Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Возглавьте армию своей страны в войне с коварным врагом. Управляйте ресурсами, принимайте ключевые решения и ведите Граднар через суровый конфликт. Ваши действия определяют будущее, приводя страну к победе или поражению.

Симулятор войны: 1985

Мидкорные, Стратегии, Симуляторы

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
3
MyNameIsNotSteve
MyNameIsNotSteve
2 года назад

На волне постов про VPN⁠⁠

В этом посту пользователь kda2495 упомянул сервис Cloudflare WARP с конфигом Wireguard, ссылкой на гитхаб, скриптами, командной строкой, рут правами, юникс шеллом и прочая.

Так вот. Для просмотра интересных сайтов, не надо ставить Wireguard, если он вам не нужен. Все работает из коробки, ну... кроме заблоченных на Россию, Украина, Белоруссию/Беларусь по GeoIP.

Качаем и устанавливаем Cloudflare WARP под нужную платформу. Он сворачивается в трей. Включаем его и хоба - все нужные сайты доступны. Больше ничего делать не надо.

Все запросы проксифицируются через эту тулзу.

Конечно, вопрос безопасности и просмотра трафика третьими лицами при включенной тулзе остается открытым. Поэтому попользовались и выключаем когда не надо.

На волне постов про VPN VPN, Cloudflare, Технологии, Кот
VPN Cloudflare Технологии Кот
12
65
xinsdr
2 года назад
GNU/Linux

Ответ на пост «CloudFlare WARP + WireGuard через NetworkManager»⁠⁠1

Вы в очень скором времени обнаружите, что заворачивая весь домашний трафик через впн, станут недоступны часть внутрироссийских ресурсов которые либо решили закуклится внутри страны, либо в какой то момент ДДОСов отключили доступность и забыли откатить, либо просто имеют кривых админов-проектировщиков, которые сделали херню. Так же, поскольку вы используете публичный сервис, многие сайты на своей стороне добавили в блоклист по разным причинам подсети сервиса. Следовательно, вам понадобится внятный механизм маршрутизации с возможностью писать эксклюды. Кинетик в этом смысле, достаточно хороший инструмент, т.к имеет возможность отдавать клиентам разные профили + имеет возможность сбоку поставить Entware, где возможно реализовать работающие механизмы удобного маршрутизирования.

И, при всем уважении, VPS с односкриптовой установкой WG там, гораздо проще. Дополнительно, когда вам потребуется какой-то еще протокол, вы сможете это сделать. И дополнительно, все что массово-публичное, в первую очередь попадает под идиотизм РКН и прочих организаций.

IT Linux Android VPN Wireguard Cloudflare Длиннопост Ответ на пост Текст
27
93
ChooChooLoco
ChooChooLoco
2 года назад
GNU/Linux

CloudFlare WARP + WireGuard через NetworkManager⁠⁠1

Долгое время пользовался ssh-туннелем для «разблокировки» некоторых сетевых ресурсов, доступ к которым был ограничен для IP Российского диапазона (ну, драйверы там скачать с сайта производителя, и т.п.).

Но — всему приходит конец. Моему терпению — тоже. Надоело постоянно переключать потребителей на работу через прокси (privoxy), чтобы завернуть трафик в socks-прокси туннеля. TOR стали прикручивать, что привело к очень долгому поиску мостов. И лень моя победила (в очередной раз).

Очевидно — нужен был способ попроще, да ещё — без особых затрат. Ставить VPN сервер (в том или ином виде) на VPS — хотелось ещё меньше, чем кидать туннель. Всякие платные прокси (типа Mullvad) — они удобны, позволяют выбрать «точку выхода», но — надо изыскивать возможность их оплатить. Бесплатные — обычно, работают так себе.

Тут я вспомнил, что есть же CloudFlare и его WARP, причем — в бесплатной версии, да со всей мощью клаудфлэровских серверов, да без ограничений скорости, да ещё и — должен, теоретически, работать через нативный клиент WireGuard. «Надо попробовать» — подумал Штирлиц.

Настройка WARP в Linux

В целом, процесс достаточно понятный, на современных системах — проблем быть не должно (на современных — это где Network Manager поддерживает WireGuard, иначе — можно и через консоль поднимать/гасить интерфейс VPN, но это менее удобно).

  • Сгенерировать конфиг для WARP — консольной утилитой или онлайн-генератором на её базе. Ещё есть неофициальный CLI, мне он не пригодился.

  • Полученный конфиг можно сунуть в /etc/wireguard/ и попробовать поднять через systemctl start wg-quick@название-конфига.conf. Но вряд ли это заработает, конфиг придется править.

Конфиг WireGuard для WARP

А чтобы не править его, передергивая интерфейс вручную из консоли, — проще сразу добавить в Network Manager. Подобрать рабочие настройки там, затем — перенести в конфиг. И получить основной (через графический интерфейс) и резервный (из консоли) способы работы с WARP. Чем и займёмся.

Настройка Network Manager

Тут всё тоже несложно: ПКМ на аплете менеджера — Соединения VPN — Настроить VPN — WireGuard — ‘+’ (добавить новое соединение).

Дальше настроить по картинке (скопировать значения из файла конфига):

CloudFlare WARP + WireGuard через NetworkManager IT, Linux, Android, VPN, Wireguard, Cloudflare, Длиннопост

Но вот адрес для Endpoint придется поподбирать — на разных провайдерах работают разные IP. Я прошелся по адресам с 162.159.193.0 по 162.159.193.10, пока не нашел работающий.

В целом — соединение уже должно работать (надо только Address в Параметры IPv4 вписать, как ниже показано), проверить можно через 2ip.ru. Вот такая картина у меня:

CloudFlare WARP + WireGuard через NetworkManager IT, Linux, Android, VPN, Wireguard, Cloudflare, Длиннопост

Подключается не всегда с первого раза, бывает, нужно несколько раз вкл/выкл VPN.

Google DNS и Wire Guard WARP

Но радость была бы не полной, если бы не ещё одна чудесная возможность WireGuard — он позволяет для соединения легко поменять адрес DNS сервера. Это не защитит от утечки DNS на сто процентов, но позволяет обойти блок, выставляемый на некоторых ресурсах на основе географической принадлежности DNS сервера (а клаудфлэровский — в Москве).

В настройки IPv4 надо вписать гугловый DNS, в настройки IPv6 — можно по аналогии (IPv6-адрес DNS ищется в гугле же), а можно и обойтись только IPv4.

CloudFlare WARP + WireGuard через NetworkManager IT, Linux, Android, VPN, Wireguard, Cloudflare, Длиннопост

WireGuard Google public DNS

Итого

Вот теперь «разблокировка» должна работать нормально.

Из плюсов — VPN включается сразу на уровне системы, приложения ходят через него. Не надо, как в случае с ssh-туннелем, заворачивать приложения для работы с через туннель.

Второй плюс — ровно тем же способом можно включить WARP на Android. Клиент WireGuard под Android есть (ставил из F-Droid), надо только поправить сгенерированный конфиг по аналогии (как в заметке), затем — импортировать его в клиенте на телефоне. Всё!

Следующим шагом — можно настроить подключение WARP на роутере, чтобы всю внутреннюю сеть пускать в интернет через VPN. Я на своём Keenetic планирую так и сделать, но это «уже совсем другая история».

Показать полностью 3
[моё] IT Linux Android VPN Wireguard Cloudflare Длиннопост
34
7
yaboroda
yaboroda
2 года назад
Спроси Пикабу

Что с рутрекером? [решено]⁠⁠

Защита от атак Cloudflare не пускает меня на сайт. Можно что-то сделать, что бы пробиться через нее? Никакими хакерствами никогда не занимался, обычный пользователь с VPN.


Такое сообщение висит и висит. Иногда через некоторое время я попадаю на сайт. Иногда забиваю и закрываю вкладку после 10-15 минут ожидания.

Что с рутрекером? [решено] Вопрос, Rutracker, Cloudflare

решение:

#comment_258544517

Вопрос Rutracker Cloudflare
19
1377
Deathman
Deathman
3 года назад

В главном офисе Cloudflare есть специальная стена из лава-ламп для рандомизации криптографических ключей⁠⁠

Фото с определенного угла периодически отправляется на сервер, где после попиксельной обработки из него получают “random seed”
В главном офисе Cloudflare есть специальная стена из лава-ламп для рандомизации криптографических ключей Cloudflare, Лавовая лампа, Интересное

Полка с лампами фотографируется, чтоб получить динамический момент в статике и отправляется в обработку. Алгоритм может быть заточен на подсчет количества и размера восковых пузырей в каждой отдельной лампе. Эти параметры представлены числами, а массив таких данных с множества ламп может создать действительно рандомную последовательность чисел, что необходимо для генерации секретного ключа в криптографии

Показать полностью 1
Cloudflare Лавовая лампа Интересное
105
0
Hellscreamer
Hellscreamer
3 года назад

SSL/TLS сертификат для сайта бесплатно + защита от DDoS-атак⁠⁠

Здравствуйте, господа!

После того, как Бог-Император начал приведение к Согласию очередного аграрного мира, количество компаний, выпускающих SSL/TLS сертификаты для доменов .RU, .BY, .РФ резко сократилось. Сегодня я расскажу Вам как решить данную проблему во славу Омниссии!

SSL/TLS сертификат для сайта бесплатно + защита от DDoS-атак Блокировка, Халявный ssl, Cloudflare, Сертификат безопасности, Сайт, Длиннопост

Итак, начну с того, что обещанная раздача бесплатных сертификатов на ГосУслугах оказалась доступна только компаниям. Мне как физику получить его не удалось. Возможно, что в будущем эта услуга будет доступна и рядовым слугам Бога-Императора.


На данный момент (17.05.2022) гарантированно можно выпустить сертификат с помощью Let's Encrypt. Однако, по имеющейся у меня информации, компания выпускает сертификат на 90 дней и может его отозвать.


Мой проект подходит к завершению, и для проверки авторизации, системы лицензирования и рассылки писем с регистрационной информацией мне потребовалось залить сайт на публичный хостинг.


Домены я регистрирую на reg.ru. У них есть услуга "выпуск бесплатного сертификата", реализуемая через GlobalSign. На сайте reg.ru честно написано, что выпуск сертификата может занять несколько рабочих дней.

Устав ждать более 5 дней я решил заняться проблемой самостоятельно. На сайте самого GlobalSign указано, что для российских и белорусских доменов время выпуска увеличено.

Ручная модерация?


Без сертификата заниматься тестированием сайта очень грустно, поэтому начал искать пути решения...


В результате поисков я открыл для себя CloudFlare.


По бесплатному тарифу, они также выпускают сертификат на 90 дней. Однако, они заявили, что не намерены разрывать сотрудничество с организациями, которые прямо не попадают под санкции США, а также считают, что России требуется больше интернета, а не меньше.

Топаем на сайт CloudFlare. Регистрируемся...


Скриншоты добавлять не буду, ибо все весьма банально. Поэтому лучше опишу функционал, чтобы Вы могли принять решение о том, подходит ли Вам данный вариант или нет.

CloudFlare не выдаёт Вам сертификат на руки для последующей установки на сервер. Вместо этого Вам предлагается изменить ссылки на DNS-серверы CloudFlare.


Спустя некоторое время (обещают 24 часа, но у меня вышло часа 3) на почту придёт уведомление о том, что сертификат выпущен. Устанавливать его никуда не надо. Запрос от клиента идёт на DNS-сервер CloudFlare, а между ними устанавливается защищенное соединение. Сам же запрос ретранслируется на Ваш сайт уже без шифрования. Для кого-то это может стать причиной прекратить чтение статьи, а для кого-то нет. Лично я не вижу в этом дыры в безопасности.


В личном кабинете следует добавить нужные Вам DNS-записи и включить принудительное использование HTTPS. Открыть настройку можно по пути %YourSite% -> SSL/TLS -> Edge Certificates -> Always Use HTTPS.


Резюме.

При таком раскладе, вам из коробки будет доступна защита от DDoS-атак, кэширование контента для ускорения доступа, защита почтовых ящиков на домене Вашего сайта, аналитика входящего трафика и куча всего, что я ещё пока не изучил. :)


Обычно, я не рекомендую то, чем не пользовался значительное время, но как говорится, "не до жиру, быть бы живу".

Надеюсь, что статья будет Вам полезна.


Всем хорошего дня!


P.S. Комментарий от @gskm18. Рекомендую ознакомиться.

Показать полностью
[моё] Блокировка Халявный ssl Cloudflare Сертификат безопасности Сайт Длиннопост
9
Taiser
3 года назад

Pikabu'n'CloudFlire⁠⁠

Доброго времени суток, товарищи!

Соскучился по заставке загрузки страницы Пикабу, когда шарики там, все не по-русски и чтот-то "ту превентинг ддос атак Клаудфларе бла-бла".

Куда делось? Как вернуть? Только у меня так? Мы победили?

[моё] Cloudflare Защита DDoS Пикабу Текст
4
23
speedyGod
speedyGod
3 года назад

Темная тема для Cloudflare странички⁠⁠

Тем, кто сидит на темной теме Пикабу, наверное, белая проверочная страничка Cloudflare, как бельмо на глазу. Особенно, когда листаешь Пикабу в полутьме.


Меня это тоже немного достало и я нашел кривенькое, но более-менее рабочее решение для Chrome, Firefox и Opera (на опере не тестировал, если честно). Для мобильных девайсов и других браузеров не делал, уж извините.


Кому очень надо, пользуйтесь, пока кто-нибудь не придумал что-то более надежное.


Итак, что нам нужно.

Идём качаем и устанавливаем приложение Stylus для вашего браузера. Есть для всех 3-х браузеров. Это безопасно.
Для Firefox выглядит так:

Темная тема для Cloudflare странички Cloudflare, Стиль, Темная тема, Длиннопост

После установки справа на панели браузера должен появиться такой значок:

Темная тема для Cloudflare странички Cloudflare, Стиль, Темная тема, Длиннопост

Жмем на значок и там выбираем "Менеджер". Далее откроется такая вкладка:

Темная тема для Cloudflare странички Cloudflare, Стиль, Темная тема, Длиннопост

Теперь качаем сам файл стилей отсюда (гугл диск): https://drive.google.com/file/d/1iQ-cahjoh4jXCtq_CWNGsN_-J4M... и кладем куда-нибудь в доступное место.

Во вкладке Менеджер стилей тыкаем "Импорт" и скармливаем ему скачанный файлик.


Всё. По идее должно работать сразу.



Если будут вопросы, велкам.

Темная тема для Cloudflare странички Cloudflare, Стиль, Темная тема, Длиннопост
Показать полностью 4
[моё] Cloudflare Стиль Темная тема Длиннопост
17
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии