taxi

 В России с 1 сентября 2023 года вступил в силу закон № 580-ФЗ, который обязал водителей легкового такси, в том числе самозанятых, получать разрешение на деятельность, самостоятельно выписывать себе путевые листы, проходить ежедневные медицинские и технические осмотры, за свой счёт перекрашивать автомобиль в требуемый в регионе для такси цвет, приобретать специализированный полис ОСАГО, который в 10–20 раз дороже стандартного при том же страховом покрытии, и запретил управлять такси лицам с непогашенной судимостью

https://habr.com/ru/news/847084/

Ralink, hackintosh

https://vk.com/perfect_hackintosh

https://vk.com/topic-69988899_33229853

Список составлен исключительно из собственного опыта. USB свистков намного больше и очень многие из них можно запустить под мак, даже в отсутствии официальной поддержки macOS.

Главное условие — chipset: Realtek (MediaTek, Ralink - устарели и не поддерживаются в 10.15+ ).


пятница, 20 сентября 2024 г.

Amnesia WG

В первую очередь подготовил conf файл для AmneziaWG(AWG), своего VPS сервера у меня нет и нет возможности его покупать!!!
Для получения conf файла в браузере вводим 
https://shell.cloud.google.com
далее в открывшемся шелле выполняем команду, вместо звездочек пишем https, иначе меняется адрес здесь
curl -sSL https://raw.githubusercontent.com/ImMALWARE/bash-warp-generator/main/warp_generator.sh | bash
и в итоге после недолгого выполнения появится ссылка для скачивания конфиг файла.
этот файл именно для AmneziaWG. 

Также conf файл(нужные параметры) для AmneziaWG можно получить из программы Hiddify для виндов.
Берем любой конф файл для обычного Wireguard, который будет иметь вид 
==
[Interface]
PrivateKey = uON78k/kqXhz74GfVn4ps150IvYvmQp4hNshAxOHBXU=
Address = 10.1.2.119/32
DNS = 8.8.8.8

[Peer]
PublicKey = g8CJNKTdoJK3U8qXjLJEuFZUbUZ5UHnThM2HoR1UnSM=
AllowedIPs = 0.0.0.0/0
Endpoint = cluster2.vpn-online.ru:51820
PersistentKeepalive = 21
==
и меняем-добавляем параметры из нашего Hiddify конф 
Для этого,
качаем отсюда https://github.com/hiddify/hiddify-next/releases
можно версию портабл для Win64, запускаем, создаем новый профиль на Warp по умолчанию,
создался, проверили подключение, все ОК. 
Далее, переходим в окне hiddify на Главную, нажимаем на строке где WARP, открывается окно 
и там нажимаем три точки - Поделиться-Скопировать конфигурацию в буфер обмена.
Вставляем скопированное в блокнот, и в тексте конфы ищем раздел, который начинается с "type": "wireguard",
этот раздел должен быть самым первым(сверху вниз) в котором имеется параметр "fake_packets".
и из нее подставляем значения
local adress в address
private key и public key соответственно в их значения
mtu в mtu
server в endpoint
через двоеточие в строчку с endpoint подставляем значение из строчки server_port
Далее в конец раздела [Interface] добавляем новые пареметры, которые и нужны для AWG, значения параметров приведены для примера, возможно они должны быть другими.
==
Jc = 5
Jmin = 46
Jmax = 78
H1 = 1
H2 = 2
H3 = 3
H4 = 4
==
В итоге получаем conf файл для AWG, выглядит он должен примерно так 
==
[Interface]
PrivateKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Address = ххх.хх.х.х/хх
DNS = 1.1.1.1, 1.0.0.1, 77.88.8.8
MTU = 1280
Jc = 4
Jmin = 1
Jmax = 1
S1 = 0
S2 = 0
H1 = 1
H2 = 2
H3 = 3
H4 = 4

[Peer]
PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = ххх.ххх.хх.ххх:ххх
==


пятница, 13 сентября 2024 г.

slc mlc

Занимаюсь Data Recovery. Поясню насчет - "способен выдержать .... Таков гарантийный срок".
По наступлении гарантийного случая, Вам заменят SSD на новый, но ... пустой. Восстановление данных, если возможно, стоит "конских денюх" или невозможно вообще (цифровая подпись прошивки или шифрование или просто нужная модель не попала в разработку и оборудованием не поддерживается).
Отказ SSD штука внезапная "как снег на голову". Рекламные обзоры в стиле "ах какая скорость" ничего о шагах по спасению потеряной инфы не содержат. Иногда везет и пациент не в полной коме и что-то способен отдать (с потерями, само собой).
Результативны в восстановление немногие модели, которые удалось хорошо "раскопать". Довольно дружествены SSD на некоторых контроллерах SM и Phison (кроме последних).
Смотрите, сколько циклов записи выдерживает ячейка, чудес в NAND памяти пока не наблюдается:
SLC - 100 000 (60 Гб SLC от Intel встречался за 500$)
MLC - около 10000. Но вот сейчас лежит в работе серверный SSD на MLC с диагнозом "ничего нельзя сделать".
TLC - 3000...5000 массовый бюджетник.
QLC - было 500, говорят смогли довести до 1000. Даже браться за них нет смысла.
Есть случаи удивительной живучести бюджетников, но не стоит из них делать правило. DR в отношении SSD на сегодняшний день, для мастеров - лотерея, и чаще ты не мастер, а лишь патологоанатом (для клиентов расклад, нередко, еще хуже).
У самого MLC SSD лишь для ОС. Сдохнет, запишу с сохраненного образа заново. Для работы стоял серверный HDD (в SATA версии). Нагрузка по записи бешеная. Докупил ОЗУ и перевел текущие задачи на RAM Disk и вот эта комбинация "заиграла" по полной.

Замедление YouTube - Keenetic

https://habr.com/ru/articles/847008/

Тестовые сборки Keenetic

https://forum.keenetic.com/announcement/5-%D0%B3%D0%B4%D0%B5-%D0%B2%D0%B7%D1%8F%D1%82%D1%8C-%D1%82%D0%B5%D1%81%D1%82%D0%BE%D0%B2%D1%8B%D0%B5-%D0%BF%D1%80%D0%BE%D1%88%D0%B8%D0%B2%D0%BA%D0%B8/

----------------

 Всё стало работать и на всех устройствах когда допом поставил DNSCrypt2. Это как аналог DoH и DoT. По этой инструкции https://habr.com/ru/articles/556536/

Также для повышения безопасности и предотвращения возможности перехвата DNS-трафика рекомендуется на роутере настроить протоколы DNS over TLS и/или DNS over HTTPS в соответствии с инструкцией - Прокси-серверы DNS-over-TLS и DNS-over-HTTPS для шифрования DNS-запросов

https://help.keenetic.com/hc/ru/articles/360007687159

94.140.15.15
dns.adguard-dns.com

------------------ DNS

https://raw.githubusercontent.com/itdoginfo/allow-domains/main/Russia/inside-raw.lst

------------------ WireGuard Keenetic

https://blancvpn.live/ru/help/how-to-setup-wireguard-on-keenetic-router

------------------ VLESS

https://habr.com/ru/articles/845114/comments/

------------------DNS Masq

https://www.youtube.com/watch?v=7FKPs0_908U
sm ValdikSS nizhe
https://itdog.info/tochechnaya-marshrutizaciya-po-domenam-na-routere-s-openwrt/

----------------- Domains list
https://raw.githubusercontent.com/itdoginfo/allow-domains/main/Russia/inside-raw.lst

https://antifilter.download/list/ipsum.lst

------------------ Bolvan

https://ntc.party/t/zapret-обсуждение/726/542

https://github.com/bol-van/zapret/discussions/200

https://github.com/Anonym-tsk/nfqws-keenetic/discussions/1

https://github.com/Waujito/youtubeUnblock/issues

https://www.youtube.com/watch?v=bZxEU_kvP_I

https://ntc.party/t/обсуждение-обход-замедления-youtube-и-блокировок-на-прошивке-keenetic-с-помощью-nfqws-tpws-zapret/9426/219?page=10

------------------ OpenWRT 4pda

https://4pda.to/forum/index.php?showtopic=1085698&st=1100#entry132278268

операторы МТС и тд
https://4pda.to/forum/index.php?showtopic=689378&st=9180

------------------ KEENETIC

1. OPKG + IPV6 + Netfilter

2. ext4 flashka + install + EN
https://bin.entware.net/mipselsf-k3.4/installer/EN_mipsel-installer.tar.gz

Для установки репозитория Entware вы предлагаете ссылку на русскоязычный сайт Кинетика. Для моей архитектуры mipsel - https://bin.entware.net/mipselsf-k3.4/installer/mipsel-installer.tar.gz. Я же скачал с англоязычного сайта https://bin.entware.net/mipselsf-k3.4/installer/EN_mipsel-installer.tar.gz, сохранил на флешку в install, переименовал убрав EN_ и установил. Всё, ни каких проблем. exec sh из терминала переключает. С русскоязычного - exec sh просто перелогинивает в командной строке. Файлы отличаются по размерам. Скорее всего для русскоязычного сайта Кинетика установщик Entware собран некорректно.

3. https://help.keenetic.com/hc/ru/articles/360021214160-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D1%8B-%D0%BF%D0%B0%D0%BA%D0%B5%D1%82%D0%BE%D0%B2-%D1%80%D0%B5%D0%BF%D0%BE%D0%B7%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D1%8F-Entware-%D0%BD%D0%B0-USB-%D0%BD%D0%B0%D0%BA%D0%BE%D0%BF%D0%B8%D1%82%D0%B5%D0%BB%D1%8C

4. Смотреть LOG

5. ssh -p 22 root@192.168.1.1
или 
ssh -p 22 root@192.168.0.1
или
ssh -p 22 root@192.168.2.1

6. https://github.com/Anonym-tsk/nfqws-keenetic

7. Test
curl --connect-to ::speedtest.selectel.ru https://manifest.googlevideo.com/100MB -k -oNUL

Если выдает ошибку -  
fatal: could not create leading directories of 'zapret/.git' 
- это сломали утилиту 
git, версия 2.45.2-1 не работает.

cd /opt/tmp

opkg remove git-http git

opkg install git_2.39.2-1_mipsel-3.4.ipk git-http

8. opkg info nfqws-keenetic opkg remove nfqws-keenetic opkg install nfqws-keenetic
wget -O quic_initial.bin https://github.com/bol-van/zapret/raw/refs/heads/master/files/fake/quic_initial_www_google_com.bin (download 1200 bytes) nfqws.conf - Keenet vvvvvv ----
NFQWS_ARGS="--dpi-desync=fake,disorder2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4 --dpi-desync-fake-tls=/opt/etc/nfqws/tls_clienthello.bin" NFQWS_ARGS_QUIC= "--dpi-desync=fake --dpi-desync-repeats=6 --dpi-desync-ttl=0 --dpi-desync-any-protocol --dpi-desync-cutoff=d4 --dpi-desync-fooling=md5sig,badsum --dpi-desync-fake-quic=/opt/etc/nfqws/quic_initial.bin" lst -> user.list

----------------------

https://habr.com/ru/articles/87757/
https://habr.com/ru/articles/48322/

https://a.pr-cy.ru/kinozal.tv/

-------------

https://github.com/Anonym-tsk/tpws-keenetic

https://github.com/Anonym-tsk/nfqws-keenetic

------------

Viva (KN-1910/1912)
1913

https://help.keenetic.com/hc/ru/articles/360021888880-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-OPKG-Entware-%D0%BD%D0%B0-%D0%B2%D1%81%D1%82%D1%80%D0%BE%D0%B5%D0%BD%D0%BD%D1%83%D1%8E-%D0%BF%D0%B0%D0%BC%D1%8F%D1%82%D1%8C-%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%B0

https://market.yandex.ru/product--besprovodnoi-marshrutizator-keenetic-viva-kn-1913-802-11ac-1300-867-300-mbit-s-2-4ggts-i-5ggts-3xgblan-1xgbwan-1xusb2-0-podderzhka-3g-4g-modema/596604610

https://www.wildberries.ru/catalog/259244850/detail.aspx

https://market.yandex.ru/product--keenetic-setevoe-oborudovanie-viva-kn-1913-gigabitnyi-internet-tsentr-s-mesh-wi-fi-5-ac1200-4-portovym-smart-kommutatorom-i-mnogofunktsionalnym/643080071

https://market.yandex.ru/product--wi-fi-router-keenetic-viva-3x1-gbit-s-2-4-5-ggts-1-2-gbit-s-kn-1913/597254104

--------------


https://vc.ru/u/3773264-au/1407715-chinim-zamedlenie-youtube-na-urovne-routera

https://afhh723.livejournal.com/43142.html




https://habr.com/ru/articles/834826/   Keenet  https://habr.com/ru/articles/834826/comments/


Используем параметры: 
NFQWS_OPT_DESYNC="--dpi-desync=fake,disorder2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4 --dpi-desync-fake-tls=/opt/zapret/files/fake/tls_clienthello_www_google_com.bin"

NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-repeats=6 --dpi-desync-ttl=0 --dpi-desync-any-protocol --dpi-desync-cutoff=d4 --dpi-desync-fooling=md5sig,badsum --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_initial_google_com.bin"

Файл tls_clienthello_www_google_com.bin качаем с
https://github.com/bol-van/zapret/tree/master/files/fake/tls_clienthello_www_google_com.bin
https://github.com/bol-van/zapret/blob/master/files/fake/quic_initial_www_google_com.bin.






 
 
/comments/

"C:\Program Files\Google\Chrome\Application\chrome.exe" --ignore-certificate-errors --ignore-ssl-errorsrs --proxy-server="https://xxx.xxx.xxx.xxx:xxxx" --user-data-dir="%TEMP%\chrprofile1" "https://www.youtube.com/"

ValdikSS

kn-1212