The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики VPN WireGuard представили новую криптографическ..., opennews (??), 02-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "Разработчики VPN WireGuard представили новую криптографическ..."  +1 +/
Сообщение от AnonPlus (?), 02-Авг-18, 18:46 
Если нужна защите от "будут его блочить", то ни OVPN, ни WG не помогут. Тут уже нужен shadowsocks+obfs4 или SoftEther, который умеет мимикрировать под обычный SSL.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

30. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от AnonPlus (?), 02-Авг-18, 18:48 
А, ну и ещё надо озаботиться тем, чтобы сервер отвечал чем-то правдоподобным при попытке цензора установить SSL-соединение на порт, который использует ваш замаскированный VPN. Иначе, пойдёт как в Китае: там файерволл при обнаружении SSL делает probe на адрес:порт, а не найдя там легитимного делает вывод, что тут замаскированный VPN и дропает нахрен.
Ответить | Правка | Наверх | Cообщить модератору

44. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (10), 02-Авг-18, 19:50 
Для OpenVPN делаем так: Ok, google. sslh
Ответить | Правка | Наверх | Cообщить модератору

35. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (-), 02-Авг-18, 18:57 
Значит пора запасаться знаниями как настроить shadowsocks и SoftEther...
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

68. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (68), 03-Авг-18, 11:01 
ovpn можно заставить работать без хендшейков, для dpi это будет как рандомный мусор
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

69. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от оператор зонда (?), 03-Авг-18, 14:29 
> для dpi это будет как рандомный мусор

и мы его дропнем вместе с прочим рандомным мусором.

почему-то я уверен, что никто не прибежит жаловаться. Некоторые еще и поблагодарят (нет, товарищ майор, я не вас имел в виду)

Ответить | Правка | Наверх | Cообщить модератору

71. "Разработчики VPN WireGuard представили новую криптографическ..."  +1 +/
Сообщение от AnonPlus (?), 03-Авг-18, 16:18 
Мусор подозрителен тоже. Это как огромный файл с мусором на ПК. Заставляет задуматься, а не зашифрованный ли это контейнер.

Нужна именно маскировка. Мол, тут вполне обычный сервис, который ничего неугодного не делает.

Как стеганография: вот фото Млечного Пути, а внутри фото что-то спрятано, но вы этого не узнаете.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

72. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (72), 03-Авг-18, 16:41 
Трафик Wireguard в wireshark выглядит как рандомный набор шифрованного мусора, и он UDP не TCP. Каким образом они его будут блокировать если он всегда рандомный не ясно.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

73. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (81), 03-Авг-18, 17:22 
Трафик надо не в wireshark а в DPI загонять.
Ответить | Правка | Наверх | Cообщить модератору

74. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (74), 03-Авг-18, 20:34 
Ладно если вам так будет "приятнее" прочтите слово трафик как "ethernet фреймы в wireshark".
Ответить | Правка | Наверх | Cообщить модератору

82. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (81), 03-Авг-18, 21:29 
Ну если будет приятней то я говорил про глубокое изучение трафика специальным ПО. А никак не ваершарком. Обфускация трафика опенвпн не помогла - вместо ссл сессии засветился подозрительный трафик удаленного доступа к сети.
Ответить | Правка | Наверх | Cообщить модератору

99. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от пох (?), 06-Авг-18, 07:15 
обновляйте сигнатуры - должен быть четкий детект именно "openssl vpn" - как минимум pa умеет отличить его и от "ssl сессии", если нескрытый, и от другого мусора, если obfuscated, значит и dpi тоже смогут.

P.S. обычная беда лучше-всех-прячущихся авторов гуано-обфускаторов - у них нет $100000 на самую дешевую из продаваемых в розницу коробок с угадавом траффика. Друзей, знакомых готовых сотрудничать, похоже, тоже не бывает. Поэтому они что-то изобретают, высасывая из пальца свое предположение о том, как оно угадывает, а через день после жалобы - индус выкатывает апдейт сигнатуры, и оно угадывается со 100% вероятностью.
(или, хуже того, угадывается без апдейта, потому что метод угадава был вовсе не так банален, как им думалось)

Ответить | Правка | Наверх | Cообщить модератору

113. "Разработчики VPN WireGuard представили новую криптографическ..."  +/
Сообщение от Аноним (81), 06-Авг-18, 17:42 
Да тут такое дело. Оно для тестов было. Денег на покупку нет. Так то я с радостью обновил бы всё по подписке и дальше смеялся над "не определяемым мусорным трафиком".
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру