VPN&TOR

Mustang1965

Пассажир
Сообщения
11
Реакции
1
Зачем использовать VPN, если по тому же принципу работает TOR?
 
И вам похер на любые блокировки)
Не вводите людей в заблуждение, shadowsocks, при желании, тоже вполне легко могут заблокировать, методы обхода каких-либо блокировок подбираются индивидуально в каждом случае
 
Свой VPN поднимать нужно, его не заблокируют.
Вы тоже вводите пользователей в заблуждение, заблокировать VPN можно на уровне протокола, wireguard достаточно легко выявляется и блокируется, openVPN выявляется чуть тяжелее, но тоже может быть заблокирован
 
Вы тоже вводите пользователей в заблуждение, заблокировать VPN можно на уровне протокола, wireguard достаточно легко выявляется и блокируется, openVPN выявляется чуть тяжелее, но тоже может быть заблокирован
Я не ввожу в заблуждение.
1. Если OpenVPN настроить на работу через протокол tcp, до данный трафик достаточно трудно отличить от обычного https.
2. Свой VPN на базе арендованного VPS это уникальный ip который использует только один человек, практически не возможно представить себе ситуацию что будут блокировать конкретный ip-адрес на уровне оператора из-за одного человека.
 
Я не ввожу в заблуждение.
1. Если OpenVPN настроить на работу через протокол tcp, до данный трафик достаточно трудно отличить от обычного https.
2. Свой VPN на базе арендованного VPS это уникальный ip который использует только один человек, практически не возможно представить себе ситуацию что будут блокировать конкретный ip-адрес на уровне оператора из-за одного человека.
Ещё раз повторяю, если VPN будет заблокирован на уровне протокола, то вы к нему подключиться не сможете
OpenVPN тоже могут заблокировать, как это сделано в некоторых странах, в этом нет никаких проблем
 
Ещё раз повторяю, если VPN будет заблокирован на уровне протокола, то вы к нему подключиться не сможете
OpenVPN тоже могут заблокировать, как это сделано в некоторых странах, в этом нет никаких проблем
В России пока речь идёт о блокировках ip публичных vpn-контор, vpn много где используется в том числе и крупными компаниями, по этому блокировать его на уровне протокола..., хм..., ну это подорвёт it-инфраструктуру многих организаций, хотелось бы узнать в каких конкретно странах пошли на такой шаг, это первое. А во вторых, если заблокировать протокол tcp, то ведь и https не будет работать, я не знаю, может то же есть страны в которых пошли на такой шаг).
 
В России пока речь идёт о блокировках ip публичных vpn-контор, vpn много где используется в том числе и крупными компаниями, по этому блокировать его на уровне протокола..., хм..., ну это подорвёт it-инфрастуктуру многих организаций, хотелось бы узнать в каких конкретно странах пошли на такой шаг, это первое. А во вторых, если заблокировать протокол tcp, то ведь и https не будет работать, я не знаю, может то же есть страны в которых пошли на такой шаг).
Никто не говорит о блокировке протокола TCP, видимо вы вообще не понимаете о чем я пишу.
Блокировка протоколов Wireguard и OpenVPN не повердит IT-инфраструктуре, они просто будут использовать у себя другие протоколы для виртуальных локальных сетей.
OpenVPN и Wireguard заблокированы в Иране и Китае, если вы вдруг не знали, при этом IT-инфраструктура Китая особо не пострадала
 
OpenVPN и Wireguard заблокированы в Иране и Китае
В Китае проблема решается такими способами как:
1. Использование OpenVPN через туннель SSL (stunnel)
2. Использование OpenVPN через туннель SSH
3. Использование Obsfsproxy
В России пока это всё не актуально, но если вдруг станет актуально, нам ничто не помешает использовать те же методы.
 
В Китае проблема решается такими способами как:
1. Использование OpenVPN через туннель SSL (stunnel)
2. Использование OpenVPN через туннель SSH
3. Использование Obsfsproxy
В России пока это всё не актуально, но если вдруг станет актуально, нам ничто не помешает использовать те же методы.
Я говорил не о способах обхода блокировок в Китае, а о том, что вы вводите пользователей в заблуждение, утверждая, что личный VPN не заблокируют
 
Я говорил не о способах обхода блокировок в Китае, а о том, что вы вводите пользователей в заблуждение, утверждая, что личный VPN не заблокируют
Так я не ввожу в заблуждение, так как на сегодняшний день в России таких проблем нет, а если появятся, то и на них есть решения, а вот публичные VPN-сервисы уже сегодня в России блокируют пачками, по этому я и порекомендовал свой VPN, так как на сегодняшний день это решение возникшей проблемы.
 
Не вводите людей в заблуждение, shadowsocks, при желании, тоже вполне легко могут заблокировать, методы обхода каких-либо блокировок подбираются индивидуально в каждом случае
Я утрирую. Про текущие блокировки этого впн, это помогает. Так то еще obfs надо бы
 
Зачем использовать VPN, если по тому же принципу работает TOR?
тор работает не "по тому же принципу", и Тор разработка спецслужб, как бы там не пытались прикрыться "командой энтузиастов", так что VPN как нельзя кстати)
 
Привет, позволю вставить свои пять копеек касательно блокировок wireguard/openvpn
Ещё раз повторяю, если VPN будет заблокирован на уровне протокола, то вы к нему подключиться не сможете
OpenVPN тоже могут заблокировать, как это сделано в некоторых странах, в этом нет никаких проблем
Вы правы, заблокировать WG достаточно просто, сигнатуру протокола довольно просто заблочить на DPI у оператора, учитывая, что обфускация не заложено самим протоколом, а вот касательно OpenVPN
Никто не говорит о блокировке протокола TCP, видимо вы вообще не понимаете о чем я пишу.
Блокировка протоколов Wireguard и OpenVPN не повердит IT-инфраструктуре, они просто будут использовать у себя другие протоколы для виртуальных локальных сетей.
OpenVPN и Wireguard заблокированы в Иране и Китае, если вы вдруг не знали, при этом IT-инфраструктура Китая особо не пострадала
Его обфусцировать как раз можно, и вот почему: помимо того, что сам он выглядит как некий шифрованный payload, но и помимо этого можно дополнительное шифрование с TA ключом, помимо прочего - поднять openvpn процесс на 443 порту введет в заблуждение анализатор провайдера с вероятностью 95%.


Помимо прочего, есть более экзотические вещи, такие как MS-SSTP, но это для любителей продуктов от MS и какого-нибудь SoftEther VPN.

Так же, не стоит забывать про SSH туннелинг - в некоторых инсталляциях очень помогает в пробросе портов через FW/NAT


Я утрирую. Про текущие блокировки этого впн, это помогает. Так то еще obfs надо бы

obfs тоже такое себе - лучше поднимать все свое, и не придется ждать. Поднять условный VPS в нейтральной стране - не проблема, главное не в Германии ;)
 
Привет, позволю вставить свои пять копеек касательно блокировок wireguard/openvpn

Вы правы, заблокировать WG достаточно просто, сигнатуру протокола довольно просто заблочить на DPI у оператора, учитывая, что обфускация не заложено самим протоколом, а вот касательно OpenVPN

Его обфусцировать как раз можно, и вот почему: помимо того, что сам он выглядит как некий шифрованный payload, но и помимо этого можно дополнительное шифрование с TA ключом, помимо прочего - поднять openvpn процесс на 443 порту введет в заблуждение анализатор провайдера с вероятностью 95%.


Помимо прочего, есть более экзотические вещи, такие как MS-SSTP, но это для любителей продуктов от MS и какого-нибудь SoftEther VPN.

Так же, не стоит забывать про SSH туннелинг - в некоторых инсталляциях очень помогает в пробросе портов через FW/NAT




obfs тоже такое себе - лучше поднимать все свое, и не придется ждать. Поднять условный VPS в нейтральной стране - не проблема, главное не в Германии ;)
Есть конечно решения и SSH и stunnel и пр., но на сегодняшний день я считаю это рано обсуждать. Сегодня в России сам протокол OpenVPN никто не блокирует, блокируют публичные VPN-сервисы по ip и если человек поднимет личный VPN, то он может спокойно им пользоваться и его никто не заблокирует + не будет логгироваться исходящий трафик. Через такой VPN можно и Tor пропускать и Ваш провайдер не только не сможет его заблокировать, а даже и не будет знать о том что Вы пользуетесь Torом.

А почему к стати главное не в Германии?)
 
Сегодня в России сам протокол OpenVPN никто не блокирует, блокируют публичные VPN-сервисы по ip и если человек поднимет личный VPN, то он может спокойно им пользоваться и его никто не заблокирует + не будет логгироваться исходящий трафик. Через такой VPN мо
Да, именно к этому я и клонил - что надо поднимать свои сервисы, а не пользоваться сторонними, где непонятно что и как организовано :)

Через такой VPN можно и Tor пропускать и Ваш провайдер не только не сможет его заблокировать, а даже и не будет знать о том что Вы пользуетесь Torом.
Здесь момент спорный, на момент, когда телеграм активно блокировался РКН в России - я поднимал ноды с socks прокси и раздавал рандомным людям их, за что мне и прилетали предупреждения от регулятора :) А если брать TOR через VPN - тоже, многим он нужен только для того, чтобы зайти на onion сайты маркетплейсов, и, для многих, как мне кажется, ставить дополнительный софт на ПК не нужно (личное наблюдение, возможно ошибочное), да и человеческий фактор никто не отменял, если трафик пойдет вне туннеля - будет неприятно, как по мне :)


А почему к стати главное не в Германии?)

Они стали "прогибаться" под правоохранительные органы, взять ту же проблему со всем известным маркетплейсом, так и инцинденты помельче с датацентром - LeaseWeb (Франкфурт-на-Майне), Hetzner и прочие хостеры.
 
Поднять условный VPS в нейтральной стране - не проблема, главное не в Германии ;)
Можно поднять свой vps, но он однозначно вас идентифицирует. Лучше совмещать с чем-либо, или после туннелировать траффик еще куда-то на распределенную сеть
 

Похожие темы

Как проверить что VPN и Tor не течёт Типы утечек Прежде чем проверять — надо понимать что именно может течь. IP утечка — твой реальный IP виден несмотря на VPN или Tor. Самый очевидный тип. DNS утечка — VPN подключён, IP скрыт, но DNS запросы идут через провайдера. Сайты не видят твой IP но...
Ответы
3
Просмотры
130
Ты сидишь под VPN или Tor, думаешь, что ты невидимка. Трафик зашифрован, IP-адрес подменён. Но твой провайдер всё равно видит, на какие сайты ты ходишь. Как? Через дыру, о которой многие даже не догадываются. Имя ей — DNS-утечка. Что это такое? DNS — это телефонная книга интернета. Когда ты...
Ответы
5
Просмотры
186
GL.iNet в последние годы очень плотно закрепился в теме privacy и OPSEC, хотя многие до сих пор не понимают, почему вокруг этих роутеров столько шума. На форумах по кибербезопасности часто спорят о том, можно ли вообще доверять домашним роутерам. Большинство устройств массового сегмента давно...
Ответы
5
Просмотры
334
Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
25
Просмотры
WebRTC, fingerprint, timezone что тебя палит кроме IP ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Многие думают что спрятал IP за VPN или Tor — и всё, ты невидимка. На деле IP это только верхушка. Браузер сливает про тебя столько что иногда и IP не нужен Разберём что именно и как с этим быть WebRTC...
Ответы
1
Просмотры
479
Назад
Сверху Снизу