From b9609c0fca954cc5559bc6e33cdc312092a667ba Mon Sep 17 00:00:00 2001 From: postscriptum Date: Fri, 23 Jan 2026 08:54:21 +0200 Subject: [PATCH] add bitcoin-based software tip --- public/uk/enhancing-privacy-in-linux-apps.gmi | 10 ++++++++++ 1 file changed, 10 insertions(+) diff --git a/public/uk/enhancing-privacy-in-linux-apps.gmi b/public/uk/enhancing-privacy-in-linux-apps.gmi index 90e262d..bb50ffb 100644 --- a/public/uk/enhancing-privacy-in-linux-apps.gmi +++ b/public/uk/enhancing-privacy-in-linux-apps.gmi @@ -75,6 +75,16 @@ yggdrasil_only = true => unexpected-connection-leaks-in-qbittorrent.gmi Потенційні витоки з'єднань на Інтернет в qBittorrent +#№# BitCoin + +Тема стосується усіх похідних BitCoin, включно з соціалками на базі цього блокчейну. + +Суть в тому, що подібні програми як правило працюють на двох стеках IPv4+IPv6. При ініціальному запуску та в процесі роботи, вони можуть періодично запитувати публічну адресу з різних серверів типу wtfismyip.com або внутрішньої мережі з інших пірів для створення ідентифікатора DHT. Тобто є певний алгоритм створення "основної" адреси за NAT, яку можна побачити наприклад в треї qBittorrent. + +Тому якщо ви не пускаєте "гаманці" в ізольованій від мережного адаптера віртуалці (наприклад з VSOCK) і крутите поряд з IPv4 VPN якийсь інтерфейс типу IPv6 Yggdrasil, то може "засвітитись" зв'язок користувача з mesh, надіславши його IPv6 пірам у якості анонсу поряд з IPv4 за VPN. + +Вирішується це різними аргументами фільтрів типу `-onlynet`, `-connect`, `-externalip` і так далі, в залежності від конкретного форку та його версії. + ### rqbit Мій сабж описаний в рамках тікету #469: