🎯 Настройка выборочного туннелирования через доменные зоны в RouterOS с TLS-Host
Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.
🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.
🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).
🛠 Настройка на RouterOS
1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.
⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).
📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.
Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Выборочное туннелирование — это штука, которая даёт Вам гибкость в нашем деле и/или делах повседневных. Хочешь, чтобы трафик для определённых доменов шёл через VPN, а остальное летело напрямую? Легко. В этом посте покажу, как настроить это на RouterOS, используя TLS-Host. В бонус накину готовый список IP-адресов RU с автоапдейтом.
🤔 Зачем это нужно?
- Обход геоблокировок (cisco, привет): перенаправляешь трафик для заблокированных доменов через VPN, а остальное — без потерь скорости напрямую.
- Сохранение приватности: шифруешь только чувствительный трафик.
- Экономия ресурсов: меньше нагрузки на VPN-сервер. Я для YouTube, например, арендовал отдельный РУССКИЙ (!) VPS, так как не хочу рекламы на устройствах.
🚀 Что потребуется?
- RouterOS 6.47+ (с поддержкой SNI / TLS-Host).
- Рабочий VPN (например, OpenVPN или WireGuard, или же AmnesiaWG. По последнему есть рабочий ARM контейнер для поцанчиков с 512+ оперативы, но как нить позже распишу и сюда закину).
- Список доменов, которые надо туннелировать (можно свой или готовый).
🛠 Настройка на RouterOS
1️⃣ Создаём VPN-клиент
Добавляем соединение с VPN. Пример для OpenVPN:
/interface ovpn-client add name="vpn" connect-to="vpn.example.com" user="user" password="password" profile="default-encryption"
2️⃣ Настраиваем выборочный маршрутизатор
Создаём routing table для VPN-трафика:
/ip route add gateway="vpn" routing-table=to-vpn
3️⃣ Настройка правил туннелирования по доменам
Используем TLS-Host, чтобы ловить запросы для доменов и перенаправлять их через VPN:
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="example.com" action=mark-routing new-routing-mark=to-vpn
/ip firewall nat add chain=dstnat protocol=tcp dst-port=443 tls-host="*.example.net" action=mark-routing new-routing-mark=to-vpn
4️⃣ Список доменов
Для удобства список доменов можно автоматизировать через скрипты. Например, загружать его с внешнего источника:
/system script add name="update-domains" source="/tool fetch url=\"https://example.com/domains.txt\" dst-path=domains.txt"
/system scheduler add interval=1d name="update-domains-schedule" on-event=update-domains
🔧 Оптимизация
- Ускоряем DNS-запросы: Добавляем кеширование через ip dns static, чтобы не тормозить при каждом запросе.
- Мониторинг трафика: С помощью Torch или логов проверяем, что трафик действительно идёт через VPN.
⚡️ Преимущества
- Не надо городить огромные списки IP для маршрутизации.
- Простота настройки, если знаком с RouterOS.
- Отлично подходит для динамически обновляемых доменов (например, стриминговых сервисов).
📦 Бонус: список российских IP
Если у вас есть задачи, где проще использовать готовый список IP-адресов, чем туннелировать по доменам через TLS-Host, то вот рабочий вариант.
Пример использования списка:
/ip firewall address-list
add list="Russian IP" address=2.16.20.0/23
# и ещё 16,502 строки...
Этот список легко комбинируется с предыдущей настройкой через маршруты и политики:
/ip firewall mangle add chain=prerouting src-address-list="Russian IP" action=mark-routing new-routing-mark=to-vpn
/ip route add gateway="vpn" routing-table=to-vpn
Как быстро поставить? Выложил сюда, приложил к посту, а так же для облегчения импорта написал следующее:
/tool fetch url="https://gist.githubusercontent.com/nekkitl/7d5952f0cc8b7c9f45f2f38ff4732b2f/raw/3c7450ef514ab8f8e5923813846163d48f7b48c3/ros-russian-ip.txt" dst-path=russian-ip.txt
/ip firewall address-list load file-name=russian-ip.txt
/file remove russian-ip.txt
⚠️ Когда использовать списки IP?
- Если необходимо перекрывать трафик к большим подсетям.
- Когда домены быстро меняются, а IP остаются более-менее стабильными.
- Для простых кейсов, где нет необходимости в SNI или глубокой фильтрации.
Но если есть возможность использовать TLS-Host, лучше отдать предпочтение ему — это быстрее и эффективнее.
Forwarded from RedTeam brazzers (Миша)
Всем привет!
Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)
Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)
С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )
Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.
Такие дела 🙂
Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
Глобально существует несколько видов кейлоггеров:
- На хуках (SetWindowsHookEx()) - винда сама будет уведомлять о нажатии;
- На GetAsyncKeyState() - бесконечный опрос нажатой клавиши;
- На GetInputData() - рисуется большое окно, внутри которого идет обработка нажатий клавиш;
- На ETW (только экранная клавиатура. POC)
Мне показалось этого мало, плюс, давно хотелось поглубже изучить графику в Windows. Посему взор упал на фреймворк MS UIA (User Interface Automation). Изначально он задумывался для людей с ограниченными возможностями, чтобы разработчики ПО могли озвучивать элементы на экране или осуществлять некоторое иное представление графики. Впрочем, это не мешает использовать фреймворк для слежки за пользователями :)
С помощью MS UIA вы можете делать абсолютно любые действия. Ровно как если бы вы сидели перед компьютером собственной персоной: нажатие кнопок, работа с окнами, вызов менюшек. И самое главное, конечно, чтение текста : )
Так появился небольшой инструмент Spyndicapped и статья с описанием : )) POC успешно хватает сообщения в Telegram, Whatsapp, Slack и , вишенкой на торте, осуществляет кражу паролей из KeePass. Всё это — средствами MS UIA, что потенциально чуть более скрытно, чем ранее известные методы.
Такие дела 🙂
Параллельно получилось обрести знания в области программирования для людей с ограниченными возможностями, так что если у вас будет шабашка............... 😁
На фоне новостей я напомню, что....
В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:
- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.
А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
В 2023 году была обнаружена серьезная уязвимость в API мобильного приложения Росреестра, позволяющая злоумышленникам получать персональные данные владельцев недвижимости без необходимости аутентификации и авторизации. Эта проблема была выявлена исследователями из сервиса DLBI, которые сообщили, что достаточно знать лишь кадастровый номер объекта недвижимости, чтобы получить доступ к следующей информации:
- ФИО владельца
- Дата рождения
- Адрес регистрации
- СНИЛС
- Паспортные данные (серия, номер, кем и когда выдан)
- Кадастровая стоимость объекта
- Дата регистрации права собственности.
А так же напомню, что не было официальных подтверждений о том, что уязвимость была устранена.
Forwarded from vx-underground
This media is not supported in your browser
VIEW IN TELEGRAM
Cybersecurity classes crazy nowadays. We never learned this stuff
В HollyWood (LA) природа замутила декорации к новым фильмам. Конечно не IT, но выглядит красиво.
Nvidia представила персональный суперкомпьютер Project Digits
Nvidia наконец-то представила что то годное. На этот раз компания анонсировала Project Digits — компактный ИИ-суперкомпьютер для разработчиков, исследователей и студентов.
Что это такое?
Это устройство размером с обычный ПК, но с производительностью, которая раньше была доступна только дата-центрам. Project Digits способен обрабатывать крупные модели ИИ и идеально подходит для локальной разработки.
Основные характеристики:
Чип: GB10 Grace Blackwell с производительностью до 1 петафлопса (FP4).
Память: 128 ГБ объединённой памяти.
Хранилище: до 4 ТБ NVMe SSD.
Система: Nvidia DGX OS на базе Linux.
Особенности:
- Поддержка моделей до 200 млрд параметров (405 млрд при объединении двух устройств).
- Полная интеграция с библиотеками Nvidia, включая PyTorch и Jupyter.
Для кого это нужно?
Разработчики ИИ: обучайте крупные модели локально без необходимости аренды облачных серверов.
Исследователи: быстро тестируйте гипотезы и переносите наработки в облако или дата-центр.
... и студентам? Ведь $3 000 по заявлению nVidea - это чуть ли не в каждый дом... 🥲
Nvidia наконец-то представила что то годное. На этот раз компания анонсировала Project Digits — компактный ИИ-суперкомпьютер для разработчиков, исследователей и студентов.
Что это такое?
Это устройство размером с обычный ПК, но с производительностью, которая раньше была доступна только дата-центрам. Project Digits способен обрабатывать крупные модели ИИ и идеально подходит для локальной разработки.
Основные характеристики:
Чип: GB10 Grace Blackwell с производительностью до 1 петафлопса (FP4).
Память: 128 ГБ объединённой памяти.
Хранилище: до 4 ТБ NVMe SSD.
Система: Nvidia DGX OS на базе Linux.
Особенности:
- Поддержка моделей до 200 млрд параметров (405 млрд при объединении двух устройств).
- Полная интеграция с библиотеками Nvidia, включая PyTorch и Jupyter.
Для кого это нужно?
Разработчики ИИ: обучайте крупные модели локально без необходимости аренды облачных серверов.
Исследователи: быстро тестируйте гипотезы и переносите наработки в облако или дата-центр.
... и студентам? Ведь $3 000 по заявлению nVidea - это чуть ли не в каждый дом... 🥲
Как и писал ранее - надеемся только на анализ. Все таки ставлю, что это склейка + не залатанный API, но через него столько не выгрузишь.
Forwarded from НеКасперский
Я не я, и утечка не моя
Утечка Росреестра оказалось прямо скажем скандальной. Кто-то считает, что систему действительно взломали, кто-то говорит, что это фейк и украинское ЦИПсО.
Как бы то ни было, факт остаётся фактом — данные есть. В представленном фрагменте взломанной базы мы нашли и себя, и нескольких своих знакомых.
Некоторые утверждают, что это склейка старых данных. Что за данные и откуда они — не уточняют. На нашей памяти утечек с хотя бы 10 млн. паспортов, адресами и СНИЛСами попросту нет. Вспоминается, разве что, утечка Почты России 2023 года, только там всего 140 тыс. строк, а не 80 млн, как во фрагменте.
Тем не менее, ожидать от регулятора подтверждения взлома глупо, можем только дождаться анализа DLBI, но и это будет не достоверно.
Как вы думаете, реальна ли эта утечка, или же просто блеф молодых и зелёных проукраинских хакеров?
НеКасперский
Утечка Росреестра оказалось прямо скажем скандальной. Кто-то считает, что систему действительно взломали, кто-то говорит, что это фейк и украинское ЦИПсО.
Как бы то ни было, факт остаётся фактом — данные есть. В представленном фрагменте взломанной базы мы нашли и себя, и нескольких своих знакомых.
Некоторые утверждают, что это склейка старых данных. Что за данные и откуда они — не уточняют. На нашей памяти утечек с хотя бы 10 млн. паспортов, адресами и СНИЛСами попросту нет. Вспоминается, разве что, утечка Почты России 2023 года, только там всего 140 тыс. строк, а не 80 млн, как во фрагменте.
Тем не менее, ожидать от регулятора подтверждения взлома глупо, можем только дождаться анализа DLBI, но и это будет не достоверно.
Как вы думаете, реальна ли эта утечка, или же просто блеф молодых и зелёных проукраинских хакеров?
НеКасперский
папкин ИБшник, мамкин хацкер
- Меню "Пуск" и цветность экрана: Одной из самых обсуждаемых проблем стало то, что обновление сломало меню "Пуск", особенно в виртуальных средах (лично столкнулся). Пользователи сообщали о тусклом экране и изменении цвета, что вызвало множество шуток в социальных сетях.
Как дела у маленькой инди студии Microsoft?
Как итог пришлось тащить оригинальные обновленные последние образы для переустановки, блть! Надеюсь что свеже скаченый образ идентифицирует себя как "Рабочая Операционная Система на базе NT ядра корпорации Microsoft"....
уже даже как то не смешно....
уже даже как то не смешно....