<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Определение сеансов OpenVPN в транзитном трафике</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html</link>
    <description>Группа исследователей из Мичиганского университета опубликовала результаты исследования возможности идентификации (VPN Fingerprinting) соединений к серверам на базе OpenVPN при мониторинге транзитного трафика. В итоге было выявлено три способа идентификации протокола OpenVPN  среди других сетевых пакетов, которые могут использоваться в системах инспектирования трафика для блокирования виртуальных сетей на базе  OpenVPN...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60795&lt;br&gt;</description>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (myster)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#111</link>
    <pubDate>Sun, 24 Mar 2024 12:59:06 GMT</pubDate>
    <description>&amp;gt; &quot;хотя им не проблема включить поддержку&quot; &lt;br&gt;&amp;gt; Это всегда проблема. Нужно оборудование, которое нормально работает с IPv6, нужно это &lt;br&gt;&amp;gt; все правильно настроить, а потом еще поддерживать и развивать. И саппорту &lt;br&gt;&amp;gt; клиентов поддерживать. Для провайдера это прям огромный пласт, который хочется выкинуть &lt;br&gt;&amp;gt; и не вспоминать.&lt;br&gt;&lt;br&gt;IPv6 это уже стандарт, без IPv6 услуга не подана полностью, а на тяп-ляп. Если так рассуждать, тогда давайте компьютеры выкинем и все технологии с этим связанные, потому что их надо поддерживать и развивать. &lt;br&gt;&lt;br&gt;Оборудование давно уже по умолчанию из коробки IPv6 поддерживает. Тут даже больше усилий по отключению от IPv6, чем по включению.&lt;br&gt;Например, у Билайн отключен IPv6 для добашних пользователей, а для корпоративных включен. Им не проблема включить для всех.&lt;br&gt;</description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#110</link>
    <pubDate>Thu, 21 Mar 2024 16:41:15 GMT</pubDate>
    <description>Это паранойя. Надо различать здоровый страх и паранойю: первое нормально и полезно, второе же нарушает мышление. Мы видим выше именно нарушение мышления, у чувака очко жимкнуло, что младший научный сотрудник может быть агентом ЦРУ, и мозги у него на этом этапе отключились.&lt;br&gt;&lt;br&gt;Если ты присмотришься, то ты увидишь, что я не предлагал покупать услуги этого сотрудника, я никаких советов вовсе не давал, я привёл этот интересный факт как точку данных позволяющую дальнейшие умозаключения. Но у него, и мне кажется что у тебя тоже, страх такого уровня, что переклинивает мозги и думать уже не получается, остаётся способность только очевидные любому банальности озвучивать. И это как раз паранойя. Таблетки пить надо, потому что парализующая мысли паранойя контрпродуктивна задаче обеспечения безопасности, которая требует активного мышления.&lt;br&gt;</description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#109</link>
    <pubDate>Thu, 21 Mar 2024 11:21:17 GMT</pubDate>
    <description>Не так же. OpenVPN у меня прекратил работать пару недель назад. Wireguard хоть и работает, но теперь заводится с толкача. А tor&apos;у всё по барабану, как работал так и работает.&lt;br&gt;</description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (aname)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#108</link>
    <pubDate>Thu, 21 Mar 2024 09:17:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; подставщика. Норовящего то маршрут сбросить, то DNS leak устроить или что &lt;br&gt;&amp;gt; там еще путем переколбаса сетевой конфиги в неподходящий момент.&lt;br&gt;&amp;gt; А когда у вас на проводе цензор злобный - вам только и &lt;br&gt;&amp;gt; надо что передерг интерфейса с расколбасом роутов, утечками DNS в этого &lt;br&gt;&amp;gt; цензора и проч. Чтобы от него и огрести как раз за &lt;br&gt;&amp;gt; посещение неправильных ресурсов, наверное. Вот это то что я называю заведомо &lt;br&gt;&amp;gt; ошибочным подходом.&lt;br&gt;&amp;gt; Ну а прелесть вайргада в том что он ВСЕ ЭТО делать не &lt;br&gt;&amp;gt; будет :). Не надо оно. Особенно - там.&lt;br&gt;&amp;gt; Только требует в 20 раз больше внимания&lt;br&gt;&lt;br&gt;Оказывается, софт надо уметь готовить. И не по частным примерам с форумов, и даже за чатгпт надо проверять! Да что ж такое- то! ДОКОЛЕ?!&lt;br&gt;&lt;br&gt;&amp;gt; особенно если тот не очень в теме.&lt;br&gt;&lt;br&gt;Таким за денежку делают хорошо.&lt;br&gt;&lt;br&gt;&amp;gt; Без глубоких знаний PKI и TLS/SSL - лучше не трогать его даже десятифутовой палкой.&lt;br&gt;&lt;br&gt;Оказывается, в жизни надо быть компетентным и/или уметь читать инструкции. Бтв, какие там глубокие знания нужны- </description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (aname)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#107</link>
    <pubDate>Thu, 21 Mar 2024 08:12:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Глупости вы тут понаписали. Не путайте ваше неумение работать с сетью и &lt;br&gt;&amp;gt;&amp;gt; ваше непонимание протоколов с отсутствием возможностей-) &lt;br&gt;&amp;gt; Я лично согласен с автором вайргада: если кто делает впн - такие &lt;br&gt;&amp;gt; вещи должны работать по дефолту. А не после дохрена ужимок и &lt;br&gt;&amp;gt; приседаний с волшебными заклинаниями. Более того - манера опенвпн постоянно передергивать &lt;br&gt;&amp;gt; ифейс с переконфигурацией и проч - ничего хорошего не даст кроме &lt;br&gt;&amp;gt; лишних утечек в цензора какого-нибудь компромата на wannabe censorship circumventor-а. &lt;br&gt;&amp;gt; Голимая энтерпрайзятина с баззвордами.&lt;br&gt;&amp;gt; если кто делает впн - такие вещи должны работать по дефолту&lt;br&gt;&lt;br&gt;А оно и работает по- дефолту, ибо &quot;Голимая энтерпрайзятина&quot; ©. В &quot;Голимой энтерпрайзятине&quot; вообще любят, чтоб просто работало, а пердолится с костылями вокруг да около, чтоб заработало что- то сложнее, чем связь двух точек, и/или написать хеловорлд на экране- это удел тех, кто допивает недопитое смузи, купленное работягами энтерпрайза.&lt;br&gt;&lt;br&gt;&amp;gt; А не после дохрена ужимок и приседаний с волшебн</description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (aname)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#106</link>
    <pubDate>Thu, 21 Mar 2024 08:04:39 GMT</pubDate>
    <description>&amp;gt; OpenVPN позволяет серваку пушить&lt;br&gt;&lt;br&gt;Но не заставляет.&lt;br&gt;&lt;br&gt;&amp;gt; дефолтный конфиг враждебен к потугам прозрачного resume сессии&lt;br&gt;&lt;br&gt;Дефолтный конфиг- дефолтен. Я не знаю, может в мире розовых терминалов, дефолтный конфиг должен быть для всех всем и сразу, но в реальности, дефолтный конфиг никому ничего не должен, кроме показать работоспособность в каких- то сферических дефолтно- лабораторных условиях. А дальше напильником, напильником.&lt;br&gt;&lt;br&gt;&amp;gt; В вайргаде нет такой фичи - и нет проблем&lt;br&gt;&lt;br&gt;Вы можете просто купить себе услуги VPN-провайдеров, поставить приложение и жить. Ну или не использовать некоторые фичи?&lt;br&gt;&lt;br&gt;&amp;gt; И конфиги там в 20 раз проще. Вместо этой кривой блевотины.&lt;br&gt;&lt;br&gt;&quot;Он нам и не нужОн этот инторнэт ваш!&quot; ©&lt;br&gt;&lt;br&gt;Ты лучше напиши, как это воспроизвести в лабораторных условиях. А то даже интересно стало, как люди пользуются довольно распространённым VPN- решением, а тут вон оно чо. Мож хоть гугл за тебя спрошу.&lt;br&gt;</description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (Sem)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#105</link>
    <pubDate>Wed, 20 Mar 2024 17:21:55 GMT</pubDate>
    <description>&quot;хотя им не проблема включить поддержку&quot;&lt;br&gt;Это всегда проблема. Нужно оборудование, которое нормально работает с IPv6, нужно это все правильно настроить, а потом еще поддерживать и развивать. И саппорту клиентов поддерживать. Для провайдера это прям огромный пласт, который хочется выкинуть и не вспоминать.&lt;br&gt;</description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (Sem)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#104</link>
    <pubDate>Wed, 20 Mar 2024 17:13:53 GMT</pubDate>
    <description>Пишут, что SS с протоколами 2022 еще не научились детектировать. Но есть проблема с клиентами. Такое ощущение, что поддержку добавили, а проверить не удосужились.&lt;br&gt;</description>
</item>

<item>
    <title>Определение сеансов OpenVPN в транзитном трафике (Sem)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/133132.html#103</link>
    <pubDate>Wed, 20 Mar 2024 17:06:16 GMT</pubDate>
    <description>По вашим ответам даже не понятно с чем вы не согласны.&lt;br&gt;Интересно услышать ваше определение обфускации. Но видимо не судьба, вы просто тролль.&lt;br&gt;</description>
</item>

</channel>
</rss>
