🔐 OpenVPN Hardened от Vektor T13
Надёжный скрипт для быстрой установки и настройки собственного OpenVPN-сервера на VPS. Проект представляет собой усиленную версию популярного установщика OpenVPN: сохраняет простую установку, но добавляет более современные настройки безопасности, производительности и устойчивости соединения. (GitHub)
⚙️ Поддерживаемые системы
Ubuntu, Debian, AlmaLinux, Rocky Linux, CentOS и Fedora.
Созданные
🛡 Основные возможности
🔹 порт 443 используется по умолчанию вместо стандартного 1194;
🔹 автоматический резервный переход между UDP 443 и TCP 443;
🔹 индивидуальные ключи управления соединением благодаря tls-crypt-v2;
🔹 минимальная версия протокола — TLS 1.3;
🔹 современные алгоритмы шифрования: AES-256-GCM, AES-128-GCM и CHACHA20-POLY1305;
🔹 проверка целостности загружаемого EasyRSA по SHA-256;
🔹 защита клиентских профилей и закрытых ключей усиленными правами доступа;
🔹 оптимизация соединения: BBR, fq, fast-io, mssfix 1420 и увеличенные сетевые буферы;
🔹 автоматический перезапуск OpenVPN при сбое;
🔹 ночной перезапуск только при отсутствии подключённых клиентов;
🔹 журнал подключений и корректное удаление всех добавленных компонентов. (GitHub)
🚀 Установка одной командой
После запуска достаточно следовать подсказкам установщика.
⚠️ Важно
Использование порта 443,
💻 Репозиторий
⭐️ Поставьте звезду проекту на GitHub, протестируйте на своём VPS и делитесь обратной связью.
Надёжный скрипт для быстрой установки и настройки собственного OpenVPN-сервера на VPS. Проект представляет собой усиленную версию популярного установщика OpenVPN: сохраняет простую установку, но добавляет более современные настройки безопасности, производительности и устойчивости соединения. (GitHub)
⚙️ Поддерживаемые системы
Ubuntu, Debian, AlmaLinux, Rocky Linux, CentOS и Fedora.
Созданные
.ovpn-профили работают с официальными клиентами OpenVPN на Windows, macOS, Linux, iOS и Android. Повторный запуск скрипта позволяет добавлять и отзывать пользователей, а также полностью удалить OpenVPN. (GitHub)🛡 Основные возможности
🔹 порт 443 используется по умолчанию вместо стандартного 1194;
🔹 автоматический резервный переход между UDP 443 и TCP 443;
🔹 индивидуальные ключи управления соединением благодаря tls-crypt-v2;
🔹 минимальная версия протокола — TLS 1.3;
🔹 современные алгоритмы шифрования: AES-256-GCM, AES-128-GCM и CHACHA20-POLY1305;
🔹 проверка целостности загружаемого EasyRSA по SHA-256;
🔹 защита клиентских профилей и закрытых ключей усиленными правами доступа;
🔹 оптимизация соединения: BBR, fq, fast-io, mssfix 1420 и увеличенные сетевые буферы;
🔹 автоматический перезапуск OpenVPN при сбое;
🔹 ночной перезапуск только при отсутствии подключённых клиентов;
🔹 журнал подключений и корректное удаление всех добавленных компонентов. (GitHub)
🚀 Установка одной командой
wget https://raw.githubusercontent.com/vektort13/openvpn-install/master/openvpn-install.sh -O openvpn-install.sh && bash openvpn-install.sh
После запуска достаточно следовать подсказкам установщика.
⚠️ Важно
Использование порта 443,
port-share и tls-crypt-v2 помогает против блокировки портов и активного сканирования, однако OpenVPN-трафик всё ещё может распознаваться продвинутыми DPI-системами. Проект не маскирует OpenVPN под обычный HTTPS и не является полноценным средством обхода сложной протокольной фильтрации. (GitHub) Но для большинства фильтров его абсолютно достаточно.💻 Репозиторий
https://github.com/vektort13/openvpn-install
⭐️ Поставьте звезду проекту на GitHub, протестируйте на своём VPS и делитесь обратной связью.
❤3👍3🔥3
🛡 root.vpn by Vektor T13 — Hardened Amnezia 2.0 VPN одной командой
Проект для быстрого развёртывания собственного VPN-сервера на VPS. В основе — связка AmneziaWG 2.0 по UDP/443 и резервный канал VLESS + REALITY по TCP/443. Решение рассчитано на сети, где обычные конфигурации WireGuard или OpenVPN могут распознаваться и блокироваться.
⚡️ Что умеет root.vpn
🔹 Hardened версия Amnezia 2.0
🔹 устанавливается одной командой;
🔹 использует UDP 443 для быстрого соединения;
🔹 автоматически предоставляет TCP 443 как запасной вариант при блокировке UDP;
🔹 формирует конфигурацию первого клиента и выводит QR-код для подключения;
🔹 настраивает ключи, маршрутизацию, NAT и правила файрвола;
🔹 включает UFW и fail2ban;
🔹 поддерживает повторный безопасный запуск установщика после перезагрузки сервера;
🔹 не требует веб-панели и лишних сервисов управления.
🌐 Маскировка трафика
UDP-подключение использует стартовый пакет, имитирующий обычный QUIC/TLS-трафик, а TCP-канал работает через VLESS REALITY. Каждая установка получает индивидуальные параметры, чтобы у серверов не было единой статической сигнатуры.
🔐 Безопасность
В проекте предусмотрены полное туннелирование трафика, закрытые права доступа к секретам, отключённое журналирование доступа Xray и системная изоляция TCP-компонента. Проверки маршрутизации, файрвола, fail2ban и DNS/IPv4/IPv6-утечек выполнялись на тестовом сервере; проверка утечек проводилась в контролируемой лабораторной среде.
💻 Установка
После возможной перезагрузки VPS достаточно повторно запустить ту же команду — установка продолжится автоматически. Команда выше указана в текущем README репозитория и загружает установщик из исходного upstream-проекта.
⚠️ Важно
Проект разработан для имитации обычного QUIC/TLS-трафика, однако автор прямо указывает, что обход государственных систем фильтрации трафика может являться нарушением правовых норм.
🔗 GitHub:
⭐️ Поддержите проект звездой, протестируйте на своём VPS и делитесь результатами.
Проект для быстрого развёртывания собственного VPN-сервера на VPS. В основе — связка AmneziaWG 2.0 по UDP/443 и резервный канал VLESS + REALITY по TCP/443. Решение рассчитано на сети, где обычные конфигурации WireGuard или OpenVPN могут распознаваться и блокироваться.
⚡️ Что умеет root.vpn
🔹 Hardened версия Amnezia 2.0
🔹 устанавливается одной командой;
🔹 использует UDP 443 для быстрого соединения;
🔹 автоматически предоставляет TCP 443 как запасной вариант при блокировке UDP;
🔹 формирует конфигурацию первого клиента и выводит QR-код для подключения;
🔹 настраивает ключи, маршрутизацию, NAT и правила файрвола;
🔹 включает UFW и fail2ban;
🔹 поддерживает повторный безопасный запуск установщика после перезагрузки сервера;
🔹 не требует веб-панели и лишних сервисов управления.
🌐 Маскировка трафика
UDP-подключение использует стартовый пакет, имитирующий обычный QUIC/TLS-трафик, а TCP-канал работает через VLESS REALITY. Каждая установка получает индивидуальные параметры, чтобы у серверов не было единой статической сигнатуры.
🔐 Безопасность
В проекте предусмотрены полное туннелирование трафика, закрытые права доступа к секретам, отключённое журналирование доступа Xray и системная изоляция TCP-компонента. Проверки маршрутизации, файрвола, fail2ban и DNS/IPv4/IPv6-утечек выполнялись на тестовом сервере; проверка утечек проводилась в контролируемой лабораторной среде.
💻 Установка
curl -fsSL https://raw.githubusercontent.com/antidetect/root.vpn/main/install.sh | sudo bash
После возможной перезагрузки VPS достаточно повторно запустить ту же команду — установка продолжится автоматически. Команда выше указана в текущем README репозитория и загружает установщик из исходного upstream-проекта.
⚠️ Важно
Проект разработан для имитации обычного QUIC/TLS-трафика, однако автор прямо указывает, что обход государственных систем фильтрации трафика может являться нарушением правовых норм.
🔗 GitHub:
vektort13/root.vpn⭐️ Поддержите проект звездой, протестируйте на своём VPS и делитесь результатами.
❤5👍3🔥2
#Antidetect
В Antidetect Patreon/Personal вырезан полностью CD ROM
Вместо него теперь USB флешка
CD ROM в 2026 году невероятный архаизм, от которого необходимо было избавиться давно.
Новый функционал затронул несколько важных моментов:
1. При ПЕРВОЙ установке ОС, система возьмет ISO файл Windows и хэширует его превращая в аналог Rufus - загрузочной флешки. Операция занимает около минуты и при последующих установках будет подгружаться уже хэшированный образ Windows Installer USB
2. Старые ВМ могут не работать из за изменения политики USB
3. Внешние USB устройства отключены, пункты меню о подключении таких устройств удалены и возвращены не будут.
Отключение внешних USB произведено по причине критических уязвимостей механизма проброса USB устройств, простыми словами - при пробросе USB устройств с хоста появляется возможность на 100% определить использование ВМ, это архитектурный рудимент от компании Оракл, которая изначально не ставила себе задачу по скрытию факта использования виртуальной машины.
В Antidetect Patreon/Personal вырезан полностью CD ROM
Вместо него теперь USB флешка
CD ROM в 2026 году невероятный архаизм, от которого необходимо было избавиться давно.
Новый функционал затронул несколько важных моментов:
1. При ПЕРВОЙ установке ОС, система возьмет ISO файл Windows и хэширует его превращая в аналог Rufus - загрузочной флешки. Операция занимает около минуты и при последующих установках будет подгружаться уже хэшированный образ Windows Installer USB
2. Старые ВМ могут не работать из за изменения политики USB
3. Внешние USB устройства отключены, пункты меню о подключении таких устройств удалены и возвращены не будут.
Отключение внешних USB произведено по причине критических уязвимостей механизма проброса USB устройств, простыми словами - при пробросе USB устройств с хоста появляется возможность на 100% определить использование ВМ, это архитектурный рудимент от компании Оракл, которая изначально не ставила себе задачу по скрытию факта использования виртуальной машины.
❤5👍3🤝2
#Android
Ранее для работоспособности каждой модели телефона необходимо было в Antidetect загрузить специальный Support Pack - набор инструкций, разметки ЖД и прочее.
В ближайшем обновлении будет всего один универсальный Support Pack под все модели семейства Google Pixel
Это сэкономит место на жестком диске и время на загрузку.
Ранее для работоспособности каждой модели телефона необходимо было в Antidetect загрузить специальный Support Pack - набор инструкций, разметки ЖД и прочее.
В ближайшем обновлении будет всего один универсальный Support Pack под все модели семейства Google Pixel
Это сэкономит место на жестком диске и время на загрузку.
❤4👍4🔥2
#offtop
Есть устройство, старый айфон. Чистый, только предустановленный софт на нем.
🛡 На айфон был установлен (и там же создан) trustwallet из AppleStore.Сид хранился в памяти мозга.
Сам по себе телефон включался редко, пару месяцев назад там было $500.000+ но потом я вывел средства и баланс упал до $300 долларов в разных валютах (ltc, btc, trx) после чего телефон был выключен.
Сегодня включаю телефон, открываю кошелек и у меня... 0
Все $300 были выведены, транзакции видно куда ушло, но ушло конечно, как вы поняли, без моего ведома.
Выводы из этой истории пусть каждый сделает сам, я понял что TrustWallet не надёжен.
Есть устройство, старый айфон. Чистый, только предустановленный софт на нем.
Сам по себе телефон включался редко, пару месяцев назад там было $500.000+ но потом я вывел средства и баланс упал до $300 долларов в разных валютах (ltc, btc, trx) после чего телефон был выключен.
Сегодня включаю телефон, открываю кошелек и у меня... 0
Все $300 были выведены, транзакции видно куда ушло, но ушло конечно, как вы поняли, без моего ведома.
Выводы из этой истории пусть каждый сделает сам, я понял что TrustWallet не надёжен.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯5👀2❤1👍1
#webinar
Кликмитинг в прошлом.
Теперь у меня своя вебинар платформа.
Ближайший вебинар очень скоро
А пока тест:
1. Сайт
https://grid.training/
2. Тестовый Доступ
https://grid.training/w?i=9_FT4HCN1a4tau4NrbDgipfw
Follow the white rabbit
Кликмитинг в прошлом.
Теперь у меня своя вебинар платформа.
Ближайший вебинар очень скоро
А пока тест:
1. Сайт
https://grid.training/
2. Тестовый Доступ
https://grid.training/w?i=9_FT4HCN1a4tau4NrbDgipfw
🤩8🔥4👍2👏1
#Antidetect
Antidetect 5 Personal Version Type 9 Beta 7
Уже доступно на detect.expert
1. Включил проксификацию ВМ через OpenVPN
2. Добавил интернет через сотовую сеть
3. Минорный фикс VRDP
⚠️ВНИМАНИЕ⚠️
Ранее созданные ВМ могут не работать из за перехода с CD ROM на USB
Antidetect 5 Personal Version Type 1-8 будут доступны для загрузки в течении дня
❎ UPDATE: Идет пересборка софта тк были выявлены баги совместимости.
Antidetect 5 Personal Version Type 9 Beta 7
Уже доступно на detect.expert
1. Включил проксификацию ВМ через OpenVPN
2. Добавил интернет через сотовую сеть
3. Минорный фикс VRDP
⚠️ВНИМАНИЕ⚠️
Ранее созданные ВМ могут не работать из за перехода с CD ROM на USB
Antidetect 5 Personal Version Type 1-8 будут доступны для загрузки в течении дня
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥2👍1🙏1