VPN, все про них [вопросы, советы, рекомендации]

Discussion in 'Анонимность' started by HIMIKAT, 13 Dec 2010.

  1. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    safe-inet.com
    Double VPN UA1
     
  2. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Советую быть предельно острожным при использовании OpenVPN по TCP-портам. Некоторые VPN-компании создают условия, при которых ваш провайдер может знать каким VPN вы пользуетесь, а также куда в случае чего ему нужно обращаться. Это создается путем добавления в заголовок TCP-пакета информации о VPN-компании. Скриншот далее:

    [​IMG]

    На скрине приведены результаты предварительного перехвата траффика сниффером CommView при подключении к OpenVPN по TCP-портам 80 и 443. Насколько видно, в случае чего провайдер легко может отследить какой именно VPN-компанией вы пользуетесь, обратиться по контактным адресам, находящимся внутри заголовка пакета. Цифры, которые обведены прямоугольником, вероятнее всего являются уникальными идентификаторами вас как клиента в базе данных OpenVPN-провайдера.

    При каждом подключении к OpenVPN рекомендую проверять соединение на наличие подобных заголовков и в случае чего отписываться сюда с приведенными скриншотами.
     
    1 person likes this.
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    black_berry
    Да, было бы зачетно собрать базу из таких вот крысиных конторок, предпочтительней оказывающих платные услуги и орущие об анонимности.
     
  4. s62

    s62 Member

    Joined:
    18 May 2011
    Messages:
    49
    Likes Received:
    8
    Reputations:
    5
    А по udp ситуация не так плачевна..?
     
  5. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Думаю если они по TCP такие данные передают, то и UDP не исключение. Тут дело не в протоколе, а в самой конторе.
     
  6. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    По UDP то же самое, только что сравнивал.

    Результаты предварительного перехвата траффика на другой OpenVPN-конторе:

    [​IMG]

    Интересно, как выглядит картина у продавцов русских OpenVPN-сервисов. Кто из здешних пользуется openvpn.cc, secrestline.biz, insorg - отпишитесь со скринами, интересно увидеть что в заголовках отправляют они.
     
  7. Musli

    Musli Banned

    Joined:
    23 Oct 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    подскажите сылку на статью как из деда зделать vps
     
  8. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    Musli,
    http://forum.antichat.ru/thread108741.html
     
  9. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Примерно так должны выглядеть TCP-заголовки не палящей себя OpenVPN-конторы. Кого интересует адрес - пишите в личку.

    [​IMG]
     
  10. JJL

    JJL New Member

    Joined:
    3 Oct 2011
    Messages:
    17
    Likes Received:
    4
    Reputations:
    0
    Скрин по DoubleVPN.com
    одиннаково что по TCP, что по UDP:
    [​IMG]


    Бесплатный суточный ВПН от Insorg.org:

    [​IMG]
     
    #90 JJL, 30 Oct 2011
    Last edited: 7 Nov 2011
    2 people like this.
  11. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Собираем базу из вшивых впн. Каждый приложивший скрин тестирования нового впн сервиса [платного], ранее не выложенного в теме, получит грин к репе. Публиковать как на примерах выше. Как наберется достаточное количество, я все обработаю и выложу в первом посте темы.
     
  12. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    5VPN.net

    Палится название конторы, ее территориальная принадлежность и адрес сервера подключения.

    [​IMG]
     
    1 person likes this.
  13. s62

    s62 Member

    Joined:
    18 May 2011
    Messages:
    49
    Likes Received:
    8
    Reputations:
    5
    Мой ,вроде ,не палит..[​IMG][/IMG]
     
  14. s62

    s62 Member

    Joined:
    18 May 2011
    Messages:
    49
    Likes Received:
    8
    Reputations:
    5
    kebrum - бесплатный..палится
    [​IMG]
     
    1 person likes this.
  15. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    VIP72.ORG

    Палится возможное местоположение конторы - США, Форт Фанстон, штат Калифорния. Тут есть несколько нюансов - домен, который указан на скриншоте в качестве ящика для электронной почты, находится в статусе Suspended. Форт Фанстон - это бывший военный объект, более подробно можно почитать тут - http://fortwiki.com/Fort_Funston.

    [​IMG]

    Возможно, владельцем OpenVPN-сервиса были введены ложные данные в целях введения в заблуждение. Доверять этой компании или нет - решать вам.
     
    #95 black_berry, 31 Oct 2011
    Last edited: 31 Oct 2011
    1 person likes this.
  16. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    VPN-Service.us

    Комментарии излишни.

    [​IMG]
     
    1 person likes this.
  17. Incorruptor

    Incorruptor New Member

    Joined:
    21 Jul 2011
    Messages:
    25
    Likes Received:
    2
    Reputations:
    5
  18. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Ну а что, надо же как-то свои жопы обезопасить, чтобы в случае чего, выложить все данные кому следует, вон даже вплоть до аккаунта с которого сидят. За то деньги гребут дай боже.
     
  19. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Правильно HIMIKAT сказал, они это делают чтобы сообщить провайдеру и одновременно с ним - компетентным органам - что человек пользуется именно их VPN-компанией, и куда в случае чего можно будет обратиться за помощью, а помощь эта будет предоставлена в виде логов. Т.е. задача для этих органов значительно упрощается - не надо судебной санкции, не надо договариваться по линии Интерпола и ездить зарубеж для изъятия логов на самом сервере. VPN-компании сами идут на добровольное сотрудничество в таком виде: "Нужен конкретный пользователь? Да легко, вот вам его логи, а заголовки TCP-сессий служат доказательством того, что подключались именно к нам". Под колпачком они, хотя субъективно для них им там тепло и уютно, да и деньги идут немерянные каждый месяц.

    Кстати, эти параметры настроены по умолчанию для всех пользователей, будь то только что активированная подписка или подписка двухлетней давности. Т.е. неважно кардер ты, хакер, или просто радио слушаешь через их серверы - все-равно заголовки будут идти. Видимо создатели этих компаний заранее считают, что порядочные люди их услугами воспользоваться не могут, т.к. их эти услуги им "незачем".

    Кто-нибудь тестировал Openvpn.cc? У меня нет кошелька Webmoney.
     
  20. s62

    s62 Member

    Joined:
    18 May 2011
    Messages:
    49
    Likes Received:
    8
    Reputations:
    5
    black_berry
    Не много не понял вас..
    Ведь чтоб увидеть эти сессии надо сначала добраться до провайдера..Для этого будет пробиваться ip впн, потом обращение к нему ,через суд, и получение логов, через которые узнается ваш ip и пров..Без санкции не получается, как видите..