Şimdi Ara

VPN olmaksizin tum sitelere giris (Pasif/Aktif DPI blokaji) (13. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
427
Cevap
90
Favori
75.403
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
12 oy
Öne Çıkar
Sayfa: önceki 1112131415
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • quote:

    Orijinalden alıntı: Rapht

    sitelerin ip adresleri tam olarak nasıl bulunuyor cahillik işte :/
    Ayrica 4chan de acik. Bir anime`ci oldugun anlasiliyor, dolayisiyla biraz kafa yorarsan bu isi halledebilirsin.

    VPN olmaksizin tum sitelere giris (Pasif/Aktif DPI blokaji)
  • mitokondrioglukadayi kullanıcısına yanıt
    Ipset ayarlamaya karar vermiştim netten ip range banlı olan ipleri topluca indirdim txt halinde ipset listesi olusturdum wikide "-m set ! --match-set spooftcp_bypass dst" böyle bir komut ile bypass yapabilirsiniz tarzından bir şey yazıyordu. Ipsette -m diye bir komut olmadıgını biliyorum fakat iptables -m diyip kalan komutun devamını yazınca hata alıyorum
    >iptables -m set ! --match-set spooftcp_bypass dst
    "iptables v1.6.1: no command specified"
  • TTNET ReQrypt'i de engelledi herhalde açılmıyor, neyse umudum kalmadı daha fazla yardımcı olduğun için sağol.
  • quote:

    Orijinalden alıntı: Rapht

    TTNET ReQrypt'i de engelledi herhalde açılmıyor, neyse umudum kalmadı daha fazla yardımcı olduğun için sağol.
    Reqrypt aktif olarak calisiyor. Tum sunucular erisilebilir.
  • mitokondrioglukadayi kullanıcısına yanıt
    Tüm ayarlarını değiştirdim yok gene olmuyor, ttnet sanırım seninde reqrypt ayarlarını atar mısın



    < Bu mesaj bu kişi tarafından değiştirildi Rapht -- 29 Eylül 2019; 21:23:49 >
  • GoodbyeDPI + Dnscrypt kombosu çalısıyor fakat 4chande post atarken "sys.4chan.org bağlantısı sırasında bir hata oluştu. PR_CONNECT_RESET_ERROR" bu hatayı alıyorum ahhh ucundayım ucundaa
  • https://anonim-kun.s-ul.eu/LwUWukrH
    Attığım ss'de de olduğu gibi icmp port olmadan bende aktif olmuyor yardımcı olabilir misin?
  • Veee sonunda reqrypt ayarlarını yaptım ve tüm lazım siteler çalısıyor!!!!
    peki bu reqrypt fixlenebilir mi yoksa sonsuza dek kullanibiliyr miyiz bir de ubuntu da bunu service olarak kurmak istiyorum ama beceremedim bir yardım eder misin ?
  • kendi kendine tekrar bozuldu
  • quote:

    Orijinalden alıntı: Rapht

    Veee sonunda reqrypt ayarlarını yaptım ve tüm lazım siteler çalısıyor!!!!
    peki bu reqrypt fixlenebilir mi yoksa sonsuza dek kullanibiliyr miyiz bir de ubuntu da bunu service olarak kurmak istiyorum ama beceremedim bir yardım eder misin ?
    Reqrypt decentralized olmadigi icin, yani sunuculara ihtiyac duydugundan ISP`lerce istenildigi zaman engellenebilir. En mantiklisi kernel modulu ve iptables uzantisi. Hicbir sorun olmadan calisiyor, sadece Wikileaks`te --corrupt-seq eklemek zorunda kaldim komuta (%99`unda RST ile geliyorlarken, wikileaks`te muhtemelen sequence-number attack tarzi bir sey olaya dahil olduhttps://www.thesecuritybuddy.com/vulnerabilities/what-is-tcp-sequence-prediction-attack/) , haricinde buna da ihtiyacim yoktu.

    Reqrypt 1 gun calisip diger gun durmaz,

    --no-launch-ui parametresiyle /etc/rc.local uzerinden baslatabilirsin reqrypt`i bootta, systemd kullaniyorsan, rc.local`i aktiflestirmen lazim once.

    reqrypt --no-launch-ui gibi (tabi hangi klasordeyse oradan calisacak /home/user/reqrypt --no-launch-ui gibi)




  • Wikipedia arada bir çalısıyor, birkaç tane fazladan wikipedia ip ekledim ama yok .
    iptables-save yapıyorum kaydediyor pc resliyorum. ayarlar gidiyor ve /usr/lib/iptables diye bi klasörde yok bende ve her pc reslediğimde verdiğin komutlar varya up uzun onlar calısmıyo illa netfilterspoofun klasöre girip make, sudo make install yapmam gerekiyo her pc reslediğimde



    < Bu mesaj bu kişi tarafından değiştirildi Rapht -- 14 Ekim 2019; 21:21:50 >
  • quote:

    Orijinalden alıntı: Rapht

    Wikipedia arada bir çalısıyor, birkaç tane fazladan wikipedia ip ekledim ama yok .
    iptables-save yapıyorum kaydediyor pc resliyorum. ayarlar gidiyor ve /usr/lib/iptables diye bi klasörde yok bende ve her pc reslediğimde verdiğin komutlar varya up uzun onlar calısmıyo illa netfilterspoofun klasöre girip make, sudo make install yapmam gerekiyo her pc reslediğimde
    Sorununu kendi kendine cozdugune gore artik buraya da yazarsan baskalari da seninle ayni duruma duserlerse islerine yarayabilir.
  • Sorunumu çözdüm çok şükür :D
    Öncellikle her sistemi kapat aç yaptığınızda bu kernel modülü ve iptables eklentisi çalışmıyorsa
    libxtables-dev ve xtables-addons-common paketlerini yüklüyorsunuz (sudo apt-get install libxtables-dev xtables-addons-common)
    sonra git clonehttps://github.com/LGA1150/netfilter-spooftcp ondan sonra cd netfilter-spooftcp dedikten sonra makefile dosyasını açın ve ```install -m 0644 libxt_SPOOFTCP.so /lib/xtables'ı /usr/lib/x86_64-linux-gnu/xtables/ şeklinde değiştirin``` bunu böyle yapın. birde en altta # işareti olan kod olacak onun # işaretini siliyorsunuz. ondan sonra make sonra sudo make install sonra insmod xt_SPOOFTCP.ko yapıyorsunuz sonra sudo nano /etc/modules yazıp enterladıktan sonra xt_SPOOFTCP yazıp kaydedip çıkıyoruz. Sistemi kapatıp açıyoruz ve tadını çıkarıyoruz . Eğer wikipedia çalışmazsa @mitokondrioglukadayi ustamın bana söylediği çözüm yani sudo nano /etc/hosts yazıp wikipedia için pingleyip buldugunuz ip adresini wikipedia.orgwww.wikipedia org şeklinde yazıyorsunuz ama boşlukları tab ile yapın. işte bu kadar örnek olarak
    103.102.166.224 wikipedia.orgwww.wikipedia.org



    < Bu mesaj bu kişi tarafından değiştirildi Rapht -- 16 Ekim 2019; 20:33:5 >




  • Konuyla ilgilenen herkese su makaleyi oneririm >>https://medium.com/@myenerguler/isplerimiz-yasakl%C4%B1-sitelere-eri%C5%9Fimi-engellemede-hangi-teknikleri-kullan%C4%B1yor-755374797a70

    TCP fragmentation uzerine guzel bir ornekle sonuclandirilmis, Turkiye`de okudugum nadir guzel yazilardan birisi.

    Fragmantasyon yontemini kullanan bir baska program
    https://github.com/prodeveloper0/FuckDPI_V2

    Burada da MTU degistirilerek HTTPS SNI incelemesini onleyen bir versiyon (Ayni koreli sahsa ait)
    https://github.com/prodeveloper0/FuckDPI_V1


    Kernel modulu ve iptables uzantisini openwrt uzerinde kullandiginda bunlara ihtiyaciniz olmuyor tabi ancak bunu yapamayanlar icin alternatif olabilirler (Yine windivert tabanli).


    Koreli arkadasin yazdiklarini test etmedim, haberiniz olsun.



    < Bu mesaj bu kişi tarafından değiştirildi mitokondrioglukadayi -- 20 Ekim 2019; 18:46:49 >




  • quote:

    Orijinalden alıntı: mitokondrioglukadayi

    Konuyla ilgilenen herkese su makaleyi oneririm >>https://medium.com/@myenerguler/isplerimiz-yasakl%C4%B1-sitelere-eri%C5%9Fimi-engellemede-hangi-teknikleri-kullan%C4%B1yor-755374797a70

    TCP fragmentation uzerine guzel bir ornekle sonuclandirilmis, Turkiye`de okudugum nadir guzel yazilardan birisi.

    Fragmantasyon yontemini kullanan bir baska program
    https://github.com/prodeveloper0/FuckDPI_V2

    Burada da MTU degistirilerek HTTPS SNI incelemesini onleyen bir versiyon (Ayni koreli sahsa ait)
    https://github.com/prodeveloper0/FuckDPI_V1


    Kernel modulu ve iptables uzantisini openwrt uzerinde kullandiginda bunlara ihtiyaciniz olmuyor tabi ancak bunu yapamayanlar icin alternatif olabilirler (Yine windivert tabanli).


    Koreli arkadasin yazdiklarini test etmedim, haberiniz olsun.
    Fragmantasyon yönteminde yazanı denediğimde wikipedia'ya erişemiyorum




  • quote:

    Orijinalden alıntı: Muco

    Fragmantasyon yönteminde yazanı denediğimde wikipedia'ya erişemiyorum

    Alıntıları Göster
    Bizimkiler fragmantasyona karsi onlem almislardir belki.
  • Arkadaşlar bu program üniversite internetinde de işe yarar mı steame girmek güncelleme yapmak için :)
  • Anlamadım ama TürkNet'te Cloudflare DNS kullanıyorum sadece başka bir şey yok fakat tüm sitelere erişim var şükür.
  • quote:

    Orijinalden alıntı: mitokondrioglukadayi

    Bizimkiler fragmantasyona karsi onlem almislardir belki.

    Alıntıları Göster
    O yazılan Türkçe makaledeki yöntemin bir uygulamasını geliştiremez miyiz?
  • Nuroxy kullanıcısına yanıt
    Kısacası DNS değiştirerek yasaklı sitelere erişmenin yolunu kapatmışlar. Fakat bir takım yöntemlerle, kabaca bir şeyleri kırarak ulaşan yine ulaşıyor.

    Yeterince baskı görseler mecbur onlarda önlem almak zorunda kalırlar. Ama Türk Telekom ve Turkcell'in yanında kimse TurkNet'in bu konuda ne yaptığını umursamıyor. Kimse derken yetkililerden bahsediyorum. Küçük oyuncular. Zaten bunu kendileri de belirtiyorlarmış.
  • 
Sayfa: önceki 1112131415
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.