РосКомНадзор сканирует IP-адреса для выявления прокси и VPN!Сап! РКН решил заблокировать все прокси и VPN! Это НЕ шутка! С подсетей mail.ru (привет Абу!) сканируются различные открытые порты, даже не стандартные. При обнаружении открытых портов, РКН шлет хостеру требование и вносит его ip-адреса в бан-лист! Многие хостеры прогибаются, в том числе и зарубежные!Сам мейлач отрицает сканирование. (я заскринил сканирование по TCP у себя пока что двух портов 443 и 88)Сканирующие ip мейлача:128.140.168.0/21чаще всего сканируют с адреса 128.140.175.98Как бороться:Дропайте/блокируйте все входящие пакеты с серваков мейлача!Для Линуксойдов:sudo iptables -A INPUT -s 5.61.16.0/21 -j DROPsudo iptables -A INPUT -s 5.61.232.0/21 -j DROPsudo iptables -A INPUT -s 79.137.157.0/24 -j DROPsudo iptables -A INPUT -s 79.137.174.0/23 -j DROPsudo iptables -A INPUT -s 79.137.183.0/24 -j DROPsudo iptables -A INPUT -s 94.100.176.0/20 -j DROPsudo iptables -A INPUT -s 95.163.32.0/19 -j DROPsudo iptables -A INPUT -s 95.163.212.0/22 -j DROPsudo iptables -A INPUT -s 95.163.216.0/22 -j DROPsudo iptables -A INPUT -s 95.163.248.0/21 -j DROPsudo iptables -A INPUT -s 128.140.168.0/21 -j DROPsudo iptables -A INPUT -s 178.22.88.0/21 -j DROPsudo iptables -A INPUT -s 178.237.16.0/20 -j DROPsudo iptables -A INPUT -s 178.237.29.0/24 -j DROPsudo iptables -A INPUT -s 185.5.136.0/22 -j DROPsudo iptables -A INPUT -s 185.16.148.0/22 -j DROPsudo iptables -A INPUT -s 185.16.244.0/23 -j DROPsudo iptables -A INPUT -s 185.16.246.0/24 -j DROPsudo iptables -A INPUT -s 185.16.247.0/24 -j DROPsudo iptables -A INPUT -s 188.93.56.0/21 -j DROPsudo iptables -A INPUT -s 194.186.63.0/24 -j DROPsudo iptables -A INPUT -s 195.211.20.0/22 -j DROPsudo iptables -A INPUT -s 195.218.168.0/24 -j DROPsudo iptables -A INPUT -s 217.20.144.0/20 -j DROPsudo iptables -A INPUT -s 217.69.128.0/20 -j DROP
>>2296050 (OP)Забери свою хуйню обратно
Это всё онанизм. Если они решили всё заблочить, то эо лишь вопрос времени. Ваши настройки тут уже не помогут. Либо смириться либо валить из страны. Это два единственных выхода.
>>2296050 (OP)А если просто сменить дефолтный порт?
>>2296050 (OP)Што праисходет? Мыло трахоит май тилифон, фаервол надо? Куда ити адреса вбивать на ведре? Шта дилать, спуди?
Почему никто не накатал петицию о запрете/расформировании РКН ? На change.org смотрел, там три однотипных петиций со 100-200 подписантами ? Или всем пофиг на интернет ?
>>2296051
>>2296109>Шта дилать, спуди?https://www.youtube.com/watch?v=elSDCBcK8Lw
>>2296113> change.orgКак же вы заебали уже с этой парашей.На РОИ собрали 100к подписей еще до принятия закона о блокировках. Чинуши какие-то встретились с представителями противозапретного движения, нагло сказали им «нет» и все разошлись. Очевидно, эта дверь забетонирована и долбить в неё нет смысла.
>>2296113Ти глюпий или штото? Эти питиции никто ни смотрит и оне ни на что ни влияют. Хованске пес уебанский собирал подписи шобы ебанашке голову проверить, и шо? Помогло?>>2296115Нада многа динег. Очинь многа.
>>2296050 (OP)Лолшто? Они решили заблочить ВСЕ прокси и VPN в мире?
>>2296050 (OP)Новые сканирующие серверы РКН.
А почему 443 порт то? Это же дефолт для https... Очередной вброс?
https://geektimes.com/post/300343/
>>2296148На чём основаны такие выводы?В оп-посте диапазон mail.ru, а тут просто какой-то российский хостинг https://www.hostkey.com/
>>2296165А что мешает РКН использовать не только mail.ru? Ты видишь, что сканируются все порты подряд? Совпадение?
Всероссийская акция бана РКН и его преспешников! присоединяйтесь!Сап! РКН ведет с хостерами, VPN, VPS и прокси сервисами!Предлагаю объявить войну самому РКН и его преспешникам Mail.ru и остальным!Предлагаю действовать такими же методами, как и РКН! Логируем сканируещие наши порты адреса и добавляем их подсети в свой бан! Забаним РКН и всех его преспешников!Логируйте и постите новые адреса!Обновляемая выгрузка в Bitmessage:BM-2cXHNwbZnHbmAHtLP6EwfDRTKXKRyQFjTS-------------------------sudo iptables -A INPUT -s 5.61.16.0/21 -j DROPsudo iptables -A INPUT -s 5.61.232.0/21 -j DROPsudo iptables -A INPUT -s 79.137.157.0/24 -j DROPsudo iptables -A INPUT -s 79.137.174.0/23 -j DROPsudo iptables -A INPUT -s 79.137.183.0/24 -j DROPsudo iptables -A INPUT -s 94.100.176.0/20 -j DROPsudo iptables -A INPUT -s 95.163.32.0/19 -j DROPsudo iptables -A INPUT -s 95.163.212.0/22 -j DROPsudo iptables -A INPUT -s 95.163.216.0/22 -j DROPsudo iptables -A INPUT -s 95.163.248.0/21 -j DROPsudo iptables -A INPUT -s 128.140.168.0/21 -j DROPsudo iptables -A INPUT -s 178.22.88.0/21 -j DROPsudo iptables -A INPUT -s 178.237.16.0/20 -j DROPsudo iptables -A INPUT -s 178.237.29.0/24 -j DROPsudo iptables -A INPUT -s 185.5.136.0/22 -j DROPsudo iptables -A INPUT -s 185.16.148.0/22 -j DROPsudo iptables -A INPUT -s 185.16.244.0/23 -j DROPsudo iptables -A INPUT -s 185.16.246.0/24 -j DROPsudo iptables -A INPUT -s 185.16.247.0/24 -j DROPsudo iptables -A INPUT -s 188.93.56.0/21 -j DROPsudo iptables -A INPUT -s 194.186.63.0/24 -j DROPsudo iptables -A INPUT -s 195.211.20.0/22 -j DROPsudo iptables -A INPUT -s 195.218.168.0/24 -j DROPsudo iptables -A INPUT -s 217.20.144.0/20 -j DROPsudo iptables -A INPUT -s 217.69.128.0/20 -j DROPsudo iptables -A INPUT -s 185.130.212.0/24 -j DROP
>>2296170>что мешаетНичего. Ничего не мешает им использовать и другие сети, но это не значит, что любой скан автоматически является РКНовским.>видишь, что сканируются все порты подряд?Вижу. Если бы ты наблюдал за активностью пять лет назад, увидел бы примерно то же самое. В сети дохуя мамкиных хацкеров, любящих сканить порты.
Пиздец. Эти уебаны решили использовать борьбу с телеграммом, чтобы запретить гоям скачивать торренты и смотреть фильмы. Они уже и не палятся.
>>2296051Алишер Бурханович, не ругайтесь, пожалуйста. Он больше не будет.
>>2296132> change.orgУ нас в казахии это говно вообще заблочено уже пару лет
>>2296172Иди на хуй со своим битмесседжом, в человеческие места выгружай.
Остывайте.https://geektimes.com/post/300357/
>>2296148В чем статистику ведешь?Заблочил эти подсети еще вчера.
>>2296276Ты на форточке их в фаервол добавляешь или в хостс или как?
>>2296225Значит дальше будет еще хуже. Ждите Великий ру$$кий фаервол.
>>2296417Выдыхаай.https://geektimes.com/post/300371/
>>2296481И дальше что? Побухтят и перестанут. Из-за мусорного пакета вон опсосы ныли, и что? Это на что-то повлияло?
>>2296590> Это на что-то повлияло? Ну да, теперь не годы хранить, а только месяц
>>2296481Проиграл с этих лицемерных госчинуш, которые ВНЕЗАПНО вспомнили про конституцию. Когда ркн лишил простых пидарашек доступа к знаниям, заблокировав множество сайтов с учебниками и книгами, почему-то про нее никто не вспоминал
P.S Не смотрите на user agent, на самом деле у меня шиндовс 10.
>>2296211>казахии В вашем колхозе даже livejournal забанен, так что не удивительно.
>>2296172и смысл составлять блэклисты, когда абузы уже прилетели? не проще ли анально огородить свой приватный впн вайтлистом?
Как на Windows сделать? Хули ты тут развыебывался с линуксом своим. Пили гайд для окон.
>>2296741И для ведра и для мака.
>>2296745>для окон
>>2296746Нахуй твою форточку, мне для мака с ведром надо.
>>2296179Ага, и все как на подбор, из одной подсети.
>>2296050 (OP)
>>2296774+15
https://geektimes.com/post/300343/>>2296050 (OP)Спасибо за инфу.
>>2296050 (OP)https://tjournal.ru/69686-mail-ru-group-otkrestilas-ot-obvineniy-v-pomoshchi-roskomnadzoru-po-obnaruzheniyu-proksi-telegram
есть инфа что дохуя провайдеров пидарят людей за прокси.А часть провайдеров просто кикает нахуй, без возврата средств.Вопрос:какова вероятность отсудить бабло за вот такие деферамбы, и за не исполнение контрактов и договоров которые клиент заключает с провайдером перед использованием услуг?
>>2297064И есть инфа, какие именно это провайдеры?
>>2297064>есть инфа что дохуя провайдеров пидарят людей за прокси.>Капчую с CyberGhost 6 целыми днями, брат жив, зависимость есть.
>>2296136Какой же ты мерзкий
>>2296050 (OP)> Многие хостеры прогибаются, в том числе и зарубежные!>я заскринил сканирование по TCP у себя пока что двух портов 443 и 88откуда вы только лезете блядь
>>2296050 (OP)Охуеть, у меня добрались до 53 порта.Логи с почтового сервера:smtpd[1385]: 17020ff4becad61e smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ff4becad61e smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ff5aac9a80c smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ff5aac9a80c smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ff68f250f83 smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ff68f250f83 smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ff73e343e9c smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ff73e343e9c smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ff8e08fce45 smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ff8e08fce45 smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ff971cdd0d6 smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ff971cdd0d6 smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ffaa47cc45d smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ffaa47cc45d smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ffb9fbcc164 smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ffb9fbcc164 smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ffc5c257196 smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ffc5c257196 smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitsmtpd[1385]: 17020ffd5e38de2e smtp event=connected address=203.154.79.173 host=203-154-79-173.inter.net.thsmtpd[1385]: 17020ffd5e38de2e smtp event=closed address=203.154.79.173 host=203-154-79-173.inter.net.th reason=quitДобавил в блокировку сразу. Благодарю.
>>2297094Ти затралин лалка, дилай мни сасай
>>2296050 (OP)Как мне узнать кто там мой ip адрес сканирует?
Требуем гайд для окон! или днуб
>>2296757Алё, там один IP-адрес (по крайней, мере на твоей пикче).И даже если действительно целая подсетка сканит, это, блядь, никак не указывает на пидорахпозор.>>2297112>203-154-79-173.inter.net.th>inter.net.th>тайландНу уж это-то точно РКН! Школьники познают интернет, я хуею.
>>2297183никак не узнать. китайские хаксоры, молодые исследователи сетей и еще хуй пойми кто сканируют мои впски уже 5 лет, с того момента как эти впски появились.это постоянное состояние сети - кто-то будет сканировать твою впс. меняйте дефолтные порты ssh, ставьте авторизацию по ключу, убирайте лишние сервисы шедшие по дефолту в образе от хостера, меняйте дефолтные порты впн\проксей на 443 и 80ый - это стандартные порты вебсерверов и тысяч разных приложений через ssl это порты будут банить в последнюю очередь
>>2296050 (OP)не палишься майор
>>2296050 (OP)>чаще всего сканируют с адреса 128.140.175.98Ахаха! Вы видели?
>>2296050 (OP)טַכִ נַססַלִ ב רָט גָיַמ
Дабы не создавать отдельный тред, спрошу тут.Анончик, посоветуй мне халявного VPN-сервера.Ну или триалку какую.В конечном итоге я себе сниму VPS и сам там всё подниму, как мне надо. Но я не уверен, что с текущим провайдером и роутером это возможно для меня. Поэтому хочу проверить на бесплатном/триальном VPN.
>>2304679https://airvpn.org/Тут можно попросить триал на три дня в службе поддержки, отвечают довольно быстро.
>>2304684Спасибо, анон.
>>2304679ProtonVPNЕсть несколько медленных, но бесплатных серверов.Можно подключаться через OpenVPN.
>>2304688> Можно подключаться через OpenVPN.Мертво
Я правильно понимаю что сканируют подсети хостеров и если на моей VPS есть открытый порт 443 или 1194, то они отправят abuse DigitalOcean чтобы мою VPS отключили? Они ебанутые?
>>2304689https://github.com/darkk/where-is-resolver/blob/master/morze.py
>>2305296redsocks для винды будет?
>>2305280Не сканируют уже давно ничего, тред читай.
>>2312863Сканируют, у меня отвалились 2 разные прокси сегодня.1) Собственная которая крутилась на полумертвом сайте с работы и которую я использовал как прокси только для себя и девушки.2) Рабочая прокси, у нас на работе специально для своих купили впс и позволили всем пользоваться для обхода этого дерьма.Если 2 прокси какая-то крыса с работы могла слить, что мне кажется невозможным, то первую никак кроме как по скану не найти.
>>2312888Отвалились-то как? Заблочены РКН?
>>23129141 ип появился в реестре, второго там нет, но если подрубить впн на компе то оба эти прокси рабочие, то есть блочат из РФ. При том на домашнем прове мой личный прокси еще работает, а вот на мобилах через МТС и теле2 нет.Еще забавный факт обнаружил что они палят прокси как-то через мобильный клиент.Любая паблик прокси которую я добавляю в мобильный клиент который подключен через домашний вай фай (КСТАТИ!) уходит в бан. При чем иногда в бан только на мобиле, т.е с компа это прокси работать будет с теми же настройками, но на мобиле будет вечное подключение к прокси.Пробовал как на просто телеграм так и на телеграм Х.
>>2312985Потому что надо было юзать ss через cloudflare