Vpn fingerprint как скрыть
Перейти к содержимому

Vpn fingerprint как скрыть

  • автор:

 

Предотвратить показ Wireguard как VPN через TCP/IP Fingerprint

Любые идеи по предотвращению отображения соединения wireguard как VPN через TCP/IP Fingerprint при сканировании, например: https://browserleaks.com /IP. Это вывод на сайте, который меня беспокоит. Я предполагаю, что он использует количество прыжков или что-то еще, чтобы понять это? Идеи по предотвращению этого?

(На моем ноутбуке не установлен WireGuard, он просто подключается к моему маршрутизатору, который настроен как клиент WireGuard.)

1 ответ

Это кажется довольно неточным и непоследовательным, поэтому может скрываться за ложными срабатываниями:

VPS + OpenVPN? Как замаскировать Passive OS Fingerprint?

Господа хорошие, всем здрасьте. Практикующие линуксоиды, подскажите, пожалуйста.

Задача: настроить форвардинг трафика так, чтобы при использовании VPS как обычного туннеля на том же whatleaks.com графа "Passive OS Fingerprint" показывала Windows, а не Linux.

1.JPG

Проблема: Насколько мне известно, форвардинг трафика в юникс системах осуществляется через настройки правил в iptables, но при этом если работать через iptables, то пассивный фингерпринт системы будет таки детектиться как Linux OS.

2.JPG

Некие безликие товарищи подсказали, что при помощи openvpn каким-то образом можно сокрыть этот отпечаток и на whatleaks.com будет отображаться Windows.

В моем понимании схема такова:
Интернет-соединение тянется с USB-модема —> Nord VPN —> коннект по ssh-соединению с арендованной vps —> каким то образом трафик должен заворачиваться через openvpn (внутри vps’ки?!) и литься на целевые сайты.

Однако, технология openvpn работает как серверная + клиентская часть. Настраивается конфиг сервера, к нему идет конфиг клиента. Но мне конфиг клиента как таковой на хосте не нужен (уже стоит Nord VPN), по факту мне нужно иметь на руках ip;port + login;password ssh-соединения с vps.

Засим, вопрос: как мне завернуть все через openvpn? Или, может быть, есть другие варианты настроить форвардинг и пользоваться VPS’кой как обычным туннелем, но при этом получить "Windows" в графе "Passive OS Fingerprint"?

Фингерпринты и как их обойти

Добрый день дорогие друзья, в студии самая полезная партнерская программа в эссей нише — Edu-Money. Сегодня мы пообщаемся на такую животрепещущую тему как конфиденциальность и анонимность в сети. Особенно полезна такая тематика будет для арбитражников, которые используют PBN, или AdWords cloaking специалистов.

Оба этих вида привлечения трафа крайне популярны в нашей любимой эссейной нише (наравне с теми же дорами), так что статья интересна как новичкам так и опытным мастодонтам трафика.

Матчасть

Fingerprint или иногда foorptrint — это полный цифровой отпечаток устройства, состоящий из информации о вашей операционной системе, настройках, активных браузерах, установленных плагинах и т.д. Такой отпечаток представлен в виде уникального кода или картинки.

В чем отличие от cookies? Начнем с того, что куки актуальны в пределах одного домена, в то время когда фингерпринт позволяет отслеживать источники перехода на целевой сайт и пути переходов с этого сайта. Куки, включая вечные, можно очистить или блокировать, что к слову не является трудоемким процессом. В свою очередь фингерпринты можно лишь подменить.

Фингерпринты, которые мы заслужили.

Самые обычные, браузерные :

  • Текущий IP
  • Заголовки браузера (User Agent, HTTP, ACCEPT, Do Not Track);
  • Параметры экрана
  • JavaScript,
  • Информация о включенных или выключенных в браузере cookies и super cookies;
  • Установленные плагины браузера, их версии и обновления;

Не следует думать что анонимный режим или смена браузера поможет сохранить конфиденциальность в сети. Анонимный режим не блокирует сбор информации о компьютере и операционной системе, а современные трекеры позволяют отслеживать информацию с разных браузеров на одном "железе"и легко определяют конечного пользователя. Такая технология называется Cross-Browser

Fingerprinting и она позволяет отслеживать:

  • Операционную систему
  • Количество ядер в процессоре
  • Список шрифтов и установленные языки
  • Анализ ответов на выполняемые браузером операции, в которых задействованы операционная система и компоненты аппаратного обеспечения компьютера. (рендеринг линий, объемных фигур, картинок, создание теней и т.д). Такие данные не зависят от браузера.

Теперь обсудим, как это обходить.

VPN и прокси-серверы

VPN — самый простой метод обхода региональных запретов. Меняет ваш IP на доступный на сервисе. Не защищает от множества трекеров и не влияет на уже подхваченные куки.

Прокси — бесплатная прокладка, которая не шифрует ваш трафик.

Не скупитесь на хороший многоканальный ВПН — и включайте его даже переходя на выделенный сервер о котором мы поговорим дальше

Браузеры.

Самым надежным считается Firefox. На него устанавливаем плагины:

User Agent Swither — плагин осуществляет подмену идентификации браузера.

Antidetect — аналогичный предыдущему плагин с более расширенными настройками. Платный и достаточно дорогой.

Ghoster — плагин блокирующий трекеры аналитики, рекламы и остальные маячки.

Multiloginapp — платформа, созданная для подмены разных браузерных футпринтов. Программа создана для работы с большим количеством браузерных профилей. Каждый профиль находится в своем "контейнере" и вариант того, что с одного браузерного перейдет история, куки и фингерпринты исключена.

Также существуют специально собранные браузеры для анонимного веб серфинга

TOR — самый известный и популярный среди таких браузер, врата в даркнет.

Pale Moon — браузер с открытым кодом на основе Firefox

Вручную

Сделать свой цифровой след менее уникальным помогут ручные изменения.

  • Изменение часового пояса устройства;
  • Установка другого языка операционной системы устройства;
  • Установка другого языка браузера;
  • Изменение разрешения экрана устройства;
  • Изменение масштаба веб-страницы;
  • Установка либо удаление плагинов браузера
  • Отключение исполнения Flash, Javascript и WebGL

Радикальные методы, но крайне неудобные для серфинга.

Выделенные серверы

Использование дедиков (от слова dedicated server) до сих пор считается одним из самым эффективных способов сохранить свою анонимность. Представляет собой отдельную физическую машину, с которой не передаются никакие данные на вашу основную и рабочую.

Плюсы: Настройка HTTP/SOCKS-прокси или SSH/VPN-соединения на выбор; Контроль истории запросов; Спасает при атаке через Flash, Java, JavaScript, если использовать удаленный браузер;

Минусы: Относительно высокая стоимость Необходимы технические знания для правильной настройки

Главная причина популярности и эффективности такого метода заключается в том, что такой виртуальный компьютер является совершенно новыми и чистым для интернета, работает круглосуточно и не передает никакой информации о конечном пользователе и характеристиках его компьютера (говорят Facebook отслеживает даже MAC адрес)

 

Еще немного полезного:

Блокируем себя от трекинга Google Analytics

Многие используют популярный сервис CloudFlare с целью замести следы своей PBN. Однако считать сервис панацеей от модерации нельзя.

В этом блоге хорошо описаны футпринты CloudFlare и как их лечить.

После всех манипуляций необходимо проверить все актуальные футпринты, которые отправляет ваш браузер. На этих сайтах вся актуальная информация на текущий момент.

При использовании Multiloginapp проверяйте каждый профиль

Выводы

Современный интернет собирает огромную базу информации о каждом ее пользователе. В основном это делается различными сайтами для аналитики, что совершенно безобидно. Некоторые собирают социальную информацию для организация и государства, что тоже не страшно, если вы конечно не занимаетесь тяжелым криминалом. Для простых арбитражников, которые зарабатывают свой хлеб в интернете, нужно проходить различные модерации — Google, Facebook и т.д. Интернет общество активно создает и продвигает разнообразные инструменты для сохранения конфиденциальности онлайн, которые с одной стороны защищают от мошенников а с другой стороны помогают обходить правила для рекламодателей.

Даже если вы работаете в белых нишах и нарушать никакие правила не собираетесь — не лишним будет использовать описанные инструменты и их аналоги для комфортной и защищенной работы в сети. ВПН позволяет экономить на сервисах, которые разным ГЕО предлагают разные цены на свои продукты, мультипрофильные платформы позволяют организовывать и эффективно управлять большим количеством аккаунтов одновременно, выделенные сервера дают возможность безопасно тестировать раздичные связки и адаптировать продукт под разные технические требования.

Для тех, кто уверенно владеет навыками клоакинга или поднимает свои сетки, а теперь еще, после прочтения статьи, укрепил свои позиции по безопасности — приглашаем в нашу партнерскую программу в образовательной нише Edu-Money, где вы можете выгодно монетизировать ваши труды на бурж студентах. Ведь, кажется, связка VPN-VDS-Multiloginapp-VPN никогда не потеряет своей актуальности.

Fingerprints and how to outwit them

Good afternoon, dear friends, the most useful affiliate network Edu-Money is here again. Today we will talk about such a burning topic as privacy and anonymity on the internet. This topic will be especially useful for affiliates who use PBN or AdWords cloaking specialists.

Both of these types of traffic attraction are extremely popular in the custom writing niche (along with the doorways), so the article will be interesting for both beginners and experienced affiliates.

The main thing

A fingerprint, or sometimes a footprint, is a complete digital fingerprint of a device, consisting of information about your operating system, settings, active browsers, installed plugins, etc. This print is presented in the form of a unique code or a picture.

What is its difference from cookies? To begin with, cookies are relevant within the same domain, while the fingerprint allows you to track the sources of transition to the target site and transition paths from the site. Cookies, including eternal ones, can be cleared or blocked, which by the way is not a laborious process. In turn, fingerprints can only be replaced.

Fingerprints that we deserved

The most common, browser-based ones include:

  • Current IP;
  • Browser Headers (User Agent, HTTP, ACCEPT, Do Not Track);
  • Screen options;
  • JavaScript;
  • Information on turned on or off cookies and super cookies in the browser;
  • Installed browser plugins, their versions and updates.

You should not think that anonymous mode or switching the browser will help maintain privacy on the network. Anonymous mode does not block the data collection about the computer and the operating system, and modern trackers allow you to track information from different browsers on the same hardware and easily determine the end user. This technology is called Cross-Browser.

Fingerprinting and Cross-Browser allow you to track:

  • Operating system;
  • The number of processor cores;
  • List of fonts and installed languages;
  • Analysis of responses to operations performed by the browser, in which the operating system and computer hardware components are involved. ( lines rendering, volumetric figures, pictures, shadows creation, etc.). Such data is browser independent.

Now let’s discuss how to outwit fingerprints

VPN and proxies

Long story short, VPN is the easiest way to circumvent regional bans. It changes your IP to available one on the service. It does not protect you from many trackers and does not affect cookies that have already been picked up.

Proxies is a free gasket that does not encrypt your traffic.

Do not skimp on a good multi-channel VPN and turn it on even when switching to a dedicated server which we will talk about later.

Browsers

Firefox is considered the most reliable browser. You need to install such plugins on it as:

User Agent Switcher — the plugin performs the substitution of browser identification.

Antidetect — a plugin similar to the previous one, only with more advanced settings. This plugin is paid and quite expensive.

Ghoster is a plugin that blocks analytics, advertising and other beacon trackers.

Multiloginapp is a platform created to replace various browser footprints. The program is designed to work with a large number of browser profiles.

Each profile is placed in its own “container”, and the option that history, cookies and fingerprints will get transferred from one browser is excluded.

There are also specially built browsers for anonymous web surfing.

TOR is the most famous and popular browser among them, which is the gateway to the darknet.

Pale Moon is an open source browser based on Firefox.

Manually

Manual changes will help make your digital footprint less unique.

  • Changing the time zone of the device;
  • Setting a different language for the device’s operating system;
  • Setting a different browser language;
  • Changing the screen resolution of the device;
  • Web page zooming;
  • Installing or uninstalling browser plugins;
  • Disabling Flash, Javascript, and WebGL Execution.

These are radical methods that are extremely inconvenient for surfing.

Dedicated Servers

Using dedicated servers is still considered one of the most effective ways to maintain one’s anonymity. It is a separate physical machine from which no data is transferred to your main and working one.

Pros: Configuring an HTTP / SOCKS proxy or SSH / VPN connection to choose from; Monitoring query history; Comes to help when attacking via Flash, Java, JavaScript if you use a remote browser;

Cons: Relatively high cost. Technical knowledge required for proper setup.

The main reason for the popularity and effectiveness of this method is that such a virtual computer is completely new and clean for the Internet, it works around the clock and does not transmit any information about the end user and the characteristics of their computer (they say Facebook even tracks the MAC address).

Some more useful information:

Many people use the popular CloudFlare service to cover up the traces of their PBN. However, you cannot consider the service a panacea for moderation.

After all the manipulations, you need to check all the relevant footprints that your browser sends. On these sites, All current information on these sites is actual.

When using Multiloginapp, check each profile:

Conclusions

The modern Internet collects a huge database of information about each of its users. This is mainly done by various sites for analytics, which is completely harmless. Some collect social information for organizations and the state, which is also not scary, unless you are involved in heavy crime, of course. For simple arbitrageurs who earn their daily bread on the Internet, you need to go through various moderation — Google, Facebook, etc. The Internet society is actively creating and promoting a variety of tools for maintaining online privacy, which on the one hand protect against scammers and on the other — help circumvent the rules for advertisers.

Even if you work in white niches and are not going to break any rules, it will not be superfluous to use the described tools and their analogues for comfortable and secure work on the network. VPN allows you to save money on services that offer different prices for their products to different GEOs. Multi-profile platforms allow you to organize and effectively manage a large number of accounts at the same time, while dedicated servers make it possible to safely test various bundles and adapt the product to different technical requirements.

Those who are confident users of their cloaking skills, raise their grids and have strengthened their security position after reading the article — we invite you to our affiliate program, where you can profitably monetize your work on students from Tier 1. After all, it seems The VPN-VDS-Multiloginapp-VPN bundle will never lose its relevance.

 

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *