LINUX.ORG.RU

Безопасность vpn сервера на арендуемом vds

 , ,


0

1

Есть openvpn сервер развернутый на некотором vds хостинге. Вопрос - насколько широки возможности оператора данного хостинга для отслеживания содержимого проходящих через данный сервер vpn пакетов?

Рассматриваемая ситуация вида - к хостеру пришли из фсб и попросили...

Какие существуют правила для создания vpn сетей который не подвержены ситуации - фсб попросило?



Последнее исправление: Serbis (всего исправлений: 1)

Лол, еще один :)

Скоро ЛОР превратится в сборище уголовников.

anonymous
()

Какие существуют правила для создания vpn сетей который не подвержены ситуации - фсб попросило?

Не использовать сервера в стране где есть фсб.

Shein
()

насколько широки возможности оператора данного хостинга для отслеживания содержимого проходящих через данный сервер vpn пакетов?

Вплоть до зеркалирования всего проходящего трафика на свиче

Pinkbyte ★★★★★
()

Какие существуют правила для создания vpn сетей который не подвержены ситуации - фсб попросило?

ФСБ не попросит - АНБ убедит.

FluffyPillow
()

пришли и попросили

В нормальной юрисдикции - только через судебный ордер, просьбы идут лесом. :)

anonymous
()

Разверните vpn сервер в здании ваших офисов компании. Если ты очередной школьник, который использует vpn не по назначению для обхода блокировки или типа анонимизации трафика, то тебе нужен тор.

anonymous
()

насколько широки возможности оператора данного хостинга

Он может всё, вплоть до захода по VNC и сделать тебе rm -rf /*.

ozz_is_here
()
Ответ на: комментарий от anonymous

Если ты очередной школьник, который использует vpn не по назначению для обхода блокировки или типа анонимизации трафика, то тебе нужен тор.

Плохой совет, ибо тор сам по себе - уже риск или повод для подозрений. А вот тор через впн - вполне нормально, если нет уверенности в хостере vds. И нехай читають...

anonymous
()
Ответ на: комментарий от anonymous

тор через впн

Не нужно.

тор сам по себе - уже риск или повод для подозрений.

Впн такой же риск и повод для подозрений. Если не хочешь подозрений, сиди в интернете без впн и тор.

anonymous
()
Ответ на: комментарий от anonymous

Тебе не нужно, ты - молодец.

Правильно «упакованный» впн выглядит как чистый https и поэтому меньше обращает на себя внимание в общем потоке схожего трафика.

anonymous
()
Ответ на: комментарий от anonymous

Тор палится хэндшейком и некоторыми другими признаками. Его соединение на 443 не совсем тождественно обычному https.

«Товарищ, помни: DPI подслушивает!»

anonymous
()
Ответ на: комментарий от anonymous

А то, что несколько десятков гигабайт качается через непонятный сервер это ничего, не палевно, да?

anonymous
()
Ответ на: комментарий от Jopich1

Ему и не надо код менять. Это всё делается другими средствами.

Radjah ★★★★★
()
Ответ на: комментарий от anonymous

А то, что несколько десятков гигабайт качается через непонятный сервер это ничего, не палевно, да?

Мало ли на свете непонятных серверов.

Не качай через один, меняй.

А вот тор используют преступники и «отбросы общества» (цитатку дословно не помню, гуглить лень).

anonymous
()
Ответ на: комментарий от anonymous

Не качай через один, меняй.

Тебе это не поможет.

А вот тор используют преступники и «отбросы общества»

Впн тоже.

anonymous
()
Ответ на: комментарий от anonymous

Тор палится хэндшейком и некоторыми другими признаками.

Тебе это сказали или сам придумал? Почему Китай не смог заблокировать, если всё палится, но vpn смог?

anonymous
()
Ответ на: комментарий от anonymous

Этот ордер за полдня получается. Естественно в суде будет только сторона, запрашивающая ордер. Состязательности сторон никакой не будет. Так что это даже судом в полной мере назвать нельзя.

te111011010
()

У хостера есть полный доступ к файловой системе и памяти виртуальных серверов. Т.е. к ключам и настройкам openvpn и процессу openvpn в реальном времени. Думаю, понятно дальше...

rumgot ★★★★★
()

а я просто нахожу сайты где большие списки прокси бесплатных и в настройки вбиваю то один прокси то другой, пусть потом если кому надо бегают по всем этим сервакам. Вот сайт где их часто беру так как там список обновляется постоянно http://fineproxy.org

Stua_DK
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.