Ссым на голову РосКомПараше, обходим блокировки, ожидаем возвращения славика, нечайно переустанавливаем сервер, поясняем почему ваергард нинужон. Строим свой полупсевдонимный тор с блекджеком, рига-трапами, майорами и анонимизацией через несколько входных и выходных нод.
animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу) 2ch-guide(тчк)tk - зеркало анимупротивпыни, для лоадбеленса и вообще Анимапротипыни\2чегайд работает и с в2рей на 8080 порту (нужно прост скопировать конфиг анимыпротивпыни, в plugin указать v2ray, в plugin options "host=animeprotivputina(точка)ooo" Так же работают с в2рей в тлс режиме на 443 порту, настройки: plugin:v2ray plugin-opts: tls;host=animeprotivputina(точка)ooo;path=/wp-admin
DISCLAIMER: ХОТИТЕ ГАЙДОВ ПО ВАЕРГАРДУ, ОПЕНВПНУ, ХУЙ ПОЙМИ ЧЕМУ ЕЩЕ СОСНИТЕ ХУЙЦА ПИШИТЕ ИХ САМИ, И НЕ ЗАБУДЬТЕ ПРИНЕСТИ АРГУМЕНТОВ ЧЕМ ВАШЕ ГОВНО ЛУЧШЕ НАШЕГО ГОВНА
ВНИМАНИЕ!!! УВАГА!!! WARNING!!! Господа аноны, юзающие двачеригу через v2ray и CF в надежде скрыть свой айпи от рига-майора! ПРЕКРАТИТЬ НЕМЕДЛЕННО ЕСЛИ НЕ ХОТИТЕ ЧТОБЫ РИГАТРАП ЗНАЛ ВАШ АЙПИ v2ray умеет извлекать хедеры x-forwarded-for из пакетов самостоятельно без лишних телодвижений и показывать их в лог\стдаут Для провайдера\майора посередине ваш трафик будет выглядеть как легитимный трафик к адресам клаудфлер, но ригатрап будет видеть кто к нему стучится без лишних заебов с извлечением хедеров через энжиникс На какие именно адреса вы при этом ходите, если там больше 1 пользователя, ригатрап не узнает, как и содержимое вашего трафика (если вы ходите по https)
симпл-обфс все так же незашкварен (хотя все так же уязвим для вытягивания хедеров реверс-прокси)
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды: https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04 https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс) https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг: https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов. http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP) 2) Даже без обфускации не детектится Великим Китайским Фаерволлом! 3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем 4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси 2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов 3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап) 4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши 4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa 5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик: ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК) НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН 2) провайдеры впн идут на поводу у роскомнадзора 3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
Аноним (Microsoft Windows 10: Chromium based)26/04/19 Птн 12:31:12#2№2553367
Аноним (Microsoft Windows 7: Firefox based)26/04/19 Птн 13:32:36#5№2553393
По тестам в прошлом треде вижу что на арубе скорость доступа к диску просто космическая ~800 мегабит. На time4vps проверил сейчас - какие то жалкие 47.
Аноним (Microsoft Windows 10: Chromium based)26/04/19 Птн 13:34:35#6№2553397
>>2553393 Вбрось пожалуйста полностью тест посмотреть + вот эти команды iperf3 -c speedtest.serverius.net -p 5002 -t 30 iperf3 -c speedtest.serverius.net -p 5002 -t 30 -R
Аноним (Microsoft Windows 10: Chromium based)26/04/19 Птн 13:36:37#7№2553398
>>2553393 А какой у Арубы самый топовый по пингу датацентр?
Аноним (Microsoft Windows 10: Chromium based)26/04/19 Птн 13:38:38#8№2553400
>>2553431 >А что делать есть у меня провайдер заглушку прямо в коробку во дворе вставил и я не могу никаким способом обойти блокировки? Это троллинг? >>2553432 >Делайте гайд впна(любого) для гулло хостинга за 2 доллара в год Двачую адеквата.
Аноним (Microsoft Windows 7: Firefox based)26/04/19 Птн 16:43:35#25№2553479
> https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен > https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
Аноны, подскажите, какая из инструкций даст более эффективную защиту от анального DPI? Инструкции очень похожи, но разница то есть все-таки
Аноним (Microsoft Windows 7: Chromium based)26/04/19 Птн 19:31:40#26№2553578
1) там вроде встроен механизм защиты от брута, попробуй сам раз 5-10 приконнектиться с неправильным пассом - после этого даже с правильным будет дропать 2) это сделано в самом СС, и если у тебя стоит какой-то обфускатор, значит для того чтобы чето там подбирать атакующий должен что у тебя там сс и должен знать что там за обфускация
Аноним (Microsoft Windows 8: Firefox based)26/04/19 Птн 19:48:09#29№2553587
что ты там выкачивать собрался? для твоего "выкачивания" лаг строго похуй какой, а вот для комфортного браузинга и гейминга нужен именно низкий лаг
>Подтверждаю. на 80 порту и без TLS аплоад лучше, но тоже как бы низкий даже по сравнению с OpenVPN.
тыщу раз тебе сказали уже, проблема на твоей стороне, или у тебя провайдер говно, или хостер, или ты рукожоп, или все вместе голый сс на 2гигабитном порте дает нативную скорость
>>2553625 >тыщу раз тебе сказали уже Ты меня с кем-то путаешь, шизик. Мне никто ничего не говорил. Полистал тредики и понял что всё сосут с аплоадом и я приговорил носки к помойке.
говно если честно за такую цену, на распродажа можно гораздо лучше найти
Аноним (Microsoft Windows 7: Chromium based)26/04/19 Птн 22:20:56#38№2553653
>>2553645 Собственно это и есть распродажа на Пасху. А когда вообще стоит распродажи караулить, когда они достигают топ уровня? Ну понятно, что в черную пятницу. Но и всё на этом?
Аноним (Google Android: Mobile Safari)26/04/19 Птн 22:37:32#39№2553680
Усмирите своего шизика, мать вашу.
Аноним (Microsoft Windows 7: Chromium based)26/04/19 Птн 23:14:00#40№2553709
Есть ли смысл переезжать с одного сервера (пикчи 1-2) на второй (пикчи 3-4)? Цена за первый сервак 28 долларов в год, за второй - 11. Пинг на первом 60, на втором 80.
Аноним (Microsoft Windows 7: Chromium based)26/04/19 Птн 23:16:05#41№2553727
>>2553709 Кстати забыл сказать, что на сайте наглая пиздежь про SSD лол. Нихуя подобного как показывают тесты. Можно кстати за 18 долларов взять сервер, который точно нагибает мой нынешний.
Аноним (Microsoft Windows 7: Chromium based)26/04/19 Птн 23:29:54#42№2553745
>>2553727 Тот, что за 8 фунтов конечно довольно долго ставит SS. Минут 10 уже.
Аноним (Microsoft Windows 7: Chromium based)26/04/19 Птн 23:53:48#43№2553754
Пингую свой домашний IP - 85 ms. Пингую через спидтест на своего провайдера - 167. Кому верить-то и почему разница почти 2 раза? И сразу хочу пресечь попытку кукарекнуть тех, кто что-то против спидтеста имеет. Не в нем дело.
Аноним (Google Android: Mobile Safari)27/04/19 Суб 01:05:54#44№2553770
>>2553754 Одно дело напрямую - другое через мокрописи типа гавнатеста
Аноним (Google Android: Mobile Safari)27/04/19 Суб 02:04:21#45№2553782
Что можно сделать с впс, кроме впн?
Аноним (Google Android: Mobile Safari)27/04/19 Суб 02:50:45#46№2553784
>>2553782 Юзаю домашний сервер как вебхост, облако и хост для телелеграм/дискорд ботов. В принципе впс для этого тоже годится.
Аноним (Microsoft Windows 10: Firefox based)27/04/19 Суб 22:06:34#47№2554901
Короче, надо провести домой новый интернет. На выбор есть Ростелеком, Билайн, SkyNet и Дом.ру, что сейчас адекватней всего?
Аноним (Google Android: Mobile Safari)27/04/19 Суб 22:08:28#48№2554903
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 00:51:53#59№2555082
Наконец-то рыгашизика из шапки потерли. Осталось донести до админов, что анимепротив путена это и есть рыгашизик, решивший сделать себе очередную личность.
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 00:54:21#60№2555084
Как же все грустно. Для 4 анрюшки нет плагина обфускации. И в shadowsocks dns гугловские стоят даже поменять нельзя в отличии от версий для последнего андрюшки
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 05:35:16#68№2555138
>>2555142 Зачем использовать ss+v2ray-plugin если можно просто использовать v2ray, в первом случае происходит бесполезное использование ресурсов. Держу на своём сервере v2ray уже как год, полет нормальный.
Аноним (Microsoft Windows 10: Firefox based)28/04/19 Вск 06:03:12#71№2555146
>>2555144 >Держу на своём сервере v2ray ну гайд запили тогда
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 06:07:06#72№2555148
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 08:19:31#75№2555158
>>2555148 Второй раз спрашиваю, что такое ванильный v2ray и в чем его отличие от v2ray через CF на 80 порту?
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 08:45:29#76№2555162
>>2555158 Ванильный v2ray это standalone версия, не плагин к ss. Отличается отсутствием ss и меньшей нагрузкой на и так дохлые сервера.
Аноним (Microsoft Windows 7: Firefox based)28/04/19 Вск 08:58:07#77№2555166
>>2555162 Что там у вас за сервера такие, если плагин нормально пашет на 256 мб?
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 10:13:15#78№2555183
>>2555166 Вот и я охуеваю. У меня KVM 256 метров ОЗУ за 25 долларов в год. Планирую спуститься до 128 метров за 12 в год. Ибо смысл переплачивать если даже оба включенные и качающие торренты WG и v2ray CF не забирают эти 128 метров.
>>2555191 Тут говорят, что только хостсолюшенс абузоустойчивый. Но что-то я не нашел у них твоей конфигурации. Где берешь сервер, мужчина? Раз качаешь круглые сутки, значит твой хостер тоже абузоустойчивый.
Аноним (Google Android: Mobile Safari)28/04/19 Вск 11:12:37#82№2555206
>>2555192 Выделенный в Hetzner. Трафик безлимитный, Плекс тянет, честный гигабит. В deluge поставил автопаузу после скачки, с такими скоростями за минуты выкачивает кинцо, возможно поэтому и не палят. На раздаче не пробовал сидеть, хотя долгие раздачи с рарной порнухой и парой медленных сидов нормально качал.
Аноним (Google Android: Mobile Safari)28/04/19 Вск 11:25:04#83№2555212
>>2555086 >>2555096 Объясните что это или апща мать умрёт от спида завтра
сервер у тебя какой в спидтесте выбран? вангую что где-то около дома пакет идет сначала от тебя до твоей впс, потом от твоей впс до сервера спидтеста если выбрать сервер спидтеста в том же городе где стоит впс, то лаг примерно равный будет
Аноним (Microsoft Windows 8: Firefox based)28/04/19 Вск 17:02:15#91№2557002
когда-то давно (хуй знает треде в 20ом наверное) рига-трап купил себе пасскод, после того как на харкаче забанили двачеригу, и этим пасскодом он решил поделиться с анонами, спрятав его "где-то на двачериге" - видимо на пикриле были куски кода из которых и состоял пасскод
зачем рига-трап делится такой хуйней с аноном - ума не приложу, я давно понял что обязательно найдется уебок который насрет себе в штаны, лишь бы едущему с ним в маршрутке воняло
поэтому кстати кроме арубы я никогда никаких годных хостеров и не советую, потому что обязательно какой-то долбоеб решит поделиться знаниями с другими долбоебами, а потом кто-то из этих долбоебов спалит контору
по этой же причине впс с анимепротивпутина это промежуточная нода, а не выходная
повторю еще раз - не палите ни в этом, ни в других тредах годноту - только себе хуже сделаете
Аноним (Microsoft Windows 8: Firefox based)28/04/19 Вск 17:19:09#96№2557089
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 18:43:22#101№2557240
>>2553359 (OP) > http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками А как сделать выборочное проксирование, чтобы использовать этот SS только если хочешь открыть заблокированный ресурс? Да, я настолько поехавший, что хочу с таким заморочиться, и мне это будет более удобно.
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 18:45:45#102№2557243
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 19:28:15#104№2557283
Прочитал ОП-пост, башка вспухла. Я бы заплатил кому-то за настройку всего этого в первом и третьем гайде, а то не все хорошо понятно, например я пока не разобрался какой VPS выбрать и купить, вообще не пользовался таким никогда. Все равно где-то же накосячу же. Но знакомых программистов или линуксоидов нету, а рандомному анону с борды понятное дело, что не доверишься.
Где можно купить готовый зарубежный прокси и сколько это будет стоить? Мне не надо анально огораживать свой трафик, я ничего противозаконного не передаю по инету. Купить готовый прокси было бы проще всего.
