В данном треде не обсуждается обход блокировок РКН, дурилки для DPI/ТСПУ и что-бы бесплатно, они находятся в отдельных тредах.
> Что тогда обсуждаете? Мы обходим запреты западных бояр ограничивающих русский народ, по типу chagpt.com, hashicorp.com, grok.com, но не попавшие под блокировку РКН
>База треда B Tier: amneziawg A Tier: 3x-ui, marzban S Tier: remnawave
> Какой транспорт и протокол использовать? tcp vless + reality, самый лёгкий для вката и нужна только vps без доменного имени
>Я ленивый, не хочу разбираться в ваших vps/vpn и прочем Плати деньги, например blancvpn.best или xeovo.com, если нет денег то имеются каналы в телеграмме с бесплатными серверами по словам vless outline, но они нестабильные
>Где покупать vps? В треде подскажут (возможно), из попсовых aeza/xorek, не покупай vps на OVH/Hetzner, к ним к сожалению доступ ограничен
>Как настраивать то? Придётся немного напрячься и открыть гугл и вбить ключевые слова `имя_панели настройка` или тоже самое на рутубе
Клиенты: happ (ios/mac/android) clash verge rev (windows/mac) shadowrocket (ios/mac) amneziavpn (мультиплатформа, но нет подписок)
Аноним (Google Android: Mobile Safari)25/06/25 Срд 19:04:41№36171822
>>3617178 (OP) Но домен лучше бы взять... Пару баксов в год и на руках валидные серты
vps бы купил, только я профан в этом всем компьютерном, вдруг че не так сделаю или вообще куплю что то не то, подскажете где купить и как настроить чтобы я забыл о блокировках?
Аноним (Microsoft Windows 10: Chromium based)26/06/25 Чтв 00:04:06№361728010
у меня нихуя не работает сделайте что бы работало
Аноним (Google Android: Mobile Safari)26/06/25 Чтв 00:05:00№361728111
>>3617178 (OP) >aeza Буквально компания мутного ипэшника, оплата картой мир (придет спецура с вопросами + уголовка), серверов нет в наличии (только в париже и финке осталось и то скоро закончатся, лол)
>>3617311 Если у тебя есть не ру карта то твой выбор конечно шире, про ментов конечно сомнительно, пока еще ни к кому не приходили. Как придут к кому нибудь тогда уже стоит беспокоиться
>>3617417 Да не трясись ты шизик. Тебе вера не позволяет купить не через сбп? Ну купи, я же не запрещаю тебе
Аноним (Google Android: Mobile Safari)26/06/25 Чтв 18:59:32№361748723
>>3617178 (OP) У remnawave какие-то преимущества значимые есть по сравнению с панелями типа 3x-ui, если они с сертификатами? Просто не хочется ебаться и устанавливать что-то без надобности
>>3617333 А визу, деньги на поездки и оформление ВНЖ - ты мне дашь?
Аноним (Google Android: Mobile Safari)26/06/25 Чтв 20:49:07№361758025
>>3617497 Это было сразу понятно что ты просто повонять.
Остальным если интересно то сделать загран карту стоит примерно 10к если с всякими промокодами и т.д. Палку не пробовал, к гугл пэю цепляется, оплаты в цивилизованном круге проходят
Аноним (Microsoft Windows 10: Firefox based)26/06/25 Чтв 20:52:31№361758326
Не по теме, но всё равно спрошу. Стоит ли использовать для сидбокса хостинг, чьё юрлицо зарегистрировано в своей же стране (то есть в РФ)? Если нет, то насколько будет самоубийственно будет использование подобного хостинга?
>>3617580 >Остальным если интересно то сделать загран карту стоит примерно 10к Нет не интересно. Надо быть ебнутым чтобы выписывать доверенность и сливать все свои данные хуй пойми кому.
Алсо, вы когда это пишите не забывайте приписывать, что нужно отчитаться в ФНС и каждый год подавать ОДДС. А то создается иллюция, что все это ПРОСТО.
>>3616164 → А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Сертификат же отправляется во время установки соединения, т.е. во время TLS-хендшейка, до http-запросов. В этот момент браузер проверяет сертификат и выдает предупреждение >>3616164 →. Если мы ингнорируем предупреждение, то MITM успешно реализована, можно продолжать работать. Вот только VLESS нас уже не пропустит и будет иронично выдавать нам наш сайт-заглушку.
Сюда остается только добавить объявление, что чтобы браузер не ругался и для безопасности рекомендовано установить проверенный национальный сертификат. Это же гораздо лучше чем белые списки.
Аноним (Microsoft Windows 10: Chromium based)29/06/25 Вск 04:15:51№361822831
>>3618210 >А я правильно понимаю, что вот в этом конкретном кейсе анон и все пользователи этого провайдера по факту не могут пользоваться ни каким влессом?
Могут просто тот анон долбоеб с айсикю меньше чем у хлеба
Можно принудительно повысить версию tls 1.3 (которая не имеет уязвимостей более ранних версий)
Фаерфокс: about:config
security.tls.version.min security.tls.version.max
Установите оба параметра в 4 (это значение соответствует TLS 1.3)
В гугл хроме нельзя так сделать Но можно в параметрах запуска прописать Пик 2( добавляем --ssl-version-min=tls1.3 --ssl-version-max=tls1.3 )
Будет что то из типа "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --ssl-version-min=tls1.3 --ssl-version-max=tls1.3
Но не все сайты досих пор поддерживают 1.3
Аноним (Microsoft Windows 10: Chromium based)29/06/25 Вск 04:33:03№361823032
Может у него уже каким то образом установленн левый серт в системе (например какая нить сборка из торрента) Или какое нить десктоп риложение сбера или яндекса
Как посмотреть установленные сертификаты в системе: cmd -> certutil -store -user My
И гуглим про каждый серт
Аноним (Microsoft Windows 10: Chromium based)29/06/25 Вск 04:45:19№361823633
Вообще мало людей чекают какие серты у них установленны в системе
можно еще чекнуть так: доверенные корневые сертификаты (те, которые влияют на все соединения) cmd -> certutil -store Root
Если нашел что то из этого списка ТО ДА ТАКОЕ МОЖЕТ БЫТЬ - ТВОЯ ЖОПА МОЖЕТ ПРОСМАТРИВАТЬСЯ ТАЩ МАЕРОМ :
Министерство цифрового развития РФ (Минцифры, Минкомсвязь):
CN=Ministry of Digital Development, Communications and Mass Media of the Russian Federation
CN=Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации
ФГУП ГНИВЦ ФНС России (Главный научно-исследовательский вычислительный центр Федеральной налоговой службы):
CN=Root Certification Authority of the Federal Tax Service of Russia
CN=Корневой центр сертификации ФНС России
Головной удостоверяющий центр (ГУЦ, ГОСТ):
CN=GOST Time Stamping CA
CN=GOST CA
CN=Root Certification Authority of the Russian Federation
Сертум (Certum, СКБ Контур):
CN=Certum Trusted Network CA RU
CN=СКБ Контур
Ростелеком:
CN=Root CA RTCOMM
CN=RTCOMM Root CA
ПАО "Ростелеком", УЦ:
CN=Root CA of JSC Rostelecom
CN=ПАО Ростелеком
"Трастинфо" (Trustinfo):
CN=TRUSTINFO Root CA
"Инфотекс":
CN=Root CA InfoTeCS
ОАО "АККОРД":
CN=ACCORD Root CA
СБЕР:
CN=Sberbank Root CA
Аноним (Google Android: Mobile Safari)29/06/25 Вск 10:28:55№361827534
Подскажите VPS хостинг с оплатой криптой и чтоб при регистрации только почту требовал.
Аноним (Google Android: Mobile Safari)29/06/25 Вск 10:43:06№361828035
>>3617178 (OP) Fastproxy на браузере. Тред можно закрывать
Аноним (Google Android: Mobile Safari)29/06/25 Вск 12:15:36№361832538
>>3618323 Это всё в блоклисте давно. И только отбитый дождь сейчас будет менять рубли на крипту через обменники, когда все сделки контролируются и нужно сливать хуй пойми кому персональные данные для подтверждения транзакции.
Аноним (Microsoft Windows 10: Firefox based)29/06/25 Вск 12:20:39№361833139
>>3618325 В этом списке не все хостинги. Как же хорошо сидеть на местечковом хостинге который принимает страйп и монеро, так что можно арендовать амерские карты или платить монерой и у которого меньше тысячи клиентов
Аноним (Google Android: Mobile Safari)29/06/25 Вск 12:28:24№361833340
>>3618325 В чём проблема то покупать XMR вместо кала типо лайткоинов? Выбора то всё равно нет никакого - сейчас да всё нужно криптой платить. И разницы сливаешь биржам ебаным или в обменник 0.
Аноним (Google Android: Mobile Safari)29/06/25 Вск 12:55:19№361833841
Аноним (Microsoft Windows 10: Firefox based)29/06/25 Вск 15:06:09№361838042
Чел в чате запилил, по идее для тех, у кого нет домена и хочется норм влесс спасение. Если напомните как пдфки нормально грузить, то отправлю нормально https://limewire.com/d/MlFLn#M8jPufyq6P
>>3617580 > Остальным если интересно то сделать загран карту стоит примерно 10к если с всякими промокодами и т.д. На чужое имя, на которую не получится выводить деньги. Тратить - чтобы еще больше тратить, охуенно придумал.
Клиент устанавливает TLS-соединение с хостом. Провайдер его перехватывает и отвечает вместо хоста (да, с сертифкатом ertelecom.ru, о чем браузер предупреждает). Клиент соглашается его использовать (или идет нахуй). MITM осуществлена. Какая разница какой DNS и какой TLS если все держится на доверенных корневых сертификатах, а тут пользователь ЯВНО разрешает использовать левый сертификат (или, повторюсь, идет нахуй - выбор не велик).
>>3618236 А откуда этот список, есть единая база УЦ? Это же реальные глобально признанные УЦ? Если да, то тогда ведь ничто не машает им подписать google.com/whatsapp/telegram и втюхать во время MITM. Если массово, то быстро поднимется вонь. Но если не массово, а точечно, то могут беспалевно шпионить. Может в этом разгадка того откуда у силовиков оказываются приватные переписки с телеграм-ботами.
Аноним (Microsoft Windows 10: Firefox based)01/07/25 Втр 14:13:54№361912749
>>3619249 Блин, а откуда новости? Чет нигде вроде не писали в последнее время про санкции.
Алсо, посоны, как называется ВОТ ЭТО ВОТ, какая это тема/раздел в учебниках, чтобы про это почитать? >as анонсится >асн заберут >https://bgp.he.net/AS210644#_prefixes - опять смотрим как утекают подсети
Аноним (Microsoft Windows 10: Firefox based)02/07/25 Срд 15:23:51№361943566
>>3619428 >Почему? Эмоциональные качели ... Отказ от презерватива ... Гендерные стереотипы ... Манипуляции и ультиматумы ... Шутки про еду и вес ... Высокомерие ... Отсутствие сепарирования от родителей ... Предъявление счетов
Аноним (Google Android: Mobile Safari)02/07/25 Срд 15:54:29№361944767
>>3619358 Нахуй пошли эти пидарасы гнилые. Всегда буду писать что вдсина уебаны и за дело
>>3619338 >Кто у тебя там что контролирует, шизик? Никому твои 200 баксов нахуй не сдались. Дело не в том что они нахуй не сдались, а в том что почти все способы обмена это p2p. И ты не можешь быть уверен, что тебе ретроспективно не прилетит какой-нибудь пиздец в виде финансирования Крокуса.
>>3619349 >Уже лет 5 спокойно меняю туда-сюда, плачу с этого налоги просто 4%. О каких налогах речь? (Тем более 4%)
>>3619428 >>редфлаг >Почему? Он скорее всего боится, что это "гэбешные конторы". Но есть два других аргумента, почему это не самый лучший вариант: 1) Ретроспективно (когда их признают нежелательными экстремистами) можно поиметь неприятности. 2) Там где доступна оплата в рублях, тех будут блочить в первую очередь.
Аноним (Microsoft Windows 10: Chromium based)02/07/25 Срд 16:02:06№361945169
Аноним (Microsoft Windows 10: Firefox based)02/07/25 Срд 16:20:55№361945370
>>3618236 >Вообще мало людей чекают какие серты у них установленны в системе >доверенные корневые сертификаты (те, которые влияют на все соединения) >cmd -> certutil -store Root Эммм... гааайз? Что это за хуйня? ================ Сертификат 6 ================ Серийный номер: 5e4d11bddedfd2824cc64e94f20cdcd7 Поставщик: [email protected] NotBefore: 19.08.2024 18:06 NotAfter: 19.08.2025 18:26 Субъект: [email protected] Подпись соответствует открытому ключу Корневой сертификат: субъект совпадает с поставщиком
Мне пизда? su.mk перекидывает на sudomaker.com Я хз откуда это и что это, никаких мокрописек не ставил. Как эту хуйню удалить? certutil -revoke? Как проверить какая сука и когда именно мне сертификат подсунула?
Аноним (Google Android: Mobile Safari)02/07/25 Срд 18:04:14№361947971
>>3619451 В интернетах почитай. Если грубо по тейкам, то полит агиточка в рассылке, многократное поднятие цен без любого уведомления, баны за вопросы в духе не охуели ли они
Аноним (Microsoft Windows 10: Firefox based)02/07/25 Срд 18:09:01№361948472
Поясните разницу между V2Ray/XRay/Sing-Box/ClashMeta (что там еще из "ядер" есть).
Про XRay понятно - это форк V2Ray, который добавил собственные протоколы. А остальные это что такое? Независимые имплементации или что? Какая причина и смысл их существования?
Аноним (Google Android: Mobile Safari)03/07/25 Чтв 01:32:42№361962274
>>3619448 >пиздец в виде финансирования Крокуса. Прецеденты?
>>3619706 Ты нормально можешь писать, а не простыни какие-то копипастить?
И смысла в том что ты скидываешь свои простыни? Ты так и не ответил, где брать список: а) по настоящему доверенных б) суверенно-национальных
Аноним (Microsoft Windows 10: Firefox based)03/07/25 Чтв 17:55:07№361975583
>>3619751 > б) суверенно-национальных https://www.gosuslugi.ru/crt Больше нет никаких. Ещё у Казахстана свой MITM-сертификат есть, если живёшь в Казахстане.
Аноним (Microsoft Windows 10: Chromium based)03/07/25 Чтв 17:57:46№361975684
>>3619755 А вот это у него >>3618236 что, почему там половина называются "Root"?
А во-вторых, может быть есть "суверенные" НЕ корневые, но выпускающие УЦ которые подписаны каким-нибудь настоящим УЦ. Например какой-нибудь Гугл подписал какой-нибудь ООО Контур.
Аноним (Google Android: Mobile Safari)03/07/25 Чтв 20:05:45№361979788
>>3619706 Спасибо. Меня больше заинтересовал вопрос, как отследить какая пидорасина сертификат установила. Вручную сверять до и после установки каждой софтины - не очень удобно, мягко говоря. В плане автоматизации на ум приходит делать экспорт сертификатов скриптом в файл до и после установки и сверять хеши у файлов.