестве адреса сервера указываешь в СС-клиенте 127.0.0.1:1337 (или какой ты там порт локальный для в2рей выделил) а в качестве локального порта указываешь например 1984. Все, после этого свой браузер и вообще все что надо завернуть в сс, направляешь на 1984 порт локалхоста
Аноним (Google Android: Mobile Safari)02/04/19 Втр 13:27:22#268№2531366
>>2531361 > очередную непроходимую ебанину, и все Нерешаемой каптчи не существует
Аноним (Google Android: Mobile Safari)02/04/19 Втр 13:30:20#269№2531368
Аноним (Google Android: Mobile Safari)02/04/19 Втр 13:40:56#270№2531372
Анон, а твой cloak работает через cf? Если да то пили плиз гайб
Аноним (Google Android: Mobile Safari)02/04/19 Втр 13:49:45#271№2531374
>>2531372 Блять. Cloak/obfs/SSR маскируются под трафик любого выбранного хоста, v2ray использует твой личный сертификат. Первые создают видимость хождения на рандомный сайт, с v2ray ходишь на свой домен. Естественно первые не работают через CF, можно только на тот же порт перенаправить вебсервер, чтоб не палиться с открытым портом.
Аноним (Microsoft Windows 7: New Opera)02/04/19 Втр 13:55:15#272№2531378
этого уебка не надо слушать точно, он 10 раз задним числом исправлял свою ебанину на гитхабе, каждый раз высирая новые мантры про то, чем именно плох обфс
если ты посмотришь ВНИМАТЕЛЬНО то увидишь что он пишет про ssl, а не про хттп-вебсокет обфускацию, о которой идет речь
ssl-обфускация совершенно легитимно реализована в в2рей
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 14:16:47#276№2531392
Какого хуя? Всё сделал как он говорил - подключаюсь - нихуя. Ни на какие сайты не идет, а вот на свой сервак идет и при заходе пишет >Last login: Tue Apr 2 15:09:33 2019 from 10.100.100.2
блядь, я просто охуеваю с этих обмудков с тухлыми гайдами. они там что, охуели? настоящие пидоры блядь. почему я сука должен сам додумывать? ты пишешь гайд - делай так чтобы он работал. мудак сука ебучий! пидор, обмудок! сука делал 1 в 1, разве что вместо его ip 104.... подставил свой. Вот какого хуя? Почему с гайдов в шапке всё заводится с пол оборота, но сука как только выходишь за предел манямирка шапки так нихуя не работает. уебки блядь
Аноним (Google Android: Mobile Safari)02/04/19 Втр 15:28:57#279№2531430
Или вот тоже https://www.wireguard.com/quickstart/ Что за хуйня? С какой стороны сервер, с какой клиент? Что за вырожденцы это пишут, пиздец просто. Что такое 10.0.0.1/24 (10.0.0.2/24)? вы для кого пишете, уебки?
В этом гайде петушок вообще вводит ip адреса роутера (???) и называет это server ip adress. Пиздец. Я вообще не понимаю нахуя эти слеши сука после ip. Да пошел ты нахуй.
Аноним (Google Android: Mobile Safari)02/04/19 Втр 15:49:34#285№2531452
BUND, тут? Если ещё идейка для подсерания: можно заабузить систему репортов так, что выдаётся бан и зарепортить больше никого нельзя. Плюс для репортов капча не нужна. Мне мочератор выдал такой бан и я даже цопэ зарепортить не могу, лол.
Аноним (Microsoft Windows 10: Chromium based)02/04/19 Втр 15:51:31#286№2531455
>30 тредов позади >нет инструкции по топовым wg и softether >какие-то школьники считают ss дофига крутым VPN, а не прокси >какой-то шизик постоянно задает себе вопросы и отвечает >этот же шизик подсасывает самому себе за вайпалку
>>2531513 >>2531517 >installer for Ubuntu 18.04 LTS, Debian 9 and CentOS 7. >Ubuntu 18.04 LTS, Debian 9 and CentOS 7 >add-apt comand not found странно да, может ты почитаешь первуй строчку пержде чем начинат
>>2531522 Все кому надо получили что хотели и ушли из треда.
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 17:24:35#294№2531528
>>2531524 А я по твоему ставлю на windows что ли? Убунта 18.04 ЛТС у меня на сервере.
Вроде установил. Но очередная хуйня. Отсканировал корд телефоном и уже был рад, что буду наслаждаться wg, но не тут то было. Не конектится и всё. Ну что за пиздец?
В ходе общественного мониторинга реестра ОРИ (организаторы распространения информации) РосКомСвобода обнаружила, что туда было внесено три новых компании.
ООО «Хостинг-технологии» vdsina.ru
ООО «Джойлайт Рус» blackbirdy.ru
«Доска объявлений Кыргызстана» jarnama.kg
Напомним, согласно 97-ФЗ «Организатор распространения информации обязан собирать, хранить и предоставлять информацию о действиях пользователей на своем ресурсе уполномоченным госорганам». Все контакты пользовательской адресной книги, электронной почты, данные о количестве и объёме сообщений, обо всех авторизациях через сторонние сервисы, о ведении личной переписки внутри интернет-ресурса, точное время посещений и другие метаданные организатор распространения информации также обязан предоставлять компетентным органам. После вступления в силу «пакета Яровой» к обязанностям ОРИ прибавилась передача всей внутренней пользовательской переписки.
Какие данные должен будет сливать ФСБ сервис «Хостинг-технологии», догадаться нетрудно. А вот попадание следующего участника — «Джойлайт Рус» в реестр ОРИ примечательно тем, что продвигаемый компанией продукт «BlackBirdy» позиционируется как «супер-анонимное приложение для общения внутри школы». "Анонимное приложение для школьников" - само по себе абсурд, а судя по описанию в App Store что «можно высказаться обо всём, не боясь осуждения» - очень похоже на разводку.
Возможно, это реакция силовиков на инцидент в Керченском колледже.
Попадание в реестр ОРИ сайта jarnama.kg РосКомСвобода объясняет желанием ФСБ контролировать кыргызскую диаспору, пребывающих на территории РФ.
20 мар 2019
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 18:21:11#299№2531543
Аноним (Microsoft Windows 10: Chromium based)02/04/19 Втр 18:22:28#300№2531544
>>2531542 Да мне похуй, если честно. Моя суть - обходить блокировки, а не на лоль смотреть и хейтай. Что мне сделает тащ майор? Увидит, что я WG поставил на сервер? Кек.
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 18:36:55#301№2531550
>>2531539 >обходить блокировки на подмайорном серваке феноминально тупое чмо, просто нет слов. откуда все эти дебилы повылезали?
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 18:38:19#302№2531551
>>2531584 >Согласно поправкам, организаторы распространения информации и государственные информационные системы
>и государственные информационные системы
Что за покемон?
Аноним (Google Android: Mobile Safari)02/04/19 Втр 20:23:33#311№2531586
Да я типичный пользователь ss, да я каждый день расширяю своё очко путём водяной грелки, да я каждый день провожу ритуал самоотсоса, да я собираю использованные гандоны в местах скопления молодежи и дрочу в них, ну и хули сука и хули ты мне сделаешь, чмоха? Я король жизни, я, и только я решаю, что мне надо и мне похуй на мнение вырожденцев типо тебя. Усекла чмырина?
Аноним (Microsoft Windows 10: Chromium based)02/04/19 Втр 20:52:54#312№2531598
>>2531663 Так я даже чистый сс не могу поставить, какие там v2ray.
Аноним (Microsoft Windows 7: Firefox based)02/04/19 Втр 23:43:00#318№2531667
>>2531663 Если у тебя разные сервера для cf и tunsafe то да. А если один смысл cf теряется.
Аноним (Microsoft Windows 10: Chromium based)02/04/19 Втр 23:51:41#319№2531670
>>2531663 >overCF будет заблокировано до конца года из-за бесплатного впн
Аноним (Google Android: Mobile Safari)02/04/19 Втр 23:53:55#320№2531671
>>2531663 У богов антицезуры стоит ss с клоакой для быстрого и бесплатного скроллинга интернетов и deluge на серваке с парой тб диска для торрентов. Йопта вполне позволяет через webdav кинцо стримить куда угодно и где угодно.
Аноним (Microsoft Windows 10: Chromium based)02/04/19 Втр 23:57:31#321№2531673
>>2531667 С одной стороны и поддвачнуть тебя хочу, а с другой и минусануть. Тут же вон выше борцы с Псиной. По их логике, Псина может выдать тебя майору, а условный дигитал океан нет. Тогда смысл двух серверов? Ну видит твой майор айпи ДО и что? Значит у людей нет уверенности в том, что ДО не сдаст их с потрохами майору. >>2531670 Пруфца бы. >>2531671 Пили гайд человеческий. Да и собственно чем клоака лучше опускания трафика чере з CF? >>2531671 Вообще нихуя не понял. Есть faq по этому или ты с дивана вещаешь?
Аноним (Microsoft Windows 10: Firefox based)03/04/19 Срд 00:13:41#322№2531677
>>2531670 >будет заблокировано до конца года из-за бесплатного впн
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 00:14:30#323№2531678
>>2531673 >Значит у людей нет уверенности в том, что ДО не сдаст их с потрохами майору.
Зато есть уверенность что псина сдаст майору, они даже не стесняются.
>Да и собственно чем клоака лучше Слышал у cf плохо с udp да и сама идея этих посредников мне не нравиться.
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 00:19:23#324№2531681
>>2531677 Я думаю он имел ввиду что майоры будут блочить трафик от CF. Хотя в это сложно поверить. Тогда многие сайты станут недоступны. >>2531678 У психны слишком низкие тарифы. Как они поднимутся, я поверю, что они что-то докупили, что расшифровывает трафик. Нет, бесспорно, я не отрицаю, что сидеть нужно на еврогосподских хостерах, но раз анон пишет >Если у тебя разные сервера для cf и tunsafe то да. А если один смысл cf теряется. то выходит что он не уверен в своем хостере, а раз не уверен, то попросту переплачивает больше. берите у хостеров, в которых вы уверены. >Слышал у cf плохо с udp Вообще никак, не то что плохо. Так что если клоака тащит upd, то это стил.
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 00:23:27#325№2531686
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 00:35:32#326№2531689
>>2531686 Торенты можно пускать по обычному ss они не протекают.
Аноним (Linux: New Opera)03/04/19 Срд 00:44:07#327№2531691
>>2531689 В твоем понимании значит "не протекают"? Я думаю тут разговор про то, что торренты палят ip сервака. Единственный конфиг, который не палит это ss(v2ray по возможности через cf.
Аноним (Microsoft Windows 10: Firefox based)03/04/19 Срд 00:46:50#328№2531694
>>2531691 торренты в любос случае палят ip сервака, хоть с в в2реем, хоть с клаудой, дизайн такой, палить друг другу айпишники
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 09:21:25#329№2531767
>>2531691 По торрентам смотри. Сидбокс + ss c cf, впн + сс либо сс+сс и входная нода должна быть чистой.
Аноним (Google Android: Mobile Safari)03/04/19 Срд 09:57:23#330№2531786
Лол. Я думал выше анон написал про бред с баном ВПН Клаудфлары. Но не всё так оказалось. Оказалось на днях Клауда и правда выкатила впн на своих единичках (1.1.1.1). Так что и правда можно начинать переходить на другие айпи Клаудфлары, иначе в ближайшие месяца 2-3 единички попадут в немилость тащ майора.
>>2531811 Кому нужна твоя опускация, если даже в Китае WG работает без неё? Если ты просто обходишь блокировки, то своей опускацией ты лишь ухудшаешь себе качество интернет-канала. И да, представь, но даже за выход на сайты, которые находятся в blacklist роскомнадзора тебе нихуя не будет. Тогда смысл в опускации? Что это дает, кроме ухудшения связи канала? Или ты может наивно полагаешь, что качество сборки ss+cf лучше и быстрее чем голых ss, wireguard, tunsafe и прочих outlinов? Тогда у меня для тебя плохие новости. А шифруется оно всё, так что тащ майору прежде чем расшифровать придется потратить на это годы. Кому это интересно? Ладно там, с чистым трафиком всё просто, тут не поспоришь, но даже outline ссаный шифрует тебя от тащ майора. P.S. то что ты дрочишь на хентай и нигров тащ майор уже давно знает, не переживай, ибо ты спалился на этом еще до того, как не знал о проксях и впнах. И да, сразу пресеку вскукареки. Формально через CF скорость показывается выше на 2-5 мегабит на скачке, но по факту канал хуже, бывают провалы связи, когда ты отправляешь сообщения в ватсапе, а оно показывает характерный значок, а не 1-2 черточки, как при отправлении. А это значит именно то, что где-то происходят обрывы. В общем свободен, китайский подсос.
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 11:41:22#334№2531825
>>2531822 v2ray(tls)+Cloudflare онлайн стримы тоже тупят каждые 7-10 минут подвисает либо у говорящего стримера "съедаются" слова. Например он говорит "Я сегодня был в новом районе", а тебе в этот момент выдает "Я сегодн в новом районе".
Аноним (Google Android: Mobile Safari)03/04/19 Срд 11:54:18#335№2531832
>>2531825 Клоаку ставь, там отзывчивость и стабильность в вебе шикарная. На обфс тоже все лагает, даже Ютуб. А с клоакой как без прокси по ожущениям.
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 12:00:45#336№2531833
>>2531832 Я бы поставил, но как и выше аноны пишут, довольно сложно. Пытался с ней разобрался по гайду из гитхаба и 3 раза где-то лажал. Поэтому и забросил попытки. Как по мне так все инструкции на гитхабе (если это не скрипты) рассчитаны на людей, которые не одну собаку съели на этом деле и уж точно сервер держат не 3 месяца и даже не пол года. Если бы кто из местных написал по клоаке инструкции подобно этой https://pastebin.com/CpKBhNC3 то было бы неплохо.
Аноним (Google Android: Mobile Safari)03/04/19 Срд 12:12:30#337№2531837
Просто интересно, что за таинственный адрес использует WG и почему я должен доверять свой трафик непонятному человеку/организации? Что это за люди их Коламбуса и какую цель они преследуют? Почему я должен скрывать свой трафик от местного майора, зато просто дарить его майору заокеанскому? Ведь ясен красен всё что на американской земле (ибо под юрисдикцией США) - подмайорная залупа. Это даже бежавший агент Сноуден говорил.
Прежде чем агрится подумай наперед. cf создало впн сервис, майор обращается вставте мои зонды как тут https://roskomsvoboda.org/46149/
Cf отказывает майору, майор любое подключение к серверам cf начинает воспринимать как vpn, может блочит доступ может нет но факт использования впн через cf уже не скрыть.
>>2531837 Overall, Columbus has 224 million IP addresses, almost 200 million more than a large international capital such as London -- and more IP addresses than all of Africa, South America, Central America and the Middle East combined.
The main reason for the strange statistic involves the U.S. military.
Military IP addresses are registered as having a real-world street address of 3390 E. Broad St., Columbus. That’s the Defense Supply Center, which contains the Department of Defense Network Information Center.
“Why and how they are used isn’t known to the public,” Treat said.
Аноним (Microsoft Windows 10: New Opera)03/04/19 Срд 12:24:04#340№2531844
Address sets private IPv4 and IPv6 addresses for WireGuard server to be setup behind public IP of Linux server. ListenPort specifies UDP port our VPN server would use to listen for connections.
Аноним (Google Android: Mobile Safari)03/04/19 Срд 12:34:02#345№2531850
>>2531833 Я на арче сервак держу, мои инструкции с пердолингом мало помогут бубунтоводам. Хуй знает что там сложного. В плагин прописываешь путь до бинарника клоаки, в настройки плагина путь до конфига. Пример конфига на гитхабе. Через -k генеришь ключи, через -u юзера. В конфиг сервера приватный ключ вставляешь, в клиента публичный, ну и ид юзера прописываешь. Потом надо будет напердолить ограничение на открытые tcp-соединения, т.к. клоака под каждое соединение открывает отдельное. Ну это по ошибке загуглишь как в твоей каляске делать, когда ss не стартанет.
>>2531837 WG вроде бы неплох, судя по статке. Но его похвалили в СЕНАТЕ! Значит трафик так или иначе сливается местным майорам. Ведь в США каждый чих, каждый пук гражданина записывается напрямую на сервера локальных майоров. Страна тотально контролирует интернет и своих граждан.
Нет, серьезно. Вы представьте как себя компрометирует к примеру условный VPN от mail.ru, который похвалили в Госдуме и Роскомнадзоре? Вот примерно также для меня выглядит и WG, нахваленный Сенатом США. У кого какие соображения?
>>2531854 >Но его похвалили в СЕНАТЕ! Значит трафик так или иначе сливается местным майорам.
Уймись шизик, весь код видно.
Аноним (Microsoft Windows 8: New Opera)03/04/19 Срд 13:01:52#349№2531863
Сап /S/. Есть такая идея - у меня есть купленный vpn от OkayFreedom. Хочу через shadowsocks заворачивать трафик игр/сайтов либо в vpn либо без него по настройкам (определенные игры или сайты в впн, все остальное в обход). такое возможно? желательно без выделенного сервера в облаке у меня же на хостовой машине либо отдельным мини сервером. на роутере нельзя такое проделать так как ростелеком.
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 14:21:32#352№2531877
>>2531854 > условный VPN от mail.ru Ты подменяешь понятия. Похвалили протокол, при чём с открытыми исходниками, а не готовый сервис по продаже vpn доступа.
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 14:23:24#353№2531878
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 15:34:14#356№2531897
>>2531837>>2531864>>2531879 >интересно, что за таинственный адрес использует WG >10.9.0.3 10.0.0.1 >Жду оправданий по этим IP. Адреса 10.9.0.3 и 10.0.0.1 входят в диапазон 10.0.0.0/8. Это подсеть КНДР, а не США. Пруф: https://ru.wikipedia.org/wiki/Кванмён_(сеть) >На 2016 год специалистами Корейского компьютерного центра было осуществлено внедрение протокола IPv4 для использования IP-диапазона 10.0.0.0/8. Учись гуглить, чтобы не писать хуйню.
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 15:37:42#357№2531899
>>2531897 Ты видишь разницу между 10.0.0.1 и 10.0.0.0/8?
Аноним (Linux: New Opera)03/04/19 Срд 15:38:36#358№2531900
>>2531897 >Это подсеть КНДР, а не США Хуя выводы. Ты ведь пошутил что WG используют подсеть КНДР?
Аноним (Microsoft Windows 10: Firefox based)03/04/19 Срд 15:39:57#359№2531901
>>2531897 >>2531903 Проиграл с маньки. Тебя не смущает, что в подсети КНДР находятся DNS многих американских компаний, включая военные?
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 15:52:07#364№2531908
Между прочим, если посмотреть на гайды по настройке openvpn, в половине из них тоже можно найти эту подсеть КНДР, которая записана на американскую IANA (наверняка какая-нибудь подставная контора). До сих пор думаете, что ваш сетап безопасен, установщики по гайдам? Даже CF-дети со своей верой в швитые TLS-сертификаты умнее вас.
>>2531905 Не вижу ничего удивительного в таком сотрудничестве. Но ты запруфай сначала эти DNS-сервера военных компаний в 10.0.0.0/8, что-то я таких не встречал.
Аноним (Microsoft Windows 10: Firefox based)03/04/19 Срд 15:55:44#365№2531910
>>2531908 Ты предлагаешь ставить не по гайдам? Ну ок. Допустим я тебе даю программу и прошу с помощью нее установить мне VPN на домашний ПК. Твои действия? За сколько ты разберешься, пролистав тонны сайтов?
К примеру в этом гайде по WG тоже какие-то левые ip стоят: 10.100.100.1/24 10.100.100.2/32
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 16:11:36#369№2531916
>>2531913 Смени юзерагент обратно на Windows 10, сперманька, палишься. Любой пользователь свободного ПО знает, что у программы есть документация, которую достаточно прочитать, чтобы не приходилось бомжевать в поисках гайдов от васянов. Если такой документации нет, программа — говно.
Аноним (Microsoft Windows 10: Firefox based)03/04/19 Срд 16:20:55#370№2531919
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 18:29:49#375№2531977
>>2531443 Посмотрел код этого скрипта и так и не понял, почему там именно это ip стоит if [ ! -f "$WG_CONFIG" ]; then ### Install server and add default client INTERACTIVE=${INTERACTIVE:-yes} PRIVATE_SUBNET=${PRIVATE_SUBNET:-"10.9.0.0/24"} PRIVATE_SUBNET_MASK=$( echo $PRIVATE_SUBNET | cut -d "/" -f 2 ) GATEWAY_ADDRESS="${PRIVATE_SUBNET::-4}1"
Ставил 192.168.3.0/24 - не работает. Без слэша тоже. Разумеется меня и в конфиге клиента и сервера. Поясните кто шарит.
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 20:00:33#376№2532046
>>2531968 >какие именно IP-адреса не должны маршрутизироваться в Интернет и почему? Ой, а почему они тогда маршрутизируются? Как так, все wireguard-дауны к одному НИМОРШРУТЕЗИРУИМАМУ МАМОЙ КЛИНУСЬ)) адресу коннектятся? Передавай привет клоунам с securitylab.ru, отставшим от реальности. >любая организация вправе использовать любой из вышеописанных диапазонов для IP-адресного плана либо все вместе на свое усмотрение А здесь правильно написано: вот федералы из КНДР и США использовали как хотят — чтобы наебать идиотов, купившихся на замануху.
>>2531977 С чего бы ему работать, если трафик теперь пытается идти не через зонд-сервер, а через несуществующий IP в локалке?
Чёт хуею с даунитосов, отрицающих истину даже когда их ткнули еблом в обсёр.
>>2532046 >С чего бы ему работать, если трафик теперь пытается идти не через зонд-сервер Зонд-сервер? Мань, ты хотя бы понимаешь о чем говоришь? >через несуществующий IP в локалке? Пик. Стоит несуществующий IP. Роутер на 192.168.1.1. В очередной раз наблюдаю, как местный агрессивный быдлос пытается учить жизни анонов и рассказывает какие все вокруг долбоебы, а сам элементарной хуйни не знает и не понимает. Поссал тебе на ебало, чмонька.
Аноним (Microsoft Windows 7: Chromium based)03/04/19 Срд 21:03:28#380№2532068
Кто-нибудь юзает SS на Huawei? Как решали проблему с Unable to resolve host google.com?
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 21:23:02#381№2532079
>>2532053 >открыл редактор, изменил конфиг, сохранил >думает, что демон автоматически перезапустился и работает с новым конфигом Убунтёнок снова обосрался.
>>2532079 >обосрался >начал обмазываться собственным говном >этого показалось мало >начал жрать собственное говно Даунёнок снова показал всем, какой он даун. Так-то я изначально и на сервере и в клиенте ставил эти ip и ничего не изменял, кек. Так что соси хуй и жри собственное говно, лох.
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 21:28:30#383№2532083
>>2532081 >ну честно, пацаны, ну поверьте, так всё и было Ожидаемые "пруфы" от вайропущенки. И не странно, ведь запруфать работу без корейского зонда он не сможет.
>>2532083 >макнули в свое же говно >обоссали сверху для профилактики даунизма >ряяя врёти подстава ряяяяя Уносите дырявого китайского опущенца-носочника.
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 21:31:40#385№2532086
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 21:48:03#387№2532098
>>2532085 Ух какой смачный ПОМПАЖ у вайропущенки, уже до меты с боевыми картиночками скатилась, ведь возразить-то нечего. Получай мощную струю золотистой в своё ебало от СС-господина и просто уёбывай по тихому, пока пацаны в треде не навалили тебе за шиворот.
Аноним (Google Android: Mobile Safari)03/04/19 Срд 21:49:33#388№2532100
>>2532100 >>2532102 >>2532105 И снова вайропущенки жиденько обосрались под себя, в прочем ничего нового. Получайте новую струю тепленькой в свои гнилые зубы, псс-псссс.
Аноним (Google Android: Mobile Safari)03/04/19 Срд 21:54:09#392№2532108
>>2531926 Какая из bsd у тебя стоит? Как опишешь свой опыт пользования этой оси на пк?
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 21:54:35#393№2532109
Аноним (Microsoft Windows 7: Firefox based)03/04/19 Срд 21:57:40#394№2532113
>>2532109 > боевая Плохо работаешь, маркетолух корейский, твой куратор будет недоволен. - ₩15
Аноним (Microsoft Windows 10: Chromium based)03/04/19 Срд 21:59:38#395№2532114
>>2532113 шизи, учи матчасть, какая корейщина бгг тебя уже обоссали и обосрали всем кому не лень а ты продолжаешь КОПРОТИВЛЕНИЕ. иногда нужно признавать свою неправоту, тогда хоть идиотом казаться не будешь
Аноним (Google Android: Mobile Safari)03/04/19 Срд 22:13:22#396№2532119
Аноним (Google Android: Mobile Safari)03/04/19 Срд 22:24:33#397№2532132
Свершается бордовое правосудие. Толстенный троллинг вайродаунов проткнут чуть менее толстым вайпом ригатрапа.
Аноним (Microsoft Windows 7: Chromium based)03/04/19 Срд 22:48:52#398№2532179
>>2531425 >Почему с гайдов в шапке всё заводится с пол оборота
Потому что когда я их писал, я открывал новый впс, и пробовал поставить все с нуля просто выполняя только то, что написал в гайде. Если получилось скопипастив комманды завести - значит гайд опубликован и висит в шапке. Есть правда некоторые люди которые не могут просто скопипастить, но это какой-то особенный случай.
Аноним (Microsoft Windows 7: Chromium based)03/04/19 Срд 22:52:24#399№2532185
>>2531438 >Хуисити блядь. Троллит так что ли? Блядь как же у меня бомбит
Я же 100500 раз уже сказал - ваергард это васяноподелие красноглазых для красноглазых. Вместо того, чтобы брать пример с юзерфрендли-топтир решений вроде торбраузера, с которыми справится любой чухан у которого отрезали нахуй половину мозга, они лепят какую-то говноебанину уровня токса или подобной параши, и закончится все так же как с токсом - никто не станет пользоваться этой ебаниной, а будут использовать что-то уровня аутлайнВПН
Аноним (Microsoft Windows 7: Chromium based)03/04/19 Срд 23:00:23#400№2532195
нахуй иди, или для начала поставь свой софтэзер, сосни хуйца на скоростях тора, с обфускацией хуже чем у в2рей-овер-cf за рабочим энжиниксом а потом уже пойди на хуй
Аноним (Microsoft Windows 7: Chromium based)03/04/19 Срд 23:03:11#401№2532198
>>2532218 Дело не в трафике а айпишниках клаудфары. Они все известны и непонятно что майору в голову придет, как минимум он будет подозревать что то неладное.
Кто там будет разбираться в тонкостях. Клаудфара значит блокировки обходят негодяи.
Аноним (Google Android: Mobile Safari)03/04/19 Срд 23:49:35#407№2532242
Зачем вы так замораяиваетесь с обфускацией? Stunnel хватит. Ведь если dpi будет параллельно с вашим запросом обращаться и выяснит, что в ответ не идёт страница сайта, заблокирует. Или же у вас обфускация на таком уровне, что трафик в http в виде html страниц гоняется?
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 03:30:00#408№2532298
>>2532242 Гайдов в шапке нет. Я бы с радостью попробовал. Например мне интересно, можно ли Outline завернуть в Stunnel и как это сделать?
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 03:31:28#409№2532299
Или голый SS или WG. В общем не суть что, суть в том, чтобы завернуть необфускающиеся впн/прокси в Stunnel.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 08:15:51#410№2532329
>>2532298 А зачем outline в stunnel? Stunnel создаёт ssl туннель, не отличимый от https, если только не пытаться в браузере открывать. Stunnel шифрует трафик, проходящий через него. Будет логично пропускать через него простой socks прокси или vpn без шифрования.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 08:28:05#411№2532333
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 09:22:22#412№2532345
>>2532225 >Они все известны и непонятно что майору в голову придет, как минимум он будет подозревать что то неладное.
Ну тогда можно сразу просто каждого роиссянина подозревать в чем-то неладном, ведь каждый кто ходит в тырнет так или иначе взаимодействует с инфраструктурой CF
Ты недооцениваешь то, сколько легитимных ресурсов используют флару каждый день
В этом то и прикол - если нам банят всю флару, значит нам уже все равно пиздец.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 09:25:51#413№2532346
Станнел хорошо обфусцирует, не так хорошо как v2ray+cf+nginx+lets-encrypt но все равно хорошо. А вот скорости через станнел говнина ебаная. Но ты молодец, охуенно придумал, что бы мы без тебя делали. На самом деле это все обсуждали еще треде в 5ом наверное
>>2532345 Ты прав но от майоров всего можно ожидать у них приказы, другой тип мышления. Понимаю что есть альтернатива cf но ты не хочешь палить годноту.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 09:36:27#415№2532350
>>2532346 Так на втором скрине скорость упала из-за openvpn. Даже wireguard быстрее него.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 09:49:13#416№2532352
>>2532346 > v2ray+cf+nginx+lets-encrypt Что будет, если в браузере перейти на этот ip? Загрузится ли левая страница или нет?
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 09:58:18#417№2532356
Смотря как ты там настроишь все, можно делать редирект(проксирование) любого другого адреса. Суть энжиникса как раз в том, чтобы для запросов от не-в2рей выдавать обычный веб
В шапке висит два гайда от какого-то анона, как поставить nginx перед в2рей\сс, чтобы показывать вебстраницы тем, кто решил сходить по твоему домену
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 10:00:14#418№2532357
У них есть приказ занести все адреса .google. в вайтлист, лол
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 10:00:36#419№2532358
>>2532346 Как же я проиграл с аплоада. Вот именно из-за низкого аплоада я и ушёл с носков на wg. Ибо там аплоад нативный. >>2532352 У меня на сервере стоит такое. Сейчас не переходит. А когда у меня было v2ray over cf на 80 порту и без летс энкрипта, то переходило на страничку приветствия nginx. Я потом туда воткнул стартовую страницу Рутрекера. >>2532329 Что, даже wg нет смысла через Stunnel гонять? Просто пока его никто кроме йоты не режет, а что будет через пол года? Вангую расфорсится и начнётся троттлинг.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 10:32:04#420№2532366
А у меня так. При этом скорость аплоада низкая хоть с включением bbr, хоть без. Да, я согласен, что во многом всё зависит от сервера, особенно аплоад (у нищенских хостеров с аплоадом проблемки), но вот живой пример, что проблема не в хостере. P.S. Роутер к которому я поключен ограничен по скорости на 15 мегабит по загрузке и отгрузке.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 11:16:27#423№2532385
Проорите, какую машину я нашел за жалкие 4 евро в месяц?
с одной стороны ниблоха, можно туда нахуячить сифайл или некстклауд дополнительно, с другой меня смущает плата в 4 евро за установку, хуй знает че там на самом деле со скоростями, а то получится как с сигналтрансмиттером и будешь как сыч сидеть со своими просраными 4 еврами
алсо, за 4 евро можно взять несколько впс однодолларовых на распродажах
яб купил если честно, я хостхачу за гораздо более меньшие ресурсы столько примерно плачу
алсо канал 100мбит немношк мало
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 13:40:20#427№2532433
>>2532385 Зачем оно тебе? Чтоб просто простаивало? 100 мегабит очень мало, будешь сосать. Облако на 300 гигах тоже сомнительно. По сути ты заплатишь 8 евро и убежишь в ужасе через месяц.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 13:43:39#428№2532434
>>2532433 Зачем ты постоянно делаешь скрин своего домашнего/рабочего ПК?
Нашел интересный сервер, 15-16 долларов в год за OVZ и 20 за год KVM. Но проблема в том, что у меня нет Paypal в силу ряда причин. Кто-нить сможет купить, а я кину на Яндекс деньги или Киви или карту Мир?
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:17:28#431№2532444
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:23:34#434№2532448
>>2532444 Ну и говно у тебя сервачок, манька. Пинг 70 из Риги в Ригу блядь. Представляю какой жирный пинг до Россиюшки, в районе 120-130. Кекнул с дауна. Купи уже нормальный сервер, школьник.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:27:41#435№2532449
Что блядь? Ты опять продолжаешь показывать свою некомпетентность и тупость. От того, что ты сменил ua с неизвестно на шин7, нихуя не поменялось, твоя тупость тебя выдает
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:29:41#436№2532451
>>2532449 Что такое ua? Ты посмотри как правило мерять скорости, даунёнок >>2532366 от сервера к твоему IP, а не от сервера на айпи страны где стоит сервер. Поссал тебе в рыло тупорогое.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:33:46#437№2532453
ты долбоеб и не понимаешь что такое раундтрип, к тому же линкуешь мне мои же посты
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:36:23#438№2532457
>>2532453 Шизик, давай реальные пинги и выбирай сервер в Питере, а не Риге и проверяй скорость и пинг. А если нет, то иди нахуй вместе со своей парашей, чмошник.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:45:20#439№2532460
>>2532457 >давай реальные пинги и выбирай сервер в Питере
возьми и проверяй сам, лол, сервер публичный, мне заняться то больше нечем кроме как дауну безмозглому чето пояснять, я уже говорил в этом треде, с тобой разговаривать нахуй не нужно, ты же тупой обсосок который только и срет в эти треды своей токсичной хуйней, ты бесполезное говно
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 14:48:34#440№2532461
>>2532460 >очередное слитие дауна. Найс. Поссал на тебя публично, тупорылая школьная омежка. А потом еще и посрал сверху. Ну что за даун, а? И перестань в последующих шапках пихать своё говно, оно нахуй никому не уперлось как и тонны других "бесплатных" SS и SSRов.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 15:08:33#441№2532471
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 15:31:35#445№2532485
>>2532483 Сколько ж у тебя проксей и в чем смысл? Ты открыл свой бизнес по продаже проксей? Если да, то кинь ссылку. Иначе я не понимаю зачем такой мощный сервер, да ещё и на арче. Ведь про условный интернет магазин ты ничего не говорил.
Аноним (Microsoft Windows 7: Firefox based)04/04/19 Чтв 16:31:14#446№2532513
>>2532114 >какая корейщина Корейская. Ваша зондированная параша по умолчанию шлёт трафик на адреса, используемые в сети КНДР. Никто не смог опровергнуть и не сможет, потому что это истина.
>>2532471 Смеюсь в лицо шизикам, которые доверяют свой трафик и свою безопасность двачеру. Воистину необучаемые. поправил
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 16:35:26#447№2532514
>>2532513 Двачер и анимешник это почти одно и тоже. Только Двачер это не всегда школьник, который смотрит аниме и называет себя японскими символами. Но ты представь, что в голове у анимешника? Само наяривание на аниме говорит о том, что либо перед тобой школьник либо инфантил. Я бы школьнику даже рюкзак свой подержать не доверил, не то что личную и Конфиденциальную информацию.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 16:41:00#448№2532516
>>2532529 Это спам? У тебя топовый проц, 32 гб оперативы. Я спросил, ты с какой целью арендовал такую машину? Открыл бизнес по продаже прокси или держишь какой нить топовый интернет магазин? Не для ss over cf же бы купил это дело, лол.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 17:24:39#453№2532561
>>2531922 Все эти скрипты - хуйня на постном масле. Сегодня поставил скриптом wg, а у него в конфиге айпи не поменять на другое, в смысле поменять можно и на сервере и на клиенте, но WG перестаёт работать. Видимо где-то с чем-то ещё существует связь, а не как если самому ставить, то там только wg0.conf решают, что там напишешь, то и будет.
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 17:28:53#454№2532567
>>2532561 >WG Ты можешь объяснить зачем оно нужно?
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 17:49:05#455№2532583
>>2532567 1. Летает со свистом 2. Нет обрывов как у ss v2ray cf 3. Можно качать торренты 4. Твой траф уже завернут изначально 5. Не режет аплоад как тут >>2532371
Я конечно голый SS не пробовал, но как минимум даже если они не одном уровне, то голый SS тебе придётся заворачивать, а это дополнительная программа, которая жрёт ресурсы компа и немного да замедляет скорость.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 17:58:54#456№2532593
>>2532567 >>2532583 WireGuard похоже очень мощная штука, раз Ригашколотрон так категорически к нему настроен. Видимо там такая система шифрования, что траф не расшифруешь. Поэтому ему приходится форсить Носки с усиленной силой ИТТ, а если его начинаешь обоссывать, то тут как тут появляется вайпер и вайпит тред. Хотя на своем сайт Ригашкольник всячески отрицает связь с долбоебом, который вайпит тред, хотя это чуть более чем полностью очевидно, что Ригатрап и есть тот самый вайпальщик. Ведь вайпалка-то его изобретение. В общем гнилой он человек и свой траф пускать через такого подонка я бы уж точно не стал, даже если бы он мне приплачивал за это, лол.
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 18:05:39#457№2532598
Когда там офклиент под винду завезут для wg? Очень хочу перекатиться с ебаных лагающих носков.
>>2532583 1. У меня летает со свистом, смотри пик 2. У меня нет обрывов и именно ss v2ray cf стоит 3. Кочаю нонстопом, скорость 9-10 4. смотри пик >Не режет аплоад Более того, когда сижу с бомжетарифа на телефоне, аплоад чуть ли не 0,5, но стоит звезти ss, сразу становится около десяти.
Так нахуя нужен wg?
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 18:44:08#460№2532653
>>2532633 >Так нахуя нужен wg? Чтобы ебать ss-куколдов.
Аноним (Microsoft Windows 7: Firefox based)04/04/19 Чтв 18:46:40#461№2532656
В треде запрещено палить впс провайдеров?
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 18:47:49#462№2532659
Нет, просто если твой провайдер продает впс за копейки и пока не в бане на харкаче, то после того как ты его спалишь с большой вероятностью какой-нибудь даун начнет с него срать и в итоге его забанят
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 18:53:27#465№2532672
Вскукареки про то, что это не SS отвергаются. Далее можешь в гугле посмотреть скорость при SS + CF (в Китае это не очень популярно) V2ray и прочее. Всё это режет дико аплоад. А ты такой охуевший у которого всё заебок? За всю историю подобных тредов не раз об этом писали.
Если у тебя действительно так, то пили гайд, как сделать пиздатый аплоад. Поставить BBR? Ну так его наверное все тут ставили и настраивали. В чем соль, что ты один такой счастливчик, а кругом одни неудачники?
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 19:08:22#466№2532688
>>2532672 >охуевшая локация, с охуевшим сервером. У меня дом.сру, сам я из Петербурга. Сервак — Аруба в Италии, я его зарегал еще когда первый тред не перекатили. Гайды все в шапке, по ним и настраивал. Вначале был ss + obfs, вот с ним и были проблемы, тогда подвисали сайты, постоянные вылеты плагина наблюдал, через клауду работало 50/50. С v2ray все ок. Скрины с телефона доставляю.
Аноним (Microsoft Windows 7: Firefox based)04/04/19 Чтв 19:12:03#467№2532693
В инструкциях написано, что в2рей не надо ставить на дешевых серверах (даже если квм), тогда кто все эти люди в треде, которые ставят в2рей? Неужели они все вкладывают по 20 баксов в месяц на обход блокировок?
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 19:18:05#468№2532705
>>2532688 У тебя выходит без TLS режима на 80 порту, а у меня по новомодному гайду из шапки TLS на 443 через Флару. Алсо, давай я тебе буду платить денег в месяц, а ты мне дашь данные для пользования SS+V2ray?
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 19:18:06#469№2532706
>>2532693 > 20 баксов Евро в месяц плачу. Пачка сигарет и то дороже стоит вроде
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 19:20:17#470№2532710
>>2532693 У меня не больше 100 метров оперативы занимает. Бери любой вариант нищенский, наверное даже OpenVZ можно, но у меня KVM.
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 19:24:43#471№2532719
>>2532705 Да, у меня без тлс. Я так и не понял, нужно ли это самое. Побаловаться с сертификатами хотелось, но потом меня загрузили на работе и я забил на все это. И, кстати, спрашивал, чем оно нужнее просто без обфускации гонять через клауду, так внятного и не услышал ответа. Вот про вайергуард теперь спрашиваю, а мне отвечают наподобие этого >>2532653 Тоже не понимаю, нахуй оно нужно. Хотелось потыкать палочкой, но доводы какие? >давай я тебе буду платить денег в месяц Сам купи и настрой.
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 19:27:50#472№2532726
>>2532719 >без обфускации Без сертификата обфусцировать.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 19:28:16#473№2532728
>>2532719 >Сам купи и настрой. 3 евро за арубу платить слишком жирно, анонидзе. Поэтому предложил тебе в складчину. >Вот про вайергуард теперь спрашиваю, а мне отвечают наподобие этого Так то тролль. Вот же ответ >>2532583 если у тебя и летает со свистом и не режет аплоад, то как минимум остаются пункты 3 и 4, не говоря уже про потенциальный пунк 2.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 19:30:40#474№2532732
Правда там и про минусы не написано. Минус - может тащ майор "завернуть". Да и что стоит тебе попробовать? Накати его сверху и всё. Не нужно ведь ничего переустанавливать и оно никак не мешает, тем более если не понравится можно удалить. К слову в треде есть аноны, которыю юзают Носки для луркинга интернетов, а тансэйфы и вайргарды для торрентов.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 19:32:59#475№2532736
>>2532719 Блжад а как ты качаешь торренты я так и не понял. Через TCP что ли? У меня не получается на 443 tls через флару.
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 19:37:45#476№2532743
>>2532728 >3 и 4, не говоря уже про потенциальный пунк 2. Плачу евро. >Вот же ответ Я скрины скинул, что пунткы хуйня полная. У меня все ок с пруфами>>2532688>>2532633
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 19:45:30#477№2532757
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 19:54:30#479№2532771
>>2532554 > мимогентушник овер 10 лет С какими проблемами может столкнуться пользователь, устанавливающий gentoo на ПК? Ты и на сервер gentoo держишь? Я пока приглядываюсь. Если уйду с debian, то либо на gentoo, либо на freebsd. Последнюю уже пробовал, но пока не решился.
Аноним (Microsoft Windows 10: Chromium based)04/04/19 Чтв 20:09:26#480№2532781
>>2532761 >serverscope Так и не понял что от меня хотят
Аноним (Microsoft Windows 7: Firefox based)04/04/19 Чтв 20:17:04#481№2532788
Ананасы, как правильно пользоваться Looking Glass хостеров? У меня все тестовые файлы скачиваются по одному сценарию - 1 секунду или меньше держится скорость 1мбит\сек а дальше падает до 100. Как понять хорошо это или плохо? И как выбрать себе наиболее оптимальный по скорости ВПС пользуясь этими Looking Glass'ами? Я только могу определять пинг до их серверов через cmd.
Аноним (Linux: New Opera)04/04/19 Чтв 20:21:56#482№2532791
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 20:39:00#485№2532797
У меня их несколько, один из них на генту. Ты к чему приглядываешься? Я сам на дебиан, но какой смысл если тебе работать нужно, а не поцанам показывать по школе, что ты кул? >gentoo, либо на freebsd Если найдешь за копейки такие сервера, сам перекачусь. А пока что вижу в этом треде холивар в гайдах, но никак не в их эффективности.
Аноним (Microsoft Windows 7: Firefox based)04/04/19 Чтв 20:44:36#486№2532803
>>2532794 Двачую, не то что ваши ссаные щитофпрокси и водворегарды. Передовая технология (Tunnel IPse) позволяет подменять цифры в пакетах, и потом их уже никак не найдёшь. На сервере они только в общем виде, никакой наблюдатель не сможет узнать, кто такой анонимус. Но обязательно нужно быть хохлом, потому что пакеты заменяются на выгодные Порошенко.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 20:53:05#487№2532812
>>2532797 > Ты к чему приглядываешься? FreeBSD, Gentoo или OpenBSD. NetBSD для встраиваемых устройств приглянулся, так как Lua в ядре и можно драйверы писать. > какой смысл если тебе работать нужно, а не поцанам показывать по школе, что ты кул? Для меня безопасность и настраиваемость важнее. Настрою, а потом и поработать можно. > Если найдешь за копейки такие сервера, сам перекачусь. https://prgmr.com/ https://vds6.net/ https://xothost.com/ https://bsdvm.com/ https://www.vultr.com/ Сверху те, что для BSD искал, последний поддерживает загрузку своего образа.
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 20:57:16#488№2532815
Аноним (Microsoft Windows 10: Firefox based)04/04/19 Чтв 20:59:24#489№2532819
>>2532812 На серваках обычно сентось и бубунта. Ни разу не видел генту или фрю уж тем более.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 21:10:09#490№2532829
>>2532672 > Поставить BBR? hybla же. > В чем соль, что ты один такой счастливчик, а кругом одни неудачники? У меня на клоаке не режет. Очередная проблема obfs/v2ray - устанавливается одно TLS-соединение и по нему гоняется трафик. Но ведь так не бывает. А когда на сайте с десяток разных хостов, с которых тянутся всякие js/css и прочее, то obfs/v2ray жидко дрищут в штаны. Торренты хорошо заходят, на тестах заебись скорость, а на деле при открытии рандомной страницы с говнокодом аж в таймаут может всё это уйти. Я уже не говорю про то что с ними даже Ютуб/Твич и подобное бывает просто отваливается и не хочет нихуя грузить до перезагрузки страницы. Simple в simple-obfs не просто так написано, оно на коленке было запилено. v2ray получше, но его же не по назначению тут используют. Надо без SS его юзать, vmess для кого запилили?
Почему хуй с топовым арчесервером такой мутный? Его уже второй тред спрашивают, зачем ему такой сервер и чем он на нем занимается, а он и не отвечает нихуя.
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 21:37:01#492№2532851
>>2532879 Ну тебя же спросили. Что такого? Ну скажи что держишь порно-сервис или еще что-то. Хули молчать-то? Может открыл свой собственный хостинг и анон к тебе подтянется. Ты мутный какой-то.
Аноним (Microsoft Windows 8: Chromium based)04/04/19 Чтв 22:21:47#496№2532887
>>2525621 (OP) Не знаю где спросить про телеграм, если он не работает, а только крутится бесконечное соединение, это ведь блокировка? ITT есть инфа по ее обходу?
>>2532848 Тебя ебёт? Сказал же под прокси. Могу себе позволить. Попутно стоит облако, торрент и всякая мелочь с веб-интерфейсами. Просто не хочу сосать хуи на VPS, хочу на голом железе делать что хочу и иметь запас по производительности/стабильный гигабит. Так-то у меня и VPS есть для выходной ноды чтоб ходить без палева в некоторые места.
Аноним (Microsoft Windows 10: Chromium based)04/04/19 Чтв 22:27:49#500№2532896
>>2532895 Сын единороса или просто долбоеб? У тебя сервак под сайт уровня ламоды, дебил.
>>2532896 Вангую долбоеб либо шизик. Хотя, не исключено, что он нам подсосывает тупо свои домашний ПК как сервер. Пруфов, что это сервер не было. Пускай покажет панельку или идет нахуй.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 22:57:34#503№2532922
>>2532922 Не пиздел бы твой рот - не болел бы мой хуй. У меня тоже режет. А если поднять последние тредов 10, то видно по скринам, что аплоад у большинства низкий. Но ты да, продолжай форсить свою ебучую ригу, шизоид.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 23:04:31#506№2532942
убери фаст-опен и все подобное, при сравнительном тестировании скоростей разных механизмов обхода на скоростях в 2 гбит\с включение фаст-опена ВНЕЗАПНО дропало аплоад с 1.4 гигов до 2 мегов, лол (потому что провайдер думает что это дудос и дропает скорость)
у меня из 14 впс на 2 проблемы с аплоадом, 1 у арубы в чехии (которую я держу просто из-за цены) и 1 у охуевших французов, от которого я откажусь к следующей оплате, потому что они совсем охуели, раньше там висел анимепротивпыни, после того как анон пожаловался на падения скорости потестил и оказалось что у провайдера хуйня какая-то. при то что настройки везде одни, такие дела.
Аноним (Microsoft Windows 10: Chromium based)04/04/19 Чтв 23:20:20#512№2532998
>>2532972 школьник с торрентами головного мозга не палится, кек. лучше бы бабке вещей купил.
Аноним (Microsoft Windows 7: Chromium based)04/04/19 Чтв 23:27:26#513№2533020
Аноним (Google Android: Mobile Safari)04/04/19 Чтв 23:28:52#514№2533024
>>2532633 > чача на мобиле Там это, арм64 умеет в аппаратный aes на ядрах 4.9+ 9 ведро. Судя по моим тестам на 845 Снапе, чача в 6 раз медленнее чем aes-128-gcm. Только сейчас заметил что ты серишь...
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
Шапка ригатрапа на гитхабе (для тех, кто не любит бордосленг, маты и хуи): https://github.com/tsunamaru/ss2ch/wiki
Эта шапка на гостбине для переката: https://ghostbin.com/paste/urq58
Публичный сервер aka двачрига: https://2ch-ri(точка)ga или http://2ch-riga(точка)ooo
animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу)
2ch-guide(тчк)tk - зеркало анимупротивпыни, для лоадбеленса и вообще
Анимапротипыни\2чегайд работает и с в2рей на 8080 порту (нужно прост скопировать конфиг анимыпротивпыни, в plugin указать v2ray, в plugin options "host=animeprotivputina(точка)ooo"
DISCLAIMER: ХОТИТЕ ГАЙДОВ ПО ВАЕРГАРДУ, ОПЕНВПНУ, ХУЙ ПОЙМИ ЧЕМУ ЕЩЕ СОСНИТЕ ХУЙЦА ПИШИТЕ ИХ САМИ, И НЕ ЗАБУДЬТЕ ПРИНЕСТИ АРГУМЕНТОВ ЧЕМ ВАШЕ ГОВНО ЛУЧШЕ НАШЕГО ГОВНА
ВНИМАНИЕ!!! УВАГА!!! WARNING!!!
Господа аноны, юзающие двачеригу через v2ray и CF в надежде скрыть свой айпи от рига-майора!
ПРЕКРАТИТЬ НЕМЕДЛЕННО ЕСЛИ НЕ ХОТИТЕ ЧТОБЫ РИГАТРАП ЗНАЛ ВАШ АЙПИ
v2ray умеет извлекать хедеры x-forwarded-for из пакетов самостоятельно без лишних телодвижений и показывать их в лог\стдаут
Для провайдера\майора посередине ваш трафик будет выглядеть как легитимный трафик к адресам клаудфлер, но ригатрап будет видеть кто к нему стучится без лишних заебов с извлечением хедеров через энжиникс
На какие именно адреса вы при этом ходите, если там больше 1 пользователя, ригатрап не узнает, как и содержимое вашего трафика (если вы ходите по https)
симпл-обфс все так же незашкварен (хотя все так же уязвим для вытягивания хедеров реверс-прокси)
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager
т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями
серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды:
https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04
https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
По скорости:
SSH ≈ SS = OUTLINE VPN > OVPN-UDP > говно > моча > > SOFTETHER
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный