Jump to content
polym0rph

Средства обхода блокировок сайтов

Какие средства обхода блокировок сайтов вы используете?  

50 members have voted

  1. 1. Какие средства обхода блокировок сайтов вы используете?

    • TOR (включая .onion зеркала)
      17
    • Proxy
      8
    • Сайты-анонимайзеры
      1
    • VPN
      34
    • Зеркала сайта (привет Azino 777)
      1
    • Плагины в браузер или встройка ( friGate, ZenMate, Browsec, турбо и т.п.)
      18
    • Альтернативы DNS (NMC, EMC, ZIL, ENS и т.п.)
      3
    • Мои сайты в недрах I2P и сам я призрак в терминале
      1
    • Свой хитрый способ (напишу в комментариях)
      4
    • Не использую методы обхода блокировок
      3


Recommended Posts

30 минут назад, Dmitrii Storm сказал:

 

Не-не-не. Там оплата сразу за 2 или 3 года вперед. Заплатил один раз и забыл на пару-тройку лет об оплатах. Принимают биткоины к оплате, кстати.

Причем, этот VPN можно установить сразу на несколько устройств своих - у разных производителей по-разному - но обычно, 5-10 устройств можно подключить к одной подписке.

За 2 бакса в битках есть варианты VPC+OpenVPN(причём банальным скриптом, без всяких знаний), а если есть более менее понимание, то и LuksOpen+shell-link (правда тут линух нужен, ну или некстклоуд)))как файлохранилка (5-10 гиг)

Share this post


Link to post
Share on other sites
9 часов назад, mass сказал:

За 2 бакса в битках есть варианты VPC+OpenVPN(причём банальным скриптом, без всяких знаний)

 

Отличный вариант!

Вот бы еще пошаговую инструкцию для таких чайников, как я.

Share this post


Link to post
Share on other sites
14 часов назад, Helber сказал:

Может быть, и ваш домашний IP попал в черные списки как прокся, и все те, что выдаются VPNами - тоже. Попробовать выключить-включить роутер

Не помогает. Ну, то есть роутер выдает какой-то IP который в черных списках. И какой-то "открытый прокси-сервер" - я в тонкостях не разбираюсь. 

Возможно, это случилось изза того VPN-а, встроенного в гугл хром, а возможно просто случайно совпало.

НО! Я нашел временное решение проблемы. Если подключиться к инету через мобильник-смартфон, то википедия начинает  работать. 

Обратно перешел на роутер - обратно все перестало работать (в смысле перестало позволять править википедию). Возможно, проблема в настройках роутера. Не разбираюсь в этих тонкостях. Но я там ничего не менял в настройках и вообще туда не лазил больше чем полгода. 

Ктонить подскажет, как убрать этот "открытый прокси сервер" и в каком месте?

Share this post


Link to post
Share on other sites
27 минут назад, bonfire66 сказал:

Ктонить подскажет, как убрать этот "открытый прокси сервер" и в каком месте?

Просить у провайдера статический чистый IP? Это обычно платно.

 

Хотя один форумчанин хвастался когда-то , что ему выдали бесплатно, хватило устроить скандал))

27 минут назад, bonfire66 сказал:

Возможно, проблема в настройках роутера

Если вы ничего не меняли, то вряд ли...

Скорее проблема в том, что кто-то начал систематически гадить в Сети с IP адресов вашего провайдера. Соответственно многие из них полетели в блэклисты. ИМХО

Share this post


Link to post
Share on other sites
1 час назад, bonfire66 сказал:

роутер выдает какой-то IP который в черных списках

 

Посмотрите на роутере IP-адрес WAN-интерфейса. Не входит ли он в один из этих диапазонов?

10.0.0.0 — 10.255.255.255

100.64.0.0 — 100.127.255.255

172.16.0.0 — 172.31.255.255

192.168.0.0 — 192.168.255.255

Share this post


Link to post
Share on other sites

Перепроверил еще раз, да IP адрес, по данным яндекс-интернетометра 

Pv4-адрес

2.92.193.58
Его можно как-то изменить? Или никак? 
на роутере 
WAN IP: 100.126.211.31
 
Ну, то есть получается что VPN-расширение для Хрома тут не причем. Просто злодеи засрали IP-адрес, и теперь он в черном списке. Ну, то есть это может быть только начало неприятностей, потом начнут отключать всякие другие сервисы.. 

Share this post


Link to post
Share on other sites
2 минуты назад, bonfire66 сказал:

Просто злодеи засрали IP-адрес

Совершенно верно. Вы находитесь за провайдерским NAT-ом. Это значит, что внешний адрес 2.92.193.58 одновременно используется множеством пользователей вашего провайдера.

 

Многие провайдеры предоставляют услугу статического внешнего IP-адреса за деньги. Но вам это не надо. Вам нужен провайдер, который предоставляет услугу динамического внешнего IP-адреса бесплатно. У некоторых провайдеров это услуга по умолчанию отключена и её нужно включить в личном кабинете или как-нибудь ещё. Эту информацию лучше узнать где-нибудь на форуме вашего провайдера.

 

 

Share this post


Link to post
Share on other sites
7 часов назад, Dmitrii Storm сказал:

 

Отличный вариант!

Вот бы еще пошаговую инструкцию

 

Создание собственного WireGuard-сервиса и подключение клиентов к нему:

 

1. Регистрируетесь на хостинге, например, на Hetzner

 

2. Выбираете подходящий VPS, cx11 на Hetzner Cloud за 2.99 евро для нескольких подключаемых устройств вполне достаточно: 1vCPU Intel, 2GB RAM, 20GB Disk space, 20 TB Traffic, также важна территориальность расположения будущего VPN-сервера

 

3. Устанавливаете дистрибутив Linux, с которым Вам наиболее комфортно работать:


Ubuntu >= 16.04
Debian 10
Fedora
CentOS
Arch Linux


Получаете учётные данные для ssh-доступа

 

4. Входите на Ваш будущий VPN-сервер с root-правами, последовательно выполняете 3 команды:

 

curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
chmod +x wireguard-install.sh
./wireguard-install.sh

После выполнения последней команды в каталоге /root будет сгенерирован конфигурационный файл клиента, например wg0-client-01.conf

Чтобы сгенерировать ещё один конфигурационный файл клиента для другого устройства, нужно повторить выполнение команды

./wireguard-install.sh

Подробности работы скриптов найдёте здесь

 

5. Файл wg0-client-*.conf с сервера нужно скопировать на устройство, где будет установлено приложение-клиент для подключения к VPN-серверу, мне удобно делать это с помощью приложения WinSCP

 

6. На официальном сайте WireGuard находите приложение-клиент для вашей платформы, скачиваете, устанавливаете, подключаете конфигурационный файл клиента wg0-client-*.conf, активируете соединение, проверяете свой новый внешний ip-адрес

Edited by Motoroller

Share this post


Link to post
Share on other sites
8 часов назад, Dmitrii Storm сказал:

 

Отличный вариант!

Вот бы еще пошаговую инструкцию для таких чайников, как я.

Сказал не точно... 2 евро

Это даже не руководство, так-как оформлять и писать "по культурному с доставкой прямо в мозг" не умею.

Просьба, кто знает как на винду копировать по сети отписать, ну вот так вышло, что не знаю.

Скрытый текст

Минус данного - нет поддержки в вирт.ядре dev-mapper(компиляция не помогла)), но Вам это ни к чему(если не собираетесь ставить LUKS)

Плюс-адрес резиденталь, то-есть не хостерский. Ресурсы видят что Вы с какого-нить домашнего компа.

В регистрации на сайте, думаю разберётесь сами (там не много на мудрено, да и не на русском)

Выбираете или Debian или Ubuntu последние версии.

Кстати, для Windows не всё так быстро и радужно, и запуском одного скрипта не получится. В принципе запуск скрипта -это и есть вся настройка ВПН:crazy: Так-как на хосте (домашняя машина) и так уже всё есть и GNU/Linux и ssh.( у меня)

На почту (не регайтесь на свою обычную, заведите на протоне(не панацея!), правда на него вход через тор, прокси, впн, он блочиться "людьми_в_чЁрном") придёт логин "root" IP-адрес и пароль.

 

!Как делать в винде-НЕ знаю!

Терминал (консоль/командная строка/etc - кому как удобно называть)

Далее по ssh

ssh root@IP_адрес

Он попросит Вас закинуть ключи, в моём случае (GNU/Linux)

yes

Скорее всего на винде так-же.

(Если будете переустанавливать систему на VPC, там это нажатием мышкой и запоминанием нового пароля делается) при заходе по ssh, у Вас спросят, желаете изменить ключи, если да, то удалите их в такой-то папке.(в какой, в винде - понятия не имею).

просит ввести пароль (Внимание! При вводе пароля он НЕ отображается!)

далее получаете что-то вроде

root@dj54kf8:

Устанавливаете не посредственно впн (копипастите  каждую команду по отдельности!)

curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
./openvpn-install.sh

Тут он спросит, такой-то IP (тот, который Ваш), жмёте Ентер.

-----Всё последующее выбираете цифрами, Вам будет предлагаться, Вы или соглашаетесь, или выбираете сами!

-----Подтверждение "ENTER"

Затем спросит какой протокол(если инет плохой-выбираете UDP, но в этом случае не получится "маскировка" по 443 порту, хотя она так себе "маскировка")) Плохой-это действительно ПЛОХОЙ.

Если более менее, то TCP

Выбираете порт, пишите 443

Сервер DNS-а оставляете по умолчанию (11)

Выбор метода шифрования-по дефолту.

Далее скрипт всё сделает сам, по окончанию установки он предложит ввести имя клиента. Вводите (то, что захотите. (ИМЯ-клиента) Потом ентер).

в папке root, (папку искать не нужно, искать нужно если заходите через файл-менеджер)на сервере будет файлик ИМЯ_клиента.ovpn, его нужно будет скачать себе на комп. Как это в винде-не знаю. Для красноглазиков есть mc>chell-link, но они и так знают, что и чем перемещать!

Далее этот файл нужно запихать в клиент впн, тут не помогу, так-как на сколько знаю, клиентов хренова_туча, и если не изменяет память им нужны 5 файлов! (или нет?)

Два ключа и два сертификата и конфиг (всё это есть в том самом файлике ИМЯ_клиента.ovpn).

Покажу на примере как эти 5 файла "извлечь")

Действительно, в виндовс это на много сложнее, сори, забыл, делал знакомому, плевался.

17 часов назад, mass сказал:

За 2 бакса в битках есть варианты VPC+OpenVPN(причём банальным скриптом, без всяких знаний), а если есть более менее понимание, то и LuksOpen+shell-link (правда тут линух нужен, ну или некстклоуд)))как файлохранилка (5-10 гиг)

 

Данное изречение основано на использовании GNU/Linux. там запускается в консоли

sudo openvpn --config ИМЯ_клиента.ovpn

И всё!.

С Виндами как всегда-жопа!

В файлике ИМЯ_клиента.ovpn будет примерно такое: (с кучей всевозможных символов, в примере они удалены)

 

client
proto tcp-client
remote ВАШ_IP 443
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server_54Vc6Rnhr4WHmODs name
auth SHA256
auth-nocache
cipher AES-128-GCM
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
ignore-unknown-option block-outside-dns
setenv opt block-outside-dns # Prevent Windows 10 DNS leak
verb 3
<ca>
-----BEGIN CERTIFICATE-----
БЛАБЛАБЛА
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
MIBLABLABLA
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
MIBLABLA
-----END PRIVATE KEY-----
</key>
<tls-crypt>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
fBLABLA
-----END OpenVPN Static key V1-----
</tls-crypt>
Цитата

Из файла ВАШ_клиент.ovpn скопируйте содержимое следующего вида и вставьте его в файл conf.ovpn:
(ЭТО ПРИМЕР, ВАШ ФАЙЛ БУДЕТ ДРУГИМ)
client
proto tcp-client
remote ВАШ_IP 443
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server_54Vc6Rnhr4WHmODs name
auth SHA256
auth-nocache
cipher AES-128-GCM
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
ignore-unknown-option block-outside-dns
setenv opt block-outside-dns # Prevent Windows 10 DNS leak
verb 3



Создайте файл client.key и скопируйте в него содержимое файла ВАШ_клиент.ovpn , расположенное между строками <key> и </key>.
Создайте файл ta.key и скопируйте в него содержимое файла ВАШ_клиент.ovpn , расположенное между строками <tls-crypt> и </tls-crypt>.
Создайте файл ca.crt и скопируйте в него содержимое файла ВАШ_клиент.ovpn , расположенное между строками <ca> и </ca>.
Создайте файл client.crt и скопируйте в него содержимое файла ВАШ_клиент.ovpn , расположенное между строками <cert> и </cert>.

В итоге созданная папка должна содержать 5 файлов:

    ca.crt
    client.crt
    client.key
    conf.ovpn
    ta.key

 

Куда эти все файлы пихать в винде- не знаю.

 

Так-же для нового клиента запускаете (на сервере) команду

./openvpn-install.sh

и отвечаете на вопросы, кстати там-же и удаление openVPN

Далее элементарная защита

ufw status

Будет "отключено"

Открываете 22 порт и 443

ufw allow 22
ufw allow 443/tcp

Запускаете и добавляете в автозагрузку

systemctl enable ufw

он спросить, согласны или нет , Вы подключены по ssh, жмёте просто Ентер.

systemctl start ufw

 

 

Устанавливаете Fail2ban (Возможно она уже установлена!)

apt install fail2ban

настраивать не нужно., эта штука блочит три неудачные попытки ввода пароля, так-что копипасьте внимательно, ну или пишите внимательно свой пароль!  Для "мыслителей" что и как настроить,-в поисковики.

UDP. в самом скрипте :

1.что-то вроде- проверка ip-адреса на https://www.internic.net/

2. скачивает не посредственно скрипт с гита https://github.com/angristan/openvpn-install

3. https://api.ipify.org/ определяет Ваш ip-адрес

4. пингует на проверке ipv6.google.com , если выбирали ip.v6 (не нужно для Вас)

5. так-же определяет на https://ifconfig.co Ваш ip если за NAT-ом

6. подключается к репам (репозиторий) Debian и OpenVpn с установкой сертификата репозитория (если есть отличия по дистрибутивам!)http://build.openvpn.net/debian/openvpn/stable

https://swupdate.openvpn.net/repos/repo-public.gpg

7. загружает OpenVpn c https://github.com/OpenVPN/

 

Очень возможно, что по винде и описанию, что-то не так, не пинать.

UDP/2 При формировании файликов не забывайте про синтаксис, то-есть

файл ca.crt будет иметь вид

<ca>
-----BEGIN CERTIFICATE-----
БЛАБЛАБЛА
-----END CERTIFICATE-----
</ca>

и так все ключи и второй сертификат, файл конфиг- просто скопируйте, как в примере.

Edited by mass

Share this post


Link to post
Share on other sites

Как выяснилось, использование любых VPN для правки википедии запрещено. 

А нормальный IP для билайна стОит 150 рублей в месяц. 

Либо каждый раз, когда взбредет идея поправить там косяк, отключать роутер и переключаться на мобильный инет. 

Share this post


Link to post
Share on other sites
11 минут назад, bonfire66 сказал:

Как выяснилось, использование любых VPN для правки википедии запрещено

VPN - это немного общее понятие... Признаком адреса, выданного VPN может считаться то, что он в базах свободных прокси , ИМХО

Бывают, возможно, VPN у которых есть и адреса вне этих баз. Но они могут быть и дороже.

5 часов назад, Old Miner сказал:

Вам нужен провайдер, который предоставляет услугу динамического внешнего IP-адреса бесплатно. У некоторых провайдеров это услуга по умолчанию отключена и её нужно включить в личном кабинете или как-нибудь ещё. Эту информацию лучше узнать где-нибудь на форуме вашего провайдера.

@bonfire66 , вы этот момент выясняли? Может это самое простое?

Share this post


Link to post
Share on other sites
8 минут назад, Helber сказал:

вы этот момент выясняли? Может это самое простое?

Для Билайна этот вариант не подходит. Там всех постепенно засунули за NAT. Так что, либо покупать услугу "Фиксированный IP", либо менять провайдера, либо договариваться с Википедией.

Share this post


Link to post
Share on other sites

Если честно, то на  крайняк, я бы предпочел бы платить по 150 руб в месяц википедии, за право ее редактирования, ибо они молоццы. Чем в билайн. Который постоянно устраивает всякие пакости, особенно с роумингом.

Просто меня щас дико раздражает, что любой поиск тупо в яндексе или гугле выводит на сайты, в которых нужная инфа разбавлена на 80% пустой болтовней, которая, в свою очередь, разбавлена на 80% рекламой. А в википедии рекламы нет, что просто чудо в наше время!

Только мне вот непонятно, почему они блокируют не по нику, а по IP-адресу. Неужели непонятно, что я типа там 3 года усиленно делаю правки, уже почти 100 штук, что типа я хороший. При чем тут тогда мой IP?

Edited by bonfire66

Share this post


Link to post
Share on other sites
16 минут назад, bonfire66 сказал:

Если честно, то на  крайняк, я бы предпочел бы платить по 150 руб в месяц википедии, за право ее редактирования, ибо они молоццы.

 

Попробуйте обжаловать блокировку, как описано здесь. Объясните, что провайдер принудительно использует NAT, и изменить со своей стороны вы это никак не можете.

Share this post


Link to post
Share on other sites
8 часов назад, bonfire66 сказал:

Если честно, то на  крайняк, я бы предпочел бы платить по 150 руб в месяц википедии, за право ее редактирования, ибо они молоццы. Чем в билайн. Который постоянно устраивает всякие пакости, особенно с роумингом.

Просто меня щас дико раздражает, что любой поиск тупо в яндексе или гугле выводит на сайты, в которых нужная инфа разбавлена на 80% пустой болтовней, которая, в свою очередь, разбавлена на 80% рекламой. А в википедии рекламы нет, что просто чудо в наше время!

Только мне вот непонятно, почему они блокируют не по нику, а по IP-адресу. Неужели непонятно, что я типа там 3 года усиленно делаю правки, уже почти 100 штук, что типа я хороший. При чем тут тогда мой IP?

Педивики активно сотрудничает с гуглами. И блокировка идёт не ручная, а ИИ

Не пользуйтесь гуглаяндексами, есть утка, хотя-бы так.

Но у Вас Хром! А он сливает всем всё что захочет, таки дела. ИИ рулит)

Share this post


Link to post
Share on other sites

Да пускай сотрудничают кто хотят. Я пока от хрома отказываться не хочу. Привык лет за 10 (или больше). 

К тому же есть такая функция там - беспроводная трансляция экрана в телек смарт.тв. Иногда бывает удобно и нужно. Только хром это поддерживает забесплатно и без всякого  гимора. Нажал кнопку - и понеслось!

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Topics

    • Трейдеры из США массово используют VPN для обхода запретов на торговлю криптовалютными деривативами

      Согласно исследованию Inca Digital, американские криптовалютные трейдеры обходят географические блокировки сайтов зарубежных торговых платформ с помощью VPN. Трейдеры из США с лёгкостью обходят ограничения бирж криптовалют, закрывших доступ на основе географических подсетей IP-адресов. Для этого они используют виртуальные частные сети (VPN), меняющие их местоположение на страну, где разрешена торговля цифровыми активами. Кроме того, при регистрации на биржах пользователи могут намеренно п

      in Новости криптовалют

    • Граждане Сальвадора протестуют против принятия BTC как средства платежа

      Быстрое принятие закона, признающего биткоин законным платежным средством в Сальвадоре, было плохо воспринято некоторыми гражданами. В стране прошли протестные акции против биткоина. Группа граждан Сальвадора, состоящая из левых союзов и студенческих ассоциаций, выразила протест против признания биткоина законным средством платежа в Сальвадоре, собравшись у Законодательного собрания страны. Акция была проведена несмотря на трехмесячный запрет на протесты с целью предотвращения распростран

      in Новости криптовалют

    • Как избежать блокировок кошельков Qiwi и яндекс деньги?

      Добрый день уважаемые форумчане. Хочу открыть онлайн обменник криптовалюты на рубли. Хочу использовать для принятие платежей основные платежки такие как Qiwi, яндекс деньги, банковские карты. Есть знакомый который занимается этим уже и он столкнулся с такой проблемой что кошельки начали банить. Яндекс сначала ссылался на безопасность он выпускал аварийные коды и все норм разблокировали, но так как кошельки обладуют свойством лимитов он заводил новые и в итоге яндекс спалил сайт обменника (так ка

      in Электронные деньги

    • AMLBot - проверка крипты на чистоту, чтобы избежать блокировок на бирже

      AMLBot — удобный сервис для оценки чистоты криптовалюты (ее связи с нелегальной деятельностью).   С февраля 2019 г. мы помогаем среднему и малому бизнесу соответствовать требованиям международных норм и избежать блокировок средств на биржах. Мы показываем историю вашего актива, вы принимаете по нему решение.   Зачем это нужно? В 2020 году вступили в силу мировые правила регулирования крипты от FATF и AMLD5. Они обязывают сервисы проверять крипту на чистоту. Поэтому

      in Магазины и сервисы (обсуждение, претензии)

    • JPMorgan: «потенциал BTC как платежного средства в Сальвадоре ограничен»

      По мнению аналитиков JPMorgan, использование BTC в экономике Сальвадора сталкивается с препятствиями, что указывает на возможные «ограничения» применения криптоактива как платежного средства. Проблема использования биткоина в качестве платежного средства в Сальвадоре заключается в том, что большая часть монет в обращении не переходили из рук в руки более года. Аналитики JPMorgan отмечают ежедневную платежную активность в стране, которая составляет около 4% от объема недавних транзакций в

      in Новости криптовалют

×
×
  • Create New...