<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>j</title><author><name>j</name></author><id>https://teletype.in/atom/dozhr</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/dozhr?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@dozhr?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dozhr"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/dozhr?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-05-13T15:49:15.131Z</updated><entry><id>dozhr:A3mAw8BAmvf</id><link rel="alternate" type="text/html" href="https://teletype.in/@dozhr/A3mAw8BAmvf?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=dozhr"></link><title>Способы обхода белых списков (актуально 24.03.26)</title><published>2026-03-24T00:29:15.924Z</published><updated>2026-03-24T00:30:47.570Z</updated><summary type="html">Белые списки режут трафик по ASN и по SNI в TLS-рукопожатии. VK Cloud живёт в ASN AS47764 VKhosting, которая внесена в белые списки операторов, а домен max.ru считается «своим» и тоже проходит фильтрацию. Если сделать входной сервер в VK Cloud и в REALITY указывать SNI max.ru, ТСПУ видит «легальный внутренний трафик VK» и не режет соединение.</summary><content type="html">
  &lt;p id=&quot;76Cd&quot;&gt;Белые списки режут трафик по ASN и по SNI в TLS-рукопожатии. VK Cloud живёт в ASN AS47764 VKhosting, которая внесена в белые списки операторов, а домен max.ru считается «своим» и тоже проходит фильтрацию. Если сделать входной сервер в VK Cloud и в REALITY указывать SNI max.ru, ТСПУ видит «легальный внутренний трафик VK» и не режет соединение.&lt;/p&gt;
  &lt;p id=&quot;TU3F&quot;&gt;&lt;br /&gt;Способ 1: одиночная нода в VK Cloud (вход + выход). Формально можно остановиться на одной ВМ в VK Cloud и выпускать трафик прямо оттуда в интернет:  &lt;br /&gt;— арендуешь VPS в VK Cloud в московской зоне, обязательно IP из подсети ASN AS47764 ( проверка через whois по диапазону 176.16.240.0/20 и другие);  &lt;br /&gt;— ставишь Xray через готовый скрипт с GitHub, поднимаешь VLESS + REALITY inbound на 443/TCP;  &lt;br /&gt;— в REALITY используешь SNI max.ru, под него же генеришь ключи X25519 (приватный в конфиг сервера, публичный — в клиент), задаёшь short id;  &lt;br /&gt;— клиентом (Happ или другим) подключаешься к этому серверу, VLESS + REALITY, TCP, flow Vision, в SNI пишешь max.ru, fingerprint Chrome, вставляешь public key и short id.  &lt;br /&gt;ТСПУ видит: IP из белого ASN, домен max.ru в TLS — пропускает. Минус: весь выходной трафик торчит с российского VK Cloud, что не всегда ок по приватности.&lt;/p&gt;
  &lt;p id=&quot;uQiv&quot;&gt;&lt;br /&gt;Способ 2: два прыжка (то, что используют все VPN сервисы на данный момент). Это рекомендованный мною вариант: входная нода в VK Cloud, выходная нода за рубежом.  &lt;/p&gt;
  &lt;p id=&quot;Yhc2&quot;&gt;&lt;br /&gt;Входная нода (Россия, VK Cloud):  &lt;br /&gt;— поднимаешь ВМ в VK Cloud (Убунту 20.04, Москва, любой тариф, главное — IP из подсети AS47764);  &lt;br /&gt;— пробрасываешь в фаерволе 22, 443 и вообще «любой входящий»;  &lt;br /&gt;— ставишь Xray;  &lt;br /&gt;— inbound: VLESS + REALITY, порт 443, UUID любой (генератор), transport TCP, security REALITY, serverName max.ru, names [&amp;quot;max.ru&amp;quot;], privateKey и shortId — сгенерированные X25519;  &lt;br /&gt;— outbound: VLESS на европейскую ноду, в конфиге вписан её IP и порт 10000, свой UUID.&lt;/p&gt;
  &lt;p id=&quot;pZLk&quot;&gt;&lt;br /&gt;Выходная нода (Европа — Финляндия/Латвия/Эстония и т.п.).  &lt;br /&gt;— арендуешь второй VPS в любом европейском хостинге (в видео — отдельный провайдер, не VK Cloud);  &lt;br /&gt;— ставишь Xray;  &lt;br /&gt;— inbound: VLESS на порт 10000, UUID тот же, что указан в outbound первой ноды;  &lt;br /&gt;— outbound: freedom (в интернет).  &lt;br /&gt;Итого: клиент → VLESS+REALITY (SNI max.ru) → нода в VK Cloud (443) → VLESS → нода в Европе (10000) → freedom в интернет.&lt;/p&gt;
  &lt;p id=&quot;rztI&quot;&gt;На момент написания статьи VK Cloud обычным работягам не получить, поэтому нужно пользоваться Yandex Cloud. Предпочтительные диапазоны: начинается на 51. (работает на всех операторах)&lt;/p&gt;
  &lt;p id=&quot;1EmU&quot;&gt;Списков всех айпи-адресов, которые находятся в белом списке расположены тут - https://github.com/hxehex/russia-mobile-internet-whitelist/blob/main/ipwhitelist.txt&lt;/p&gt;
  &lt;p id=&quot;xwVo&quot;&gt;Также не обязательно ставить SNI max.ru, еще как варианты: eh.vk.com, ads.x5.ru и другие домены с белого списка. &lt;/p&gt;
  &lt;p id=&quot;zNNH&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;KVdC&quot;&gt;t.me/dozhr&lt;/p&gt;
  &lt;p id=&quot;Gukp&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;MBy8&quot;&gt;Мое портфолио - t.me/dozhr_portfolio&lt;/p&gt;

</content></entry></feed>