DigitalBunker

DigitalBunker

На Пикабу
Дата рождения: 22 января
113 рейтинг 1 подписчик 0 подписок 10 постов 0 в горячем
Награды:
Пикабу 17 лет!
1

Как получить 175 долларов на API Claude и GPT и не платить ни рубля

Обычно за словами «бесплатные нейросети» стоит бот с лимитом в пять сообщений или сайт, который сразу просит карту. Тут вариант другой, и я его проверил сам.

Сразу без иллюзий: это не безлимит, а баланс на счету, который тратится на запросы к API. Мне выдали 175 долларов. У других встречаются 100 и 200, видимо, зависит от того, как заходил. 💳 Карту не спрашивают вообще, и это главное отличие от всего остального.

🔍 Что за сервис

AgentRouter, китайский шлюз-посредник. Ты обращаешься к нему, он перекидывает запрос дальше, к настоящим Anthropic и OpenAI. Один ключ, куча моделей, API совместим с OpenAI, поэтому подходит почти к любой программе, которая умеет работать по ключу. Себя называют некоммерческим проектом, живут с конца 2025 года.

📝 Регистрация

Переходим по ссылке и жмём вход через GitHub, других способов нет, почтой не зарегистрироваться.

⚠️ Нюанс, на котором отвалится половина: свежий аккаунт GitHub могут не пропустить. Нужен возрастом хотя бы пара месяцев, где-то пишут про созданный до 2025 года. Так отсекают тех, кто регистрирует аккаунты пачками ради баланса.

🔑 Получаем ключ


Вкладка API Token, кнопка create token. Даём название, выставляем лимиты, выбираем модель. 🔒 Лимиты я бы ставил, а не убирал: если ключ утечёт, тратить будут твой баланс.

Всё, ключ на руках.

🕵️ Про подвох, которого никто не пишет

Раз в середине посредник, вопрос ровно один: а точно ли внутри та модель, которую ты выбрал? И неприятная правда в том, что надёжного способа проверить это со стороны почти нет.

❌ Старые советы уже мертвы. Спрятать кодовое слово в огромный текст и попросить найти работало пару лет назад, когда дешёвые модели не держали большой контекст. Сейчас его держат все, включая китайские, тест проходит любая, и он не говорит ничего.

✅ Поэтому я проверял не память, а характер. Модели сильно расходятся в том, насколько охотно соглашаются с пользователем, когда тот несёт чушь, и у Anthropic с этим строже всех. Я вписал в вопрос заведомо неверный тейк как факт. Модель из шлюза ошибку заметила и сказала, что посылка неверная, и только потом ответила по делу. А Gemini 3.6 Flash на тот же вопрос ответила как ни в чём не бывало, приняв мою чушь за исходные данные.

Сертификатом подлинности это не назову. Но поведение совпадает с тем, чего ждёшь от Anthropic, и не совпадает с более сговорчивыми моделями. Мне для бесплатного сервиса хватает. Нужна гарантия, вывод простой: 💰 официальный API и деньги.

🔓 Второе важнее первого: всё, что ты отправляешь, идёт через чужой сервер, который вполне может это логировать. Для учёбы и пет-проектов нормально. Для рабочих задач и чужих данных нет. Бесплатно тут не значит без последствий, просто платишь не деньгами.

⏳ Третье: раздача может кончиться в любой день. Гарантий, что сервис жив в следующем месяце, никаких.

🏁 Что в итоге

Способ рабочий, карта не нужна, лимит щедрый. Попробовать современные модели по API и ничего не заплатить самое то. Строить на этом что-то серьёзное нет, и не из-за жадности сервиса, а из-за того, что между тобой и моделью стоит третья сторона, которую ты никак не проверишь до конца.

🔗 Регистрация: https://agentrouter.org

📱 Ключ сам по себе бесполезен, если некуда его вставить. Инструкцию, как сделать из него почти обычный чат-бот на телефоне и на компьютере, выложу в своём телеграм-канале со скриншотами и списком программ. Канал называется Digital Bunker | IT & Privacy, пишу там про домашний сервер, приватность и железо на своём опыте: как прошивал роутер на OpenWrt, как поднимал личное облако и почему шифрование DNS работает не так, как многие думают.

Показать полностью 2

Хотел сравнить антидетект-браузеры для анонимности. Сравнивать оказалось нечего

[скриншот сайта donutbrowser]

[скриншот сайта donutbrowser]

Планировал сравнительную таблицу на восемь браузеров. Получилась таблица на один. И тот не подошёл. Но обо всём по порядку.

Идея была такая: рассмотреть антидетект-браузеры с профилями в сфере, для которой они не особо предназначены, но вроде как подходят. А именно, анонимность. Некоторые из них, кстати, прямо на сайте пишут про безопасность и приватность, так что мысль не совсем с потолка.

Но в том виде, в котором я хочу это предложить, я такого нигде не видел. Что уже должно было меня насторожить.

В чём суть

Всё довольно просто. Главная задача при достижении анонимности, это разделение профилей. И я подумал: зачем городить отдельные системы или виртуалки, если запрос большинства пользователей звучит куда скромнее. Не «спрятаться от спецслужб», а «запретить корпорациям собирать чувствительные данные».

А для этого вполне подходят браузеры для мультиаккаунтинга.

Создаём, например, два профиля. Первый для публичной активности: соцсети, форумы и всё в таком духе. Второй для приватной: банки, маркетплейсы, мессенджеры. Такие браузеры как раз и предназначены для того, чтобы показывать вас не настоящего. Обычно этим пользуются, чтобы вести тридцать аккаунтов на одном компьютере, но никто не мешает использовать то же самое ради двух.

Сразу отвечу на вопрос про моё расширение. Оно не может менять данные на уровне ядра, поэтому что-то может расходиться. Это болячка самого подхода, а не конкретной реализации. Но бесполезным его это не делает, просто оно для тех, кто не хочет заморачиваться. Способ, который я описываю дальше, кстати, тоже из лёгких.

Если что, расширение я выкладывал в свой телеграм-канал вместе с исходниками, там же разбирал, что оно умеет, а чего не может в принципе.

С методикой определились. Осталось найти инструмент.

Я составил критерии, которым браузер должен соответствовать:

- открытый исходный код

- бесплатный функционал

- работа локально

- нормальное исполнение антидетект-функций

Вроде всё легко. Но не всё так однозначно. Если с бесплатностью вопросов нет, то остальные пункты без тестов не проверишь. Пришлось тестировать.

Во-первых, найти открытые браузеры с профилями, это то ещё дело. Разработчики не горят желанием выставлять свои антидетект-системы на всеобщее обозрение. Во-вторых, из тех открытых, что нашлись, большая часть предназначена для работы в консоли и для ботов. Прекрасные инструменты, если ты собрался парсить чужой сайт, а не читать свою почту.

Остаётся один вариант. Да, ровно один. И это Donut Browser. Радоваться, впрочем, рано. Нам он не подходит.

Плюсы

-Открытый исходный код, кроме движка для профилей на хроме

-Хорошая политика конфиденциальности, не собирает данные при работе офлайн

-Может работать локально

-Безлимитные профили

-Шифрование профилей

Минусы

-Нет разнообразия профилей в бесплатной версии

-Закрытый исходный код движка для профилей на хроме

Тест

Локально работает. Правда, пару раз я заметил обращения хром-профиля куда-то за пределы локальной сети. Скорее всего, это рабочие мелочи самого поисковика, но осадочек остался.

По функциям всё грустно. Я не нашёл, как поменять часовой пояс, и из-за этого сразу палится вся схема. Профиль честно притворяется другим человеком, живущим по моему домашнему времени. Возможно, дело в отсутствии платной подписки.

Из плюсов, настоящую конфигурацию железа он не показывает. То есть ровно то, что и должен делать.

Для наших задач он не подходит. Да и не опенсорс он, по сути.

Так заявляют многие. Гордая надпись Open Source на сайте, живой репозиторий, нормальная лицензия. А работает всё это на закрытом движке, написанном другими людьми и приезжающем отдельным файлом с чужого сервера. Де-юре оболочка открыта. Де-факто открыта только оболочка.

Проверяется это, кстати, за пять минут: смотришь размер репозитория и что реально лежит в релизе. Если движок приезжает бинарником со стороннего сервера, вопросов больше нет. Разбор этой проверки по шагам я выкладывал в канале, тут не буду раздувать пост.

Итог: я понял, почему их не используют в таком сценарии.

Потратил вечер, перебрал кучу проектов, до тестов дошёл с одним, и тот не подошёл. Зато теперь точно понимаю, почему в гайдах по анонимности антидетект-браузеры не советуют. Они решают другую задачу, и решают её хорошо, просто задача не наша.

В будущем покажу альтернативный способ более анонимного (боюсь произносить это слово в современном интернете) разделения профилей. Но, думаю, это будет не в следующем посте. Всё-таки канал не только про анонимность.

Пишу такое в телеграме, канал называется Digital Bunker | IT & Privacy. Там уже разобраны OpenWRT на обычном роутере, свой DNS через DoH, личное облако на Nextcloud и VPS за 249 рублей с нуля. Плюс всякое про приватность, вроде этого поста, только чаще и короче.

Показать полностью 4
11

Смена IP больше не работает. Как корпорации следят за вами без куки и как это сломать

Раньше всё было просто: сайт вешал вам в браузер cookie-файл с уникальным ID. Зашли на другой сайт с блоком рекламы от той же сети - она прочитала куку и поняла, что это вы. Удалили куки - стали новым человеком.

Но пользователи поумнели, браузеры начали резать сторонние куки по умолчанию, и корпорациям пришлось искать новый способ идентификации.

Browser Fingerprinting - это сбор десятков неочевидных параметров вашего устройства через легальные JavaScript API браузера.

Что о вас собирают прямо сейчас:

  • База: User-Agent (ваша ОС и версия браузера), разрешение экрана, глубина цвета, часовой пояс, системный язык.

  • Железо: Количество ядер процессора (Hardware Concurrency API), объем оперативной памяти (Device Memory API).

  • Специфика: Установленные в системе шрифты, уровень заряда батареи, медиа-устройства (сколько у вас микрофонов и камер).

Сами по себе эти данные не уникальны. У миллионов людей стоит Windows 11 и монитор 1080p. Но когда вы собираете все эти параметры в единую солянку, получается уникальный хеш. Шанс, что у кого-то совпадет абсолютно всё, вплоть до списка шрифтов и версии драйверов - стремится к нулю.

🎨 Canvas и WebGL: Как вас вычисляют по видеокарте

Самый жесткий и эффективный метод слежки - это Canvas Fingerprinting.

В HTML5 есть элемент , который позволяет рисовать графику прямо в браузере через JavaScript. Как трекеры это используют:

  1. Невидимый скрипт просит ваш браузер отрисовать в фоне скрытую картинку. Обычно это текст со сложными шрифтами, тенями, градиентами и геометрическими фигурами.

  2. Ваша видеокарта и операционная система рендерят это изображение.

  3. Из-за разной архитектуры GPU, версий драйверов, алгоритмов сглаживания и субпиксельного рендеринга - на аппаратном уровне картинка у всех получается немного разной. Человеческий глаз эту разницу не увидит, там расхождения в значениях цвета отдельных пикселей.

  4. Скрипт считывает пиксели (getImageData) и превращает картинку в короткий хеш.

Ваш Canvas-хеш - это практически ваш цифровой паспорт. Вы можете делать что угодно, но ваша RTX 3060 с конкретными драйверами отрисует картинку точно так же, как и пять минут назад. Вас узнают.

🤡 Проблема костылей и расширений-франкенштейнов

Логичный вопрос: «Почему нельзя просто поставить расширение, которое меняет User-Agent?»

Потому что трекеры тоже не дураки. Если вы просто ставите плагин, который кричит сайту: «Я сижу с Mac OS!», но при этом ваш WebGL показывает видеокарту NVIDIA, а количество шрифтов типично для Windows - антифрод-система понимает, что вы пытаетесь её надурить.

Ваш профиль выглядит как неестественный франкенштейн. Из-за таких нестыковок параноидальные сайты могут просто заблокировать вам доступ или бесконечно мучать капчей. Профиль должен быть согласованным.

🛠 Мой ответ: Проект Ghost Shield

Меня достало, что существующие бесплатные решения либо дырявые, либо ломают половину сайтов. Поэтому для своего Бункера я собрал собственный инструмент под Chromium-браузеры на современном Manifest V3.

Знакомьтесь - Ghost Shield. Это расширение, которое не просто меняет строчки в заголовках, а подменяет отпечаток комплексно и согласованно.

Что под капотом и как это работает:

  • MAIN World Injection: Скрипты расширения внедряются напрямую в MAIN среду страницы на этапе document_start. То есть мы перехватываем API до того, как сайт успеет выполнить свои трекер-скрипты. Трекеры изначально жрут подсунутую им фальшивку.

  • Coherence Validator (Валидатор адекватности): Встроенная защита от дурака. Расширение не даст вам накрутить противоречивых настроек. Если выбрали профиль Chrome под Windows - под него подгонятся и Client Hints, и платформозависимые параметры.

  • Canvas Defender: Вместо того чтобы полностью блокировать Canvas (за что сайты сразу дают бан), расширение использует легковесный прокси. Он накидывает на отрисованную картинку микро-шум на уровне битов. Глазом не видно, картинка не ломается, но хеш для трекеров получается абсолютно другим при каждой сессии.

  • Синхронизация под локацию: Моя любимая фича. Бесит каждый раз при смени IP лезть в настройки и менять язык с таймзоной, чтобы не спалиться. Тут всё работает автоматом: включаете галку, расширение чекает страну по текущему IP и само натягивает нужную локаль и часовой пояс.

Также там реализована эмуляция аппаратного железа (ядра, RAM), Battery API и жесткая блокировка утечек реального IP через WebRTC.

Проект писался руками, мозгами и нейронками (да, ИИ отлично помогает с архитектурой, если понимать, что ты от него хочешь получить в итоге). Никакой магии, всё максимально прозрачно.

📦 Где взять и как пощупать

Инструмент полностью бесплатный и выложен в Open-Source.

Всю разработку, тесты железа, конфиги серверов и вот такие DIY-проекты для защиты приватности я веду в своем Telegram-канале Digital Bunker | IT & Privacy.

Там же я выложил ссылку на GitHub с исходниками Ghost Shield, инструкцией по сборке и готовыми файлами для установки расширения в браузер.

👉 Залетай в Бункер, забирай расширение и строй свою цифровую независимость.

Проект сейчас на стадии активного тестирования, так что если найдете баги или есть идеи по улучшению обхода трекеров - буду рад фидбеку!

Показать полностью 2
2

Режим инкогнито для наивных: как провайдер читает твою историю и как ударить его по рукам (OpenWRT)

В одной из своих статей я уже рассказывал про установку OpenWRT вместо убогой стоковой прошивки на роутере. Так вот, это прямое продолжение той темы. С контролем над железом мы разобрались, теперь нужно научиться прятать историю своих просмотров. И нет, не только от мамы, жены или кота. В первую очередь - от вашего провайдера, который привык совать нос в ваши дела.

Есть в сети такая любопытная штука - DNS. Если совсем кратко, то это эдакий справочник сайтов. Кидаешь ему домен - получаешь айпишник сервера, куда тебе надо попасть. Так вот, при создании этого механизма перемещения по интернету люди вообще не задумывались о безопасности. От слова совсем.

И только недавно люди реально задумались о безопасности и начали внедрять нормальную защиту для DNS.

Сразу проясню пару моментов: в таком случае не поможет никакой режим инкогнито. Он просто не сохраняет историю в самом браузере на компе, а провайдеру на ваше инкогнито вообще плевать, он видит всё.

Поможет ли софт, который нельзя называть? Да. Но будем честны: гонять через него весь домашний трафик - это та еще боль. Он немного да сжирает скорость, пинг улетает, и благодаря добрым дяденькам сверху нам еще и не разрешают с ним заходить на наши отечественные сайты, госуслуги или в банковские приложения. Приходится постоянно его дергать туда-сюда, включать и выключать.

Эта же технология (DoH), в свою очередь, работает намного изящнее. Она на лету запаковывает все твои DNS-запросы в толстый невскрываемый конверт и пускает в сеть. Провайдер видит просто зашифрованный поток данных, а вместо истории браузера — дырку от бублика. Настроил один раз прямо на роутере - и все домашние устройства сразу в домике.

Настроить это на OpenWRT - дело пары минут, если не забывать один критически важный нюанс. Свежие версии прошивки теперь работают с пакетами apk, а не opkg. Старые мануалы из сети десятилетней давности вас просто запутают и сломают конфиги.

Продолжаю копать эту тему у себя в Telegram-канале Digital Bunker - если интересно смотреть, как я по шишкам учусь настраивать домашнюю сеть, заглядывайте.

Показать полностью 2
0

Личное облако в один клик? Как я ставил Nextcloud на CasaOS

Всем привет! Решил перестать держать данные в публичных облаках. Ставлю Nextcloud.

В качестве основы у меня стоит CasaOS на Ubuntu 24. В теории это гарантирует мне установку в 1-2 клика, не считая входа в админку. Нажал на кнопку — и используешь блага опенсорса. Так-то оно так, но не без приключений.

Проблема №1. Паранойя сервера

Сразу после установки Nextcloud встретил меня ошибкой недоверенного домена. Оказалось, что система по умолчанию пускает только с локалхоста, пришлось вписать адрес своего сервера в списки доверенных доменов. Если будет такая же ошибка, ищите в конфигах массив trusted_domains.

Проблема №2

Второй прикол от панели назвать проблемой можно с натяжкой. Я привык после установки видеть экран регистрации пользователя, но в этот раз панель встретила меня с просьбой подтверждения своей личности. Перебирать классику по типу admin/admin не помогло. Оказалось, при установке CasaOS зарядила свои данные casaos/casaos. Вроде логично, но неочевидно.

Итог

Спустя ~20 минут вместе с установкой я попал внутрь. Я не пожалел ни минуты потраченного времени, так как дизайнеры над админкой поработали отлично.

Куча виджетов, все быстро работает, а самое главное — возможность поставить много дополнительных приложений. В перспективе можно создать учетки для семьи и друзей — пусть пользуются честными терабайтами. Возможно, даже буду брать с друзей символическую плату «на электричество» (наверное, шутка...).

Больше постов про настройку моего домашнего сервера, борьбу с Linux и полезный софт для селфхостинга я пишу в своем небольшом тг-канале Digital Bunker. Буду рад видеть единомышленников!

Показать полностью 3
0

Digital Bunker: Хватит пялиться в консоль. Превращаем домашний сервер в «Айфон» с помощью CasaOS

Всем привет! Я продолжаю строить свой «Цифровой Бункер» — домашний сервер, который должен вернуть мне контроль над моими данными.

В прошлый раз я воевал с рекламой через AdGuard Home (спойлер: я проиграл). После возни с конфигами и командной строкой мне захотелось чего-то... человеческого.

Да, docker run и docker-compose - это база. Да, Portainer - это мощно и профессионально. Но когда сервер стоит у тебя дома и выполняет роль медиа-центра, хочется просто красиво. Чтобы зашел в браузер - и глаз радовался, а не дергался от черно-белых строк.

Поэтому сегодня я поставил CasaOS.

Что это вообще такое?

Многие путают: это не операционная система (не надо сносить вашу ОС). Это просто красивая графическая оболочка, которая ставится поверх Linux одной командой.

По сути, это лаунчер для Docker-контейнеров, который выглядит и управляется как macOS или iOS.

Зачем мне это на домашнем железе?

Я слышал мнение «тру-админов»: «Фу, зачем тебе GUI, жрет ресурсы, учи матчасть!». Но для HomeLab это киллер-фича. И вот почему важно, что сервер стоит у меня под столом, а не в облаке.

1. Это мое железо, а не VPS. На арендованном сервере (где мы платим за каждый гигабайт) графическая оболочка - это часто лишняя нагрузка. Но дома у меня физический ПК. Я могу воткнуть в USB внешний жесткий диск на 2 ТБ, вставить флешку или добавить SSD, а запас мощности у меня позволяет раскошелиться на этот излишек.

И вот тут CasaOS делает магию:

  • Она сама монтирует диски (Plug & Play, как в Windows).

  • В один клик превращает их в сетевое хранилище (шарит в сеть).

  • Показывает температуру моего процессора и забитость дисков красивыми графиками.

Превратить бездушный облачный VPS в «айфон» - это баловство. А превратить домашнюю коробку с проводами в удобный гаджет для хранения файлов - это необходимость.

2. «Магазин приложений» Хочешь поставить Plex, Jellyfin, Home Assistant?

  • В консоли: ищешь образ, пишешь docker-compose.yml, путаешься в портах, дебажишь.

  • В CasaOS: жмешь кнопку «Install». Всё. Оно само скачает, само настроит, само выведет иконку на рабочий стол. Для быстрого тестирования софта - идеально.

Разделение труда: CasaOS дома vs Portainer в облаке

Тут у внимательных читателей возникнет вопрос: «А зачем тебе этот красивый интерфейс, если есть профессиональный Portainer?»

Ответ простой: разные задачи - разные инструменты.

У меня сейчас такая схема «Бункера»:

  • ☁ VPS (Внешний рубеж): Там крутятсясложные сетевые штуки. Там стоит Portainer. Это «пульт управления полетами» - строгий, функциональный, для точечной настройки.

  • 🏠 Домашний сервер (Тыл): Это медиа-центр, файлообменник и локальные сервисы. Тут не нужны сложные сетевые конфиги. Тут нужно, чтобы я мог с телефона закинуть фотки или включить кино.

Поэтому на домашнем сервере нет Portainer. Он там просто не нужен. CasaOS полностью закрывает потребности домашнего использования:

  1. Установить Plex/Jellyfin? - Одна кнопка.

  2. Расшарить папку жене/девушке/другу? - Два клика.

  3. Посмотреть, не перегрелся ли диск? - Виджет на главной.

CasaOS превратила домашний Linux-сервер из «страшной консоли админа» в бытовую технику, которой приятно пользоваться. А суровый Portainer пусть охраняет внешний периметр на VPS.

Итог

Сервер перестал выглядеть как пугающая черная коробка. Теперь это удобный гаджет с понятным интерфейсом. Порог входа для домашних серверов упал почти до нуля.

Если вы боялись собирать сервер, потому что «Linux это сложно» - начните с CasaOS. Это даст вам ощущение контроля и комфорта, а до консоли вы еще дорастете (как и я).

Что дальше?

Фундамент готов, обои в виде CasaOS поклеены. Теперь самое интересное - наполнение.

В следующей серии мы будем увольнять Google и Apple. Я поставлю Nextcloud.

  • Своё облачное хранилище без подписок.

  • Автовыгрузка фото с телефона.

  • Синхронизация контактов и заметок.

И всё это - на моем диске, под моим контролем, а не на чужих серверах.

🏗 За ходом стройки в реальном времени, конфигами для Nextcloud и заметками следите в моем Telegram-канале [Digital Bunker]. Там я выкладываю то, что не попадает в большие статьи на DTF. Заходите, у нас лампово.

Показать полностью 3

Digital Bunker: Я хотел убить рекламу навсегда. Реклама выиграла

Продолжаю свой эксперимент по цифровой независимости. В прошлых сериях я купил VPS, накатил Ubuntu и Portainer. Сегодня решил взяться за святое - рекламу. План был надежный, как швейцарские часы: поднять свой DNS-сервер (AdGuard Home), завернуть туда весь трафик и наслаждаться «чистым интернетом» на всех устройствах сразу - от ПК до телефона и умного чайника. Спойлер: через два часа я снес контейнер. Рассказываю, почему DNS-блокировка в 2026 году - это самообман.

Часть 1. Ожидание: «Волшебная кнопка»

Я, как и многие, начитался гайдов о том, как круто иметь свой AdGuard. В моей голове картинка была идеальной:

  1. Я один раз настраиваю сервер.

  2. Прописываю IP в роутере.

  3. Реклама исчезает везде: в приложениях на Android, в YouTube на телевизоре, в браузере на ПК.

  4. Никаких красных плашек, никаких «Купи Премиум».

Часть 2. Реальность: Танцы с бубном

Установка через Portainer прошла гладко. Docker-compose, пара настроек, порты 53/80/443 - и вот передо мной красивая админка с графиками. Галочки, списки фильтров, OISD Big list подключен.

Но как только я попытался выйти с этим в реальный мир, начались проблемы.

Часть 3. Три гвоздя в крышку гроба

1. HTTPS и мобильная боль На ПК все завелось быстро. Но стоило мне попытаться настроить «Частный DNS» на Android, чтобы резать рекламу вне дома (через LTE), как я уперся в стену. Современные телефоны категорически не верят самоподписанным сертификатам. Им подавай настоящий домен и валидный SSL. Выбор: либо я покупаю домен и слежу за сертификатами, либо мой крутой сервер превращается в тыкву, как только я выхожу за порог квартиры.

2. YouTube непобедим Это была главная надежда, и она умерла первой. AdGuard Home работает на уровне DNS - он блокирует домены. Но Google не дурак: реклама в YouTube грузится с тех же доменов, что и полезный контент. Если заблокировать рекламу - видео тоже не загрузится. Итог: статистика в админке показывает тысячи заблокированных запросов, а прероллы как крутились, так и крутятся.

3. Эффект «Грязной страницы» И тут я понял главное. Я ожидал получить волшебную газонокосилку, которая идеально выровняет газон и уберет весь мусор. А получил маникюрные ножницы. Да, сервер вырезает запрос к рекламному баннеру. Но он не умеет править код страницы (как это делает uBlock Origin в браузере). Итог: вместо рекламы я вижу пустые серые прямоугольники, надписи «Не удалось загрузить изображение» и дыры в верстке. Визуально интернет стал выглядеть не чище, а просто… сломанным.

Выводы

Я честно пытался дать этому шанс. Может дело в неправильной настройке, но когда понял, что для нормальной работы на телефоне мне нужно становиться полноценным сисадмином, а на выходе я все равно получу дырявые сайты и рекламу в Ютубе - энтузиазм иссяк.

В моем «Цифровом Бункере» этому инструменту места не нашлось. - docker stop adguard

-оdocker rm adguard

Лучше хорошего плагина в браузере человечество пока ничего не придумало. А DNS-сервер оставлю гикам для блокировки телеметрии Windows, но не для комфортного серфинга.

Да, не всё работает идеально с первого раза, но цель того стоит 🚀.

P.S. Я продолжаю строить свой сервер и тестировать разные self-hosted решения. Если вам интересно смотреть, как я набиваю шишки и нахожу годноту - залетайте ко мне в Telegram-канал Digital Bunker. Там посты выходят в прямом эфире и с конфигами.

Показать полностью 3
7

Даркнет придумали военные, чтобы прятаться среди школьников. Разбираем, как это работает

Мне знатно надоело слушать чушь про преследования и взломы. Каждые пару месяцев в ленте стабильно всплывает очередной вирусный ролик, где автор с круглыми глазами рассказывает леденящую душу историю: «Я зашел в даркнет, и через пять минут у меня взломали вебку, а на телефон начали звонить сектанты!». Люди в комментариях ловят панические атаки и на полном серьезе верят в этот голливудский сценарий, снятый хайпожорами ради лайков.

Разберем, как эта сеть устроена на самом деле, почему вас никто не будет вычислять и откуда вообще взялась эта технология.

Важный дисклеймер: я люблю разбираться в сетях и железе, но эта статья - сугубо теоретическая. Здесь нет и не будет инструкций по обходу блокировок, настройке софта или поиску скрытых ресурсов. Только архитектура маршрутизации и разбор городских легенд. Если где-то технически ошибусь - буду рад адекватным правкам в комментах.

Интернет - это айсберг, и путаница начинается уже тут

Прежде чем лезть в сетевые дебри, нужно раз и навсегда разобраться с терминологией, потому что 90% мамкиных хакеров сваливают всё в одну кучу. На деле интернет делится на три слоя.

Surface Web - это видимый интернет, всё, что индексируют обычные поисковики: новости, YouTube, Википедия, DTF. Deep Web - самый огромный пласт сети, скрытый от поисковых роботов, и в нём нет ничего криминального: внутренние корпоративные сети, ваши облачные хранилища, базы университетов, почта, банковский кабинет. Туда просто нельзя попасть по прямой ссылке без авторизации - и вы сидите в Deep Web каждый день, просто не замечаете этого. А вот Dark Web - крошечная и специфическая часть Deep Web, набор децентрализованных сайтов, куда можно попасть только через анонимные сети с многослойным шифрованием.

Конверты и американские военные

Многие думают, что даркнет - это какой-то конкретный зловещий сайт или форум. На деле это строгая математика, и работает всё через луковую маршрутизацию.

Представьте, что отправляете тайное письмо. Кладёте его в конверт, пишете адрес. Этот конверт кладёте в другой конверт, а тот - в третий. На устройстве данные точно так же шифруются в три слоя и летят на три случайных сервера, и каждый узел снимает только один слой шифрования. Входной узел знает ваш реальный IP, но понятия не имеет, куда вы идёте и что внутри пакета. Промежуточный узел не знает ни вас, ни конечный сайт - просто перекидывает зашифрованный кусок дальше. Выходной узел видит сайт, к которому вы обращаетесь, но без понятия, кто вы такой.

Придумали это американские военные - для передачи секретных разведданных. Но быстро всплыла проблема: если сетью пользуются только спецслужбы, сам факт подключения уже делает агента мишенью. Спрятаться в океане военного трафика не получится, потому что там просто нет океана - только военные.

Тогда проект открыли для всех. Логика простая: запусти туда толпу гражданских гиков, журналистов и обычных зевак - и агент растворится в этом шуме. Чем больше случайных людей копается в сети из любопытства, тем сложнее вычленить среди них реальный правительственный трафик.

Мифы из TikTok, которые пора закопать

Самый любимый сюжет у блогеров-хайпожоров - «сразу после входа за мной начнут следить». Если вам вдруг начали звонить с неизвестных номеров, это утекли данные из очередной доставки еды, а не потому что вы скачали браузер. Обычный человек, который зашёл из любопытства, никому не интересен: для мошенников случайный зевака не представляет ценности, гораздо выгоднее закинуть фишинг сразу на тысячи людей в обычном интернете, чем тратить ресурсы на деанон парня, читающего технический форум.

Второй миф - «там сплошная запрещёнка, на которую легко наткнуться случайно». Тоже мимо. Огромная часть теневой сети - это обычные технические форумы, зеркала СМИ, ИТ-архивы и площадки для тех, кому просто важна приватность. А привычного серфинга там нет: ссылки - это случайный набор символов, и без прямой цели найти что-то нелегальное вы туда попросту не попадёте. Попробуете целенаправленно - с вероятностью 90% упрётесь в обычный скам: заглушки, которые мошенники клепают, чтобы развести мамонтов на крипту.

Почему там всё уродливое и еле грузится

В кино хакерские сайты - это футуристичные интерфейсы. В реальности 99% скрытых ресурсов выглядят как голый HTML из 2003 года и грузятся по полминуты. Причина в архитектуре: скрытый сайт тоже строит цепочку из трёх узлов ради своей анонимности, и ваш клиент встречается с сервером посередине, на специальной точке рандеву. В итоге трафик летит через шесть серверов по всему земному шару, постоянно шифруясь и расшифровываясь. Физику не обманешь - пинг будет огромным, и никакие тяжёлые скрипты, красивый дизайн и видео там просто не вытянуть.

А как тогда вообще ловят хакеров

Криптографию никто не взламывает в лоб - на это ушли бы тысячи лет работы суперкомпьютеров. Люди спаливаются на банальностях: использовал один и тот же ник в даркнете и на форуме в обычном интернете лет десять назад - вот и весь деанон. Или зашёл на сайт без HTTPS через выходной узел, который держит злоумышленник, - и весь незашифрованный трафик как на ладони. Бывает и уязвимость нулевого дня, когда специальный скрипт пробивает защиту браузера и заставляет ПК засветить реальный IP в обход туннеля, но это штучные и безумно дорогие операции - их точно не станут тратить на рядового зеваку.

Правило молотка

Сама по себе луковая маршрутизация абсолютно безобидна - это просто инструмент. Дай молоток вору - он разобьёт им окно, чтобы залезть в чужую квартиру. Дай тот же молоток обычному человеку - он забьёт гвоздь при ремонте. Инструмент специально под ограбления никто не создавал.

С анонимными сетями всё точно так же. Бояться нужно не технологий, а своих же необдуманных действий - и хайпожоров, которые зарабатывают просмотры на вашем страхе.

Если заходят такие разборы без воды и паники - залетайте в мой Telegram-канал. Там на днях выйдет отдельный пост, где разберу по фактам тот самый вирусный ролик из TikTok, с которого у меня сгорело, и покажу, где именно автор по моему мнению нагло врёт ради просмотров.

Показать полностью 3
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества