11

VPN блочат?

Со вчерашнего вечера перестал работать OpenVPN(частный VPS), не проходит коннект. Судя по комментариям на хабре, проблема массовая. Возникла после "DDOS атак". Есть еще пострадавшие?

Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий

WireGuard лег полностью входящих пакетов нет совсем. Outline так же лег + нет доступа к сайту. AdGuard VPN через финский сервер работает

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

спасибо за наводку. wg блочат по хендшейку, и это можно обойти вроде как.

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

не поделишься как для микрота? тоже wg прилег на хэндшейке

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

на микротик не подскажу, видел в общих чертах через nping:

В конфигурационном файле клиента задать статичный ListenPort, например, ListenPort = 56789

Выполнить sudo nping --udp --count 1 --data-length 16 --source-port 56789 --dest-port DEST_PORT DEST_IP

но говорят это тоже рубят, смена порта тоже не помогает. лучше уже переходить на другие протоколы.

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Сделал немного по другому. Трафик генератором подмешиваю рандомно пакет в один байт. WG сразу заработал. Переходить на другие протоколы хорошая идея, у меня есть vless, но на микрот нет клиента и в докере работает это криво. На всякий случай, наверное, подниму клиент в виртуалочке и микрот направлю на заблоченные сайты через vless на виртуалке.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Можешь подробнее рассказать что за трафик генератор?

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

В Winbox'e Tools-Traffic Generator.

Если через консоль, то команды такие:

/tool traffic-generator packet-template add \

name=fuckdpi ip-src=<SRC_IP> \

udp-src-port=<SRC_PORT> \

ip-dst=<DST_IP> \

udp-dst-port=<DST_PORT> \

ip-protocol=udp \

data=random \

data-byte=1


где SRC_IP твой IP с которого идет коннект на WG сервер. SRC_IP исходящий порт, DST_IP адрес WG сервера, DST_PORT порт назначения. Пикабу скорее всего порежет разметку кода который я выше написал. В одну строчку выглядит как на скрине.


/tool traffic-generator quick \

tx-template=fuckdpi \

duration=1

Иллюстрация к комментарию
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Ты же делаешь так: генерируешь один байт и дальше руками запускаешь команду чтобы Коннект установить?

Я просто понять не могу, получается же что у тебя 2 разных коннекта фактически проходит и дпи пофиг на то что это разные коннекты?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я в трафик генераторе запустил отправку пакета и он каждую секунду его отправляет. Хэндшейки не только в момент подключения идут, если отправить один пакет и подключиться, то подключение пройдет, но в дальнейшем оно отвалится, потому что dpi начнет опять нормально детектировать хэндшейки wireguard, именно поэтому надо чтобы пакет подмешивался постоянно. Это работало до сегодняшнего утра, сейчас снова хэндшейки не идут, возможно надо поменять порт или выставить рандомное значение для отправки пакета. Параллельно все таки буду поднимать виртуалку и буду ходить через нее если не удастся достичь какой-то стабильности силами mikrotik.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества