|
Регистрация | Статьи о хостинге | Справка | Пользователи | Social Groups | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы |
#101
|
|||
|
|||
Отзывы на reformal.ru скорее мёртвы, чем живы
19 февраля была добавлена новость о сервисе отзывов и предложений от reformal.ru https://blog.multi-vpn.biz/2019/02/s...tions-for.html За всё прошедшее время, им никто не воспользовался. Данный проект можно назвать несостоявшимся. Домен удалён, скрипты вырезаны. https://multi-vpn.biz Добавленая поддержка IPv6 для сайта сервиса и алиасов Теперь сайт сервиса и его алиасы доступны через IPv6. Карта распространения IPv6: https://6lab.cisco.com/stats/index.php Статистика использования IPv6: https://www.google.com/intl/en/ipv6/statistics.html Идём в ногу со временем ;-) https://multi-vpn.biz Август джетпак-обновление: 4 новых сервера В течении этого месяца добавлены 4 новых сервера для увеличения пропускной способности на самых нагруженных направлениях сервиса: Нидерланды, Амстердам (NL1A) Россия, Москва (RU1A) Россия, Санкт-Петербург (RU2A) Швеция, Стокгольм (SE1A) Данные серверы уже работают в сети и доступны для подключения. Пожалуйста, обновите файлы конфигурации что бы воспользоваться ими. https://multi-vpn.biz Эллиптическая кривая secp384r1 вместо secp256k1 Долгое время мы использовали кривую secp256k1 (как в сети Bitcoin) для подключения к OpenVPN серверу используя эллиптическую криптографию. И это хорошо работает. Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-ECDSA-AES256-GCM-SHA384, 256 bit EC, curve: secp256k1 Однако, есть проблемы с совместимостью у некоторого программного обеспечения в связке OpenSSL и OpenVPN. К сожалению secp256k1 поддерживается далеко не всеми OpenVPN клиентами по умолчанию. Выход был найден в замене эллиптической кривой на secp384r1. Данная кривая поставляется во многих продуктах: браузерах, подключении TLS, OpenSSL, LibreSSL и других. Совместимость гораздо выше чем раньше, и самое главное - криптографическая стойкость - выше! Как указано выше, в сравнительной таблице, 256 бит ECC является эквивалентом 3072 бит RSA ключа и AES 128 бит ключа симметричного шифрования. Новая используемая кривая secp384r1 равняется 7680 бит ключу RSA. Что позволяет её использовать для шифрования документов с грифом "совершенно секретно". Всем клиентам сервиса использующим эллиптическую криптографию, следует обновить файлы конфигурации. Скачать их можно по ссылке (ECC): https://multi-vpn.biz/files/ALL-OpenVPN.zip В логе подключения OpenVPN, новая кривая выклядит так: Control Channel: TLSv1.2, cipher TLSv1.2 ECDHE-ECDSA-AES256-GCM-SHA384, 384 bit EC, curve: secp384r1 https://multi-vpn.biz Интеграция шаблона личного кабинета Произведена замена шаблона личного кабинета. Теперь, личный кабинет пользователя более похож на основной дизайн сайта, чем ранее. Дёшево, быстро, сердито. Заказать подобную услугу можно здесь: https://whmcs.com.ua/products/integr...nguage=russian Спасибо за проделанную работу. Радует глаз ;-) https://multi-vpn.biz Изменение принципа работы канарейки Канарейка сервиса MultiVPN была запущена 22 ноября 2018 года. Прочитать об этом событии можно здесь: https://blog.multi-vpn.biz/2018/11/v...ti-vpnbiz.html Подробнее прочитать о данном сервисе можно здесь: https://ru.wikipedia.org/wiki/Свидетельство_канарейки Сегодня, мы меняем принцип работы канарейки на более совершенный. Ранее, необходимо было подписывать тестовый файл с актуальной информацией, GPG ключем, который есть только у администратора сервиса. В случае устаревания информации - канарейка умирала. В обновленной версии канарейки, всё необходимое встроено в HTTP заголовок главного домена сервиса: multi-vpn.biz Что бы исключить возможность подделки DNS запроса главного домена, мы используем подпись DNSSEC на наших серверах DNS и это затрудняет использование фейка канарейки и сайта в целом. В whois запросе домена multi-vpn.biz это выглядит так: DNSSEC: signedDelegation Подробнее прочитать о DNSSEC можно здесь: https://ru.wikipedia.org/wiki/DNSSEC В продолжении темы защиты данных, мы используем TLS сертификаты, только от LetsEncrypt, остальным издателям TLS сертификатов, запрещено выпускать их, об этом свидетельствует DNS запись CA нашего домена: policy host: multi-vpn.biz iodef: mailto:admin@multi-vpn.biz flags:0 issue: letsencrypt.org flags:0 Подробнее почитать о DNS CA можно здесь: https://habr.com/en/post/336738/ Поскольку, всегда находятся недобросовестные издатели, под давлением спецслужб или иных обстоятельств, могут быть выпущены поддельные TLS сертификаты для проведения атак человек по середине. Что бы исключить и эту возможность, мы добавили технологию HSTS (https://ru.wikipedia.org/wiki/HSTS) в паре с HPKP (https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning) для принудительной привязки Вашего браузера к нашим ключам шифрования на стороне вебсервера. Разумется, доступ к ключам шифрования указанным в HPKP есть только у администрации сервиса и вебсервер multi-vpn.biz работает с полнодисковым шифрованием файловой системы, для исключения возможности угона ключей хостинговой или иной службой. К сожалению, некоторые разработчики нетрадиционной сексуальной ориентации, из крупных корпораций, которые занимаются массовой слежной в Интернете, под давлением секретных служб, удаляют поддержку данной технологии в своих браузерах: https://news.rambler.ru/internet/416...dderzhka-hpkp/ Однако, на данный момент, абсолютно точно известно что поддержку технологии HPKP осуществляют браузеры Opera (https://www.opera.com) и IceCat (https://www.gnu.org/software/gnuzilla/), именно эти браузеры рекомендуем использовать для работы с нашим сервисом. Всё это, организовано для того, что бы свести к минимуму возможность атаки человек посередине для наших клиентов. Возвращаясь к теме канарейки. Теперь, данные для клиентов, сообщающие о текущем состоянии канарейки, будут передаваться в HTTP заголовках сервера на главном домене сервиса: multi-vpn.biz. Как это выглядит: Canary date=26.08.2019; linkone=https://www.youtube.com/watch?v=VJEggqbojCU; linktwo=https://www.youtube.com/watch?v=Z9wszOHYr3Q; В данном HTTP заголовке с названием "Canary", передается несколько параметров: date=26.08.2019; - дата обновления канарейки, в формате день.месяц.год. В данном примере канарейка была обновлена 26 августа 2019 года. Второй параметр заголовка: linkone=https://www.youtube.com/watch?v=VJEggqbojCU; это первая ссылка на видео YouTube выпущенное в примерно то-же время что и публиковалась канарейка. Третий параметр заголовка: linktwo=https://www.youtube.com/watch?v=Z9wszOHYr3Q; запасная ссылка на видео YouTube, в случае недоступности первого видео. Таким образом становится понятно, что дата публикации видео, должна примерно соответствовать времени публикации канарейки, а не просто содержать выдуманные даты публикации. Если дата обновления канарейки превышает 1 календарный месяц, как в указанном примере выше, в конце сентября или даже в октябре, канарейка не была обновлена, это является признаком об оказании давления на администрацию сервиса со стороны силовых структур и других органов. Принуждение к сотрудничеству со следствием и т.д. Что должно послушить сигналом, для наших клиентов о том, что сервис может уже не быть таким, как прежде. Информация для силовых структур: мы не собираемся выдавать информацию о наших клиентах. В случае оказания какого либо давления на администрацию сервиса, большая вероятность того, что нужный человек для следствия, перестанет пользоваться нашим сервисом и все действия окажутся напрасны. Цитата: "Свидетельство канарейки" - способ передачи информации, осуществляемый через молчание или отрицание. Согласно "Патриотическому акту", правительство США может направить секретный ордер провайдеру на слежку за пользователем. Закон запрещает компании разглашать факт существования подобного ордера, однако компания может обойти этот запрет, не нарушив при этом закона: компания может уведомлять пользователя о том, что за ним в определённый момент не велось скрытого наблюдения — подобная фраза может быть указана в каком-либо отчёте компании пользователю. Если же компания получила ордер, такого уведомления в отчёте не будет." Статья 23 конституции Российской Федерации: 1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. 2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения. Как прочитать заголовок "Canary" в HTTP заголовке сервера? https://www.ssllabs.com/ssltest/anal...hideResults=on (раздел HTTP Requests) https://websniffer.cc https://headers.cloxy.net и другие подобные сервисы. https://multi-vpn.biz Добавлен новый VPN сервер в США, Чикаго (US3) OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/US3-DoubleVPN.zip Сервер доступен как одиночный для подключения и как входящий в двойном подключении. Исходящее подключение в двойной цепи будет доступно позже. https://multi-vpn.biz Добавлен новый VPN сервер в США, Даллас (US4) OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/US4-DoubleVPN.zip Сервер доступен как одиночный для подключения и как входящий в двойном подключении. Исходящее подключение в двойной цепи будет доступно позже. https://multi-vpn.biz
__________________
multivpn.to |
#102
|
|||
|
|||
Добавлен новый VPN сервер в США, Сан-Франциско (US5)
OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/US5-DoubleVPN.zip Сервер доступен как одиночный для подключения и как входящий в двойном подключении. Исходящее подключение в двойной цепи будет доступно позже. https://multi-vpn.biz Добавленая возможность изменения Е-Mail (логин) самостоятельно До недавнего времени логин пользователя приходилось менять через службу поддержки, таких запросов было не много, и всё-же, они были, что было долго и не удобно. Теперь, на странице https://multi-vpn.biz/clientarea.php...nguage=russian в личном кабинете, Вы можете самостоятельно изменить Ваш E-Mail (он же логин для авторизации на VPN сервере) в любое время без участия службы поддержки сервиса. https://multi-vpn.biz
__________________
multivpn.to |
#103
|
|||
|
|||
Замена сервера в Индии, Бангалор (IN1)
Произведена замена сервера в Индии, новый IP адрес чист от списков недоброжелателей. Сервер слинкован со всеми новыми локациями и готов к работе! Скачать файлы конфигурации можно здесь: OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/ALL-DoubleVPN.zip Тарифные планы и цены: OpenVPN: 6 долларов в месяц https://multi-vpn.biz/cart.php?a=add...nguage=russian DoubleVPN: 9 долларов в месяц https://multi-vpn.biz/cart.php?a=add...nguage=russian Контакты: E-Mail / Jabber: support@multi-vpn.biz Канал Telegram: https://t.me/multivpnservice Блог сервиса: https://blog.multi-vpn.biz
__________________
multivpn.to |
#104
|
|||
|
|||
Сервер в Латвии переехал в другой датацентр
Файлы конфигурации для подключения к данному серверу остались прежними, все кто обновлял файлы недавно, обновление не требуется. Всех остальных клиентов, у кого данный сервер не работает, прошу обновить файлы конфигурации! Добавлен новый способ оплаты: PayPal Уважаемые друзья! Теперь, можно оплатить услуги нашего сервиса через PayPal. Прошу обратить внимание, это не слишком анонимный способ оплаты, потому что используется данные вашей платежной карты и / или банковского счёта. Однако, PayPal имеется у большого количества людей. Это позволит охватить более широкую аудиторию. Если вы решили использовать PayPal для оплаты услуг, рекомендуется не использовать Tor браузер и другие способы анонимизации (в отличии от криптовалют), т.к. возможен отказ в обработке транзакции из-за функцией антифрода. https://multi-vpn.biz
__________________
multivpn.to |
#105
|
|||
|
|||
Гудбай ключ PGP
6 августа 2018 года была добавлена новость в блоге о размещении PGP ключа для шифрования сообщений почтовых сообщений и сообщений в джаббере, проверка цифровых подписей файлов. https://blog.multi-vpn.biz/2018/08/pgp-key-pgp.html Как показала практика, за всё это время, ни один из клиентов сервиса не воспользовался данной возможностью. По крайней мере сообщений с использованием криптографии получено не было. По поводу применения для проверки подписи файлов - не известно. Для провери оригинальности файлов - можно использовать SHA256 суммы, которые представлены на нашем сайте, в разделе загрузок: https://multi-vpn.biz/files/ Для использования шифрования в джаббер сообщениях, почти всегда используется OTR. Что опять говорит о полном провале PGP шифрования. PGP - хороший инструмент для обеспечения защищенного обмена данными, реальность такова, что он нахер никому не нужен. По крайней мере в данном виде как он есть. Проверено пользователями сервиса MultiVPN. С данного дня, ключ PGP нашего сервиса теряет свою актуальность.. Снова принимаем платежи в WebMoney Некоторое время назад был недоступен способ пополнения баланса через WebMoney. Связано это было с тем, что доступ к кошельку был утрачен. Просрочился сертификат для авторизации. В данный момент проблема решена, однако, реквизиты для оплаты изменились. К счастью, данная платежная система занимает лишь небольшую долю платежей нашего сервиса. Те кто ею пользуются, не заметят никаких изменений в работе сервиса. И всё-же мы рекомендуем пользоваться более анонимными способами оплаты, например, криптовалютами... VPN сервер в Сингапуре поменял IP адрес Всем кто обновлял файлы конфигурации недавно и / или использует файлы конфигурации с доменными именами - обновление не требуется, всё работает из коробки. Если у вас старая версия файлов конфигурации OpenVPN и Вам необходим сервер в Сингапуре как входящий в цепях подключения, обновите пожалуйста файлы конфигурации: OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/ALL-DoubleVPN.zip https://ru.multi-vpn.biz
__________________
multivpn.to |
#106
|
|||
|
|||
VPN сервер в Сингапуре поменял IP адрес
Всем кто обновлял файлы конфигурации недавно и / или использует файлы конфигурации с доменными именами - обновление не требуется, всё работает из коробки. Если у вас старая версия файлов конфигурации OpenVPN и Вам необходим сервер в Сингапуре как входящий в цепях подключения, обновите пожалуйста файлы конфигурации: OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/ALL-DoubleVPN.zip VPN сервер в Японии поменял IP адрес Всем кто обновлял файлы конфигурации недавно и / или использует файлы конфигурации с доменными именами - обновление не требуется, всё работает из коробки. Если у вас старая версия файлов конфигурации OpenVPN и Вам необходим сервер в Японии как входящий в цепях подключения, обновите пожалуйста файлы конфигурации: OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/ALL-DoubleVPN.zip VPN сервер в США, Нью-Йорк поменял IP адрес Всем кто обновлял файлы конфигурации недавно и / или использует файлы конфигурации с доменными именами - обновление не требуется, всё работает из коробки. Если у вас старая версия файлов конфигурации OpenVPN и Вам необходим сервер в США, Нью-Йорк как входящий в цепях подключения, обновите пожалуйста файлы конфигурации: OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/ALL-DoubleVPN.zip OpenVPN 2.4.8 released on 2019.10.31 | Вышла новая версия OpenVPN VPN сервер во Франции поменял IP адрес Всем кто обновлял файлы конфигурации недавно и / или использует файлы конфигурации с доменными именами - обновление не требуется, всё работает из коробки. Если у вас старая версия файлов конфигурации OpenVPN и Вам необходим сервер во Франции как входящий в цепях подключения, обновите пожалуйста файлы конфигурации: OpenVPN: https://multi-vpn.biz/files/ALL-OpenVPN.zip DoubleVPN: https://multi-vpn.biz/files/ALL-DoubleVPN.zip Добавлены новые DNS серверы в Нидерландах и Канаде Данные серверы получили название NS3 и NS4 соответсвенно. Подключены к сети уже более месяца и показали свою стабильную работу. Для каждого VPN сервера были назначены ближайшие к нему два DNS сервера, что позволило существенно сократить время запроса, особенно на тяжелых страницах в Интернете, где используется много межсайтового контента. Таким образом, на данный момент, в сети MultiVPN используется 4 DNS-резолвера: ns1.multi-vpn.biz - 45.76.84.216 - Германия ns2.multi-vpn.biz - 45.76.57.75 - США ns3.multi-vpn.biz - 134.209.207.125 - Нидерланды ns4.multi-vpn.biz - 165.22.233.185 - Канада https://multi-vpn.biz
__________________
multivpn.to |
#107
|
|||
|
|||
Использование ShadowSocks и OpenVPN для Windows
Данная инструкция предназначена для обхода блокировок DPI (система глубокого анализа трафика) на примере ОС Windows 7 https://ru.multi-vpn.biz/ispolzovani...ya-windows.php Сервер в Канаде, город Торонто, переехал в другой датацентр Файлы конфигурации для подключения к данному серверу остались прежними, все кто обновлял файлы недавно, обновление не требуется. Всех остальных клиентов, у кого данный сервер не работает, прошу обновить файлы конфигурации! Пять подключений на 1 активную подписку Уважаемые друзья! С сегодняшнего дня, разрешено пять активных подключений VPN на одну активную подписку в сервисе вместо трёх! Количество устройств для выхода в Интернет и подключения к VPN неуклонно растет. Данное обновление позволит Вам подключить к VPN сети всё что Вам необходимо: компьютер, планшет, телефон, виртуальную машину и т.д. Отключены серверы NL1A и SE1, сервер SE1A переименован в SE1 В рамках обновления серверов сети VPN, операционных систем и замены IP адресов, были отключены два сервера дублера в Нидерландах и Швеции. Сервер дублер в Нидерландах NL1A был отключен и удален из сети Сервер дублер в Швеции SE1A встал на место отключенного и удаленного SE1 потому что датацентр данного сервера оказался быстрее по скорости подключения и имеет более лучший пиринг. В данном обновлении не требуется замена файлов конфигурации у клиентов сервиса. Завершено крупное обновление сети Как Вы могли заметить, в последнее время было много новостей о замене серверов, замене их IP адресов, переезды в другие дата центры и т.д. Долгое время серверы работали на замечательной операционной системе Debian Linux восьмой версии. Длительная поддержка восьмой версии Debian Linux будет прекращена 30 июня 2020 года. По этой причине были проведены крупномасштабные работы по обновлению серверов. На данный момент, почти все основные изменения уже совершены. Это означает, что в ближайшее время не стоит ждать крупных обновлений и можно спокойно пользоваться сервисом! Спасибо что Вы с нами! Как отключить IPv6 в Windows VPN серверы сети MultiVPN работают только по протоколу TCPv4. Если Ваш Интернет-провайдер предоставляет вам адреса IPv6 совместно с IPv4, для избежания утечек информации, необходимо отключить протокол IPv6. https://ru.multi-vpn.biz/kak-otklyuc...-v-windows.php https://multi-vpn.biz
__________________
multivpn.to |
#108
|
|||
|
|||
Блокировка DNS запросов в Windows при отключении OpenVPN
Вы можете полностью запретить все DNS запросы в Вашей системе, если они не вписываются в рамки OpenVPN подключения. https://ru.multi-vpn.biz/blokirovka-...ii-openvpn.php Подключение к сервису MultiVPN в Windows 7 и новее Обновленная инструкция на Русском языке: https://ru.multi-vpn.biz/instrukciya-dlya-windows.php Инструкция для Android: подключение к сервису MultiVPN Новая инструкция для Android: https://ru.multi-vpn.biz/instrukciya-dlya-android.php
__________________
multivpn.to |
#109
|
|||
|
|||
Обновлено железо на сервере в Украине, Харьков
Что бы обеспечить более стабильную работу сервера и приемлемую скорость VPN соединения, была обновлена конфигурация сервера UA1 в Украине. В течении дня сервер был недоступен в течении нескольких часов. В данный момент всё работает в штатном режиме, обновление файлов конфигурации для клиентов сервиса не требуется. https://ru.multi-vpn.biz
__________________
multivpn.to |
#110
|
|||
|
|||
Установочный APK файл для Android Уважаемые друзья, в написанной ранее инструкции для Android, приложение OpenVPN устанавливалось из Google Play. Однако, Google Play может быть не доступен на Вашем устройстве (блокировки сайта, иные технически причины). По этой причине, мы добавили установочный APK файл приложения OpenVPN на сайт сервиса, что бы Вы могли гарантированно его скачать и установить. Прямая ссылка на установочный файл: https://multi-vpn.biz/files/openvpn-android.apk Контрольная сумма SHA256: a0efc8efe0246a783facaa9aacb34ef58db3678a5e2dee740c cf3f7359ad7734 Проверка на вирусы: https://www.virustotal.com/gui/file/...7734/detection Если возникнут проблемы с установкой данного приложения, будет написана подробная инструкция по его установке на ОС Android. https://ru.multi-vpn.biz
__________________
multivpn.to |