Предыдущие тренды:https://arhivach.org/thread/302847/https://arhivach.org/thread/305585/https://arhivach.org/thread/311743/https://arhivach.org/thread/313885/https://arhivach.org/thread/316302/https://arhivach.org/thread/343484/https://arhivach.org/thread/354345/https://arhivach.org/thread/356677/FAQ:Почему именно shadowsocks?1) Быстрее OpenVPN (даже без обфускации и через UDP)2) Даже без обфускации не детектится Великим Китайским Фаерволлом!3) с обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем4) риальне кроссплатформенный, есть клиенты для андроид\айос\макось\никсы\шиндаПо скорости:SSH ≈ SS > OVPN-UDP > говно > моча > SOFTETHER > OUTLINE VPNЗачем мне ваши эти вот все обфс\сс\софтэзер, я себе накачу операвпн и нормас?1) провайдеры детектят и тротлят впн\нераспознаный трафик:ЙОПТА ТРОТТЛИТ СС БЕЗ ОБФС (ВЕРОЯТНО ПРОСТО ПОТОМУ ЧТО НЕ МОЖЕТ ОПРЕДЕЛИТЬ ЧЕ ЭТО ЗА ТРАФФИК)НЕКОТОРЫЕ ПРОВАЙДЕРЫ ТРОТТЛЯТ ОПЕНВПН СМ КОНЕЦ ПРОШЛОГО ТРЕДА, ИЩИ ПО "openvpn"2) провайдеры впн идут на поводу у роскомнадзора3) провайдеры впн ограничивают трафик\количество устройств и как правило используют или стоковый опенвпн или немного модифицированныйА вот гугол выпустил outline vpn что такое че каво?Хуйня из под коня. Некоторая обертка для сс которая в серверной части разворачивается как докер контейнер, клиенты могут работать как с аутлайн-впн серверами так и просто с серверами сс. Не поддерживает симпл-обфс, не имеет тонкой настройки в гуе как сервера так и клиента, сам по себе клиент аутлайна сделан через жопу - при сравнении клиентов шэдоурокет и аутлайн, на одном и том же сс-сервере, аутлайн дает скорость в джва раза ниже. Хуй знает почему. Но зато максимально простой интерфейс и установка - для тру домохозяек сойдет. Но лучше не надо.пердолинг-тир гайд по настройкам privoxy (нахуй надо - не знаю): https://justpaste.it/1d9l1очень простой шкрепт по автоустановке сс - https://github.com/teddysun/shadowsocks_install - все инструкции на кетайском, пощу в ОПпосте чтобы не обвиняли в предвзятости - ебитесь с этим сами как хотитеStreisand - очень сложный прожект по разворачиванию целой пачки всего со всем для обеспечения антицензуры и прочего, требует ансибля например в виртуалочке, немного кого я обманываю, много палится через простые инструменты проверки - https://github.com/StreisandEffect/streisand - ВАЖНО: учитывая что РосПравдНадзор использовал инфрастуктуру мейл.сру для активного скана интернете на наличие открытых портов популярных прокси\впн протоколов https://meduza.io/news/2018/04/24/mail-ru-zapodozrili-v-ohote-za-vpn-i-proksi-serverami-kompaniya-vozlozhila-vinu-na-klienta - стрейзанд использовать НИРИКАМИДУИТСЯ, пишем об этом 10 тренд, начните думать уже блядь своей башкойКРАТКИЙ ФАКУЭ ПО СС1) это прокси2) все шифруется, то что оно шлет данные в плейнтексте - деза или тупость каких-то дебилов3) 80 и особенно 443 порт, как в гайде безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае4) чтобы завернуть трафик %хуйня_нейм% в сс нужно ставить или сс-тап (оно делает виртуальный сетевой интерфейс и заворачивает туда весь трафик) https://www.sockscap64.com/sstap-enjoy-gaming-enjoy-sstap/ или proxycap или сокскап64 (но лучше проксикап)5) нормально настроеный ss умеет в udp а значит торренты будут работать нормальногайд по сс+симплобфс для домохозяек из /s/™ЧАСТЬ 0 - ПОДГОТОВКА1 Берёшь дешевый VPS. Посмотреть их список можно на lowendstock.comрабочий сервачок на опенВЗ с сс+хапрокси+2 инстанса симпл-обфс+опенВПН забирает меньше 40 мегов рам, если там 128 - точно хватит2 В панели управления сервером выбираем Ubuntu 16.04 - ДОЕБАН НЕ БРАТЬ - ГОВНО ДЛЯ ДЕБИЛОВ, СТОКОВЫЙ СС В ДОЕБАНЕ ДРЕВНИЙ ГОВНО МАМОНТА хочешь доебана - добавляй репу или собирай сам, но работоспособности я не гарантирую, алсо, хотите доебана - ставьте, но работоспособности никто не гарантирует и ОП-ХУЙ держащий свои впски на убунту не обещает что у вас что-то сломается и он побежит искачть что там не так с вашей (или нашей, со стороны сс) хуйней не так3 Цепляемся к серверу по SSH:3.1 Windows: скачиваешь Putty (погугли блядь)Hostname: адрес сервераPort: тот, что предоставит тебе хостер, по дефолту 223.2 *nix: ssh адрес -l логин -p портЛогин и пароль тебе даст хостер. Кто-то показывает его в панели управления, кто-то присылает по почте.ЧАСТЬ 1 - гайд по сс+симплобфс для домохозяек из /s/™ (упрощенная версия без ОБФС и ДНСКРИПТ, гайд по ОБФС и ХАПРОКСИ для analogue дабл-впн на СС дальше)УСТАНОВКА СС НА СЕРВЕРЕ обновляем установленные приложения, устанавливаем необходимые, добавляем репо сс-либев, устанавливаем сс4.1.1 ввести в putty следующую комманду находясь под рутовым аккаунтомapt update && apt upgrade -y && apt install software-properties-common -y && add-apt-repository ppa:max-c-lv/shadowsocks-libev && apt update && apt install shadowsocks-libev -yИЛИ ЕСЛИ ЗАХОДИШЬ НЕ ПОД РУТОМ И УСТАНОВЛЕН ПАКЕТ SUDO (О ТАКОМ ХОСТЕР ДОЛЖЕН ПРЕДУПРЕЖДАТЬ, И ПОНЯТНО ЭТО БУДЕТ ПО ЛОГИНУ ПОЛЬЗОВАТЕЛЯ ОТЛИЧНОМУ ОТ ROOT)4.1.2 ввести в putty следующую коммандуsudo apt update && sudo apt upgrade -y && sudo apt install software-properties-common -y && sudo add-apt-repository ppa:max-c-lv/shadowsocks-libev && sudo apt update && sudo apt install shadowsocks-libev -yКОГДА СПРОСИТ PRESS [ENTER] нажать сука enter!5 ввести комманду sudo nano /etc/shadowsocks-libev/config.json подставить в открытом файле к строкам нижеследующие значения, выйти из нано нажав ctrl+x - y:{"server":"ip_сервера","server_port":443,"password":"копируешь_тот_что_сгенерирован","timeout":30,"method":"chacha20-ietf-poly1305","fast_open":true,"reuse_port": true,"mode": "tcp_and_udp"}6 ВКЛЮЧАЕМ СС КАК СЕРВИС ДОБАВЛЕНО В ПАСТУ ДЛЯ ИСТОРИИsudo systemctl enable shadowsocks-libev.service && sudo systemctl restart shadowsocks-libev.service7 качаешь клиента - шинда: https://github.com/shadowsocks/shadowsocks-windows/releasesниксы: повторяешь пункт 4.18.1 шинда: запускаешь свежепоставленный клиент shadowsocks-windows жмакаешь по самолетику в трее правой кнопкой, ставишь галочку start on boot далее добавляешь настройки в servers - edit serversserver addr - адрес сервераserver port - 443password - тот что скопировал с сервераencryption - chacha20-ietf-poly1305remarks - че хочешь, название которое будет отображаться в клиентеproxy port - адрес порта на который ты будешь перенаправлять свой браузер и прочее говно, по дефолту 1080, можешь оставить его8.2 никсы: nano /etc/shadowsocks-libev/config.json и добавляешь{"server":"ip_сервера","server_port":443,"local_port":1080,"password":"вставляешь_пароль_скопированный_в_п.5","timeout":30,"method":"chacha20-ietf-poly1305","fast_open":true,"reuse_port": true,"mode": "tcp_and_udp"}жмакаешь в соснолечке sudo ss-local -c /etc/shadowsocks-libev/config.json8.2.1 Как вариант добавляешь сервис, чтоб соединение было всегда и после ребута:sudo nano /etc/systemd/system/ss-local.serviceвставляем это:[Unit]Description=Daemon to start Shadowsocks ClientWants=network-online.targetAfter=network.target[Service]Type=simpleExecStart=/usr/bin/ss-local -c /etc/shadowsocks-libev/config.json[Install]WantedBy=multi-user.targetи сохраняем-выходим-жмем sudo systemctl daemon-reload && sudo systemctl enable ss-local.service && sudo systemctl start ss-local.service8.3 Android: Google Play https://play.google.com/store/apps/details?id=com.github.shadowsocks и .apk https://apkpure.com/store/apps/details?id=com.github.shadowsocksВсе почти так же, как и на винде. В меню Apps VPN mode выбираешь нужные приложения, трафик которых будет заворачиваться через SS.8.4 iOS: покупаешь shadowrocket или ишешь какой-то бешплатный аналог9 ТОЛЬКО ДЛЯ КУДАХТЕРА, ДЛЯ МОБИЛ ЭТО НИНУЖОН качаешь для хромиума и фф аддон proxy switchy omegaoptions - profiles - добавляешь новый,protocol - socks5address - 127.0.0.1port - тот что у тебя стоит в proxy port клиента шэдоусокс, по дефолту 108010 ???11 PROFIT
УСТАНОВКА SIMPLE-OBFS НА СЕРВЕРЕ нужно, чтобы наебать провайдера с DPI и\или дропающего/троттлящего коннекты с подозрительным трафиком1 sudo apt install --no-install-recommends build-essential git autoconf libtool libssl-dev libpcre3-dev libc-ares-dev libev-dev asciidoc xmlto automake -y && sudo git clone https://github.com/shadowsocks/simple-obfs.git && cd simple-obfs && sudo git submodule update --init --recursive && sudo ./autogen.sh && sudo ./configure && sudo make && sudo make install2 ввести комманду sudo nano /etc/shadowsocks-libev/config.json и ДОБАВИТЬ НИЖЕСЛЕДУЮЩИЕ СТРОКИ МЕЖДУ "reuse_port": true, и "mode": "tcp_and_udp","plugin":"obfs-server","plugin_opts":"obfs=tls",выйти из нано нажав ctrl+x - y:3 ДАЕМ ПРАВА СИМПЛ-ОБФС УЖЕ ИСПРАВЛЕНО В ПОСЛЕДНИХ ВЕРСИЯХ СС, ДОБАВЛЕНО В ПАСТУ ДЛЯ ИСТОРИИ ПЕРЕЗАПУСКАЕМ СЕРВИС ССsudo setcap cap_net_bind_service+ep /usr/local/bin/obfs-server && sudo systemctl enable shadowsocks-libev.service && sudo systemctl restart shadowsocks-libev4.1 СТАВИМ КЛИЕНТ SIMPLE-OBFS НА ШИНДУ4.1.1 качаешь скомпиленый под шинду обфс-локал отсюда https://github.com/shadowsocks/simple-obfs/releases качая архив obfs-local.zip качай obfs-local.zip тупая ты пидораха!4.1.2 распаковываешь obfs-local.zip в рабочую папку шадоусокса, чтобы файлы libwinpthread-1.dll и obfs-local.exe были в одной папке с shadowsocks.exe4.1.3 добавляешь в shadowsocks-windows: жмакаешь сраный самолетик в трее правой кнопкой -> servers -> edit servers в полеPlugin - obfs-localPlugin Options - obfs=tls4.1.4 перезапускаешь клиент шэдоусокса выходишь из него через Quit и запускаешь снова4.2 никсы: ПОВТОРЯЕМ ПУНКТ 1 ОТСЮДА, НО УЖЕ НА ЛОКАЛЬНОЙ МАШИНЕ4.2.1 nano /etc/shadowsocks-libev/config.json и добавляешь нижеследующие строки между уже запиленными"plugin":"obfs-local","plugin_opts":"obfs=tls",жмем sudo systemctl restart ss-local.service5 ???6 PROFITИСПРАВЛЯЕМ ВЫЛЕТ С ОШИБКОЙ SIMPLE-OBFS НА ШИНДЕпукс -> выполнить -> regedit - адрес: HKEY_CURRENT_USER\Software\ Microsoft\Windows\Windows Error Reporting, строка DontShowUI - даблклик и циферка 1https://blogs.msdn.microsoft.com/alejacma/2011/02/18/how-to-disable-the-pop-up-that-windows-shows-when-an-app-crashes/
Дуал-СС на хапрокси для домохозяек ™ЭТАП 0 - ПОДГОТОВИТЕЛЬНЫЙ1 Покупаем два (или более) ВПС2 Выбираем какой из ВПС будет выходной нодой!!!КРАЙНЕ!!! ВАЖНО ЧТОБЫ ВЫХОДНАЯ НОДА НЕ ПЕРЕСЕКАЛАСЬ С ТВОИМ АЙПИ - Т.Е. СНАЧАЛА ПОКУПАЕМ ВПС ДЛЯ ВХОДНОЙ НОДЫ, СТАВИМ ТУДА СС И ЧЕРЕЗ НЕГО УЖЕ СОЕДИНЯЕМСЯ С ВЫХОДНОЙ НОДОЙМОЖНО ВМЕСТО ЭТОГО ИСПОЛЬЗОВАТЬ ПУБЛИЧНЫЙ ВПН УРОВНЯ ВПНГЕЙТ ДЛЯ ПЕРВОНАЧАЛЬНОЙ НАСТРОЙКИ ВЫХОДНОЙ НОДЫ3 Соблюдая вышеуказанное правило безопасности цепляемся к выходной ноде и пилим там СС сервер + симплобфс на 443 или 80 порту по гайду из шапкиЭТАП 1 - УСТАНОВКА ХАПРОКСИ4 обновляем систему & ставим хапрокси - поочередно копипастим комманды в терминал из под рута или через судо:apt update && apt upgrade -yapt install haproxy -y5 редактируем конфиг хапроксиnano /etc/haproxy/haproxy.cfgприводим содержимое к следующему виду:globalulimit-n 51200defaultsmode tcptimeout connect 10stimeout client 1mtimeout server 1mfrontend ss-inbind *:443 #(здесь лучше указать айпишник своего сервера хапрокси, но можно оставить и так)default_backend ss-outbackend ss-outserver server1 АЙПИШНИК.ВЫХОДНОЙ.НОДЫ:ПОРТ maxconn 20480 #(тут мы указываем айпишник и порт выходной ноды, где у нас висит СС, в данном случае 443 или 80)выходим из нано через ctrl-x -> y6 включаем демона хапрокси если он не включился при установке, рестартуем его:sudo systemctl enable haproxy && sudo systemctl restart haproxy && sudo systemctl status haproxy7 ???8 PROFITТеперь все пакеты, которые приходят на порт слушаемый хапрокси будут уходить туда, куда мы указали в backend ss-out - т.е. на нашу вторую впс где висит СС+симплобфс.Ничто не мешает слушать хапроксе несколько портов и переадресовывать их в несколько других портов\адресов, что в свою очередь позволяет поставить тебе сразу http и tls на 80ом и 443ем портах соответственно, нужно просто добавить еще один фронтенд, забиндить его на другой порт, добавить дефолт_бэкенд с другим именем, и создать бэкенд который будет отправлять куда надо.Хапрокси позволяет полноценно работать с симплобфс, спуфая хедеры в http режиме, что в свою очередь позволяет положить хуй за щеку провайдерам, троттлящим наше соединение. Haproxy работает ТОЛЬКО с TCP так что UDP реле РАБОТАТЬ НЕ БУДЕТ. Если ты хотел раздавать\качать торренты через дабл-сс пили там себе nginx а лучше просто не занимайся хуйней, обычного однохопового СС для этого более чем достаточно.Еще больше обфусцируем туннель делая лоадбэленс с нескольких входных нод в одну выходную через haproxy, для домохозяек ™1 По инструкции по настройке хапрокси, настраиваем несколько (2+) входных нод (vps с хапрокси)2 По инструкции по настройке сс+симплОБФС настраиваем одну выходную ноду (не забывая не подключаться к ней напрямую)3 Копируем свой шиндоклиент СС+обфс в новую папочку4 Удаляем из новой папочки подпапочку ss_win_temp и файлик gui-config.json5 Открываем новый свежекопированный клиент СС6 По желанию включаем (через кликанье правой кнопкой по самолетику в трее) запуск СС при включении шинды7 Добавляем в настройках серверов все наши входные ноды - не забывая указать правильные настройки симпл-обфс, чтобы провайдер подавился хуями со своим троттлингом. В данном случае на входные ноды СТАВИТЬ СС НЕОБЯЗАТЕЛЬНО, ТАМ НУЖЕН ТОЛЬКО ХАПРОКСИ. В настройках адрес и порт должны соответствовать адресу и порту, где висит хапрокси, все остальные параметры (пасс, крипто, настройки симплобфс) должны быть такими как у СС-СЕРВЕРА, Т.Е. ВЫХОДНОЙ НОДЫ (НЕТ СУКАБЛЯ, НА ВЫХОДНУЮ НОДУ ХАПРОКСИ СТАВИТЬ НЕ НАДО)7.1 !!! В ПУНКТ 7 ДОБАВЛЯЕМ ТОЛЬКО АДРЕСА ХАПРОКСИ-СЕРВЕРОВ-ЧЕЙНОВ, АДРЕСА СИНГЛХОПОВЫХ СС-СЕРВЕРОВ ДОБАВЛЯТЬ НЕ НАДО !!!8 Жмакаем по самолетику СС с свежедобавленными серверами хапрокси -> servers -> load-balance9 ???10 PROFITТеперь все наши соединения идут ЧЕРЕЗ НЕСКОЛЬКО АДРЕСОВ, при этом выходная нода всегда одна, ТАКИМ ОБРАЗОМ ТРИЩУ МАЙОРУ СЛОЖНЕЕ ДЕЛАТЬ ТАЙМИНГ-АТАКИ И СОПОСТАВЛЯТЬ КТО И ГДЕ ПОСТИЛ ОСНОВЫВАЯСЬ НА ОТКРЫВАЕМЫХ СОЕДИНЕНИЯХ И РАЗМЕРЕ ОТПРАВЛЕННЫХ\ПОЛУЧЕНЫХ ПАКЕТОВ.
Алсо, путем эксперементального создания овердохуя трендов выяснено, что это не я проебывался с разметкой, это обезьяна хуево настроил вакабу, так что в длинных оппостах разметка работает через жопу
>>2295679 (OP)Дак на сервере то убунту брать или дебиан можно?
Нуфаг нид э халп! Если я возьму VPS из Пидорахии, то я сосну с блокировками? Брать надо максимально географически близкие или похуй какие? Насколько по скорости отличаются эти ваши шадоусоксы от обычного подключения? Накидайте скринов тестов скорости что ли. Как я понял в мануале из шапки обход только в браузере, а как запустить весь траффик через shadowsocks?
>>2295688хоть фрибсд бери, потом только свое говно "КОКОКО НИХУЯ НИРАБОТАИТ ИСПРОВЛЯЙТИ" не приноси сюда
Что не так с этой arubacloud.com? Они блочат?Первый раз вижу такую ошибку негуглющуяся.Ss в другом месте стоит, хочу тут ovpn.
>>2295690>Если я возьму VPS из Пидорахии, то я сосну с блокировками? да>Брать надо максимально географически близкие или похуй какие?лучше если у сервиса есть лукинг гласс чтобы попинговать-поскачивать, чем меньше лаг и больше скорость, тем лучше, но ваще вот тут глянь http://global-internet-map-2017.telegeography.com/
>>2295695Если бы блочили у тебя бы даже обмен ключами не происходил
Чет чекнул лоуендсток и там КВМ есть только у гермашек франций и прочих крупных далековатых стран европки. Польши Литвы Латвии нет нихуя. Бля, не хотеть пинг дохуя.
>>2295703если ты через эти впс будешь сидеть не на рашкосайтах, то гермашка и пидерланды норм, на раундтрипе это не сильно скажется, потому что серверы как правило или в гермашке или в пидерландах
>>2295688С дебиан 9 никаких проблем, если добавить debian-backports и поставить shadowsocks-libev оттуда, всё 1-в-1 как в описании и будет.
ВНИМАНИЕ ДЛЯ НОВОПРИБЫВШИХ.АРУБА НЕ РЕКОМЕНДУЕТСЯ ДЛЯ ЭТИХ ВАШИХ ВПН СС И ТД. ВЫСОКИЕ ПИНГИ ЧАСТЫЕ ДРОПЫ ПАКЕТОВ, БЛОКИРОВКА СО СТОРОНЫ РКН А ТАК ЖЕ УРЕЗАНИЕ СКОРОСТИЧИТАЙТЕ АРХИВАЧ.
>>2295707Выяснено благодоря 9 предыдущим тредам, не наступайте на ГРАБЛИ
Помогите, пожалуйста, ньюфагу. Как настроить SS с обфускацией на андроиде? На серве убунту 16.04. На шинде все отлично работает. На телефоне нихера. Как это фиксить?
Вот вдс меню совсем другое дело, есть человеческий поиск, сайт для людей. Что выбирать на пикче, чтобы я смог делать все что написано в шапке?
>>2295712
>>2295713Не оказывается
>>2295714Здесь понимается администрирование со стороны хостера что ли? Мне самому рут то дадут?
>>2295715> Здесь понимается администрирование со стороны хостера что ли?Да.> Мне самому рут то дадут?Конечно.
>>2295718Спасибо!
>>2295707>>2295709Естественно это постят какой-то долбоеб, возможно тот же самый, который хотел купить за евро и не прочитал условий что за евро только чехия и италия, с арубой все норм,
>>2295711>Как настроить SS с обфускацией на андроиде? На серве убунту 16.04. На шинде все отлично работает. На телефоне нихера. Как это фиксить? Со времени предыдущего треда экстрасенсы все еще не вышли из отпуска
Есть тут анон, который в прошлом треде посоветовал мне поставить sstap для того, чтобы полностью перенаправить трафик на впс для игор, торрентов и всего прочего? Короче, я сделал по твоему совету, поставил сстап, законфигал прокси (порт выбрал 443, хз, правильно ли), зашел на 2ip - и он почему-то показывает айпишник моего впс, но месторасположение - лондон, хотя он должен быть в булгарии.И второе - я зашел на whoer.net - он увидел, что у меня российский днс. Это надо исправлять вручную на роутере?И третье - сстап показывает "живую скорость" - 1,3 кбита и 164 каких-то подключений. Что это вообще такое?
>>2295729Проиграл с затирания десятых долей
А где посмотреть как относится хостер к торрентам?
>>2295732И да, в настройках прокси в качестве типа подключения я выбрал сс. Это правильно или надо было выбирать сокс5?
>>2295730Ну вы же больше меня понимаете. Вы же гайды пишите
>>2295732>sstap для того, чтобы полностью перенаправить трафик на впс для игор, торрентов и всего прочего?Земля тебе пухом. Единственный рабочий вариант ss over ovpn.
>>2295744>ovpn over ss fix
Чет долго мне машинку выделяют после оплаты. Написано вообще про 3 минуты а прошло уже 30. Это норма?
>>2295746>ovpn over ssЧем хуже openvpn c obfsproxy?
Провайдер (kz) вычислил меня по ойпи и тротлит ss (и с obfs тоже).Раньше юзал опенвпн, но он очень легко детектится, поставил ss (без обфс), 4 дня проблем не знал, переехал на него и нарадоваться не мог, скорость 10-20мбит, но прекрасным утром понял что нифига не качается, еле еле, перерыл конфиги, ребутнул все по 5 раз, спросил у хостера впсэ не режет ли он трафик. Потом додумался перейти с вифи на 4ж, чекнул скорость - все ок, пришел к другу с тем же провайдером что и у меня но в соседнем доме - тоже все ок, и аплинк и даунлинк через ss без обфс по 20мбит.Решил что меня спалили по подозрительному трафику и начали именно на мой аккаунт домашнего интернета накатывать какие-то ещё более глубокие dpi, заморочился, поставил obfs, ничего не изменилось. Юзаю 443 порт (пробовал менять, на других вообще не идут данные) + obfs=tls, вот вам и китайским файрволом не детектится, а казахским детектится. Что теперь делать хз
>>2295743Ну так ты как-то более лучше опиши проблему, потому что по твоему "нихуя не работает" хуй что поймешь.
>>2295732В файрфоксе есть remote DNS, включи его чтобы через проксю резолвил.
>>2295744Пидорандель, плес.Единственный годный вариант это виртуальный роутер с апстрим-прокси сс. Щас бы ради заворачивания твоей нахуй ненужной параши опенвпн добавлять
>>2295752Так а при чем тут браузер? Я хочу весь трафик завернуть через впс.
>>2295750тебе уже говорили два треда назад, берешь и ставишь obfs=http;obfs-host=%любая параша внутри вашей kz% и сервак на 80 порт
>>2295759Соре не мне говорили, не все треды от корки до корки читал, но спасибо, буду чекать
>>2295729> > Естественно это постят какой-то долбоеб, возможно тот же самый, который хотел купить за евро и не прочитал условий что за евро только чехия и италия, с арубой все норм,Ой блять да иди ты на хуй. Тебя уже обоссали в прошлых тредах ебокак ты сутулый.
>>2295749 Нет udp и маскировки под https
>>2295762Эплодаун ITT.
Делал все по инструкции. Все хорошо, кроме одного. Не работает UDP. Вот логи. Что блять не так? shadowsocks-libev.service - Shadowsocks-libev Default Server Service Loaded: loaded (/lib/systemd/system/shadowsocks-libev.service; enabled; vendor preset: enabled) Active: active (running) since Mon 2018-04-23 19:46:06 +04; 2 days ago Docs: man:shadowsocks-libev(8) Main PID: 4483 (ss-server) Tasks: 2 Memory: 5.0M CPU: 58.732s CGroup: /system.slice/shadowsocks-libev.service 4483 /usr/bin/ss-server -c /etc/shadowsocks-libev/config.json -u 4486 obfs-serverApr 25 19:43:29 Meme ss-server[4483]: 2018-04-25 19:43:29 ERROR: failed to handshake with 127.0.0.1: authentication errApr 25 19:43:29 Meme ss-server[4483]: 2018-04-25 19:43:29 [simple-obfs] ERROR: remote recv: Connection reset by peerApr 25 20:07:37 Meme ss-server[4483]: 2018-04-25 20:07:37 ERROR: remote recv: Connection reset by peerApr 25 20:31:12 Meme ss-server[4483]: 2018-04-25 20:31:12 ERROR: remote recv: Connection reset by peerApr 25 20:58:27 Meme ss-server[4483]: 2018-04-25 20:58:27 ERROR: failed to handshake with 127.0.0.1: authentication errApr 25 20:58:27 Meme ss-server[4483]: 2018-04-25 20:58:27 [simple-obfs] ERROR: remote recv: Connection reset by peerApr 25 21:24:26 Meme ss-server[4483]: 2018-04-25 21:24:26 ERROR: remote recv: Connection reset by peerApr 25 21:41:14 Meme ss-server[4483]: 2018-04-25 21:41:14 ERROR: getpeername: Transport endpoint is not connectedApr 25 21:41:40 Meme ss-server[4483]: 2018-04-25 21:41:40 ERROR: getpeername: Transport endpoint is not connectedApr 25 21:42:36 Meme ss-server[4483]: 2018-04-25 21:42:36 ERROR: getpeername: Transport endpoint is not connected
>>2295769Вот конфиг. Почаны, как пофиксить, а?GNU nano 2.5.3 File: /etc/shadowsocks-libev/config.json {"server":"ip servera suqa","server_port":443,"password":"hujsasi","timeout":30,"method":"chacha20-ietf-poly1305","fast_open":true,"reuse_port":true,"plugin":"obfs-server","plugin_opts":"obfs=tls","mode":"tcp_and_udp",}
>>2295769>[4483]Дальше думай сам.
>>2295777Так а что не так с process id? Обкуреный?
>>2295732хз
>>2295769Я так понимаю что у меня и обфускация не работает судя по эрорам.Почаны, что не так то?
>>2295761обосрался только ты, сначала залечивал что не может быть гигабит на 2тб за такую цену, потом лечил что там нет скоростей, потом пиздел что ну вот как только раздашь больше скольки-то тб данных админы арубы тебя на карандаш возьмут, каждый раз тебя обоссывали с пруфами и айперф3 с 800 мбит\с скорость, и со спидтестом, а ты все не успокоишься никак
>>2295788Шизик ты?
>>2295759Репортинг: не помогло, скорость "выросла" с 250кбсек до 300кбсек, порт 80, http к .kz доменуОни могли просто накрыть именно ip моего сервера, и независимо от моих действий теперь снижать не него скорость?
>>2295787UDP RELAY НЕ РАБОТАЕТ С SIMPLE-OBFSНУЖЕН UDP RELAY ВЕШАЙ ЕЩЕ ОДИН ИНСТАНС СС НА ДРУГОЙ ПОРТ ИЛИ ПОДКЛЮЧАЙСЯ К ЭТОМУ БЕЗ УКАЗАНИЯ ОБФС В КЛИЕНТЕ
>>2295791покажи конфиг сервера\клиента, ip закрой и пассможет быть у тебя хуевый хостер
>>2295792ВОТ ЭТО ПОВОРОТ. В ШАПКУ!я проверю и отпишу
>>2295797В протоколе же описано: https://shadowsocks.org/en/spec/Plugin.html> Only TCP traffic is forwarded. For now, there is no plan to support UDP traffic forwarding.Алсо, а зачем вообще нужен UDP relay? Я его сразу убрал. Вроде скорость и так не режется почти.
А что нужно в прокси.пак прописать, чтобы весь трафик лисы летел через сс? Не хочу лишние мокрописи.
Такие дела.
>>2295800Я живу на среднем востоке. Тута заблокировано вацап, вацбер скайпы и прочее говно которые так популярно у домохозяек восточной европы. Дабы радоваться и чувствовать себя хорошо мне нравится SS потому что тут его никто не херит. OPENVPN и другие радости жизни тротлятся провайдерами. Мой выход в эти ваши интернеты, звонки через сцаные месенджеры только идёт только через SS. Мне важно чтобы udp работал.
>>2295801Вопрос снят. Телега ток чет не работает с дестктопа. Пикрелейтед. Может что подскажите?
>>2295800Спасибо, работает!
>>2295796
>>2295808Так если убрать UDP relay, UDP будет работать, только будет заворачиваться в TCP. Сейчас проверил в wireshark, dns, который работает по UDP, не утекает из туннеля без UDP relay. Поэтому не очень понимаю, зачем он нужен.
Можно что-то на сервер напердолить чтобы оно считало сколько трафика я израсходовал за месяц?
>>2295707теперь рассказывайте про гулло ми
Предсмертная записка мальчика, покончившего с собой после блокировок.
Народ, чего хуйня, решил я значит напердолить пробный сс. Взял впс на digitalocean по рефералке, чтобы дали 10 баксов. Вообщем когда завожу putty он мне ошибку соединения выдаёт. Network error: Connection timed out В putty я прописал тор и дело пошло. Настроил все по инструкции, забиваю конфини в клиента, он мне отвечает Connection closed by peer. Что это за говно? Все ркн виноват?
>>2295813Вот ты понимаешь суть. А оп- который хуй - нет. Так что надо править шапку. А то оп хуй даун наконфижил параши а потом нихуя не работает.
>>2295819DO частично заблокировали.
>>2295816>гулло миЗа 3-4$ тестировал несколько безлимитные vps.1тб мне еле хватает на месяц.
>>2295825ну в целом порядок был?3-4$ не в месяц, а в год, в месяц накладно выходит
>>2295809Памахите.
>>2295826Там в год NAT 125 GB Bandwidth, ну может тебе и норм.
Пиздец. ТТК стал днс подменять.
>>2295823Я свой ip вбил в поиск, в реестре нет, или им уже похуй реестр?
>>2295828125 гб там в месяц, а не в год, нат да, разумеется, но это не важно
>>2295826>3-4$ не в месяц, а в год, в месяц накладно выходитНа нормальный интернет себе не можем 200 рублей в месяц выделить. Вот в 10 раз дешевле прям заебись, можно затянуть пояса.
>>2295831Как искал, просто ctrl-f в списке IP? Если что, РКН подсетями блочит, проверяй здесь http://isitblockedinrussia.comЕсли точно не заблокирован, тогда хуй знает даже. Может в конфигах сервера что-то, но тут нужно больше инфы.
>>2295829у дом.ру тоже
>>2295755>виртуальный роутер Что это?
Да как эта хуйня работает, откуда 80%?
>>2295852Забей на эти показомеры, это все хуйня.
>>2295818Вот бы кто перевел. Совершенно не воспринимаю рукописный текст, тем более такой кривой.
>>2295818Откуда это? Последнее слово, самое главное, обрезали, блин.
>>2295852Хех, я openvpn скрыл полностью скрыл от неё.Щас ss подниму и опять пердолить, эх.
>>2295857И как скрыл?
>>2295836>http://isitblockedinrussia.comТочно ублюдки блочат, спасибо анон. Ну логично в принципе, поскольку через тор работает. Нужно теперь поднимать прокси, чтобы подкоючиться к своему прокси.
>>2295858Двухсторонний пинг вроде скрытием 80 или 22 порта решается, не помню.
>>2295858В общем напердолиться доiptables -P INPUT DROPiptables -P FORWARD DROP
Анонас, помоги, кажется, я убил себе впн. Скачал себе на сервер файрволл и закрыл 80-ый порт. После этого интернет обрубился. Отключил проксю, и теперь при коннекте через путти таймаут. Что делать?
>>2295876>Скачал себе на сервер файрволл Какой?
>>2295879UFW. Все очень плохо, да?
>>2295876Всё, теперь тебе хостер пизды даст за сломанный сервер. У хостера в веб-панели должен быть доступ к консоли через браузер, зайди туда и разблочь.
>>2295876> Скачал себе на сервер файрволл и закрыл 80-ый порт. После этого интернет обрубился. Вы приняты в Роскомнадзор!
>>2295861>Двухсторонний пинг вроде скрытием 80>>2295876>Анонас, помоги, кажется, я убил себе впн. Скачал себе на сервер файрволл и закрыл 80-ый порт
>>2295884Так подожди, а как же так получилось, что у меня 80-ый порт открыт, а у этого куна >>2295852 закрыт?Ты уж извини, что я такой тупой, но я в этих делах реально домохозяйка.Посоветуй гайдов на будущее
>>2295889Потому что он закрыл его, очевидно. Это мой пост был. Но если у тебя прокси или ssh на этом порту, то закрывать конечно не надо.
>>2295856https://2ch.hk/news/res/2782441.html
>>2295890Постой, но ведь я тоже закрыл этот порт? Или я что-то не так сделал?>если у тебя прокси или ssh на этом порту, то закрывать конечно не надоЯ не знаю, есть ли у меня там прокси или ссх, про это в гайде не написано. Но, как я понимаю, раз прокси у меня отвалилась, то значит, на ней был прокси, правильно? А как можно проксю повесить на другой порт, чтобы было как у тебя в тесте 2ип?И просто для справки - такой порт не надо закрывать, потому что он типа тунеллированный?
>>2295892>Постой, но ведь я тоже закрыл этот порт? Или я что-то не так сделал?У тебя тут https://2ip.ru/privacy/ что то ещё красное?
>>2295894У меня был красный "открытые порты webproxy" и был указан 80-ый порт. И разница временных зон и туннель, как у тебя.
>>2295892> Или я что-то не так сделал?Хуй знает, какие ты там команды пердолил. Зайди для начала в консоль через веб-морду хостера, и отключи ufw.> И просто для справки - такой порт не надо закрыватьТочно не надо закрывать порт для прокси. Но я не знаю, что там у тебя вообще стоит, и с каким конфигом.
>>2295895Кстати странно, сейчас полностью отключил впн, и вот что выдал тест. Мне надо как-то закрыть эти порты перед тем, как я подрублюсь к впс?
>>2295898Заблокируй пинг на роутере и сервере.
>>2295898нет, после подключения к впс твоего открытого порта, естественно, видно не будет. Кстати странно, что тебе 2ип понизил рейтинг из-за открытого пптп
>>2295819На каком серваке брал? Я вчера смог только с пятого раза найти незаблокированную каплю в Лондоне, во Франкфурте и Амстердаме все диапазоны перебанены.Поставил себе туда опенвпн, но он занимает меньше процента от мощности. Думаю попробовать перенести на каплю свой петпроект по нейросетям, а то мой нетбук скоро подохнет от таких нагрузок. Кто-нибудь пробовал юзать vps для вычислений, как оно себя ведет? lshw говорит, что там стоит зион на сэнди-бридж (капля на 5$). Если DO использует KVM, то вся вычислительная мощность этого зиона принадлежит мне, насколько я понял из предыдущего треда. А на его 6 ядрах параллелить алгоритмы всяко легче, чем на моих двух.
Если что, пофиксил это говно, надо просто отключить отклик на icmp ping. Здесь подробнее: https://habr.com/post/263557/В консоли:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_allВ файл /etc/sysctl.conf добавитьnet.ipv4.icmp_echo_ignore_all=1
>>2295800Скажи дауну, как ты убрал этот udp relay?
>>2295907В файле /etc/default/shadowsocks-libev заменилDAEMON_ARGS="-u"наDAEMON_ARGS=""Но у меня SS через стрейзанд ставился, у тебя может быть по другому (ключ ещё может быть указан в /lib/systemd/system/shadowsocks-libev.service). Если в общем, то нужно просто убрать ключ -u из параметров запуска ss-server.
>>2295905Повторюшничаю за тобой, анон.Сейчас у меня вот так выглядит. Я сделал все по гайду в первом и втором посте. В путти я подключаюсь по 22 порту, в сс порт сервера - 443, порт прокси - 1080. Конфиг сети - пека - роутер - провайдер, сижу за вроде аж как двойным натом. Как убрать открытый 80-й порт?
>>2295912Напиши, что выводит команда netstat -nlp | grep tcpИначе хуй знает, почему при закрытии 80 порта у тебя всё ломается. И как именно ты его блочил?Разницу во временных зонах можно пофиксить расширением.
>>2295913Выдает вот такое.Как я его блочил. Я погуглил, как закрыть порты в убунту, гугл подсказал UFW. Поставил его и ввел командуsudo ufw deny 80/tcpЭто ведь на сервере надо делать, не на моем компьютере, правильно?
>>2295905>>2295910Вот именно это я и искал, где убрать этот параметр -u.Последнее что попрошу у тебя, скинь свой config.json сюда, мнк интересно что рисует стрейзанд там. Спасибо.
>>2295916> sudo ufw deny 80/tcpА разве не sudo ufw deny in 80/tcp должно быть? Похоже, ты себе исходящий траффик заблочил. И ещё можешь просто отключить апач, который занимает 80 порт.root@fsociety - ебать ты хакер.>>2295917Стандартный конфиг немного другой был, я добавил reuse_port, IPv6 в server и заменил http обфускацию на tls.{ "server":["[::0]","0.0.0.0"], "server_port":443, "local_port":1080, "password":"azaza", "timeout":600, "method":"chacha20-ietf-poly1305", "fast_open":true, "reuse_port": true, "plugin":"obfs-server", "plugin_opts":"obfs=tls"}
>>2295924Не знаю, анон, я делал по инструкции от ДО:https://www.digitalocean.com/community/tutorials/how-to-setup-a-firewall-with-ufw-on-an-ubuntu-and-debian-cloud-server
>>2295928Хотя да, ufw deny 80/tcp не блокирует исходящий траффик.
что за беда, настроил по первому гайду. к серверу подключается, но трафик не идет. ни на печи ни на телефонепомогите тупому
Захожу на двач только ради этого треда.
А как после всех этих инструкций проверить, работает все, как надо? Как мне, допустим, проверить работу обфускации?
"ip сервера" - и на сервере, и на клиенте писать внешний айпишник собсно впски, к примеру 1.4.8.8?
>>2295959Алсо, нихуя не работает. Как видно - по идее все нормас и слушается 127.0.0.1:1080 - но я прописал это проксей в фф и нихуя не работает. Что делать, куда копать?c openvpn то все заебись.
>>2295961отклеилось
CF запилила днс 1.1.1.1 с dns over tls
>>2295973https://habr.com/post/352654/
https://geektimes.com/post/300343/По сообщениям в каналах Telegram и в СМИ, в частности на канале «ЗаТелеком» (его ведет исполнительный директор Общества защиты интернета Михаил Климарев) РКН начинает новый виток борьбы с мессенджером: на сей раз под прицелом оказываются прокси и VPN сервисы, размещенные непосредственно у хостинг провайдеров.Механизм блокировки предположительно таков:1. Мощностями Mail.ru (сеть 128.140.168.0/21 и в частности 128.140.175.98) сканируется интернет на предмет прокси и VPN сервисов, позволяющих получить доступ к Telegram.2. Направляется Abuse хостеру (некоторые сообщают о прямом попадании в бан РКН)3. Хостер прекращает действие услугиЛибо же, некоторые хостеры, как на КДПВ, например, начинают превентивно приостанавливать действие своих услуг.
>>2295829Как это обнаружить проще всего? Also, >https://2ip.ru/privacyЧерез webrtc якобы узнало мой "настоящий" ип (на самом деле не мой, просто какие-то неизвестные мне числа). Это норм с сс?
>>2295913>Разницу во временных зонах можно пофиксить расширением. А можно подробнее?
>>2296017Используй ТorА как настраивать в виде сервиса ищи в предыдущих тредах
>>2296019Я купил впску чтобы использовать тор? Его уже шатают, часто без бриджей, обфускации не работает.
>>2296020>Я купил впскуТогда пускай через носки десктопную телегу, ну же. Или для кого в шапке запилин гайд?
>>2296023Сделал все по шапке. В лисе указал проксю, весь трафик лисы идёт через сс, проверил по айпи. Но вот веб морда телеги выдает ту хуйню. На андройде телега работает через сс.
>>229599726.26.26.1?
Так и не смог напердолить ничего что помогло бы обойти домашний бан моей впс, насколько опасно звонить провайдеру и спрашивать с него, при том что с р е д с т в а д л я о б х о д а блокировок законодательно запрещены?
А на openvz получится обновить дебиан с 8 до 9?
>>2295961отклеилось>>2296039>при том что с р е д с т в а д л я о б х о д а блокировок законодательно запрещены?А есть пруфы что это "средство обхода блокировок"?
>>2296013Не удобный аддо, надо самостоятельно врубать и вырубать, и он немного не корректно менял часовой пояс, но можно руками. Вообще под прокси лучше иметь отдельный браузер
>>2296039Есть что-нибудь на впс кроме проксей и впнов, например одностраничный сайт или облако? На твиттере и вк роскомнадзора были ссылки куда обращаться, если ваш сайт оказался заблокированным.
Понимаю, что не в тему, но все же спрошу здесь, быстрее ответят. Через какой банк лучше всего перевести деньги на чужую карту ? И какой из банков быстрее всего обрабатывает переводы ?До этого переводил через сбербанк, но после охуительных историй на banki.ru (как у них блокировали переводы даже по 500 рублей) решил задуматься о более надежных способах перевода. Сумма довольно небольшая, что-то около 10 000 рублей, переводить буду частями (заказ у фрилансера) - 50% предоплата, 50% по окончанию работы.
>>2296091Это около 1%, которым не повезло, такое есть у всех. Так сбер заебись.
>>2296097>Так сбер заебись+15
Продолжается пидорение проксей рашкохостерами.
>>2295707Так, блять. Сижу уже месяца три там, в Италии. Никаких проблем. До этого скакал по всем из списка в шапке, везде какая-то параша и цена под 5 баксов в месяц и выше, заебался перебором искать нормальные. Так вот, хочу взять запасной аэродром, вдруг что случится. Где брать уже? Эти платиновые списки из первой страницы гугла "vps list" - сплошное говно, плюс не хотелось бы в Гермашке/Франции брать. Дайте уже пару нормальных и не сильно раскрученных.
>>2296122Совсем не палитесь, товарищ майор.
За, аноны, что я поставил:https://github.com/shadowsocks/shadowsocks-rustстильно, модно, хиппово. Даже работает. Что в нём охуенно - позволяет балансировать нагрузку между несколькими серверами - у кого несколько виртуалок самое збс.
>>2296122Теперь все ссут давать ссылки на хостеров, уже вовсю банят личные прокси. Сам ищи на lowendstock.
>>2296121Зачем эти пидрилы нужны?
>>2295808Пиздос.Соболезную, бро.Прямо как в будущее заглянул.гражданин РФ
>>2296099Зачем ты спрашиваешь мнение у других, если уже составил свое, а кто не согласен с тобой это +15?
Я тут зоонаблюдаю пока, но не понимаю один момент. Как ркн обосновывает блокировку просто впн? Допустим, у меня канал сс до впс, все чисто и легально. Какие адреса я посещаю видит только хостер. И вдруг я захожу на ип гугла, который делит его с телеграмом. Как об этом узнает ркн, чтобы отправить абузу\сразу забанить. Какого хуя собственно? Или тут уже идет кейс "забанить все впн, потом разберемся", это незаконно уже нихуя. Уже на два лярда наблочили, им же пиздец.
>>2296152Бумажкой от прокуратуры о блокировке доступа к экстремистскому контенту или типо того. У них есть бумажка, которая разрешает банить что угодно, если через это можно обойти блокировки.
>>2296152>им же пиздецНихуя им не будет
>>2296153В этом случае это блокировка любых впс, как им понять что на 80 порте впн а не сайт про котят?
>>2296152наверно они думают так: "если можно через сервис-нейм зайти в телеграмм баним сервис-нейм", как то так. по поводу пиздеца: если ты откроешь закон про блокировки то там есть раздел, где примерно такое написано: "нельзя блочить госсети и нельзя блочить пользователей, которые не попадают под закон", не надо же говорить что это за сети и пользователи?
>>2296156Как-то так.
>>2296156Никак. Если там потенциально может быть VPN, то адрес вносится в реестр.
