Ник | Пост | Дата |
---|---|---|
zinoid | Я скомпилил shadowsocks-rust
Все работает | 2022-01-26T03:27:20.991Z |
zinoid | Сижу читаю про redsocks, iptables… Блин, как же все-таки на винде все по человечески сделано в Proxifier. | 2022-01-26T04:39:20.351Z |
ValdikSS | V2fly поддерживает и любые комбинации/цепочки прокси, и «проксификацию» (создание входящего порта для приёма перенаправления через iptables), но для новичка его настроить нетривиально. | 2022-01-26T10:57:33.212Z |
zinoid | Я уже настроил redsocks. | 2022-01-26T14:03:23.133Z |
zinoid | Все потому что в Linux (iptables) нет per applications правил. Поэтому приходится городить других пользователей/группы. | 2022-01-26T14:08:20.926Z |
zinoid | Посмотрел трафик shadowsocks - чистый мусор по TCP. DPI его не должен детектить (если только не отсекать все неопознанное). Слабое место если спалится IP. | 2022-01-26T14:15:40.045Z |
Enklomx |
Можно настроить v2ray-plugin в режиме вебсокета и пустить трафик через клаудфлару. Отличимо от обычного HTTPS не будет, разве что будет палиться домен в ClientHello. | 2022-01-27T00:09:41.920Z |
ValdikSS |
Это заблуждение: v2ray websocket-трафик через CDN отличается от обычного браузерного соединения, т.к. websocket-библиотека, используемая в v2ray, не поддерживает upgrade в http2-соединениях, и v2ray вынужден использовать http/1.1, что отражается в TLS ALPN. | 2022-01-27T01:44:29.636Z |
zinoid |
DNS запросы идут мимо прокси А логи redsocks удалось отключить только так:
Слишком много выводит. | 2022-01-27T04:07:27.492Z |
zinoid | И чего я голову ломал. proxychains и torsocks работают, оказывается. Без плясок, DNS пробрасывают. С aria2c не работают, может я поэтому их сбросил со счетов. Вернее, proxychains с aria2c работает, но только с опцией --check-certificate=false почему-то. На XP Proxifier вот эту арию пробрасывает. | 2022-01-27T04:50:24.965Z |
ValdikSS |
Боюсь, это невозможно — proxychains и torsocks перехватывают библиотечные вызовы динамически слинкованных программ, а со статически слинкованными они не работают, запросы идут вне прокси. | 2022-01-27T06:50:31.787Z |
zinoid |
Да, вы правы. Недоглядел. Заодно проверил Proxifier 3.21 в XP: Линуксовые наблюдения о не TCP протоколах: В общем, надежнее всего redsocks и torsocks. Но torsocks socks only, а мне больше нужен вышестоящий http прокси. | 2022-01-27T10:39:36.093Z |
ValdikSS | ICMP не поддерживается ни одним прокси-протоколом, вообще. Для полноценного туннеля существует VPN. | 2022-01-27T10:47:02.729Z |
zinoid | Отправка DNS напрямую (мимо http прокси) в redsocks проксификаторе имеет свои забавные положительные особенности. Дело в том, что мой http прокси блочит некоторые сайты (ну такая политика предоставления услуг, я с этим мирюсь, достойной альтернативы нет), а если отправлять DNS запросы мимо и соединяться через прокси по IP адресам, то все заблокированные сайты открываются. И в таком случае админ прокси видит только айпишники. Это видимо редкое явление, когда DNS запросы не разрешаются через http прокси. Таких настроек в браузерах даже нет. Вот socks штатно можно мимо разрешать. @ValdikSS UDP, ICMP, IPv6 как раз желательно бы иметь возможность резать при проксификации. Но зависит от целей, часто это не требуется. Я сейчас даже дошел то того, что redsocks натравил на локальный прокси-посредник, чтобы браузер запускался от моего имени с моим профилем. | 2022-01-27T11:54:08.794Z |