Аноним (Microsoft Windows 10: Firefox based)28/04/19 Вск 20:41:29#105№2557348
>>2557283 если тебе нужно для обхода заблокированных сайтов купи впн. зачем тебе умульцы? или установи клиент shadowsocks на комп, и гугли что-то подобное "shadowsocks free server 2019" или юзай ригу Гайды и, кстати, спасибо за них скорее для задротства. впн стоит стока же и не надо ничего делать и вникать
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 20:54:46#106№2557364
>>2557348 > если тебе нужно для обхода заблокированных сайтов > купи впн. зачем тебе умульцы? Да, надо только для обхода заблоченных сайтов. И по гайдам все будет стоить всего $4-7 в год, это стоимость VPS, VPN точно так дешево может стоить? Если да, то купить готовый будет проще конечно же. И через VPN точно можно настроить выборочный пропуск определенных сайтов, как и через прокси?
> установи клиент shadowsocks на комп, и гугли что-то подобное "shadowsocks free server 2019" Спасибо, пока что пробую Outline VPN.
> или > юзай ригу С этим еще не разбирался, не знаю что это.
Гайды интересные, это так. Давным-давно не задротил.
1) Разбираюсь понемногу с информацией в ОП-посте, такого VPS достаточно будет, или взять помощнее? Нашел тут его: https://mrvm.net/natvps/ 2) Территориально Болгария норм подходит, ведь чем ближе, тем ведь пинг будет меньше? 3) И надо проверять, не блочатся ли какие-то инет-сайты в стране, где размещен VPS? А то получишь новые блокировки же.
Пока что проверил на http://lg-bg-sof.mrvm.net/ с помощью looking glass трассировку к нескольким сайтам, пинги порадовали.
Аноним (Microsoft Windows 10: Firefox based)28/04/19 Вск 21:30:46#107№2557408
>>2557364 >$4-7 в год ну за такую сумму в год, наверное, нет, если тока публичный за настройку впс за натом не скажу, но там какие-то особенности, и ты будешь делить свой ip еще с некоторым кол-ом людей и может оказатся что те люди в бан лист занесли этот ip на сайте куда ты ходишь. с обменников не сможешь скачивать где есть ограничение на скачивание с одного ip... >не знаю что это лол, тока не баньте, я не рига https://2ch-ri.ga это для shadowsocks >2) Территориально Болгария норм подходит, ведь чем ближе, тем ведь пинг будет меньше? иногда пинги с сшп, лучше чем с германией >3) И надо проверять, не блочатся ли какие-то инет-сайты в стране, где размещен VPS? А то получишь новые блокировки же. смотря какой контент юзаешь. цопе, политота... во многих странах это могут блочить, но общие рекомендации не россия и снг
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 21:54:54#108№2557419
>>2557408 > ну за такую сумму в год, наверное, нет, если тока публичный > за настройку впс за натом не скажу, но там какие-то особенности, и ты будешь делить свой ip еще с некоторым кол-ом людей и может оказатся что те люди в бан лист занесли этот ip на сайте куда ты ходишь. с обменников не сможешь скачивать где есть ограничение на скачивание с одного ip... Понятно, спасибо. Потому и столько стоит из-за ната, но там и немного дороже VPS от того же mrvm.ne тоже с натом.
> лол, тока не баньте, я не рига https://2ch-ri.ga > это для shadowsocks А, спасибо.
> иногда пинги с сшп, лучше чем с германией Не знал.
> смотря какой контент юзаешь. цопе, политота... во многих странах это могут блочить, но общие рекомендации не россия и снг Цопе и политоту не юзаю. Значит не Россия и СНГ, хорошо.
Ставь по гайду СС и ОБФС, сервер вешай на 80ый порт (есть варианты с другими но они нинужон) и настраивай обфс в хттп режиме ("plugin_opts":"obfs=http",)
Значит сперва надо поставить СС и ОБФС, прежде чем использовать тот гайд. В ОП-посте есть гайд и для такого: https://justpaste.it/4tjdx , но там прочитал, что:
!!! ДЛЯ ЭТОГО ГАЙДА ОПЕНВЗ НЕ ПОДХОДИТ, ДЛЯ ОПЕНВЗ СМОТРИ СЛЕДУЮЩИЙ ГАЙД !!!
У меня как раз тот VPS OpenVZ, значит иной гайд нужен. И я пока не пойму, какой же следующий гайд имелся ввиду. Следующий в ОП-посте про настройку какого-то v2ray: https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http Тогда какой именно гайд в ОП-посте подойдет для установки СС и ОБФС на тот VPS, который я выбрал? Следующие там гайды про иное, несколько раз пояснения перечитал. Я не сисадмин и вообще в этом пока не разбираюсь.
Аноним (Microsoft Windows 8: Firefox based)28/04/19 Вск 21:57:25#109№2557423
>>2557425 ну да, ну да! гайды хорошие, но в некоторых местах регистр у команд нарушен. вот и копипасть просто так >просто присоеденяешься к впс ну и тут не все просто
Аноним (Microsoft Windows 10: Firefox based)28/04/19 Вск 22:32:33#114№2557447
>>2557419 >Я не сисадмин и вообще в этом пока не разбираюсь. да брось ты эту фигню, юзай купленный впн или халявную ригу
Аноним (Microsoft Windows 10: Chromium based)28/04/19 Вск 22:40:47#115№2557449
>>2557447 Гляну на цены за платный VPN. Я не против платить и за такое. Главное чтобы можно было настроить выборочный пропуск трафика.
Аноним (Microsoft Windows 10: Firefox based)28/04/19 Вск 23:40:53#116№2557465
>>2557234 юзаю BifrostV. похоже с плагинами для ss больше никто не может работать кроме него самого, но для старых андроидов все грустно. ни обфускации, ни v2ray тока чистый v2ray накатывать
Аноним (Microsoft Windows 7: Chromium based)29/04/19 Пнд 09:19:08#119№2557525
Аноны, что за хуйня? 95% хостеров говорят, что торренты запрещены. Как они выпалят, легальный контент я качаю или нет? Есть ли адекватные хостеры сейчас?
Ебучий Линод не хочет принимать виртуальные карты. Вообще. Он ебанутый? Или может он не принимает, потому что денег на счету нет? Ну так я не лох светить в интернете картами, на счету которых есть деньги.
Аноним (Microsoft Windows 10: Firefox based)29/04/19 Пнд 09:51:36#121№2557543
>>2557525 >Есть ли адекватные хостеры сейчас? хз читал, что есть хостеры, которые сидбоксы делают своей киллер фичей. никогда этим не интересовался особо, но думаю, если захочешь найдешь. правда обычно за абузоустойчивость раскошеливаться придется скорее всего >>2557539 >виртуальные карты многие не принимают даже DO а иные и со сберовскими картами отказываются работать >>2557539 >потому что денег на счету нет иногда бывает достаточно для платежеспособности закинуть 1 доллар
Аноним (Microsoft Windows 7: Firefox based)29/04/19 Пнд 09:56:21#122№2557544
>>2557543 У Линода при регистрации стоит галочка на 20 долларах, можно сменить на 5, но на этом всё. Без внесения своих 5 долларов, ты не активируешь аккаунт. Охуевшие ребята.
Аноним (Microsoft Windows 10: Firefox based)29/04/19 Пнд 10:20:50#125№2557553
щас бы у пидорах за доллар покупать, еще и в нидерландах
Аноним (Microsoft Windows 10: Firefox based)29/04/19 Пнд 11:34:45#128№2557580
>>2557577 я как пример кинул не покупай. я не к чему тебя не агитирую ключевым тут был поисковик
Аноним (Microsoft Windows 7: Chromium based)29/04/19 Пнд 12:59:31#129№2557607
Может ли скоро уплоада быть низкий из-за того что ставляю через скрипт последнюю версию? Может нужно ставить через apt install shadowsocks и не ебать мозги? Как вообще глянуть, какая версия SS в Ubuntu 18.04 4.15.0-48-generic?
Аноним (Google Android: Mobile Safari)29/04/19 Пнд 13:02:16#130№2557609
Странно, что до сих пор версия начала 2018 года висит. После нее уже 6 обновлений было, в некоторых из них пофиксили кучу багов и добавили всяких наворотов.
Аноним (Microsoft Windows 10: New Opera)29/04/19 Пнд 13:52:50#132№2557619
>>2557553 Сервер твоей ебучей вд щины в москве по айпи так что хуння твоя вд щина
Аноним (Microsoft Windows 7: Firefox based)29/04/19 Пнд 14:19:08#133№2557624
>>2557610 > Странно, что до сих пор версия начала 2018 года висит. После нее уже 6 обновлений было, в некоторых из них пофиксили кучу багов и добавили всяких наворотов.
Аноним (Microsoft Windows 10: Chromium based)29/04/19 Пнд 15:55:00#139№2557674
Так как VPS с NAT не сильно хорошо, то может кто-то поделиться хорошим хостером (или как это правильно называется, не знаю точно) VPS, где личный IP выдается? И лучше личный адрес IPv4, или IPv6 тоже сойдет?
Аноним (Microsoft Windows 7: Firefox based)29/04/19 Пнд 16:10:06#140№2557686
Ананасы, а XEN виртуализация хуже чем KVM? Если да, то чем именно? Я вот например всякие NATы и OpenVZ не юзаю из-за их говнистости, а насчет XEN не знаю ничего.
Аноним (Microsoft Windows 7: Chromium based)29/04/19 Пнд 16:55:09#141№2557724
Аноним (Microsoft Windows 7: Firefox based)29/04/19 Пнд 17:05:30#142№2557737
>>2557630 Это называется https://en.wikipedia.org/wiki/RDNS Похоже, что тебе сменили просто имя сервера в панельке хостера, на DNS-записи это не влияет. Локальное имя, которое ты можешь сменить на сервере, тоже не повлияет.
Попроси ещё раз, отдельно указав, что имел в виду rDNS hostname. Но приготовься, что могут и нахуй послать, если в списке услуг не было заявлено управление rDNS.
Только сначала скажи, нахуя тебе вообще его менять?
Аноним (Microsoft Windows 8: Firefox based)29/04/19 Пнд 19:52:03#143№2557855
Аноним (Microsoft Windows 10: Chromium based)29/04/19 Пнд 21:43:22#150№2557930
Бля, как же охуел. Установил SS, SSR, v2ray через CF и WireGuard. Все 4 конфига ввел в телефон и на ПК. Протестировал сначала на телефоне. Потом на ПК. И что я могу сказать. После v2ray через CF и SS и SSR буквально летают блядь! Это мегабыстро! Странички прогружаются настолько быстро, что не успеваешь даже понять что к чему, будто бы на чистой скорости сидишь. Как только включаешь конфи v2ray через CF так начинаются куда более медленные загрузки. WG поебывает и SSR и SS по скорости загрузки страниц. К примеру 3 мощных сайта пробовал открывать на всех 4 конфига. На 3 из них быстрее WG открывает, на 1 быстрее SSR. Вопрос, в чем смысл сидеть на v2ray over CF, если приходится жертвовать?
WG SSR SS V2ray over CF
Аноним (Microsoft Windows 10: Chromium based)29/04/19 Пнд 22:08:26#151№2557949
>>2557930 Какими гайдами пользовался для настройки и сколько выделено мощностей на арендованном VPS у тебя (ОЗУ, проц, HDD или SSD), дают выделенный IP или NAT? Сколько платишь за него?
Полазил тут по-инету и вижу, что неоднозначно это все - то кто-то говорит, что 128МБ ОЗУ на VPS будет достаточно, то говорят что это мало. То говорят что за $1 в месяц VPS с выделенным IP это слишком дешево и оно будет работать так себе. То что на самом деле ОЗУ и проц, указанные в VPS мало что значат, и указанные более "жирные" ресурсы еще не значат более достаточного быстродействия. Вижу тут только пробовать, а там как повезет.
>>2557930 Я про это еще 5 тредов назад говорил, но буйный ригашизик говорил что я долбоеб и семенил. Потом появились аноны, которые говорили про хуевый аплоуд на носках, который конечно же имеет место быть.
Даже домен купил себе за 50 рублей, ибо фрином какого-то хуя заблочил мой домашний IP. Думал что это флара меня подкинула, но оказалось фрином.
>Полазил тут по-инету и вижу, что неоднозначно это все - то кто-то говорит, что 128МБ ОЗУ на VPS будет достаточно, то говорят что это мало. То говорят что за $1 в месяц VPS с выделенным IP это слишком дешево и оно будет работать так себе. То что на самом деле ОЗУ и проц, указанные в VPS мало что значат, и указанные более "жирные" ресурсы еще не значат более достаточного быстродействия. Вижу тут только пробовать, а там как повезет.
Больше 128 не поднималось у меня. Хотя вру, когда Аутлайн ставил, то было 250. Но там тяжелый докер. Нахуй он нужен этот Аутлайн, когда есть божественный Wireguard, который к тому же потребляет ОЗУ еще меньше чем носки. 128 оптималочка. А переплата не нужна.
Аноним (Microsoft Windows 10: Chromium based)29/04/19 Пнд 22:19:49#153№2557956
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 09:07:57#157№2558657
>>2557909 Кстати, чтобы нормально пользоваться сервером с 128 метрами да еще и на Убунте 16/18 или Дебиане 8/9 нужно сразу после установки ОС сделать следующее. Кто не от root всё это делает - нужно будет добавлять sudo перед каждой командой: 1. Настройка /run (стоит по дефолту 10-12M, а нужно 18-20M) # nano /etc/fstab Редактируем там вторую строку (у кого как): tmpfs /run tmpfs rw,nosuid,noexec,relatime,size=20M,mode=755 0 0 Сохраняем. Затем: # mount -o remount /run Смотрим: # df-h 2.Увеличение swap (до 512) # swapoff -v /swapfile # nano /etc/fstab Удаляем там последнюю (у кого как) строчку типа /swapfile swap swap sw 0 0 Cохраняем. Затем: # rm /swapfile # reboot Подключаемся заново: # fallocate -l 512M /swapfile # chmod 600 /swapfile # mkswap /swapfile # swapon /swapfile # nano /etc/fstab Добавляем вниз то, что у вас было. Пример: /swapfile swap swap sw 0 0 Сохраняем. Проверяем: # swapon --show 3. Установка bbr https://www.linuxbabe.com/ubuntu/enable-google-tcp-bbr-ubuntu Если у вас Кернел версии от 4.9, то начинаем выполнять со строчки Enable TCP BBR in Ubuntu 16.04/Ubuntu 17.10
Ну и далее уже опционально, но я без этого не обхожусь, например: # apt update && apt full-upgrade # apt install software-properties-common Это чтобы можно было добавлять репозитории. # apt install htop # apt install neofetch # reboot Сервер готов!
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 09:17:42#158№2558659
>>2558657 Забыл еще добавить, что на 128/256Mb серверах нужно обязательно swappiness выставлять на 10, а то и меньше.
# nano /etc/sysctl.conf Изменяем там или добавляем vm.swappiness=10 Сохраняем sysctl vm.swappiness=10 Применяем без перезагрузки, но можно и перезагрузить если захочется
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 11:09:38#159№2558692
Аноним (Google Android: Mobile Safari)01/05/19 Срд 16:06:42#162№2558836
>>2558718 Хватит пиарить свою майорную мокрописю, у нас и без тебя сторонников v2ray дохуя
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 16:54:54#163№2558876
>>2558718 > shadowsocksr В чем смысл? Это же обычный порт на питуне, не? А то, что по инструкциям из шапки, это порт на си.
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 18:40:32#164№2559004
>>2558876 >В чем смысл? В том, что ставишь SS, в котором по дефолту вшита опускация. Не нужно ебаться с v2ray или simple obfs. Еще и быстрее немного работает. Опускации там кстати на любой вкус.
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 19:12:42#166№2559028
>>2559027 Obfuscation - the action of making something obscure, unclear, or unintelligible.
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 19:40:08#167№2559053
>https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
Это нужно пердолить, если я помимо SS планирую пользоваться и WireGuard?
# разрешаем доступ к вебсерверу только с адресов клаудфлер iptables -A INPUT -s 103.21.244.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 103.22.200.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 103.31.4.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 104.16.0.0/12 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 108.162.192.0/18 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 131.0.72.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 141.101.64.0/18 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 162.158.0.0/15 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 172.64.0.0/13 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 173.245.48.0/20 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 188.114.96.0/20 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 190.93.240.0/20 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 197.234.240.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 198.41.128.0/17 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -p tcp --dport 80 -j DROP
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 19:49:05#168№2559066
Аноны, что использовать нубу только вкатывающемуся в тему? Wireguard норм?
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 19:57:05#169№2559081
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 20:35:21#172№2559119
>>2557953 >Я про это еще 5 тредов назад говорил, но буйный ригашизик говорил что я долбоеб и семенил.
ты и есть долбоеб, потому что рига тут не сидит очень давно, а ты выдумываешь хуйню про "придумал новую личность"
> Потом появились аноны, которые говорили про хуевый аплоуд на носках, который конечно же имеет место быть.
объясни почему у меня нет хуевого аплоада через ss\v2ray\cf что через двачеригу, что через анимепротивпыни, что через мои личные серваки, что при тестировании на 2гиговых каналах в условиях чистого провайдера, который не троттлит
>Нахуй он нужен этот Аутлайн, когда есть божественный Wireguard, который к тому же потребляет ОЗУ еще меньше чем носки.
потому что аутлайн, в отличие от ваергарда, не детектится коммерческими DPI
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 20:38:49#173№2559122
>>2559119 >потому что рига тут не сидит Да мы уже давно поняли, что ты тут не сидишь. Перестань это повторять через каждые 10-15 постов как мантру, чучело.
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 20:44:58#174№2559123
tl;dr - тру-квантовых компуктеров нет пока, алгоритм шора позволяет упростить подбор симметричных ключей в джва раза всего, и часть крипто устойчива к подбору через него
ну нравится ему сидеть на старом дырявом коде самого первого сс, который просто форкнули и добавили к нему на питоне же написанный обфускатор, пущай сидит, лол
просто напоминаю что за ССР в этом треде топит неосилятор, который не сумел подять сс+v2ray-overCF 4-5 тредов назад и слезно умолял помочь преодолеть его тупость
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 20:48:18#176№2559126
>>2559053 >Это нужно пердолить, если я помимо SS планирую пользоваться и WireGuard?
можешь пердолить, ваергард все равно у тебя будет на других портах висеть, так что это на ВГ никак не повлияет
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 20:49:19#177№2559127
>>2559119 > потому что аутлайн, в отличие от ваергарда, не детектится коммерческими DPI Пиздёж, сраная yota троттлит мне трафик на мобиле если использую чистые носки. Приходится юзать c v2ray. WG не троттлит, но скорость почему то падает очень сильно на мобиле, на винде скриншоты.
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 20:50:25#179№2559130
>>2559129 Лол у меня с точностью до наоборот. На SS через КФ даун 97, ап 10-15. На WG скорость 95 на 95. Чистая 99 на 99.
Почитал посты, форсер носков якобы апеллировал тем что у местных "долбоебов" (как он выразился) проблемы с клиентом. Ну я повелся, установил себе Линупс и там такая же история. Потом воскресил старенький ноут, накатил тут 7 и там тоже скорость на апе хуевая у носков. И самое смешное, что даже у попенвпн ап и то в разы мощнее. Я перепробовал: wg, tunsafe, openvpn, outline и везде не было никаких проблем с апом. Хотя вот проблем с аутлайном я рассчитывал получить тоже, ибо это как известно форк носков. Но нет блядь, аутлай мне выдает 90 на 90-95, ап даже больше дауна.
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 21:00:01#184№2559141
тебе, рукожопу, показали уже несколько человек что нормально работает аплоад, например через ригу
тебе, рукожопу, предложили помочь, и для этого для начала потестить скорость через нормально настроенный сервер риги
ты чето сделал для этого? если у меня, и у многих других анонов, что через мои сервера, что через ригу скорость аплоада нихуя не режется, то логично предположить что проблема в твоих кривых мудацких руках
тащи пруфы своего "обрезанного аплоада" через ригу или уебывай уже
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 21:05:18#187№2559146
>>2559141 Тестить нужно на провайдерах и через спид тест, шизофреник. Маняциферки эти ничего не значатат. У меня была подобная история с иперфом, когда я тестит чистые SSR и SS. иперф выдал мне превосходство SS (незначительное), зато через спидтест, SSR разъебал в клочья SS. Всё что нам нужно - конечная скорость на рабочей машине, а не сервер. Когда ты уже это поймёшь, ебучий кретин треда.
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 21:16:41#191№2559153
>>2559151 >Всё что нам нужно - конечная скорость на рабочей машине, а не сервер. Когда ты уже это поймёшь, ебучий кретин треда. Двачую адеквата
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 21:17:02#192№2559154
обосрался с эксперта, дальнейший твой высер даже не читал
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 21:39:15#197№2559167
>>2559165 Что значит "нормально настроенный"? Чистая установка сервачка, ковыряние стека, установка конфига, ковыряние иптэйблз - всё. Никто больше ничем не занимается, ни китайцы не мы в тредике. ДА и не нужно это. Почему? Да потому что даже без ковыряния tunsafe, wg, openvpn, outline на этом же сервачке даёт за щёку твоему SS, поэтому всё что тебе остается это кукарекать про "правильно настроенный сервер" и советовать обоссанный сервачок анимэдауна. >обосрался В этом и твоя проблема, что ты обсираешься, а тебе ссут на ебло из треда в тред за это.
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 21:44:15#198№2559170
>>2559163 Да я не понимаю, зачем отвечать этим шизикам. Все, что они делают, это скатывают любой диалог в срач, махая своими ваергардами и ссрами, безпруфно обсираясь и семеня. Я вообще любой пост с ваергардом обхожу стороной, и не потому что мне принципиально вг не нравится, а потому что им срут жирдяи итт. Сср это вообще какой-то долбоебский форс, непонятная хуита на питуне, она объективно хуже либев порта.
Говно раскусили и тут же начался ручей поноса с семёнством самому себе. Запомни: Рига гавно СС гавно У тя кал в бошке Ваергард топ Да это жёстко
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 21:49:29#201№2559175
>>2559151 >Всё что нам нужно - конечная скорость на рабочей машине, а не сервер. Когда ты уже это поймёшь, ебучий кретин треда. Слишком сложно для него. Лучше иперфом тестить на 1 Гигабите с сервера на сервер в Нидерландах))) блядь я просто ору, он и правда ебанутый
>outline на этом же сервачке даёт за щёку твоему SS
щас бы не знать что аутлайн это обертка к сс, и в качестве клиента для шинды там лежит бинарник ss-local
еще раз для тебя поясняю, если у тебя на сервере "аутлайн дает защеку сс" значит или твой хостер уебан, или твой сс настроен хуево, или твой домашний провайдер опять же уебан и шейпит трафик по портам - проблема не в сс, потому что это и есть сс
Аноним (Microsoft Windows 7: Chromium based)01/05/19 Срд 21:53:57#205№2559181
>>2559177 Рыгашизик бомбит, если говоришь что WG лучше. У него цель - снифать траф анонов. А WG устроен так, что нужно обмениваться public key и private key, следовательно поставить WG на сервер, нужно будет и постоянно на него бегать добавляя ключи анонов. Если свой ключ можно повестить на рыгастраничку, то вот аноновские ключи придется добавлять в ручном режиме. Если бы всё так было просто с этим, как в случае с Shadowsocks, где любой васян имея пароль и Ip можно подключиться к твоему сервачку, то рыгашиз, зная преимущества WG над SS форсил тут именно WG, а не SS.
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 21:59:29#206№2559184
>>2559180 >аутлайн это обертка к сс Ну наконец-то, кажется мы движемся к истине и стена недопонимания скоро рухнет. Так вот, если на одном сервачке Аутлайн (который является форком СС) дает за щёку СС, то может проблема не в "правильно настроенном сервере", а в самом СС? Наверняка к такому заключению тебя жизнь не готовила, да.
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 22:02:58#207№2559190
Я уже пояснял вроде не один раз, но почему-то ни разу ничего в ответ на это не слышал
Еще раз поясняю. Тестировать скорость "на клиенте" бесполезно, потому что ты тестируешь не производительность инструмента, а то, как твой пидорахопровадер троттлит порты. Твой пидорахопровайдер, мой пидорахопровайдер и пидорахопровайдер третьего анона могут использовать разные механизмы шейпинга - такое тестирование "на клиенте" будет адекватным только если ты сможешь потестить на клиентах каждого из провайдеров - это бесполезное занятие, потому что обход блокировок реактивная мера и выбирать исходя из того, что будет делать провайдер\майор.
Пойми уже блядь, тупень ебаный, то, что ты протестируешь у себя что-то, не даст анону нихуя, эти результаты годятся только для тебя.
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 22:04:10#208№2559191
Что мы знаем про Аутлайн: >Google Jigsaw's product "Outline" used code from shadowsocks-libev but used an incompatible license
Что такое форк: >In software engineering, a project fork happens when developers take a copy of source code from one software package and start independent development on it
Сколько тебе мочи вылить на голову, дебил, чтобы ты угомнился?
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 22:14:35#211№2559200
она не рухнет, потому что ты кретин, который блядь не может понять простой сука вещи - ты настроил свой сервер по-уебански, тебе предложили помочь найти проблему, но ты решил что это не в твоей рукожопости проблема, а у всех так. но это не так, потому что у меня аплоад что через сс, что через в2рей, что через обфс, что с CF что без загружают канал 100 мбит полностью, а значит проблема на твоей стороне.
