• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Почему "твой VPN" хуже коммерческого

parisweb

RAID-массив
Пользователь
Регистрация
03.07.2025
Сообщения
85
Реакции
28
Если говорить о VPN'ах - всегда приходит мысль развернуть свой собственный VPN на виртуальном покупном серваке, все таки если запросят данные - ты их не выдашь)
НО
Тут уже выдашь не ты, а тебя, а конкретнее:
Видят твой айпи - вбивают в любой поисковик. Высвечивается "провайдер - VENYA PUPKIN" , данные провайдер как правило закреплен за конкретной фирмой, по продаже VPS (например DPKG SOFT у xorek)
К провайдеру приходит запрос "кто сидел на серваке. дай ка айпишку"
Большинство хостинг провайдеров, выдадут вас (А именно, данные которые вы указывали при оформлении аренды сервера, ip адрес, возможно отпечатки вашего устройства с которого вы подключались к их серверам). А еще могут еще и весь ваш трафик, который большинство хостинг провайдеров логгирует - выдать.

Вы, возможно, возразите - ну я же могу арендовать сервер у какого-нибудь провайдера, который не выдает данные пользователей.
Но таких я лично не знаю, как правило все закупаются у Дата-Центров, и даже если их не выдаст провайдер - запрос пойдет дата-центру, а те уже выдадут т.к. дрючат их по страшному.(Роскомнадзор в том числе блокирует за невыдачу)
А еще, очень интересный момент.

В ваш арендованный сервер могут легко залезть люди из дата центра/хостинг провайдера и, устроить вам начиная от логгирования всех ваших действий на сервере, заканчивая отправить к вам на сервер вредоносный код, который может манипулировать вашим трафиком внедряя в него вирусы и посылая вам не те значения, что нужно (Вы нажимаете кнопку на каком-то сайте, а вам в ответ приходит не ответ от нужного сайта, а вредоносное ПО).


У них есть полный контроль над арендованным вами сервером.


В дополнение к этому, не касаясь выдачи данных, расскажу вот что:


Когда вы заходите на сайт, при помощи своего VPN, сайт вдруг решает деанонимизировать вас. И например, спецслужбы, делают запрос к интернет провадеру, кто подключался к ip адресу вашего VPN в такое то время. В случае своего VPN - скорее всего вы будете единственный на всю страну. А в случае коммерческого VPN - выдаст всех клиентов этого VPN, кто пользовался в тот момент этим ip адресом и атакующему придется еще и понять, кто конкретно из них посещал этот сайт.
 
про аренду сервака понятно, а что по поводу коммерческого? там не похожая логика?
а если говорить про логи подключений на самом сервере, насколько я знаю, их можно отключить/удалить (касается только логов непосредственно внутри сервера)
 
про аренду сервака понятно, а что по поводу коммерческого? там не похожая логика?
а если говорить про логи подключений на самом сервере, насколько я знаю, их можно отключить/удалить (касается только логов непосредственно внутри сервера)
ну у коммерческих конкретно можно сказать за тех кто не выдаст, а насчет логов - даже если они отключены, ты же покупал этот сервер на что то, использовал свои рек-вы, делал это со своего айпи. ну и на добив - провайдер имеет доступ к этому серваку, так что могут смотреть вообще все происходящее на нем, может ты будешь не в курсе, а твой сервак уже сканируют)
 
а если говорить про логи подключений на самом сервере, насколько я знаю, их можно отключить/удалить (касается только логов непосредственно внутри сервера)
Это тебе поможет максимум спрятать логи сервисов на сервер, нетфлоу ты ни как не отключишь, у тебя банально нет доступа к нему)))) А еще если у тебя не физ сервер, а впска, то снять дамп сервера не составит труда, но ты же не дурачок, все пошифровал, а тут хоба и дамп опреативы подъехал, где все твои ключики к луксу то и валяются)
 
Это тебе поможет максимум спрятать логи сервисов на сервер, нетфлоу ты ни как не отключишь, у тебя банально нет доступа к нему)))) А еще если у тебя не физ сервер, а впска, то снять дамп сервера не составит труда, но ты же не дурачок, все пошифровал, а тут хоба и дамп опреативы подъехал, где все твои ключики к луксу то и валяются)
Оформим слепочек прямо "на ходу", отдадим в нужные руки, а там и дамп контейнера(если так), или просто с хоста, подъедет, увидим, кто ж это такой VLESS сетапил. Но только информации это даст мало, а вот если промежутку посмотреть, можно увидеть, кто это такой инициализировал соединение с этим VPN-юнитом, а там недалеко и до письмеца в нужную инстанцию - твоему ISP, и узнаем, кто это такой там сидел.

Вайфай соседа? Не велика проблема, дальнего ловить не станешь - с 2 мбитами сидеть никому не в кайф, кто-то рядом, ходим по домам, получив ордер. Кафешка? Без проблем, просто жилые объекты рядом. Вот такая вот паранойя.

Да только вот спасает неграмотность многих органов(пока до централа не дойдет) и грамотная игра юрисдикциями. Бьешь USA/EU? Ищи тех, кто не на 80% своего бюджета именно из денег их клиентуры. Они в сотрудничестве просто так, а это геморрой тот еще, все это собирать и поднимать специалистов, явно откажут).
А неграмотность.. да все и так ясно, разве нет? Ну какой там Shodan, какой там простенький запрос в 2ip местному майору Жиденко, который привык брать только кражи, да и те когда вор прям на месте от хозяина получил по темечку)).
 
Автор, тема очень интересная, но почему же так поверхностно?
Такое чувство, что слышал звон, но не знаю где он =(

Первое что бросается в глаза - вообще не акцентируется различие между выделенным сервером (физическим) и ВПС (виртуальным), а ведь это один из основных моментов.

Но даже с виртуальным не все так однозначно.
Да, хостер может предпринять попытку атаки с хост машины на виртуальную, вплодь до вызова SubZero, заморозки модуля памяти жидким азотом "на лету" с последующим изъятием. Но.

Надо четко понимать - какой софт "держит" атаки на память, а какой очень уязвим к ним.
Спецам по форензике давно и четко известно - что они могут расколоть, а куда им лучше не соваться вовсе дабы не портить себе статистику.

Вот видео с экспериментом, в котором человек проводит попытки атаки на виртуалку.
Что будет с Линуксом? Виндой? Криптоконтейнерами?
Самое главное - можно ли жить спокойно, зная что твоя ВПС под хорошей защитой? (спойлер - вполне себе Да)

 
Автор, тема очень интересная, но почему же так поверхностно?
Такое чувство, что слышал звон, но не знаю где он =(

Первое что бросается в глаза - вообще не акцентируется различие между выделенным сервером (физическим) и ВПС (виртуальным), а ведь это один из основных моментов.

Но даже с виртуальным не все так однозначно.
Да, хостер может предпринять попытку атаки с хост машины на виртуальную, вплодь до вызова SubZero, заморозки модуля памяти жидким азотом "на лету" с последующим изъятием. Но.

Надо четко понимать - какой софт "держит" атаки на память, а какой очень уязвим к ним.
Спецам по форензике давно и четко известно - что они могут расколоть, а куда им лучше не соваться вовсе дабы не портить себе статистику.

Вот видео с экспериментом, в котором человек проводит попытки атаки на виртуалку.
Что будет с Линуксом? Виндой? Криптоконтейнерами?
Самое главное - можно ли жить спокойно, зная что твоя ВПС под хорошей защитой? (спойлер - вполне себе Да)

Про различия - да, очень бы хотелось от него услышать уточнения. Однако, и отрицать другие возможности "дернуть" глупо, всякое повидаешь за некоторое время, как говорится. Просто ключ в хотя бы грамотном обращении с этой самой впской(а не вход по дефолт кредам, выданным от хостера, через пароль на ссх) и многоступенчатости этой "цепи". Простой впской закрываться, когда дела нехилые воротишь, как минимум глупо.

Но ваш комментарий безусловно дельный, да.
 
Автор, тема очень интересная, но почему же так поверхностно?
Такое чувство, что слышал звон, но не знаю где он =(

Первое что бросается в глаза - вообще не акцентируется различие между выделенным сервером (физическим) и ВПС (виртуальным), а ведь это один из основных моментов.

Но даже с виртуальным не все так однозначно.
Да, хостер может предпринять попытку атаки с хост машины на виртуальную, вплодь до вызова SubZero, заморозки модуля памяти жидким азотом "на лету" с последующим изъятием. Но.

Надо четко понимать - какой софт "держит" атаки на память, а какой очень уязвим к ним.
Спецам по форензике давно и четко известно - что они могут расколоть, а куда им лучше не соваться вовсе дабы не портить себе статистику.

Вот видео с экспериментом, в котором человек проводит попытки атаки на виртуалку.
Что будет с Линуксом? Виндой? Криптоконтейнерами?
Самое главное - можно ли жить спокойно, зная что твоя ВПС под хорошей защитой? (спойлер - вполне себе Да)

ну изначально пост был написан из за волны их популярности, и в большенстве случаев люди используют ВПС, частные случае с супер-конторой и супер-человеком, который провел гору манипуляций и теперь поймал дзен не учел, а так да, по делу комм
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх