• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Как правильно работать с генератором шума Noisy при использовании цепочки vpn-tor-vpn?

Red_Merkury

Member
31.10.2019
5
0
Приветствую, уважаемые форумчане.
Во многих статьях тут рассказывается про скрипт на питоне Noisy
Штука полезная, прикольная. Легко ставится. Вот только не понял как ей пользоваться. Подскажите на примере из курса кодебай параноид.
Цель: запутывание подключений по ssh, vpn и т.п. от провайдера и иных наблюдателей на всех уровнях и достижение высокого уровня анонимности. В курсе параноид об noisy сказано только очень бегло, хочу разобраться.

Итак, задача: На курсе я обнаружил., что чаще всего упоминается схема анонимности: VPN - TOR -VPN с дальнейшем усложнением цепочки. Как сюда встроить noisy?

Допустим у меня есть хост на линуксе (Машина 1).
Шаг 1. я подключаюсь к VPN 1 ( согласно советам форумчан на своем сервере, для того чтобы провайдер не видел трафик. (Машина 2)
Шаг 2. запускаю две виртуалки, сначала Whonix Gateway, затем Whonix Workstation ( мнемоническое правило для новичков: "всегда входи через врата"), подключаюсь через whonixcheck
После этого как весь трафик оборачивается в tor c помощью Whonix Gateway (виртуальная машина 3) и затем идет на Whonix Workstation ( виртуальная машина 4). Получаем цепочку VPN + TOR
Шаг 3. После этого на Workstation я опять же, следуя заветам кодебай, размещаю клиент для подключения VPN2 (машина 5 ) которая тоже находится на своем сервере, что маскирует трафик выходной ноды) и подключаюсь к нему. Получаетс цепочка VPN + TOR + VPN
Шаг 4. Опционально:
Для особо параноиков добавляется еще один удаленный сервер (машина 6), который подключается через shutle или другими хитрыми трюками и с которого ведется деятельность.

В одном из комментариев вроде Злой Дядька говорил что ставит noisy на все машины и не парится. Т.е. нужно ставить noisy на все машины: хост, впн-сервер 1, whonix gateway, wnonix workstation, впн-сервер 2 и наконец сервер 3? Или я что-то не правильно понял?

А да еще вопрос: Вот у меня есть роутер к которому я подключаюсь через вай-фай и 4g модем. Нужно ли ставить noisy на роутер?
Если где-то что-то не правильно употребил, извиняюсь. Хочу глубоко погрузиться в тему.
 
Последнее редактирование:

hair3doch

Well-known member
02.02.2022
77
0
Там можно по дефолту запускается, без настройки, в терминале заходишь в папку со скриптом, запускается командой python noisy.py --config config.json есть дополнение лист на 2 миллиона сайтов git clone GitHub - holdTheDoorHoid/NoisyConfigg. Я его запускю в трех экземплярах в песочницах firejail --seccomp --apparmor --env=LD_PRELOAD='/usr/lib/libhardened_malloc.so' python noisy.py --config config.json. У noisy рандомный юзер агент, если с ним параллельно сидеть с браузера, например firefox, то надо под него настраивать файл конфигурации (сам не пробовал) или в браузер поставить тоже рандомный user-agent
 

OxFF3

Green Team
21.04.2019
81
9
Думаю что предложение использовать Noisy при схеме VPN+TOR+VPN направлено на то, что бы на выходной ноде создать шум по трафику. Это позволит с выходной ноды маскировать именно твой трафик в общей массе шума. Т.к для всех будет видно, что с выходной ноды идет трафик на различные ресурсы и какие запросов среди них относятся именно к тебе будет проблемно. На всех остальных этапах твой трафик и так идет через зашифрованный тунель и его и так не видно, если не вклиниваться в него или пытаться его расшифровать каким либо способом. Так что считаю, что тебе будет достаточно запускать Noisy или со своей машины, или с Whonix Workstation. Т.е создавая шум там где твой трафик идет уже не по твоим каналам
 

hair3doch

Well-known member
02.02.2022
77
0
Если на выходной машине браузер без шифрования, без впн расширения, то в месте ним можно исользовать noisy, но в идеале нужно редактировать user-agent он по дефолту у noisy рандомный, можно в баузере поставить расширение генератор рандомного user-agent, тогда все будет рандомно, еще есть аналог noisy для браузера называется trackmenot, тоже шлет пустые запросы в поисковики
 
Мы в соцсетях: