Ссым на голову РосКомПараше, обходим блокировки, ожидаем возвращения славика, нечайно переустанавливаем сервер, поясняем почему ваергард нинужон. Строим свой полупсевдонимный тор с блекджеком, рига-трапами, майорами и анонимизацией через несколько входных и выходных нод.
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды: https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04 https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс) https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду вы��е и потом ставь v2ray по гайду еще выше https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг: https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов. http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP) 2) Даже без обфускации не детектится Великим Китайским Фаерволлом! 3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем 4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси 2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов 3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап) 4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши 4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa 5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик: ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК) НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН 2) провайдеры впн идут на поводу у роскомнадзора 3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный последний канувший: https://2ch.hk/s/res/2577591.html
Аноним (Google Android: Mobile Safari)16/06/19 Вск 14:00:28#2№2593629
>>2593544 (OP) Приветствую всех маленьких любителей потных носков. Такой вопрос - как поставить клоак и даст ли он преимущество по обфускации к примеру перед v2ray-plugin с tls.
Аноним (Google Android: Mobile Safari)16/06/19 Вск 14:02:47#3№2593633
В общем, ТНН тащем-та в этом ИТТ треде
Аноним (Microsoft Windows 10: Firefox based)16/06/19 Вск 14:27:03#4№2593645
Аноним (Google Android: Mobile Safari)16/06/19 Вск 15:42:00#6№2593682
>>2593645 Грац. А что частично-то? >>2593678 Да, ошибся. Ну я новый ньюфаг тут
Аноним (Microsoft Windows 10: Firefox based)16/06/19 Вск 20:45:03#7№2593874
на scaleway я конекчусь к своему публичному ip по ssh, потом ввожу ifconfig, и на интерфейсе у меня айпишник 10...* (ну который локальный, ну вы поняли). почему так? перед ней что ли роутер какой-то стоит или что? просто мне в конфиге сервера сс пришлось указывать вот этот приватный айпи, а не публичный. что это значит?
Аноним (Microsoft Windows 10: Firefox based)16/06/19 Вск 21:04:24#8№2593880
>>2593874 блять я по-ебанутому как-то написал, ща перепишу коннекчусь к своей vps, которую я арендовал на scaleway, по публичному айпи. после коннекта ввожу ifconfig, и на интерфейсе показывается приватный ip, начинающийся с 10.* получается, что перед моей vps что-то вроде роутера что ли? просто мне в конфиге сервера сс пришлось указывать вот этот приватный айпи, а не публичный. опасно ли это? арендую впс в первый раз, с сетями знаком поверхностно
Аноним (Microsoft Windows 10: Firefox based)16/06/19 Вск 23:04:02#10№2593909
>>2593891 не понимаю, зачем это сделано. получается, что они с этого публичного айпи весь трафик перенаправляют уже на мой приватный айпи, сохраняя порты. ну да ладно, наверно причины какие-то есть
>>2593909 Там у них ебано все устроено, не забивай голову.
Аноним (Microsoft Windows 7: Firefox based)17/06/19 Пнд 05:48:21#12№2594018
>>2593909 >не понимаю, зачем это сделано. Я сам не эксперт, но первое что приходит в голову это удобство масштабируемости и смена внешних айпи на ходу, без переконфигурации сервера. Точно знаю что по такому же принципу работает амазон, а это уже о многом говорит.
Поясните какую торрентокачалку поставить и как? А также нужна вебморда к ней. Хочу поднять рейтинг на одной сайте, поэтому нужно круглый сутки раздавать. Что посоветуете? 512 рам.
Аноним (Microsoft Windows 10: Chromium based)17/06/19 Пнд 09:55:18#14№2594083
Это правда что wireguard быстрее ss?
Аноним (Microsoft Windows 10: Chromium based)17/06/19 Пнд 09:59:33#15№2594085
>>2594083 Да, и удобней. Хотя местный форсер носков не согласится.
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 10:07:09#16№2594087
>>2594083 Скорее всего они +-равны по скорости. Вообще, я тут начитался статей, в том числе от всяких впн-провайдеров, что вайергард пока что не лучший вариант для обспечения анонимности. Впрочем, как и носки. Поэтому я, например, решил по старинке проверенным решением пользоваться - openvpn с обфускацией.
Аноним (Microsoft Windows 10: Chromium based)17/06/19 Пнд 10:09:21#17№2594090
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 10:24:26#18№2594097
>>2594090 Можно подрубить к роутеру внешний хдд и скачивать всё на него, а потом по вафле с любого устройства просматривать контент с этого хдд. Ну и плюс круглосуточная раздача.
Аноним (Microsoft Windows 10: Chromium based)17/06/19 Пнд 10:32:26#19№2594099
>>2594097 >Можно подрубить к роутеру внешний хдд В таком случае и роутер должен быть не нищенский, а такой себе за 3к с USB входом. И то таких не так уж и много в продаже. Но так понял, спасибо.
>>2594073 Олды завещали чтобы поднять рейтинг надо становиться на популярные раздачи которые тебе даже не нужны, физрука, мента с рублевки, игру приколов что там ещё популярно и сидеть на них, рейтинг улетит в небеса. Сидбокс не нужен. >на одной сайте
С порнолабом способ тоже работает, не стесняйся тут твои друзья.
Аноним (Microsoft Windows 7: Chromium based)17/06/19 Пнд 12:04:32#21№2594151
Заинтересовался торрентклиентом тоже. Посмотрел парочку инструкций как на русском так и на английском и везде люди вводили ip образца 192.168... Вопрос, как это возможно? Допустим я установил трансмишн уже. Вот прямо сейчас пытаюсь ввести ip роутера и :9091 и почему не идет? Как вообще мой ПК знает, что я установил на сервер трансмишн? Нихуя не понимаю. Я думал нужно будет вводить ip_servera:9091 но нет, они тупо вводят роутерские ip. В чем соль? Как оно блядь коннектится? Он же не на роутер ставит, а на удаленный сервер!
Аноним (Microsoft Windows 10: Firefox based)17/06/19 Пнд 12:51:12#22№2594167
>>2594151 Сервер его находится в локальной сети, вот он и вводит локальный ip. Если поставил на свою машину, то просто вводи localhost:9091
Аноним (Microsoft Windows 7: Chromium based)17/06/19 Пнд 12:52:14#23№2594168
>>2594167 А если я ставлю на свой VPS в Швейцарии? 185.113.55.100:9091 вводить в брайзер?
Аноним (Microsoft Windows 10: Firefox based)17/06/19 Пнд 12:54:06#24№2594169
>>2594168 да, тогда внешний ip, если файрвол стоит, то порт открыть не забудь
Аноним (Microsoft Windows 7: Chromium based)17/06/19 Пнд 16:00:37#25№2594244
>>2594169 Благодарю. В общем накатил я трансмишн и скачал дистрибутив линукс сервера на 800 метров буквально за секунды. Скорость был в районе 40 мегабит на загрузке, я аж охуел. Однако, анон. Это ведь не просто скачать и все. А как теперь сделать, чтобы на сервере можно было воспроизвести то что скачал?
>>2594261 Нет, просто у меня есть телик, у которого нет поддержки DLNA, и на тюнере DLNA работает в одну сторону. Да и к тому же фильм на 8 ГБ качается за 1 минуту и уже можно смотреть. А так у я 8 ГБ скачаю за пол часа дома, может даже больше. Потом нужно его на флешку перенести и флешку вставить в телик/тюнер. Видишь сколько движений лишних? Я хочу убрать эти телодвижения, раз уж имею сервер и он занят всего на 10% от своих физических возможностей, то почему бы и не попробовать.
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 21:59:31#28№2594487
Вы чо, блять, охуели? Там документ вышел, описывающий работу чебурнета. Всё, блять. ВСЁ. ПРИПЛЫЛИ. Рубить будут весь доступ во внешний мир, только для правительства и консульств оставят. Ебать вас всех в рот. Как же заебала эта параша.
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 22:12:34#29№2594499
>>2594487 Где? Я когда читал закон, там они писали про полный контроль маршрутизации и днс должны быть только пидорашкинские.
Аноним (Microsoft Windows 7: Firefox based)17/06/19 Пнд 22:16:05#30№2594503
>2. Не допускается маршрутизация сообщений электросвязи через сети связи, находящихся за пределами территории Российской Федерации, за исключением случаев маршрутизации сообщений электросвязи между пользователями услугами связи Калининградской области и пользователями услугами связи иных субъектов Российской Федерации, а также между посольствами, консульствами и представительствами Российской Федерации за рубежом и Российской Федерацией.
>4. Маршрутизация сообщений электросвязи между автономными системами осуществляется только через точки обмена трафиком или точки присоединения, функционирующие в пределах территории Российской Федерации.
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 22:17:39#31№2594507
>>2594503 Про Калининград так и не понял. У них доступ в интернет будет или что? Почему? Что мешает мне туда переехать?
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 22:18:45#32№2594508
>>2594503 Ну эти там и было. Поэтому все адекватные всё давно поняли. А всякие темы лебедевы и лахта, да пидорахи копротивляются ещё.
>>2594507 Потому что вокруг одни вражини могут врезаться в кабель который идет к москве и подслушать тибя.
Аноним (Microsoft Windows 10: Chromium based)17/06/19 Пнд 22:30:51#34№2594520
>Лица, имеющие номер автономной системы, обязаны обеспечить: >- маршрутизацию сообщений электросвязи через технические средства противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет» и сети связи общего пользования; >- изменение маршрутов сообщений электросвязи по требованию центра мониторинга и управления сетью связи общего пользования в целях противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети «Интернет» и сети связи общего пользования.
т.е. операторам раздадут дпи, который не будет пускать трафик за границу, как в китае? носкогоспода выиграли?
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 22:33:26#35№2594523
>>2594520 Расслабься. Обрубят вообще весь доступ, никакие носки не помогут.
Аноним (Microsoft Windows 7: Firefox based)17/06/19 Пнд 22:37:01#36№2594527
>>2594520 Весь этот закон - внедрение DPI с возможностью рубануть канал к внешнему миру. Если рубанут не через дырявые DPI, а условной лопатой по кабелю, то всем резко станет не до того, что сайты не открываются.
Аноним (Google Android: Mobile Safari)17/06/19 Пнд 23:08:01#37№2594534
А помните, как я говорил о том, что надо mesh-сети развивать? А вы только и делали, что о носках спорили. Теперь носки окажутся на помойке в скором времени. Вот вам ссылка, короче, просвещайтесь. https://hyperboria.net/
Аноним (Microsoft Windows 7: Firefox based)17/06/19 Пнд 23:09:44#38№2594536
>>2594534 Не окажутся, либо окажутся только на краткое время. Но mesh-сети тоже нужны, да.
Аноним (Microsoft Windows 10: Firefox based)18/06/19 Втр 00:21:51#43№2594562
Двачик, давайте сделаем все возможное чтобы оградиться от чебурнета максимально? Создадим все: l2p для нас, mesh-сети - все для нас. Ибо времени не так много
Аноним (Microsoft Windows 7: Firefox based)18/06/19 Втр 00:44:06#44№2594571
>>2594562 Отгородиться от того, что уже отгорожено, невозможно. Жизни в изоляции в сегодняшнем мире не будет. Без глобал-нета тут будет пиздец, разруха и нищета, как после войны. Про беспорядки и соц.нестабильность молчу. Кто будет сидеть в mesh-сети в условиях тотальной безработицы и крупных экономический потрясений? Каждый будет думать, как бы картоху посадить, чтобы было что жрать, а не про айтупи.
Поэтому, чтобы жизнь продолжилась, необходимо иметь доступ во внешний мир, причём чтобы имели его практически все, и чтобы способов доступа было как можно больше. В эту сторону надо и думать, и запасаться инструментами.
Аноним (Microsoft Windows 7: Firefox based)18/06/19 Втр 00:47:05#45№2594574
>>2594562 То есть да, нужны и меши, и айтупи, но не как самоцель и даже не только как уютный тайный бейсмент для продвинутых двачеров.
Аноним (Google Android: Mobile Safari)18/06/19 Втр 00:47:13#46№2594575
>>2594571 Как ты будешь это делать? Надо либо иметь знакомых консулов либо покупать симку с инетом в/на/загранице и ставлять ее в модем, а его в спутник и ловить забугорный сигнал. Но это работает если рядом граница, а я блять Москва
Аноним (Google Android: Mobile Safari)18/06/19 Втр 00:48:11#47№2594576
>>2594574 Я удваиваю его. Предлагаю создать чатик в обрыганой телеге и обсуждать уже там, а не прилюдно
Аноним (Microsoft Windows 7: Firefox based)18/06/19 Втр 00:50:26#48№2594578
>>2594575 Граница станет гейтом для остальных, появятся серые каналы связи - узкие и тормозные, но появятся.
Плюс, коррупционный фактор. Никто наверху не лишит своих сыночков инстаграммчика, а там и друзья сыночков, и друзья друзей, и так постепенно доступ есть у многих. Есть у многих - значит, способы будут у всех.
Плюс, смотря как обрубят. Экскаватором по кабелям никто не рубанёт, т.к. доступ нужен им самим. А DPI - будет обходиться.
>>2594578 Мы не можем знать что будет а чего не будет. В 2007 я бы ахуел если бы узнал что будет с инетом в 2019, было растянуто по времени и от того не так больно. HDD куплены и забиты, отрубайте.
Аноним (Microsoft Windows 7: Firefox based)18/06/19 Втр 01:06:50#50№2594581
>>2594579 Не можем знать, но можем прогонзировать, исходя из того, что уже произошло. Лето 18го многие уже ждали как момент апокалипсиса, испуганные законом Яровой, страшным, но неисполнимым.
Экономическое и гуманитарное самоуничтожение 1/8 (или какой там?) части суши на потеху всему миру - тоже событие малоисполнимое и не имевшее пока что аналогов в истории.
Согласен, что спорить об этом и правда бесполезно, да и не место этому в /s/. Но и тут, ИТТ, надо чётко понимать, что нужно делать, чтобы остаться с цивилизованными миром при самых худших раскладах. Потому и приходится предполагать и прогнозировать. Жёсткие диски с запасами годноты, к сожалению, не спасут, если кушать будет нечего, а деньги превратятся в тыкву.
>>2594301 Мне вот такое посоветовали: Install apache and move your videos into the web directory and browse to the IP address on whatever device your trying to watch on Но разве поставив апачу, я смогу смотреть прямо с IP впсочки? Типа зашел на 194.12.133.199 и там как в меге что ли будет вот такое? Разве для такого не нужно будет что-то еще поставить, какой нить ACE?
>>2594659 Анончик, это как-то слишком сложно для нубаса вроде меня.
Смотри, у меня сейчас есть nginx, может апаче и не нужен? Куда закинуть фильм, чтобы я смог его найти в браузере. По адресу впс к примеру 194.12.133.199 у меня висит страничка сайта на nginx. Значит мне нужно сделать каким-то боком 194.12.133.199/downloads/ доступным из браузера и кинуть туда фильмец. Но как это сделать?
> страничка сайта на nginx По умолчанию он настроен на папку /var/www вроде. Можешь туда закидывать файлы или поменять папку (конфиг тута /etc/nginx/sites-available/default). Ещё можешь добавить autoindex on; чтобы генерировался листинг папок/мамок/файлов.
>>2594700 Слушай анончик, а можно папку /var/www сделать по умолчанию папкой, куда трансмишн будет грузить видео?
Я сделал в settings.json добавив этот путь - не хочет загружаться. Потом даже права через WinSCP поменял на 4775 (такие стоят на дефолтной папке downloads у трансмишн) - тоже нихуя.
вероятно частично то, что никто не скажет будет ли лучше в2рей или клоак кроме меня
в2рей-тлс это самое что ни на есть настоящее тлс-соединение, использующее настоящие сертификаты, так что для DPI это выглядит как обычный браузинг защищенный ssl
клок это симуляция и имитация тлс соедниения, клиент и сервер клоки прикидываются, что у них там реальный тлс через процедуру возобновления сессии
и тут и кроется главное отличие. Клок позволяет делать вид, что ты ходишь на не принадлежащие тебе домены типа яндекса\гугла\кремля.сру через ТЛС, восстанавливая сессию в2рей позволяет юзать любые реверс-прокси\cdn типа того же cloudflare
с вероятностью 99.9% оба обфускатора будут работать до тех пор, пока на не введут подоменные белые списки зарубежь потом у клока будет преимущество (если хоть какая-то часть трансграничного трафика будет все еще доступна, т.е. если тупо не обрубят кабеля) - за счет того, что можно будет делать вид что ты идешь на сает кремля, а на деле ходить на ВПС (но это все тоже неточно, потому что могут запилить вайтлисты по ASN например, и тогда клок соснет точно так же)
Аноним (Microsoft Windows 8: Firefox based)18/06/19 Втр 21:32:24#64№2595129
Ты сильно заблуждаешься, если думаешь что они сейчас такие возьмут и отключат инторент Они задний ход включают даже когда пара сотен человек начинает вокруг храма из-за парка скакать Если отключат интернет, скакать будет вся страна
В прошлом треде писал же уже (а может где-то в другом месте, я хз)
Это только сидя у себя на кухне престарелый алкаш-ватник топит за царя, и за то что инторнет нам ваш ниножон. На деле этот же самый ватник сидит и смотрит в свой смартфон, который работать без инторнета нормально не сможет.
Отключить инторнет сейчас это прям крайняя мера, которая приведет к охуеть какому недовольству и смене власти На это пойдут только когда совсем уже нечего терять будет
Аноним (Microsoft Windows 8: Firefox based)18/06/19 Втр 22:04:33#67№2595158
>>2594576 >Предлагаю создать чатик в обрыганой телеге
товарищ майор плес
Аноним (Google Android: Mobile Safari)18/06/19 Втр 22:05:52#68№2595160
>>2595157 > который работать без инторнета нормально не сможет. Сможет же, он же не вообще отключится, останется рунет, в которым большинство и пользуется. Даже сосач останется, он же мэйлрушный, Абу только капчу цифровую вернет. Яндекс стор заменит гуглостор, а потом и эплостор через джейл поднимут.
Аноним (Microsoft Windows 7: Firefox based)18/06/19 Втр 22:38:04#72№2595192
>>2595157 Я тебе больше скажу, когда алкаш-ватник, говорит, что инторнет ему ненужон, он не осознаёт, что это не только смартфоны или сайты в компе. Это и логистика, чтобы жрачка была в магазинах, и закупка запчастей для тачилы этого алкаша, и сертификаты (опционально - скрипты, шрифты и т. д.) на госсайтах, когда алкаш идёт в банк или на почту за ЖКХ платить. Если отрубить алкашу инторнет - его жизнь пойдёт по пизде, как и жизнь любого другого. Это будет катастрофа уровня войны в гуманитарном плане и плане информационной безопасности. Не говоря уже об исчезновении миллионов рабочих мест, тотальной безработице, проблемах с банками да и курсом валют. Глянтье как при шатдаунах в африканских странах начинал сыпаться ВВП и страна ежедневно несал миллионы долларов убытков.
Никто не может насрать стране так хорошо, как собственные долбичи, отрубая интернет. И это закончится крахом самих долбичей довольно быстро просто из-за концентрации бардака, даже если скакать не все пойдут. Радуйтесь, что живёте в такое интересное время, будет что внукам рассказывать. И их ровесникам. В интернете.
Те, кто говорят, что можно будет разграничить на "своё" и "чужое", не понимают, насколько всё связано и экономически, и в плане интересов. Тут либо есть всё, либо нет ничего. Никто не заменит тебе что-то отобранное, если не будет прежней среды, в которой наши аналоги могут существовать. У нас, в отличие от китайцев, строивших свой интернет десятилетиями и миллиардными вливаниями, этой среды нет, ни программной, ни аппаратной, ни производственной, ни экономической. Всё взаимозависимо и зависимо от внешних контактов.
Аноним (Microsoft Windows 10: Firefox based)18/06/19 Втр 23:26:58#73№2595211
Аноним (Google Android: Mobile Safari)19/06/19 Срд 01:36:44#77№2595255
>>2595192 Шизик что ты несёшь. Ютуб твитч стим близы и гуглплей не нужен чтобы заказать запчасти алкашу. Тебе вырубят внешний интернет и оставят только Рунет. Вся хуйня для алкаша как работала так и будет работать.
Аноним (Microsoft Windows 7: Firefox based)19/06/19 Срд 01:40:56#78№2595257
>>2595255 >Ютуб твитч стим близы и гуглплей >вырубят внешний интернет Алкаш, залогинься.
Аноним (Microsoft Windows 7: Firefox based)19/06/19 Срд 01:50:00#79№2595259
>>2595255 >твитч >стим >близы Сразу ясно, что для тебя интернет. Ты как эти бабки.
И корневые сертификаты сбера и госуслуг, которые все зарубежные, будут работать? И обновления безопасности для ОСей или антивирусов, без которых "критической инфраструктуре", о которой они так пекутся, наступит пизда от очередного Пети или Уоннакрая, заботливо ввезённого и запущенного изунтри? И алкаш на свой ссаный форд получит запчасти, если дилер больше не сможет их ввести? И ему этот форд починят, не имея доступа к мануалам, если поломка будет не элементарная? А ты свой игровой пека на что будешь менять, когда он сдохнет, на процессор эльбрус за 150к?
Аноним (Google Android: Mobile Safari)19/06/19 Срд 03:18:29#80№2595269
>>2595246 Ты имеешь в виду в харкаче всё? У меня уже как джва года banned. мимо Олд из Италии
Аноним (Microsoft Windows 7: Firefox based)19/06/19 Срд 10:53:37#81№2595333
>>2595269 Италия 2 года. Потом в течении двух лет ушла Чехия, Польша была долго, германия, Франция. Писать с своего ip я в рот ебал, можно легко задеть чьи-то чувства, аниме картинка - изображающая несовершеннолетнюю, оскорбление власти. Это все по сути компромат на себя если писать хоть 10 сообщений в день где нибудь будет прокол. Понятно что это маловероятно но никто не знает будет он отсвечивать или нет и что будет в будущем.
>>2595416 >аниме картинка - изображающая несовершеннолетнюю лол, за все время, что нахожусь на дваче просто огромное кол-во банов за цп и реквест цп, и пару раз в /s /tv. приэтом никогда даже с впн не постил лолей с проникновением, писичками, да что уж там, с сосками. никогда открытым текстом не просил ни в одном треде цоператоров или линки на них
>>2595365 >Даже 256мб Даже 104. Именно столько у меня на Убунте 18.04. На борту shadowsocks, wireguard, rutorrent, nginx. Полет отличный.
Аноним (Microsoft Windows 10: Firefox based)19/06/19 Срд 15:34:10#93№2595454
Сап, помогите пожалуйста. Есть ss+v2ray как можно им пользоваться на линуксе ? Под винду все понятно более чем, под линукс я не нашел ss обычный
Аноним (Microsoft Windows 10: Chromium based)19/06/19 Срд 15:40:53#94№2595456
Аноны, помогите Зарегался только что в телеграмме и все вдруг начали писать еще опомниться не успел что за нахуй? Какого хуя все вокруг узнали, что я в телеграмме? Как это нахуй убрать чтобы никто не знал?
Аноним (Microsoft Windows 10: Chromium based)19/06/19 Срд 16:08:03#100№2595476
>>2595463 >>2595467 >>2595474 >>2595473 >Как же заебись позволять приложению украсть все твои контакты в списке номеров на телефоне и отправить неизвестно куда
Что за хуйня? Я вообще на телефон приложение не ставил, скачал только мобильную версию на комп, никакие контакты я в телеграмм не посылал, пиздец нахуй, защищенный менеджер, только номер мобильного на компе ввёл и всё нахуй мне теперь новую мобилу заводить
>>2595476 > никакие контакты я в телеграмм не посылал Ты не посылал, посылали те кому пришло приветствие от тебя. И в их списках контактов был твой телефон.
>>2595476 > 2019 > поставить фсбшный зонд > удивляться, что слились все контакты Сколько раз уже было сказано, что макака с усманычем не просто так пиарят этот зонд, но школьники всё равно его с радость себе в анус заталкивают. Такая-то необучаемость.
Аноним (Microsoft Windows 10: Chromium based)19/06/19 Срд 16:25:09#105№2595495
>>2595481 >>2595483 >>2595487 Вот сука блядь! А что конкретно пришло? Можно точную фразу? Дальше им видно, что я ОНЛАЙН в телеграмме? Можно сидеть в телеге в режиме НЕВИДИМОСТЬ, чтобы никто не знал, что я ОНЛАЙН?
Аноним (Microsoft Windows 10: Firefox based)19/06/19 Срд 16:31:02#106№2595505
>>2595495 Это троллинг тупостью? Если у твоих друзей в контактах, на телефоне, есть твой номер, то им приходит извещение о том, что ты зарегистрировался в телеграмме, как и в других мессенжерах. Они так базу пользователей набирают, чтобы ты в их помойки остался, а не ушёл в другую, так как все твои друзья. Это фиксится блоком к конактном, на ведре, а на компе хуй знает как. Видимость настраивается в настройках. Ты про поисковик гугла хоть знаешь?
Аноним (Microsoft Windows 10: Firefox based)19/06/19 Срд 16:31:32#107№2595506
>>2595454 gui чтоле? есть shadowsocks-qt5 на гитхабе вся инфа, но я в нем не разобрался. где он конфиги хранит, как указывать пути к плагинам. оказалось проще в консолечке напердолить. также устанавливаешь как для сервера тока указываешь local port и в файле юнита другой путь для запуска. на браузер ставишь фоксипрокси или нужные хосты добавляешь в пак файл
Аноним (Microsoft Windows 10: Firefox based)19/06/19 Срд 17:05:07#111№2595532
>>2595515 Да, самое что непонятное, как указать путь к плагину, все остальное вроде понятно.
>также устанавливаешь как для сервера Это как напердолить через консоль ?
>в файле юнита другой путь для запуска Вот это совсем не понял, объяснишь пожалуйста
Аноним (Google Android: Mobile Safari)19/06/19 Срд 18:11:52#112№2595559
>>2595532 по гайду ставишь, что он >>2595559 дал v2ray тока на свой камплюхтер ## файл конфига sudo nano /etc/shadowsocks-libev/v2ray.json { "server":"твой хост", "server_port":443, "password":"твой пароль", "method":"aes-256-cfb", "plugin":"путь к плагину. куда ты его распаковал по гайду", "plugin_opts":"tls;host=2ch.hk", "local_port":1080, "timeout":60, "mode":"tcp_only", "fast_open":true, "reuse_port":true } ## файл юнита sudo nano /etc/systemd/system/ss-v2ray-local.service [Unit] Description=Shadowsocks-libev with V2RAY-websocket obfuscation Documentation=man:shadowsocks-libev(8) After=network.target
Я так понимаю, банят сайты не только у нас. Есть ли у наших пендосских братьев или их европейских товарищей что-то типа нашего антизапрета, где можно посмотреть, какие конкретно сайты они блокируют?
>>2595586 В Новой Зеландии что-то вроде банили после стрельбы.
Аноним (Microsoft Windows 7: New Opera)19/06/19 Срд 19:23:02#119№2595588
>>2595587 Это я слышал. Вроде там кого-то посадили за распространение видео. Просто интересно, есть ли у них или у США бан-лист в открытом доступе.
Аноним (Microsoft Windows 8: Firefox based)19/06/19 Срд 20:09:20#120№2595607
>>2595255 >Ютуб твитч стим близы и гуглплей не нужен чтобы >Тебе вырубят внешний интернет и оставят только Рунет >Вся хуйня для алкаша как работала так и будет работать
Алкаш, хули ты забыл на харкаче?
Аноним (Microsoft Windows 8: Firefox based)19/06/19 Срд 20:16:21#121№2595610
Банят очень мало чего (с точки зрения пользователя нихуя не банят в большинстве стран), в США не "банят" доступ для пользователей, а просто ресур через хостеров\провайдеров забирают
Например некоторые американские порталы перестали работать для пользователей из стран с GDPR - т.е. блокирует сам сайт доступ к себе.
Опять таки, там не блокируют доступ пользователям, там сажают\блокируют распространителей видосиков и манифеста
Как правило лахта кудахчет что "во всем мире так", но это не так. Проводя аналогию, они сажают шлюх и мамок, а не шлюхоходов.
Ну и есть конечно некоторые страны азии (типа южной кореи) где "запрещена" порнуха. Можешь через ВПНгейт через корейский выход попробовать открыть какие-нибудь порнхабы, работать не будет
>At least three internet companies operating in New Zealand have made this decision voluntarily and enforce it on a temporary basis against sites that still publish the sensitive materials.
Аноним (Google Android: Mobile Safari)20/06/19 Чтв 03:24:37#126№2595774
Разве нельзя убрать галочку синхронизировать контакты когда новый телефон регаешь в телеге? модно, я два дня назад регал. А вы уже панику развели. За тупость и лень будете страдать, да. Если галочку не можете убрать
Аноним (Microsoft Windows 10: Firefox based)20/06/19 Чтв 05:04:37#127№2595782
>>2593544 (OP) >3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае Что за сканы, можно поподробнее? И че с i2p?
Аноним (Google Android: Mobile Safari)20/06/19 Чтв 09:17:49#128№2595816
>>2595774 И что? Всё равно все узнают, что ты в телегу пришёл. И будут знать, что @Ebator_mamak_2006 - это ты.
Когда кто-то использует номер телефона который сохранен как контакт в твоей телефонной книге, клиент телепараши у тебя на телефоне видит это, и сообщает тебе об этом.
Аноним (Microsoft Windows 10: Chromium based)20/06/19 Чтв 23:26:22#139№2596230
>>2596114 >>2596043 ЭТО ТЫ ТУПОЕ ЕБАН КАК ХЛЕБУШЕК!!! Я ЖЕ ТЕБЕ НАПИСАЛ, ЧТО Я РАЗРЕШЕНИЕ НА СЛИВ СВОЕГО НОМЕРА НЕ ДЕВАЛ!!! ЭТО ДРУГИЕ СЛИЛИ МОЙ НОМЕР ТЕЛЕГРАМУ ЧЕРЕЗ КОНТАКТЫ!!! КАКОГО ХУЯ БЕЗ МОЕГО ВЕДОМА И РАЗРЕШЕНИЕ ДУРОВ-ПАРАША РАССЫЛАЕТ УВЕДОМЛЕНИЯ ОТ МОЕГО ИМЕНИ ЧТО Я В ТЕЛЕГЕ ЗАРЕГАН???
Почему у Hostsolutins такой хуевый пинг в Россию? Что у них в этих Румыниях, Болгариях и Молдовах с интернетом-то? Или это потому, что в обход Украины всё стало ходить?
Аноним (Google Android: Mobile Safari)21/06/19 Птн 10:59:53#143№2596437
>>2596424 Топ пинг в Финляндии, Швеции, Латвии, Литве и Эстонии.
>>2596481 Ну так школоту хорошенько в школе промывают, потом ещё в шарагах добивают. Конечно, они за пыню, а интернет для них ограничивается сосачем/вк/пикабу/порнохабом.
Как удалить SS, который ставится скриптом? Ну тот что ставит последнюю версию. У меня так и не получилось. Вот эту команду ввел dpkg --get-selections | grep -v deinstall Которая типа должна показать все установленные пакеты - но и там нет shadowsocks-libev. Про то что через apt purge shadwosocks-libev удалить не получалось я думаю можно было бы и не писать
Аноним (Google Android: Mobile Safari)21/06/19 Птн 17:57:27#156№2596647
>>2596622 Ещё раз запусти скрипт, там будет удалить.
Аноним (Google Android: Mobile Safari)21/06/19 Птн 21:59:03#157№2596768
Type: Remote Denial Of Service via Kernel Panic (BUG_ON)
Mitigation: Multiple Options.
One of the easiest:
# iptables -I INPUT -p tcp --tcp-flags SYN SYN -m tcpmss --mss 1:500 -j DROP # ip6tables -I INPUT -p tcp --tcp-flags SYN SYN -m tcpmss --mss 1:500 -j DROP
Also easy (but with greater negative effect):
sysctl -w net.ipv4.tcp_sack=0
NOTE: We at X4B have been largely patched as side effect of our SYN mitigation (unintentional side effect). We have deployed specific mitigation rules for our infrastructure and our customers.
Note that the IPtables solution works ONLY IF net.ipv4.tcp_mtu_probing is DISABLED
Аноним (Microsoft Windows 10: Chromium based)22/06/19 Суб 21:51:19#170№2597374
>>2597369 А что конкретно за уязвимость, что она делает серверу? >net.ipv4.tcp_mtu_probing В каком файлике это?
Аноним (Google Android: Mobile Safari)22/06/19 Суб 22:50:06#171№2597411
>Three related flaws were found in the Linux kernel’s handling of TCP networking. >The most severe vulnerability could allow a remote attacker to trigger a kernel panic in systems running the affected software and, as a result, impact the system’s availability.
похуй о х у й
в крайнем случае ребутнешь из панельки хостера свой впс
ну конечно это не сработает если ты хостишься у хостсолюшенс, но если ты хостишься у хостсолюшенс ты соснул давно уже
Аноним (Microsoft Windows 10: Chromium based)23/06/19 Вск 08:22:10#173№2597598
>>2597517 >ну конечно это не сработает если ты хостишься у хостсолюшенс, но если ты хостишься у хостсолюшенс ты соснул давно уже Планирую взять у них Storage VPS в черную пятницу. Там наверняка будут просто сладкие цены у этой компании. Одного не пойму, почему румын такой жадный и не наймет ассистентов?
>в крайнем случае ребутнешь из панельки хостера свой впс >ну конечно это не сработает если ты хостишься у хостсолюшенс А вот это печально, потому что я не профи и раз 20 за 2 месяца переустанавливал сервачок, перед тем как найти оптимальный вариант конфигов для себя.
Аноним (Microsoft Windows 7: Firefox based)23/06/19 Вск 13:02:06#174№2597723
> После прочтения сообщения Дуровым (если честно, то мы думали, что он просто нас игнорирует, только вот все было не так радужно), началось то, чего мы даже не ожидали. > > Он начал вскрывать аккаунт того человека, что ему написал, удаляя сообщения от Telegram с кодами подтверждения через секунду. > > Позднее выяснилось, что переписки на данном аккаунте были чудесным образом удалены.
Аноним (Microsoft Windows 7: Firefox based)23/06/19 Вск 15:54:25#179№2597883
Аноним (Microsoft Windows 10: Chromium based)24/06/19 Пнд 15:43:34#181№2598433
Анон, вот у меня появилась идея, скажите пожалуйста, есть ли такие проекты уже или нет? Или мне со своиим идеями в программач идти? Сделать свой опенсурс клиент для телеграма, в котором будет шифрование паролем да, как в вк кофи, и можно будет каждому контакту поставить свой код шифрования. При этом он будет сам расшифровывать все сообщения. Что нужно сделать с вложениями: 1)Стирать свои названия(как в дашчане) 2)Стирать метадату(тоже как в дашчане) 3)Архивированы в 7z формат без сжатия и запаролены паролем этого чата 4)Добавить в архив .txt файд Получающий сообщение клиент должен будет просто разархивировать все файлы они без сжатия -> процессор не сожрёт батарейку в телефоне и показать их пользователю. Я такой клиент джва года хочу
Аноним (Microsoft Windows 10: Chromium based)24/06/19 Пнд 15:45:01#182№2598434
А, блять, я думал это шифровальщиков тред, сорян
Аноним (Microsoft Windows 7: Firefox based)24/06/19 Пнд 16:23:55#183№2598459
>>2598433 Сделать можно, смысла нету. Хочешь шрифтоанонировать пиздуй в xmpp, там и реализаций достаточно и шизофреников больше.
Аноним (Microsoft Windows 10: Chromium based)24/06/19 Пнд 16:25:41#184№2598460
>>2598459 Я вообще его хочу писать не для того, чтобы самому огораживаться, а чтобы пердолики перестали наконец орать о том, что телеграмом невозможно пользоваться
Аноним (Microsoft Windows 7: Firefox based)24/06/19 Пнд 16:28:31#185№2598464
>>2598460 Это никак не скажется на их мнении. С чего тебя вообще заботит мнение каких-то там пердоликов.
Аноним (Microsoft Windows 10: Chromium based)24/06/19 Пнд 16:50:07#186№2598483
>>2598464 Я и сам пердолик, сейчас пердолиться лень, поэтому пересел на винду, софт всё тот же опенсорсный использую. Их мнение мне не важно, меня просто раздражает пикрелейтед по 100 раз когда я упоминаю телеграм
>>2598901 >>2598902 Логи не проверял. Но винда и ведро к серверу коннектятся без проблем. Значит проблема либо в конфиг файле либо ss не считывает инфу из config.json.
Посоветуй, как огородиться от анальной слежки за пк, а заодно и пробуриться сквозь великий китайский фаервол. Есть два стула, бубунта и мак ос. Еще есть express-vpn, но скоро он пойдет к хуям. Шапку прочитал, но понял процентов 20. Пишу с домофона.
Аноним (Microsoft Windows 10: Firefox based)25/06/19 Втр 18:57:21#194№2599148
>>2599060 >Короче надо было вбить после конфига вот это: >В итоге нужно вставлять эту строку, открывать другую вкладку терминала и там уже создавать файлик Ну типа того, да. Без пердолинга со вкладками только, лол.Сейчас затестил на генте с его фирменной инициализацией, всё заебок завелось. С такими вот конфигами.
Кстати любопытно стало, а как, собственно, быстро переключаться с одного сервера на другой? В винде, да и в ведройдном клиенте это делается парой кликов/тапов по приложению. А с сонсолькой как быть?
Аноним (Microsoft Windows 10: Firefox based)25/06/19 Втр 18:59:45#195№2599151
Аноним (Microsoft Windows 7: New Opera)25/06/19 Втр 21:20:54#196№2599251
Почему гугл и яндекс говорят о подозрительных запросах и просят присесть на бутылку для слепка биологической жопы (пройти тест)? Это связано с железным занавесом? Хрюньдели этой страны как всегда обосрались и теперь все запросы проходят через один узел, что вызывает подозрения в гугле, как-то так? А еще на работе двач говорит, что у меня бан за вайп, хотя раньше сеть на работе менялась каждые 2 минуты, что реальный бан слетал.
Аноним (Microsoft Windows 10: Firefox based)25/06/19 Втр 22:47:34#197№2599314
>>2599148 >Кстати любопытно стало, а как, собственно, быстро переключаться с одного сервера на другой? там же гуй кутэшный есть на сайте носков, правда я не осилил. первое что приходит в голову повесит на другой порт и в фоксипрокси или через pac-фаил переключатся
Наконец-то приходит эра OpenVZ 7. Теперь можно не выебываться с KVM, а брать дешевые планы на основе OpenVZ 7. Как раз к Черной Пятнице большинство провайдеров перейдут. А на 7 хоть Wireguard ставь, тупо все открыто для тебя. Разве что Plex Media Center не получится гонять на полную мощность, по крайней мере с encoding OpenVZ вроде как еще не умеет работать. Жаль только, что самый дешевенький провайдер (Хостсолюшенс) не собирается вообще с 6 на 7 мигрировать. У них самые сладкие тарифы бывают на Черную Пятницу и они в Гейропи.
Аноним (Microsoft Windows 10: New Opera)26/06/19 Срд 11:58:12#199№2600268
Роскомпозор добрался до лостфильма и положил треккеры. Есть простые решения, чтобы мюторрет продолжал нести свет и радость людям?
Аноним (Google Android: Mobile Safari)26/06/19 Срд 11:59:59#200№2600272
Лол, что за хуйня, аноны? Хостер ограничил мне скачку? Попробовал качать и с винды и с линукса, результат один - 47 кб в сек. Хотя еще вчера качалось заебок. В настройках ни сервера ни трансмишена не ковырялся.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 00:23:57#213№2600836
>>2600816 Похоже хостер стебется с меня. Выставил alternative speed limits максимальные цифры и стало норм грузиться. Но я блядь ничего не менял и оно летало еще вчера. Полюбому хостер лазит в впску?
Аноним (Microsoft Windows 7: Firefox based)27/06/19 Чтв 13:38:46#218№2601024
>>2601010 Ты просто идиот который выставил ограничение скорости и ищет вокруг виноватых.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 13:53:35#219№2601029
>>2601024 В каком месте я выставил его, маня? Позавчера и вчера я выкачивал контент, а потом вечером захожу и ВНЕЗАПНО все качается по 47 кб в секунду. Я ничего не менял ни на сервере, ни в настройках Трансмиссии.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 14:01:55#222№2601035
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 14:29:10#228№2601055
>>2601046 Всегда умел. Достаточно снять галку в настройках.
Аноним (Microsoft Windows 7: Firefox based)27/06/19 Чтв 14:29:48#229№2601056
>>2601033 Это называется рукожопость, маня. Следи внимательно что где тыкаешь и выставляешь.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 14:43:23#230№2601058
>>2601044 Лучший клиент всё ещё медленное говно, которое не может ни в peer policy, ни трекеры автоматом добавлять.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 15:02:01#231№2601062
>>2601058 > медленное В каком смысле? Если сиды есть, у меня качает на максимальной скорости, которую способен мой тариф выдать. > peer policy Что это? > трекеры добавлять Зачем?
Короче, не знаю, меня всем устраивает. Есть блоклисты, работает исправно, разработка полным ходом идёт.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 15:20:55#232№2601067
>>2601062 > > peer policy > Что это? Это когда клиент выставляет пирам твоего провайдера наивысший приоритет и повышает скорость. Например, у тебя в локалке гигабит, а внешка 100 мегабит, то будет качать до гигабита. > > трекеры добавлять > Зачем? Больше пиров, больше скорость
Аноним (Microsoft Windows 7: Firefox based)27/06/19 Чтв 15:27:05#233№2601068
Последнее время (не менее 3 месяцев) на мегафоне регулярно будто падает DNS. Проблема внезапно появляется, длится от полу часа до 4 часов и исчезает сама собой. Бывает, что это повторяется несколько раз в день, а бывает, что неделю все ок.
В firefox вдруг перестают открываться любые url - с сообщением, что адрес не найден. Не работает Google Play Market, и иногда в эти моменты whatsapp не может отправлять файлы. В то же время LTE статус ОК, хорошо работает telegram (через сокс) и chrome (все сайты в нём открываются норм).
Вылечить это можно 3 способами: VPN (настроил PPTP), dns over https (установил приложение от cloudflare) или подключиться к wifi. Как только я делаю что-то из перечисленного, все сайты в firefox сразу становятся доступны, плеймарет начинает работать, а ватсап отправляет файлы.
Для наглядности и в качестве пруфа записал видео с экрана смартфона, линк выше. Надо упомянуть, что на yota и теле2 ничего подобного я не наблюдал в тот самый момент, когда это происходило на мегафоне. А на yota и мегафон в этот момент симки обслуживала одна и та же вышка.
Сапорт мегафона послал нахуй. Думаю, если бы это было массовой проблемой, они бы дали знать. Но с другой стороны, хром-то работает! А большинство сидит на нём, да и в плеймаркет не часто залезают. Отправка же файлов в ватсапе всего пару раз отказывала, насколько я знаю.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 15:44:30#234№2601072
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 15:54:23#235№2601075
>>2601067 > пирам твоего провайдера Звучит как анальный зонд, я вообще себе все dht и pex отрубил. Тем более, что у меня впн поднят. Однако, там есть опция поиска пиров в локальной сети. Про приоритет ничего не знаю.
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 15:56:26#236№2601076
>>2601072 > фларовские днс Ну уж хотя бы dnswatch использовали, или bind9. Клауда - та ещё анальщина. Советую к ней вообще не прикасаться ни в каком виде.
Аноним (Microsoft Windows 7: Firefox based)27/06/19 Чтв 15:57:44#237№2601077
>>2601072 8ой. Но уже есть апдейт на 9ый, я просто жду, пока кто-то его на себе протестит, выкатят фиксы и тогда накачу.
Но дело не в том, как решить проблему. Мне и DOH от CF норм. Я пытаюсь понять, какого хера происходит - это блокировка или падаение днс. И почему хрому нормально, а лисе нет. В хроме свои днс прописаны?
Собираюсь собрать побольше инфы, но пока что работает. жду очередного падения.
Аноним (Microsoft Windows 10: New Opera)27/06/19 Чтв 16:19:37#238№2601079
Как можно оставить доступ по SSH извне к своему серверу и не обосраться? Пока рассматриваю вариант с port knocking по 2ум разным линиям связи с сервером (провод и моб. интернет, например), но это всё равно не панацея, т.к. тащмайор может устроить атаку через провайдера с подменой моего сервера на "сервер", который залогирует порядок "стуков" и потом их будет возможно воспроизвести уже с моим сервером. Есть ли способ защититься от такого?
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 16:23:47#239№2601081
>>2601079 Ничего не понял. Делай вход по сертификату и не парься.
Аноним (Microsoft Windows 10: New Opera)27/06/19 Чтв 16:31:51#240№2601084
>>2601081 Смотри, у меня есть сервер с ip 151.220.55.11, я туда хочу подцепиться с ноутбука по ssh чтобы сделать что-нибудь, ноутбук подключен через свисток/вайфай/не суть, но не напрямую проводом в мой сервер. Чтобы открылся порт для приёма SSH соединений я настроил на сервере port knocking, т.е. сначала я отправляю несколько пакетов определённого размера в определённой последовательности на определённые порты своего сервера, после чего он даёт доступ по SSH для IP-отправителя этих пакетов. Подмайоренный провайдер, заранее узнав IP-адрес моего сервера из прошлых подключений, берёт и заворачивает мои пакеты вместо 151.220.55.11 на какой-нибудь свой сервер, откуда узнаёт порядок "постукиваний", после чего тащмайор может перейти к атаке брутфорсом (port knocking по сути нужен для защиты от брута, т.к. порт для ssh-соединений по умолчанию закрыт).
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 16:43:17#241№2601088
>>2601084 Порт-кнокинг - дыра дырой, нахуй его вообще использовать? Вешай ссх на стандартный порт и делай вход по серту, всё. Никакой брутфорс тут не поможет, ибо вход по паролю будет попросту отключён.
>Alexhost – лучший дата-центр в Молдове. Он расположен в бомбоубежище бывшего военного завода на глубине 10 метров под землей и наверняка способен спокойно пережить даже ядерную войну.
Нихуя себе. А где почитать про него можно?
Аноним (Google Android: Mobile Safari)27/06/19 Чтв 23:58:31#250№2601375
>>2601326 Пинг до PQ (45.67.229.16) - 90+ ms Пинг до BlueVPS Sweden (185.117.88.110) - 33 ms
Хочу попробовать Gullo OpenVZ NAT за 2 доллара. Склоняюсь к выбору сервера или в Болгарии или в Финляндии. По идее пинг будет лучше из Финки, но так ли это на самом деле?
Ну и вопрос по поводу блокировки, там на немецком сервере написано, что заблокировано в РФ. Что это значит? Установив носки я тупо не смогу перейти на на один российский сайт или как? Я знаю это можно вылучить v2ray через CF вроде как, но не уверен возможно ли это на OpenVZ NAT.
Внезапно нашел на сайте у них. Пинги конечно большие у Финки и Болгарии. Ну с Болгарией-то понятно, там всегда пинги херовые. А вот финский пинг меня очень удивил. Даже на firstvds пинг до финского сервера 50-60 мс.
Аноним (Microsoft Windows 7: Firefox based)29/06/19 Суб 15:24:30#255№2602423
>>2602413 >Хочу попробовать Gullo OpenVZ NAT за 2 доллара. Подумай еще раз, тут уже бывали бомбящие неосиляторы. >По идее пинг будет лучше из Финки, но так ли это на самом деле? Зависит от провайдера и местоположения. Пингани серваки, сам все увидишь. >заблокировано в РФ. Что это значит? Скорее всего что ркн блочит ип, так что ты просто не сможешь подключиться к серваку напрямую. > вылучить v2ray Скорее всего не потянет. > через CF Скорее всего несможешь ибо 80 порт тебе никто не даст.
Аноним (Google Android: Mobile Safari)29/06/19 Суб 15:44:22#256№2602433
Аноним (Microsoft Windows 10: Firefox based)29/06/19 Суб 16:49:57#257№2602483
Так как большинство времени моя впс простаивает, решил поднять tor middle relay на ней. Трафик на scaleway всё равно безлимитный. Вроде подводных нет никаких
Аноним (Microsoft Windows 10: Firefox based)29/06/19 Суб 17:04:46#258№2602495
>>2602483 Да, подводных нет. Можешь начинать готовить сгущенку заодно.
Аноним (Microsoft Windows 10: Firefox based)29/06/19 Суб 17:14:09#259№2602507
Посмотрел на логи ufw - охуел, сколько всяких левых ip пытается коннектиться, в том числе с DO и селектела. Это ботнет?
Аноним (Microsoft Windows 10: Firefox based)29/06/19 Суб 17:18:37#260№2602510
>>2602483 >>2602495 >Можешь начинать готовить сгущенку заодно. я тоже не очень силен в tor, но также задумывался о накатывании в качестве рэлея. на память приходит тока один скандал с органами, где от человека что-то требовали или предьявляли, и там речь шла о выходной ноде. большая часть купленных ресурсов все равно не юзается
Аноним (Google Android: Mobile Safari)30/06/19 Вск 11:51:05#276№2603264
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 15:19:46#285№2603410
>>2603377 > Пиздец, и тред полон майоров я какбы ограничения праовайдера обхожу, не знаю что насчёт тебя. Наверное, наркотики покупаешь и цп гигами выкачиваешь
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 15:32:47#286№2603417
>>2603410 Просто для обхода достаточно антизапрета.
>>2603609 Было бы там 40 ГБ диска хотя бы, можно было бы Plex развернуть. Ну а так да, Аруба популярна, поэтому видно и ломятся к тебе. Ко мне никто не ломится, хотя даже банального ufw у меня не стоит.
Аноним (Microsoft Windows 10: Firefox based)30/06/19 Вск 19:28:16#293№2603638
>>2603625 За евро в месяц и на том спасибо. Ну а по поводу кто там ломится, строго похуй, вспоминаю о них только благодаря подобным тредам, а особо рьяные брутфорсеры дропаются через файл2бан на сутки. Вообще не вижу проблемы.
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 20:48:30#294№2603703
>>2601035 Ты просто лох и неосилятор. Трансмиссия активно разрабатывается и вообще один из самых популярных клиентов в мире.
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 20:51:34#295№2603707
>>2601076 А советы свои доводами подкрепить не хочешь, советчик?
Аноним (Google Android: Mobile Safari)30/06/19 Вск 20:51:53#296№2603708
>>2603703 >Трансмиссия Я купил роутер с возможностью подключать внешний хард. И в нем можно накатить трансмиссию. До этого у меня был сервак на генту и стоял в нем rtorrent c вебмордой. Ты можешь пояснить чем первое лучше второго?
Аноним (Microsoft Windows 10: Chromium based)30/06/19 Вск 21:47:16#301№2603749
>>2593544 (OP) Посаны, вы вообще верите в "автономный" рунет? В эту самую теорию?
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 21:50:59#302№2603750
>>2603528 есть стрейзанд, там есть shadowsocks+v2ray, ручками можно допилить чтобы ходило через cloudflare
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 21:58:26#303№2603757
>>2603749 В ближайшие лет пять только как вариант обруба на случай шатаний. А что дальше будет уже хз, может и чебурашка на фуллтайме.
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 21:59:27#304№2603759
Посоветуйте советов мудрых как настроить торент клиент без анальных зондов и качать с ним и не компроментироваться. А то я жду подводных камней что меня хакнут или обутылят.
Аноним (Microsoft Windows 7: Firefox based)30/06/19 Вск 22:05:24#305№2603762
>>2603759 1) ставишь сс 2) ставишь кубит 3) пишешь в нем прокси 4) качаешь
Аноним (Google Android: Mobile Safari)01/07/19 Пнд 00:27:23#306№2603860
Аноним (Google Android: Mobile Safari)01/07/19 Пнд 21:23:01#319№2604562
Тут есть уважаемые господа которые в outline контейнер ещё v2ray запихивали?
Аноним (Microsoft Windows 7: Firefox based)01/07/19 Пнд 22:10:18#320№2604599
>>2604084 Какого еще нового? Это же просто торрент клиент.
Аноним (Microsoft Windows 7: Firefox based)02/07/19 Втр 08:23:29#321№2604813
>>2604599 последовательную загрузку, например. Выбор сетевого интерфейса
Аноним (Google Android: Mobile Safari)02/07/19 Втр 11:00:14#322№2604833
>>2603959 И к чему ты это высрал? Ты понимаешь, что обычно блочат именно экзит или релей ноды? И что использование никто не запрещает? Нахуй кидать протухшие новости непонятно.
Аноним (Microsoft Windows 10: Firefox based)02/07/19 Втр 12:28:04#323№2604868
>>2604833 >что обычно блочат да мне плевать на блочат! а к тому, что в здравом уме человек никогда не будет делать выходную ноду. за релей ноду к тебе никто не придет покрайней мере пока
warning CF тянет за собой гугла при паденииАноним (Microsoft Windows 7: Firefox based)02/07/19 Втр 17:59:24#324№2605092
Я обнаружил сокрытое, скандалы интриги расследования.
Короче, только что падал CF и я это моментально заметил, так как у меня DNS (DOH) работает через CF. Резолвиться просто перестало всё и я сразу отдуплился.
У меня были прописаны два сервера в лоадбалансед:
ipv6 адрес CF, потому что есть нативный ipv6 от ТТК sdns://AgcAAAAAAAAAGVsyNjA2OjQ3MDA6NDcwMDo6MTExMV06NTOgENk8mGSlIfMGXMOlIlCcKvq7AVgcrZxtjon911-ep0cg63Ul-I8NlFj4GplQGb_TTLiczclX57DvMV8Q-JdjgRgSZG5zLmNsb3VkZmxhcmUuY29tCi9kbnMtcXVlcnk
И v4 адрес CF sdns://AgcAAAAAAAAABzEuMC4wLjGgENk8mGSlIfMGXMOlIlCcKvq7AVgcrZxtjon911-ep0cg63Ul-I8NlFj4GplQGb_TTLiczclX57DvMV8Q-JdjgRgSZG5zLmNsb3VkZmxhcmUuY29tCi9kbnMtcXVlcnk
Когда упало, я прописал их по одному, оба не фурычили, в консоли отдавались таймауты. Но это не удивительно, ну упал CF и упал. Странно другое. Когда я вписал google DOH, он тоже отдавал таймауты. Вот этот сервер: sdns://AgUAAAAAAAAAACAe9iTP_15r07rd8_3b_epWVGfjdymdx-5mdRZvMAzBuQ5kbnMuZ29vZ2xlLmNvbQ0vZXhwZXJpbWVudGFs
Ясен хуй я после правки конфига делал рестарт сервису (dnscrypt-proxy -srvice restart).
Тогда я попробовал вместо DOH dnscrypt2 от киски: sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ
Он исправно резолвил. Я решил уже ,что ТТК въебал по DOH дипиаем, раз гугл-то недоступен вместе с CF - не может же быть такого, чтобы оба сразу ебнулись, а dnscrypt протокол простой при этом работает, потому что меньше похож на HTTPS. Я чёт подумал, что блочить начали https запросы без SNI содержимого, от того и дох отвалился.
Ну проверить я успел ещё раз - снова вписывал по одному серверу CF и гугл - не работали, потом опять киску - работало. И вот CF поднялась, снова доступна для резолва, и вместе с ней гугл в то же время заработал.
Что скажете? КАК CF могла поташить за собой гугла? Че за пиздец вообще?
Аноним (Microsoft Windows 7: Firefox based)02/07/19 Втр 18:07:15#325№2605102
>>2604562 > Тут есть уважаемые господа которые в outline контейнер ещё v2ray запихивали? нет, а смысл? v2ray во всём лучше
Аноним (Microsoft Windows 10: Chromium based)02/07/19 Втр 18:21:03#326№2605121
Аноним (Microsoft Windows 7: Firefox based)02/07/19 Втр 18:57:10#333№2605175
>>2605158 Какой смысл, если по дефолту можно прописать 'cloudflare' ?
Аноним (Microsoft Windows 7: Firefox based)02/07/19 Втр 19:03:53#334№2605182
>>2605175 Ну я и прописал её. Чтобы кроме CF другие днс серверы не использовались из списка, там ведь уйма улиточных серверов, нахуй мне резолв себе замедлять-то. Только CF по ipv6 и по ipv4 в лоад балансед, на стандартной lb_strategy = 'p2'. У CF лучший пинг с большим отрывом. И скорость ответа от сервера ни смотря на медленность самого по себе DOH протокола обгоняет многие публичные днскрипт серваки. Разве что свой личный днскрипт быстрее будет отдавать ответы.
Аноним (Google Android: Mobile Safari)02/07/19 Втр 19:17:14#335№2605190
>>2605182 > Разве что свой личный днскрипт быстрее будет отдавать ответы. Нет, у CF кэш лучше.
Аноним (Microsoft Windows 7: Firefox based)02/07/19 Втр 19:24:14#336№2605199
>>2605190 Ну это можно протестить. Есть прога DNSBench
Аноним (Microsoft Windows 10: Firefox based)02/07/19 Втр 20:40:12#337№2605364
vsdegse
Аноним (Microsoft Windows 7: Firefox based)02/07/19 Втр 22:52:53#338№2605523
>>2604813 >Выбор сетевого интерфейса Направить трафик клиента в любой интерфейс можно средствами linux.
Аноним (Microsoft Windows 7: Firefox based)03/07/19 Срд 09:06:27#339№2605793
Аноним (Microsoft Windows 7: Firefox based)03/07/19 Срд 11:41:42#340№2605852
>>2601068 У меня очень похожая проблема на йоте - только с некоторыми доменами и постоянно. Они не в реестре, но в ответ на запрос (например на kiwifarms.net) приходит NXDOMAIN по хуй пойми какой причине. Причем эти пидоры еще и запросы к другим dns подменяют на свои. Можешь поставить AndroDNS и посмотреть, какие ответы приходят на запрос. Лично мое мнение - проблема в мудозвоне и их криворуких пидорасах.
Нужна зарубежная впс с максимально низким пингом из Москвы, приоритетно Финка/Швеция/Нидерланды/остальная европка, но при этом мне нужно 2GB RAM и чтобы она не была заблокирована повсюду, чтобы можно было спокойно постить на сосаче и в общем не видеть разницы с обычным своим интернетом при каждодневном использовании.
Вкинули тут bluevps, но там какие-то 12-13 баксов в месяц на впску с 2 гб рам, это же ненормально. А самая дешевая я не уверен даже что streisand потянет с 256мб рам.
Ну хоть видно что вряд ли оверселлят.
Аноним (Microsoft Windows 7: Firefox based)03/07/19 Срд 13:35:38#342№2605887
>>2605883 >А самая дешевая я не уверен даже что streisand потянет с 256мб рам. По всему остальному не подскажу, но возможно после этого ты пересмотришь свои требования к RAM. Пикрил vps 256 mb. На ней v2ray, nginx, Synapse (сервер для Matrix) и Telegram-релей для него же. Последние два на питоне. Никогда ничего не убивалось по ООМ.
Аноним (Google Android: Mobile Safari)03/07/19 Срд 14:30:43#343№2605922
Пруфов чего, того что вся "безопасность" телеграм держится на честном слове паши что он не сдаст твою переписку? Я если честно макаке доверяю больше чем дурову.
спасибо, абу
Аноним (Microsoft Windows 8: Firefox based)03/07/19 Срд 20:42:55#348№2606239
Потому что ssh детектится любой хуйней из под коня
Аноним (Microsoft Windows 7: Firefox based)03/07/19 Срд 20:44:37#349№2606244
>>2605922 Liteserver. На двоче забанен, пощу с тора.
Аноним (Microsoft Windows 8: Firefox based)03/07/19 Срд 20:54:00#350№2606252
>>2602413 >но не уверен возможно ли это на OpenVZ NAT
возможно, CF умеет транслировать ipv4 в ipv6, берешь у гулы ipv6 полноценный, ставишь там в2рей на ipv6, в клаудфлер свой домен привезяываешь к ipv6, все работает
но гулло говно по дефолту конечно
Аноним (Microsoft Windows 8: Firefox based)03/07/19 Срд 20:56:52#351№2606254
Около года пользовался нордвпном(браузер экстеншн) без единой заминки или проблемы, но последние дни скорость упала настолько, что даже видос на ютубчике не посмотреть, это просто как пример. Спидтест показывает от 0.5 до 5 мбпс. Сраный пиздос. Может тут есть еще пользователи Норда? Как у вас? Однохуйственно что с лисы, что с хрома. Если запустить пиложение десткопное, то вроде как нормально все, а вот через браузерное расширение нихуя нет скорости. Причем если запустить дестктоп + браузер с расширением один хуй скорости нет. Не похоже что провайдер режет. Сильно не стукайте, я обычный пользователь пеки, знаний не оч много в этих вопросах.
Аноним (Google Android: Mobile Safari)05/07/19 Птн 01:41:44#370№2607218
>>2606842 Ну да. Зато никто не спорит про шедоксокс и ваергуард. Прикольно да))? Серунов убрали))) модераторы спасибо))
>>2607218 >Ну да. Зато никто не спорит про шедоксокс и ваергуард. Прикольно да))? Серунов убрали))) модераторы спасибо)) Мамки в летний лагерь отправили. А спорить тут тащемта и не о чем. WG>SS.
Аноним (Microsoft Windows 7: Firefox based)05/07/19 Птн 10:14:55#372№2607371
>>2606252 > возможно, CF умеет транслировать ipv4 в ipv6 что то не получилось, вот так вот сделал
Аноним (Microsoft Windows 7: Firefox based)05/07/19 Птн 10:17:30#373№2607373
>>2607371 то есть у меня только ipv4 клиент, который я пытаюсь через cloudflare подключить к ipv6 vps. В админке cloudflare AAAA указывает на ip сервера, А не прописан
Аноним (Microsoft Windows 7: Firefox based)05/07/19 Птн 22:59:23#374№2607754
Где все? Тред утонул?
Аноним (Microsoft Windows 10: Chromium based)05/07/19 Птн 23:05:52#375№2607755
Начинаю готовиться к переезду в РФ, арендовал сервер на жижитал ошан за 5 баксов в месяц с убунту. Поднял там L2TP&IPSec и SOCKS5 с помощью скриптов с гитхаба:
Отдал на тестирование прокси проживающим в РФ друзьям. Не могут в коннект с SOCKS5, VPN не проверяли. Очевидно мобильные и домашние опсосы детектят и блокируют траф.
1. Как это и чем это все обфусцировать шобы клятые опсосы думали что это обычный https трафик? 2. Как прикрутить к VPN ipv6? 3. Если у меня больше 1 устройства за NAT (если я все правильно понял), то необходимо использовать коннект с помощью IPSec Xauth. Винда нативно не поддерживает и умеет только в PPTP или L2TP. Как настроить эту фичу? Очень хочется чтобы подключение шло нативно, поэтому без OpenVPN или SS.
Вообще полтора дня назад вошел в эту хуйню, смог руками поднять только PPTP, а при настройке L2TP что-то не получилось и я просто заюзал скрипт.
Аноним (Microsoft Windows 10: Firefox based)06/07/19 Суб 00:44:06#376№2607787
>>2607755 >Очень хочется чтобы подключение шло нативно, поэтому без OpenVPN или SS. хыыы
Аноним (Microsoft Windows 10: Firefox based)06/07/19 Суб 00:44:33#377№2607788
По гайду запустил streisand на серваке с дефолтными настройками
Так как коннектиться через шадоусокс на клиенте линуксе это какой-то пердолинг, то добавил плагин к networkmanager и коннектнулся через wireguard не срача ради
Всё работает, всё хорошо.
Но вообще говоря у меня есть рабочий впн конфиг для только рабочих ресурсов.
Я могу как-то на сервере сделать коннект до рабочего опенвпн и чтобы у меня при подключении через wireguard были эти рабочие ресурсы доступны? Что мне для этого нужно? Какой-то systemd юнит прописать?
Аноним (Microsoft Windows 7: Firefox based)06/07/19 Суб 04:28:42#380№2607912
Репортинг итт. Неделю назад у моего домашнего биллайна одновременно перестал работать обход через фри впн плагин который я все время юзал (сам плагин отлично работает и чек сайты показывают что ip другой, но все равно редиректит на заглушку) и обход через hosts файл для сайтов хостящихся на cloudflare. Другие плагины работают, и фича с хостс тоже но у других провайдеров. Такой впечатление что кто-то отрубил именно то что юзал я. У меня теперь паранойя. Не начнутся ли таким макаром таргетированные адресные баны юзеров но по уже платным проксям?
Сап, двач, есть один МТС... МТС запоещает мне раздавать интернет на комп, просит меня 75₽ в день платить... TTL я поменял, поставил ограничение по траффику в винде, чтобы винда не подключалась к серверам майков, но!!!
Но МТС анализирует мой траффит, не дает зайти в стим и поиграть в кс. Help me, anon. Нужно чтобы провайдер не видел мой траффик или другое решение.
Аноним (Microsoft Windows 8: Firefox based)06/07/19 Суб 14:31:27#382№2608034
>>2607755 >Поднял там L2TP&IPSec и SOCKS5 с помощью скриптов с гитхаба: Что мешает поднять носки и пустить их через клаудфлару? Там же команд на три клика мышкой, а выхлоп стопроцентный.
Аноним (Google Android: Mobile Safari)06/07/19 Суб 17:02:42#388№2608159
>>2607755 Пиздец даун, я ебал. Айписек блять и соксы чистые. Я ебал, ну не уродина ли часом? Пиздец. Нахуя протухшую хуету неактуальную юзать? Пиздец, пошёл нахуй с треда если нормально ничего делать не хочешь. Если хочешь - пиздуй шапку читать, неосилятор
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 01:01:00#389№2608473
>>2607789 этот днс используется сс на впс, но работает(днс) только на десктопе в андрюше надо указывать уже в самом клиенте почему-то
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 07:00:52#390№2608618
Может нетривиальный вопрос, но нужен ли VPS для PS Now, или сервис из-под рос. ip работает?
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 12:37:56#391№2608735
>>2608473 всё равно не понял, вот допустим захожу на 2ch.hk через сс 2ch.hk превращается в айпи ведь на моём компе через днс сервер, который указан в настройках устройства или роутера. полученный айпи уже передаётся в туннель, то есть на впс никакого резолвинга не происходит, тогда нафига там указывать nameserver? только что проверил в wireshark
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 13:25:27#392№2608744
не могу зарегать домен на фрином, даже с полностью чистым файерфоксом. бомбит немного
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 14:03:16#393№2608749
сука неужели придётся покупать домен. посмотрел первые попавшиеся сервисы - 10 баксов в год, лол
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 14:22:58#394№2608757
taeping.ru - нормально? вроде без деанона короче, подскажите, пожалуйста, дешёвые домены без деанона по номеру, если фрином вредничает
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 14:25:01#395№2608759
>>2608757 >taeping.ru ой, там вообще полный деанон, ну его нахер
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 14:33:36#396№2608765
>>2608735 я представляю работу так: на твоем компе dns используется тока в том случае, если в клиенте указаны доменные имена. вообщем только для коннекта с твоей vps. ss на сервере использует для разрешения dns из nameserver. только сейчас игрался с dns яндекса, comodo и настройка применяется. вот можешь сам поиграть https://ipleak.net >>2608749 пачка сигарет. пару тредов назад писали о доменах info за 50 руб. ru 100-189 руб
Аноним (Microsoft Windows 8: Firefox based)07/07/19 Вск 14:46:52#397№2608769
>>2608735 >2ch.hk превращается в айпи ведь на моём компе через днс сервер, который указан в настройках устройства или роутера
нет, браузер может резолвить имена через туннель, при использовании прокси. при этом будет использоваться тот неймсервер что указан в конфиге сс-сервера
браузер через туннель устанавливает соединение с днс-сервером (днс-сервер не видит твой реальный айпи, а видит айпи твоей выходной ноды) получает ip адрес домена, и потом ходит на этот адрес
Аноним (Microsoft Windows 8: Firefox based)07/07/19 Вск 14:51:03#398№2608773
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 15:15:37#400№2608787
>>2608769 >браузер может резолвить имена через туннель, при использовании прокси. при этом будет использоваться тот неймсервер что указан в конфиге сс-сервера ты прав, спасибо! в лисе за это отвечает network.proxy.socks_remote_dns. если ставить в true, то все dns-запросы тоже идут через прокси (проверил), как ты и написал
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 15:18:26#401№2608789
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 15:21:23#402№2608790
вообще, я так подумал, все эти icann и особенно те, кто сертификаты выдаёт (ладно хоть lets encrypt появился), просто стригут бабки на воздухе почти. жаль изначально не придумали какой-нибудь механизм криптографический, типа как onion-адресах. это ж намного увеличило безопасность. никакая подмена сертификата не возможна, и не надо было бы корневые сертификаты вшивать в ОС, они бы вообще не нужны бы стали
Аноним (Microsoft Windows 10: Firefox based)07/07/19 Вск 15:22:15#403№2608792
>>2608789 ага, или так. странно, что сразу не заметил
Аноним (Google Android: Mobile Safari)07/07/19 Вск 15:23:45#404№2608793
>>2608765 > пачка сигарет Продление стоит около 700 рублей.
Аноним (Google Android: Mobile Safari)07/07/19 Вск 16:42:05#405№2608840
1) Поставить какой-нибудь danted (или любой другой ПРОСТЕЙШИЙ прокси, привел danted потому что раньше ставил) 2) Поставить Nextcloud или его форк 3) Накатить клаудфлару (а надо ли?) 4) Поставить свою вики 5) Объединить это всё под разными поддоменами в nginx
Вопрос — как это всё сделать, что мне нужно знать? Из подводных что я вижу — мне нужно в ufw разрешать порты и ещё небось в iptables непонятно что писать, так?
Запилили бы уже, наконец, скрипт-всё-в-одном, как streisand, только ещё с вышеперечисленными и другими штуками, эх..
И да, ещё вопрос — Абу может разлочить один айпи из подсети, чтобы постить можно было? А то в блеклисте подсеть
Аноним (Microsoft Windows 10: Firefox based)08/07/19 Пнд 21:26:53#413№2609704
Аноним (Google Android: Mobile Safari)08/07/19 Пнд 23:49:44#414№2609809
>>2609702 Конен может, пиши ему ВКонтакте, он все сделает за час.мимо разблочил себя с арубы, не благодари.
Аноним (Microsoft Windows 7: New Opera)09/07/19 Втр 00:37:25#415№2609823
Как обходить хача-трюкача и постить тута? У меня ростелеком нахуй не работает под этими ебанутостями от композора, сейчас только окошко появилось 70% времени интернет доступен только через нормальный браузер.
Аноним (Google Android: Mobile Safari)09/07/19 Втр 01:38:54#416№2609840
>>2609809 Кто это, ссылку? Мне бы тезисно написать, я сам попробую
Аноним (Google Android: Mobile Safari)09/07/19 Втр 01:40:07#417№2609842
>>2609809 Ой, это про разблочку, все равно не знаю куда писать
Аноним (Microsoft Windows 7: Firefox based)09/07/19 Втр 09:36:55#418№2609956
>>2609809 > Конен может, пиши ему ВКонтакте, он все сделает за час.мимо разблочил себя с арубы, не благодари. да ладно? неужели так просто? а как же пасскоды?
Аноним (Microsoft Windows 7: Firefox based)09/07/19 Втр 11:35:11#419№2610017
>>2608063 > сложно сказать что именно у тебя не получилось всё таки подпердолил и удалось завести shadowsocks+v2ray+cf В результате хожу с ipv4 онли клиента(yota) до ipv6 nat vps
Аноним (Microsoft Windows 7: Firefox based)09/07/19 Втр 12:06:50#420№2610032
>>2610017 добавил "mux=4" в plugin_opts на клиенте - вроде побыстрее стало
Аноним (Microsoft Windows 10: Firefox based)09/07/19 Втр 20:56:41#421№2610416
Какая же хуйня этот фрином! Проверяю каждый день, теперь пишет A user already exists with that email address. Но на почте пусто, и при попытке сброса пароля пишет, что нет юзера по такой почте. Сука, ну и говно! Пока надежду не теряю, не хотелось бы, чтобы весь ss-over-cf накрылся из-за них
Аноним (Microsoft Windows 7: Firefox based)09/07/19 Втр 21:14:51#422№2610423
>>2610416 > не хотелось бы, чтобы весь ss-over-cf накрылся из-за них купи за пару баксов домен у namecheap
Аноним (Microsoft Windows 10: Firefox based)09/07/19 Втр 21:29:12#423№2610433
>>2610423 точно 2? видимо придётся. только не хочу через карточку покупать домен, придётся ещё научиться биткоином пользоваться, пиздец как же геморно
Аноним (Google Android: Mobile Safari)09/07/19 Втр 21:34:17#424№2610436
> Выпуск SoftEther VPN Developer Edition 5.01.9671 > Добавлена поддержка AEAD-режима блочного шифрования ChaCha20-Poly1305-IETF https://opennet.ru/51070/
Призываю великих тестировщиков ануса для сравнения результатов с носками. Если там получится ± одинаковая скорость с носками, то это будет лютый шин, ведь софтэзер поддерживается нативно на мильёнах устройств, да ещё и совместим с опенвпн клиентами!
Аноним (Google Android: Mobile Safari)11/07/19 Чтв 09:54:51#430№2611454
Что скажете за нордвпн? Стоит им доверять?
Аноним (Google Android: Mobile Safari)11/07/19 Чтв 20:57:37#431№2611939
Аноним (Google Android: Mobile Safari)11/07/19 Чтв 21:05:42#432№2611944
>>2611939 > Предоставляются средства для обхода межсетевых экранов и систем глубокого инспектирования пакетов. Для затруднения обнаружения туннеля в том числе поддерживается техника закамуфлированного проброса Ethernet поверх HTTPS, при этом на стороне клиента реализован виртуальный сетевой адаптер, а на стороне сервере - виртуальный коммутатор Ethernet.
Аноним (Google Android: Mobile Safari)11/07/19 Чтв 21:12:15#433№2611952
>>2611944 >puuuuk Чего ты мее скинул? Где пруфы то? Гайд где?
Спутниковый интернет — угроза национальной безопасности. Госдума запрещает бесконтрольный ввоз спутниковых терминалов
Когда принимался закон об изоляции Рунета, некоторые комментаторы выражали сомнение в эффективности таких мер, когда SpaceX и другие компании разворачивают глобальные спутниковые сети, которые покрот широкополосным интернетом значительную часть земного шара. Очевидно, российским властям будет трудно фильтровать трафик на прямой линии между абонентом и спутником.
Но реальность оказалась не такой благостной. Во-первых, власти приняли нормативные акты об обязательном прохождении спутникового трафика через сертифицированные наземные станции. Во-вторых, сегодня Госдума приняла в первом чтении законопроект, предусматривающий запрет на «неконтролируемый ввоз и использование» абонентских терминалов и зарубежных спутниковых систем связи и доступа.
Законопроект № 586665-7 «О внесении изменений в статью 71 Федерального закона „О связи”» (в части уточнения процедуры ввоза радиоэлектронных средств и высокочастотных устройств в Российскую Федерацию) разработали хорошо известные члены Совета Федерации — это Л. Бокова и А. Клишас, а также примкнувшие к ним И. Морозов и В. Джабаров.
Законопроект предлагает «разрешить ввоз абонентских терминалов подвижной спутниковой и фиксированной спутниковой службы и абонентских наземных станций, находящихся в движении и работающих в спутниковых системах, только операторам связи, имеющим лицензию на предоставление услуг подвижной спутниковой связи и эксплуатирующими сети связи, введённые в эксплуатацию в установленном порядке».
В пояснительной записке разъясняется: «Поскольку лицензию на оказание услуг подвижной спутниковой связи может получить только российское юридическое лицо или индивидуальный предприниматель (статьи 24, 30 Федерального закона „О связи”, Постановление Правительства Российской Федерации от 18 февраля 2005 г. № 87 „Об утверждении перечня наименований услуг связи, вносимых в лицензии, и перечней лицензионных условий»), данная мера будет способствовать предотвращению угроз национальной безопасности, обусловленных неконтролируемым ввозом абонентских терминалов и использованием зарубежных спутниковых систем связи и доступа в сеть „Интернет” на территории Российской Федерации».
В преддверии голосования с докладом перед депутатами выступила Людмила Бокова. Она несколько раз подчеркнула, что «закон направлен на безопасность». Голосование оказалось вполне единодушным:
За — 325 голосов; Против — 1; Воздержалось — 3.
Поправки к законопроекту обязаны появиться в тридцатидневный срок с момента принятия им соответствующего постановления. Комитету Госдумы по инфополитике поручено доработать законопроект с учетом поступивших поправок и внести его на рассмотрение во втором чтении.
Федеральный закон от 01.05.2019 № 90-ФЗ об изоляции Рунета вступает в силу 1 ноября 2019 года. Законом определяются правила маршрутизации трафика, организуется контроль за их соблюдением, а также создается возможность централизованного управления российским сегментом Сети.
Аноним (Google Android: Mobile Safari)12/07/19 Птн 01:54:13#436№2612946
>>2612945 Ну и отлично. Маск с его зондо-спутниками пусть нахуй прогуляется. Хотел бы он сделать бесплатный интернет на благо людей - построил бы меш-сеть на блокчейнах, а не запускал бы сотню сомнительных спутников, у которых только две цели - слежка и дата-майнинг для последующей продажи третьим лицам. Будь я президентом - приказал бы сбивать эту хуету. А хомячьё повелось как обычно на швятого маска, ну да и хуй с ними.
Аноним (Microsoft Windows 10: Firefox based)12/07/19 Птн 02:09:04#437№2612953
>>2612945 > 646636.jpg > 141499738013165[...].jpg Блджад, как же ебучие либерахи любят доводить всё до абсурда.
Аноним (Microsoft Windows 10: Firefox based)12/07/19 Птн 03:42:37#438№2612989
>>2612946 >Будь я президентом — приказал бы сбивать эту хуету Космос нинужон, как и технологии, сопряженные с ним. Полностью согласен. https://youtu.be/QGFA1Yq0SFE >меш-сеть на блокчейнах Где гайды, Билли? Про них тут разговоры велись еще в первых тредах, но воз и ныне там.
Аноним (Microsoft Windows 10: Chromium based)12/07/19 Птн 07:58:56#439№2613025
Как в хромиуме сделать авто перенаправление со страницы блокировки провайдера на прокси?
Аноним (Google Android: Mobile Safari)12/07/19 Птн 08:53:41#440№2613037
Аноним (Google Android: Mobile Safari)12/07/19 Птн 09:13:40#441№2613042
>>2612989 Какие тебе гайды, если никто этим не занимается? Технологии есть по отдельности, эти технологии можно совместить. Хотя, я, кажется, где-то встречал готовую реализацию, но это не точно. Да и мы, так-то, о Маске говорим, если ты забыл. С его деньгами можно всё это с нуля разработать, запустить и отрекламировать. Но конечно, легче запустить гнилые спутники, которые будут приносить ахуенный доход, чем построить бесплатную сеть на земле за которую тебя объявят врагом номер 1 все страны мира. > космос нинужон Ну да, наверное вывод спутника на орбиту - дохуя важное открытие в 2019 году. Хуйню-то не неси. Машк ничего нового не изобрёл.
>>2613042 > Ну да, наверное вывод спутника на орбиту - дохуя важное открытие в 2019 году. Хуйню-то не неси. Машк ничего нового не изобрёл. Но закон приняли. Да и у тебя какой-то оче непонятный бомбаж.
Аноним (Microsoft Windows 10: Chromium based)12/07/19 Птн 12:13:02#447№2613103
>>2613037 Я сейчас использую switchy omega дополнение для хромого, если сайт заблокирован то я добавляю в этот свичи новое правило для этого сайта что бы оно автоматически использовало прокси. Как мне сделать что бы не нужно было добавлять правила? Типа если хромиум видит что меня перенаправляет с сайта, то он включает сразу же прокси?
Аноним (Google Android: Mobile Safari)12/07/19 Птн 12:42:57#448№2613116
>>2613103 Лучше сделать прокси по PAC. Список на сайте антизапрета. Меняешь их прокси на свой и всё.
Аноним (Microsoft Windows 7: Firefox based)12/07/19 Птн 14:04:39#449№2613148
>>2613050 > йопта начала тротлить udp трафик через сс - ютубчик и ип-телефония пиздой накрылись youtube работает не по udp
Аноним (Google Android: Mobile Safari)12/07/19 Птн 14:40:16#450№2613173
>>2613050 Хуета какая-то. Не могут они ничего троттлить. Сс даёт пососать dpi, заворачивая всё в хттпс. И уж тем более они не могут знать, что ты на ютуб ходишь. Так что либо ты белены объелся, либо ты на ютуб не через сс ходишь.
>>2613173 либо йота начала вводить белые списочки ПОЧАЛОСЬ
Аноним (Google Android: Mobile Safari)12/07/19 Птн 18:11:35#452№2613279
>>2613252 А причём тут белые списки? Йопта единственное что видит, так это путешествие хттпс траффика от компа анона до сервера сс. Если бы она ввела списки, то у анона упал бы сс.
после последних обновлений Тора(недели 1.5 назад) у меня началась чертовщна с его запуском.
Запускаю - процесс tor висит... а бразер не запускается... и вдруг, через 10 минут, 20, 30, загружается соединение тора и появляется сам браузер...
Переустанавливал средствами тор(значок переустановки), через центр приложений, чистил утилитами взаимосвязь пакетов после удаления, использовал синаптик, опять устанавливал и тоже самое(1 раз нормально запустился и все)
Сейчас висит процесс gpg запущенный им и выжирает цп нагружая на 99%.
Если убить этот процесс браузер может загрузится, а может зависнуть окошком установки соединения
Я В УПОР НЕ ПОНИМАЮ ЧТО ПРОИСХОДИТ
Использую чисто для обхода блокировок и доступа к руторгу, рутрекеру, флибусте и тд. в настроках не копался, аддоны не ставил
Помогите пожалуста
Аноним (Google Android: Mobile Safari)12/07/19 Птн 22:21:29#458№2613391
>>2613365 Ну и в чём смысл не юзать основную функцию носков, ради которой они и создавались?
Аноним (Google Android: Mobile Safari)12/07/19 Птн 22:24:08#459№2613392
>>2613382 Ты всё неправильно делаешь. Торбраузер скачивается с официального сайта, распаковывается и запускается прямо из папки баш-скриптом. Ничего устанавливать не надо. Это единственный правильный способ использования.
Используя скаченный с оф репозитория скоипт настройки запуска и устанавливая через него - я делаю неправильно?
Это такой троллинг?
Аноним (Google Android: Mobile Safari)12/07/19 Птн 23:37:33#461№2613466
>>2613429 В документации тора, кажется, прямо сказано о том, что ставить торбраузер с реп - не лучшее решение. Обновления могут задерживаться, мейнтейнер может накосячить и так далее. Православный метод это ставить так, как я описал - скачивать портабл-версию, сверять gpg-подпись и запускать скриптом. Автообновления при этом работают, так что у тебя всегда будет свежая версия прямо от торовских разрабов. Чтобы папка не маячила, можешь её в дотфайлы спрятать. По крайней мере попробуй, вангую все проблемы тут же решатся.
Аноним (Microsoft Windows 10: Firefox based)13/07/19 Суб 11:34:51#462№2613701
>>2593544 (OP) Мудрый анон помоги, созрел для собственного VPS/VDS но т.к. я пока безработный бюджет весьма ограничен, вот нашёл за евро в в месяц хостинг, пойдёт для vpn и mproto https://pq.hosting/vps
Аноним (Microsoft Windows 10: Firefox based)13/07/19 Суб 12:10:22#463№2613716
Аноним (Microsoft Windows 10: Firefox based)13/07/19 Суб 12:56:29#464№2613731
>>2613701 ну вроде все супер бюджетненько. kvm, траф безлимитный. тока почитай соглашение с пользователем, иногда на дешевых тп запрещают прокси, впн и еще куча ограничений. уточнить какая версия бубунты. хотя может ты поклонник центос. лока лучше молдова по пингу, впрочем, надо мерить, и хз как у них там с цензурой. ну или не парься и бери нидерланды, и уточняй может быть куча подводных >>2613716 >Не пишут какой ip address в футере написано >IPv4 - 2 евро / месяц. возможно, это дополнительный, если нет, то 3 евро обычная средняя цена для тп с такими ттх
Аноним (Google Android: Mobile Safari)13/07/19 Суб 14:56:44#465№2613797
>>2613731 вообщем взял за евро в нидерландах, соглашение пользователя я как то пропустил в факе про прокси ничего нет, ipv4 дают отдельный каждый последующий 2евро стоит, настроил мтпрото для телеги пока полет нормальный. оси на выбор деб убунта и центось, взял дэб, ось можно самому переустановить.
>>2613466 >В документации тора, кажется, прямо сказано о том, что ставить торбраузер с реп - не лучшее решение
попробую, но скаченный напрямую лаунчер выдаёт ту же хурму. 1 раз нормально запускается, а после перезапска системы - висит процесс тора и gpg и грузит цп на полную катушку и пока не снимешь процесс gpg - тор не запустится
Аноним (Microsoft Windows 10: Firefox based)13/07/19 Суб 15:05:29#468№2613805
>>2613797 ну что же праздравляю! можешь еще тор релей накатить, если один впн будешь юзать. тем более у тебя гигабитный порт и половина ресурсов все равно не задействована будет
Аноним (Microsoft Windows 8: Firefox based)13/07/19 Суб 15:45:35#469№2613845
Молодец, рад что на фоне всеобщего засилия неосиляторов в треде есть аноны кто может таки скопипастить комманды из гайда в терминал и не накосячить делая это
софтэзер использует свой протокол передачи трафика, который выглядит как https трафик для DPI
помимо этого там есть еще всякая хуйня уровня "буста с помощью UDP" когда помимо tcp часть трафика идет через UDP
ну и вообще, сам по себе софтэзер-сервер кроме своего нативного протокола разворачивает еще несколько сервисов опенвпн (правда устаревшей версии) и всякую хуйнину типа IPSEC
благодаря всему этому сервер софтэзера неплохо детектится со стороны простукиванием портов, а ручной пердоленк и отключение всего этого не нужного, тоже нахуй нужен
подводя итоги: 1) их собственный устойчивый к DPI протокол немного палится по юзанию UDP 2) этот же протокол даже с бустом через ЮДП медленный что пиздец просто 3) это поделие писалось япошками, и логика построения сервиса там соответствующая, с тем же успехом можно ебстись с чистым v2ray-core
Аноним (Microsoft Windows 8: Firefox based)13/07/19 Суб 16:06:45#473№2613862
помогите... мне что бы фильм скачать приходится ебаться с переустановками тора
Аноним (Google Android: Mobile Safari)14/07/19 Вск 13:22:32#482№2614388
Объясните, нахуя вы смотрите Ютуб через Тор? Боитесь, что кто-то узнает какие вы долбоебы, что вам нравятся эти дебильные видеоблохеры? Понимаю ещё, если вы в Гермашке, там за торренты ебут. Но из Рашки, где 99% запретов обходятся говном типа ОперыТурбо. Нахуя вам эти Торы и всякие двойные vpn?
Аноним (Google Android: Mobile Safari)14/07/19 Вск 13:44:49#483№2614396
>>2614388 +15, товарищ майор. А теперь съебите, пожалуйста, из треда.
Аноним (Microsoft Windows 10: Firefox based)14/07/19 Вск 13:53:15#484№2614399
Помогите поставить NextCloud на впс с уже накатанным streisand
Я нихуя не понимаю, что и как, быстрые способы со скриптами и так далее мне видимо не подходят
Например, я не могу разобраться как мне сделать нынешний стрейзанд в nginx на поддомен https://streisand.домен_анона.тк и нужно ли мне lets encrypt сертификат под это дело, если да то как?
А куда проксю с логином и паролем прописать? Или закончить эту затею и купить впс на месяц или что нужно сделать
Аноним (Microsoft Windows 7: Firefox based)14/07/19 Вск 18:12:12#488№2614575
>>2614546 >логин некуда вводить Auth user >Или закончить эту затею и купить впс на месяц или что нужно сделать Нужно человеческим языком пояснить что ты хочешь.
Аноним (Microsoft Windows 10: Firefox based)15/07/19 Пнд 09:27:49#496№2614881
Где-то здесь читал о попытке наёба мобильных операторов на трафик. Такое возможно, на том же Мегафоне? Если да, то в какую сторону копать? Sorry, за быдло-вопрос заочно.
Аноним (Microsoft Windows 10: Firefox based)15/07/19 Пнд 09:29:15#497№2614884
>>2614881 И желательно, чтобы этот трафик можно было на ПК использовать (у меня интернет через смартфон на Android 4.2.2).
Аноним (Microsoft Windows 10: Firefox based)15/07/19 Пнд 09:53:28#498№2614898
>>2614881 > Если да, то в какую сторону копать? в каком плане хочешь наебать? Есть бесплатные приложения или что?
Аноним (Microsoft Windows 10: Firefox based)15/07/19 Пнд 09:59:37#499№2614901
>>2614898 В некоторых тарифных планах на интернет есть безлимитный youtube, вот я о чём. Чтобы на весь трафик это распространялось.
Аноним (Microsoft Windows 10: Firefox based)15/07/19 Пнд 10:22:15#500№2614913
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ - через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
Шапка ригатрапа на гитхабе (для тех, кто не любит бордосленг, маты и хуи): https://github.com/tsunamaru/ss2ch/wiki
Эта шапка для переката: https://hastebin.com/kacisuwicu.cpp
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager
т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями
серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды:
https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04
https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду вы��е и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
В треде поселилась пара криптославиков, с соответствующим уровнем познаний а правильнее незнаний, которые не могут понять как работает ssl и считают что получение легитимного сертификата от let's encrypt как-то тебя компрометирует и позволяет найти реальный адрес сервера за CF. Это хуйня уровня /b/, а сами шизики не могли настроить нормально браузер, прежде чем "теситровать".
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
По скорости:
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
последний канувший: https://2ch.hk/s/res/2577591.html