Объявление

Свернуть
Пока нет объявлений.

Не фигню ли я сделал? VPN, TOR, SOCKS через SHH

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Не фигню ли я сделал? VPN, TOR, SOCKS через SHH

    Настраиваю сейчас безопасность, задумался...
    Задача: нужно максимально спрятаться, но на выходе должен был виден чистый русский айпишник, чтобы все сайты, на которые я полезу, видели нормального посетителя и не заподозрили лишнего
    Поэтому просьба прокомментировать следующую схему...

    1) на одельном ноуте включил левый 3G-модем;
    2) поставил VPN;
    3) купил обычный русский хостинг с сервером в москве, включил там SSH и через Putty перебросил удаленный порт, создал тунель для использования сервера хостинга в качестве носка;
    4) поставил Tor и в настройках соединения прописал этот носок.

    Сначала думал - отлично, сигнал идет с 3г-модема на VPN, оттуда в луковицу через 3 нода, а дальше тор-браузер подключает свежесозданный московский носок и конечный сайт видит меня как нормального москвича. Схема представлялась такой:
    3G -> VPN -> TOR -> SOCKS

    А теперь вот сижу и думаю, а не фигню ли я сделал?.. Теперь мне кажется что Тор в этом случае оказывается не у дел и выпадает из схемы, потому что тунель SSH устанавливается между сервером хостера и конечным сервером VPN, то есть в итоге получается так:
    3G -> VPN -> SOCKS

    Вот например полезу я на плохой сайт. И если кто-то будет старательно раскапывать, то что он увидит?
    Вариант 1: Что запрос пришел с русского хостинга, там в логах найдут, что сервер использовался как носок, дальше выйдут на луковицу с тремя нодами, а в луковицу сигнал шел из сервера моего VPN
    Вариант 2: Что запрос пришел с адреса русского хостинга, там в логах найдут, что сервер использовался как SOCKS и подключались к нему с сервера VPN.

    У меня не хватает сисадминской квалификации чтобы правильно все осмыслить. Прошу помощи умных людей! Прокомментируйте чокак.

  • #2
    Думаю, тебе лучше всего проконсультироваться по этому случаю у Теодора Бальтера!!

    Verified Payment Systems / Exchanges Bunq, iCard, Binance, Wise, Revolut, RU / СНГ Payment, etc..

    Telegram:@RuBiX24
    https://t.me/RuBiX24

    Telegram Bot: @rubix_stock_bot
    https://t.me/rubix_stock_bot

    Telegram support:@rubix_support
    https://t.me/rubix_support

    Комментарий


    • #3
      Сообщение от Flappy Посмотреть сообщение
      Теодора Бальтера!!
      Он Бодлер, если что

      P.S. так его еще никто не называл.
      Последний раз редактировалось kooper; 06-10-2014, 11:56.

      Комментарий


      • #4
        Сообщение от wipper Посмотреть сообщение
        3) купил обычный русский хостинг с сервером в москве, включил там SSH и через Putty перебросил удаленный порт, создал тунель для использования сервера хостинга в качестве носка;
        4) поставил Tor и в настройках соединения прописал этот носок.
        покупал хост и ходил на него не через тор? Тор уже поздно включать, ты засветил IP впна хостеру. В торбраузере нет возможности штатными средствами прописать сокс после выходной ноды тора, настройки сокс через торбаттон это обычные настройки браузера и прописав свой сокс ты просто выбросил тор и подключил браузер напрямую к соксу.

        Комментарий


        • #5
          тор выпадает из списка,ты хостеру айпишний впна светанул уже

          Комментарий


          • #6
            какой маразм... просто ********ец.... с таким походом легче выходить в парк и ловить вафлю.....
            или на соседние дома антену направлять
            А вобще если ты настолько шизофрениичен и параноидален, не занимайся этой ******ней )) ничерта у тебя не выйдет..
            Mогу примерно сказать, что 5% людей, которые делают 90% денег в этом бизе, напрочь не ебут уже себе мозг о ВПНах, ТОРах, ДЕДиках..

            Комментарий


            • #7
              Все ваши впн, на сокс, плюс дед с тором или наоборот, или в другой последовательности, хрень полная и если вас нужно будет взять за сраку, сделают это в течении 48 часов.
              Головой нужно прежде думать о том что ты делаешь.
              Всем удачи.

              Комментарий


              • #8
                Сообщение от Flappy Посмотреть сообщение
                Думаю, тебе лучше всего проконсультироваться по этому случаю у Теодора Бальтера!!
                Может у Теодора Бартера?
                КОНСУЛЬТАЦИИ ЮРИСТА Телеграм @zgudrik

                Комментарий


                • #9
                  у тебя с таким набором вообще сайты грузятся?))

                  Комментарий


                  • #10
                    Сообщение от ark77 Посмотреть сообщение
                    какой маразм... просто ********ец.... с таким походом легче выходить в парк и ловить вафлю.....
                    или на соседние дома антену направлять
                    А вобще если ты настолько шизофрениичен и параноидален, не занимайся этой ******ней )) ничерта у тебя не выйдет..
                    Mогу примерно сказать, что 5% людей, которые делают 90% денег в этом бизе, напрочь не ебут уже себе мозг о ВПНах, ТОРах, ДЕДиках..
                    Сообщение от Bonzho Посмотреть сообщение
                    Все ваши впн, на сокс, плюс дед с тором или наоборот, или в другой последовательности, хрень полная и если вас нужно будет взять за сраку, сделают это в течении 48 часов.
                    Головой нужно прежде думать о том что ты делаешь.
                    Всем удачи.
                    ark77,Bonzho, два еретика ))
                    Один призывает не использовать методы защиты, второй это подтверждает и утверждает, что любого найдут за 48 часов.
                    Конечно, если не использовать ни ТОР, ни ВПН, ни дедик, так можно и за 12 часов найти. Чего там искать.
                    ark77, статистику свою из какого пальца высосал ?)
                    Bonzho, не будь пустословом, приведи реальную схему вычисления за 48 часов ?)
                    Иначе складывается картина, что вы оба агенты спецслужб, у которых раскрываемость низкая и вводите всех в заблуждение о бесполезности методов защиты, чтобы люди ими не пользовались и вам работалось от этого проще.
                    Fingenerator не ваш друг, а может и коллега ?
                    Модераторам за такие сообщения, нарушающие концепцию безопасности форума, надо банить и удалять их, чтобы новичков с толку не сбивали.
                    Последний раз редактировалось Najaryemaw; 23-10-2014, 06:36.

                    Комментарий


                    • #11
                      Мда уж, по поводу Теодора улыбнуло.
                      По поводу самой безопасности, то тут да, ark77 и Bonzho не надо вводить в заблуждение новичков. Безопасность необходима при работе в сети. Не спорю конечно, что если ТАМ захотят то найдут и так, там тоже не лохи сидят, но вопрос только как найдут и когда. Вот тут и нужна безопасность в сети.

                      ТС, да, ТОР выпадает из этой схемы напрочь, ибо торрификация идёт так как ей надо. Второе, поддерживаю что IP уже засвечен хостеру. Уже прогадал. Ну а так к слову, не будь параноиком, читал на ММ статью одну, баян, один парень был так помешен на анонимности и безопасности что его девушка сдала в психушку, когда люди в Белых Халатах за ним пришли, он их встретил завёрнутый в занавеску и со шваброй в руках (типо защищался).

                      Всё должно быть в меру и продуманно. В моём понимании для обычного сёрфинга по сайтам достаточно ТОРа. Ну а делами заниматься, тут уже смотря какими. И если ТОР не открывает какой то РУ сайт, то и бог с этим сайтом. Мне вполне достаточно ТОРа для сёрфинга по сайтам.
                      В детстве я молил Бога о велосипеде. Потом понял, что Бог работает по-другому. Я украл велосипед и стал молиться о прощении.

                      Первый контакт в ЛС

                      Комментарий


                      • #12
                        Сообщение от Najaryemaw Посмотреть сообщение

                        Конечно, если не использовать ни ТОР, ни ВПН, ни дедик, так можно и за 12 часов найти. Чего там искать.
                        12 долго. Но куда спешить, если есть ip ?
                        Можно спокойно попить кофе, посмотреть фильм.
                        Позвонить секретарю, заказать пативен.
                        И в путь-дорогу.

                        Комментарий


                        • #13
                          Сообщение от desperado Посмотреть сообщение
                          ТОР выпадает из этой схемы напрочь, ибо торрификация идёт так как ей надо.
                          скажите, пожалуйста, если на компе стоит VPN и настроен вес трафик через него (посредством firewall с указанием пускать только через IP VPNa) то как при это работает ТОР? что-то я никак не пойму эту схемку...
                          ну и выше задавал вопрос, так никто и не ответил - если на основном компе VPN работает, при этом на виртуалке запускаем ТОР то как будет работать ТОР при этом?

                          Комментарий


                          • #14
                            Сообщение от Геккон Посмотреть сообщение
                            скажите, пожалуйста, если на компе стоит VPN и настроен вес трафик через него (посредством firewall с указанием пускать только через IP VPNa) то как при это работает ТОР? что-то я никак не пойму эту схемку...
                            ну и выше задавал вопрос, так никто и не ответил - если на основном компе VPN работает, при этом на виртуалке запускаем ТОР то как будет работать ТОР при этом?
                            Одинаковый принцип, что в 1, что во 2 случае.
                            Схема называется Tor через VPN, то есть сначала VPN, потом Tor.
                            Получается - Твой компьютер - ВПН сервер - ТОР (1нода-2нода-3нода)-Интернет.
                            "VPN-сервер при такой схеме является постоянным входным узлом, после него шифрованный траффик отправляется уже в сеть Tor. На практике схема реализуется просто: сначала производится подключение к VPN-серверу, далее запускается Tor-браузер, который автоматически настроит нужную маршрутизацию через VPN-тоннель.

                            Использование такой схемы позволяет скрыть сам факт использования Tor от нашего Интернет-провайдера. Также мы будем закрыты от входного узла Тора, который будет видеть адрес VPN-сервера. А в случае теоретической компрометации Tor, нас защитит рубеж VPN, который, разумеется, не хранит никаких логов.
                            Плюсы схемы:

                            мы скроем от Интернет-провайдера сам факт использования Tor (или подключимся к Tor, если его блокирует провайдер). Однако, для этого существуют специальные мосты;
                            скроем от входного узла Tor свой ip-адрес, заменив его адресом VPN-сервера, однако это не самое эффективное повышение анонимности;
                            в случае теоретической компрометации Tor, останемся за VPN-сервером.

                            Минусы схемы:

                            мы должны доверять VPN-серверу при отсутствии каких-либо значимых плюсов такого подхода."
                            Хабр.

                            Комментарий


                            • #15
                              я не призывал не пользоваться, я сказал, что схема ТС **********, и работать он заебеться..
                              Ну юзай се впн, никто ж не против, а все остальное тупо пыль в глаза.

                              Комментарий

                              Обработка...
                              X