Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред


<<
[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 77 | 8 | 29

Аноним 26/04/18 Чтв 10:21:37  174961292  
1.jpg (6Кб, 657x39)
2.jpg (9Кб, 638x44)
3.jpg (92Кб, 747x522)
РосКомНадзор сканирует IP-адреса для выявления прокси и VPN!
Сап! РКН решил заблокировать все прокси и VPN! Это НЕ шутка! С подсетей mail.ru (привет Абу!) сканируются различные открытые порты, даже не стандартные. При обнаружении открытых портов, РКН шлет хостеру требование и вносит его ip-адреса в бан-лист! Многие хостеры прогибаются, в том числе и зарубежные!
Сам мейлач отрицает сканирование. (я заскринил сканирование по TCP у себя пока что двух портов 443 и 88)
И так, что мы видим: под видом борьбы с Телеграмом, РКН пытается заблокировать VPN и прокси для исключение анонимности!
Сканирующие ip мейлача:
128.140.168.0/21
чаще всего сканируют с адреса 128.140.175.98
Как бороться:
Дропайте/блокируйте все входящие пакеты с серваков мейлача!
Для Линуксойдов:
sudo iptables -A INPUT -s 5.61.16.0/21 -j DROP
sudo iptables -A INPUT -s 5.61.232.0/21 -j DROP
sudo iptables -A INPUT -s 79.137.157.0/24 -j DROP
sudo iptables -A INPUT -s 79.137.174.0/23 -j DROP
sudo iptables -A INPUT -s 79.137.183.0/24 -j DROP
sudo iptables -A INPUT -s 94.100.176.0/20 -j DROP
sudo iptables -A INPUT -s 95.163.32.0/19 -j DROP
sudo iptables -A INPUT -s 95.163.212.0/22 -j DROP
sudo iptables -A INPUT -s 95.163.216.0/22 -j DROP
sudo iptables -A INPUT -s 95.163.248.0/21 -j DROP
sudo iptables -A INPUT -s 128.140.168.0/21 -j DROP
sudo iptables -A INPUT -s 178.22.88.0/21 -j DROP
sudo iptables -A INPUT -s 178.237.16.0/20 -j DROP
sudo iptables -A INPUT -s 178.237.29.0/24 -j DROP
sudo iptables -A INPUT -s 185.5.136.0/22 -j DROP
sudo iptables -A INPUT -s 185.16.148.0/22 -j DROP
sudo iptables -A INPUT -s 185.16.244.0/23 -j DROP
sudo iptables -A INPUT -s 185.16.246.0/24 -j DROP
sudo iptables -A INPUT -s 185.16.247.0/24 -j DROP
sudo iptables -A INPUT -s 188.93.56.0/21 -j DROP
sudo iptables -A INPUT -s 194.186.63.0/24 -j DROP
sudo iptables -A INPUT -s 195.211.20.0/22 -j DROP
sudo iptables -A INPUT -s 195.218.168.0/24 -j DROP
sudo iptables -A INPUT -s 217.20.144.0/20 -j DROP
sudo iptables -A INPUT -s 217.69.128.0/20 -j DROP
Аноним 26/04/18 Чтв 10:32:22  174961645
>>174961292 (OP)
А ты думал? Скоро пост на дваче про пыню напишешь, сразу закроют, такие дела
Аноним 26/04/18 Чтв 10:34:20  174961722
>>174961292 (OP)
Ты пидар ебучий, хули после каждого предложения у тебя восклицательный знак? Твою писанину читать нормально невозможно, уёбище ты ебаное сука.
Аноним 26/04/18 Чтв 10:40:55  174961938
>>174961722
А мне, норм! Прочитал и насторожился! Теперь, думаю как мне заблокировать мейлач с винды!
Аноним 26/04/18 Чтв 10:42:40  174962000
А как на андроиде быть?
Аноним 26/04/18 Чтв 10:44:05  174962047
Почему не поменять порт ВПНа?
Аноним 26/04/18 Чтв 10:44:53  174962082
>>174962047
Че ска самый умный? На нах!
Аноним 26/04/18 Чтв 10:45:15  174962094
>>174962000
А причем тут андроид?
Аноним 26/04/18 Чтв 10:48:11  174962194
>>174962094
> А причем тут андроид?
Все с тобой ясно, яблочный раб.
Ты поди и жопотрах как твой кумир кук?
Как же вы меня басите, пидорасы.
Аноним 26/04/18 Чтв 10:51:37  174962369
>>174961292 (OP)
А где его поднять то? Гугл забанили, амазон забанили, с майкрософтовской азурой тоже всё не в порядке, цифровой океан работает на половину.
Аноним 26/04/18 Чтв 10:51:38  174962370
>>174962047
Они сканируют рандомные порты, не только стандартные. На пике у Опа и 443 и 88 порт.
Аноним 26/04/18 Чтв 10:53:17  174962435
>>174962194
Когда твой андроид перестанет быть лагучим и гюкнутым говном для нищебродов, тогда и возвращайся.
Аноним 26/04/18 Чтв 10:58:16  174962634
4.jpg (64Кб, 757x466)
5.jpg (63Кб, 622x461)
Прогибаются хостеры. Даже зарубежные, даже Гетцер...
Аноним 26/04/18 Чтв 11:02:25  174962806
>>174962370
ЩИТО?
Как они по открытому порту где-нибудь на серваке в Нидерландах могут сказать о том, что там поднят ВПН, которым пользуется русский Вася для обхода блокировок?
Аноним 26/04/18 Чтв 11:02:30  174962813
>>174962435
В этом треде ты пишешь про глючность андроида, а в соседнем треде выклянчиваешь сервисы, что бы бесплатно скачать приложения на яблоко
Аноним 26/04/18 Чтв 11:04:37  174962889
>>174962806
Никак. Это их, как уже видим не интересует. Для них главное. что порт открыт и есть гипотетическая возможность его использования, а кем и для чего не важно.
Аноним 26/04/18 Чтв 11:07:07  174962982
>>174962889
А если на нём какой-то сервис крутится? Они ебанутые?
Аноним 26/04/18 Чтв 11:07:59  174963015
>>174962982
Это ты ебанутый, когда ведешься на толстоту.
Аноним 26/04/18 Чтв 11:08:28  174963034
>>174962982
ПОХУЮ что там крутится.
Аноним 26/04/18 Чтв 11:11:04  174963126
.png (473Кб, 900x506)
Есть весь диапазон ip мыла? Брошу в блок роутера.
Аноним 26/04/18 Чтв 11:12:28  174963168
>>174963126
Но ты же забанишь двач, подумой
Аноним 26/04/18 Чтв 11:12:38  174963179
>>174963126
Ты слепой??? В ОП-посте же все подсети указаны!
Аноним 26/04/18 Чтв 11:12:57  174963191
>>174963168
и чо кек
Аноним 26/04/18 Чтв 11:14:37  174963244
Шиндовс хакеры где вы? Как для окна это сделать?
Аноним 26/04/18 Чтв 11:14:40  174963247
>>174962889
Вообще, в сети давно есть какие-то пидоры-копирасты, которые палят народ на раздачах всяких фильмов и потом шлют хостерам письма о нарушении авторских прав.
Однако, какого-то хуя у них нет никаких документов и неизвестно нахуя вообще они это делают, поэтому хороший хостер сообщает об этой жалобе, но говорит не париться, а кто-то может и пересрать.
Так что РКН, вообще говоря, может рассылать тоннами такие же письма счастья и хостеры не будут впрягаться за Кольку с впской за 200р.
Аноним 26/04/18 Чтв 11:14:41  174963249
>>174961292 (OP)
Блядь, даже в Китае такой хуйней не занимаются. Там можно ВПН купить и проблем не знать, а русня и тут "отличилась".
Аноним 26/04/18 Чтв 11:16:24  174963315
>>174963244
ставь сторонний файервол, например Comodo и вноси туда подсети из Оп-поста.
