Защита трафика и анонимность

Добавление кастомного DNS-over-HTTPS сервера в Windows 11

Как известно, в Windows 11 можно настроить сетевые интерфейсы на использование DNS-over-HTTPS (DOH). Сделать это можно, зайдя в «Параметры» -> «Сеть и Интернет». Там можно настроить DOH и для проводного Ethernet, и для Wi-Fi. Однако по-умолчанию Windows 11 поддерживает только такие DOH сервера: IPv4 CloudFlare – 1.1.1.1 и 1.0.0.1 Google – 8.8.8.8 и 8.8.4.4 Quad9 […]

Собственный DNS-over-HTTPS сервер. Как хоббиту шифровать DNS запросы

Все настройки выполнены в VPS от hostsailor.com. У других хостеров наверняка также, но могут быть нюансы. Всё, что написано ниже, написано только для маленьких хоббитов волею случая проживающих в Мордоре и находящихся под надзором злобного Саурона. Это просто сказка, любые совпадения с реальностью случайны. Представим себе совершенно гипотетическую ситуацию. Какому-то хоббиту не повезло оказаться на […]

Pritunl — установка и настройка

Pritunl — тот же OpenVPN, но с преферансом и куртизанками. Почитать можно здесь. На самом деле Pritunl является оболочкой для OpenVPN, предоставляя удобный графический интерфейс для создания конфигураций OpenVPN сервера, создания пользователей, генерации ключей и т.д. Продукт предназначен для  энтерпрайза, но есть и бесплатная версия. Её функционал урезан, однако для личных целей или для малого […]

Прячем сайт за реверс-прокси Nginx

Все настройки выполнены в VPS от hostsailor.com Сайт для статьи размещён на fornex.com Nginx это не только web-сервер, но и кое что получше. Его можно использовать в качестве обратного прокси или реверс-прокси. Что это значит? Реверс-прокси это посредник между пользователем и реальным web-сервером. Это значит, мы можем скрыть от пользователя (или от того, сто фильтрует наш трафик […]

Боремся с борцами. Как спрятать свой сервер от сканеров РКН.

На Geektimes появилась статья, описывающая новые методы борьбы с обходом блокировок Telegram. Там всё просто. Из некоторой подсети, принадлежащей Mail.ru, ведётся сканирование интернета на предмет наличия VPN и proxy, предоставляющих доступ в Telegram. Исключительно глупая и смешная затея. Но шутки в сторону. Будем преодолевать. Для тех, кто настраивал сервера по моим статьям. В файл /root/ipt-set, в […]

SOCKS5 прокси-сервер для себя и друзей

Все настройки выполнены в VPS от hostsailor.com Сайт для статьи размещён на fornex.com ВНИМАНИЕ! На сайте rknsucks.xyz больше нет демонстрационного стенда. Данная статья показывает как с помощью свободно распространяемого программного обеспечения можно обойти проблемы сетевых соединений (блокировки) путём использования прокси-сервера, расположенного за пределами страны пребывания клиента. Немного формальностей. Данная статья, а также сайт secfall.com не предоставляет способов […]

Избирательная маршрутизация в OpenVPN

Все настройки выполнены в VPS от hostsailor.com Сайт для статьи размещён на fornex.com ВНИМАНИЕ! На сайте rknsucks.xyz больше нет демонстрационного стенда. В связи с решением о блокировке Telegram на территории России народ потянулся к моим статьям по VPN и стали поступать всякие разные вопросы о реализации VPN для обхода блокировок. Основной посыл: запускать весь трафик через […]

Установка OpenVPN и прозрачного прокси одной командой

Ранее я писал как установить OpenVPN сервер подробно и с картинками. Если вы воспользовались моими инструкциями, то вам пришлось создавать сертификаты, настроить OpenVPN  сервер, настроить iptables, создать конфиг-файлы для клиентских устройств. Ничего сложного там нет, но тем не менее, даже такие комиксы не всем под силу. Тогда предлагаю воспользоваться моим скриптом. Сам скрипт выложен на […]

Анонимность в интернете своими руками. Установка и настройка SoftEther VPN Server.

Все настройки выполнены в VPS от hostsailor.com Ранее мы рассмотрели, как построить собственную VPN сеть на основе решения OpenVPN. Это очень хорошее решение, но есть ряд общих недостатков для конечного пользователя: относительно сложные установка и настройка; обязательное наличие на сервере TUN/TAP; трафик OpenVPN легко детектируется всякими Роскомнадзорами. При этом OpenVPN является безусловным лидером с подтвержденной […]

Анонимность в интернете своими руками. Подключение клиентов к SoftEther VPN Server.

Все настройки выполнены в VPS от hostsailor.com В предыдущей статье мы установили и настроли SoftEther VPN Server. Теперь подключим к нему клиентов. Откроем страницу загрузок SoftEther и укажем следующие параметры: Скачем клиент по полученной ссылке и запустим установку. Выберем устанавливаемый компонент:   На остальных со всем соглашаемся. После установки будет запущен менеджер подключений. Жмём «Add […]