Перейти к содержимому
Калькуляторы

Дешманский хостинг под openVPN/socks? ищется

я тоже пробовал вешать прокси на 443 и стучаться на него из Китая, не вышло, там хитрый dpi, который отличает https от прочего

товарищ nuclearcat предлагал stunnel, типа он похож на https. http://www.chromium.org/developers/design-documents/secure-web-proxy

ssh, кстати, у меня там работал, без подмены сертификата даже

Что характерно SSH и PPTP работают восновном прекрасно из гостицинц. Зачем они блокируют OpenVPN мне не ясно. Хотя у них своя философия. Я связался с OpenVPN из-за VPN в публичных сетях, типа пекинского аэропорта, который даже аську не пускает - только веб и только хардкор.

Про stunnel почитаю...

А SSH без подмены сертификата кем? Фаерволом? Даже в Китае я такой экхоитики не видел. Покрайней мере M-i-M в HTTPS они не встраивают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Неужели великий китайский фаервол уже перешел на DPI и может отличать HTTPS от OpenVPN?? И когда подобного ждать нам?

Всегда был на DPI основан и openvpn они определяют влет.

И не только в Китае, кстати.

 

В таких случаях настоящие индейцы используют obfsproxy вместе с ScrambleSuit.

 

Покрайней мере M-i-M в HTTPS они не встраивают.

Встраивают переодически.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я тоже пробовал вешать прокси на 443 и стучаться на него из Китая, не вышло, там хитрый dpi, который отличает https от прочего

товарищ nuclearcat предлагал stunnel, типа он похож на https. http://www.chromium.org/developers/design-documents/secure-web-proxy

ssh, кстати, у меня там работал, без подмены сертификата даже

А SSH без подмены сертификата кем? Фаерволом? Даже в Китае я такой экхоитики не видел. Покрайней мере M-i-M в HTTPS они не встраивают.

я в рф каждый рабочий день вижу эту "экзотику". поработайте в крупной организации/банке и рассказы сноудены покажутся детским лепетом

 

даже микротик на хотспотах умеет м-и-т-м для https. это видел в москве в гостинице

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Всегда был на DPI основан и openvpn они определяют влет.

И не только в Китае, кстати.

В таких случаях настоящие индейцы используют obfsproxy вместе с ScrambleSuit.

Странно...полное невнимание к шифрованному PPTP и запрет на OpenVPN. Нелогично. Хотя иностранцам удобно. У меня просто ещё было предположение что OpenVPN в целом не криминально, а ненравится конкретный немецкий сервак.

Встраивают переодически.

Пока ещё не наблюдал такого...

 

Кстати из особенностей их фаервола: гугл запрещён напрочь, в т.ч. не работает maps.google.com. Но приложение гугл карт на андроиде - работает прекрасно. Как эти два фактора сочитаются - не понимаю.

Мне-то конечно больше их карты на baidu нравятся, потому что они по названиям на иероглифах ищут адекватно (гугл китайского не понимает). Но удивительно.

Изменено пользователем M-a-x-Z

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если настроить openvpn без использования сертификата (static key) по udp? Насколько я знаю, при таких настройках трафик не будет иметь фиксированных закономерностей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

даже микротик на хотспотах умеет м-и-т-м для https. это видел в москве в гостинице

Ну в банке - ладно, там своя СБ. А в гостинице - разве это не будет являться НСД?? Ведь явно сделано по местечковой иннициативе, а не секретной директиве ФСБ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

M-a-x-Z

да просто в китае андроид-телефоны идут без гуглосервисов и меняют прошивку/ставят гугловские приложения только гики, а гос-во интересует массы

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если настроить openvpn без использования сертификата (static key) по udp? Насколько я знаю, при таких настройках трафик не будет иметь фиксированных закономерностей.

Возможно, но в большинстве публичныйх вайфаев как в РФ, так и за пределами простой UDP трафик будет закрыт для борьбы с торрентами. Ну не по порту 53 или 123 гнать VPN в самом деле - его DPI ещё быстрее раскусит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если настроить openvpn без использования сертификата (static key) по udp? Насколько я знаю, при таких настройках трафик не будет иметь фиксированных закономерностей.

 

а хендшейк будет похож на настоящий https? если нет, то подропают

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

M-a-x-Z

да просто в китае андроид-телефоны идут без гуглосервисов и меняют прошивку/ставят гугловские приложения только гики, а гос-во интересует массы

Без вопросов это так. Но скорее удивляет что:

а) спутниковые снимки для приложения и сайта грузятся с разных серверов

б) сервера находятся в разных несвязанных подсетях

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а хендшейк будет похож на настоящий https? если нет, то подропают

По udp то? Там нет его вообще. На самом деле, всё зависит от того, что делается с трафиком, который не удалось распознать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если настроить openvpn без использования сертификата (static key) по udp? Насколько я знаю, при таких настройках трафик не будет иметь фиксированных закономерностей.

 

а хендшейк будет похож на настоящий https? если нет, то подропают

HTTPS по UPD o_O??

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно...полное невнимание к шифрованному PPTP и запрет на OpenVPN. Нелогично. Хотя иностранцам удобно. У меня просто ещё было предположение что OpenVPN в целом не криминально, а ненравится конкретный немецкий сервак.

Да может быть все, что угодно. Там же не статические правила, можно только догадываться, что сработало в этот момент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

M-a-x-Z

да, че-то я про udp и не углядел

 

На самом деле, всё зависит от того, что делается с трафиком, который не удалось распознать.

сами догадаетесь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если настроить openvpn без использования сертификата (static key) по udp? Насколько я знаю, при таких настройках трафик не будет иметь фиксированных закономерностей.

Любой незнакомый UDP нужно блокировать, простым людям udp не нужен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

M-a-x-Z

да просто в китае андроид-телефоны идут без гуглосервисов и меняют прошивку/ставят гугловские приложения только гики, а гос-во интересует массы

Без вопросов это так. Но скорее удивляет что:

а) спутниковые снимки для приложения и сайта грузятся с разных серверов

б) сервера находятся в разных несвязанных подсетях

а вы обратили внимание, что сервера yahoo-почты .cn находятся в китае? ставите сервера в китае, выполняете требования властей и работаете

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Любой незнакомый UDP нужно блокировать, простым людям udp не нужен.

А как же 100500 разных игрушек? И новые выходят часто, сложно правила обновлять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сложно правила обновлять

а. локализация

б. пару тыщ китайцев из пары миллиардов можно выделить, чтоб обновлять фильтры

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как же 100500 разных игрушек? И новые выходят часто, сложно правила обновлять.

Для игрушек полезно ставить игровые сервера сразу в Китае.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

M-a-x-Z

да просто в китае андроид-телефоны идут без гуглосервисов и меняют прошивку/ставят гугловские приложения только гики, а гос-во интересует массы

Херня. Полная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно...полное невнимание к шифрованному PPTP и запрет на OpenVPN. Нелогично.

самый крутой PPtP на стареньком Core2Duo "раскрывается" полностью за пару часов. из записанного и расшифрованного сеанса связи извлекается ключ (одной из сторон), и потом с этим ключом читаются все записанные сеансы этой стороны и смотрятся онлайн все будущие сеансы.

PPtP - это "защита" от пионеров не имеющих технической возможности снифить трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Странно...полное невнимание к шифрованному PPTP и запрет на OpenVPN. Нелогично.

самый крутой PPtP на стареньком Core2Duo "раскрывается" полностью за пару часов. из записанного и расшифрованного сеанса связи извлекается ключ (одной из сторон), и потом с этим ключом читаются все записанные сеансы этой стороны и смотрятся онлайн все будущие сеансы.

PPtP - это "защита" от пионеров не имеющих технической возможности снифить трафик.

MS-CHAPv2 + MPPE128 можно вскрыть за пару часов? Често не знал. И нагуглить не могу. Можете ссылкой какой-нибудь поделиться?

У нас конечно провайдеры любят нешифрованный PPTP, но речь видимо не о нём, так как его содержимое даже WireShark видит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А посоветуйте дешманский хостинг с возможностью поднятия BGP сессии и бизлимитом по трафику. Обычно на дешманских тарифах стоит ограничение 0.5-2TB в месяц и конскимм цеником за превышение. Существуют ли vps с BGP c лимитом 15-20Tb в пределах 50-70$ в месяц?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

MS-CHAPv2 + MPPE128 можно вскрыть за пару часов? Често не знал. И нагуглить не могу. Можете ссылкой какой-нибудь поделиться?

Кажется, это. соответствующая статья

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.