Configurare XMPP — Pidgin
Server: xmpp.1az.ro · JID: utilizator@xmpp.1az.ro · Pentru conținutul mesajelor folosiți OTR sau OMEMO.
[BASIC] Cont și autentificare
| Protocol | XMPP |
|---|---|
| Utilizator / JID | nume@xmpp.1az.ro (ex.: ion@xmpp.1az.ro) |
| Parolă | Parola contului XMPP (aleasă la înregistrare — nu este parola proxy SOCKS de mai jos) |
| Domeniu (Domain) | xmpp.1az.ro |
Cont nou: Pidgin → Accounts → Add → XMPP → la final apăsați Register new account, alegeți nume de utilizator (partea dinainte de @) și o parolă puternică.
[ADVANCED] Server, port, TLS
| Connect server | xmpp.1az.ro — setați explicit; nu lăsați gol (obligatoriu cu proxy SOCKS). |
|---|---|
| Port | 5222 |
| Connection security | Require encryption (STARTTLS) — nu „Require SSL/TLS” pe port 5222. |
| Allow plaintext auth | Dezactivat / nebifat |
La prima conectare pe clearnet, Pidgin poate cere confirmarea certificatului pentru xmpp.1az.ro — acceptați o dată (Tools → Certificates).
Opțional (legacy): „Require SSL/TLS” + port 5223 + Connect server xmpp.1az.ro. Hidden service Tor rămâne pe 5222 cu STARTTLS.
[PROXY] SOCKS5 prin Tor (server)
Variantă recomandată fără Tor instalat local: traficul iese prin Tor de pe server; adresa IP văzută de serviciu nu este IP-ul dvs. direct.
Pidgin → Preferences → Network → Proxy:
| Tip | SOCKS5 |
|---|---|
| Host | xmpp.1az.ro (IPv6: [2a02:c207:2351:3428::1]) |
| Port | 9050 |
| Proxy username | xmpp |
| Proxy password | K7sgE8XyZKouhgtEpEO5m84bji43 |
Cu proxy activ, la Advanced păstrați Connect server xmpp.1az.ro, port 5222, Require encryption.
Alternativă — hidden service Tor: Connect server
uzw632uwr6hnaxefymhqgb65h5xqwnjvqfx2iilt6kzriloa3dj65vid.onion
JID rămâne user@xmpp.1az.ro. La STARTTLS certificatul poate fi nestandard pentru SNI .onion — acceptați o dată în Pidgin (Tools → Certificates). Cu proxy remote, de obicei e mai simplu Connect server xmpp.1az.ro.
Test proxy (terminal): curl --socks5-hostname xmpp:PAROLA@xmpp.1az.ro:9050 https://check.torproject.org/api/ip → răspuns cu "IsTor":true (înlocuiți PAROLA cu parola proxy de mai sus).
Atenție — erori frecvente
Connect server: setați explicit xmpp.1az.ro (nu lăsați gol, mai ales cu proxy SOCKS). Nu folosiți adrese IP vechi în câmpul Connect server.
TLS: pe port 5222 folosiți Require encryption, nu „Require SSL/TLS”. Dacă Pidgin cere un certificat neașteptat: verificați Connect server și portul, ștergeți certificate vechi din Tools → Certificates, apoi reconectați.
Confidențialitate: fără proxy, serviciul poate vedea IP-ul real pe clearnet. Pentru ascunderea IP folosiți proxy SOCKS; pentru conținutul mesajelor, OTR sau OMEMO.