Аноним 26/04/18 Чтв 11:18:03  174963362
>>174963315
а у меня будет работать почта на мыле после такой хуйни?
это не я такой дурак с почтой на мейл ру, это офисное запасное мыло а мне его иногда надо проверять
Аноним 26/04/18 Чтв 11:20:56  174963465
>>174963362
по идее не должно после работать. но, можно настроить, чтобы не полностью все пакеты на мелач резались, а например только входящие от них, а исходящие разрешить. как-то так.
Аноним 26/04/18 Чтв 11:22:59  174963546
>>174962369
Тор, тупой ты ублюдок.
Аноним 26/04/18 Чтв 11:23:38  174963572
>>174962000
Orbot, там и ВПН встроен.
Аноним 26/04/18 Чтв 11:26:58  174963702
Анон, в настройках есть пункты: адрес получателя и адрес источника. Их оба заполнять или только источник?
Аноним 26/04/18 Чтв 11:30:01  174963831
>>174963702
если ты будешь проверять почу на мейлаче, то ты будешь источником. а если мейлач будет сканировать тебя, то ты будешь получателем. следовательно, чтобы читать почту на мейлаче, но заблокировать сканирование твоего компа, нужно алреса из ОП-поста добавлять в адрес отправителя. маску можно на калькуляторе в гугле посчитать.
Аноним 26/04/18 Чтв 11:33:08  174963951
1154873.jpg (37Кб, 700x512)
>>174963546
Вот щас обидно было.
Аноним 26/04/18 Чтв 11:34:02  174963980
>>174963831
ох, спасибо, добрый человек
Аноним 26/04/18 Чтв 11:35:22  174964033
>>174963980
ты сначала сделай и проверь, работает ли. потом благодарить будешь.
Аноним 26/04/18 Чтв 11:37:22  174964114
>>174963244
Если ты клиент, то тебе нихуя не надо делать.
Сканируют серверы.
Аноним 26/04/18 Чтв 11:39:51  174964225
>>174964114
сканируют и хостинги и интернет-провайдеров.
Аноним 26/04/18 Чтв 11:40:53  174964267
>>174961292 (OP)
А не проще ли заблочить всё кроме 443 порта TCP? Что они там насканируют?
Аноним 26/04/18 Чтв 11:44:10  174964390
>>174964114
Так у меня виндосервер
И я так понял что сканируют все таки крупные вещи, провайдеров, хостинги, а мой сервер дома, для личного пользования - никому не нуже
Аноним 26/04/18 Чтв 11:44:21  174964396
>>174964267
Нет, не проще. Т.к. ты можешь повесить прокси или впн на любой порт, в том числе и на 443.
Аноним 26/04/18 Чтв 11:44:39  174964409
>>174963168
Ты видимо не совсем умный, да? Двач работает прекрасно после внесения этих правил в iptables.
Аноним 26/04/18 Чтв 11:48:17  174964539
>>174962889
- у вас 80 порт открыт
- ну да, у меня там мой сайт
- какой сайт, у вас там ВПН, мы все знаем
- вот этот сайт, видите, открывается
- а на 25 и 110 у вас что?
- почта
- какая почта, яндекс почтой пользуйтесь, все ваш адрес заблокирован и к вам выехал наряд
- а у вас тире маленькое
Аноним 26/04/18 Чтв 11:49:10  174964569
>>174964409
Двач умер XVI январиуса MMIX
Аноним 26/04/18 Чтв 11:49:31  174964589
>>174961292 (OP)
>443
Так блять я не понял, это ж порт для обычного https траффика, какого хуя по факту его открытия они имеют правило требовать блокировки сервера? Или блять им давай ОБЯЗАТЕЛЬНЫМ УСЛОВИЕМ наличие ssl защищенного сайта на этом серваке чтобы оправдать открытость порта?
Аноним 26/04/18 Чтв 11:51:17  174964652
>>174964589
>Или блять им давай ОБЯЗАТЕЛЬНЫМ УСЛОВИЕМ наличие ssl защищенного сайта на этом серваке чтобы оправдать открытость порта?
This.
Аноним 26/04/18 Чтв 11:51:39  174964662
15247325027540.jpg (484Кб, 1015x2560)
Аноним 26/04/18 Чтв 11:52:22  174964687
>>174964589
Да, хули ты хотел
а ещё сейчас мосты для Тора проебываться начнут
Аноним 26/04/18 Чтв 11:53:28  174964718
>>174964662
Чё??
Аноним 26/04/18 Чтв 11:55:59  174964817
image.png (68Кб, 1000x1000)
>>174964652
Интересно, а если создать одностраничник "сайт василия пупкина" с бесплатным ССЛ(если их еще бесплатно раздают. Ну или самый простой за копейки купить можно без какого-либо подтверждения, без новоротов в виде greenbar) то что они могут предъявить?
Аноним 26/04/18 Чтв 11:56:53  174964856
>>174964390
Твой домашний сервер один хер стоит у тебя дома с твоим провайдером, который блокирует всё, что хочет РКН.
>>174962889
>>174964225
Тут уже целый сборник сказок собрали. Ага, сканируют юзеров интернета и если у них открыт КАКОЙ-НИБУДЬ порт, сразу шлют провайдеру уведомление, чтобы он тебя отключил от интернетов.
>>174964589
Да пиздоболия это всё. Презумпция невиновности всё ещё существует, в других странах точно. Расчёт на то, что твой хостер просто по первому пуку от РКН сольётся (хоть вероятность и высока), ибо пруфов кроме открытого порта нет.
Аноним 26/04/18 Чтв 11:58:14  174964906
>>174961292 (OP)
>Как бороться:
Нахуя? Интернет по паспорту - неизбежность, и, в теории благо (пиздеть меньше будете, ровно столько же, сколько и на улице - всё по чесноку).
Аноним 26/04/18 Чтв 11:58:25  174964912
>>174964817
а какой смысл? сканировать будут постоянно. стоит тебе на 80 или 443 порт перевесить что-то за место твоей страницы с фоткой твоей голой жопы крупным планом, так сразу же в бан попадешь.
Аноним 26/04/18 Чтв 12:01:09  174965013
>>174964912
Секундочку блять, и каким хуем они это определят? Помимо того, что суть эсэсэльки в том, что пакеты летят зашифрованными, и хуй ты поймешь что именно в этом пакете летит, они еще летят на определенный айпишник, а не всем подряд.
Аноним 26/04/18 Чтв 12:01:16  174965019
>>174964662
Что за пиздец? Это быдлайну письмо что-ли?
Аноним 26/04/18 Чтв 12:04:38  174965149
>>174965013
>каким хуем они это определят?
да никаким. все проще. проверяют например твой 443 порт, если порт открыт, направляют на него робота, робот заходит и проверяет, что на этом порту. если открывается сайт, то робот уходит, а если какая-то форма авторизации или еще что-то-то робот отправляет инфу, что сайта там нет, и что порт открыт хуй знает зачем, значит отправляешься в блок.
Аноним 26/04/18 Чтв 12:06:09  174965195
>>174965149
>если открывается сайт
Так я и говорю, запихнуть одностраничник с DV SSL что мешает?
Аноним 26/04/18 Чтв 12:08:40  174965287
>>174965195
ну хорошо, запихнул ты одностраничник на свой 443 порт, висит он у тебя там. дальше что? стоит тебе только убрать с порта сайт и завести например прокси, то при следующем заходе робота, обнаружится, что нет там сайта и в бан полетишь.
Аноним 26/04/18 Чтв 12:17:38  174965650
>>174964906
Шершавый по губам тебе неизбежность, пес.
Аноним 26/04/18 Чтв 12:18:37  174965682
Как проверить работоспособность блока на виндовс?
Аноним 26/04/18 Чтв 12:23:51  174965887
>>174965650
А вот когда, наконец, интернет будет по паспорту, ты не сможешь так написать, не очкуя получить по роже. Круто же, да?
Аноним 26/04/18 Чтв 12:25:39  174965952
>>174965887
>пук
Аноним 26/04/18 Чтв 12:29:47  174966092
14620307888230.jpg (24Кб, 350x464)
>>174965952
>Не отнимай игрушку, мааам!
Аноним 26/04/18 Чтв 12:46:35  174966790
>>174963362
Создай ящик на нормальном сервере, а на мейле редирект настрой в настройках ящика. На сам мейл ходить не надо будет, он сам отправит куда надолол. Это надо было и до всей этой суеты сделать, чтобы не мониторить 100500 ящиков.
Аноним 26/04/18 Чтв 12:48:39  174966901
>>174963465
tcp-syn надо резать с этих адресов - это первый пакет, открывающий канал, но я хз может ли анон настолько в iptables (возможно в оп-посте уже так, я только в ipfw силен был).
Аноним 26/04/18 Чтв 12:54:48  174967199
>>174965287
>дальше что?
sslh
Аноним 26/04/18 Чтв 12:56:08  174967260
>>174967199
+ в самом опенвпн есть port-share, но лучше все равно sslh
Аноним 26/04/18 Чтв 13:00:13  174967470
>>174965287
Если внутри установленного ssl-канала приходит валидная (и только) аутентификация впн, то пускаешь по впн. Если нет, то отвечаешь 400 бад реквест. Хуле как маленькие известно, что на дваче сетевой и программный рак, хуле еще от вас ждать. Вон выше решение указали уже. Вся эта херь на несколько месяцев, потом ркн заебется и отвалит, т.к. решения есть и будут популяризованы.
Аноним 26/04/18 Чтв 13:04:12  174967657
>>174967470
Ну хуй знает насчет "заебется", я не удивлюсь если начнется как в китае периодически раз в год-полгода "обострения". блокировок
Аноним 26/04/18 Чтв 13:09:17  174967862
>>174966901
-p tcp --tcp-flags SYN
Вот это добавить и должно резать только входящие, вроде как. Уже конечно поздно, активисты-распространяторы самые недалекие в предмете.
Аноним 26/04/18 Чтв 13:12:33  174967994
>>174961292 (OP)
И ЧТО? НУ ВОТ И ЧТО? ХОЧЕШЬ ВТОРОГО МАЙДАНА ИЛИ 90ЫЕ? ЛИБЕРАХА +0.5$
Аноним 26/04/18 Чтв 13:13:04  174968012
14937294721270.gif (1865Кб, 300x264)
>>174961938
Бам вопросу как спермоворам быть?
Аноним 26/04/18 Чтв 13:17:52  174968178
>>174967657
У меня куча знакомых и начальства из китая не вылезало. Говорят суть такая: банят гугл и прочее по айпишникам, а против шифрования работает замедлялка. То есть когда дпи понимает, что нихуя не понимает (счет на десятки минут обычно), значит это шифрование и его пропускает через 64кбит шейпер. Разрешенные концы соответственно не режутся.

Это все можно сделать, но для этого придется провернуть возврат к коммунизму-кгб-тоталитаризму, т.к. у нас на приватных сетях весь бизнес построен. Ркн может и попытается пидорнуть впн, но с этим и всю экономику. Как бы то ни было, либо родина распадется, либо одумается, пока мы спокойно сидим через групповые дырки за 12р/мес с гоатсе на «главной».
Аноним 26/04/18 Чтв 13:21:09  174968311
Как вы заебали нытики!
РосРыбНадзор нихуя не может.
Orbot & Tor всё может
Го на канал запрещённый в россии ТГ @Chronicka
Аноним 26/04/18 Чтв 13:29:32  174968658
>>174962982
да. они уже гугл заблочили. тебе этого мало?
Аноним 26/04/18 Чтв 13:36:21  174968940
>>174965887
О, быдлецо. А что ты скажешь на то, что я ебал твою мать?
Аноним 26/04/18 Чтв 13:42:44  174969218
>>174968940
как она?
Аноним 26/04/18 Чтв 13:49:42  174969530
>>174961722
+15 дырка


Топ тредов
Избранное