VPN, все про них [вопросы, советы, рекомендации]

Discussion in 'Анонимность' started by HIMIKAT, 13 Dec 2010.

  1. Kuteke

    Kuteke Banned

    Joined:
    26 Jun 2010
    Messages:
    179
    Likes Received:
    26
    Reputations:
    6
    safe-inet.com
    Double VPN UA1
     
    1. black_berry

      black_berry Active Member

      Joined:
      1 May 2010
      Messages:
      641
      Likes Received:
      124
      Reputations:
      31
      Советую быть предельно острожным при использовании OpenVPN по TCP-портам. Некоторые VPN-компании создают условия, при которых ваш провайдер может знать каким VPN вы пользуетесь, а также куда в случае чего ему нужно обращаться. Это создается путем добавления в заголовок TCP-пакета информации о VPN-компании. Скриншот далее:

      [​IMG]

      На скрине приведены результаты предварительного перехвата траффика сниффером CommView при подключении к OpenVPN по TCP-портам 80 и 443. Насколько видно, в случае чего провайдер легко может отследить какой именно VPN-компанией вы пользуетесь, обратиться по контактным адресам, находящимся внутри заголовка пакета. Цифры, которые обведены прямоугольником, вероятнее всего являются уникальными идентификаторами вас как клиента в базе данных OpenVPN-провайдера.

      При каждом подключении к OpenVPN рекомендую проверять соединение на наличие подобных заголовков и в случае чего отписываться сюда с приведенными скриншотами.
       
      1 person likes this.
      1. HIMIKAT

        HIMIKAT Elder - Старейшина

        Joined:
        12 Jan 2007
        Messages:
        2,707
        Likes Received:
        581
        Reputations:
        403
        black_berry
        Да, было бы зачетно собрать базу из таких вот крысиных конторок, предпочтительней оказывающих платные услуги и орущие об анонимности.
         
        1. s62

          s62 Member

          Joined:
          18 May 2011
          Messages:
          49
          Likes Received:
          8
          Reputations:
          5
          А по udp ситуация не так плачевна..?
           
          1. HIMIKAT

            HIMIKAT Elder - Старейшина

            Joined:
            12 Jan 2007
            Messages:
            2,707
            Likes Received:
            581
            Reputations:
            403
            Думаю если они по TCP такие данные передают, то и UDP не исключение. Тут дело не в протоколе, а в самой конторе.
             
            1. black_berry

              black_berry Active Member

              Joined:
              1 May 2010
              Messages:
              641
              Likes Received:
              124
              Reputations:
              31
              По UDP то же самое, только что сравнивал.

              Результаты предварительного перехвата траффика на другой OpenVPN-конторе:

              [​IMG]

              Интересно, как выглядит картина у продавцов русских OpenVPN-сервисов. Кто из здешних пользуется openvpn.cc, secrestline.biz, insorg - отпишитесь со скринами, интересно увидеть что в заголовках отправляют они.
               
              1. Musli

                Musli Banned

                Joined:
                23 Oct 2011
                Messages:
                0
                Likes Received:
                0
                Reputations:
                0
                подскажите сылку на статью как из деда зделать vps
                 
                1. Kuteke

                  Kuteke Banned

                  Joined:
                  26 Jun 2010
                  Messages:
                  179
                  Likes Received:
                  26
                  Reputations:
                  6
                  Musli,
                  http://forum.antichat.ru/thread108741.html
                   
                  1. black_berry

                    black_berry Active Member

                    Joined:
                    1 May 2010
                    Messages:
                    641
                    Likes Received:
                    124
                    Reputations:
                    31
                    Примерно так должны выглядеть TCP-заголовки не палящей себя OpenVPN-конторы. Кого интересует адрес - пишите в личку.

                    [​IMG]
                     
                    1. JJL

                      JJL New Member

                      Joined:
                      3 Oct 2011
                      Messages:
                      17
                      Likes Received:
                      4
                      Reputations:
                      0
                      Скрин по DoubleVPN.com
                      одиннаково что по TCP, что по UDP:
                      [​IMG]


                      Бесплатный суточный ВПН от Insorg.org:

                      [​IMG]
                       
                      #90 JJL, 30 Oct 2011
                      Last edited: 7 Nov 2011
                      2 people like this.
                      1. HIMIKAT

                        HIMIKAT Elder - Старейшина

                        Joined:
                        12 Jan 2007
                        Messages:
                        2,707
                        Likes Received:
                        581
                        Reputations:
                        403
                        Собираем базу из вшивых впн. Каждый приложивший скрин тестирования нового впн сервиса [платного], ранее не выложенного в теме, получит грин к репе. Публиковать как на примерах выше. Как наберется достаточное количество, я все обработаю и выложу в первом посте темы.
                         
                        1. black_berry

                          black_berry Active Member

                          Joined:
                          1 May 2010
                          Messages:
                          641
                          Likes Received:
                          124
                          Reputations:
                          31
                          5VPN.net

                          Палится название конторы, ее территориальная принадлежность и адрес сервера подключения.

                          [​IMG]
                           
                          1 person likes this.
                          1. s62

                            s62 Member

                            Joined:
                            18 May 2011
                            Messages:
                            49
                            Likes Received:
                            8
                            Reputations:
                            5
                            Мой ,вроде ,не палит..[​IMG][/IMG]
                             
                            1. s62

                              s62 Member

                              Joined:
                              18 May 2011
                              Messages:
                              49
                              Likes Received:
                              8
                              Reputations:
                              5
                              kebrum - бесплатный..палится
                              [​IMG]
                               
                              1 person likes this.
                              1. black_berry

                                black_berry Active Member

                                Joined:
                                1 May 2010
                                Messages:
                                641
                                Likes Received:
                                124
                                Reputations:
                                31
                                VIP72.ORG

                                Палится возможное местоположение конторы - США, Форт Фанстон, штат Калифорния. Тут есть несколько нюансов - домен, который указан на скриншоте в качестве ящика для электронной почты, находится в статусе Suspended. Форт Фанстон - это бывший военный объект, более подробно можно почитать тут - http://fortwiki.com/Fort_Funston.

                                [​IMG]

                                Возможно, владельцем OpenVPN-сервиса были введены ложные данные в целях введения в заблуждение. Доверять этой компании или нет - решать вам.
                                 
                                #95 black_berry, 31 Oct 2011
                                Last edited: 31 Oct 2011
                                1 person likes this.
                                1. black_berry

                                  black_berry Active Member

                                  Joined:
                                  1 May 2010
                                  Messages:
                                  641
                                  Likes Received:
                                  124
                                  Reputations:
                                  31
                                  VPN-Service.us

                                  Комментарии излишни.

                                  [​IMG]
                                   
                                  1 person likes this.
                                  1. Incorruptor

                                    Incorruptor New Member

                                    Joined:
                                    21 Jul 2011
                                    Messages:
                                    25
                                    Likes Received:
                                    2
                                    Reputations:
                                    5
                                    Весьма интересует Hotspot Shield. http://hotspotshield.com/
                                     
                                    1. HIMIKAT

                                      HIMIKAT Elder - Старейшина

                                      Joined:
                                      12 Jan 2007
                                      Messages:
                                      2,707
                                      Likes Received:
                                      581
                                      Reputations:
                                      403
                                      Ну а что, надо же как-то свои жопы обезопасить, чтобы в случае чего, выложить все данные кому следует, вон даже вплоть до аккаунта с которого сидят. За то деньги гребут дай боже.
                                       
                                      1. black_berry

                                        black_berry Active Member

                                        Joined:
                                        1 May 2010
                                        Messages:
                                        641
                                        Likes Received:
                                        124
                                        Reputations:
                                        31
                                        Правильно HIMIKAT сказал, они это делают чтобы сообщить провайдеру и одновременно с ним - компетентным органам - что человек пользуется именно их VPN-компанией, и куда в случае чего можно будет обратиться за помощью, а помощь эта будет предоставлена в виде логов. Т.е. задача для этих органов значительно упрощается - не надо судебной санкции, не надо договариваться по линии Интерпола и ездить зарубеж для изъятия логов на самом сервере. VPN-компании сами идут на добровольное сотрудничество в таком виде: "Нужен конкретный пользователь? Да легко, вот вам его логи, а заголовки TCP-сессий служат доказательством того, что подключались именно к нам". Под колпачком они, хотя субъективно для них им там тепло и уютно, да и деньги идут немерянные каждый месяц.

                                        Кстати, эти параметры настроены по умолчанию для всех пользователей, будь то только что активированная подписка или подписка двухлетней давности. Т.е. неважно кардер ты, хакер, или просто радио слушаешь через их серверы - все-равно заголовки будут идти. Видимо создатели этих компаний заранее считают, что порядочные люди их услугами воспользоваться не могут, т.к. их эти услуги им "незачем".

                                        Кто-нибудь тестировал Openvpn.cc? У меня нет кошелька Webmoney.
                                         
                                        1. s62

                                          s62 Member

                                          Joined:
                                          18 May 2011
                                          Messages:
                                          49
                                          Likes Received:
                                          8
                                          Reputations:
                                          5
                                          black_berry
                                          Не много не понял вас..
                                          Ведь чтоб увидеть эти сессии надо сначала добраться до провайдера..Для этого будет пробиваться ip впн, потом обращение к нему ,через суд, и получение логов, через которые узнается ваш ip и пров..Без санкции не получается, как видите..