LINUX.ORG.RU

Какие хорошие способы маскировать VPN трафик от DPI есть сегодня?

 


4

6

Хотелось бы обсудить этот вопрос. Маразм наших казахстанских властей растёт с каждым годом, намедни опять меня пытались MITMить, подменивая сертификаты. VPN-ы по стандартным протоколам из дома пока работают исправно. Но был у меня такой момент, когда я из сети госоргана зашёл на свой сервер, я получил редирект о том, что сервер небезопасный и всё такое. Поскольку он у меня вполне безопасный, я делаю вывод, что реестр IP-адресов VPN-ов у них где-то есть. Лично я ожидаю следующий шаг - ввод административных штрафов тысяч в 10 за использование нелицензированного VPN-а.

Недавно арендовал новый сервер с «чистым» IP и теперь подумываю о том, чтобы настроить там VPN как-то по-другому. Чтобы DPI не замечал его.

Посоветуйте, какие есть современные способы скрывать этот трафик. Не хочу лишний раз светиться на радаре. Нужно, чтобы работало на сервере с линуксом и на клиентах с линуксом, вендой, макосью, андроидом, иосом.

★★★★★

Ответ на: комментарий от thesis

У вас, кстати, почему-то один глаз красный.

anonymous
()
Ответ на: комментарий от anonymous

Почему корневые сертификаты спасают от MITM атаки? (комментарий)

Что за говнокод? Напиши нормально.

anonymous
()
Ответ на: комментарий от KivApple

Неотличимо от долгой скачки/закачки файла по HTTPS

Не скажи, по банальному графику пакеты в разные стороны от времени отличимо на раз.

t184256 ★★★★★
()

ещё naiveproxy как вариант https://github.com/klzgrad/naiveproxy

NaïveProxy uses Chrome’s network stack to camouflage traffic with strong censorship resistence and low detectablility. Reusing Chrome’s stack also ensures best practices in performance and security.

anonymous
()
Ответ на: комментарий от Legioner

Лорчую этот солюшн.

В Узбекистане работает, например (запилил «окно в Европу» знакомому). Классические VPN причем не взлетели, включая модный Wireguard.

ololoid ★★★★
()

Shadowsocks (да) и SoftEther (говорят).
SoftEther я не осилил. Если ты сможешь открыть его конфиг файл и хотябы дочитать его до конца, а уж тем более что-то там поменять, то сообщи, пожалуйста. Я очень хочу, но слаб духом.

Brillenschlange
()
Ответ на: комментарий от peregrine

Трактор куда? В Германию, где, как оказалось, министр здравоохранения не имеет медицинского образования, а ещё он честный католик и гей и официально замужем за каким-то фантастиш журналистом.
Где та страна, куда трактор?

Brillenschlange
()
Ответ на: комментарий от anonymous

Я только разместил объяву факты конкретного персонажа.
Прости меня, брат-наполовину-католик, я больше не буду про них так.

Brillenschlange
()
Ответ на: комментарий от Brillenschlange

Да куда угодно. Хоть в РФ, хоть в Канаду, хоть в Китай. В Казахстане совсем ЗП маленькие сейчас. И по уровню идиотизма там хуже.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Зато и траты небольшие. Своя квартира, свой паркинг, свой дом, вот через пару лет планирую новый дом построить. Где ты ещё за пару лет заработаешь на новый дом, не обладая какими-то крутыми навыками?

А про идиотизм - это только издалека кажется. В целом - довольно адекватно, по крайней мере большую часть времени.

Legioner ★★★★★
() автор топика
Последнее исправление: Legioner (всего исправлений: 1)
Ответ на: комментарий от Legioner

Айфон тоже дешевле? Я чёт цены по миру поглядел и увидел что они везде +- одинаковые. Не больше чем в раза разница. А вот ЗП отличаются в 10+ раз.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Всё импортное дороже даже чем в России. Это минус. Но айфон достаточно покупать раз в 5-10 лет, по крайней мере мне, поэтому в общей структуре расходов он не составляет ощутимой доли.

Legioner ★★★★★
() автор топика
Ответ на: комментарий от peregrine

Может быть, но если и лучше, то не настолько, чтобы это сподвигло меня на переезд. Инерция - страшная сила. А учитывая, сколько препонов Россия ставит на пути получения гражданства и прочего - ну его нафиг, бюрократию я ненавижу.

Legioner ★★★★★
() автор топика
Ответ на: комментарий от Brillenschlange

SoftEther (говорят).

Softhether - это все-таки пачка разных протоколов.

Если ты сможешь открыть его конфиг файл и хотябы дочитать его до конца

Человек не должен тратить на это свою жизнь, поэтому боженька в доброте своей создал для нас gui и cli тулзы.

thesis ★★★★★
()
Ответ на: комментарий от peregrine

Россия

А я и в азии пожил и в медресе поучился …

Владимир

anonymous
()

А в чём дело? Ты же сам принимал участие в этом дерьмопредставлении, с тех пор у тебя что-то поменялось разве?

anonymous
()
Ответ на: комментарий от Legioner

В трекере вышло.

Нет желания обсуждать, вопрос риторический и иронический. Не верю, что ты не понял.

anonymous
()
Ответ на: комментарий от anonymous

Зачем тогда отвлекать меня своими риторическими вопросами, которые никому не понятны и на которые ты не ждёшь ответа. В блокнот их пиши в следующий раз, пожалуйста.

Legioner ★★★★★
() автор топика
Ответ на: комментарий от thesis

При этом полтора миллиона параметров, настроек и вариантов конфигов никуда не делись, а только замаскировались этими gui и cli.

Brillenschlange
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.