D_A_K
Участники форума-
Постов
12 -
Зарегистрирован
-
Посещение
Оборудование
-
Устройства
Keenetic Ultra
Посетители профиля
Блок последних пользователей отключён и не показывается другим пользователям.
Достижения D_A_K
Пользователь (2/6)
3
Репутация
-
AWG 2.0 значительно устойчивее стандартного WG, но не является неуязвимым. DPI-системы развиваются, и при целенаправленном анализе трафик AWG 2.0 может быть выявлен по ряду признаков (энтропия payload ~7.9 бит/байт, отсутствие TLS в UDP-потоке). Пока массовой блокировки AWG 2.0 в России не зафиксировано, но риск существует. Современные DPI используют машинное обучение для классификации трафика. DPI адаптировался к первой версии, адаптируется и к 2.0. Если AWG станет массовым, РКН будет вынужден реагировать. Поэтому нужно быть на шаг впереди и AWG обновлять быстрее чем ТСПУ обновляется. Роскомнадзор может обновить прошивку всех ТСПУ одновременно и заблочить в один момент
-
D_A_K подписался на MAC-адрес , TrustTunnel и ODoH (Oblivious DNS over HTTPS)
-
Добрый день! Прошу добавить в прошивку интернет-центра Netcraze Ultra VPN сервер/клиент современного VPN-протокола TrustTunnel. Он спроектирован так, чтобы выглядеть как обычный HTTPS-трафик, что значительно усложняет его замедление или блокировку. А ещё это помогает ему обходить глубокий анализ пакетов Deep Packet Inspection (DPI) и при этом сохранять высокий уровень конфиденциальности и безопасности. TrustTunnel работает с потоками данных. Каждое соединение получает собственный поток HTTP/2 (или HTTP/3), создавая выделенный туннель. Трафик TrustTunnel практически незаметен. Открытый репозиторий TrustTunnel на GitHub: https://github.com/TrustTunnel/TrustTunnel
- 1 ответ
-
- впн
- vpn новый интерфейс
- (и ещё 5 )
-
Очень хорошее предложение и нужный протокол! Но, помимо поддержки маршрутизатором, нужен ещё надёжный и проверенный DNS-резолвер. У AdGuard можно проголосовать за эту фичу вот здесь: https://github.com/AdguardTeam/DnsLibs/issues/139. Чем больше голосов - тем скорее AdGuard её реализует. А там уже и Неткрейз подтянется. Рано или поздно Oblivious DNS over HTTPS всё равно появится.
-
Скрывать не буду, навеяно двумя источниками: 1) https://support.keenetic.ru/eaeu/air/kn-1613/ru/14191-device-list-management-with-random-mac.html 2) скриншот Естественно, всегда генерю новый mac-адрес устройства и меняю его, в таком случае хотя бы вендора не видно будет.
-
Собственно проблема и состоит, что mac связан с IP-адресом, при разрыве этих компонентов теряется важная связка для идентификации, т.к. в большинстве случаев IP-адрес динамический, но mac статический. В случае, когда оба параметра динамические, задача отслеживания значительно усложняется, элементарная математика...
-
При работе по протоколу IPoE, привязка к одному mac-адресу не используется, он может быть любой. Вернее привязка к порту коммутатора провайдера и MAC-адресу устройства выполняется автоматически. Использование программной подмены MAC-адреса, затруднит идентификацию устройства как в рамках локальной, так и глобальной сети
-
Прошу в прошивку добавить возможность включения рандомизации MAC-адреса маршрутизатора. Рандомизация MAC-адресов — эффективный инструмент для повышения конфиденциальности, чтобы невозможно было определить маршрутизатор по его MAC-адресу при подключении к интернету, отслеживать его местоположение, историю активности. Для беспроводных маршрутизаторов по MAC-адресу можно определить данные о производителе и их географическое местоположение.
