Обход «белых списков» на мобильном интернете (2 часть)
Здесь я расскажу о том, какой фидбек удалось получить, как обходить блокировки сейчас. И мои предположения по поводу дальнейших действий в плане блокировок.
Ссылка на 1-ую часть - кликабельно
Результаты тестирования:
В ходе тестирования мы разработали решения для обхода блокировок всех провайдеров, кроме Билайн.
Для Билайна решение существует, но его реализация нецелесообразна. Рекомендуется использовать SIM-карты других операторов.
Но все же, легче взять симку другого провайдера. И реализовать обход там.
Основной метод обхода остается таким же — работа с SNI через протокол Vless + Reality.
И так, что делать?
- Для начала понадобится сервер, на который установим одну из панелей: 3x-ui, Marzban, Remnawave либо чистый Xray — выбор зависит от ваших пожеланий.
- Рекомендую хостинг aeza.net - быстрая поддержка, почасовая оплата, удобные бэкапы, качественная Anti-DDos защита, множество локаций.
- А так-же aeza.ru - почему
.net.ru? Для обхода более стабильно работают 🇷🇺 локации.
«Опять же - лотерейный случай, пока что основано это все на полученном мной фидбеке. На текущий момент, и на заграничных серверах обход реализуем» - @derryt
Полный гайд по установке:
Развертывание прокси протокола VLESS с помощью 3x-ui | База знаний Aéza
Развертывание прокси протокола VLESS с помощью Marzban | База знаний Aéza
Быстрый старт | Remnawave Documentation
Устанавливайте любую панель по гайду из выше перечисленных ( 3x-ui, Marzban, Remnawave )
P.S.: Для новичков рекомендуется 3x-ui.
❗ ОЧЕНЬ ВАЖНО
Если вы используете 3x-ui, после смены SNI, заново сгенерируйте сертификаты инбаунда. Кнопкой Get New Cert. И заново скопируйте конфиг, после сохранения изменений.
На Marzban будет достаточно просто сохранить изменения, перезагрузить XRay и заново скопировать конфигурацию.
‼️ ТАК ЖЕ
Для DEST (Target) всегда используйте 443 порт. И для вашего инбаунда по возможности тоже используйте 443, бывают ситуации когда одни и те же SNI не работают на иных портах. Но все же, обходы с рандомными портами практикуются и работают. Ситуация - индивидуальная.
Итак перейдем к списку SNI, сгруппированным по совместимости с различными операторами.
Работают на МТС, Мегафон, Т2, Т-Мобайл, РТК, Yota 👇
stats.vk-portal.net sun6-21.userapi.com sun6-20.userapi.com queuev4.vk.com sun6-22.userapi.com eh.vk.com akashi.vk-portal.net st.ozone.ru ir.ozone.ru vt-1.ozone.ru ozone.ru splitter.wb.ru www.kinopoisk.ru speller.yandex.net
Работают на МТС, Мегафон, Т2, Т-Мобайл, РТК 👇
login.vk.com goya.rutube.ru vk.com www.wildberries.ru www.ozon.ru
Работают на МТС, Мегафон, Т2, Yota 👇
alfabank.ru
sba.yandex.net ok.ru
Соответственно и большинство поддоменов указанных сайтов, так же работают в качестве обходов 👇
avatars.mds.yandex.net sync.browser.yandex.net top-fwz1.mail.ru ad.mail.ru sun9-38.userapi.com io.ozone.ru xapi.ozon.ru strm-rad-23.strm.yandex.net online.sberbank.ru esa-res.online.sberbank.ru egress.yandex.net st.okcdn.ru rs.mail.ru counter.yadro.ru 742231.ms.ok.ru user-geo-data.wildberries.ru banners-website.wildberries.ru chat-prod.wildberries.ru servicepipe.ru statad.ru alfabank.servicecdn.ru alfabank.st ad.adriver.ru privacy-cs.mail.ru imgproxy.cdn-tinkoff.ru mddc.tinkoff.ru le.tbank.ru hrc.tbank.ru id.tbank.ru rap.skcrtxr.com eye.targetads.io px.adhigh.net nspk.ru identitystatic.mts.ru tag.a.mts.ru login.mts.ru serving.a.mts.ru cm.a.mts.ru api.a.mts.ru mtscdn.ru d5de4k0ri8jba7ucdbt6.apigw.yandexcloud.net moscow.megafon.ru api.mindbox.ru web-static.mindbox.ru storage.yandexcloud.net personalization-web-stable.mindbox.ru www.t2.ru beeline.api.flocktory.com static.beeline.ru moskva.beeline.ru wcm.weborama-tech.ru 1013a--ma--8935--cp199.stbid.ru msk.t2.ru s3.t2.ru get4click.ru yastatic.net csp.yandex.net sntr.avito.ru yabro-wbplugin.edadeal.yandex.ru cdn.uxfeedback.ru api.expf.ru fb-cdn.premier.one widgets.kinopoisk.ru payment-widget.plus.kinopoisk.ru api.events.plus.yandex.net tns-counter.ru widgets.cbonds.ru www.magnit.com magnit-ru.injector.3ebra.net jsons.injector.3ebra.net 2gis.ru d-assets.2gis.ru s1.bss.2gis.com www.tbank.ru strm-spbmiran-08.strm.yandex.net id.tbank.ru tmsg.tbank.ru
Но в общем - ситуация индивидуальна, у кого то - работает, у кого то - нет. Но из списка, точно найдете что-то под себя.
Сервисы, планируемые к добавлению в белые списки:
Информация предварительна и не подтверждена. Но все же, список их название и SNI я опубликую уже сейчас, если они будут добавлены, появится новая брешь для обхода за счет новых SNI
ЮниКредит Банк (www.unicreditbank.ru) Газпромбанк (www.gazprombank.ru, cdn.gpb.ru) Совкомбанк (sovcombank.ru) Московский кредитный банк (mkb.ru) Банк ФК Открытие (www.open.ru) Росбанк (cobrowsing.tbank.ru, cdn.rosbank.ru) Райффайзенбанк (www.raiffeisen.ru) Россельхозбанк (rshb.ru) Gismeteo (st.gismeteo.st, stat-api.gismeteo.net) DNS (c.dns-shop.ru, restapi.dns-shop.ru) Почта России (www.pochta.ru, passport.pochta.ru, chat-ct.pochta.ru) X5 Retail Group (www.x5.ru) Иви (www.ivi.ru, api2.ivi.ru) HeadHunter (hh.ru, i.hh.ru, hhcdn.ru, sentry.hh.ru, cpa.hh.ru) Комсомольская правда (www.kp.ru) РИА Новости (cdnn21.img.ria.ru) Лента.ру (lenta.ru, sync.rambler.ru) РБК (s.rbk.ru, www.rbc.ru) ТуТу.ру (www.tutu.ru, cdn1.tu-tu.ru) DRIVE2 (www.drive2.ru) Лемана ПРО (lemanapro.ru) Пикабу (pikabu.ru, target.smi2.net, hb-bidder.skcrtxr.com, strm-spbmiran-07.strm.yandex.net) Аптека.ру (api.apteka.ru, static.apteka.ru, images.apteka.ru, scitylana.apteka.ru) Дром (www.drom.ru, c.rdrom.ru, www.farpost.ru, s11.auto.drom.ru, i.rdrom.ru, yummy.drom.ru) Будут работать только на серверах в RU локации Промсвязьбанк (www.psbank.ru) РЖД (www.rzd.ru)
Важная информация: Данные сервисы еще не добавлены в белый список. Но по предварительным данным их собираются добавить в ближайшее время. На момент поста - данные сервисы не активны в Белых Списках.
Что я думаю на счет дальнейших блокировках?
В ближайшее время технологию Билайна заполучат и другие провайдеры, и тогда найти обход будет крайне проблематично. Поэтому, в дальнейшее время, по обновлению списков, я буду выкладывать новые SNI и находить другие решения обхода.
«На данный момент, я попытаюсь сконцентрироваться на фидбеке от пользователей, и буду искать новые пути обхода» - @derryt
Статья основана на материалах пользователя @derryt (Telegram). Адаптировано и отредактировано с сохранением основных идей и технической информации.