Перейти к содержанию

Убираем определение туннеля в VPN (двусторонний пинг)

Опубликовано
  • Админы

Вы пытаетесь максимально замаскировать свой VPN или proxy? Тогда вам наверняка необходимо убрать определение туннеля (двусторонний пинг).
Перейдём к ознакомлению:
В гайде повествуется об отключении определения туннеля на OC Linux и Windows.

Запускаем ssh, переходим на сервер и логинимся под root пользователем

Переходим к редактированию настроек ufw c помощью nano: nano /etc/ufw/before.rules

Добавляем новую строку и сохраняем результат:

# ok icmp codes
-A ufw-before-input -p icmp --icmp-type destination-unreachable -j DROP
-A ufw-before-input -p icmp --icmp-type source-quench -j DROP
-A ufw-before-input -p icmp --icmp-type time-exceeded -j DROP
-A ufw-before-input -p icmp --icmp-type parameter-problem -j DROP
-A ufw-before-input -p icmp --icmp-type echo-request -j DROP

4. Перезапускаем фаервол ufw

ufw disable && ufw enable


5. Сервер больше не должен отправлять ICMP трафик, а значит вам удалось скрыть двусторонний пинг!

 

Изменено пользователем TrustMeBro
Скорректированы правила для таблицы. Теперь точно работает. Проверено на Ubuntu 22.04

Featured Replies

Опубликовано

По-моему не помогает, по крайне мере на сайте 2ip проверку не проходит, туннель определяется

Опубликовано
  • Автор
  • Админы
6 часов назад, scorp928 сказал:

По-моему не помогает, по крайне мере на сайте 2ip проверку не проходит, туннель определяется

работает, я проверял

Опубликовано
  • Автор
  • Админы

Кстати это же можно сделать и в настройках AAPanel.

image.thumb.png.41c793ec82c5752136b73cc5b70b8d27.png

Опубликовано
18 часов назад, TrustMeBro сказал:

Кстати это же можно сделать и в настройках AAPanel.

image.thumb.png.41c793ec82c5752136b73cc5b70b8d27.png

это в каком разделе? не могу найти

Изменено пользователем scorp928

Опубликовано
  • Автор
  • Админы
3 часа назад, scorp928 сказал:

это в каком разделе? не могу найти

в Панельке?

Но есть риск что поломаются сайты, если вдруг ещё и как это используется.

image.png.270726b2afd0c2c3fee740fe022b2a7d.png 

Опубликовано
  • Автор
  • Админы
В 12/22/2022 в 1:13 PM, scorp928 сказал:

По-моему не помогает, по крайне мере на сайте 2ip проверку не проходит, туннель определяется

Обновил мануал.

Не во всех версиях ubuntu отрабатывали правила корректно.

В текущей вариации всё должно работать.

  • TrustMe сделал популярным тема
  • 3 месяца спустя...
Опубликовано

Вечер добрый. Аналогично. 2ip.ru видит туннель. Вышеприведенное изменение для before.rules применил.

Опубликовано
В 15.12.2022 в 12:35, DigneZzZ сказал:

Переходим к редактированию настроек ufw c помощью nano: nano /etc/ufw/before.rules

Добавляем новую строку и сохраняем результат:

Решено. Туннель не определяется . В мануале - указано "добавляем". Сделал не добавление , а замену вместо соответствующих строк  где ACCEPT, плюс получается добавлена строка 

-A ufw-before-input -p icmp --icmp-type source-quench -j DROP

 

  • 4 недели спустя...
Опубликовано

после применения этой статьи, перестало вообще чо работать
да же к ssh не могу подключиться, сайты не грузиться 
да же удаление строк # ok icmp codes не помогает

Опубликовано

Обьясните дельно! Не работает инструкция, а только вводит в заблуждение. Проверьте, распишите нюансы, мы тут не выкрикивать работает или нет собрались. Вот пишите где Akcept поменять а там в правилах маршрутизации таких моментов куча. А то..... " Решено. Туннель не определяется . В мануале - указано "добавляем". Сделал не добавление , а замену вместо соответствующих строк  где ACCEPT, плюс получается добавлена строка"

Опубликовано
В 01.09.2023 в 19:27, Xcomder сказал:

Обьясните дельно! 

нам язык сисадминов не когда не понять)) 

Опубликовано
В 01.09.2023 в 12:27, Xcomder сказал:

Обьясните дельно! Не работает инструкция, а только вводит в заблуждение. Проверьте, распишите нюансы, мы тут не выкрикивать работает или нет собрались. Вот пишите где Akcept поменять а там в правилах маршрутизации таких моментов куча. А то..... " Решено. Туннель не определяется . В мануале - указано "добавляем". Сделал не добавление , а замену вместо соответствующих строк  где ACCEPT, плюс получается добавлена строка"

Всё работает, неоднократно проверено, только вместо добавления новых строк заменяются существующие с добавлением одной строки, спасибо @Максим

-A ufw-before-input -p icmp --icmp-type source-quench -j DROP

 

image.thumb.png.2b0bcf7107dd4ab619eb21c77bcdfda8.png

  • 2 недели спустя...
Опубликовано

Теперь и у меня проблема с закрытием icmp-трафика... на другом хосте всё ок, на промо от аезы только такие приколы

Редачу before.rules 

image.png.352a0660174efae5997b92bcca6123a6.png

Перезагружаю ufw

И всё равно ловлю обнаружение туннеля

image.thumb.png.f0718177272e55838a56119e8e55da48.png

Ни одна попытка закрыть icmp не увенчалась успехом. Сервер чистый с установленным dwg-ui

Опубликовано
  • Автор
  • Админы
35 минут назад, cheezette сказал:

Теперь и у меня проблема с закрытием icmp-трафика... на другом хосте всё ок, на промо от аезы только такие приколы

Редачу before.rules 

image.png.352a0660174efae5997b92bcca6123a6.png

Перезагружаю ufw

И всё равно ловлю обнаружение туннеля

image.thumb.png.f0718177272e55838a56119e8e55da48.png

Ни одна попытка закрыть icmp не увенчалась успехом. Сервер чистый с установленным dwg-ui

Особенность аезы во многом.. 
там даже с MTU бывают проблемы..

Опубликовано
43 минуты назад, DigneZzZ сказал:

Особенность аезы во многом.. 
там даже с MTU бывают проблемы..

Ясно, печально(

  • 2 недели спустя...
Опубликовано

спасите с Aezой))) на ней не работает)

  • 3 месяца спустя...
Опубликовано
В 27.09.2023 в 11:31, B2lu сказал:

спасите с Aezой))) на ней не работает)

sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
nano 
/etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all = 1

 

Опубликовано
  • Модераторы
2 часа назад, reptiloidsan сказал:

sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
nano 
/etc/sysctl.conf
net.ipv4.icmp_echo_ignore_all = 1

 

Cпасибо! Помогло убрать определение двухстороннего пинга! Сервис туАйПи пишет что не смог определить, высокая анонимизация)

Опубликовано
1 час назад, CO_PY сказал:

Cпасибо! Помогло убрать определение двухстороннего пинга! Сервис туАйПи пишет что не смог определить, высокая анонимизация)

аккуратне пинга до сервака не будет ) тут просто отрубаем пинг к нашему сервису ) 

Опубликовано
  • Модераторы
10 минут назад, reptiloidsan сказал:

аккуратне пинга до сервака не будет ) тут просто отрубаем пинг к нашему сервису ) 

а в каких сценариях это критично? К примеру у меня на серваке и wg и marzban и сервисы замера скорости пинг до сервера определяют после вненсения изменений из вашего поста.

  • 8 месяцев спустя...
Опубликовано
В 04.01.2024 в 23:20, CO_PY сказал:

а в каких сценариях это критично? К примеру у меня на серваке и wg и marzban и сервисы замера скорости пинг до сервера определяют после вненсения изменений из вашего поста.

Так и никто не дал ответ

Опубликовано
  • Автор
  • Админы
1 час назад, Kazantsev сказал:

Так и никто не дал ответ

потом он стал модератором и сам нашел ответ 😉

Опубликовано
  • Модераторы
11 часов назад, TrustMe сказал:

потом он стал модератором и сам нашел ответ 😉

и тоже никому ничего не сказал...ибо это есть великая тайна

Опубликовано
13 часов назад, Kazantsev сказал:

Так и никто не дал ответ

Двусторонний пинг на анонимность никак не влияет, просто доказывает то, что вы сидите через VPN

Опубликовано
  • Автор
  • Админы
В 04.01.2024 в 23:20, CO_PY сказал:

а в каких сценариях это критично? К примеру у меня на серваке и wg и marzban и сервисы замера скорости пинг до сервера определяют после вненсения изменений из вашего поста.

Ладно, отвечу.
Это критично для сервисов, которые проверяют - используете ли вы VPN. И они имеют такую возможность отправить запрос на ваш IP адрес, проверить, есть ли обратный PING. 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
К сожалению, ваш контент содержит запрещённые слова. Пожалуйста, отредактируйте контент, чтобы удалить выделенные ниже слова.
Ответить в этой теме...

Последние посетители 0

  • Ни одного зарегистрированного пользователя не просматривает данную страницу
Яндекс.Метрика

Account

Navigation

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.