Классический форум-трекер
canvas not supported
Нас вместе: 4 262 102


Устойчивый к блокировкам VPN с высоким уровнем приватности

Shadowsocks


Страницы:  1, 2, 3  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обход блокировок
Автор Сообщение
-Winsent- ®
 
Стаж: 16 лет 4 мес.
Сообщений: 135
Ratio: 71.648
Поблагодарили: 1279
100%
witch.png
Shadowsocks – это сетевой протокол шифрования передачи данных, с открытым исходным кодом на основе протокола SOCKS5 разработанный в 2012 в Китае.

С 2015 года развитием проекта занимается независимое сообщество.

Принцип работы: для программ устроен как обычный SOCKS5 с IP-адресом 127.0.0.1. Подключение происходит локально. То есть любая программа, например браузер, подключается к тому же устройству где запущена.
Далее идёт подключение между локальным компонентом Shadowsocks и серверным, в этой связке трафик уже шифруется с помощью шифра AEAD - блочное шифрование при котором часть сообщения шифруется, часть остается открытой и всё сообщение целиком аутентифицировано. Считается менее безопасным способом шифрования, однако данное шифрование Shadowsocks сложнее обнаружить так как оно выглядит как обычное HTTPS-соединение.

Плюсы Shadowsocks:
  • (Windows) Возможность простой настройки разделения трафика по каналам - нет необходимости вкл/выкл VPN при доступе к тем или иным ресурсам. Достаточно включить режим работы сценария с PAC файлом.

  • (Android) Возможность выбрать только те приложения которым необходим доступ к каналу Shadowsocks.


Карта ресурса Freedom House демонстрирует в каких странах пригодится Shadowsocks.

Скачать клиент Shadowsocks для Windows

Скачать App Shadowsocks для Android

Списки серверов Shadowsocks 1

Списки серверов Shadowsocks 2

Списки серверов Shadowsocks 3

Списки серверов Shadowsocks 4

Как включить режим работы с PAC файлом (только обращения к ресурсам из списка Роскомнадзора пойдут через канал Shadowsocks)

PAC файл для России

Всё действия с клиентом выполняются через правую кнопку мыши на значке Shadowsocks в системном лотке.

1. Скопировать адрес сервера Shadowsocks, вида
Код: выделить все
ss://
в буфер обмена. Вставить ссылку в клиенте, пункты настроек: Серверы - Импорт адреса из буфера обмена



2. Дождаться успешного импорта



3. Выбрать необходимый добавленный сервер, пункты настроек: Серверы - Hong Kong (пример)



4. Рекомендуется настроить режим работы сценария с PAC файлом.
Данный режим означает, что если в операционной системе выполняются обращения к ресурсам из списка Роскомнадзора, то трафик направляется через канал Shadowsocks. Остальные обращения к ресурсам, отсутствующим в списках Роскомнадзора, идут через прямое подключение (провайдера) пользователя.

5. Включить работу через добавленный сервер(ы), пункты настроек: Системный прокси-сервер - Сценарий настройки (PAC) или Для всей системы (весь трафик системы пойдет через канал Shadowsocks)

za4em
Стаж: 16 лет 11 мес.
Сообщений: 1348
Ratio: 44.329
Раздал: 67.16 TB
Поблагодарили: 2928
100%
Откуда: | :адуктО
nnm-club.gif
Плохо то, что провы умеют вылавливать ss. Пока только Hysteria, vmes и vless маскируются (в зависимости от настроек серванта).

_________________
AMD Phenom X4 9750, (2.4 GHz) / GB MA770-DS3 / NoName DDR2-667 8 Gb / NVIDIA GeForce GTS 250 1 GB / Philips 223V5 / Windows 7 Corp x64
AMD Ryzen 7 5700X3D 3.00 GHz / GB A520 AORUS ELITE / PATRIOT 128 GB DDR4 / GB RX 4060 8GB / Philips 223V5 / Windows 10 IoT LTSC
Antarious
Стаж: 7 лет 4 мес.
Сообщений: 108
Ratio: 2.813
35.36%
argentina.gif
Я в этом ничего не понимаю, но удалось самому разобраться, как запустить сервер из списка. Подскажите, откуда вообще они берутся? Их кто-то сам создаёт? Почему нет, допустим, Турции?
ferz777ferz
Стаж: 10 лет 8 мес.
Сообщений: 260
Ratio: 15.423
Раздал: 23.29 TB
75.51%
russia.gif
С включенной программой на сайт ннм не заходит .

_________________
Макс. скорость: 25,0 MB/s, 25,1 MB/s
Abyss1266
Стаж: 5 лет 9 мес.
Сообщений: 89
Ratio: 17.77
100%
ussr.gif
za4em писал(а): Перейти к сообщению
Плохо то, что провы умеют вылавливать ss. Пока только Hysteria, vmes и vless маскируются (в зависимости от настроек серванта).

https://dpidetector.org/ru/
Lefero

Online
Стаж: 12 лет 7 мес.
Сообщений: 71
Ratio: 6.512
13.11%
witch.png
Antarious писал(а): Перейти к сообщению
Я в этом ничего не понимаю, но удалось самому разобраться, как запустить сервер из списка. Подскажите, откуда вообще они берутся? Их кто-то сам создаёт? Почему нет, допустим, Турции?

Допустим Турция есть, фильтр выставьте.
Все те же тунели, поднимается на забугорном серве и юзается для личных целей, на хабре был мануал с линками и прочьим.

ferz777ferz писал(а): Перейти к сообщению
С включенной программой на сайт ннм не заходит .

С андройда и Win прекрасно заходит
sh0tek
Стаж: 15 лет 7 мес.
Сообщений: 12
Ratio: 4.856
4.27%
Я в этом ни ухом ни рылом, но карта "Глобальной Свободы"ТМ откровенно порадовала :супер!:
aasmirnoff
Стаж: 16 лет 4 мес.
Сообщений: 88
Ratio: 5.193
0.63%
russia.gif
как сдающий в аренду всю эту байду) могу сказать что ss конечно можно обфус-ть, замаскировать, но действительно проще vless и hy1\2 использовать. впрочем кто-то и на wireguard-е поныне нормально живет. без запрещенного-к-рекламе-по нынче сложно живется, ни канва не открывается ни страва...
Antarious
Стаж: 7 лет 4 мес.
Сообщений: 108
Ratio: 2.813
35.36%
argentina.gif
В комментах любой подобной темы простой человек ничего не поймёт. Люди общаются на каком-то своём языке. Неужели нельзя нормально разложить тему по полочкам? Что и для чего нужно, а так же как это применять?
Kalex
Администратор
Стаж: 18 лет 6 мес.
Сообщений: 48640
Ratio: 260.772
Поблагодарили: 16249
100%
nnm-club.gif
Antarious писал(а): Перейти к сообщению
Что и для чего нужно, а так же как это применять?
Наверное вот так:
-Winsent- писал(а): Перейти к сообщению
Скачать клиент Shadowsocks для Windows

Скачать App Shadowsocks для Android

Списки серверов Shadowsocks
Antarious
Стаж: 7 лет 4 мес.
Сообщений: 108
Ratio: 2.813
35.36%
argentina.gif
Kalex
И в посте нет ни слова, как добавить эти сервера в программу
Opteron245
Стаж: 13 лет 7 мес.
Сообщений: 156
Ratio: 8.538
34.9%
Полностью согласен с Antarious.К средствам обхода всегда нужно выкладывать подробнейшую инструкцию как для старой бабушки.Во первых что бы не было лишних вопросов, во вторых средство обхода быстрее станет популярным что сделает гос. цензуру слабее.
Kalex
Администратор
Стаж: 18 лет 6 мес.
Сообщений: 48640
Ratio: 260.772
Поблагодарили: 16249
100%
nnm-club.gif
Antarious писал(а): Перейти к сообщению
И в посте нет ни слова, как добавить эти сервера в программу
Я не знаю, что описал топикстартер, видел только имя топика и его концовку, я не читал его целиком, т.к. мне пока что это не надо. Также я не знал, что есть дальше по тем ссылкам, поэтому и написал
Kalex писал(а): Перейти к сообщению
Наверное вот так
ожидая, что если вдруг это не описано прямо здесь, то описано где-то там по тем ссылкам, на которые я и обратил внимание спрашивающего (люди очень часто не замечают написанное).

Сходил по ссылкам, "руководства" или ссылок на него там не увидел, значит пора начинать думать и применять смекалку, или гуглить в конце-то концов.

Скачал клиент, распаковал, запустил, увидел интерфейс - пока что всё вроде бы выглядит очень просто и интуитивно понятно - нужно добавлять IP адреса серверов, указывать их номера портов, и пароли для подключения к ним.

Сходил по ссылке на списки серверов, там слева вижу фильтры - желаемый номер порта и регион расположения сервера, под флагом и IP адресом сервера вижу "градусник" с % загруженности того или иного сервера (это не подписано, но можно догадаться) и справа номер порта сервера (я в своем эксперименте решил использовать 443-й), а также справа 3 кнопки с вариантами получения конфигурации выбранных серверов, смысл которых становится понятным при наведении на них курсора мыши:

(1) можно скачать json-файлы желаемых серверов, но непонятно как их добавлять в этот клиент, (2) можно сканировать QR-код, наверное это для клиента на телефоне, и остается последний (3) вариант - скопировать в буфер, нажимаю и копирую, чтобы посмотреть что попало в буфер
Код: выделить все
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpnNERNUm50cUpRNmVrMGpmZlh3eWJ5@159.100.14.58:443#Istanbul,%2034,%20T%C3%BCrkiye
в этой строке нахожу IP, номер порта после двоеточия, в самом конце вижу что-то вроде примечания, страны, или названия сервера, а в начале вижу длинную строку кракозябров - возможно это и есть пароль. Пробую разбирать на фрагменты эту строку и добавлять из неё самое главное в графический интерфейс клиента - IP, порт, пароль, затем нажимаю там на "применить/добавить/применить" и иду на 2ip.ru проверить - где я, но вроде бы ничего не изменилось.

Замечаю внизу справа в трее новый значок, похожий на бумажный самолетик. Исследую его - даблкликаю, вызываю контекстное меню и внимательно изучаю его и все подпункты. В одном из пунктов подменю обнаруживаю возможность импорта сервера из буфера обмена. Опять на сайте нажимаю кнопку копирования и выбираю в трее этот пункт меню, обновляю страницу 2ip.ru - опять ничего не изменилось, дабкликаю по значку и запускается клиент, в который я раньше пытался вручную ввести данные сервера, после чего замечаю что в нём кое-что изменилось - пароль стал короче, добавилось описание сервера и название, значит импорт работает и именно так его нужно делать (в данном случае). Остается непонятно только как его запустить в работу.

Начинаю тыкаться по пунктам меню программы в трее, переключаю туда-обратно всякие опции и замечаю, что значок в трее чуть изменил свой вид с более бледного на более заметный, это повлиял переключатель "Отключено / Сценарий настройки PAC / Для всей системы" в меню программы в трее. В режиме "Сценарий настройки PAC" еще раз обновил страницу 2ip.ru и увидел, что мой IP адрес наконец-то изменился на IP адрес выбранного сервера - ура, заработало! Значит выключатель находится там.

Наверное при выборе варианта "Для всей системы" таким образом в тоннель уйдет трафик всей системы, а не только браузеров.

Описанного мной для пользования будет достаточно. Остальное, наверное, можно найти в сети, более подробные и понятные руководства и описание всех опций, в тестовом виде или видео на ютьюбе. Ищите и делитесь найденным здесь. Или пробуйте пользоваться минимальными знаниями, которые здесь дал я и что там еще выше писал топикстартер...

Сейчас даже умные чатботы есть, всякие там OpenAI ChatGPT, Microsoft Copilot, Google Gemini aka Bard, и т.п., можно даже им мозги попудрить и что-то спросить у них, в зависимости от ответов уточняя задачу и свои вопросы, добиваясь получения желаемой информации, насколько возможно.

Также обязательно пробуйте NekoRay/NekoBox , он поддерживает и Shadowsocks, там подробно описана работа с клиентом, импорт данных серверов, работа. Но если не нужно столько наворотов как там и достаточно только протокола Shadowsocks, то наверное клиент из этого топика будет предпочтительнее, для выбора нужен опыт использования обоих клиентов, наблюдение за их работой, потреблением ресурсов, и что там кого еще может интересовать, и потом выбирать, учитывая свои предпочтения и задачи.

Если кто-то пошагово опишет всё короче и понятнее, аккуратно оформит со скриншотами, то обращайтесь, помогу добавить это в шапку топика, если топикстартер что-то непонятно описал.

Добавлено спустя 5 минут 4 секунды:

Opteron245 писал(а): Перейти к сообщению
сделает гос. цензуру слабее
Госцензцуру слабее делают не средства обхода блокировок, а волеизъявление граждан.
[90RUS]
Стаж: 16 лет 3 мес.
Сообщений: 49
Ratio: 6.134
Раздал: 3.238 TB
Поблагодарили: 115
100%
Откуда: мы все оттуда...
ussr.gif
aasmirnoff писал(а): Перейти к сообщению
как сдающий в аренду всю эту байду) могу сказать что ss конечно можно обфус-ть, замаскировать, но действительно проще vless и hy1\2 использовать. впрочем кто-то и на wireguard-е поныне нормально живет. без запрещенного-к-рекламе-по нынче сложно живется, ни канва не открывается ни страва...


вайргард примерно месяц назад уже не работает на мобильном операторе тиньков. Но некоторые домашние провайдеры пока пропускают трафик и не научились блокировать его. Так что тут дело времени.

_________________
Халява - моё кредо! =)
QPress
 
Стаж: 19 лет
Сообщений: 396
Ratio: 9.431
Раздал: 6.241 TB
100%
nnm-club.gif
Сейчас вполне идеально справляется iPv6 ... хрен когда заблокируют

_________________
Ryzen 7 9800X3D , AORUS X870E PRO X3D, 32 Gb DDR5-6400, MSI RTX 5080 (Gaming TRIO OC) , Samsung 9100 Pro - 2Tb
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Обход блокировок Часовой пояс: GMT + 3
Страницы:  1, 2, 3  След.
Страница 1 из 3