Ссым на голову РосКомПараше, обходим блокировки, ожидаем возвращения славика, нечайно переустанавливаем сервер, поясняем почему ваергард нинужон. Строим свой полупсевдонимный тор с блекджеком, рига-трапами, майорами и анонимизацией через несколько входных и выходных нод.
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды: https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04 https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс) https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду вы��е и потом ставь v2ray по гайду еще выше https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг: https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов. http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP) 2) Даже без обфускации не детектится Великим Китайским Фаерволлом! 3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем 4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси 2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов 3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап) 4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши 4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa 5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик: ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК) НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН 2) провайдеры впн идут на поводу у роскомнадзора 3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
Аноним (Microsoft Windows 10: Firefox based)25/05/19 Суб 22:01:42#2№2577617
>"reuse_port": true, нашел краткое описание, но так и не понял зачем она а также, что надо в sysctl.conf раскомментировать строку, чтобы работало. объясните кто в теме, плиз
Аноним (Microsoft Windows 8: Firefox based)25/05/19 Суб 23:29:56#3№2577696
>>2577475 >но раз ты тут, то как включить udp relay или что там надо? напиши команды
короче, udp relay включается в конфиге опцией "mode": "tcp_and_udp" - у тебя он уже включен (по дефолту он во всех гайдах включен)
но дело в том, что udp будет работать только если твой клиент подключается без обфускатора - иначе хуй на воротник, а как ты понимаешь, некоторые пидоропровайдеры типа йобты анально обрезают до 32 кбит\с скорости голого СС без обфускации
так что у тебя два стула - или ты используешь свой СС как белый человек для обхода самых анальных блокировок и сокрытия от майоров для постинга пикрела, или ты используешь голый СС и в лучшем случае тебе ничего не будет а провайдер подумает что там просто хуй пойми что за трафик
И да, я только что проверил через васап - с СС через 1 хоп без обфускации работает видео и голосовая связь
Аноним (Google Android: Mobile Safari)26/05/19 Вск 01:39:46#4№2577818
отРыжкаТрап вкатился, пачаны все а Ригу. Халявный СС, ищите а треде ссылку. Всем отрыжки за ваш счёт. Всегда ваш, отрыжка трап.
Аноним (Google Android: Mobile Safari)26/05/19 Вск 01:58:47#5№2577821
Какое же уёбищные мусорки на дефе шедоусокса. Ты им про то что эта хуйня не принимает звонки - они тебе несут хуйню про плохие месенджеры, хотя без всяких програм для обхода всё работает и с вг тоже все работает.
ещё и, очевидно, у мразей нет не одного пруфа, почему месенджер плохой, только вскукарек их больной головы
Аноним (Microsoft Windows 10: Chromium based)26/05/19 Вск 02:16:03#6№2577822
Аноним (Google Android: Mobile Safari)26/05/19 Вск 02:43:59#7№2577824
>>2577822 Мальчик, мне плевать что там пукнул какой-то очкастый уебан-задрот. Я пользуюсь вотсапп, кидаю хомвидео, личную инфу, деловые документы в переписках и мне похуй.
Аноним (Google Android: Mobile Safari)26/05/19 Вск 02:51:58#8№2577825
Господа, как в wg сделать исключение для трафика локальной сети 192.168.х.х?
Аноним (Microsoft Windows 7: Chromium based)26/05/19 Вск 04:49:57#9№2577836
ебать у тебя домсру быстрый, у меня когда эти пидоры были домашним инторнетом вечером когда все работяги приходили домой невозможно было iptv в HD смотреть, пропускной способности не хватало
Аноним (Microsoft Windows 10: Chromium based)26/05/19 Вск 13:59:15#14№2578049
Не работает нормально ReQrypt на запасном провайдере - с ним не открывается любой сайт вообще. Но при этом туннель к своему серверу он устанавливает и сам сервер пингуется. На основном провайдере все работает отлично. Интересно, что конкретно мешает? Пробовал не провайдерские DNS использовать - не помогло. Также пробовал goodbyedpi на том втором провайдере - не помогает.
Я уже давно себе прокси частный сделал, но с ReQrypt сайты не видят тебя с другой страны, да и грузятся побыстрее, чем через него. Сам хохол, первый пров видимо блочит сайты только по IP, раз ReQrypt помогает, но вот второй как-то похитрее.
Аноним (Microsoft Windows 8: Firefox based)26/05/19 Вск 14:01:00#15№2578052
Аноним (Microsoft Windows 10: Chromium based)26/05/19 Вск 14:13:40#17№2578064
>>2578053 Так я же написал, что сайты побыстрее грузятся и не видят тебя с другой страны. К тому же так будут всегда грузиться все сайты, а то иначе по мере блокирования новых придется их вручную вбивать в список проксификации. Недавно вон Литрес заблочили и еще пару сайтов.
Надо же - с основным провом reqrypt работает только при указании сторонних DNS - я их когда-то вбил в настройках на Windows и забыл об этом. Указал гугловские тогда, сейчас поменял их на клаудфларовские - к ним пинг меньше, 7мс против 21мс у DNS от гугла.
Аноним (Microsoft Windows 8: Chromium based)26/05/19 Вск 14:44:07#18№2578088
>>2578049 Пробуй разные хайдинг моды/нат настройки, если у тебя серый ip. У меня рекрипт наотрез отказывался работать с https, когда сидел за натом, сейчас подключил внешний ip и все заработало как надо, так что может в этом проблема.
Аноним (Microsoft Windows 8: Firefox based)26/05/19 Вск 14:55:58#19№2578098
>>2578064 >Так я же написал, что сайты побыстрее грузятся
если у тебя будет обычный впн\сс и висеть он будет где-то в ближайшей финляндии или латвии, то лаг будет незаметен и пренебрежительно мало, тем более для браузинга
если сервера, куда ты ходишь, расположены по пути маршрута, то использование впн\сс никак вообще не повлияет на лаг, т.е. если ты ходишь на сайты, который на серверах в германии, и у тебя впс в германии, для тебя разницы что с сс, что без сс не будет
>и не видят тебя с другой страны
довольно сомнительное преимущество, если у тебя РКН блочит сайт "хуйнянейм", и если сайт "хуйнянейм" при этом ограничивает входящий трафик так, чтобы только клиентам из россии он был доступен, то сайт "хуйнянейм" высер уебков и говноедов, и должен сдохнуть что с ним и произойдет, потому что трафика из РФ не будет из-за блокировок РКН, а трафика не из РФ не будет потому что они его закрыли
Аноним (Google Android: Mobile Safari)26/05/19 Вск 16:11:23#20№2578140
>>2578098 > если сервера, куда ты ходишь, расположены по пути маршрута, то использование впн\сс никак вообще не повлияет на лаг, т.е. если ты ходишь на сайты, который на серверах в германии, и у тебя впс в германии, для тебя разницы что с сс, что без сс не будет Сказочник. Если сервера не в одном дц, то ~20 пинги в любом случае добавится.
Аноним (Microsoft Windows 8: Chromium based)26/05/19 Вск 16:19:28#21№2578145
Настроил ipv6 через туннельного брокера Hurricane Electric, выбрал туннелирование через Швецию, в итоге многие сайты в том числе куча заблоченых, внезапно рутрекер/ннмклаб/кинозал имеют ipv6 адерса, в которые ркн не умеет стали открываться через ipv6. Из ДС2 трафик все равно идет через Шведов, так что оверхед там нулевой.
Аноним (Microsoft Windows 8: Firefox based)26/05/19 Вск 16:46:42#22№2578159
окстись, у меня от мордора до швеции 15 мс лаг, иди просто нахуй со своими манясоветами, ты уже в ебаный тупорылый маскот этого треда превращаешься, как deema только тупой блядь как рельса
Аноним (Microsoft Windows 8: Chromium based)26/05/19 Вск 16:49:16#23№2578165
Аноним (Google Android: Mobile Safari)26/05/19 Вск 16:53:56#24№2578172
>>2578159 > у меня от мордора до швеции 15 мс лаг И что? Для указанной ситуации это ничего не значит. > просто нахуй со своими манясоветами, ты уже в ебаный тупорылый маскот этого треда Даже боюсь представить сколько ты людей в одного записал.
>>2578165 А как это провернуть тем, кто за натом провайдера?
Аноним (Google Android: Mobile Safari)26/05/19 Вск 18:21:57#26№2578251
Какое же дно Hetzner. KVM-консоли из прошлого века от Lantronix, два раза во время установки винды нахуй падало это говно с запарыванием установки и теперь вообще не работает. Сервер не стартует, раздел с Линуксом успешно похерен. Три часа ебли, потёртый диск и сервер в накауте. Шикарно. Написал в поддержку пол часа назад и тишина. Будет просто заебись, если они сейчас выдернут консоль из сервака и кинут мне залупу на воротник. Всегда мечтал от таком ДЦ.
Аноним (Microsoft Windows 8: Chromium based)26/05/19 Вск 18:22:53#27№2578254
>>2578254 Не пашет, но я хочу. Придётся нат пробивать.
Аноним (Microsoft Windows 8: Firefox based)26/05/19 Вск 19:29:45#29№2578333
>>2578172 >И что? Для указанной ситуации это ничего не значит.
Ты ебанутый, если считаешь что лаг между двумя ДЦ в одном и том же городе будет в 20мс, ну или скорее всего ты ебанутый и не понимаешь как сети работают
Аноним (Google Android: Mobile Safari)27/05/19 Пнд 02:04:17#30№2578615
>>2578333 Ох уж этот школьный максимализм, вы тут все такие?
Аноним (Google Android: Mobile Safari)27/05/19 Пнд 14:08:09#31№2578871
>>2578251 Потому что Аруба это лучшее говно уровня цена/качество. Для таких метистов как ты, есть консолька через браузер + есть возможность перенакатить ОС самому, с панели управления, дабы избежать такого говна как у тебя за щекой. Какие же вы необучаемые.
>>2578871 Так у меня же выделенный сервер. У Арубы с этим вообще никак. В техподдержке всё же помогли мне в течении часа, который я провел в борьбе с черным экраном вместо загрузки биоса. Воткнули юсб-диск с Виндой и подняли сервак, нормально поставил. Windows Server 2019 после консольки как мёд, всё просто работает и без пердолинга. Сервер SS под виндой немного помедленнее, но всё равно 100+ Мбит, зато SMB 3 даёт пососать всему что есть на Линуксе по скорости и шифрование трафика наконец нормальное завезли. Самое лучше что я смог выжать до этого на линуксе - sshfs со 150 мегабитами и присадками до 20, WebDAV просто говно, на SFTP боль. А SMB просто в канал упирается. Ещё и не надо больше с кастрированым deluge страдать. Пробовал поднимать виртуалку с линуксом на Hyper-V и VMware - нет жизни из-за медленной сети, вроде спидтест и показывает почти гигабит, а на деле залупа. Надо WSL 2 ждать в июле. Впрочем и хуй с ним, под Винду и так всё что хотелось есть, разве что сервер WG бы.
Аноним (Microsoft Windows 10: Chromium based)27/05/19 Пнд 20:12:32#37№2579024
>>2578088 > Пробуй разные хайдинг моды/нат настройки, если у тебя серый ip. У меня рекрипт наотрез отказывался работать с https, когда сидел за натом, сейчас подключил внешний ip и все заработало как надо, так что может в этом проблема. Хорошо. Второй провайдер ранее всегда белый адрес выдавал, сейчас не знаю.
>>2578098 > если у тебя будет обычный впн\сс и висеть он будет где-то в ближайшей финляндии или латвии, то лаг будет незаметен и пренебрежительно мало, тем более для браузинга У меня прокси на VPS в Болгарии, впн/сс там не поставить, так как ресурсов в обрез, ранее уже все с помощью этого треда выяснил. По браузингу заметно, что сайты прогружаются подольше, чем напрямую. Ну да там VPS не особо, может в этом дело. Можно будет потом арендовать сервер получше.
> если сервера, куда ты ходишь, расположены по пути маршрута, то использование впн\сс никак вообще не повлияет на лаг, т.е. если ты ходишь на сайты, который на серверах в германии, и у тебя впс в германии, для тебя разницы что с сс, что без сс не будет Понимаю.
Аноним (Microsoft Windows 10: Firefox based)27/05/19 Пнд 20:25:04#38№2579032
>>2579009 Почему второй скрин выглядит так, словно на нем VHS фильтры?
Аноним (Microsoft Windows 7: Firefox based)27/05/19 Пнд 20:41:12#39№2579049
>>2578926 >нет установки по своему iso >в шаблонах одно говно >нет оплаты битками >прогибаются рачком под правообладателей >дохуя ip перебанено ркн Хватит уже форсить это говно для дебилов. За евро в месяц еще куда ни шло (хотя там надо было согласиться на автовыбор страны размещения, что есть хуйня).
>>2579256 Навсегда. Это европейская фирма, как подписал договор так и будет а не как у нас: оператор имеет право изменить условия договора, цены, услуги.
Аноним (Google Android: Mobile Safari)28/05/19 Втр 12:06:28#46№2579360
>>2579353 У тебя договор со сроком действия, читай что там написано.
Аноним (Microsoft Windows 8: Firefox based)28/05/19 Втр 13:10:00#47№2579391
в большинстве случаев так, даже у мелкопровайдеров, у меня до сих пор есть впс у иниза в том ДЦ, где они уже давно ниче не продают, по той же цене что была
Аноним (Google Android: Mobile Safari)28/05/19 Втр 14:16:07#49№2579407
Правильно ли я понимаю что интернет Илона Маска будет полностью свободным и наконец-то наступит мир где цп разрешат, просто потому что не будет возможности с ним бороться? А даже если и не разрешат, его начнут просто везде где можно кидать в огромных количествах так как вычислить тебя невозможно?
Аноним (Microsoft Windows 8: Firefox based)28/05/19 Втр 14:28:13#50№2579414
>>2579407 > А даже если и не разрешат, его начнут просто везде где можно кидать в огромных количествах так как вычислить тебя невозможно?
с чего это вдруг
Аноним (Google Android: Mobile Safari)28/05/19 Втр 14:49:05#51№2579417
>>2579414 Ответственности и не будет. Создадут педоресурс уже в клирнете
Аноним (Microsoft Windows 8: Firefox based)28/05/19 Втр 15:34:15#52№2579435
Аноним (Microsoft Windows 8: Vivaldi)29/05/19 Срд 01:23:38#57№2579701
>>2579700 > опера впн Она же скурвилась >>2579697 Кинь sudo systemctl status ss-v2ray
Аноним (Microsoft Windows 10: Firefox based)29/05/19 Срд 02:38:30#58№2579720
>>2579269 На твоем скрине платеж задолго до первого треда поступил. Да и в первых тредах те олды высерали кирпичи, мол, макака забанит и арубу, хватит ее пирить-ко-ко-ко — как это было когда-то с нодами тора.
Аноним (Microsoft Windows 10: Chromium based)29/05/19 Срд 08:51:43#59№2579771
>>2579720 >На твоем скрине платеж задолго до первого треда поступил.
ну и что, до анальной цензуры трендов были другие, да и что мешало человеку на опенвпн\ssh сидеть - я так и делол, сначала на опенвпн, потом на шелл перекатился, потом уже перекатился на сс
>>2579930 А пинг у тебя какой? Я тут скидывал свой в прошлом треде с телефона капчевал на границе с финкой и было 140 вроде, так понял из коментов, что он у меня ниоче. Сейчас из дома такой. И вообще, зачем он нужен, если я не гамаю, например, в starcraft 2.
Аноним (Google Android: Mobile Safari)29/05/19 Срд 17:34:55#66№2580043
Какое говно лучше юзать, чтобы сохранился udp и йопта не пропалила раздачу? Сс я так понял не вариант
Аноним (Microsoft Windows 10: Firefox based)29/05/19 Срд 18:10:22#67№2580067
>>2580043 >Сс я так понял не вариант Раскрой свою мысль для анона.
Аноним (Google Android: Mobile Safari)29/05/19 Срд 20:12:06#70№2580152
>>2580067 Без опускации епта троттлит, с опускацией торренты и вайберы идут нахуй, ибо udp
Аноним (Microsoft Windows 7: Firefox based)29/05/19 Срд 22:00:07#71№2580925
>>2580152 Даже если по каким-то невнятным причинам у тебя не работает udp, торренты прекрасно работают без него. Вайбер не проверял, так как говном не пользуюсь.
Аноним (Google Android: Mobile Safari)29/05/19 Срд 22:10:59#72№2581204
у тебя ДЦ в италии, они хуеве по расстоянию\количеству хопов\лагу для россиян для капчевания нормально, можешь еще попробовать через CF ходить, для ДЦ в чехии мне это помогло немного снизить лаг это скорость отклика
Аноним (Microsoft Windows 8: Firefox based)29/05/19 Срд 22:20:56#74№2581425
Привет, Анон. Помоги мне, если сможешь: Есть мой ПК с [email protected] и VPS со стрейзанд. Я хочу включать/выключать WireGuard по кнопке в KDE'шном менеджере сетей, но при нажатии на коннект ничего не происходит, в логах при этом что-то вроде path '' not exist. Если использовать sudo wg-quick up, то все работает нормально. В чем может быть проблема? Или с этим лучше в general-linux тред?
Аноним (Microsoft Windows 7: Chromium based)30/05/19 Чтв 00:01:17#76№2582161
systemd[1]: Stopped Shadowsocks-libev with V2RAY-websocket obfuscation. systemd[1]: ss-v2ray.service: Failed to load environment files: No such file or directory
Шото не установилось, или установилось не туда?
Аноним (Microsoft Windows 8: Vivaldi)30/05/19 Чтв 00:05:15#77№2582163
>>2582161 > установилось не туда Это. По какому гайду делал?
Аноним (Google Android: Mobile Safari)30/05/19 Чтв 00:08:50#78№2582165
>>2581425 Так говорю же - раздача. Нужно для юзания интернета на пк >>2580925 Выше писали, что v2ray не умеет в udp. Если расскажешь как заставить уметь, буду безгранично благодарен.
Аноним (Google Android: Mobile Safari)30/05/19 Чтв 00:35:48#79№2582175
Кто-нибудь юзает этих румын? Не могу зарегаться, не принимает номер телефона. Ввожу реальные адреса И номера с гуглмап, но похоже формат им не нравится.Как у них Там принято номера записывать?
>>2582178 > wireguard в бомжаре ставиться через dkms [CODE][user@machine ~]$ dkms status wireguard, 0.0.20190406, 5.1.4-1-MANJARO, x86_64: installed[/CODE] Все стоит, вроде как.
> Может стоит забиндить хоткей но не знаю как. Это говно нужно от рута запускать -> вводить пароль. Неудобно. Подозреваю, кстати, что в этом проблема и есть.
Аноним (Microsoft Windows 10: Firefox based)30/05/19 Чтв 01:46:43#82№2582195
>>2581386 >можешь еще попробовать через CF ходить Тот скрин как раз через клауду был. >для капчевания Макаер давно уже забанил подсесть арубы.
>>2582179 Включил systemctl enable wg-quic.... И вручную отключаю для стима, раз в неделю, такое решение у меня.
Аноним (Microsoft Windows 7: Firefox based)30/05/19 Чтв 10:49:18#84№2582298
>>2582148 > Есть мой ПК с [email protected] и VPS со стрейзанд. Я хочу включать/выключать WireGuard по кнопке в KDE'шном менеджере сетей, но при нажатии на коннект ничего не происходит
установи [CODE]networkmanager-wireguard-git[/CODE] из AUR. А вообще гораздо удобнее один раз запустить [CODE]sudo systemctl enable --now wg-quick@впснейм[/CODE]
Аноним (Microsoft Windows 7: Firefox based)30/05/19 Чтв 10:52:57#85№2582301
Потом я нажал как и говорится в инструкции жмакаешь в соснолечке sudo ss-local -c /etc/shadowsocks-libev/config.json
Ну и потом уже править не было смысла, поменял fast open с false на open и на сервере тоже. Запустил - нифига. Ну думаю, опять нужно ввести будет sudo ss-local -c /etc/shadowsocks-libev/config.json но не тут то было, эта команда работает только 1 раз. Что в итоге мне делать, переустанавливать Никсы снова что ли и с самого начала ставить fast open и потом команду? Или каким-то образом можно всё вернуть? https://justpaste.it/4tjdx
Аноним (Google Android: Mobile Safari)30/05/19 Чтв 20:41:41#97№2582659
>>2582298 > networkmanager-wireguard-git Спасибо за совет, бтв. Все заработало, счастья тебе, здоровья. Я натыкался на похожий совет, но ставить нетворк-менеджер из аура не хотел.
Аноним (Google Android: Mobile Safari)30/05/19 Чтв 21:37:41#102№2582714
Аноним (Microsoft Windows 10: Chromium based)30/05/19 Чтв 22:02:56#103№2582779
Тред полон шизиков. Попробовал через флару ходить - +20+30 мс к пингу. Да идите вы нахуй с такой хуйней, шизоиды.
Кстати будьте внимательны, я с прокси сижу только на дваче в /s/analobhodblokirovki и какой-то даун пожаловался и мой IP на двоще забанили. Видимо тут есть какая-то обиженка.
Аноним (Microsoft Windows 8: Vivaldi)30/05/19 Чтв 22:08:28#104№2582838
>>2582779 Шапка полна гайдов по настройке сс без флары.
Аноним (Microsoft Windows 10: New Opera)31/05/19 Птн 01:50:12#105№2582954
У меня 2 вопроса по данному конфигу: 1. Почему стоят проблемы в последних двух строчках там, где в вышестоящих нет? 2. reuse_port true это значит, что я включаю вот https://habr.com/ru/post/259403/ это?
Аноним (Microsoft Windows 10: New Opera)31/05/19 Птн 01:51:22#106№2582956
Там в статье говорится про NGINX. У меня это добро не установлено, если что.
>>2583322 если ты долбоеб, то да. до германии и нидерланд пинги лучше, чем до чехии и польши. но ты продолжай себя убеждать в обратном. я то с твоего пинга охуел, 90 блядь! нахуй пошло, чмо.
Аноним (Google Android: Mobile Safari)31/05/19 Птн 17:05:35#115№2583339
>>2583339 >этот манямирок дурачка с сервером в чехии Найс рвешься. Продолжай.
Аноним (Google Android: Mobile Safari)31/05/19 Птн 17:11:50#117№2583342
>>2583341 > Этот манямирок маньки со сломанным детектором. На скрине написано где сервер.
Аноним (Microsoft Windows 10: Chromium based)31/05/19 Птн 17:40:56#118№2583355
В чем разница между SS с опусканием и без? Допустим без опускания. Провайдет видит зашифрованный трафик. А с опусканием видит тоже зашифрованный трафик но какой-то мутный или как?
Аноним (Google Android: Mobile Safari)31/05/19 Птн 17:47:47#119№2583358
>>2583355 Сс без обфускации даёт просто шифрованный трафик, который провайдер может легко вычислить и заблочить. Обфускация делает трафик неотличимым от https и провайдер срёт себе в штаны, ведь для него твой трафик не отличается от тех, кто просто ходит на сайты и заблочить он его не может. Вот такая вот клюква. Впрочем, пока что для России это неактуально, ибо dpi ещё не подвезли и вычленять трафик, допустим, опенвпна из остального для последующей блокировки провы не могут. Разве что йопта, вроде, dpi имеет.
Аноним (Microsoft Windows 7: Chromium based)31/05/19 Птн 18:09:30#120№2583379
Кто нить запилит наконец инструкцию SS+GoQuite? Не хочу ставить SSR, но вариантов особых нет кроме чистого SS и WG.
Аноним (Google Android: Mobile Safari)31/05/19 Птн 18:17:33#121№2583385
>>2583379 Возьми да запили, чет я охуеваю с нынешней школоты которая готова месяцами ныть, вместо того чтобы взять и сделать.
Аноним (Microsoft Windows 10: Chromium based)31/05/19 Птн 19:35:32#123№2583415
Как перезагрузить SS который поставлен по этому скрипту? https://pastebin.com/CpKBhNC3 5. Ставим носки последней версии и v2ray плагин к ним (если носки с плагином уже стоят, можно не заморачиваться, а просто поправить конфиг v2ray плагина и клиента): wget --no-check-certificate -O shadowsocks-libev-debian.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-libev-debian.sh chmod +x shadowsocks-libev-debian.sh ./shadowsocks-libev-debian.sh 2>&1 | tee shadowsocks-libev-debian.log
Аноним (Microsoft Windows 8: Vivaldi)31/05/19 Птн 19:38:25#124№2583420
>>2583358 йопта тротлит до нуля весь необфусцированный шифрованный трафик, причем ей неважно на какой порт он идет. По работе нужен оупенвпн с мобилы, а получаю залупу на воротник без объяснения причин. Так что боюсь, что скоро все опсосы начнут так делать
Аноним (Microsoft Windows 7: Chromium based)31/05/19 Птн 20:58:17#128№2583476
собрался ставить ss с v2ray но вы говорите, что по скайпу пиздеть через него не получится. а смысл тогда?
Аноним (Microsoft Windows 8: Firefox based)31/05/19 Птн 21:35:34#129№2583500
>>2583355 >В чем разница между SS с опусканием и без?
стандартный СС использует несколько способов рандомизации трафика - так что голый сс это просто ебаная мешанина для большинства DPI систем
обфускаторы делают вид что твой СС-трафик это например просто вебсокет через хттп, или вебсокет через тлс трафик - это виды трафика характерные для браузинга, в2рей-плагин умеет еще делать вид, что твой трафик это quic-трафик (который испольуется ютубом) сам по себе в2рей имеет овердохуя видов обфускации, вплоть до того, что можно твой трафик выглядящим как трафик ваергарда например вообще в мире дохера всяческих разработок, обфусцирующих трафик, просто многие из них не прижились из-за оверхеда, из-за чего трафик пущеный через такой обфускатор будет куда медленне идти, например тот же quic-обфускатор в в2рей-плагин дропает сс трафик с 2гигов даунлоада и 2гигов аплоада (больше физически не получается, порты такие) до 180 мегов даунлоада и 380 мегов аплоада (т.е. падает пропускная способность в 10 раз для скачивания и в 5 раз для отгрузки)
обфускаторы активно начали развивать в рамках ТОРа, для маскировки мостов и преодоления цензуры, а потом подхватили всякие разные люди. Например есть обфускатор который твой трафик делает похожим на видеосвязь по скайпу
Аноним (Microsoft Windows 8: Firefox based)31/05/19 Птн 21:37:03#130№2583504
>>2583358 >Впрочем, пока что для России это неактуально, ибо dpi ещё не подвезли и вычленять трафик, допустим, опенвпна из остального для последующей блокировки провы не могут.
В рф уже провели тендер и определили поставщика dpi систем, это рдп.сру и их ecoDPI - найти какой трафик он умеет детектить, а какой нет, можешь сам погуглив вкудахте их видеопрезентации и лекции
Аноним (Microsoft Windows 8: Firefox based)31/05/19 Птн 21:37:43#131№2583506
тебе кто-то скайп заблочил? какой смысл держать сс включенным всегда? если у тебя андроед, сделай режим выборочного ВПН, когда только часть трафика идет через СС
Аноним (Microsoft Windows 8: Firefox based)31/05/19 Птн 21:41:25#134№2583513
Поясните для тупого разницу между входящим и исходящим соединением к примеру для того же порта 443. Какое мы используем? Лично в моем понимании если я на сервере открываю входящее на порт 443, 56 (ssh), то это для меня значит, что я могу подключиться к этим портам с любого дивана. Но что тогда будет значит исходящее с этих портов? Я открыл и входящие и исходящие, но есть такая мысль, что хватило бы просто открыть входящие, а исходящие тупо заблочить. Это верное утверждение?
И да, что за 53 порт и зачем он? Нагуглил вроде как ДНС это. Но что оно дает?
>>2583557 В общем я доигрался, видимо. Теперь вот такую херню выдает Speedtest. Придется отключать. Видимо был какой-то невидимый порт, который я закрыл на входящие/исходящие. Пиздец.
Аноним (Microsoft Windows 10: Firefox based)31/05/19 Птн 22:54:49#139№2583564
>>2583557 Исходящее это когда твой сервер должен сделать запрос на другой сервер. Допустим у тебя стоит там впн, ты подключился, но под впн зайти на сайт zalupa.com ты не сможешь, потому что сервак должен отправить пакет tcp на 443 порт. Вообще лучше заболочь только входящие, а потом выборочно открывай порты какие надо.
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 01:11:45#140№2583613
>>2583435 Сделай sudo systemctl status shadowsocks
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 02:03:30#141№2583621
>>2583379 >Кто нить запилит наконец инструкцию SS+GoQuite месяц назад ставил методом тыка из разных источников. конфиг валяется и рабочий, но юзаю v2ray
Идешь на: https://github.com/cbeuw/GoQuiet/releases Смотришь последнюю версию плагина и в консоль копипастишь: wget https://github.com/cbeuw/GoQuiet/releases/download/v1.2.2/gq-server-linux-amd64-1.2.2 sudo mv gq-server-linux-amd64-1.2.2 /etc/shadowsocks-libev/gq-server sudo chown -R root:root /etc/shadowsocks-libev/gq-server sudo chmod +x /etc/shadowsocks-libev/gq-server sudo setcap 'cap_net_bind_service=+eip' /etc/shadowsocks-libev/gq-server
ни гайда толкого не нашел, ни описания вразумительного, что делает данный плагин. может кто пояснит принцип работы на пальцах. и в чем его отличие от v2ray, можно ватсапы и телеги всякие юзать?
Аноним (Google Android: Mobile Safari)01/06/19 Суб 05:20:00#143№2583639
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 08:01:40#144№2583670
>вг детектит pace2 который может купить любой с деньгами
Да юзайте, не бойтесь. WIREGUARD обычный UDP трафик, который также поддаётся обфускации как и другие. Например, WG->UDP2RAW ->(internet)-> UDP2RAW->WG. Сдетектится один, можно поменять на другой, только правильно MTU настроить.
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 08:05:23#145№2583671
>>2583670 upd: тут как с SS, протух один плагин заменили другим
Аноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 08:38:07#146№2583676
А что все так носятся с этой Йотой? Я зашел на их сайт, не увидел ни покрытия где есть, а где нет, ни тарифов внятных. Половина функций сайта тупо не работает, что говорит мне о том, что они даже себя не уважают, не то что абонентов. В чем соль? Чем к примеру, Йота круче вот этих 2х тарифов? У меня например за 200 рублей тариф и мне заебок. Мобильного интернета хватает на месяц, я же в основном через WiFi сижу. Минут тоже хватает. За 400 так вообще подарок. Неужели у Йоты дешевле и связь лучше?
>>2583710 Ну например мне надо по России звонить - мне твой тариф за 200 тут не подойдёт, а так я плачу 280. Плюс старый тариф = безлимитный интернет, удобно. А так да, если буду слезать, буду смотреть в какую-нибудь другую сторону, особых преимуществ кроме этих у них нет. Хотя ради интереса давно измеряю сколько потребляю мобильного трафика - и двух гигов должно хватать, если не просиживать ночами на реддите.
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 10:36:25#151№2583736
>>2583723 Тебе повезло немногим, сейчас новые тарифы. Я кажется разобрался немного на сайте их. Вот такое выдало. Те же 400 рублей, что и у Tele2, но при этом: 1. Минут больше на 100 2. Интернета больше на 13 ГБ 3. Траффик не троттлится
Но в целом спасибо, что пояснил. А с покрытием как? Многие жалуются, что у Tele2 не оч покрытие за пределами топовых городов РФ, а с Йотой как? Или ты может тоже из Моксквы. Там всё ок должно быть.
Аноним (Microsoft Windows 7: Firefox based)01/06/19 Суб 11:45:28#152№2583769
Какие подводные использования simple-obfs, теперь, когда он deprecated? В гайде про v2ray жырным по белому написано, что не подходит для слабых впс. Подозреваю, я со своими 128мб оперативы (свободно 70-80) и половинкой ядра сосну?
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 12:03:15#153№2583782
В чем проблема поставить в2рей и узнать, будет оно работать или нет? deprecated значит, что разраб перестал работать над плагином и рекомендует использовать в2рей.
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 12:03:44#154№2583785
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 12:11:07#155№2583789
>>2583769 Лично у меня simple-obfs значно хуже работало, сайты открывались с большей задержкой, чем чистый ss или v2ray. Поэтому я и ушел с этого добра подальше.
>Подозреваю, я со своими 128мб оперативы (свободно 70-80) и половинкой ядра сосну? У меня 128 оперативы под управлением КВМ и всё ок. Может на ОпенВЗ и соснешь, откуда мне знать. Единственная причина, по которой я не сижу на v2ray - отсутствие udp. У меня SS всегда включен, круглые сутки. И весь трафик идет по нему на телефоне. И если мне звонят в скайп или телеграм или вацап, то я поднимаю трубку, а оно не коннектится. Поэтому ушел на чистый SS и WG.
ХЕЛП, ДВАЧАноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 12:13:24#156№2583793
Но как ее оттуда установить? В линуксоподобных не особо рзабираюсь, сорян за глупый вопрос. А вообще, мб есть что-то лучше и новее simple-obfs? (v2ray не предлагать)
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 12:15:28#157№2583798
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 12:19:59#160№2583805
>>2583802 Со мной нет смысла, я вот ничего не понимаю что у тебя за ошибка выше на скрине. Я так, новичок, знающий чуть-чуть поболее новичка. Спрашивай тут, если что знаю помогу или другие помогут.
Аноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 12:30:45#161№2583809
>>2583805 Все сделал по инструкции, установил шиндовс клиент, все правильно ввел, mode - global
Но ничего не работает, 2ip показывает ориг ip
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 12:35:06#162№2583813
Аноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 12:36:29#164№2583815
>>2583813 А нельзя сделать так, чтобы у меня на пека все подключения автоматически щли через ss? Я помню у меня раньше так было: на глобал перевел и все ок
Аноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 12:39:05#165№2583817
>>2583814 Блин, все равно не робит. Я что-то не то делаю, плз свяжитесь со мной в тг: @stupidlmao
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 12:42:41#166№2583819
>>2583815 ss это прокси, не впн. Можно пердолить tun2socks или поставить ломаный Proxyfier. >на глобал перевел и все ок Ты включил системное прокси, проги которые умеют натино с проксями работать, будут коннектится через сс, остальные соединения пойдут мимо.
Аноним (Microsoft Windows 7: Firefox based)01/06/19 Суб 12:45:26#167№2583821
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 12:47:31#171№2583825
>>2583822 Я не пользуюсь тг. Закрась ip и кидай сюда.
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 12:50:03#172№2583827
>>2583824 Аутлайн не работает с обфускацией, а анон изначально про нее спрашивал. Хотя если она не нужна а она ему скорее всего не нужна аутлайн конечно предпочтителнее.
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 12:51:09#173№2583831
>>2583815 Можно. В довесок к SS придется еще и Proxifier установить. Либо самый простой вариант - ставь WG по этой иструкции. Эта программа автоматом ВЕСЬ твой траффик заворачивает как ВПН. https://www.youtube.com/watch?v=hR7KlUVA0zk
>>2583824 >>2583827 У него 128 МБ оперативы. Аутлай требует 200 МИНИМУМ.
Аноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 12:52:43#174№2583832
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 13:00:34#180№2583846
>>2583834 Тогда ставь Аутлайн и не еби мозги. Самая простая прога, проще всего ее установить и настроить и скорость там выше чем у SS. Я по этой иструкции ставил, еще когда у меня был сервер на 512 мегабайта. Использовал эту инструкцию. https://www.youtube.com/watch?v=Slm7ATk1H7Q >>2583838 Странное решение юзать Аутлайн с сервером SS. Ну да ладно, каждый извращается как хочет. >>2583832 У тебя на первом же скрине ошибка - в клиенте просто simple obfs, а на сервере http simple compatible. Поставь на сервере tls1.2_ticket_auth и в клиенте тоже оэто выбери. Протокол и на сервере и на клиенте выбери origin. Больше не нужно.
Аноним (Microsoft Windows 7: Firefox based)01/06/19 Суб 13:00:39#181№2583847
>>2583845 Ручная, в соксах пишеш прокси, все. Можешь тыкнут системные, тогда будет подхватывать глобал мод из сс.
Аноним (Microsoft Windows 7: Firefox based)01/06/19 Суб 13:03:19#182№2583848
>>2583846 >скорость там выше чем у SS Это не правда. >Странное решение юзать Аутлайн с сервером SS. И что в этом странного? Там сс такой же как и везде.
А как настроить UDP на SSR? { "server":"195.85.124.23", "server_port":443, "password":"sodomit, "timeout":300, "method":"chacha20", "obfs":"tls1.2_ticket_auth", "fast_open":true, "mode": tcp_and_udp, }
Добавил самостоятельно строчку tcp_and_udp но не помогло, в телеге не коннектится при голосовых звонках
Аноним (Google Android: Mobile Safari)01/06/19 Суб 13:59:25#184№2583887
Опенвпн через udp вообще сильно скорость режет? Хотел намутить себе дабл-хоп с обфускацией через udp. Сс как-то побаиваюсь использовать, ибо аудит не проходил. Хочется стабильного и надёжного решения.
Аноним (Google Android: Mobile Safari)01/06/19 Суб 14:08:01#185№2583889
Анус себе удали, ебанутая моча
Аноним (Google Android: Mobile Safari)01/06/19 Суб 14:11:39#186№2583892
У мочуха видимо летние каникулы начались, всё трёт под предлогом «щитпостинга». Так вот, девочка, усвой: щитпостинг — это когда твоя мамаша тебя из своей пизды родила, гной.
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 15:00:55#187№2583927
Кто нит заметил разницу в пинге если ставишь fast open false вместо true в кофиге СС на сервере? Если поставлю еще и строку reuse port true то это на что повлияет? Ответьте пожалуйста специалисты.
Аноним (Google Android: Mobile Safari)01/06/19 Суб 15:26:04#188№2583968
>>2583710 Еблан? Суть йопты в том, что там безлимит и 400 минут за 280 рублей. Безлимит. И звонки по россии одинаково стоили ещё года 3 назад
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 15:38:01#189№2583982
>>2583968 Ты из какого года пишешь, шизофреник? Маму твою в кино водил, дятла кусок.
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 15:41:05#190№2583984
Добавляешь самый минимальный пакет интернета и получаешь те же 400 рублей что и у анона на Теле 2 >>2583710 только на Теле 2 интернета в 7 раз больше и качество связи лучше и Теле 2 не троттлит траффик.
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 16:44:23#191№2584032
>>2583557 >Поясните для тупого разницу между входящим и исходящим соединением к примеру для того же порта 443.
ip твоего сервера 1.2.3.4 входящее на 443 порт - то, что приходит от любого клиента на 1.2.3.4:443 - т.е. на тот сервис, что у тебя занимает 443 порт на твоей впс (можешь посмотреть через netstat -tulpn) исходящее на 443 порт - то, что с любого порта твоего сервера идет на 443 порт любого другого сервера - например на 5.6.7.8:443
если это твой личне сервер и на него никто кроме тебя не ходит, нет смысла банить исходящие если это публичне сервер типа двачериги или у тебя там например выходная нода тор - можешь забанить все исходящие кроме 80,443 портов например чтобы через твою ноду не качали\раздавали торренты правда можно еще там пошаманить
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 16:48:16#192№2584033
будет в шапке к перекату но это не точно для клока, гоквает нинужон
>может кто пояснит принцип работы на пальцах. и в чем его отличие от v2ray, можно ватсапы и телеги всякие юзать?
ватсапы и парашеграмы можно юзать и с в2рей, если назначить режим избирательного впн
Cloak это еще один обфускатор, маскирующий трафик под легитимный TLS от разработчика go-quiet, но с подвохом. Подвох в том, что вместо полноценного TLS трафика с ключами, клок использует функцию tls 1.2 восстановления предыдущей сессии - это позволяет нам сделать вид, будто tls-трафик идет в рамках ранее установленной tls сессии с сервером по нашему выбору (т.е. если условно прописать kremlin.ru на клиенте и сервере - DPI система будет думать что мы общаемся именно с сайтом кремля, а не читаем запрещенную литературу, хотя конечно могут быть исключения)
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 16:54:58#193№2584040
>>2583710 >не увидел ни покрытия где есть, а где нет
йопта это виртуалный оператор на мощностях роспиликома и мегафони
>В чем соль?
для альтфаков - нидораха за безлимитный инторнет по всей роиссе и звонки точно так же идут на звонки всех операторов любого региона, находясь в любой точке роисси, т.е. если часто ездишь по рф - годнота
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 16:58:00#194№2584043
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 17:10:32#199№2584049
>>2583840 >На лисебраузере она вообще не нужна, там в настройках прокси задается.
у фф до какой-то версии, если ты ставил прокси в самом браузере, при восстановлении сессии (когда открыл браузер и открылись все табы, которые были открыты при закрытии) первые пакеты на сервер уходили напрямую с твоего айпи, а не через прокси. как сейчас - не знаю, у меня ВМ целиком через сс в сеть ходят
Аноним (Google Android: Mobile Safari)01/06/19 Суб 17:10:34#200№2584050
>>2583887 > Опенвпн через udp вообще сильно скорость режет?
что tcp, что udp работает в опенВПН одинаково почти, гораздо важнее как профилирует твой трафик провайдер (udp могут принудительно косить до 20-30 мегов)
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 17:18:16#202№2584056
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 18:19:40#205№2584087
>>2584040 Сейчас роуминг отменили. Почему тут идут вскукареки про безлимитный интернет, а я захожу на сайт и четко вижу гиги, которые можно заказать, а безлимитного значка нет?
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 18:38:28#206№2584091
>>2584091 Поставил эту хуйню, загнал ее через CF и получил +30 к пингу. Вопрос, нахуя оно нужно, если у тебя не ВПС за 2 доллара, IP которой забанен РКН?
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 20:34:26#208№2584120
>>2584119 Сейчас тут скажут, что пинг 100+ это ничего плохого и ты только выиграл.
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 20:37:59#209№2584121
>>2584119 У меня cf не добавляет пинга совсем даже убавляет на 1, но это погрешность скорее всего
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 22:01:14#210№2584151
у меня не сломано, оно кодировано в HEVC чтобы занимать меньше места с нормальным качеством. если у кого-то картошка вместа браузера, скачивайте на пекарню и смотрите плеером или не скачивайте, мне похуй
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 22:06:08#211№2584154
>>2584121 >>2584154 У вас видимо и без того сервера в жопе, где с пингом хуевенько, как у меня до Румынии, например, пинг даже на чистом СС 100+.
Проверил на риге Cloudflare (v2ray-tls) и скорость порезало и пинг 130+. Хотя скорость может быть низкая еще из-за того что в соседней комнате через интернет смотрится 4K фильм.
Напомню, что у yourserver самый лучший пинг до России из всех существующих хостеров, ну по крайней мере тех что можно найти в интернетике.
>>2584119 >>2584121 >>2584154 >>2584159 +30 это еще подарок. А что скажете насчет +55? Вывод: CF - нинужная хуита для шизоидов или тех у забаненный Роскомпозором Гулло.
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 22:21:10#214№2584165
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 22:25:00#217№2584170
>>2584165 Провайдер, локация? Слишком нереальные пинги у тебя. Либо ты сам из Гейропы либо живешь в непосредственной близости к Латвии. Я впервые такие пинги вижу, даже в ДС таких нет.
Аноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 22:25:49#218№2584172
>>2584159 >Напомню, что у yourserver самый лучший пинг до России из всех существующих хостеров, ну по крайней мере тех что можно найти в интернетике. а где реферальная ссылка или это твоя работа? аппетиты у них, плачу за почти такой же конфиг на 100рупей меньше, но озу 1гб. сервера швейцария, германия. пингом хвалится не буду не проверял. и чего так все на него дрочат вы что в ммо играете? если он у вас не 3 секунды куда он вам?
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 22:26:10#219№2584173
Аноним (Microsoft Windows 8: Vivaldi)01/06/19 Суб 22:29:22#220№2584175
>>2584163 У клауды датацентры стоят в дс1 и дс2, чем ближе ты к ним, тем меньше пинг видимо.
Аноним (Microsoft Windows 10: Chromium based)01/06/19 Суб 22:31:45#221№2584177
>>2584172 Ну как бы чем хуже пинг, тем дольше у тебя запросы. Вводишь сайтик какой-нить и при пинге 130 довольно долго всё происходит. Я однажды в Тае был и пытался достучаться до рос.сайта, так там пинг был 240, страничка прогружалась долго, хотя интернет был 100 мегабит.
А реферальной нет, я сижу на финском сервере и 128 мегабайтах оперативы у совершенно другого хостера. За 10 евро в год. По 4 евро не готов платить в месяц. Да и 512 метров мне НИНУЖНО.
Узнал про ёрсервер тогда, когда искал хостера. Прошерстил сайтов 30 наверное, выпрашивал лукинг гласс в письмах у тех, у кого нет на сайте. Выбирал месяц в общем. Так вот у этого самый крутой пинг эвар. Видимо рижка поэтому его и взял.
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 22:40:06#222№2584181
>>2584172 Человеческий пинг - 30-80. 100 уже не совсем комфортно, но привыкнуть можно. Выше - пиздец. И игры тут не при чем.. Пинговать нужно до Москвы, ибо большинство сайтов на которые вы ходите расположены в ДЦ Москвы либо Европе. Европу пинговать не нужно, ибо пинг и без этого понятно что будет в районе 30-60 до евроузлов, если вы конечно взяли VPS не в какой-нить Молдове или Румынии. У чехов и поляков мне тоже пинги не нравятся, не понимаю почему они блядь через Нидерланды ходят, а не напрямую.
Аноним (Microsoft Windows 8: Chromium based)01/06/19 Суб 22:43:39#223№2584184
Че за хуйня с frigate?
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 22:45:04#224№2584185
>>2584184 Перестал работать? У меня друг есть, который без впс но с фригейтом, надо спросить.
Аноним (Microsoft Windows 8: Chromium based)01/06/19 Суб 22:45:29#225№2584186
>>2584185 Работал, я перезапустил браузер, перестал.
Аноним (Microsoft Windows 7: Chromium based)01/06/19 Суб 22:48:13#226№2584189
перекодировал в vp9 чтобы нормально видно было, должно показывать на харкаче нормально
Аноним (Microsoft Windows 8: Firefox based)01/06/19 Суб 23:05:54#228№2584202
>>2584177 >при пинге 130 довольно долго всё происходит
при лаге 60мс можно успешно играть в говно типа дотки и лола
Аноним (Google Android: Mobile Safari)01/06/19 Суб 23:19:59#229№2584212
Вам бы почитать про 14-eyes, а то тут многие сервера в Германии, Норвегии и Нидерландах покупают, я смотрю. Это всё говно. Они все повязаны и сливают инфу по первому чиху. Особенно этим Нидерланды грешат, как ни странно. Покупайте впс в оффшорах, пацаны - в Румынии, Болгарии, Латвии и пр. А то пиздец. Нахуй эту Америку, пацаны. Страна куколдов и анб.
Аноним (Google Android: Mobile Safari)01/06/19 Суб 23:31:33#231№2584220
>>2584217 Это ты ьэтак жумапшь. Онм всё сливают всем подряд. Русским, америке. Напмшеш не то что-нибудь м всё, пиши прлпало, парниша. На крючок возьмут, потом не слезишь.
Аноним (Microsoft Windows 10: Firefox based)01/06/19 Суб 23:37:12#232№2584223
>>2584212 >Покупайте впс в оффшорах как все серьезно. учитывая что тут в основном юзают эти дела для обхода блокировок и ограничений мобильных операторов. ты раздел не перепутал, а то вот https://2ch.hk/crypt/
Носки на ведре при любых настройках (выкл, ВКЛ, в обход) пускают ВЕСЬ трафик через сервер. Это баг или я что-то не докрутил?
Аноним (Microsoft Windows 7: Chromium based)02/06/19 Вск 00:54:59#236№2584259
>>2584253 Перезагрузи орехокол. Какое ведро? Настройки --> VPN - проверь там чтобы тоже было отключено. В строку VPN вводи если у тебя где-то в настройках закопан он.
Аноним (Microsoft Windows 7: Chromium based)02/06/19 Вск 01:03:39#237№2584263
>>2584253 И вообще не ебись особо в настройках, сбрось все на дефолтные и используй SS как VPN, а не как проксю. Т.е. если включено, то весь трафик гоняй через него. У меня так и проблем нет.
Аноним (Microsoft Windows 8: Firefox based)02/06/19 Вск 12:45:47#238№2584414
Аноним (Google Android: Mobile Safari)02/06/19 Вск 16:48:36#244№2584586
>>2584253 Это у тебя с софтом что-то. Помню напердолил какую-то модную прошивку и такая же ерунда нарисовалась.
Аноним (Microsoft Windows 7: Chromium based)02/06/19 Вск 17:12:22#245№2584604
У анимепротивпукина ака рига очередной обострение на фоне криптославика?
Аноним (Microsoft Windows 10: Firefox based)02/06/19 Вск 17:17:30#246№2584609
>>2584170 Из Питера он, или запорижжя какого-нибудь, оттуда 24мс и до Хранкфурта норма
Аноним (Microsoft Windows 10: New Opera)02/06/19 Вск 17:25:20#247№2584613
здравстуйте анонасы. можете для такого индивида как я запилить гайд как поднять ss на винде (на своей же машине не удаленной) желательно который libdev (потому шо на С) ну али нет то хотяб на питуне который. На питуне я дошел до стадии: >скачал и установил openssl и python3 -> >установил с помощью консоли питона ss -> >прописал конфиг -> >ss ругается что не может найти библиотеки ss почему у себя? потому что я купил отдельный впн чтобы менять страны с которых захожу, поэтому мне нужно принудильно разводить трафик между играми на впн и я думаю что ss мне поможет (блэд двощ заблочил постинг с швеции)
Аноним (Microsoft Windows 8: Firefox based)02/06/19 Вск 18:58:22#248№2584649
>>2584613 > здравстуйте анонасы. можете для такого индивида как я запилить гайд как поднять ss на винде
ты собрался сервер шэдоусокс на шинде поднимать?
>почему у себя? потому что я купил отдельный впн чтобы менять страны с которых захожу, поэтому мне нужно принудильно разводить трафик между играми на впн и я думаю что ss мне поможет
проксикап или сокскап64 тебе поможет
Аноним (Microsoft Windows 10: New Opera)02/06/19 Вск 19:36:48#249№2584662
>>2584649 >ты собрался сервер шэдоусокс на шинде поднимать? да на шинде у себя, не хочу терять в пинге в играх >проксикап или сокскап64 тебе поможет благодарю сударь за проги, но пока не могу проверить пока самого прокси нету,я надеюсь что в прокси (ss или другой не важно) можно настроить трафик между сетевыми адаптерами, например на обычную сеть всё, а на openvpn некоторые игоры/сайты
Аноним (Google Android: Mobile Safari)03/06/19 Пнд 10:26:31#250№2584957
Господа, есть идеи, как вылечить постоянные краши simple-obfs? В мануале только предлагают ошибку заглушить, но это говно, а не решение, т.к. каждый раз падает соединение
Зы я знаю что оно деприкатед
Аноним (Google Android: Mobile Safari)03/06/19 Пнд 11:27:15#251№2584990
Аноним (Microsoft Windows 8: Vivaldi)03/06/19 Пнд 12:32:43#258№2585046
>>2584957 Как вариант пересесть на чистый сс без плагинов пока анальный dpi не завезли, они не особо то и нужны, кроме отделных случаев типа йопты >>2585026 Поправьте если не прав, но simple-obfs не обфусцирует udp, а просто релеит его.
Аноним (Microsoft Windows 8: Firefox based)03/06/19 Пнд 12:44:29#259№2585056
>>2585003 >Есть аналоги с udp и аналогичной скоростью?
симпл-обфс не работает с udp
Аноним (Microsoft Windows 8: Firefox based)03/06/19 Пнд 12:45:11#260№2585058
Аноним (Microsoft Windows 8: Firefox based)03/06/19 Пнд 13:08:27#263№2585070
>>2585046 >Поправьте если не прав, но simple-obfs не обфусцирует udp, а просто релеит его.
симпл-обфс вообще нихуя не делает с udp, если у тебя подключен симпл-обфс в режиме плагина, то симпл-обфс занимает tcp-порт (например 80ый), при этом на udp-порте будет висеть ss-server
v2ray-plugin точно так же позволяет СС релеить udp-пакеты, только что проверил диркет-в2рей в тлс режиме, вызовы\видеовызовы васапа работают
Аноним (Google Android: Mobile Safari)04/06/19 Втр 12:16:40#274№2585725
>>2585695 Во-первых, скажи мне свой IP, чтобы я тебя, черта, забанил навечно. Во-вторых, эти амазоны ничего не качают, они просто висят в списке. Очевидно, что это пауки, которые мониторят IP пиров и репортят куда надо. iknowwhatyoudownload.com тому пример.
Аноним (Microsoft Windows 8: Firefox based)04/06/19 Втр 12:18:59#275№2585729
Поясните, почему такое дичайшее количество портов открыто и используется? Это нормально вообще? IP VPS закрасил. Datacenter - ПК, 192.168.2.242- айпишка мобильного телефона (ss тоже) за натом роутера.
>>2585812 У тебя "замазанные" ip вполне читаемы. Это так, на всякий.
Аноним (Microsoft Windows 10: Chromium based)04/06/19 Втр 18:47:11#286№2585921
Коль айпи впски палятся провайдеру, как симитировать что я хожу на сайт по просмотру видео? Например завести домен и повесить главную страничку какой-нить хдрезки. Но как это сделать?
apt install nginx и настроить на 80й порт? Тогда при вводе айпи впски будет идти на сайт?
Но теперь когда вводишь IP адрес своей VPS вместо сайта тупо нихуя нет, никуда не переходит. А на домен стало ходить через https. Собственно как теперь сделать, чтобы на IP сайта открывалось?
Аноним (Microsoft Windows 7: Chromium based)04/06/19 Втр 22:18:37#292№2586186
Аноним (Microsoft Windows 7: Chromium based)04/06/19 Втр 22:29:17#294№2586190
>>2586188 Благодарю. Но есть ли вариант сделать, чтобы без этого было? Например майор смотрит что я частенько хожу на 184.114.10.230 (ip моей впс) и решает проверить, куда это я хожу. Ну и при вставление в браузер данного айпи он заходит на какой-нить сайт с видеоконтентом. Всё. Вот чего я хотел. Без https так и было.
Аноним (Microsoft Windows 7: Chromium based)04/06/19 Втр 22:32:05#295№2586192
Аноним (Microsoft Windows 8: Vivaldi)04/06/19 Втр 22:36:41#296№2586193
>>2586190 >майор смотрит что я частенько хожу на 184.114.10.230 (ip моей впс) и решает проверить, куда это я хожу Майору делать больше нечего, ага. Если по гайду из пейстбина делал, то у тебя соединение с носками идет через реверс прокси cloudflare, которой кроме тебя пользуется половина интернет сайтов.
Аноним (Microsoft Windows 8: Firefox based)04/06/19 Втр 23:36:26#297№2586206
>>2586190 >Благодарю. Но есть ли вариант сделать, чтобы без этого было?
есть если энжинкс
server { listen 80; server_name 184.114.10.230 huipizda.ga; #твой домен а не хуйпизда rewrite ^/(.)$ https://huipizda.ga/$1 permanent; }
server { listen 443 ssl http2; server_name huipizda.ga;
#cюда уже добавляй все что нужно для твоего вебсервера, токены-хуекены, индексы, root dir и все прочие настройки
}
таким образом если откроешь просто айпи, тебя редиректнет на твой домен
Аноним (Microsoft Windows 7: Chromium based)04/06/19 Втр 23:57:58#298№2586209
Кто-нибудь пробовал kcp tun использовать? Пытаюсь залить конфиг командой ./server_linux_amd64 -c server.json, выводятся строки, которые должны записаться и нихуя не происходит. Управление консолью не отдаёт пока не нажмёшь crl+c. И конфиг соот-но остается дефолтным. Что делать то?
Аноним (Microsoft Windows 8: Firefox based)05/06/19 Срд 09:02:52#299№2586288
>>2586209 >Кто-нибудь пробовал kcp tun использовать?
говно
>./server_linux_amd64 -c server.json
полный путь укзывай к конфигу например
ниче никуда не должно записаться если ты бинарник из терминала запустил, чтобы он работал после ctrl+c надо добавлять & в конце команды типа /etc/shadowsocks-libev/server_linux_amd64 -c /etc/shadowsocks-libev/server.json &
вообще чтобы этой хуйни избежать делается или режим работы через плагин к сс, или отдельно через юнит системД
Аноним (Microsoft Windows 7: Chromium based)05/06/19 Срд 09:19:13#300№2586291
>>2586206 Сделал как ты говоришь и: 1. Пропала страничка >>2586192 и вместо нее как видишь стартовая страничка nginx откуда-то вязалась и там нет https 2. При заходе на айпи впски убралось вот это >>2586186 появилось https://ip_server без зачеркиваний, но не выдает даже страртовую страничку nginx, не говоря уже про вот это >>2586192 4 Где-то мы проебались.
Аноним (Google Android: Mobile Safari)05/06/19 Срд 09:27:43#301№2586293
Парни поясните какие порты непаливные для провайдера? Вот есл например у меня будет идти TCP траффик через 4444 ясен красен это паливно. А вот если через 80 и 443 то малопаливно. Какие еще есть порты, через которые направить SS можно не сильно палясь? Вот UPD траф хоть через что гонять можно беспаливно. Но с TCP то немного иначе.
У тебя будет своё облако, можешь сам подписать сертификат и при переходе на https:ip твоей впс будет вебморда nextcloud, введите логин пароль, и ss и клауд будут идти на один ip на 443 порте, это пояснит почему на один ip идет столько трафика. Это сейчас не нужно, нет таких крутых dpi, но если если хочешь то самый легкий вариант.
Аноним (Microsoft Windows 7: Chromium based)05/06/19 Срд 14:16:42#304№2586412
>>2586389 Благодарю за наводку. Возможно в будущем воспользуюсь. А пока 128 метров у меня, даже 106 >Nextcloud needs a minimum of 128MB RAM, and we recommend a minimum of 512MB
Аноним (Google Android: Mobile Safari)05/06/19 Срд 14:32:56#305№2586422
>>2586412 Память используется при загрузке файлов, а тебе только веб-морду светить Тебе хватит 128 мегабайт.
Аноним (Microsoft Windows 7: New Opera)05/06/19 Срд 14:57:42#306№2586434
Привет криптоанархисты. Нужен надёжный VPN для телефона. С Московским/Питерским выходным айпишником. Мобилка будет на андроиде. Рассматриваю варианты в первую очередь по степени надёжности, платный/бесплатный похуй. Также нужно исключить утечку геолокации (сам нахожусь в Мухосрани). Реквестирую с этим советов тоже. Что посоветуете?
Аноним (Microsoft Windows 7: New Opera)05/06/19 Срд 15:58:31#307№2586462
>>2586434 Даже поставлю вопрос так: как максимально закрыть геолокацию?
Аноним (Google Android: Mobile Safari)05/06/19 Срд 16:01:59#308№2586465
>>2586434 Ты какой-то мутный тип. Зарепортил майору
Аноним (Microsoft Windows 7: New Opera)05/06/19 Срд 16:23:00#309№2586474
Да хуй тебя знает, может у тебя там убраны симлинки
Ты твой index.html (именно твой) в рут локацию кинул? Ты так и не сказал, ты просто скопировал чью-то страницу себе, или ты на нее прокси пасс сделать хочешь
Господа, а вешать nginx нужно исключительно на 80й порт? Я просто хочу на 80 повесить WG, а на 443 у меня SS c опускацией. Если я повешу допустим nginx со своим сайтиком на 81 порт, сайт будет открываться?
Аноним (Microsoft Windows 10: Firefox based)06/06/19 Чтв 12:56:36#328№2587008
>>2586951 Что тебе мешает повесить WG и SS на другие порты?
Аноним (Microsoft Windows 8: Firefox based)06/06/19 Чтв 13:00:59#329№2587011
вставляешь как на пикреле - только не забудь путь указать к своим сертификату и ключу в ssl_certificate и ssl_certificate_key
если ты их уже сгенерил, просто пропиши к ним путь, если у тебя нет ключей и серта - просто открой клаудфлер, и найди там в разделе crypto -> Origin Certificates сгенерируй серты, и скопируй их себе на сервер, а потом к ним пропиши путь в энжиникс
таким образом кстати можно без задней мысли сделать простой шифрованый вебпрокси, чтобы соседский хакер вася не спиздил твои пароли к говну без шифрования, типа джойреактора и подобной пидорашьей хуиты - просто вместо джойхуяктора будешь в строке браузера набирать домен своей проксички, а она будет уже шифровать и расшифровывать трафик.
Аноним (Microsoft Windows 8: Firefox based)06/06/19 Чтв 13:05:03#330№2587013
>>2586951 >Если я повешу допустим nginx со своим сайтиком на 81 порт, сайт будет открываться?
да и нет
по умолчанию веб-браузер ломится на 80ый порт, а уже там трафик делится и редиректится на другие порты
если ты повесишь сайт на 81 порт, то тебе в строке браузера, чтобы его открыть, надо будет набирать твойдомен.сру:81
и кстати если ты повесишь вебсервер на 81 порт, это не поможет от пидоров с фринома, они зайдут (на самом деле краулер зайдет скорее всего) на твойдомен:80 не получат нихуя и зобанят твой домен
вообще говоря, ебаный ВГ висит на UDP порту, так что ты без задней мысли можешь повешать на udp:80 ВГ, а на tcp:80 вебсайт но это не точно
Аноним (Microsoft Windows 8: Firefox based)06/06/19 Чтв 13:06:10#331№2587014
Да, учти что тебе надо будет порт с 8443 поменять на 443 или тот который тебе надо, я туда повесил просто потому что он свободен был, чтобы тебе показать
Аноним (Microsoft Windows 10: Chromium based)06/06/19 Чтв 13:06:28#332№2587015
>>2587013 интересно провайдеры не охуевают от того, что на UDP портах летает TCP траффик?
Аноним (Microsoft Windows 10: Chromium based)06/06/19 Чтв 13:17:30#333№2587024
хуйня на самом деле, открываешь в педивикии список tcp портов, ищешь там tls https или ssl и вешаешь туда
например баттлнет и любые кастомные сервера близзардовской параши юзают сервер 1119 как основной, трафика на этот порт у любого провайдера гораздо больше чем на 194, 161, 162, 67 и 68 вместе взятые
67 и 68 порты имеют очень характерный фингерпринт, тут спалишься 100% 161 и 162 точно так же 194 тем более
Аноним (Microsoft Windows 10: Chromium based)06/06/19 Чтв 13:36:32#337№2587037
Duckduckgo не открывается без прокси пиздос. Роскомговно забанило или мой провайдер-питух что-то накосячил? Проверьте кто-нибудь у себя.
Аноним (Google Android: Mobile Safari)06/06/19 Чтв 13:44:09#338№2587043
>>2587028 Ну вот ты раскритиковал пост анона, но твоя критика просто критикует, не предлагая ничего взамен, кроме 1119. Раз уж начал, то назови по твоему мнению лучшие беспаливные порты чтобы минимально палиться или вообще не палиться.
Аноним (Microsoft Windows 10: Chromium based)06/06/19 Чтв 14:51:05#340№2587082
>>2587028 А какого плана у близардов траф на 1119? UDP или TCP? Я просто хочу понять, туда вешать WG который уюзает UDP или SS.
Аноним (Google Android: Mobile Safari)06/06/19 Чтв 15:18:11#341№2587091
а ваще где-то в старых трендах были скрины анализа трафика ntop-ng, он более лучше дает картину чем ваершарк - пикрил например он показывает как ssl неясного происхождения
Поставил чистый SS на 443 порт. Теперь хочу поставить либо v2ray либо SSR на 80й на черный день. Посоветуйте, что же выбрать? Про v2ray слышал что там какие-то хедеры хуедеры можно вытащить и узнать куда ты ходил и это может посмотреть даже твой хостер. Это правда? Про SSR ничего подобного не слышал.
Аноним (Microsoft Windows 8: Firefox based)07/06/19 Птн 11:37:54#359№2587500
>>2587468 >Про v2ray слышал что там какие-то хедеры хуедеры можно вытащить и узнать куда ты ходил и это может посмотреть даже твой хостер.
Нет не правда Cloudflare добавляет хедер CF-connecting-ip (это реальный айпи адрес клиента, который ходит к серверу cloudflare) только к трафику от сервера cloudflare до "точки назначения", в нашем случае, до VPS с V2ray\simple-obfs Хедеры, точно так же как и весь остальной трафик, шифруются (если ты настроил клаудфлер и свой сервер так, что трафик между CF и твоим сервером шифрованы)
В самом худшем и практически невероятном случае хостер твоей ВПС может получить рутовый доступ к ВПС (если ты не криптошизик и не шифровал свою ВПС - тогда соснет хостер), и там уже из вывода v2ray в std-out считать айпишник (потому что в2рей имеет ебаклакский функционал выводить ip из cf-connecting-ip в стдаут) - симпл-обфс к этой хуйне устойчив и не выводит в стдаут нихуя В менее невероятном случае - мусор из рф увидит только то, что ты идешь до сервера клаудфлер и там обычный хттп-вебсокет или тлс трафик
Про ССР ты ничего не слышал, потому что это ебанина для уебанов, которые не могут скопипастить десяток команд в терминал, к тому же это особенность не В2РЕЙ или симпл-обфс или любого другого обфускатора - это особенность клаудфлер, они добавляют эти хедеры чтобы снять с себя ответственность и облегчить работу админам вебсерверов, использующих их услуги.
Аноним (Microsoft Windows 10: Chromium based)07/06/19 Птн 11:53:43#360№2587515
Аноним (Microsoft Windows 10: Chromium based)07/06/19 Птн 13:49:25#361№2587564
>>2587515 Как же вовремя я закупился на год. Там сейчас никаких акций. >>2587500 Спасибо, понял. Через CF гонять не планировал, просто v2ray plugin на 80 порту, SS голый на 443.
Аноним (Microsoft Windows 8: Firefox based)07/06/19 Птн 20:26:30#362№2587752
Есть нормальный гайд, что нужно сделать сразу после установки системы на vps? Правила iptables и т.п.
Аноним (Microsoft Windows 10: Chromium based)08/06/19 Суб 09:44:02#365№2587931
>>2587755 Не разобрался с клоакой самостоятельно, да и тут анончик обещал инструкцию вывалить. Дождусь пожалуй. А в2рэй через тлс мне не катит, лишние 44 мс сверху мне не нужны.
Аноним (Google Android: Mobile Safari)08/06/19 Суб 10:54:32#366№2587970
>>2588015 А чем клоака лучше в2рея без флары? ну т.е. ставя на весы клоаку и в2рей что побеждает если не вижу смысла скрывать айпи своей впс и не хочу иметь высокий лаг от флары
клок позволяет маскировать туннель под тлс-соединение с хостом по твоему выбору, т.е. ты можешь сделать вид что ходишь через тлс на сайт кремля в2рей в тлс режиме такого не умеет, по сути фронт впс в этом случае выступает псевдовебсервером, т.е. трафик точно идет между тобой и твоей впс и DPI видит это
в2рей хорош как раз тем что можно работать через клаудфлер и прочее
>>2588340 Ага. Но трафон проходит через теледвашную заглушку, и это как-то сказывается. Только вот я не понимаю, какого хуя он проходит через неё, SS же настроен.
Аноним (Microsoft Windows 10: Firefox based)09/06/19 Вск 00:49:56#383№2588465
> ExecStart=/usr/bin/ss-server -c /etc/shadowsocks-libev/v2ray.json (code=exited, status=255) >[Warning] v2ray.com/core/transport/internet/websocket: failed to serve http for WebSocket > accept tcp "тут IP моего сервера:80": use of closed network connection Как это исправить?
Аноним (Google Android: Mobile Safari)09/06/19 Вск 05:33:38#384№2588546
Аноним (Microsoft Windows 7: Firefox based)09/06/19 Вск 06:01:26#385№2588550
>>2577591 (OP) На android лису нагибает ебучий роскомпозор, похоже. Иногда престают открываться все сайты, пишет, что домен не найден, как если бы с ошибкой резолвилось. Если запустить ВПН, сразу всё ок. В хроме все норм и без впн.
Делаю вывод, что лиса резолвит как-то через свои серверы и их блочит ебаный путин сука гниль лысая. Наблюдаю это говно уже месяца 3.
Аноним (Google Android: Mobile Safari)09/06/19 Вск 12:56:25#387№2588754
Вот есть у меня недовпс за 2$/г с носками и в2рей. Пользуюсь я им раз в неделю, чтоб зайти на всякие пиратотрекеры с флибустами, а остальное время эта невероятная мощь в овзшные полядра бесполезно простаивает. Что еще полезного или хотя бы интересного можно на нем поднять?
>>2589134 И как тогда объяснить что через ss 2ch.hk, mail.ru, ok.ru выдают пикрелейтед? C ssh -D тоже не работает выдает unable to connect. Что на винде что на андроиде результат одинаковый. Через ovpn все работает.
Аноним (Microsoft Windows 10: Chromium based)09/06/19 Вск 22:06:37#398№2589157
>>2589135 Не работает ни Switchy Omega в браузере, ни SSTap - в первом случае просто отваливается интернет, во втором - TCP connection test has failed. Делал все по гайду https://justpaste.it/4tjdx 1. апнул убунту до 18.04, sudo apt-get upgrade, sudo apt-get update, ребутнул 2. Поставил сс и обфс и запустил как службу 3. Запатчил джейсон 4. ??? 5. Не работает
>>2589157 Это старая инструкция, чел. Вот все что тебе нужно сделать
5. Ставим носки последней версии и v2ray плагин к ним (если носки с плагином уже стоят, можно не заморачиваться, а просто поправить конфиг v2ray плагина и клиента): wget --no-check-certificate -O shadowsocks-libev-debian.sh https://raw.githubusercontent.com/teddysun/shadowsocks_install/master/shadowsocks-libev-debian.sh chmod +x shadowsocks-libev-debian.sh ./shadowsocks-libev-debian.sh 2>&1 | tee shadowsocks-libev-debian.log
Аноним (Microsoft Windows 10: Chromium based)09/06/19 Вск 22:14:19#400№2589159
>>2589149 >И как тогда объяснить что через ss 2ch.hk, mail.ru, ok.ru выдают пикрелейтед? ты хохол
Аноним (Microsoft Windows 10: Firefox based)09/06/19 Вск 23:57:15#407№2589189
>>2589129 Да я уже снёс эту китайскую хрень. Такая проблема судя по гуглу встречается часто. Но все обсуждения одни сплошные иероглифы. Китайцы написали кучу всякой херни, а решения я так и не нашел. Документации на этот шадоукокс нет толком. Поставил вайргуард. Всё завелось сразу. Может со временем запилят там обфускацию. А пока для публичных вайфай и так норм.
>>2589193 Чел, у тебя OpenVZ или что? Или ты ставишь на грязный сервер? Переустанови систему и попробуй скриптом поставить последний SS. Ну либо делай как делал, только на чистый сервер. И сначала установить SS, а потом уже делай всякие движение по серверу и после каждого движения проверяй. Это даст тебе понять, что именно не так.
>>2589311 Понятия не имею. Я поставил в мае и то и другое, потестировал и WG ебёт. Если ему еще и обфускацию добавят (хотя зачем она в 2019?), то будет рвать всё из области vpn/proxy абсолютно.
Аноним (Microsoft Windows 8: Chromium based)10/06/19 Пнд 14:15:27#413№2589484
>>2589484 Тебе никто не скажет, уже говорили а потом все оказывалось забаненным по подсети. Это не считая крысы в треде которая репортит отдельные посты.
Аноним (Microsoft Windows 8: Chromium based)10/06/19 Пнд 15:03:08#415№2589521
>>2589512 Может скажешь куда копать хоть? Я так понимаю, брать отдельную впс и перенастраивать её тоже работать не будет? Могу еще почту оставить.
Аноним (Microsoft Windows 8: Firefox based)10/06/19 Пнд 15:30:33#416№2589550
>>2589189 >Такая проблема судя по гуглу встречается часто
Такая проблема встречается только у дебилов, не способных копипастить команды в терминал, даже видеогайд для совсем конченых сняли, нет нахуй, буду делать вид что не я обосрался, а гайд не правильный, и видео наверное специально отредактировано
если не работает через сс, но работает через вг\опенвпн\прочее значит у тебя течет dns такое бывает у тех, у кого вместо браузера фурифокс
Аноним (Google Android: Mobile Safari)10/06/19 Пнд 15:53:25#420№2589570
>>2589139 Несколько тредов назад вбрасывали заблокированные на ссаче диапазоны, посмотри архивач
Аноним (Microsoft Windows 7: Chromium based)10/06/19 Пнд 16:02:09#421№2589583
>>2589552 А вот разорванный рыгашизик снова порвался.
Аноним (Google Android: Mobile Safari)10/06/19 Пнд 16:14:39#422№2589593
>>2589552 Кстати ещё с давнего релиза ваершарк ловит эту хуйню. Мышата просто не знают, что в Китае дпи не как у нас будет троттлить всё кроме разрешённого.
Аноним (Google Android: Mobile Safari)10/06/19 Пнд 16:56:23#423№2589652
>>2589550 Дебил тут только ты. Гайд он снял, копируя команды из другого гайда.... Настоящий гайдодел. Я прекрасно всё установил без твоих гайдов. Проблема в китайском васяноподелии, о чём свидетельствуют темы на гитхабе и пр. С вайргуард всё нормально, а китайское поделие видимо не работает как должно. Иди гайд срочно снимай по другому гайду, спец.
Аноним (Microsoft Windows 7: Firefox based)10/06/19 Пнд 19:02:34#424№2589771
Знаете, есть такая прога для андроида - Anonytun. Позволяет с помощью подмены HTTP заголовков наёбывать опсосов и ходить в инет при нулевом балансе. Оператор при этом видит что ты ходишь в личный кабинет или на другой разрешённый сайт. Вопрос в том, можно ли носки на компе настроить с подменой хидеров, или какие есть варианты кроме shadowsocks?
Аноним (Microsoft Windows 8: Firefox based)10/06/19 Пнд 21:01:38#425№2589868
пока что работает у всех, кто в состоянии описать в чем именно у них проблема, тебя спросили что не работает, ты промычал "ничо ниработаит", экстрасенсы в отпуске, мне похуй какая из клиентских программ (и уж тем более свитчи прокси, долбоеб, он вообще не имеет отношения к СС)
тебя спросили показать что пишет лог сервера - ты нихуя не отвечаешь
каким блядь образом я должен диагностировать твое сука рукожопие, если ты, долбоеба кусок, не в состоянии не то, что пошаговую инструкцию воспроизвести, ты блядь даже не в состоянии показать какую тебе ошибку показывает сервер или хотя бы клиент
Что-то читаю вашу шапку и тред, понять ничего не могу, аноны.
Давайте по-простому тезисно о сложном:
1) Есть до 400р/мес., посоветуйте впс где будет самый низкий пинг + 2GB RAM + 20GB SSD, экономить и жрать дерьмо в оверселлящей хуйне я не хочу, но и переплачивать тоже не хотелось бы.
2) У меня йота на мобильном, где мне взять Ansible конфиг чтобы за 5 минут поставить на впску что угодно для максимально удобного капчевания и tethering мобильного интернета на ноутбук? И чтобы я мог туда же удобно подключиться из гуя networkmanager (можно другую мокропиську лишь бы стабильно работало)
>>2589997 Так, теперь всё работает. Стоило сходить за пывом и переподключиться. Хотя я вроде переподключался до этого, такое впечатление, что DNS на телефоне медленно обновляется.
>>2590087 > по впске я видимо хуй найду такую подсеть чтобы мне капчу не выбивало везде + на харкаче чтобы можно было писать Создай фейковое гмыло.
Аноним (Microsoft Windows 7: Firefox based)11/06/19 Втр 14:09:23#436№2590349
Я этого ведроидовского приложения носков рот шатал. Режим для выбранных приложений не работает, теперь еще ВНЕЗАПНО вообще перестал подключаться, хотя я ничего нигде не менял и с компа всегда все норм. Надоело. Какое приложение еще может работать с ss+v2ray? Или, может, поставить какую-то старую более стабильную версию?
Аноним (Microsoft Windows 8: Firefox based)11/06/19 Втр 14:14:25#437№2590350
можешь посмотреть твой "рейтинг доверия" - начни с браузера, сделой так, чтобы принимались куки и прочее говно (а потом при закрытии браузера удалялись) - еще помогает отключение всяких прайваси пердолингов - или как уже сказали заведи фейковый аккаунт гугла, залогинься в него во вкладочке, а потом капчуй - рейтинг будет выше и капчи будет меньше
Аноним (Microsoft Windows 8: Firefox based)11/06/19 Втр 14:15:45#438№2590353
>>2590349 >Режим для выбранных приложений не работает
у меня работает
>Какое приложение еще может работать с ss+v2ray?
kitsunebi но там есть свои подводные
Аноним (Microsoft Windows 7: Firefox based)11/06/19 Втр 14:45:00#439№2590359
1) тебе не нужно 2 гига рамы, для одного инстанса сс-либев и кучи всяких обфускаторов по этому гайду https://medium.com/p/1d173b3d5513 и пары серверов nginx (по гайдам из шапки) и на всякий случай (хотя какой тут может быть случай хз) ВГ и опенвпн и частным торбриджем 1 гига более чем достаточно
2) "проще всего" развернуть кучу сервисов с помощью стрейзанд, а потом допердолить руками (они не ставят в2рей и клок обфускаторы, только симпл-обфс),
Аноним (Microsoft Windows 8: Firefox based)11/06/19 Втр 15:26:38#441№2590370
Аноним (Microsoft Windows 7: Firefox based)11/06/19 Втр 20:43:08#449№2590507
>>2590503 Ну и что? Я знаю. Пинг охуенный, лучге, чем у гугла.
А ты думаешь, если ты будешь прятать днс, то гэбуха не соберет логи, на какие ты сайты ходил? Это можно делать записывая SNI. Чтобы не было логов, надо ВПН юзать, а если юзаешь ВПН, то днскрипт уже и не нужен, потому что запросы внутрь туннеля уходить будут.
Аноним (Google Android: Mobile Safari)11/06/19 Втр 20:45:35#450№2590510
>>2590368 2 рамы мне для своего приложения и прочих тестов, хотел на той же впске хостить все
Стрейзанд мне скоростью не подошел, неужели дело в впске было? v2ray они какой-то там ставят, посмотри последние коммиты.
Казалось что они слишком повернуты на приватности в ущерб производительности
Аноним (Google Android: Mobile Safari)11/06/19 Втр 21:53:25#451№2590551
>>2590507 Cloudflare банит частые PTR запросы. Например, открываешь вкладку пиров в торренте, а IP не резолвятся.
Аноним (Microsoft Windows 8: Firefox based)11/06/19 Втр 23:42:55#452№2590599
но ваще - в РФ вайтлисты будут или в отдаленном будущем (5+ лет) или в случае лебединого озера по ящику - а в этом случае точно не до впс будет
в большинстве случаев сейчас все эти законы шмаровых пока что это или манявысеры упоротой гэбни, которой никто пока править не даст (потому что эта гэбня самих правителей передушит в борьбе за власть), или попытки напиздить бабла через конторы мужей своих двоюродных сестер
Аноним (Microsoft Windows 8: Firefox based)11/06/19 Втр 23:47:25#453№2590603
>>2590510 >Казалось что они слишком повернуты на приватности в ущерб производительности
они напердолили туда овердохуя ненужного харденинга - так что их торбридж не работает, приходится вручную дорабатывать юнит системд
но ваще - скорее всего дело в впс а не в стрейзанд
можешь попробовать просто ssh-туннель, если скорость говно, с большой вероятностью или у тебя сильно анальный провайдер, или впс говно
Аноним (Microsoft Windows 8: Firefox based)12/06/19 Срд 00:01:34#454№2590618
я такой агрессивный, потому что 37 тредов ебанутые неосиляторы, неспособные скопипастить пошагово в терминал, вкатываются в тред со своим тупым "ниработаит, значит не я виноват!" или начинают высирать охуительные маняистории про то, как они детектят реальный айпи сервера за клаудфлер нахуй мне не быть агрессивным с тупорылым говном, интеллектуально развитым хуже, чем вороны. потому что вороны блядь могут повторить 6 простых действий в правильном порядке, а неосиляторы не могут, и первым делом бегут кричать что "гайды неправильные", и ведь в их мозге не возникает даже зачатка идеи перепроверить, или предположить что это он, неосилятор, не сумел правильно скопипастить? зачем разговаривать неагрессивно с таким говном, которое в своем развитии недалеко ушло от плесени?
Аноним (Microsoft Windows 10: Firefox based)12/06/19 Срд 00:13:04#456№2590625
>>2590475 Ты забыл где живешь? РФ это не КНДР, где даже и не знают, что такое интернет. Ну, конечно, любопытно допустить мысль, что всё поотключают и даже электричество с проточной водой, но треть суши... просто так... Да даже гипотетически это нереально, и вряд ли у правительства хватит ресурсов на это, а у населения — стерпеть в случае "радикальной меры". Обрубить кабель — это вообще из ряда КиселевТВ, как и сбивать спутники Маска оттуда же. Самый хуевый вариант который и может быть — китайский shit. Да и то, маловероятно.
Аноним (Microsoft Windows 8: Firefox based)12/06/19 Срд 00:51:38#457№2590650
ну тащемта ресурсов отключить провода хватит - весь трансграничный трафик идет через подзалуп, тут дело не в физической невозможности, а в последствиях
если они из-за поскакуль пары сотен вокруг храма попятную включили, то интернет отключат ВСЕМ и повлияет это на ВСЕХ и недовольны будут опять же ВСЕ
это только пропитые ватные дегенераты в кухонных беседах любят мечтать как хорошо было бы если бы не было инторнета, и тогда все вокруг было бы хорошо, люди были бы добрые и общались друг с другом, а не в телефон пырились - при этом сами сидят и пырятся в этот телефон
Аноним (Microsoft Windows 10: Firefox based)12/06/19 Срд 01:28:56#458№2590666
>>2590650 >тут дело не в физической невозможности, а в последствиях На этом и стоило бы закончить дискурс... Дочитал и не вижу комментить или оспаривать. Два чаю разве что.
Аноним (Microsoft Windows 7: Firefox based)12/06/19 Срд 01:59:06#461№2590674
>>2590551 Это проблема? да не важно. Я все равно хочу снова арендовать впску и обмазаться впном. тогда и днс крипт ненужен.
Вместо арубы заевро нет ничего? а то она подорожала.
Аноним (Microsoft Windows 10: Firefox based)12/06/19 Срд 02:12:09#462№2590678
>>2590673 Лол, надо в шапку. >Cloudflare банит частые PTR запросы два года пользуюсь, никаких вопросов
Аноним (Microsoft Windows 7: Firefox based)12/06/19 Срд 08:25:00#463№2590713
Пацаны, lurch (omemo plugin pidgin) доверяет новым фингерпринтам автоматически штоль? Вот я при первой беседе, допустим, вбил /lurch show fp conv чтоб посмотреть свой фингерпринт и собеседника, сравнили мы, ок. Прошла неделя, чекист сделал митм, принт у собеседника поменялся. А lurch мне не скажет об этом?
В gajim требуется явно тыкнуть, что доверяешь отечатку собеседника. В conversations тоже.
Аноним (Google Android: Mobile Safari)12/06/19 Срд 08:50:21#464№2590730
>>2590426 А теперь открой другое приложение, которое не в списке. Его трафик тоже через ss гнаться будет. Если попадает под настройки маршрута и пользовательских правил. Хоть это правильно работает
Аноним (Google Android: Mobile Safari)12/06/19 Срд 09:34:13#466№2590745
Аноним (Microsoft Windows 7: Firefox based)12/06/19 Срд 11:25:41#469№2590845
>>2590730 > Что с ебучим фриномом? два месяца назад пробовал там зарегать домен, такая же ебола была. Может, tos изменился, но читать лень
Аноним (Microsoft Windows 7: Chromium based)12/06/19 Срд 12:53:20#470№2590901
>>2590730 У меня такая же фигня была, это потому что у тебя уже был там аккаунт и ты решил зарегать другой. Либо кто-то с твоего айпишника там ошивался и регал что-то.
Могу дать тебе в пользование и флару и домен, если хочешь. Меня не устраивает, что пинг через флару выше, поэтому и то и другое сейчас без дела стоит.
Аноним (Microsoft Windows 7: Chromium based)12/06/19 Срд 12:55:09#471№2590902
У себе купил домен еще и потому, что в один преркасный момент это не стало работать. Копал флару и даже регал там новый аккаунт, но ничего не менялось. а потом купил домен и всё заработало. Я думал может фрином айпишник мой забанил там или хз.
Аноним (Microsoft Windows 10: Firefox based)12/06/19 Срд 19:14:41#476№2591098
>>2590618 пробовал как-то с обфс у мтс с закончившимся пакетом трафика и ничего не вышло. правда баланс был не нулевой. если я правильно понял принцип, то там достаточно указать в клиенте носков хост мтс с нетарифицируемым трафиком. возможно, они dpi подправили и теперь проверяет не только по хосту, но и по ip
Аноним (Microsoft Windows 7: Firefox based)12/06/19 Срд 19:39:07#477№2591115
>>2591946 Сам проверить не можешь? Что за одностороннее общение в треде?
Аноним (Microsoft Windows 7: Firefox based)14/06/19 Птн 05:39:04#489№2591951
Вы же блокировки обходите, чтобы детскую порнографию смотреть? Надо бы в РКН пожаловаться. Тогда Абу прикроет тред, так как ему своя жопа дороже ваших.
>>2591880 Так эта соска хуже впн от чмоперы, нихуя не шифровано всё идёт директ и знатно сосёшь хуец предоставляя все твои данные провайдеру. Или я не прав?
Аноним (Microsoft Windows 8: Firefox based)14/06/19 Птн 13:02:08#495№2592084
скорее всего там просто сокс5 прокся без аутентификации, судя по тому, что кроме айпи и порта нет нихуя
Аноним (Microsoft Windows 10: Chromium based)14/06/19 Птн 13:03:49#497№2592086
>>2592084 Нахуй пошел сразу. WG быстрее. Тестировал 3 впс и 4 провайдера, везде WG победил. Поэтому в наш офис было установлено именно WG, а не китайское васяноподелие.
Аноним (Microsoft Windows 8: Firefox based)14/06/19 Птн 13:07:49#498№2592090
Всем привет, криптошизики и знатоки сетевой безопасности. Есть следующий вопрос.
Как гугл может найти меня?
Дано: ноутбук, учётка в гугле, браузер гугл хром.
Как гугл сможет определить моё точное местоположение, и может ли вообще? Геолокация у меня выключена, как в браузера, так и в учётке.
Персонализированный подбор рекламы отключен. Учётка используется только в компьютере. Никаких данных, говорящих о моём точном местоположении, я не гуглю. Максимум - район города.
Может ли гугл найти моё местоположение точнее, чем примерный район города, который видно из айпишника?
Аноним (Google Android: Mobile Safari)15/06/19 Суб 00:46:49#503№2592629
>>2592571 Скорее всего местоположение точное известно даже когда всё выключено.
Аноним (Microsoft Windows 7: New Opera)15/06/19 Суб 01:51:02#506№2592657
>>2592629 Обоснования? >>2592642 Обоснования? >>2592644 Где инфа, что гугл получает от меня данные о доступных точках wifi, при том, что wifi и геолокация выключены?
>>2592681 > а) учётка залогинена, б) из учётки вышел Вообще похуй. Даже сам установщик хрома каждый раз разный (немношк) при скачке и уже зазондирован. > Давай разберём Не хочу, если там нет ничего страшного и всё безобидно, то пусть тогда гугол открывает исходники и все спокойно вздохнут. Даже если без хрома, а любой другой браузер. С некоторой вероятностью гугл может вычислить (пока ты лазаешь по интернету) что вот этот непонятный хуй это тот самый Вася Иванов с аккаунтом [email protected], а этот емайл воткнут в андроид телефон.
Если нечем заняться, то можешь почитать истории как всякие сеошники воюют с банами адвордс (немного не по теме, но это из такого с чем сам косвенно столкнулся и пример где ну очень ясно ощущается вся вот эта слежка, паранойя, бигдата, аналзонды итд)
Аноним (Microsoft Windows 7: Firefox based)15/06/19 Суб 08:32:38#512№2592717
>>2592704 >гугол открывает исходники и все спокойно вздохнут Только ебаны вроде тебя, хромиума и фф исходники открыты и хули, зондов и там и там до жопы.
>>2592681 Бля какая учетка. Ты вкурсе вообще чтобы писать на этом сайте нужно разрешить гугл ком и гстатик, на других сайтах тоже есть гугл аналитика.
Аноним (Microsoft Windows 7: New Opera)15/06/19 Суб 15:29:52#517№2592969
>>2592704 Некоторые доли вероятности меня не интересуют, попрошу подобные мутные тезисы оставить для товарищей в шапочках из фольги. Меня интересуют только точные сведения, через что и каким образом происходит отправка геоданных гуглу? К тому же, про телефон можешь позабыть: речь идёт только о компьютере.
И я пока не вижу никаких веский причин полагать, что отправка точной геолокации идёт при разлогиненной учётке и отключеной геолокации. >>2592862 И что? Где инфа, что это отсылает мою геолокацию?
Аноним (Microsoft Windows 10: Firefox based)15/06/19 Суб 19:54:57#518№2593147
через CF не работает cloak, goquet, ss. вернее, если в клиенте указать доменное имя, привязанное к CF. если же в клиенте указать ip vps, то все работает. v2ray и ss+obfs спокойно ходят по доменному имени. чистый ss через CF в брузере возвращает >Bad response. The server or forwarder response doesn't look like HTTP. что они на CF делают, что половина плагинов не работает?
Аноним (Microsoft Windows 7: New Opera)15/06/19 Суб 22:18:19#519№2593228
>>2592704 >>2592571 Внимание, вопрос: если я вытащу из андроид-смартфона БАТАРЕЙКУ, сможет ли он кому-то что-то отсылать? Или хотя бы запоминать геолокацию?
Аноним (Microsoft Windows 10: Firefox based)15/06/19 Суб 22:18:44#520№2593229
Аноним (Microsoft Windows 7: Firefox based)16/06/19 Вск 05:10:35#522№2593394
>>2593147 >что они на CF делают, что половина плагинов не работает? >The server or forwarder response doesn't look like HTTP. Тебе прямым текстом пишут.
Аноним (Microsoft Windows 10: Firefox based)16/06/19 Вск 11:51:08#523№2593546
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ - через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
Шапка ригатрапа на гитхабе (для тех, кто не любит бордосленг, маты и хуи): https://github.com/tsunamaru/ss2ch/wiki
Эта шапка для переката: https://hastebin.com/kacisuwicu.cpp
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager
т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями
серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды:
https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04
https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду вы��е и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
По скорости:
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный