24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Анальной цензуры обхода тренд №29 /freedom/
Аноним (Microsoft Windows 7: Chromium based)21/03/19 Чтв 23:38:17#1№2519472
Ссым на голову РосКомПараше, обходим блокировки, ожидаем возвращения славика, поясняем почему ваергард нинужон. Строим свой полупсевдонимный тор с блекджеком, рига-трапами, майорами и анонимизацией через несколько входных и выходных нод.
Публичный сервер aka двачрига:https://2ch-ri(точка)ga или http://2ch-riga(точка)ooo animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу) 2ch-guide(тчк)tk - зеркало анимупротивпыни, для лоадбеленса и вообще Анимапротипыни\2чегайд работает и с в2рей на 8080 порту (нужно прост скопировать конфиг анимыпротивпыни, в plugin указать v2ray, в plugin options "host=animeprotivputina(точка)ooo"
DISCLAIMER: ХОТИТЕ ГАЙДОВ ПО ВАЕРГАРДУ, ОПЕНВПНУ, ХУЙ ПОЙМИ ЧЕМУ ЕЩЕ СОСНИТЕ ХУЙЦА ПИШИТЕ ИХ САМИ, И НЕ ЗАБУДЬТЕ ПРИНЕСТИ АРГУМЕНТОВ ЧЕМ ВАШЕ ГОВНО ЛУЧШЕ НАШЕГО ГОВНА
ВНИМАНИЕ!!! УВАГА!!! WARNING!!! Господа аноны, юзающие двачеригу через v2ray и CF в надежде скрыть свой айпи от рига-майора! ПРЕКРАТИТЬ НЕМЕДЛЕННО ЕСЛИ НЕ ХОТИТЕ ЧТОБЫ РИГАТРАП ЗНАЛ ВАШ АЙПИ v2ray умеет извлекать хедеры x-forwarded-for из пакетов самостоятельно без лишних телодвижений и показывать их в лог\стдаут Для провайдера\майора посередине ваш трафик будет выглядеть как легитимный трафик к адресам клаудфлер, но ригатрап будет видеть кто к нему стучится без лишних заебов с извлечением хедеров через энжиникс На какие именно адреса вы при этом ходите, если там больше 1 пользователя, ригатрап не узнает, как и содержимое вашего трафика (если вы ходите по https)
симпл-обфс все так же незашкварен (хотя все так же уязвим для вытягивания хедеров реверс-прокси)
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
чьи-то оптимизации и пердолинг: https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов. http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
Публичный сервер aka двачрига:https://2ch-ri(точка)ga или http://2ch-riga(точка)ooo animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу)
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP) 2) Даже без обфускации не детектится Великим Китайским Фаерволлом! 3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем 4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси 2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов 3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае 4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап) 4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши 4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa 5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик: ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК) НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН 2) провайдеры впн идут на поводу у роскомнадзора 3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный
Аноним (Google Android: Mobile Safari)21/03/19 Чтв 23:41:23#2№2519473
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 00:11:57#11№2519497
>>2519414 >Я хочу ssl (https) трафик через CF. Но я думал что это невозможно и можно только http через v2ray. Чего ж ты раньше не сказал? Https траф через CF это ведь еще пизжже, не? Http трафик то открытый, провайдер видит на какие сайты ты идешь, а https зашифрованный. Или я чет не то накрутил себе.
Бамп вопросу.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 00:19:18#12№2519499
Спрашивал в прошлом треде, что на мобиле-то ставить в v2ray плагине при ss+v2ray+cf? В Transport mode 3 варианта - websocket-http, websocket-tls, quic-tls
Hostname - тут я полагаю можно прописать адрес на .tk Path??? Concurent connection???
Блядь как же бомбит, анонимусы. Ну что за хуйня? Ебусь уже весь день. Ставлю shadowsocks-libev по скрипту китайца https://teddysun.com/358.html ибо если делать по гайду apt update && apt install shadowsocks-libev simple-obfs то выходит старая версия shadowsocks и нихуя не нужный мне obfs.
Далее пиздую в инструкцию https://ghostbin.com/paste/qgspo и всё делаю заебок. Т.к. нет obfs, то просто убираю в кофиге вот эти 2 строки "plugin":"obfs-server", "plugin_opts":"obfs=tls;fast-open;failover=kremlin.ru:443",
Запускаю - работает. начинаю ставить v2ray плагин, всё делаю заебок и дохожу до
>2.6) systemctl enable ss-v2ray.service && systemctl restart ss-v2ray.service - включаем и стартуем сервис >2.7) systemctl status ss-v2ray - проверяем статус
И тут случается пик. ну что блядь не так?
Аноним (Microsoft Windows 10: Firefox based)22/03/19 Птн 02:02:42#23№2519533
>>2519524 >Запускаю — работает. начинаю ставить v2ray плагин, всё делаю заебок и дохожу до С путями до плагина обосрался же, о чем тебе и пишут красным по черному.
Аноним (Microsoft Windows 10: Firefox based)22/03/19 Птн 02:40:13#30№2519544
Запрещач, посоветуй дешевый хостинг впс без анальной верификации паспортом. Все что находит гугл либо с конским ценником, либо нужно скан паспорта посылать.
>>2519536 >А какая именно версия выходит? На бубунте 18.04 загружается протухшая 3.1.3, которой больше года. Просто смешно как тут сетует накоторый форсер SS говорит, что SSR протухла, а сам сидит на 3.1.3 версии, лол.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 08:12:13#38№2519597
>Add MinGW support by @linusyang. >Refine c-ares integration by @xnoreq. >Fix building issues with GCC8 by @FlyingheartCN. >Minor bug fixes.
>Add TCP fast open support to ss-tunnel by @PantherJohn. >Fix several security issues.
>Fix a bug on 32-bit arch.
>Fix the alignment bug again.
>Fix a crash with MinGW. >Refine SIP003 plugin interface. >Remove connection timeout from all clients.
>Fix a bug of port parser.
Вот столько уже изменений произошло.
Аноним (Linux: New Opera)22/03/19 Птн 08:14:32#39№2519598
>>2519505 >При настройке ss-v2ray-cf конфиг ss и v2ray должен быть одинаковым или у ss свой конфиг с 443 портом, а у v2ray свой с 80м? А то вы запутали. Бамп вопросу.
Анон, помоги! Не буду пилить отдельный тред, спрошу здесь, по тематике более-менее подходит. На работе маленькая сетка компов на 10-15, все идет через микротик. Админ удаленно подрубается если не ошибаюсь, через kerio vpn client к роутеру и может промониторить, кто чем занят, а также помочь тетенькам-бухгалтершам решить какую-то задачу. Что мне сделать, какой фаервол накатить или какой порт закрыть, чтобы он не мог подрубиться к моему компу и увидеть, какой богомерзкой херней скролом двачей я тут знимаюсь?
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 09:13:31#42№2519614
Аноны, будьте внимательны. На новых версиях SS libev не канает вставлять готовый конфиг. Нужно его именно редактировать.
Я ебался ебался и потом решил ручками поправить и написал ровно то что и вставлял и завелось.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 09:47:33#44№2519623
>>2519518 >>2519512 Ты что конченный блять? А я тебе что писал? Пизда блять уродина ты Заходишь в вхоникс гэйтевей и пишешь там прокси. Всё блять, трафик идёт через ss. Можешь даже ради теста фаерволом виртуалку от интернета отрубить кроме локалхоста, если не веришь.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 09:51:02#45№2519625
Бля как же я заебался пытаться завести v2ray на последней версии ss-libev. Ну что за хуйня, анон? Все файлы есть. Хули не заводится? Рига-кун нужна твоя помощь или того кто вчера делал видеоинструкцию. Повторюсь, по видеоиструкции если делать то всё работает, но там СТАРАЯ версия ss-libev, января 2018!
Может ли эта ошибка быть из-за того, что у новой версии ss-libev отсутствует файл shadowsocks-libev.service как на старой? Я просто для прикола ввел вот эта из первой инструкции
>ВКЛЮЧАЕМ СС КАК СЕРВИС добавлено для истории >sudo systemctl enable shadowsocks-libev.service && sudo systemctl restart shadowsocks-libev.service И мне выдало >Unit file shadowsocks-libev.service does not exist.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 09:58:34#47№2519627
>>2519625 У меня была готовая заготовка, которую я копировал и вставлял, она работала на старых версиях ss, а на новых если ты кидаешь готовую заготовку и нихуя не правишь, то не заводится ss. Поэтому я старую не удалял полностью, а вставлял/правил по строкам. Так завелось.
Аноним (Microsoft Windows 7: New Opera)22/03/19 Птн 10:24:09#48№2519629
Есть тут человек который русским языком просто и ясно пояснит как сделать так, чтобы при v2ray-cf сайт на .tk был доступен? Иначе его же удалят и хана v2ray-cf системе. Поменять порт у nginx или в этом случае cf не будет работать в связке с v2ray? Если будет то объясните как и что сделать.
Аноним (Microsoft Windows 10: Firefox based)22/03/19 Птн 11:56:28#54№2519650
Вайперы как бомж с теплотрассы который сплевывая насвай через редкие гнилые зубы заявляет на серьёзке джентельмену в фраке что тот неправильно живет и ссать себе в штаны размазывая кал по стенам это прерогатива свободных личностей лишённых уз общественной морали. Пидорнухи и шизики это нормально, они так самовыражаться кудах кудах, забывая что и те и те не могут самовыражаться без аудитории, у себя в блокноте без интернета. Этих даунов просто банят и если обида за то что они оказались изгоями даже на борде превышает лень то они конвертируют эту обиду в бунты пытаясь убедить себя и других что он не типичная пидорнуха а обиженный, непонятый мальчик.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 12:10:03#58№2519654
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 12:13:24#59№2519655
>>2519653 >глллрррр буль-бульк - промычала сквозь потоки урины мочехлёбская подпивасная пидорашка, которая однажды спутала местами вкладки своего вбыдлятника и оранжевого сайта, да так и осталась тут с тех времён.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 12:14:47#60№2519656
>>2519627 Ты дурак какой-то. Я просто выкачал, скомпилил, установил и перезагрузил. Всё. Всё работает. Вроде когда ss-server -h пишу выводит 3.2.5
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 12:16:46#61№2519657
>>2519656 Пили как комплировать тогда, хуле сидишь как сыч?
Аноним (Google Android: Mobile Safari)22/03/19 Птн 12:21:19#62№2519658
>>2519653 > Вайперы как бомж с теплотрассы который сплевывая насвай через редкие гнилые зубы заявляет на серьёзке джентельмену в фраке что тот неправильно живет и ссать себе в штаны размазывая кал по стенам это прерогатива свободных личностей лишённых уз общественной морали. Пидорнухи и шизики это нормально, они так самовыражаться кудах кудах, забывая что и те и те не могут самовыражаться без аудитории, у себя в блокноте без интернета. Этих даунов просто банят и если обида за то что они оказались изгоями даже на борде превышает лень то они конвертируют эту обиду в бунты пытаясь убедить себя и других что он не типичная пидорнуха а обиженный, непонятый мальчик.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 12:21:34#63№2519659
>>2519656 Ну ты видимо на голом сидишь, ибо если бы у тебя была последняя версия, то ss with v2ray ты бы не запустил.
>>2519664 >>2519543 Бля я же выделил специально в проге то место, что плагин в нужном месте лежит - /etc/systemd/system/. Куда его еще совать-то? Со старой версией SS работало.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 12:38:50#71№2519667
>>2519665 Если нормальный сайт сделать, на страничек 5-10, то вряд ли они удалят. А если Висит страница Привет Nginx и пиздец, то конечно удалят. Нет никакой лотереи.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 12:53:16#72№2519673
в общем одну красную строчку решил путем копирования /etc/default/shadowsocks-libev с прошлой версии теперь надо бы найти /usr/bin/ss-server но и это видимо не всё
Пиздец сидел бы на ламповом SSR и бед не знал. Нет повелся на форс одного обмудка что SSR это хуйня
Аноним (Google Android: Mobile Safari)22/03/19 Птн 12:58:55#73№2519674
>>2519659 У меня витурэй. Когда systemctl статус проверяю там v2ray plugin 4.16
Аноним (Microsoft Windows 7: Firefox based)22/03/19 Птн 13:02:42#74№2519675
>>2519651 >>2519652 Он читать не умеет, у v2ray нет failover. Надо ставить обфускацию под ssl на 443 порт и вешать nginx на 80 порт.
Аноним (Linux: New Opera)22/03/19 Птн 13:06:42#75№2519677
>>2519675 >Надо ставить обфускацию под ssl на 443 порт и вешать nginx на 80 порт. А ты теоретик. Никто в тредике не смог завести ss-v2ray через cf на 443 порту. Nginx кстати по дефолту на 80, так что вешать никуда ничего не надо.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 13:12:07#76№2519678
>>2519677 >никто Разве что ньюфани, которые в треж недавно пришли. Челик даже гайд писал. Со своим сертификатом, через cf. Всё как полагается.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 13:13:54#77№2519679
Даже перенос ss-server с версии 3.1.3 и shadowsocks-libev из /etc/default/shadowsocks-libev опять же 3.1.3 не помогло мне завести v2ray на свежайшей shadowsocks-libev. Теперь пишет denied. Кек.>>2519673 >>2519666 >>2519659
Следовательно эта хуйня должна быть переработана:
[Unit] Description=Shadowsocks-libev with V2RAY-websocket obfuscation Documentation=man:shadowsocks-libev(8) After=network.target
А пока возвращась на SSR, ибо заебался второй день пытаться установить банальную хуйню. Она сука должна работать, а не я ебаться над ней. Так что пошел ты нахуй рига со своим форсом на протухшую SS. Я все сказал. Еще и по тому как сделать рабочим сайт на nginix и на этом же порту SS тоже никто не говорит. В общем иди ты нахуй с таким подходом.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 13:27:05#81№2519689
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 13:33:57#84№2519696
>>2519687 >>2519689 Да ты пиздабол. Ты выше анону даже не смог пояснить как программу скомпилировать. Тупо пиздешь все треды "у меня работает всё", а когда тебя просят предоставить пруфы или пояснить что к чему ты сливаешься, щенок ебаный.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 13:34:28#85№2519697
>>2519696 Я писал в предыдущих тредах ./конфигуре Мэйк Мэйк инсталл
Аноним (Linux: New Opera)22/03/19 Птн 13:42:16#86№2519699
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 14:11:35#93№2519709
>>2519705 он и не делает, он форсит там, где можно, в остальных случаях пропускает как есть или блокирует хттп в зависимости от настроек
Аноним (Google Android: Mobile Safari)22/03/19 Птн 14:14:38#94№2519710
>>2519709 > Форсит там где можно > там где и так хттпс Ну и нахуя?
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 14:16:29#95№2519711
>>2519710 HTTPS Everywhere is produced as a collaboration between The Tor Project and the Electronic Frontier Foundation. Many sites on the web offer some limited support for encryption over HTTPS, but make it difficult to use. For instance, they may default to unencrypted HTTP, or fill encrypted pages with links that go back to the unencrypted site. The HTTPS Everywhere extension fixes these problems by using clever technology to rewrite requests to these sites to HTTPS. Information about how to access the project's Git repository and get involved in development is here.
>>2519706 Поинтересуйся какого размера webem можно постить на форче, удивишься.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 14:34:45#97№2519716
>>2519714 3мб, знаю. Тоже ебаный совок, это просто пиздец.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 14:36:13#98№2519718
>>2519539 А какие разделы вайпаете? Рандомные или спецом выбранные?
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 14:44:59#99№2519721
>>2519700 >>2519704 Благодарю за наводочку. Поставил Дебиан, носочки встали 3.2.3 версии (на бубунте протухшие носки 3.1.3 от начала 2018).
Сейчас попробу накатить v2ray по этой https://ghostbin.com/paste/qgspo инструкции. Кинь конфиг своего клиента на ПК будь добр, гляну что да как там у тебя. Ну и если не лень то на сервачке подкинь конфиг ss и v2ray. Они одинаковые, кстати? Порты в смысле.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 14:53:03#100№2519723
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:05:51#104№2519794
>>2519787 >>2519791 Почему ss+v2ray+cf не работает на 443 порту? Можешь дать внятное объяснение? На 80 летает, на других не пробовал, но на 443 лично у меня не работает.
Аноним (Linux: New Opera)22/03/19 Птн 17:07:56#105№2519796
>>2519787 >ss шифрует трафик вне зависимости от того, на каком порту он будет висеть Шифрует-то понятно, но разве обфускация не будет совсем охуевшая на 443 порту? SSL всё же.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:08:54#106№2519797
у в2рея нет "своего конфига", он работает в режиме плагина и опции в него передаются из конфига ss опциями plugin и plugin_opts
Какой СС с 443 портом? в2рей и симпл-обфс (как в видео) вешаются на разные порты чтобы работать одновременно, и работает при этом две копии СС, конфиги соответственно для сс тоже разные, называются по разному, в одном будет стоять "plugin": v2ray-plugin в другом будет "plugin": obfs-server
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:10:17#107№2519798
>>2519524 >выходит старая версия shadowsocks и нихуя не нужный мне obfs.
Возьми и поставь по гайду просто сс и отдельно по другому гайду в2рей?
Аноним (Linux: New Opera)22/03/19 Птн 17:20:12#108№2519803
>>2519797 Смотри, я наебнул SS, но без obfs. Конфиг его у меня вот на первом пике. Потом я накатил v2ray плагин и захуярил себе CF по твоим гайдам. Вот тебе еще и фоточка конфига с винды 7. А теперь вопросы:
1. Всё правильно сделал? 2. Разница между SS с obfs и без как в моем случае при v2ray и CF какая? В чем это выражается? Стоит ли накатить obfs для более лучшей защищенности или он нах не нужен в данном случае с v2ray и CF? 3. Что делает SS сейчас? Ведь у меня на выходе 80й порт, что видно в настройках клиента Винды.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:21:50#109№2519806
до болгар ебанутся как лаг будет, браузить можно, играть уже вряд ли
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:23:25#110№2519807
>>2519798 >Возьми и поставь по гайду просто сс и отдельно по другому гайду в2рей? В том то и дело что нет гайдов о том, как установить ПОСЛЕДНЮЮ версию SS-libev на расфорсенную ИТТ Бубунту 18.04. Вот этот анон попытался запилить его, но на 18.04 он уже не работает. https://www.linuxbabe.com/networking/shadowsocks-libev-ubuntu-16-04-server >./configure && make На этом пишет No such file or directory
Собственно если у тебя будет время, запили пожалуйста.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:25:56#111№2519810
>>2519806 >до болгар ебанутся как лаг будет Двачую. Кажется близко, но на деле когда я брал сервер в качестве теста у румынов и болгаров, то пинг был хуже чем из Нидерландов, Франции и тем более Швеции. У шведов кстати самый лучший пинг что я видел - 40-50. Так что кому играть думаю это важно.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 17:28:27#112№2519811
ГРЧЦ создает систему контроля поисковиков и VPN
Подведомственный Роскомнадзору ФГУП «Главный радиочастотный центр» с помощью новой системы, заказанной на сайте госзакупок, проверит исполнение данными сервисами федерального закона 276-ФЗ, запрещающего предоставлять возможность обходить государственные блокировки
Не так нихуя. Анимупротивпутина.тк отключили хотя там было несколько страниц оригинальных, а другой мой домен на котором нет никакого энжиникса, а просто висит фейловер на гугл.ком скоро закончится уже по сроку давности, и никто его не трогает. Фрином это ебаная лотерея.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 17:47:18#117№2519827
Бесплатные домены только фрином раздает?
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:48:18#118№2519829
>>2519677 > Никто в тредике не смог завести ss-v2ray через cf на 443 порту.
че блядь? ты ебанутый чтоле, я заводил и квик и тлс.
разницы между 8443 пором как на двачериге и 443 портом для CF не будет вообще
Аноним (Linux: New Opera)22/03/19 Птн 17:48:44#119№2519830
Аноним (Linux: New Opera)22/03/19 Птн 17:50:28#120№2519832
>>2519822 Он скорее имеет ввиду, что хотел бы повесить на выход как у меня не 80 порт, а 443. Так действительно не работает. Я пробовал менять 443 cc порт на 80 в2рэй плагин и в клиенте винды выводил 443 - не работает. Как на пиках вот работает >>2519803
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 17:52:51#121№2519833
>>2519649 >Есть тут человек который русским языком просто и ясно пояснит как сделать так, чтобы при v2ray-cf сайт на .tk был доступен?
>>2519838 >А кто тебе вообще сказал что SSR ламповый? Ты реально думаешь они там сидят и фиксят какие-то баги которые были в тех версиях сс которые они форкали? Лол а тебя не смущает что ты даже в своей недавней видео-инструкции тупо ставишь протухший ss 2017 года? То, что у него куча непофикшенных на тот момент багов тебя видимо не смущает, а SSR такого же года смущает? Ох и пиздец ты Рига манька. Ты хоть бы парням объяснил как последнюю версию ss скачать и установить, а то ебутся из-за тебя, а ведь могли бы SSR накатить и кайфовать.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 18:04:15#126№2519842
>>2519832 >Он скорее имеет ввиду, что хотел бы повесить на выход как у меня не 80 порт, а 443. Так действительно не работает. Я пробовал менять 443 cc порт на 80 в2рэй плагин и в клиенте винды выводил 443 - не работает. Как на пиках вот работает >>2519803
Подозреваю, что чтобы запустить через 443 порт мало поменять порты на сервере и в клиенте, надо еще что-то поделать. Может так? Plugin Options полюбому не может быть такой же, там нужно что-то менять.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 18:06:28#127№2519845
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 18:14:18#130№2519850
>>2519803 Мне кажется OBFS там нахуй не надо. Всё что нужно выводится в клиенте. Есть в клиентских настройках OBFS? Нет. Поэтому хуй знает зачем OBFS. Посмотрим что Рига скажет.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 18:15:41#131№2519853
в первой строке убрать bionic и поставить вместо него xenial, сохранить закрыть
apt update && apt upgrade -y
тут ваш сс обновится на сс для бубунту 16.04, сам по себе СС будет новее, но там не будет поддержки xchacha, поэтому надо будет поменять в конифге крипто на что-то другое (просто chacha20-ietf-poly1305 например)
после этого просто рестартните сервис и все будет работать
НО Я НЕ РЕКОМЕНДУЮ ЗАНИМАТЬСЯ ТАКОЙ ХУЙНЕЙ НИКОМУ
Аноним (Microsoft Windows 10: Firefox based)22/03/19 Птн 20:15:02#142№2519901
emule
zeronet
perfect dark 1.23
Rats on The Boat - BitTorrent search engine
Tor
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 20:18:00#143№2519905
>>2519880 >Как включить tls режим в v2ray на сервере и клиенте?
Выпустить сертификаты (через acme.sh например) На сервере указать путь к сертификату и ключу (в plugin_opts "server;tls;key=/путь/к/ключу.key;cert=/путь/к/сертификату;host=domain.sru;loglevel=none") в клиенте просто указать "tls;host=domain.sru"
Все
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 20:20:25#144№2519906
Нет, не смущает. Автор рекомендует ставить из официальных реп, или собирать самому. Хочешь конпелять, конпеляй, гайд для домохозяек а не для ебаных деградантов вроде тебя. Домохозяйке несоизмеримо проще поставить стабильный релиз из официального репо.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 20:28:13#145№2519911
>>2519794 >Почему ss+v2ray+cf не работает на 443 порту?
У тебя не работает потому что на 443 порт надо ставить tls обфускацию, чтобы cloudflare правильно распознал трафик и переслал в твой впс
Аноним (Google Android: Mobile Safari)22/03/19 Птн 20:36:03#146№2519914
>>2519900 Собери из исходиков, долбаеб. Это опенсоурс.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 20:41:29#147№2519918
>>2519811 Не про нас но тенденция мне не нравится. >>2519938 x облегчённая версия, для тех у кого нет аппаратного aes
Аноним (Google Android: Mobile Safari)22/03/19 Птн 22:10:07#153№2519943
>>2519941 > Не про нас но тенденция мне не нравится. Пришлют вот Арубе весточку, чтобы ты блочили контент юзерам с русским IP, а если не станут, то подсети заблочат нахуй. Им сейчас похуй вообще. Заставят юзать российские облака, либо валить.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 22:10:38#154№2519945
>>2519941 >x облегчённая версия, для тех у кого нет аппаратного aes Такие разве существуют в 2019? У меня на стареньком redmi 3s заводятся абсолютно все виды шифрования.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 22:16:08#156№2519948
>>2519832 Нет, ты просто аутист, если бы зашёл на гит в2рэй плагина, то нашёл бы параметры через которые можно прицепить сертификат от letsencrypt, во фларе ставим full strict и все заебись.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 22:18:41#157№2519949
>>2519948 Хотя нахуй, просто блять зайди в папку с плагином и напиши $ v2ray-govno-amd64 -h
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 22:20:14#158№2519950
>>2519943 Аруба не впн сервис. Пришлют nord vpn, eze vpn, hard vpn. Таким конторам и то может не пришлют.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 22:25:37#161№2519953
>>2519951 ну тогда можно вообще пол интернета забанить, все облака гугла/до/етк еще и клауду забанить ибо реверс прокси мне кажется будут доебыватся именно до компаний, которые продают готовый впн комплект пользователю типа таннелбер/прайват интернет аксес
>>2519973 C защитой это aes 256. Не понимаю, нахуя в тредике все так дрочат на чачу. Или это тонкий план Рыги? Чачу наверняка легче расшифровать, вот он и призывает анонов использовать именно ее, а потом расшифровывает на своем ПК или лично майору. Не ведитесь и ставьте исключительно AES 256. Кто не согласен - отписывайтесь почему, простые кукареки не принимаются, по факту пишите.
Аноним (Google Android: Mobile Safari)22/03/19 Птн 23:17:32#166№2519976
>>2519905 >Выпустить сертификаты (через acme.sh например). На сервере указать путь к сертификату и ключу (в plugin_opts "server;tls;key=/путь/к/ключу.key;cert=/путь/к сертификату;host=domain.sru;loglevel=none") в клиенте просто указать "tls;host=domain.sru" Охуеть. Чтобы замутить Simple obfs с tls опускацией не нужно нигде выпускать сертификаты и ебаться как ты описал, а чтобы tls через v2ray пустить нужно пол дня пробать? Ты уверен в этом или кукаретик? Показывай пруфы что ты сидишь на tls, иначе сразу нахуй. Тут таких кукаретиков с советами полный тред. >Нет, не смущает. Автор рекомендует ставить из официальных реп, или собирать самому. Хочешь конпелять, конпеляй, гайд для домохозяек а не для ебаных деградантов вроде тебя. Домохозяйке несоизмеримо проще поставить стабильный релиз из официального репо. Ну и хули раз ты такая домохозяйка, то в своей инструкции поставил протухшую хуйню 2017 года, пидорас? Ты же уже который тред агришься на SSR оперируя тем что это старая хуйня 2017 года. Что за двойные стандарты, пидор? Если ты всё так умеешь, то и пересними инструкции где будет показано как ставить свежак, а не протухшую хуйню 2017 года, на которую уже 10+ заплаток вышло. Пидорасина ебучая. >>2519914 >Собери из исходиков, долбаеб. Это опенсоурс. Собери, кто тебе мешает, уебок? Кукарекать у тебя я вижу получается лучше. >>2519948 >Нет, ты просто аутист, если бы зашёл на гит в2рэй плагина, то нашёл бы параметры через которые можно прицепить сертификат от letsencrypt, во фларе ставим full strict и все заебись. Инструкция где, мань? Почему через simple obfs не нужно никакие сертификаты цеплять, а через v2ray нужно, повторюсь? Покажи работающий на выходе 443 порт с настройками на сервере и клиенте. Я должен знать с кем говорю, с диванным кукаретиком или со знающим аноном, который пишет о том, что сам использует. А если нет, то иди нахуй.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 23:24:10#168№2519979
Аноним (Google Android: Mobile Safari)22/03/19 Птн 23:26:19#169№2519981
>>2519977 >с настройками Тебе сказано - такой неблагодарной чмохе никто помогать не станет.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 23:29:24#170№2519984
>>2519981 Я сижу на Tunsafe и ссу такому как ты быдлу прямо в горло, чтобы ты знал. А на ваши вонючие носки, у которых никакой анонимности мне не всралось переходить вообще. Тут целый тред идут вскукареки про хуету уровня червя-пидора, но кукарекающие не могут пояснить желающим ровном случаем нихуя, только абстрактные посты - там поправь, сям. Аноны охуевают от такой хуйни и ебутся днями и ночами. Так что повторюсь - нечего сказать - кукарекай у себя под шконарем и не лезь сюда, обоссыш пидорашкинский.
Аноним (Microsoft Windows 7: Chromium based)22/03/19 Птн 23:29:53#171№2519985
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 23:31:48#172№2519989
анон,у которого носки новой версии не запускались с в2реем, попробуй в nano /etc/systemd/system/ss-v2ray.service вставить вот это [Unit] Description=Shadowsocks-libev with V2RAY-websocket obfuscation Documentation=man:shadowsocks-libev(8) After=network.target
Аноним (Google Android: Mobile Safari)22/03/19 Птн 23:41:34#175№2519996
> ебаться с китайской парашей неизвестного происхождения > вместо того, чтобы за пять минут развернуть божественный wireguard, прошедший аудит Маньки с двача never changes.
Аноним (Microsoft Windows 10: Chromium based)22/03/19 Птн 23:42:32#176№2519997
>>2519996 завезут клиент под винду, тогда и приходи кукарекать
Аноним (Google Android: Mobile Safari)22/03/19 Птн 23:45:22#177№2519998
Кароче получилось напердолить сс+в2рей с тлс через клауду с помощью этих конфигов >>2519833 и даже работает, но сайт в итоге не открывается, пишет Bad Request
Аноним (Microsoft Windows 10: Firefox based)22/03/19 Птн 23:59:20#181№2520002
>>2520003 >shadowsocks.json зачем? там ничего нет и сервис вырублен, носки через в2рей работают >2. v2ray.json пик1 >3. client windows 10 пик2 на 3 пике конфиг энджинкса
Аноним (Linux: New Opera)23/03/19 Суб 00:18:50#185№2520009
>>2519989 >>2519995 Прямо мистика, накатил скрипт китайца, получил свежайшую версию носков и какой конфиг не вставляю - не хочет работать. Ебучий случай. Но ведь нет ошибки. Рестарт делаю через /etc/init.d/shadowsocks restart. Статус - running. Че за фигня (
Аноним (Google Android: Mobile Safari)23/03/19 Суб 00:22:15#186№2520010
>>2520010 Ага. Чекайте сетки московских мтс, т2 и мегафони, завтра в /d будет пожар очередного быдла ^) На этой радостной ноте я снова укатываюсь в закат.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 00:38:58#190№2520018
>>2520009 я на чистый сервак накатывал, если у тебя там ничего важного нет, можешь попробовать откатить систему до исходного состояния у меня это в контроль панели арубы делается, накатить скрипт китайца, отключить shadowsocks сервис, который он тебе автоматом поставит и накатить в2рей по гайду из шапки, только на этом пункте >2.5) nano /etc/systemd/system/ss-v2ray.service - вставляем следующее: вставить мою херню >>2519989
Аноним (Linux: New Opera)23/03/19 Суб 00:49:03#191№2520024
>>2519803 Бамп вопросу. Нахуя два конфига, если пользуемся лишь v2ray? Или всё же в данном случае оба конфига задействованы? На выходе то стоит один хуй 80й порт, а не 443. Сука да объясните же!
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 01:23:59#202№2520044
>>2520041 Тогда я качусь обратно на топовый Дебиан. Там свяжие версии shadowsocks-libev. Ну либо самоу компилировать нужно, но я не ебу как, написали бы итт команды я бы запиздячил, а то с моей удачей я как всегда всё засру.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 01:27:27#203№2520045
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 01:29:56#204№2520047
>>2520042 >Нахуя два конфига, если пользуемся лишь v2ray? они и не нужны, если тебе чистый сс не нужен убей сервис от него и все или не убивай он все равно ничего не делает, если ты к нему не подключаешься >Или всё же в данном случае оба конфига задействованы? каждый конфиг относится к своему носкосерверу, между собой они не пересекаются >На выходе то стоит один хуй 80й порт, а не 443 на 80 у тебя сечас висит в2рей с клаудой, на 443 чистый сс, можешь запустить 2 клиента в винде и в одном повесить соединение на 80 порт, в другом на 443, будет у тебя 2 прокси на локалхосте висеть на 2 разных портах, можешь между ними переключатся
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 01:32:24#205№2520049
https://www.youtube.com/watch?v=G4lHVdGX6LI В общем посмотрел этого мужичка, повводил в терминал все что написано в less INSTALL и что-то вышло, но я не понял куда оно сохранилось и как его поставить? which git нажал, показывает usr/bin/git но там нихуя нет. Попробовал apt install нажать в папке - нихуя. Хуй знает. Может я не то компилировал? Есть некое подозрение что нужно нижнее компилировать, а я заебенил верхнее. В общем поясните кто в теме.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 02:51:10#208№2520071
Аноним (Microsoft Windows 10: New Opera)23/03/19 Суб 08:45:45#212№2520163
>>2520146 Я не только двач скролю. Или на комп никак не ограничить доступ?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 10:51:49#213№2520217
>>2520136 Там, скорее всего, какой-нибудь керио винроут/контрол в качестве прокси, и с него на микротик трафик идет. Насколько я знаю, мониторить кто чем занимается в керио он может путем чтения логов заголовков веб-страниц. Там пишутся только заголовки страниц, загруженных по http. Если страница загружена по https, в логах она не отображается, в этом случае узнать, кто куда ходит он может по логу соединений, где пишется название домена (или ip адрес сайта, если резолвинг доменов выключен). Такое любым впном или проксей обходится (только не cgi-прокси, т.е. не анонимайзерами, логи от них видны). А на твоем компе что угодно может стоять, от rdp на нестандартном порте до скриншотилки какой-нибудь, замаскированной под системный процесс, универсального ответа не может быть...
Аноним (Google Android: Mobile Safari)23/03/19 Суб 11:04:04#214№2520223
Что за новая тема с v2ray? Зачем он нужен, если есть СС с обфускацией?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 11:09:57#215№2520228
>>2520163 Сам подумай даже если ты ограничишь доступ это спалит одмен и заинтересуется. Я своему боссу так и сказал что за нами всеми следят корпорации и буду юзать свободные оси.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 11:15:32#217№2520234
>>2520223 simple-obfs стал deprecated, вот аноны и перекатываются на v2ray-plugin.
С другой стороны я тоже не понимаю например то, зачем нужен сс с обфс и сс с в2рэй, когда есть ожественный ssr который и настраивается быстрее и у который быстрее сс с обфс да ещё и без свитч омеги плагина гоняется браузерами. Также я не пойму зачем тут заворачивают трафик прокси, когда есть божественный Tunsafe со скриптом от китайца, который ставиться в пару кликов и заворачивает автоматически весь трафик. Ещё я не понимаю людей ИТТ, которые свято верят в анонимность на прокси носках и хейтят впн на сервере вместо прокси. Что с ними не так?
>>2520236 Носки нужны будут в одном случае - когда начнут тртлить/обрезать впн и не ovpn который не нужен на смартфонах а wr/tunsafe но такого нет даже в китае.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 11:33:14#220№2520245
>>2520236 >свято верят в анонимность на прокси носках Чиво? Кто тут такое писал? Тут писали про приватность. Про скрытие данных от третьей стороны, т.е. от провайдера. В т.ч. про скрытие самого факта скрытия данных. Собственно, с носками по вебсокету через клаудфлейр именно для этого и заморачиваются, чтобы факт использования носков не был виден...
>>2520236 А я вообще не понимаю, почему аноны верят на слово?
Вот например, чем v2ray+cf лучше простого ss+obfs? Чем SS лучше SSR? Как выглядит трафик v2ray+cf и как выглядит трафик SS+Obfs, как выглядит трафик SSR? Почему мы свято верим тем кто пишет что то-то и то-то лучше того-то и того-то. Почему нет пруфов того, что заморачиваться с Cloudflare это охуенно ибо там дикая приватность и всё такое? Почему вот не села группа анонов и не проверила на практике что видит провайдет при v2ray+cf, ss+obfs, ssr? Вот на этом можно было бы основываться, от этого плясать. А так все ваши разговоры это лишь кукареки, предположения что так и так лучше чем так и так. Даже блядь китайцы показывают схемы на своих проектах, поясняют что к чему. Вот схема у них популярная такая тема как я понял - V2ray+ws+tls+nginx. Ну так там даже графически пояснено что к чему. Почему у нас так нет? У нас одни вскукареки пустые даже в тредике.
>>2520249 Даже если трафик идёт на разные сервера cf а не на твою vps то у него всё равно одинаковая отпечаток, обфусикация. С нормальным пользованием тореентов это терабайт в месяц вот и подумай терабайт одинакового траффика идёт через тебя а то что разные адреса это похуй у nordvpn и прочих сервисов тоже куча серверов, это вообще не показатель.
Вместо проверенных нормальных вариантов которыми пользуются миллионы людей, они выбирают какую-то редкую хуйню, гонять трафик через кладу ну пиздец, двадцать человек пользуются ни фидбеков нихуя. Откуда они знают что это безопасно и для провайдера они выглядят долбоебами, кто то имеет доступ к коробкам ревизор у провайдеров? Нихуя сто человек максимум этими кф заниматься, не кому будет сказать: пацаны cf - скам скам, разбегаемся кто не куда. Нужно комьюнити нужно чтобы кто то ещё использовал твой способ, предупреждал о проблемах, чтобы способ был распространён. Если случиться что то с венами, все будет тротлиться или отваливаться, ovpn через stunel, айписеки, ssh то сяду на обычный ss+obfs. Но это врядли будет.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 11:55:11#225№2520261
>>2520259 На чем ты сидишь сейчас и что рекомендуешь?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 11:56:08#226№2520262
>>2520249 Аргументируй, почему? Если трафик обфусцирован под http и проходит через сервера cf, то он будет выглядеть, как использование рядового сайта за клаудфлейром. >>2520254 >048CDCAF-9A3E-4[...].jpeg Красотка... Вот, кстати, а udp трафик при такой настройке можно гонять для торрентов? Разве через клаудфлейр гоняется не только tcp?
Шапку пора изменить. Добавить туда инструкции по установке Wireguard, Tunsafe. Переписать самую первую инструкции, в том числе видео-инструкции, в которой почему-то хуй накатывает дырявые носки 2017 года. Все нужно подстроить под новые версии SS, у них пофикшены куча багов и добавлено новое шифрование. Нужна иструкция по компиляции тех же носков, скрипты. Инструкция по SSR не помешает уж тем более. Инструкция по японскому SoftEther, который дает за щеку всем VPN мира по скорости, шифрованности и охуенности ибо имеет свое топовое шифрование. >>2520270 Ты жид что ли? Блядь не думал что встречу в тредике людей которые настолько охуевшие, что пользуются местной аналитикой, местными инструкциями и знаниями и еще и шифруется от того чтобы подсказать анону свои конфиги. Ты на дваче, парень, тут принято делиться инфой, а не настроить и хвастаться какой ты молодец и что никому не скажешь. Тем более ты критикуешь Носки. Критикуя - предлагай. Ты ведь не петушик, который лишь кукарекает, верно?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:10:36#230№2520280
>>2520270 Ну понятно, тебе авторитет и 99% нужны. Этот метод не популярен у нас и в англоговорящих странах, потому что на использование впн всем похуй, и это самый популярный для нормальных (as in normies) людей метод. Носки популярны в Китае. Пока у нас, или в в англоговорящих странах провайдеры не начнут пользоваться DPI, и провайдеры не начнут троттлить трафик впн, коммьюнити нужно искать именно там. А летчиком-испытателем тебе быть необязательно, ты всегда можешь сам поставить ваершарк и проверить, куда идет трафик и в каком виде.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 12:11:32#231№2520281
>>2520278 P.S. Я сейчас пишу инструкцию по WG и TS кстати. Как закончу вкину в тредик. Надеюсь Рига-ОП красиво всё сделает.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:13:58#232№2520284
>>2520280 Я вот поставил свежий Wireshark и нихуя не понял что к чему там. Раньше помню можно было легко смотреть трафик. А сейчас я не смог разобраться и удалил.
>>2520278 Шапку я пробовал менять, долбоеб с win7 на виртуалке возвращает все обратно с строчкой про рига сервер которым уже не пользуется никто. И строчка с если вам нужены гайды про ваше то сами их делайте уже сделали кучу гайдов и скрипты в 2 строчки и что хочешь и доказано и замеры скорости и пинги все было. Ладно бы они работали но у кучи людей вопросы к носкам что отваливается что то не так.
>>2520280 >Пока у нас, или в в англоговорящих странах провайдеры не начнут пользоваться DPI
Начнётся, смениться карта угроз тогда и поговорим. А пока это выглядет как тип на велосипеде который доганяет машину и начинает кричать в окно: автомобили скоро будут не нужны, бензин подорожает, двигатели запретят, пересаживайся на лесопед заранее.
>>2520278 >предлагай Так себе байт. Конкретно свой не скажу, wr нравится.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:21:47#238№2520295
>>2520293 Хуя какой грубый быдлос. На Рыгу смахиваешь именно этим.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:22:04#239№2520296
>>2520284 Надо после выбора интерфейса на синюю иконку плавника акулы нажать, после этого начнется захват пакетов.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:23:58#240№2520299
>>2520292 Нет, это выглядит, как один велосипедист в шлеме и наколенниках догоняет другого, который без шлема и наколенников, и напоминает ему о возможных выбоинах в асфальте на дороге...
>>2520295 > эти проекции Призываю ригу в тред со скринами статистики на сервере.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:28:51#242№2520301
>>2520300 Я вообще не понимаю, как кто-то может доверять данные своего браузинга какому-то левому хую, из-за которого регулярно банятся мобильные подсетки, на которых они сидят... Вдруг он бомбанет от того, что анончики итт его хуями кроют, и что-то нелицеприятное о них расскажет итт, например, сольет логи подключений к своей хуйне...
>>2520301 > сольет логи подключений к своей хуйне Какие логи? В ss-server нет логгирования, долбаёб тупой.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:36:32#244№2520304
>>2520302 Бля, ну да, логи соединений есть только непосредственно у использующих определенные порты приложений, как я мог забыть... Netstat и ss ведь жиды отняли, прости долбаёба тупого...
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:48:33#245№2520308
>>2520037 >apt show Ты смотрел версию шэдоусокса, которую ставил из репозиториев. Версия с китайского скрипта при установке не опакечивается и ставится через make install, минуя пакетный менеджер, т.е. через apt show ты ее не увидишь.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:49:54#246№2520310
>>2520308 А через что увидеть можно, в таком случае?
>>2520304 А теперь посмотри что выводит твой нестат и убейся нахуй об железнодорожные шпалы, дегенерат ебаный. Пиздец, какие же тупые дауны в этом тредю набигают, просто охуеть. Вам кто вообще ссылку сюда дал? Уёбывайте отсюда, не возвращайтесь никогда.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 12:51:04#248№2520312
>>2520308 Но я не ставил из репозитория ss. Я установил ubuntu 18.04, нажал apt upday && full-upgrade и затем воспользовался сразу же китайским скриптом.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 12:51:48#249№2520313
>>2520310 Не знаю... Ключ -v, который был в питоноверсии носков, используется для verbose выхлопа программы. Видимо, никак.
>>2520299 Они не все в новостях сообщают, могут внедрить что то новое ты и не узнаешь. Я не хочу параноиться и думать как выглядит отпечаток моего трафика идущего cf, заберут ли домен, ещё что то. Поэтому не байта моего белого траффика для анализа не останется этим пидорам.
>>2520301 Давно писал, вы че ебанутые там сидеть, сервер стоит до 5$ это что такие деньги огромные.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 13:00:32#253№2520322
>>2520311 И что он выводит? Активные сетевые соединения он выводит. Хватит обсераться. >>2520312 Пути бинарников в >dpkg -L shadowsocks-libev и >which ss-server Совпадают?
Аноним (Google Android: Mobile Safari)23/03/19 Суб 13:03:28#254№2520326
>>2520317 Вопрос не в деньгах. 5$ есть, но если бы ты знал, как мне лень снова лезть в эти биткоины, находить надежный миксер, ебаться с псевдонимизацией платежей... Не, да ну нахуй. А тут взял писскод с риги, обмазался хттпс евривея и сидишь себе спокойно.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 13:10:20#256№2520332
>>2520312 Я сейчас уточнил... apt show показывает информацию и не об установленных пакетах. Ты смотрел версию носков, которая на данный момент лежит в репозитории.
Аноним (Microsoft Windows 10: New Opera)23/03/19 Суб 13:32:12#262№2520346
>>2520217 Явного приложения никакого нет. Со стороны это выглядит так: он на своем компе или смартфоне открывает приложение, видит рабочий стол нужного компа и все, что там происходит. И самостоятельно может выполнять разные действия, все как в teamviewer.
>>2520233 Если спалит, ничего страшного не произойдет. Скажу, что параноик и боюсь слежки госдепа или типа того, на этом все и закончится, исправлять это он не полезет. По большому счету, у него нет времени сидеть и мониторить, кто чем занят, но вероятность, что подключится в самый неподходящий момент есть.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 13:32:39#263№2520347
Итак. Небольшая аналитика. 111.111 и далее это мой роутер с такими цифрами и комп на 102. Tusafe UDP версии, скрипт от китайца. Показывает весь трафик как UDP и IP моего VPS. Еще вот такой IP светится, хз что это. Может макска? 239.255.255.250.
SS+V2ray+CF. Как я понял, SS тут не работает, чисто V2ray+CF. Но систему SS не отключал, если что. Трафик показывается вот как на первой и третьй пикче. Палится роутер и его макадрес, а также мак адрес мат платы ПК. Ну и VPSка в самом начале проскакивает. IP : 109.206.167.205(205.167.serverel.net) Страна по данным GeoIP: NL Netherland (там где у меня сервер, но это не IP VPS и даже не подсетки. Ну и вот этот IP : 104.31.71.104(104.31.71.104) Страна по данным GeoIP: US United States (США) Город: NA. 31.13.72.12 - Ирландия. И вот что еще, почему-то спалился сайт reg.ru. На который я заходил. 31.31.205.64 - если на него зайти то тебя форвардит на webchat.reg.ru. Самое забавное, что я всего 3 сайта протестировал и 1 из них спалился. Двач и другой сайт не спалился, а вот рег.ру - да. И да, трафик не ходит ни на какую клаудфлару судя по всему. Да, на Whoever видно что DNS Нидерландские и 1.1.1.1 но по факту акула ничего такого не показала если конечно 109.206.167.205 на адрес клаудфлары Нидерландов. Так что хз. Буду рад если анон из тредика с v2ray+CF покажет свои данные из акулы.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 13:41:01#264№2520356
>>2520347 Мак и остальное это dhcp объявление внутри сети, дурак блять ахаха С кем в треде сижу, пиздец
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 13:46:46#265№2520360
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 13:48:54#266№2520362
>>2520346 Ну это что угодно может быть, опять же. Anydesk и VNC популярные, RDP (удаленный рабочий стол) по стандарту на винде есть. VNC можешь поискать в запущенных службах, если у тебя винда выше и включая семерку.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 13:49:27#267№2520363
>>2520356 Рвись, ригашизик, рвись. Tunsafe кроме IP ничего не выдает. А вот и двач спалился. Вывод - ss+v2ray+cf - Deprecated ибо палит сайты на которых мы сидим, а не как ты кукарекал, что всё полностью скрывается. Так что пошел нахуй. Если где и скрывается, так на tunsafe от китайца. >>2520360 Благодарю.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 13:53:39#268№2520365
>>2520347 >>2520363 Лол манямирок местного шизика про shadowsocks > vpn развеялся. Теперь ему можно смело ссать в лицо?
Аноним (Microsoft Windows 10: New Opera)23/03/19 Суб 13:56:58#269№2520367
>>2520362 Спасибо. А если я накачу фаервол, он может отсекать подобные подключения?
Аноним (Linux: New Opera)23/03/19 Суб 13:58:37#270№2520369
А я предупреждал, что Носки дырявые, да еще и китайские. А мне не верили. Если это через cloudflare так палятся посещаемые сайты, то что говорить про простой ss с obfs?
Аноним (Google Android: Mobile Safari)23/03/19 Суб 14:00:18#271№2520371
>>2520363 Ещё раз повторяю - ты совершенно не знаешь как устроена сеть, раз говоришь, что что-то куда-то палит мак. Вопрос - куда он егт палит по твоему? Как dhcp устроен? Пизда ты зумер-чмошник. Больше на жирноту отвечать не намерен. А чтоб udp трафик закономерно никуда не тёк ставь tcp_only. Опять с конфигами где-то проебался, неосилятор
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 14:04:27#272№2520373
>>2520371 > чтоб udp трафик закономерно никуда не тёк ставь tcp_only Причем тут upd, чмо ебаное? Смотри на пик. В конфиге и стоит tcp_only. >Опять с конфигами где-то проебался, неосилятор Пробался тебе за щеку, кусок пиздливого дырявого говна.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 14:07:06#273№2520376
>>2520373 udp очевидно был на скрине в прошлом твоём посте. В общем - приду домой и обоссу тебя
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:09:35#274№2520377
>>2520363 У меня при в2рей через клауду все что настроено ходитьчерез проксю соединяется только с клаудой, даже айпи впски не палится. может ты просто криворучка? покормил
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:10:43#275№2520380
>>2520369 А простой ss с obfs нормально работает... Думаю, что и ss+v2ray нормально работает, просто тот анон где-то напортачил во время настройки. Недоуказал прокси в браузере, или хуй его знает. На пикриле показано, как я открывал двач и хуиз через ss с obfs. Трафик идет по обфусцированному TLS от меня и до моей VPSки, минуя адресы сайтов.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:15:31#276№2520384
>>2520367 Может. Вообще, такие приложения для удаленного доступа в запущенном виде всегда оставляют на компьютере открытые порты. Загугли, как на винде смотреть открытые порты. Когда найдешь открытые порты, гугли их, вернее, какие приложения их используют. Они, как правило, стандартизированы. Исходя из этого ищи бекдор от твоего админа и отключай его.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 14:21:57#277№2520388
>>2520376 >>2520377 >>2520380 Правильно, начинай семенить, хули. Обоссали теперь семени. Но ты палишься на >может ты просто криворучка? покормил В чем криворукость если все по гайдам от которых ссытся ригакун и говорит что у него всё также и летает и не палится 100% инфа засекречена провайдеру болт на воротник? Если бы я сам настраивал с нуля, то может быть. Так что иди нахуй с подобными догадками. Если Tunsafe не палит сайты, так он их не палит. Если дырявые носки с в2рей палят так они палят.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:24:30#278№2520392
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:29:14#280№2520395
>>2520388 Может, у тебя два браузера открыто, и на одном из них, на котором прокси не настроены, автообновление какой-то страницы стоит. У тебя в настройках браузера стоит перенаправление трафика на адрес твоей прокси. Прямого соединения до сайтов в принципе не может быть, прокси так не работают.
>>2520367 Linux может, виндовс как ты занесешь ип адреса в блеклист у тебя виндовс начнёт вести себя неправильно, а потом и вовсе упадёт в BSOD или перезагрузится и обнулит правила, начинаешь пинговать ип адресса из блеклиста и они пингуются. Шindows это филиал АНБ и постоянно ржу над долбаёбами, которые рассказывают, про анонамность на своей троянской колеснице дриснятки или сперми про VPN/ Как фильм, тупой, ещё тупее...
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 14:33:43#282№2520400
>>2520322 >Пути бинарников в >dpkg -L shadowsocks-libev >и >which ss-server >Совпадают? Совпадают. Версий никаких там не видно.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:34:35#283№2520401
>>2520394 Ничего интересного у меня. И порт палевный, с которым обфускация особой пользы не приносит, но мне пока впадлу выделенный сервер с открытым 443 портом покупать, дорого...
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:35:57#284№2520402
Как отключить сервис некитайского shadowoscks?
Аноним (Google Android: Mobile Safari)23/03/19 Суб 14:38:28#285№2520404
>>2520310 Анон, я ебался в глаза. С ключом -h версия показывается. Еще в скрипте китайца она через него читается, но я, собственно, в глаза ебался, и не читал его внимательно. Сейчас перечитал и обратил внимание. >>2520400 А не должны, с dpkg -L у тебя должно быть написано, что пакет не установлен, раз ты его не устанавливал.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 14:46:34#288№2520413
>>2520410 Я просто с шапки в данный момент установил. Поэтому показывается. Попробую вечерком накатить со скрипта.
Алсо, если планирую пользоваться только v2ray плагином и cf то shadowsocks-libev ставить не нужно?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:48:19#289№2520416
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 14:52:00#290№2520420
>>2520413 >если планирую пользоваться только v2ray плагином и cf то shadowsocks-libev ставить не нужно? Нужно, конечно.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 14:53:48#291№2520424
>>2520395 >Может, у тебя два браузера открыто, и на одном из них, на котором прокси не настроены, автообновление какой-то страницы стоит. У тебя в настройках браузера стоит перенаправление трафика на адрес твоей прокси. Прямого соединения до сайтов в принципе не может быть, прокси так не работают.
>>2520427 Звучит безумно но попытаюсь объяснить с скринами. Конфиг: ss+simpleobfs. Носки маскируются под саму впс у которой стоит самописный сертификат. В конфиге ss стоит: failover=ipмоейвпс:443 Сертификат подписал под облако, то есть трафик который я гоняю по ss маскируется под трафик который я напрямую гоняю на облако и не понятно есть ли у меня ss или нету. То есть если поисковому роботу или майору станет интересно что за сервер такой ему при переходе на ip высветиться облако, это для правдоподобного отрицания.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 15:50:16#302№2520477
>>2519977 >Показывай пруфы что ты сидишь на tls, иначе сразу нахуй.
>Охуеть. Чтобы замутить Simple obfs с tls опускацией не нужно нигде выпускать сертификаты и ебаться как ты описал
потому что симпл-обфс не использует реальный сертификат, он симулирует ссл без сертификата, потому с него и перекатились на в2рей, потому что такой трафик даже простым ntop-ng детектится как ссл без сертификата
>Инструкция где, мань?
Тебе кто-то должен инструкции писать по твоему требованию? Иди ка ты нахуй, ты тут три треда выебываешься, а сам без гайда для дебилов с картинками не можешь в2рей в тлс запустить.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 15:58:27#303№2520483
>>2519996 > ебаться с китайской парашей неизвестного происхождения
гугл ебется, а тебе зашкварно? ты там воррен баффет чтоле что такой разборчивый?
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 16:05:46#304№2520489
>>2520001 >и даже работает, но сайт в итоге не открывается, пишет Bad Request
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 16:11:38#305№2520494
>>2520042 >Нахуя два конфига, если пользуемся лишь v2ray?
если только в2рей нафуй тебе не нужен второй конфиг
хотя ничто не мешает тебе запускать в2рей и в тлс режиме, и хттп режиме, и в квике одновременно, просто тогда нужен отдельный конфиг под каждый случай (или можно в юните сервиса прописать все эти настройки)
НО ОПЯТЬ ЖЕ, в2рей не умеет в фейловер и у тебя вероятнее всего очен быстро заберут домен
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 16:13:30#306№2520495
>>2520044 >написали бы итт команды я бы запиздячил
учитывай тот момент, что очень скоро протухнет доебан, и жизненный цикл пакетов и релизов в доебане гораздо длиннее чем в бубунте, через полгода выкатят новую версию бубунты со свежими пакетами, а девятый доебан еще 200 лет будет девятым и пакеты будут те же самые.
>>2520494 >НО ОПЯТЬ ЖЕ, в2рей не умеет в фейловер и у тебя вероятнее всего очен быстро заберут домен А что даёт фейловер и почему именно без него отбирают домены?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 16:26:52#308№2520500
>>2520489 Поправил, теперь все работает стабильно, сайт открывается, спасибо. Теперь по идее фрином должен отъебаться от моего домена.
Погонял ProtonVPN (OpenVPN) через двачеригу с разными конфигами, с плагинами и без, и решил, что лучше искать надежный способ обфуксации UDP, чем возится с вашими пердольками. Сервер на спидтесте юзал XS4ALL Amsterdam.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 16:33:53#313№2520509
Ну как-то так. Почему-то у меня ничего никуда не течёт. Поссал на неосиляторов
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 16:58:07#317№2520521
>>2519721 На клиенте у меня идентичный конфиг ригатрапа из шапки для витурея. Конфиги сервака я уже вбрасывал выше. Смотри на скрине.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 17:01:16#318№2520523
>>2520509 > на самом деле он умеет в правильную обфускацию ssl и позволяет работать с CF через ssl режим Ясно, нахуй не нужно. У меня безлимитный Ютуб за 30р, я не могу никуда больше ходить, тем более на всякие CF. Вот когда завезут безлимитный мобильный интернет за 50 рублей, тогда и поговорим о замене simple-obfs.
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 17:02:32#319№2520525
>>2520523 >безлимитный Ютуб за 30 Тоже хочу. Спали провайдера плз.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 17:08:53#320№2520532
>>2520525 Я наебал тебя, 60р. Йопта. Мимикрируешь под Ютуб, а трафик не считается. Тем более что Йота троттлит голый СС или ВПН.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 17:17:30#321№2520538
>>2520523 Не понял, а ты получается как-то сделал, чтоб йопта не палила тебя? Пили гайд коль так. Quic?
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 17:31:12#322№2520549
Аноним (Google Android: Mobile Safari)23/03/19 Суб 17:37:25#324№2520554
>>2520538 Совсем хлебушек? Покупаешь безлимитный Ютуб за 60р, в симпл-обфс в хост вписываешь YouTube.com и теперь йопта думает что ты смотришь стримы Навального 24/7. Трафик естественно не считается, мы ж купили его за 60р. Так же делаем на любом другом устройстве и раздаем интернет с мобилы хоть своей мамаше на ноут, хоть торренты с рутрекера тянем - не надо никаких тлс-патчей и прочей ереси. С хорошей связью ебашит под 150 мегабит. Зачем платить больше 100р за интернет в 2k19?
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 17:38:56#325№2520557
>>2520559 Если там мониторит DPI имени хоста, то да, а если по IP, то нет. Вообще стоит учитывать то, что на ютубе не только хосты ютуба, но и другие, за которые возможно придётся платить. >>2520560 WPS пропалил чтоль?
Аноним (Google Android: Mobile Safari)23/03/19 Суб 17:50:08#329№2520563
>>2520562 Брутфорсом. Роутером подсоединился к соседу по мосту и заебок. Вот только не знаю зачем я в этом треде сижу? По идее чужой вайфай лучше всех ваших обфускаций лол, а я думаю себе сервак прикупить. Это ведь не нужно?
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 17:52:28#331№2520565
Аноним (Google Android: Mobile Safari)23/03/19 Суб 18:20:25#343№2520590
>>2520581 ПРИШЛА ЕОТОВА В ГОСТИ @ ОЙ, СЛАВКА, СКАЖИ ПАРОЛЬ ОТ ВАЙФАЙ @ ОБОСРАВШИСЬ, ИЩЕШЬ ПРОВОД В СТОЛЕ И ШКАФУ, ТАЩИШЬ НОУТБУК В ПРИХОЖУЮ, ГДЕ СТОИТ РОУТЕР, ЧТОБЫ ДАТЬ ДОСТУП НОВОМУ УСТРОЙСТВУ @ ОЙ, КАК У ТЕБЯ ВСЁ ДОЛГО, ВОТ Я ВЧЕРА БЫЛА У ВАНЕЧКИ ЕРОХИНА - У НЕГО 12345678 @ ЛАДНО, СЛАВКА, ИЗВИНИ, МНЕ ПОРА
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 18:22:20#344№2520591
>>2520590 ДОВОЛЬНО УРЧИШЬ, ПОТОМУ ЧТО ТВОИ ДЕТИ НЕ РОДЯТСЯ ОТ ТУПОЙ ШЛЮХИ
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 18:27:29#345№2520592
>>2520590 Ну блять, ок, у меня еще по mac адресу можно с моей мобилки. Причем необязательно даже с локального вайфая. >СКАЖИ ПАРОЛЬ ОТ ВАЙФАЙ Как там в 2007? У всех мобильный инторнет жи, а некоторых аж вот такой >>2520554
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 18:28:33#346№2520593
>>2520590 >ТАЩИШЬ НОУТБУК В ПРИХОЖУЮ Я пекабоярин.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 18:30:27#347№2520594
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 18:35:03#348№2520596
>>2520594 Лол, так и было, кстати, однажды. Когда провайдер попросил воткнуть провод к пеке напрямую. Хорошо, что это было единожды и году в 2008. Сейчас нормальную разводку сделал с rg45 розетками
>>2520576 >>2520583 Ваши пароли брутятся за пару дней, маньки. У меня у соседа что я подсоединился и то сложнее. У второго ещё и уязвимости не закрыты. Пиздец с кем я сижу на одной доске. Манька на маньке. Уверен это вы оба на носках сидите и нахваливаете проксиговно ИТТ.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 19:51:41#350№2520634
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:06:39#351№2520643
>>2520506 >Погонял ProtonVPN (OpenVPN) через двачеригу с разными конфигами
И сразу обосрался, потому что проблема не в сс, а в протоне
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 20:12:51#352№2520646
>>2520627 >проксиговно ИТТ Ну и на чем сидят анонимогоспода в 2к19? Только с пруфами, что это решение лучше всяких там китайских потников через клауду.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:13:03#353№2520647
v2ray-cf палит трафик лишь в случае с расширениями. Поэтому будьте аккуранты. При полном пакете моих расширений ip сайтов идут в траффик WShark. Когда оставил одну омегу - нихуя не идет.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:13:49#354№2520648
>>2520259 >ну пиздец, двадцать человек пользуются ни фидбеков нихуя
Если бы ты был не долбоебом, а человеком, то почитал бы вики и ишшьюс на гитхабе в2рей\в2рей-плагин и понял что типичный сценарий использования их как раз через cdn
Аноним (Google Android: Mobile Safari)23/03/19 Суб 20:14:34#355№2520649
>>2520651 umatrix, noscript Одновременно двоих что ли используешь? >>2520647 >v2ray-cf палит трафик лишь в случае с расширениями Пруфцца бы.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:19:26#359№2520655
>>2520651 >>2520653 Агрессивное быдло, а ну быстро под шконарь. Я описал ситуацию по гайдам из шапки и на своем ПК. К тому же расширение расширению рознь. Fastproxy тоже расширение, но майнинговое.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:20:29#360№2520657
>>2520654 Сейчас будут потихоньку тестировать. Пока оставил свитчи прокси омежку и ublock. Посмотрю как вести себя будет с ним. Потом пройдусь по другим расширениям, включу их и проверю. Цель выявить то расширение, которое сливает ip и я надеюсь его найду.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 20:21:03#361№2520658
>>2520655 Ты посмотри, у меня ublock origin, umatrix и т.д. Какая рознь? Будет течь разве что если у тебя расширение udp трафик генерирует.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 20:21:35#362№2520659
>Добавить туда инструкции по установке Wireguard, Tunsafe.
для начала напиши эти инструкции, потом напиши чем эта хуйня лучше для обхода анальных блокировок, потом пойди нахуй и создай отдельный тред для ваергарда, кто те мешает.
> в которой почему-то хуй накатывает дырявые носки 2017 года
голова у тебя дырявая, авторы рекомендуют пользоваться пакетами из официальных реп, мы ими и пользуемся, версия сс 3.1.3 вышла в 2018, так что ты очевидный пиздабол, домохозяйке при покупке впс гораздо проще набрать апт инстал сс симпл-обфс чем ебаться с конпеляниями, мы это уже проходили с симпл-обфс для 16 бубнты
>Все нужно подстроить под новые версии SS
все работает одинаково
> у них пофикшены куча багов и добавлено новое шифрование
пиздабол, буквально, ты пиздабол, нет никакого нового шифрования, после хчача20 ничего не добавляли, и шифрование добавляется не в версию СС, а пакеты либсодиума, так что уебывай, бесполезный кусок говна.
>Нужна иструкция по компиляции тех же носков, скрипты
ну так сделай хоть что-то и напиши
>Инструкция по SSR не помешает уж тем более
см выше
> Инструкция по японскому SoftEther, который дает за щеку всем VPN мира по скорости, шифрованности и охуенности ибо имеет свое топовое шифрование.
ты за один пост успел напиздеть три раза, потому что софтэзер по скорости сосет даже у опенвпн, но ты очевидно даже не пробовал его
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:24:39#364№2520661
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:25:16#365№2520662
>2520660 >софтэзер по скорости сосет даже у опенвпн Пруфы или кукаретик? Ах да на твоем языке это домохозяйка. Продолжай сидеть на протухших носках начала 2018 года и кукарекать на господ с топовым VPN софтом на серваке.
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 20:25:22#366№2520663
Кстати, напоминаю всем порваторам ИТТ, у нас тут анальной цензуры обхода тренд, а не труЪ ононимности.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 20:27:13#367№2520665
>>2520663 Рига, ты? Давай проигрывать вместе над чмохами
Аноним (Microsoft Windows 10: Firefox based)23/03/19 Суб 20:27:41#368№2520666
>>2520647 Не могу перестать смеяться а сколько было кукареков про безопасность. Сидят такие дануны обмазаные v2ray/cf/obfs а в соседней вкладке вк открыт. >>2520654 Они не дублируют друг друга.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:29:55#370№2520670
>>2520287 > с строчкой про рига сервер которым уже не пользуется никто
лол, тебе конечно виднее
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 20:30:15#371№2520671
>>2520665 Рига пишет с 7ки и Сафари мобилы и постоянно нам напоминает что риги нет в тредике, чем собственно и палится. Наблюдаю за его цирком ИТТ последний месяц и проигрываю.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:31:47#372№2520672
замеры скорости чего, деградант, сср который дает ту же скорость что и сс, с разницей в 1 мбит? ты конечно еблан, я понимаю, но это какой-то новый уровень тупости
Аноним (Linux: New Opera)23/03/19 Суб 20:33:43#373№2520674
>>2520287 Ригадурачок заебал уже всех своим семетсвом и быдлотой. Я бы его обоссал ирл.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 20:33:49#374№2520675
>>2520660 >домохозяйке при покупке впс гораздо проще набрать апт инстал сс симпл-обфс чем ебаться с конпеляниями
Ну не все же в тредике домохозяки с куриным помётом вместо мозгов как у тебя, долбоёб.
>авторы рекомендуют пользоваться пакетами из официальных реп Пруфы от авторов? SS на гитхабе тоже не скриты от китайцев, а вполне себе оф поделие, манька обоссаная.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 20:43:37#385№2520687
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 20:48:41#388№2520691
>>2520689 > на полшишечки единственный форк хромиума, который не делает непонятных запросов к гуглу
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 20:48:58#389№2520692
>>2520660 Хаха долбоеб мамин, скажи это Дебиану 9, что они рекомендовано использовать 3.1.3 а не 3.2.5, а то там пацаны не знают и обновили пакеты. Просто ору какие же долбоебы в тред залетают. Иди пивка наверни, подпивасный скам с 4pda. Обоссал тебе ебало тонкой струей.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 20:49:53#390№2520694
>>2520692 Ригашиз просто оправдывает дырявые носки тем, что он не в состоянии поставить себе последнюю версию. Хули с лоха взять? Пускай сидит на дырявом очке своем.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 20:49:58#391№2520695
Бля. Прямо мистика. Проверил все расширения и даже вместе - не палит теперь. До этого я разве что systemctl disable shadowsocks сделал... в конфиге ss-libev точно было tcp_and_udp помню. Но опять же, я же v2ray через cf юзаю, какого хуя может конфиг ss-libev палить ip адреса сайтов акуле? Щас попробую включить. Как там? systemctl enable shadowsocks-libev?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 20:58:49#395№2520705
В треде поселились два шизика, один поехавший криптошизик-долбоеб, прикидывающийся дохуя экспертом но при этом не понимающий вообще нихуя, второй меньше крипто но столько же шизики, тоже нихуя не понимающий и тоже постящий хуйню.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 21:00:51#398№2520708
>>2520407 >shadowsocks-libev от shadowsocks написанного на питоне?
libev на С, питон на питоне, питоновский давно никто не поддерживает и не обновляет
Аноним (Google Android: Mobile Safari)23/03/19 Суб 21:02:07#399№2520709
>>2520706 Клаудфлара с udp не работает. Чтоб было tcp и udp нужно по прямой пускать. Иначе udp протекает. Фиксится tcp_only
Аноним (Linux: New Opera)23/03/19 Суб 21:02:29#400№2520710
>>2520705 >Notice >Tested on CentOS 7, Ubuntu 18.04/16.04 and Debian 9. >Full of bugs. >Under construction. Спасибо, мань, но нет.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 21:02:47#401№2520712
Браузер свой ебаный проверь, на возможность продолжать обмен данных после закрытия, а потом сука посмотри на свой скрин еще раз, и увидь там блядь строчку "CONTINUATION DATA" МУДЛАН СУКА ЕБАНЫЙ
Почему вот тупой сука ты, а аштрисет от твоей тупости меня нахуй
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 21:05:49#406№2520719
В рамках возможного Чебурнета и блокировки интернета - скорее всего будет заблокирован только IPv4 протокол, а IPv6 трогать не будут.
Как решить задачу обхода блокировок по IPv6 с совокупностью следующих условий:
- имеется зоопарк компьютеров (примерно 12 шт.), которые имеют только IPv4-адреса. - выход в интернет через Mikrotik, который пускает весь трафик по IPv4, но также провайдер дает IPv6 адрес. - имеется удалённый VPS за границей на котором есть поддержка IPv6. - OpenVPN или SSPT на Mikrotik’e через IPv6 не работает, только IPv4 (их предлагать смысла не имеет).
Подводя вышесказанное, перефразирую: как проще всего отправить весь трафик по IPv6 протоколу c Mikrotik'a на VPS и дальше в интернет как по IPv6 так и по IPv4?
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 21:06:15#407№2520720
>>2520410 >Анон, я ебался в глаза. С ключом -h версия показывается. Собственно проверить скомпилированную или установленную со скрипта китайца версию можно путем команды ss-server -h ?
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 21:07:43#408№2520722
>>2520734 Попробовал только что v2ray пущенный через клавдию на socks65 завести - нихуя. писал 127.0.0.1 и порт свой 1080, логин и пароль пустые, как советовал анон. Не работает. Через что сейчас оптимально завернуть?
Аноним (Google Android: Mobile Safari)23/03/19 Суб 21:29:16#415№2520740
Какие протоколы троттлят мобильные сети? VPN, P2P, ещё что?
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 21:31:28#416№2520743
>>2520504 Куда эту хуйню совать и что прямо в таком виде? Нихуя не понял. v2ray стоит у меня, хочу чтобы мой сайт на .tk работал, а то сейчас bad request пишет.
Я не агрессивный, я не люблю тупых долбоебов, делающих вид что они охуенно сообразительные и гениальные. Если бы чел с ваершарком запостил скрин и спросил "почему так" я бы просто пояснил ему где он обосрался, но в этот тред регулярно (начиная со второго треда) набегают различные уебаны, включая славика, и пыжатся показать какие они дохуя умные.
Можешь посмотреть старые треды где рига-трап усирался и сначала доказывал что гайды мои "нечитабельные и нихуя не понять", потом срал своим haveged, потом срал тем что "аруба черный список провайдеров потому что я не осилил"
Аноним (Microsoft Windows 10: New Opera)23/03/19 Суб 21:44:01#421№2520755
>>2520398 Дружище, я бы уже давно перекатился на линуксы, но у меня автокады, видео кады, софт с нормативкой, и прочий специализированный софт, который идет только под виндой.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 21:48:25#422№2520757
>>2520753 Но Аруба объективно говно. Я бы ещё стерпел такое с непалевным айпишником, но у них же они во всех базах лежат. Весь смысл от сокрытия факта обхода блокировки теряется, если все сразу понимают что происходит. По железу там лютый оверпрайс, только нищуки на 1 бакс понабежали.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 21:50:55#423№2520760
И я конечно не делаю вид что я самый умный, я просто стараюсь писать только о том, в чем я точно уверен, а если я обсираюсь (такое было в этих тредах) я без задней мысли признаю ошибки.
Если бы я был таким тупым агрессивным уебком в шапке не было бы ссылки на адаптацию гайдов от риги-трапа, в шапке не было бы ссылок на скрипт теддисана (который мне не нравится но который я без задней мысли пощу с того момента, как аноны его притащили и стали постить, с припиской что пощу чтобы не обвиняли в предвзятости) и стрейзандом (который ставит овердохуя всего и палится по открытым портам)
Если бы хоть кто-то из срущих в тред взял и написал гайд по своему говну уровня ваергарда, тансейфа, опенвпн-овер-станнел-с-реальным-сертификатом (который обещали но никак не высрали) и прочему уебанству я бы без задней мысли перекатывал его в шапке, но за все время чем-то заморочились и что-то сделали только три анона: рига-трап, анон придумавший ходить через CF и анон с гайдом по прайвокси (который вообще хуй пойми для чего)
Пока же я только вижу умничающих даунов, которые или откровенно пиздят, или пишут о чем-то даже не потрудившись погуглить правильно ли то, что они пишут
Посмотри на ебаного криптошизика, этот долбоеб думает что Хчача лучше чачи тем, что "быстрее" - он просто конченый блядь. Такие конченые, которые срут из треда в тред, меня раздражают.
Когда аноны приходят и что-то просят пояснить, я поясняю по мере возможности, даже если мне для этого надо запустить виртуалку и потратить 30 минут чтобы нормально это описать, даже если это не очень интересно и нужно.
Поясните что стало с проводной акулой? Раньше все апишки светились, а сейчас тупо 127.0.0.1 показывает и пиздец. Поставил на свою голову последнюю версию. Как версия рабочая сейчас?
>>2520775 >>2520778 Да я заебался уже пол часа сижу разбираюсь. Нихуя не могу решить вопрос. Ебанутые разрабы совсем охуели. Почему на прошлых версиях я тупо выбирал интерфейс и всё? Сейчас ошибка на ошибке блядь.
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 22:28:05#432№2520790
Скачал в общем у них на сайте предыдущую версию - Old Stable Release (2.6.7). Летает блядь! Вот же суки, только хуже сделали.
в общем накатил вэтурэй+клавдия, 80 порт. теперь поясните по техническим вопросам. 1. тащ майор сможет проснифать мой трафик и расшифровать при вэтурэй+клавдия? 2. зачем люди заморачиваются с сертификатами и вешают всё это дело на 443 порт? это дает лучшую обфускацию или что это вообще дает? может лучшую защиту от тащ майора?
Аноним (Microsoft Windows 7: Chromium based)23/03/19 Суб 23:17:22#440№2520812
у меня какое-то дежавю, я же уже отвечал на эти вопросы в прошлом треде
>тащ майор сможет проснифать мой трафик
что значит "проснифать" в твоем понимании? он при любом раскладе может его перехватить, вообще любой трафик можно перехватить и записать, смысл в том чтобы скрыть часть "нелегитимного" трафика, идущего например к азинотритопора среди легитимного идущего куда угодно, для этого он перенаправляется через туннель, а существование этого туннеля скрывается под видом легитимного или шифрованного или "нешифрованного" трафика, потому что в стране свободных холопов холопа могут и покарать за то, что вздумал обходить блокировки. в2рей\CF\симпл-обфс\cc\etc. нужны чтобы скрыть факт обхода блокировок.
> зачем люди заморачиваются с сертификатами и вешают всё это дело на 443 порт?
хуй знает. с одной стороны, шифрованый легитимный трафик с сертификатами на 443 порт выглядит более обыденно чем непонятная нечитаемая мешанина на 80ом порту, и потому наверное менее подозрителен; с другой стороны на 80ом порту может быть какая-то системная\програмная ебота\софт для синхронизации\апдейты\че угодно еще, и это ебота тоже будет нечитаемой мешаниной как и v2ray\симпл-обфс в хттп-вебсокет режиме, и к тому же учитывая что 80ый порт по дефолту нешифрован, нет смысла делать митм с подменой сертификатов и прочей хуйней которая может нарушить работу в2рей туннеля, вместо этого можно просто наебашить простой прозрачный прокси\dpi который будет проверять например весь трафик на 80ом порту через регэкспы и просто блочить то, что содержит например "азинотритопора" или "президент карлан", а т.к. в2рей\симпл-обфс трафик по дефолту такого содержать не будет, весь наш трафик с хттп обфускацией будет без проблем проходить подобные фильтры.
Аноним (Microsoft Windows 10: Chromium based)23/03/19 Суб 23:50:35#448№2520832
>>2520822 >1. тащ майор сможет проснифать мой трафик и расшифровать при вэтурэй+клавдия? майор видит, как от тебя до клауды идет обычный трафик, с чего бы ему этот траффик снифать? сейчас очень много сайтов используют клауду как реверс прокси для защиты и лучшего роутинга, так что все выглядит безобидно >расшифровать у майора нет столько ресурсов, даже если бы он заподозрил неладное >2. зачем люди заморачиваются с сертификатами и вешают всё это дело на 443 порт? это дает лучшую обфускацию или что это вообще дает? может лучшую защиту от тащ майора? https выглядит еще более безобидно, да и опять же у майора нет столько времени и денег чтобы тратить их на ничем непримичательный https трафик идущий до одной из самымх популярных сдн в мире >>2520827 у меня сейчас скорость упирается в провайдера, немогу нормально протестить, ночью далжно повысится до 100мб/с, проверю тогда, а задержки одинаковые.
Аноним (Google Android: Mobile Safari)23/03/19 Суб 23:52:18#449№2520833
>>2520812 https://udger.com/resources/datacenter-list/datacenter-detail?name=aruba А вообще есть подробные платные базы. Даже на дваче Аруба давно в ЧС. Я ведь не прошу идеальную впску, просто чтоб хоть что-то одно было нормальным - либо айпишник из какой-нибудь жопы чтоб сразу не палиться, либо нормальный канал. Хотя я ниразу честного гигабита в впс не встречал, даже если скорость и близкая, то пинги плавают, один хуй канал на кучу людей режут. С радостью взял бы баксов за 5 что-то нормальное чисто под выходную ноду, но приходится сидеть с айпишником датацентра, даже тест 2ip палит.
Аноним (Linux: New Opera)23/03/19 Суб 23:52:48#450№2520834
>>2520760 >Если бы хоть кто-то из срущих в тред взял и написал гайд Давайте так, посаны, если нужны гайды, то какие именно? Принимаются любые реквесты, а грамотные люди в этом заинтересованные пишут соответствующий гайд. И добавим все в шапку.
Я доброанон, сижу в этом треде с самого его начала, могу написать про v2ray и simple-obfs как ставить, прямо по пунктам, и без бордосленга. Что за чем следует и нахуя.
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 00:53:11#458№2520860
>>2520819 >>2520832 Вроде завелось. Вопрос. Где взять сертификат для v2ray плагина в мобильном? Там есть опция Certificate for TLS verification. Я уже закрыл путти и там всё ушло :(
И да, если я переустановлю сервер свой, то пунк 4 я не выполняю или с каждой переустановкой сервера надо будет?
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 01:00:13#459№2520863
>>2520860 на клиентах сертификат не нужно указывать >И да, если я переустановлю сервер свой, то пунк 4 я не выполняю или с каждой переустановкой сервера надо будет? хуй его знает, может просто обновить нужно будет
Еще заметил такую особенность, что если в клиенте ставишь в поле Server Addr - 1.1.1.1 то шарк вот такое выдает как на первой пикче. А если ставишь название своего сайта типа coolhacker.tk, то трафик уже как на второй пикче идет, через 104, как бы тоже адрес флары, но имхо менее паливный.
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 01:13:06#463№2520873
>>2520860 >И да, если я переустановлю сервер свой, то пунк 4 я не выполняю или с каждой переустановкой сервера надо будет?
можешь скопировать свои сертификаты\ключи на пекарню а потом перезалить, но вообще сертификаты от летсэнкрипт действительны 3 месяца и потом требуется перевыпуск, так что если ты не собираешься часто менять сервер то нафиг тебе это
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 01:15:59#464№2520876
>>2520819 добавил в гайд инфу по автоматическому обновлению сертификата, пункт 4.5, кто уже напердолил, сделайте сейчас, иначе останетесь с протухшим сертом через 3 месяца
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 01:18:10#465№2520877
можешь просто взять сделать конфиг на шинде, и если работает из сс-шиндовс сгенерировать qr-код через опцию servers - share server config и потом мобилой его просто сфотать, он все добавит куда должно
на второй пикче hostname должен быть твой домен а не 1.1.1.1
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:19:52#466№2520878
Айпишники всех анонов и фингерпринты тех, кто что-то скачал из этого треда уже давно зафиксировались у майора. Ещё до любых цензур, ещё когда вы только интересовались темой, прошли по ссылке, задали тупой вопрос или ответ, нажав на кнопку, бля, майор уже отреагировал записывая в архив. Хули ты думаешь, ты всех наебал? А нихуя.
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:21:18#467№2520879
Аноним (Linux: New Opera)24/03/19 Вск 01:24:55#471№2520886
>>2520832 >майор видит, как от тебя до клауды идет обычный трафик, с чего бы ему этот траффик снифать? сейчас очень много сайтов используют клауду как реверс прокси для защиты и лучшего роутинга, так что все выглядит безобидно Вот видишь? Очередной минус носков. У VPN хотя бы туннель есть, и майор тебя ни за что не проснифает. >у майора нет столько ресурсов, даже если бы он заподозрил неладное Так сейчас всё будет писаться на жесткие диски и расшифровываться. А значит и ресурсы есть.
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 01:26:52#472№2520888
>>2520819 бля я нечайно переустановил сервер. что теперь будет с сертификатом моим? хуй пойми что на 4 пункте писать
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:27:30#473№2520889
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:27:40#474№2520890
> Рига анон я сидел с ним в конфе, он действительно дежурит тут практически всегда. Так же с помощью его этой штуки были сдеанонены люди. Так что сами решайте использовать вам это или нет.
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 01:28:44#475№2520891
>>2520888 пройдись по 4 пункту еще раз, let's encrypt тебе еще один серт выделит
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 01:28:56#476№2520892
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:29:07#477№2520894
>>2520886 >туннель Спокойно берёт и вытаскивает кусок из этого туннеля. Аналогично носкам. Ты понимаешь, что грязные носки от впн отличается лишь тем, что в случае с носками это сеансовый уровень?
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 01:29:53#478№2520895
>>2520890 >Так же с помощью его этой штуки были сдеанонены люди.
маняистории уровня /b/ какие-то
но анимепротивпыни и 2ч-гайд в шапке не просто так висят
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:30:15#479№2520896
>>2520889 Это из доски рисовашек. Я так понимаю, неудачная срисовка кадра из фильма, где этот хуй затягивается как не в себя, ну блядь, интерстеллар или как его.
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:30:34#480№2520897
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 01:35:59#486№2520905
>>2520854 >Я доброанон, сижу в этом треде с самого его начала, могу написать про v2ray и simple-obfs как ставить, прямо по пунктам, и без бордосленга. Что за чем следует и нахуя.
Был бы благодарен услышать твое мнение по поводу ss with cloak. А если это годная тема, то и инструкцию.
Анон который "показал что СС палят твой айпи" на самом деле показал противоположную хуйню просто забыв перезагрузить браузер и не отключив синхронизацию в бэкграунде - если у тебя постоянно включен сс и свитчипрокси например, то определенные саеты всегда ходят через прокси и зашкварный трафик никогда не смешается с незашкварным. А вот если у тебя вг\опенвпн и ты не закрыл браузер\обосрался как-то еще (как другой анон с торрентами) то ты рискуешь своей жопой, потому что остаток трафика после отключения\включения впн пойдет по другому пути и твой зашкварный трафик смешается с незашкварным и тебе пизда.
Я не просто так пишу блядь про изоляцию потоков. Уже два анона в этом треде подтвердили мои слова своими поступками. Но один упоротый криптодолбоеб продолжает срать своим ваергардом.
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:37:09#489№2520908
>>2520899 Мне интересен только обход блокировок, поэтому пишу с реального айпи. Для потребителя услуги доступа к сети это пока что не наказуемо. А остальных я в рот ебал, пускай майор их сажает, если есть за что.
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:38:24#490№2520909
>>2520907 У меня простое решение - брандмауэр. Берёшь и блочишь браузер. Оставляешь локалхост. Всё.
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:40:10#491№2520912
>>2520907 Каждому приложению по виртуалке, и пиздос.
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:40:52#492№2520913
Да... Но кстати ест соображения, что рига реальный майор или сотрудничает без рофлов. Много косяков(логи, первым нашёл витурэй, который кста умеет из клаудфлары искаропки работать). Я не уверен, что анимепротив это не его сервер. Может многоходовочка.
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:41:49#493№2520915
>>2520912 Читал, что в первый день на какой-то хакерской хуйне открытой хакнули vmware и oracle virtualbox? Погугли
Аноним (Google Android: Mobile Safari)24/03/19 Вск 01:43:49#494№2520918
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 01:45:47#495№2520922
Настроил v2ray over cf через 443 порт по гайду анона. Помогите теперь закрыть 80 порт. Вот этой линии хватит? iptables -A INPUT -p tcp --dport 80 -j DROP ? Или нужно будет все это копировать?
# разрешаем доступ к вебсерверу только с адресов клаудфлер iptables -A INPUT -s 103.21.244.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 103.22.200.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 103.31.4.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 104.16.0.0/12 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 108.162.192.0/18 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 131.0.72.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 141.101.64.0/18 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 162.158.0.0/15 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 172.64.0.0/13 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 173.245.48.0/20 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 188.114.96.0/20 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 190.93.240.0/20 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 197.234.240.0/22 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -s 198.41.128.0/17 -p tcp --dport 80 -j ACCEPT && iptables -A INPUT -p tcp --dport 80 -j DROP
# наебываем проверку на даблпинг iptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPT && iptables -A OUTPUT -p icmp --icmp-type 3 -j ACCEPT && iptables -A OUTPUT -p icmp --icmp-type 4 -j ACCEPT && iptables -A OUTPUT -p icmp --icmp-type 11 -j ACCEPT && iptables -A OUTPUT -p icmp --icmp-type 12 -j ACCEPT && iptables -A OUTPUT -p icmp -j DROP && iptables -A INPUT -p icmp --icmp-type 3 -j ACCEPT && iptables -A INPUT -p icmp --icmp-type 12 -j ACCEPT && iptables -A INPUT -p icmp -j DROP
Просто я не уверен, что нужно всё это копировать сейчас. Пасте 2 года и у меня даблпинг например От этой фигни пропадал - iptables -A INPUT -p icmp --icmp-type echo-request -j DROP да и v2ray через 443 порт с tls только сейчас гайд выпустили. Анончик который гайд писал что ты скажешь?
>>2520904 Кого сдеанонили на этой параше, рига сервере. >>2520908 Надо так обойти блокировки чтобы потом не присесть на бутылку >>2520907 sudo systemctl enable [email protected]
И всё, твой ip никуда не утечёт, впн никогда не выключится, если упадёт сервер протечек тоже нет, всё блочиться проверял. А держать три браузера это больше вероятности что пооебешся где то.
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 01:51:22#497№2520925
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 01:53:20#498№2520926
>>2520913 >Я не уверен, что анимепротив это не его сервер.
анимепротивпыни это не его сервер, я ему предлагал сделоть безправный аккаунт для ssh только в ридонли чтобы любой мог зайти и посмотреть че там есть, но тут джва момента - надо пердолить джейл так, чтобы зашедший в этот акк не видел что приходит на в2рей\сс\обфс порты, потому что иначе можно удаленно снимать будет этот трафик майору, и второе - это просто заебно
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 01:56:46#499№2520927
Ставим v2ray по инструкции из шапки, с некоторыми оговорками(<имя сайта> заменить на свой домен, <пароль> на пароль): -2.4) nano /etc/shadowsocks-libev/v2ray.json - вставляем следующее: Вставляем вот это:
{ "server":"localhost", "server_port":8008,
Почему сервер порт 8008, а не 1080 стандартный?
Аноним (Google Android: Mobile Safari)24/03/19 Вск 02:03:29#501№2520931
>>2520923 > Кого сдеанонили на этой параше, рига сервере. Вряд-ли. Ты недооцениваешь людскую тупость + компьютерную неграмотность.
Вот этот анон еще по портам писал >>2519879 >через симпл-обфс только на 80\8080\8880\2052\2082\2086\2095 >через в2рей в тлс-режиме на 443\2053\2083\2087\2096\8443
Аноним (Microsoft Windows 7: Chromium based)24/03/19 Вск 02:07:45#506№2520938
Аноним (Microsoft Windows 10: Chromium based)24/03/19 Вск 02:10:19#507№2520940
>>2520935 >Перекат делайте без зондосервера и добавьте ваергурд гайд Перекатчик - Рыга. Он не может не перекатить без своего говна. Иначе никто ловиться не будет.
Прошлые тренды:
01. https://arhivach.ng/thread/302847/
02. https://arhivach.ng/thread/305585/
03. https://arhivach.ng/thread/311743/
04. https://arhivach.ng/thread/313885/
05. https://arhivach.ng/thread/316302/
06. https://arhivach.ng/thread/342518/
07. https://arhivach.ng/thread/343484/
08. https://arhivach.ng/thread/354345/
09. https://arhivach.ng/thread/356677/
10. https://arhivach.ng/thread/357411/
11. https://arhivach.ng/thread/358606/
12. https://arhivach.ng/thread/360685/
13. https://arhivach.ng/thread/360686/
14. https://arhivach.ng/thread/362459/
15. https://arhivach.ng/thread/366070/
16. https://arhivach.ng/thread/370112/
17. https://arhivach.ng/thread/371223/
18. https://arhivach.ng/thread/380172/
19. https://arhivach.ng/thread/393533/
20. https://arhivach.ng/thread/396501/
21. https://arhivach.ng/thread/399784/
22. https://arhivach.ng/thread/417764/
23. https://arhivach.ng/thread/421670/
24. https://arhivach.ng/thread/427032/
25. https://arhivach.ng/thread/429883/
26. https://arhivach.ng/thread/431232/
27. https://arhivach.ng/thread/435971/
28. https://arhivach.ng/thread/436582/
Шапка ригатрапа на гитхабе (для тех, кто не любит бордосленг, маты и хуи): https://github.com/tsunamaru/ss2ch/wiki
Эта шапка на гостбине для переката: https://ghostbin.com/paste/r6qxv
Публичный сервер aka двачрига: https://2ch-ri(точка)ga или http://2ch-riga(точка)ooo
animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу)
2ch-guide(тчк)tk - зеркало анимупротивпыни, для лоадбеленса и вообще
Анимапротипыни\2чегайд работает и с в2рей на 8080 порту (нужно прост скопировать конфиг анимыпротивпыни, в plugin указать v2ray, в plugin options "host=animeprotivputina(точка)ooo"
DISCLAIMER: ХОТИТЕ ГАЙДОВ ПО ВАЕРГАРДУ, ОПЕНВПНУ, ХУЙ ПОЙМИ ЧЕМУ ЕЩЕ СОСНИТЕ ХУЙЦА ПИШИТЕ ИХ САМИ, И НЕ ЗАБУДЬТЕ ПРИНЕСТИ АРГУМЕНТОВ ЧЕМ ВАШЕ ГОВНО ЛУЧШЕ НАШЕГО ГОВНА
ВНИМАНИЕ!!! УВАГА!!! WARNING!!!
Господа аноны, юзающие двачеригу через v2ray и CF в надежде скрыть свой айпи от рига-майора!
ПРЕКРАТИТЬ НЕМЕДЛЕННО ЕСЛИ НЕ ХОТИТЕ ЧТОБЫ РИГАТРАП ЗНАЛ ВАШ АЙПИ
v2ray умеет извлекать хедеры x-forwarded-for из пакетов самостоятельно без лишних телодвижений и показывать их в лог\стдаут
Для провайдера\майора посередине ваш трафик будет выглядеть как легитимный трафик к адресам клаудфлер, но ригатрап будет видеть кто к нему стучится без лишних заебов с извлечением хедеров через энжиникс
На какие именно адреса вы при этом ходите, если там больше 1 пользователя, ригатрап не узнает, как и содержимое вашего трафика (если вы ходите по https)
симпл-обфс все так же незашкварен (хотя все так же уязвим для вытягивания хедеров реверс-прокси)
ДЛЯ САМЫХ ДОМОХОЗЯИСТЫХ ДОМОХОЗЯЕК УРОВНЯ /b/ РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ OUTLINEVPN
outline это просто набор гуев и оберток для ss, кроме серверной части, которую они перепердолили сами, код открыт но конечно его никто не разбирал
клиентская часть, по крайней мере для шинды, это бинарник ss-local из shadowsocks-libev как клиент и badvpn-tun2socks как заворачиватель всего трафика в виртуальный адаптер от openvpn
outline очень прост в установке, позволяет выпускать отдельные ключи для разных клиентов более лучше чем это делает ss-manager
т.к. в основе outline лежит ss то клиенты и серверы аутлайна и сс-либев взаимозаменяемы - ничто не мешает тебе держать свой сс-сервер с обфускацией блекджеком и шлюхами, а для мамки порекомендовать аутлайн-клиент чтобы ей меньше пердолиться с проксями
серверная часть работает как докер-контейнер и может работать в т.ч. с PT для обфускации, но их надо пердолить самому как стендэлон сервисы с перенаправлением на интерфейс докера
ранее outline не рекомендовался, т.к. все работало через жопу и скорости были на уровне опенвпна, сейчас скорость аутлайна сопоставима со скоростью чистого ss-libev
аутлайн работает через докер-хуекер и потому если у вас там нат-впс и 20 проброшеных портов то или ебитес с ipv6 или не пользуйте аутлайн или купите более лучший впс
Гайды:
https://justpaste.it/4tjdx - ОБНОВЛЕННЫЙ ПРОСТОЙ И ПОНЯТНЫЙ ГАЙД ПО СС+ОБФС НА УБУНТУ 18.04
https://ghostbin.com/paste/qgspo - настройка v2ray в режиме вебсокет+http
http://telegra.ph/shadowsocks-over-cloudflare-05-17 - гайд по shadowsocks-over-cloudflare для дебилов, с картинками
https://justpaste.it/53cvr - просто сс без обфс и прочего - актуально для впс с опенВЗ виртуализацией
https://justpaste.it/5wl00 - установка\настройка симпл-обфс - устарело, если у тебя опенВЗ ставь сс по гайду выше и потом ставь v2ray по гайду еще выше
https://justpaste.it/5rvf4 - настройка дабл-сс и лоадбеленс между разными входными нодами - все еще актуально
чьи-то оптимизации и пердолинг:
https://justpaste.it/3mm70 - пердолинг сетевого стека и tcp bbr - КРАЙНЕ ЖЕЛАТЕЛЬНО К УСТАНОВКЕ, подходит для kvm\xen\vmware
https://justpaste.it/3rmf0 - оригинальный гайд антоши, аналог дабл-сс через сервера cloudflare в качестве входных нод
https://ghostbin.com/paste/4m25x - пердолинг iptables для cc-овер-CF, делает ваш 80ый порт на выходной ноде "невидимым" не совсем для всех кроме клаудфлер, убирает детект "веб-прокси" для особо анально-повернутых даунов.
http://rgho.st/6vWTRsgXv - немного вебстраниц спижженых со стрейзанда, для заливки на локальный энижиникс, для работы вместе с ss-over-cf
https://justpaste.it/1d9l1 - какой-то гайд по прайвокси, возможно для удаления рекламы
https://github.com/teddysun/shadowsocks_install - очень простой шкрепт по автоустановке сс и хапрокси, все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости
https://github.com/StreisandEffect/streisand - комплексное решение по преодолению цензуры - с кучей нинужон-тир сервисов, не подходит для самостоятельного разворачивания домохозяйками; подходит для того, чтобы развернуть на своей ВПС и потом линковать своей мамке-бабке-тете сраке. КРАЙНЕ ЖЕЛАТЕЛЬНО ОТКЛЮЧАТЬ НЕНУЖНЫЕ СЕРВИСЫ И КРАЙНЕ ЖЕЛАТЕЛЬНО МЕНЯТЬ ПОРТЫ В СЛУЧАЕ СОВПАДЕНИЯ С ДЕФОЛТНЫМИ, разворачиваемый обфс-прокси бридж для ТОРА может не работать\отвалиться из-за пердолинга в последних версиях обфс4прокси.
Публичный сервер aka двачрига: https://2ch-ri(точка)ga или http://2ch-riga(точка)ooo
animeprotivputina(точка)ooo - для анально-повернутых, не доверяющих двачемайору и SSL (три хопа: Cloudflare -> vps деобфусцирующая и удаляющая хедеры CF -> выходная нода через двачеригу)
FAQ:
Почему именно shadowsocks?
1) Быстрее OpenVPN (даже без обфускации и через UDP)
2) Даже без обфускации не детектится Великим Китайским Фаерволлом!
3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем
4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шинда
Ответы на распространенные тупые вопросы:
1) это прокси
2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов
3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае
4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)
4.1) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ BADVPN-TUN2SOCKS - гайды будут когда-нибудь потом или сам напиши
4.2) МОЖНО ЗАВЕРНУТЬ ВЕСЬ ТРАФИК ЧЕРЕЗ OUTLINE-VPN КЛИЕНТ - засунув в него конфиг из сс-клиента (через опции типа share) но это не работает с обфускацией, для работы аутлайна с ПТ надо pierdolitsa
5) нормально настроеный ss умеет в udp а значит торренты будут работать нормально
По скорости:
SSH ≈ SS = OUTLINE VPN > OVPN-UDP > говно > моча > > SOFTETHER
Зачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?
1) провайдеры детектят и тротлят впн\нераспознаный трафик:
ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)
НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН
2) провайдеры впн идут на поводу у роскомнадзора
3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированный