November 15, 2023

VPN-развод от outline.network

Шалом! Нашёл статью от пользователя WWH Mikeclover. Поводом для написания статьи послужили многочисленные советы использования относительно молодого сервиса https://outline.network/, и постоянно мешающий спокойно спать пытливый ум.

Как заманчиво звучит: «Свободный доступ…», особенно в свете блокировок всеми нами любимых протоколов OpenVPN и Wireguard, не правда ли?
Но как известно, волшебная сила маркетинга порой затмевает разум и заставляет делать вещи о который порой придется пожалеть.

Сразу хочу отметить, что цель статьи уберечь форумчан, серьезно относящихся к своему бизнесу и анонимности, от использования подобных сервисов. А тем, кто хочет просто обойти блокировку — флаг в руки!

Давайте разбираться потихоньку:

  1. У меня есть приложение Outline, но нет ключа доступа. Где его взять? Ключи доступа можно сгенерировать только в Менеджере Outline. Если вы знаете кого-то, кто уже настроил сервер с помощью Менеджера Outline, обратитесь к этому человеку. Вы также можете настроить собственный сервер и отправить себе ключ доступа. https://getoutline.org/ru/faq/
    Таким образом мы получаем, что необходимо загрузить некий менеджер (допустим того кто уже сталкивался Вы не знаете и где найти бота в котором продаются ключи Вы тоже не в курсе). Переходим к нему…
  2. Вопрос в зрительный зал. Смотря на данное изображение как как Вы думаете кому может быть выгодно использование outline.network?
    Если последний вариант это — это установка на собственную VPSку, то как Вы уже догадались сразу три облачных провайдера претендуют на установку у себя docker контейнера с серверной частью.
  3. Если пока ещё остались сомнения, то обратимся к технической части вопроса (моя любимая часть). Заходим на сайт сервиса и ищем там свободно распространяемые ключи к примеру для Нидерландов https://outline.network/access-keys/11109/. Видим великолепно выполненную с точки зрения дизайна страничку, но нас интересует не дизайн, а что представляет из себя ключ:
    ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpkeXB5R0g2NExNdmJHRmVzRXRzQQ==@www.outline.network.ak1902.fr8678825324247b8176d59f83c30bd94d23d2e3ac5cd4a743bkwqeikvdyufr.cyou:51348#t.me%2FOutlineVpnOfficial%20%7C%20%281902%29%20NL
    Вот сейчас особо не вдаваясь в подробности мы видим, что по такому ключу создастся Shadowsocks соединение. Попробуем понять хотя бы начало:
    Y2hhY2hhMjAtaWV0Zi1wb2×5MTMwNTpkeXB5R0g2NExNdmJHRmVzRXRzQQ
    https://createssh.net/base64 в помощь… Немного магии: chacha20-ietf-poly1305:dypyGH64LMvbGFesEtsA
    Что это за айпишник такой:
    dypyGH64LMvbGFesEtsA????
    В этом то и заключается вся соль заявления о том, что сервис нельзя заблокировать. Айпишники не опубликовываются в явном виде!!! Даже для тех кто не знает что такое UDP hole punching должно быть понятно, что кто-то в итоге должен хранить связку открытый ключ — айпишник (возвращаемся к п. 2 и вспоминаем как работает протокол bittorrent).

Пора сделать выводы:

  • С outline.network крупнейшие Cloud провайдеры получают двойную прибыль, так как они явно намекают на использование их сервисов при создании своей ноды. Вторая часть прибыли идет за счет анализа Ваших, дорогие мои форумчане, данных, так как именно провайдеры держат пиры (флудфилы по примеру сети i2pd) так необходимые для работы децентрализованной сети/

    Для тех, кто ставит сервис на свой сервак и гордится этим ещё раз повторяю, что обращение на установление соединения идёт всё равно через Cloud провайдеров, то есть они в итоге сообщают клиенту как дойти до сервака.

P. S. Честные «пацаны» получают сертификаты для сайта на Lets encrypt или Cloudflare, потому что они бесплатные. Обратите внимание кем удостоверен сайт https://outline.network/.


Greedy Life — твой кошерный канал об онлайн-андеграунде!

Strimer’s Weekdays — мысли контент-менеджера, инсайды, преждевременная публикация постов из Greedy Life.

Если тебе нравится контент, задонать рогатке по кнопке ниже. От тысячи рублей хорошая скидка на рекламу!