Ինչ է Obfsproxy- ը: (Ահա թե ինչ պետք է իմանաք) |


Ինչ է Obfsproxy- ն?

Obfsproxy- ը Tor ենթածրագիր է, որը կարող է օգտագործվել առցանց թրաֆիկի տեսքը թաքցնելու համար.

Obfsproxy- ի մշակման հիմնական պատճառն այն է, որ կան երկրներ, որոնք օգտագործում են DPI (Deep Packet Inspection) ՝ VPN կապերը արգելափակելու համար, կամ կառավարություններ, որոնք պարզապես անհրաժեշտ են ISP- ներին զտել SSL երթևեկությունը: Այսպիսով, Obfsproxy- ի օգտագործումը կարող է օգնել ձեզ խուսափել ձեր երթևեկությունը զտված և արգելված լինելուց.

Թեև ի սկզբանե կառուցվել է միայն Tor- ի համար, Obfsproxy- ն ունի մի առանձնահատկություն, որը թույլ է տալիս մշակողներին նախագծել, տեղակայել և փորձարկել ավելի խճճված շերտեր, որոնք ոչ մի կապ չունեն Tor- ի հետ: Դրա պատճառով Obfsproxy- ն սկսեց օգտագործվել նաև OpenVPN- ի երթևեկությունը խաթարելու համար.

Ինչպես է աշխատում Obfsproxy- ը?

Պարզ ասած, Obfsproxy- ն օգնում է փոխել առցանց տրաֆիկի հոսքը: Կառավարությունները կամ ISP- ները, որոնք օգտագործում են DPI ալգորիթմներ, կարող են դասակարգել ինտերնետի երթևեկությունը ըստ արձանագրությունների `նայելով հոսքին և որոշելով, թե որն է դա (HTTP, HTTPS, SSL, VPN և այլն):.

Obfsproxy- ի գործելաոճն այն է, որ «obfs2» մոդուլն ունենալով տվյալ ծածկույթի շուրջ ծածկագրման ծածկը (Tor կամ OpenVPN) ավելացնում է: Համաձայնագրագրման հաջողությունը ապահովելու համար մոդուլը օգտագործում է ձեռքսեղմման գործընթաց ՝ առանց ճանաչելի բայթերի նախշերով.

Օրինակ, Obfsproxy- ը թույլ կտա ձեզ խափանել OpenVPN երթևեկությունը, որպեսզի այն նման լինի սովորական, անվնաս HTTP երթևեկությանը.

Պարտադիր է աշխատել 100% երաշխիքով?

Իշտ չէ: Չնայած այն արդյունավետ է, այն միշտ չէ, որ աշխատում է հիանալի: Հիշեք, որ չնայած երթևեկության հոսքը կդիմակավորվի, այն դեռևս կունենա որոշ ճանաչելի նախշեր, ինչպիսիք են.

  • Ժամանակ
  • Հատորը
  • Փաթեթի չափը

Այդ տեղեկությունների համաձայն, մանրակրկիտ մուտքագրման փորձարկումը կարող է ցույց տալ կառավարության գրաքննիչներին կամ ձեր ISP- ին, որ կոդավորումը ձեռք բերելու ցնցումը չափազանց պատահական է, համեմատած ձեռքերի այլ տեսակի: Այդ իրավիճակում նրանք կարող էին գնալ այնքանով, որքանով դա կազմել են, որպեսզի թույլատրվեն միայն այն արձանագրությունները, որոնք DPI- ն է ճանաչում.

Ինչպես օգտագործել Obfsproxy- ը OpenVPN- ի երթևեկության համար

Ամբողջ OpenVPN Obfsproxy- ի տեղադրման գործընթացը բավականին բարդ է և բավականին դժվար: Իդեալում, դուք պետք է օգտագործեք VPN ծառայություն ձեր սեփական VPN սերվերի փոխարեն, քանի որ շատ ավելի հեշտ է խափանել OpenVPN տրաֆիկը այդ եղանակով.

Իհարկե, սա համեմատաբար արագ ակնարկ է, թե ինչպես է գործընթացը սովորաբար աշխատում Windows Windows- ի վրա.

Նախնական քայլեր

Նախ ՝ ահա ցուցակը այն բաների, որոնք ձեզ հարկավոր են նախքան սկսելը.

  • Գործող OpenVPN սերվեր (կա՛մ մեկը, որին պատկանում եք, կա՛մ վարձակալում եք, կա՛մ VPN մատակարարի կողմից առաջարկվող մեկը).
  • OpenVPN հաճախորդի կողմից կիրառվող ծրագիր.
  • Python 2.7 (նոր վարկածները նույնպես լավն են, բայց այս մեկը խորհուրդ է տրվում Obfsproxy- ին).
  • PuTTy, ծրագրակազմ, որն օգտագործվում է OpenVPN սերվերի հեռավոր մուտքի համար: Անհրաժեշտ չէ, եթե դուք օգտագործում եք սերվեր VPN մատակարարից.
  • Microsoft C ++ բաղադրիչ Python 2.7- ի համար.
  • OpenSSL լույս.
  • ProxySwitchy Sharp- ի ընդլայնումը (կամ այլ լավ վստահված հավելանյութ).

Սկսենք Հաճախորդից

Սկսնակների համար նախնական գրացուցակում տեղադրեք Python 2.7: Դրանից հետո տեղադրեք Microsoft C ++ Կազմիչը Python 2.7- ի համար: Եթե ​​ինչ-որ հետազոտություն եք իրականացնում, կտեսնեք, որ չկա ավելի շատ Python տարբերակների հավաքագրիչներ, այդ իսկ պատճառով խորհուրդ ենք տալիս օգտագործել Python 2.7.

Ավարտելուց հետո անցեք OpenSSL Light (պարզապես օգտագործեք լռելյայն պարամետրերը), այնուհետև վերագործարկեք ձեր համակարգիչը.

Հիմա ժամանակն է կարգավորել OpenVPN ֆայլերը: Եթե ​​դուք արդեն օգտագործում եք VPN ծառայություն, մատակարարը ձեզ հնարավորություն կտա մուտք գործել ձեր անհրաժեշտ կազմաձևման ֆայլերը: Հակառակ դեպքում, անցեք OpenVPN հաճախորդի տեղադրմանը: Դրանից հետո դուք կգտնեք ձեզ անհրաժեշտ բոլոր ֆայլերը նախնական գրացուցակում. «C: / Program Files / OpenVPN / config»: Գտեք այն կազմաձևման ֆայլը, որը դուք կօգտագործեք `OpenVPN սերվերին միանալու համար և բացեք այն Notepad- ով (խորհուրդ ենք տալիս այն գործարկել Administrator ռեժիմով): Ֆայլը պահեք այլ անվան տակ, որպեսզի դուք ունեք մի օրինակ, որում կարող եք աշխատել առանց որևէ սխալ թույլ տալու.

Շարունակելով ՝ դուք փոփոխում եք կազմաձևման ֆայլը, որպեսզի այսպիսին լինի:

proto tcp- հաճախորդ
հեռավոր 8080
1194 նավահանգիստ
dev tun1
գաղտնի ovpn.key
վերահղման-դարպաս def1
ifconfig 10.4.0.2 10.4.0.1
գուլպաներ-վստահված անձ-փորձել
գուլպաներ-վստահված անձ 127.0.0.1 10194

«Ձեր սերվերը-IP» -ը պետք է փոխարինվի ձեր սերվերի կամ ձեր օգտագործած VPN սերվերի IP հասցեով: Նույն տողում կարող եք փոխել նաև նավահանգստի համարը այլ «8080» -ից այլ բանի:

Հիմա պահեք ֆայլը: Համոզվեք, որ այն պահպանվել է որպես .ovpn ֆայլ ՝ փոխարենը .txt ֆայլի փոխարեն: Նաև չգրեք բնօրինակ ֆայլը.

Կազմաձևելով Obfsproxy

Բացեք հրամանի հուշումը ադմինիստրատորի ռեժիմում և մուտքագրեք հետևյալ հրամաններ միանգամից մեկ տող.

cd C: \ Python27 \ Գրություններ
Խողովակների տեղադրում
pip տեղադրել obfsproxy
obfsproxy –log-min-ashperity = info obfs2 –shared-secret = գուլպաներ 127.0.0.1:10194

«Մի քանի պատահական բանալին» փոխարինեք այն գաղտնաբառով, որը ցանկանում եք օգտագործել.

Համոզվեք, որ հարվածում եք Enter յուրաքանչյուր հրամանից հետո: Եթե ​​երկրորդ հրամանից հետո սխալներ եք ունենում, կարող եք դրանք անտեսել.

Ավարտելուց հետո, հրամանի հուշումը պետք է ձեզ ասի, որ լսում է Obfsproxy- ի երթևեկությունը: Ամեն անգամ, երբ ցանկանում եք գործարկել Obfsproxy- ը ՝ OpenVPN երթևեկությունը խաթարելու համար, հարկավոր է գործարկել առաջին և վերջին հրահանգները և բաց թողնել հրամանի հուշումը:.

Լրացուցիչ վստահված անձի կարգավորումը

Այս քայլը իրականում հարկավոր չէ անել, բայց անհրաժեշտ է, եթե պլանավորում եք օգտագործել OpenVPN Obfsproxy միացում ՝ դիտելու համար Geo- արգելափակված բովանդակությունը Netflix- ի նման հարթակներում: Սովորաբար, եթե Դուք չեք հաստատել վստահված անձին Obfsproxy- ն օգտագործելիս, հոսքային հարթակները կարող են սխալ տարածաշրջանում տեղադրվել.

Վստահված անձի կարգաբերման ամենադյուրին ճանապարհը դա անել այն բրաուզերի երկարացման միջոցով, որը մենք կապեցինք վերևում: Տեղադրվելուց հետո պարզապես բացեք ProxySwitchy- ի կարգավորումները և ստեղծեք նոր պրոֆիլ: Ընտրեք «Ձեռքով կազմաձևումը» և մուտքագրեք հետևյալ մանրամասները.

  • SOCKS հյուրընկալող – 127.0.0.1
  • Նավահանգիստ – 8080 (կամ այն ​​նավահանգիստը, որը դուք օգտագործել եք OpenVPN կազմաձևման ֆայլում)
  • SOCKS v5

Անվանեք պրոֆիլը այն, ինչ ուզում եք, բայց միացրեք դեռ կապը: Դա արեք միայն այն ժամանակ, երբ կապ եք հաստատել OpenVPN սերվերին.

Սերվերի տեղադրում

Նախքան սկսելը, հարկ է նշել, որ եթե ձեր սեփական OpenVPN սերվերն եք գործարկում AWS- ում (Amazon Վեբ ծառայություններ), գուցե անհրաժեշտ լինի ավելացնել մի նոր կանոն, որը կանխում է EC2- ի օրինակով firewall- ը արգելափակել Obfsproxy- ի երթևեկությունը.

Տեղափոխվելով ՝ սերվերը կարգավորելու համար հարկավոր է սկսել PuTTy- ը, քանի որ այն կօգտագործեք SSH- ի միջոցով սերվերին միանալու համար: Դուք պետք է ստուգեք OpenVPN կազմաձևման ֆայլը ձեր ֆայլերի վրա, որպեսզի համոզվեք, որ 1194 նավահանգիստը բաց է: Python- ը սովորաբար պետք է արդեն տեղադրված լինի (հատկապես, եթե դուք օգտագործում եք ժամանակակից Linux բաշխումներ): Եթե ​​դա այդպես չէ, ապա շարունակեք դա անել.

Դրանից հետո PuTTy տերմինալում մեկ անգամ մեկ տող տպեք հետևյալ հրամաններով.

sudo yum install gcc
sudo pip տեղադրել obfsproxy
obfsproxy –log-min-ashperity = info obfs2 –dest = 127.0.0.1: 1194 –shared-secret = սերվեր 0.0.0.0:8080

– Linux- ի հին տարբերակները կարող են օգտագործել «apt-get» – ը «yum» -ի փոխարեն:.
– «որոշ պատահական բանալին» պետք է փոխարինվի գաղտնաբառով, որն օգտագործում եք հաճախորդի համար

Եթե ​​ամեն ինչ ճիշտ է ընթանում, տերմինալը կցուցադրի հաղորդագրություն, որը կասի ձեզ, որ OpenVPN սերվերը լսում է հատուկ նավահանգիստում Obfsproxy երթևեկության համար:.

Եթե ​​դուք արդեն ունեք մի մատակարարից VPN բաժանորդագրություն, որի սերվերները աջակցում են Obfsproxy- ին, ապա ձեզ հարկավոր չէ որևէ բան անել, քանի որ պրովայդերն արդեն կվերցներ ձեր անունից ամեն ինչ:.

Օպսպրոռսի միջոցով կապի հաստատում

Դուք պետք է գործարկեք OpenVPN GUI / հաճախորդը, մինչդեռ Obfsproxy- ն աշխատում է ձեր Command Prompt- ում և PuTTy տերմինալում: Երբ տեսնում եք, որ OpenVPN պատկերակը վերածվում է կանաչի, նշանակում է, որ կապը հաստատված է.

Այժմ, եթե ցանկանում եք դիտել աշխարհաքաղված որոշ շոուներ, պարզապես բացեք ձեր զննարկիչը (այս դեպքում Chrome) և ընտրեք ձեր ստեղծած պրոֆիլը ձեր ProxySwitchy ընդլայնման համար.

Կա՞ դա անել պարզագույն ձև?

Այո, ինչպես արդեն նշեցինք, եթե դուք օգտագործում եք VPN ծառայություն, շատ ավելի հեշտ է խափանել OpenVPN- ի երթևեկությունը, քանի որ սերվերի կազմաձևումը իրականացվում է մատակարարի կողմից, և նրանք նաև առաջարկում են ձեզ մուտք գործել նախնական կազմաձևված OpenVPN կազմաձևերի ֆայլեր.

Առավելագույնը, դուք պարզապես պետք է տեղադրեք OpenVPN GUI և կազմաձևեք Obfsproxy- ը, ինչպես նշեցինք այս հոդվածում: Կարող եք նաև զննարկիչում ավելացնել կամայական վստահված անձ, որպեսզի համոզվեք, որ գեո արգելափակումը խնդիր չի դառնա.

Ձեզ անվտանգ պահելու համար անհրաժեշտ է ապահով VPN?

Մենք ունենք հենց այն, ինչ ձեզ հարկավոր է `բարձրակարգ VPN ծառայություն, որն առաջարկում է մուտք OpenVPN- ին TCP- ի և UDP- ի միջոցով: Մենք առաջարկում ենք մուտք գործել անվտանգության շատ հնարավորություններ, որոնք կարող են օգնել ձեզ պաշտպանել ձեր առցանց տվյալները DPI- ից ՝

  • Ռազմական կարգի կոդավորում (AES)
  • Առանց մուտքի քաղաքականություն
  • DNS արտահոսքի պաշտպանություն
  • Killswitch և Apps.Killer

Նաև մեր ծառայությունն ունի աջակցություն Tor- ի երթևեկությանը, այնպես որ ցանկության դեպքում կարող եք օգտագործել այն Tor- ի կողքին.

Օգտվեք ապահով սարքերից մի քանի սարքերի միջոցով

Մենք նախագծեցինք մի քանի խաչաձև պլատֆորմ համատեղելի VPN հաճախորդներ, որոնք աշխատում են ամենատարածված հարթակներում ՝ Windows, macOS, iOS, Android, Android TV, Amazon Fire TV.

CactusVPN հավելված

Առաջին հերթին մեր ծառայությունը մատուցեք անվճար

Անհրաժեշտ չէ անմիջապես պարտավորություն ստանձնել. Դուք կարող եք նախ փորձել մեր անվճար 24-ժամյա փորձությունը `տեսնելու համար, արդյոք մեր VPN ծառայությունը կարող է բավարարել ձեր առցանց գաղտնիության կարիքները:

Բացի այդ, երբ որոշեք ընտրել բաժանորդագրման պլան և դառնալ CactusVPN օգտվող, ուրախ կլինեք իմանալ, որ մենք առաջարկում ենք նաև 30-օրյա գումարի վերադարձի երաշխիք, եթե ինչ-որ բան չի աշխատում այնպես, ինչպես պետք է.

Եզրակացություն – Ի՞նչ է ենթաբազմությունը?

Obfsproxy- ը Tor- ի և OpenVPN- ի երթևեկության հոսքը դիմակավորելու միջոց է, որպեսզի այն նմանվի մեկ այլ բանի (օրինակ ՝ HTTP- ի կանոնավոր երթևեկությունը): Obfsproxy- ը իդեալական է այն մարդկանց համար, ովքեր ապրում են այն երկրներում, որտեղ կառավարությունը հարկադրում է ISP- ներին օգտագործել DPI և զտել SSL երթևեկությունը:.

OpenVPN- ի երթևեկությունը խոչընդոտելը բավականին բարդ է, բայց այն ավելի դյուրին է դառնում, եթե դուք օգտագործում եք երրորդ կողմի VPN ծառայություն Obfsproxy աջակցությամբ, քանի որ պրովայդերը ձեր անունից ղեկավարում է սերվերի և հաճախորդի կողմից կազմաձևերը: Դուք միայն պետք է անեք Obfsproxy կապը, որը բավականին պարզ է անել Windows- ի և Linux- ի վրա, քանի որ տևում է ընդամենը մի քանի հրամանի տող.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map