Прокси на DigitalOcean, squid и vasexperts

g66uQ5zI

Зарегистрированный
Сообщения
4
Реакции
1
Всем привет. Есть академическая задача поднять свой прокси-сервер на удаленном сервере. Сервер арендован на DigitalOcean в регионе Bangalore, то есть за пределами РФ.

В качестве прокси использую Squid, настроенный почти по инструкции:

Тестирую на сервисе
- До подключения к прокси-серверу вижу свой айпи-адрес
- После подключения айпи-адрес меняется.

Ура, работает? И тут самое интересное.

Проверяю на ресурсах, заблокированных на территории РФ: и
- Использую обычный браузер, не тор
- До подключения к прокси-серверу вижу стандартную страницу-предупреждение от Ростелекома warning.rt.ru "Мы приносим свои извинения, но доступ к запрашиваемому ресурсу ограничен"
- После подключения к своему прокси-серверу получаю уже новую страницу от vasexperts.ru/test/blocked.php "ВНИМАНИЕ! Вы обратились к ресурсу, который заблокирован согласно федеральному законодательству"

Судя по официальному сайту VAS Experts - российская компания, которая разрабатывает решения по блокировке сайтов, услугами которых пользуется Роскомнадзор. DigitalOcean - американская компания, почему ее сервера попадают по действие vasexperts?

Пробую на стороне сервера обратиться к через Curl - получаю нормальный код страницы (не блокировку), то есть vasexperts вклинивается где-то между мной и прокси-сервером, а не между прокси-сервером и конечным сайтом.

Получается, что соединение между мной и созданным мной сервером в Бангалоре не защищенное, раз в передачу данных вклинивается российская компания и отсеивает определенные пакеты.

Надеюсь, здесь присутствуют компетентные люди, с которыми можно обсудить эту проблему.

Дело в настройках squid?
В какую сторону начать копать чтобы обезопасить мое подключение?
Насколько адекватен выбор DigitalOcean для таких задач?
 
Простите за некропостинг, возможно и неактально уже, но почему бы не пойти простым путем?
Подключаетесь к серверу по ssh с параметром -D и указываете локальный порт, тогда на локальной машине будет прокси, заворачивающий трафик в ssh туннель.
Пример команды:
ssh -D 9090 user@host
На адресе 127.0.0.1 порту 9090 висит socks прокси
 

Похожие темы

Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
3
Просмотры
213
Роскомнадзор против анонимности: как власти ставят на учёт ваш роутер и все устройства в сети С 1 мая 2025 года в России вступает в силу приказ Роскомнадзора №51 от 28 февраля 2025 года. В документе указано: Этот приказ обязывает операторов связи собирать и передавать государству данные об...
Ответы
50
Просмотры
️ 1. Защита на уровне Tails OS (Аппаратная маскировка) Название материнской платы — это идентификатор, который жестко зашит в BIOS/UEFI. Операционная система не может его изменить. Однако Tails OS уже содержит механизмы для маскировки тех аппаратных данных, которые могут просочиться в сеть...
Ответы
5
Просмотры
В данной статье я опишу что такое прокси и что такое VPN, затронем различия этих решений, различные типы прокси и сценарии их использования Прокси-сервер действует как посредник между клиентом и целевым сервером. Когда клиент отправляет запрос на доступ к определенному ресурсу, например...
Ответы
12
Просмотры
В условиях усиливающейся интернет-цензуры важно иметь надёжный инструмент для обхода блокировок и защиты данных. Один из лучших способов — установка Shadowsocks или VLESS на VPS/VDS, что позволит создать личный VPN-сервер, устойчивый к современным ограничениям. Мы применим «китайский метод»...
Ответы
37
Просмотры
Назад
Сверху Снизу