LINUX.ORG.RU

ИБ в сети

 ,


0

1

Приветствую вас, уважаемые знатоки своего дела! Пишет вам вопросы человек, который разбирается во всем этом на около ближе к базовому уровню, с надеждой что вы поделитесь своей мудростью Вопрос таков, как лучше обеспечить приватность и/или анонимность в сети? Какие есть хорошие ВПН-сервисы зарубежные в 2021 году, которую вы можете посоветовать. Какую связку лучше использовать? Tor+Vpn? У ВПН сервисов есть свои разновидности подписок, даблвпн - ну вот это всё, стоит ли прибегать к таким подпискам? В общем, судя по моему тексту, всё утыкается в выбор впн сервиса/почему и зачем, и как оно будет работать, не будет ли сниффа, чтения трафика от условного товарища майора соседа Васи или расшифровки трафика (шучу, не от ФСБ, а от мнимого кулхацкера, например, и опять же условно, такая задача уж интересует) и при использовании опять же впн сервиса на линье дескоптном, как правильно настроить сеть? настроить селинукс? или брандамуэр, настройки сети в линье?

Приватность и/или анонимность в сети - это не ИБ.

Тов. Майор тоньше надо быть.

vvn_black ★★★★★
()

Хочешь хорошо - делай сам. Покупаешь нужный тебе по мощности и траффику дедик (хоть живой, хоть виртуальный на Digital Ocean), настраиваешь там себе vpn любой по вкусу, делаешь чего ты там хотел. Все эти сервисы и прочие анонимайзеры - трэш.

Гуглить слова OpenVPN | StrongSwan\IPSec | WireGuard или чего там ещё по-желанию. SELinux - это про локальные права, не про сеть. Если хочеться файер - гуглить nftables (iptables устарел и в новых Линуксах уже транслируется в nft).

SkyMaverick ★★★★★
()
Последнее исправление: SkyMaverick (всего исправлений: 1)

Для приватности и/или анонимности лучше использовать Tor, без всяких vpn’нов. Он намного безопаснее, чем любой из существующих vpn сервисов.

Prosto_user ★★★
()
Ответ на: комментарий от seiken

Тебя летёха, недоросший до майора, по пробивному делу спросил, а ты отвечаешь вопросом на вопрос, да ещё и так фривольно. Некошерно же!
Так и напиши, без злословия: Тов. курсант, селинукс вам ненужОн в контексте вашей боевой задачи!

Brillenschlange
()
Ответ на: комментарий от t184256

Какое там звание после майора?

Подполковник.

твоя личная точка выхода с привязкой к паспорту

Он же пояснил, что не от майора прячется. По большому счёту, насколько я в курсе, если товарищу майору прикажет товарищ полковник, то Тор/i2p/Yggdrasil раскручиваются как милые и, по большому счёту, представляются как бесполезная тормозная чушь.

SkyMaverick ★★★★★
()
Ответ на: комментарий от SkyMaverick

Понимаю посыл вашего ответа, но все же, нужен сторонний впн-сервис Про нфтаблес на базовом уровне настроить если хочу, если у кого там мануал есть, прошу

VladislavVladislavi
() автор топика
Ответ на: комментарий от SkyMaverick

Вы все правильно поняли, нужен впн сервис и настроить сеть на линуксе, чтобы левые кулхацкеры при желании не смогли бы сниффать, читать трафик и лезть со своими вирусами к системе, только не понимаю как реализовать, посоветовали все это самому сделать, но мастер своего дела из меня так себе

VladislavVladislavi
() автор топика
Ответ на: комментарий от rupert

то есть, просто впн - самое оптимальное что есть? среди всего того списка подписок, что готов продать впн сервис какой-нибдь?

VladislavVladislavi
() автор топика

Для обычного человека, который решил промышлять тёмными делишками, лучше всего использовать Tails.

Legioner ★★★★★
()
Ответ на: комментарий от VladislavVladislavi

Трифик проходит через три узла, поэтому это не критично.

Prosto_user ★★★
()
Ответ на: комментарий от VladislavVladislavi

чтобы левые кулхацкеры при желании не смогли бы

Смогут, ты не сможешь им помешать, только усложнить задачу.

ddidwyll ★★★★
()

зачем эти vpn? просто ssh-туннель поднимаешь и ходишь через него… но тут есть такая тема, что от полицаев оно тебя спасет, от фсб - нет. они просто посмотрят кто подключался к серваку с которого ты атакуешь, и так тебя вычислят. что касается tor, то в настройках tor-browser можно указать socks5 сервер через который зашифрованный тором трафик будет идти на входную ноду

tz4678 ★★
()
Ответ на: комментарий от tz4678

можно взять любой полухолый сервак и он будет тебе проксей: ссх-туннель либо какой-нибудь microsocks на нем поднимаешь и добавляешь в настройки тора. из других решений: можно цепочку прокси создавать через proxychains-ng, но учти, что он не все проксирует утилиты, которые не пользуются сишными либами, например, написанные на golang могут спалить твой айпи. нужно или узнавать с какими флагами это говно собрано либо вообще не пользоваться тем, что написано на go/rust и пр

tz4678 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.