RuTOR Рекомендует Лог Лекции Обход блокировок в текущих реалиях 1.0 ( Бесплатные варианты ) от 10.09.2023

Berlusconi

Старший модератор
Команда форума
Старший модератор
Легенда Форума
Сообщения
652
Реакции
2.646

Sgg1k.gif

Всех приветствую.
Приглашаю на первую лекцию из серии "Обход блокировок в текущих реалиях". Пользователи из РФ не дадут соврать, как Роскомнадзор закручивает гайки. И старые добрые VPN сервисы не помогают. Даже "свой" VPN оказался бессилен от блокировок по протоколу.
Лекция: Обход блокировок в текущих реалиях 1.0 ( Бесплатные варианты ) - это одна из серий статей и лекций, посвящённых обходу интернет-цензуре в сети. От простого к сложному:
В версии 1.0 мы разберем виды блокировок и с чем их едят, а так же разберем решения. Далее - настроим на своем устройстве все инструменты для работы.

На первой лекции мы разберем:
- Как устроена блокировка интернет провайдеров, почему старые варианты бессильны для новых видов блокировок.

- Методы и варианты обхода, как с помощью новых технологий и решений, так и старых и проверенных решений.

- Вместе настроим решения для Android, IOS, Mac OS, Linux, Windows.

- И все совершенно БЕСПЛАТНО - не нужно будет покупать сервера, какие-либо подписки и прочее...



Обход блокировок в текущих реалиях 1.0 - по сложности самая простая лекция, где необходимо иметь только устройство и доступ в интернет.
Тема актуально не только для жителей РФ, но и других стран, где есть интернет центрирование вплоть до Китая с его "великим фаерволом".

 
Поехали!
Не для не кого не секрет, что последнее время пользователи в РФ столкнулись с блокировками VPN проколов OpenVPN и WireGuard.




Так еще и запрещают писать инструкции по обходу тем самых блокировок...




Ну что я могу сказать, чебурнет близко товарищи! Но скажу «Не так страшен чёрт, как его малюют». Все эти запреты принесут только временные трудности для прошареных пользователей не измениться не чего.

А чтоб вы стали чуточку умнее) Сегодня я вам расскажу несколько простых и бесплатных приемов, как и дальше выходить и серфить в интернете не обращая внимания на цензуру. Инструментов довольного много. Все уже придумано за нас и велосипед изобретать не придется. Я расскажу про маленькую часть из них. Но информации для новичков будет много

Теории будет по минимуму копипастом с гугла я заниматься не буду. Моя задача дать вам удочку. А рыбчать вы должны сами.

Начнем!
 
627b25cf8189fbe118cdca76d67a1970.png


Так как блокируют провайдеры?
Пройдемся кратко.
Есть три основных способа:
1. Блокировка доступа к серверу VPN по доменному имени или IP-адресу
2. Блокировка VPN-протоколов, например OpenVPN
3. Блокировка типичного для VPN трафика независимо от используемого протокола.
 
1. Блокировка доступа к серверу VPN по доменному имени или IP-адресу
Как проверить ip адрес компьютера — ТОП 5 способов

Самый распространенный способом. Блокируют по домену или IP практически у любого провайдера на офф сайте показан список IP адресов. Брем всеми любимый Mullvad VPN переходим на офф сайт. Открываем вкладку серверы и что мы видим? А мы видим список который взял цензор и указал всем провайдерам заблокировать. Ну собственно понятно почему он не работает и как проходит блокировка по первому пункту?

Как этому противостоять? Все банально просто, перебираем IP адреса протоколы, VPN провайдеры. И находим какой работает.
Но где нам найти кучу "конфигов" да еще и бесплатно?
 
Так теперь перейдем к практике я буду рассказывать на примере для пользователей Android им сегодня достанется больше, но основные ссылки я дам и Linux, Mac и прочие OS нужно будет только пошевелить извилинами))

Скачиваем OPENVPN c официального сайта там есть и андройд и mac и другие платформы также инструкции к ним. Если лень заморачиваться можно с
И да! Лекция у нас не про Анонимность и безопасность! А про обход блокировок! Но в конце эти моменты мы тоже обсудим.
 
Скриншотов с настройками НЕ будет! Это сознательное мое решение. Я еще вначале лекции сказал: Моя задача дать вам удочку. А рыбчать вы должны сами. Но сложного не чего нет! Все интуитивно понятно в интернете есть куча инструкций. А если я буду выкладывать скрины с каждым шагом лекция превратиться в мануал и если проводить в формате лекции он будет продолжаться неделю)
Едем дальше.
 
OPENVPN скачали. Далее осталось получить заветные конфиги. Тут проще не куда.
Нам помогут сайты:




Для примера привел 3 штуки поверьте сайтов со списками бесплатных конфигов ну очень много. Воспользуйтесь поисковиком и найдите свои списки. Также списками можно будет поделиться в комментариях когда лекцию положат в логи )

Для пользователей "андрюши" бонус в придачу устанавливаем
В настройках приложения ищем пункт Send config to OpenVPN for Android и включаем. Ставим галочку на App proxy servers и Source VPN Gate server. И у вас будет список под 1000 конфигов. И все работает на прямую! После этого перезапускаете и открываете OVPN и в настройках проверяете пункт Очистить разрешенные внешние приложения. В поле должна отображаться прога VPN Servers.
Если поиграться найдете много плюх поиск по регионам и прочее ну развлекайтесь!
 
Wireguard - ситуация выглядит аналогичным образом переходим на офф сайт скачиваем.

И формируем для себя писки бесплатных конфигов



Повторюсь! То что скинул я это для примера! Ими тоже можно пользоваться. Самый идеальный вариант если вы найдете свое. Ну или ждите как кто-то выложит в комментариях. А может я еще чуть-чуть скину списков кто дочитает до конца)
 
Ну думаю мысль уловили! Также можно другие протоколы использовать все на всего ищем списки с конфигами. Есть еще IPSec, L2TP и IKEv2 ну это уже сами шевелим извилинами. Ясно одно! Перебанить всех по IP дело не быстрое!
Едем дальше.
 
2. Блокировка VPN-протоколов, например OpenVPN
3. Блокировка типичного для VPN трафика независимо от используемого протокола.

Эти два пункта рассмотрим совместно.
2 пункт - Тут все просто передача от клиента к серверу идет по определенному протоколу. Протокол это формат передачи данных. От сарвара к вам и от вас к серверу идет трафик и провайдер легко определяет что за протокол OpenVPN или WireGuard и ShadowSocks. И провайдер легко может забанить эти протоколы. И не чего вас не спасет.
Вот мне кажется такого не будет если взять в пример РФ это не страна третьего мира. Т.к. по этими протоколами пользуются не только пользователи RuTOR, но и белые компании т.к. OpenVPN вообще придумали не для этого) Ну ладно не будем погружаться в историю.
Едем дальше
3 пункт - Тут уже все серьёзней там используется (DPI, Deep Packet Inspection) он есть пассивный активный. Тут ему можно посветить целую лекцию если не книгу что и как. Реализаций множество. И думаю в будущем это будет основной инструмент цензора. Краткий обзор тут чтоб не засорять лекцию.
 
Ну как я и говорил все придумано за нас! В Китае есть великий фаервол. Где прошаренные пользователи придумали еще кучу протоколов которые обходят на раз два. Ну а великий китайский фаервол рядом с РКН РФ не стоял последние просто сосунки. Подробнее тут:
Я расскажу и покажу на промере протокола VLESS. Работает он так: Провайдер видит что вы обращаетесь к microsoft.com, но на самом деле вы обращайтесь не тудашеньки)) А если провайдер захочет убедиться ту да ли вы обращайтесь ответ снова будет microsoft.com. И все это дело хорошо зашифровано. Любителям сложных формулировок обращаться по ссылке выше.
 
vless://3a8c1e4f-047c-4204-b740-3b2e6b19de48@:443?path=%2Fvless&security=tls&encryption=none&host=&sni=www.microsoft.com&type=ws#realssh-fgfgfhhf - выглядит примерно так. Видим строчку ? Это как раз и эмулирует посещение сайта microsoft. Строчку можно разобрать подробнее причем в этом варианте не все плюхи есть которые можно получить :)
Лекция у нас по обходу блокировок так что будем придерживаться плану!

Так поехали к практике.
Скачиваем приложением на свою ось.

Android -

Iphone ios ≥12 - Тут придется раскошелиться и купить приложение на***али или заработали на айфон, купить тоже сможете -

ios ≥ 16
macos ≥ 13 -

Macos -

linux
systemctl is-enabled systemd-resolved.service

systemctl status systemd-resolved.service


systemctl disable systemd-resolved.service

systemctl stop systemd-resolved.service


systemctl status systemd-resolved.service





Windows -
 
Язык приложения в большинстве случаев меняется, но сложного не чего нет нужна нажать + и добавить или нажимаем точки и экспортируем из буфера обмена уже когда скопируйте.
Где брать? Ну ребят OVPN еще к примеру надо поискать, а вот протоколы из последний ссылки тут поисковик вас завалит предложением. Просто открываем браузер первый попавшийся сайт и тут просто каландайк. берем V2ray VLESS вводим логин и домен куда будет думать провайдер, что мы пошли. ВАЖНО! Если вы находитесь в РФ, берите обязательно домен не в вашей стране и который не подвержен блокировкам. Аналогичный подход и для страны в которой вы находитесь.

По итогу мы получили vless://3a8c1e4f-047c-4204-b740-3b2e6b19de48@:443?path=%2Fvless&security=tls&encryption=none&host=&sni=www.microsoft.com&type=ws#realssh-fgfgfhhf
Скопировали и вставили! Нажимаем разрешаем подключиться выдаем права. В некоторых случаях нужно перезагрузиться. Ну и все не какой цензор вам не страшен.
 
Для пользователей андрюши бонус! Как и обещал!
Скачиваем:



Открываем. В настройках ищем раздел группы. Ищем вверху + создаем группу подписываем.
Имя группы - трататататата
Тип группы - подписка
Ссылка для подписки -
ИМЕННО ту ссылку, что я даю.

Обновляем и получаем очень много разных протоколов ss, vmess, знакомый нам vless. Не раскрывал кроме ss, vmess, trojan ОНИ ТОЖЕ ХОРОШИ! И стоит их также взять на вооружение как инструмент обхода блокировок это вполне рабочие варианты.
 
Чем хорош NekoBoxForAndroid/ то что можно создавать цепочки 2,3 -5 соединений. Но это уже сами ребятки :) Лекция не об этом. А об обходе блокировок На OpenVPN можно сделать дабл VPN.
 
Теперь перейдем к минусам без них не как. Весь этот паблик конфигов живет от 2 минут до нескольких дней. Скорости в большинстве случаев можно пожелать лучшего т.к. или ограничено настройками либо сидит громадное число пользователей что является, как и плюсом что ваш трафик теряться т.к и к очевидным минусам. Сами конфиги и методы их получения из паблика говорят нам что Анонимность и безопасность может быть под угрозой. Сами конфиги подняты, как и энтузиастами и коммерческими компаниями дать триал или для продажи маркетологам, есть и брут и попросту ворованные. Чей и для чего конфиг будет перед нами сказать затруднительно вариантов много. Но я скажу рядовому пользователю в самый раз лучше и не надо. А если вы Павло Эскобаро вы можете взять только инструменты. Сами сервера уже надо понимать самому или покупать у проверенной компании что гарантируют вам только словом которое не чего не стоит.
Повторюсь лекция направленна на Обход блокировок. Поэтому я не показывал тонкие настройки дабл, трипл не рассматривали вопросы какой лучше протокол использовать ну и в конце концов не предоставляю инструкции как поднимать свои сервера. Это уже будет: Обход блокировок 2.0 (Анонимность и безопасность) и будет уже курс, т.к. в формате лекции это, врядли поместиться. Когда он будет и будет ли вообще посмотрим.

Напоминаю! учитесь думать и искать информацию самостоятельно. И не какой фаервол или РКН вас не остановит.
Как лекция выйдет в логи. Делитесь источниками у кого не получается по настройкам также спрашивайте кто уже оказался посмышленней вам обязательно помогут! В конце концов форум не для того чтоб флудить и передавать "Приветы" на каждой ветке.
Всем удачи!

Ну и вот список сайтов для развлечений как и обещал)
























































 
Красавчик) спасибо! альтруизм и изложение наталкивает на схожесть с райтсеком))
 
Автору ОГРОМНЫЙ респект и уважение за труд и знания!
 
Респект автору!!! Много полезной инфы!
 

Похожие темы

  • Закрыта
Всех приветствую. Приглашаю на первую лекцию из серии "Обход блокировок в текущих реалиях". Пользователи из РФ не дадут соврать, как Роскомнадзор закручивает гайки. И старые добрые VPN сервисы не помогают. Даже "свой" VPN оказался бессилен от блокировок по протоколу. Лекция: Обход блокировок...
Ответы
150
Просмотры
Назад
Сверху Снизу