Permalänk
Medlem

Dedikerad server som VPN

Jag har tänkt hyra en dedikerad server av PRQ för att sätta upp min egen VPN på denna. Detta p.g.a. bristande prestanda hos vanliga VPN-tjänster. Har tänkt installera Mikrotik RouterOS på denna server och VPN-anslutningen kommer förmodligen att sättas upp via OpenVPN eller pptp.

Nu till min fråga. Hur anonym är denna lösning och vad bör jag tänka på för att göra den så anonym som möjligt? Finns det någon möjlighet att spåra trafiken tillbaka till mig? Eller kan jag ladda ner film osv. utan att oroa mig?

Kanske är det någon som har förslag på en ännu säkrare lösning?

Tack!

Permalänk

Kör du svenskt så kan du som en tumregel aldrig räkna med anonymitet, speciellt inte när det kommer till hosting av något slag. Kolla istället på billiga shells från baltikum eller Holland och Tyskland.

Visa signatur

Mainrigg: Core i7 3.2Ghz - Asus GTX 680 DCII 2GB OC - Corsair Vengeance 1600MHz 12GB - Asus P6T SE - Asus Xonar Phoebus - OCZ Agility 4 120GB - WD Caviar Black 640GB - Corsair Obsidian 800D
Macbook Air: Core i5 2.8Ghz - Hynix 1600MHz 8GB
Ljud: Schiit Modi & Magni - Beyerdynamic Pro DT990 250ohm - ATH-ANC7b

Permalänk
Medlem
Skrivet av Willekillen:

Kör du svenskt så kan du som en tumregel aldrig räkna med anonymitet, speciellt inte när det kommer till hosting av något slag. Kolla istället på billiga shells från baltikum eller Holland och Tyskland.

Kör du en utländsk så är du garanterad att FRA lyssnar. Och även om trafiken är krypterad så kan man ta reda på vilka TCP-kopplingar som tillhör vem via timingattacker (som kan vara antingen aktiv eller passiv). Så jag skulle säga att mot avlyssning så är det säkrare med en VPN-server i Sverige.

Permalänk
Medlem
Skrivet av Willekillen:

Kör du svenskt så kan du som en tumregel aldrig räkna med anonymitet, speciellt inte när det kommer till hosting av något slag. Kolla istället på billiga shells från baltikum eller Holland och Tyskland.

Okej, vad är anledningen till det? Hur kan dom se att det är jag som ligger bakom servern? Trodde inte PRQ lämnar ut något till myndigheterna. Är det säkrare att använda deras färdiga VPN-tjänst?

Problemet är att mina publika IP-adresser ut från min VPN måste vara svenska. Går det att skicka trafiken först till baltikum/holland/tyskland och sedan vidare till min server hos PRQ? I så fall hur bra är den lösningen och hur skulle det gå till?

Permalänk
Skrivet av Willekillen:

Kör du svenskt så kan du som en tumregel aldrig räkna med anonymitet, speciellt inte när det kommer till hosting av något slag. Kolla istället på billiga shells från baltikum eller Holland och Tyskland.

Offtopic; Varför just Holland? Har de en trevlig Internetpolitik? Jag har min VPS där, så jag är högst intresserad

Visa signatur
Permalänk
Skrivet av iXam:

Kör du en utländsk så är du garanterad att FRA lyssnar. Och även om trafiken är krypterad så kan man ta reda på vilka TCP-kopplingar som tillhör vem via timingattacker (som kan vara antingen aktiv eller passiv). Så jag skulle säga att mot avlyssning så är det säkrare med en VPN-server i Sverige.

Verkligen inte, snarare motsatsen, FRA har ett högst begränsat avlyssnings spektrum och det är mot såkallade "dip" länder såsom Ukraina, Rumänien, Ghana o.s.v. I Sverige så har ISPer (och indirekt företag som tillhandahåller VPN tjänster) skyldighet att lämna ut loggar som dom får rotera på minst en tre veckors basis.

Att FRA skulle på något sätt bemöda sig med timing attacker på krypterade TCP anslutningar är inte heller sant

Holland eller Tyskland är det som gäller, och verkligen inte sverige, om du är ute efter anonymitet.

Visa signatur

Mainrigg: Core i7 3.2Ghz - Asus GTX 680 DCII 2GB OC - Corsair Vengeance 1600MHz 12GB - Asus P6T SE - Asus Xonar Phoebus - OCZ Agility 4 120GB - WD Caviar Black 640GB - Corsair Obsidian 800D
Macbook Air: Core i5 2.8Ghz - Hynix 1600MHz 8GB
Ljud: Schiit Modi & Magni - Beyerdynamic Pro DT990 250ohm - ATH-ANC7b

Permalänk
Skrivet av simon1573:

Offtopic; Varför just Holland? Har de en trevlig Internetpolitik? Jag har min VPS där, så jag är högst intresserad

I Holland så kan ISPer rotera loggar som dem vill och har inte samma skyldighet att lämna ut identifierade information, mycket likt Tyskland

Visa signatur

Mainrigg: Core i7 3.2Ghz - Asus GTX 680 DCII 2GB OC - Corsair Vengeance 1600MHz 12GB - Asus P6T SE - Asus Xonar Phoebus - OCZ Agility 4 120GB - WD Caviar Black 640GB - Corsair Obsidian 800D
Macbook Air: Core i5 2.8Ghz - Hynix 1600MHz 8GB
Ljud: Schiit Modi & Magni - Beyerdynamic Pro DT990 250ohm - ATH-ANC7b

Permalänk
Medlem
Skrivet av Willekillen:

Verkligen inte, snarare motsatsen, FRA har ett högst begränsat avlyssnings spektrum och det är mot såkallade "dip" länder såsom Ukraina, Rumänien, Ghana o.s.v. I Sverige så har ISPer (och indirekt företag som tillhandahåller VPN tjänster) skyldighet att lämna ut loggar som dom får rotera på minst en tre veckors basis.

Att FRA skulle på något sätt bemöda sig med timing attacker på krypterade TCP anslutningar är inte heller sant

Holland eller Tyskland är det som gäller, och verkligen inte sverige, om du är ute efter anonymitet.

Företag som har VPN tjänster är inte bunda i Sverige att spara några loggar alls afaik? Det gäller bara ISPs

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Medlem
Skrivet av Willekillen:

Verkligen inte, snarare motsatsen, FRA har ett högst begränsat avlyssnings spektrum och det är mot såkallade "dip" länder såsom Ukraina, Rumänien, Ghana o.s.v. I Sverige så har ISPer (och indirekt företag som tillhandahåller VPN tjänster) skyldighet att lämna ut loggar som dom får rotera på minst en tre veckors basis.
Att FRA skulle på något sätt bemöda sig med timing attacker på krypterade TCP anslutningar är inte heller sant
Holland eller Tyskland är det som gäller, och verkligen inte sverige, om du är ute efter anonymitet.

Med lyssna menade jag slarvigt att tapparna finns på länkarna mot utlandet. Om vilken trafik de internt bearbetar har jag ingen aning om och förmodligen inte du heller. Men om du *vet* så får du jättegärna berätta mer då jag är nyfiken (till den grad att jag funderat på att söka jobb där men av olika anledningar kan jag inte det).

Permalänk
Skrivet av iXam:

Med lyssna menade jag slarvigt att tapparna finns på länkarna mot utlandet. Om vilken trafik de internt bearbetar har jag ingen aning om och förmodligen inte du heller. Men om du *vet* så får du jättegärna berätta mer då jag är nyfiken (till den grad att jag funderat på att söka jobb där men av olika anledningar kan jag inte det).

Jag vet antagligen inte mer än vad som finns tillgängligt publikt men är i ansökningsprocessen

Visa signatur

Mainrigg: Core i7 3.2Ghz - Asus GTX 680 DCII 2GB OC - Corsair Vengeance 1600MHz 12GB - Asus P6T SE - Asus Xonar Phoebus - OCZ Agility 4 120GB - WD Caviar Black 640GB - Corsair Obsidian 800D
Macbook Air: Core i5 2.8Ghz - Hynix 1600MHz 8GB
Ljud: Schiit Modi & Magni - Beyerdynamic Pro DT990 250ohm - ATH-ANC7b

Permalänk
Medlem
Skrivet av Willekillen:

Jag vet antagligen inte mer än vad som finns tillgängligt publikt men är i ansökningsprocessen

Vad för tjänst har du sökt? Likra bra att fråga massor nu innan du måste hålla tyst

Permalänk
Skrivet av iXam:

Vad för tjänst har du sökt? Likra bra att fråga massor nu innan du måste hålla tyst

Jag klarade deras utmaningar och så fick man ett erbjudande om att söka till en tjänst, var bland annat något webbkör, en linux box samt en xp box man skulle göra lite grejjer i. Vet dock inte om jag ska gå vidare med det, men när jag snackade med 3 utav dem som jobbar där så lät det väldigt spännande

Visa signatur

Mainrigg: Core i7 3.2Ghz - Asus GTX 680 DCII 2GB OC - Corsair Vengeance 1600MHz 12GB - Asus P6T SE - Asus Xonar Phoebus - OCZ Agility 4 120GB - WD Caviar Black 640GB - Corsair Obsidian 800D
Macbook Air: Core i5 2.8Ghz - Hynix 1600MHz 8GB
Ljud: Schiit Modi & Magni - Beyerdynamic Pro DT990 250ohm - ATH-ANC7b

Permalänk
Medlem

TS, har du kommit någonstans med detta? även jag har gått i liknande funderingar men inte hittat någon leverantör som jag tyckt har haft ett ok pris.

Permalänk

Har inte haft några problem med Airvpn. De har två servrar i Sverige (på varsin gigabit) och i andra länder också. Lämnar inte ut uppgifter heller.

Visa signatur

Citera för svar!