Шта је Обфспроки? (Ево шта треба да знате) |


Шта је Обфспроки?

Обфспроки је Тор подпројект који се може користити за сакривање изгледа интернетског саобраћаја.

Главни разлог зашто је развијен Обфспроки је тај што постоје земље које користе ДПИ (Дееп Пацкет Инспецтион) за блокирање ВПН веза или владе које само присиљавају ИСП-ове да филтрирају ССЛ саобраћај. Дакле, коришћење Обфспроки-а потенцијално вам може помоћи да избегнете филтрирање и забрану саобраћаја.

Иако је у почетку направљен само за Тор, Обфспроки има функцију која омогућава програмерима да дизајнирају, размештају и тестирају више застрашујуће слојеве који немају никакве везе са Тором. Због тога је Обфспроки почео да се користи и за обмањивање ОпенВПН саобраћаја.

Како функционише Обфспроки?

Једноставно речено, Обфспроки помаже у промени начина изгледа протока на мрежи. Владе или даваоци интернетских услуга који користе ДПИ алгоритме могу класифицирати интернетски промет према протоколима гледајући проток и одлучујући о чему се ради (ХТТП, ХТТПС, ССЛ, ВПН и тако даље).

Начин на који Обфспроки функционира је тако што модул „обфс2“ додаје омот за шифровање око предметног промета (Тор или ОпенВПН). Да би осигурао да је шифровање успешно, модул користи процес руковања рукама без препознатљивих бајт образаца.

На пример, Обфспроки ће вам омогућити да обесмислите ОпенВПН саобраћај како би изгледао као редован, безопасан ХТТП саобраћај.

Да ли је Обфспроки 100% загарантовано за рад?

Не баш. Иако је ефикасан, неће увек радити савршено. Имајте на уму да иако ће проток саобраћаја бити маскиран, он ће и даље имати неке препознатљиве обрасце, као што су:

  • Време
  • Запремина
  • Величина пакета

С тим информацијама детаљни тест ентропије могао би показати владиним цензорима или вашем даватељу интернетских услуга да је руковање шифрирањем превише накључно у поређењу с другим врстама руковања. У тој ситуацији могли би ићи до даљњег тако да су дозвољени само протоколи које ДПИ препознаје.

Како се користи Обфспроки за ОпенВПН саобраћај

Цео поступак постављања ОпенВПН Обфспроки је прилично сложен и прилично тежак. У идеалном случају, требало би да користите ВПН услугу уместо сопственог ВПН сервера, јер је много лакше замрачити ОпенВПН саобраћај на тај начин.

Поред тога, ево релативно брзог прегледа како процес обично функционише на Виндовс платформама:

Прелиминарни кораци

Прво, ево листе ствари које ће вам требати пре него што започнете:

  • Радни ОпенВПН сервер (било који је ваш власник или изнајмљивање, или онај који нуди ВПН провајдер).
  • Апликација на страни клијента ОпенВПН.
  • Питхон 2.7 (новије верзије такође су у реду, али ова се препоручује за Обфспроки).
  • ПуТТи, софтвер који се користи за даљински приступ ОпенВПН серверу. Није неопходно ако користите сервер од ВПН провајдера.
  • Мицрософт Ц ++ компајлер за Питхон 2.7.
  • ОпенССЛ Лигхт.
  • ПрокиСвитцхи Схарп проширење (или други добар додатак проки-а).

Почнимо с клијентом

За почетак, инсталирајте Питхон 2.7 у подразумеваном директорију. Након тога инсталирајте Мицрософт Ц ++ Цомпилер за Питхон 2.7. Ако направите неко истраживање, видећете да нема компајлера за новије верзије Питхон-а, због чега препоручујемо коришћење Питхон 2.7.

Када завршите, наставите да инсталирате ОпенССЛ Лигхт (само користите подразумевана подешавања), а затим поново покрените рачунар.

Сада је време за руковање ОпенВПН датотекама. Ако већ користите ВПН услугу, провајдер ће вам дати приступ конфигурацијским датотекама које су вам потребне. У супротном, наставите са инсталирањем ОпенВПН клијента. Након тога ћете у подразумеваном директорију пронаћи све потребне датотеке: „Ц: / Програмске датотеке / ОпенВПН / цонфиг.“ Пронађите конфигурацијску датотеку коју ћете користити да бисте се повезали на ОпенВПН сервер и отворите је са Нотепад-ом (препоручујемо да је покренете у режиму Администратор). Снимите датотеку под другим именом како бисте имали копију у којој можете радити без икаквих грешака.

Ако кренете даље, модификоваћете конфигурациону датотеку да изгледа овако:

прото тцп-клијент
даљински 8080
порт 1194
дев тун1
тајни овпн.кеи
преусмеравање-гатеваи деф1
ифцонфиг 10.4.0.2 10.4.0.1
чарапе-проки-покушај
чарапе-проки 127.0.0.1 10194

„Ваш сервер-ИП“ треба заменити ИП адресом вашег сервера или ВПН сервера који ћете користити. На истој линији можете и број порта променити у нешто друго осим „8080.“

Сада, сачувајте датотеку. Проверите да ли је сачувана као .овпн датотека уместо .ткт датотеке. Такође, не преписујте оригиналну датотеку.

Конфигурисање Обфспроки-а

Отворите командни редак у режиму Администратор и откуцајте следеће команде једну линију:

цд Ц: \ Питхон27 \ Скрипте
пип инсталл –упграде надоградње
пип инсталација обфспроки
обфспроки –лог-мин-озбиљност = инфо обфс2 – заједничка тајна = чарапе 127.0.0.1.10194

Замените „неки случајни кључ“ лозинком коју желите да користите.

Обавезно погодите Ентер након сваке наредбе. Ако добијете грешке након друге наредбе, можете их игнорисати.

Када завршите, наредбени редак треба да вам каже да преслушава Обфспроки саобраћај. Сваки пут када желите да покренете Обфспроки да бисте обузели ОпенВПН саобраћај, мораћете да покренете прву и последњу команду и оставите командни редак отворен.

Опционално подешавање прокија

Не морате заиста да радите овај корак, али је неопходно ако планирате да користите ОпенВПН Обфспроки везу за гледање гео-блокираног садржаја на платформама као што је Нетфлик. Обично, ако не поставите проки приликом коришћења Обфспроки, платформе за стриминг могу бити постављене на погрешан регион.

Најлакши начин за подешавање прокија је то помоћу проширења за прегледач који смо повезали горе. Након што је инсталиран, отворите поставке ПрокиСвитцхи и направите нови профил. Изаберите „Ручна конфигурација“, а затим унесите следеће детаље:

  • СОЦКС Хост – 127.0.0.1
  • Лука – 8080 (или порт који сте користили у конфигурацијској датотеци ОпенВПН)
  • СОЦКС в5

Дајте назив профилу шта год желите, али још увек немојте укључивати везу. Учините то само када сте успоставили везу са ОпенВПН сервером.

Подешавање сервера

Пре него што почнемо, вреди приметити да ако покренете сопствени ОпенВПН сервер на АВС (Амазон Веб Сервицес), можда ћете морати да додате ново правило које спречава да заштитни зид инстанције ЕЦ2 блокира Обфспроки саобраћај.

Ако кренете, да бисте конфигурисали сервер, морат ћете почети с ПуТТи-ом јер ћете га користити за повезивање са сервером преко ССХ-а. Мораћете да проверите ОпенВПН конфигурациону датотеку на вашем фасциклу да бисте били сигурни да је порт 1194 отворен. Питхон би обично требало да буде инсталиран (посебно ако користите модерне Линук дистрибуције). Ако није, наставите с тим.

Након тога, у ПуТТи терминал упишите следеће наредбе једну линију:

судо иум инсталл гцц
судо пип инсталирај обфспроки
обфспроки –лог-мин-озбиљност = инфо обфс2 –дест = 127.0.0.1: 1194 –схаред-сецрет = сервер 0.0.0.0:8080

– Старије верзије Линука могу користити „апт-гет“ уместо „иум“.
– „неки случајни кључ“ мора бити замењен лозинком коју користите за клијента

Ако све пође како треба, терминал ће приказати поруку која вам говори да ОпенВПН сервер слуша на одређеном порту за Обфспроки саобраћај.

У случају да већ имате ВПН претплату од провајдера чији сервери подржавају Обфспроки, нећете морати ништа да радите јер би се добављач већ побринуо за све у ваше име..

Успостављање везе кроз Обфспроки

Све што требате је покренути ОпенВПН ГУИ / клијент док се Обфспроки покреће у вашој наредбеној линији и вашем ПуТТи терминалу. Када видите да икона ОпенВПН постаје зелена, значи да је веза успостављена.

Сада, ако желите да гледате неке гео-блокиране емисије, само отворите прегледач (Цхроме у овом случају) и изаберите профил који сте креирали за ПрокиСвитцхи екстензију.

Постоји ли једноставнији начин да се то постигне?

Да, као што смо већ напоменули, ако користите ВПН услугу, много је лакше обесхрабрити ОпенВПН саобраћај јер конфигурацијом сервера управља провајдер, а они вам нуде и приступ унапред подешеним ОпенВПН конфигурационим датотекама.

Највише ће вам требати само да инсталирате ОпенВПН ГУИ и конфигуришете Обфспроки као што смо поменули у овом чланку. Такође можете да додате опционални проки у прегледач како бисте били сигурни да геоблокирање неће представљати проблем.

Потребан вам је сигуран ВПН да бисте били сигурни на мрежи?

Имамо управо оно што вам треба – врхунску ВПН услугу која нуди приступ ОпенВПН-у преко ТЦП-а и УДП-а. Нудимо приступ мноштву безбедносних функција које вам могу помоћи да заштитите своје податке на мрежи од ДПИ-ја:

  • Војно-шифровање (АЕС)
  • Политика без пријављивања
  • ДНС заштита од цурења
  • Киллсвитцх и Аппс.Киллер

Такође, наша служба има подршку за Тор саобраћај, па га можете користити поред Тор-а ако желите.

Искористите сигурне везе на више уређаја

Дизајнирали смо више ВПН клијената који су компатибилни са више платформи и који раде на најпопуларнијим платформама: Виндовс, мацОС, иОС, Андроид, Андроид ТВ, Амазон Фире ТВ.

Апликација ЦацтусВПН

Испробајте нашу услугу прво без накнаде

Нема потребе да се одмах обавежете – можете најприје испробати нашу бесплатну 24-сатну пробну верзију да бисте видели може ли наша ВПН услуга испунити све ваше потребе за приватношћу на мрежи

Такође, након што одлучите да одаберете план претплате и постанете ЦацтусВПН корисник, радо ћете знати да нудимо и 30-дневну гаранцију поврата новца уколико нешто не функционише како треба.

Закључак – шта је Обфспроки?

Обфспроки је начин да се маскира Тор и ОпенВПН проток саобраћаја како би изгледао као нешто друго (на пример регуларни ХТТП саобраћај). Обфспроки је идеалан за људе који живе у земљама где влада присиљава ИСП-ове да користе ДПИ и филтрирају ССЛ саобраћај.

Збуњивање ОпенВПН саобраћаја је прилично компликовано, али постаје лакше ако користите ВПН услугу треће стране уз подршку Обфспроки јер провајдер у ваше име рукује са конфигурацијама сервера и на страни клијента. Све што требате је да поставите везу Обфспроки, што је прилично једноставно за Виндовс и Линук, јер за то треба само неколико командних линија.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map