Farë është Obfspoksi? (Ja çfarë duhet të dini) |


Farë është e tepërt?

Obfsproxy është një nënprojekt i Tor i cili mund të përdoret për të fshehur mënyrën se si duket trafiku në internet.

Arsyeja kryesore pse Obfsproxy është zhvilluar është sepse ka vende që përdorin DPI (Deep Packet Inspection) për të bllokuar lidhjet VPN, ose qeveri që thjesht i detyrojnë ISP-të të filtrojnë trafikun SSL. Pra, përdorimi i Obfsproxy potencialisht mund t’ju ndihmojë të shmangni marrjen e trafikut tuaj të filtruar dhe të ndaluar.

Ndërsa fillimisht u krijua vetëm për Tor, Obfsproxy ka një veçori që lejon zhvilluesit të dizajnojnë, vendosin dhe testojnë më shumë shtresa të bezdisshme që nuk kanë asnjë lidhje me Tor. Për shkak të kësaj, Obfsproxy ka filluar të përdoret për të penguar trafikun OpenVPN gjithashtu.

Si funksionon Obfspoksi?

Ta themi thjesht, Obfsproxy ndihmon në ndryshimin e mënyrës se si duket rrjedhja e trafikut në internet. Qeveritë ose ISP-të që përdorin algoritme DPI mund të klasifikojnë trafikun e Internetit me protokolet duke shikuar rrjedhën dhe duke vendosur se çfarë është (HTTP, HTTPS, SSL, VPN, etj).

Mënyra se si funksionon Obfsproxy është duke pasur modulin “obfs2” të shtoni një mbështjellës të enkriptimit përreth trafikut në fjalë (Tor ose OpenVPN). Për tu siguruar që kriptimi është i suksesshëm, moduli përdor një proces të shtrëngimit dore pa modele të njohura të bajtit.

Për shembull, Obfsproxy do t’ju lejojë të bllokoni trafikun OpenVPN për ta bërë atë të duket si trafik i rregullt, i padëmshëm HTTP.

A është e garantuar 100% e garantuar për punë?

Jo tamam. Ndërsa është efikas, nuk do të funksionojë gjithmonë në mënyrë perfekte. Mbani në mend se edhe pse qarkullimi i trafikut do të maskohet, ai ende do të ketë disa modele të njohura, siç janë:

  • koha
  • vëllim
  • Madhësia e paketës

Me atë informacion, një test i plotë entropie mund të tregojë censuruesit e qeverisë ose ISP-në tuaj se shtrëngimi i shifrimit është shumë i rastësishëm në krahasim me llojet e tjera të shtrëngimeve të duhura. Në atë situatë, ata mund të shkojnë aq larg sa ta bëjnë atë në mënyrë që të lejohen vetëm protokollet që DPI njeh.

Si të përdorni Obfsproxy për trafikun OpenVPN

I gjithë procesi i konfigurimit të OpenVPN Obfsproxy është mjaft komplekse dhe mjaft i vështirë. Në mënyrë ideale, duhet të përdorni një shërbim VPN në vend të serverit tuaj VPN pasi është shumë më e lehtë të bllokoni trafikun OpenVPN në atë mënyrë.

Pavarësisht kësaj, këtu është një përmbledhje relativisht e shpejtë se si funksionon zakonisht procesi në platformat Windows:

Hapat paraprakë

Së pari, këtu është një listë e gjërave që do t’ju duhen para se të filloni:

  • Një server OpenVPN i punës (qoftë ai që zotëroni ose merrni me qira, ose një të ofruar nga një ofrues i VPN).
  • Aplikacioni për klientin OpenVPN.
  • Python 2.7 (versionet më të reja janë gjithashtu në rregull, por kjo rekomandohet për Obfsproxy).
  • PuTTy, softuer i përdorur për qasje në distancë në serverin OpenVPN. Nuk është e nevojshme nëse përdorni një server nga një ofrues VPN.
  • Përpiluesi Microsoft C ++ për Python 2.7.
  • Drita OpenSSL.
  • Zgjatja ProxySwitchy Sharp (ose një shtesë tjetër e mirë e prokurorit).

Le të fillojmë me Klientin

Për fillestarët, instaloni Python 2.7 në direktorinë e paracaktuar. Më pas, instaloni Compiler Microsoft + C ++ për Python 2.7. Nëse bëni disa hulumtime, do të shihni se nuk ka përpilues për versionet më të reja të Python, për këtë arsye ju rekomandojmë të përdorni Python 2.7.

Kur të keni mbaruar, vazhdoni të instaloni OpenSSL Light (thjesht përdorni cilësimet e paracaktuar), dhe më pas rinisni kompjuterin tuaj.

Tani është koha për të trajtuar skedarët OpenVPN. Nëse tashmë përdorni një shërbim VPN, ofruesi do t’ju ofrojë qasje në skedarët e konfigurimit që ju nevojiten. Përndryshe, vazhdoni me instalimin e klientit OpenVPN. Më pas, do të gjeni të gjithë skedarët që ju nevojiten në direktorinë e paracaktuar: “C: / Skedarët e programit / OpenVPN / konfigurimin.” Gjeni skedarin e konfigurimit që do të përdorni për t’u lidhur me serverin OpenVPN dhe hapeni atë me Notepad (rekomandojmë ta ekzekutoni atë në modalitetin Administrator). Ruani skedarin nën një emër tjetër në mënyrë që të keni një kopje në të cilën mund të punoni pa bërë ndonjë gabim.

Duke vazhduar më tej, ju do të modifikoni skedarin e konfigurimit për t’u dukur kështu:

proto tcp-klient
i largët 8080
porti 1194
dev tun1
sekret ovpn.key
përcjellës-portë def1
ifconfig 10.4.0.2 10.4.0.1
çorape-prokurë-retry
çorape-prokura 127.0.0.1 10194

“IP-serveri juaj” duhet të zëvendësohet me adresën IP të serverit tuaj ose serverin VPN që do të përdorni. Në të njëjtën linjë, ju gjithashtu mund të ndryshoni numrin e portit në diçka tjetër përveç “8080”.

Tani, ruaj skedarin. Sigurohuni që është ruajtur si një skedar .ovpn në vend të një skedari .txt. Gjithashtu, mos e mbishkruaj skedarin origjinal.

Konfigurimi i Obfsproxy

Hapni urdhrin e komandës në modalitetin Administrator dhe shkruani komandat e mëposhtme një rresht në të njëjtën kohë:

cd C: \ Python27 \ Skriptet
instaloni tub – pip-azhurnues
tub instaloni obfsproxy
obfsproxy –log-min-ashpërsia = informacion obfs2 –shared-secret = çorape 127.0.0.1:10194

Zëvendësoni “tastin disa-rastësor” me fjalëkalimin që dëshironi të përdorni.

Sigurohuni që keni goditur Enter pas çdo komande. Nëse merrni ndonjë gabim pas komandës së dytë, mund t’i injoroni ato.

Kur të keni mbaruar, Urdhri i Komandës duhet t’ju tregojë se po dëgjon trafikun e Obfsproxy. Sa herë që do të doni të ekzekutoni Obfsproxy për të penguar trafikun OpenVPN, do të duhet të ekzekutoni komandat e para dhe të fundit dhe të lini të hapura komandën..

Konfigurimi Proxy opsional

Ju nuk keni nevojë të bëni këtë hap, por është e nevojshme nëse planifikoni të përdorni një lidhje OpenVPN Obfsproxy për të parë përmbajtje të bllokuar gjeo-në në platforma si Netflix. Zakonisht, nëse nuk e vendosni përfaqësuesin kur përdorni Obfsproxy, platformat streaming mund të vendosen në rajonin e gabuar.

Mënyra më e lehtë për të vendosur proxy është ta bëni atë me shtrirjen e shfletuesit që lidhëm më lart. Pasi të instalohet, thjesht hapni cilësimet e ProxySwitchy dhe krijoni një profil të ri. Zgjidhni “Konfigurimin Manual” dhe më pas shkruani detajet e mëposhtme:

  • SOCKS Pritëse – 127.0.0.1
  • port – 8080 (ose portin që keni përdorur në skedarin e konfigurimit OpenVPN)
  • SHOQAT v5

Emërtoni profilin që të doni, por mos e ndizni akoma lidhjen. Bëni këtë vetëm kur të keni krijuar një lidhje me serverin OpenVPN.

Vendosja e serverit

Para se të fillojmë, vlen të përmendet se nëse ekzekutoni serverin tuaj OpenVPN në AWS (Shërbime Ueb në Amazon), mund t’ju duhet të shtoni një rregull të ri që parandalon murin e zjarrit të instancës EC2 të bllokojë trafikun e Obfsproxy.

Duke vazhduar, për të konfiguruar serverin, do të duhet të filloni me PuTTy pasi do ta përdorni atë për t’u lidhur me serverin përmes SSH. Ju do të duhet të kontrolloni skedarin e konfigurimit OpenVPN në më të shpejtë për t’u siguruar që porta 1194 është e hapur. Python normalisht duhet të instalohet tashmë (veçanërisht nëse përdorni shpërndarje moderne Linux). Nëse nuk është ashtu, vazhdoni ta bëni atë.

Më pas, shkruani në komandat e mëposhtme një rresht një herë në terminalin PuTTy:

sudo yum install gcc
sudo pip instaloni obfsproxy
obfsproxy –log-min-ashpërsia = informacion obfs2 –dest = 127.0.0.1: 1194 –shpërndarë-sekret = server 0.0.0.0:8080

– Versionet më të vjetra Linux mund të përdorin “apt-get” në vend të “yum”.
– “çelësi disa-rastësor” duhet të zëvendësohet me fjalëkalimin që përdorni për klientin

Nëse gjithçka shkon siç duhet, terminali do të shfaq një mesazh duke ju thënë që serveri OpenVPN po dëgjon në një port specifik për trafikun e Obfsproxy.

Në rast se tashmë keni një abonim VPN nga një ofrues, serverët e të cilit mbështesin Obfsproxy, nuk do të keni nevojë të bëni asgjë pasi që ofruesi do të ishte kujdesur tashmë për gjithçka në emrin tuaj.

Vendosja e një lidhjeje përmes obfspoksisë

E tëra çfarë ju duhet të bëni është të ekzekutoni OpenVPN GUI / klientin ndërsa Obfsproxy po funksionon në komandën tuaj të shpejtë dhe terminalin tuaj PuTTy. Kur shihni që ikona e OpenVPN kthehet e gjelbër, do të thotë që lidhja është vendosur.

Tani, nëse doni të shikoni disa shfaqje të bllokuara gjeo-bllokuese, thjesht hapni shfletuesin tuaj (Chrome në këtë rast) dhe zgjidhni profilin që keni krijuar për shtrirjen tuaj ProxySwitchy.

A ekziston një mënyrë e thjeshtë për ta bërë këtë?

Po, siç e kemi përmendur tashmë, nëse përdorni një shërbim VPN, është shumë më e lehtë të pengoni trafikun OpenVPN pasi konfigurimi i serverit trajtohet nga ofruesi, dhe ata gjithashtu ju ofrojnë qasje në skedarët e konfiguruar të OpenVPN të konfiguruar.

Më së shumti, ju vetëm duhet të instaloni OpenVPN GUI dhe të konfiguroni Obfsproxy siç e përmendëm në këtë artikull. Ju gjithashtu mund të shtoni proxy opsionale në shfletuesin për t’u siguruar që bllokimi gjeo nuk do të jetë problem.

Keni nevojë për një VPN të Sigurt për t’ju mbajtur Online Siguria?

Kemi vetëm atë që ju nevojitet – një shërbim i lartë VPN që ofron qasje në OpenVPN mbi TCP dhe UDP. Ne ofrojmë qasje në shumë karakteristika të sigurisë që mund t’ju ndihmojnë të mbroni të dhënat tuaja në internet nga DPI:

  • Kriptimi i shkallës ushtarake (AES)
  • Një politikë pa log
  • Mbrojtja e rrjedhjes DNS
  • Një Killswitch dhe një Apps.Killer

Gjithashtu, shërbimi ynë ka mbështetje edhe për trafikun Tor, kështu që ju mund ta përdorni atë përkrah Tor nëse dëshironi.

Shfrytëzoni përparësinë e lidhjeve të sigurta në pajisje të shumta

Ne hartuam klientë të shumtë ndër-platformë të pajtueshëm VPN që punojnë në platformat më të njohura: Windows, macOS, iOS, Android, TV Android, Amazon Fire TV.

Aplikacioni CactusVPN

Së pari, Jepni Shërbimit tonë Provoni Pa pagesë

Nuk ka nevojë për të bërë një angazhim menjëherë – ju në të vërtetë mund të provoni falas provën tonë 24-orëshe për të parë nëse shërbimi ynë VPN mund të përmbushë të gjitha nevojat tuaja për privatësi në internet

Gjithashtu, pasi të vendosni të zgjidhni një plan pajtimi dhe të bëheni një përdorues të CactusVPN, do të jeni të lumtur të dini se ne gjithashtu ofrojmë një garanci për 30 ditë kthim të parave, nëse diçka nuk funksionon siç duhet.

Përfundim – Isfarë është e tepërt?

Obfsproxy është një mënyrë për të maskuar rrjedhën e trafikut Tor dhe OpenVPN për ta bërë atë të duket si diçka tjetër (trafiku i rregullt HTTP, për shembull). Obfsproxy është ideal për njerëzit që jetojnë në vendet ku qeveria po detyron ISP-të të përdorin DPI dhe të filtrojnë trafikun SSL.

Shfrytëzimi i trafikut të OpenVPN është mjaft i ndërlikuar, por bëhet më e lehtë nëse përdorni një shërbim të palës së tretë VPN me mbështetje Obfsproxy pasi që ofruesi trajton serverin dhe konfigurimin e klientit në emër tuaj. E tëra çfarë ju duhet të bëni është të vendosni lidhjen Obfsproxy, e cila është shumë e thjeshtë për t’u bërë në Windows dhe Linux pasi kërkon vetëm disa linja komande.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map