Size: a a a

2020 February 08

G

Gleb in PfSense
I Am
А просто если vpn по TCP 443 с TLS ключом в режиме TLS Encryption and Authentication?
Это немного другое. Там трафик не будет похож на https. DPI такое спалит.
источник

G

Gleb in PfSense
I Am
А просто если vpn по TCP 443 с TLS ключом в режиме TLS Encryption and Authentication?
источник

IA

I Am in PfSense
Gleb
Это немного другое. Там трафик не будет похож на https. DPI такое спалит.
А вы захват пакетов проводили, сравнивали в чем разница? Если DPI вычислит vpn по tls, то почему он не вычислит трафик через stunnel?
источник

G

Gleb in PfSense
I Am
А вы захват пакетов проводили, сравнивали в чем разница? Если DPI вычислит vpn по tls, то почему он не вычислит трафик через stunnel?
Лично я пока что не проводил. Но вот как выглядит трафик openvpn через tls.
источник

G

Gleb in PfSense
А вот как выглядит https трафик
источник

G

Gleb in PfSense
По заявлениям на просторах Интернет тоннель stunnel выглядит как обычный https трафик
источник

G

Gleb in PfSense
Это логично, ибо полностью весь трафик openvpn (в том числе и управляющий) заворачивается в тоннель
источник

G

Gleb in PfSense
Наверное
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Готовимся к суверенному интернету?😎
источник

IA

I Am in PfSense
А смысл скрывать использование vpn? Трафик все равно зашифрован. Другое дело если обходить блокировку vpn трафика.
источник

G

Gleb in PfSense
I Am
А смысл скрывать использование vpn? Трафик все равно зашифрован. Другое дело если обходить блокировку vpn трафика.
Скоро придётся обходить :(
источник

G

Gleb in PfSense
ℝ𝕖𝕟𝕒𝕥☃
Готовимся к суверенному интернету?😎
Ага
источник

G

Gleb in PfSense
источник

G

Gleb in PfSense
"Dunno about China, but there are reports that tls-crypt doesn't work in Egypt. I'm unsure what method they're using for detection."
источник

G

Gleb in PfSense
Чёт в pfsense stunnel совсем сырой. Либо я чего-то не понимаю. Логов нет, сервис не запускается:(
источник

G

Gleb in PfSense
Если он отправляет логи в syslog, то они должны в общем лог-файле отображаться. Но записи отсутствуют... Эх
источник

IA

I Am in PfSense
источник

IA

I Am in PfSense
Есть некий openvpn xorpatch
источник

IA

I Am in PfSense
В opnsense вроде как можно прикрутить, но это не точно
источник

IA

I Am in PfSense
В opnsense, кстати, есть dnscrypt, запросы можно через tor пускать
источник