но ты ебаный деградант с раздутым эго, который не может признать что обосрался, и вместо того, чтобы найти проблему ты думаешь что засрав все этих тредах своим говном ты кого-то там победишь
вот объясни мне, почему у меня "не режет аплоад", а у тебя режет
Аноним (Microsoft Windows 8: Firefox based)01/05/19 Срд 22:16:08#212№2559202
Аноним (Microsoft Windows 10: Chromium based)01/05/19 Срд 23:09:16#215№2559221
>>2559200 >она не рухнет, потому что ты кретин, который блядь не может понять простой сука вещи - ты настроил свой сервер по-уебански Опять одна и та же мантра. Криво настроенный сервер, значит, позволяет WG давать за щёку SS, а SS мешает давать за щёку WG. >тебе предложили помочь найти проблему Помочь? Чем? "Юзай двачригу"? Нахуй пошёл с таким решением сразу. >в твоей рукожопости проблема Ору блядь. В чем рукожопость? Вбиваю не те команды?))) Ахахахах блядь ну ты и дурачок. >а значит проблема на твоей стороне. Проблема в том, что ты пиздаболишь и аноны выше как и 5 тредов назаз подтверждают про низкий ап.
Аноним (Google Android: Mobile Safari)02/05/19 Чтв 13:10:43#216№2559425
Потерял название утилиты для создания vpn. Она либо является надстройкой над stunnel, либо использует ssl для соединения. Может, кто знает?
Аноним (Google Android: Mobile Safari)02/05/19 Чтв 13:12:40#217№2559426
>>2559795 Интересный вопрос. Как сделать, чтобы гонять торренты через прокси, который у нас стоит на ВПС? Если берешь ВПН, то там проще, тупо вводишь хост и свой логин с паролем - всё.
Аноним (Google Android: Mobile Safari)02/05/19 Чтв 21:36:51#237№2559852
Рига лежит?
Аноним (Microsoft Windows 10: Chromium based)02/05/19 Чтв 21:40:56#238№2559856
>>2559863 Да не, суть в том, что я хотел именно только торренты гонять через рыгу. Боюсь ее использовать вообще. Этот анимешник мутный типочек + хейтерок к тому же. Ну а так конечно можно через проксифиер пустить весь трафик рыги и всё. Но это подморочиться нужно. Я же хотел тупо вбить настройки в прокси qb и включать, когда понадобится.
Аноним (Microsoft Windows 7: Firefox based)02/05/19 Чтв 23:29:38#241№2559895
>>2559885 Шедоусокс создает на твоем компьютере отдельную сокс прокси. В настройках нужно ее адрес указывать.
Аноним (Microsoft Windows 7: Chromium based)02/05/19 Чтв 23:31:17#242№2559899
Аноним (Microsoft Windows 10: Chromium based)02/05/19 Чтв 23:56:24#243№2559906
Самое интересно, что ёрсёрвар, наверное, лучший хостер по пингу до европейской части РФ. И сайт вроде приятный, и сервера качественные. Но частенько у них всё лежит.
Аноним (Microsoft Windows 7: Firefox based)03/05/19 Птн 00:07:36#244№2559916
>>2558876 Именно так. Смысл в том, что там больше вариантов для настройки соединения. И еще там можно сделать разделение по портам как пикрелейтед, без возни с костылями с сишной версии. >>2559125 >дырявом Подтверди пруфами, шизофреник...
Аноним (Google Android: Mobile Safari)03/05/19 Птн 08:16:09#245№2559992
Анонасы, помогите. Суть в том, что есть qbittorrent и чистый SS. Как правильно завернуть трафик торрента и чтобы не палиться на раздачах?
Пробовал Proxifier и на дефолтных настройках оно просто летает. Как только убираю паливо и выключаю галочки (первый пик), так сразу пишет "Простаивает" и ничего не загружается. А если качать без SS, то без галочек работает. Как так?
Также игрался с интерфейсом. Network так называется моя сеть. А также через интерфейс, что выбран на пике всё летает на дефолтных настройках.
Помогите в общем.
Аноним (Microsoft Windows 10: Chromium based)03/05/19 Птн 12:30:51#247№2560083
Правильнее будет - не палиться копирайтерам на торрентах. Так то раздачи как видно из первого пика я отключил вообще.
Аноним (Google Android: Mobile Safari)03/05/19 Птн 13:04:22#248№2560104
Аноним (Google Android: Mobile Safari)03/05/19 Птн 15:29:57#249№2560196
Предположим, что в раздаче есть пир А с включенным PEX и DHT, и он подключился к пиру Б, у которого эти функции выключены. Спалит ли пир А пир Б через PEX, сообщив другим участникам раздачи список пиров?
Аноним (Microsoft Windows 10: Chromium based)03/05/19 Птн 15:42:04#250№2560210
>>2560081 на utorrent сейчас с такими же настройками попробовал через сс все летает. >>2560081 >чтобы не палиться на раздачах лол, ты что там цопе раздаешь или агитки игила? обычно все это отключают на мобильных операторах. ты в россиюшке живешь и тут 90% контента на торренты приходится
Аноним (Google Android: Mobile Safari)03/05/19 Птн 16:23:19#252№2560245
>>2560224 Так я качаю через ss. Копирайтеры палят ip и шлют арбузы хостерам. Вот в чем суть. Я не хочу арбузов и лишиться впс.
Аноним (Microsoft Windows 10: Firefox based)03/05/19 Птн 16:37:12#253№2560255
>>2560245 >через ss всегда было интересно зачем качать через ss? ну зайти на трекер заблоченый - понятно, а качать то зачем через прокси?
Аноним (Google Android: Mobile Safari)03/05/19 Птн 16:42:20#254№2560259
>>2560255 Готовиться к будущему, епта. Скоро будет как в Гейропи - за скачку торрентов штрафы да сгущёнка.
>>2560081 Тебе надо нажать использовать прокси, socks5 127.0.0.1 1080 или какой порт слушаешь. Галочку использовать для соединения пирами. Отключить dht, pex, локальных, upnp. Требовать шифрования. Этого хватит. Если собрался включать анонимный режим или галочку отключить соединения неподдерживаемые прокси то у тебя не будут работать http трекеры, рутрекер, анилибрия.
Аноним (Microsoft Windows 7: Chromium based)03/05/19 Птн 18:18:32#256№2560346
>>2560336 >Галочку использовать для соединения пирами Это что за галочка? Как правильно называется?
Спасибо.
Аноним (Microsoft Windows 10: Firefox based)03/05/19 Птн 18:19:39#257№2560349
>>2560336 >upnp а его зачем, он же за автопроброс портов отвечает?
Аноним (Microsoft Windows 10: Chromium based)03/05/19 Птн 18:20:03#258№2560350DELETED
Как вам вариант, сегодня в 20:00, массово ставим торренты на закачку через рыжку? Например через чистый SS. Посмотрим ляжет ли его подмайорный сервачок или нет.
Аноним (Microsoft Windows 7: Firefox based)03/05/19 Птн 19:26:25#262№2560401DELETED
>>2560350 Берите кинофильмы последние, за кино рвут жопу больше всего. https://thepiratebay.org/top/201 вот отсюда. Стойте на раздаче подольше обязательно, и желательно прокинуть клиент через proxifier, чтобы dht работал.
Аноним (Microsoft Windows 10: Chromium based)03/05/19 Птн 19:28:23#263№2560403DELETED
>>2560401 DHT по идее и так работать должен, если его включить в qb.
>>2560403 Накидай топ фильмов, за которые могут гарантировано выебать рижку. Нужно имено то, на что очень люто агрятся копирайтеры. Я только марвел могу сюда занести, больше хз что.
Аноним (Microsoft Windows 10: Firefox based)03/05/19 Птн 19:32:13#265№2560407DELETED
Качайте другие рипы но эти же фильмы, так больше шансов будет пойматься. Найстройки у меня вот такие для палива, вроде все хорошо, есть небольшие лишь сомнения по поводу второго пика и включения там Не использовать протоколы, неподдерживаемые прокси-сервером. Вполне возможно, это нужна галочка. Может кто-нить прохаванный придет и разберется.
Аноним (Google Android: Mobile Safari)03/05/19 Птн 21:09:30#278№2560542
ИНСАЙД Он тут сидит почти каждый час.
Аноним (Google Android: Mobile Safari)03/05/19 Птн 21:17:19#279№2560548
>>2560523 На альтруистически-бесплатных началах существование такого сервиса в нашей вселенной под множеством вопросов. Для чего это владельцам? Из каких средств компенсируются расходы? Что от пользователя просят взамен? Эти вопросы полезно задавать не только бесплатным VPN-сервисам, но любым другим условно-бесплатным сервисам в интернете. Особенно тем, которые работают с чувствительными пользовательскими данными
Аноны, может кто в курсе проблемы: использую клиент shadowrocket под ios, подключаюсь к серверу по доменному имени через cloudflare, всё работает кроме ебучего telegram-а - постоянно крутится connecting... Если подключаться прямо по IP сервера, то телега работает.
Аноним (Google Android: Mobile Safari)03/05/19 Птн 21:18:03#281№2560552
Аноним (Google Android: Mobile Safari)03/05/19 Птн 23:11:43#285№2560619DELETED
>>2560507 Ты еблан? Это чмо на мочухе его пасскод отобрало, как он может за него топить?
Аноним (Google Android: Mobile Safari)03/05/19 Птн 23:23:02#286№2560621DELETED
>>2560619 Почему же он удалил всю ветку обсуждения дестабилизации сервера риGи?
Аноним (Google Android: Mobile Safari)03/05/19 Птн 23:26:51#287№2560623DELETED
>>2560617 Так проверялка для прокси у них тоже открыта
Аноним (Microsoft Windows 7: Chromium based)03/05/19 Птн 23:34:16#288№2560624DELETED
А сам bУНД чего не бунтует?
Аноним (Microsoft Windows 10: Firefox based)04/05/19 Суб 03:30:41#289№2560680DELETED
>>2560507 >>2560619 >Это чмо на мочухе вот тоже не пойму, прямые оскорбления висят сутками, впрочем, им не привыкать в /d такого можно начиться. тут же участвуешь в жизни проекта двач, в различных обсуждениях, рубишь за свободу слова, за демократию, приходит модератор и дает бан якобы за шитпостинг. в том же xmpp или линукс-треде хуесосят друг друга и ниче все нормально. это же вполне здоровая атмосфера софтача? хотя что у них там в головах одному богу известно >>2560523 >Пользовательские соглашения есть везде, но кто их читает? Летом 2017 года 22 000 британцев согласились на уборку общественных туалетов, войдя в интернет через публичную сеть Wi-Fi лол, все собирают. майки, гугл, яндекс. если ты не журналист разоблачающий заговоры мирового масштаба или шпион. че те скрывать, не 37 год же? а банкингом или дорогими тебе акками зачем пользоваться через впн?
OpenVZ хуев только тем, что там оверселлинг и твоя впсочка может внезапно быть вне зоне доступа от нагрузки соседа?
Ну и те, кто хотят поставить WG наверное нет смысла сейчас брать OpenVZ, ибо ядро не поддерживает WG. А в конце года должны все массово перейти на OpenVZ 7 и там вот будет свежее ядро.
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 09:43:50#292№2560847
>>2560712 Качай через рыгу. Вот конфиг чистой SS: Server Addr: 94.140.116.169 Server Port: 27015 Password: LMUdJT7d9yWnF9P9tNPUxKjvpkhe7gnAJEcFjd9Y Encryptions: chacha20-ietf-poly1315 Proxy Port: 1080 (ну тут уже на твой выбор)
Может его и нагнут копирайтеры, если мы будем выкачивать топ-контент, на который охотятся копирайтеры.
>>2560839 Оверселлить можно и на kvm запросто. И по памяти, и по процам. Самая писечка если оркестратор писали рукожопы, и он тебе выдаст 2 ядра в разных процах (даже без оверселла это гроб-гроб-пидор из-за NUMA). Все зависит исключительно от степени охуевания хостера.
>>2560847 Интересно, как рыганон сделал так, что пароль от VPS вроде бы лежит на общем виду, но на VPS зайти по этому паролю, скорее всего невозможно (я не пробовал, но 146% не зайдешь)?
Тупо создал другого юзера под вход в VPS? Или разрешил доступ к VPS из под одной сетки IP? Вряд ли второе, т.к. рыганон скорее всего паранойик и заходит на VPS через VPN/proxy.
Аноним (Google Android: Mobile Safari)04/05/19 Суб 11:29:28#295№2560962DELETED
Аноним (Microsoft Windows 7: Firefox based)04/05/19 Суб 13:29:22#300№2561160DELETED
>>2560929 > Интересно, как рыганон сделал так, что пароль от VPS вроде бы лежит на общем виду, но на VPS зайти по этому паролю как ты выжил до сих пор? пиздец просто
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 14:23:40#301№2561230
>>2560712 Что качать такого собрался, если товарища майора так боишься?
Аноним (Google Android: Mobile Safari)04/05/19 Суб 14:24:10#302№2561232
Аноним (Google Android: Mobile Safari)04/05/19 Суб 15:02:27#305№2561288DELETED
>>2561282 > Кто удаляет посты вообще? Местный чмочер топит за рыгу
Аноним (Microsoft Windows 10: Firefox based)04/05/19 Суб 15:06:05#306№2561294DELETED
>>2561288 Так он мало того что слабоумный mpv-шник, так ещё и рига-пидорас, такое комбо, охуеть просто.
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 15:07:21#307№2561299
>>2561286 А в чем собственно троллинг? Анон задал интересный вопрос, если у рыги в открытом доступе пароль от SS, то значит он каким-то образом сделал другой пароль для SSH. Либо отключил пароль и входит в ВПС по ключу.
Во всех гайдах написано, что в конфиг вставляешь пароль от сервера. Нигде не написано, что пароль от сервера и пароль от SS - две разные вещи, а наоборот.
Если ты такой умный и всё знаешь, то зачем сидишь в данном треде? Тешишь ЧСВ?
Аноним (Google Android: Mobile Safari)04/05/19 Суб 15:19:17#308№2561322
Аноним (Microsoft Windows 7: Chromium based)04/05/19 Суб 16:30:04#316№2561428
Допустим у меня сайт divan.xyz и я не хочу палить его моему хостеру, который почему-то частенько шерстит по моей VPS. Как сделать так, чтобы переходило на сайт divan.xyz но в /usr/share/nginx/html был сайт не divan.xyz, а к примеру просто папочка noname?
Вот так не работает:
server { listen 80; listen [::]:80; server_name noname; root /usr/share/nginx/html/noname; index index.html; location /noname { proxy_redirect off; proxy_http_version 1.1; proxy_pass http://localhost:8008; # Port of v2ray-plugin proxy_set_header Host $http_host; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; }
}
Аноним (Google Android: Mobile Safari)04/05/19 Суб 17:03:22#317№2561499
>>2561555 Лолблять, криптославик решил нацепить на себя маску ыксперда по информационной безопасности, но как обычно жиденько обосрался, не осилив прочитать даже свой собственный репорт.
> NVT: OpenSSH Denial of Service And User Enumeration Vulnerabilities (Linux) > Successfully exploiting this issue allows remote attackers to cause a denial of service (crypt CPU consumption) and to enumerate users by leveraging the timing difference between responses when a large password is provided. А теперь листаем чуть ниже и видим доступные методы для логина > Remote SSH supported authentication: publickey
> NVT: OpenSSH Multiple Vulnerabilities Jan17 (Linux) > Successfully exploiting this issue allows local users to obtain sensitive private-key information, to gain privileges, conduct a senial-of-service condition and allows remote attackers to execute arbitrary local PKCS#11 modules. > NVT: OpenSSH Privilege Escalation Vulnerability - May16 > Successfully exploiting this issue will allow local users to gain privileges. > NVT: OpenSSH 'sftp-server' Security Bypass Vulnerability (Linux) > Successfully exploiting this issue allows local users to bypass certain security restrictions and perform unauthorized actions. This may lead to further attacks. Без комментариев. Просто ещё одно смачное обсёрище.
> NVT: OpenSSH 'auth2-gss.c' User Enumeration Vulnerability (Linux) > Successfully exploitation will allow remote attacker to harvest valid user accounts, which may aid in brute-force attacks. Кек, удачи сбрутфорсить rsa-2048
> NVT: OpenSSH User Enumeration Vulnerability-Aug18 (Linux) > Successfully exploitation will allow remote attacker to test whether a certain user exists or not (username enumeration) on a target OpenSSH server. Я и без этой "уязвимости" могу сказать, что на сервере с вероятностью 99% только один пользователь root
>>2561616 Просто съеби уже из треда, дегенератишка тупорылый, от того что свой UA ты поменял на линукс, дауном-аутистом ты быть не перестанешь.
Аноним (Google Android: Mobile Safari)04/05/19 Суб 19:16:17#327№2561678
>>2561678 Он не бестолковый, он просто тупой идиот, который нихуя не понимает в безопасности, но при этом строит из себя эксперта во всех областях, успевая по пути наебать Cloudflare на багбаунти, ведь он нашел способ обнаружить реальный IP сервера за ним и расшифровать TLS (!!!)
Аноним (Microsoft Windows 7: Chromium based)04/05/19 Суб 20:08:04#329№2561717
Почему ригашиз >>2561677 так рвётся от какого-то криптославика? Что он ему сделал? Обоссал его мать?
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 20:10:21#330№2561722
Арендовал наконец-то VPS на debian-7.0-x86_64-minimal, установил на комп OutlineVPN. В нем есть окно с настройкой какого-нибудь сервера на Линуксе с вводом команд:
Подключился к VPS по SSH через PuTTY, ввел первую команду, только без sudo - и так root-пользователем являюсь. А в ответ просто снова появилось root@:~#, то есть обычная строка как после входа на сервер, и на этом все. Странно, чего-то не хватает видимо, но хоть бы какой-то код ошибки показало. Ладно, не прокатило в автоматическом режиме настроить себе VPN на VPS, теперь понемногу придется разбираться и настраивать все вручную.
Аноним (Microsoft Windows 7: Chromium based)04/05/19 Суб 20:31:06#331№2561749
>>2561722 А зачем тебе аутлайн? Он же жрет оперативы 250+ сразу.
Когда я пробовал его, а это был январь этого года, то я пытался установить, но не шло и требовало докер
Я по этому видео настраивал, кстати: https://www.youtube.com/watch?v=Slm7ATk1H7Q Насколько я сейчас знаю, в новых версия убунту не нужно ебаться докером особо, тупо вставляешь то что говорится в этом видео и сервер у тебя сам спросить должен установить докер или нет. Если не спрашивает, то ставь по ссылке что я тебе написал в самом верху.
А вообще ставь WG, он оперативы жрет не больше 50 мегабайт и скорость там лучше.
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 20:36:39#332№2561763
>>2561749 > А зачем тебе аутлайн? Он же жрет оперативы 250+ сразу. > Когда я пробовал его, а это был январь этого года, то я пытался установить, но не шло и требовало докер Тогда не годится, спасибо. Тем более, что у меня 128 оперативы.
> https://docs.docker.com/install/linux/docker-ce/ubuntu/ ставь его > Я по этому видео настраивал, кстати: https://www.youtube.com/watch?v=Slm7ATk1H7Q > Насколько я сейчас знаю, в новых версия убунту не нужно ебаться докером особо, тупо вставляешь то что говорится в этом видео и сервер у тебя сам спросить должен установить докер или нет. Если не спрашивает, то ставь по ссылке что я тебе написал в самом верху. > А вообще ставь WG, он оперативы жрет не больше 50 мегабайт и скорость там лучше. Спасибо.
Аноним (Microsoft Windows 7: Chromium based)04/05/19 Суб 20:41:01#333№2561773
>>2561763 Где взял 128 рам кстати? Не забудь про это. Хотя может у тебя изначально в /run заложено 20+ M, кто знает. Выведи # df -h
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 20:46:53#334№2561788
>>2561773 > Где взял 128 рам кстати? Не забудь про это. Хотя может у тебя изначально в /run заложено 20+ M, кто знает. Имел ввиду, что когда арендовал VPS, то было указано, что доступно 128МБ ОЗУ. В панели управления VPS это и сейчас указано.
Аноним (Google Android: Mobile Safari)04/05/19 Суб 21:20:33#338№2561853
Поставил вчера фильмы на торрент через сервер, на заглушка уже пришло письмо, похожу пизда серверу скоро.
Аноним (Google Android: Mobile Safari)04/05/19 Суб 21:21:28#339№2561855
>>2561853 Звёздочки двач удалил, но вы поняли на какой сервер.
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 21:46:21#340№2561903
>>2558657 > . Настройка /run (стоит по дефолту 10-12M, а нужно 18-20M) > # nano /etc/fstab > Редактируем там вторую строку (у кого как): > tmpfs /run tmpfs rw,nosuid,noexec,relatime,size=20M,mode=755 0 0 У меня редактора нано нету. Попробовал установить: apt-get install nano, не получилось:
Reading package lists... Done Building dependency tree... Done E: Unable to locate package nano
Но имеется редактор vi. Ввел vi /etc/fstab, у меня содержимое этого файла несколько иначе выглядит:
Mode можно изменить, но нету size, и есть какой-то gid, который не указан у тебя. Как бы этот файл правильно изменить тогда? Сейчас еще дополнительно погуглю по этой теме.
Аноним (Microsoft Windows 7: Chromium based)04/05/19 Суб 21:48:22#341№2561905
>>2561903 Впервые такое вижу за 2 года юзанья различных серверов. У тебя OpenVZ что ли?
В общем, попробуй вместо none /run/shm tmpfs defaults 0 0 Вбить tmpfs /run tmpfs rw,nosuid,noexec,relatime,size=20M,mode=755 0 0
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 22:00:56#342№2561918
>>2561905 > Впервые такое вижу за 2 года юзанья различных серверов. У тебя OpenVZ что ли? Да.
Аноним (Microsoft Windows 7: Chromium based)04/05/19 Суб 22:20:37#343№2561965
>>2561918 Если не получится, открывай тикет в поддержке. Вообще, с большей долей вероятности у тебя OpenVZ 6, а это значит, что ты пролетаешь мимо WG и у тебя по сути только Shadowsocks в вариантах.
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 22:34:32#344№2561995
>>2561965 > Если не получится, открывай тикет в поддержке. Хорошо, но я не потяну английский для переписки.
> Вообще, с большей долей вероятности у тебя OpenVZ 6, а это значит, что ты пролетаешь мимо WG и у тебя по сути только Shadowsocks в вариантах. Хм, понятно.
По твоим ссылкам варианты интересные сохраню их на будущее. $2 в месяц или £8 в год мне тоже подходит еще. Я не знал точно что лучше выбрать сначала, надо было лучше поискать, ну да ладно уже. Пока попробую настроить уже имеющийся VPS, если будет паршиво работать, то забью на потраченные $4 и арендую сервер получше и подороже.
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 23:00:20#345№2562053
>>2561995 Своп-файл создал, сервер перезагрузил. Но его использование не разрешено походу в ядре, на команду swapon /swap получаю Operation not permitted.
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 23:03:15#346№2562062
>>2561995 >>2562053 Пиздец, что тут и сказать, анонче. У тебя еще похоже и VPS за NAT, а это тоже проблемки с кое-чем. Бери на год за 10 евро и всё будет ок. Ну, как вариант, может с тобой в складчину юзать 1 сервер. Но где гарантия, что ты не криминальный авторитет и не любитель посмотреть на лолит?
Аноним (Microsoft Windows 10: Chromium based)04/05/19 Суб 23:48:07#347№2562149
>>2562062 > Пиздец, что тут и сказать, анонче. Ага, я это уже сам только что понял.
> У тебя еще похоже и VPS за NAT, а это тоже проблемки с кое-чем. Есть такое, но мне чисто для веб-серфинга, поэтому подумал, что сильно мешать не будет.
> Бери на год за 10 евро и всё будет ок. Хорошо, а по твоим ссылкам как раз такое и предлагают точно?
> Ну, как вариант, может с тобой в складчину юзать 1 сервер. > Но где гарантия, что ты не криминальный авторитет и не любитель посмотреть на лолит? Криминалом не занимаюсь, лолиты не интересуют. Но тебя понимаю - буду оплачивать VPS сам, это не такие уж большие деньги.
Начал ставить SS, процесс успешно пошел, дошел до выбора шифрования, выбрал. Далее пошла установка, посыпалось множество 404 ошибок подключения к FTP серверам Дебиана, к которым подключение почему-то пошло по IPv6, может из-за этого ошибки, не знаю. Например:
Err http://security.debian.org wheezy/updates/main amd64 Packages 404 Not Found [IP: 2a04:4e42:9::204 80]
Далее часть установки пошла успешно, и закончилась ошибкой:
configure: error: in `/root/libsodium-1.0.17': configure: error: no acceptable C compiler found in $PATH See `config.log' for more details [Error] libsodium-1.0.17 install failed.
Ладно, на сегодня хватит. Пока что пусть этот сервер пока будет, далее остановлю и арендую получше. Прямо сейчас на иной нету денег.
Аноним (Google Android: Mobile Safari)04/05/19 Суб 23:59:03#348№2562163
>>2562149 > > Пиздец, что тут и сказать, анонче. > Ага, я это уже сам только что понял.
> > У тебя еще похоже и VPS за NAT, а это тоже проблемки с кое-чем. > Есть такое, но мне чисто для веб-серфинга, поэтому подумал, что сильно мешать не будет.
> > Бери на год за 10 евро и всё будет ок. > Хорошо, а по твоим ссылкам как раз такое и предлагают точно?
> > Ну, как вариант, может с тобой в складчину юзать 1 сервер. > Но где гарантия, что ты не криминальный авторитет и не любитель посмотреть на лолит? > Криминалом не занимаюсь, лолиты не интересуют. Но тебя понимаю - буду оплачивать VPS сам, это не такие уж большие деньги.
> Начал ставить SS, процесс успешно пошел, дошел до выбора шифрования, выбрал. Далее пошла установка, посыпалось множество 404 ошибок подключения к FTP серверам Дебиана, к которым подключение почему-то пошло по IPv6, может из-за этого ошибки, не знаю. Например:
> Err http://security.debian.org wheezy/updates/main amd64 Packages > 404 Not Found [IP: 2a04:4e42:9::204 80]
> Далее часть установки пошла успешно, и закончилась ошибкой:
> configure: error: in `/root/libsodium-1.0.17': > configure: error: no acceptable C compiler found in $PATH > See `config.log' for more details > [Error] libsodium-1.0.17 install failed.
> Ладно, на сегодня хватит. Пока что пусть этот сервер пока будет, далее остановлю и арендую получше. Прямо сейчас на иной нету денег. Нахуй иди долбаёб
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 00:05:05#349№2562182
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 00:06:44#350№2562188
>>2562149 По этому гайду ставил? 3. Ставим носки последней версии и v2ray плагин к ним (если носки с плагином уже стоят, можно не заморачиваться, а просто поправить конфиг v2ray плагина и клиента): wget --no-check-certificate -O shadowsocks-libev-debian.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-libev-debian.sh chmod +x shadowsocks-libev-debian.sh ./shadowsocks-libev-debian.sh 2>&1 | tee shadowsocks-libev-debian.log
К сожалению, многие скрипты на OVZ не работают. Попробуй просто # apt update && full-upgrade # apt install shadowsocks-libev
Но перед этим я конечно же рекомендую переустановить систему и ставить исключительно на чистую. Мало ли что ты там наделал по незнанию. Ставь Убунту (16 или 18), она более гибкая, чем Дебиан и под нее куча скриптов.
> К сожалению, многие скрипты на OVZ не работают. Хм, понятно.
> Попробуй просто > # apt update && full-upgrade > # apt install shadowsocks-libev Попробовал обе команды - у меня нету apt:
-bash: apt: command not found
> Но перед этим я конечно же рекомендую переустановить систему и ставить исключительно на чистую. Мало ли что ты там наделал по незнанию. Ставь Убунту (16 или 18), она более гибкая, чем Дебиан и под нее куча скриптов. Хорошо, спасибо.
А если не сможешь пиши на[email protected] помогу чем смогу Хорошо. Спасибо большое за помощь сегодня тебе.
Покинул тред.
Аноним (Google Android: Mobile Safari)05/05/19 Вск 02:58:07#352№2562352
>>2561683 > Он не бестолковый, он просто тупой идиот, который нихуя не понимает в безопасности /0
Аноним (Microsoft Windows 7: Firefox based)05/05/19 Вск 05:09:10#353№2562409
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 09:55:31#354№2562542
В чем конкретное отличие чачи20-иетф-поли1305 от иксчачи20-иетф-поли1305? И почем все гайды именно с этой настройкой идут, а не к примеру не с сальсой20, камелией-256-кфб? Чем конкретно лучше именно этот метод шифрования? Я не беру в рассчет аес.
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 09:56:55#355№2562546
Ну и заодно про [ b]"reuse_port": true[/b] спрошу. Для чего эта строка, что дает?
>>2553359 (OP) >https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http >НЕ ПОДХОДИТ ДЛЯ СЛАБЫХ ВПС, ВООБЩЕ НЕ СТОИТ ИСПОЛЬЗОВАТЬ ЕСЛИ У ВАС 1 ЯДРО НА БЮДЖЕТНОМ ВПС, ТЕМ БОЛЕЕ ЕСЛИ У ВАС ОПЕНВЗ С ФЕЙР-ШЭР НА ЦПУ бюджетный vps c 1 ядром и все работает без проблем, правда у меня kvm-виртуализация. поставил еще wireguard и так кое-что по-мелочи. озу все это скушало 105 мб
Аноним (Google Android: Mobile Safari)05/05/19 Вск 10:28:25#357№2562593
>>2562559 У меня SS на 443, v2ray через флару на 80 и WG на 51280. Всё это если пользовать по отдельности кушает не более 50 метров лично у меня. Вечером попробую связки wg на телефоне и ss/v2ray на компе. Надеюсь не выберусь за пределы своих 128 метров ОЗУ.
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 13:46:54#358№2562768
Почему тут никто не форсит Хецнер? За 2.5 евро дают 2 ГБ оперативы и 20 ТБ трафика. В чем подводные камни? Хуевый пинг или нагибают за торренты? Looking glass ни серверов в Финке, ни в Германии я не нашел. Но если судить по Firstbyte, то пинг из Финки один из лучших, если не лучший. Конкурирует с ним разве что Рига и Шауляй.
Аноним (Microsoft Windows 10: Firefox based)05/05/19 Вск 14:11:36#359№2562813
нафига ебаться с сс, если можно на впс входную ноду тора поднять? в торе такая же обфускация есть просто тору я доверяю немного больше (в плане фикса уязвимостей), чем васяно-сс
может так проще, если на скорость похуй?
Аноним (Microsoft Windows 10: Firefox based)05/05/19 Вск 14:21:25#360№2562830
Первый - топ по пиратским фильмам Второй - топ по пиратским сериальчикам
Чем хороши такие трекеры, что имея аккаунт там, можно забить болт на копирайтеров и не переживать, что Хетцнер внезапно отнимет у тебя родимую ВПСочку.
Возможно, иностранные копирайтеры не добрались до Рутрекера и Рутора, но кто знает наверняка? Тут один анон был, которому пришло письмо счастье от Хетцнера. Вот надо бы у него спросить, где и что он качал. Если с Рутора или Рутрекера, то я охуею окончательно.
Аноним (Microsoft Windows 7: Firefox based)05/05/19 Вск 16:00:12#364№2563031
>>2563008 >Возможно, иностранные копирайтеры не добрались до Рутрекера и Рутора, но кто знает наверняка? Тут один анон был, которому пришло письмо счастье от Хетцнера. Вот надо бы у него спросить, где и что он качал. Если с Рутора или Рутрекера, то я охуею окончательно. На рутрекере целая ветка есть, кому письма счастья приходили. Давно уже. Анон качал Братья Вентура с рутрекера.
Аноним (Google Android: Mobile Safari)05/05/19 Вск 16:01:14#365№2563034
>>2563008 > 14. Запрещается публиковать кряки, серийные номера, кейгены и другие средства обхода активации в открытом виде, а также раздавать их отдельным релизом.З Рутракер прогнувшиеся под копирастов, хуета очевидно. Там жучки стоят.
Аноним (Microsoft Windows 7: Chromium based)05/05/19 Вск 16:06:12#366№2563041
>>2563031 >На рутрекере целая ветка есть, кому письма счастья приходили Кинь по братски
Аноним (Google Android: Mobile Safari)05/05/19 Вск 16:07:28#367№2563044
>>2563034 Туда же > Помимо своего основного назначения славен многочисленными скандалами, постоянным вылизыванием шоколадных очей у копирастов (на трекере запрещены раздачи продукции, издаваемой определёнными отечественными компаниями), нестабильной работой и в некоторых разделах модераторами с тяжёлой, гнойной формой синдрома вахтёра. Ещё запрещены Майкрософт софт, ваканим и ещё куча всего.
Аноним (Microsoft Windows 7: Firefox based)05/05/19 Вск 16:17:36#368№2563056
Это на моих глазах произошло. Раньше там можно было спиратить винду, 1с кудахтерию, касперского. Крупные компании с офисами в рф и наехали на сайт. А про проблемы с аниме никогда не слышал.
Аноним (Google Android: Mobile Safari)05/05/19 Вск 17:47:33#370№2563301
>>2563268 > Ссут на западные компании которые реально могут уничтожить сайт. > Боятся пидорашко конторы которые нихуя не могут.
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 19:14:43#375№2563409
>>2559521 >Что делать с тем, что сайты анально цензурят тор?
выбирать в расширенном поиске нод те, что были созданы недавно (0-14 дней например)
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 19:18:14#376№2563414
Test.
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 19:18:35#377№2563416
>>2559806 > Что с анимой против пыни? Напрямую к риге есть соединение, а через пукина нихуя.
я долбоеб, не удолил впски через которые тестировал производительность туннелей, в итоге за 4 дня просрал 20 баксов, поплакал немношк, оплатил этот сраный долг и удолил все впс включая анимепротивпыни
в итоге остался должен DO еще 4 бакса но они вроде не умеют чарджить пейпал, так что вот
если найду какой-то недорогой вариант то восстановлю все, но пока все эти праздники времени не особо много на капчевание и подобное
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 19:26:27#378№2563435
Как можно заставить Putty автоматически стартовать при запуске компа так, чтобы она сразу же создавала динамический SSH-туннель при подключении к моему VPS? Использую его как прокси, все заработало. И еще бы сделать так, чтобы она не выводила консольное окно подключения к серверу при этом.
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 19:59:07#379№2563508
не могу отвечать за ригатрапа, насколько я понимаю он сам капчует через двачеригу могу сказать как появился анимепротивпыни и зачем я это делаю
tl;dr - затем же, зачем пишу гайды, чтобы помочь анону
анимупротивпыни появился после того, как в одном из тредов анон указал, что ригатрап может узнавать айпишники подключающихся к двачериге анонов, вытаскивая хедер cf-connecting-ip с помощью каких-нибудь энжиниксов на тот момент у меня был свободный впс купленный у айкулы за 1 евро в месяц, но т.к. своих серверов у меня более чем достаточно, он стоял просто без дела (на самом деле там крутился приватный тор-бридж) я просто добавил туда сначала на 80 порт энжиникс с удалением всех хедеров и перенаправлением на локальный симпл-обфс сервер, который деобфусцировал трафик и пересылал его на двачеригу на 27015 порт, потом оказалось что деобфускация полностью удаляет все хедеры, так что я перевешал энжинкс на локалхост, накатил туда первую версию вебморды анимепротивпыни (переделанную из страниц стрейзанда) повесил на 80ый порт симпл-обфс, который отправлял трафик от симпл-обфс клиента в сторону риги, а весь не-симплобфс трафик пересылал на локально висящий nginx с вебстраничкой анимепротивпыни
на самом деле довольно много людей\активистов, которые делают что-то не для собственной шкурной выгоды, а для общего блага
тот же самый антизапрет например
Аноним (Microsoft Windows 7: Chromium based)05/05/19 Вск 19:59:53#380№2563511
>>2563403 Я чистую SS пробовал и там тоже аплоад был как у анона на пике. После этого смело делаю вывод, что такая хуйня может быть у одного анона, ну у двоих, ну у троих. Но в треде таких уже наверное десяток накопился. SS - хуйня.
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 20:04:04#381№2563513
>>2561299 >Нигде не написано, что пароль от сервера и пароль от SS - две разные вещи, а наоборот.
в самом первом\главном гайде русским по белому написан пикрел
когда ты устанавливаешь сс-либев, в конфиге идущем по дефолту магическим образом появляется случайно* сгенерированный пароль
никто не мешает тебе поменять этот пароль на любой другой
>>2563508 Перестань пиздеть людям, рыгачмоха. Анимепротив и есть ты, пиздабол дешевый. Насоздавал себе кучу погонял (пунд, анимепротив), но ты каждый раз палишься тем, что везде упоминаешь рыгу, а на сайте анимепротив у тебя и вовсе было куча ссылок и упоминаний на/про рыгу еще и анимешник. Репортишь когда тут рыгу обсыкаем. Ты хоть тоньше будь, может аноны будут лучше верить в совпадения. Хедеры блядь он удалил. Да пошел ты нахуй, чмо.
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 20:14:17#383№2563526
>>2563511 1 пик - без проски 2 пик - рига 3 пик - моя впс в литве все без плагинов, чистый сс пинг какого то хуя сломан, впрочем ничего удивительного, спидтест же
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 20:16:02#384№2563532
1) возможно на минимальный доебан 7 не ставится докер 2) возможно на минимальном доебане 7 не стоит wget
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 20:38:12#397№2563582
>>2562542 >В чем конкретное отличие чачи20-иетф-поли1305 от иксчачи20-иетф-поли1305?
у xчачи nonce гораздо больше, для крипто сс это важно из-за постоянно переоткрываемых соединений ирл можешь не сильно заморачиваться, просто так более безопаснее
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 20:39:02#398№2563585
>>2563571 Да, может и такое быть. Пока что сделал все гораздо проще и поднял SSH-туннель через VPS с помощью Bitvise SSH Client. Работает туннель вполне хорошо, причем скорость открытия сайтов через него выше, чем если использовать для поднятия туннеля Putty. Но как заставить этот Bitvise стартовать туннель при включении компа? Автозагрузку его сделать можно, но в настройках автоматического запуска нету нигде, придется вручную при каждом включении компа делать.
Может какой-то другой SSH-клиент есть с таким функционалом?
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 20:41:36#399№2563589
а теперь подключись к своему сс, открой в ssh htop\top или подобное и потом подцепись в браузере fast.com и посмотри сколько памяти будет отожрано на пике потребления
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 20:44:28#401№2563595
ну и на самом деле хетцнер один из самых крупных провайдеров, если начнут анально блокировать рейнджи айпишников всяких впс-провайдеров, хетцнероебы падут одними из первых но если такое случится нам все равно пизда
Аноним (Microsoft Windows 8: Firefox based)05/05/19 Вск 20:47:42#402№2563602
ничего не мешает вообще развернуть например стрейзанд, там и торбридж будет, и сс с обфускацией простой, и вг, и еще немного разной ебанины
через тор ниудобна ходить на всякие гуглы (если не пердолить выходные ноды) и прочее
ради просто браузинга запрещенки нет смысла ебаться с тором, тем более ss+v2ray-over-CF по смыслу не сильно уступает тому же тору в плане заебности майоров, а по скорости дает за щеку не только тору
>>2563514 >Перестань пиздеть людям, рыгачмоха. Анимепротив и есть ты, пиздабол дешевый. Насоздавал себе кучу погонял (пунд, анимепротив), но ты каждый раз палишься тем, что везде упоминаешь рыгу, а на сайте анимепротив у тебя и вовсе было куча ссылок и упоминаний на/про рыгу еще и анимешник. Репортишь когда тут рыгу обсыкаем. Ты хоть тоньше будь, может аноны будут лучше верить в совпадения. Хедеры блядь он удалил. Да пошел ты нахуй, чмо. нормальным людям это уже давно понятно. вот хотя бы по этому. это файлик с рижкиного сервачка и там в json уже вбиты аниме и прочая маняхуйня. Этот дурачок видимо насколько малолетний, что не понимает как палится на каждом шагу.
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 21:01:15#406№2563620
Поднял туннель через Kitty - сильно тормозит загрузка страниц почему-то. И SwitchyOmega к такому прокси подключается только в режиме Socks4 или Socks5. Если поднять туннель через Bitvise, то можно подключиться в том же расширении к прокси в режиме http, и страницы грузятся ощутимо быстрее. Хоть бери и пиши скрипт для старта Bitvise при загрузке компа в фоновом режиме и нажатию в нем кнопки login, но я еще не разобрался в написании скриптов под Винду.
Аноним (Google Android: Mobile Safari)05/05/19 Вск 21:58:57#411№2563691
Пачаны, я знаю кто рыгатрап есть на самом деле.
Рыгатрап это ValdikSS
Инфа сотка, не благодарите.
инсайдер-кун
Аноним (Microsoft Windows 10: Chromium based)05/05/19 Вск 22:01:21#412№2563693
Ебaные pумыны, почти неделя прошла с тех пор как я купил у них впс, так они до сих пор не соизволили мне его выдать. ПИЗДOС, никогда у них ничего не берите, тупыe пидoры еще и в тикeтах oбсираются, обещая все зaпилить и нихуя не делая.
Аноним (Google Android: Mobile Safari)06/05/19 Пнд 00:34:54#422№2563850
>>2563691 Я тоже так думал, но нет. >>2563845 Вручную выдают? Что блять? Где панелька где все сам делаешь?
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 00:44:11#423№2563857
>>2563857 Ты чем думал когда брал у ноунейм конторы с деревни впс за 4.50 на террабайт трафика.
Аноним (Google Android: Mobile Safari)06/05/19 Пнд 00:50:17#425№2563863
>>2563435 Есть прога myentunnel >>2563708 Если у других пиров они включены, то тебя заметят, т.к. PEX предназначен для обмена списком участников раздачи в который включён и ты.
Аноним (Microsoft Windows 7: Firefox based)06/05/19 Пнд 00:56:18#426№2563866
>>2563874 А если отдачу выключить (поставить на 0), это как-то поможет в сокрытии собственной жопы? По идее ведь ебут не за скачку, а за раздачу, именуя это "распространением".
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 01:22:48#430№2563876
>>2563863 > Есть прога myentunnel Остановился на проге Bitvise SSH. Дописал в свойства ее ярлыка команду -loginOnStartup , и теперь она запускается показывая себя только значком в трее. И сразу же автоматически логинится к VPS и поднимает к нему SSH-туннель. Осталось только добавить ее ярлык а автозагрузку и дело готово наконец-то - в Хром уже установил SwitchyOmega и настроил в ней выборочное проксирование заблоченных сайтов.
На андроид-смартфон поставил прогу Postern, рут ей не нужен, рекламы нет. Настроил в ней SSH-туннель к своему VPS и для теста вбил в список отслеживания один сайт проверки IP - все заработало. Только подтормаживает вроде посильнее открытие сайтов через VPS, чем на компе, надо будет еще с настройками этой программы разобраться. Но пользоваться можно. Или же использовать тот же SwitchyOmega в Firefox, сейчас не могу установить его из-за сбоя расширений в этом браузере, походу в этом причина: https://3dnews.ru/986947 .
Аноним (Google Android: Mobile Safari)06/05/19 Пнд 01:29:57#431№2563880
>>2563875 Тебя всё равно видно в списке пиров. Ты в курсе как торрент работает?
Аноним (Google Android: Mobile Safari)06/05/19 Пнд 01:31:43#432№2563881
>>2563876 myentunnel проще настроить и в автозапуск можно добавить через планировщик заданий.
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 01:35:35#434№2563883
>[2019-05-06 01:33:27] System.Reflection.TargetInvocationException: An exception occurred during the operation, making the result invalid Вот такое говно в логе приложения. Весь вечер ебусь, что этому говну надо?
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 01:35:43#435№2563884
>>2563881 Хм, хорошо, потом проверю в работе myentunnel, если понравится больше Bitvise, то перейду на него.
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 01:57:42#436№2563896
>>2563691 Двачую этого >>2563696, ригатрап иногда высирает полную хуйню и разбирался во всей этой теме по ходу тредов, а ValdikSS > шарит в сетях лучше нас всех вместе взятых
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 02:12:55#437№2563908
>>2563857 Ну при статусе pending еще нихуя не работает, адрес админки и данные для входа обычно на мыло присылают когда статус сервака будет active >>2563859 hostsolutions не совсем ноунейм
Аноним (Google Android: Mobile Safari)06/05/19 Пнд 02:41:52#438№2563921
Аноним (Microsoft Windows 8: Firefox based)06/05/19 Пнд 11:59:41#445№2564013
>>2563750 >Просил у соседей пароли от вифи чтобы проверить
1) с телефона попробуй на своем сервере 2) попробуй со своего провайдера через двощеригу овер CF через все варианты - в2рей-хттп, в2рей-тлс, симпл-обфс-хттп
Аноним (Microsoft Windows 8: Firefox based)06/05/19 Пнд 12:01:11#446№2564014
100 раз уже это говорил, вы треды там жопой читаете чтоле?
Аноним (Microsoft Windows 7: Chromium based)06/05/19 Пнд 12:04:50#447№2564019
>>2564013 Пробовал с телефона, выдает 40 на 30 от соседей. От меня 70 на 50. Видно что аплоад с телефона нормальный. Неужели проблема в Виндовс 7? Но почему тогда Тансейф не режет аплоад. В общем не понимаю этой аномалии.
>>2563845 Тут в треде анон писал, что там всё в ручном режиме. Сам хостер трется на LED постоянно, а запустить серваки клиентов видимо у него на втором, а то и третьем плане.
Аноним (Microsoft Windows 8: Firefox based)06/05/19 Пнд 12:05:30#448№2564020
при чем тут хостер, netsh это комманда выполняемая на шинде у клиента
какие же вы все ебаклаки, пиздец просто
Аноним (Microsoft Windows 8: Firefox based)06/05/19 Пнд 12:15:42#450№2564029
>>2564019 > Видно что аплоад с телефона нормальный.
что и требовалось доказать, проблема на твоей стороне
>Но почему тогда Тансейф не режет аплоад.
потому что хуй его знает почему
с очень большой вероятностью дело в драйверах ваших сетевых карт или настройках этих карт или еще какой-то хуйне, можешь скинуть сюда скрины настроек сетевой карты (в панели управления там где сеть, жмакай по адаптеру, свойства, настроить и там вкладка дополнительно вроде)
сука, десять тредов ебали мозги своим режет аплоад, хотя сразу просили их потестить через разные клиенты и системы
вот что за долбоебы блядь
Аноним (Google Android: Mobile Safari)06/05/19 Пнд 12:28:48#451№2564035
>>2564029 ARP Offload = вкл Enerygy Efficient Ethernet = вкл NS Offload = вкл Wake on Magic Packet = вкл Wake on pattern match = вкл Автоотключение гигабитной скорости = выкл Большой кадр = выкл Буферы передачи = 128 Буферы приема = 512 Включение по локальной сети = вкл Зеленый Ethernet = вкл Контрольная сумма разгрузки Ipv4 = Rx & Tx вкл Контрольная сумма разгрузки TCP = Rx & Tx вкл Контрольная сумма разгрузки TCP = Rx & Tx вкл Контрольная сумма разгрузки UDP = Rx & Tx вкл Контрольная сумма разгрузки UDP = Rx & Tx вкл Модерация прерывния = вкл Получение бокового масштабирования = вкл Приоритет & VLAN = вкл Разгрузка при большей отправки= вкл Разгрузка при большей отправки = вкл Сетевой адрес = отсутствует Скорость и дуплекс = автосогласование Скорость при включение по локальн.. = 10 мегабит в сек Управление потоком = вкл
Аноним (Microsoft Windows 8: Firefox based)06/05/19 Пнд 13:17:53#454№2564052
Аноним (Microsoft Windows 7: New Opera)06/05/19 Пнд 19:52:21#456№2564180
>>2553359 (OP) Анончики, безопасно ли юзать тор через сс в2рэй? Или что лучше? Мне нужна максимальная (насколько это возможно) защита от майора
Аноним (Microsoft Windows 7: Firefox based)06/05/19 Пнд 20:19:41#457№2564226
Это просто шатания или дискорд почти не работает в рашке теперь? Слышал какой-то закон про месседжеры с 5 числа заработал
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 20:36:55#458№2564245
Провайдер способен разнюхать если я на своем впс установлю тор мост и пидорнуть айпи впски?
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 21:02:36#459№2564282
>>2564245 в теории да, dpi умеет определять тор трафик, но в рфии этим вроде не занимаются пока
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 21:22:39#460№2564311
Что-то SwitchyOmega кривоватая, либо это у меня по какой-то причине глюки - вчера заблоченный один сайт открывался через нее без проблем, а сегодня уже нет. Хоть у меня он есть в списке проксирования. И увидел уведомление в выпадающем меню по клику на значок этого расширения в Хроме, что нужный сайт как раз открыть нельзя. Нажал там добавить его для автоматического пропуска через прокси, и все заработало. Подредактирую sorce code в настройках программы и скопирую список заблоченных сайтов для проксирования туда.
В гайде про настройку клиента ss через cloudflare есть такая фраза: в качестве сервера указываем любой IP-адрес клаудфлары (https://www.cloudflare.com/ips/).
Не могу понять, как это работает? Как клиент поймёт куда отправлять пакет, если у него нет имени моего сервака? Или он возьмёт его из опции v2ray-плагина host=xxx.com ?
И да, у меня такой вариант нихуя не пашет. Работает только при указании имени моего сервера
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 21:55:25#463№2564329
такой кейс: dpi видит ваше обфусцированное соединение допустим по 443, обращается к вашей впске как к веб серверу, получает нихуя -> банит вашу впс. так в китае работает вроде. смотрел как-то доклад торовцев, они маскируются под apache или nginx и отдают какую-нибудь стандартную страницу типа 500 и т.д.
как в сс с этим дела обстоят?
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 22:04:31#464№2564333
>>2564329 >dpi видит ваше обфусцированное соединение допустим по 443, обращается к вашей впске как к веб серверу, получает нихуя -> банит вашу впс прохладная какая-то >https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен >https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс) наверно можно и без клауды, настроить энжинкс так, чтобы он пускал в2рей трафик к сс серверу, а обычный трафик на страничку с котятами
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 22:13:24#465№2564337
любой из серверов CF это прокся, которая изучает заголовки пакетов и направляет их дальше по своим внутренним адресам эти хедеры ты и проставляешь в опции host или obfs-host на клиенте
>И да, у меня такой вариант нихуя не пашет
можешь поставить 1.1.1.1 только нахуй это надо если есть домен
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 22:15:09#467№2564339
это называется active probing и это 1) дороха-затратна 2) пидорахоDPI на такое не способно 3) в симпл-обфс для того предусмотрена опция фейловер 4) с клаудфлер это не проканает
Аноним (Microsoft Windows 8: Firefox based)06/05/19 Пнд 22:18:23#469№2564343
с 1.1.1.1 и правда работает, а вот с ip из списка cloudflare.com/ips не пашет
>только нахуй это надо если есть домен
я этой хуетой маюсь только потому, что мой уебанский провайдер (ростелеком) какого-то хуя периодически начинает шейпить запросы до моего домена - пинги идут по 1 - 3 секунды. При этом через мобильный интернет всё ок.
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 22:41:23#472№2564349
может добавить в шапку сравнение simple-obfs (который deprecated) и v2ray отсюда https://github.com/shadowsocks/v2ray-plugin/issues/31 ? Я так понял, simple-obfs только для бомжатских впс нужен, иначе только v2ray
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 22:48:56#473№2564350
а вообще вы большие молодцы, отличные гайды
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 22:55:05#474№2564351
>>2564323 >И да, у меня такой вариант нихуя не пашет. Работает только при указании имени моего сервера вот из этой подсети попробуй взять какой-нибудь айпишник: 104.16.0.0/12 там наверно какие-то ограничения по регионам а вообще когда ты свой домен туда вводишь, тебе клауда автоматом дает айпишник из нужной подсети, так что разницы никакой
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 22:55:26#475№2564352
кстати, если уж криптоваться через CF, то имеет смысл вообще никогда не коннектиться на свою впс напрямую можно ssh трафик пускать через тор
>>2564351 >вот из этой подсети попробуй взять какой-нибудь айпишник: >104.16.0.0/12
да, с этой работает
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 23:26:16#479№2564365
>>2564353 то что ты конфигурил впс запишется уже сейчас вроде, что сведёт на нет укрытие от атаки сравнения (или как эта хуйня называется) в будущем
Аноним (Microsoft Windows 10: Яндекс браузер)06/05/19 Пнд 23:34:46#480№2564368
Посаны, я блять ебаное хуйло, нихуя не понимающее. Карочи. Оператор - еб его блять мать Билайн, задача - заставить ссаный торрент работать. Ткните меня в нужный гайд и обоссыте заодно. С меня нихуя, спасибо.
Аноним (Microsoft Windows 10: Chromium based)06/05/19 Пнд 23:37:33#481№2564369
не нужно такое говно в шапку добавлять, там высеры какого-то не очень понимающего челика, он не догоняет что симпл-обфс умеет работать с CF, зачем его читать
Аноним (Microsoft Windows 10: Firefox based)06/05/19 Пнд 23:56:40#486№2564380
>>2564378 ну распиши тогда ты, почему simple-obfs deprecated, но его тут советуют использовать до сих пор я просто только это нагуглил
Лучей добра. А если тупо аутлайн впн и шапки накатить или что-то такое, будет польза? Я так не мог скачать R6 в юплее, пока не поставил рандомную впн парашу - с ней все сразу заработало.
потому что в2рей умеет ещё и в полноценный неотличимый от реального тлс и квик
deprecated означает только то, что есть более лучшая альтернатива, в случае когда ты хочешь например с Айфона/Айпада ходить через сс-овер-cf у тебя нет альтернативы симпл-обфс, так что в данном случае они немного поспешили ну и ресурсов симплобфс жрет под нагрузкой поменьше
Аноним (Microsoft Windows 10: Chromium based)07/05/19 Втр 00:06:05#491№2564388
>>2564384 для аутлайн тебе нужно иметь свой впс. если не жалку пару евро в месяц - покупай, накатывай на пеку клиент аунтлайна, там будет пошаговая инструкция с командами для копипаста https://getoutline.org/ru/home
Аноним (Microsoft Windows 10: Яндекс браузер)07/05/19 Втр 00:10:41#492№2564391
Аноним (Microsoft Windows 10: Chromium based)07/05/19 Втр 00:20:08#494№2564402
>>2564391 чтобы трекеры заработали, можно любую более менее стабильную сокс5 проксю сюда вписать и вырубить все галочки. прокси гугли, тыщи их бесплатно лежат, единственный минус - бесплатные прокси из гугла не всегда 24/7 работают
Аноним (Microsoft Windows 10: Chromium based)07/05/19 Втр 00:20:25#495№2564403
Аноним (Microsoft Windows 10: Chromium based)07/05/19 Втр 00:23:18#496№2564406
>>2564391 >>2564401 ну или да, можешь запарится, поставить шадуосокс клиент и использовать 2чригу, у тебя на локалхосте 127.0.0.1 на 1080 порту будет сокс5 прокся висеть ссылку на ригу можешь в архиваче найти, пару тредов назад она еще была в шапке
Аноним (Microsoft Windows 7: Chromium based)07/05/19 Втр 09:25:38#497№2564558
Простите, но с меня хватит. Даже винду переустановил, на другую 7 (хоум). А проблема не изменилась. Ковырял что аноны выше пишут, тоже не помогло. Сил больше нет заниматься подобным. Я устал.
Аноним (Microsoft Windows 8: Firefox based)07/05/19 Втр 10:55:56#498№2564586
двачерига была в шапке, можешь посмотреть в пасте на гостбине
Аноним (Microsoft Windows 10: Safari)07/05/19 Втр 12:06:56#500№2564640
> то что ты конфигурил впс запишется уже сейчас вроде, что сведёт на нет укрытие от атаки сравнения (или как эта хуйня называется) в будущем
Значит мою впс рано или поздно заблочит провайдер. Как от этого спасаться?
Аноним (Microsoft Windows 8: Chromium based)07/05/19 Втр 12:33:21#501№2564659
Можно ли в проксифаер вбить тор браузер и таким образом обходить полную блокировку тора? И не пидорнут ли ВПСку (v2ray CF 80 port) через DPI, я не из россии если что
Аноним (Microsoft Windows 8: Firefox based)07/05/19 Втр 13:12:43#502№2564670
Что нужно включать, чтобы торренты на закрытых трекерах качались? Стоит анонимный мод, всё отключено из pex, dht, upnp. Включена прокси 127.0.0.1 с портом и там стоят галочки ниже: -
Аноним (Microsoft Windows 10: Chromium based)07/05/19 Втр 13:53:05#505№2564689
>>2564670 анон сверху писал, что DPI могут спалить бридж и вообще они видят трафик тора. Потому решил и уточнить. Там, где я живу, DPI очень даже мощный.
Аноним (Google Android: Mobile Safari)07/05/19 Втр 13:58:26#506№2564696DELETED
Как же я жду когда пид*рах отключат от внешних магистралей и замкнут их в своём маняинтернете, точнее они сами себя изолируют. Как же прекрасно, психически больные сами себя изолируют и белым людям даже не надо марать руки об них.
Аноним (Microsoft Windows 7: Firefox based)07/05/19 Втр 13:59:28#507№2564697
>>2564558 В реальных задачах низкий аплоад наблюдается? Раздача торрентов через ss, аплоад файлов в какую-нибудь подмайорную телегу? Спидест у меня тоже показывает хуету, но при выгрузке файлов на сервер скорость сопоставима с загрузкой (разве что чуть меньше). Тогда кого ебет, что показывает спидест? >>2564677 >на закрытых трекерах Это типа BTN, PTP, RED и прочие? Вырубай анонимный мод, дебил. Там трекер следит за тем, какой клиент качает, и посылает нахуй, если ответ подозрительный. Остальное можешь оставить.
Аноним (Microsoft Windows 7: Chromium based)07/05/19 Втр 14:27:23#508№2564711
Аноним (Microsoft Windows 7: Chromium based)07/05/19 Втр 14:48:03#510№2564720
Объясните, есть ли возможность запускать этот самый аутлайн или ТОР по типу расширений для Хрома? То есть если что-то открывается через клирнет, то пускай так и будет, а нет — трафик пойдёт через них. Очень неохота ебаться и выключать-выключать приложения, когда хочется, ну не знаю там, на кавказ-центр зайти или поискать рецепт боньбы, а потом сидеть вкалтактике или смотреть фильмы на сайтах.
Аноним (Microsoft Windows 8: Firefox based)07/05/19 Втр 15:03:43#511№2564734
>>2564689 >анон сверху писал, что DPI могут спалить бридж и вообще они видят трафик тора
>Раздача торрентов через ss, аплоад файлов в какую-нибудь подмайорную телегу?
проще тогда будет iperf3 завернуть через проксикап в сс и там потестить - так уже точно будет видно
Аноним (Microsoft Windows 7: New Opera)07/05/19 Втр 16:27:22#513№2564794
>>2564734 То есть анальный DPI (у меня даже стандартные бриджи заблочены) не заблочит мне ВПС если я запущу обфс4 бридж и подключусь к тору со своего ПК?
Аноним (Microsoft Windows 7: New Opera)07/05/19 Втр 16:28:32#514№2564795
>>2564734 или безопаснее просто указать адрес моего сервера (там в2рей с КФ по 80 порту) в настройках прокси тор браузера?
Аноним (Microsoft Windows 8: Firefox based)07/05/19 Втр 17:00:28#515№2564804
ничто не мешает тебе развернуть на том же ВПС где у тебя сс свой приватный бридж, или запросить в бриджДБ какой-нибудь приватный бридж правда бриджДБ сейчас не работает
можешь использовать meek например работает примерно по тому же принципу что и сс-овер-CF, только вместо CF там azure
даже если этот ВПС заблокируют по айпи, сс+в2рей-оверCF все равно будет работать, потому что DPI судя по всему не блокирует CF
Аноним (Microsoft Windows 10: Firefox based)07/05/19 Втр 18:34:59#516№2564848
Интересно, хватит ли у них шизы когда-нибудь (в самой кульминации) заблокировать CF
>>2564848 Врядли. Пока даже старичка openvpn не трогали.
Аноним (Microsoft Windows 10: Firefox based)07/05/19 Втр 18:43:00#518№2564853
>>2564640 Я писал конкретно про атаки сравнения, когда ты пишешь, что пыня лох через впс на сайте в рф, и майор смотрит айпи твоей впс и видит, что на такой айпи год назад подключались по ssh с твоего реального айпи. В противном случае никому до твоей впс не будет дела
Аноним (Microsoft Windows 10: Firefox based)07/05/19 Втр 18:44:19#519№2564855
>>2564849 Я вообще удивляюсь, что входные ноды тора до сих пор не заблочены
Аноним (Google Android: Mobile Safari)07/05/19 Втр 19:18:38#520№2564882
>>2564848 Это только сейчас работает пока три с половиной инвалида из треда юзает. А потом если все будут так клаудфлара просто закроет эту дыру, тут даже никакой Роскомнадзор не нужен.
Аноним (Microsoft Windows 7: New Opera)07/05/19 Втр 19:58:00#521№2564908
> даже если этот ВПС заблокируют по айпи, сс+в2рей-оверCF все равно будет работать
Меня этот сценарий все еще не устраивает, я впс не только для этого юзаю, а костыли для его доступа юзать не хочу (и да и второго впса у меня для этого, и не по карману).
Анон, ответь пожалуйста прямо, как провести доступ к тору используя впс, не важно бридж или проксифаер+тор браузер, просто скажи, какой вариант мне не пидорнет анальный провайдер? Если это неизвестно, то выскажи наиболее вероятно надежный и безопасный из вариантов?
Клаудфлара вроде собирается выкатить свой собственный ВПН warp на своих мощностях
Аноним (Microsoft Windows 7: Chromium based)08/05/19 Срд 01:41:52#533№2565108
Там у хостсолюшенс щас распродажа впс за 7 евро на год, кто-то пробовал ими пользоваться в последнее время? Я брал год назад потом делал возврат денег из-за долгих ответов
Аноним (Microsoft Windows 7: Chromium based)08/05/19 Срд 01:45:47#534№2565109
Кстати там гостбин закрывают, вы бы гайды перекатили оттуда куда-то еще
Аноним (Microsoft Windows 7: Firefox based)08/05/19 Срд 01:47:58#535№2565110
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ - через тор
Эта шапка на гостбине для переката: https://ghostbin.com/paste/cd938
animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу)
2ch-guide(тчк)tk - зеркало анимупротивпыни, для лоадбеленса и вообще
Анимапротипыни\2чегайд работает и с в2рей на 8080 порту (нужно прост скопировать конфиг анимыпротивпыни, в plugin указать v2ray, в plugin options "host=animeprotivputina(точка)ooo"
Так же работают с в2рей в тлс режиме на 443 порту, настройки: plugin:v2ray plugin-opts: tls;host=animeprotivputina(точка)ooo;path=/wp-admin
DISCLAIMER: ХОТИТЕ ГАЙДОВ ПО ВАЕРГАРДУ, ОПЕНВПНУ, ХУЙ ПОЙМИ ЧЕМУ ЕЩЕ СОСНИТЕ ХУЙЦА ПИШИТЕ ИХ САМИ, И НЕ ЗАБУДЬТЕ ПРИНЕСТИ АРГУМЕНТОВ ЧЕМ ВАШЕ ГОВНО ЛУЧШЕ НАШЕГО ГОВНА
ВНИМАНИЕ!!! УВАГА!!! WARNING!!!
Господа аноны, юзающие двачеригу через v2ray и CF в надежде скрыть свой айпи от рига-майора!
ПРЕКРАТИТЬ НЕМЕДЛЕННО ЕСЛИ НЕ ХОТИТЕ ЧТОБЫ РИГАТРАП ЗНАЛ ВАШ АЙПИ
v2ray умеет извлекать хедеры x-forwarded-for из пакетов самостоятельно без лишних телодвижений и показывать их в лог\стдаут
Для провайдера\майора посередине ваш трафик будет выглядеть как легитимный трафик к адресам клаудфлер, но ригатрап будет видеть кто к нему стучится без лишних заебов с извлечением хедеров через энжиникс
На какие именно адреса вы при этом ходите, если там больше 1 пользователя, ригатрап не узнает, как и содержимое вашего трафика (если вы ходите по https)
симпл-обфс все так же незашкварен (хотя все так же уязвим для вытягивания хедеров реверс-прокси)
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager
т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями
серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды:
https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04
https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
По скорости:
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный