You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Сейчас домены генерируются очень предсказуемо. Особенно домены третьего уровня:
np.${IP-in-dash-notation}.sslip.io (для naiveproxy)
oc.${IP-in-dash-notation}.sslip.io (для openconnect)
Это позволяет однозначно идентифицировать сервер как раздающий туннели под управлением vpnbot, всего-лишь зная его IP-адрес. Не считая того, что потенциальные IP-адреса хостеров можно относительно просто перебрать.
По-хорошему, нужно рандомизировать как домен третьего уровня, так и домен второго уровня. По типу:
Сейчас домены генерируются очень предсказуемо. Особенно домены третьего уровня:
Это позволяет однозначно идентифицировать сервер как раздающий туннели под управлением vpnbot, всего-лишь зная его IP-адрес. Не считая того, что потенциальные IP-адреса хостеров можно относительно просто перебрать.
По-хорошему, нужно рандомизировать как домен третьего уровня, так и домен второго уровня. По типу:
Длины поддоменов должны быть случайны в некотором диапазоне, чтобы это не помогало идентифицировать сервер.
Если sslip.io не позволяет менять домены второго уровня, то можно пока рандомизировать только домены третьего уровня, а потом найти ему замену.
The text was updated successfully, but these errors were encountered: