1) Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее ваергарда 2) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ и выбирается на свой вкус, дает за щеку всем 3) позволяет пускать трафик через сервера CLOUDFLARE используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера 4) позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл ВПН для адекватных 5) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы: 1) это прокси 2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов 3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап) 4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши 4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa 5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
6) С ШЭДОУСОКС ДАЖЕ С ОБФУСКАТОРАМИ И TCP-ONLY ВСЕ ДНС-ЗАПРОСЫ ИДУТ ЧЕРЕЗ ТУННЕЛЬ, ВАШИ ДНСКРИПТЫ И ПРОЧЕЕ ДНС-ГОВНО НИНОЖНО
Немного важной инфы из прошлых трендов:
Клок-2 перестал использовать механизм tls 1.2 restore session для спуфа хостов, вместо этого он прост шлет на 80ый порт пакеты, если работает в режиме cdn, в режиме "шэдоусокс" он вообще не спуфает хедеры
Теперь клоак-2 просто заворачивает трафик в TLS без спуфинга, т.е. урезанная ублюдская версия в2рей-плагина, которая выглядит как говно, настраивается как говно, работает как говно
Если у вас на сервачках стоит клоак-1, сидите на нем и не ставьте клоак-2, это бесполезная хуйня (по сравнению с тем же в2рей-плагином) По-поводу "критической уязвимости крипто" можете не переживать, потому что крипто в клоке нас не сильно интересует, а интересует нас обфускация. Потому что один хуй весь ваш трафик будет полноценно шифрован СС, у которого проблем с крипто нет.
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
голый СС, а значит и аутлайн, теперь детектится и блочится GFW, что в принципе было давно ожидаемо, теперь только обфускация, только хардкор.
ссылка на исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/ ссылка на исследование производительности проксей, впн и обфускаторов: https://habr.com/ru/post/479146/ SS > WIREGUARD > SSH > tunsafe > outlineVPN > strongswan > OVPN-UDP > OVPN-TCP > SSR > говно > моча > > SOFTETHER
чьи-то оптимизации и пердолинг: https://medium.com/p/b8938a61d38/- 3 ПЕРДОЛИНГА В 1 ГАЙДЕ: TCP-BBR, ДОСТУП К СС ТОЛЬКО ЧЕРЕЗ CF, НАЕБ ДАБЛПИНГА https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - подходит для kvm\xen\vmware, уже есть в гайде выше https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов. https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы https://pastebin.com/MPJAMxCJ - тоже хуй пойми что за гайд, судя по всему для разделения трафика в разные туннели\прокси\ТОР в зависимости от назначения https://pastebin.com/ph1HT9FX - какой-то гайд по прайвокси и пердолингу на шинуксе для торификациии и проксификации по спискам хуйня, нинужон, не проверялось https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн или куплю нордвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик: ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК) НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН 2) провайдеры впн идут на поводу у роскомнадзора 3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
Блять, переделайте уже шапку Половина гайдов написана так, что хрен разберёшся В инете полно вполне понятных гайдов
Аноним (Google Android: Mobile Safari)14/06/20 Вск 08:53:35№28042493
Лучше ссылки вторым постом хуярить, иначе кукла по дефолту такие треды скрывает считая их вайпом. с другой стороны меньше криворуких неосиляторов будет небегать
Аноним (Microsoft Windows 8: Firefox based)14/06/20 Вск 09:10:16№28042514
Может ссылки лучше на пастебин запихнуть? А то как то кринжово выглядит такой список длинный...
Аноним (Google Android: Mobile Safari)14/06/20 Вск 11:20:37№28042875
>>2804249>>2804251 Хуй знает, в Даше норм смотрится, так как пост скрывается до ссылок. Если нужно, нажимаешь "показать".
Аноним (Microsoft Windows 10: Firefox based)14/06/20 Вск 23:10:48№28047736
Аноним (Google Android: Mobile Safari)18/06/20 Чтв 12:00:12№280684726
https://www.iana.org/domains/root/files Как думаете, возможно поднять свой локальный dns с этим файлом root и получать ip доменов локально, с каким-нибудь bind?
Можно ли как-нибудь поднять клиент шедоусокс прямо на сервере чтобы не держать его на всех машинах и коннектиться сразу к серверу напрямую и не ебаться с приложениями для мобил?
Аноним (Microsoft Windows 7: Firefox based)18/06/20 Чтв 17:11:38№280700228
>>2806983 Сам то понял что сказал? Коннект к серверу телепатически должен происходить?
Аноним (Microsoft Windows 7: Firefox based)18/06/20 Чтв 17:12:20№280700329
>>2807002 Ну типа так я коннекчусь к клиенту шедоусокса через 127.0.0.1:1488 например. Я говорю о том чтобы поднять этот клиент на сервере и коннектиться к нему через айпи сервера вместо локалхоста
Аноним (Microsoft Windows 7: Firefox based)18/06/20 Чтв 17:21:53№280701031
>>2807007 Ну тогда просто выкидывал сс и поднимай обычную проксю, ведь смысла в шифровании больше не будет.
>>2807408 Как угодно правильно. Чтобы сайтам не было видно откуда ты ходишь, надо трафик гонять через посредника в виде других серверов. А это уже могут быть любые почти прокси или впны во всем своем многообразии.
>>2807416 Может и падать, а может и не особо, зависит от сервера и коннекта до него. >>2807417 >Перестань отвечать зелёному Спасибо, но я советов не просил.
>>2807419 > Может и падать, а может и не особо, зависит от сервера и коннекта до него. Спасибо тебе анонс, как заебись что есть норм ребята не то что гнилое уебище вроде этого >>2807417 > Перестань отвечать
Настроен SS, висит на каком-то порту, всё работает. Хочу софтину, которая может заворачивать весь трафик (включая почтовый SMTP, IMAP) с машины по определенному паттерну. Хочу напердолить 3 режима, которые смогу быстро переключать: 1. Весь трафик летит в Сквид => Прайвокси => Тор. 2. Весь трафик летит в Сквид => Прайвокси => Тор | SS | Прямо 3. Весь трафик летит Прямо.
Конфиги на 1 и 2 есть, вопрос в том, чтобы на лету отправлять весь (включая почтовый) трафик на разные порты. Что посоветуете?
Аноним (Microsoft Windows 10: Firefox based)20/06/20 Суб 14:45:22№280814353
>>2808095 И в чём разница в контексте обхода блокировок? Учитывая, что у сс есть redir-mode [1], который позволяет его использовать напрямую в iptables и перенаправлять через него любые данные (можно например сделать прозрачный обход блокировок, перенаправляя через сс только заблокированные ip/домены, используя ipset и dnsmasq).
Аноним (Microsoft Windows 10: Firefox based)20/06/20 Суб 15:12:41№280815655
>>2808152 > И? Если нужно пробросить порт (т.е. если кто-то подключится к VPS, чтоб тот перенаправлял данные к твоему пека), то только VPN. SS может работать либо в режиме socks, либо в NAT (по крайней мере libev-вариант), оба из который поддерживают только исходящие подключения.
Аноним (Google Android: Mobile Safari)20/06/20 Суб 15:16:29№280815956
>>2808156 Что-то ты отстал. Аутлайн сервер спокойно все пробрасывает.
Аноним (Microsoft Windows 10: Firefox based)20/06/20 Суб 15:47:24№280818460
>>2808178 Что, не в курсе, что можно одно накладывать поверх другого? СС в чистом виде умеет только SOCKS в котором никакого проброса портов нет. Всё остально костыли поверх него. Можно закостылить NAT, можно закостылить VPN с полноценным tun-интерфейсом. Я понимаю, ты хочешь казаться умным. Но для этого нужно хоть мачасть знать. Ну или хотя бы прочитать что такое твой аутлайн: > Technically, Outline is not a true VPN. Rather it uses an open-source SOCKS5 proxy called Shadowsocks which is “designed to protect your Internet traffic”. The Outline client applications however make use of the VPN capabilities of your operating system to send all your traffic through your Outline Server, with no need to configure each application to use the proxy.
нет ни одной причины использовать ShadowSocks. SS это китайский зонд, созданный китаёзами, для китаёз который позволяет удаленно запускать необходимые скрипты и приложения нужными пакетами на ss сервер. Этот факт многократно был доказан, сначала их спалили с этим пиздецом, и они "якобы" пофиксили, и забросили разработку, потом вновь запустили уже форк, который перерос в "официалочку" и снова ТРИЖДЫ обнаружили разные баги которые приводят к исполнению кода на твоем Linux \ Windows сервере\ПК удаленнно необходимыми командами с помощью фальсифицированного пакета.
Причем это не уязвиимость протокола, это уязвимость внедренная в SS.
А теперь, дорогой двачер, подумай пожалуйста - почему тебе суют чуть ли не в жопу - китайскую поделку и навязывают что бы ты ее приобрел? Почему растут DDoS атаки? Почему так дохуя в местах с кое-какой анонимностью вливают говна в жопу называя это говно SS / сесурити и так далее, когда оно всё в дырках?
Зачем нахуй нужен sock5 прокси для БРАУЗЕРА только, и то, для некоторых html сайтов, который не покрывает никак другие приложения которые обязательно тебя сольют и твой реальный IP, когда есть божественные openVPN / wireguard которые всё делают что нужно из коробки и проходят регулярные аудиты.
Но да, анон и шизики и заинтересованные фрауд хуи в /s/ да и не только в /s/ да и майоры, заинтересованы что бы вы ставили как можно больше ss серверов которые можно использовать для DDoS/bruteforce/слива твоей инфы, и так далее.
Аноним (Microsoft Windows 10: Firefox based)23/06/20 Втр 03:07:52№280999971
>>2809978 Ты хоть эти уязвимости читал? Обе уязвимости присутствуют только в ss-manager, который не является имплементацией протокола шадоусокса и используется только для управлением запущенных сервисов. Суть обоих уязвимостей в том, что кто-то кто уже имеет доступ к компьютеру может подключиться к 127.0.0.1:порт и выполнить команду от имени ss-manager. Т.е. это локальная "уязвимость", а не удалённая и чтобы заюзать её надо уже иметь доступ к твоему VPS (потому что ss-manager слушал подключения только от локалхоста). И исправили ей заменив IP-адреса на юникс-сокеты.
Аноним (Microsoft Windows 10: Chromium based)23/06/20 Втр 03:39:39№281000272
>>2809999 хуй соси пидарас тупоролый. Это ты нихуя не читал и не знаешь, даунёнок блядь. То, что порты на сокеты заменили в 2017 году, это один из 6 критических багов доступных публично.
Остальные 5 - не об этом. А сколько ещё есть не публичных - хуй знает.
Аноним (Microsoft Windows 10: Firefox based)23/06/20 Втр 06:20:22№281001973
>>2810066 >Спокойно использую аутлайн, как впн. Интерфейс создаётся. Но ты об этом не знал. Пройди нахуй.
эй местный шизоид, съеби нахуй. Outline нихуя не VPN когда задействует ss. VPN он тогда, когда предоставляет технологии организации виртуальной сети. А SS = socks5 прокси, не более того.
Если бы у тебя было бы немного больше мозгов, ты бы знал, что outline использует user-space proxifier трафика путем создания виртуального интерфейса без задействования драйверов как в нормальных VPN, как openvpn / wireguard.
И я не буду сливать ещё один CVE, один хуй у вас даунов нет доступа по этой ссылке, дауны которые зная об этой уязвимости и пропагандирующие использовать outline которая никаким блядь образом не относится к Google что бы юзать баг.
Ну не суть. Суть в том - что там прямо сейчас несколько CVE открытых, несколько в паблике. Но даунёнок рассказывает свои кул-стори.
Да даже на это можно закрыть глаза. Окей. Outline = сусурно? Рили?
> Outline Unique Device ID. This ID is randomly generated client-side and does not map to the Android Unique Device Identifier. Country Locale Date and time of crash / exception and up to 100 prior events, like that of a user opening the ‘About’ section Statically compiled exception messages OS name and version Phone model (if applicable) App start time Browser Architecture Outline version and build number
Плюс автоматически отправляют краш-дамп приложения на сервера ещё одной сторонной компании:
> The Outline server IP is collected by Quay.io, and made accessible to us when the server automatically updates with the latest security and feature improvements. The Server IP may identify the cloud server provider and the city in which the Outline server has been set up, but this doesn’t provide information about who’s running the server or who is accessing it.
А те в свою очередь RedHat, которая в свою очередь имеет своё Privacy Policy, которая позволяет делать с данными все что угодно.
Но и это не всё.
> If you are using a beta version of the Outline app on Android, we may use Google’s Firebase service to collect debugging information that can help us detect problems and improve Outline. You can learn more about Firebase’s privacy and security policies from their website: firebase.google.com/support/privacy. If you do not want Outline to send this information through Firebase, please use the production version of the app.
Memory Leaks уже почти год как валяются в Issues, и всем похуй. И это блядь мне тупо лень пройтись по всей их ебанной репе.
Я прямо говорю что SS - это реальный зонд. Неудобный зонд, реально настоящий зонд который позволяет выполнять удаленно команды через прокси.
Ни от чего не защищает. Опасно, и вредно для использования. Смените на что-то вменяемое, и хватит рекламить этот высер.
Аноним (Google Android: Mobile Safari)23/06/20 Втр 13:31:04№281021380
>>2810131 Хоть один кейс покажи, что программа смогла обойти виртуальный интерфейс аутлайна. Если ты не знал, всякие опенвпн создают так же виртуальный интерфейс. Но что-то ты умолчал об этом.
Аноним (Microsoft Windows 10: Firefox based)23/06/20 Втр 19:54:11№281040584
Не знаю где спросить, спрошу тут. Что делать с ебаной рекапчей из под тора? Она внезапно перестала работать. Тупо выдает "Your computer or network may be sending automated queries. To protect our users, we can't process your request right now." вместо стандартного найдите все велосипеды. Сидеть вкудахтопараше через шадоусокс/впн как-то очково, майор же видит айпи моего впс провайдера (а может и реальный, если там что-то идет мимо прокси) которому я плачу с реальной банковской карточки.
Аноним (Google Android: Mobile Safari)23/06/20 Втр 22:11:04№281048485
>>2810272 Ты не понял. У меня серый ip от провайдера. Аренда белого ip какой-то оверпрайс. Хочу арендовать vps с белым ip, но как перенаправлять трафик... Это наверное vpn надо городить? Видел где-то в гугле инструкции но проебал их...
Аноним (Microsoft Windows 8: Firefox based)23/06/20 Втр 22:40:32№281049786
При поиске через tor duckduckgo переходит на версию duckduckgo.com/html. Раньше это происходило, если javascript отключен. Достаточно было временно разрешить javascript в noscript для основного домена и все работало как надо. Теперь же, даже если разрешить javascript, duckduckgo все равно переходит на версию duckduckgo.com/html, еще и страницу пидорасит, еще и не ищет почти нихуя в таком режиме и раньше не искал Как это исправить? если не тот раздел/тред, то подскажите, где нужный
Аноним (Google Android: Mobile Safari)24/06/20 Срд 13:24:09№281075287
>>2810405 Перестать сидеть в параше. Меня даже просто с впн приватного акк тупо блока фоток если и без активности пост ради просмотра страниц зарегал. Так и инстаграмапараша теперь акки на проверку банит, а без них нихуя не посмотреть.
Аноним (Google Android: Mobile Safari)24/06/20 Срд 13:25:45№281075388
>>2810484 Куда перенаправить? Тебе плевать, какой у тебя айпи, так как ты пассивное подключение используешь.
>>2810497 У меня ничего такого нет. Проверь в другом браузере.
Аноним (Google Android: Mobile Safari)24/06/20 Срд 14:37:43№281077689
>>2810484 То есть у тебя 2 устройства за разными натами и один сервер? И тебе нужно по рдп подключиться от одного устройства к другому? Тогда либо впн (не парься с опенвпн, ставь wireguard), либо обратный ssh (гугли reverse ssh) и через него пробросить rdp. Возможно можно и без ssh пробросить, но я не интересовался.
Аноним (Google Android: Mobile Safari)24/06/20 Срд 14:38:21№281077990
Аноним (Google Android: Mobile Safari)26/06/20 Птн 07:03:49№281193899
>>2810788 Измени уровень безопасности на средний или стандартный
Аноним (Google Android: Mobile Safari)26/06/20 Птн 11:44:50№2811986100
>>2809978 Может ты нахуй уползёшь в свой загон для дегенератов с ВЫПЫЭНАМИ, ГУДБАЙ ДИПИАЙ И ВУРЕГАРД? Ну не смог поднять ss + v2ray-plugin, ну не кипятись Или ты майор, которому не нравится, когда НИКАК не определишь факт использования ss+v2ray-plugin, потому что легитимный https трафик при проверке идёт? Ну-ка, где без использования ss+v2ray-plugin такое есть? Именно такое.
Аноним (Google Android: Mobile Safari)26/06/20 Птн 11:46:15№2811987101
>>2809978 И да, деградант ты ебаный. Не хочешь утечки трафика - СУКА ЮЗАЙ ФАЕРВОЛ, УЕБОК. ХОЧЕШЬ, ЧТОБЫ ЧТО-ТО КРОМЕ БРАУЗЕРА РАБОТАЛО ЧЕРЕЗ ПРОКСЮ? ХУЯРЬ ПРОКСИФАЕР И ЗАПРЕЩАЙ ФАЕРВОЛОМ ВСЕ, КРОМЕ 127.0.0.1
Аноним (Google Android: Mobile Safari)28/06/20 Вск 14:20:00№2813252102
Анон, который помогал мне ss+v2ray поднять. Если читаешь, напиши мне @moinik. У меня тг акк удалился сам по себе я скинул в соседнем треде, мне постучал некто и внезапно тг деавторизовался, а после проверяю - пишет нет такого акка. Нужна твоя помощь по скрипту.
Аноним (Microsoft Windows 10: Firefox based)29/06/20 Пнд 21:16:02№2814095105
Чёт фринома мутная хрень. Тыкнул зарегать домен, прошёл регистрацию, зашёл в админку, а там пусто. И доменное имя не освобождается.
Аноним (Google Android: Mobile Safari)30/06/20 Втр 06:56:42№2814213106
>>2814095 У меня все нормально. Они просто рашку и прокси на регистрацию блочат.
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 08:12:15№2814767111
>>2804225 (OP) Спрошу тут, хоть и несовсем по профилю вопрос.
Нескольо лет юзаю dnscrypt-proxy, всё уже протестил, знаю весь конфиг наизусть. Но от недосыпа чёт загпарил жестко - стандартный днс-клиент винды надо останавливать? Если останется работать вендовый днс-демон вместе с днскрипт службой, тогда ведь будет каждый запрос два раза улетать на сервер? Ну обе службы ведь слушают локалхост:53. Днскрипт сразу отправляет запрос на сервер, а днсклиент винды отправляет днскрипту и тот опять отправляет на сервер. Так получается?
И ещё. У днскрипт есть свой кэш. А как его очистить ?
Аноним (Google Android: Mobile Safari)01/07/20 Срд 08:41:27№2814771112
>>2814767 > стандартный днс-клиент винды надо останавливать? Нет > У днскрипт есть свой кэш. А как его очистить ? Зачем?
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 08:43:30№2814772113
>>2814771 >Нет Но он ведь продолжит слушать запросы вместе с днскриптом и закольцовывать их.
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 08:44:04№2814773114
>>2814771 >Зачем Чтоб бенчмарк прогнать и увидеть чистый график времени ответов не из кэша.
Аноним (Google Android: Mobile Safari)01/07/20 Срд 08:57:29№2814780115
>>2814772 Он не слушает запросы, он их посылает - это клиент. >>2814773 namebench
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 09:11:20№2814788116
>>2814780 >Он не слушает запросы как не слушает, если он их от приложений должен получить и направить на удаленный сервер. Днскрипт тоже клиент, у него в названии "client" есть. И он слушает локалхост:53. Только я не пойму. 53 порт стандартный для днс резолва. Но на нём может висеть только что-то одно. Однако, если не отключить виндовый днс клиент, то конфликта нет всё равно.
>namebench Я в курсе. Вопрос был не о том, чем тестировать. А как очистить кеш перед тестом.
Аноним (Google Android: Mobile Safari)01/07/20 Срд 09:21:36№2814792117
>>2814788 Можешь вырубить в службах, а может отключить кэш в локальных политиках. Задержка всё равно ≤1 мс и размер кэша там маленький очень.
Первый запрос dig anu.edu.au будет без кэша, второй с кэшом, сравни задержку
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 09:27:16№2814793118
>>2814792 >размер кэша там маленький очень. Он настраивается блять. Ты мне пишешь про что угодно, кроме сути вопроса.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 09:46:46№2814796119
>>2814788 >Но на нём может висеть только что-то одно локалхост на отдельном интерфейсе, там висит служба, которая делает запрос через интерфейс, на котором есть интернет. Ничего останавливать не надо, потому что dnsclient шиндоуса делает запрос на dns-crypt службу через локалхост:53
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 09:54:13№2814798120
Днскрипт висит как демон в системе, слушая 127.0.0.1:53 и ::1 (у меня нативный ipv6 есть). Приложения и сама ОС посылают запросы на резолвинг через ::1 Там их слышит днскрипт, шифрует и отправляет пачкой на google_doh сервер. Получает ответ, расшифировывает и отдаёт приложениям, который делали запрос. Зачем в этой схемее стандартный днсклиент? Не к нему же обращения делаются.
И этот стандартный днс ведь тоже висит и слушает звпросы по тому же 53 порту (КАК? -каждый порт должен за кем-то закрепляться - за одним пройессом). И тоже отправляет запросы (но без шифрования) дальше по адресу, который прописан в свойствах сетевого стека. А там прописан локалхост. И стало быть, стандартный днс кидается в днскрипт запросом, который тот уже получил и уже ждёт на него ответ от google doh сервера.
Чё за пиздец-то получается?
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:07:00№2814801121
>>2814798 >отдаёт приложениям Не приложениям, а шиндоус dns-clientу, у приложений нет своей dns-морды (кроме может быть последних браузеров) >стандартный днс кидается в днскрипт запросом, который тот уже получил Откуда УЖЕ получил? Он берёт запрос от виндоус-клиента, ответ в понятном виде отдаёт тому же dnsclientу
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 10:18:57№2814808122
>>2814801 Допустим, приложения спрашивают днс-клиента винды, а не службу днскрипт напрямую. Отсюда 2 вопроса возникает.
1) Почему у меня с остановленой службой днс-клиент (и очищенным предварительно кэшем через ipconfig /flushdns) всё резолвится в лисе и самой шиндовс? Даже китайский софт для клавиатуры, который бы уж точно не стали усложнять, может проверить апдейты - пикрилейтед (ну ок, допустим у него прописан IP без домена). Но даже плагин в keepass без проблем синхронит базу с гуглодрайвом, например, а у гугло очень обширный диапазон подсетей и там заранее не прописать никакой ip - надо резолвить. Уж в этом плагине точно нет никаких собственных днс-библиотек - пик2. Отрезолвился домен трекера в utorrent, пик3. Ни говоря уж про телегу, токс и тд. -Работает же всё без днсклиента.
2) По какому интерфейсу стандартный днс слушает запросы? На локалхосте 53 порт уже занят днскриптом, а конфликта нет.
Аноним (Google Android: Mobile Safari)01/07/20 Срд 10:22:26№2814811123
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:24:21№2814814124
>>2814798 > КАК? -каждый порт должен за кем-то закрепляться - за одним пройессом Через винапи, ёпта: [1] или [2]. Это ж тебе не линукс, где всё делается через сокеты. Тут почти везде используются вызовы стандартных функций.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:30:52№2814819125
>>2814808 >с остановленой службой днс-клиент У меня, когда я раньше днскриптом пользовался, при остановке службы 127.0.0.1 сбрасывался на стандартные днсы.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:33:10№2814821126
>>2814819 Плюс программы могут указывать свои собственные днс-адреса. Например программа может всегда подключаться к 8.8.8.8 и игнорировать любые настройки. Потому нужно ещё и перенаправлять все запросы на популярные днс-адреса в 127.0.0.1.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:37:31№2814825127
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:39:25№2814828129
>>2814825 Это исходящий порт, а не входящий, деб. При каждом подключении винда выдаёт программе рандомный порт, по которому она сможет получать данные обратно.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:41:57№2814831130
>>2814828 Отбитый, он не рандомный, а +1 от предыдущего назначенного порта
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:44:55№2814835131
>>2814831 Если будет занят (а занять можно любой свободный порт) то будет инкрементировать пока не найдёт свободный, плюс если какая-нибудь другая программа откроет соединение между попытками, то порт уже будет не "+1 от предыдущего назначенного порта". Потому и говорю, что рандомный, то что алгоритм его поиска детерминирован не делает его более предсказуемым.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 10:47:26№2814837132
>>2814835 Ну так да, я просто написал, как он по умолчанию стремится
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 10:58:59№2814842133
>>2814814 >Через винапи Ладно. Софтина не имющая собственной реализации днс должна обратиться по винапи к вендовому клиенту, а тот по локалхосту к днскрипт. При этом, у меня буде кэш в двух местах копиться, получается (собственный вендовый и в днскрипт, но это не имеет значения никакого).
Но работает ведь всё блин без днсклиента. Я службу пришиб и ничего не случилось. Где ошибки-то резолвинга? Даже nslookup продолжает работать.
>>2814819 >при остановке службы 127.0.0.1 сбрасывался на стандартные днсы. У меня ничего не сбрасывается и на https://www.dnsleaktest.com/ я вижу гугловые серваки.
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 11:02:51№2814844134
>>2814821 >Например программа может всегда подключаться к 8.8.8.8 и игнорировать любые настройки. Потому нужно ещё и перенаправлять все запросы на популярные днс-адреса в 127.0.0.1. А не проще каждой программе закрывать 53 порт просто?
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 11:03:52№2814845135
>А не проще каждой программе закрывать 53 порт просто? Всмысле, для всех запросов, кроме локального. По локалхосту будет ок, а во вне блочиться.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 11:05:17№2814846136
>>2814842 > Софтина не имющая собственной реализации днс А смысл? Ты ж первый ныть начнёшь, что эта программа игнорирует хостс и прочее говно. > а тот по локалхосту к днскрипт Это если программа не указала свои днс-адреса. Так-то можно подключиться к любому адресу, не только тому, что указан по-умолчанию пользователем. > При этом, у меня буде кэш в двух местах копиться Если программа не запретила днс-клиенту кешировать запрос. > Где ошибки-то резолвинга? Ты мог максимум пришибить кэш, ресолвинг локальных адресов и возможно обслуживание файла хостс. Насчёт последнего не уверен.
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 11:05:54№2814847137
>>2814845 Тогда такие кривые программы просто не смогут подключиться к днс-серверу.
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 11:45:18№2814855138
>>2814846 >Это если программа не указала свои днс-адреса. Лдано, хер с ними с этими программами. Главное, что лиса не протекает мимо системного днс. >Ты мог максимум пришибить кэш, ресолвинг локальных адресов и возможно обслуживание файла хостс. Т.е. я вырубил кеширование винды, а сам интерфейс продолжает работать? -Ок. На хостс похер, он пустой у меня. А что за локальные адреса. ни же типа заранее определны, чего там резолвить
Аноним (Microsoft Windows 10: Firefox based)01/07/20 Срд 11:49:43№2814859139
>>2814855 > А что за локальные адреса Я про Active Directory, SMB и прочее говно.
Аноним (Microsoft Windows 7: Firefox based)01/07/20 Срд 12:02:47№2814867140
>>2814859 >SMB Самба вроде работает у меня. Файлы на ссмартфоне по wifi вижу в проводнике.
ладно, я короч спросил программиста знакомого, он мне пояснил понятнее всё это дело. Вообще не так, как вы мне тут втирали.
Аноним (Microsoft Windows 10: New Opera)01/07/20 Срд 15:00:42№2814958141
>>2804225 (OP) На что цензура? На даркнет и торренты для элиты?
Аноним (Microsoft Windows 10: Chromium based)03/07/20 Птн 12:10:40№2816197149
Аноны, поясните за canonical livepatch service. У меня есть сервер на базе Ubuntu 20.04. Вот накатил этот 2+ недели назад, но ядро как было 5.4.0-37.41 так и осталось. Это норма? Я просто не совсем понимаю идею тогда. Оно будет патчить действующее ядро на предмет закрытия дыр если такие будут? Просто когда делаешь apt update apt full-upgrade -y то ядро хоть новое и грузится и установливается, но всё равно показывается старое. Где я упускаю? Поясните как это вообще работает? Хочу свой сервер проверить на максимум аптайма.
root@bubuntu:~# canonical-livepatch status --verbose last check: 14 minutes ago kernel: 5.4.0-37.41-generic server check-in: succeeded patch state: ✓ no livepatches needed for this kernel yet client version: 9.5.5 architecture: x86_64 cpu model: Intel Core Processor (Broadwell, IBRS) boot time: 2 weeks ago
Аноним (Microsoft Windows 10: Chromium based)03/07/20 Птн 12:12:13№2816198150
Я просто думал, что этот сервис как бы помогает тебе применять установленное ядро без перезагрузки. Например сделал apt update && apt full-upgrade -y и хуяк новое ядро сразу применилось. Но нихуя оно так не работает.
Аноним (Google Android: Mobile Safari)03/07/20 Птн 17:23:20№2816422151
Аноним (Microsoft Windows 10: Chromium based)03/07/20 Птн 18:50:10№2816458152
>>2804225 (OP) Может кто-нибудь подскажет, пожалуйста Имеется: VPS свой и домен На впсе хостится сайт и почта Нужно: Запилить облако с возможностью двусторонней синхронизации и с какой-нибудь приложухой для андроида, ипхона, винды, линукса и макоси (можно без макоси, но ипхон нужен). Размер облака - максимум 50 мб, т.е. размер нужен ограниченный Как такое можно реализовать. Я в этом плохо шарю и не могу найти адекватных гайдов, везде натыкаюсь на гайды, где впс целиком под облако отдают. Заранее благодарю
>>2816458 > Запилить облако с возможностью двусторонней синхронизации и с какой-нибудь приложухой для андроида, ипхона, винды, линукса и макоси (можно без макоси, но ипхон нужен). очевидный некстклауд вот гайд например https://www.howtoforge.com/tutorial/ubuntu-nginx-nextcloud/ делаешь у регистрара сабдомен некстклауд.твойсайт.ру, кормишь его сертботу и вперед ставить по гайду некстклауд
Аноним (Google Android: Mobile Safari)03/07/20 Птн 20:17:48№2816489154
>>2816468 А как ограничить максимальный размер нексткдауда до 50 мб? Просто это прям неебтчески важно
>>2816629 В основном из стандарта, если там нет yay юзай
Аноним (Microsoft Windows 10: Firefox based)04/07/20 Суб 18:33:09№2816978168
Анончик, добрый, выручи! Купил сервак, накатил голый сс, поставил сначала v2ray с 443, потом с 80, в итоге дошел до simple obfs (лол), и везде одна проблема: он просто блочит мой айпи, сначала Error authentification with handshake (my ip), потом blocking all requests from (myip). Что делать? Помогите, кому написать в Пашкограме?
Аноним (Microsoft Windows 10: Chromium based)04/07/20 Суб 18:46:03№2816990169
>>2816978 Дурачок, который повелся на форсы из шапки кек. Ставь голый SS и ссы всем шизикам в рты как я уже 2 года подряд.
Аноним (Microsoft Windows 10: Firefox based)04/07/20 Суб 20:16:42№2817025170
Аноним (Microsoft Windows 10: Chromium based)05/07/20 Вск 13:28:40№2817290172
>>2816990 >Дурачок, который повелся на форсы из шапки кек. Ставь голый SS и ссы всем шизикам в рты как я уже 2 года подряд.
так ты же и есть шизик, который ссыт сам себе в рот, называя SS чем-то адекватным.
Оно даже элементарных задач не может выполнить. Ничего кроме sock5 прокси для FF, не более. Даже с хромом использовать полностью нельзя. Нахуй ваш SS когда есть нормальные OpenVPN / Wireguard?
Аноним (Microsoft Windows 10: Firefox based)05/07/20 Вск 13:44:50№2817307173
>>2817290 > Ничего кроме sock5 прокси для FF, не более. Ваще у него есть встроенная имплементация tun-интерфейса и redir-mode, позволяющий его интегрировать с netfilter. Последний вообще охуенная вещь, поскольку не создаёт ничего лишнего и перенапрявлять можно любой траффик правилами iptables. Я его и использую.
Аноним (Microsoft Windows 10: Chromium based)05/07/20 Вск 13:52:10№2817320174
>>2817307 >Ваще у него есть встроенная имплементация tun-интерфейса и redir-mode
ваще ты бы лучше завалил своё ебало, и разобрался в вопросе, прежде чем срать в этот тред.
Аноним (Microsoft Windows 10: Firefox based)05/07/20 Вск 13:53:36№2817322175
Аруба с первого августа принудительно переводит все одноевровые старые тарифы на тариф за €2.79. Пизда. Срочно реквестирую альтернативы, я их тормозной сервер в ебенях с большим пингом только из за цены терпел.
Аноним (Google Android: Mobile Safari)06/07/20 Пнд 06:49:22№2817790177
>>2817680 Тут не пишут про нормальных хостеров, потому что стоит спалить годноту и она сразу в бане на сосаке. Уже кучу хостеров перебанили, чтобы аноны брали паскоды. Ищи сам на https://www.serverhunter.com/ и переодически на https://www.lowendtalk.com/ проскакивают хорошие предложения
Аноним (Google Android: Mobile Safari)07/07/20 Втр 23:45:08№2818581184
>>2818558 1. Buyvm.net, which used to host Fаtchan and still hosts Julay and smug. Obvously the fact they took down Fаtchan is not promising, but supposedly part of that is because they were using anycast IPs that relied on Vоxility. Also the log mentions Fаtchan's (almost entirely inactive) /pol/ board so a /v/-only board might not run into that problem.
>>2820490 Мне как в 11:20 пришло это, так до сих пор ничего и нет больше. Может из-за того, что я номер левый указал и адрес. Спам яекал если что, там ничего нет
>>2820545 paypal. Но я уже открыл тикет чтобы вернули бабки. Там пинг 100-113. Для фанатов арубы это может и ок. Еще я посмотрел панорамы молдавии и мне стало не очень комфортно.
Если вернут, лучше буду использовать гермашку. Торренты не покачать, но для остального заебись.
Аноним (Google Android: Mobile Safari)12/07/20 Вск 00:02:14№2820714207
>>2820715 Тощ майор, некоторые сайты заблочены. На улице wifi лучше использовать только через vpn. В остальном можно и так сидеть
Кстати, вот только что вернули бабки. Саппорт у них конечно хороший, но как я и говорил UI сайта и панорамы того места где датацентр немного напрягают.
Аноним (Google Android: Mobile Safari)12/07/20 Вск 16:47:00№2820966212
>>2820761 Прикрепи хоть фотки юи и того места. Может это просто юридически такое место, чтобы налоги не платить, а фактически там ничего.
>>2820811 Опять оговорился? Или что за свой хостинг, локалхост?
Так, поясните мне за магнет-ссылки. Откуда они первого пира находят, если я ни разу не использовал на тачке торренты и только установил на чистую систему клиент и взял в соседней раздаче магнет-ссылку с одним лишь раздающим.
криптач, как запилить на впске желательно с докером что-вроде анонимного просмотра как у startpage или как у хамелео если ты олд, когда ты можешь прямо из браузера, без настройки впн и прокси просмотреть веб страницу из другой страны.
Аноним (Google Android: Mobile Safari)12/07/20 Вск 18:30:59№2821007216
Аноним (Microsoft Windows 7: Chromium based)12/07/20 Вск 19:40:54№2821051217
>>2804225 (OP) Как сделать, чтобы Тор нормально работал, если исходящий трафик возможен только на один какой-нибудь дерьмовый порт? ReachableORAddresses *:10 например. Мне надо, по другому ни как. Взял файл torrc-defaults из торбраузера. Я просто не знаю, как оно работает. Скопировал в Windows\ServiceProfiles\LocalService\AppData\Roaming\tor и добавил этот ричаблеадрес. Запускаю службу тор. Фаервол детектит обращение к 127.0.0.1 и все. Ни каких попыток связаться с интернетом, скачать ключи, списки нодов, нихуя. Убираю ричаблеадрес. Фаервол детектит обращение к 127.0.0.1, тор лезет в интернет за ключами, хуями. Добавляю ричабле. Фаервол детектит обращение к 127.0.0.1, тор отправляет на ноду пакеты, на порт 10. Дальше два варианта, пакеты отправляются дальше или не отправляются. Я понимаю почему, можете не обоссывать, дело не в этом. Если нормально не работает, удаляю в ручную из файлов эти ноды, пока не найдется нода с типа прозрачным, отданным под тор портом. Я вот это все делаю, это ужасно и дебильно, у меня голова от этого всего болеть начинает. Я не знаю, как по другому. Помогите. Как сделать правильно, когда один порт доступен.
>>2821007 так и не разобрался, куда settings.yml монтировать, чтоби морти заработал? пробовал в /etc,/etc/searx,/opt/searx/searx,/, но в результатах анонимный поиск так и не появился
Аноним (Google Android: Mobile Safari)13/07/20 Пнд 00:25:29№2821174220
>>2820995 Ну проще тогда подключаться в ди и юзать браузер?
Аноним (Google Android: Mobile Safari)13/07/20 Пнд 00:30:05№2821176221
proxy1.bj.prtrochina
Что это за охуенный прокси? Летает + блокировки все обходит, что в Китае, что в Туркменистане и его уже второй год не банят!
Вроде как это официальный для нефтянки, которая со всеми странами сотрудничает и вроде разрешенного канала. Только не совсем понятно, что это за доменная зона такая? Она же не существует!
Аноним (Microsoft Windows 7: Chromium based)13/07/20 Пнд 01:30:27№2821185222
>>2821174 мне надо чтобы я смог зайти на свой любимый рутрекер где угодно за семью натами, когда провайдер блокирует все порты кроме 80
Аноним (Google Android: Mobile Safari)13/07/20 Пнд 05:25:19№2821217225
>>2821139 Хз, я долго с searx возился, но в итоге настроил. И без морти, он мне не нужон. Просто гуглил другие инструкции (на английском естесн, на русском нет вообще) и помню была одна где ещё морти настраивали. Погугли, может найдёшь.
Аноним (Microsoft Windows 10: Firefox based)14/07/20 Втр 02:14:25№2821751232
Анон, который помогал мне с шадоусокс, ты тут? Напиши, пзл на тг @moinik. Мой старый тг умер. Очень нужна помощь.
Аноним (Google Android: Mobile Safari)14/07/20 Втр 04:16:43№2821764233
>>2821746 Он предлагает тебе поставить DE на сервер и подключатся по VNC. Хотя как по мне, если у тебя там не хостится сайт, проще просто повесить vpn, тот же wireguard, на 80 порт. Но провайдеров, которые оставляют только его нет. Потому что как минимум ещё нужен 53 для работы dns, 22 для работы ssh и много других стандартных портов. Для нормальной работы одной лишь почты должно быть разрешено портов 6-7
>>2821764 в общажке быдлопровайдер вполне успешно блокировал 22, притом походу там ещё и анализ траффика стоял, ибо через туннелинг портов ничего не работало либо я кривожопич
Аноним (Microsoft Windows 10: Firefox based)14/07/20 Втр 10:58:15№2821874236
>>2820565 > Там пинг 100-113. Для фанатов арубы это может и ок. У меня 60 пинг. Имеет ли смысл перекатываться сюда >>2817841 чтобы сэкономить? Вообще какие подводные у этого хостера?
Аноним (Google Android: Mobile Safari)14/07/20 Втр 11:05:48№2821878237
>>2821817 > не,мне нужен http, так как у меня не всегда будет возможность поставть тот wireguard на чужую пеку, да и пердоллинга как-то меньше А на этот случай можешь накатить на сервер обычный socks5 прокси. Например 3proxy. Его прямо в браузере можно настроить, только надо после использования не забыть отключить. Но учти, что у socks5 нет шифрования, поэтому на своих устройствах лучше юзать vpn. WireGuard можно и на телефон поставить и спокойно подключаться откуда угодно, лишь бы интернет был. > btw это ли не то что я ищу https://docs.nginx.com/nginx/admin-guide/web-server/reverse-proxy/ Насколько я помню, reverse proxy это когда веб-сервер перенаправляет трафик на другой сервер. Можешь настроить, чтобы он перенаправлял на rutracker, ну или сделать отдельные страницы, которые будут перенаправлять каждая на свой сайт. Но придётся каждый сайт отдельно добавлять.
Аноним (Google Android: Mobile Safari)14/07/20 Втр 13:13:32№2821935238
>>2821874 Если ты просто инет листаешь/видосики смотришь, то имеет смысл
Аноним (Microsoft Windows 10: Firefox based)14/07/20 Втр 19:06:58№2822136245
>>2804225 (OP) Накатил V2Ray на впску. На телефоне все ок. А как на винде подключиться? SS пишет, что плагин не найдет. А на гитхабе плагин это какой-то левый экзе, который при запуске открывает командную строку и пишет "я работаю".
Аноним (Microsoft Windows 8: Firefox based)14/07/20 Втр 19:48:16№2822156246
>>2822136 Помести этот v2ray.экзе в папку где находится шадоусокс.екзе
Аноним (Microsoft Windows 10: Firefox based)14/07/20 Втр 22:21:16№2822252247
Аноним (Google Android: Mobile Safari)15/07/20 Срд 08:52:59№2822331248
Поясните за скриншоты в маркете к wireguard. На одном ползунок яркости, на другом приложения, где два пожелания активны. Если про скриншот с яркостью вообще не понятно для чего, то про два подключения тоже не совсем. Мы же не можем два впн на андроид поднять, что это за активные интерфейсы?
Аноним (Google Android: Mobile Safari)15/07/20 Срд 10:43:29№2822367249
Лол. Кто тут советовал этот говно впс? Месяц офлайн и все что они отвечают "дц пока не ответил".
Аноним (Google Android: Mobile Safari)15/07/20 Срд 11:50:34№2822422250
>>2822367 Они спокойно выдавали другой впс бесплатно, если написать им в саппорт
Аноним (Google Android: Mobile Safari)15/07/20 Срд 12:24:49№2822473251
>>2822331 Там не ползунок яркости, а шторка с быстрыми настройками, от куда можно включить/выключить впн. А где два впн включены, скорее всего работает только выделенный, а второй начнёт работать если первый отключится. Там есть исключения приложений, возможно можно разные приложения пустить на разные сервера одновременно, но сомневаюсь.
Аноним (Google Android: Mobile Safari)15/07/20 Срд 19:17:59№2822675252
>>2822422 Охуеть. Заплатил за впс, он упал и не встаёт месяц. Тебе при запросе отвечают для дно тарифа раз в неделю, а любые вопросы, даже если баг - шлют на какой-то форум тупо дают доступ на другой чистый впс. И похуй, что у тебя данные проебались. И похуй, что без впн ты не можешь к ним подключиться, ведь их же сервак и упал.
Аноним (Google Android: Mobile Safari)15/07/20 Срд 19:21:31№2822678253
>>2822473 ВГ поддерживает соединение только для нужны приложений и пускает напрямую трафик для ненужных, как шш? И есть ли в нем списки для "запрещённых" сайтов? В шш только для Китая такое есть. А хотелось бы что типа антизапрета для российских. Чтобы трафик шёл напрямую на белые,например, и на заблокированные и без статуса (неизвестные для списка) через впн.
Аноним (Google Android: Mobile Safari)15/07/20 Срд 21:48:38№2822740259
>>2822678 > ВГ поддерживает соединение только для нужны приложений и пускает напрямую трафик для ненужных, как шш? Да, но вроде только на андроиде, возможно ещё на айос (нет айфона, поэтому за него хз) > И есть ли в нем списки для "запрещённых" сайтов? В шш только для Китая такое есть. А хотелось бы что типа антизапрета для российских. Чтобы трафик шёл напрямую на белые,например, и на заблокированные и без статуса (неизвестные для списка) через впн. Это можно настроить, но надо конфиг пердолить, тут я уже не подскажу. Придётся весь список адресов в конфиг впихнуть. Имхо, проще поставить второй браузер (или клонировать текущий) и настроить чтобы один напрямую был, а другой через впн. Я вообще 24/7 через впн сижу и норм. Вг не сильно скорость роняет, я спокойно смотрю фильмы и видосики онлайн, так же как и без впн.
Аноним (Google Android: Mobile Safari)15/07/20 Срд 23:06:28№2822769260
Аноним (Microsoft Windows 10: Chromium based)15/07/20 Срд 23:34:29№2822773261
>>2822709 Проще дождаться черной пятницы (если пиздец какой нищеброд) и урвать что-то в районе 7-12 баксов в год. В принципе сейчас тоже есть варианты с 12 баксами в год, то есть 1 доллар в месяц. Это я считаю не дорого.
Аноним (Microsoft Windows 10: Chromium based)15/07/20 Срд 23:36:24№2822774262
А бесплатные не проще. Они имеют хуевую скорость, хуевый пинг и отключаются каждые 10-30 минут. Пиздец. После СС тот же виндсрибе чувствуется калом.
Аноним (Google Android: Mobile Safari)16/07/20 Чтв 05:57:24№2822835263
Кто поднимал впн на гуйо? Подключился, все поднял. Калькулятор выдаёт мне порты, которые должны быть открыты. Ставлю впн на один из них. Но не могу подключиться. По 2ip проверка порта выдаёт открытый только для ssh. На впн закрыт.
Может надо в админке где-то порты открыть, или они все 20 открывают сразу и перенаправляют? Мне же не надо никакие iptables, это же на уровне маршрутизации все?
Аноним (Google Android: Mobile Safari)16/07/20 Чтв 06:18:01№2822839264
Аноним (Google Android: Mobile Safari)16/07/20 Чтв 06:21:12№2822840265
>>2822835 > Тут тоже ничего не понятно. Что за 217 и 229? ID процесса
Аноним (Google Android: Mobile Safari)16/07/20 Чтв 07:14:54№2822850266
>>2822839 Толсто. Там даже фак есть для впн. И не вижу каких-то проблем, чтобы он не работал, кроме того, что порт закрыт. Либо я что-то не нашёл в настройках, либо что-то не так.
Аноним (Microsoft Windows 10: Firefox based)17/07/20 Птн 02:17:14№2823220267
>>2822710 Короче настроил все. Почему-то витурей крашился при подключении к нему и ронял сервак. Поставил без обсфукации пока что.
Аноним (Google Android: Mobile Safari)18/07/20 Суб 00:51:14№2823587268
Как поднять свой tls ss без cf?
Аноним (Microsoft Windows 10: Chromium based)18/07/20 Суб 01:34:38№2823593269
Спрошу здеся, какой впн закупать, чтоб можно было коннектиться по прямому адресу между двумя компами?
Аноним (Google Android: Mobile Safari)18/07/20 Суб 01:40:07№2823595270
Анонасы если я куплю ваш впс сервер запердолю туда весь свой трафик какие подводные могут всплыть? Потеряю ли я скорость и пинг в игорях? Скорою ли я свою активность от ментовского провайдера? Юзаю юсб свисток с мтс интернетом
Аноним (Google Android: Mobile Safari)19/07/20 Вск 06:44:20№2824204281
>>2824202 > Анонасы если я куплю ваш впс сервер запердолю туда весь свой трафик какие подводные могут всплыть? Любые > Потеряю ли я скорость и пинг в игорях? Да > Скорою ли я свою активность от ментовского провайдера? Ты её и обычным VPN скроешь, но не от зарубежных ментов
>>2824174 В чулане межгалактических чубакк поискать не забудь.
Аноним (Linux: New Opera)19/07/20 Вск 12:02:43№2824376284
>>2824061 Походу проблема в vps, не может достучаться до гугла. 100% потеря. Что можно сделать с этим? На сайте написано, что ipv6 поддерживается. Его нужно как-то дополнительно активировать?
Аноним (Google Android: Mobile Safari)19/07/20 Вск 12:05:54№2824378285
>>2824376 А он есть в ifconfig? Тот что на f80... начинается это не то .
Аноним (Linux: New Opera)19/07/20 Вск 12:09:31№2824380286
>>2824378 2001:7 блоков цифр и букв:696/64 scope global dynamic mngtmpaddr
Вот такое есть. Но я юзал ip a
Аноним (Linux: New Opera)19/07/20 Вск 12:09:52№2824382287
Аноним (Linux: New Opera)19/07/20 Вск 12:46:04№2824404294
>>2824401 Какая должна быть выдача? И что писать в саппорт: какого хуя наебали с ipv6? Или какой вопрос им кидать
Аноним (Google Android: Mobile Safari)19/07/20 Вск 12:56:59№2824407295
>>2824404 Должна трассировка пройти до хоста. У тебя проблемы либо с неправильными маршрутами, либо с фаеволом. Сапу скажи, что ты IPv6 адрес получаешь, но пакеты не проходят.
Аноним (Linux: New Opera)19/07/20 Вск 13:01:34№2824413296
>>2824407 Тэкс, проблема в том, что я вообще в этом не понимаю ничего и сейчас разбираюсь на коленке, так сказать, поэтому прошу объяснить для совсем тупых, что значит трассировка должна дойти до хоста? Когда я пишу в строку traceroute -6 -n g.whatsapp.net, мне выдаёт 31 строку В первой это traceroute to g.whatsapp.net (2a03:2880:f223:c6:face:b00c:0:7260), 30 hops max, 80 byte packets
Далее вот это 1 2001:6 блоков:10a 0.677 ms 0.642 ms 0.618 ms потом 29 строк со значениями * (три звёздочки). Что это значит? Это хорошо/плохо, в саппорт уже строчить гневное письмо?
Аноним (Google Android: Mobile Safari)19/07/20 Вск 13:19:03№2824423297
>>2824413 > потом 29 строк со значениями * (три звёздочки). Что это значит? У тебя соединение дальше первого шлюза (роутера VPS провайдера, скажем так) не идёт. > в саппорт уже строчить гневное письмо? Гневное не надо, надо адекватное.
Аноним (Linux: New Opera)19/07/20 Вск 13:22:00№2824428298
>>2824423 Понял, спасибо за помощь. Сейчас напишу, если что, то тебя можно как-нибудь найти кроме двача?
Аноним (Google Android: Mobile Safari)19/07/20 Вск 13:25:36№2824434299
Аноним (Microsoft Windows 10: Firefox based)19/07/20 Вск 19:47:25№2824594300
Короче, как я понимаю, лучше всего сейчас использовать ваергард, ибо он прост и понятен. Всё равно его не блокирует никто и смысла в обфускации 0. А если нужно скрыть сам факт использования впна/прокси, то надо использовать проверенный временем ssh-прокси, а не городить у себя китайскую парашу. Всё правильно понимаю?
Аноним (Google Android: Mobile Safari)19/07/20 Вск 20:34:21№2824602301
>>2824594 Лучший способ обойти блокировки - юзать IPv6. Если нужно быстрое шифрование, то да, WireGuard предпочтительнее. Если нужна обфуксация - SS.
Аноним (Google Android: Mobile Safari)19/07/20 Вск 22:53:28№2824640302
>>2824594 > обфускация > ssh, который фильтруется и шейпуется левой пяткой Держи в курсе, чмонь
Аноним (Microsoft Windows 10: Firefox based)19/07/20 Вск 23:14:46№2824641303
>>2824174 >Товарищ майор, спасибо но нет. Расскажешь, что ты такое опасное в интернетах делаешь, что ты внезапно нам интересен должен быть? Например ты уже тут отписался и мы все про тебя знаем, Джо.
Аноним (Microsoft Windows 10: Firefox based)19/07/20 Вск 23:15:49№2824642304
>>2824376 >не может достучаться до гугла. Ты же не ICMP стучишь, надеюсь?
Аноним (Microsoft Windows 10: Firefox based)19/07/20 Вск 23:18:15№2824645305
>>2824594 >Всё равно его не блокирует никто Не блокирует никто, потому что у тебя ничего и не блокируют. ВГ не пашет ни в Китае, ни ТМ, ни других странах с цензурой. Так, что прежде чем писать "не блочат", осознай тот факт, что у тебя в принципе пока еще ничего не блочат, кроме веба, редиректами на заглушку.
Аноним (Google Android: Mobile Safari)20/07/20 Пнд 16:39:03№2824856306
Аноним (Microsoft Windows 7: Firefox based)25/07/20 Суб 09:06:37№2827575313
>>2827463 Почему грубо? Я не понимаю какой гайд нужен. Я просто написал в тех. поддержку и мою проблему решили, вот я и спросил
Аноним (Google Android: Mobile Safari)25/07/20 Суб 21:41:13№2828005314
Бля котаны, не пойму что за хуйня. Поднял openvpn, проверяю ip - всё ок, работаю через ip сервера. Через время проверяю ip - хуяк, ip моего оператора. Смотрю статус vpn - подключено, смотрю маршруты в винде, там тоже есть маршрут к tun интерфейсу с меньшей метрикой чем к провайдерскому подключению. И что это за ху-е-та?
Аноним (Google Android: Mobile Safari)25/07/20 Суб 21:46:55№2828010315
Что скажете, действительно альтернатива мессенджерам с децентрализацией и безопасно?
Подскажите, в ubunte 20.04 с форвардингом и сетевой составляющей ничего не меняли? Дважды перенастроил vpn сервер и работает просто пиздец как всрато, будто редирект через очко собаки. Последний раз на 18.04 настраивал и проблем не знал...
Аноним (Google Android: Mobile Safari)26/07/20 Вск 06:52:12№2828273322
Вообще почему могут страницы медленно открываться через vpn, если пинг стабильный и скорость хорошая? Какая-то хуйня, ума не приложу в чём дело.
Аноним (Microsoft Windows 10: Chromium based)26/07/20 Вск 08:11:57№2828281323
Кто нибудь заводил ss на фряхе? Мне нужно сделать прозрачный прокси для компа. Условно есть роутер в виде фряхи, и к нему подцеплен пека, у фряхи ип 192.168.1.1 и крутится ss клиент, у пекарни 192.168.1.2 и надо чтоб всё влетало в клиент ss.
Аноним (Google Android: Mobile Safari)26/07/20 Вск 17:06:41№2828461324
>>2828181 Но вроде как децентрализация, анонимность, уверенность в том, что не сливают.
Аноним (Google Android: Mobile Safari)26/07/20 Вск 17:06:59№2828462325
Аноним (Google Android: Mobile Safari)26/07/20 Вск 18:41:22№2828500327
>>2828010 Проблема в том что пока человек не поставит это приложение, сообщения не шифруются. Соответственно для общения с обычными людьми плохо подходит — им надо объяснять, почему это безопасно, что они могут спокойно ввести там пароль от почты и т.д. и т.п. Поэтому я для общения с нормисами предпочитаю телегу. Да, она не анонимна, но хотя бы приватна, и хотя бы клиенты опенсорсные — я могу быть уверен что телега не собирает инфу которую я ей не разрешал собирать. А для анонимного общения с шарящими людьми есть куда более крутые штуки, для той же почты можно GPG использовать, в нормальных клиентах есть поддержка шифрования.
Аноним (Google Android: Mobile Safari)26/07/20 Вск 23:21:47№2828675328
>>2828462 >>2828463 Ни то ни другое, оказалось какая-то хуйня с сетевыми интерфейсами виртуальной машины, на моей пеке. Хуй знает почему, ибо там небыло перекрывающихся подсетей. Ну короче я их снёс и проблемы больше нет. А вчера чуть голову не сломал.
Аноним (Google Android: Mobile Safari)27/07/20 Пнд 03:10:06№2828855329
>>2828675 И всётаки проблема осталась, после минут 15-20 трафик начинает ходить не через туннель а через wan. Что видно по трассеровке. Как так? Реквестирую советы знатаков.
Аноним (Google Android: Mobile Safari)27/07/20 Пнд 03:13:32№2828856330
Вы все уже на крючке если что.
Аноним (Google Android: Mobile Safari)27/07/20 Пнд 03:19:08№2828857331
Аноним (Google Android: Mobile Safari)27/07/20 Пнд 04:55:31№2828869335
>>2828868 >технически подкован Внёс в протокол это отягчающее кстати
Аноним (Microsoft Windows 7: Firefox based)27/07/20 Пнд 11:19:41№2828951336
>>2828867 >уязвимость в tls Для этого надо быть математиком (а не дебилом вроде тебя)
Вы все говно, кстати. И у меня имеется желание подсказать дурачкам из ркн как заблочить торы/хуеры/и2п и вообще всё. Полностью, сразу и навсегда. И бесплатно.
Аноним (Google Android: Mobile Safari)27/07/20 Пнд 15:34:05№2829039337
Аноним (Google Android: Mobile Safari)29/07/20 Срд 07:54:45№2830206357
>>2829330 Оказалось это обосрамс windows. Ебучие индусы опять хуйню творят с резолвом dns запросов. Вы вообще вкурсе что дриснятка как неудержимый джо пытается резолвить dns на всех интерефсах сразу и выбрать самый быстрый... Только отсюда одни утечки днс и траблы с vpn. Ух сука, как же горит от них.
Аноним (Google Android: Mobile Safari)29/07/20 Срд 09:35:08№2830243358
Хочу пездатый роутер или маршрутизатор хуй знает, должен иметь юсб что бы подрубать юсб можем, и что бы можно было накатить какой нибудь опенврт или падлаван, че нить из циско или подобной элиты, ну и не слишком золотой конечно
Аноним (Google Android: Mobile Safari)29/07/20 Срд 21:38:51№2830699367
Аноним (Google Android: Mobile Safari)30/07/20 Чтв 16:38:35№2831200375
>>2830977 А с дрисняткой без костылей никак, манькрософт совсем охуела со свои резолвером ебонутым. Система начинает проверять все доступные ей dns, пытаясь подобрать самый быстрый. И это вызывает нехилые такие затыки, ну и очень вероятно что dns запросы утекут мимо шифрованного туннеля.
Аноним (Google Android: Mobile Safari)31/07/20 Птн 03:16:11№2831561389
Сейчас каждая собака по ip может определить как минимум твой город и провайдера. Раньше же такого небыло. А откуда инфа о пулах ip адресов? Это общедоступная инфа теперь?
Аноним (Google Android: Mobile Safari)31/07/20 Птн 03:26:23№2831568390
>>2831561 Никакой инфы о пулах нет. На разных сайтах один и тот же ип может быть показан разной страной, и даже со временем менять страну.
Аноним (Google Android: Mobile Safari)31/07/20 Птн 03:30:12№2831569391
>>2831568 Ну я когда на 2ip захожу он сразу детектит город и моего провайдера. Вопрос в том, как?
Аноним (Microsoft Windows 10: Firefox based)31/07/20 Птн 08:04:30№2831620392
>>2831561 >>2831569 Пул принадлежит ASке, географически где-либо зарегенной, это обычно публичная инфа, а уж тем более принадлежность некоей компании. Это не значит что ты находишься там же, конечно, AS может быть за тысячи км. Сервисы вроде 2ip пользуются сторонними геоип-решениями, которые дополнительно скрещивают разные источники инфы, актуальные для локали, в данном случае 2ip хорошо разбирается в рашкованских IP и провайдерах, гугл тоже неплохо например.
Но всё это всё равно работает через пень-колоду, например для еблайновских айпи они обычно путают города, мобильные IP плохо разбирают и т.п. - это всё очень неточно и все эти базы обычно кривые до ужаса, по разным причинам
Аноним (Google Android: Mobile Safari)31/07/20 Птн 10:54:46№2831683393
>>2831620 У АS'ок есть только номера, а вот пулы выдаются LIR'у.
Аноним (Google Android: Mobile Safari)31/07/20 Птн 15:35:09№2831834394
>>2831480 Почтовик, днс, жаббер и заменить опенвпн на варегуард (ибо проще и быстрее)
>>2832416 >>2832465 Уточню на всякий случай, недорогой по моим меркам => стоимость меньше 2$ в месяц, а не 30$
Аноним (Google Android: Mobile Safari)02/08/20 Вск 00:50:47№2832969404
>>2832893 Тогда у тебя нет вариантов кроме как взять обычный vps, а дома сделать маленький сервер с нужным объёмом жестокого диска и подключить его через впн к vps. Ну или, если тебе не нужен обход блокировок, то взять у провайдера статический ip, вместо vps.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 05:41:25№2833120405
>>2832893 Бесят такие как ты, кому написали, а он даже не посмотрел цены. Зато высрал ещё один пост.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 05:42:44№2833121406
>>2832969 Хуйню какую-то написал. Если ему дома делать нас, то статик айпи нахер не нужен. Динднс для кого?
Или вообще есть все из коробки синолоджи.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 05:43:30№2833122407
>>2832969 И вообще, если у него дома будет диск, зачем ему впс? Ты какой-то поехавший любитель костылей.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 06:09:17№2833128408
>>2833122 А чем диск на впс отличается от диска в домашнем компе? К диску на впс можно получить доступ из интернета. Я объяснил как это можно сделать. >>2833121 Иди нахуй со своим дднс. Оно вообще не подходит для данной ситуации. А синолоджи это дорого. Очень дорого.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 07:08:00№2833137409
>>2833128 >синолоджи дорого >стоит как год облачного хранилища То есть купить диск, поднять сервак, платить за впс и держать это работающим 24/7 это недорого? Понимаю, что ты из дома не выходишь, а за остальное мамка платит.
>дднс не подходит >яскозал!1адынадын Абсолютно похуй, что ты сказал. Твой хуевый способ из костылей сюда не подходит, а этот способ бесплатный и настраивается за десять минут и все работает. Но ты продолжай ссать в уши.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 08:53:24№2833157410
>>2833137 > То есть купить диск, поднять сервак, платить за впс и держать это работающим 24/7 это недорого? Да там серваком особо не назовёшь — малинки хватит, жрать много энергии не будет. Про впс я уже сказал, что это не обязательно, хотя я бы взял за 7 баксов на год, с 20 портами ipv4.
> Абсолютно похуй, что ты сказал. Твой хуевый способ из костылей сюда не подходит, а этот способ бесплатный и настраивается за десять минут и все работает. Но ты продолжай ссать в уши. Я настраивал, и на моём провайдере это блять не работает. И нет, это не я криворукий. Так что иди нахуй со своим дднс.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 10:04:12№2833181411
>>2833157 Ты криворукий. Ты даже не знаешь, как работает дднс. Ты даже не в курсе про пассивный режим. О чем с тобой говорить?
Аноним (Google Android: Mobile Safari)02/08/20 Вск 10:04:59№2833182412
А ещё ты переплатил. За три бакса в год такое говно можно было взять.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 11:40:10№2833227413
Аноним (Google Android: Mobile Safari)02/08/20 Вск 11:54:51№2833232414
>>2832969 Проблема в том, что у меня нет ничего, кроме мобильного инета и нетбука 2014 года выпуска. А облачное хранилище мне надо, я могу купить Google one и иметь 100 гб, которых мне хватит спокойно. Но я бы хотел собственное облако, т.к. я ещё не регался в гугле никогда
Аноним (Google Android: Mobile Safari)02/08/20 Вск 11:56:58№2833234415
>>2833232 Забыл написать Ещё телефон есть, с которого я тут сижу :) Но что-то мне подсказывает, что мне всё равно это не поможет
Аноним (Google Android: Mobile Safari)02/08/20 Вск 12:02:49№2833237416
>>2833232 А лол. Так какая разница, что на своём облаке, что в гугле хранить файлы не шибко безопасно. Провайдер впс имеет доступ к диску и может посмотреть файлы, ровно так же, как и гугл. Единственный выход — шифровать файлы перед загрузкой, но в таком виде их можно и на гугл диск загружать
>>2833181 >пук >>2833182 Я и не пользуюсь таким говном. Просто знаю о существовании и своими глазами видел лишь за 7 баксов. В отличие от некоторых я не говорю о том, чего не знаю.
Аноним (Google Android: Mobile Safari)02/08/20 Вск 12:17:04№2833247417
>>2833237 А я разве говорил про безопасность? Я файлы уже храню зашифрованными, просто не хочу заводить гугл аккаунт, вот и всё
У инсепшена не бери стораге в США, очень унылое железо и просто невероятно протухшие диски. Только UK. У АльфаВПС тоже есть интересные варианты, рассмотри, но не пользовался ими не скажу. Первые 2 варианта - премиум. На первом еще и торренты можно гонять на закрытых трекерах (главное отключить pex, lsd и dht не забудь).
Я чет никак не могу раздуплиться. Накатил Омежку, чтобы через нее сортировать трафик - на одни сайты через прокси, на другие без. Но вот проблема в том, что перед этим я еще настроил DNS over HTTPS (DoT в браузере и в параметрах сети интернет на win 10). Так вот когда еще омежки не было, при включении SS, DoT не работал, а когда отключал прокси, то DoT работал. Сейчас же если я пиздую на какой-либо сайт напрямую без прокси, то DoT не работает. Это можно исправить и как?
Аноним (Google Android: Mobile Safari)04/08/20 Втр 07:18:10№2834239428
>>2833227 Сук, я тебе другой сайт написал, нахуй ты мне какое-то ментовское говно скинул?
Аноним (Google Android: Mobile Safari)04/08/20 Втр 07:19:14№2834241429
>>2833237 >не смог в гайд для домохозяек >расперделся
Аноним (Google Android: Mobile Safari)04/08/20 Втр 07:23:42№2834245430
>>2833489 И? Я и 200 не трачу, хотя раздал впн всем знакомым, кто в Китае, чтобы ютубчик смотрели. Ты из этих долбаебов, кому цифра глаза режет?
>>2833542 Ну я за 20 руб взял. Уже год пользуюсь в качестве впн. В целом - говно. Скорость низкая, много где в блеклистах. Места мало. При этом спустя месяц система с отключенными обновлениями заняла весь диск и они предлагали сменить тариф. Я на них наорал, что какого хуя, я ничего даже не ставлю, пруфайте, че там случилось и куда место делось. Внезапно место вернулось.
До этого сайт хостил на другом и он постоянно падал.
В общем, хуита маркепетуховая, как и регру.
Аноним (Google Android: Mobile Safari)04/08/20 Втр 11:56:18№2834346431
Аноним (Google Android: Mobile Safari)04/08/20 Втр 13:25:46№2834398432
>>2834346 Нахуя? У меня в семье три человека. Все юзают только компы, ноуты и телефоны. Качаем игоры, кинцо, онлайн смотрим. На что ты тратишь терабайт трафика?
Аноним (Google Android: Mobile Safari)04/08/20 Втр 13:33:55№2834401433
>>2834398 Трачу 4 тб в месяц. Фильмы по 12 гб, сериалы по 4 гб серия и т.д.
Аноним (Google Android: Mobile Safari)04/08/20 Втр 14:44:02№2834459434
>>2834401 На чем ты смотришь? Мне так 1080 хватает за глаза. Ну на компе 4к ютубчик тоже хватает. И онлайн кинотеатры 4к хватает.
Нахера демуксы?
Аноним (Google Android: Mobile Safari)04/08/20 Втр 15:23:13№2834484435
Ебать вы деграданты, за полгода без меня даже шапку нихуя не поправили ни капли без меня.
Ну ниче, ебучий корово-карантин кончится, все ебанутые на таблеточках и любители чатиков и пустых срачей рассосутся по своим школам и шарагам, и можно будет привести шапку и тренд в чуть более актуальное состояние.
Между тем, есть вероятность что быстрый (но сука дорогой) инторнет от старлинка доберется до нас быстрее, чем произойдет анальное окукливание страны.
Алсо, продолжаю лолировать с даунят, рассказывающих какие гайды плохие (хотя они блядь тупо пошаговые, надо просто блядь построчно копипастить в терминал и все будет работать, даже видосы для вас деградантов записали) но сами нихуя сделать не могущих
мимо-ОП-хуй-автор-гайдов-и-просто-долбоеб
Аноним (Microsoft Windows 8: Chromium based)08/08/20 Суб 23:04:15№2837417450
Ебать вы деграданты, за полгода без меня даже шапку нихуя не поправили ни капли без меня.
Ну ниче, ебучий корово-карантин кончится, все ебанутые на таблеточках и любители чатиков и пустых срачей рассосутся по своим школам и шарагам, и можно будет привести шапку и тренд в чуть более актуальное состояние.
Между тем, есть вероятность что быстрый (но сука дорогой) инторнет от старлинка доберется до нас быстрее, чем произойдет анальное окукливание страны.
Алсо, продолжаю лолировать с даунят, рассказывающих какие гайды плохие (хотя они блядь тупо пошаговые, надо просто блядь построчно копипастить в терминал и все будет работать, даже видосы для вас деградантов записали) но сами нихуя сделать не могущих
мимо-ОП-хуй-автор-гайдов-и-просто-долбоеб
Аноним (Microsoft Windows 8: Chromium based)08/08/20 Суб 23:06:01№2837419451
Ебать вы деграданты, за полгода без меня даже шапку нихуя не поправили ни капли без меня.
Ну ниче, ебучий корово-карантин кончится, все ебанутые на таблеточках и любители чатиков и пустых срачей рассосутся по своим школам и шарагам, и можно будет привести шапку и тренд в чуть более актуальное состояние.
Между тем, есть вероятность что быстрый (но сука дорогой) инторнет от старлинка доберется до нас быстрее, чем произойдет анальное окукливание страны.
Алсо, продолжаю лолировать с даунят, рассказывающих какие гайды плохие (хотя они блядь тупо пошаговые, надо просто блядь построчно копипастить в терминал и все будет работать, даже видосы для вас деградантов записали) но сами нихуя сделать не могущих
мимо-ОП-хуй-автор-гайдов-и-просто-долбоеб
Аноним (Microsoft Windows 8: Chromium based)08/08/20 Суб 23:11:47№2837429452
Аноним (Microsoft Windows 10: Firefox based)09/08/20 Вск 10:11:40№2837599455
В РБ последний день голосования. Заблокирован тор, телеграм, сервисы гугла.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 10:49:23№2837641456
>>2837599 Откуда инфа? И как можно вырубить тор и vpn не захуячив при этом весь интернет? Я бы кстати потестил их блокиров-очки, есть беларусские vps?
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 11:21:04№2837651457
>>2837641 Также не работают популярные впн: тунельбир, экспрессвпн... От меня инфа. Пол интернета не работает. Уебаны из белтелекома втирают про ддос атаку внешних врагов на наш хрустальный сасут, цвитушчый сат....
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 11:23:31№2837652458
Не работае всё, что как то связано с google. Например где есть ёбана капча, спс абу.
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 12:30:06№2837677462
>>2837665 Нет. Нашел малоизвестный впн. Не пойму. Решил попробовать сменить dns. Были провайдерские. Меняю в системе, везде выдаёт провайдерские. Меняю в роутере, выдаёт провайдерские. Пробую в файрфокс DOH, dns меняются на CF. Это провайдер так может или я туплю? Всякие ipconfig /flushdns, чистить кэши chrome и firefox пробовал.
Аноним (Microsoft Windows 7: Firefox based)09/08/20 Вск 12:59:11№2837717463
>>2837677 лол, у меня свой впн не работает и по SSH не подключается к серверу
Аноним (Google Android: Mobile Safari)09/08/20 Вск 13:05:40№2837725464
>>2837677 Добавь в конфиг клиента строку: block-outside-dns
Аноним (Google Android: Mobile Safari)09/08/20 Вск 13:07:45№2837729465
>>2837677 Это ебучий резолвер дриснятки чудит, инфа 100%
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 13:14:21№2837734466
>>2837725 Про block-outside-dns в openvpn я в курсе. Только я его не использую. Без всяких впн, раньше меняешь в роутере или системные днс, перезагружаю роутер или сетевую и всё ок. Теперь кроме firefox doh, выдаются только провайдерские ДНС. Даже этот впн что нашел, у него свой клиент, выдаёт европейские днс и провайдерский.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 13:24:20№2837737467
>>2837734 Винда ищент самый выстрый dns доступный системе. Убери провайдерские dns отовсюду (например несколько сетевых подключений)
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 13:30:52№2837743468
>>2837737 Я знаю. Даже в политиках отключил smart multi-homed nameresolution. Провайдерские все отключил.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 13:42:26№2837749469
>>2837743 Очисти таблицу маршрутизации: route -f и сделай nslookup куда-нибудь. Опять провайдерский dns?
Майдан
Аноним (Google Android: Mobile Safari)09/08/20 Вск 13:43:07№2837750470
И как мне блять скачать это всё если ёбанный лупыня заблочил интернетики к хуям? Работает только Ютуб с перебоями, сосач, и тг с загрузкой на 30 минут.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 13:45:54№2837752471
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 14:13:10№2837770474
>>2837749 Я уже затрахался всё пробовать. 1.1.1.1 не пингуется. Прописываешь его в ДНС, никаких ошибок, тупо выдаёт только провайдерские ДНС. Делал так: меняю ДНС в роутере и системе. Перезагружаю роутер и выкл\вкл сетевую. ipconfig /flushdns, очистка кешей браузеров и перезагружаю их. Сброс маршрутов не делал. Никаких ошибок по ДНС не выдаёт, тупо провайдерские. Файрфокс дох 1111 работает. Поем пилименей, пойду поставлю галочку против лысой резины и может потом еще чего попробую.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 14:23:05№2837777475
>>2837770 Не думаю, что это тебе поможет, но мне на моём микротике пришлось отключить "use peer DNS", чтобы провайдерские днс вообще не использовались. Провайдер ТТК.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 14:28:11№2837780476
Аноним (Google Android: Mobile Safari)09/08/20 Вск 14:54:14№2837789477
>>2837770 Да просто в белорахе блокнули все dns видимо. А отвечает только провайдерский. И вообще что не нравится? У тебя же есть какой-то там ноунейм-vpn, сиди-перди.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 14:57:23№2837791478
>>2837780 > ipv6 Это даже не гайд а дрочь какая-то
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 15:02:43№2837798479
>>2837789 У меня вопрос, как это происходит. Раньше если бы я вбил в днс несуществующий ip выдало бы ошибку. Теперь не важно что там вбито. Получаешь днс провайдера. Ну вот сайт куда около миллиона человек решило загрузить свои беллютени, на провайдерском днс выдаёт ERR_SSL_PROTOCOL_ERROR. Через DOH пока норм.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 15:36:39№2837822480
Если не хотите видеть канал держателя прокси сверху, то просто подпишитесь, отключите уведомления и закиньте канал в архив (работает для всех прокси с каналом-спонсором)
Аноним (Google Android: Mobile Safari)09/08/20 Вск 15:42:09№2837831482
>>2837798 Бля, ну dns запросы работают рекурсивно. Т.е. твои dns запросы ко внешнему dns тогоже cf резолвятся через dns провайдера. Вот ты и получил что имеешь. А doh в лисе наверное через шифрованный ssh туннель шлет все запросы, их провайдер не в силах блокнуть.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 15:44:44№2837836483
>>2837822 Я люблю пердолиться с красными глазами и не ищу лёгких путей. Твои способы не для меня. Мимо элита
Аноним (Google Android: Mobile Safari)09/08/20 Вск 15:48:27№2837844484
Бульба репортинг. Сс+симпл обфускатор работают, но хуево так как блочат Гугл, поменял его на www.belta.by и стало ок.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 15:48:50№2837845485
Аноним (Google Android: Mobile Safari)09/08/20 Вск 16:07:32№2837876495
>>2837870 Лол, что значит заблочен? Это покупная параша заблочена. А если был бы свой - просто меняеш порт и всё работает.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 16:09:47№2837877496
>>2837876 Не нести хуйню. У меня свой сервер, я тестировал разные варианты когда они по ночам тестировали шатания. Личный л2тп/ипсек не работал, опенвпн не работал. После этого пришел к сс с обфускацией.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 17:16:27№2837926497
psiphon Че скажете о нем? Гавно?
Аноним (Google Android: Mobile Safari)09/08/20 Вск 17:20:12№2837967498
>>2837926 Сейчас на нем сидит пол белорахи. Остальные не работают.
Аноним (Microsoft Windows 10: Microsoft Edge)09/08/20 Вск 17:24:40№2837988499
Суки подменяют belarus2020.org. Без впн открывается левый сайт без сертификата по http.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 17:36:50№2838055500
Аноним (Google Android: Mobile Safari)09/08/20 Вск 17:41:20№2838065501
>>2838055 Да хуй его знает, какой-то проприетарный клиент. В обычное время я бы им не пользовалсяя и сейчас этого не делаю, но сейчас у многих выбора нет. Голос заменили фишинговым сайтом, блочат все подряд.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 18:10:47№2838102502
>>2837409 Ну давай перекатывай. И убери уже говно из шапки, структурируй её нормально. Я ещё весной исправил шапку, кинул на justpaste, сюда ссылку. Никто ей не воспользовался, а мне влом было следить за перекатом
Аноним (Google Android: Mobile Safari)09/08/20 Вск 18:14:52№2838114503
>>2837877 Надо было vpn в tls туннель обернуть, с обфускацией. И тогда даже сигнатурный фильтр не распознает. А вот ss по сигнатурам детектится на порядок легче.
Аноним (Google Android: Mobile Safari)09/08/20 Вск 18:30:28№2838131504
Аноним (Microsoft Windows 10: Chromium based)09/08/20 Вск 18:34:28№2838140505
ssh туннель через sshuttle всё решает, впн ваши крутые не нужны
sudo sshuttle -r root@server 0.0.0.0/0 --dns
Аноним (Microsoft Windows 10: Chromium based)10/08/20 Пнд 11:32:55№2838469506
>>2838140 вот ограничат скорость ссх протокола до 50кб/сек (а нахуя там больше, это ж управление серваком) и будешь потом рассказывать как ты круто пользуешься шатлом своим.
>>2804225 (OP) Либо я тупой, либо сани не едут скорее всего первое офк, однако как на линьке заставить ss работать в режиме load-balance сразу на несколько ип/сайтов/etc? Насколько я понял в отличии от винды и просто создании там нескольких серверов, да нажатия нужной кнопки, на линьке нужно прибегать к сторонним средствам и одно из них haproxy судя по обсуждениям в самом ss, но как данную тему завести самому не могу понять. Остались тут ещё кто шарит в подобном? Если инструкция не особо большая был бы рад увидеть, или хоть какие ссылки на описания гайдов/инструкций.
Аноним (Google Android: Mobile Safari)11/08/20 Втр 10:29:36№2839079510
Есть тут белорусы? Как у вас обстановка с интернетами? Гугл включили хоть?
Аноним (Google Android: Mobile Safari)11/08/20 Втр 10:33:38№2839082511
Вообще хорошо бы изучить уровень охуевшести белорусских провайдеров во время митингов. Потому что в раиси такие же методы применяются...
Аноним (Google Android: Mobile Safari)11/08/20 Втр 10:35:09№2839084512
Я так понимаю все эти блокировочки связаны с работой dns?
Аноним (Google Android: Mobile Safari)11/08/20 Втр 12:43:34№2839139513
Аноним (Google Android: Mobile Safari)11/08/20 Втр 12:47:00№2839141514
Выблядки кстати пидбели ко ко ко нельзя интернет в России забанить/выключить ведь в медицине всякие штуки от него зависят, в аэропортах, вокзалах, магазинах и т.д. и якобы все умрут. Ну и где всё это? В Беларуси полностью офнули инет? Где КАТАСТРОФИЧЕСКИЕ последствия? Где смерти сотен пациентов от выключения аппаратуры зависящей от западного барина по интернету?
Аноним (Google Android: Mobile Safari)11/08/20 Втр 13:17:15№2839153515
>>2839079 Интернета почти нет. Теперь просто уменьшили пропускную способность. Беларуские сайты через впн не работают, любой. Заблокирован доступ из вне. Некоторые впн дают возможность выйти на зарубежный интернет. Мобильные провайдеры вообще ничего не грузят. Скрость около 1кбс и обрыв соединения. 1111 заблочен. Весь гугл заблочен. Некоторые провайдеры при обнаружении doh рвут соединение. Отрубали на сутки 3г и 4г частоты.
>>2839153 >1111 заблочен только 1.1.1.1 днс? или вся флара?
Аноним (Google Android: Mobile Safari)11/08/20 Втр 17:27:28№2839275517
>>2839263 1111 даже не пингуется. Некоторое время сайты под cf открывались нормально. Мой провайдер подменял все днс запросы. Сегодня с 18 00 обрубают всю связь в стране, инфа не подтверждена... Но уже 2 дня у одного провайдера наглухо заблочена вся внешка. На домашнем с 1900 режут скорость до 150кбс и блочат внешку. На работе вся почта на яндекс и мэйлру, недоступна 2 дня.
Аноним (Google Android: Mobile Safari)11/08/20 Втр 17:28:47№2839276518
>>2839275 Ну так как обходить? Получается весь этот дрочь на сс+через флару годами был зря? И он нихуя не отходит?
Аноним (Google Android: Mobile Safari)11/08/20 Втр 17:47:25№2839294519
Ну где же вы комнатные герои? Покажите как обойти цензуру чтобы когда офнули интернет беларус который тут сидит смог включить стрим или хотябы смог бы кидать видео для внешнего мира
Аноним (Google Android: Mobile Safari)11/08/20 Втр 18:31:02№2839302520
Если до конца суток здесь не обойдут блок в Беларуси - можно закрывать тред нахуй.
>>2839310 >Их выключат в россии Зачем? И почему именно их? Ведь можно на уровне провайдеров в сормах фильтрацию настроить чтобы у конечного рабсиянена перестало открываться неугодное, без шатания кассы бабы сраки продающей семечки и терминала сбера около которого она разложила свое добро Очень вряд ли кто то здесь будет пердолить BGP в надежде, что сломается что надо и не сломается что не надо, когда у каждого провайдера стоит черный ящик с условным переключателем неугодного Я думаю максимум что будет это заворачивание трафика вовне обратно и дроп тлс, опять же у пользовательских провайдеров. И то и друге решается непримечательной хттп мишурой до московского или питерского датацентра флары.
Аноним (Google Android: Mobile Safari)12/08/20 Срд 21:57:37№2839941535
>>2839707 > пук Манька, спиздуй по ссылке прочитать методику расчета, там всё подробно описано спецом для таких даунов как ты
Аноним (Google Android: Mobile Safari)13/08/20 Чтв 22:37:42№2840732536
>>2804225 (OP) Парни, дайте нормальный гайд, для полнейшего дегенерата, я в этом нихуя не понимаю, попробовал первые 4 гайда, у меня нихуя не заработало. Ещё тут анон кидал видос ранее, по ним всё сделал, тоже нихуя нет. Впску купил у hetzner
тред 2 вопроса: как на сервере происходит выделение ip-адресов каждой отдельно арендованной виртуалке учитывая то, что они находятся на одном физическои хосте? зачем некоторые шизики платят за сервера криптой?
Аноним (Google Android: Mobile Safari)14/08/20 Птн 07:19:37№2840835540
>>2839302 Почти все время (кроме 10 минут 17 августа, потому что интернет пропал во всей стране) у меня работал интернет через cc+simpleobfs. Местами хуже, местами лучше. Офк это не помогало прямо на уличных акциях, так как сам мобильный интернет отключали, или количество людей намного больше чем выдерживают базовые станции.