Ответ
Пароль (чтобы удалить пост или файл)

184203    
17650577945480.jpg   (9Кб, 300x168)   Показана уменьшенная копия, оригинал по клику.
9
Тред, посвященный методам обхода блокировок, DPI и цензуры в интернете.

- Почему именно Shadowsocks?
0. Во время событий в Беларуси успешно работали Shadowsocks с плагинами simple-obfs, v2ray-http, а так же cloak (v1.x.x), чего не скажешь про множество других VPN сервисов (как платных, так и бесплатных).
Поправка: во время блокировок также работал Psiphon, Tachyon VPN и X-VPN.
1. Быстрее OpenVPN (даже без обфускации и через UDP) и немного быстрее WireGuard.
2. С обфускацией которая ставится в 5 ПРОСТЫХ ШАГОВ К СВОБОДЕ™ дает за щеку всем.
3. Позволяет пускать трафик через сервера CloudFlare используя их охуенные роутинги, и обоссывая все DPI, т.к. трафик к CF детектится просто как трафик браузера.
4. Позволяет разделять входную и выходную ноды, делая подобие ТОРа для нищих/дабл-трипл VPN для адекватных.
5. Кроссплатформенный, есть клиенты для Android/iOS/MacOS/*nix/Windows.

- Почему не любой VPN?
1. Трафик VPN очень легко отследить для провайдеров, некоторые провайдеры намеренно замедляют VPN подключение.
1.1. (актуальность информации?) Yota троттлит shadowsocks без обфускации (вероятно просто потому что не может определить че это за трафик).
2. VPN провайдеры идут на поводу у роскомнадзора.
3. VPN провайдеры ограничивают трафик/количество устройств и как правило используют стоковый OpenVPN или немного модифицированный.

- Ответы на распространенные вопросы:
1. Это модифицированный прокси.
2. Все шифруется (c TLS даже два раза).
3. 80 и 443 порты, как в гайде, безопасны для сканов РосПравдНадзора - если начнут банить 443 нам пизда в любом случае.
4. Чтобы завернуть трафик одной программы, игнорирующей настройки прокси можно поставить на выбор: proxycap (пробный период 30 дней), win2socks (пробный период 15 дней), или sockscap64 (нет обновлений с 2017).
4.1. Чтобы завернуть весь трафик: OutlineVPN (не работает с обфускацией) или tun2socks.
5. Нормально настроенный Shadowsocks умеет в UDP - торренты будут работать нормально.
6. Даже с обфускаторами и mode: "tcp_only" все DNS запросы идут через туннель, DNSCrypt и прочие утилиты не нужны.

Для самых домохозяистых домохозяек уровня /b/ рекомендуется использовать OutlineVPN: https://getoutline.org
OutlineVPN построен активистами Google на базе shadowsocks-libev и максимально адаптирован для быстрой и простой установки.
NB! Голый shadowsocks, как и Outline, теперь детектится даже в Wireshark, что в принципе было давно ожидаемо.

- Исследования:
1. Исследование блокировок GFW: https://gfw.report/blog/gfw_shadowsocks/
2. Исследование производительности проксей, VPN и обфускаторов: https://habr.com/ru/post/479146/
TL;DR: Shadowsocks > WireGuard > SSH > tunsafe > OutlineVPN > StrongSwan > OpenVPN (UDP) > OpenVPN (TCP) > всё остальное

- Немного важной инфы из прошлых тредов:
1. shadowsocks-libev перешел в режим обслуживания, активная разработка прекращена.
2. Актуальные версии:
shadowsocks-go (гайд ниже)
shadowsocks-rust (гайд ниже, официальная версия)

- Гайды:
1. Основной гайд по shadowsocks-go: https://medium.com/p/beda4352b52f
2. Предельно простой гайд по shadowsocks-rust (Docker): https://github.com/freedom-thread/2ch/blob/main/guides/docker-ss-v2ray.md
3. Бесплатный сервер shadowsocks на Heroku: https://habr.com/en/post/555768/
4. Обфускаторы: https://medium.com/p/1d173b3d5513
5. Ещё больше разных гайдов для тех, кому не хватило: https://github.com/freedom-thread/2ch/blob/main/more-guides.md

P.S.
В этом треде тебе помогут настроить прокси с шифрованием и обфускацией трафика, получить доступ к тopу и многое другое.
>> 184204  
Личный сервер shadowsocks за 10 минут без затрат
https://habr.com/ru/post/555768/
Поднимаем личный shadowsocks+v2ray сервер для обхода блокировок
https://habr.com/ru/post/659687/
Настройка Shadowsocks через Cloudflare CDN и бонусом AdGuard (многа букв, в ТМ не работает).
https://overclockers.ru/blog/Indigo81/show/31739/shadowsocks-cherez-cloudflare-cdn-povyshaem-bezopasnost-v-seti
Shadowsocks for Android (4pda).
https://4pda.to/forum/index.php?showtopic=744431
конфиги Shadowsocks из клуба
https://4pda.to/forum/index.php?act=search&query=Shadowsocks&username=&forums%5B%5D=219&topics=928862&source=pst&sort=dd&result=posts#
плагины для Shadowsocks
https://4pda.to/forum/index.php?showtopic=744431&st=1440#entry96204989
Подружить Adguard и Shadowsocks
https://4pda.to/forum/index.php?showtopic=601691&st=24060#entry112217869
github shadowsocks
https://github.com/shadowsocks
>> 184210  
>пускать трафик через сервера CloudFlare
нет доверия к CloudFlare
>построен активистами Google
нет доверия к Google
>> 184285  
https://github.com/ALFiX01/GoodbyeZapret
Возможности

Эффективный обход DPI-блокировок
Звонки в telegram
Доступа к серверам battlefield 6 и Call of duty
Готовые учебные конфиги для популярных сервисов (YouTube, Discord и др.)
Авто-подбор рабочего конфига
⚙️ Поддержка автозапуска
️ Отображение значка в системном трее
Встроенная диагностика возможных проблем
Настраиваемые уровни блокировки: файлы ipset-cloudflare_off, ipset-cloudflare-min, ipset-cloudflare-base, ipset-cloudflare-full, ipset-cloudflare-full_ext - Отличаются количеством IP-адресов
>> 184286  
Продвинутые стратегии обхода блокировок

Zapret предлагает несколько различных стратегий обхода DPI-блокировок, каждая из которых эффективна в определенных условиях. В этом руководстве мы разберем все доступные методы и поможем выбрать оптимальный для вашей ситуации.
Доступные методы обхода
1. Фрагментация пакетов (ALT1)

Этот метод разбивает TCP-пакеты на более мелкие фрагменты, что мешает DPI-системам собрать достаточно данных для анализа содержимого и принятия решения о блокировке.

Когда использовать:

Работает с большинством провайдеров
Эффективен для обхода блокировок YouTube и веб-сайтов
Минимальное влияние на скорость соединения

Как включить:

# В Windows:
ALT1.bat

# В Linux:
./alt1.sh

2. Фрагментация с повторами (ALT2)

Усовершенствованная версия ALT1, которая включает дополнительное дублирование данных в пакетах, что еще больше запутывает DPI-системы.

Когда использовать:

Когда ALT1 не справляется
При сложных системах фильтрации
Для стабилизации работы Discord и голосовых приложений

Как включить:

# В Windows:
ALT2.bat

# В Linux:
./alt2.sh

3. Метод подмены TTL (ALT3)

Изменяет значение TTL (Time To Live) в IP-пакетах, что может обмануть некоторые DPI-системы, заставляя их думать, что пакеты предназначены для другого места.

Когда использовать:

При блокировках на основе IP-адресов
Эффективен против некоторых провайдеров, использующих более простые системы фильтрации
Когда другие методы не дают результата

Как включить:

# В Windows:
ALT3.bat

# В Linux:
./alt3.sh

4. Fake TLS (ALT4)

Маскирует трафик под защищенное TLS-соединение, что затрудняет анализ содержимого пакетов даже продвинутыми DPI-системами.

Когда использовать:

При глубоком анализе пакетов провайдером
Для стабильного доступа к сервисам, требующим постоянного соединения
При блокировке по шаблонам трафика

Как включить:

# В Windows:
ALT4.bat

# В Linux:
./alt4.sh

5. Комбинированный метод (ALT5)

Объединяет несколько техник обхода, адаптируясь к различным типам блокировок. Это самый эффективный, но и самый ресурсоемкий метод.

Когда использовать:

Когда другие методы не справляются
При частых изменениях в системах блокировки
Для обхода самых продвинутых DPI-систем

Как включить:

# В Windows:
ALT5.bat

# В Linux:
./alt5.sh

Рекомендации по выбору метода

Начните с ALT1 - это самый легкий и быстрый метод, который работает в большинстве случаев
Если ALT1 не помогает, попробуйте последовательно ALT2, ALT3, ALT4
Используйте ALT5 только когда другие методы не справляются, так как он может немного снизить скорость соединения

Тонкая настройка параметров

Для опытных пользователей Zapret предлагает возможность тонкой настройки параметров обхода. Эти настройки находятся в файле config.ini в каталоге установки.
Настройка фрагментации пакетов

# Пример настройки размера фрагментов для ALT1/ALT2
FRAGMENT_SIZE=40 # Размер фрагмента в байтах (меньше = эффективнее, но медленнее)
FRAGMENT_OVERLAP=0 # Размер перекрытия между фрагментами в байтах

Настройка TTL

# Пример настройки значения TTL для ALT3
TTL_OUTGOING=5 # Исходящее значение TTL (меньше = эффективнее обход)
TTL_INCOMING=0 # Входящее значение TTL (0 = не изменять)

Настройка подмены TLS

# Пример настройки FAKE TLS для ALT4
TLS_SNI=www.google.com # Имя сервера для SNI (должен быть разрешенным доменом)
TLS_FRAGMENT=1 # Использовать фрагментацию TLS (1=да, 0=нет)

Устранение неполадок
Метод работает нестабильно

Если выбранный метод работает нестабильно:

Попробуйте перезапустить программу
Проверьте, не блокирует ли антивирус или брандмауэр работу Zapret
Временно отключите все другие программы для работы с сетью
Попробуйте другой метод обхода
Уменьшите значение FRAGMENT_SIZE в config.ini

Высокая задержка или низкая скорость

Если при использовании Zapret вы заметили увеличение задержки или снижение скорости:

Попробуйте метод с меньшей нагрузкой на процессор (ALT1 вместо ALT5)
Увеличьте значение FRAGMENT_SIZE в config.ini
Убедитесь, что у вас нет других программ, активно использующих сеть
Проверьте настройки приоритета процесса в диспетчере задач

Работа с собственными списками доменов

Для продвинутого использования вы можете настроить собственные списки доменов для обхода блокировок:

Откройте папку lists в каталоге установки
Создайте новый файл с расширением .txt (например, my_domains.txt)
Добавьте в него по одному домену в строке
Добавьте путь к вашему файлу в config.ini:

CUSTOM_LISTS=lists/my_domains.txt

Заключение

Выбор и настройка оптимальной стратегии обхода может потребовать некоторого экспериментирования. Начните с простых методов и постепенно переходите к более сложным, пока не найдете наиболее эффективный для вашего провайдера и набора сервисов.

Помните, что методы блокировки со стороны провайдеров могут меняться, поэтому стратегия, которая работает сегодня, может потребовать корректировки в будущем. Регулярно обновляйте Zapret для получения новейших методов обхода блокировок.
>> 184287  
IPFS — межпланетная файловая система и ее возможная роль в Web 3.0
Представьте, что вы заходите на какой-то популярный сайт и обнаруживаете, что грузится он невероятно медленно. Если падение скорости никак не связано с работой провайдера, это может указывать на проблемы с самим ресурсом, например, скорость доступа к нему упала вследствие большого наплыва пользователей или преднамеренной DDoS-атаки. А еще сайт может быть заблокирован или оказаться недоступным из-за неполадок на сервере.
https://ipfs.io/

i2p это не только сайты внутри нее но еще через i2p можно пускать трафик который крутится внутри сети i2p и не имеет ip адресов по сути представите себе vpn сеть в который вместо виртуальных ip адресов используются криптографические идентификаторы SOCKS — прокси — самый часто-используемый протокол. Позволяет пользоваться I2P совместно с практически любой программой, поддерживающей его
https://geti2p.net/ru/ официальная версия и реализация на c++ https://i2pd.website/

Retroshare нечто похожее на i2p только круг контактов вы выбираете сами федеративная сеть https://retroshare.cc/

Jami Кроссплатформенный децентрализованный мессенджер который хранит данные в распределенной хеш таблице DHT
https://jami.net/

Rats on The Boat - BitTorrent search engine
Децентрализованный поисковик торрентов
https://github.com/DEgITx/rats-search/releases

Scuttlebutt
Представьте, что вы можете переписываться с друзьями без Интернета, а все посты хранятся на вашем компьютере, а не на сервере. А еще ваше общение полностью безопасно. По такому принципу работает социальная сеть Scuttlebutt.
https://www.scuttlebutt.nz/

Zeronet Открытые, бесплатные сайты без цензуры,
использующие криптографию Bitcoin и сеть BitTorrent
https://zeronet.io/

Conversations Jabber/XMPP мессенджер для андроид
https://conversations.im/

Prosody xmpp server
https://prosody.im/

Openfire xmpp server
[http://www.igniterealtime.org/projects/openfire/](https://www.igniterealtime.org/projects/openfire/)

F-Droid Репозиторий мобильных приложение все приложения в F-Droid имеют открытый исходный код а следовательно в них отсутствует реклама и вреданостный функционал
https://f-droid.org/ru/
>> 184319  
>>184286
> zapret
С какого гитхаба что качать?


[Обновить тред]
Удалить пост
Пароль