🎯 Настройка выборочного туннелирования через доменные зоны в RouterOS с TLS-Host
Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.
🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.
🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).
🛠 Настройка на RouterOS
1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.
⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).
📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.
Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.
🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.
🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).
🛠 Настройка на RouterOS
1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
/interface ovpn-client add name="vpn" connect-to="vpn.example.com" user="user" password="password" profile="default-encryption"
2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
/ip route add gateway="vpn" routing-table=to-vpn
3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="example.com" action=mark-routing new-routing-mark=to-vpn
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="*.example.net" action=mark-routing new-routing-mark=to-vpn
4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
/system script add name="update-domains" source="/tool fetch url=\"https://example.com/domains.txt\" dst-path=domains.txt"
/system scheduler add interval=1d name="update-domains-schedule" on-event=update-domains
🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.
⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).
📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
/ip firewall address-list
add list="Russian IP" address=2.16.20.0/23
# и ещё 16,502 строки...
Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
/ip firewall mangle add chain=prerouting src-address-list="Russian IP" action=mark-routing new-routing-mark=to-vpn
/ip route add gateway="vpn" routing-table=to-vpn
Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
/tool fetch url="https://gist.githubusercontent.com/nekkitl/7d5952f0cc8b7c9f45f2f38ff4732b2f/raw/3c7450ef514ab8f8e5923813846163d48f7b48c3/ros-russian-ip.txt" dst-path=russian-ip.txt
/ip firewall address-list load file-name=russian-ip.txt
/file remove russian-ip.txt
⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.
Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Forwarded from RedTeam brazzers (Миша)
Всем привет!
Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)
Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)
С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )
Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.
Такие дела 🙂
Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)
Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)
С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )
Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.
Такие дела 🙂
Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
На фоне новостей я напомню, что....
В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:
- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.
А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:
- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.
А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
Forwarded from vx-underground
This media is not supported in your browser
VIEW IN TELEGRAM
Cybersecurity classes crazy nowadays. We never learned this stuff
В HollyWood (LA) природа замутила декорации к новым фильмам. Конечно не IT, но выглядит красиво.
Nvidia представила персональный суперкомпьютер Project Digits
Nvidia наконец-то представила что то годное. На этот раз компания анонсировала Project Digits — компактный ИИ-суперкомпьютер для разработчиков, исследователей и студентов.
Что это такое?
Это устройство размером с обычный ПК, но с производительностью, которая раньше была доступна только дата-центрам. Project Digits способен обрабатывать крупные модели ИИ и идеально подходит для локальной разработки.
Основные характеристики:
Чип: GB10 Grace Blackwell с производительностью до 1 петафлопса (FP4).
Память: 128 ГБ объединённой памяти.
Хранилище: до 4 ТБ NVMe SSD.
Система: Nvidia DGX OS на базе Linux.
Особенности:
- Поддержка моделей до 200 млрд параметров (405 млрд при объединении двух устройств).
- Полная интеграция с библиотеками Nvidia, включая PyTorch и Jupyter.
Для кого это нужно?
Разработчики ИИ: обучайте крупные модели локально без необходимости аренды облачных серверов.
Исследователи: быстро тестируйте гипотезы и переносите наработки в облако или дата-центр.
... и студентам? Ведь $3 000 по заявлению nVidea - это чуть ли не в каждый дом... 🥲
Nvidia наконец-то представила что то годное. На этот раз компания анонсировала Project Digits — компактный ИИ-суперкомпьютер для разработчиков, исследователей и студентов.
Что это такое?
Это устройство размером с обычный ПК, но с производительностью, которая раньше была доступна только дата-центрам. Project Digits способен обрабатывать крупные модели ИИ и идеально подходит для локальной разработки.
Основные характеристики:
Чип: GB10 Grace Blackwell с производительностью до 1 петафлопса (FP4).
Память: 128 ГБ объединённой памяти.
Хранилище: до 4 ТБ NVMe SSD.
Система: Nvidia DGX OS на базе Linux.
Особенности:
- Поддержка моделей до 200 млрд параметров (405 млрд при объединении двух устройств).
- Полная интеграция с библиотеками Nvidia, включая PyTorch и Jupyter.
Для кого это нужно?
Разработчики ИИ: обучайте крупные модели локально без необходимости аренды облачных серверов.
Исследователи: быстро тестируйте гипотезы и переносите наработки в облако или дата-центр.
... и студентам? Ведь $3 000 по заявлению nVidea - это чуть ли не в каждый дом... 🥲
Как и писал ранее - надеемся только на анализ. Все таки ставлю, что это склейка + не залатанный API, но через него столько не выгрузишь.
Forwarded from НеКасперский
Я не я, и утечка не моя
Утечка Росреестра оказалось прямо скажем скандальной. Кто-то считает, что систему действительно взломали, кто-то говорит, что это фейк и украинское ЦИПсО.
Как бы то ни было, факт остаётся фактом — данные есть. В представленном фрагменте взломанной базы мы нашли и себя, и нескольких своих знакомых.
Некоторые утверждают, что это склейка старых данных. Что за данные и откуда они — не уточняют. На нашей памяти утечек с хотя бы 10 млн. паспортов, адресами и СНИЛСами попросту нет. Вспоминается, разве что, утечка Почты России 2023 года, только там всего 140 тыс. строк, а не 80 млн, как во фрагменте.
Тем не менее, ожидать от регулятора подтверждения взлома глупо, можем только дождаться анализа DLBI, но и это будет не достоверно.
Как вы думаете, реальна ли эта утечка, или же просто блеф молодых и зелёных проукраинских хакеров?
НеКасперский
Утечка Росреестра оказалось прямо скажем скандальной. Кто-то считает, что систему действительно взломали, кто-то говорит, что это фейк и украинское ЦИПсО.
Как бы то ни было, факт остаётся фактом — данные есть. В представленном фрагменте взломанной базы мы нашли и себя, и нескольких своих знакомых.
Некоторые утверждают, что это склейка старых данных. Что за данные и откуда они — не уточняют. На нашей памяти утечек с хотя бы 10 млн. паспортов, адресами и СНИЛСами попросту нет. Вспоминается, разве что, утечка Почты России 2023 года, только там всего 140 тыс. строк, а не 80 млн, как во фрагменте.
Тем не менее, ожидать от регулятора подтверждения взлома глупо, можем только дождаться анализа DLBI, но и это будет не достоверно.
Как вы думаете, реальна ли эта утечка, или же просто блеф молодых и зелёных проукраинских хакеров?
НеКасперский
папкин ИБшник, мамкин хацкер
- Меню "Пуск" и цветность экрана: Одной из самых обсуждаемых проблем стало то, что обновление сломало меню "Пуск", особенно в виртуальных средах (лично столкнулся). Пользователи сообщали о тусклом экране и изменении цвета, что вызвало множество шуток в социальных сетях.
Как дела у маленькой инди студии Microsoft?