- Регистрация
- 24.04.15
- Сообщения
- 1,808
- Депозит
- 500,000 ₽
- TELEGRAM
- https://t.me/trener_service
Вопрос к безопансикам и не только.
Установил себе на VPSке Дебиан и на ней поднял OpenVPN. В принципе разобрался, как это работает. Трафик шифруется, логи отключил на самом впн сервере, на первый взгляд айпи скрыл. Работает быстро, стабильно, очень дешево, кому необходимо, можно сделать в разных странах. Для сёрфинга по ДМ и др. теневым ресурсам вполне хватает. Но остается проблема – провайдер VPS. Который по первому запросу предоставит всю имеющуюся инфу о том, кто конектился к VPSке. Вывод - анонимность уровень «песочница»
Второй вариант – Double VPN, ещё есть трипл, кватро и т.д.. Теоретически я понимаю как это сделать, но не хватает знаний пока по iptables. На сколько я понимаю, этот вариант более надежен, особенно если использовать разные сервисы, которые предоставляют VPS, в разных странах. Но последнее время мне часто стали попадаться заметки, в которых говорится о том, что это только усложняет процесс определения риал IP и немного оттягивает по времени. Не более. Если кто-то знает как работает деанон по даблвпн, с удовольствием бы почитал.
Получается что используя только ВПН (не важно сингл, дабл и т.д.) для защиты, мы можем не переживать лишь за свой трафик, который надежно шифруется. Но гарантию скрытия айпи это не дает.
Для более надежного скрытия ip адреса может подойти Тор, при правильной эксплуатации. Но там проблема с безопасностью именно трафика на выходных ретрансляторах.
Вариантов использования ТОР + ВПН в сети нашел два, VPN-->Tor и Tor-->VPN. Нашел мануал как сделать tor over vpn, думаю получится. Как делать цепочку Tor-->VPN пока не знаю. Но, по сути, мне ни один из вариантов не подходит. Т.к. в первом, на ресурсы я буду заходить с айпишниками тора, а это не есть для меня хорошо. Во втором варианте, я от провайдера VPS на котором VPN скрываю как бы свой реальный ip, но при этом рискую трафиком.
Учитывая все вышеописанные «за» и «против» делаю вывод, что неплохо работала бы связка vpn1-->Tor-->vpn2. В таком случае мы светим ip лишь vpn2, провайдер которого сможет предоставить лишь адрес Тора и не больше. Соответственно добраться до айпи VPN1, будет невозможно. Весь трафик будет зашифрован вплоть до выхода из VPN2.
Теперь собственно вопросы. Возможно ли реализовать такую цепочку? На сколько она будет безопасна по вашему мнению? Если возможно, то какие минусы несет такая схема кроме возможной потери скорости?
П.с. Если все что я выше описал полнейший бред, пишите прямо, не стесняйтесь. Я выдержу. :rolleyes: Ткните носом в чем ошибаюсь, я в этом пока чайник, но очень заинтересовала данная тема.
Установил себе на VPSке Дебиан и на ней поднял OpenVPN. В принципе разобрался, как это работает. Трафик шифруется, логи отключил на самом впн сервере, на первый взгляд айпи скрыл. Работает быстро, стабильно, очень дешево, кому необходимо, можно сделать в разных странах. Для сёрфинга по ДМ и др. теневым ресурсам вполне хватает. Но остается проблема – провайдер VPS. Который по первому запросу предоставит всю имеющуюся инфу о том, кто конектился к VPSке. Вывод - анонимность уровень «песочница»
Второй вариант – Double VPN, ещё есть трипл, кватро и т.д.. Теоретически я понимаю как это сделать, но не хватает знаний пока по iptables. На сколько я понимаю, этот вариант более надежен, особенно если использовать разные сервисы, которые предоставляют VPS, в разных странах. Но последнее время мне часто стали попадаться заметки, в которых говорится о том, что это только усложняет процесс определения риал IP и немного оттягивает по времени. Не более. Если кто-то знает как работает деанон по даблвпн, с удовольствием бы почитал.
Получается что используя только ВПН (не важно сингл, дабл и т.д.) для защиты, мы можем не переживать лишь за свой трафик, который надежно шифруется. Но гарантию скрытия айпи это не дает.
Для более надежного скрытия ip адреса может подойти Тор, при правильной эксплуатации. Но там проблема с безопасностью именно трафика на выходных ретрансляторах.
Вариантов использования ТОР + ВПН в сети нашел два, VPN-->Tor и Tor-->VPN. Нашел мануал как сделать tor over vpn, думаю получится. Как делать цепочку Tor-->VPN пока не знаю. Но, по сути, мне ни один из вариантов не подходит. Т.к. в первом, на ресурсы я буду заходить с айпишниками тора, а это не есть для меня хорошо. Во втором варианте, я от провайдера VPS на котором VPN скрываю как бы свой реальный ip, но при этом рискую трафиком.
Учитывая все вышеописанные «за» и «против» делаю вывод, что неплохо работала бы связка vpn1-->Tor-->vpn2. В таком случае мы светим ip лишь vpn2, провайдер которого сможет предоставить лишь адрес Тора и не больше. Соответственно добраться до айпи VPN1, будет невозможно. Весь трафик будет зашифрован вплоть до выхода из VPN2.
Теперь собственно вопросы. Возможно ли реализовать такую цепочку? На сколько она будет безопасна по вашему мнению? Если возможно, то какие минусы несет такая схема кроме возможной потери скорости?
П.с. Если все что я выше описал полнейший бред, пишите прямо, не стесняйтесь. Я выдержу. :rolleyes: Ткните носом в чем ошибаюсь, я в этом пока чайник, но очень заинтересовала данная тема.
Последнее редактирование: