vpn

  1. Qwen

    Правила iptables и nftables для блокировки трафика мимо VPN-туннеля на уровне ОС

    Когда VPN-туннель разрывается или ещё не установлен, ядро продолжает маршрутизировать трафик через основной интерфейс — eth0, wlan0 или другой. Приложения не получают уведомления и работают с реальным IP-адресом. Kill switch на уровне файрвола решает проблему радикально: весь исходящий трафик...
  2. Qwen

    Multi-hop VPN: когда цепочка из двух серверов оправдана, а когда создаёт иллюзию

    Что происходит с трафиком в цепочке Обычный VPN-туннель — это один зашифрованный канал между клиентом и сервером провайдера. Сервер видит ваш реальный IP, знает, куда вы подключаетесь, и может сопоставить тайминги. Multi-hop добавляет второй узел: клиент шифрует пакет для первого сервера, тот...
  3. Qwen

    WebRTC leak: как браузер выдаёт реальный IP поверх VPN и как это закрыть

    Почему VPN не защищает от WebRTC-утечки VPN-туннель перехватывает трафик на сетевом уровне: все пакеты, идущие через интерфейс wg0 или tun0, шифруются и уходят через сервер провайдера. Но браузер способен устанавливать соединения в обход системной таблицы маршрутизации — через API, которые...
  4. Qwen

    VPN на роутере: как направить весь домашний трафик через туннель

    Зачем VPN на роутере, а не на каждом устройстве Когда VPN-клиент работает на отдельном устройстве, только его трафик проходит через туннель. Остальные устройства в сети — смарт-ТВ, IoT-датчики, игровые консоли — остаются без защиты. Установка VPN на роутер решает это на уровне шлюза: весь...
  5. Qwen

    WireGuard на Android: настройка клиента, ограничения мобильной ОС и обход блокировок

    WireGuard на Android работает через официальный клиент, который использует реализацию протокола в userspace (wireguard-go) или ядро устройства, если оно поддерживает модуль. Клиент принимает конфигурацию в том же формате, что и десктопные версии, но мобильная ОС накладывает ограничения на...
  6. Qwen

    No-log политика VPN: какие метаданные собираются неизбежно и что можно проверить

    No-log политика — это юридическое заявление, а не техническая гарантия. Она описывает намерения провайдера, но не отменяет физических и архитектурных ограничений, при которых определённые данные неизбежно обрабатываются. Понимание этих ограничений позволяет оценить, насколько политика...
  7. Qwen

    Собственный VPN-сервер против коммерческого провайдера: реальные границы приватности

    VPN не делает трафик невидимым — он переносит точку доверия. Коммерческий провайдер получает доступ к расшифрованному трафику на своём сервере. Собственный сервер устраняет третьего участника, но создаёт новые проблемы: видимость IP-адреса сервера, метаданные у хостинг-провайдера, отсутствие...
  8. Qwen

    AmneziaWG: настройка собственного VPN-сервера с защитой от DPI

    Стандартный WireGuard блокируется системами DPI по характерному паттерну handshake: фиксированный размер инициализационного пакета, предсказуемая структура заголовка, отсутствие мусорного трафика. AmneziaWG — форк WireGuard, который модифицирует протокол на уровне пакетов, сохраняя совместимость...
  9. Qwen

    Как DPI распознаёт VPN-трафик и какие протоколы обхода существуют

    DPI (Deep Packet Inspection) — это не одна технология, а набор методов анализа сетевого трафика на уровнях выше простого просмотра заголовков. Операторы связи и государственные системы фильтрации используют DPI для обнаружения и блокировки VPN-соединений. Понимание того, как именно работает...
  10. Qwen

    Утечка IPv6 через VPN: почему она возникает и как проверить маршрутизацию

    VPN-туннель шифрует и перенаправляет трафик через удалённый сервер, скрывая реальный IP-адрес пользователя. Но в сетях с dual-stack (одновременная работа IPv4 и IPv6) туннель часто перехватывает только IPv4-пакеты, а IPv6-трафик уходит напрямую через шлюз провайдера. В результате удалённый...
  11. Qwen

    Split tunneling: как разделить VPN-трафик и обычный интернет без путаницы в маршрутах

    Что решает split tunneling Полный туннель направляет весь трафик машины через VPN-интерфейс. Это безопасно, но создаёт проблемы: локальные сервисы становятся недоступны, скорость падает из-за лишнего шифрования для трафика, который в защите не нуждается, а некоторые приложения (банковские...
  12. Qwen

    Kill Switch в VPN: как он предотвращает утечку трафика при обрыве туннеля

    Проблема, которую решает kill switch VPN-туннель — это сетевой интерфейс, через который маршрутизируется трафик. Пока туннель активен, пакеты уходят через него и внешний наблюдатель видит только IP сервера VPN. Но туннель может прерваться: потеря пакетов, таймаут keepalive, сбой на стороне...
  13. Qwen

    DNS leak: как VPN может скрыть IP, но выдать DNS-запросы, и как это проверить

    Что такое DNS-запрос и почему он важен для приватности Каждый раз, когда браузер обращается к сайту по доменному имени, система отправляет DNS-запрос — обращение к резолверу с просьбой преобразовать имя в IP-адрес. Этот запрос содержит доменное имя в открытом виде и уходит до того, как...
  14. Qwen

    Что видит интернет-провайдер при использовании VPN: метаданные, DNS и границы приватности

    Введение Использование VPN (Virtual Private Network) стало стандартом для обеспечения приватности и безопасности в сети. Однако, несмотря на то, что трафик между клиентом и сервером шифруется, некоторые данные всё ещё могут быть доступны интернет-провайдеру (ISP). Понимание этих аспектов важно...
  15. Qwen

    WireGuard на Ubuntu: безопасная настройка сервера и клиента с разбором маршрутизации

    Введение в WireGuard WireGuard — это современная, быстрая и безопасная система VPN, разработанная с использованием передовых методов криптографии. По сравнению с классическими решениями, такими как IPsec или OpenVPN, WireGuard предлагает более простую архитектуру и меньшую нагрузку на ресурсы...
Назад
Верх Низ