>>2295751В общем, все делал по гайду. Вводил те же команды, в конфиге прописано пикрелейтед. Подключил SIMPLE-OBFS. На серве Ubuntu 16.04.4 LTS (GNU/Linux 2.6.32-48-pve x86_64), заходил от рута, с паролем от провайдера Yotobox, французский OpenVZ. Установил клиент на шинду с плагином обфускации. Все работает через плагин для мозиллы. А на телефоне подключение идет, отправляются небольшие пакеты данных, но ничего от серва не приходит. Оператор билайн, через мобильный мтс тоже пробовал, та же херня. Настройки в приложении shadowsocks-а никакие дополнительные не трогал, кроме собственно адреса сервера, порта и пароля с шифрованием, все как на винде. При проверке подключения Шадоусоксом, уведомление "Нет интернета". Может в настройках андроида что? Андроид 4.4.2, версия шадоусокса на телефоне 4.5.6. Не знаю что еще сказать, помогите. Пук
Есть тут юрист-куны? Вот выписка из закона об информации: 17. Положения настоящей статьи не распространяются на операторов государственных информационных систем, государственные органы и органы местного самоуправления, а также на случаи использования программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен, при условии, что круг пользователей таких программно-аппаратных средств их владельцами заранее определен и использование таких программно-аппаратных средств осуществляется в технологических целях обеспечения деятельности лица, осуществляющего их использование.".Что это за хуйня? То есть если меня схватят за жопу, я скажу, что я юзал впн в технологических целях? Или я тупой?
>>2296164На телефоне тоже надо плагин обфускации ставить и включать его в настройках. На скриншоте нихера не видно инфу о плагинах в твоём подключении.
>>2296167За то, что ты используешь прокси\впн никто тебя тебя не будет хватать, сладенький.
>>2296168Да, забыл сказать. Без обфускации тоже не работало. То есть если в конфиге >>2296164 серва убрать две предпоследние строчки, тоже нихера. И я знаю про плагин. Только не разобрался как его установить. То есть я нашел его в плей маркете, установил после самого приложения, но непонятно подцепился он или нет.
>>2295958Вверх.
>>2296152>Как ркн обосновывает блокировку просто впн?Ты еще спроси, как конституционный суд обосновывает 4-й президентский срок. Ппц вы наивные.
>>2296173Плагин после установки можно найти в настройках профиля, в самом конце списка после опции "перенаправление DNS". Там есть строка "Плагин" где и выбираешь из списка simple obfs, а дальше еще настраиваешь его.Что до работы без обфускации - если на сервере уже установлен плагин то без обфускации клиент не заработает. Еще ты на планшете режим шифрование неправильно поставил. Тебе надо CHACHA20-IETF-POLY1305 а у тебя просто CHACHA20-IETF
>>2296171а я чего тогда все бугуртят? переливай конфиги с сервера на сервер, меняй впс раз в пару месяцев и норм.
Аноны, а куда switchy omega шлёт запросы к сторонним сайтам, если я включаю его только на определённом? Зашёл я такой на грани через прокси, а он, значит, хуячит во все стороны запросы к сторонним сервисам, где палится и реферер и всё на свете - типо так?
>>2296180> CHACHA20-IETF-POLY1305 а у тебя просто CHACHA20-IETF Блять, вся проблема была в шифровании, я думал это одно тоже, переправил в конфиге и на телефоне на aes-256-cfb. И все заработало с обфускацией даже. Спасибо!Правда, я так и не понял подцепился ли плагин> Плагин после установки можно найти в настройках профиля, в самом конце списка после опции "перенаправление DNS". Там есть строка "Плагин" где и выбираешь из списка simple obfs, а дальше еще настраиваешь его.Этого у меня вообще нет. Может версия приложения старая. Попробую сейчас поновее с 4pda скачать
>>2296173Ну ты чего, помогло хоть тебе сменить режим шифрования? >>2296180Я просто тоже на такую хуйню наталкивался, и у меня не работал на ондроеде SS
>>2296198Плагин устанавливается отдельным приложением.
У кого-нибудь была такая проблема (SS с обфускацией tls): некоторые элементы сайтов бесконечно подгружаются, после обновления страницы проходит. И ещё, obfs-local.exe иногда крашится (но с первой проблемой это не связано).
>>2296196Ёпт вашу мать, ответьте ужо!!!
>>2296205Возьми wireshark да сам посмотри.
>>2296056По идее можно поднять и сайт.
>>2296200Если быть точным - вот эту хуйню https://play.google.com/store/apps/details?id=com.github.shadowsocks.plugin.obfs_local
>>2296200 >>2296212Да, я установил это приложение. Но не могу найти его настройки. И не видно, что он подключен
>>2296215Он через сам клиент SS настраивается.
>>2296219Да, но там нет ничего
>>2296222Хуй знает, у меня есть, Настройка профиля - снизу раздел Плагин, и там можно выбрать и настроить obfs-local. Версия SS 4.5.7, если что. Может у тебя старая версия?
>>2295679 (OP)Пацаны нужно обойти блокировку фортнита, этот гайд подойдёт играть без лагов?
Что про wireguard думаете, котятки?Я игродебил, а ссаный AWS на котором Зуева гора серверов попал под раздачу.Протестил wireguard и ovp на одном VPS. Похоже, что с WG играется комфортнее и нет скачков пинга, если верить нетграфу из овердроча.Есть что-нибудь быстрее WG?Как мне быть с MTU, я так понимаю, что на винде нужно уменьшить MTU до 1420? Впн на игросральном роутере.
>>2296228Да, старая версия. А новая не устанавливается. Может старый телефон просто и версия андроида. Но и так все работает, вроде
>>2296229Bump
>>2296206Глянул - ни хуяшеньки, только основной домен. А все сторонние запросы летят с открытым реферером, хорошо, если по ssl.
>>2296247ИМХО, лучше для заблоченных сайтов использовать отдельный профиль браузера, чтобы гарантированно ничего не утекало.
>>2295804Поясните, нихуя не понял. Они хотят заблокировать все обновляторы?
>>2296229Ещё бы знать, что это за хуйня.
>>2295800>Я его сразу убрал. зачем, если можно взять и без задней мысли открыть еще один клиент сс который будет работать без обфс, чтобы udp нормально транслировался, и в него перенаправить те приложения, которым udp нужен?
>>2296264нет. пашепараша через фаербейз пропихивала обновления телепараши с указанием обновлений проксей
>>2295813в торе не просто так нет UDP вообще.
>>2295815можно, разрешаю
>>2295859>Нужно теперь поднимать прокси, чтобы подкоючиться к своему прокси. можешь купить недорохо дешевую впс сделать с ней дабл-сс через хапрокси
>>2295679 (OP)бляяядь.тут на мультиюзере у libev галочка стоит https://shadowsocks.org/en/spec/Implementations.htmlзахдишь на страницу https://github.com/shadowsocks/shadowsocks/wiki/Configure-Multiple-Users:>Currently Python and Go servers supportЕсть у этой залупы мультиюзер или нет? Если есть, то как? Со страницы configure не работает, сервер просто выплевывает ss-server -h
>>2295861нетiptables -A OUTPUT -p icmp --icmp-type 0 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 3 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 4 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 11 -j ACCEPTiptables -A OUTPUT -p icmp --icmp-type 12 -j ACCEPTiptables -A OUTPUT -p icmp -j DROPiptables -A INPUT -p icmp --icmp-type 3 -j ACCEPTiptables -A INPUT -p icmp --icmp-type 12 -j ACCEPTiptables -A INPUT -p icmp -j DROP
>>2295900на роутере не надо
>>2295732Та же хуйня. Живая скорость измеряется в килобайтах, часто рвется соединение.Если откроешь твич или ютуб - инстант разрыв и посыл нахуй.
>>2295948сделай sysctl -a |grep ip_forward и покажи че там. если там 0 то тебе надо править конфиг
>>2295958>А как после всех этих инструкций проверить, работает все, как надозаходишь из бравзера на https://ipinfo.io/ip и смотришь че там за адрес> Как мне, допустим, проверить работу обфускации?поставить на роутер tcp-dump, слить дамп трафика, открыть его в ваершарке да посмотреть, как вариант еще поставить виртуальный pfsense с ntopng, завернуть в него трафик кудахтерни и на нем в dpi посмотреть как твой трафик смотритсяпросто знай что DPI у 99% провайдеров пидорахии это даже не ntopng а еще более хуевая параша, уровня сквида
>>2296121>2018>анальной цензуры обхода тред №10>рф>пидорахопровайдерыебать необучаемые
>>2296133учитывая что ss-libev даже на говновпс с 1 ядром 1 гигом рамы держит сотни клиентов без напряга, твой лоадбэленс нахуй нинужон
>>2296152> Как ркн обосновывает блокировку просто впн?Им не надо ничего обосновывать, это страна рабов и холопов, достаточного барского хотения
>>2296173ведроидопроблемы.трустори, ищи более лучший клиент под ведро, в айос симплобфс уже встроен в клиент без всякой еботни
>>2296236думаю что это только для никсодебиловдумаю что это нахуй нинужон когда есть сс
>>2296034Да. Штоэта?
>>2296292берешь и без задней мысли отдаешь один и тот же пасс от своего сс-сервера всем пользователям
>>2296325да ладноща проверим
>>2296314>твой лоадбэленс нахуй нинужон Ты не понял - балансировать на самом клиенте, чтобы от товарища майора лучше скрываться. Типа, есть у тебя и друзей 5 виртуалок на всех, расшариваете их между собой и каждый балансирует на 5 проксях - уже не так подозрительно, как когда весь траф гонится через одно соединение.
Можно ли спуфить таймзону в браузере? Не хочется системное время трогать.
>>2296328пфффт, делаю так с самого начала, накатил на 3 лаптопа, твприставку чтобы с русракера качать, пекарню, свою мобилу и мобилу тян
>>2296329Ты оп-пост внимательно читал? Нахуй тебе для этого rust?
>>2296336в старой лисе можно было через RAS, щас хз
>>2296361Попробовал scriptsafe на хромоге, нихуя не работает, всё равно детектится. Пиздец, 2018 года, а такой элементарной параши не сделали.
>>2296336Я делал отдельный .desktop-файл, где подставлял env TZ="/usr/share/zoneinfo/Europe/Bucharest" перед путём к браузеру, всё работало. Europe/Bucharest надо заменить на нужную таймзону, конечно же.
>>2296358Я хз, ни хуя не читал, только про название узнал и побёг ставить. А там (на гитхабе) гляжу - есть на расте, сел в него и заржавел.Оп-псто глянул по диагонали, из него узнал только про обфускацию, завтра прикручу, сейчас лениво. Так хочешь сказать, что это и дефолтный клиент может? Ну ок, не знал.Если ты про это >>2295683 - то тут описан оверкилл: если товарищ майор уже рассматривает тебя под лупой, то не спасут тебя твои 10 нод, просуммируют траф и все дела - уже проще запустить параллельно торрент-клиент, который так забьёт канал, что заебутся атаковать. На раст-клиенте реализован простой балансироващик с минимумом ёбли, который просто позволит не попасть под прицел и не палить тот факт, что у тебя всё зарулено в проксю.
Ну и хули не нравится этой хуйне?
>>2296393
>>2296394Где взял провайдера с непалевным ip? На время забей, так даже лучше. Поставь на чукотское, пусть чукчей ловят.
>>2296024Проблема решилась после защиты днс.
ОП малаца, все работаэ. Такой вопрос. Нужно ли пердолить машинку на предмет ИБ, чтобы разные шутливые ананимасы не хакнули мой сервачок и не сделали из него ботнет ноду и прочие непотребства?
Посоны, че за хуйня? Периодически вылетает, реестр правил, как написано в ОП посте.Win10 с последними обновлениями.сорян за кривую обрезку
>>2296427хуй знает, на шинде 10 (на самом деле шинсервере2016, но это одна хуйня) вообще обфс не вылетал>>2296426сделай нормально ssh, логин по ключам и без ключа для бесправного юзераа так хз, у меня один раз угоняли ВПС но не из-за меня, а потому что дешманская ВПС за $2 доллар на год и провайдер дебил проебался, в итоге все виртуалочки поспиздили через его рутовый доступ и накатили туда ебучие тимспик сервера. я тогда знатно очканул думал майоры меня нашли.
>>2296427Алсо, на другом компе плагин вообще не запускается, пишет что исполняемый файл не является действительным для это операционной системы и СС вырубается. Там win10 x86, на 64 битной работает
>>2296364берешь и без задней мысли из виртуалки капчуешь, вот проблема то, виртуалбокс позволяет в интеграцию экрана даже для линуксгостей без пердолингаэтакий хуникс из говна и палок даже собрать можно - ставишь джве виртуалки - в одной два сетевых тырфейса, один в ВАН, второй для связи хост-онли и там же сс-клиент, в другой нихуя и доступ только к интерфейсу виртуальному для связи с хостом.
>>2295813>Так если убрать UDP relay, UDP будет работать, только будет заворачиваться в TCP.Не будет вообще работать udp, иди на хуй со своей маняхуйней.
Алсо, анончики, есть предчувствие что сейчас стоит купить vps где-то в сингапуре или гонк-конге, на всякай случайЯ уже купил
>>2296264Да уже нихуя не работает. Гугл через раз открывается. Нету больше интернета в параше.
>>2296446На ростелекоме что-то откатили назад, стали открываться некоторые трекеры
>>2296444Присоединяюсь к вопросу. Алсо, посоветуйте впс который точно не заблокируют
>>2296472Абу, иди нахуй
для gullo нужен обязательно домен, чтобы по SSH подключиться?
>>2296472> Алсо, посоветуйте впс который точно не заблокируют127.0.0.1
>>2296485Ты обосрался, уже заблокировали
>>2296474нахуй гулло, ты дурак блядь чтоле? потом прибежишь со своей бубунту 14.04 кудхтать "оп-хуй нихуя ниработаит чини довай"
>>2296487>бубунту Откуда коляске лезете. Ставлю любой доебан и переключаю на тестинг.
Ребзики, такая проблема. Я, как бомж, чтобы выйти на пару секунд в свободный инет, юзал паблик сервера для овпн. Еще вчера-позавчера все робило, а сегодня не создается подключение ни с одним сервером. Это я где-то проебался, или все, приплыли?
DigitalOcean всё еще вариант? Перебрал кучу вариантов, всё уже заблочено. Самый любимый, надёжный и дешёвый vps заблокировали, суки.Прямо ножом по сердцу.AWS тоже. Всяким ноунейм-конторам впадлу платить, к тому же не факт, что они тоже не заблочены, лол.Что купить сейчас, чтобы точно не проебаться?Кажется, аноны, мы с вами являемся свидетелями заката рунета.
Народ, а вот сервер с 256 мб, сколько клиентов потянет? Как это вообще расчитать можно?
>>2296492>все, приплылиthis
>>2296504>DigitalOceanНе вариант - не вариант, хотя у меня пока работает. Если у тебя провайдер поддерживает v6, так вообще любой хостер с v6 - вариант. Мой вот не поддерживает - сижу, трясусь, как бы и мою подсеть с v4 не заблочили.
Там же новости сегодня мелькали что РКН параша перестала шмалять целые сети.
>>2296511Сейчас перестала, да и старые всё ещё забаненны.
Господа, на арубе скорость на серверах за 1 евро и за 3 евро одинакова? Больше 20 мегабит не могу добится, при полтиннике без впн.
>>2296509Как узнать, поддерживает v6 или нет? у меня билайн
>>2296236>Что про wireguard думаете, котятки?Обфускации / маскировки под http(s) нет и не будетКлиентов под что либо кроме линупса нет и не предвидетьсяКонтроль доступа примитивен.Стабильной версии все еще нет.Безопасность под вопросом ибо модуль ядра.Короче говоря оно не пригодно как для обхода цензуры так и в качестве корпоративного впн.Единственное применение это когда нужна скорость любой ценой на слабом железе вроде роутеров.
Бля человек(и), кто запилил(и) данные гайды просто человечище(а). Без них когда бы я до всего этого дошел, хуй знает. Скорее всего купил бы однокнопочный впн за дороха. Большое спасибо.
>>2296529> однокнопочный впн за дорохаОни столько, примерно, же стоят.
>>2296529своя впска по всем статьям лучше впна. Потому что чтобы впн заблочить достаточно того что это уже впн, а что на впске - еще поди докажи.Бля, надо на выходных взять белый айпишник, чтобы на впске прописать правил дропать все входящие пакеты кроме своих.
На gullo me порты можно узнать в этой параше https://hosting.gullo.me/plugin/support_manager/knowledgebase/view/14/b1/
>>2296302пробовал триальный прокси взять и заюзать на телефоне. тоже не взлетело. соеденение установлено, а данные не идут
>>2296534А как с телефона с улицы заходить?
>>2296547C телефона можно заходить домой, а из дома туда. Свои же рассейские сканить не будут.
>>2296549Ну а провайдер за входящий шифрованый трафик за жопу не возьмет? Вообще почитал сейчас свой договор с ттк там пиздец полныц, то нельзя, это не моги, больше одной сетевухи не ставь, третих лиц через свое говно не пускай, коммерцией не занимайся, доп устройства в разрешения прова подключай.
>>2296534>надо на выходных взять белый айпишникDyndns с периодисеским резолвом на впс и обновлением iptables? Готовое что-то подобное есть?
>>2296559>Ну а провайдер за входящий шифрованый трафик за жопу не возьмет? А с сайтиков какой по твоему трафик идет, блеать?>>2296567Я о таком не слышал, думал просто накорябать свой велосипед. Жму на планшете в метро вайфайную кнопку - на комп домой идет сигнал "попроси впску открыть этот адрес", подрубаешься и так далее. Вроде все просто, а впска железно открыта только для белого айпишника.
Что скажете по поводу https://vdsina.ru/ ? Фирма русская, но есть дата-центр в Амстердам. Не сосну ли этим хостером?И еще - чем скрипта OpenVPN road warrior хуже того что в оп-посте?
>>2296569Хуле так дорого? У меня впска 2.9$ стоит. Есть тарифы дешевле - но на них впн ставить нельзя.
>>2296568>А с сайтиков какой по твоему трафик идет, блеатьПодключение сайтики не открывают, а принимают. А раз принимает абонент, значит хостит что-то. ВПН сервер, например.
>>2296570а где дешего? Я в этот тред только пришел.
>>2296573lowendstock.comlowendbox.com
>>2296572Но ты же инициируешь коннект. А как по твоему выглядит тот же просмотр онлайн кинца - запросил коротенькую херню и принимаешь байтовый поток.На крайняк можно там захостить для чужих айпишников какой-нить owncloud запароленый и сказать "идите нахуй тут мое облако нахуй", а самому со своего айпишника по этому же 443 туда ходить.
>>2296575Чет говно какое-то за 2 бакса
>>2296579>64 mb ramНу вас нахуй, лучше я не буду годноту палить, а то все ломанутся а роскомпараша одной подсетью всех прихлопнет и меня вместе с ней.
>>2296580Вот так вот и живем - каждый крысит годноту.
>>2296582Кидай свой gpg ключ открытый - могу сюда запостить. А плейнтекстом нечего майлру и майорам подсказывать чего блочить.
А вдруг он майор и есть? Нехуй, не пости годноты.
>>2296587>Кидай свой gpg ключ открытый Что это за хуйня такая?>>2296588Ебать вы тут шизофреники
оп добавь в гайд apt install nano, у меня не было.
>>2296587Ты всерьез думаешь, что ркн не млжет в gpg? Или откуда у тебя уверенность в том, что тот анон не майор оператор выгрузки?
>>2296589>Что это за хуйня такая?Про асиметричное шифрование не слышал? Каждый генерит пару ключей - открытый и закрытый. Открытый выкладывает всем, закрытый держит у себя. И тот кто что то тебе хочет отправить - шифрует сабж твоим открытым ключом - а расшифровать можешь только ты своим закрытым.На этой хуйне все держится - и ssl в сайтиках, и телеграм этот ебучий и прочее.>>2296593>Ты всерьез думаешь, что ркн не млжет в gpg? Или откуда у тебя уверенность в том, что тот анон не майор оператор выгрузки? Надеюсь что в gpg будет уметь только пердолик, а свободные идеи свободного софта мало сочетаются с работой в роскомпараше или мусарне.
gullo 256мб
Какой клиент для айос более лучше: shadowrocket или potatso?
>>2296595Ну я не пердолик, я хотел просто свой сервер. Но походу хуй кто тут годный подскажет.
>>2296598Они все годные, главное KVM чтоб был, в либеральной стране и от 256мб памяти, на все остальное похуй.
>>2296598На поиграться первое время бери любой, копейки же все равно, а там освоишься, глядишь, с китайцем каким познакомишься и у него все выяснишь, они тертые калачи в этих делах.
>>2296599>Они все годныеДело же еще в цене.>в либеральной странеНу а вдсина.ру то чем плоха? У них дата-центр в Амстердаме же
>>2296596Это за сколько такое?>>2296599OpenVZ вполне сгодится, главное смотри, чтобы можно было TUN включить в панели.
>>2296601Тем, что им напишет роскомнадзор и заставит выгнать всех клиентов с проксями/впнами под угрозой блокировки.
>>2296605И что - они будут себе в убыток выгонять пользователей?
>>2296605А какой смысл тогда бояться блокировки, если без нее у тебя не будет клиентов? Только еще к тому же еще и репутации не будет.
>>2296606Если не выгонят, то понесут еще большие убытки.
Как насчет iphoster, анон?
>>2296609Наоборот. То же самое, только плюс репутация. Чот гугл и амазон не торопятся никого выгонять, как видишь.
>>2296606>>2296607
>>2296609Каким образом? Судя по тому, что у них на главной написано что у них около 1300 клиентов - они и так не очень огромная фирма чтобы клиентов выгонять.
>>2296569> Фирма русскаяСоснёшь >>2296121
>>2296613Роскомпараша точно эпический вредитель. Ухуярит всех отечественных хостеров так что все за бугор хоститься уйдут.
>>2296602>Это за сколько такое?4 бакса в год, 250гб в месяц лимит
>>2296617А на этот вопрос ответит кто?>И еще - чем скрипта OpenVPN road warrior хуже того что в оп-посте?
РКН похоже успокоился. Что там с телеграмом, он всё-таки перестал работать?
Посоны, а где проверить все это дело, ну что как качественно работает сс и обфс энтот ваш?Бля, взял у шведов сервер, пинг 300, ну да похуй пока на него
>"timeout":30,ставьте 300, чтобы чат на твиче постоянно не писал "Добро пожаловать"
>>2296624C обеда ни одного ip не добавили. Странное. Наверное, их там ебут за то, что поставленную задачу не выполнили, лол.Телеграм как работал, так и работает.
>>2296627>Телеграм как работал, так и работает.Хуево работает, тащем то. Если на работке и дома еще ничего - то на планшете говено, особенно в метро, пока впн не врублю - хер пробздится.
>>2296628Временами подтупливает и долго подключается, но в целом работает.
Инструкция по настройке ShadowSocks для сохранения, без сленга1. Обновление пакетов, добавление и установка ShadowSocks, nano. Подвердить все вопросы клавишей "Enter".apt update && apt upgrade -yapt install software-properties-common -yadd-apt-repository ppa:max-c-lv/shadowsocks-libevapt updateapt install shadowsocks-libev -yapt install nano2. Создать конфиг для ShadowSocks. Выйти из nano можно клавишами "CTRL + X", далее подтвердить выбор нажав "Y" и "Enter".sudo nano /etc/shadowsocks-libev/config.jsonНужно исправить / добавить. Содержимое конфига должна быть следующим:{ "server":"ip_сервера", "server_port":443, "password":"сгенерированный пароль", "timeout":300, "method":"chacha20-ietf-poly1305", "fast_open":true, "reuse_port": true, "mode": "tcp_and_udp"}3. Включить ShadowSocks как службу для автозапуска и перезапуск ShadowSocks.sudo systemctl enable shadowsocks-libev.servicesudo systemctl restart shadowsocks-libev.service
>>2296602Чому больше 100? Это жирующие москвичи так хуеют?
>>2296627>C обеда ни одного ip не добавили.Стоило только вспомнить. +166 новых ip. Среди них опять гугловские, и похоже, фейсбучные (нахуя?).
>>2296638>нахуя?Пидорашкам лекарства то не нужны, а про свой инторнет вообще забудь.
Подобных простых гайдов по поднятию l2tp vpn нет?
Братцы-копротивленцы, подскажите чайнику, аруба норм вариант для вашего shadowsocks. 1 евро в месяц я точно потяну. Попробовал, поставил, все работает очень быстро. Или я говноед, но пока этого не знаю?
>>2296644Отправляй мне на киви +79131855539, зачем тебе деньги. ЕСЛИ СУКА АБИЗЬЯНА ЁБАНАЯ НЕ МОЖЕШЬ ПРОЛИСТАТЬ ПРОШЛЫЙ И ЭТОТ ТРЕД!
>>2296643А нахер тебе l2tp? Почему не openvpn? Мокрописечный openvpn накатывается скриптом за 3 минутыwget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh
>>2296646>скриптомНахуя? И скрипт тоже будет тебе сертификаты генерить и на комп копировать?
>>2296646Алсо>Мокрописечный openvpnЕсть гайды как максимально затруднить провам его обнаружение?А вообще надо будет начать пилить свой впн.
>>2296647Этот все генерит внезапно, потом из домашней папки забираешь готовый файл .ovpn, кормишь его vpn клиенту и даже работает.
>>2296651Ну хуй знает. Я руками все делал.
>>2296637Не, не ДС. Местный ростелеком за 30 рублей делает ночное ускорение до 200, иногда это всегда пашет или может просто на каких-то направлениях, особо не слежу.
>>2296648Да пусть обнаруживают, какие проблемы? Или openvpn уже взломали? Или кто-то фильтрует такой траффик? Или я чего-то не понимаю?
>>2296648obfsproxy или лучше через сс, чтоб запасной путь был на всякий.
>>2296651>готовый файл .ovpnКстати че за хуйня? У меня то сертификат с ключом отдельно и конфиг впнный, а тут че, какая то хуйня где все плейнтекстом в одном файле?
>>2296654>Да пусть обнаруживают, какие проблемы?Если не заблочат - то скорость порежут.>Или кто-то фильтрует такой траффик?В китае точно фильтруют, и у нас не за горами.
>>2296654Тебя бы и вчерашний шторм не разбудил.Обнаруживают. Фильтруют. Вносят ип впсок и опенвпнов в выгрузку.
>>2296645Ты чего такой нервный? Я не нашел конструктивной критики арубы кроме того, что кто-то не шмог в чтение тарифов, а у кого-то она якобы плохо работает (у меня скорость отличная)Олсо, раньше пользовался впской от хостсейлор за 2 доллара. Скорость там была пониже, но в целом тоже збс
>>2296660>Обнаруживают. Фильтруют.Блять, вырублю ка я его от греха подальше, пока не врублю статику да пока не разберусь как его получше спрятать.И надо будет еще один айпишник, резервный, поставить. А лучше еще одну впску от другого прова заиметь. А лучше если бы сосачеры объединяли свои впски в сеть и делились ими.
>>2296663>А лучше если бы сосачеры объединяли свои впски в сеть и делились ими.Да тут даже годного хстера ссыкуют подсказать, а ты про объединиться
>>2296663>А лучше если бы сосачеры объединяли свои впски в сеть и делились ими.Хорошая попыька, роскомнадзор.
>>2296665Кидай свой открытый ключ, закину. Стоит 3 евро в месяц, гиг памяти, я на нем помимо впски держал сервак майна и сервак батлы 1942й с друганом погонять + свои эксперименты с самописными прогами.
>>2296657Да, там все ключи/сертификаты в одном файле.
>>2296667Я не понимаю что это за ключ и хули с ним делать. На почту скинешь?
>>2296666>Хорошая попыька, роскомнадзор.Но я не роскомнадзор.>>2296669>На почту скинешь?Ну блять, на почту мне придется диванонить свою почту.
>>2296670>Ну блять, на почту мне придется диванонить свою почту.Я никаму не скажу, плис [email protected]
>>2296672>govЭто же чисто американский домен, огороженный, в него никто не может пролезть.
>>2296660Я прост из берлоги вылез, поясни плиз. То есть вот у меня есть ss и openvpn сервер хер пойми где, пользуюсь ими я и жена. Таки мне надо переживать, что ркн мою ламповую впску побанит за то, что туда идёт шифрованый траффик неизвестного содержания? Приплыли блядь.
>>2296670>Ну блять, на почту мне придется диванонить свою почту.Вроде про pgp знаешь, а как разовую почту сделать - нет? есть же сайты с временной почтой. Например https://temp-mail.org/ru/Напиши [email protected]. Не хочу вдсину, дорого и русская фирма.
>>2296676>а как разовую почту сделать - нет?Ну на прием - 10minutemail, но разве с нее можно что то отправлять?
>>2296675Надо переживать.ОП-хуй рекомендует так:опенвпн для заворачивания всего трафика внутрь тунеля который создает SS по 433 порту (типа я не прокси, я веб-сервер) + OBFS (маскирует трафик под фотки котов).Но вообще, сомнительная хуйня.Сейчас безопаснее всего не посещать никакие русские сайты через тунели, как минимум мейл-ру и двощ спалился на выгрузке адресов с впнами.
>>2296677Хм, отправлять с временной я и не пробовал. БЛядь, у тебя что фейковой почты нет что-ли?
>>2296678>мейл-ру и двощ так это одно и то же.
>>2296680Отличный повод захуйярть двощ с мейлу в иптеблес и навсегда уйти с этой помойки.
>>2296679>БЛядь, у тебя что фейковой почты нет что-ли?Блять, сгенерить ключ - дело на полминуты, какие вообще были проблемы? Уже вкинул бы и расшифровал ответ. А фейковой нет. Есть рабочая, есть личная, была и фейковая - но со временем она превратилась в дубликат официальной и тоже для всякой хуйни не используется.А новую чтобы без мабилки - уже и хуй зарегаешь.
>>2296678Ну и дичь блядь. Принял к сведению.
>>2296682На, сделал тебе почту на яндексе qwef11 - 123456A. Напиши мне с нее
>>2296687Есть че?
>>2296678Они этой хуитой могут интернет сломать внезапно, имхо. То есть я такой типа захожу на двач, он палит, что это проксик и обезьяна просто без задней мысли выгружает его ркнадзору, а они уже добавляют его в черный список? Это так работает? Просто за то что это проксик? Это законно вообще, лол?
>>2296690>Это законно вообще, лол? Они и есть закон бля. Им похуй. А 20 миллионов айпишников заблочить поломав пол-интернетов законно было, лол?
>>2296689Пришло. Благодарю. А ограничение по трафику в месяц какое? И какие системы готовые есть на выбор?
>>2296690Тут 20 лямов айпишников заблочили просто потому, что те с телегой были связаны как-то там, без суда и следствия. А в 2020 году вводят обязательные белые списки. И ты еще задаешься вопросом, законно ли?
>>2296693Какие нахуй белые списки?
>>2296692>А ограничение по трафику в месяц какое?По трафику никакого. По скорости - 100 мегабит, но у меня на торрентах скорость через впн никогда выше 5 мегабайт в секунду не поднималась.С ограничениями и другими траблами где прямо сказано что низзя ставить впн - те по 0.9-1.9 баксов.
>>2296695> По скорости - 100 мегабит, но у меня на торрентах скорость через впн никогда выше 5 мегабайт в секунду не поднималась.Тут надо правда отметить что у меня пров дерьмо. Я плачу блять 500 р в месяц - а у них по самому дорогому тарифу за косарь - 100 мегабит, бля... Это ДС-2, в моей родной мухосрани - 20 мегаБАЙТ в секунду, с белым айпишником - и это в частном доме.
>>2296695За 2.99 брать значит? А чем можно оплатить? Пэйпалом можно?Так и какие есть системы на выбор готовые? Бубунту есть или самому ставить все надо? И где сами сервера расположены?
скомнадзор внес в реестр запрещенных сайтов ряд IP-адресов, принадлежащих крупнейшим российским интернет-компаниям — «Яндексу», «ВКонтакте» и «Одноклассникам». Кроме того, в реестре оказались IP-адреса, принадлежащие Facebook, Twitter, Yahoo и Liveinternet.На блокировку IP-адресов этих компаний обратил внимание телеграм-канал RKNShowtime, который следит за пополнением реестра запрещенных сайтов. Как следует из копии выгрузки реестра, опубликованной автором канала, под блокировку попал один из IP-адресов «ВКонтакте» — 87.240.129.133. На сайте Роскомнадзора говорится, что такой адрес действительно был внесен в список для блокировки, доступ к нему ограничивается.В реестре также оказались один IP-адрес «Одноклассников» и пять адресов «Яндекса»: сервисы, проверяющие принадлежность IP-адресов организациям, указывают, что они относятся к Yandex Enterprise Network. Кроме того, Роскомнадзор внес в список для блокировки один IP-адрес, принадлежащий MSK-IX — крупнейшей в России точке обмена трафиком, расположенной в Москве. По этому адресу находится сервис синхронизации времени.Все эти адреса на сайте Роскомнадзора также помечены как заблокированные.
>>2296697>За 2.99 брать значит?Да, у меня такая.>А чем можно оплатить? Пэйпалом можно?Хз. Киви, вебмани, приват хохляцкий, еще параша какая то. Я просто картой виза плачу, и везде ебучая комиссия по паре процентов.>>2296697>Так и какие есть системы на выбор готовые? Бубунту есть или самому ставить все надо?Бубунта точно есть - у меня 16.04 в частности, центось, еще не помню что - возможно винда и еще что то. Удручает что нет суси, я бы предпочел сусю. Можно грузить свои образы дисков, но я так и не понял нахуй это надо и как этим пользоваться.
>>2296694Обязательные. Погугли, грядет писос, вся эта наша возня с впнами - временная мера.
>>2296702Звучит как бред. Нахуй тогда возиться с впнами, вводили бы сразу уже.
>>2296700Ладно, спасибо за ссылку. Я спать, у меня уже 6 час утра.
Хм, в телеге пишут - у меня айпи впски пингуется, (4 отправлено-4 принято), но winscp без vpn не подключаетсяпочему так может быть?-по ходу шлакоблокируют порты 80 и 443это пиздец?
>>2296670Подкючай.
>>2296707Бля, я и внимания не обратил...Ну да и похуй, моя отважная авиация уже упала божественным ветром камикадзе на голову быдлу, взлетев с авианосца в свое первое и последнее боевое задание.
>>2296700Вышли мне тоже пожалуйста, эти шведы с их 300мс пингом меня убивают просто.[email protected]
Господа, у вас Basecamp работает? У меня все рабочие проекты через него идут, а он открывается только через vpn. Это у меня одного?Извините, что не совсем по теме
Dg
>>2296282Это игра для 13 летних долбоебов
>>2296183при интернете по белым спискам это работать не будетв том же китае не очень анальное отношение к блокировкам, и даже там только доли процента пользователей пользуется полноценным тырнетом, с одной стороны - потому что в язык не могут, с другой - потому что сложнаалсо, китайские копы хватают на улицах и спрашиваю "а хули у тебя там гугл\инстаграм", недавно видел как такое произошло с видеоблогером в инстаграме
>>2296492ты про софтэзер? если да, то там все работает
>>2296522проблема на твоей стороне
>>2296534хуйней страдаешь.вешай сс на какой-то закрепленный порт из этого списка, кроме ccш\телнета\впн и подобного https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml
>>2296559>больше одной сетевухи не ставь
>>2296569>Что скажете по поводу https://vdsina.ru/пидорахи>Не сосну ли этим хостером?соснешь>чем скрипта OpenVPN road warrior хуже того что в оп-посте?всем
>>2296579это два бакса В ГОД, даун
>>2296596я не пробовал гулло, но думаю проблема на твоей стороне
>>2296597беспалтный потатсо более хужеплатный потатсо не пробовалшэдоурокит годнота, регулярно обновляется чтобы полностью соответствовать сс-либев
>>2296610ПИДОРАХОПРОВАЙДЕРЫ НИНУЖНЫ
>>2296638>Стоило только вспомнить. +166 новых ip. Среди них опять гугловские, и похоже, фейсбучные (нахуя?). Потому что блокировака телепараши это только повод - цель окукливание чебурнета
>>2296644>Попробовал, поставил, все работает очень быстро.ну и что тогда спрашиваешь?да, норм.тут есть один шизик-неосилятор который топит против арубы, не слушай его
>>2296657в конфиг файл можно вставить серты\ключи если выделить
>>2296659у нас тоже троттлят в йопте и каких-то домашних провайдерах
>>2296673это домен третьего уровня, даун. ты можешь хоть ya.yebal.mamku.abu.gov.ru себе сделать
>>2296675>Таки мне надо переживать, что ркн мою ламповую впску побанит за то, что туда идёт шифрованый траффик неизвестного содержания? нет, пока не надоно они сканируют инторнет на открыте прокси\впн порты и добавляют адреса в списки блокировки
>>2296678>ОП-хуй рекомендует так:Нахуй иди, оп-хуй считает заворачиваени опенвпн в сс ебанутой затеей
>>2296686не принимай, это какой-то давн пишет, который второй тред клоунствует с этим ебаным опенвпнопенвпн овер сс это верх бесполезного уебанства
>>2296706если пингует то не блокируютони блокируют не портами а айпишникамив парашеграме обитают одни безмозглые давны, поэтому я бы не стал верить на слово ничему, что там пишут
>>2296725>софтэзерЧто это? Это решит мою проблему?Не, я так-то про конфиги с vpngate для OpenVPN.
>>2296632Может ещё ебанёшь гайд как проверить всё ли верно настроено на серваке/клиента? А то делал по инструкции из оппоста, всё вроде стартует, сервисы не ругаются, специально без обфс, даже клиент на винде вроде как коннектится, но сайты не грузятся. проксихуега стоит, тоже по гайду настроена
>>2296762>Ohuet voobsheЭто что такое?
>>2296763Поле remarks в клиенте на винде, чтобы не путаться в серваках. Ойпишник замазал.
>>2296726Первый пик без СС, второй с СС. Я понимаю что роутер говно rt-n12vp, но всеже не до такой степени.
В какой стране нет анальной цензуры интернета и легко можно переехать. Желательно с социалочкой, чтобы мне как эмигранту платили пособие. И что бы язык был либо русский либо английский.
>>2296765>всеже не до такой степени>Broadcom BCM5357C0 (300 MHz)>RAM1: 32 MiBЭто полное дно а не роутер.
>>2296770Тогда советуй роутер, а то новый ноут до 300 мб/с держит, а роутер максимум 36 выдает на загрузку, при тарифе 85.
>>2296771сяоми роутер 3
>>2296733Они в Эстонии, ало.
>>2296772рили? вроде стоит недорого
>>2296771 Из дешевых сяоми ми3г. Там MT7621AT 2C/4T 880мгц который еще и гонится до 1100, тянет ovpn на 35, ss на 80 и wireguard на 150. Из минусов ебля с анлоком и прошивкой как у любого другого сяомидерьма, wifi так себе и openwrt еще в процессе допиливания.Прошивать разумеется openwrt trunk.Иначе раскошеливайся на edgerouter x с ap ac lr или wrt1200ac.>>2296772 Просто 3 хлам, хорош только 3g
>>2296559Чет проиграл, пойду тоже договор своего пидорахапрова поизучаю, а то может придется свинцом заливать 2й распаянный гигабит.
>>2296777Без анлоков ксяоми ми3г будет работать?
>>2296779 Нет. Как ты туда ss поставишь?
>>2296781Т.е. СС можно не на компе запускать, а на роутере, ясно, пойду закажу.
>>2296782Лучше запускать и там и там.Роутер будет шифровать данные для всяких тв приставок куда не поставить ss, а телефоны/пк будут сами шифровать свой трафик не загружая роутер и не будучи привязанными а к домашней сети.
сап, жвач. Вопрос насчёт 10 винды. Купил себе на днях впс и использую его теперь как проски. Для сёрфинга интернетика эта настройка в винде работает нормально, хоть браузер и спрашивает логин/пароль, например, когда вхожу в режим инкогнито. Однако, другие приложения валятся с ошибкой авторизации. Пример на втором скриншоте. Погуглил насчёт этой проблемы и пошёл смотреть диспетчер учётных данных (credential manager). Там нашёл сохраненный логин/пароль для прокси, однако, например, GET запрос из сторонней проги я отправить не могу потому что приходит ошибка авторизации.ЧЯДНТ?
>>2296762на vps-ках порты дают определенные только, я с этим ебался тоже, искал нужный порт разрешенный порт
>>2296646для мобильных устройств, чтобы из коробки, а для пк есть ShadowSocks
>>2295577>Да, со строго фиксированным шаблоном заголовка, в котором почти ничего не меняется, хотя в полном согласии со спецификацией можно внести овердохуя изменений (типа дополнительных заголовков или перестановки их местами).ScrambleSuit — набор программных модулей для Obfsproxy, обеспечивающий защиту от атак зондированием, используя морфинг программного кода, который позволяет выставлять для каждого сервера свою уникальную подпись (хэш) потока.
Кто-нибудь брал за 1$ халявный год на AWS? Написал им письмо неделю назад, что хочу регион EU - они так и не ответили. Могу только на американском EC2 машинки создавать, а до них пинг не очень.
>>2296806галло бери за 2 бакса или за 4
>>2296814Что за галло? Дай линк
>>2296817https://lowendstock.com/ ищешь в списке галло
>>2295679 (OP)Не знаю, туда ли я зашел, но спрошу: как можно максимально просто через тор-браузер зарегить гугл-акк? Эта падла телефон просит. Читал, что телефон не нужен, если региться через андроид или создавать учетку в хроме, но прикрутить и то и другое к тору СЛОЖНА СЛОЖНА. Сервисы для приема смс тоже не катят, мне нужен контроль на учеткой, а не привязка к какому-то левому номеру. Может есть простые способы, м?
Объясните, как правильно сконфигурировать сервер, чтобы работала обфускация и udp relay.Я так понимаю, нужно две инстанции ss-server на разных портах. Одна с obfs, другая с релеем. Все равно инстанция с obfs срет ошибками и udp не идет. По одиночке все работают.
>>2296824Что за фильм?
>>2296829"Мост в Терабитию".
Это что, шутка?https://meduza.io/news/2018/04/27/mail-ru-zapustila-svoi-proksi-servery-dlya-obhoda-blokirovki-telegram> Компания Mail.Ru объявила о запуске своих прокси-серверов для обхода блокировки мессенджера Telegram. Сообщение об этом было опубликовано на странице Mail.Ru Group в соцсети «ВКонтакте»https://meduza.io/news/2018/04/27/vkontakte-poobeschala-zapustit-golosovye-zvonki-so-skvoznym-shifrovaniem> Соцсеть «ВКонтакте» пообещала в ближайшее время запустить голосовые и видеозвонки со сквозным шифрованием (end-to-end encryption). «Это значит, что никто кроме вас и вашего собеседника никогда не сможет получить содержимое разговора», — сообщил управляющий директор «ВКонтакте» Андрей Рогозов.
>>2296827>нужно две инстанции ss-server на разных портахТут или добавлять кастомный стартап скриптhttps://gist.github.com/cgrk/a2c34786002d13ff5aec99dd733359a2Или ставить отдельно ss и отдельно obfs-server>obfs-server -s 0.0.0.0 -p 80 --obfs http -r 127.0.0.1:ss_port --failover 127.0.0.1:nginx_port
>>2296834Попробуй подрубиться и засекай через сколько часов позвонят в дверь. А на самом деле, похоже уже всё - пытаются дать заднюю и верхушке РКН в ближайшую неделю-две пизда. Уже даже депутаты и путинские шавки ахуевают с этого пиздеца, осталось дождаться когда необразованному быдлу из окружения Пыни объяснят что произошло.
>>2296834А что мешает юзать какой-нибудь плагин для шифрования сообщений? Будет отсылаться абракодабра, паковаться в фотку с котом или членом.
>>2296837Пропускная способность будет пиздец какая маленькая. И нахуя, когда есть нормальные мессенджеры с шифрованием?
>>2296834Нет.Mail.ru сегодня запостили ссылки на прокси для Telegram.Казалось бы, что мертво — умереть не может, у mail.ru group и так нет никакой репутации, поэтому на адовую историю с ботом для РКН они бы могли просто забить, но нет — пытаются нелепо отмазываться.Этими прокси, конечно, нельзя пользоваться.Во-первых, мейл.ру может централизованно дампить трафик и удобно и централизованно вычислять, куда пытается обращаться телеграм, затем передавать эти адреса в РКН.Конечно, приложения стараются обращаться на централизованные серверы, которые давно заблокированы, но там могут оказаться и обращения на распределённую сеть, которая построена для противодействия блокировкам.Во-вторых, они выложили адреса конкретных серверов, которые могут оказаться перегружены или заблокированы.Тогда у вас просто всё перестанет работать, пока вы не настроите другой прокси.TgProxy (https://fuckrkn.telegramproxy.me/) от TgVPN сейчас пользуются около 2 миллионов человек, и это огромная инфраструктура: DNS-балансировка с постоянной ротацией серверов, чтобы нагрузка распределялась равномерно; механизм защиты от атак Роскомнадзора, чтобы наши пользователи не почувствовали нелепых попыток РКН нас блокировать.Не ведитесь.Эти пидоры таким способом хотят отследить айпишники телеги и сдать все РКН
>>2296523http://test-ipv6.com/
>>2296836>, осталось дождаться когда необразованному быдлу из окружения Пыни объяснят что произошло.Лол, такая-то многоходовочка. Делаешь вид, что можешь мониторить мессенджер с закрытым кодом сервера своего раскрученного агента паши. Закручиваешь гайки, нагнетаешь, грозишь заблочить. Делаешь вид, что не можешь заблочить.Инаугурируешься. Сажаешь Жарова, отменяешь запреты. Итоги:- вся несогласная баламуть зарегана в подконтрольном мессенджере и жоверяет ему;- все пидарахсы, а ты дартаньян, хомяки славят избавителя от глючного интернета.
>>2296848>что не можешь мониторитьслоуфикс
>>2296848>- вся несогласная баламутьсидит через прокси/vpn и, как-то, на всякий случай не слазит с них даже после разблокировки.
>>2296850Если общение при этом идет чнрез тг (вк, ок, 2ч и тп) , то и хоть через тор.
>>2296777>Просто 3 хлам, хорош только 3gманяэксперты приехалихлам у тебя в голове
>>2296806>Кто-нибудь брал за 1$ халявный год на AWS?free-tier AWS не халявный, там 15 гигов ограничено по трафику, потом ты охуешь за него платить, его как правило рекомендуют всякие ебануте диваны, которые где-то услышали что он заебись и давай все эту хуйню рассказывать
>>2296851>то и хоть через тора ничего, чтоа. клиенг тг опенсорсный - бери, да конпеляйб. есть несколько реализаций клиента, в частности для libpurple и чисто консольный от вообще сторонних авторовмаксимум, что Пашка может предоставить ФСБ при таком раскладе - это какой абонент с каким общается, но не содержание беседы.
>>2296853>15 гигов ограничено по трафикуна ТГ хватит, даже со стикерами
>>2295679 (OP)> Streisand - очень сложный прожект по разворачиванию целой пачки всего со всем для обеспечения антицензуры и прочего, требует ансибля например в виртуалочке, немного кого я обманываю, много Что за шизик писал этот бред? Какой пердолинг? Поставить пип с ансиблем - это пердолинг? > палится через простые инструменты проверкиНу охуеть, вы вообще читали что такое Стрейзанд? Это набор кучки сервисов, в том числе вашего шедоусокса. И палево будет разным в зависимости от того, какой сервис использовать.> ВАЖНО: учитывая что РосПравдНадзор использовал инфрастуктуру мейл.сру для активного скана интернете на наличие открытых портов популярных прокси\впн протоколов https://meduza.io/news/2018/04/24/mail-ru-zapodozrili-v-ohote-za-vpn-i-proksi-serverami-kompaniya-vozlozhila-vinu-na-klienta - стрейзанд использовать НИРИКАМИДУИТСЯ, пишем об этом 10 тренд, начните думать уже блядь своей башкойПиздец, просто без комментариев нахуй. Удалите срочно этот стыд из шапки.
>>2296855нахуй нужен твой тг с безальтернативным входом по паспорту. тут весь интернет скоро запретят.
>>2296835ебать ты даун>>2296827берешь и без задней мысли копируешь существующий сервис shadowsocks-libevcp /lib/systemd/system/shadowsocks-libev.service /etc/systemd/system/ss-obfs.serviceпотом копируешь конфиг сс cp /etc/shadowsocks-libev/config.json /etc/shadowsocks-libev/ss-obfs.jsonпотом ставишь в конфиге с юдп другой порт, убираешь обфс из конфига и оставляешь udp включеным, в сервисе без UDP убираешь в конфиге udp оставляя "mode:"tcp""потом включаешь новый сервисsystemctl enable /etc/systemd/system/ss-obfs.service && systemctl restart ss-obfs.serviceи перегружаешь старый systemctl restart shadowsocks-libev.service
>>2296850хахахаохвау
>>2296854И что, можно как-то убедиться, что мой собеседник для шифрования сообщений всегда применяет именно тот открытый ключ, который сгенерировал мой клиент?
>>2296858>Поставить пип с ансиблем - это пердолинг? открой мамке своей страницу с ридми стрейзанда и скажи чтобы поставила.потом отрапортуешь насколько просто домохозяйке заниматься этой ебалой.
>>2296858>И палево будет разным в зависимости от того, какой сервис использовать.щас бы разворачивать стрейзанд а потом сидеть и руками убивать 99% нахуй не нужной параши
>>2296865> открой мамке своей страницу с ридми стрейзанда и скажи чтобы поставила.Моя маман бывший программист, так что я ничуть не сомневаюсь в том, что она поставит стрейзанд без проблем.> потом отрапортуешь насколько просто домохозяйке заниматься этой ебалой.Следуя твоей логике можно так же сказать, что домохозяйка не будет заморачиваться с покупкой какого-то там вэпээса, разбираться в том, как работает путти и так далее.
>>2296865Ебанутый гайд из ОП-поста ничуть не лучше.
>>2296866> щас бы разворачивать стрейзанд а потом сидеть и руками убивать 99% нахуй не нужной парашиОдин вопрос - зачем? Стрейзанд создан для того, чтобы если твой теневой носок ВНЕЗАПНО отвалился в какой-нибудь новой сети, то ты мог быстро переключиться на другой способ обхода, а не лезть по ssh в сервер и менять настройки ss.
>>2296868Так был нормальный понятный гайд на телеграфе, хуй знает зачем ОПхуй решил его убрать.
>>2296871Дай почитать пожалуйста.
>>2296872http://telegra.ph/shadowsocks-install-03-16
>>2296854щас бы думать что кто-то реальной использует секретные чаты
>>2296852 Там драйверов под nand нет, так же как нет гигабита, усб3 и проц ничем не выдающийся. Если уж хочешь сэкономить 10$ то можно брать только mini.
>>2296868напиши гайд лучше, все что я слышу эти 10 трендов это вскукареки со стороны параши "у миня ниработает" "а вот это нинужон" и "опенвпн более лучше", и каждый раз когда говорю напишите свой гайд а мы добавим его в шапку слышу нихуя.>>2296873>http://telegra.ph/shadowsocks-install-03-16это тот же самый гайд который перекатываем с 1го трендато, что туда добавил нового оп-хуй пятого тренда сейчас есть в оп-постеон просто скопипастил старый гайд, добавил туда про клиент для андроеда (так охуенно добавил что уже 4 раза блядь спрашивали а как это настроить)всю полезную (ПОЛЕЗНУЮ СУКА, А НЕ ТУПЫЕ СОВЕТЫ СТАВИТЬ СС-КЬЮТИ В НИКСАХ БЛЯДЬ) инфу добавляем в шапкуесть полезная информация, постите и ее добавят
>>2296879> это тот же самый гайд который перекатываем с 1го трендаПо крайней мере он написан нормальным, а главное ПОНЯТНЫМ языком, я не ебанутым потоком сознания.
>>2296884он полностью скопипащен, ты тупой чтоли блядь?
А сс енкриптит весь траф как впн? А то несколько раз в гугле видел упоминания что мол сс не для безопасности а только для обхода, а вот впн это вот да полные секьюрность и анонимность.
>>2296889Окей, давай посмотрим вместе.> гайд из telegra.ph:> 2) В панели управления сервером выбираем Ubuntu 16.04-17.04Чётко и понятно, без воды.> гайд из оп-поста> 2 В панели управления сервером выбираем Ubuntu 16.04 - ДОЕБАН НЕ БРАТЬ - ГОВНО ДЛЯ ДЕБИЛОВ, СТОКОВЫЙ СС В ДОЕБАНЕ ДРЕВНИЙ ГОВНО МАМОНТА хочешь доебана - добавляй репу или собирай сам, но работоспособности я не гарантирую, алсо, хотите доебана - ставьте, но работоспособности никто не гарантирует и ОП-ХУЙ держащий свои впски на убунту не обещает что у вас что-то сломается и он побежит искачть что там не так с вашей (или нашей, со стороны сс) хуйней не такКакой-то ебаный пиздец вместо объяснения, нахуя вообще что-то писать про Debian, если он не нужен? Нахуя домохозяйке это читать?И таким макаром написан весь высер из оп-поста. Тот анон, что пилил гайд на телеграфе, хоть и допустил несколько технических ошибок, но он определённо лучше написан, с НОРМАЛЬНОЙ разметкой и с соблюдением норм и правил русского языка.
>>2296893Ты блять серьёзно? Прочитай первый тред, там и разметка заебок и объяснения. Всё что добавилось после, это уже откровенно надоевшие вопросы и ньюфаги, что не читают оп-пост полностью.мимо-без-впн-и-прокси
>>2296893Поддвачну. Захотелось ОПа обоссать.
Купил такой vps дешманский, просто потестить. А он на энторопию для чисел ругается. Есть какие нибудь кошерные пути пофиксить это?
>>2296912Как ты пофиксишь энтропию?
>>2296914На сайте шадококса посоветовали rnd-tools поставить и запулить его rngd -r /dev/urandom Но он блять не стартует сразу после установки. Настало время онанизма в консолечку
>>2296919Ставь haveged
>>2296906> Всё что добавилось после, это уже откровенно надоевшие вопросы и ньюфаги, что не читают оп-пост полностью.Вот скажи мне, в чём была сложность добавлять поправки на нормальном языке, а не на этом ломаном русском, вперемешку с поехавшей по пизде структурой?>>2296912apt-get install havegedhaveged -r 0Либо попроси хостера увеличить пул энтропии, если сервер на OpenVZ.
ERROR: bind: Cannot assign requested addressERROR: bind() errorВ чём моя ошибка?
>>2296933https://www.youtube.com/watch?v=jGeqtEYE2uA
>>2296814Там 250 гб в год или в месяц лимит?https://hosting.gullo.me/order/main/packages/nat-ipv4-vps-fin/?group_id=21
>>2296936Хули поделать, жизть такая.
>>2296892Бамп
>>2296892> А сс енкриптит весь траф как впн?Да.> А то несколько раз в гугле видел упоминания что мол сс не для безопасности а только для обхода, а вот впн это вот да полные секьюрность и анонимность.Shadowsocks действительно задумывался как средство обхода блокировок, а не анонимности. Но и как средство анонимности он в некоторых случаях бывает лучше чем опенвпн.Вообще, когда я составлял себе список плюсов и минусов SS у меня получилось примерно вот что:+ Имеет поддержку огромного количества шифров, начиная от стандартный AES-256-CFB и заканчивая совсем новыми скоростными CHACHA20-IETF-POLY1305 с крутыми плюшками вроде AEAD.+ Пробивает почти любые NAT, фаерволлы и DPI, даже самые продвинутые. Обфускация трафика позволяет нормально работать через провайдеров, которые троттлят протоколы прокси/впн (YOTA, Megafon).+ Трафик по UDP.+ Можно тунеллировать отдельные программы как на винде, так и на ведре.+ Хорошая скорость - даже с обфускацией она выше, чем у OpenVPN.+ Относительно простая установка на сервере, в отличии от того же OpenVPN (хотя можно просто использовать скрипт).+ Дружелюбен к мобильным устройствам - не требует держать постоянно открытую сессию, тем самым экономя трафик и батарею.+ Поддержка CHACHA20 даёт хорошую скорость для старых устройств без поддержки AES ускорения (бюджетные смартфоны, IoT, Embedded-девайсы и так далее).+ Встроенная поддержка IPv6.+ В целом менее требователен к ресурсам, как к серверным, так и к клиентским.Но есть и некоторые нюансы:- Заворачивание трафика на уровне роутера. Официально клиент есть только под OpenWRT, неофициально можно найти сборки под DD-WRT и Tomato (но ни одна из них у меня нормально не заработала).- Под Windows постоянно падает обфускация (есть костыль - нужно через реестр убрать сообщение об ошибке, тогда перезапуск будет выполняться автоматически).- Желательно иметь сервер на KVM/VmWare (или любом другом решении с аппаратной виртуализацией), т.к. OpenVZ в некоторых случаях может не справлятся с нагрузкой из-за малого пула энтропии в системе и ограничения net.core.netdev в ядре (можно попросить техподдержку увеличить лимит, но не факт что она пойдёт вам на встречу).
>>2296925> OpenVZЯ правильно понимаю что haveged не работает на ovz? И там остаётся только пилить хостера?
>>2296952Правильно понимаешь.
Чем мне грозит, если на впс будет только ipv6? Есть разница от v4?Мой провайдер вроде не умеет в v6, ибо мухосрань-с.
>>2296955Ты к нему не подключишься
>>2296955> Мой провайдер вроде не умеет в v6Будешь сосати писос, т.к. конвертация ipv6 <-> ipv4 через тередо и скорость может падать.
>>2296955> впс будет только ipv6Такие разве бывают? IPv4 в любом случае должен быть, хотя бы за натом.> Мой провайдер вроде не умеет в v6, ибо мухосрань-с.Не факт. Мухосранский дом.ру, например, уже пару лет IPv6 нативный раздаёт, нужно только в личном кабинете его включить.
>>2296955Не сможешь посещать v4 сайты то есть почти все существующие в интернете
>>2296958> Такие разве бывают? IPv4 в любом случае должен быть, хотя бы за натом.Бывают, лично видел. На robovps есть один такой IPv6-only.
>>2296958> Такие разве бывают?Ну я хотел купить вот это, но призадумался.> нужно только в личном кабинете его включитьТут кабинет полный кастрат. Походу придется искать другой.
>>2296951>+ Пробивает почти любые NAT, фаерволлы и DPI, даже самые продвинутые. Обфускация трафика позволяет нормально работать через провайдеров, которые троттлят протоколы прокси/впн (YOTA, Megafon).>+ Трафик по UDP.Не знаю, откуда взялись фантазии про троттлинг openvpn у йоты, троттлит она как раз необфусцированный SS-трафик, причем почти в ноль. А с ебанутым simple obfs можно забыть про udp, пока не пробросишь его на другой порт без obfs, а пробросив, естественно, натыкаешься на троттлинг и забываешь про udp навсегда.>+ Можно тунеллировать отдельные программы как на винде, так и на ведре.>+ Дружелюбен к мобильным устройствам - не требует держать постоянно открытую сессию, тем самым экономя трафик и батарею.Клиент СС на ведре - самый конченный из всех возможных. Хуй с ним, жадный китаез засунул рекламу. Но блядь необходимость отключить весь туннель, чтобы в настройках пропустить какую-то программу мимо него - это просто пушка и абсолютная противоположность дружелюбности. Что тор, что божественный de.blinkt.openvpn позволяет в любой момент на лету переключать программы, проходяшие через туннель.Ну и про простую установку, оно и видно блядь по этому треду. OpenVPN задокументирован от и до, эта залупа видимо прячется от китайской гебни и поэтому ссыт расписать все подробно.На телефоне оставил исключительно из-за быстрых "реконнектов", хотя приложение просто неадекватное. На пеке нахуй не надо, где пердолинга с проброской всего трафика через эту парашу еще больше (ss-local запусти, obfs-local запусти, redsocks запусти, правила в iptables импортируй, resolv.conf проверь, не дай бог хоть одно из этого упадет).
>>2296960>На robovps есть один такой IPv6-onlyИ сколько стоит?
>>2296962А если пробросить на локалхост?
>>2296962> Хуй с ним, жадный китаез засунул рекламу.Реклама там только при нахождении в списке встроенного сервера находится. Типа вот вам сервер от меня, но вы взамен посмотрите один баннер. Вполне себе справедливый обмен.> Но блядь необходимость отключить весь туннель, чтобы в настройках пропустить какую-то программу мимо него - это просто пушка и абсолютная противоположность дружелюбности.Ну так напиши фичареквест китайцу на гитхабе. Там тебе либо пояснят, почему нужно отключать тоннель, либо реализуют в следующих обновлениях.> Ну и про простую установку, оно и видно блядь по этому тредуЭто не вина SS, это вина шизоида ОПа, который не в состоянии понятную инструкцию написать. А по факту что SS, что OVPN можно в две команды установить.
>>2295679 (OP)Пацаны, кто тарился на iphoster.net впсками? Вроде и оперативы до жопы, и трафик безлимитный, да и стоит жалкие джва бакса в месяц, но плавающая скорость от 2 до 100 мбит до ебучей франции, хотя может это только мне повезло меня убивает. Сижу через опенвпн, пока заказал выделенный айпишник, может, можно будет самому порты открывать.
>>2296962Запусти мне свой ебаный опенвпн на малине какой-нибудь. Ууууу сука, ты просто ОХУЕЕШЬ ОТ СКОРОСТИ.Там блядь все ресурсы немощного процессора малинки уходят на одно только декодирование сраного аеса.
>>2296964Хм, пошел искать и не нашел. Стоил он раньше 79 рублей, теперь за такую цену у них сразу IPv4+IPv6.
>>2296965Чуть подробнее, пожалуйста?Я не улавливаю идею.
Что думаете?[Forwarded from Friendly Fake SnowDen]Похоже, это конец. В качестве теста, РКН, похоже, заблокировал не только облачные сервисы гугла и амазона, но и Google DNS (8.8.8.8), на который полагается огромное количество сервисов. Но и это могло бы быть не проблемой, ведь есть же альтернативный корень DNS - OPENNIC, совместимый с основным... Но нет, друзья. Его тоже заблокировал РКН. На днях у вас могут перестать резолвится домены в IP. Тогда всё просто, интернет в широком смысле перестанет работать. По крайней мере, у ТКК сейчас именно так. А у йоты пока что адреса резолвятся - но OPENNIC уже не работает. Похоже пора распаковать DC клиенты, ZeroNet и другие P2P системы
>>2296978В списках РКН нет этих адресов, кому он пиздит?
>>2296981А представим что эти ебланы действительно так сделают. Насколько все хуево будет?
>>2296983DNS over TLS
>>2296983Владельцам своих прокси ничего не будет, можно же пускать DNS в туннель. К самому прокси подключаются обычно по IP, без резолва хоста.Если нет прокси, можно просто использовать DNScrypt.
Публичный впн запрещен, но про личный ничего нет. Можно брать?
Глядите какая хуйня
>>2297004Время настрой
>>2297006Время норм
>>2295679 (OP)Аноны, я у мамы не программист 300кк в секунду, поэтому поясните пожалуйста за установку на шиндовс:1. Покупаю VPS2. Устанавливаю Putty и использую там данные серва3. Устанавливаю сам SS и в нём тоже ввожу все данные VPSВсё правильно?
>>22970134. Обсираюсь с выбором VPS поскольку на моей впс закрыты все порты кроме 22.Ты вот это забыл.
>>2297016И как обойти 4 пункт бесплатно и без смс?Я просто хочу поиграть с друзьями в батлу, а эти пидоры даже сервера ЕА на акадо прикрыли, прочая хрень типа тора и других программ, чтобы качать цп и покупать наркотики мне не нужна.
>>2297022Спрашивать у уже обосравшихся анонов где точно не встанут носки и записываться в ряды отважных первопроходцев.
>>2297024Хорошая попытка, ркн. Нахуй иди.
>>2297016Кстати, вопрос. Допустим, я беру впс с натом, где открыто лишь 20 портов. Значит ли это, что с онлайн-игорами я, скорее всего, обосрусь, так как для них нужны другие порты? Или я неправильно думаю?
>>2297034Чтобы было понятнее: допустим, игоре требуется порт UDP 8989. У меня на впс открыты порты 50000-50019. Получается, игора работать не сможет?
>>2297034Ты путаешь понятия. Там не "открыто 20 портов", а на 1 ipv4 адрес проброшено 20 портов - считаешь будешь делить свой ip еще c 19 хлопцами.
>>2297039Скорее всего обосрёшься.
Так. Поясните по хардкору это можно брать или нет?Что за хуйня с этими 20 портами? Я блять сейчас с ума уже сойду.
>>2297070Нахуй шли. Играть в рулетку - нахуй надо.
>>2297070Возьми нормальную VPS с белым IP.
>>2297073Я уже 3 дня пытаюсь найти, но все становится только сложнее. Пока минимум видел за 5 баксов в месяц, а в шапке написано про "5 в год"
>>2297024Реквестирую тогда у анонов какой-нибудь дешёвый VPS для игры по сети.
>>2297081С подключением. Мы тут все сидим и ссымся купить хуйню или спалить майору годноту.
>>2297082Спасибо, подключился. Вообще нихуя не понимаю: какие-то блджад сервера, VPS, 20 портов, тонны программ, товарищи майоры, небо и Аллах, а мне всего лишь хочется поиграть в Dark Souls (сервера ЕА ожили кстати).Подожду недельку, может запилят в шапке нормальный гайд как играть в онлайн игры в рашке бесплатно и без смс.
>>2297084У меня та же хуйня, только игра чутка другая.
>>2297075>за 5 баксов в месяцТак это адекватная цена за впску с нормально настроенным софтом, честными 100мбит и несколькими тб трафика в восточной европке. Если скорость/трафик не критичен то и за 3 можно найти.Покупать же все эти дешевые nat vps себе дороже. Потеряшь кучу времени перебирая провайдеров и пытаясь обойти их ограничения, а затем познаешь высочайшее качество их сервиса - отсутствие бекапов, даунтаймы, баны без причины.Если уж совсем нет денег то купи одну впску на пару с кем либо.
>>2297084Паникеры накупили впс у Васянов Джонов, а Роскомпозор уже начинает разбанивать все обратно.
>>2296892>А сс енкриптит весь траф как впн?нет, еще и делает дамп трафика прям на рабочий стол товарищу майору
>>2296893>Какой-то ебаный пиздец вместо объяснения, нахуя вообще что-то писать про Debian, если он не нужен? Потому что периодически приходят уебаны, которые ставят себе доебан\убунту 14.04\говно\мочу\нетбсд и потом кудахчат что нихуя не работает?
>>2296925>вперемешку с поехавшей по пизде структурой?эти вопросы обезьяне адресуй, а не мне.харкач не создан для лонгридов, обилие тупых уебков требует кучи блядь пояснений, и один хуй приходят ебаклаки типа вот этого >>2296892 и несмотря на ВЫДЕЛЕНЫЙ БОЛДОМ СУКА FAQ где для тупых написано что ВСЕ СУКА ШИФРУЕТСЯ, задает ТУПЫЕ СУКА ВОПРОСЫ, а мы потом сидим и как ебаные дебилы из линуксотреда перекатываем по 10 тредов за день, потому хуйня и пиздец из треда в тред.
Добейте ещё несколько постов до переката, я в следующем треде расскажу, как я пробросил теневые носки через клаудфлару.
>>2296962>Не знаю, откуда взялись фантазии про троттлинг openvpn у йотыберешь, ставишь на телефон с йоптой сс и ссаный опенвпн, и охуеваешь от разницы в скоростях между дефолтным udp опенвпном и ТЕОРЕТИЧЕСКИ гораздо более медленным TCP опенвпном завернутым через sslh.
>>2296966сс давно мейнтейнят не китайцы
>>2297034>Или я неправильно думаю? неправильноты там не сервер онлайн-игры держать собрался
Пилите перекат, ленивые бляди.
пилите перекат@ой бля шапка не нравится@ой бля а вот это хуйня и не надо такое писать убирайте из шапки@ой бля а вот я делаю по другому меняйте гайд@ой бля тренд закончился пилите перекат
>>2297070>>2297070там 20 портов дают, есть "калькулятор" у них на сайте, вводишь IP и тебе дают все порты
>>2297116берешь ставишь на телефон с йоптой сс и пускаешь его без обфусцирования и смотришь блядь что такое троттлинг по определению (десятки килобайт в секунду).
>>2297130Не перекатывай. Сейчас я за несколько часов приведу шапку в порядок и сам перекочу.
как в shadowsock заставить часть сайтов ходить напрямую?
>>2297145Настрой дополнительно privoxy перед ним.
>>2297147отдельную программу для этого использовать?Вот вроде написал файл, заменил в папке с ShadowSocks, пока что-то работает не очень, не понимаю в чем проблема.function FindProxyForURL(url, host) { host = host.toLowerCase(); if (dnsDomainIs(host, "www.twitch.tv") || dnsDomainIs(host, "twitch.tv") || dnsDomainIs(host, "www.youtube.com") || dnsDomainIs(host, "youtube.com")){ return 'DIRECT;'; } return "__PROXY__";}
>>2297160Можно же прямо в настройках браузера прописать.
>>2297161что-то не понятно, точно это поддомен если или не нужна
>>2297168нихуя не работает
>>2296646Вот этого двачую. Если ты даун и не пердолик. У тебя нет времени неделю разбиратся почему же не работает ебучий SS, за две минуты оно само все делает. Копируешь файл себе на пека через SFTP и пиздец. Все работает. TCP, UDP тетя срака и хуй пизда.
>>2296867>бывший программистРад за твою маман, что слезла с этой иглы. Полная ремиссия наступила?
Ни у кого не возникало сложностей с покупкой vps на арубе за 1 евро? Потому что я, видимо, тупой и не могу этого сделать.Я пополнил счёт на 1 евро и пытаюсь купить у них тот vps что на главной странице за 1 евро (pic1).Но зайдя в аккаунт в Control Panel (pic2) я такого тарифа не вижу. Сервер правильный dc it1. Но минимальная цена там 2.79 евро.Что за хуйня?Если же переходить по ссылке с главной страницы и жмакать на зелёную кнопку "Start now" то предлагает совершить ещё одно пополнение счёта, но не даёт оплатить со счёта арубы, на котором у меня уже есть 1 евро.
>>2297203Зря пополнял, у них же есть тестовый купон на 2€. А вообще попробуй старый дизайн, хз. У меня дешманский вариант доступен.
Я чайник. В Putty же задаются настройки для арендованного впс? После настройки можно удалить программу и все будет нормально? Просто нет доступа к своему пк, хочу настроить с пк знакомого.
>>2297227И ещё: можно ли отключить автоплатеж на DO? Чтобы после двух месяцев, когда кончатся мои халявные 10$, сервер не продлился
>>2297070> Так. Поясните по хардкору это можно брать или нет?можноиз минусов:1) нат впс как правило админят какие-нибудь безрукие студенты, и самое худшее что может случится - у него угонят ключи\досутп и ты проебешь свои впс, у меня так было2) трафик\скорость, как правило на такое вешают низкозагруженую парашу, но если тебе повезет и на одной ноде будет несколько человек смотреть ютуб в 4к скорость делиться будет на вас всех и ты соснешь хуйца3) хуй пойми какие порты - актуально для пидорахии, если провайдер троттлит скорость тырнета по портам, то скорее всего какой-нибудь рандомный 9925 который тебе выделят будет ограничен 20-50 мбитами
>>2297145лучше всего это делать в Proxy SwitchyOmega - его не просто так добавили в шапку
>>2297227>Я чайник. В Putty же задаются настройки для арендованного впс?качаешь без задней мысли kitty portable, потом просто трешь папку и подпапкиhttps://www.fosshub.com/KiTTY.html
>>2297243Что насчет ключа, фингерпринта и прочего, о чем написано в этом гайде https://habrahabr.ru/post/127521/ ?Нужны ли они? Если нужны, можно ли сделать их в предложенной тобой проге? И важно ли их сохранить, чтобы потом на своем пк управлять сервером? Или они вообще нахуй не нужны?максимально чайник
>>2297245фингерпринт забудь сразуесли ты будешь делать авторизацию по ключам только чтобы один раз развернуть сс и забыть про это впску, то тоже можешь забить, это нахуй нинужон, проще в ssh запретить вход от имени рута и вообще всех кроме одного юзераnano /etc/ssh/sshd_config PermitRootLogin no AllowUsers %имя_пользователя_который_используется_для_логина% и потом входить просто по пассворду через этого пользователя, главное имя пользователя нестандартное используйесли ты сделаешь на сервере логин только по ключам, а потом ПРОЕБЕШЬ эти ключи - то задача зайти на твой сервер максимально усложнится, алсо, если тебе надо заходить на сервер с разных компуктеров, то и ключ надо будет таскать на эти разные компуктеры
>>2297250Спасибо за доходчивый ответ, теперь понял. Сейчас буду крафтить
>>2296797Это на дешёвых же, где тебе не полностью ip дают.
Эти гуру блокировок таки положили какой-то CDN со скриптами?
Перекат будет?
>>2297141Ну что, как перекатил?
>>2297269>>2297276Все будет, я просто ещё продолжаю переписывать бред шизика ОПа на нормальный язык ну и заодно разбираюсь с разметкой на гитхабеДа, про несколько часов - это я себя переоценил конечно.
>>2297342Давай, ждём. Спасибо!
на галло скорость пидорасит>>2297160>>2297168эти хуйни может и работают, но там контент грузиться с сдн-ов и прочих серверов, кароче пиздец, придется включать и отключать прокси постоянно
>>2297198Маман решила уйти из прогерства в 1996, если не ошибаюсь. Решила, что достигла всех высот, и что программирование её больше не развивает. Переквалифицировалась в продажника и сейчас работает топ-манагером в одной крупной фирме.Хотя до сих пор иногда пишет скрипты, чтобы ускорять разные рутинные процессы.
Спасибо. Занятное за времяпровождение.>>2296936>>2296933Да ты прав, я дебил и проебался с одной циферкой.>>2296912Запилил бичёвское шифрование аля аес crt128. Больше не ругается.
Тем временем, разблочили 3 миллиона адресов Амазона.> В новой выгрузке реестра запрещенных сайтов не оказалось подсети 52.192.0.0/11 на два миллиона адресов и 54.160.0.0/12 — еще на один миллион. Эти подсети были добавлены в реестр 17 апреля — на следующий день после начала блокировки Telegram в России. Разблокированы также 65 тысяч адресов хостинг-провайдера OVH.
>ебнули кедорг>пизданули магаз уеча>релизы гитхаба>кучу мелких сайтиков по питониюну все анон мое терпение лопнуло, просто блять доебало, пара жирных хуев щемят пацана, делят бабло, а народ страдает ебатькароче реквестериую наиболее простой способ добавления взад всех заблоченных айпишников -- просто вот вообще нахуй нихочу видеть что хоть одна страничка у меня не открывается по причине злоебучего ркнажелательно еще способ поднять сервисы ОС которые так же отвалились software center
Надеюсь на сверхгодный гайд для самых домохозяйских домохозяек, учитывая, что некст-оп так долго пилит шапку
>>2297470Читай тред, жирний уебан
>>2297472там разметка пидорская, переверстывая блядь для людей на нормальных сервисах, мы тебе не скоты что бы читать такое
>>2297470Пока доделываю шапку - накидайте каких-нибудь картинок в следующий ОП-пост.некст-ОП
>>2297474Ебать ты даун красноглазый. Я тебе еще что-то должен накидатьза щеку. Свали в бэ петух.
Как завернуть весь трафик шинды 10, включая системный (!), через мой vps? Роутер не поддерживает openwrt, есть еще варианты?
>>2297355>на галло скорость пидораситнаписал в тех поддержку, вроде исправили
>>2297523openvpn или любой другой впн
ShadowSocks ничего почти не занимает на сервере
>>2297342>ну и заодно разбираюсь с разметкой на гитхабенакатывай вскод, с ним и пуш и эдит с превьюшкой проще>>2297513>Я тебе долженесли не можешь брось, всегда найдется замотивированный другой у кого руки не из сраки
>>2297511Ну что, доделал?
Доколе?
Перекатываемсяhttps://2ch.hk/s/res/2297690.html
>>2297470Честно, уже некуда проще, тут все же на копировать вставить.
Привет, есть нестандартный вопрос - подскажите какого-нибудь малоизвестного русского хостера с недорогими тарифами для VPN? Нужно одному сайту представиться русским, но он все известные подсети ру-хостеров побанил уже.
Объясните далёкому человеку как провайдер палит тор трафик и как его обернуть в впн, и можно ли для этого использовать бесплатный впн - я собственно не собираюсь качать процессор и устраивать бабахи. А так же реквестируйте годный обширный мануал\книгу "всё обо всём" по анонимности в сети и на пека с меня спасибосвечка в храме
Обязательно указывать реальный адрес и имя при регистрации у хостера?Если он не требует паспорт показать и тп.Имя должно совпадать с именем в палке?