Domain fronting... наоборот
- Наш профиль - продвинутые атаки! - А почему пропустили вот эту? - Эта атака - не продвинутая!! В 2019 году мы принимали участие в тестировании по MITRE, базой для теста были техники, применяемые APT29. Наряду с другими участниками мероприятия, наше подразделение исследования угроз (Threat Researt) также готовило свое представление об этой группировке, что очень разумно. Результирующие сценарии тестирования являлись продуктом коллектива авторов, каждый из которых – участник тестирования. Одной из техник, применяемой в тесте MITRE была Domain fronting (T1090...
373 читали · 5 месяцев назад
Настраиваем сервер и клиент. VPS, 3X-UI, XRay с XTLS-Reality/CDN и Warp. Подробный разбор и как это всё организовать⁠⁠
Статья рассчитана на «чайников», не знакомых с предметной областью. Однако и люди «в теме» могут найти нечто полезное (например, чуть более простую настройку проксирования через CloudFlare без необходимости поднимать nginx на VPS). Универсальное решение: VPS в Европе, панель 3X-UI для управление Xray, прокси VLESS-Reality для прямого соединения, прокси VLESS-tls-grpc для запасного соединения через CDN CludFlare, российский трафик напрямую - либо через цепочку VPS->WARP, доступ к заблокированным...