Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
392
Cevap
44092
Tıklama
197
Öne Çıkarma
Cevap: İnternetimizi Hijack eden ISS'lar | Encrypted SNI ile Korunmak | Gizlilik İçin Programlar (5. sayfa)
C
6 yıl
Yüzbaşı
Konu Sahibi

Hocam çok güzel Yazmışsınız. Ben de biraz ISS'lere yükleniyorum fakat onlar da devlet dayatması yüzünden yapıyor olmalılar. Bu DPI olayını söktükçe arkasından o kadar kirli şeyler çıktı ki anlatamam. Hatta şuan VPN'e geri dönüyorum. Ülkeme güvenemez oldum. Birileri bizi internetle fişleme peşinde.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Charmlander
C
6 yıl
Yarbay

DoT bence çok geçici bir çözüm.DoH daha da geçici.
ISS'lerden paket işleme yetkisini durdurmadıkça yeni sistemde "DöT"'te bulsan değişen birşey olmayacak maalesef.
Ya kendin lokalde DNS Resolver kurup IPleri teker teker gireceksin yada direkt IP'den bağlanacaksın :)



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @CoolSnow
C
6 yıl
Yüzbaşı
Konu Sahibi

Sıkıntı yaşayan arkadaşlar için bir not daha.

Bazı sitelere firofox yöntemiyle giremeyen arkadaşlara Goodbyedpi programını öneriyorum. Detaylar için bu konudaki ikinci mesajıma bakabilirsiniz.

Her iki yöntem de internet hızınızı düşürmeyecek ve stabil bir bağlantı sunacaktır. Bu programlar VPN değildir. Kendi internetinizi kullanırsınız.

Firefox yöntemi daha güvenlidir. Çünkü SNI olarak bahsettiğim kısmı şifreler. GoodbyeDpi ise bu kısmı parçalayarak ayrı paketler halinde gönderir. Fakat firefox yöntemi sadece Cloudflare altyapısını kullanan web sitelerinde çalışacaktır. Goodbyedpi ise hepsinde çatır çatır...



Tamamen şifreli internet fikri çok güzel bir fikir. Https uzun yıllardır hayatımızda vardı fakat ilk bağlantı yapılırken hala şifrelenmemiş kısımlar bulunuyor. SNI olarak anlattığım kısımlar gibi. Bu kısımlar da şifrelendikten sonra web sitelerine tamamen şifreli bir bağlantı kuruyorsunuz. Şifreli dns de kullanıyorsanız artık sizi hiç bir şey durduramaz. Unutmayın, gelecekte tüm haberleşmeler şifreli olacak...




Bu mesajda bahsedilenler: @Vega
İ
6 yıl
Yüzbaşı

Ben de aynı düşünce ile DoH yerine DoT tercih ediyorum.

Bu arada faydalı konu olmuş. Keenetic routerlar DoT ve DoH destekliyor. Bu bilgiyide not düşmüş olayım.





< Bu mesaj bu kişi tarafından değiştirildi islamzeki -- 24 Nisan 2020; 10:2:52 >


Bu mesajda bahsedilenler: @CoolSnow
H
6 yıl
Yarbay

Router'da sıkıştırma olayını öğrendiğim iyi oldu. İlk fırsatta bakacağım. Teşekkür ederim.

Benim drone f550 şasesine kurulu hantal, yavaş bir hexacopter. Temelde kaldırma becerisi, kötü havaya karşı koyma becerisi ve pil ömrü becerisi yüksek bir alet. Dolayısı ile 200ms gecikme bana pek dert değil. VPN olmasa da 120ms'nin altına düşmek pek mümkün değil. Dolayısı ile manevra becerisi yüksek bir drone'u internet kontrollü yapmak delilik olur. "Aaa Ağaç!" derseniz zaten o drone ağaca çarpmıştır.

Hantal uygulamalar için ideal. Benim durumumda, ben etrafı (mazarayı) izleyip menzil kasıyorum. Mesela, bu bir drone değil uçak olsa motosiklet alınabilecek ekipmanlar kullanmadan, 100TL'lik 3g dongle, 60tl'lik oyun konsolu kumandası falan kullanarak 20km öteye gidip geri gelebilirim teoride. Bu fikir hoşuma gidiyor. Gerçi 60TL'lik oyun konsolu kumandası ile uçağı yere çakmadan indirmek de benim amatörlüğümde bir pilot için mucize olur muhtemelen. Elimde kanadı kırık, elektroniği yanık, 15 yaşında iri bir köpük uçak var. İlk fırsatta onu tamir edip, eksiklerini giderip, 2.4ghz kumandamı bağlayıp pilotajımı geliştireceğim. Ondan sonra uzun menzilli uçak olayına bakacağım.

Bir de tabi 3g/4g'nin nerede ne kadar çektiği sorunu var. Sonuçta biz insanlar zeminde yaşadığımız için, baz istasyonları zeminde maksimum alana hizmet vermek için optimize edilmişler. Yerden 200 metre yukarıda işler biraz değişiyor. O yüzden bu yöntemde yüksekliğin de pisini çıkarmak mümkün değil. Ki zaten belli bir yükseklikten sonra keyif kalmıyor. Normalde 100 metre yukarıdan çok güzel gözüken Eymir gölüne 300 metre yukarıdan bakınca bir anlam ifade etmiyor. Kocaman bir bozkırın ortasında minicik, yılan görünümlü bir gölet gibi gözüküyor. O yüzden zaten fazla yükselmenin anlamı yok da, gene de 3g'den kontrol ve görüntü alımı için ciddi kısıtlar var. Tüm bunlar size uyuyorsa mümkün.

Hızlı ve uğraşsız yolu da şu: https://xb-uav.com/

Bu arkadaşlar hizmeti direkt veriyor. Ama aylığı 15 dolar! Aklı olan vermez de, denemek için güzel. Resmen tak-çalıştır. İlk bir ay ücretsiz. Aleti kurup, bununla denemek mümkün. İş görürse kendin yapmaya çalışırsın. İş görmezse, kendi yaptığımız şey bundan iyi çalışamayacağı için uğraşıp zaman kaybetmemiş olursun. Kendimiz yapmayı becerene kadar her ay yeni e-mail adresi ile 2-3 ay takılırız. Ben henüz tam beceremedim. Gerçi ben yazılımdan hiç anlamam. Olan basit yazılımları birleştirecek kadar anca bilgim var. Bu konuda da sağda solda paylaşım az.

-----------------------------

Beni bu yönteme iten de şu oldu: Belli bir menzilin üstü için hemen her telsizcilik kanununu çiğnemek gerekiyor. Bu hiç hoşuma gitmiyor. Kumanda vericime amfi bağlı mesela. 2 watt... Yasal mı bilmiyorum. Hiç sanmıyorum. Telemetri verici/alıcım 433mhz. Ama 1 watt. Görüntü vericim 5.8g 2 watt. Bu absürt güçteki aletleri kullanmak istemiyorum. Ek olarak, özellikle görüntü için polarize ve DB'si yüksek antenler kullanıyorum. DB yükseldikçe görüş açısı azalıyor, biliyorsundur. Dolayısı ile drone'daki anten ile yerdeki anten nokta atış (uydu çanağı gibi) birbirine bakması gerekiyor. Bunun için drone üzerindeki GPS konumunu alıp, anteni drone'a sürekli çeviren bir takip sistemi yapmak gerekiyor. Bunların hepsi özellikle yerdeki kontrol ünitesinde yer kaplıyor. Yerdeki kontrol ünitesi taşınabilir olmaktan çıkıyor. Büyük bir çantaya kurulum yapacaksın, Tripod'un üzerine koyacaksın, çantadan da katlanır anten direği çıkacak, anten direği de 1.5 metre olacak. Ucunda bu dediğim tracker sistem ve antenlerin olacak falan... Böyle bir kalabalık bir noktada insanı bunaltıyor. "Hadi uçalım!" dediğinde kurulum yarım saat. Söküm yarım saat. Drone zaten uçuyor 25 dakika. "Buradan kalkayım, şurada oturayım" yok. Kampı kurmuşsun oraya... Sonuçta bunaldım.

Drone'un benden 500 metreden uzak olmaması kuralı dışında hiçbir kuralı çiğnemediğimden emin olmak istiyorum. Pratik olsun, hızlıca uçmaya başlıyayım istiyorum. Zaten pilotaj becerim zayıf olduğu için, hantal konulara yöneldim. O yüzden 3g/4g'den kontrol ve video akışı benim işimi görecek gibi (şimdilik). Gelecekte böyle mal mal uçmaktan sıkılır da ormanın içine dalıp ağaçlar arasında süzülmek istersem bu sistem fena patlar.





< Bu mesaj bu kişi tarafından değiştirildi Huseyin-ZST -- 24 Nisan 2020; 10:44:14 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @CoolSnow
G
6 yıl
Yarbay

bu mesaj silindi





< Bu mesaj bu kişi tarafından değiştirildi Guest-0EF48BDE1 -- 19 Temmuz 2020; 14:39:9 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Surfer Rosa
B
6 yıl
Yarbay

Faydalı konu. Eline ve emeğine sağlık...



< Bu ileti mini sürüm kullanılarak atıldı >

N
6 yıl
Yüzbaşı

Yahu kardesim tek tıkla malum 4k video izleme yolunu bulunca haber edin. Ben nasil yapayim bunca isi.



< Bu ileti mobil sürüm kullanılarak atıldı >

R
6 yıl
Teğmen

Çok faydalı ve gerekli bir konu. İşin aslının ne olduğunu anlamak isteyenler için bulunmaz bir kaynak olmuş. Konudaki mesajlar sayesinde daha çok bilgilendik. Artık bilinçli bir şekilde işimize yarayan en iyi yöntemle internette güvenliğimizi sağlayabiliriz.



V
6 yıl
Yüzbaşı

bilgilendirme için teşekkürler öncelikle

ayarları yaptım,cloudflare testi yaptığımda; sadece "DNSSEC" testi geçemiyor "Your resolver does not appear to validate DNS responses with DNSSEC." uyarısı veriyor.

Bunun hakkında da bilgi verebilir misiniz



S
6 yıl
Yüzbaşı

vpn'i router ustunden yapacak olursaniz hiziniz duser. Vpn yapisi geregi sifreleme demek, oda ozunde matematiksel hesaplama anlamina geliyor. Ozetle router islemcisi normal pc islemcis yada guncel bir akilli telefon islemcisi kadar guclu olmadigi icin, baglanti hiziniz surunuyor. Ben kendi router'imda vpn client calistirdigimda hiz 20mbit cikiyor, ama router dual core 800mhz.... ayni vpn clienti pcde yada telefonumda calistirirsam hat kapasitemin tamamini {100mbit} kullanabiliyorum.




Bu mesajda bahsedilenler: @Huseyin-ZST
T
6 yıl
Yarbay

quote:

Orijinalden alıntı: CoolSnow

Konuya Ufak bir Update

ESNI Şuanda tüm siteler için çalışmıyor. Sadece Cloudflare Proxy si ve ESNI destekleyen sistemlerde çalışıyor. Http de hiç şansınız yok.
https://github.com/ValdikSS/GoodbyeDPI

Bu programı goodbyedpi.exe -3 ile çalıştırınca sorunsuz, şuana kadar aklıma gelebilecek tüm engelli siteleri açtı. dns için bunun dns sini kullanmayın. Şifreleme sunmuyor. Stubby ile DNS over tls tavsiye ederim, iss log tutmaz. Ama gerek yok, normal dns de çalıştırıyor.

Program SNI leri ve paketleri parçalayıp gönderiyor. Bu sayede firewall algılayamıyor.

Speedtest denemeleri de yaptım. Gecikme sürelerim, internet hızım hala aynı.

Kim bilir bu iss ler Deep Packet inspection cihazlarına kaç para vermiştir....
Linux üzerinde bir alternatif var mıdır?



< Bu ileti mobil sürüm kullanılarak atıldı >

H
6 yıl
Yüzbaşı

Kanuna uygunluk, hukuka uygunluk anlamına gelmiyor her zaman. Özellikle hukukun üstünlüğü yerine üstünlerin hukukuna göre yönetilen ülkelerde.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @XpressMusic34
H
6 yıl
Yüzbaşı

Bende simdi konuyu gordum, routerim da openwrt yuklu ve dns over https eklentisi var. Durum su sekilde;

< Resime gitmek için tıklayın >

< Resime gitmek için tıklayın >

< Resime gitmek için tıklayın >

Baska bir sey yapmama gerek var mi? Router ustunde dns over tls isini zorlayayim mi? Openwrt'nin kesin destegi vardir diye dusunuyorum.


Bu mesaja 1 cevap geldi.
C
6 yıl
Yüzbaşı
Konu Sahibi

Hocam çok güzel yazmışsınız severek okudum. Elinin atında uzun mesafe sürebileceğin bir drone olması çok güzel bir his olmalı. Kuşbakışı birçok şey keşfedebilir, anlattıklarınız şuan benim de hayallerimi süslemeye başladı. Bizim proje ne yazık ki seneye ertelendi. Dolar ucuzken keşke alsaydım parçaları...

Bu arada Güç sınırlamasına kafanız takılıyorsa amatör telsizci olabilirsiniz. O frekanslarda 2-3 Watt'ın çok çok üstünde yayın hakkına sahip oluyorsunuz.




Bu mesajda bahsedilenler: @Huseyin-ZST
C
6 yıl
Yarbay

quote:

Orijinalden alıntı: Holy Templar

ilk mesajın bir kopyasını bilgisayarına kaydet, yarın öbürgün silinirse yedeklemiş olursun.



ekleme >

şimdi kontrol ettim, ilk mesaj çoktan şikayet edilmiş bile. bu tipler birde internet kullanıyor.
Şikayet edenler forumdaki İSS çalışanlarından biridir yüksek ihtimalle.



C
6 yıl
Yarbay

https://github.com/Include-sys/GUI-for-GoodbyeDPI

Bunu da konuya ekleyebilirsiniz. Dahili olarak DNSCrypt desteği de mevcut.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @CoolSnow
C
6 yıl
Yüzbaşı
Konu Sahibi

Hocam eklemek isterdim de github'da o kadar çok popüler değil. Kimse kaynak kodlarını incelememiştir. Zararlı yazılım çıkarsa vebalini almak istemem.
------------------------
@skom
Hocam çalışmıyorsa programı "2_all.cmd" ile tekrar çalıştırmayı dener misiniz? Sanırım bölgesel olarak farklı cihazlar kullanılıyor.


Bu mesaja 3 cevap geldi.

Bu mesajda bahsedilenler: @skom , @Celonfix
C
6 yıl
Yüzbaşı
Konu Sahibi

Hocam DoH resolver'ahttps://dns.google/dns-query yazıp dener misiniz? İlk mesajda ölümcül bir hata yapmışım... 8.8.8.8 tls bağlantılarında çalışıyordu. Hatlar karışmış.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @skom
C
6 yıl
Yüzbaşı
Konu Sahibi

Bu sırada güvenli bir dns hizmeti kullanıyor musunuz? Tüm bunlara rağmen çalışmıyorsa sanırım ISS'ler arası fark var. Cmd üzerinden ping pastebin.com'a ping atın. Çıkan ip adresi [104.23.99.190] olmalı.

Değilse dns konusunda bir sıkıntınız var. Simplednscrypt programını Cloudflare DoH ile çalıştırmayı deneyin.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @skom