Avatar
RCAS
e2a68832fe30be4621f4b1f0326df3d70ccf6a9192e0f075c65a5a3cb553dc29

Pratico artes marciais 4 vezes por semana. Como pao com manteiga, queijo, um embutido e ovo em todos os cafes das manhas, almoco um pouco de salada, com carne e algum carboidrato que poderia ser arroz e feijao ou uma massa, janto um prrrato com alguma salada, pouco legumes e mais carne, normalmente frango ou porco. Fora isso, como pizza, hamburguer, o que eu quero, quando quero e sem abusar ao tentar comer gordice todos os dias, nao ganho peso excessivo nunca.

Era uma messenger antigo baseado em canais onde diziamos "op me da voice" e nos achavamos superiores por ganha um + ao lado do nome.

Essa e a loja: https://br.store.ui.com/br/pt

Uso o UDM Pro https://br.store.ui.com/br/pt/category/all-cloud-gateways/products/udm-pro que e a unica coisa que precisa pra começar e mais nada. Com ele so clicando pela UI sem entender nada de nada vai conseguir criar Wi-Fi, VPNs, vLans honeytraps para atrair cyberidiotas para monitorar o que tentam fazer, filtrar propagandas e trackers, tudo automatico. E muito muito simples mesmo.

Sem querer incentivar a gastar dinheiro, pesquisa sobre a marca Withings. Possuo a balança. O sistema integega com Home Assistant entao pode acender uma luz vermelha na casa se nao subir escada, por exemplo.

Entao sucesso, 5 ha da pra ser autosuficiente.

Nem e tanto. Visita o site da Unifi Store do BR e comeca pelo UDM Pro. Unifi vicia, dai pra frente vai crescendo com o tempo. Fora que ainda tenho no rack 3 RPI4 e 1 RPi5 num suporte de rack que ocupa 1U, fica bem bonito. Tenho mania de cortar cabo de rede pra deixar todo curto, juto e arrumado hehehe

Replying to Avatar Itamar Campos

𝗜𝗠𝗣𝗥𝗘𝗦𝗦Ã𝗢 𝗗𝗜𝗚𝗜𝗧𝗔𝗟 𝗗𝗢 𝗦𝗘𝗨 𝗧𝗥Á𝗙𝗘𝗚𝗢 𝗡𝗔 𝗜𝗡𝗧𝗘𝗥𝗡𝗘𝗧

Podemos listar como os maiores X9, fofoqueiros, delatores, linguarudos dos sites e serviços que você acessa na internet:

- Seu provedor que tem acesso à logs de IP/NAT/DNS e que também tem o controle físico da rede onde os dispositivos da sua casa estão conectados à internet..

- O DNS. As consultas DNS revelam praticamente todos os sites acessados. No modem/roteador do seu provedor provavelmente já vem configurado para usar o DNS do provedor. E ao contrário do que se aprende por aí na internet isso é ótimo PARA A PERFORNANCE da navegação por que da forma como o provedor deixa configurado, o usuário usufrui da hierarquia de caching DNS, mas obviamente é péssimo para a privacidade.

A notícia ruim é que sobre o seu provedor você não pode fazer nada. A notícia boa é que o DNS, o segundo pior revelador da impressão digital da sua navegação, você pode controlar usando técnicas para ofuscação e criptografia do DNS, deixando para trás somente um rastro residual -- mas não eliminado --, do seu tráfego.

Claro que você pode meter um 𝗧𝗼𝗿 no seu sistema e submeter toda a navegação à passar por uns 𝟳𝟱𝟵 saltos e esperar mais uns 𝟵𝟲𝟮 anos para abrir um site de notícias.

Ou você pode, para navegação do dia-a-dia, dar uma tratada nesse rastro DNS dos seus dispositivos e dificultar um pouquinho a vida de quem tirou um tempo para te espionar.

A solução que eu adotei foi um Linux com DNScrypt-proxy e dnsmasq; nesta solução:

[𝗦𝗶𝘀𝘁𝗲𝗺𝗮/𝗔𝗽𝗽𝘀]

↓ (𝗽𝗼𝗿𝘁𝗮 𝟱𝟯)

[𝗱𝗻𝘀𝗺𝗮𝘀𝗾: 𝟭𝟮𝟳.𝟬.𝟬.𝟭:𝟱𝟯]

↓ (𝗽𝗼𝗿𝘁𝗮 𝟱𝟯𝟱𝟯)

[𝗱𝗻𝘀𝗰𝗿𝘆𝗽𝘁-𝗽𝗿𝗼𝘅𝘆: 𝟭𝟮𝟳.𝟬.𝟬.𝟭:𝟱𝟯𝟱𝟯]

↓ (𝗛𝗧𝗧𝗣𝗦/𝗽𝗼𝗿𝘁𝗮 𝟰𝟰𝟯)

[𝗥𝗲𝗹𝗮𝘆 𝗔𝗻𝗼𝗻𝗶𝗺𝗼]

↓ (𝗰𝗿𝗶𝗽𝘁𝗼𝗴𝗿𝗮𝗳𝗮𝗱𝗼)

[𝗦𝗲𝗿𝘃𝗶𝗱𝗼𝗿 𝗗𝗡𝗦 𝗙𝗶𝗻𝗮𝗹 (𝗲𝘅: 𝗖𝗹𝗼𝘂𝗱𝗳𝗹𝗮𝗿𝗲)]

↓ (𝗰𝗿𝗶𝗽𝘁𝗼𝗴𝗿𝗮𝗳𝗮𝗱𝗼)

[𝗦𝗶𝘁𝗲]

Dessa forma, seu provedor agora passa a desconhecer o destino das consultas DNS. Seu provedor sabe que você conversa com um relay anônimo, mas não sabe o conteúdo dessas conversas e o site ou destino que você está acessando só sabe o endereço do relay anônimo pois é ele quem está fazendo as consultas por você.

Em resumo: no seu PC seu nevegador/carteira BTC pede acesso á um serviço -> chamada vai para o dnsmasq que faz cache da solicitação e passa pra frente -> repassa para o DNScrypt que passa para um relay anônimo -> o relay anônimo passa para um resolvedor final (podem ser vários) -> o serviço que você pediu é acessado.

Acredite, é mais rápido do que parece.

Esta é uma breve introdução antes do passo a passo que adotei em meu Linux e reproduzirei para todos que tiverem interesse em implementar.

Na minha casa aceitaram trazer o cabo da Fibra direto pro meu roteador. Uso um Unifi UDM Pro, que e sensacional. Inclusive uso dois ISPs em Balancemento de carga usando adaptadores ethernet para SFP+ da propria Unifi.

Nele meus DNS sao criptografados apontados para Quad9.

Mesmo assim uso um client de Wireguard apontando pra um servidor de VPN do Brasil mesmo contratado do excelente provedor AirVPN.

Possuo duas redes Wifis, uma aberta e outra atras da VPN.

Todo dispositivo que conecta pelo Wifi com VPN automaticamente usa o DNS over HTTPs da AirVPN. Mesmo assim um LibreFox com sua propria configuracao de DNS over HTTPs. Caso ele falhe, e meu adguard mosta que acontece, a AirVPN processa a query pelo dela. Se falhasse, o que nunca aconteceu em mais de 4 anos, o Unifi UDM Pro redirecionaria para o Quad9.

E mesmo, se tudo isso falhasse, meu ISP primario e starlink o que dificulta um pouco pedidos de quebra de sigilo tematico pela natureza de compartilhamento de IPs do servico por satelite.

Me sinto extramemente seguro para quem nao briga com a NSA.

Possibly ignorant question, but perhaps, valid. I'm on my Gossip desktop client but have Fontain on my mobile. How, from any client to select the ep you are mentioning to add on my fontain listening list for later on? Is there a way?

Serissimo. Ilegal transportar carne sem guia em estradas sob os pretextos que podem ser fruto de abigeato e que dispensaram inspecao sanitaria. Tambem nao podemos abater nossos proprios animais - se ficarem sabendo - e consumir dentro da propriedade pois tambem pode causar enfermidades devido a falta de inspecao sanitaria. O interessante e que se matarmos Javali, desde que com CR emitido pelo exercito e autorizacao do IBAMA emitido pelo SIMAF, podemos comer o porco na propriedade mas nao podemos comercializa-lo para consumo nem se levarmos para abatedouro/veterianario que poderia avaliar a carne como livre de enfermidades.

O estado tenta tutelar tudo. O segredo e um bom advogado e desobediencia civil mesmo.

Afinal, o Brasil e o pais das leis que pegam e de outras que nao pegam e ficar por isso mesmo.

Eu produzo minha propria carne. Se tiro da propriedade abatido sem razao e sou parado pela PRF, sou preso.