Initial commit: local_machine docs and scripts

This commit is contained in:
ahauimix
2026-03-14 20:03:57 +03:00
commit a39ef89125
85 changed files with 14500 additions and 0 deletions

View File

@@ -0,0 +1,877 @@
# Скрытие использования хотспота от оператора
# Установить TTL = 65 (ОБЯЗАТЕЛЬНО!)
sudo sysctl -w net.inet.ip.ttl=65
# Сделать постоянным
echo "net.inet.ip.ttl=65" | sudo tee -a /etc/sysctl.conf
1. На компьютере: Установить TTL = 65 ← ВАЖНО ПЕРВЫМ!
2. На телефоне: Включить VPN (WireGuard)
3. Подключить телефон к компьютеру через USB
4. На телефоне: Включить USB модем
5. Проверить: curl https://api.ipify.org (должен быть 83.136.235.230)
## Как операторы определяют использование хотспота
### 1. Анализ IMEI и User-Agent
- Каждый телефон имеет уникальный код **IMEI** (Международный идентификатор мобильного оборудования)
- При раздаче интернета телефон сообщает сети, что работает как маршрутизатор/модем через HTTP-заголовки (User-Agent)
- Сеть видит, что один IMEI "притворяется" несколькими устройствами
### 2. Анализ трафика
- Большой объем данных с одного номера, используемый другими IP-адресами (устройствами)
- Оператор видит, что телефон получает интернет по сотовой сети, а отдает по Wi-Fi/USB множеству устройств с уникальными IP
### 4. Анализ TTL (Time To Live) - КРИТИЧЕСКИ ВАЖНО! ⚠️
**Это основной метод обнаружения tethering!**
- Каждый пакет имеет TTL (Time To Live) — счетчик переходов через роутеры
- Когда устройство подключается через хотспот, телефон действует как роутер
- Телефон **уменьшает TTL на 1** при маршрутизации пакетов
- Оператор видит: пакеты с TTL=63 (вместо 64) = признак tethering
- **Без модификации TTL оператор ВСЕГДА определит tethering, даже с VPN!**
### 3. Особенности тарифов
- Разные условия для модема/хотспота vs обычного использования
- Трафик идет не на браузер/приложение, а на создание локальной сети
---
## Методы обеспечения невидимости
### ⭐ Метод 1: VPN на телефоне (РЕКОМЕНДУЕТСЯ)
**Принцип:** Весь трафик с телефона идет через VPN-туннель, оператор видит только зашифрованное VPN-соединение.
**Преимущества:**
- ✅ Оператор не видит реальный трафик приложений
-Не видит User-Agent подключенных устройств
- ✅ Весь трафик выглядит как одно VPN-соединение
-Не требует root-доступа на большинстве устройств
- ✅ Работает на любом устройстве
---
## 📱 Подробная настройка VPN на телефоне
### Вариант 1: WireGuard (РЕКОМЕНДУЕТСЯ)
**Почему WireGuard:**
- ✅ Очень быстрый (85-95% от пропускной способности)
- ✅ Простая настройка
- ✅ Полное туннелирование из коробки
- ✅ Низкое потребление батареи
- ✅ Современная криптография
#### Настройка на Android:
1. **Установите приложение WireGuard:**
- Google Play: [WireGuard](https://play.google.com/store/apps/details?id=com.wireguard.android)
- Или F-Droid: [WireGuard](https://f-droid.org/packages/com.wireguard.android/)
2. **Получите конфигурацию:**
**Способ 1: Скачать с сервера (если конфигурация уже создана):**
```bash
# Подключитесь к серверу
ssh hunab-prod
# Скопируйте конфигурацию с сервера
# Конфигурация находится в: /opt/app/vpn/wireguard/config/peer1/peer1.conf
scp hunab-prod:/opt/app/vpn/wireguard/config/peer1/peer1.conf ./wireguard-android.conf
# Или просмотрите содержимое и скопируйте вручную
ssh hunab-prod "cat /opt/app/vpn/wireguard/config/peer1/peer1.conf"
```
**Способ 2: Создать новую конфигурацию на сервере:**
```bash
# На сервере запустите скрипт развертывания (если еще не запущен)
ssh hunab-prod "cd /opt/app && bash scripts/deployment/deploy-vpn-wireguard.sh"
# После создания конфигурации скопируйте её
scp hunab-prod:/opt/app/vpn/wireguard/config/peer1/peer1.conf ./wireguard-android.conf
```
**Способ 3: Использовать шаблон:**
- Используйте файл-шаблон: [`wireguard-android.conf`](./wireguard-android.conf)
- Замените `YOUR_PRIVATE_KEY_HERE` и `YOUR_SERVER_PUBLIC_KEY_HERE` на реальные ключи с сервера
**Структура конфигурации:**
```
[Interface]
PrivateKey = <ваш_приватный_ключ_клиента>
Address = 10.13.13.2/24
DNS = 8.8.8.8, 1.1.1.1
[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = 209.38.32.21:51820
AllowedIPs = 0.0.0.0/0
```
**Где найти ключи на сервере:**
```bash
# Подключитесь к серверу
ssh hunab-prod
# Просмотрите конфигурацию клиента
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
# Или просмотрите конфигурацию сервера для получения публичного ключа
docker exec hunab-vpn-wireguard wg show
```
3. **Передайте файл на Android:**
**Способ 1: Через USB (ADB):**
```bash
# Подключите телефон через USB
# Включите отладку по USB на телефоне
adb push wireguard-android.conf /sdcard/Download/
```
**Способ 2: Через облако (Google Drive, Dropbox и т.д.):**
- Загрузите файл `wireguard-android.conf` в облачное хранилище
- Откройте файл на телефоне через приложение облачного хранилища
- Выберите "Открыть с помощью" → WireGuard
**Способ 3: Через email или мессенджер:**
- Отправьте файл себе на email или в мессенджер
- Откройте файл на телефоне
- Выберите "Открыть с помощью" → WireGuard
**Способ 4: Через QR-код (удобно для быстрой настройки):**
```bash
# На компьютере создайте QR-код из конфигурации
# Установите qrencode (если еще не установлен)
brew install qrencode # macOS
# или
sudo apt install qrencode # Linux
# Создайте QR-код
qrencode -t PNG -o wireguard-qr.png < wireguard-android.conf
# Откройте изображение и отсканируйте QR-код в приложении WireGuard
```
**Способ 5: Вставить конфигурацию вручную:**
- Откройте файл `wireguard-android.conf` в текстовом редакторе
- Скопируйте всё содержимое
- В приложении WireGuard: **"+"** → **"Создать из файла или архива"** → **"Создать из буфера обмена"**
- Вставьте конфигурацию
4. **Импортируйте конфигурацию в WireGuard:**
- Откройте приложение WireGuard на Android
- Нажмите **"+"** (кнопка добавления)
- Выберите один из вариантов:
- **"Создать из файла или архива"** — выберите файл `.conf`
- **"Создать из QR-кода"** — отсканируйте QR-код
- **"Создать из буфера обмена"** — вставьте текст конфигурации
- Нажмите **"Создать туннель"**
- При необходимости дайте имя туннелю (например, "VPN Hotspot")
4. **Подключитесь:**
- Включите туннель (переключатель)
- Убедитесь, что статус показывает "Подключено"
5. **Проверьте подключение:**
- Откройте браузер на телефоне
- Перейдите на https://whatismyipaddress.com/
- Должен отображаться IP: **209.38.32.21**
6. **Включите хотспот:**
- **Настройки** → **Режим модема** → **Точка доступа Wi-Fi** (или USB/Bluetooth)
- **ВАЖНО:** VPN должен быть включен **ДО** активации хотспота
#### Настройка на iOS:
1. **Установите приложение WireGuard:**
- App Store: [WireGuard](https://apps.apple.com/app/wireguard/id1441195209)
2. **Импортируйте конфигурацию:**
- Откройте приложение WireGuard
- Нажмите **"+"** → **"Создать из файла или архива"**
- Выберите файл `.conf` или отсканируйте QR-код
- Нажмите **"Добавить туннель"**
3. **Подключитесь:**
- Включите туннель
- При первом подключении iOS запросит разрешение на VPN
4. **Проверьте и включите хотспот** (как в Android)
---
### Вариант 2: Shadowsocks (для обхода блокировок)
**Почему Shadowsocks:**
- ✅ Лучший для обхода строгих блокировок
- ✅ Сложнее обнаружить через DPI
- ✅ Эффективен против цензуры
**Параметры подключения (сервер 209.38.32.21):**
```
Server: 209.38.32.21
Port: 8388
Password: bNkSbuMQXgMXmuBLPQCA5cSUE
Method: chacha20-ietf-poly1305
```
**URI для импорта:**
```
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpiTmtTYnVNUVhnTVhtdUJMUFFDQTVjU1VFQDIwOS4zOC4zMi4yMTo4Mzg4
```
#### Настройка на Android:
1. **Установите приложение Shadowsocks:**
- Google Play: [Shadowsocks](https://play.google.com/store/apps/details?id=com.github.shadowsocks) (разработчик: Max Lv)
2. **Настройте подключение:**
- Откройте приложение
- Нажмите **"+"** → **"Manual Settings"**
- Введите параметры:
- **Server**: `209.38.32.21`
- **Remote Port**: `8388`
- **Password**: `bNkSbuMQXgMXmuBLPQCA5cSUE`
- **Method**: `chacha20-ietf-poly1305`
- Нажмите **"Подключиться"**
3. **Или импортируйте через URI:**
- Нажмите **"+"** → **"Scan QR code"** или **"Import from clipboard"**
- Вставьте URI выше
4. **Проверьте подключение и включите хотспот**
**Альтернативные клиенты для Android:**
- **ShadowsocksR** — больше функций
- **Outline** — очень простой
- **V2rayNG** — много протоколов
- **Clash for Android** — правила маршрутизации
#### Настройка на iOS:
1. **Установите приложение:**
- App Store: [Shadowrocket](https://apps.apple.com/app/shadowrocket/id932747118) (платное)
- Или [Outline](https://apps.apple.com/app/outline-app/id1356177741) (бесплатное)
2. **Настройте подключение** (аналогично Android)
---
### Вариант 3: OpenVPN
**Настройка:**
1. Установите приложение **OpenVPN Connect**
2. Импортируйте `.ovpn` конфигурационный файл
3. Подключитесь к серверу
---
## 🔍 Проверка работы VPN
### На телефоне:
1. **Проверьте IP адрес:**
- Откройте браузер: https://whatismyipaddress.com/
- Должен отображаться IP VPN-сервера (209.38.32.21)
2. **Проверьте статус VPN:**
- В приложении VPN должен быть статус "Connected"
- В настройках Android/iOS должен быть индикатор VPN
3. **Проверьте DNS:**
```bash
# Если доступен терминал на телефоне
nslookup google.com
# Должен показать DNS сервер VPN
```
### На подключенном устройстве (после включения хотспота):
1. **Проверьте IP адрес:**
```bash
curl https://api.ipify.org
# Должен показать IP VPN-сервера (209.38.32.21)
```
2. **Проверьте, что трафик идет через VPN:**
- Откройте https://dnsleaktest.com/
- Проверьте, что DNS серверы соответствуют VPN
---
## ⚠️ Важные моменты
1. **Порядок действий:**
- ✅ Сначала включите VPN
- ✅ Затем включите хотспот
- ❌ НЕ включайте хотспот до VPN
2. **Проверка утечек:**
- Используйте https://ipleak.net/ для проверки утечек DNS/IP
- Убедитесь, что весь трафик идет через VPN
3. **Автоподключение VPN:**
- Настройте автоподключение VPN при включении хотспота
- В WireGuard: **Настройки туннеля** → **Автоподключение**
4. **Батарея:**
- VPN потребляет дополнительную батарею
- WireGuard более экономичен, чем OpenVPN
---
## 📚 Дополнительная документация
- [Полное руководство по WireGuard](../vpn/WIREGUARD.md)
- [Полное руководство по Shadowsocks](../vpn/SHADOWSOCKS.md)
- [VPN клиенты для macOS](../vpn/MAC_CLIENTS.md)
- [Обзор VPN решений](../vpn/README.md)
---
**Результат:** Оператор видит только VPN-трафик, не может определить, что телефон раздает интернет другим устройствам.
---
### Метод 2: Модификация User-Agent на подключенных устройствах
**Что такое User-Agent?**
**User-Agent** — это HTTP-заголовок, который браузер или приложение отправляет на сервер при каждом запросе. Он содержит информацию об устройстве, операционной системе и браузере.
**Примеры User-Agent:**
- macOS Chrome: `Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36`
- Android Chrome: `Mozilla/5.0 (Linux; Android 13; SM-G991B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Mobile Safari/537.36`
- iPhone Safari: `Mozilla/5.0 (iPhone; CPU iPhone OS 17_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0 Mobile/15E148 Safari/604.1`
**Принцип:** Изменение HTTP-заголовков на устройствах, подключенных к хотспоту, чтобы они выглядели как мобильные приложения или обычное использование телефона.
**Почему это важно:**
- Оператор может анализировать User-Agent для определения типа устройства
- Desktop User-Agent на мобильном соединении может указывать на tethering
- Мобильный User-Agent выглядит более естественно
---
**Настройка на macOS:**
#### Вариант 1: Использование mitmproxy (рекомендуется)
**Установка:**
```bash
brew install mitmproxy
```
**Создание скрипта для модификации User-Agent:**
Создайте файл `~/.mitmproxy/user-agent-modifier.py`:
```python
from mitmproxy import http
# Мобильные User-Agent для маскировки
MOBILE_USER_AGENTS = [
"Mozilla/5.0 (iPhone; CPU iPhone OS 17_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0 Mobile/15E148 Safari/604.1",
"Mozilla/5.0 (Linux; Android 13; SM-G991B) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Mobile Safari/537.36",
"Mozilla/5.0 (iPhone; CPU iPhone OS 16_6 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.6 Mobile/15E148 Safari/604.1"
]
import random
def request(flow: http.HTTPFlow) -> None:
# Заменяем User-Agent на мобильный
if flow.request.headers.get("User-Agent"):
flow.request.headers["User-Agent"] = random.choice(MOBILE_USER_AGENTS)
print(f"Modified User-Agent to: {flow.request.headers['User-Agent']}")
```
**Запуск mitmproxy:**
```bash
# Запустите mitmproxy с вашим скриптом
mitmproxy -s ~/.mitmproxy/user-agent-modifier.py
```
**Настройка прокси на macOS:**
1. **System Settings** → **Network** → выберите активное соединение
2. **Details...** → **Proxies**
3. Включите **HTTP Proxy**: `127.0.0.1:8080`
4. Включите **HTTPS Proxy**: `127.0.0.1:8080`
5. Нажмите **OK**
**Или через командную строку:**
```bash
INTERFACE=$(networksetup -listallnetworkservices | grep -E "Wi-Fi|Ethernet" | head -1)
networksetup -setwebproxy "$INTERFACE" 127.0.0.1 8080
networksetup -setsecurewebproxy "$INTERFACE" 127.0.0.1 8080
networksetup -setwebproxystate "$INTERFACE" on
networksetup -setsecurewebproxystate "$INTERFACE" on
```
**Установка сертификата mitmproxy (для HTTPS):**
1. Откройте браузер: http://mitm.it
2. Скачайте сертификат для macOS
3. Установите сертификат: **Keychain Access** → импортируйте `.pem` файл
4. Дважды кликните на сертификат → **Trust** → **Always Trust**
#### Вариант 2: Использование Charles Proxy (GUI)
**Установка:**
```bash
brew install --cask charles
```
**Настройка:**
1. Откройте Charles Proxy
2. **Proxy** → **Proxy Settings** → порт `8888`
3. **Tools** → **Rewrite** → **Enable Rewrite**
4. Добавьте правило:
- **Name**: Modify User-Agent
- **Type**: Request Headers
- **Match**: `User-Agent`
- **Replace**: `Mozilla/5.0 (iPhone; CPU iPhone OS 17_0 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0 Mobile/15E148 Safari/604.1`
#### Вариант 3: Браузерные расширения (только для браузера)
**Chrome/Edge:**
- Установите расширение "User-Agent Switcher and Manager"
- Выберите мобильный User-Agent
**Firefox:**
- Установите расширение "User-Agent Switcher"
- Выберите мобильный User-Agent
**Ограничение:** Работает только для браузера, не для всех приложений.
---
**Настройка на Android (требует root):**
#### Вариант 1: Xposed модули
1. Установите Xposed Framework
2. Установите модуль "XPrivacyLua" или "User Agent Switcher"
3. Настройте мобильный User-Agent для приложений
#### Вариант 2: Приложения
- **User Agent Switcher** (требует root)
- **XPrivacyLua** (требует Xposed)
#### Вариант 3: Настройка в браузере
- Chrome: `chrome://flags` → поиск "User-Agent"
- Firefox: Установите расширение "User-Agent Switcher"
---
**Настройка на iOS:**
#### Вариант 1: Safari (без jailbreak)
1. Установите расширение "User-Agent Switcher" (если доступно)
2. Или используйте профили конфигурации (ограниченная функциональность)
#### Вариант 2: Jailbreak решения
- **Flex 3** — патчи для изменения User-Agent
- **XCon** — обход проверок
**Ограничение:** Без jailbreak возможности очень ограничены.
---
**Проверка модификации User-Agent:**
1. Откройте в браузере: https://www.whatismybrowser.com/
2. Проверьте отображаемый User-Agent
3. Убедитесь, что он соответствует мобильному устройству
**Или через командную строку:**
```bash
# С прокси
curl -x http://127.0.0.1:8080 -H "User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 17_0 like Mac OS X)" https://httpbin.org/headers
# Без прокси (для сравнения)
curl https://httpbin.org/headers
```
---
**Ограничения:**
- ⚠️ Не все приложения используют системный User-Agent
- ⚠️ Некоторые приложения имеют собственные заголовки (нельзя изменить)
- ⚠️ Оператор может анализировать другие параметры (TTL, размер пакетов)
- ⚠️ HTTPS трафик требует установки сертификата (mitmproxy)
- ⚠️ Некоторые приложения проверяют сертификаты (certificate pinning)
**Рекомендация:** Используйте в сочетании с VPN для максимальной эффективности.
---
### Метод 3: Использование USB/Bluetooth Tethering вместо Wi-Fi
**Что такое Tethering?**
**Tethering (привязка)** — это технология, позволяющая использовать интернет-соединение одного устройства (телефона) для подключения других устройств (компьютера, планшета) к интернету.
**Типы tethering:**
1. **Wi-Fi Hotspot (Точка доступа Wi-Fi)**
- Телефон создает Wi-Fi сеть
- Другие устройства подключаются как к обычной Wi-Fi сети
- **Наиболее заметно для оператора** (создает отдельную сеть)
2. **USB Tethering (USB модем)**
- Телефон подключается к компьютеру через USB кабель
- Компьютер использует интернет телефона через USB
- **Менее заметно** (выглядит как прямое подключение)
3. **Bluetooth Tethering (Bluetooth модем)**
- Телефон подключается к устройству через Bluetooth
- Использует другой протокол идентификации
- **Менее заметно** (другой протокол связи)
**Принцип:** USB и Bluetooth tethering могут быть менее заметны, чем Wi-Fi hotspot, так как не создают отдельную Wi-Fi сеть.
**Преимущества:**
- ✅ Wi-Fi hotspot создает отдельную сеть (более заметно для оператора)
- ✅ USB tethering выглядит как прямое подключение (менее подозрительно)
- ✅ Bluetooth использует другой протокол идентификации (PAN - Personal Area Network)
- ✅ Меньше энергопотребление (особенно USB)
- ✅ Более стабильное соединение (USB)
- ✅ Не требует пароля Wi-Fi
**Настройка USB Tethering:**
**Android:**
1. Подключите телефон к компьютеру через USB кабель
2. На телефоне: **Настройки** → **Режим модема** → **USB модем** (включите)
3. На компьютере (macOS): Соединение определится автоматически
4. На компьютере (Windows): Установите драйверы, если потребуется
5. На компьютере (Linux): Обычно работает из коробки
**Проверка подключения (macOS):**
```bash
# Проверить активное соединение
networksetup -listallnetworkservices | grep -i usb
# Проверить IP адрес
ifconfig | grep -A 5 "en.*:" | grep "inet "
```
**iOS:**
1. Подключите iPhone к компьютеру через USB
2. На iPhone: **Настройки** → **Режим модема** → **USB модем** (включите)
3. На macOS: Соединение определится автоматически
4. На Windows: Установите iTunes для драйверов
**Настройка Bluetooth Tethering:**
**Android:**
1. Включите Bluetooth на телефоне и компьютере
2. Сопрягите устройства:
- На телефоне: **Настройки** → **Bluetooth** → найдите компьютер → **Сопряжение**
- На компьютере: Примите запрос на сопряжение
3. На телефоне: **Настройки** → **Режим модема** → **Bluetooth модем** (включите)
4. На компьютере (macOS):
- **System Settings** → **Network** → **Bluetooth PAN**
- Выберите телефон и подключитесь
**iOS:**
1. Включите Bluetooth на iPhone и компьютере
2. Сопрягите устройства
3. На iPhone: **Настройки** → **Режим модема** → **Bluetooth модем** (включите)
4. На macOS: Подключитесь через Bluetooth в настройках сети
**Сравнение методов:**
| Метод | Скорость | Стабильность | Энергопотребление | Заметность |
|-------|----------|--------------|-------------------|------------|
| Wi-Fi Hotspot | Высокая | Средняя | Высокое | ⚠️ Высокая |
| USB Tethering | Очень высокая | Очень высокая | Низкое | ✅ Низкая |
| Bluetooth Tethering | Низкая | Средняя | Среднее | ✅ Низкая |
**Ограничения:**
- ⚠️ Оператор все еще может анализировать трафик (рекомендуется VPN)
- ⚠️ Bluetooth tethering медленнее Wi-Fi и USB
- ⚠️ USB tethering требует кабель (неудобно для мобильности)
- ⚠️ Не все операторы разрешают tethering на всех тарифах
**Рекомендация:** Используйте USB tethering в сочетании с VPN для максимальной невидимости.
---
### Метод 4: Ограничение и распределение трафика
**Принцип:** Ограничение скорости и объема трафика, чтобы он выглядел как обычное использование телефона.
**Стратегии:**
1. **Ограничение скорости:**
```bash
# На Linux/macOS используйте tc (traffic control)
sudo tc qdisc add dev en0 root handle 1: htb default 30
sudo tc class add dev en0 parent 1: classid 1:1 htb rate 5mbit
```
2. **Ограничение одновременных подключений:**
- Подключайте только одно устройство за раз
- Избегайте одновременного использования нескольких устройств
3. **Имитация поведения обычного пользователя:**
- Не используйте хотспот постоянно
- Чередуйте использование интернета на телефоне и через хотспот
- Избегайте больших объемов трафика в короткое время
**Ограничения:**
- ⚠️ Не гарантирует полную невидимость
- ⚠️ Может быть неудобно в использовании
---
### Метод 5: Использование специализированных приложений
**Android (требует root):**
1. **Tethering Manager:**
- Позволяет скрывать факт раздачи интернета
- Модифицирует системные параметры
2. **Xposed модули:**
- XTether (скрывает tethering)
- Tethering Manager модули
**iOS (требует jailbreak):**
1. **TetherMe:**
- Обходит ограничения оператора
- Работает через Cydia
**Ограничения:**
- ⚠️ Требует root/jailbreak (риск безопасности)
- ⚠️ Может нарушать гарантию устройства
- ⚠️ Не все приложения работают на новых версиях ОС
---
### ⭐⭐ Метод 6: Модификация TTL (КРИТИЧЕСКИ ВАЖНО!)
**Почему это важно:**
- Оператор определяет tethering по TTL пакетов
- Без модификации TTL оператор **ВСЕГДА** определит tethering
- Это основной метод обнаружения, который обходит VPN!
**Принцип:**
- Установить TTL = 65 на подключенном устройстве
- После прохождения через телефон (TTL-1) пакет придет с TTL=64
- Оператор видит TTL=64 = как будто пакет идет напрямую с телефона
**Настройка на macOS (на подключенном компьютере):**
```bash
# Временная настройка
sudo sysctl -w net.inet.ip.ttl=65
# Постоянная настройка
echo "net.inet.ip.ttl=65" | sudo tee -a /etc/sysctl.conf
```
**Настройка на Windows:**
```cmd
netsh int ipv4 set global defaultcurhoplimit=65
```
**Настройка на Linux:**
```bash
echo 65 | sudo tee /proc/sys/net/ipv4/ip_default_ttl
echo "net.ipv4.ip_default_ttl = 65" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
```
**Проверка:**
```bash
ping -c 1 8.8.8.8 | grep "ttl="
# Должно показать ttl=64 (65-1 после прохождения через телефон)
```
**📖 Полная инструкция:** [`GUARANTEED_TETHERING_HIDE.md`](./GUARANTEED_TETHERING_HIDE.md)
---
### Метод 7: Комбинированный подход (ГАРАНТИРОВАННО ЭФФЕКТИВНЫЙ)
**Рекомендуемая комбинация (в порядке важности):**
1. **Модификация TTL** (ОБЯЗАТЕЛЬНО!) ⭐⭐⭐
- TTL = 65 на подключенном устройстве
- Без этого оператор ВСЕГДА определит tethering
2. **VPN на телефоне** (обязательно) ⭐⭐
- WireGuard или OpenVPN
- Всегда включен при использовании хотспота
3. **USB Tethering** (вместо Wi-Fi) ⭐
- Менее заметно, чем Wi-Fi hotspot
4. **Ограничение трафика** (рекомендуется)
- Разумное использование объема данных
- Избегание пиковых нагрузок
5. **Модификация User-Agent** (опционально)
- На подключенных устройствах
**Пример настройки (ПРАВИЛЬНЫЙ ПОРЯДОК):**
```bash
# 1. На компьютере: Установить TTL = 65 (ОБЯЗАТЕЛЬНО ПЕРВЫМ!)
sudo sysctl -w net.inet.ip.ttl=65 # macOS
# или
netsh int ipv4 set global defaultcurhoplimit=65 # Windows
# 2. На телефоне: Включить VPN (WireGuard)
# 3. Подключить телефон к компьютеру через USB
# 4. На телефоне: Включить USB модем
# 5. На компьютере: Проверить IP через VPN
curl https://api.ipify.org
# Должен показать: 83.136.235.230
# 6. Проверить TTL
ping -c 1 8.8.8.8 | grep "ttl="
# Должно показать ttl=64 (правильно!)
```
---
## Проверка эффективности
### Тест 1: Проверка видимости трафика
1. Включите хотспот с VPN
2. Откройте сайт на подключенном устройстве
3. Проверьте, видит ли оператор реальный трафик:
```bash
# Используйте Wireshark или tcpdump на телефоне (требует root)
# Или проверьте логи оператора (если доступны)
```
### Тест 2: Проверка User-Agent
1. Откройте https://www.whatismybrowser.com/ на подключенном устройстве
2. Проверьте, какой User-Agent виден
3. Убедитесь, что он не выдает факт использования хотспота
### Тест 3: Проверка IP-адресов
1. На телефоне: Проверьте IP
```bash
curl https://api.ipify.org
```
2. На подключенном устройстве: Проверьте IP
```bash
curl https://api.ipify.org
```
3. **Ожидаемый результат:** Оба устройства должны показывать IP VPN-сервера
---
## Дополнительные рекомендации
### Безопасность
- ✅ Используйте надежные VPN-серверы
- ✅ Включайте VPN **до** активации хотспота
- ✅ Используйте шифрование (WireGuard, OpenVPN с AES-256)
- ✅ Регулярно обновляйте VPN клиенты
### Оптимизация
- ✅ Используйте VPN серверы с низкой задержкой
- ✅ Выбирайте серверы в той же стране (меньше подозрений)
- ✅ Избегайте VPN серверов, известных оператору
### Избегание обнаружения
- ❌ Не используйте хотспот постоянно (чередуйте с обычным использованием)
- ❌ Не передавайте большие объемы данных (торренты, стриминг)
- ❌ Не подключайте много устройств одновременно
- ❌ Не используйте хотспот в пиковые часы
---
## Юридические предупреждения
⚠️ **Важно:**
- Использование методов обхода ограничений оператора может нарушать условия использования тарифа
- В некоторых юрисдикциях это может быть незаконно
- Используйте только на своих устройствах и для личных целей
- Не нарушайте законы вашей страны
✅ **Рекомендации:**
- Изучите условия вашего тарифа
- Используйте легальные методы (VPN разрешены в большинстве стран)
- Рассмотрите тарифы с разрешенным tethering
---
## Решение проблем
### Проблема: Оператор все еще определяет хотспот
**Решения:**
1. Убедитесь, что VPN включен **до** активации хотспота
2. Проверьте, что весь трафик идет через VPN (нет утечек)
3. Используйте USB tethering вместо Wi-Fi
4. Попробуйте другой VPN сервер/провайдер
### Проблема: Медленная скорость через VPN
**Решения:**
1. Выберите VPN сервер ближе к вашему местоположению
2. Используйте WireGuard (быстрее OpenVPN)
3. Проверьте скорость без VPN (возможно, проблема у оператора)
4. Используйте выделенный VPN сервер (не shared)
### Проблема: VPN не работает на телефоне
**Решения:**
1. Проверьте настройки VPN клиента
2. Убедитесь, что сервер доступен
3. Проверьте файрвол на телефоне
4. Перезагрузите телефон
5. Попробуйте другой VPN протокол
---
## Связанная документация
- [VPN настройки](../vpn/README.md)
- [WireGuard конфигурация](../vpn/WIREGUARD.md)
- [Shadowsocks настройка](../vpn/SHADOWSOCKS.md)
- [MAC spoofing](../security/MAC_SPOOFING_GUIDE.md)
---
## Заключение
**ГАРАНТИРОВАННО эффективный метод:**
1. ⭐⭐⭐ **Модификация TTL = 65** (на подключенном устройстве) — ОБЯЗАТЕЛЬНО!
2. ⭐⭐ **VPN на телефоне** (WireGuard)
3. ⭐ **USB Tethering** (вместо Wi-Fi)
4. Разумное использование трафика
**⚠️ КРИТИЧЕСКИ ВАЖНО:** Без модификации TTL оператор ВСЕГДА определит tethering, даже с VPN! TTL модификация — это основа гарантированного скрытия.
**📖 Полная инструкция:** [`GUARANTEED_TETHERING_HIDE.md`](./GUARANTEED_TETHERING_HIDE.md)
Этот комбинированный подход обеспечивает максимальную невидимость для оператора при сохранении удобства использования.