VPN VPS 総合スレ15
■ このスレッドは過去ログ倉庫に格納されています
0271[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 13:59:04.27
>警視庁が発信元を解析するなどして関与が浮上
>お笑いタレントの松本人志さん(57)を名指しして殺害予告をインターネット上に書き込んだなどとして、警視庁が脅迫や威力業務妨害の疑いで25歳のシステムエンジニアの男を逮捕した

ノーログVPNでも警察挑発したらヤラれる
警察の解析能力を舐めてはいけない
0272[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 14:06:59.65ID:XDoBF2D5
ノーログじゃ書き込めないからな
SoftEther使ってたか浪人買ったかで足がついたんだろう

なんてことはなくて、VPNなんてどこにも書いてないから生だったんだろ
0273[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 14:10:01.86ID:mw1oDHdq
システムエンジニアだからVPN使ってたんだろう
という想定は正しいと思う
だけど確かにVPNって書いてないからお粗末な守りだったんだと思うわ
「VPN使ってたのに」って記事になるからね
0274[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 14:17:23.61ID:K9rrF1Jo
SEつってもインフラ系携わってなきゃVPNのこと知らんやつ結構いるぞ
0278[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 18:34:39.57ID:bp5d0UG9
Googleログインしてたせいで身元判明したなら
通信の秘密に抵触するような解析をしたってことにならん?
0279[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 18:39:05.01ID:RlhSirej
>>278
?何いってんだお前?
0281[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 19:32:11.96ID:4FkpHCYy
>>271
物事の分別もつかずに一線超えるバカはとっ捕まればいいんだよ
特定個人に対する誹謗中傷は誰も擁護できんわ
0282[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 21:12:08.48ID:mPdibr5e
VPNスレ民は監視社会からの防衛や、悪質な政府への反体制活動にのみVPNを使用してるからな
まともな国家での犯罪は当然推奨しません
0283[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 21:40:14.34ID:MD817J1U
ダウン板で生まれたこのスレの住人がそんなまともなわけ無いだろ
体制だの中傷なんかよりもっと個人的欲求のために決まってる
0285[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 23:23:20.71ID:wL/Fy/KI
俺らは毎日ちんぽこの話しかしてないのにNSAに監視されてるからな
勝手に覗いてくるやつにはVPNで対抗するしかない
むしろちんぽの話を目にしなくていいわけだからNSAも喜んでるよ
0286[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 23:23:20.80ID:wL/Fy/KI
俺らは毎日ちんぽこの話しかしてないのにNSAに監視されてるからな
勝手に覗いてくるやつにはVPNで対抗するしかない
むしろちんぽの話を目にしなくていいわけだからNSAも喜んでるよ
0287[名無し]さん(bin+cue).rar
垢版 |
2021/02/23(火) 23:35:58.25ID:8keR29pt
落ち着け連投してどうする
0289[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 01:14:48.94ID:NL+9PxW3
1ヶ月分だけの契約で安いVPNってないか?
0293[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 04:01:48.44ID:Hl2UHGip
ノーログポリシーだが基本的な接続ログを保存しているVPNプロバイダの一例としてTunnelBear、Windscribe、Betternetがあるそうだ
0294[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 09:14:19.00ID:Pom0gWEy
Protonの無料鯖、1週間前ちょいに5ch焼かれたっぽい
0297[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 09:47:22.96ID:lA2jpKQL
>>296
ノーログVPNはソフトウェア
筑波もソフトウェアだけどどうやんの?
自分もそれやりたい(出口筑波にしたい)けどわからない
0299[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 10:47:06.47ID:OL4eFlgT
>>297
このスレにもやり方書いてるのに「わからない」なんて言ってるうちは一生無理だよ
0300[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 10:56:45.95ID:TJGr7svo
質問させて下さい
現在Nord VPNを利用中です
NordなどのノーログVPNなら海外のサーバーに接続するのも日本国内のサーバーに接続するのも匿名性の面では同じなのでしょうか?
0302[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 11:12:15.77ID:lbO84kYA
>>300
特にVPN会社側がなんか言ってなかったら匿名性は(同じ会社の鯖なら)どこも同じだと思うで
0303[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 11:39:33.17ID:qvT8833o
でもNordがログとっていなくたって、日本ではレン鯖使っているんだよね?

そうしたら、レン鯖側ではアクセスログは保管しているだろうから、
捜査当局がレン鯖運営会社にアクセスログよこせって言ったら、
接続元IPと接続先IPはばれちゃうんじゃない?

俺なら怖くて日本鯖は使わないかな
0304[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:03:33.47ID:LqDtoW5j
俺ら ⇔ VPNサービス側の鯖(ノーログ) ⇔ レン鯖(ログありの場合(VPNサービスの接続)) ⇔ ウェブ

レン鯖、開示 → VPNサービス側、開示 → ノーログ

俺ら、安全
0305[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:23:26.16ID:qvT8833o
いや安全じゃないでしょ
レン鯖には以下のログが残っている

・ターゲットのWebサイトにVPNサービスが接続したタイムスタンプ
・その時間帯に、VPNサービス (=レン鯖) に接続していたユーザー一覧

確かに、上記のユーザーの中で誰がどこに接続しているかは、
VPNサービスがログを残していなければわからないけど、
何回も繰り返し実行したら、そのうち絞り込まれる
0309[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:35:28.13ID:9btIN2Pd
>>303 レンタルサーバーであってもVPNサービスアプリがノーログなら
判るのは上位ルーター・防火壁のログだけで
数人そのレンタルサーバーのVPN使っただけで特定不能になると思うけど?
たまたま一人しか接続してないなら特定はできると思うけど
そんな過疎ってるVPNサーバーないだろ?
0310[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:35:40.07ID:qvT8833o
> 俺ら ⇔ VPNサービス側の鯖(ノーログ) ⇔ レン鯖(ログありの場合(VPNサービスの接続)) ⇔ ウェブ

そもそも、このフローには大きな誤解があるよね?
VPNサービス側の鯖なんて、トラフィックは通っていないぞ
そうだとしたら、全部のトラフィックが国外に出て行って激遅になるし、
レン鯖通す意味ないでしょうが

俺ら ⇔ VPNサービス (in レン鯖) ⇔ ウェブ

これが正しいフローね
0312[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:38:28.19ID:qvT8833o
>>307
VPNユーザーはレン鯖内のVPNサービスに接続しているんだから、
当然レン鯖は接続元のIPは保持している

>>309
だから、一回だけでは特定できないと書いているよね
何回も繰り返し実行したら、特定される可能性が高まる
0313[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:42:56.73ID:uzpnnM7r
>>312
Nは知らんが大体の会社は自社で鯖セットアップしてるんじゃね?
それでもログ残るんか?
0314[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:45:37.56ID:9btIN2Pd
VPNに接続したPCが、1つのサイトだけに接続しているわけじゃなくて
Windowsにしろスマホにしろ常に数十のサイトと通信していて
VPN経由のタイムロスもあるので、そんな単純に
サイトアクセス=レンサバ運営が情報提供に承諾なんてするわけないと思うが?

なんかずいぶんと簡単に絞り込めると思ってるみたいだけど
VPNのログがない限り上位のゲートウェイのログなんて証拠にならんよ?
0315[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:52:32.05ID:fls85mT7
ID:qvT8833o
ノーログVPNの勉強して来いアホ
「レン鯖ガー!」「ログ取ってる!」(根拠なしの妄想)
ログ取ってる証拠あるんですかぁ?
過去にNordやExpressから生IPがバレた経緯があるんですか?
そんな出来事があったら問題になるけど?アホ乙
0316[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 12:54:51.17ID:uzpnnM7r
ノーログVPNで割れ使って日本の警察がVPN側IPのISP照会した事はあるんかね?
ISP→鯖会社→VPN会社に連絡行ってVPN会社が連絡無視してる感じなん?
0317[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:03:21.57ID:qvT8833o
>>313
日本にスタッフがいるVPNサービス運営会社なら一からセットアップできるだろうけど、
そんな会社あるのかね?警察からのログ保全要求に抗しきれるとは思えないんだが
VPSで仮想鯖を一から立ててるところはたくさんあるだろうけど、
それならやっぱり物理鯖側にはログが残る

>>314
考え方の順番が逆だろう

・あるサイトに対して違法行為が行われたので、アクセス元IPアドレス (=この場合はレン鯖) に、その時間帯のアクセスログの提出を裁判所が要求 (これを拒否する事業者はいない)
・アクセスログには、アクセス元IP → VPNサービスへのセッション開始時刻と終了時刻が記載されている
・違法行為が繰り返し行われている場合、アクセス元IPを絞り込んでいく
・数十人まで絞り込んだら、家宅捜索の令状とってPC押収 → 違法行為の証拠が残っていれば逮捕

>>315
これまで逮捕者がいないからって、これからもそうとは限らない
愚者は経験に学ぶの典型だね
0318[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:27:56.55ID:RINwXzt+
ID:qvT8833oの理屈としては取れるけどホントに保存してるかっつーとちょっと考えられない
IXとかトラフィックログ取ってたらどんなストレージも速度的に無理なんじゃなかろうか
専用サーバーかつ過疎過疎でもないと成り立たない

でも国内一般ISPは数ヶ月ログってんだよね
まあこっちは認証ログなので規模がぜんぜん小さいけど
(ISP側はふつうどこにアクセスしたか(トラフィックログ)まではログってない)

非ノーログもトラフィックログは残してないと思う
膨大すぎて死ぬし
認証ログ部分を保存するかしないかでノーログかどうかだと思う
ノーログ系の認証は国外(パナマなど)でやってるかNordだったかな?みたいにストレージレスだと思うんで認証ログも当局が抑えられない
それとスイッチなどからのトラフィックログと照らし合わせることは数量的に無理ゲーなんでちょっと考えにくい

なんかとめどなくなってるけど
理屈では取れるけど実際は保存なんかしてねーと思うよ
5eyesとかトラフィックログまで取ってるつーのは監視対象くらいじゃないですかねえ
全接続とか無理でしょ
そもそも義務でもないしな
0319[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:30:10.39ID:RINwXzt+
>>317
専用サーバーならレン鯖側はアクセスログ取れないぞ
トラフィックログ・通信履歴な>>309
んでそんなの過疎過疎以外なりたたんよ
syslogをdebugなんかで回したらすぐ死ぬ
0320[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:30:57.72ID:Ue9CoxvI
>>316
国内でノーログVPN使ってて警察が追えなかったって話は自分が知る限りでは表に出て来とらんと思う
0321[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:33:47.00ID:RINwXzt+
トラフィックログまでどこもかしこも取ってるなら監視カメラ自爆ゆうちゃんももっと早く捕まってただろうなあ
0322[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:46:50.72ID:aJCe7Wvo
>>320
そうなってたとしても、それを公表したら無法地帯であることを宣言するに等しいからな
0323[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:48:36.64ID:PoPVZu8b
>>320
追えなかったって話に覚えはないけどその逆の「ノーログVPN経由だったけど追えた」って話も出てないと思う
でも「Tor経由だったけどその前後に生IPでアクセスしてたから追えた」ってパターンもあるから結局のところよくわからん

けどいずれにせよわざわざ日本国内のサーバーを使う理由は特にないなって感じ
0324[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:49:41.92ID:PoPVZu8b
ちょっと訂正:
ノーログじゃないと絶対に困る人がわざわざ日本国内のサーバーを使う理由はないなって感じ
0325[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:49:58.53ID:uzpnnM7r
>>317
どこか忘れたけどあんま有名じゃない所で日本鯖でRAMオンリーなのを主張する為に日本に置いてる鯖らしき写真を載せてるところがあったはずだから日本の信頼できる所に依頼してるのはあるかも知れん

>>320
自分も聞いた事ないなぁ…
割れに対して警察が見せしめでしか捜査してないのかいつか本腰入れるのか分からん
0326[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 13:50:12.53ID:RINwXzt+
そういう意味で過疎過疎対策として二重VPNやリアルタイム利用者数出してるとこは信頼度が上がる
トラフィックログを取っていたとしても追跡困難
0328[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 15:28:14.32ID:Q2zpB9Wy
>>324
これ
サイバー犯罪者がまず警戒すべきは自国の当局なんだから簡単にガサ入れ可能な自国のサーバーにはアクセスすべきではない
0330[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 16:05:37.42
少なくとも、ノーログ謳ってた場合
各国の法遵守でログ取ってるところもあります
なんてことはないというか、もしあったとすれば
それは詐欺一歩手前だよね
0334[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 16:46:36.61ID:zhr280RA
速度や海外IPアドレス制限ゆえなのでこの対策として基本的には日本鯖を使ってる
ノーログならあったとしてもスイッチログしか可能性がないので気にするだけムダ
0335[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:10:31.80ID:ysmiC377
どうしても国内に鯖がある所はノーログじゃないから捕まるからって言いたい層
0336[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:11:28.86ID:aT11Rlmy
VPNが使ってるレンタルサーバ業者はネット監視体制の緩い国に本社がある
VPNの会社もたいてい同じ国にある
つまり、どっちも世界的なシェアを握りやすい場所に会社があるってだけで、それは信頼性とはまた別の話
国が監視強化する、レンタル業者がEyes同盟から狙い撃ちされるというどちらかが起こったら現在の状況は瓦解する
特にレンタル業者は前から著作権団体のターゲットにされてる
0337[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:17:35.20ID:aT11Rlmy
ユーザーPCとプロバイダ間、プロバイダと国内VPNサーバ(レンタル)間は暗号化されてるでしょ?
盗聴サーバが中継していたとしても暗号を破られない限りは通信内容はわからない
0338[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:19:18.49ID:aT11Rlmy
>>333
自分の環境だと速度的に使い物になるのは香港とシンガポールくらい
香港は監視強化されそうだし、シンガポールは監視体制わからないから
日本サーバのほうがむしろ安全じゃね?という状況
0339[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:21:31.00ID:n4/H+2HU
ネット監視体制の厳しい国ならログ保存義務が事実あるのに
その逆を別の話だからと話をマゼコゼにする気まんまんすぎませんかね

日本?
ログ保存義務化もされてないし世界的には相当ゆるゆるだよw
0340[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:24:47.87ID:czMj4oQr
>>337
> ユーザーPCとプロバイダ間、プロバイダと国内VPNサーバ(レンタル)間は暗号化されてるでしょ?

されてねーよ
なんでISPがMITMできると思いこんでんだ
通信内容秘匿こそ間違いじゃないがなんつーか無知識披露とか恥ずかしくないのかね
0341[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:29:26.63ID:aT11Rlmy
ユーザーPCとプロバイダ間、プロバイダと国内VPNサーバ(レンタル)間のどちらも暗号化されてないの?
0344[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 17:59:17.40ID:aJCe7Wvo
nordに直接聞いてやったぞ
ユーザーやサーバーの位置に関わらず、ノーログポリシーは有効で、アクティビティは保存してないことを保証するって旨の返答があった
nordを信用するかは別問題だが
0345[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 18:02:24.98ID:EGI9ECY4
懸念は下記2つ

@ VPNサーバーのホスティング会社のログ
A VPNサービスのログ

Aはノーログを信じて、@は全アクセスログを保持するのは難しい(コストに見合うか?)

よって安全

プロバイダ云々はどうでもいい、@Aで生IPバレたらそこまでや
0346[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 18:05:59.76ID:aJCe7Wvo
ちなみに、日本語で聞いたらちゃんと自然な日本語で返ってきた
俺が信用できない人は自分で聞いたらいいと思う
0348[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 18:32:20.81ID:9FId4NlY
今の懸念は>>345の@
nord自身のことではないことだけど@を聞かねば意味がない

Aは当人に聞けばしっかりやってますと言うのは当たり前
webにも書いてあるんだし聞くまでもない
監査報告くらいしか第三者報告はない
もはやそれを信じるかどうかくらいのレベル

@はダイレクトに特定されなくても利用者数によっては集団の一人として疑われかねない
この懸念にどう答えるか
0349[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 18:39:38.99ID:5bgykCaU
教えてスノーデン先生
0350[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 18:43:07.54ID:aT11Rlmy
>>342
それ回答になってないし>>310で否定されてる
0351[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 18:56:01.86ID:SFdZ0yPA
俺が知ってるVPNってサーバ立ててそこにOpenVPNなりのVPNサーバ用のソフト入れてポート開けて
そのポートに対してクライアントから接続って感じなんだけど
NとかEもそれを規模大きくしてやってるだけなんじゃないの?

それならクライアント->VPNサーバのポート間はOpenVPNならSSL/TLSで暗号化されてるから鯖屋さんは盗聴しようがないのでは?
0354[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 19:06:57.20ID:i6BvI3h4
>>351
どのIPからVPN業者にアクセスしたか
VPN業者がどのサイトにアクセスしたか
これはレンタルサーバ業者が把握できる
しかしどのIPからどのサイトにアクセスしたかはVPN業者のブラックボックスを通っていて不特定多数が利用しているので、1対1で対応させられない
VPN業者がログを残していなければ結局わからないということ
超過疎VPN業者ならたまたまINとOUTがその時間に1つしかなければばれてしまうが
0356[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 19:19:12.43ID:5bgykCaU
>>355
遂に気づかれたか。。。
0357[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 19:44:57.06
極論、VPN業者Aの利用者が1人(A)しかいなかったとして
(A)はプロバイダAと契約をしていたとする

(A)がウェブAで悪さをする。
警察は、「VPN業者Aの利用者の誰か」が悪さをした、と知ることができる
しかし警察は、「VPN業者Aの利用者が1人」だということを知らないので
プロバイダ1、プロバイダ2・・・プロバイダN
といった少なくとも国内すべてのISP業者のログを解析しなければならない

ここで思うのが、仮にVPN業者Aの利用者が1人であろうと何万人であろうと
結局、すべてのプロバイダに総当り調査をしなければいけないというコストがかかる
ということ

そこで、
VPN業者A - 出口鯖 -  ウェブA
という多段接続にする
そうすれば、プロバイダに知られるのは出口鯖のみ
つまり、警察は
出口鯖のログ解析 → VPN業者A → プロバイダ総当り
という捜査コストをかけることになる
0359[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 19:56:44.67
監視カメラ解析とか、書き込みから特定が一番コスパいい
例えば5chで浪人を使って悪さをした場合なら
・全書き込み履歴から個人推定
・浪人購入経路から、決済サービス利用の有無やIP特定
VPNとは関係のないところでバレる
0362[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 21:06:15.79ID:RnVgakKO
結局レンタル鯖側のログは、VPNを通したIPしか分からないから
利用者(生IP)がどのサイトを見たかは把握できないってこと?
0367[名無し]さん(bin+cue).rar
垢版 |
2021/02/24(水) 22:19:18.14ID:osQgkz18
ちょっと聞きたいんだけどホスト鯖にノーログVPN通して仮想環境上に別のVPN通したら仮想環境上は別のVPN使えてるけど別のVPN側からはノーログVPNから通信来てるって事しか分からんよね?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況