Show newer

В wireshark 4.0.0 сменили двигло для регулярок. Может быть теперь оно будет нормально кушать байт \x00...

Господа москвичи! Дорогие москвичи, завтра последний день для вас

@Evv1L
Да все надо попробовать, времени нет особо. Потихоньку VPN сеть делаю личную. Например, для резерва с РФ VPS можно сделать VPN вне-РФ VPS, а самим устройствам подключаться к РФ VPS. То есть VPN в два прыжка получается, с надеждой (и обоснованной), что от хостеров ничего не будет лочится

@Evv1L
В конфиге выше будет висеть Welcome to nginx! в корне беспалевный

@Evv1L
Под TLS потом пришлю, у меня был, но тот VPS уже неактуален, с ним и конфиг потерял точно рабочий

@Evv1L
У него есть под TLS обфускация, но это можно и на NGINX сделать. Сам тебе пишу, и сам теперь хочу провернуть

@Evv1L
Соответственно под HTTPS - тупо сделать самоподписанный серт на www.gosuslugi.ru. Все равно DPI будет смотреть только SNI, ему на цепочки будет поебать

@Evv1L
Идея для стартапа
Можно попробовать для бекапа вписать в HOST например www.gosuslugi.ru, если будут массово Интернет бомбить

@Evv1L
Можно любой домен вписать туда. Он просто в HOST впишет его и всё. Это скорее нужно чтобы на веб-сервере рулить или под типа google.com маскировать

@Evv1L
Надо бы это Cloak шарком половить, посмотреть, под что он маскируется. v2ray например не так уж сложно залочить, там довольно всё предсказуемо и одинаково.
@cheesus_crust

@Evv1L
Ну, у меня свой домен, да... Хорошо бы конечно какой-нибудь domain-fronting под что-нибудь популярное сделать, но я пока так не заморачивался

@cheesus_crust

@Evv1L @cheesus_crust
Ну а в корень на NGINX повесить страницу "тут ТОЧНО нет никакого прокси".
Без шуток лучше оставить стандарную заглушку NGINX "It works!"

@Evv1L @cheesus_crust
Соответственно NGINX будет на себя HTTPS терминировать, снимать его, и прокидывать v2ray-HTTP в теневые носки на 127.0.0.1

@Evv1L @cheesus_crust
Я даже не знаю, что за Cloak такой. v2ray обфусцирует под websocket.
v2ray можно посадить за NGINX для правдаподобности.

@cheesus_crust @Evv1L
Нормальное решение, если сделать с v2ray обфускацией под HTTP на 80, и HTTPS на 443. Wireguard лучше тоже поднять на 443

Show older
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.