• Почему именно VPN?

    vabka
    @vabka
    Токсичный шарпист
    В первую очередь прокси позволяет работать только с HTTP, а VPN - со всеми протоколами.
    Во вторую - VPN можно использовать не только для обхода блокировок. (ну это если поднимать свой сервер, а не пользоваться услугами третьих лиц)
    Три - браузерные расширения со словом VPN - это маркетинговый ход. Это самые обычные прокси.
    Ответ написан
    Комментировать
  • Почему wireguard не полностью скрывает местоположение?

    @Drno
    Да вы задолбали….(не в обиду)
    Каждый 2й день день тут этот вопрос.

    Не только по ip определяется локация. По времени на пк, по браузеру, по языку системы и еще кучи параметров. Вплоть до «кому принадлежит IP».
    Днс сервер вы поменяли? Через него тоже отслеживается. Какой стоит на сервере, какой на Вашем пк?

    И хватит использовать WG… юзайте опенвпн
    Проверь что днс стоит публичный, например клоудфларе.
    Что днс запросы тоже завернуты внутрь впн.

    Как вариант используй проект pivpn, он сам все настроит с нужными параметрами. Установи через него опенвпн.
    В клиенте обязательно должна быть строчка
    block outside dns
    Ответ написан
    4 комментария
  • Как получить доступ к ipv4 через ipv6?

    martin74ua
    @martin74ua Куратор тега Компьютерные сети
    Linux administrator
    Это параллельные, непересекающиеся миры.
    Ответ написан
    Комментировать
  • Проблема c настройками SSH после взлома сервера. Как можно изменить поведение сервера и клиента без изменения ssh_config и sshd_config ?

    demimurych
    @demimurych
    Правилом номер один при компромитации системы является ее полная переустановка.
    Нет ни одного надежного способа диагностировать изменения в системе проведенные злоумышлеником, в случае если у него был рут и был достаточно квалифицирован.
    Я имею ввиду при помощи самой это системы.
    Ответ написан
    2 комментария
  • Достаточно ли одного Windows Defender в качестве единственного антивируса?

    @Drno
    Достаточно и 0 антивирусов, всё от рук зависит
    Ответ написан
    Комментировать
  • Достаточно ли одного Windows Defender в качестве единственного антивируса?

    Adler_lug
    @Adler_lug
    При наличии прямых рук и мозгов антивирус вообще не нужен, а если с тем или другим есть проблемы, то никакой антивирус не поможет.
    Ответ написан
    Комментировать
  • Мало памяти на компьютере. Что делать?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    с диском 'C' всего лишь на 32 ГБ.
    C: — это не диск, а том (раздел).
    Ответ написан
    1 комментарий
  • Аналоги Гугл.Аналитики/Яндекс.Метрики без сбора данных посетителей в целях рекламы?

    @niknik_ykt
    Не понимаю почему все это работает.
    Я поставил umami. Развернутый отзыв не могу предоставить, но могу отметить один существенный недостаток (на момент публикации) - не отображает города и регионы посетителей. То есть показывает только страны.
    Ответ написан
    Комментировать
  • Оригинальный Windows XP на современный компьютер?

    Adler_lug
    @Adler_lug
    Не занимайтесь некрофилией.
    Если вдруг реально нужна XP - ставьте на виртуалку или соответствующее ей древнее железо.
    Ответ написан
    Комментировать
  • Загадочная блокировка Google Рекламы?

    @Drno
    Вангую вопросы к ркн. Или йота случайно не то блокнула
    Ответ написан
    Комментировать
  • Отозвали SSL сертификат. Какой выбрать?

    @RoundRobin
    GlobalSign (и их дочерние бренды) - наиболее надежный вариант. Но абсолютно надежного сейчас ничего не существует.
    Ответ написан
    Комментировать
  • Можно ли форматировать dvd диск?

    @Drno
    Если диск RW - то можно его перезаписать. Если обычный - то нет
    В любом случае устанавливать винду на DVD это так себе идея. Винде нужен доступ на запись файлов, а на DVD она этого не получит

    А вот образ прожечь на DVD можно
    Ответ написан
    1 комментарий
  • Какой VPN выбрать в условиях санкций?

    @rPman
    Топаешь на lowendstock.com, выбираешь себе ЛЮБОЙ сервер с ценами от 2$ в год, почти все позволяют проводить оплату в криптовалюте (используй какие-нибудь dogecoin или любой другой дешевый мусор, чтобы не платить комиссию в биткоине или эфире в пару баксов)

    Затем, ничего не настраивая на сервере (максимум беспарольную авторизацию ssh), подключаешься к нему по ssh с ключом -D1080 (настройка тунеля - dynamic в putty) и получаешь локальный socks5 прокси без авторизации через удаленный сервер, прописываешь его в браузере localhost 1080 и все (я советую чтобы весь свой трафик не пускать через удаленный прокси, использовать foxy proxy либо настроить два отдельных профиля браузера и вручную выбирать когда пользоваться прокси а когда нет)

    ssh из коробки умеет и vpn, там есть свои ограничения (так как там tun устройство а не tap) и скорее всего windows будет не просто (ни разу не пробовал)

    p.s. дешевые vps-ки могут быть медленными, так как могут шарить один медленный сетевой канал между тесятками или даже сотнями таких же дешевых впсок, так же могут быть ограничения на скорость на подключение ssh если один ipv4 используется для нескольких машин 'хостера реселера', советую переходить тгда на ipv6 либо городить reverse ssh connection с перенаправлением портов (у себя дома запускаешь ssh сервер и настраиваешь удаленнюу машину на подключение к твоему серверу с перенаправлениями портов)
    Ответ написан
    2 комментария
  • Зачем нужны корневые сертификаты?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Вся система PKI - она иерархична и построена на доверии. Больше ни на чем. Только на доверии, которое достаточно один раз обмануть, чтобы перестать доверять системе в целом.

    Есть некое множество контор, которые выпускают SSL-сертификаты. Они не самые лучшие и не самые правильные, просто однажды они собрались и решили замутить бизнес. Почему все доверяют им? Да просто потому что до недавнего времени не было поводов их обвинить в мошенничестве - там все в порядке (было) с "внутренней полицией", которая нарушителей выкидывала нафиг с пляжа.
    Ну и - самое главное - все доверяют им, потому что их корневые сертификаты размещены в хранилищах корневых сертификатов у Windows и Mozilla (Google использует хранилище Windows).

    И все

    Никакой исключительности - просто тупой договорняк размером с мир. Но, поскольку всегда есть возможность поместить в хранилище корневых (кроме как в андроиде, который сразу же начинает визжать "аааа, меня контролирует Большой Брат!") свои собственные сертификаты - эта схема всех устраивала.

    Пока ребята не решили выстрелить себе в ногу, прекратив выпуск сертификатов в зонах .ru/.su/.by/.рф просто по политическим мотивам. Их право - частный бизнес - он такой частный бизнес. Но тут все резко как-то вспомнили, что все "мировые удостоверяющие центры" вовсе нифига не мировые, а просто кучка самозванцев.

    И будут у нас скоро госСA, госсертификаты, госбраузеры и все прочее в порядке импортозамещения.

    Теперь о том, как проверяется валидность сертификата. А проверяется она очень просто - если сертификат выпущен CA, который находится в списке доверенных - он валидный.

    ВСЕ!

    Ты можешь развернуть свой CA, поместить его сертификат в хранилище корневых у себя на компе - и все сертификаты, выпущенные им - для тебя - станут валидными. Выпускай хоть для vk.com, хоть для whitehouse.gov.

    И вот именно поэтому все так боятся поместить в хранилище корневых сертификат от какого-нибудь госСA - потому что все сертификаты, выпущенные им система будет считать валидными! Она не делает разницы между сертификатом от Thawte и от "Товарищ Майор Inc." - она примет сертификат и от того, и от того. А товарищ майор, получив возможность выпускать сертификаты, валидные в Вашей системе, будет выпускать их на ходу и подсовывать их вместо "настоящих", получая доступ к сессионным ключам и таким образом расшифровывая https-трафик (что собственно Fiddler и делает)
    Ответ написан
    8 комментариев
  • Как узнать по доменному имени или по ip пришел запрос и по какому конкретно?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Запросы всегда приходят на IP-адрес. Разница в заголовке Host, который можно логировать на уровне веб-сервера.
    Ответ написан
    Комментировать
  • Безопасна ли торчащая наружу mysql, которая принимает запросы только с нужных доверенных ip-адресов?

    karabanov
    @karabanov
    Системный администратор
    Если закрыть фаирволом доступ к порту MySQL всем кроме доверенных IP, то ещё терпимо.
    Вариант с локальной сетью/vpn лучше.
    Ответ написан
    2 комментария
  • Программа proxy-vpn?

    Vindicar
    @Vindicar
    RTFM!
    1. Настрой свой VPN так, чтобы он не прописывал себя как шлюз по умолчанию (default gateway). В этом случае тебе будут доступны ресурсы внутри VPN-сети, но трафик будет идти через VPN только при обращении к этим ресурсам.
    2. Подними прокси сервер, настрой его так, чтобы он обслуживал только запросы изнутри VPN. Тогда запросы к этому прокси будут идти через VPN, а остальной трафик - напрямую.

    Ну или попробуй настроить ShadowSocks, оно поднимает локальный прокси, который заворачивает свой трафик в туннель до сервера.
    В принципе то же самое можно провернуть даже с помощью SSH, через dynamic port forwarding.
    Ответ написан
    Комментировать
  • Откуда из DNS-сервера вытягивается порт?

    fzfx
    @fzfx
    18,5 дм
    Сайт всегда сидит на одних и тех же портах: TCP 80 и/или TCP 443. А раз порты известны, "вытягивать" их незачем.
    Если же вдруг админ сайта решил повесить сайт на другой порт - тогда порт дописывается в адресной строке браузера после доменного имени либо IP-адреса сайта через двоеточие.
    DNS за порты сайта не отвечает.
    Ответ написан
    3 комментария
  • Особенности регистрации доменов в международных зонах, по сравнению с российскими?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    каких-либо документов при регистрации не запрашивается

    Нет, не запрашивается. Но раз в год приходит письмо с просьбой убедиться в актуальности данных в Whois. В нём упомянуто, что если выяснится, что данные неверны, регистрация может быть аннулирована.

    или как я смогу в будущем продать домен

    Я не продавал, но видел у разных регистраторов инструменты для передачи. ЕМНИП, наиболее простой вариант, когда покупатель имеет аккаунт у того же регистратора, тогда можно сделать т.н. "push".

    как смогу восстановить доступ к домену, если условно потеряю доступ к аккаунту регистратора?

    Не теряйте, скорее всего, будет тот ещё гемор.

    Особенности регистрации доменов в международных зонах

    Ещё одна важная особенность, помимо документов, это возможность регистрации/продления на более долгий срок, обычно до 10 лет.
    Ответ написан
    3 комментария