VPN, все про них [вопросы, советы, рекомендации]

Discussion in 'Анонимность' started by HIMIKAT, 13 Dec 2010.

  1. AlonDelon

    AlonDelon Member

    Joined:
    12 Nov 2010
    Messages:
    322
    Likes Received:
    18
    Reputations:
    -3
    что за прога?
     
  2. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    CommView

    P.S Ребят огромное спасибо за анализ VPN.
     
    1 person likes this.
  3. Brosco

    Brosco New Member

    Joined:
    23 Sep 2010
    Messages:
    26
    Likes Received:
    3
    Reputations:
    1
    Впринципе у меня стандартные вопросы, так как ранее с VPN сервисами дел не имел, буду благодарен тем кто ответит.


    Тематика работы: различные услуги в соц. сетях, также имеет место быть спам в соц сетях и инвайт и тд, поэтому задумался о VPN.

    Собственно вопросы:

    - Что лучше использовать для данных целей, обычный VPN проходящей через один сервер, или же DoubleVPN проходящий через два сервера? Или же этого мало и дополнительно не лишним будет использовать Dedicated server?

    ps. vpn проходящие через 4 сервера для данных целей мне кажется это слишком использовать...так как всё официально практически, единственное методы работы "серые"

    - И второй вопрос, если допустим VPN со скоростью 100 Мбит/с, а обычная скорость интернета 10 Мбит/с какая в итоге скорость будет на выходе?
     
  4. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Brosco,
    1) DoubleVPN + VPSProxy :)
    2) Больше 10 Мбит/с быть не может
     
    #124 tabletkO, 5 Nov 2011
    Last edited: 5 Nov 2011
  5. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Если на транспортном уровне не передаются заголовки компании, провайдер не знает подключился ли человек к OpenVPN-компании или к какому-то серверу и гонит траффик через 443 порт (условно). Ведь вполне возможно, что этот человек мог подключиться к электронной платежной системе, электронному магазину и т.д. - любому сервису, работающему по защищенному протоколу на порту 443. Вы можете слушать радио на сервере, если админ повесит демон на 443 порт, так? Поэтому доказать что было подключение именно к OpenVPN-компании, а не к какому-то сервису при отсутствии этих заголовков гораздо сложнее. И сами же VPN-компании посредством передачи этих заголовков из полей сертификатов эту задачу компетентным органам существенно упрощают, как я уже сказал выше.

    У провайдера, вероятнее всего, списков всех OpenVPN-серверов нет, но у компетентных органов они могут быть, в том числе серверов зарубежных. В принципе провайдерам этот список и незачем, вы все прекрасно видели скрины, что сами компании сигнализируют о том, что подключились именно к их сервису.
     
  6. eksin

    eksin Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    64
    Likes Received:
    30
    Reputations:
    39
    вот и мой любимый сервис попал в этот список

    [​IMG]
     
    1 person likes this.
  7. oleg4ever

    oleg4ever Member

    Joined:
    17 Feb 2009
    Messages:
    2
    Likes Received:
    10
    Reputations:
    -4
    Реклама строкой над верхним баннером с античата secsys.net

    [​IMG]

    Домен не доступен. Видно, в каком именно месте этот VPN является DOUBLE.
     
    #127 oleg4ever, 5 Nov 2011
    Last edited: 5 Nov 2011
    1 person likes this.
  8. tabletkO

    tabletkO Banned

    Joined:
    3 Nov 2011
    Messages:
    83
    Likes Received:
    20
    Reputations:
    11
    Insorg уведомлен. Скоро пофиксят...
     
  9. inetsecurity

    inetsecurity New Member

    Joined:
    12 Nov 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    В момент, когда OpenVPN клиент соединяется с сервером, он передаёт некоторые значения, с которыми были сгенерированы ключи клиента. Эти данные для всех одинаковы и не содержат какой-либо персональной информации. Но согласен, они позволяют провайдеру увидеть, что клиент пользуется VPN сервисом, что не есть хорошо. Обязуюсь выправить в кратчайшие сроки, когда сделаю - отпишусь в этой ветке.
     
  10. Opiudless

    Opiudless New Member

    Joined:
    1 Nov 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Вот это подход к клиентам!
    Выравнивают-ли Ваши серверы TTL до значения 128?
    Тоже, думаю, обязательно условие для VPN-сервиса.
     
    #130 Opiudless, 5 Nov 2011
    Last edited: 5 Nov 2011
  11. inetsecurity

    inetsecurity New Member

    Joined:
    12 Nov 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Так, проблема устранена - для сервера DE A и USA B (поскольку для изменения всем пользователям придётся перескачать ключи, я буду поочерёдно менять настройки для каждого сервера). Желающие проверить, исправилась ли проблема, и отписаться приветствуются. Если надо будет дать тестовый доступ - стучитесь.
     
    #131 inetsecurity, 5 Nov 2011
    Last edited: 19 Nov 2011
  12. inetsecurity

    inetsecurity New Member

    Joined:
    12 Nov 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Да, конечно. Все пакеты пользователя получают TTL 128, как "свежесозданные"
     
  13. s62

    s62 Member

    Joined:
    18 May 2011
    Messages:
    49
    Likes Received:
    8
    Reputations:
    5
    хм..некоторые зашевилились ..
     
  14. safeinet

    safeinet New Member

    Joined:
    20 Jan 2010
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    На бесплатном vpn free-vpn.org от Insorg-a чисто :

    [​IMG]

    На платном vpn сервисе vpn.insorg.org также чисто:

    [​IMG]
     
    #134 safeinet, 6 Nov 2011
    Last edited: 11 Nov 2011
  15. eksin

    eksin Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    64
    Likes Received:
    30
    Reputations:
    39
    вот ещё один платный сервис (opp-corp.com) можно добавить в список "бяки"

    [​IMG]
     
    1 person likes this.
  16. eksin

    eksin Elder - Старейшина

    Joined:
    26 Sep 2011
    Messages:
    64
    Likes Received:
    30
    Reputations:
    39
    вот ещё одни попались (vipvpn.com) ...
    [​IMG]




    кстати кто-нибудь проверял "хайд ми".. вроде как у них всё чисто..
     
    1 person likes this.
  17. oleg4ever

    oleg4ever Member

    Joined:
    17 Feb 2009
    Messages:
    2
    Likes Received:
    10
    Reputations:
    -4
    vpntunnel.se

    [​IMG]

    Не знаю, что значат цифры, остальное вроде как исправлено на не существующее. Еще меня насторожил такой момент авторизации. Наверно ничего страшного,т.к. провайдер все равно может узнать куда и как вы логинились. Хочется услышать ваши комментарии на счет авторизации на VPN.

    [​IMG]

    p.s. не понравилось, что я отключился от VPN, а какие то пакеты, с ip, который появился после установки их софта, все стучатся ко мне.
     
    #137 oleg4ever, 7 Nov 2011
    Last edited: 7 Nov 2011
    1 person likes this.
  18. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    securitykiss.com
    [​IMG]

    usaip.eu
    PPTP
    [​IMG]
    L2TP
    [​IMG]

    privatetunnel.com
    [​IMG]

    packetix.net
    [​IMG]

    proxpn.com
    [​IMG]

    cyberghostvpn.com
    [​IMG]

    torvpn.com
    [​IMG]

    hide-my-ip.com
    [​IMG]

    COMODO TrustConnect
    [​IMG]

    Первый пост темы обновлен. Все скриншоты проанализированы и рассортированы по группам, а так же добавлен еще с десяток с проведенными своими тестами.
    black_berry
    По поводу <<usaip.eu>>, ты у них платный что ли тестил? Я бесплатный вариант на основе PPTP проверял, вроде ничего не палится.

    Народ, еще чекните вот это дело.

    https://anonymitynetwork.com/members/signup.php [тут должен выдаваться тестовый доступ на 3 часа, но на мой айпишник, пишет мол лимит исчерпан, под прокси и впн, такая же ситуация]

    http://www.vpntool.com/services.php [из под виртуалки некконектится что-то, на основной машине не хочу запускать]

    https://www.vpnreactor.com/ [тоже коннект не идет]
     
    #138 HIMIKAT, 7 Nov 2011
    Last edited: 7 Nov 2011
  19. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0

    Цифры если не ошибаюсь это личный идентификатор пользователя.То есть а ля ID.Могу ошибаться прошу поправить если что не так.Если следовать этой логике стучат в vpn типа кто то сделал каку смотрят какой id конектился к этому серверу и смотрят логи я думаю к id привязан ip который идет до vpn.Они стучат в ответку да был такой его ip до нашего сервера был 1.1.1.1 и недруги идут дальше по следу.
     
    #139 J0cker, 7 Nov 2011
    Last edited: 7 Nov 2011
  20. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    По этим протоколам ничего не должно палиться, палится только по OpenVPN. У меня платная подписка была, теперь продливать не собираюсь, хотя сам VPN по качеству неплохой, хоть и использует "подозрительный" для провайдера нестандартный порт 993. С другой стороны, USAIP в отличие от тех же VPN-Service.us хотя бы честно поступает, выложив конфиги и сертификаты в открытый доступ. Если интересует, можешь посмотреть тут - http://www.usaip.eu/usaip.zip

    Скрин сертификата:

    [​IMG]

    Всё те же поля Issuer и Subject.

    Владелец явно с чувством юмора. Скрин сертификата:

    [​IMG]

    Вероятно, информация вымышлена.

    Результат перехвата Anonimitynetwork.com:

    [​IMG]
     
    #140 black_berry, 7 Nov 2011
    Last edited: 7 Nov 2011
    1 person likes this.