September 14

Обход «белых списков» на мобильном интернете (2 часть)


Здесь я расскажу о том, какой фидбек удалось получить, как обходить блокировки сейчас. И мои предположения по поводу дальнейших действий в плане блокировок.

Ссылка на 1-ую часть - кликабельно

Результаты тестирования:

В ходе тестирования мы разработали решения для обхода блокировок всех провайдеров, кроме Билайн.

Для Билайна решение существует, но его реализация нецелесообразна. Рекомендуется использовать SIM-карты других операторов.

Но все же, легче взять симку другого провайдера. И реализовать обход там.

Основной метод обхода остается таким же — работа с SNI через протокол Vless + Reality.

И так, что делать?

  • Для начала понадобится сервер, на который установим одну из панелей: 3x-ui, Marzban, Remnawave либо чистый Xray — выбор зависит от ваших пожеланий.
  • Рекомендую хостинг aeza.net - быстрая поддержка, почасовая оплата, удобные бэкапы, качественная Anti-DDos защита, множество локаций.
  • А так-же aeza.ru - почему .net .ru? Для обхода более стабильно работают 🇷🇺 локации.
«Опять же - лотерейный случай, пока что основано это все на полученном мной фидбеке. На текущий момент, и на заграничных серверах обход реализуем» - @derryt

Полный гайд по установке:

Развертывание прокси протокола VLESS с помощью 3x-ui | База знаний Aéza

Развертывание прокси протокола VLESS с помощью Marzban | База знаний Aéza

Быстрый старт | Remnawave Documentation

Устанавливайте любую панель по гайду из выше перечисленных ( 3x-ui, Marzban, Remnawave )

P.S.: Для новичков рекомендуется 3x-ui.

❗ ОЧЕНЬ ВАЖНО
Если вы используете 3x-ui, после смены SNI, заново сгенерируйте сертификаты инбаунда. Кнопкой Get New Cert. И заново скопируйте конфиг, после сохранения изменений.

На Marzban будет достаточно просто сохранить изменения, перезагрузить XRay и заново скопировать конфигурацию.

‼️ ТАК ЖЕ
Для DEST (Target) всегда используйте 443 порт. И для вашего инбаунда по возможности тоже используйте 443, бывают ситуации когда одни и те же SNI не работают на иных портах. Но все же, обходы с рандомными портами практикуются и работают. Ситуация - индивидуальная.

Итак перейдем к списку SNI, сгруппированным по совместимости с различными операторами.

Работают на МТС, Мегафон, Т2, Т-Мобайл, РТК, Yota 👇

stats.vk-portal.net
sun6-21.userapi.com
sun6-20.userapi.com
queuev4.vk.com
sun6-22.userapi.com
eh.vk.com
akashi.vk-portal.net
st.ozone.ru
ir.ozone.ru
vt-1.ozone.ru
ozone.ru
splitter.wb.ru
www.kinopoisk.ru
speller.yandex.net

Работают на МТС, Мегафон, Т2, Т-Мобайл, РТК 👇

login.vk.com
goya.rutube.ru
vk.com
www.wildberries.ru
www.ozon.ru

Работают на МТС, Мегафон, Т2, Yota 👇

alfabank.ru

Работают на МТС, Мегафон 👇

sba.yandex.net
ok.ru

Работают на Мегафон, Т2 👇

dzen.ru

Работают только на МТС 👇

a.wb.ru

Соответственно и большинство поддоменов указанных сайтов, так же работают в качестве обходов 👇

avatars.mds.yandex.net
sync.browser.yandex.net
top-fwz1.mail.ru
ad.mail.ru
sun9-38.userapi.com
io.ozone.ru
xapi.ozon.ru
strm-rad-23.strm.yandex.net
online.sberbank.ru
esa-res.online.sberbank.ru
egress.yandex.net
st.okcdn.ru
rs.mail.ru
counter.yadro.ru
742231.ms.ok.ru
user-geo-data.wildberries.ru
banners-website.wildberries.ru
chat-prod.wildberries.ru
servicepipe.ru
statad.ru
alfabank.servicecdn.ru
alfabank.st
ad.adriver.ru
privacy-cs.mail.ru
imgproxy.cdn-tinkoff.ru
mddc.tinkoff.ru
le.tbank.ru
hrc.tbank.ru
id.tbank.ru
rap.skcrtxr.com
eye.targetads.io
px.adhigh.net
nspk.ru
identitystatic.mts.ru
tag.a.mts.ru
login.mts.ru
serving.a.mts.ru
cm.a.mts.ru
api.a.mts.ru
mtscdn.ru
d5de4k0ri8jba7ucdbt6.apigw.yandexcloud.net
moscow.megafon.ru
api.mindbox.ru
web-static.mindbox.ru
storage.yandexcloud.net
personalization-web-stable.mindbox.ru
www.t2.ru
beeline.api.flocktory.com
static.beeline.ru
moskva.beeline.ru
wcm.weborama-tech.ru
1013a--ma--8935--cp199.stbid.ru
msk.t2.ru
s3.t2.ru
get4click.ru
yastatic.net
csp.yandex.net
sntr.avito.ru
yabro-wbplugin.edadeal.yandex.ru
cdn.uxfeedback.ru
api.expf.ru
fb-cdn.premier.one
widgets.kinopoisk.ru
payment-widget.plus.kinopoisk.ru
api.events.plus.yandex.net
tns-counter.ru
widgets.cbonds.ru
www.magnit.com
magnit-ru.injector.3ebra.net
jsons.injector.3ebra.net
2gis.ru
d-assets.2gis.ru
s1.bss.2gis.com
www.tbank.ru
strm-spbmiran-08.strm.yandex.net
id.tbank.ru
tmsg.tbank.ru

Но в общем - ситуация индивидуальна, у кого то - работает, у кого то - нет. Но из списка, точно найдете что-то под себя.

Сервисы, планируемые к добавлению в белые списки:

Информация предварительна и не подтверждена. Но все же, список их название и SNI я опубликую уже сейчас, если они будут добавлены, появится новая брешь для обхода за счет новых SNI

ЮниКредит Банк (www.unicreditbank.ru)
Газпромбанк (www.gazprombank.ru, cdn.gpb.ru)
Совкомбанк (sovcombank.ru)
Московский кредитный банк (mkb.ru)
Банк ФК Открытие (www.open.ru)
Росбанк (cobrowsing.tbank.ru, cdn.rosbank.ru)
Райффайзенбанк (www.raiffeisen.ru)
Россельхозбанк (rshb.ru)
Gismeteo (st.gismeteo.st, stat-api.gismeteo.net)
DNS (c.dns-shop.ru, restapi.dns-shop.ru)
Почта России (www.pochta.ru, passport.pochta.ru, chat-ct.pochta.ru)
X5 Retail Group (www.x5.ru)
Иви (www.ivi.ru, api2.ivi.ru)
HeadHunter (hh.ru, i.hh.ru, hhcdn.ru, sentry.hh.ru, cpa.hh.ru)
Комсомольская правда (www.kp.ru)
РИА Новости (cdnn21.img.ria.ru)
Лента.ру (lenta.ru, sync.rambler.ru)
РБК (s.rbk.ru, www.rbc.ru)
ТуТу.ру (www.tutu.ru, cdn1.tu-tu.ru)
DRIVE2 (www.drive2.ru)
Лемана ПРО (lemanapro.ru)

Пикабу (pikabu.ru, target.smi2.net, hb-bidder.skcrtxr.com,
 strm-spbmiran-07.strm.yandex.net)
Аптека.ру (api.apteka.ru, static.apteka.ru,
images.apteka.ru, scitylana.apteka.ru)
Дром (www.drom.ru, c.rdrom.ru, www.farpost.ru,
s11.auto.drom.ru, i.rdrom.ru, yummy.drom.ru)

Будут работать только на серверах в RU локации
Промсвязьбанк (www.psbank.ru) 
РЖД (www.rzd.ru) 

Важная информация: Данные сервисы еще не добавлены в белый список. Но по предварительным данным их собираются добавить в ближайшее время. На момент поста - данные сервисы не активны в Белых Списках.

Что я думаю на счет дальнейших блокировках?

В ближайшее время технологию Билайна заполучат и другие провайдеры, и тогда найти обход будет крайне проблематично. Поэтому, в дальнейшее время, по обновлению списков, я буду выкладывать новые SNI и находить другие решения обхода.

«На данный момент, я попытаюсь сконцентрироваться на фидбеке от пользователей, и буду искать новые пути обхода» - @derryt

Статья основана на материалах пользователя @derryt (Telegram). Адаптировано и отредактировано с сохранением основных идей и технической информации.