Был обновлён парсер тредов Двача, просим анонов обращать внимание и сообщать об аномалиях с содержанием сохраняемых тредов.

Анальной цензуры обхода тренд №49 /freedom/

 Аноним (Microsoft Windows 8: Chromium based) 18/01/20 Суб 22:22:06 #1 №2722411 
15499693564603.png
15506037213041.png
15507059756720.jpg
output2.webm
Ссым на голову РосКомПараше, обходим блокировки, ожидаем возвращения славика, нечайно переустанавливаем сервер, поясняем почему ваергард нинужон. Строим свой полупсевдонимный тор с блекджеком, рига-трапами, майорами и анонимизацией через несколько входных и выходных нод.


Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
29. https://arhivach.ng/thread/437351/
30. https://arhivach.ng/thread/438521/
31. https://arhivach.ng/thread/440432/
32. https://arhivach.ng/thread/442337/
33. https://arhivach.ng/thread/443043/
34. http://arhivachovtj2jrp.onion/thread/446719/ - через тор
35. https://arhivach.ng/thread/448448/
36. https://arhivach.ng/thread/455565/
37. https://arhivach.ng/thread/468123/
38. https://arhivach.ng/thread/470518/
39. https://arhivach.ng/thread/478710/
40. https://arhivach.ng/thread/483698/
41. https://arhivach.ng/thread/487700/
42. https://arhivach.ng/thread/493945/
43. https://arhivach.ng/thread/500204/
44. https://arhivach.ng/thread/507230/
45. http://arhivachovtj2jrp.onion/thread/510526/ - через тор
46. https://arhivach.ng/thread/514051/
47. https://arhivach.ng/thread/519596/
48. https://arhivach.ng/thread/523322/


Эта шапка на justpaste для переката: https://justpaste.it/6b1x0

DISCLAIMER: ХОТИТЕ ГАЙДОВ ПО ВАЕРГАРДУ, ОПЕНВПНУ, ХУЙ ПОЙМИ ЧЕМУ ЕЩЕ СОСНИТЕ ХУЙЦА ПИШИТЕ ИХ САМИ, И НЕ ЗАБУДЬТЕ ПРИНЕСТИ АРГУМЕНТОВ ЧЕМ ВАШЕ ГОВНО ЛУЧШЕ НАШЕГО ГОВНА

ВНИМАНИЕ! УВАГА! WARNING!
Клок-2 перестал использовать механизм tls 1.2 restore session для спуфа хостов, вместо этого он прост шлет на 80ый порт пакеты, если работает в режиме cdn, в режиме "шэдоусокс" он вообще не спуфает хедеры

Пидор-автор (а я вам сцуко давно говорил, что автор гоквает какой-то мутный пидрила) взял и без задней мысли потер с вики гитхаба все упоминания о работе через восстановление дропнутой сессии в версии клоак-1
По словам пидрилы-автора, у в клоак-1 обнаружились "критические уязвимости которые чето-там"

Теперь клоак-2 просто заворачивает трафик в TLS без спуфинга, т.е. урезанная ублюдская версия в2рей-плагина, которая выглядит как говно, настраивается как говно, работает как говно

Если у вас на сервачках стоит клоак-1, сидите на нем и не ставьте клоак-2, это бесполезная хуйня (по сравнению с тем же в2рей-плагином)
По-поводу "критической уязвимости крипто" можете не переживать, потому что крипто в клоке нас не сильно интересует, а интересует нас обфускация. Потому что один хуй весь ваш трафик будет полноценно шифрован СС, у которого проблем с крипто нет.

ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn

аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс

голый СС, а значит и аутлайн, теперь детектится и блочится GFW, что в принципе было давно ожидаемо, теперь только обфускация, только хардкор.

ссылка на исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
ссылка на исследование производительности проксей, впн и обфускаторов: https://habr.com/ru/post/479146/
SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER


Гайды:
https://medium.com/p/1d173b3d5513 - САМЫЙ СВЕЖИЙ ГАЙД ПО СС+РАЗНЫМ ОБФУСКАТОРАМ В СТЕНДЭЛОН РЕЖИМАХ
https://medium.com/@f.gzhechko/ss-cloak-v2-8e3ae0c07d9c - установка обфускатора cloak v.2xx
https://justpaste.it/4tjdx - простой и понятный гайд по сс+обфс на убунту 18.04
https://medium.com/p/b18747d12a4f - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://pastebin.com/CpKBhNC3 - настройка nginx перед cc для параллельной работы вебсайта с v2ray-over-tls-cf с легитимным сертификатом let's encrypt, чтобы не забрали домен
https://medium.com/@f.gzhechko/nginx-traffic-redirect-dd51f7aacbda - перенаправляем не-СС трафик с nginx на чужой работающий сайт в процессе публикации
https://pastebin.com/PhZsrnZ6 - тоже гайд по настройке вебсервера перед ss+v2ray+cf но на 80ом порту в режиме http-websocket (для тех кто не хочет симпл-обфс)
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально

чьи-то оптимизации и пердолинг:
https://medium.com/p/b8938a61d38/ - 3 ПЕРДОЛИНГА В 1 ГАЙДЕ: TCP-BBR, ДОСТУП К СС ТОЛЬКО ЧЕРЕЗ CF, НАЕБ ДАБЛПИНГА
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - подходит для kvm\xen\vmware, уже есть в гайде выше
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
- пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://pastebin.com/MPJAMxCJ - тоже хуй пойми что за гайд, судя по всему для разделения трафика в разные туннели\прокси\ТОР в зависимости от назначения
https://pastebin.com/ph1HT9FX - какой-то гайд по прайвокси и пердолингу на шинуксе для торификациии и проксификации по спискам хуйня, нинужон, не проверялось
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.


FAQ:
Почему именно shadowsocks?

1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом! RIP - теперь сс без опускации режется GFW
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда

Ответы на распространенные тупые вопросы:

1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально

Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?

1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
Loading...
Аноним (Microsoft Windows 8: Chromium based) 18/01/20 Суб 22:49:15 #2 №2722432 
ОП-хуй продолжает искать адекватные платформы для публикации гайдов, ввиду уебищности копипастинга кода с медиума

гитбук нихуя не лучше, такая же залупа с форматированием и переносами строк

накидывайте варианты анончики
Аноним (Неизвестно: Old Opera) 18/01/20 Суб 22:52:12 #3 №2722438 
>>2722432
Пастбин
Аноним (Linux: Firefox based) 18/01/20 Суб 22:55:46 #4 №2722441 
>>2722432
wiki на гитхабе
https://github.com/OptimalBits/castmill-electron/wiki/Configuring-a-Intel-NUC-Linux-Machine
Аноним (Microsoft Windows 8: Chromium based) 18/01/20 Суб 23:00:41 #5 №2722446 
>>2722441

бля, я риге на голову срал что он на гитхаб пытается выкладывать, а теперь сам туда пойду? только если ничего лучше не найду
sageАноним  18/01/20 Суб 23:09:49 #6 №2722458 
Поссал в тред, как обычно.
Аноним (Linux: Chromium based) 18/01/20 Суб 23:22:04 #7 №2722469 
Аноны, есть вопрос (возможно обоссанный, но все же): есть ли вообще возможность использовать ss+v2ray(+NGINX, но можно без него), дабы проксировать UDP трафик? Если да, то как?
Аноним (Google Android: Mobile Safari) 18/01/20 Суб 23:23:36 #8 №2722471 
>>2722446
За что срал? Гораздо лучше, чем твой медиум.
Аноним (Microsoft Windows 8: Chromium based) 18/01/20 Суб 23:28:14 #9 №2722475 
>>2722471

Копипастить целые страницы неудобно, но он там все подряд хуярил на разные страницы
Аноним (Google Android: Mobile Safari) 18/01/20 Суб 23:29:03 #10 №2722478 
А вообще, гитхаб юзает Jekyll, его можно хоть на своём сервере поднять.
Аноним (Google Android: Mobile Safari) 18/01/20 Суб 23:32:20 #11 №2722480 
>>2722475
А зачем это делать и кому?
Аноним (Google Android: Mobile Safari) 18/01/20 Суб 23:35:44 #12 №2722481 
https://paste.ubuntu.com/
https://hastebin.com/
https://0bin.net/
Аноним (Linux: Firefox based) 18/01/20 Суб 23:36:06 #13 №2722482 
что лучше: v2ray или cloak? если v2ray, то какой именно юзать?
в частности интересует приватность: насколько я понял, cloack 1 юзает восстановление сессии, что со стороны выглядит более естественно
Аноним (Google Android: Mobile Safari) 18/01/20 Суб 23:38:36 #14 №2722484 
>>2722475
Можно сделать

git clone https://github.com/OptimalBits/castmill-electron.wiki.git

Куда уж удобнее может быть? :-)

Аноним (Microsoft Windows 8: Chromium based) 18/01/20 Суб 23:52:55 #15 №2722489 
>>2722469

если включен UDP-relay (а он по дефолту включен) то UDP трафик будет идти через реле

но я хз зачем тебе это нужно
Аноним (Google Android: Mobile Safari) 18/01/20 Суб 23:56:14 #16 №2722491 
>>2722478
Хотя, здесь проблема в том, что если на своём домене/сервере, то РКП его с лёгкостью заблокировать сможет. С этой т.з., следует рассматривать только нечто популярное, не пастбины.
Аноним (Linux: Chromium based) 19/01/20 Вск 00:04:19 #17 №2722497 
>>2722489
Как минимум торренты + что бы родственники могли скайпы и подобное использовать.
Также есть идея завернуть wireguard в SS+v2ray
Тогда всплывает еще вопрос: возможно ли использовать UDP-relay с NGINX, дабы скрыть наличие прокси? Или UDP заворачивается в TCP и уже на сервере снова разделяется на TCP и UDP?
Аноним (Linux: Firefox based) 19/01/20 Вск 00:04:27 #18 №2722498 
>>2722432
гайд должен быть всегда доступен.
ебани html страничку по шаблону, либо же просто md форматирование, и выложи на любой бесплатный хостинг сайтов.
параллельно можно сохранить всё как pdf. оттуда всё прекрасно копируется
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 00:18:27 #19 №2722503 
1579382305959.jpg
>>2722487
НЕТ
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 00:27:53 #20 №2722506 
>>2722480
>>2722484

Чтобы в случае когда ОП здох и перестал перекатывать, продолжатели славного дела могли без задней мысли скопипастить без заебов на любой другой пасторесурс

Поэтому заебы с гитом не очень нравятся

Пока что даже телеграф больше нравится но я просто не люблю пашку-парашку

И вот например прямо щас из медиума копируется нормально, по крайней мере с переносом по строкам, но скажем ебанутая автозамена двух дефисрв на одно тире не убирается, пробелма еще и в том, что они могут в очередной раз перехуярить чето в своем бэкэнде и мне опять придется редактировать все, как это уже случалось
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 00:33:34 #21 №2722507 
>>2722482
>v2ray или cloak

v2ray использует легитимные tls сессии т.е. он вообще никак не отличим от реального браузинга (ну возможно какой-то дип фингерпринтинг сможет чето найти, но это не для РФ)

cloak занимается какой-то хуитой во второй версии, вплоть до того, что выставление разных режимов в конфиге меняет модель обфускации (т.е. cdn и direct работают по разному)

cloak1 мне нравится за уникальную возможность спуфать домены, но автор-пидрила перепилил обфускацию ничего не объяснив кроме туманного "критическая уязвимость крипто", хотя на крипто обфускатора мне похуй, сохранность данных обеспечена крипто СС, а не обфускатора. можно конечно сказать, что майор расшифрует крипто обфускатора, и потом увидит что там внутри голый СС, и тогда зобанит тебя, но вероятность такого развития событий в РФ крайне мала

я уже писал много раз и тут, и на хабре - обход блокировок мера реактивная, наши действия и инструменты зависят от того, как будет вести себя цензор
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 00:34:25 #22 №2722508 
>>2722497
>Как минимум торренты + что бы родственники могли скайпы и подобное использовать.

ну васап и так работает, насчет скайпа хз
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 00:35:04 #23 №2722509 
>>2722478
>на своём сервере поднять

не спс, щас бы гайды на своих серверах постить
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 00:36:29 #24 №2722510 
>>2722497
> завернуть wireguard в SS+v2ray

нахуя?

ты можешь просто ваергард завернуть в просто в2рей но это не точно что искаропке ваергард поддерживает апстрим прокси, я не проверял
Аноним (Linux: Firefox based) 19/01/20 Вск 00:39:15 #25 №2722511 
>>2722507
>v2ray использует легитимные tls сессии
а первый плащ нет что ле?
Аноним (Linux: Chromium based) 19/01/20 Вск 00:53:47 #26 №2722515 
>>2722510
Ибо есть более-менее рабочий механизм прогона wireguard через чистый ss
https://lists.zx2c4.com/pipermail/wireguard/2019-January/003809.html
Осталось только понять, как это скретстить Wireguard, SS + V2ray или голый V2ray в режиме VMess и NGINX
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 01:19:59 #27 №2722522 
>>2722506
> Чтобы в случае когда ОП здох и перестал перекатывать, продолжатели славного дела могли без задней мысли скопипастить без заебов на любой другой пасторесурс
Форкнули и перекотили дальше, воопсче никаких заёбов

> Поэтому заебы с гитом не очень нравятся
git clone и git push? Лол
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 01:38:10 #28 №2722528 
>>2722522
Согласен, такие "продолжатели" не нужны.

Аноним (Google Android: Mobile Safari) 19/01/20 Вск 01:39:50 #29 №2722529 
>>2722497
Зачем ты пускаешь Скайп через SS?
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 01:45:44 #30 №2722530 
Осталось только понять, зачем так делать, т.е. зачем в этой связке WG.
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 01:46:09 #31 №2722531 
>>2722515
>>2722530
Аноним (Linux: Chromium based) 19/01/20 Вск 01:57:20 #32 №2722537 
>>2722529
Не я, но другие пользователи, которых не очень просто перетащить на нормальные сервисы
Аноним (Linux: Chromium based) 19/01/20 Вск 01:58:00 #33 №2722538 
>>2722529
Это всего лишь пример UDP-only трафика
Аноним (Linux: Chromium based) 19/01/20 Вск 01:59:37 #34 №2722539 
>>2722530
Дополнительный слой безопасности, да и если можно прогнать так wireguard, то тогда можно прогнать и другие UDP-only сервисы
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 02:02:16 #35 №2722540 
>>2722539
>Дополнительный слой безопасности
так юзай openvpn, проверено годами, работает через ss
Аноним (Неизвестно: Old Opera) 19/01/20 Вск 02:53:05 #36 №2722551 
>>2722498
Так нет таких хостингов, где можно своё закачать. Везде шаблоны ихние.
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 03:49:00 #37 №2722559 
>>2722537
>>2722538
Дело не в конкретных сервисах, необязательно через SS пускать UDP-трафик.
>>2722539
Если 5 раз зашифровать то, что уже и так хорошо зашифровано, безопасность от этого не увеличится. Так и в этом случае.
Аноним (Linux: Chromium based) 19/01/20 Вск 10:12:15 #38 №2722624 
>>2722559
Ок. А как тогда решается проблема с работоспособностью BitTorrent и DHT?
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 10:18:04 #39 №2722626 
>>2722624
Трекеры добавь https://newtrackon.com/api/http
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 12:59:00 #40 №2722655 
Настроил в2рейплагин с тлс на 443 порту четко по гайду в шапке, пердолинги проделал, а скорость не низкая, но и не высокая. Стрим на твитче 720п60фпс может иногда подлагнуть.

Спидофми показывает даунлоуд в районе 60-70 мбит/с из 100 возможных, до пердолига BBR вообще около 15 была скорость. Аплоуд вообще с огромной задержкой. Свитчиомега накапливает кучу непрогруженных соединений (на значке число увеличивается по мере длительности серфа в инетике)
Аноним (Google Android: Firefox based) 19/01/20 Вск 13:30:02 #41 №2722660 
Спецы, почему домен rutracker.nl блочится на огнелисе андройд с правильно настроенными esni и doh, но не блочится с пека версии с теми же настройками браузера через того же провайдера? Что не так в этом андройде?
Аноним (Microsoft Windows 7: Chromium based) 19/01/20 Вск 13:51:36 #42 №2722668 
>>2722660
днс настройки не проходят что-то по пути использует другие
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 14:40:22 #43 №2722679 
>>2722660
ttr.mode 3 или 2?
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 15:59:45 #44 №2722712 
>>2722624
> Ок. А как тогда решается проблема с работоспособностью BitTorrent и DHT?
DHT блокчит РКН? Нет. Поднимаешь прозрачный прокси, и хоть весь tcp-трафик перенаправляешь на него - DHT-будет работать.
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 16:01:17 #45 №2722714 
>>2722712
Да даже если просто прокси в клиенте прописать вручную, DHT через него ходить не будет (не обязан).
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 16:06:27 #46 №2722717 
>>2722660
Немного оффтопну. В чем смысл этого rutracker.nl? Если нужен доступ, то всегда можно было и rutracker.lib использовать, никакой DoH даже не нужен. Сейчас правда opennic перестал резолвить эти домены.
Аноним (Microsoft Windows 10: Firefox based) 19/01/20 Вск 16:06:49 #47 №2722718 
Аноны, посоветуйте, на каком сервисе создать почту, чтобы было минимум зондов и синхронизаций, но в то же время, можно было бы быть уверенным, что всякие двойные авторизации в игорях БУДУТ приходить на почту( как я понял, протонмейл у многих сервисов забанен)
Аноним (Microsoft Windows 10: Chromium based) 19/01/20 Вск 16:09:19 #48 №2722719 
>>2722718
disroot.org
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 16:21:01 #49 №2722720 
>>2722717
.lib домен Emercoin, а не OpenNIC.
У rutracker.nl есть SSL
Аноним (Microsoft Windows 8: Firefox based) 19/01/20 Вск 17:12:16 #50 №2722736 
>>2722469
>проксировать UDP трафик
Зачем?
Аноним (Microsoft Windows 7: Chromium based) 19/01/20 Вск 18:12:31 #51 №2722753 
image.png
Хуясе, это чегой-то гейропка попец прогнула?
Пытаюсь на русторку зайти через ТОР
Аноним (Google Android: Firefox based) 19/01/20 Вск 18:22:03 #52 №2722755 
>>2722679
Mode 3, тобишь только doh. Настраивал все через about:config, настройки идентичны. Обе платформы проходят esni check на сайте клаудфлаера.
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 18:41:17 #53 №2722762 
>>2722753
Не может быть, они за Cloudflare.
Аноним (Microsoft Windows 10: Firefox based) 19/01/20 Вск 19:37:01 #54 №2722776 
2020-01-19193605.jpg
>>2722753
Ну хуй знает, у меня даже через домсру открывается как и через итальюнскую арубу.
Аноним (Google Android: Firefox based) 19/01/20 Вск 20:45:56 #55 №2722796 
Посоветуйте днс-провайдера, который поддерживает DoT. Гугл и клауду сразу исключаю. Нужно для ведра, ибо провайдерские днс последнее время тупить начали, да и пользоваться ими не особо хочется. Всякие ад-блокеры неважны, если есть - пускай будет, нет - ну и фиг с ним. Адгарду не доверяю, да и рекламу он не режет. Нашёл ещё pi-dns, как вариант. Но может вы ещё чего посоветуете. Днскрипт можно поставить, конечно, но мне так лень с ведроидовским терминалом возиться...тем более что скоро буду впн ставить, на впске уже подниму днскрипт.
Алсо, на ведре вообще можно носки с обфускацией сделать? А ваергард овер шадоусокс?
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 20:57:31 #56 №2722798 
>>2722522
>git clone и git push? Лол
>гайды для домохозяек
>ебля с гитом

ну ты понел хотя мне похуй если и не понял
Аноним (Microsoft Windows 7: Chromium based) 19/01/20 Вск 20:57:33 #57 №2722799 
>>2722796
Мне не лень, как мне его поставить напрямую без всякой говношпионской хуйни тими IZ или DNS Manager? Офф-репо DNSproxy предлагает бинарник но, блджад, у меня нет рут парв что бы его в сервис пихнуть суке.
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 20:59:28 #58 №2722800 
>>2722511

клоак эмулирует сессии, без использования сертификатов, в2рей заворачивает трафик в реальный тлс (при помощи энжиникса и какой-то йоба-магии)

клоак2 в cdn режиме вроде тоже заворачивает трафик с сертами, а может и нет, я не проверял
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 21:05:22 #59 №2722801 
>>2722655
>Спидофми

нинужон, проверяй через спидтест, айперф или фаст.ком

если без ббр было 15 мегов, то проблема с вероятностью 99% в ебанутом хостере
Аноним (Google Android: Firefox based) 19/01/20 Вск 21:08:16 #60 №2722802 
>>2722799
Короче, рут нужен в любом случае. Оказывается днскрипт надо ставить как модуль для magisk и потом ещё iptables костылять, перенаправляя днс-трафик на локалхост. Такое себе развлечение, короче.
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 21:09:00 #61 №2722803 
>>2722796
https://blahdns.com/
https://snopyta.org/service/dns/
https://github.com/bhanupratapys/dnswarden/blob/master/README.md
Аноним (Microsoft Windows 7: Chromium based) 19/01/20 Вск 21:17:54 #62 №2722806 
>>2722802
Да хуета, как бы. Есть же
https://www.zenz-solutions.de/personaldnsfilter/
То есть можно указать 127.0.0.1 с кастомным портом в качестве днс, проблема лишь теперь как запустить dnscrypt да и с автостартом. Бинарники есть в releases:
https://github.com/DNSCrypt/dnscrypt-proxy/releases/tag/2.0.36
Аноним (Microsoft Windows 10: Chromium based) 19/01/20 Вск 21:27:22 #63 №2722809 
мне твёрдо и чётки нихуя не понятно из шапки
1) на ВПС ограничен трафик? если я терабайтами качаю - как мне не проебаться? как сделать так, чтобы через СС "общались" только браузеры на ограниченный список сайтов и аннонсеры в торрент-клиенте. а весь остальной трафик(норм сайты) и скачивание самих торрентов шли просто так
2) как выбрать страну для ВПС - а вдруг там тоже блокируется, я откуда знаю? или сёдня не блокируется, а завтра пиздарики.
3) у меня скорость 500 Мб/с - я проебу её?
4) я не умею обращаться с линухом. вот выберу я страну и впс в ней. создам этот вирутальный сервер. как там ось поставить? я у себя-то на пеке не смогу линух поставить. а тут хуй знает где
4) как обходить запрет не на всех, а на только определённых сайтах + как пускать аннонсеры в обход

никогда ещё не чувствовал себя НАСТОЛЬКО тупым
Аноним (Google Android: Firefox based) 19/01/20 Вск 21:27:23 #64 №2722810 
>>2722803
Спасибо.
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 21:43:18 #65 №2722816 
15246211337035.png
>>2722809
>на ВПС ограничен трафик?

это у тебя надо спросить, ты же покупать впс будешь

>как сделать так, чтобы через СС "общались" только браузеры на ограниченный список сайтов

без задней мысли в свичи-омеге

>и аннонсеры в торрент-клиенте

это вопрос к автору твоего торрент-клиента

> как выбрать страну для ВПС - а вдруг там тоже блокируется, я откуда знаю?

не покупай впс в туркменистане и прочей анальной параше

> у меня скорость 500 Мб/с - я проебу её?

если купишь впс с портом ниже 500 мбит, очевидно проебешь, если купишь впс с портом на гиг например, нет не проебешь

>как там ось поставить?

никак, ты выбираешь ОС при покупке впс, или в вебморде хостера/в контрольной панельке

>как обходить запрет не на всех, а на только определённых сайтах

не быть дауном, поставить прокси свичер омега и там настроить правила проксирования как тебе угодно (пикрел)
Аноним (Microsoft Windows 10: Chromium based) 19/01/20 Вск 21:47:48 #66 №2722821 
>>2722809
Должен уточнить слова анона выше по поводу ОС. Ты линух себе на комп ставить не будешь, линух будет у сервера, который ты покупаешь. Управлять им будешь через консоль в софте, все описано в гайдах.
Аноним (Microsoft Windows 7: Chromium based) 19/01/20 Вск 21:53:08 #67 №2722824 
>>2722816
> 2ch
> tor
А постить ты как собрался? Или у тебя "2CH GOLD" с пропуском через бан фильтр всех тор-нод?
Аноним (Microsoft Windows 10: Chromium based) 19/01/20 Вск 21:54:43 #68 №2722825 
>>2722821
я понял, что линух будет на сервере. это-то и пугает
меня вообще пугает привязка к какому-то серверу одному и к одной какой-то стране
>>2722816
ок, а как без ВПС? для СС нужен же сервак в ебенях с СС на том конце?
я бы и рад использовать другие средства, но всякие прокси и обходчики блокировок типо goodbyeDPI работают через раз и до поры до времени. я вообще затрахался уже менять их из-за неработоспособности.
>>2722816
как пускать трафик через тор? порт какой выбирать? 9051?
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 22:00:43 #69 №2722829 
>>2722825

А что пугающего в привязке к одному серверу? Я так уже год сижу и посрать на блокировки. Можешь арендовать несколько разных серверов и их юзать одновременно (вроде СС так может) если бюджет позволяет.
Аноним (Microsoft Windows 10: Chromium based) 19/01/20 Вск 22:01:17 #70 №2722830 
>>2722829
ты где хостишься?
Аноним (Microsoft Windows 8: Chromium based) 19/01/20 Вск 22:07:14 #71 №2722832 
>>2722830
Сейчас перешел на сервер в Молдове, хостера называть не буду, потому что еще в нем не уверен, скорость и аптайм меня не совсем устраивает пока что. До этого хостился у Хостсейлор в Румынии, но словил абуз за нихуя и они затребовали мои реальные данные и паспорт (торренты не юзал и ничего незаконного не проделывал, видимо они освобождают сервера для новых клиентов, а старых нахуй посылают)
Аноним (Microsoft Windows 10: Chromium based) 19/01/20 Вск 22:35:01 #72 №2722844 
>>2722832
перешёл на пропуск части сайтов и анонсеров через тор.
вроде пашет
Аноним (Google Android: Mobile Safari) 19/01/20 Вск 22:41:59 #73 №2722849 
Я думаю, почему Тор такой медленный. Это двачеры с торрентов сериальчики в 16к разрешении качают
Аноним (Microsoft Windows 10: Chromium based) 19/01/20 Вск 22:44:08 #74 №2722850 
>>2722849
ващет кубит можно настроить, чтобы через тор только анонсеры шли
он просто медленный
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 01:51:11 #75 №2722910 
1579474270102.jpg
>>2722909
ДА.
Аноним (Microsoft Windows 10: Chromium based) 20/01/20 Пнд 02:30:41 #76 №2722915 
router.png
Поясните как запустить shadowsocks на openwrt? Попытался чет настроить но нихуя не получается. В шапке про роутеры вообще ни слова почему-то, тем более про Openwrt роутеры. Что довольно странно, ведь повесив носки на роутер можно вообще не переживать ни за что.

Раньше смотрю совсем было просто. Но сейчас нет такого интерфейса и таких пакетов...
http://www.startvpn.com/main/helpDetail/type/openwrt.html
Аноним (Microsoft Windows 10: Firefox based) 20/01/20 Пнд 03:42:03 #77 №2722919 
лахтодыры.png
>>2722909
Хохлы спят, да.
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 04:49:19 #78 №2722935 
>>2722798
Домохозяйкам и не нужен гит. Он нужен для публикации гайдов.
Аноним (Неизвестно: Old Opera) 20/01/20 Пнд 04:59:13 #79 №2722937 
>>2722719
> Все электронные письма сохраняются в виде обычного текста на их сервере. Они предлагают добавить «опцию» для шифрования электронной почты на стороне сервера. Но Disroot получает все эти письма в виде обычного текста, и вы должны верить, что они их не прочитают. Будьте осторожны, доверяя Disroot, потому что доказательства свидетельствуют о том, что они являются преступной организацией (подробнее об этом ниже) Они также знают ваш закрытый ключ и пароль, поэтому, если они хотят прочитать ваши зашифрованные письма, они могут с легкостью.

> Все данные пользователей хранятся в Нидерландах. Нидерланды находятся внутри 14 глаз, но, что еще хуже, Эдвард Сноуден сказал, что голландцы являются «королями наблюдения Европы». Согласно голландскому законодательству компании должны хранить личные данные всех пользователей в течение 6 месяцев. Когда вы нажимаете «Удалить» в электронном письме, Disroot по закону должен хранить резервную копию в течение 6 месяцев. Но это только в том случае, если вам повезет, и это также означает, что Disroot по закону должен записывать IP-адреса в течение 6 месяцев. В 2014 году Европейский суд (ECJ) объявил сбор данных нарушением прав и объявил закон недействительным. Но Европейский суд не является голландской организацией, и правительство Нидерландов продолжает законы о сохранении данных, заявляя, что они необходимы для «борьбы с террором».

Это кал какой-то тотальный.
https://privacy-watchdog.io/the-truth-about-disroot-org/
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 05:00:52 #80 №2722938 
>>2722915
Повесив носки на роутер, нужно ещё грамотно завернуть в них трафик. Веб-морда этого не позволяет.
А чего ты достигнешь просто подняв SS-прокси на роутере? Ничего, кроме этого.
Аноним (Microsoft Windows 10: Chromium based) 20/01/20 Пнд 12:11:11 #81 №2723052 
>>2722937
Если ты новый силкроад поднимать собрался, то придется поднять свой имейл с темным вебом и куртизанками, а так дисрут все еще лучше чем большинство остальных провайдеров, как раз за счет того что это не корпорация, а кучка анархистов энтузиастов. От статьи кстати воняет предвзятостью, так что тут вопрос в том какому криптошизику верить.
Аноним (Неизвестно: Old Opera) 20/01/20 Пнд 12:23:08 #82 №2723057 
>>2723052
Кому не похуй должно быть чтобы он там какую-то статью порочащую писал?
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 15:58:46 #83 №2723175 
>>2723052
> как раз за счет того что это не корпорация, а кучка анархистов энтузиастов.
Digdeeper и продвигает их, т.к сервис околоанархистский. В этой связи, аргументы про "законность" и сотрудничество с властями выглядят странно. Тут, как и во всех других случаях, все зависит от добросовестности админов.

То, что сервис расположен в юрисдикции n-глаз ещё не означает, что он зашкварный. Как и обратного не означает - корпорациям не нужны указания спецслужб, чтобы собирать и сливать данные о пользователях.

> вопрос в том какому криптошизику верить.
Если посмотреть в целом, то он чуть ли не всех критикует, ничего лучше не предлагая...
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 16:14:34 #84 №2723184 
>>2722551
> Так нет таких хостингов, где можно своё закачать. Везде шаблоны ихние.
Neocities позволяет, IIRC.
Аноним (Microsoft Windows 8: Chromium based) 20/01/20 Пнд 19:06:35 #85 №2723230 
9gdCOQkp.png
>>2722824
>А постить ты как собрался
Аноним (Microsoft Windows 7: Chromium based) 20/01/20 Пнд 19:30:48 #86 №2723236 
Шо за хуета с голым тором? Через раз запускаешь - выдает ошибку. Скорость еще по пизде идет, аааа
Аноним (Microsoft Windows 7: Chromium based) 20/01/20 Пнд 21:03:46 #87 №2723255 
image.png
Как мне запердолить v2ray для носков на дройде?
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 21:04:48 #88 №2723256 
>>2723255
https://play.google.com/store/apps/details?id=com.github.shadowsocks.plugin.v2ray
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 21:04:59 #89 №2723257 
1579543496555.jpg
Товарищ майор я смотрю всё дежурит итт. Успокойся, майор, дыши носиком. Подумаешь отличить легитимный трафик от обфусцированного не можешь. Перетерпишь.
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 21:06:48 #90 №2723258 
>>2723255
https://f-droid.org/en/packages/com.github.shadowsocks.plugin.v2ray
>>2723256
Не слушай этогр мудня и устанавливай не из подзалупного гугль плея.
Аноним (Microsoft Windows 7: Chromium based) 20/01/20 Пнд 21:10:34 #91 №2723261 
>>2723256
Спасибо
>>2723258
Я ничего из под PlayMarket не ставлю, лоль, качаю через пакеры
Аноним (Microsoft Windows 10: Firefox based) 20/01/20 Пнд 21:16:02 #92 №2723262 
>>2723253
Нет никакого смысла. Проходите мимо, не задерживайтесь.
Аноним (Microsoft Windows 8: Chromium based) 20/01/20 Пнд 21:18:53 #93 №2723264 
>>2722832
>они затребовали мои реальные данные и паспорт

запостил бы им паспорт абу
Аноним (Microsoft Windows 8: Chromium based) 20/01/20 Пнд 21:19:45 #94 №2723265 
15317634455503.png
>>2722849
>Тор такой медленный

просто ты рукожопый
Аноним (Microsoft Windows 8: Chromium based) 20/01/20 Пнд 21:20:56 #95 №2723266 
>>2722935

перекатывать потом ты будешь с гитом?
Аноним (Microsoft Windows 10: Firefox based) 20/01/20 Пнд 21:21:56 #96 №2723267 
>>2723261
> Я ничего из под PlayMarket не ставлю, лоль, качаю через пакеры
Разницы нет принципиальной, там те же самые apk.
На F-Droid, кстати, и форк Shadowsocks-FOSS недавно появился.
Аноним (Microsoft Windows 10: Firefox based) 20/01/20 Пнд 21:22:21 #97 №2723268 
>>2723266
Куда перекатывать?
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 21:23:32 #98 №2723269 
>>2723261
Дуралей, бака яро, там же один и тот же апк. Качай из фдроида.
Аноним (Microsoft Windows 10: Firefox based) 20/01/20 Пнд 21:24:50 #99 №2723271 
>>2723265
Если цепочка удачная попадется, то скорость даже выше может быть. Вот пинг - да, высокий.
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 21:25:04 #100 №2723272 
>>2723270
> Дырка, съеби.
+15
Аноним (Microsoft Windows 8: Chromium based) 20/01/20 Пнд 21:26:01 #101 №2723275 
>>2722937

щас бы каких-то долбоебов слушать

сам по себе почтовый протокол не позволяет шифровать сообщения из конца в конец, ты хоть в сраку ебись кочергой, без залупного шифрования текста по ссылке, как это делает протон или тута когда пишешь на ящик другого сервиса

Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 21:26:50 #102 №2723276 
>>2723275
А openpgp?
Аноним (Microsoft Windows 8: Chromium based) 20/01/20 Пнд 21:37:07 #103 №2723278 
15283537131212.png
15106425223880.png
>>2722937

криптославик, снова ты на связь выходишь?

принес залупу без единого пруфа на хуй пойми каком ресурсе, который пишет только про протон, туту и дисрут

больше того, еще и пиздит как дышит, ни тута, ни протон не блочили мне почту когда создавал ее из-под тора

Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 21:44:22 #104 №2723279 
>>2723278
Ну так-то тот же админ cock.li признавал, что может читать переписки юзеров. А уж эти подавно.
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 23:11:22 #105 №2723304 
https://github.com/madeye/sssniff
Написано, что детектит даже SSR-трафик. О какой "более лучшей" обфускации вы тогда говорите?
Аноним (Microsoft Windows 7: Chromium based) 20/01/20 Пнд 23:22:19 #106 №2723306 
>>2723267
> Разницы нет принципиальной, там те же самые apk.
> Дуралей, бака яро, там же один и тот же апк.
И? APK не привязан к PlayMarket'у, на то же Фдройде АПК и чо?

> форк Shadowsocks-FOSS недавно появился.
ШТА
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 23:29:09 #107 №2723309 
>>2723306
https://f-droid.org/app/com.gitlab.mahc9kez.shadowsocks.foss

> И? APK не привязан к PlayMarket'у, на то же Фдройде АПК и чо?
F-Droid собирает из общедоступных исходников. В apk на GP может быть что угодно.

Аноним (Microsoft Windows 7: Chromium based) 20/01/20 Пнд 23:51:11 #108 №2723318 
>>2723309
>В apk на GP может быть что угодно.
Are you retarded?
Shadowsock на GP линканут с гита носков разрабами
Аноним (Google Android: Mobile Safari) 20/01/20 Пнд 23:56:33 #109 №2723322 
>>2723318
И что, это гарантия для тебя?

Кроме того, как ты думаешь, зачем потребовался форк оф. клиента? Потому что он содержит проприетарные компоненты.
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 00:09:13 #110 №2723326 
>>2723322
О каких страшных проприетарных компонентах речь? Вообще о чем ты там суетишься у тебя Android полон гуглова дерьма по дефолту и его даже не вырезать не превратив систему в неработающее говно
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 00:10:42 #111 №2723329 
>>2723318
Ты в курсе, что там бинарники были проприетарные в оригинале? И реклама вшита.
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 00:11:27 #112 №2723331 
>>2723326
Ну они как минимум уже на сервера гугла ничего не стучат
Проверено.
Аноним (Microsoft Windows 10: Chromium based) 21/01/20 Втр 00:15:55 #113 №2723335 
Где сейчас можно удачно VPS для поднятия собственного прокси, чтоб не сильно дорого? Хорошо бы еще не забаненный на дваче, но может быть и без этого. А то через купленный прокси загрузка страниц просто дико тормозит, и это при том, что он позиционируется как личный с выделенным IP.

А то эти ссаные блокировки просто доебали уже.
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 00:19:20 #114 №2723338 
>>2723331
>Ну они как минимум уже на сервера гугла ничего не стучат
Что, не умеешь доступ к сети запрещать установленному говну?
Аноним (Microsoft Windows 10: Chromium based) 21/01/20 Втр 00:22:35 #115 №2723341 
>>2723335
https://www.lowendtalk.com/categories/offers
Аноним (Microsoft Windows 10: Chromium based) 21/01/20 Втр 00:24:44 #116 №2723344 
>>2723341
Спасибо, анон.
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 00:54:29 #117 №2723359 
>>2723326
> О каких страшных проприетарных компонентах речь?
Сервисы Google Play и аналитика (Crashlytics, Firebase Analytics).
> Вообще о чем ты там суетишься у тебя Android полон гуглова дерьма по дефолту и его даже не вырезать не превратив систему в неработающее говно
Если для тебя без львиной доли этого дерьма жизни нет, то не стоит говорить за всех. И тот факт, что все дерьмо подчистую не вычистить, не означает, что необходимо его кол-во увеличивать.

По поводу Google думаю понятно, почему ему нельзя доверять. Но и слепо доверять бинарникам китайских разработчикам, учитывая их любовь к зондам, не стоит. Вот как раз: https://github.com/shadowsocks/shadowsocks-android/issues/1811

>>2723338
> Что, не умеешь доступ к сети запрещать установленному говну?
Многие приложения без доступа к сети вообще не работают. Как раз в таких и важно отсутствие всякого говна.
Аноним (Microsoft Windows 8: Firefox based) 21/01/20 Втр 01:46:33 #118 №2723361 
>>2723335
Купи просто впн и всё.
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 08:26:02 #119 №2723411 
>>2723359
> Но и слепо доверять бинарникам китайских разработчикам, учитывая их любовь к зондам, не стоит. Вот как раз: https://github.com/shadowsocks/shadowsocks-android/issues/1811
Ну вот видишь, PlayMarket версия с "Google Play и аналитика", оригинал с GMS-либой которая тащит всю твою приватную дату

Выбор не велик.
Аноним (Linux: Firefox based) 21/01/20 Втр 09:38:25 #120 №2723418 
Хз, где спросить. Короче, нет ли где-нибудь архива твиттера? Один знакомый хуй когда-то твитил публично, а потом анально огородился - нельзя ли где-нибудь его старые высеры почитать?
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 09:57:26 #121 №2723422 
>>2723418
Есть, гугли, но они все платные.
Аноним (Microsoft Windows 8: Chromium based) 21/01/20 Втр 10:50:16 #122 №2723445 
>>2723276

gpg не универсальный, ты не можешь просто так отправить шифрованное gpg послание первому встречному и надеяться что его точно прочтут
Аноним (Microsoft Windows 8: Chromium based) 21/01/20 Втр 10:57:41 #123 №2723455 
>>2723279
>Ну так-то тот же админ cock.li признавал, что может читать переписки юзеров

любой админ с доступом просто почты может читать переписку юзеров, вот это новости
Аноним (Google Android: Неизвестно) 21/01/20 Втр 10:58:21 #124 №2723457 
Пацаны, а че, провайдеры начали блочить впн трафик? Я раньше чтобы на лостфильм заходить пользовался впном форнекс, а теперь пиздарики, впн подключаешь, а браузер все равно вываливает, что сайт заблокирован идите нахуй.
Аноним (Microsoft Windows 8: Chromium based) 21/01/20 Втр 11:04:49 #125 №2723466 
>>2723304
>детектит даже SSR-трафик
>даже SSR-трафик


ты так пишешь "даже SSR" будто ссР чем-то лучше СС, лул

уже 100500 раз поясняли, ссР это очень старый код СС (еще тех времен, когда СС писался одним китайцем на питоне) к которому другие китайцы такого же уровня развития добавили неизменяемую хуевую и кривую "обфускацию" намертво

сам по себе код сс-либев/сс-раст/сс2-го в тыщу раз лучше кода ссР

еще раз, для непонятливых, ссР это просто очеь старый СС, к которому намертво прихуярили уебищную обфускацию.

Если сегодня какой-нить местный погромист студент второго курса возмет свежий сс-го2, намертво прихуярит к нему в2рей-плагин, и сделает из всего этого клиент для шинды, где опции для в2рей будут сразу прописаны в клиенте в виде выпадающего списка - получится гораздо более пиздатая версия ссР, чем та, что есть
Аноним (Microsoft Windows 8: Chromium based) 21/01/20 Втр 11:05:54 #126 №2723467 
>>2723329

реклама вшита когда юзаешь бешплатный сервер макса-лв
Аноним (Microsoft Windows 8: Chromium based) 21/01/20 Втр 11:18:32 #127 №2723476 
15634547341770.png
>>2723392

это название профиля, ты там хоть "хуй макаки" можешь написать
Аноним (Microsoft Windows 10: Firefox based) 21/01/20 Втр 13:24:29 #128 №2723523 
>>2723457
Только там, где маршрутизация через МТС
Аноним (Google Android: Неизвестно) 21/01/20 Втр 14:40:03 #129 №2723550 
>>2723523
Заебись, а у меня как раз мгтс...
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 14:54:48 #130 №2723554 
image.png
>>2722802
>>2722806
Короче, онанистый, если интересно - поднял сборку DNScrypt под android armv64, достаточно скопировать конфиг и бинарник в /data/local/tmp и все.

Дальнейшие действия - так как мы 53 порт не можем забиндить без рута, то нам нужен https://f-droid.org/en/packages/dnsfilter.android/ который может проксировать ДНС запросы на наш DNScrypt

Осталось лишь либо написать простеньку прогу что будет при запуске системы копировать dsncrypt бинарник куда надо и запускать либо же использовать монстров типа Tasker
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 17:31:10 #131 №2723654 
>>2723411
F-Droid версия появилась, т.е. необязательно теперь самому исходники чистить и собирать. :-)
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 17:41:14 #132 №2723671 
>>2723466
А эта штука (sssniff) вообще работает?
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 17:42:43 #133 №2723672 
>>2723554
Поставь Android 9 и наслаждался DoT из коробки.
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 18:50:32 #134 №2723710 
>>2723672
> Поставь Android 9
У меня Android 10

> DoT
Хуета полная - теперь ты вместо своего прова и других полупидоров, что слушают канал, отдаешь все резолв данные какому-то конкретно ДНС серверу, который тебя идентит по IP.

ЗНАНИЕ В МАССЫ:
1. Вводная - https://www.youtube.com/watch?v=-79_83TRCW4
2ю Anonymized DNS - https://github.com/DNSCrypt/dnscrypt-protocol/blob/master/ANONYMIZED-DNSCRYPT.txt

Аноним (Google Android: Mobile Safari) 21/01/20 Втр 18:54:44 #135 №2723714 
>>2723710
DoT можно поднять на nginx
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 18:58:46 #136 №2723715 
egg.png
Короче, разобрался как сделать связку Shadowsocks + DNScrypt без рута на дройде.

>>2723714
Нахуй нужно когда есть простое готовое решение.
Аноним (Linux: Chromium based) 21/01/20 Втр 19:11:11 #137 №2723721 
>>2723710
>Хуета полная - теперь ты вместо своего прова и других полупидоров, что слушают канал, отдаешь все резолв данные какому-то конкретно ДНС серверу, который тебя идентит по IP.
Отбросив инфантильные максималистические копротивления - на самом деле такой вариант лучше, чем ничего.

Потому что выбирая между полупидорами целенаправленно слушающими канал/провайдером, который кладёт весь трафик в архив на год с функцией использования против тебя и конкретный ДНС-сервер в абсолютно другой юрисдикции, я, очевидно, выберу второе.
Аноним (Microsoft Windows 7: Chromium based) 21/01/20 Втр 19:12:48 #138 №2723722 
>>2723721
Ну не удивляйся потом когда у Клауды/гугла на тебя подробный профиль со всеми твоими фетишами, привычками и т.п.
Аноним (Microsoft Windows 10: Firefox based) 21/01/20 Втр 19:25:46 #139 №2723727 
>>2723715
Нахуй нужно, когда можно костылей нагородить, действительно. Рут тоже, наверное, не нужен.
Аноним (Microsoft Windows 10: Firefox based) 21/01/20 Втр 19:27:22 #140 №2723729 
>>2723722
Кто опасается гугля, тот уже и так давно поднял свой сервер.
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 19:39:35 #141 №2723735 
1577904607623.jpg.png
>>2723715
> нинужно
Аноним (Microsoft Windows 10: New Opera) 21/01/20 Втр 20:09:17 #142 №2723739 
У всех носки через клауду нормально работают? у меня если напрямую подключаться то пинг 60, если через клауду то 250, раньше все норм было.
Аноним (Google Android: Mobile Safari) 21/01/20 Втр 20:09:37 #143 №2723740 
>>2723554
Нахуй ты подзалупный Quad9 и Яндекс юзаешь? У Яндекса даже DNSSEC не пашет.
Аноним (Microsoft Windows 10: Chromium based) 21/01/20 Втр 20:32:57 #144 №2723746 
>>2723739
Проверил, через клауду такой же пинг как и через чистый СС. Может у тебя впс провайдера штормит?
Аноним (Linux: Chromium based) 22/01/20 Срд 00:01:44 #145 №2723796 
Анон, у тебя сейчас нормально интернет ростелекомовский работает? У меня что-то кроме mail.ru и яндекса ничего не открывается, дикий тупняк. Через впн всё норм. Не иначе как опять УЧЕНИЯ затеяли.
Аноним (Microsoft Windows 8: Chromium based) 22/01/20 Срд 11:41:30 #146 №2723928 
>>2723671

ты хоть почитай что это такое для начала

оно пытается детектить трафик сс(Р) анализируя рандомность первых пакетов, а в случае с ссР еще и отличие пакетов от MTU (потому ща уебы китайцы решили что короткие пакеты это заебись)
Аноним (Microsoft Windows 8: Chromium based) 22/01/20 Срд 11:43:03 #147 №2723931 
>>2723722

щас бы думать что у гугла нет профиля на любого андроидоебка и пользователя гугля вообще
Аноним (Microsoft Windows 8: Chromium based) 22/01/20 Срд 11:44:12 #148 №2723933 
>>2723729

кто опасается гугля, выкинул в помойку телефон, уехал куда-то в глухую тайгу и живет там натуральным хозяйством

жизнь получается полностью свободной от слежки но при этом очень недолгая
Аноним (Microsoft Windows 8: Chromium based) 22/01/20 Срд 11:45:39 #149 №2723934 
>>2723800

=> >>2722816
Аноним (Неизвестно: Old Opera) 22/01/20 Срд 15:02:23 #150 №2724046 
>>2723931
Нету
Аноним (Google Android: Mobile Safari) 22/01/20 Срд 17:24:19 #151 №2724182 
>>2723933
> но при этом очень недолгая
С чего ты так решил?
Аноним (Microsoft Windows 8: Firefox based) 22/01/20 Срд 22:12:04 #152 №2724274 
>>2723796
Всё нормально. Сибирь.
Аноним (Microsoft Windows 8: Chromium based) 23/01/20 Чтв 13:22:58 #153 №2724481 
>>2724182

Потому что средняя продолжительность жизни человека, в отдалении от благ цивилизации и всех наших йоба-технологий, около 30 лет
Аноним (Microsoft Windows 7: Chromium based) 23/01/20 Чтв 17:22:21 #154 №2724640 
Кому нужен гайд по Shadowsocks + DNScrypt без рута и СМС?
Аноним (Microsoft Windows 7: Chromium based) 23/01/20 Чтв 17:22:40 #155 №2724641 
>>2724640
под ведройд всмысле
Аноним (Google Android: Mobile Safari) 23/01/20 Чтв 17:25:31 #156 №2724643 
>>2724640
Без рута он будет работать как VPN
Аноним (Microsoft Windows 8: Chromium based) 23/01/20 Чтв 17:39:38 #157 №2724654 
>>2724195

не вижу вопроса
Аноним (Microsoft Windows 8: Chromium based) 23/01/20 Чтв 17:40:16 #158 №2724655 
>>2724640

зачем, ты че дурак?
Аноним (Microsoft Windows 7: Chromium based) 23/01/20 Чтв 17:40:45 #159 №2724656 
>>2724643
И?
Аноним (Google Android: Mobile Safari) 23/01/20 Чтв 18:13:48 #160 №2724672 
>>2724656
И если тебе нужно будет включить VPN, то DNSCrypt работать не будет.
Аноним (Google Android: Mobile Safari) 23/01/20 Чтв 20:37:46 #161 №2724715 
>>2724656
Будет жрать батарею.
Аноним (Microsoft Windows 7: Chromium based) 23/01/20 Чтв 20:40:29 #162 №2724718 
>>2724672
Так причем тут левый VPN? Написано же:
> Shadowsocks + DNScrypt без рута под ведройд

Впрочем, сторонний VPN может работать без проблем, если позволяет указать днс сервер и порт и имеет App Bypass/WhiteList.
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 10:37:49 #163 №2724899 
>>2724798

мне делать больше нехуй, в шарады блядь с тобой играть, есть вопрос - спрашивай

пиздец блядь, каких только ебаклаков в тред не заносит
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 10:38:45 #164 №2724900 
>>2724672

ЗАЧЕМ блядь тебе днскрипт если у тебя сс или впн на телефоне?
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 11:11:34 #165 №2724913 
>>2724906

Вместо того, чтобы задать еще раз свой вопрос и возможно получить ответ, ты продолжаешь выебываться.

Можно подумать это мне надо, выяснять блядь какой из вопросов ты считаешь неотвеченным, ты чето перепутал, это не твое залупное предприятие рога и копыта, где перед тобой бегают на цирлах, это тебе надо, а не мне, на твои тупые блядь вопросы отвечать
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 11:34:42 #166 №2724933 
>>2724915
>Зачем ты здесь?

Пишу гайды, перекатываю треды, отвечаю на вопросы
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 11:45:17 #167 №2724942 
>>2724900
Прост)))0)
а вдруг впн чекает запросы
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 12:06:21 #168 №2724946 
>>2724942

впн видит айпишники, на которые ты ходишь

можно конечно кудахтать "ну епта а вдруг они за CDN или там на одном айпи много ресурсов", но это хуйня в 99 случаев из 100
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 12:26:29 #169 №2724957 
>>2724946
Он не только IP видит, но и домены.
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 14:23:36 #170 №2724997 
>>2724900
> ЗАЧЕМ блядь тебе днскрипт если у тебя сс или впн на телефоне?
UDP relay может не работать + у SS не поддержки DoH/DoT
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 14:30:17 #171 №2725004 
>>2724942
>>2724900
Вот у меня к примеру Shadowsocks настроен по гайду через флару, HTTP transport и UDP relay рабтать не хочет, а значит все ДНС запросы Shadoswock резолвит прямыми и открытыми ДНС запросами на 1.1.1.1.
Я буду весьма удивлен если какой-то более-менее комплексный сетап СС типа через посредника у вас позволяет UDP релей.
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 14:52:36 #172 №2725020 
>>2724997
> SS не поддержки DoH/DoT
DoH через браузер может работать
Аноним (Microsoft Windows 10: Chromium based) 24/01/20 Птн 15:03:17 #173 №2725026 
>>2725004
ну так напиши в настройках днс в сс вместо 1.1.1.1 - 1dot1dot1dot1.cloudflare-dns.com, будет резолвить прямыми и закрытыми запросами, и вообще там по умолчанию гугловский дох, зачем ты поменял на 1.1.1.1 в душе не ебу
Аноним (Microsoft Windows 10: Chromium based) 24/01/20 Птн 15:06:03 #174 №2725028 
>>2725026
> дох
*дот
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 15:09:37 #175 №2725031 
1579867777330.png
>>2725026
Аноним (Microsoft Windows 10: Chromium based) 24/01/20 Птн 15:12:57 #176 №2725034 
1537037455947.png
>>2725031
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 15:15:32 #177 №2725035 
>>2725020
Ты что, только браузером пользуешься в жизни?

>>2725026
Там нет ДоХа, там прямые запросы с релеем через прокси, однако если ты ВТУРЕЙ сделал через СФ - последняя тебе не даст релеить UDP ДНС запросы. Поэтому у тебя DNS forwading работать не будет.
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 15:31:15 #178 №2725051 
>>2725034
>>2725031
>>2725026
Если ты мне покажешь как сделать работать DNS forwarding при СС с v2ray over CF я, анон, буду благодарен но не отсосу
Сам я решения не нашел, нашел лишь issues на гитхабе, с теми же нерешенными вопросами.
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 15:32:44 #179 №2725053 
>>2725051
Unbound поддерживает DNS по TCP
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 15:42:26 #180 №2725057 
>>2725053
>Unbound
ШТА
Аноним (Linux: Firefox based) 24/01/20 Птн 18:20:06 #181 №2725131 
Не понял. В смысле носок с днс-крипт не работает? У меня все работает.
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 18:22:26 #182 №2725133 
>>2725131
Тему читай, куска.
>>2724718
>>2724900
Аноним (Linux: Firefox based) 24/01/20 Птн 18:30:02 #183 №2725135 
>>2725133
Вы душевнобольные какие-то.

Алсо, использовал на гефоне варп клаудфларовский, все было заебись, но теперь везде русская реклама и прочее говно. Пидорасы продают все таки данные. Кто бы сомневался.
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 18:35:01 #184 №2725137 
>>2725135
> Warp
Душевнобольной ты.
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 18:36:01 #185 №2725140 
>>2725135
Во-первых, данные они собирают, смотри соглашение.
Во-вторых, тебя палят не они, а User-Agent браузера и его язык.
Алсо, Хром палит даже модель телефона в UA.
sageАноним  24/01/20 Птн 18:45:42 #186 №2725146 
>>2725137
> (Microsoft Windows 7: Chromium based)
Может все таки ты? Подскажешь более адекватный вариант для айфона, чем варп?

>>2725140
У меня не русик прошивка. Вообщем сначала появилась русик реклама на ютубчике, а теперь вообще везде. Ахуенный впн блять.
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 18:55:11 #187 №2725149 
>>2725146
Может ты писал на русском где-то или читал русские сайты
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 18:57:28 #188 №2725150 
>>2725146
>Подскажешь более адекватный вариант для айфона, чем варп?

Шэдоусокс
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 19:31:53 #189 №2725156 
>>2725146
>Подскажешь более адекватный вариант для айфона, чем варп?
Шапку читай, быдло

А не, не читай:
> Ахуенный впн блять.
> впн
> варп
Короче, иди нахуй, тебе ничто не поможет
sageАноним  24/01/20 Птн 19:37:08 #190 №2725159 
>>2725156
Носок на иос депрекейтед и работает через очко ануса.

Варп не впн что-ли? Тупорылый дегенерат, ты?

Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 19:40:34 #191 №2725160 
>>2725159
Почитай как WARP работает и какой из него VPN
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 19:43:16 #192 №2725161 
>>2725159
>>2725160
https://codeberg.org/themusicgod1/cloudflare-tor
Аутист
Аноним (Microsoft Windows 10: Firefox based) 24/01/20 Птн 19:57:51 #193 №2725164 
>>2725160
https://github.com/161134050/cloudflare-warp-wireguard-client
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 20:27:37 #194 №2725174 
>>2725164
И? Толку-то, если CF всегда работала и будет работать как reverse прокси. Включи свой Варп и зайди на любой IP detector - там будет твой IP, потому как Warp работает по тому же принципу что и CF core
А значит ВСЕ твои данные полностью расшифрованы и открыты с момента прибытия на сервера CF и они будут видеть абсолютно все.

Уксус на халяву заебись но в гробу я видал такой уксус
sageАноним  24/01/20 Птн 20:58:53 #195 №2725186 
>>2725174
Впн не впн, понятно все. Пруфов не будет, да?
Аноним (Microsoft Windows 10: Chromium based) 24/01/20 Птн 21:34:59 #196 №2725198 
>>2723253
>>2723800
потому что на пк на двач захожу по выходным и пятницам. а в будни - мобилка.
соответственно там избранное разное

я этим заинтересовался, так как привычные способы обхода блокировок дают сбои и сайты и средства обхода работают нестабильно.
я пользовался фригейтом и подобными "обходчиками" блокировок
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 21:45:43 #197 №2725203 
15217684832154.png
>>2725159
>Носок на иос депрекейтед и работает через очко ануса.

ты деградант
Аноним (Microsoft Windows 8: Chromium based) 24/01/20 Птн 21:46:59 #198 №2725205 
>>2725174

ты какую-то хуйню несешь
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 21:52:56 #199 №2725207 
>>2725186
> получил пруфы
> "пруфоф не будет ряяяя"

>>2725205
> ничего не понял
> "а, я знаю, я просто скажу что он хуйню несет и пусть отдувается как хочет"
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 22:08:40 #200 №2725208 
>>2725146
>адекватный вариант для гейфона
ТУПАЯ ПИЗДА, СЕЛЁДКА ГЛУПАЯ. ПАЛЮ СУКА МЕТУ - КАЧАЕШЬ nordvpn, находишь в тырнете аккаунты, юзаешь.
sageАноним  24/01/20 Птн 22:08:56 #201 №2725209 
>>2725203
> Васянский клиент
> Не обновляется
> Платный
Ты сука мудло ебаное блять!
sageАноним  24/01/20 Птн 22:11:25 #202 №2725211 
>>2725208
Ну и нахуя мне нёрд-впн, который взламывают каждый месяц и уличают в продаже пользовательских анусов?
sageАноним  24/01/20 Птн 22:16:45 #203 №2725214 
>>2725207
Дегенерат ты и пиздабол, какой-то хуйни на хабре небось начитался и с умным ебалом ссылочки теперь кидаешь. На айпи лике и бровсер лике все чисто, посрал тебе в жопу.
Аноним (Google Android: Mobile Safari) 24/01/20 Птн 22:36:04 #204 №2725228 
>>2725211
Где уличают, пизда ты тупая? Действительно, баб только ебать можно, мозги у них не работают. Взломали один сервер в одной стране. Да и почитай характер взлома и заткнись уже, ну.
Аноним (Microsoft Windows 7: Chromium based) 24/01/20 Птн 22:51:06 #205 №2725234 
image.png
>>2724900
>ЗАЧЕМ блядь тебе днскрипт если у тебя сс или впн на телефоне?
Поясняю для тупых - знаешь что пикрелейтед значит? Это знчит, долбоебушка, что все твои DNS-реквесты простым текстом идут на ДНС гугла - и НАХУЙ тогда ты ставил себе СС в этом слусчае, дебил? Точно так же мог бы пользоваться голым wifi - разницы никакой, по сути.

И прежде чем ты там что-то заверещишь - SS server udp_and_tcp и d СС-клиенте ведройде UDP relay/DNS forwarding включен и стоит 1.1.1.1.1
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 00:49:58 #206 №2725268 
Сука, заебала, как ебанный UDP relay проверить., запарился.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 01:57:28 #207 №2725274 
>>2725271
Из того, что я сейчас прочитал, я понял, что годнота для тебя - это 2 кнопки нажать и запустить, а как что-то настроить посложнее, так сразу лахтодырки. Скорее наоборот, вообще то.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 02:03:07 #208 №2725276 
>>2725161
Серьёзно, ты написал какую ересь. Это говно не так работает.
>>2725174
>https://codeberg.org/themusicgod1/cloudflare-tor
Удваиваю.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 02:06:47 #209 №2725278 
>>2725275
Теоретически. Какая моя выгода советовать увер сложное решение, которое осилит не каждый?

А какой смысл советовать бесплатный сервис openvpn (типа антизапрета)? Разве что в том, чтобы товарищу майору проще жилось. Это, вроде как, очевидно.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 02:13:55 #210 №2725282 
>>2725281
+15
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 02:22:50 #211 №2725290 
>>2725288
Так я кремлебот или родину продал?
Аноним (Microsoft Windows 7: Firefox based) 25/01/20 Суб 02:38:24 #212 №2725292 
Что скажите?
https://github.com/Kkevsterrr/geneva
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 03:15:10 #213 №2725296 
image.png
>>2725292
sageАноним  25/01/20 Суб 03:50:50 #214 №2725297 
>>2725292
"Скажим", что ты неграмотный.
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 08:08:17 #215 №2725334 
>>2722411 (OP)
>https://medium.com/p/1d173b3d5513 - САМЫЙ СВЕЖИЙ ГАЙД
В этом гайде всё нормально? Через 80 работает, с tls нихуя.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 08:28:19 #216 №2725338 
>>2725334
У меня по нему всё работает. Хз.
Единственное что я доп делал - компилил v2ray-plugin. Но сомневаюсь, что дело в этом. Просто где-то обсерился и не заметил.
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 09:31:20 #217 №2725356 
>>2725338
>Просто где-то обсерился
И правда ведь.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 11:42:11 #218 №2725397 
>>2725292
Если у нас начнут все больше по IP блокировать, то толку с этого не будет. А пока у большинства провов DPI стоит примитивный, никакой ИИ для его обхода не нужен.
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 12:04:42 #219 №2725399 
Тут вчера какой-то шизик кукарекал, что ВАРП не работает как ВПН, он не прав, НО эта хуета показывает твой реальный айпишник через заголовки X-Forwarded-For и CF-Connecting-IP для сайтов, работающих через клаудфлару.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 12:08:20 #220 №2725400 
>>2725399
Такое себе
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 15:47:49 #221 №2725510 
>>2725399
ДАУН тупой, сука.
> "Если у меня на телефоне значок ВПН в лотке значит это работает как ВПН!!111"

Сука тупая, поставь себе pDNSfilter у у тебя тоже значок ВПН будет и чо? Никаких серверов ВПН у них нет и не было и не будет. Точно так же как CF роутит твои запросы через из сервера н сайты, которые используют CF для проксирования/защиты - точно так же они роутят твой трафик по типу reverse-прокси. Где там, блять, классическая ВПН? Это хуета на палочке призванная взять все твои данные в открытом виде.

Разница между v2ray over CF и их говно в том, что shadowsocks c v2ray уже шлют encrypted трафик. Правда, так как CF тут все-равно MiTM они, в теории, могут дешифровать его, ибо имеет запросы и и ответы с обоих концов. Но это муторно и того не стоит, проще весь трафик сохранять и в случае ТОВАРИЩА МАЙОРА поднять да раскрыть.
sageАноним  25/01/20 Суб 16:32:35 #222 №2725531 
>>2725510
Они не могут расшифровать сс, криптославик. Могут лишь сертификат расшифровать и увидеть трафик шифрованный от сс. Учи матчасть, слав.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 16:51:21 #223 №2725533 
>>2725531
Щас бы верить в криптостойкость сс
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 16:54:20 #224 №2725534 
>>2725531
>Они не могут расшифровать сс
LOLE
Читай про MiTM. Помнится так про SSL говорили.
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 17:36:38 #225 №2725553 
Извините. Я тут читал вашу беседу про днс и как не старался, нихуя не понял. У меня сейчас стоит тупо носки с симпл обфс, написал я в конфиге сс 1.1.1.1 днс резолвер и на андроиде клиенте тоже. И что же, мои днс запросы в открытом виде что ли отправляются? Дох и дот не работают? Объясните еще раз дебичу, плиз.
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 17:46:56 #226 №2725555 
Пойдет ли OpenVPN на 100 мегабайтах ОЗУ? Рядом еще хотелось бы SS поставить. OpenVPN нужен исключительно для обхода блокировок на домашнем роутере, ибо как настроить призрачный shadowsocks на openwrt никто нигде не описывал и похоже не собирается.
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:03:57 #227 №2725560 
>>2725557
> DNScrypt-proxy2
И как его запилить?
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 18:04:52 #228 №2725561 
>>2725553
Причем тут Shadowsocks и DoH/DoT? Резолвит ДНС твой системный резолвер а что он делает - одному богу известно. Shadowsocks по умолчанию лишь редиректит твой TCP трафикю
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:05:44 #229 №2725562 
>>2725553
замени везде на dns.google и не слушай криптославиков итт, будет все зашифрованно
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:12:31 #230 №2725565 
>>2725561
> Резолвит ДНС твой системный резолвер
То есть мне, например, на винде нужно еще днскрипт устанавливать?
>>2725562
Где везде? В настройках андроида и виндуса что ли? Или в конфигах клиента и сервера прописать 8.8.8.8?
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:14:27 #231 №2725567 
>>2725034
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:14:51 #232 №2725568 
>>2725565
>>2725567
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 18:16:49 #233 №2725571 
>>2725565
А что ты используешь?
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:20:17 #234 №2725573 
>>2725560
На роутер повесить, например.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 18:20:53 #235 №2725574 
>>2725555
> ибо как настроить призрачный shadowsocks на openwrt никто нигде не описывал и похоже не собирается.
Изучай китайские письмена.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 18:26:29 #236 №2725576 
>>2725557
Куда бы мы без ваших советов, товарищ майор.
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 18:38:45 #237 №2725579 
.tk домены сломались совсем? Ранее пытался - висели на проверке вечно, теперь просто Занят если любую хуиту ввести.
Так и не смог ни одного зарегить у пидаров.
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:41:05 #238 №2725581 
>>2725568
> adguard
Какой-то российский анальный зонд, собирающая инфу пользователей. Ну ок, я поставлю, теперь получается на моем андроиде 9, будут запросы через dot(который встроен в систему) отправляться?
>>2725571
Я выше писал что у меня установлено на впске. Или что ты имеешь ввиду?
>>2725573
То есть мне надо перепрошивать, ставить линукс на роутер, наворачивать это все? А если я в винде пропишу в настройках днс 8.8.8.8, то это не cработает? Или это от приложения будет зависеть, будет ли он шифрование использовать? Например, я слышал, что firefox в doh умеет
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 18:42:26 #239 №2725582 
>>2725581
Причем тут твой ВПС, я про клиента
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 18:45:01 #240 №2725583 
>>2725557
Не перестаю проигрывать с треда, в котором местные шизики рвутся и предлагают всем непонятные решения ходить через сс, флару и прочую хуяру. Не слушайте шизиков, их еще прошлой весной погнали из треда ссаными тряпками. Лучший выбор на сегодня - любой платный VPN (шифрованный по дефолту с огромным выбором выходных точек) + DNScrypt-proxy2. Никакие нахуй v2ray, никакие блядь походы через флару, никакие блядь клоаки и прочая хуета НЕНУЖОН! Не слушайте шизиков и не ведитесь на форсы обоссанных дегенератов.
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 18:45:26 #241 №2725584 
>>2725581
> анальный зонд
выбери не анальный, дотов в интернете дохуя
> Ну ок, я поставлю
что поставишь, через то и будет отправляться, системный дот ты указываешь в настройках сети андроида, через него пойдет то что не идет через сс
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 18:49:50 #242 №2725585 
>>2725581
> Какой-то российский анальный зонд, собирающая инфу пользователей. Ну ок, я поставлю, теперь получается на моем андроиде 9, будут запросы через dot(который встроен в систему) отправляться?
Поставь у себя на VPS свой DoT (Unbound+nginx), заебал.
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 18:50:52 #243 №2725586 
4321.PNG
>>2725581
Просто включаешь в настройках.
В андроиде такой странички нет, но думаю можно через about:config припердолить.
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 18:51:31 #244 №2725587 
>>2725583
У вас рефералл NordVPN из кармана выпал, ай-ай-ай
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 18:52:19 #245 №2725588 
>>2725587
Норд не единственный впн-провайдер
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 19:12:04 #246 №2725597 
>>2725581
> То есть мне надо перепрошивать, ставить линукс на роутер
Он у тебя там и так стоит. :-)
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 19:13:50 #247 №2725599 
>>2725585
> Поставь у себя на VPS свой DoT (Unbound+nginx), заебал.
Для DoT не надо nginx.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 19:19:26 #248 №2725606 
>>2725583
> Лучший выбор на сегодня - любой платный VPN (шифрованный по дефолту с огромным выбором выходных точек)
Ну раз платный, то точно хороший. Железная логика.
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 19:58:02 #249 №2725633 
катя и маша.jpg
>>2725583
Нахуй напиздел, рыгадаун, да еще и убрал оскорбления в свой адрес.

Пост был вот таким:

>Не перестаю проигрывать с треда, в котором местный рыгашизик рвется и предлагает всем непонятные решения ходить через флару и прочую хуяру. Не слушайте рыгадауна, его еще прошлой весной погнали из треда ссаными тряпками. Лучший выбор на сегодня Shadowsocks (шифрованный по дефолту с огромным выбором выходных точек) + DNScrypt-proxy2. Никакие нахуй v2ray, никакие блядь походы через флару, никакие блядь клоаки и прочая хуета НЕНУЖОН! Не слушайте рыгашизика и не ведитесь на форсы этого обоссанного дегенерата.
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 20:09:08 #250 №2725641 
.png
>>2725586
Ну вот сделал, как у тебя на пике. Захожу сюда https://1.1.1.1/help/ Мне пишут, что я не использую doh
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 20:15:11 #251 №2725645 
>>2725641
Зафорси через тройку в конфиге trr mode или как оно там называется
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 20:24:02 #252 №2725648 
.png
>>2725645
не помогло, поставил на network.trr.mode на 3
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 20:34:47 #253 №2725652 
>>2725633
Местный мачо пришёл. Расходимся.
Аноним (Linux: Firefox based) 25/01/20 Суб 21:33:30 #254 №2725668 
>>2725510
Шифруется все, мудень, открой телерик/шарку и поснифай 1 минуту, чмо.
Аноним (Microsoft Windows 7: Chromium based) 25/01/20 Суб 21:39:31 #255 №2725669 
>>2725668
Шифруется до CF мутень, ее енкриптом а там они все декриптят и видят твой плейн-текст.
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 21:49:20 #256 №2725670 
>>2725669
Чо несёт, пиздец
Аноним (Microsoft Windows 10: Firefox based) 25/01/20 Суб 21:50:31 #257 №2725671 
>>2725648
попробуй кастомный адрес https://1.1.1.1/dns-query
Аноним (Linux: Firefox based) 25/01/20 Суб 22:51:48 #258 №2725684 
>>2725669
Вот это шиза.
Аноним (Google Android: Mobile Safari) 25/01/20 Суб 23:14:21 #259 №2725689 
>>2725599
https://www.nginx.com/blog/using-nginx-as-dot-doh-gateway/
Аноним (Microsoft Windows 10: Chromium based) 25/01/20 Суб 23:51:42 #260 №2725694 
>>2725671
> 1.1.1.1/dns-query
тоже не помогло. Это проблема именно в впске, а не в настройке браузера, потому что если я убираю галочку перенаправлять запросы через прокси, то все работает
Аноним (Google Android: Mobile Safari) 26/01/20 Вск 00:55:34 #261 №2725702 
>>2725694
ttr.bootstrap.ip (как-то так) - 1.1.1.1
Аноним (Microsoft Windows 8: Firefox based) 26/01/20 Вск 01:03:42 #262 №2725707 
>>2725135
>Вы душевнобольные какие-то.
Иронично, если для тебя это только что дошло.
Аноним (Google Android: Mobile Safari) 26/01/20 Вск 06:13:36 #263 №2725740 
1580011900200.jpeg
Привет аноны. Короче есть у меня пара винтов доверха забитых пиратским контентом.
Так вот я решил их зашифровать на всякий случай. Но вот мне стало интересно: допустим мой комп конфискует отдел "К" и находит зашифрованные файлы. Приходят ко мне и говорят: выкладывай пароли!
Что будет если я откажусь?
Не ну я понимаю что если надо будет, то и паяльник в жопу и утюг на пузо и пакет с нашатырём на голову разговорит любого.
Но врядли такие меры будут применены к рядовому сычёву...
Интересует есть ли ответственность за отказ в предоставлении ключей шифрования для рядового физического лица?
Аноним (Microsoft Windows 10: Chromium based) 26/01/20 Вск 06:44:53 #264 №2725752 
>>2725740
Дружок-пирожок, тобою выбрана неправильная дверь. Клуб шифровального шизо-ремесла два блока вниз...
> Что будет если я откажусь?
Ты сам себе ответил про паяльник, это правда сделают, могут еще сикнуть на лицо. А еще принесут кипу доказательств как ты со своего ипшника качал гиги цпшки торрентами, так что даже взлом твоей жеппы может не понадобиться.
Аноним (Google Android: Mobile Safari) 26/01/20 Вск 06:57:07 #265 №2725754 
>>2725752
Ну так я сделаю вложенный контейнер, ну типа двойное дно. И не один тыщмайор не просекёт мою фишку.
Аноним (Microsoft Windows 10: Chromium based) 26/01/20 Вск 07:03:21 #266 №2725757 
>>2725754
Агааа, а еще зашифруй свое любимое цп в семейные фото с твоей ебанутой мамашей, которая тебя на этот свет родила с криптошизой. Пошел нахуй с треда, двойное дно, блять...
Аноним (Microsoft Windows 10: Firefox based) 26/01/20 Вск 09:24:47 #267 №2725769 
>>2725740
>Приходят ко мне и говорят: выкладывай пароли!
Используй скрытый том veracrypt ну и прячь трафик в v2ray/cf.
Ещё решетку поставь перед выходной дверью, чтоб при открытии "затопленной грудастой соседке", у толпы омона произошел КОНФУЗ, а ты мог прямо у них перед ёблами пойти додрочить на свежее цопе и размонтировать том.
Аноним (Microsoft Windows 7: Firefox based) 26/01/20 Вск 11:39:03 #268 №2725807 
>>2725740
мы пока что не в Англии, по закону тебя охраняет статья конституции о неприкосновенности частной жизни, переписки и прочее. Но все будет так как ты себя вести будешь : дашь себя запугать - отдашь пароли.
sageАноним  26/01/20 Вск 12:04:00 #269 №2725812 
>>2725534
>>2725533
Xchacha курите, дураки.
sageАноним  26/01/20 Вск 12:08:01 #270 №2725813 
>>2725740
Клаудфдара замитмит XCHACHA lol и расшифрует твои файлы. Соси.
А если без рофла - шифрование с ключевым файлом. Перед их ебальцами разъёбуй флешку и всё. Резерв - к бабушке в деревню закопай.
Аноним (Google Android: Mobile Safari) 26/01/20 Вск 12:11:49 #271 №2725816 
>>2725812
Это тебе не AES
sageАноним  26/01/20 Вск 12:21:27 #272 №2725817 
>>2725816
Там на сальсу20 то атаки 100% ной нет, а ты про xchacha говоришь, лол.
Аноним (Microsoft Windows 7: Chromium based) 26/01/20 Вск 15:14:26 #273 №2725867 
>>2725740
>Короче есть у меня пара винтов доверха забитых пиратским контентом.
>мой комп конфискует отдел "К"
Кроме пары показательных случаев в многомилионниках сто лет назад, когда эту ответственность ввели - приведи примеры сабжа
Аноним (Microsoft Windows 8: Chromium based) 26/01/20 Вск 16:13:43 #274 №2725882 
>>2725207

Зашел с флары на браузерликс через варп, айпишник нигде не утекает.

Давай пруфы своему пиздежу.
Аноним (Microsoft Windows 8: Chromium based) 26/01/20 Вск 16:15:34 #275 №2725883 
>>2725209

иди на хуй, не обновляется он у него

шэдоурокет единственный клиент СС на айось, поддерживающий большинство обфускаторов, в т.ч. клок, в2рей и гост с трояном
Аноним (Microsoft Windows 8: Chromium based) 26/01/20 Вск 16:17:53 #276 №2725885 
>>2725234
>все твои DNS-реквесты простым текстом идут на ДНС гугла

берешь и без задней мысли ставишь любой неймсервер, какой тебе больше нравится

> и НАХУЙ тогда ты ставил себе СС в этом слусчае

чтобы майору и роскомпидорахе в ебло поссать

если ты собрался от гугля шифроваться, то я думаю тебе надо с криптославиком уебывать в лесную чащобу, морошку собирать
Аноним (Google Android: Firefox based) 26/01/20 Вск 18:11:39 #277 №2725941 
>>2722411 (OP)
госпаде, тут до сих пор многабукав. Я бы тупо жирным написал "Ставим Firefox, врубаем в настройках DoH и ESNI"
Аноним (Неизвестно: Old Opera) 26/01/20 Вск 19:11:16 #278 №2725953 
>>2725941
> Я бы тупо жирным написал "Ставим Firefox, врубаем в настройках DoH и ESNI"
И что это даст? Но шапка реально говно, её шизоид писал
sageАноним  26/01/20 Вск 19:53:34 #279 №2725966 
>>2725885
Ну кстати чтоб скрытся от гугла достаточно просто не юзать гуглоакки, телефоны с гуглосервисами на одном айпи с браузингом. Не сложно.
sageАноним  26/01/20 Вск 19:54:53 #280 №2725968 
>>2725941
И получаем троттлинг на йопте, так как она троттлит когда не может сни увидеть. И обход блокировки только сайтов под клаудфларой - то есть процентов 20. Держи в курсе, мудло.
Аноним (Google Android: Mobile Safari) 26/01/20 Вск 20:15:39 #281 №2725970 
>>2725968
Не юзать йопту не пробовали? Мыши кололись, но продолжали жрать кактус.
sageАноним  26/01/20 Вск 20:17:15 #282 №2725972 
>>2725970
> Не юзать йопту не пробовали? Мыши кололись, но продолжали жрать кактус.
> Нинужна
Держи в курсе.
Да и второго не отменяет, чмонь. Смысл, если большая часть сайтов не разблокируется? Ибо хуета работает только на сайтах с клаудфларой. Уноси своё дерьмо отсюда.
sageАноним  26/01/20 Вск 20:18:04 #283 №2725973 
>>2725970
Ах да, если йопта смогла затроттлить, значит смогут и другие. Надеюсь намёк понял.
Аноним (Неизвестно: Old Opera) 26/01/20 Вск 20:37:46 #284 №2725980 
>>2725973
>>2725966
>>2725968
>>2725970
>>2725972
Ригадаун, чего нервничаешь? Таблетки принять забыл?
Аноним (Google Android: Mobile Safari) 26/01/20 Вск 20:38:50 #285 №2725981 
>>2725972
>>2725973
По твоей логике, они могут завтра вообще затроттлить всё, кроме госуслуг, впараше и одножопников, а ты так и будешь им платить за это говно и добавки просить, терпила ебаная.
Аноним (Google Android: Mobile Safari) 26/01/20 Вск 20:39:31 #286 №2725982 
ScreenshotDashchan20200126-203910.png
>>2725980
> пук
sageАноним  26/01/20 Вск 21:37:53 #287 №2726004 
>>2725981
Не могут, оснований нет. Да и не будут - перестанут юзать. Школьник-максималист, кончай преувеличивать.
И да, даже если мы отложим в сторону йопту - не понятно зачем ты приебался к ней, не иначе тред посетил ДОБЛЕСТНЫЙ РАБОТНИК ХУЕФОНА/ХУЙЛАЙНА/ХУЕТС, остаётся проблема работы твоей параши на 1.5 сайтах под хуефларой.
Аноним (Microsoft Windows 8: Chromium based) 26/01/20 Вск 23:17:27 #288 №2726037 
>>2725941
"Ставим Firefox, врубаем в настройках DoH и ESNI"
@
"сосем хуй потому что блокировка по ip"
Аноним (Microsoft Windows 7: Chromium based) 27/01/20 Пнд 00:02:13 #289 №2726046 
>>2726004
>оснований нет.
>основная
> в пахомии
Ты сишной
Аноним (Google Android: Mobile Safari) 27/01/20 Пнд 06:21:22 #290 №2726107 
>>2726037
В рифму. :-)
Аноним (Microsoft Windows 10: Firefox based) 27/01/20 Пнд 20:59:34 #291 №2726373 
Я вам прокси принёс, SSL открытые без авторизации https://pastebin.com/SETABM1Q
Аноним (Microsoft Windows 7: Chromium based) 27/01/20 Пнд 21:22:55 #292 №2726385 
>>2726373
Не идет
Аноним (Microsoft Windows 10: Firefox based) 27/01/20 Пнд 21:31:32 #293 №2726389 
>>2726385
Имя прокси - хостнейм, порт 9002, протокол SSL, настраивается через pac script или через расширения с поддержкой SSL прокси
Аноним (Microsoft Windows 7: Chromium based) 27/01/20 Пнд 21:49:19 #294 №2726394 
>>2726389
У фуфофокса есть стандартная поддержка SSL прокси - не идет нет ответа
Аноним (Microsoft Windows 10: Firefox based) 27/01/20 Пнд 22:02:40 #295 №2726399 
>>2726394
Стандартно нет никакой поддержки, в обычных настройках поддерживается только HTTP прокси с возможностью проксирования HTTPS, здесь другое, фоксипрокси или switchyomega работают
Аноним (Microsoft Windows 7: Chromium based) 27/01/20 Пнд 22:11:03 #296 №2726400 
>>2726399
Что значит "другое"? То есть расширения добавляют поддержку нового тьипа прокси? Они прокси написали на browser javascript c ограничениями VM? Ксунта полная, недостаточно функционала, они просто скриптом выставляют нужные значения опций FF
Аноним (Microsoft Windows 10: Firefox based) 27/01/20 Пнд 22:18:25 #297 №2726402 
>>2726400
Да, но стандартно без расширений только через pac скрипт
Аноним (Microsoft Windows 7: Chromium based) 27/01/20 Пнд 22:22:43 #298 №2726403 
>>2726399
Активирую любую прокси из списка через твое расширение и покажи мне скрин настроек прокси FF
Аноним (Linux: Firefox based) 27/01/20 Пнд 22:27:28 #299 №2726404 
Господин провайдер блочит все порты кроме 80 и 443, сосоны, как это можно обойти кроме впн?
Аноним (Microsoft Windows 10: Firefox based) 27/01/20 Пнд 22:37:59 #300 №2726408 
Снимок.PNG
>>2726403
Вот так работает
Аноним (Microsoft Windows 8: Chromium based) 27/01/20 Пнд 23:22:39 #301 №2726427 
>>2726404

прокси
Аноним (Microsoft Windows 7: Chromium based) 27/01/20 Пнд 23:30:54 #302 №2726429 
image.png
>>2726408
Ты мне скрин прокси самого firefox
Вот теперь уж точно всё. Аноним (Google Android: Mobile Safari) 28/01/20 Втр 01:29:36 #303 №2726454 
DzNNdmoXgAEUE4E.jpg
https://meduza.io/news/2020/01/27/soavtor-zakonoproekta-ob-izolyatsii-runeta-stala-zamestitelem-glavy-minkomsvyazi

Или таки обосрутся в очередной раз включив режим попил-откат?
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 01:36:06 #304 №2726455 
>>2726404
Что за провайдер такой?
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 01:37:26 #305 №2726456 
>>2726394
Проще Proxifier юзать
Аноним (Microsoft Windows 10: Firefox based) 28/01/20 Втр 02:03:33 #306 №2726457 
15801566916510.jpg
>>2726454
А хуй его знает.

https://2ch.hk/po/res/35817633.html
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 02:38:02 #307 №2726460 
>>2726454
Ты так пишешь, будто это какая то неожиданность. Ну, разве что для тех ктт забыл, где он живёт, или вчера родился.
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 03:04:37 #308 №2726466 
>>2726460
Одно дело, когда пиздоболят и под шумок осваивают бюджеты, другое - реализовывают проекты. Пока что мы наблюдали первый пункт с нескучными маняблокировками, где даже в СМИ пропогандоны не стесняются пиарить свои тг каналы, мессенджера, который у нас официально "заблокирован" аж полтора года.
Аноним (Microsoft Windows 8: Firefox based) 28/01/20 Втр 04:27:30 #309 №2726469 
>>2726037
Впн блядь подключи.
Аноним (Microsoft Windows 7: Chromium based) 28/01/20 Втр 04:31:29 #310 №2726470 
>>2726469
Нахуй тогда DoH и ESNI
Аноним (Microsoft Windows 10: Firefox based) 28/01/20 Втр 06:49:56 #311 №2726481 
Литовцы свои сайты через DNS блокируют, блокировку обойдет любой ламер. :-)

https://lazybuguru.lt/linkomanija-blokavimo-apejimas/
Аноним (Microsoft Windows 7: Chromium based) 28/01/20 Втр 07:20:20 #312 №2726484 
>>2726481
А чего ты радуешься? У нас Роскопидзабор влегкую начнет пачками ДНС-сервера валить, если нужно. Будете от серверов прова резолвиццо. После полуиллионного бана подсетей по Телеграму уже ничего не страшно им.
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 13:11:34 #313 №2726565 
>>2726484
Смешно
Аноним (Microsoft Windows 10: Chromium based) 28/01/20 Втр 15:28:33 #314 №2726620 
А какой сейчас ДНС сервер вбить в роутер, чтобы логи не вел, не сотрудничал с роском и прочими цензурами? 1.1.1.1 еще норм?
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 15:31:59 #315 №2726624 
>>2726620
Какая разница, если провайдер всё равно будет видеть запросы? Обычный DNS не шифрует запросы.
Аноним (Microsoft Windows 10: Chromium based) 28/01/20 Втр 15:36:15 #316 №2726627 
>>2726624
Тоесть пофигу что вбивать, хоть брать дефолтный от провайдера или гугла?
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 15:47:50 #317 №2726630 
>>2726627
Нет, если ДНС провайдера сделан из говна и палок, который часто отваливается, то смысл есть. А так, по закону Яровой, всё запишется.
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 15:58:50 #318 №2726635 
>>2726627
Ещё если DNSSECне поддерживается провайдером, то лучше юзать сторонний, т.к. запросы могут подменяться. Проверить свой DNS можно тут https://www.rootcanary.org/test.html
Коасный крестик - всё плохо.
Аноним (Microsoft Windows 7: Chromium based) 28/01/20 Втр 16:13:28 #319 №2726642 
>>2726620
>>2726627
Не используй отдаваемые по DHCP dns, либо поставь на роутер dnscrypt.
Либо же локально dsncrypt и используй вручную указанный ДНС - ничего он там не увидит.
Аноним (Microsoft Windows 7: Chromium based) 28/01/20 Втр 16:14:58 #320 №2726643 
image.png
>>2726635
> ГОСТ
Проиграл нехило так
Аноним (Microsoft Windows 7: Chromium based) 28/01/20 Втр 17:21:35 #321 №2726664 
image.png
ТТК вот заявляет у него DPI нет как нет, в официальном документе. Никто из абонентов засудить на пару десятков тысяч не хочет?
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 17:53:49 #322 №2726677 
>>2726664
> это не наше, это РКН поставил
Аноним (Microsoft Windows 10: Firefox based) 28/01/20 Втр 18:19:45 #323 №2726698 
>>2726664
>засудить
>народ-терпила
Аноним (Неизвестно: Old Opera) 28/01/20 Втр 18:21:37 #324 №2726699 
>>2726373
Установил. Качаю запрещённое.
>>2726481
И что к чему здесь это?
Аноним (Microsoft Windows 7: Chromium based) 28/01/20 Втр 18:27:43 #325 №2726705 
>>2726373
>>2726429
протух?
Аноним (Microsoft Windows 7: Chromium based) 28/01/20 Втр 19:13:27 #326 №2726716 
image.png
> DoH faggots
sageАноним  28/01/20 Втр 20:56:50 #327 №2726739 
Для васянов из коробки запилили деплой.

https://xakep.ru/2020/01/28/myvpn/
sageАноним  28/01/20 Втр 20:57:58 #328 №2726741 
>>2726716
Что это? Дай ссылку, пахнет пиздежом. Какой нахуй рекваерс тсп? Каким нахуй образом мониторинг?
sageАноним  28/01/20 Втр 21:00:37 #329 №2726742 
>>2726624
Ну хотя бы тарищ майор тебе через сорм гугл на мылач не заспуфит.
Аноним (Microsoft Windows 8: Chromium based) 28/01/20 Втр 22:23:45 #330 №2726783 
>>2726466

>мессенджера, который у нас официально "заблокирован" аж полтора года.

он просто подментован, очевидно же

ты че блядь правда не понимаешь этого? это одна из основных схем работы гэбни - вместо того, чтобы бороться с оргпреступностью они находят самых уступчивых и толковых бандюков, приходят к ним и говорят: "тебе пиздец. но есть вариант работать на нас, будешь делать что говорят, а мы не будем тебя сильно щемить, если не будешь сильно отсвечивать".

с мессенджерами такая же хуйня. они не могут эффективно взламывать е2ее, и поэтому создают сторонний псевдосекьюрный мессенджер, в которым по дефолту е2ее не включено, а потом по первому аналу сосалка хуев костина рекламирует этот мессенжер в своих репортажах.
Аноним (Microsoft Windows 8: Chromium based) 28/01/20 Втр 22:25:36 #331 №2726785 
>>2726469

Зачем мне впн, у меня есть нормальный обфусцированый канал, через который ходит только то, что нужно скрыть.

Со стороны - я обычный гражданин который смотрит ютубчики, вкудахтики и прочее говно. А всякий зашквар из-за которого через 10 лет будут плетьми сечь, идет отдельно.
Аноним (Microsoft Windows 8: Chromium based) 28/01/20 Втр 22:26:38 #332 №2726786 
>>2726742

с чего это, дефолтный днс можно принудительно перенаправлять
Аноним (Microsoft Windows 10: Chromium based) 28/01/20 Втр 23:28:07 #333 №2726801 
12312222.png
Помогите кто-нить настроить OpenVPN. Не думал что так тяжело будет настраивать такую заюзанную прогу. Ведь уже который год накатываю все виды носков с практически любой опускацией. Я уже заебался переустанавливать сервер. Провайдер наверное в шоке там.
Аноним (Microsoft Windows 10: Firefox based) 28/01/20 Втр 23:34:12 #334 №2726803 
s.png
>>2726783
>ты че блядь правда не понимаешь этого?
Я и заковычил поэтому слово "заблокирован". По факту же вся околоборьба с неугодным контентом нейтрализуется пока что антизапретом и каким-нибудь говно-vpn, уж промолчу про шапку треда, инфа которой проводит по губам китайского товарища майора.
>они не могут эффективно взламывать е2ее
Я чего и спросил здесь >>2726454 про тенденцию к озалупливанию рунета изнутри, мол, с этим новым пидором-цифровиком, — грядет ли изоляция ИРЛ или только на словах местных кроптошизиков в их манямирке?
Аноним (Microsoft Windows 10: Firefox based) 28/01/20 Втр 23:42:48 #335 №2726809 
>>2726801
Вот тебе заебатый гайд OpenVPN
https://www.linode.com/docs/networking/vpn/set-up-a-hardened-openvpn-server/
Даже не знаю где там гипотетически можно обосраться, тем более что ты осилил носки.
>Я уже заебался переустанавливать сервер
Ты ебанутый? Зачем переустанавливать?
Аноним (Google Android: Mobile Safari) 28/01/20 Втр 23:45:49 #336 №2726810 
>>2726716
С каких пор у нас разработчик DNSCrypt стал независимым экспертом? Само собой, что он своё нахваливает, а все остальное ругает.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 00:02:06 #337 №2726821 
>>2726783
> они не могут эффективно взламывать е2ее, и поэтому создают сторонний псевдосекьюрный мессенджер, в которым по дефолту е2ее не включено
Да хоть даже и включено. Бэкдор засунул, и ломай такой e2ee сколько влезет.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 00:05:39 #338 №2726825 
68dec4928b71323be454637d4af657ad.jpg
>>2726809
>Вот тебе заебатый гайд OpenVPN
Запиздячил по нему и тоже соснул с причмоком.
>Ты ебанутый? Зачем переустанавливать?
Просто не все скрипты понятно как удалить? на некоторых специально сделано так, что хуй удалишь. Агристана понятно как удалить. Остальные которыми я пользовался нет.

Вангую проблема у меня на сервере. Однако не пойму какая и в чем. Ufw не стоит. Че почекать то можно?
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 00:10:09 #339 №2726828 
>>2726803
> с этим новым пидором-цифровиком, — грядет ли изоляция ИРЛ или только на словах местных кроптошизиков в их манямирке?
Это никто не знает, но направление их деятельности известно, его никто и не скрывает. То, что завтра изолируют, через 10 лет, или полностью никогда не изолируют, что-то меняет принциально? Разве есть основания думать, что хуже уже не будет?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 00:36:26 #340 №2726833 
>>2726825
Jan 28 21:12:15 anon ovpn-server[522]: MULTI: new connection by client 'router' will cause previous active sessions by this client to be dropped. Remembe

Вот это максимум что выдает странного
net.ipv4.ip_forward=1 выставил если что
Хз в чем может быть проблема
Аноним (Microsoft Windows 10: Firefox based) 29/01/20 Срд 01:23:16 #341 №2726846 
>>2726833
Скинь свой конфиг server.conf что ли. И что показывает iptables -S

>>2726825
>Просто не все скрипты понятно как удалить? на некоторых специально сделано так, что хуй удалишь
Нахуй скрипты? Там же три с половиной команды скопипастить требуется...
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 01:50:15 #342 №2726855 
>>2726803
А что они должны сделать для реальной борьбы по-твоему?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 03:06:45 #343 №2726868 
тест
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 03:09:43 #344 №2726869 
1542065313686.jpg
О, я вижу, мои посты теперь трут здесь, найс))))))))))))))))))) Всем по +15 за мой счет!
>>2725198
Чел, меня потерли). Ну, надеюсь, мой пост до тебя дошел.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 04:15:14 #345 №2726877 
Я вот только не до конца понимаю логику этого треда. Какой должен быть эффект? Типа люди заходят сюда, видят, что они не дотягивают даже до уровня домохозяек для того, чтобы обходить блокировки, и бросают эту идею, и запретными сайтами не пользуются? Но это ведь так не работает. Те, кто найдут этот тред, и так скорее всего уже пользуются фригейтом или чем еще. Все эти расширения для браузера никуда не денутся, люди не станут меньше ими пользоваться. Кроме того, те, кто реально захочет найти способ шифровать трафик, чтобы вести антиправительственную деятельность, я так понимаю, здесь его найдут. В чем профит? К тому же на блокировки по большому счету всем должно быть похуй, а вот на анонимность - наоборот. Или это все ловушка, и эти ваши шадоусоксы на иностранном сервере нихуя не помогут?
sageАноним  29/01/20 Срд 04:18:38 #346 №2726878 
>>2726869
Всё верно. Уёбывай в свой вкудахт, скобкодаун.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 05:37:22 #347 №2726890 
>>2726630
Нет никакого закона яровой.
Мимо работник Ростелекома.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 05:39:07 #348 №2726891 
>>2726785
>А всякий зашквар из-за которого через 10 лет будут плетьми сечь
Лол.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 05:39:49 #349 №2726892 
>>2726801
>Провайдер наверное в шоке там.
Нет, провайдеру похуй.
Аноним (Microsoft Windows 10: Firefox based) 29/01/20 Срд 06:40:38 #350 №2726895 
>>2726877
>Типа люди заходят сюда, видят, что они не дотягивают даже до уровня домохозяек
Хули ты в /s/ забыл?
>вести антиправительственную деятельность
Пидораш, тут ссут на голову народу-пидару, а не копротивляются за этот гной.
Уёбывай из треда.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 06:58:15 #351 №2726897 
1539708422884.png
Найс, только что сняли пасскод за эти два поста:
>>2726877
>>2726869
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 07:30:02 #352 №2726901 
>>2726897
Ебанутые, пасскод отобрали, а бан не дали.
sageАноним  29/01/20 Срд 08:41:45 #353 №2726911 
>>2726897
Пиздишь, пруфы.
sageАноним  29/01/20 Срд 08:51:24 #354 №2726914 
1483537709274.png
>>2726911
Вот тут видно ссылки на мои удаленные посты. Попробуй сам написать про местных лахтодырок или про то, как тором пользоваться - получишь пруф. А также следи за моими постами выше. Их скорее всего удалят в итоге. А вообще, какие пруфы тебе нужны? Думаешь, я это выдумал? С какой стати я бы стал говорить, что у меня сняли пасскод, когда его на самом деле не сняли?
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 09:00:17 #355 №2726915 
>>2726914
Так ты дурачок и срешь политотой не в положенном месте. Всё правильно сделали, что сняли. Хотя вангую ты пиздишь. Вы блядь тут блокировки обходите или личный /ро разводите? Мне не в кайф например тут читать высеры про путина, навального, лахтодырок или окатышей. Идите в соответствующий загон и срите там сколько угодно тем, к чему вы никогда не приложите руку.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 09:21:50 #356 №2726928 
>>2726846
port 443
proto udp6
dev tun
user nobody
group nogroup
persist-key
persist-tun
keepalive 10 120
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 1.1.1.1"
push "redirect-gateway def1 bypass-dhcp"
server-ipv6 fs42:42:42:42::/112
tun-ipv6
push tun-ipv6
push "route-ipv6 2000::/3"
push "redirect-gateway ipv6"
dh none
ecdh-curve prime256v1
tls-crypt tls-crypt.key 0
crl-verify crl.pem
ca ca.crt
cert server_gNTty67xE3uaKpnT.crt
key server_gNTty67bxE3uaKpnT.key
auth SHA256
cipher AES-128-GCM
ncp-ciphers AES-128-GCM
tls-server
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
status /var/log/openvpn/status.log
verb 3

log-append /var/log/openvpn/server.log


[email protected]:~# iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -i eth0 -p udp -m udp --dport 443 -j ACCEPT
-A INPUT -i tun0 -j ACCEPT
-A FORWARD -i tun0 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o tun0 -j ACCEPT

Вот сервер лог из /var/log/openvpn/server.log:
Wed Jan 29 06:16:30 2020 TLS Error: tls-crypt unwrapping failed from [AF_INET6]::ffff:78.153..:35910
Wed Jan 29 06:16:38 2020 tls-crypt unwrap error: packet authentication failed
Wed Jan 29 06:16:38 2020 TLS Error: tls-crypt unwrapping failed from [AF_INET6]::ffff:78.153..:35910
Wed Jan 29 06:16:54 2020 tls-crypt unwrap error: packet authentication failed
Wed Jan 29 06:16:54 2020 TLS Error: tls-crypt unwrapping failed from [AF_INET6]::ffff:78.153..:35910

Звездочки я поставил



Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 09:33:08 #357 №2726935 
>>2726928
Роутер выдает такое:
Jan 29 06:26:24 openvpn-cli[561]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Jan 29 06:26:24 openvpn-cli[561]: TLS Error: TLS handshake failed
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 10:09:55 #358 №2726948 
>>2726915
Пошел на хуй.
Аноним (Microsoft Windows 10: Firefox based) 29/01/20 Срд 10:14:44 #359 №2726955 
Я пользовался тор-нодой валдикса, мне капут?
Аноним (Microsoft Windows 8: Chromium based) 29/01/20 Срд 12:12:41 #360 №2727041 
>>2726803
>грядет ли изоляция ИРЛ или только на словах местных кроптошизиков в их манямирке?

Я думаю они там сами пока не определились пока, будет ИРЛ изоляция или нет, но на всякий случай возможность отключить все точки обмена трансграничные уже запилили для себя

Скорее всего, все будет зависеть от ситуации в стране, как пойдет. Будет народ совсем сильно протестовать, они будут смотреть на реакцию слабовиков. Если слабовики будут поддерживать режим - начнуть давить протесты танками, и тогда инторнет отключат. Если слабовики будут поддерживать народ, тогда режиму пиздец и может отключат а может и не отключат на какое то время.
Будет народ тихо на кухне сидеть и на кухне за пыню накатывать - будут планомерно щемить там, где захотят.
Будут протестовать но умеренно, так что часть властьимущих увидит возможность эту власть сохранить, возможно откатятся назад в своих ебанутых начинаниях, чтобы толпу успокоить.

Я думаю щас вообще никто ничего не знает как все будет, есть несколько прогнозов и под каждый возможный вариант развития событий есть план действий.
Аноним (Microsoft Windows 8: Chromium based) 29/01/20 Срд 12:15:06 #361 №2727046 
>>2726821

для этого надо договориться с разрабами васапов вайберов аймесседж о бэкдорах
Аноним (Microsoft Windows 8: Chromium based) 29/01/20 Срд 12:23:33 #362 №2727055 
14091038564019.png
14137958193991.png
>>2726877
>Я вот только не до конца понимаю логику этого треда. Какой должен быть эффект?

https://arhivach.ng/thread/311743/#2170567
https://arhivach.ng/thread/311743/#2170570

>>2726891

лол-хуел

если бы мне в 2008 сказали, что за лойсы порнухи вкудахте сажать будут, я бы тоже наверное сказал "лол"
Аноним (Microsoft Windows 8: Chromium based) 29/01/20 Срд 12:27:05 #363 №2727058 
>>2726914

хуй знает, тор браузер бандл хорошее решение, если использовать бриджи, ни один мой пост про тор не терли и не банили за это

по сути ТББ это идеальный пример хорошего софта для домохозяйки, работает искаропке, нужно нажать всего просто пару кнопок, даже самый конченый кретин с ним совладает

проблема тора в том, что без пердолинга через torrc и заеб с приватным бриджем где-то рядом с тобой, он очень медленный

ну и постоянно надо новые ноды искать, а это пиздец

Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 12:30:36 #364 №2727059 
>>2727055
> >Я вот только не до конца понимаю логику этого треда. Какой должен быть эффект?

> https://arhivach.ng/thread/311743/#2170567
> https://arhivach.ng/thread/311743/#2170570
что это?
>>2727058
> ни один мой пост про тор не терли и не банили за это
Да? Ну докажи. Напиши пост про тор, как им пользоваться. Меня кстати не банили, как видишь. Ничего не удаляли тоже (только старые посты пятидневной давности). У меня только пасскод сняли.
Аноним (Microsoft Windows 8: Chromium based) 29/01/20 Срд 12:39:39 #365 №2727063 
14220245302792.png
14740305456983.png
14934205549226.png
>>2727059
>Да? Ну докажи.

доказал твоей мамке за щеку

Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 12:43:42 #366 №2727064 
>>2727063
Ну и?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 13:27:07 #367 №2727081 
А помните, как раньше было? Приходишь такой в интернет - и говоришь что хочешь! Был еще сайт такой, анонимный, двач назывался. Там еще свободное общение было, помните? Эх, да, были времена... Щас то наоборот все стало... А где щас можно пообщаться так же, как раньше было на дваче, кто знает? Ладно, дырочки, шучу, шучу)).
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 13:32:53 #368 №2727085 
Хотя почему меня не забанить?.. Вы просто по приколу бан не выдали, да?
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 13:45:27 #369 №2727087 
>>2727085
Тебя унизили как сучку
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 13:47:26 #370 №2727089 
>>2727087
Ты рад этому?
Аноним (Microsoft Windows 8: Chromium based) 29/01/20 Срд 13:49:28 #371 №2727090 
просто оставлю это здесь - https://2ch.hk/news/res/6815583.html
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 13:52:22 #372 №2727091 
>>2727090
Бля, надо на райсап переходить, печально. Скорее всего на мэйлру письма приходить не будутъ
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 14:17:45 #373 №2727095 
>>2726810
>Само собой, что он своё нахваливает, а все остальное ругает.
https://en.wikipedia.org/wiki/DNSCurve
чего там нахваливать все и так правда
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 14:18:32 #374 №2727096 
>>2726741
>Какой нахуй рекваерс тсп?
Ты тупой? Где ты видел HTTP(s) over UDP за исключением QUIC? Давен
Аноним (Неизвестно: Old Opera) 29/01/20 Срд 14:21:37 #375 №2727097 

>>2727090
И что? Будут делать тоже самое хоть с джимейла, какая разница если пишут через тор
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 14:57:10 #376 №2727114 
>>2727095
Что правда?
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 15:00:21 #377 №2727117 
>>2727114
Совершенно новый, по сравнение с SSL/TLS, алгоритм, там особо не поломаешь без кванта.
Meanwhile, Сиська уже мониторит TLS1.3 без напряга:
https://blogs.cisco.com/security/tls-version-1-3-change-is-here-and-encrypted-traffic-analytics-has-got-your-back

А значит и твой пров мониторит твой TLS/SSL трафик без напряга
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 15:07:15 #378 №2727122 
>>2727117
>мониторит
Очевидно, в SNI всегда был доменный адрес. И? Что такого?
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 15:17:15 #379 №2727125 
>>2727122
> Очевидно, в SNI всегда был доменный адрес.
> SNI
SNI это детский сад любой школьник с дампом пакетов может мониторить, Циско не будет писать об этом блог и позорить себя.

Впрочем, я тебя не заставляю ни во что верить, сиди и ни о чем не парься, маня :P
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 15:17:46 #380 №2727126 
>>2727117
Что мешает им мониторить трафик DNSCrypt?
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 15:25:58 #381 №2727130 
>>2727126
Почитай RFC на мему dnscurve и curve в целом. TLS и SSL много лет, но curve активно нигде не использовалось прежде, посему и тулз нет и еще с десяток лет не будет
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 15:27:28 #382 №2727133 
>>2727089
Просто констатация факта
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 15:33:59 #383 №2727137 
>>2727130
То есть, вся надежда на низкую популярность? Это же ещё хуже даже, чем security by obscurity.

Любопытно так же, что автор пишет про выделенный порт у DoT, что это минус, но и DNSCrypt2 его применяет. Все, что на 443/UDP висит, с 99% вероятностью он и есть, бери и анализируй.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 15:36:14 #384 №2727138 
>>2727133
И что ты думаешь по этому поводу?
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 15:36:26 #385 №2727139 
>>2727125
Во что верить? В статье вода и ни слова конкретики. В магических троллей и горшок в конце радуги?
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 15:40:31 #386 №2727144 
>>2727137
>Любопытно так же, что автор пишет про выделенный порт у DoT, что это минус, но и DNSCrypt2 его применяет.
???
Ты совсем тупой? DNScrypt не использует 895 DoH'овский, он использует 53 стандартный порт. DoH используется только когда ты используешь DoH dns|протокол и там выбора нет - это спека протокола. Давен
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 15:42:24 #387 №2727146 
>>2727139
> ни слова конкретики
Ты реально такой тупой или прикидываешься? заработок Циско - проприетарные сетевые решения они разрабатывают. "Конкретика" будет раскрытие этих решения и выпуск пули себе в лоб и смерть бизнесу. Нахуя им это нужно - что бы какой-то вася с двачей мне поверил? и мне и им пох на васю.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 15:48:34 #388 №2727148 
>>2727144
> DNScrypt не использует 895 DoH'овский, он использует 53 стандартный порт.
Он использует 443 (DoT использует 853), по умолчанию, может использовать любой, в том числе и 53, как и DoT. Вот только DNSCrypt, как и DoT, на 53 порту все равно другой тип трафика, нежели у обычного DNS.
> DoH используется только когда ты используешь DoH dns|протокол и там выбора нет
Зачем там выбор?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 15:54:24 #389 №2727155 
Порекомендуйте дешманский роутер, на который можно накатить openwrt и поддержкой 5G wifi. На мой netis WF2710 опенврт нет
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 15:55:02 #390 №2727156 
>>2727155
Зачем тебе?
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 15:57:28 #391 №2727158 
>>2727146
Ты бы лучше написал, чем это грозит. Потому что популярность HTTPS, как раз и делает его более устойчивым к блокировкам, например.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 16:27:19 #392 №2727174 
>>2727156
Удобно днскрипт и тор накатывать прям в прошивке, без мозгоебства с пеками и телефонами
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 16:50:45 #393 №2727189 
>>2727138
>И что ты думаешь по этому поводу?
Что ты:
а) лох
б) нищеброд
в) обоссаный политачер
Ядерная смесь из этих 3х компонентов.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 16:52:11 #394 №2727191 
>>2727155
Xiaomi Mi WiFi Router 3G v1. Смотри осторожно, сейчас под этим именем толкают v2, который без USB порта и OpenWrt соответственно.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 17:02:52 #395 №2727198 
>>2727155
Малиночку купить
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 17:04:46 #396 №2727201 
>>2727155
Youhua WR1200JS
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 17:12:28 #397 №2727208 
>>2727174
> тор
А как это? Там клиент что ли какой-то, прямо в роутере?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 17:15:49 #398 №2727210 
>>2726897
Занятно, почему всегда так, когда что-то такое происходит, все твои друзья сразу же начинают поливать тебя говном, посылать тебя нахуй, говорить: "Лох, так тебе и надо!" Как будто здесь и нет твоих друзей. Не знаю, есть ли здесь настоящие, живые люди, но все же.
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 17:15:52 #399 №2727211 
>>2727208
TOR - просто прокси
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 17:16:42 #400 №2727212 
>>2727211
И как ты к ним через прошивку подрубаться будешь?
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 17:19:21 #401 №2727214 
>>2727212
> TOR - просто прокси
> TOR - просто прокси
> TOR - просто прокси
> TOR - просто прокси
> TOR - просто прокси

Сколько раз повторить
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 17:21:13 #402 №2727216 
>>2727214
И как ты к ним через прошивку подрубаться будешь?
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 17:22:34 #403 №2727217 
давен
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 17:22:52 #404 №2727218 
>>2727217
двачую
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 17:32:58 #405 №2727230 
>>2727210
Наверное, потому что ты начал с того, что обосрал всех первым.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 17:33:46 #406 №2727233 
>>2727216
Как как. Да хоть весь трафик в том заворачивай.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 17:34:39 #407 №2727235 
>>2727233
Tor
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 17:38:55 #408 №2727240 
>>2727230
> потому что ты начал с того, что обосрал всех первым
Ты думаешь? Давно на дваче? Там ссылки и скриншот, кстати были. Ну так, на всякий случай.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 17:41:31 #409 №2727242 
>>2727240
Я к тому, что про лахтодырок не ты пел изначально?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 17:45:35 #410 №2727245 
>>2727242
Что ты хочешь этим сказать?
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 18:48:52 #411 №2727272 
>>2727146
Это ты тупой, так как веришь на вскудахи безпруфные? Никто не просит код открывать - продемонстрируют пусть. Ну и? Где?
Вот и оставь маняфантазии маркетолухов при себе.
Аноним (Linux: Firefox based) 29/01/20 Срд 20:30:29 #412 №2727317 
Просто поделиться ситуацией.
У меня доступ к cyberghost vpn перекрыт по разным выходам. То есть от разных провайдеров из РФ не могу подсоединиться к узлам. cannot resolve host address
Сколько продлятся учения оккупационной администрации или это всё?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 20:35:39 #413 №2727319 
>>2727317
Лол пришел с той же самой проблемой. С домашнего прова недоступен digital ocean впн свой. С мобильного работает впн, но в обратку не подключается к тому же яндексу. Похоже действителньо учения по блокировке интернета.
Аноним (Microsoft Windows 10: Firefox based) 29/01/20 Срд 20:45:35 #414 №2727323 
>>2727317
прокси сайбергоста здесь >>2726373
Аноним (Microsoft Windows 7: Firefox based) 29/01/20 Срд 20:46:51 #415 №2727324 
>>2727317
>>2727319
Локейшн свой обозначьте.
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 20:48:12 #416 №2727326 
>>2727324
СПб, наземный пров - скайнет, мобильный - йота. ВПН в бриташке
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 20:50:34 #417 №2727328 
>>2727319
>>2727326
А simple obfs и ss шифруют днс запросы?
Аноним (Microsoft Windows 10: Chromium based) 29/01/20 Срд 20:50:51 #418 №2727330 
>>2727328
Хотя это не отменяет того, что у меня из бриташки не открывается яндекс тот же
Аноним (Microsoft Windows 7: Chromium based) 29/01/20 Срд 21:51:02 #419 №2727367 
>>2727272
>Никто не просит код открывать - продемонстрируют пусть.
Купи за 200k их аппаратуту и демонстрируй себе в анус?
Чо, вскудах сдох сразу? Нисмог?
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 22:07:01 #420 №2727374 
А чё, ебаные мосты из riot.im в телегу не пашут что ли? Бот недоступен 348 дней блядь. Только решил вкатиться и соснул.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 22:24:16 #421 №2727380 
>>2727317
> cannot resolve host address
Даун, смени DNS
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 22:29:52 #422 №2727384 
>>2727374
По IPv6 пробуй
Аноним (Linux: Firefox based) 29/01/20 Срд 23:05:47 #423 №2727401 
Держу в курсе, бампаю тред.
>>2727324
Екат, домру и мегафон.
Отзыв жалобы. Пересоздал конфигурацию на сайте и залил в роутер, заработало. Мегафон, сбой продолжается.
>>2727380
Менял же, не спасло.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 23:12:33 #424 №2727402 
>>2727401
> Менял же, не спасло.
DNSCrypt, а не обычный.
Аноним (Linux: Firefox based) 29/01/20 Срд 23:25:15 #425 №2727406 
>>2727402
Пирдон. У меня список из DoT серверов с SPKI отпечатками на 443 порту.
Аноним (Google Android: Mobile Safari) 29/01/20 Срд 23:43:50 #426 №2727413 
>>2727367
Я то не смог, но никто в интернете вообще не смог тоже, судя по отсутствию роликов или статей с конкретикой.
Обтекай, бремя доказательства лежит на утверждающем.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 00:55:21 #427 №2727458 
>>2727245
По поводу протона, только дураку не было очевидно, что против него меры будут. Это участь всех популярных сервисов, испытывать на себе давление властей, если не всех подряд.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 00:56:52 #428 №2727459 
>>2727458
Блин, мимо.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 01:02:46 #429 №2727463 
Глубокий в-DoH. Разбираемся, как работает DNS over HTTPS и кому (не) выгодно его внедрение

https://telegra.ph/Haker---Glubokij-v-DoH-Razbiraemsya-kak-rabotaet-DNS-over-HTTPS-i-komu-ne-vygodno-ego-vnedrenie-01-29
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 01:16:19 #430 №2727467 
>>2727463
В статье одна вода, ничего нового.
Аноним (Microsoft Windows 7: Chromium based) 30/01/20 Чтв 01:27:57 #431 №2727470 
>>2727467
два зеленых чаю этому господину
Аноним (Microsoft Windows 10: Chromium based) 30/01/20 Чтв 07:09:29 #432 №2727520 
>>2727189
> >И что ты думаешь по этому поводу?
> Что ты:
> а) лох
Почему, потому что я купил пасскод?
> б) нищеброд
Потому что у меня были деньги на пасскод?
> в) обоссаный политачер
Потому что... Што?
> Ядерная смесь из этих 3х компонентов.
Ты обоссаный политачер, и поэтому видишь везде таких же как ты?
Аноним (Microsoft Windows 8: Firefox based) 30/01/20 Чтв 10:15:02 #433 №2727567 
>>2727401
>>2727326
У меня Ростелеком, Сибирь. Всё работает. Позвоните своим провам, может это у них там тех.работы какие то идут.
Аноним (Microsoft Windows 8: Chromium based) 30/01/20 Чтв 12:21:39 #434 №2727608 
Хоспаде, как же вы заебали уже со своим срачем на тему doh и dnscrypt, эта хуйня вообще не имеет отношения к тематике треда.

Мне для вас отдельный тред создать, чтобы вы там это говно обсуждали, потому что видимо сами не можете нажать 2 кнопки и картинку с залупой прилепить?
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 14:16:24 #435 №2727645 
1577904607623.jpg.png
>>2727608
> Анальной цензуры обхода тренд
> блокировки по DNS
> как же вы заебали уже со своим срачем на тему doh и dnscrypt, эта хуйня вообще не имеет отношения к тематике треда.

Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 14:51:14 #436 №2727654 
Насколько я понимаю, сорм снифает и хранит весь трафик без разбора. Если к примеру начинают разбирать трафик впн или шадоусокс, его не смогут расшифровать?
Аноним (Microsoft Windows 10: Chromium based) 30/01/20 Чтв 14:55:29 #437 №2727655 
>>2727567
> У меня Ростелеком, Сибирь. Всё работает
Да это вчера вечером было. Сегодня уже все работает. Пилил параллельно тред в бэ - несколько анонов отписались, что у них тоже в тот же момент пропал доступ к зарубежным сайтам, помню были упомянуты реддит, твич, порнхаб итд. Днсы менял, конфиги сс просматривал - вообще намертво лежал впн. Пиздос конечно.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 15:08:26 #438 №2727656 
>>2727645
Какие блокировки по днс? Давно уже такое не в моде, если ты не в залупе живёшьучитывая, что любой обоссанный попенвепен пробрасывает днс через себя.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 15:10:17 #439 №2727658 
>>2727654
Куда разбирать трафик? Если ты чистый пускаешь сс, то там мешанина рандомная в зависимости от шифрования, я xchacha20 юзаю.
Если с плагинами, то опускация ещё дополнительно. Если v2ray-plugin, то там легитимный сертификат сверху, то есть как обычный tls.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 15:32:29 #440 №2727675 
>>2727656
Вот только сам попенвпн сначала нужно через днс прокинуть
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 15:46:59 #441 №2727683 
>>2727675
Что? Каво блять? Ебать меня щя жмыхнуло конечно
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 18:24:10 #442 №2727720 
>>2727656
С openvpn любые блокировки обходятся, не только по DNS. Это не объясняет того, почему перестали блокировать по DNS.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 18:24:56 #443 №2727721 
>>2727675
Наоборот.
Аноним (Microsoft Windows 7: Chromium based) 30/01/20 Чтв 18:45:31 #444 №2727729 
Вообще, блокировки не напрямую по ДНС, а по SNI. Именно для этого и придуманы DoH +eSNI, см. выше линк на высер про rutracker.nl

Впрочем, лично я заморачиваюсь потому что не хочу что бы пров имел на меня хорошую такую- табличку-досье где по дням расписаны хосты - куда я ходил. А про ИП - похуй, они меняются как перчатки сервисами + многие из них просто CF или гугл-платформа - там что угодно может быть, от Пони на YT до pthc на Gdrive
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 18:49:31 #445 №2727730 
>>2727729
Раньше у мелких провайдеров, как минимум, были по DNS. Так как DPI они не могли себе позволить. Эту проблему решили выпилом большинства мелких пров с рынка. А остальным швабру запихнули.
Аноним (Microsoft Windows 7: Chromium based) 30/01/20 Чтв 18:51:06 #446 №2727731 
>>2727730
Многие мелкие провы, которые арендуют каналы у ТТК те же, не заморачиваются и позволяют магистральному херней страдать.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 19:34:45 #447 №2727743 
>>2727721
Домен OpenVPN сервера сначала резолвится через дефолтный DNS
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 19:37:54 #448 №2727746 
>>2727743
Шизоид блять, какой домен у попенвепена? Пиздец, охуеть комьюнити в треде.
Аноним (Microsoft Windows 10: Firefox based) 30/01/20 Чтв 19:59:33 #449 №2727756 
>>2727746
Бывает
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 20:10:41 #450 №2727761 
1580404237168.jpg
>>2727746
В конфиге блять домен. Что за дауны итт?
Аноним (Microsoft Windows 10: Firefox based) 30/01/20 Чтв 20:27:21 #451 №2727770 
>>2727761
remote 51.75.75.245
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 20:45:25 #452 №2727778 
>>2727756
>>2727761
Блять. А нахуя он нужен? Ебланоиды блять. Какой мудак вообще домен будет ставить ради попенвепена?
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 21:52:04 #453 №2727796 
>>2727770
У VPN-провайдеров IP разный и меняется периодически. Так что это не вариант.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 22:15:28 #454 №2727802 
>>2727796
Мудень, ты почитай исходники того же mullvad. И как там сука список конфигов получается. Ой блять..... Криптослава вернулся, все в окопы
Аноним (Microsoft Windows 10: Chromium based) 30/01/20 Чтв 22:45:01 #455 №2727807 
1537848403520.jpg
Лахта на месте?
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 22:50:48 #456 №2727809 
>>2727802
> Мудень, ты почитай исходники того же mullvad
Причем тут это говно? Речь о нативном клиенте OpenVPN, который резолвит домен из конфига по дефолтному DNS в процессе запуска. Попробуй зарезолвить nl-free-01.protonvpn.com, там дохуя IP и они периодически меняются.
Аноним (Google Android: Mobile Safari) 30/01/20 Чтв 23:07:21 #457 №2727817 
>>2727809
Так это же не обязательно, мудень. Даже для тех же впн провайдеров. Мало ли какой дерьмоед высирает у себя парашу в конфигах.
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 03:16:14 #458 №2727857 
.png
>>2722411 (OP)
> v2ray-over-tls-cf с легитимным сертификатом let's encrypt
Очень понравилось, скорость возросла с 60 до 80 мбит
Аноним (Microsoft Windows 7: Chromium based) 31/01/20 Птн 03:17:41 #459 №2727859 
1549595095993.png
>>2727857
> скорость возросла с 60 до 80 мбит
> машину нагрузил в 2 раза больше
@
> поехала быстрее
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 04:16:42 #460 №2727864 
>>2727809
Даже если так, то это лишь один или несколько доменов, которые никто не блокирует. Основная масса днс-запросов то будет идти через попенвпн.
Аноним (Linux: Firefox based) 31/01/20 Птн 04:47:42 #461 №2727866 
Чому с хедснеровской виртуалки не пингуется телеграморг и рутракер? а вот йа.ру и вк пингуюстся. Что за хуйня? Ну ладно рутракер, а вот телега-то чо?
Аноним (Linux: Firefox based) 31/01/20 Птн 05:09:15 #462 №2727872 
>>2727866
Всё, вопрос снят, разобрался
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 07:31:30 #463 №2727887 
1580448571212.jpg
Бля, как всё сложно. А есть решения чтоб: далее/далее/далее и хуяк - получаем сразу все эти ваши опускации и сс © носками?
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 08:22:50 #464 №2727895 
>>2727887
friGate есть, но у меня он через жопу работает никак
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 09:00:17 #465 №2727899 
>>2727895
>>2727887
Это лахта-тред. Попробуй спросить что-нибудь - тебя скажут, что тут даже домохозяйка разберется, а прямые вопросты относительно того, а как это работает, а зачем это нужно, - игнорируют. А когда ты поймешь, что общаешься с дырками - у тебя снимут пасскад: >>2726897.
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 09:01:04 #466 №2727900 
>>2727887
Решение кстати есть, я его писал, но пост удалили.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 09:42:17 #467 №2727912 
>>2727899
Ты шизоид, я не пойму? В шапке треба написано почему и зачем шадоусокс, написано что есть другие вещи, более лёгкие для установки.
>>2727900
Какое решение? Ты о чем, шизик?
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 09:43:33 #468 №2727913 
>>2727912
+15. Доброе утро, дырочка.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 09:45:38 #469 №2727915 
>>2727912
Не корми его. Игнорь.
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 09:48:10 #470 №2727916 
>>2727915
Вы там друг с другом договориться что ли не можете? В разных офисах сидите?
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 10:26:09 #471 №2727921 
>>2727915
> Не корми его. Игнорь.
Двачую.
Аноним (Linux: Firefox based) 31/01/20 Птн 11:44:48 #472 №2727957 
>>2727887
Ничего сложного нет, чтобы поднять с нуля опенвпн/вайргард нужно прочитать буквально две (на самом деле, штук 5) странички из арч-вики. Зато получаешь то решение, которое нужно именно тебе и абсолютную гибкость. Дел-то, на самом деле, на пару вечеров, если не лениться.
Аноним (Неизвестно: Old Opera) 31/01/20 Птн 13:22:48 #473 №2727969 
>>2727957
Какие нахуй пару вечеров? Мне нужно за 10 минут максимум чтобы всё поставилось
Аноним (Microsoft Windows 7: Chromium based) 31/01/20 Птн 13:29:40 #474 №2727971 
1506739660476.jpg
>>2727969
>Мне нужно за 10 минут максимум чтобы всё поставилось
Аноним (Linux: Firefox based) 31/01/20 Птн 13:33:49 #475 №2727972 
>>2727729
> SNI
Как же ты заеб уже блять... Ты сам это выдумал? Блокируют по ИП и ДНС, сука.
Аноним (Microsoft Windows 7: Chromium based) 31/01/20 Птн 13:35:42 #476 №2727973 
>>2727972
> по ДНС
> в 2019+
тупой давен, иди улицы подметать, ты только на это и годен
Аноним (Linux: Firefox based) 31/01/20 Птн 13:39:02 #477 №2727975 
>>2727973
> по ИП и ДНС
Иди нахуй лахта.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 15:04:41 #478 №2727997 
>>2727972
Посмотри как DPI работает, даун блять. Может у твоего мухосранского провайдера и по dns блокировки и по ip, не спорю. Но у нормальных провайдеров уже требование ставить нормальный dpi, которому продуктивнее смотреть на sni.
Аноним (Linux: Firefox based) 31/01/20 Птн 15:27:37 #479 №2728002 
>>2727997
> У 1.5 провайдера есть свой дпи
> ПУК СРЕНЬК РЯЯЯЯЯЯЯЯЯ ПУК ПРРРРРРРРР БЛОКИРУЮТ ВСЕ БЛОКИРУЮТ!
Бля, иди нахуй, у меня билайн в ДСе нихуя не блокирует. Сосать будешь?
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 15:28:22 #480 №2728003 
>>2727997
Более того, они по прежнему обязаны url-ы блокировать, в случае http-протокола. Разумеется, блокировка по DNS для этого не годится.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 15:29:46 #481 №2728005 
>>2728002
Утилиту blockcheck запусти и покажи вывод.
Аноним (Linux: Firefox based) 31/01/20 Птн 15:39:11 #482 №2728007 
>>2728005
> ValdikSS
Ясно, опять зонды от поехавшего киберславы.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 16:15:36 #483 №2728029 
>>2728002
В ДС у пчелайна точно есть dpi. Если уж у меня в ДС-3 у него же есть. Правда не на все сайты. Например 2channel мелкоборда на клаудфларе лежит, через хосты обходится. Проверяй и результаты сюдысь.
Аноним (Linux: Firefox based) 31/01/20 Птн 16:24:58 #484 №2728037 
>>2728029
Не работает вишмастер твой, пишет проверка ipv6 и ничего.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 16:39:07 #485 №2728047 
>>2728037
--disable-ipv6
Попробуй, я хз, я вообще не тот анон, с мокрописями майора дел не имею
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 17:12:04 #486 №2728054 
>>2728007
Дебил, это open source
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 18:03:05 #487 №2728070 
>>2728007
Предложи альтернативу.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 18:04:40 #488 №2728072 
>>2728029
Что такое ДС-3?
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 18:08:24 #489 №2728074 
>>2728070
Хотя, какая альтернатива. Если ты знаешь, чем блокировка по DNS отличается от блокировки по DPI, то без труда проверишь вручную. Но, видимо, не знаешь. :-)
Аноним (Linux: Firefox based) 31/01/20 Птн 18:19:16 #490 №2728076 
>>2727969
Я имел в виду для неподготовленных юзеров, с учётом чтения всех руководств.
Аноним (Linux: Firefox based) 31/01/20 Птн 18:21:05 #491 №2728077 
>>2727969
Чем ты так занят по вечерам, что не готов пожертвовать парочкой ради личной информационной свободы?
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 18:31:39 #492 №2728081 
>>2728072
Севастополь мб
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 18:49:40 #493 №2728087 
>>2728077
Найс ты его давишь, дырочка)
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 19:10:43 #494 №2728093 
dns2.png
Я знаю тут есть шарящие люди. Поэтому подскажите пожалуйста такое дельце. Я поставил DNScrypt-proxy2 прямо на роутер и завел. Теперь весь трафик до DNS шифруется и провести MITM-атаку невозможно, а также провайдер не видит куда я хожу. Но как быть, если я еще и юзаю Shadowsocks? А точнее у меня тупо весь трафик идет через него, разве что тюнер на ТВ использует трафик в обход Shadowsocks, а так на всех клиентах у меня стоит SS.

Так вот, собственно вопрос, как сделать так, чтобы DNS трафик тоже шифровался и при использовании Shadowsocks на ПК например? Что-то поменять в конфиге SS на сервере? Там у меня стоит 1.1.1.1. Или в роутере как-то подставить это дело?

### Use dnscrypt-proxy2
no-resolv
server=127.0.0.1#65053

Вот такое стоит там в dnsmasq.conf

Когда включа SS, то DNS leak показывает город в котором и находится моя ВПСочка, а когда голый трафик, то показывается город в Германии, сервер гугла. DNScrypt-proxy2 работает на гугловских DNS у меня.
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 19:15:25 #495 №2728098 
>>2728093
> провайдер не видит
Видит, ip и SNI в заголовках домен.
> dnscrypt
Ставишь без задней мысли его на впс и в /etc/resolv.conf прописываешь nameserver 127.0.0.1
Аноним (Google Android: Mobile Safari) 31/01/20 Птн 19:16:31 #496 №2728099 
>>2728093
Если ты все через сс кидаешь, то выхлопа от днскрипта на ролтере вообще мало.
Аноним (Linux: Firefox based) 31/01/20 Птн 19:24:29 #497 №2728103 
>>2728087
Ват? Я тут недавно, при чём здысь дырочка? Лахта типа? А почему лахта агитирует за OpenVPN и Wireguard?
Аноним (Microsoft Windows 7: Chromium based) 31/01/20 Птн 19:35:58 #498 №2728113 
>>2728099
>Если ты все через сс кидаешь, то выхлопа от днскрипта на ролтере вообще мало.
Не мало. Не все проги умеют слать UDP запросы через socks5 правильно и феллбачат на системный ДНС. А вот shadowsocks-android DNS/UPD forwarding вообще некорректно работает, как мои многичесленные траханья и тесты подтверждают за последнюю неделю.

>>2728093
ДНС на роутере? Так в чем проблема, что тебе еще нужно, ты указал там свой адрес роутера как ДНС резолвер в системный настройках (NDIS или resolv conf)? Теперь все будет через dns proxy идти, можешь еще в настройках shadowsocks поставить nameserver твой_днспрокси, если хочешь.
Все, что будет идти мимо системного ДНС (то есть программы, что резолвят сами) - будут делать это через прокси в любом случае (при условии, что настроены использовать оные или у тебя туннелируеться через носки все проксикапом)
Аноним (Google Android: Firefox based) 31/01/20 Птн 19:54:12 #499 №2728130 
>>2727654

неправильно понимаешь, сорм это инструмент активного сбора, приходит к провайдеру товарищ майор, проходит в специально отведенное и опечатанное помещение где стоит аппаратура, и начинает активно снимать трафик определенного абонента
Аноним (Microsoft Windows 7: Chromium based) 31/01/20 Птн 19:57:57 #500 №2728132 
>>2727654
>>2728130
Сам траффик постоянно невыгодно "снимать", Выгодно автоматизировать сбор меты и статистики. Куда ходил, как часто, какая часть траффика была неотслеживаемая (впн, прокси), в какое время это наблюдается, постоянно ли, какой выходной сервер и когда. Провести логические точки сопикосновения, сделать твою карту и профиль - это ДОХУИЩА инфы и рычагов на тебя.
Аноним (Microsoft Windows 10: Chromium based) 31/01/20 Птн 19:59:43 #501 №2728134 
ПЕРЕКОТ >>2728133 (OP)
ПЕРЕКОТ >>2728133 (OP)
ПЕРЕКОТ >>2728133 (OP)
Аноним (Google Android: Firefox based) 31/01/20 Птн 20:01:52 #502 №2728137 
>>2727720
>Это не объясняет того, почему перестали блокировать по DNS.

потому что блокировка только по днс неполноценна, новый домен стоит дешевле доллара, если регаться как партнер и скупать оптом - ваще копейки ебаные, любая блокировка по днс обходится созданием сотен зеркал, как это делается с проксибэем и TPB

ты правда настолько тупой что сам этого не можешь понять?

идеально было бы ваще прикрутить мэшин лернинг, обучить нейросеть и пустить паука по сети, с возможностью автозанесения в блэклист по контенту, если уверенность выше определенного порога, и с созданием тикета для живого оператора, если уверенность ниже порога - а эту работу по разгребанию тикетов доверить ебаным пидорам из общества защиты интернета и прочей лахте, но в РФ такого конечно никогда не будет, для этого нужны специалисты и деньги, а у нас все делают для максимального попила
Аноним (Google Android: Firefox based) 31/01/20 Птн 20:05:50 #503 №2728138 
>>2727729

любые блокировки что по днс что по sni обходятся туннелями, блокировки по ip/asn через пердолинг esni дот дох и прочие днскрипты не обходятся

я не знаю нахуй вы в этих тредах срете своим ебучим днс, это говно не позволяет обходить блокировки, мало того, еще и ебля с настройками занимает времени больше чем разворачивание сс
Аноним (Google Android: Firefox based) 31/01/20 Птн 20:07:54 #504 №2728139 
>>2727746

скажи спасибо долбоебу индиго вкидывающему ссылку на тред на говно типа оверсракеров и 4пда

этот уебан видимо решил монетизировать чужой труд, так и еще и нам в тред насрал заодно
Аноним (Google Android: Firefox based) 31/01/20 Птн 20:11:33 #505 №2728143 
>>2727857

заебись, батя грит малаца

я ж говорю, у флары охуенные роутинги и инфраструктура, анон придумавший юзать реверс прокси cdn для туннелирования - самый полезный анон который был в этих трендах не считая меня
Аноним (Google Android: Firefox based) 31/01/20 Птн 20:15:23 #506 №2728148 
>>2727887

таких нету, на самом деле это выглядит сложно, все что тебе надо это просто копипастить из гайда в терминал, для тебя специально в шапке ролик висит

даже самый ориентированный на тупых аутлайн, который как раз "далее далее далее", не позволяет пока работать с опускацией и cf
Аноним (Google Android: Mobile Safari) 01/02/20 Суб 04:18:39 #507 №2728256 
>>2728137
То, что ты сейчас написал применимо и к блокировка по доменам (т.е. SNI), которые сейчас применяют. А ты думал, почему в выгрузке столько зеркал азино777 и т.п. сайтов? Они их все равно вносят.
Аноним (Microsoft Windows 10: Яндекс браузер) 03/02/20 Пнд 18:19:25 #508 №2729645 
ReQrypt всё, сдох что ли?
comments powered by Disqus

Отзывы и предложения