Monday, June 19, 2023

OpenVPN with TLS-Crypt for bypassing Deep Packet Inspection (a system for deep traffic analysis)

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

OpenVPN with TLS-Crypt for bypassing Deep Packet Inspection (a system for deep traffic analysis)

The configuration files for CCE (Control Channel Encryption) have been updated.

Compatibility with previous CCE configuration files has been lost.

Features of the updated configurations:

+ OpenVPN Control Channel encryption to confuse DPI.
+ Only ECC (Elliptic Curve Cryptography) secp384r1 is supported (RSA has been completely removed).
+ AEAD stream ciphers for data encryption. CBC deleted.
+ Port 53 for connection. The DNS port is usually open for connection.
+ Support for TCP and UDP connection protocols of choice.
+ Proper handling of connection counters on VPN servers.
+ Easy setup. Compatibility with modern OpenVPN clients.

Please note that these configuration files are suitable for basic DPI. More advanced DPI systems require a different approach.

The CCE configuration files will no longer be publicly available as before.
To obtain the current download link, please open a ticket on the service website.

Distribution will only be done for those who genuinely need it, in order to:

+ Avoid creating a false illusion of additional security.
+ Prevent competitors and other services from gaining access to new technologies (let them figure it out themselves).

This message is for informational purposes. If everything is working fine for you, no further action is required.

==============================

OpenVPN с TLS-Crypt для обхода DPI (система глубокого анализа трафика)

Обновлены файлы конфигурации CCE (шифрование контрольного канала).

Совместимость с прежними файлами конфигурации CCE утрачена.

Возможности обновленных конфигураций:

+ Шифрование контрольного канала OpenVPN для сбивания с толку DPI.
+ Только ECC (эллиптическая криптография) secp384r1 (RSA полностью удален).
+ AEAD потоковые шифры для шифрования данных. CBC ушел в прошлое.
+ Порт 53 для подключения. Порт DNS обычно открыт для подключения.
+ Поддержка TCP и UDP протоколов подключения на выбор.
+ Корректная работа с счетчиками подключений на VPN-серверах.
+ Простота настройки. Совместимость с современными клиентами OpenVPN.

Напоминаю, что данные файлы конфигурации подходят для простых DPI.
С более продвинутыми системами DPI требуется другой подход.

Теперь файлы конфигурации CCE не будут распространяться в публичном доступе как ранее.
Чтобы получить актуальную ссылку для скачивания, откройте тикет на сайте сервиса.

Распространение будет осуществляться только тем, кому это действительно необходимо, чтобы:

+ Не создавать мнимую иллюзию дополнительной защищенности;
+ Не давать конкурентам и другим службам новые технологии (пусть разбираются сами);

Данное сообщение носит информационный характер.
Если у вас все работает, дополнительных действий не требуется.

==============================

Key fingerprint | Отпечаток ключа:

EEA339319FC14C101515055F17F0F706F9BF83C5

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1

iQIcBAEBCgAGBQJkkEchAAoJEIuLSrQzR0W/atUP/R069c6V4z1I4qkWFCZw5uio
Sz3V3fSj97RK/Bq7804SBkc4MBxMuPt5s9F40rtJW0+chFmUideXkZbEP1v5kYQj
RNPruMpdyyJAcDRXPD2PfabXj3LuGJDlr0LmP1dOXxPWp7xo+mugJaK+yaViMZxs
AFOKd8thQFEWTzwp9eSNF0ok1AuxQhjcQJ5WH2WOVknM2NIt11+Lq828yoikotpk
haEKcqL5OqdDx+HfuGw2Sv8oR0aRojRAgn7y92dFo44mzH0dflpHeBAGl1ZdFe3M
8BRQBN6grakspXNVuydCegKckaZT+qiujjnFgisvmdN7qHlycOs9zC5sxqwVY25i
y5mL0bssvKS6Qe31wQBz4W/qwZV3UBL7fMY/4jmv+3+NxXl3BY0mtmyxJ+/jOH8t
T97YTU0lFQAPWY5IOnjSWhxcrpva53Q5vHhXEbdn771A3iYA4aCH7vv4SFxQBLWS
DpGaGHVEfytPwnh9PV5z9Dgi+kxVQ8YFCw3UTeYwsPspSaszxcFJdtVhnoMFP93d
REqiPAfSXydEcwhiPHTUY4XbVTIcuuOVqD3VnKHHUWOEpCb79UperOy/ONak73OG
LAI5t/iOlveEGhRABgrW6rGWM04IF1ZK3ZUa7uMX07R9F3X7pcYVBqOAW5K47vJ5
azdRK4nZW3TcYQO/uvjz
=opQt
-----END PGP SIGNATURE-----

https://multivpn.su

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.